Заборонене програмне забезпечення у ритейлі: що перевірити українському підприємцю
Держспецзв’язку веде відкритий перелік програмного забезпечення та комунікаційного мережевого обладнання, яке заборонене до використання у визначених законом випадках. Станом на 30 червня 2026 року перелік розширено з 416 до 880 позицій; для ритейлерів найбільшу практичну увагу мають облікові системи 1С/BAS, окремі сервіси Яндекса, Контур, системи відеоспостереження Macroscop/Axxonsoft, а також серверне, VPN- та мережеве ПЗ, яке може стояти на касах, офісних комп’ютерах, складах, серверах або в інтернет-магазині.
Для звичайного приватного магазину сама наявність програми у переліку не означає автоматичного штрафу лише за факт використання. Пряма законодавча вимога не використовувати таке ПЗ встановлена для інформаційних систем, де обробляються державні інформаційні ресурси, службова інформація, державна таємниця, а також для об’єктів критичної інформаційної інфраструктури. Водночас для ритейлу це серйозний санкційний, кібербезпековий, договірний і репутаційний ризик: якщо програма веде облік товарів, кас, клієнтів, оплат, зарплат, постачальників, доставок або відеоспостереження, її треба перевірити, зафіксувати результат перевірки та за потреби замінити.
Що таке перелік Держспецзв’язку
Відкритий перелік формується та ведеться Адміністрацією Держспецзв’язку в електронній формі. Порядок його ведення затверджений постановою Кабінету Міністрів України № 1335 від 22 жовтня 2025 року. У перелік можуть потрапляти програми та мережеве обладнання, якщо щодо правовласників, виробників, кінцевих бенефіціарів, засновників або пов’язаних осіб застосовано санкції, визнані Україною міжнародні санкції або є відповідне рішення суду.
У переліку зазначаються назва ПЗ або обладнання, виробник, правовласник, підстава включення, дата включення та дані про зміну або виключення позиції. Держспецзв’язку має вносити зміни протягом п’яти робочих днів з моменту виникнення відповідної підстави, а сам перелік є відкритим і оприлюднюється на офіційному сайті Держспецзв’язку та на Єдиному державному веб-порталі відкритих даних.
Кого прямо стосується заборона
Закон України «Про основні засади забезпечення кібербезпеки України» встановлює, що обов’язковою умовою використання програмного забезпечення та комунікаційного мережевого обладнання є їх відсутність у відкритому переліку — але ця вимога прямо прив’язана до інформаційних, електронних комунікаційних та інформаційно-комунікаційних систем, у яких обробляються державні інформаційні ресурси, службова інформація, державна таємниця, а також до об’єктів критичної інформаційної інфраструктури.
Для ритейлера це означає:
| Ситуація | Що означає для бізнесу |
|---|---|
| Звичайний магазин, інтернет-магазин або склад не працює з державними інформаційними ресурсами і не є критичною інфраструктурою | Загальної автоматичної заборони саме для такого приватного суб’єкта закон не встановлює, але ПЗ із переліку варто замінити через санкційні, кібербезпекові та договірні ризики. |
| Компанія є оператором або власником об’єкта критичної інфраструктури чи критичної інформаційної інфраструктури | Використання ПЗ або обладнання з переліку є прямим ризиком невідповідності вимогам кібербезпеки. |
| Ритейлер працює за державними контрактами, підключається до державних систем, обробляє службову інформацію або виконує вимоги контрагента щодо кібербезпеки | Потрібно перевіряти ПЗ до закупівлі, продовження ліцензії, інтеграції або передачі даних. |
| Магазин використовує ПЗ із переліку для РРО/ПРРО, складу, бухгалтерії, CRM, доставки або відеоспостереження | Треба планувати заміну так, щоб не втратити фіскальні дані, первинні документи, історію продажів, клієнтську базу, гарантії, залишки та аналітику. |
Який софт із переліку може використовувати український ритейл
Найбільший ризик для підприємців — не серверне ПЗ, яке легко помітить системний адміністратор, а звичні програми для обліку, бухгалтерії, торгівлі, складу, реклами, документообігу та відеоспостереження. Перевіряти треба не тільки назву бренду, а й конкретну конфігурацію, модуль, правовласника, виробника та версію.
| Група ПЗ | Приклади з переліку, релевантні для ритейлу | Де це може бути у магазині |
|---|---|---|
| 1С для бухгалтерії, торгівлі та ФОП | «1С:Бухгалтерія 8 для України», «1С:Бухгалтерія 8 Базова для України», «1С:Підприємство 8. Торгівля для приватних підприємців України», «1С:Підприємство 8. Управління торгівлею для України», «1С:Підприємство 8. Управління невеликою фірмою для України», «1С:Зарплата і Управління Персоналом для України» | Облік товарів, кас, продажів, постачальників, зарплати, управлінський облік, бухгалтерські операції. |
| Старі версії 1С 7.7 | «1С:Підприємство 7.7. Бухгалтерський облік для України», «1С:Підприємство 7.7. Торгівля і Склад для України», «1С:Підприємство 7.7. Зарплата і Кадри для України» | Старі магазини, склади, сервісні центри, оптова торгівля, касові вузли, бухгалтерія. |
| 1С для окремих напрямів роздрібної торгівлі | «1С:Роздріб 8. Магазин будівельних та оздоблювальних матеріалів», «1С:Роздріб 8. Магазин автозапчастин», «1С:Комплексна автоматизація торгівлі алкогольною продукцією 8» | Спеціалізовані магазини, алкогольна торгівля, автозапчастини, будівельні матеріали. |
| BAS | BAS ERP, BAS Управління холдингом, BAS Документообіг КОРП, BAS Управління торгівлею, BAS Роздрібна торгівля, BAS Бухгалтерія КОРП | ERP, роздрібна торгівля, склад, документообіг, бухгалтерія, мережеве управління магазинами. |
| Системи електронного документообігу та бізнес-сервіси Контур | Контур.Маркет, Контур Диадок: КЭДО | Обмін документами з постачальниками, товарний облік, електронні документи, кадрові документи. |
| Сервіси Яндекса | Яндекс Браузер, Яндекс Директ для iOS; інші сервіси Яндекса потрібно перевіряти за актуальною таблицею перед використанням | Робочі браузери на касах і комп’ютерах, рекламні кабінети, маркетингові додатки, скрипти на сайті. |
| Відеоспостереження та відеоаналітика | Macroscop, ML Macroscop, LS Macroscop, ST Macroscop, Axxonsoft, Axxon Next, Інтер Лайт, Інтелект | Камери у торговому залі, склад, касова зона, офіс, контроль персоналу, архів відео. |
| Операційні системи, серверне та мережеве ПЗ | Astra Linux Special Edition; за повідомленням про оновлення переліку також додавалися продукти RED і ViPNet | Сервер магазину, касовий сервер, VPN, маршрутизатори, захищений доступ між магазинами, офісом і складом. |
| Інженерне та виробниче ПЗ | KOMPAS-3D, LOCMAN, VERTICAL, POLINOM | Ритейл із власним виробництвом, меблі, металовироби, ремонтні майстерні, private label, сервісні підрозділи. |
Що саме перевірити підприємцю
Перевірку треба починати не з бухгалтерії, а з повного списку програм і пристроїв. У ритейлі ризикове ПЗ може стояти на касі, ноутбуці бухгалтера, сервері складу, комп’ютері адміністратора інтернет-магазину, телефоні маркетолога, відеореєстраторі або VPN-шлюзі.
Мінімальний перелік для інвентаризації:
-
облікова система магазину, складу, мережі магазинів;
-
бухгалтерська програма;
-
CRM і програма лояльності;
-
ПЗ для РРО/ПРРО та касові інтеграції;
-
модулі обміну з банківським терміналом;
-
модулі імпорту/експорту накладних, прайсів, замовлень;
-
електронний документообіг з постачальниками;
-
програми для зарплати, графіків, мотивації персоналу;
-
інтернет-магазин, CMS, плагіни, рекламні та аналітичні скрипти;
-
мобільні застосунки для власника, продавців, кур’єрів;
-
відеоспостереження, відеоаналітика, архів відео;
-
сервери, операційні системи, VPN, маршрутизатори, міжмережеві екрани;
-
хмарні сервіси, резервні копії, віддалений доступ;
-
програми для друку цінників, етикеток, штрихкодів, гарантійних талонів.
Результат перевірки бажано оформити внутрішнім актом або таблицею: назва ПЗ, версія, виробник, де встановлено, які дані обробляє, чи є у переліку, хто перевірив, дата перевірки, рішення — залишити, замінити, видалити, ізолювати або провести додаткову юридичну перевірку.
РРО, ПРРО і касова дисципліна при заміні ПЗ
Якщо програма пов’язана з касою, її не можна просто видалити без плану переходу. Закон про РРО зобов’язує суб’єктів господарювання проводити розрахункові операції на повну суму покупки через зареєстровані РРО або ПРРО та створювати розрахункові документи у паперовій або електронній формі. Покупцю потрібно надати розрахунковий документ встановленої форми та змісту, зокрема при замовленні або оплаті через інтернет.
Під час переходу на нову систему треба перевірити:
-
чи зареєстрований РРО/ПРРО;
-
чи правильно передаються суми продажів, повернень, знижок і оплат;
-
чи коректно вказуються назви товарів, ставки податків, акцизні позиції, коди УКТ ЗЕД для підакцизних товарів;
-
чи формується фіскальний чек у чинному форматі;
-
чи передаються електронні копії розрахункових документів і фіскальних звітів до контролюючих органів;
-
чи збережено історію продажів, повернень, гарантій, післяплати, авансів і доставок.
Форма та зміст паперових і електронних розрахункових документів визначені наказом Мінфіну № 13 від 21 січня 2016 року. Він прямо охоплює розрахункові документи для продажу та повернення товарів, надання послуг, інтернет-замовлень і оплат через інтернет.
За порушення порядку проведення розрахункових операцій, зокрема непроведення операції через РРО/ПРРО, проведення на неповну суму або невидачу чека, Закон про РРО передбачає фінансові санкції. За порушення, вчинене вперше, санкція становить 100% суми продажу, проведеного з порушенням.
Інтернет-магазин, доставка і маркетплейси
Якщо магазин продає онлайн, треба перевірити не тільки складську програму, а й сайт, адмінпанель, модулі оплати, аналітику, рекламні скрипти, сервіси доставки та імпорт замовлень. Закон «Про електронну комерцію» є чинним і регулює електронні правочини, тобто продаж товарів і послуг дистанційно з використанням інформаційно-комунікаційних систем.
Під час заміни ПЗ важливо не втратити:
-
замовлення клієнтів;
-
статуси оплат і доставок;
-
товарні залишки;
-
історію цін і знижок;
-
бонуси, сертифікати, промокоди;
-
гарантійні звернення;
-
листування з клієнтами;
-
дані для повернень і претензій.
Якщо сайт або CRM збирає персональні дані покупців — ім’я, телефон, email, адресу доставки, історію покупок, бонуси, звернення, фото або відео — діє Закон «Про захист персональних даних». Мета обробки має бути законною і визначеною, обробка має бути відкритою та прозорою, а склад даних — не надмірним для цієї мети.
Маркування, ціни, залишки й товарний облік
При переході з 1С, BAS або іншої системи з переліку потрібно окремо перевірити коректність довідників товарів. Для ритейлу критично зберегти артикул, штрихкод, назву, одиницю виміру, закупівельну й роздрібну ціну, серійний номер, гарантійний строк, постачальника, партію, склад, залишок, характеристики, фото та опис товару.
Закон «Про захист прав споживачів» вимагає, щоб продавець зазначав ціну кожної одиниці продукції або категорії продукції; написи щодо ціни мають бути чіткими й простими для розуміння, а ціна повинна включати всі податки та обов’язкові платежі, які сплачує споживач під час придбання товару.
Тому після міграції потрібно зробити контрольну звірку:
-
ціни в обліковій системі;
-
ціни на цінниках;
-
ціни на сайті та маркетплейсах;
-
ціни в касовій програмі;
-
ставки ПДВ або інших податків, якщо вони застосовуються;
-
акцизні товари, якщо магазин ними торгує;
-
гарантійні та сервісні документи.
Ліцензії, документи і права на нове ПЗ
Нове ПЗ має використовуватися на законних підставах: ліцензійний договір, рахунок, акт, договір поставки, публічна ліцензія або інший документ, який підтверджує право користування. Комп’ютерна програма за законом є набором інструкцій, придатних для зчитування комп’ютером, а комп’ютерні програми охороняються авторським правом, якщо вони є оригінальними.
У договорі з постачальником нового ПЗ для ритейлу варто передбачити:
-
назву продукту, версію, кількість робочих місць;
-
право користування та строк ліцензії;
-
порядок оновлень;
-
технічну підтримку;
-
резервне копіювання;
-
можливість експорту даних у зрозумілому форматі;
-
відповідальність за втрату або пошкодження даних;
-
умови обробки персональних даних;
-
заборону використовувати під час надання послуг ПЗ або обладнання з відкритого переліку Держспецзв’язку, якщо це важливо для бізнесу або договорів із контрагентами;
-
порядок припинення користування та передачі бази підприємцю.
Персонал і доступи
Заміна програми — це не тільки технічний проєкт. Треба оновити доступи працівників, ролі касирів, адміністраторів, бухгалтерів, товарознавців, менеджерів інтернет-магазину та власника.
Після переходу потрібно:
-
видалити старі облікові записи;
-
змінити паролі;
-
увімкнути двофакторну автентифікацію, якщо вона доступна;
-
обмежити доступ до фінансів, зарплати, закупівель і персональних даних;
-
навчити касирів проводити продажі, повернення, обмін, службове внесення і видачу;
-
навчити товарознавців оприбуткуванню, інвентаризації, переоцінці й друку цінників;
-
зафіксувати відповідальних за резервне копіювання.
За порушення законодавства про захист персональних даних Кодекс України про адміністративні правопорушення передбачає штрафи. Наприклад, за невиконання законних вимог Уповноваженого ВРУ з прав людини або його посадових осіб штраф для посадових осіб і ФОП становить від 500 до 2000 неоподатковуваних мінімумів доходів громадян, а за порушення порядку захисту персональних даних, що призвело до незаконного доступу або порушення прав суб’єкта персональних даних, — від 1000 до 2000 неоподатковуваних мінімумів.
Чи можуть анулювати ліцензію або дозвіл через ПЗ із переліку
Для звичайної роздрібної торгівлі сам факт використання ПЗ із переліку не названий у законодавстві як загальна самостійна підстава для анулювання торговельної ліцензії або дозволу. Порядок провадження торговельної діяльності встановлює, що суб’єкт господарювання провадить торговельну діяльність після державної реєстрації, а у випадках, передбачених законами, — за наявності дозвільних документів і ліцензій.
Ризик для дозволів і ліцензій виникає не через саму назву програми, а через наслідки її використання: неправильні фіскальні чеки, порушення обліку підакцизних товарів, втрату первинних документів, незаконну обробку персональних даних, відсутність підтвердження походження товару, невиконання умов договору або вимог кібербезпеки для критичної інфраструктури чи державних систем.
Як діяти підприємцю
-
Скласти повний перелік програм, сервісів, модулів, серверів і мережевого обладнання.
-
Перевірити кожну позицію за відкритим переліком Держспецзв’язку.
-
Зафіксувати результат перевірки внутрішнім актом або таблицею.
-
Не продовжувати ліцензії, підтримку й оплату сервісів, які є у переліку.
-
Підготувати резервну копію бази та експорт даних.
-
Перевірити, які дані треба перенести: товари, залишки, ціни, клієнти, постачальники, документи, продажі, гарантії, бонуси, зарплата, користувачі.
-
Обрати українську або іншу безпечну альтернативу з документально підтвердженим правом користування.
-
Провести тестову міграцію.
-
Перевірити РРО/ПРРО, чеки, податкові ставки, повернення, знижки, інтернет-замовлення.
-
Навчити персонал і видалити старе ПЗ після успішного запуску.
Чим замінити 1С
Для ритейлу заміна 1С має закривати не лише бухгалтерію, а й щоденну роботу магазину: продажі, склад, закупівлі, ціни, штрихкоди, інвентаризацію, клієнтів, постачальників, зарплату, аналітику, документи, інтернет-магазин і касові процеси. Українська система Торгсофт позиціонується як альтернатива 1С, BAS та іншим обліковим системам для магазинів і складів: вона веде товарний облік на торговій точці та кількох складах, фіксує надходження, продажі, повернення, переміщення, залишки, взаєморозрахунки, клієнтську базу, інтернет-замовлення, виробництво, друк цінників і штрихкодів, а також передбачає перенесення номенклатури з 1С через експорт та імпорт даних.
Офіційні джерела
-
Відкритий перелік забороненого до використання програмного забезпечення та комунікаційного мережевого обладнання Держспецзв’язку — актуальна сторінка переліку та повідомлення про розширення до 880 позицій: https://cip.gov.ua/ua/statics/perelik-zaboronenogo-do-vikoristannya-programnogo-zabezpechennya-ta-komunikaciinogo-merezhevogo-obladnannya1
-
Постанова Кабінету Міністрів України від 22.10.2025 № 1335 «Про затвердження Порядку формування та ведення відкритого переліку програмного забезпечення та комунікаційного (мережевого) обладнання, забороненого для використання», пункти 1–11 Порядку: https://zakon.rada.gov.ua/go/1335-2025-%D0%BF
-
Закон України «Про основні засади забезпечення кібербезпеки України», № 2163-VIII, частина четверта статті 4 — умова відсутності ПЗ та обладнання у відкритому переліку для визначених інформаційних систем і критичної інформаційної інфраструктури: https://zakon.rada.gov.ua/go/2163-19
-
Закон України «Про застосування реєстраторів розрахункових операцій у сфері торгівлі, громадського харчування та послуг», № 265/95-ВР, статті 3, 15, 17 — проведення розрахунків через РРО/ПРРО, видача чека, контроль і фінансові санкції: https://zakon.rada.gov.ua/go/265/95-%D0%B2%D1%80
-
Наказ Міністерства фінансів України від 21.01.2016 № 13 «Про затвердження Положення про форму та зміст розрахункових документів/електронних розрахункових документів», розділ I — форма і зміст розрахункових документів, у тому числі для інтернет-замовлень: https://zakon.rada.gov.ua/go/z0220-16
-
Закон України «Про електронну комерцію», № 675-VIII — правові засади електронних правочинів у дистанційній торгівлі: https://zakon.rada.gov.ua/go/675-19
-
Закон України «Про захист персональних даних», № 2297-VI, стаття 6 — вимоги до мети, прозорості, обсягу та строку обробки персональних даних: https://zakon.rada.gov.ua/go/2297-17
-
Кодекс України про адміністративні правопорушення, стаття 188-39 — відповідальність за порушення законодавства у сфері захисту персональних даних: https://zakon.rada.gov.ua/go/80731-10
-
Закон України «Про захист прав споживачів», № 1023-XII, статті 4, 15 — права споживачів, інформація про продукцію та ціни: https://zakon.rada.gov.ua/go/1023-12
-
Закон України «Про авторське право і суміжні права», № 2811-IX, статті 1, 20 — правовий режим комп’ютерних програм: https://zakon.rada.gov.ua/go/2811-20
-
Постанова Кабінету Міністрів України від 15.06.2006 № 833 «Про затвердження Порядку провадження торговельної діяльності та правил торговельного обслуговування на ринку споживчих товарів», пункт 5 — державна реєстрація, дозвільні документи та ліцензії у випадках, передбачених законом: https://zakon.rada.gov.ua/go/833-2006-%D0%BF









Повернутися до попереднього кроку