Чат - это тоже сбор данных
Форму на сайте все воспринимают всерьёз: там галочка про согласие, ссылка на политику, отдельная страница. А чат почему-то считают перепиской - вроде просто разговариваем.
Разницы нет. Когда бот спрашивает «как вас зовут и на какой номер записать», компания собирает персональные данные, и правила 152-ФЗ работают ровно так же. Более того, в чате данных обычно собирается больше, чем в форме: человек в разговоре рассказывает лишнее.
Это не повод отказываться от чата. Это повод один раз решить, что вы там спрашиваете и куда это кладёте.
Что вы собираете, даже когда не собирались
Соберите за прошлый месяц десяток диалогов и прочитайте их подряд. Обычно там обнаруживается, что помимо имени и телефона в переписке лежат:
- адреса доставки и проживания, иногда с кодом домофона;
- жалобы на самочувствие - в клиниках, салонах, ветеринарии это норма разговора;
- данные третьих лиц: «запишите мою маму, вот её телефон»;
- фотографии документов, которые клиент прислал сам, потому что так быстрее;
- суммы, номера заказов, иногда куски банковских реквизитов.
Половину этого никто не планировал получать. Оно приходит само, потому что человеку в переписке удобно скинуть фото, а не диктовать.
Отсюда первое практическое правило: считать, что в чате хранится только то, что бот спросил, - неверно. Там хранится всё, что клиент прислал.
Правило минимума
Закон исходит из простой логики: собирать можно то, что нужно для заявленной цели, и не больше. Для записи в салон нужны имя, телефон и время. Дата рождения, место работы и семейное положение для этого не нужны, какими бы полезными они ни казались отделу маркетинга.
Практически это переводится в короткий список вопросов, которые бот задаёт, и запрет на всё остальное. Если менеджеру потом понадобится больше - он спросит сам, объяснив зачем.
Отдельно проговорите цель. «Для связи по заявке» и «для рассылок и рекламы» - это разные цели, и вторая требует отдельного согласия. Подмешивать её к первой молча нельзя.
Чего в чате быть не должно
Есть данные, которые в переписку тащить не стоит, даже если технически можно.
Полные паспортные данные и сканы документов. Если они действительно нужны - для договора, для оформления, - их место в защищённом канале, а не в ленте сообщений, которую видят все менеджеры смены.
Данные о здоровье в подробностях. Уточнить «к какому специалисту записать» - нормально. Собирать анамнез в чате - нет: это особая категория данных с гораздо более жёсткими требованиями.
Платёжные реквизиты. Ссылка на оплату - да. Номер карты в сообщении - никогда, и клиента, который его прислал, стоит мягко попросить удалить сообщение.
Если бот уже собирает что-то из этого списка, это чинится настройкой правил, а не разговором с сотрудниками.
Согласие: где оно берётся в переписке
Тут у владельцев обычно ступор: в форме есть галочка, а в чате галочки нет.
Рабочая практика такая. В первом сообщении бот сообщает, кто отвечает и зачем нужны данные, и даёт ссылку на политику обработки. Дальше человек продолжает разговор осознанно, а не случайно. Формулировки лучше согласовать с юристом - конкретика зависит от вашей сферы, и универсального текста, который подойдёт и клинике, и шиномонтажу, не существует.
Что точно стоит сделать своими силами: убедиться, что ссылка на политику ведёт на живую страницу, что политика соответствует тому, что вы реально делаете, и что уведомление в Роскомнадзор подано. Про последнее у нас есть отдельный разбор - «Уведомление в Роскомнадзор об обработке данных». Требования к форме заявки разбирали в статье «Форма заявки и персональные данные», и к чату они применимы почти без изменений.
Где всё это лежит и кто до него дотягивается
Второй вопрос, который важнее первого. Данные, собранные ботом, где-то хранятся, и вот тут стоит выяснить у поставщика три вещи: на каких серверах, кто из ваших сотрудников имеет доступ и что происходит при увольнении менеджера.
Наш подход простой: данные на серверах в России, по 152-ФЗ, доступ раздаётся по ролям. МариИИ стоит 19 990 рублей в месяц с запуском за 5 дней, настройка входит в подписку - тарифы на странице услуг. Но спрашивать это надо у любого поставщика, нас включая: чужое облако неизвестно где - отдельная проблема, про которую мы писали в статье «152-ФЗ и рабочая переписка».
Цена ошибки выросла: штрафы за утечки считаются от оборота, и для небольшой компании это уже не строчка расходов, а вопрос выживания. Подробности - в статье «Оборотные штрафы за утечку данных».
«Удалите мои данные» - и что дальше
Рано или поздно приходит такой запрос. Обычно от человека, который передумал, или от того, кто просто читал новости про утечки.
Проблема в том, что данные к этому моменту лежат в трёх местах: в самой переписке, в карточке клиента и в выгрузке, которую менеджер сделал в таблицу для отчёта. Удалить в одном месте и отчитаться - самообман, а иногда и нарушение.
Поэтому вопрос стоит решить заранее, а не в момент запроса. Договоритесь, сколько вы храните диалоги, и настройте удаление по сроку - вечное хранение всей переписки не нужно почти никому, а риск создаёт. Про выбор срока мы писали в статье «Сколько хранить рабочую переписку и где». И отдельно проверьте, кто из сотрудников может выгружать базу целиком: чаще всего это может любой, и никто об этом не думал.
Что делать дальше
Начните не с юриста, а с чтения. Откройте двадцать последних диалогов и выпишите, какие данные там встречаются. Дальше вычеркните всё, что не нужно для ответа клиенту, - обычно вычёркивается половина.
С этим списком уже можно идти настраивать бота и, если сфера чувствительная, показывать юристу. Разговор получится предметный: не «а мы всё правильно делаем?», а «вот что мы собираем, вот зачем».



