Ты внедряешь ИИ-ресепшн или телефонию с расшифровкой и хочешь понять, что именно остаётся после одного звонка, кто за это отвечает и что нужно решить с поставщиком, прежде чем кто-то вообще позвонит. Короткий ответ: после звонка обычно остаются аудиозапись, транскрипт, резюме и поля в CRM, и за каждый из этих элементов отвечает конкретная сторона — ты как администратор данных и поставщик как обработчик, а иногда отвечают оба одновременно, что показывают реальные решения UODO.
На этой странице — что именно остаётся после звонка и где это лежит, чего требует договор поручения перед подписанием, нужно ли вообще хранить само аудио, как работает хранение у поставщика языковой модели на примере OpenAI, что сказать звонящему и что делать, когда клиент просит копию своих данных из записи.

Что остаётся после одного звонка с ИИ-ресепшн
Один звонок с ИИ-ресепшн обычно оставляет больше следов, чем кажется на первый взгляд: саму аудиозапись, текстовый транскрипт, резюме разговора, конкретные поля, записанные в CRM (имя, номер, причина обращения), и технические логи со стороны поставщика ИИ-ресепшн и поставщика языковой модели, которая обрабатывает речь.
Путь данных выглядит так:
- 01телефон
- →02поставщик ИИ-ресепшн
- →03поставщик языковой модели
- →04транскрипт и резюме
- →05CRM
- →06удаление по установленному сроку
| Артефакт | Где лежит | У кого есть доступ | Кто решает срок хранения |
|---|---|---|---|
| Аудиозапись | Серверы поставщика ИИ-ресепшн (иногда передаётся дальше модели) | Команда поставщика по договору поручения, твоя фирма по запросу | Твоя фирма, зафиксировано в договоре с поставщиком |
| Транскрипт | CRM или панель поставщика | Люди с доступом к CRM | Твоя фирма |
| Резюме разговора | CRM | Сотрудники, обрабатывающие обращение | Твоя фирма |
| Технические логи поставщика модели | Инфраструктура поставщика модели (например, логи мониторинга злоупотреблений) | Поставщик модели, обычно без доступа твоей фирмы | Поставщик модели, по своей политике |
Технические логи у поставщика модели
Последнюю строку таблицы легко упустить: поставщик модели, который стоит за распознаванием речи ИИ-ресепшн, ведёт и собственные логи — независимо от того, что делает с записью твой прямой поставщик. Дальше в тексте это разобрано на примере OpenAI.
Кто отвечает за эти данные: администратор и обработчик
В этой схеме твоя фирма — администратор данных: именно ты решаешь, зачем звонящий оставляет свои данные и как долго их хранить. Поставщик ИИ-ресепшн — обработчик: он обрабатывает данные от твоего имени, по твоим инструкциям. Если поставщик использует языковую модель другой компании, эта компания становится дальнейшим обработчиком.
Важно: ответственность не заканчивается на администраторе. Согласно сообщению UODO о штрафах для McDonald's Polska, председатель UODO наложил штрафы в общей сумме 16 932 657 зл на администратора (McDonald's Polska) и отдельно в общей сумме 183 858 зл на обработчика — 24/7 Communication. За защиту персональных данных отвечают и администратор, и обработчик — это не ситуация, где поручение телефонии кому-то закрывает вопрос.
Договор поручения: что требует RODO перед подписанием
Прежде чем подписывать что-либо с поставщиком ИИ-ресепшн, тебе нужен письменный договор поручения обработки данных — и проверка того, даёт ли поставщик вообще гарантии соответствующих технических и организационных мер. Это не формальность, которую можно пропустить: согласно решению UODO от 21.09.2022, учреждение культуры получило штраф 2,5 тыс. зл за то, что поручило обработку данных (ведение бухгалтерии, учёт, отчёты) без заключённого письменно договора поручения и без предварительной проверки поставщика.
Прежде чем подписывать договор с поставщиком ИИ-ресепшн, стоит прямо задать ему несколько вопросов:
| Вопрос поставщику | Почему это важно |
|---|---|
| Где физически находятся серверы с записями и транскриптами? | Влияет на то, какие правила и защиты применяются |
| Каких субподрядчиков (дальнейших обработчиков) использует, например какую языковую модель? | Каждый следующий участник цепочки — ещё одна ответственность, которую нужно согласовать |
| Каков срок хранения записи и транскрипта по умолчанию? | Без этого не установить собственную политику хранения |
| Как устроено удаление данных по запросу и экспорт при смене поставщика? | Без этого сложно выполнить запрос клиента или сменить поставщика |
| У кого есть доступ к записям со стороны поставщика и как он ограничен? | От этого зависит, сколько людей вообще могут услышать разговор клиента |
| Как устроена процедура при инциденте безопасности? | Тебе нужно знать, когда и как ты об этом узнаешь |

Нужно ли вообще хранить саму аудиозапись
Принцип минимизации данных работает и здесь: для дальнейшей обработки обращения часто достаточно транскрипта или даже только резюме, а сырое аудио уже не нужно после того, как транскрипт создан и проверен. То, как долго реально хранить каждый из артефактов, — решение твоей фирмы, лучше принятое вместе с юристом или ответственным за защиту данных, а не то, что можно вычитать из общего правила.
| Артефакт | Зачем хранить | Кто решает срок |
|---|---|---|
| Аудио | Проверка спорного разговора, доказательство в жалобе | Твоя фирма с юристом/ответственным за защиту данных |
| Транскрипт | Ежедневная обработка обращения, поиск | Твоя фирма |
| Резюме | Быстрый просмотр без прослушивания всего разговора | Твоя фирма |
Особые данные, которые клиент говорит сам
Иногда звонящий сам, без вопроса, упоминает что-то, что относится к особой категории данных, — например, состояние здоровья. Сценарий ИИ-ресепшн не должен доспрашивать об этом и записывать такое в произвольное поле резюме как постоянный факт о клиенте. Отраслевые нюансы этой темы для медицинских кабинетов выходят за рамки этой страницы — здесь важно только правило: не расширяй сценарий разговора вопросами, которые тебе не нужны.

Хранение у поставщика модели: пример OpenAI
Даже если твой поставщик ИИ-ресепшн удаляет запись и транскрипт согласно установленной политике, поставщик языковой модели, которая стоит за распознаванием речи, может вести собственные логи. Согласно документации OpenAI о данных клиента, логи мониторинга злоупотреблений по умолчанию формируются для всего использования API и хранятся до 30 дней, если законом не требуется дольше или это разумно не необходимо для защиты сервисов. Подходящие клиенты API могут исключить свой контент из этих логов через Zero Data Retention или Modified Abuse Monitoring — но только после предварительного одобрения OpenAI.
Это описание конкретной функции одного поставщика модели, а не общее правило рынка — поэтому вопрос своему поставщику ИИ-ресепшн стоит задать прямо: какую языковую модель он использует и какие настройки хранения логов у этого поставщика модели.
Что сказать звонящему в начале разговора
Звонящий имеет право знать, что разговаривает с системой, которая записывает и обрабатывает его голос. На практике хорошо работает короткое уведомление в начале разговора плюс полный текст, доступный по ссылке — в SMS с подтверждением или на сайте фирмы.
Один конкретный элемент обязателен и часто пропускается: информация о праве подать жалобу в надзорный орган. Согласно разъяснению UODO от 25.04.2025, среди сведений, которые передаются при сборе данных, есть обязанность указать информацию о праве подать жалобу в надзорный орган (art. 13 ust. 2 lit. d и art. 14 ust. 2 lit. e RODO) — но из этих норм не следует обязанность указывать в этом уведомлении адрес самого UODO. Значит, можно написать это одной фразой без адреса, и формально этого достаточно, хотя ссылка на полное уведомление о конфиденциальности всё равно должна быть легко доступна.
Клиент просит копию своих данных из записи
Клиент имеет право попросить копию своих персональных данных, а запись голоса — именно такая данная. Решение председателя UODO DS.523.4826.2020 обязало компанию, которая ранее отказала, предоставить заявительнице — на основании art. 15 ust. 3 RODO — копию её персональных данных, зафиксированных в записях разговоров с консультантом, включая её голос.
У этого есть конкретное техническое следствие: система должна уметь находить запись по номеру телефона и дате за разумное время, а не после нескольких дней поиска в архиве. Если ты внедряешь ИИ-ресепшн, стоит проверить с самого начала, есть ли такой поиск в панели поставщика вообще.
Запись голоса без правового основания: чему учит дело о мониторинге
Фиксация голоса — даже вне контекста телефонии — всегда требует правового основания. Согласно решению UODO от 23.06.2022, учреждение, которое записывало звук в системе мониторинга без правового основания, получило штраф 10 тыс. злотых.
Это не оценка твоей линии поддержки
Это конкретное дело касалось видеомониторинга со звуком, а не телефонии или ИИ-ресепшн — здесь оно используется как пример общего правила, что фиксация голоса требует правового основания, а не как доказательство того, что запись телефонных разговоров автоматически проблематична. Телефония с чётко указанной целью (обработка обращения) и уведомлением звонящего стоит на другом основании, чем скрытый микрофон в системе мониторинга.
Проверь сам: что сделать на этой неделе
- Выгрузи одну свою запись и её транскрипт — проверь, где они реально лежат и у кого есть доступ согласно панели поставщика.
- Спроси поставщика прямо, когда запись и транскрипт удалятся, — сравни ответ с тем, что написано в твоём уведомлении о конфиденциальности на сайте.
- Проверь, можешь ли найти конкретную запись по номеру телефона и дате за минуты, а не за часы.
- Убедись, что у тебя подписан письменный договор поручения с каждым поставщиком, который касается записей или транскриптов.
Как это выглядит, когда данными звонков занимается система
Разговор попадает в систему: короткое раскрытие в начале → транскрипт и резюме оказываются в CRM → аудио хранится или удаляется по правилу, которое задаёт твоя фирма → запись можно найти по номеру и дате по запросу клиента. Без обещаний «полного соответствия RODO» — это всегда общая ответственность администратора и того, что согласовано с поставщиком, а не то, что решает сама по себе одна настройка.
AI-ресепшн и телефония принимает звонки и записывает всё в CRM с резюме и записью разговора — что происходит с этими данными дальше, зависит от договорённостей, описанных выше. CRM и автоматизации сводит обращения из каждого канала в одно место, а Данные клиентов объединяет записи одного и того же человека в одну карточку вместо пяти разрозненных списков. Если у тебя уже несколько систем, которым нужно обмениваться данными клиента без ручного переноса, это область услуги Интеграции. Подтверждение после разговора может уйти само через Автоматические сообщения, всегда с согласием клиента и опцией отказа.
Прежде чем решиться на внедрение, стоит также прочитать Ошибки при внедрении автоматизации: пять ситуаций, в которых мы не рекомендуем начинать и Автоматизация и РОДО: где физически находятся данные ваших клиентов — там более широкая картина того, где заканчиваются данные автоматизации за пределами самого ИИ-ресепшн. Чем ИИ-ресепшн отличается от обычного чат-бота, описано в Агент AI и чат-бот: разница в трёх признаках процесса, а сколько реально стоят пропущенные звонки, прежде чем вообще рассматривать ИИ-ресепшн, можно посчитать в Сколько стоят пропущенные звонки в компании – формула для расчёта на своих цифрах.
Если хочешь сам увидеть, сколько звонков у тебя вообще теряется без ИИ-ресепшн, пройди оценку на /ocena — отдельная бесплатная проверка, не связанная напрямую с темой записей.
Частые вопросы
Запись голоса из разговора с ИИ-ресепшн — это персональные данные?
Да. Голос, по которому можно опознать человека, — это персональные данные: это подтверждает решение UODO, обязавшее предоставить копию записи телефонного разговора на основании art. 15 ust. 3 RODO, включая голос заявительницы.
Кто отвечает, если данные из разговора утекут — я или поставщик ИИ-ресепшн?
Отвечать могут оба одновременно. В деле McDonald's Polska председатель UODO наложил штрафы отдельно на администратора и отдельно на обработчика — за защиту данных отвечают и тот, и другой.
Обязан ли я иметь письменный договор с поставщиком ИИ-ресепшн?
Да, письменный договор поручения обработки данных обязателен, вместе с предварительной проверкой того, что поставщик даёт гарантии соответствующих технических и организационных мер. Отсутствие такого договора стало причиной штрафа 2,5 тыс. зл для одного учреждения.
Нужно ли указывать адрес UODO в уведомлении для звонящего?
Нет. Требуется информация о праве подать жалобу в надзорный орган, но нормы не требуют указывать в этом уведомлении адрес самого UODO.
Клиент просит копию записи своего разговора — обязан ли я её дать?
Да, по общему правилу клиент имеет право на копию своих персональных данных, а запись его голоса — именно такая данная: ровно это обязало сделать решение UODO по делу об отказе предоставить запись разговора с консультантом.
Могу ли я хранить записи разговоров бессрочно, «на всякий случай»?
То, как долго хранить каждый артефакт, — решение твоей фирмы, принятое вместе с юристом или ответственным за защиту данных на основе принципа минимизации данных; бессрочное хранение «на всякий случай» — не то же самое, что установленный и обоснованный срок хранения.