Ти впроваджуєш ШІ-рецепцію або телефонію з розшифровкою і хочеш зрозуміти, що саме залишається після одного дзвінка, хто за це відповідає і що потрібно узгодити з постачальником, перш ніж хтось взагалі зателефонує. Коротка відповідь: після дзвінка зазвичай залишаються аудіозапис, транскрипт, резюме й поля в CRM, і за кожен із цих елементів відповідає конкретна сторона — ти як адміністратор даних і постачальник як обробник, а іноді відповідають обидва одночасно, що показують реальні рішення UODO.
На цій сторінці — що саме залишається після дзвінка і де це лежить, чого вимагає договір доручення перед підписанням, чи потрібно взагалі зберігати саме аудіо, як працює зберігання у постачальника мовної моделі на прикладі OpenAI, що сказати тому, хто дзвонить, і що робити, коли клієнт просить копію своїх даних із запису.

Що залишається після одного дзвінка зі ШІ-рецепцією
Один дзвінок зі ШІ-рецепцією зазвичай залишає більше слідів, ніж здається на перший погляд: сам аудіозапис, текстовий транскрипт, резюме розмови, конкретні поля, записані в CRM (ім'я, номер, причина звернення), і технічні логи з боку постачальника ШІ-рецепції та постачальника мовної моделі, яка обробляє мовлення.
Шлях даних виглядає так:
- 01телефон
- →02постачальник ШІ-рецепції
- →03постачальник мовної моделі
- →04транскрипт і резюме
- →05CRM
- →06видалення за встановленим строком
| Артефакт | Де лежить | Хто має доступ | Хто вирішує строк зберігання |
|---|---|---|---|
| Аудіозапис | Сервери постачальника ШІ-рецепції (іноді передається далі моделі) | Команда постачальника за договором доручення, твоя фірма за запитом | Твоя фірма, зафіксовано в договорі з постачальником |
| Транскрипт | CRM або панель постачальника | Люди з доступом до CRM | Твоя фірма |
| Резюме розмови | CRM | Співробітники, які обробляють звернення | Твоя фірма |
| Технічні логи постачальника моделі | Інфраструктура постачальника моделі (наприклад, логи моніторингу зловживань) | Постачальник моделі, зазвичай без доступу твоєї фірми | Постачальник моделі, за своєю політикою |
Технічні логи у постачальника моделі
Останній рядок таблиці легко пропустити: постачальник моделі, який стоїть за розпізнаванням мовлення ШІ-рецепції, веде і власні логи — незалежно від того, що робить із записом твій прямий постачальник. Далі в тексті це розібрано на прикладі OpenAI.
Хто відповідає за ці дані: адміністратор і обробник
У цій схемі твоя фірма — адміністратор даних: саме ти вирішуєш, навіщо той, хто дзвонить, залишає свої дані і як довго їх зберігати. Постачальник ШІ-рецепції — обробник: він обробляє дані від твого імені, за твоїми інструкціями. Якщо постачальник використовує мовну модель іншої компанії, ця компанія стає подальшим обробником.
Важливо: відповідальність не закінчується на адміністраторі. Згідно з повідомленням UODO про штрафи для McDonald's Polska, голова UODO наклав штрафи на загальну суму 16 932 657 зл на адміністратора (McDonald's Polska) і окремо на загальну суму 183 858 зл на обробника — 24/7 Communication. За захист персональних даних відповідають і адміністратор, і обробник — це не ситуація, коли доручення телефонії комусь закриває питання.
Договір доручення: чого вимагає RODO перед підписанням
Перш ніж підписувати щось із постачальником ШІ-рецепції, тобі потрібен письмовий договір доручення обробки даних — і перевірка того, чи дає постачальник взагалі гарантії відповідних технічних і організаційних заходів. Це не формальність, яку можна пропустити: згідно з рішенням UODO від 21.09.2022, заклад культури отримав штраф 2,5 тис. зл за те, що доручив обробку даних (ведення бухгалтерії, облік, звіти) без укладеного письмово договору доручення і без попередньої перевірки постачальника.
Перш ніж підписувати договір із постачальником ШІ-рецепції, варто прямо поставити йому кілька запитань:
| Запитання постачальнику | Чому це важливо |
|---|---|
| Де фізично розташовані сервери із записами і транскриптами? | Впливає на те, які правила й захисти застосовуються |
| Яких субпідрядників (подальших обробників) використовує, наприклад яку мовну модель? | Кожен наступний учасник ланцюга — ще одна відповідальність, яку треба узгодити |
| Який строк зберігання запису й транскрипту за замовчуванням? | Без цього не встановити власну політику зберігання |
| Як влаштоване видалення даних за запитом і експорт при зміні постачальника? | Без цього складно виконати запит клієнта чи змінити постачальника |
| Хто має доступ до записів з боку постачальника і як він обмежений? | Від цього залежить, скільки людей взагалі можуть почути розмову клієнта |
| Як влаштована процедура при інциденті безпеки? | Тобі треба знати, коли і як ти про це дізнаєшся |

Чи потрібно взагалі зберігати сам аудіозапис
Принцип мінімізації даних працює і тут: для подальшої обробки звернення часто достатньо транскрипту або навіть лише резюме, а сире аудіо вже не потрібне після того, як транскрипт створено й перевірено. Те, як довго реально зберігати кожен з артефактів, — рішення твоєї фірми, краще прийняте разом із юристом чи відповідальним за захист даних, а не те, що можна вичитати із загального правила.
| Артефакт | Навіщо зберігати | Хто вирішує строк |
|---|---|---|
| Аудіо | Перевірка спірної розмови, доказ у скарзі | Твоя фірма з юристом/відповідальним за захист даних |
| Транскрипт | Щоденна обробка звернення, пошук | Твоя фірма |
| Резюме | Швидкий перегляд без прослуховування всієї розмови | Твоя фірма |
Особливі дані, які клієнт каже сам
Іноді той, хто дзвонить, сам, без запитання, згадує щось, що належить до особливої категорії даних, — наприклад, стан здоров'я. Сценарій ШІ-рецепції не повинен допитувати про це і записувати таке у довільне поле резюме як постійний факт про клієнта. Галузеві нюанси цієї теми для медичних кабінетів виходять за межі цієї сторінки — тут важливе лише правило: не розширюй сценарій розмови запитаннями, які тобі не потрібні.

Зберігання у постачальника моделі: приклад OpenAI
Навіть якщо твій постачальник ШІ-рецепції видаляє запис і транскрипт згідно з встановленою політикою, постачальник мовної моделі, яка стоїть за розпізнаванням мовлення, може вести власні логи. Згідно з документацією OpenAI про дані клієнта, логи моніторингу зловживань за замовчуванням формуються для всього використання API і зберігаються до 30 днів, якщо законом не вимагається довше або це розумно не потрібно для захисту сервісів. Відповідні клієнти API можуть виключити свій контент із цих логів через Zero Data Retention або Modified Abuse Monitoring — але тільки після попереднього схвалення OpenAI.
Це опис конкретної функції одного постачальника моделі, а не загальне правило ринку — тому запитання своєму постачальнику ШІ-рецепції варто поставити прямо: яку мовну модель він використовує і які налаштування зберігання логів у цього постачальника моделі.
Що сказати тому, хто дзвонить, на початку розмови
Той, хто дзвонить, має право знати, що розмовляє із системою, яка записує й обробляє його голос. На практиці добре працює коротке повідомлення на початку розмови плюс повний текст, доступний за посиланням — в SMS з підтвердженням або на сайті фірми.
Один конкретний елемент обов'язковий і часто пропускається: інформація про право подати скаргу до наглядового органу. Згідно з роз'ясненням UODO від 25.04.2025, серед відомостей, які передаються при зборі даних, є обов'язок вказати інформацію про право подати скаргу до наглядового органу (art. 13 ust. 2 lit. d і art. 14 ust. 2 lit. e RODO) — але з цих норм не випливає обов'язок вказувати в цьому повідомленні адресу самого UODO. Отже, можна написати це однією фразою без адреси, і формально цього достатньо, хоча посилання на повне повідомлення про конфіденційність усе одно має бути легко доступним.
Клієнт просить копію своїх даних із запису
Клієнт має право попросити копію своїх персональних даних, а запис голосу — саме такі дані. Рішення голови UODO DS.523.4826.2020 зобов'язало компанію, яка раніше відмовила, надати скаржниці — на підставі art. 15 ust. 3 RODO — копію її персональних даних, зафіксованих у записах розмов із консультантом, включно з її голосом.
У цього є конкретний технічний наслідок: система повинна вміти знаходити запис за номером телефону і датою за розумний час, а не після кількох днів пошуку в архіві. Якщо ти впроваджуєш ШІ-рецепцію, варто перевірити з самого початку, чи є такий пошук у панелі постачальника взагалі.
Запис голосу без правової підстави: чого вчить справа про моніторинг
Фіксація голосу — навіть поза контекстом телефонії — завжди вимагає правової підстави. Згідно з рішенням UODO від 23.06.2022, заклад, який записував звук у системі моніторингу без правової підстави, отримав штраф 10 тис. злотих.
Це не оцінка твоєї лінії підтримки
Ця конкретна справа стосувалася відеомоніторингу зі звуком, а не телефонії чи ШІ-рецепції — тут вона використовується як приклад загального правила, що фіксація голосу вимагає правової підстави, а не як доказ того, що запис телефонних розмов автоматично проблематичний. Телефонія з чітко вказаною метою (обробка звернення) і повідомленням тому, хто дзвонить, стоїть на іншій підставі, ніж прихований мікрофон у системі моніторингу.
Перевір сам: що зробити цього тижня
- Вивантаж один свій запис і його транскрипт — перевір, де вони реально лежать і хто має доступ згідно з панеллю постачальника.
- Запитай постачальника прямо, коли запис і транскрипт видаляться, — порівняй відповідь із тим, що написано в твоєму повідомленні про конфіденційність на сайті.
- Перевір, чи можеш знайти конкретний запис за номером телефону і датою за хвилини, а не за години.
- Переконайся, що в тебе підписаний письмовий договір доручення з кожним постачальником, який стосується записів або транскриптів.
Як це виглядає, коли даними дзвінків займається система
Розмова потрапляє в систему: коротке розкриття на початку → транскрипт і резюме опиняються в CRM → аудіо зберігається або видаляється за правилом, яке задає твоя фірма → запис можна знайти за номером і датою за запитом клієнта. Без обіцянок «повної відповідності RODO» — це завжди спільна відповідальність адміністратора і того, що узгоджено з постачальником, а не те, що вирішує сама по собі одна настройка.
AI-ресепшен і телефонія приймає дзвінки і записує все в CRM з резюме і записом розмови — що відбувається з цими даними далі, залежить від домовленостей, описаних вище. CRM та автоматизації зводить звернення з кожного каналу в одне місце, а Дані клієнтів об'єднує записи однієї й тієї ж людини в одну картку замість п'яти розрізнених списків. Якщо в тебе вже кілька систем, яким потрібно обмінюватися даними клієнта без ручного перенесення, це сфера послуги Інтеграції. Підтвердження після розмови може піти саме через Автоматичні повідомлення, завжди зі згодою клієнта і опцією відмови.
Перш ніж наважитися на впровадження, варто також прочитати Помилки при впровадженні автоматизації: п'ять ситуацій, коли ми радимо не починати і Автоматизація і RODO: де фізично знаходяться дані Ваших клієнтів — там ширша картина того, де закінчуються дані автоматизації за межами самої ШІ-рецепції. Чим ШІ-рецепція відрізняється від звичайного чат-бота, описано в Agent AI та чат-бот: різниця, яка видна у трьох характеристиках процесу, а скільки реально коштують пропущені дзвінки, перш ніж взагалі розглядати ШІ-рецепцію, можна порахувати в Скільки коштують пропущені дзвінки у компанії – формула для розрахунку на власних цифрах.
Часті питання
Запис голосу з розмови зі ШІ-рецепцією — це персональні дані?
Так. Голос, за яким можна впізнати людину, — це персональні дані: це підтверджує рішення UODO, яке зобов'язало надати копію запису телефонної розмови на підставі art. 15 ust. 3 RODO, включно з голосом скаржниці.
Хто відповідає, якщо дані з розмови витечуть — я чи постачальник ШІ-рецепції?
Відповідати можуть обидва одночасно. У справі McDonald's Polska голова UODO наклав штрафи окремо на адміністратора і окремо на обробника — за захист даних відповідають і той, і інший.
Чи зобов'язаний я мати письмовий договір із постачальником ШІ-рецепції?
Так, письмовий договір доручення обробки даних обов'язковий, разом із попередньою перевіркою того, що постачальник дає гарантії відповідних технічних і організаційних заходів. Відсутність такого договору стала причиною штрафу 2,5 тис. зл для одного закладу.
Чи потрібно вказувати адресу UODO в повідомленні для того, хто дзвонить?
Ні. Потрібна інформація про право подати скаргу до наглядового органу, але норми не вимагають вказувати в цьому повідомленні адресу самого UODO.
Клієнт просить копію запису своєї розмови — чи зобов'язаний я її надати?
Так, за загальним правилом клієнт має право на копію своїх персональних даних, а запис його голосу — саме такі дані: рівно це зобов'язало зробити рішення UODO у справі про відмову надати запис розмови з консультантом.
Чи можу я зберігати записи розмов безстроково, «про всяк випадок»?
Те, як довго зберігати кожен артефакт, — рішення твоєї фірми, прийняте разом із юристом або відповідальним за захист даних на основі принципу мінімізації даних; безстрокове зберігання «про всяк випадок» — не те саме, що встановлений і обґрунтований строк зберігання.