Короткий ответ: номер телефона — персональные данные, даже если рядом нет фамилии. Адрес электронной почты вида ivanov.a@company.ru — тоже. Фотография сотрудника, запись телефонного разговора, переписка с клиентом в мессенджере и комментарий менеджера в карточке — всё это персональные данные. Чистое «нет» из типов, которые реально встречаются в системах малого бизнеса, получает практически только общий ящик заказов, за которым не стоит конкретный человек.

Спор «телефон без фамилии — это ПД или нет» держится на бытовой логике: раз я не знаю, кто это, значит, человек не определён. Закон устроен иначе. Он говорит не о вашем знании, а о принципиальной возможности определить человека — прямо или косвенно, вами или кем-то ещё. Номер закреплён за абонентом у оператора связи, адрес доставки ведёт в конкретную квартиру, идентификатор заказа сопоставляется с карточкой в вашей же базе. Возможность есть — значит, режим включается.

Ниже — таблица из 14 типов данных с вердиктом и обоснованием по каждому, разбор пяти позиций, где вердикт честно неустойчив, отдельный разбор записи разговора и упражнение на два часа, после которого у вас появится черновой перечень мест обработки. Сразу оговорка о жанре: мы инженерное бюро, а не юридическая фирма. Наша зона — где данные лежат, кто их видит и что уходит наружу; правовые основания и формулировки согласий мы отдаём юристу и в конце даём список того, что ему нести. Все оценки — по состоянию на сентябрь 2026 года, перед применением открывайте действующую редакцию нормы.

Критерий, который решает всё: определённость, а не фамилия

Что это значитПерсональные данные

Любая информация, относящаяся к прямо или косвенно определённому либо определяемому физическому лицу. Ключевых слов здесь два: косвенно и определяемому. Косвенно — значит через цепочку: телефон ведёт к абоненту, адрес доставки к жильцу, номер заказа к карточке в вашей базе. Определяемому — значит определить пока никто не пробовал, но принципиально это возможно.

Из этого следует правило, которое экономит массу времени в спорах внутри компании: вердикт выносится не типу данных, а связке «данные плюс система, где они лежат». Один и тот же номер телефона в трёх местах получает три разных статуса, и это не юридическая казуистика, а прямое следствие определения.

  1. 1Номер в текстовом файле для обзвона, где нет ни одного другого поля и неизвестно, откуда список взялся. Формально человек определяем — через оператора связи, — но у вас в системе он не связан ни с чем. Это спорная зона, и обычно она решается не рассуждением, а вопросом о происхождении списка: если он выгружен из вашей CRM, вопрос снимается сам собой.
  2. 2Тот же номер в карточке CRM рядом с именем, адресом доставки и историей заказов. Однозначно персональные данные, причём вся карточка целиком: комментарии, вложения, история переписки. Спорить здесь не о чем.
  3. 3Тот же номер в журнале телефонии рядом с записью разговора, длительностью и временем звонка. Тоже персональные данные, но с утяжелением: к обычным полям добавился голос и содержание разговора, а в содержании может оказаться что угодно, вплоть до сведений о здоровье.

Практический вывод для разговора с сотрудниками: спорить о статусе абстрактного «телефона» бессмысленно. Спрашивать надо иначе — в какой системе он лежит, какие поля стоят рядом и можно ли по ним дойти до человека. Тот же вопрос решает и половину споров о том, что можно отправлять в облачный ИИ-сервис, а что нельзя.

схема процессаchto-otnositsya-k-personalnym-dannym--01
Один номер телефона в трёх системах получает три разных вердикта

Схема из трёх вертикальных блоков, над ними общий заголовок «Один номер +7 900 000-00-00». Блок 1 «Список для обзвона»: одна строка, других полей нет; вердикт внизу — «спорно, вопрос к происхождению списка». Блок 2 «Карточка CRM»: поля имя, адрес доставки, история заказов, комментарий менеджера; вердикт — «да, персональные данные, вся карточка целиком». Блок 3 «Журнал телефонии»: поля номер, время, длительность, файл записи; вердикт — «да, и тяжелее: голос плюс содержание». Под всеми блоками сквозная подпись: «вердикт выносится связке „данные плюс система“, а не типу данных». Чертёжный стиль, все подписи по-русски.

Один и тот же номер: спорно в списке для обзвона, однозначно да — в карточке и в журнале звонков

14 типов данных: вердикт и от чего он зависит

Список собран не из закона, а из практики: это то, что действительно лежит в системах торговой или сервисной компании на 30–80 человек. Колонка «от чего зависит вердикт» важнее колонки с самим вердиктом — именно она позволяет перенести логику на ваш случай.

Тип данныхПерсональные данныеОт чего зависит вердиктГде обычно лежат
Фамилия, имя, отчество в карточке клиентаДаВ вашей базе это конкретный человек, даже если однофамильцев в стране тысячиCRM, 1С, договоры, накладные
Номер мобильного телефона без имениДаНомер закреплён за абонентом: человек определяем косвенно, через оператора связиCRM, телефония, формы сайта, выгрузки в файлах
Адрес электронной почты вида ivanov.a@company.ruДаВ адресе есть фамилия и организация — определение прямое, без цепочкиПочта, CRM, сервис рассылок
Адрес общего ящика вида zakaz@shop.ruНетПока за ящиком не закреплён конкретный сотрудник и в переписке нет подписи с именемПочта, сайт, реквизиты в договорах
Адрес доставки с номером квартирыДаВедёт в конкретное жилое помещение; без квартиры и в связке с юрлицом — иначеCRM, служба доставки, маршрутные листы курьеров
Фотография сотрудника на пропускеДаИзображение относится к определённому человеку; в биометрию переходит, если по нему устанавливают личность автоматическиКадровый учёт, система пропусков, сайт компании
Запись телефонного разговораДаГолос, содержание, номер и время сразу; тяжесть определяется содержаниемКабинет телефонии, архив записей у оператора связи
Переписка с клиентом в мессенджереДаНомер или ник плюс содержание; личные телефоны сотрудников делают место обработки неучтённымМессенджеры на рабочих и личных телефонах, CRM при интеграции
Свободный комментарий менеджера в карточкеДаСодержание непредсказуемо: сюда попадают сведения о семье, здоровье и третьих лицахCRM, сервис онлайн-записи, поля примечаний в 1С
Геометка курьера или мастера в приложенииСпорноДанные о работнике, а не о клиенте: режим зависит от основания контроля и от того, пишется ли трек в нерабочее времяПриложение курьера, система маршрутизации, телематика
IP-адрес посетителя сайтаСпорноСам по себе указывает на подключение, а не на человека; становится персональными данными в связке с профилем или заказомЛоги веб-сервера, аналитика, антифрод
Идентификатор cookie и рекламный идентификаторСпорноОтслеживает устройство; при сопоставлении с личным кабинетом или почтой превращается в персональные данныеСчётчики аналитики, рекламные пиксели, чат на сайте
Государственный номер автомобиляСпорноСведения о транспортном средстве; в связке с карточкой клиента или заявкой на ремонт — персональные данныеУчёт заказ-нарядов, пропускная система, видеоаналитика парковки
Обезличенная выгрузка для аналитикиСпорноЕсли ключ сопоставления лежит рядом или набор полей позволяет вычислить человека, обезличивания нетВитрина отчётности, файлы аналитиков, тестовый контур

Пропорция важнее отдельных строк: восемь устойчивых «да», пять спорных позиций и ровно одно чистое «нет». Планировать работу надо от этой пропорции. Компании обычно рассуждают наоборот — «у нас же не медицина, у нас обычные телефоны» — и приходят к выводу, что режим касается их частично. Он касается их целиком, просто с разной глубиной требований.

Пять спорных позиций, где вердикт честно неустойчив

Спорные — не значит «на ваше усмотрение». Значит, что вердикт зависит от обстоятельств, и обстоятельства эти вы можете изменить в свою пользу. По каждой позиции есть конфигурация, в которой данные остаются вне режима, и конфигурация, в которой они в него попадают.

  1. 1
    IP-адрес

    Вне режима: логи веб-сервера, которые хранятся неделю и используются только для разбора технических сбоев, без сопоставления с заказами. В режиме: тот же IP записан в карточке заказа или в антифрод-профиле рядом с телефоном покупателя. Инженерное решение — сократить срок хранения логов и не тащить IP в карточку без нужды.

  2. 2
    Cookie и рекламный идентификатор

    Вне режима: обезличенная статистика посещаемости без личных кабинетов и без передачи идентификатора в рекламные системы. В режиме: тот же идентификатор сопоставляется с авторизованным пользователем либо уходит во внешнюю рекламную систему, которая связывает его со своим профилем. Второй сценарий — самая частая находка при проверке сайта, и она же чаще всего расходится с текстом опубликованной политики.

  3. 3
    Государственный номер автомобиля

    Вне режима: номера в журнале въезда на склад, который не связан с клиентской базой и хранится 30 дней. В режиме: номер в заказ-наряде автосервиса рядом с телефоном владельца. Разделение здесь техническое: пропускной контур и клиентская база — разные системы, и связывать их без нужды не стоит.

  4. 4
    Геометка курьера или выездного мастера

    Это данные о работнике, и спор идёт не о статусе, а об основании и границах. Устойчивая конструкция: трек пишется только в рабочее время, только по служебному устройству, сотрудник ознакомлен под подпись, срок хранения ограничен. Неустойчивая: приложение на личном телефоне пишет местоположение круглосуточно, потому что «так удобнее по умолчанию».

  5. 5
    Обезличенная выгрузка для аналитики

    Обезличивание считается состоявшимся, только если обратное сопоставление невозможно без дополнительных сведений, которые хранятся отдельно и под другим доступом. На практике ключ сопоставления лежит в соседнем файле, а по связке «город, дата заказа, сумма, последние четыре цифры телефона» человек вычисляется за минуту. Как сделать выгрузку, которую действительно можно отдать наружу, мы разбирали в материале про обезличенные данные для тестового контура.

сравнениеchto-otnositsya-k-personalnym-dannym--02
Пять спорных типов данных в двух колонках: когда вне режима и когда в режиме

Таблица-сравнение в две колонки, пять строк. Заголовки колонок: «Остаётся вне режима» и «Попадает в режим персональных данных». Строки слева подписаны: «IP-адрес», «Cookie и рекламный идентификатор», «Госномер автомобиля», «Геометка курьера», «Обезличенная выгрузка». В левой колонке коротко: логи на неделю без связи с заказами; статистика без личных кабинетов; журнал въезда на 30 дней; трек только в рабочее время со служебного устройства; ключ сопоставления хранится отдельно. В правой колонке: IP в карточке заказа; идентификатор уходит в рекламную систему; номер в заказ-наряде рядом с телефоном; личный телефон пишет трек круглосуточно; ключ лежит в соседнем файле. Внизу общая подпись: «переход из правой колонки в левую — это настройка, а не документ». Чертёжный стиль, подписи по-русски.

У каждой спорной позиции есть конфигурация без режима — и она достигается настройкой

Запись разговора: четыре объекта в одном файле

Запись звонка стоит отдельного разбора, потому что это единственный тип данных, который компания заводит осознанно, а обращается с ним по инерции. Один файл содержит сразу четыре разных объекта, и требования к ним разные.

  • Голос как таковой. Сам по себе он не биометрия: биометрическими данные становятся тогда, когда используются для установления личности. Запись «для разбора спорных ситуаций» под это не подпадает, а вот голосовая авторизация клиента — подпадает, и это уже другой режим с письменным согласием.
  • Содержание разговора. Самая тяжёлая часть. В обычном разговоре о доставке содержания нет, но одна фраза «мне нельзя это лекарство» или «я оформляю на маму, она после операции» переводит запись в специальные категории данных со всеми последствиями.
  • Номер и время. Технические поля, но именно они делают запись определяемой: без них файл был бы обезличенным аудио, с ними — привязан к конкретному абоненту и конкретной минуте.
  • Голос вашего сотрудника. Про него забывают всегда. Запись обрабатывает данные обеих сторон, и работник должен быть ознакомлен с тем, что разговоры пишутся, наравне с клиентом.
Архив записей растёт быстрее, чем растёт компания

Записи включаются один раз и потом хранятся годами: срок в кабинете телефонии по умолчанию максимальный, а удалять их никто не назначен. В компании на 35 человек это несколько тысяч файлов в месяц, среди которых рано или поздно окажутся и сведения о здоровье, и данные третьих лиц. Три вещи проверяются за один день: звучит ли предупреждение о записи на всех входящих номерах, какой срок хранения выставлен в кабинете, оформлено ли поручение обработки с оператором связи. Формулировки самого предупреждения и порядок его внедрения мы разбирали в материале о том, как предупредить о записи разговора.

схема процессаchto-otnositsya-k-personalnym-dannym--03
Один файл записи звонка разложен на четыре объекта с разными требованиями

Схема-разбор: слева крупный блок «Файл записи разговора», от него вправо расходятся четыре подписанных слоя. Слой «Голос» — примечание «биометрия только при установлении личности, например голосовая авторизация». Слой «Содержание» — выделен штриховкой и примечанием «одна фраза о здоровье переводит запись в специальные категории». Слой «Номер и время» — примечание «делают запись определяемой». Слой «Голос сотрудника» — примечание «вторая сторона, о которой забывают». Справа вертикальная шкала тяжести требований снизу вверх, самый верхний уровень напротив слоя «Содержание». Чертёжный стиль, подписи по-русски.

Требования утяжеляет не голос, а содержание разговора

Персональные данные и коммерческая тайна: два режима на одном файле

Отдельная путаница возникает там, где компания уже ввела режим коммерческой тайны и считает, что вопрос закрыт. Это разные режимы с разной природой, и на одну и ту же выгрузку клиентов они распространяются одновременно.

ПризнакПерсональные данныеКоммерческая тайна
Что защищаетсяИнтерес человека, к которому относятся данныеИмущественный интерес компании
Откуда берётся режимИз закона, автоматически, независимо от вашей волиИз вашего решения: перечень сведений, гриф, учёт допущенных лиц
Кто вправе требовать доступСам человек: узнать, что вы о нём храните, и потребовать уточненияНикто извне; внутри — только допущенные по списку
Чем грозит нарушениеАдминистративная ответственность, а по отдельным составам и уголовнаяВзыскание убытков и дисциплинарная ответственность работника
Как выглядит на одном файлеВыгрузка клиентов с телефонами — режим включён по законуТа же выгрузка — режим включён, если вы ввели его документально

Практический вывод: введённый режим коммерческой тайны не снимает ни одной обязанности оператора и не заменяет ни согласия, ни поручения подрядчику. Он добавляет свой слой ограничений поверх. Полная карта обязанностей оператора со сметой и разделением «документ или настройка» — в опорном материале раздела про обязанности оператора персональных данных.

Упражнение на два часа: перечень мест обработки по выгрузкам

Классификация типов данных бесполезна, пока не привязана к системам. Ниже — упражнение, которое компания делает своими силами и без подрядчика. Оно не заменяет полную инвентаризацию, но даёт черновик, с которым уже можно разговаривать предметно: какие типы данных у нас есть и в каких системах они лежат.

  1. 1
    30 минут. Структура полей CRM

    Выгрузите не данные, а список полей карточки клиента и карточки сделки. Отметьте все свободные текстовые поля — примечания, комментарии, поля «дополнительно». Именно они непредсказуемы по содержанию и чаще всего оказываются тяжелее всей остальной карточки.

  2. 2
    15 минут. Кабинет телефонии

    Три цифры: выставленный срок хранения записей, число записей за прошлый месяц, число учётных записей с правом прослушивания и скачивания. Последняя цифра обычно удивляет сильнее первых двух.

  3. 3
    30 минут. Общая почта и файлы

    Поиск по общему ящику за последний квартал по вложениям-таблицам. Задача — не прочитать их, а посчитать, сколько выгрузок с клиентскими данными разошлось по почте и кому. Это самый частый неучтённый канал: система настроена аккуратно, а база уезжает файлом.

  4. 4
    30 минут. Разговор с двумя менеджерами

    Два вопроса без укора: какие рабочие файлы лежат у вас на ноутбуке и в каких мессенджерах вы переписываетесь с клиентами. Спрашивать надо про удобство, а не про нарушения, иначе ответы будут правильные и бесполезные.

  5. 5
    15 минут. Сведение в одну таблицу

    Пять колонок: система, какие типы данных из таблицы выше в ней есть, примерное число субъектов, кто имеет доступ, где лежат резервные копии. Пустые клетки — это и есть план работ на следующий шаг.

Упражнение «два часа» своими силами, компания 35 человек
Структура полей CRM и отметка свободных текстовых полей — 30 минут1 100 ₽
Кабинет телефонии: срок хранения, число записей, кто имеет доступ — 15 минут550 ₽
Поиск выгрузок во вложениях общей почты за квартал — 30 минут1 100 ₽
Разговор с двумя менеджерами про файлы и мессенджеры — 30 минут1 100 ₽
Сведение находок в таблицу из пяти колонок — 15 минут550 ₽
Итого4 400 ₽ за 2 часа по ставке инженера 2 200 ₽/час

Четыре тысячи рублей — это черновик, а не документ. Полная инвентаризация с обходом интеграций, подрядчиков и резервных копий в компании такого размера занимает порядка 14 часов и стоит около 30 800 ₽ — эта цифра приведена в опорном материале раздела вместе с полной сметой на приведение компании в порядок. Но упражнение на два часа отвечает на вопрос, ради которого его и делают: сколько у нас на самом деле мест обработки. В нашей практике разрыв между названным руководителем числом и найденным — примерно втрое.

этапыchto-otnositsya-k-personalnym-dannym--04
Пять шагов упражнения на два часа с длительностью и стоимостью каждого

Горизонтальная лента из пяти отрезков разной длины, пропорциональных времени. Подписи отрезков сверху: «Структура полей CRM — 30 мин», «Кабинет телефонии — 15 мин», «Вложения общей почты — 30 мин», «Разговор с двумя менеджерами — 30 мин», «Сведение в таблицу — 15 мин». Под каждым отрезком стоимость: 1 100 ₽, 550 ₽, 1 100 ₽, 1 100 ₽, 550 ₽. Справа итоговая плашка: «2 часа, 4 400 ₽ по ставке 2 200 ₽/час». Под лентой сквозная подпись: «черновик перечня мест обработки, а не документ». Чертёжный стиль, подписи по-русски.

Два часа и 4 400 ₽ дают черновой перечень мест обработки без подрядчика

Что несём юристу

Классификация упирается в правовые основания, и настроить их нельзя. Четыре вопроса ниже стоит задать один раз и получить письменный ответ — дальше он превращается в настройки, которые уже наша территория.

  1. 1Попадают ли наши данные в специальные категории и в биометрию? Приложите список: свободные комментарии в карточках, справки в кадровом учёте, фотографии на пропусках, записи разговоров, голосовая авторизация, если она есть. По каждому нужен прямой ответ, потому что режим меняется полностью.
  2. 2Какое основание у нас по каждой спорной позиции: геометка сотрудника, cookie на сайте, IP в антифроде, госномер в заказ-наряде? Ответ должен быть в виде формулировки, которую можно вписать в политику и в уведомление, а не общего рассуждения.
  3. 3Считается ли наша аналитическая выгрузка обезличенной при том наборе полей, который в ней есть? Приложите перечень колонок без значений. Это вопрос на десять минут, который снимает риск по всей витрине отчётности.
  4. 4Что делать с уже накопленным архивом записей разговоров, собранным без корректного предупреждения и без ограничения срока хранения? Вариантов обычно три, и выбирать между ними должен юрист, а не инженер.
Что принести на консультацию, чтобы она заняла час

Таблицу из упражнения на два часа, список свободных текстовых полей из CRM, перечень колонок аналитической выгрузки и снимок экрана с формой на сайте. Четыре артефакта, все делаются своими силами. С ними юрист отвечает по существу; без них он за ваши деньги проводит ту же инвентаризацию, что вы могли сделать за 4 400 ₽. Тексты самих согласий — отдельная работа, её состав и цену мы разбирали в материале про согласие на обработку данных.

Когда классификацией заниматься не надо

Разбор по типам данных — инструмент, а не самоцель, и есть четыре ситуации, где он не нужен или преждевременен.

  • Не надо классифицировать данные, если у вас ещё не опубликована политика и не подано уведомление об обработке. Это две вещи, которые видны из открытых источников без всякой экспертизы, и они закрываются за три дня. Классификация нужна для второго слоя работ, а не для первого.
  • Не надо доводить классификацию до совершенства по спорным позициям, если объём смешной. Журнал въезда на 40 машин в месяц не стоит трёх часов обсуждения: ограничьте срок хранения тридцатью днями, не связывайте его с клиентской базой и вернитесь к этому, когда появится видеоаналитика на парковке.
  • Не надо заказывать классификацию отдельной услугой у подрядчика по защите информации до того, как сделано упражнение на два часа. Черновик, сделанный своими силами, сокращает объём внешней работы примерно вдвое, а иногда показывает, что внешняя работа вообще не нужна.
  • Не надо перестраивать процессы ради того, чтобы вывести данные из режима. Обезличивание ради обезличивания ломает аналитику и поддержку клиентов чаще, чем экономит на требованиях. Выводить из режима имеет смысл ровно две вещи: витрину отчётности и тестовый контур, потому что к ним имеет доступ больше всего людей.

И последнее, про устойчивость этого материала. Вердикты по спорным позициям будут уточняться практикой, суммы ответственности правились дважды за два года. Устойчива здесь не таблица, а критерий: можно ли по этим данным дойти до человека, в том числе не вами. Компания, которая умеет задавать этот вопрос по каждой системе, переживает любые уточнения нормы за пару дней.

Персональными данные делает не фамилия рядом с ними, а возможность дойти до человека — в том числе не вашими руками.