Предупреждать о записи разговора нужно, и одной фразы «ваш звонок может быть записан» для этого мало. Рабочая формулировка называет три вещи: что разговор записывается, зачем он записывается и кто именно записывает. Без цели и без названия организации предупреждение не выполняет свою функцию — сообщить человеку, кто и для чего собирает его персональные данные, до того как он начнёт их сообщать.
Технически включить запись — это галочка в кабинете телефонии. Юридически за этой галочкой стоят три документа и один регламент: политика обработки персональных данных с добавленной целью, приказ о сроке хранения и перечне сотрудников с доступом, договор-поручение с подрядчиком, если записи уходят наружу, и правило, по которому записи удаляются по истечении срока. Ниже — что писать в каждом из них и сколько это стоит.
Материал не заменяет консультацию юриста и не является ей: конкретные формулировки зависят от того, что у вас уже написано в политике и в оферте. Он показывает, где именно возникают вопросы и что подготовить к разговору с юристом, чтобы он занял час, а не неделю.
Что должно прозвучать в начале разговора
Предупреждение работает только до того, как человек начал говорить по существу. Если оно звучит в конце приветствия из четырёх предложений, половина звонящих уже назвала имя, адрес и номер заказа. Поэтому фраза короткая, идёт первой или второй и содержит три обязательных элемента.
- 1Факт записи. Прямо и в настоящем времени: «разговор записывается». Формулировка «может быть записан» оставляет человека в неопределённости и в спорной ситуации играет против вас.
- 2Цель. Зачем: контроль качества обслуживания, подтверждение договорённостей, обучение сотрудников. Цель должна совпадать с той, что записана в политике обработки, — это одна и та же формулировка, а не два разных текста.
- 3Кто записывает. Название организации, которая является оператором персональных данных. В большинстве компаний это и есть та организация, от чьего имени отвечает оператор, но если звонки принимает внешний колл-центр, тут возникает второй субъект, и это надо проговорить.
Место фразы в разговоре зависит от направления звонка, и это единственное существенное различие между входящим и исходящим.
| Тип звонка | Где звучит предупреждение | Почему так | Типичная ошибка |
|---|---|---|---|
| Входящий на общий номер | В приветствии, до соединения с оператором | Человек уже набрал номер осознанно, ему нужно только знать про запись | Предупреждение спрятано в конце длинного меню и до оператора не доходит |
| Входящий сразу на оператора | Первой или второй фразой оператора, до вопроса по существу | После «чем могу помочь» человек сразу начинает диктовать данные | Оператор говорит про запись после того, как записал заказ |
| Исходящий по действующему договору | После представления: кто звонит, от какой компании, затем про запись | Человек не знает, кто ему звонит, — сначала снимается этот вопрос | Про запись не говорят вовсе, считая, что согласие уже есть в договоре |
| Исходящий холодный | После представления и до любого вопроса о собеседнике | Собеседник не давал согласия ни на что и вправе прервать разговор | Запись включают «на всякий случай» и не предупреждают |
| Разговор ведёт голосовой робот | Робот отдельно сообщает, что он робот, и отдельно — про запись | Это два разных факта, и с 1 сентября 2026 года первый регулируется отдельно | Робот представляется человеческим именем и не раскрывает свою природу |
Схема из четырёх опор, поддерживающих блок «Запись разговоров включена». Опоры подписаны: «Политика обработки: добавлена цель и категория данных», «Приказ: срок хранения 180 дней и список доступа», «Поручение подрядчику: состав данных, серверы в РФ», «Фраза оператора: факт, цель, кто записывает». Под схемой отбивка «39 100 ₽ и неделя работы». Сбоку отдельный блок «Отдельное письменное согласие» с пунктирной стрелкой и подписью «только если голос используется для установления личности». Чертёжный стиль, подписи по-русски.
Согласие, которое человек поставил при отправке формы на сайте, относится к тем данным и тем целям, что были описаны рядом с формой. Входящий звонок с номера, которого нет в базе, — это новый субъект, новые данные и новая цель. Именно поэтому предупреждение звучит голосом в каждом разговоре, а не заменяется ссылкой на политику в подвале сайта.
Когда голос становится биометрией
Сведения, характеризующие физиологические и биологические особенности человека, которые оператор использует для установления его личности. Ключевое слово — «использует»: под особый режим данные попадают не от своей природы, а от того, что вы с ними делаете.
Отсюда практический критерий, который снимает большую часть вопросов. Запись разговора, которую слушает руководитель, из которой строится расшифровка и по которой считается речевая аналитика, — это обычные персональные данные в обычном режиме. Голосовой слепок, по которому система узнаёт звонящего и на этом основании пускает его к данным счёта, — биометрия с отдельным письменным согласием и отдельным режимом хранения.
- Обычный режим: запись для контроля качества, расшифровка, поиск по тексту, автоматическая оценка соблюдения скрипта, резюме разговора в карточке CRM.
- Обычный режим: распознавание того, что сказано, и разделение реплик на «оператор» и «клиент» по каналам записи — это разметка дорожек, а не узнавание человека.
- Биометрия: голосовая идентификация клиента вместо кодового слова, сверка звонящего с образцом голоса, поиск одного и того же человека по архиву звонков разных номеров.
- Серая зона: определение пола и примерного возраста по голосу для маршрутизации. Формально личность не устанавливается, но обосновывать это придётся вам — проще не делать, пользы там на копейки.
Практический вывод для проекта: не заводите голосовую идентификацию «заодно», потому что вендор её предлагает. Она переводит весь контур записей в более жёсткий режим — отдельное согласие, отдельное хранение, отдельные требования к защите — ради удобства, которое в большинстве компаний закрывается вопросом про последние четыре цифры договора.
Сколько хранить записи
Срок хранения не выбирается по объёму диска. Он обосновывается целью: данные хранятся не дольше, чем этого требует цель, ради которой их собрали. Поэтому «храним всё и навсегда» — это не запасливость, а нарушение, и первый же вопрос проверяющего будет про обоснование срока.
| Цель хранения | Практический срок | Чем обосновывается |
|---|---|---|
| Контроль качества обслуживания | 90 дней | Цикл разбора и обучения: записи старше квартала для обучения уже не используют |
| Подтверждение договорённостей по сделке | 180 дней или до закрытия сделки | Срок, в течение которого стороны реально возвращаются к условиям разговора |
| Работа с конкретной претензией | До завершения разбирательства | Отдельная выемка записи из общего массива, а не продление срока для всех |
| Обучение сотрудников на примерах | Бессрочно, но обезличенно | Фрагмент без имён, номеров и реквизитов перестаёт быть персональными данными |
| Обучение или проверка моделей распознавания | Только на обезличенной выборке | Отдельная цель, которую надо явно описать в политике до начала работ |
Технически из этого следует одна настройка, которую забывают чаще всего: автоматическое удаление по истечении срока. Если записи копятся в облаке телефонии и в хранилище подрядчика, удалять надо в обоих местах, и это должно быть проверяемо. Приказ, в котором написано «храним 180 дней», при живом архиве трёхлетней давности работает против вас лучше, чем отсутствие приказа.
Горизонтальная лента жизненного цикла одной записи. Точки слева направо: «0 — предупреждение прозвучало», «+2 минуты — резюме в CRM», «+1 день — попала в выборку контроля качества», «90 дней — цель контроля качества исчерпана», «180 дней — автоудаление в телефонии и у подрядчика». Отдельная боковая ветка от отметки 30 дней: «выемка под претензию — хранится до завершения разбирательства». Под лентой подпись «удаление проверяется в обоих хранилищах». Чертёжный стиль, подписи по-русски.
Что подписать с подрядчиком речевой аналитики
Как только записи уходят из вашего контура — в облако распознавания, к подрядчику на настройку правил, в сервис аналитики, — появляется третье лицо, которое обрабатывает ваши персональные данные. Отношения с ним оформляются поручением на обработку: отдельным договором или разделом в основном договоре. Оператором остаётесь вы, и отвечаете перед клиентом тоже вы.
- Состав данных и перечень действий. Не «оказание услуг речевой аналитики», а конкретно: аудиозаписи разговоров, номера телефонов, имена, если они звучат, и что с ними делается — распознавание, хранение, поиск.
- Цель обработки. Та же, что у вас в политике. Подрядчик не может использовать ваши записи для своих целей, включая обучение собственных моделей, если это не разрешено явно.
- Размещение серверов в РФ. Требование локализации баз данных — базовое для 152-ФЗ. Российское облако с договором-поручением его закрывает; зарубежный сервис — нет, независимо от качества распознавания.
- Срок обработки и порядок удаления. Тот же срок, что у вас, плюс обязанность подтвердить удаление. Без этого пункта записи живут у подрядчика после того, как у вас они уже удалены.
- Требования к защите и перечень доступа. Кто со стороны подрядчика видит записи, как разграничен доступ, что происходит при инциденте. Наш режим работы с клиентскими данными описан на странице безопасности.
Самая частая последовательность в проектах речевой аналитики выглядит так: сначала «дайте пару записей на пилот», потом «дайте выгрузку за месяц», и только на этапе подписания основного договора кто-то вспоминает про поручение. К этому моменту наружу уже ушли сотни разговоров без единого документа. Правильный порядок обратный: поручение или NDA с пунктом о персональных данных подписывается до передачи первой записи, даже если это три файла для демонстрации.
Что менять перед запуском и сколько это стоит
Список работ короткий и почти не зависит от размера компании. Основные часы уходят на юриста, а не на инженера: технически включение автоудаления и правка приветствия — это полдня.
Эти 39 100 ₽ — не расход на бумагу, а условие, при котором проект вообще можно запускать. Причём порядок действий имеет значение: документы готовятся параллельно с технической настройкой, а не после запуска, потому что менять приветствие на работающей линии дороже, чем записать его сразу правильно. Как мы разносим такие работы по этапам проекта, описано в разборе порядка внедрения.
Когда запись лучше не включать
Есть разговоры, где выигрыш от записи меньше, чем создаваемый ею риск. В этих случаях линию либо оставляют без записи, либо ведут её отдельным номером с отдельным режимом.
- Разговоры со специальными категориями данных. Здоровье, диагнозы, назначения. Запись здесь возможна, но требует отдельного основания, отдельного режима хранения и, как правило, отдельного согласия — а пользы для контроля качества даёт не больше, чем на любой другой линии.
- Линии, где собеседник заведомо не сможет отказаться. Внутренние горячие линии, каналы обращений сотрудников, любые разговоры о трудовых конфликтах. Формально предупреждение работает, фактически человек не имеет выбора, и запись превращается в инструмент давления.
- Разговоры с несовершеннолетними. Отдельная тема с согласием законного представителя, которое по телефону получить нечем.
- Линия, где записи некуда девать. Если никто не слушает, не строит по ним аналитику и не удаляет их по сроку, вы просто накапливаете массив персональных данных без цели. Это худший вариант из всех: риск есть, пользы нет.
Общее правило простое: запись включается под конкретную цель, живёт ровно столько, сколько эта цель требует, и в любой момент можно объяснить, кто её слушает и зачем. Если на любой из трёх вопросов нет ответа одной фразой — сначала ответ, потом галочка в телефонии.
