Чат на сайте и 152-ФЗ
Чат почти всегда собирает персональные данные — даже если вы не просили ни имени, ни телефона. Разбираем, что это значит на практике.
Сразу оговорка: это не юридическая консультация, а разбор того, как устроена техническая сторона. По конкретной ситуации разговаривайте с юристом.
Что чат собирает, даже если вы не просили
- Текст сообщений. Клиенты сами пишут телефон, адрес почты, иногда номер карты.
- Технические данные. IP-адрес, страница, с которой пришли, устройство.
- Контакты для ответа. Телеграм-имя, номер ВКонтакте, адрес почты.
Всё это в совокупности позволяет определить человека, а значит попадает под закон о персональных данных.
Что нужно сделать
- Политика обработки персональных данных на сайте, доступная по ссылке из чата.
- Согласие — обычно отметка или явная фраза перед началом переписки.
- Уведомление в Роскомнадзор о том, что вы обрабатываете персональные данные.
- Сроки хранения — определить и соблюдать.
- Место хранения. База с данными россиян должна находиться в России.
Первые три пункта чаще всего уже есть у любого сайта с формой заявки, и чат в них просто добавляется отдельной строкой.
Трансграничная передача и ИИ
Самое тонкое место. Языковые модели, которые дают чату способность отвечать своими словами, работают за границей. Отправка туда текста переписки — трансграничная передача, и её нужно объявить.
Есть и второй путь, технический: не отправлять персональные данные вообще. Как это устроено у нас — на странице возможностей.
Как устроено маскирование
Перед тем как отправить текст в модель, из него вынимают всё, что похоже на данные человека, и подставляют метки:
>
Модель отвечает, оперируя метками, и уже в ответе на их место возвращаются настоящие значения. Оператор в кабинете видит нормальный текст, клиент — тоже. Наружу телефон не уезжал.
Так же поступают с номерами карт и счетов, адресами и датами рождения.
Отдельная ловушка: кэш ответов
Сервисы кэшируют ответы, чтобы не платить за одинаковые вопросы дважды. Если в кэш попал ответ, содержащий чей-то телефон, следующий посетитель с похожим вопросом может его увидеть.
Правильное поведение — помечать ответы с персональными данными и никогда не переиспользовать их для другого человека. Спросите об этом сервис, которым пользуетесь: вопрос выглядит въедливым, но именно так утечки и происходят.
Короткий чек-лист
- Политика на сайте и ссылка на неё из чата
- Согласие до начала переписки
- Уведомление в РКН подано
- Срок хранения определён и настроен
- Персональные данные маскируются до отправки в модель
- Ответы с персональными данными не переиспользуются между посетителями
- Доступ операторов к переписке ограничен их аккаунтом
Что спросить у сервиса до подписания — в отдельном разборе: безопасность переписки.
Частые вопросы
Нужно ли согласие, если чат не спрашивает имя и телефон?
Обычно да. Клиент сам оставляет телефон в тексте сообщения, а ещё есть IP-адрес и данные о посещении. Практика исходит из того, что согласие нужно.
Можно ли использовать зарубежные ИИ-модели?
Это трансграничная передача, и она должна быть отражена в вашей политике и в согласии. Отдельный способ снизить риск — не отправлять персональные данные вовсе, заменяя их метками.
Сколько хранить переписку?
Столько, сколько нужно для заявленной цели, и не дольше. Бессрочное хранение «на всякий случай» — типичное замечание при проверке.
Читайте дальше
- Безопасность переписки: что спросить у сервисаСемь вопросов, которые стоит задать сервису чата до того, как отдать ему переписку с клиен…
- Маскирование данныхМаскирование данных — телефон, почту и номер карты заменяют меткой перед отправкой в модел…
- Чат для сайта клиникиЦены, адреса, подготовка к приёму — это чат закрывает сам. Диагноз, лечение, результаты ан…
- Cookie и согласие в чате на сайтеЗачем чату на сайте вообще нужны cookie, что будет, если посетитель их почистит, и чем чес…