Чат‑бот - это не просто интерфейс общения. Если он собирает телефон, email, username, ID пользователя, историю переписки, заказ, адрес, файлы или обращения в поддержку, он почти всегда попадает в контур 152‑ФЗ «О персональных данных».
Что важно проверить перед запуском бота
Какие данные собираются
Имя, телефон, email, Telegram ID, текст обращения, заказ, UTM‑метки, вложения, геолокация.Зачем они нужны
Заявка, консультация, поддержка, доставка, маркетинг, аналитика, обучение модели - это разные цели.Есть ли правовое основание
Для заявки может подойти обработка для исполнения договора или до его заключения. Для рассылок обычно нужно отдельное согласие.Где находится первичная база
По ч. 5 ст. 18 152‑ФЗ при сборе данных граждан РФ запись, систематизация, накопление, хранение, уточнение и извлечение должны выполняться с использованием баз данных на территории РФ.Куда данные уходят дальше
В CRM, Google Sheets, аналитику, рекламные кабинеты, helpdesk, email‑сервисы, ИИ‑API.
Локализация: частая проблема
Ошибка: бот размещен на российском сервере, но все заявки сразу уходят в зарубежную CRM или таблицу.
Формально первичная запись может быть в РФ, но если фактическое накопление и работа с клиентской базой происходят за рубежом, возникает риск нарушения требований локализации и трансграничной передачи.
Проверять нужно не только CRM, но и:
- резервные копии;
- логи;
- аналитику;
- BI;
- рассылки;
- helpdesk;
- ИИ‑сервисы;
- интеграционные платформы.
Типовые ошибки CRM‑интеграций
Нет карты данных
Компания не знает, какие поля уходят из бота в CRM.Сбор избыточных данных
Для звонка нужен телефон, но в CRM уходит весь чат, файлы и лишние теги.Нет поручения на обработку
С подрядчиком или CRM‑интегратором не оформлены цели, действия, меры защиты, сроки и порядок удаления.Все сотрудники видят всё
Нет ролей, MFA, журналирования, ревизии доступов.Данные расползаются в таблицы
Менеджеры выгружают лиды в Google Sheets, Notion, Airtable - появляются неучтенные базы.
Ошибки аналитики
Аналитика тоже может содержать персональные данные: user ID, device ID, IP, cookie ID, hash email, события воронки.
Плохая практика - отправлять в события телефон, email или ФИО:
lead_created: phone, email, nameЛучше передавать минимум: событие, источник, кампанию, обезличенный ID.
ИИ‑сервисы: отдельная зона риска
Если бот отправляет диалог в LLM для классификации, суммаризации или генерации ответа, в промпт могут попасть персональные данные.
Типовые ошибки:
- в ИИ уходит весь диалог без фильтрации;
- нет режима no training / no retention;
- сервис находится за рубежом;
- промпты и ответы хранятся бессрочно;
- ответ ИИ автоматически отправляется клиенту без проверки.
Безопаснее: минимизировать контекст, маскировать телефоны и email, не отправлять документы и чувствительные данные без необходимости, хранить ИИ‑логи ограниченный срок.
Шаблон процесса запуска интеграции
1. Описать интеграцию
Какой сервис, зачем нужен, какие данные передаются.2. Проверить право
Основание обработки, согласие, политика ПД, трансграничная передача.3. Проверить ИБ
Страна хранения, доступы, шифрование, логи, API‑ключи, удаление.4. Сократить данные
Передавать только необходимые поля.5. Оформить документы
Поручение на обработку, договор, регламент доступа, сроки хранения.6. Внести в реестр
Цель, категории данных, получатели, сроки, ответственный.
Мини‑шаблон реестра обработки
🔹 Процесс: прием заявок через бота
🔹 Цель: консультация / продажа / поддержка
🔹 Данные: имя, телефон, username, текст обращения
🔹 Основание: договор / согласие
🔹 Первичная БД: РФ, провайдер
🔹 Передачи: CRM, аналитика, ИИ
🔹 Трансграничность: да/нет
🔹 Срок хранения: например, лиды — 2 года, логи — 90 дней
🔹 Ответственный: отдел продаж / поддержки
🔹 Меры защиты: MFA, роли, шифрование, журналирование
🚀 Если вам нужен Telegram-бот для бизнеса - напишите мне в личные сообщения
💰 Также вы можете самостоятельно рассчитать примерную стоимость разработки в моём калькуляторе.


Дискуссия