AI-телефонные ассистенты становятся всё популярнее, однако многие компании задаются вопросом: а соответствует ли это GDPR? Может ли AI вести и записывать телефонные разговоры? Хорошая новость: да, это возможно — при соблюдении ряда важных правил.
Эта статья не заменяет юридическую консультацию. По конкретным вопросам обращайтесь к Вашему специалисту по защите данных или профильному юристу.
Почему GDPR так важен для AI-телефонных ассистентов?
Телефонные разговоры содержат персональные данные: имена, номера телефонов, иногда конфиденциальную информацию — например, данные о здоровье (в медицинских клиниках) или финансовые сведения. GDPR регулирует порядок обработки этих данных.
5 столпов соответствия GDPR в AI-телефонии
1. Расположение серверов: ЕС vs. США
Ключевой вопрос: где обрабатываются данные? После решения Schrems II передача персональных данных в США стала проблематичной. Многие AI-провайдеры используют американские серверы (OpenAI, Google, Amazon).
Выбирайте поставщика с серверами в Германии или ЕС. bhomy хранит все данные во Франкфурте-на-Майне — 100% в соответствии с GDPR.
2. Договор обработки данных (DPA)
DPA обязателен согласно ст. 28 GDPR, когда внешний поставщик обрабатывает персональные данные по Вашему поручению. Поставщик обязан предоставить и подписать DPA.
3. Прозрачность и информирование
Звонящие должны знать, что они разговаривают с AI. Это вытекает из требования прозрачности GDPR и предстоящего закона об AI (AI Act). Рекомендуется чёткое объявление в начале разговора.
«Здравствуйте, Вы разговариваете с виртуальным ассистентом компании [Название компании]. Этот разговор обрабатывается в целях обеспечения качества. Чем могу Вам помочь?»
4. Правовое основание обработки
Для обработки персональных данных необходимо правовое основание в соответствии со ст. 6 GDPR. Для деловых звонков обычно применяется «законный интерес» (ст. 6(1)(f)) или исполнение договора (ст. 6(1)(b)).
5. Хранение данных и концепция удаления
Данные могут храниться только до тех пор, пока это необходимо для достижения цели. Установите чёткие сроки удаления и задокументируйте их.
Чек-лист: AI-телефонный ассистент в соответствии с GDPR
Как bhomy обеспечивает соответствие GDPR
bhomy изначально разработан для немецкого рынка. Мы серьёзно относимся к защите данных и интегрировали соответствие GDPR в нашу ДНК.
Часто задаваемые вопросы о GDPR и AI-телефонии
AI-телефонный ассистент в соответствии с GDPR
bhomy — Made in Germany, 100% соответствие GDPR, серверы во Франкфурте. Запросите демо прямо сейчас.
Запросить демо