Как оформить персональные данные в тикетах поддержки по 152-ФЗ

Хелпдеск копит имена, телефоны, сканы документов и переписку клиентов, но операторы редко прописывают для тикетов отдельный срок хранения и доступ. Разбираем, что внести в Политику, как быть с зарубежным хелпдеском и что делать при утечке из переписки поддержки.

Как оформить персональные данные в тикетах поддержки по 152-ФЗ

Клиент пишет в поддержку. Логин не работает, нужно исправить заказ, пришлите копию чека. Внутри тикета остаются имя, телефон, email, иногда номер карты или скан паспорта. Это персональные данные, и 152-ФЗ действует здесь так же, как в CRM или базе клиентов. Разница в том, что для тикет-систем операторы почти никогда не устанавливают отдельные сроки хранения и меры защиты. Обращения просто копятся в хелпдеске годами.

Какие данные оседают в обращениях

В переписке с поддержкой клиент обычно указывает имя и контакты для связи. К этому добавляются данные заказа, такие как адрес доставки, номер договора и иногда последние цифры карты для сверки платежа. Если поддержка прикладывает скриншот или файл, туда может попасть скан паспорта или СНИЛС, а в переписке клиники или страховой компании иногда оказываются ещё и сведения о здоровье. Отдельно стоит учитывать внутреннюю переписку. Сотрудники поддержки обсуждают жалобу клиента прямо в тикете и иногда без необходимости копируют туда персональные данные.

На каком основании обрабатывать эти данные

Для обычного обращения по действующему договору или оферте отдельное согласие не нужно. Обработка идёт для исполнения договора или для преддоговорных отношений. Это самостоятельное основание по статье 6 152-ФЗ. Но если в тикете всплывают данные о здоровье, судимости или другая специальная категория, нужно отдельное явное согласие. Общей формулировки в Политике для этого недостаточно, это требование прямо описано в статье 10 закона.

Оператору стоит явно прописать в Политике обработки персональных данных, что компания обрабатывает данные клиентов в переписке с поддержкой. Стоит также назвать цель такой обработки, например обращения клиентов, разрешение споров и контроль качества сервиса.

Сколько хранить переписку с поддержкой

Закон не называет конкретный срок для тикетов. Работает общий принцип статьи 5: данные нельзя хранить дольше, чем нужно для цели обработки. Многие компании ориентируются на общий срок исковой давности из статьи 196 Гражданского кодекса, это три года, и хранят обращения клиентов в течение этого срока, чтобы иметь возможность подтвердить свою позицию при споре. Дальше данные нужно удалить или обезличить.

Срок хранения тикетов лучше зафиксировать письменно, в Положении об обработке персональных данных или в регламенте работы поддержки. Без документа при проверке будет нечем подтвердить, что компания вообще думала об этом вопросе.

Что делать с зарубежным хелпдеском

Zendesk, Freshdesk, Intercom и похожие сервисы чаще всего размещают серверы за границей. Для персональных данных россиян это означает две вещи. Во-первых, компания обязана сначала записывать и систематизировать такие данные в базе на территории России. Это требование локализации из статьи 18 152-ФЗ. Во-вторых, передача данных клиента на зарубежный сервер поддержки считается трансграничной передачей. Для неё нужно заранее уведомить Роскомнадзор, если только страна назначения не входит в перечень стран с адекватной защитой персональных данных.

Если компания использует зарубежный хелпдеск без локальной базы и без уведомления РКН, при проверке это одна из первых вещей, которую найдёт инспектор.

Авто-аудит сайта — проверка на нарушения 152-ФЗ

Кто должен иметь доступ к тикетам

Доступ к обращениям клиентов стоит ограничить сотрудниками поддержки, которые реально с ними работают. Каждого такого сотрудника нужно включить в приказ о допуске к обработке персональных данных и взять с него обязательство о неразглашении. Если тикет-система позволяет выгружать переписку в общий чат или пересылать во внешнюю почту, эту возможность стоит убрать или хотя бы ограничить: копии данных за пределами хелпдеска выпадают из-под контроля и учёта.

Что делать, если в тикете произошла утечка

Иногда сотрудник поддержки по ошибке отправляет ответ не тому клиенту, и получатель видит чужие персональные данные. Такой инцидент подпадает под правила об утечках. Оператор обязан уведомить Роскомнадзор в установленные сроки после того, как узнал о случившемся.

Нужно ли уведомлять РКН? — пройти тест

Что сделать прямо сейчас

  1. Внести обработку тикетов и обращений в Политику обработки персональных данных.
  2. Установить и зафиксировать письменно срок хранения переписки с поддержкой.
  3. Ограничить доступ к тикетам списком сотрудников, которые реально их обрабатывают.
  4. Проверить, где физически хранятся данные в используемом хелпдеске, и при необходимости уведомить Роскомнадзор о трансграничной передаче.
  5. Прописать в договоре с провайдером хелпдеска условия обработки персональных данных как для договора поручения.

Разобраться, какие документы уже есть у компании и чего не хватает, поможет

Пошаговый гайд «Как подать уведомление в Роскомнадзор» — что вписать в каждое поле формы, с примерами под вашу сферу, 990 ₽. Открыть гайд

.

Частые вопросы

Нужно ли отдельное согласие на обработку данных в каждом тикете?

Нет, если обращение связано с исполнением договора или предшествует его заключению. Тогда работает основание из статьи 6 152-ФЗ без отдельного согласия. Отдельное согласие нужно только для специальных категорий данных, например сведений о здоровье.

Как долго хранить переписку с клиентом в поддержке?

Закон не задаёт точный срок, но требует не хранить данные дольше, чем нужно для цели обработки. На практике компании обычно ориентируются на общий срок исковой давности, это три года, и фиксируют его в своём Положении.

Использование зарубежного хелпдеска нарушает закон о локализации?

Само по себе нет, но компания обязана сначала записывать и хранить данные россиян в базе на территории России, а затем уже синхронизировать их с зарубежным сервисом при необходимости, с уведомлением Роскомнадзора о трансграничной передаче.

Что делать, если клиент прислал в тикете скан паспорта или номер карты?

Такие данные требуют повышенного контроля доступа. Стоит ограничить круг сотрудников, которые видят вложение, и по возможности удалить файл из тикета после решения вопроса, оставив в переписке только текстовое описание проблемы.

Открыть статью на сайте 152form.ru