Документ для ИБ и юристов
Архитектура информационной безопасности iiVox
Настоящий документ определяет архитектуру информационной безопасности платформы iiVox, меры защиты данных и распределение ответственности между iiVox и Клиентом при использовании AI-коммуникаций.
1. Правовой блок (Legal)
1.1. Маркировка звонков
С 1 сентября 2025 года вступили в силу требования об обязательной маркировке телефонных вызовов от юридических лиц. Крупные операторы связи (МТС, Билайн, Мегафон, Т2) предоставляют услугу маркировки — при входящем вызове на экране абонента отображается название компании и категория звонка. Стоимость маркировки составляет в среднем 30 копеек за попытку вызова.
Важно: операторы начали блокировать массовые автоматизированные звонки без маркировки и без заключённых договоров на эту услугу.
Рекомендация iiVox: Клиент обязан самостоятельно заключить договор на маркировку с оператором связи, обслуживающим получателей звонков, и обеспечить отображение корректного наименования своей компании при исходящих вызовах через платформу iiVox.
1.2. Согласие на рекламные обзвоны
В соответствии с частью 2 статьи 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» не допускается использование сетей электросвязи для распространения рекламы с применением средств выбора и (или) набора абонентского номера без участия человека (автоматического дозванивания, автоматической рассылки).
Для законного осуществления автоматических рекламных обзвонов необходимо:
- получить предварительное согласие абонента на получение рекламных сообщений (например, через галочку на сайте «Согласен на получение информационных и рекламных сообщений»);
- согласие должно быть выражено в форме, достаточной для идентификации абонента.
Рекомендация iiVox: Клиент обязан обеспечить наличие подтверждённых согласий от всех абонентов, которым осуществляются рекламные автоматические звонки через платформу iiVox.
1.3. Ответственность за нарушения
За спам-обзвоны без согласия абонентов предусмотрена административная ответственность:
- штраф для юридических лиц — от 300 000 до 1 000 000 рублей;
- для кредитных и микрофинансовых организаций — до 1 600 000 рублей;
- по статистике ФАС за первое полугодие 2025 года, 36% всех нарушений — это рекламные звонки и рассылки без согласия.
Позиция iiVox: iiVox выступает в роли интегратора и поставщика технологической платформы. Ответственность за соблюдение требований законодательства о рекламе, наличие согласий абонентов и маркировку звонков полностью лежит на Клиенте. На этапе разработки и тестирования iiVox предоставляет Клиенту для подписания уведомление о том, что Клиент обязуется собирать все необходимые согласия в установленном законом порядке. Ссылка на настоящую страницу включается в публичную оферту iiVox.
2. Персональные данные
2.1. Определение персональных данных по 152-ФЗ
В соответствии с частью 1 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», персональные данные — это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
К персональным данным, обрабатываемым в рамках платформы iiVox, относятся:
- ФИО, номера телефонов, адреса электронной почты;
- аудиозаписи разговоров (относятся к биометрическим персональным данным);
- текстовые транскрипции разговоров;
- история взаимодействий и заказов.
Важное уточнение по биометрии (ФЗ № 572-ФЗ): аудиозаписи звонков используются платформой iiVox исключительно для технической записи диалога, контроля качества и транскрибации (STT). Эти записи не используются для идентификации или аутентификации личности (биометрической идентификации) в смысле Федерального закона от 30.12.2020 № 572-ФЗ «О биометрических персональных данных». Таким образом, требования к размещению биометрии в Единой биометрической системе (ЕБС) на платформу iiVox не распространяются, и Клиент не обязан регистрировать их в ЕБС.
2.2. Сроки хранения персональных данных
В соответствии с частью 7 статьи 5 Закона № 152-ФЗ хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
| Тип данных | Рекомендуемый срок хранения | Основание |
|---|---|---|
| Аудиозаписи разговоров | 3–6 месяцев (контроль качества); до 3 лет (споры) | Цели обработки / исковая давность |
| Текстовые транскрипции (STT) | До достижения целей обработки (обычно до окончания договора или отзыва согласия) | 152-ФЗ, ст. 5, ч. 7 |
| Персональные данные (ФИО, телефон) | До отзыва согласия или до завершения оказания услуги | 152-ФЗ, ст. 5, ч. 7 |
| Логи звонков | Могут храниться дольше как часть истории взаимодействий | Договорные отношения |
После достижения целей обработки персональные данные подлежат уничтожению в течение 30 дней.
Практика iiVox:
- аудиофайлы не хранятся на серверах iiVox бессрочно — автоматическая ротация и очистка через 30 дней;
- текстовые транскрипции хранятся в зашифрованной базе данных (PostgreSQL / MongoDB);
- при расторжении договора или по запросу субъекта все связанные персональные данные удаляются;
- система поддерживает автоматическое внесение номеров в stop-list по запросу абонента («уберите меня из базы»).
3. Информационная безопасность
3.1. Используемые технологии и сервисы
Облачная инфраструктура — Yandex Cloud. Платформа Yandex Cloud имеет аттестат соответствия ИСПДн требованиям ФЗ-152 (УЗ-1 — первый уровень защищённости персональных данных), постановления Правительства № 1119 и Приказа ФСТЭК № 21. Yandex Cloud соответствует требованиям международных и национальных стандартов ISO, GDPR, PCI DSS и ГОСТ Р 57580. Хранение и инференс (выполнение моделей) осуществляются в сертифицированном контуре с аттестацией ФСТЭК.
AI-сервисы: Yandex SpeechKit — синтез и распознавание речи; Yandex GPT — генерация и понимание текста. Используются в рамках защищённого контура Yandex Cloud.
Open-source компоненты: проверенные библиотеки, прошедшие аудит инструментами статического и динамического анализа кода (SAST/DAST) в соответствии с рекомендациями ФСТЭК России.
Передача голосового трафика — gRPC Encrypted: голосовой поток передаётся по защищённому протоколу gRPC с шифрованием на основе TLS; обеспечиваются сквозное шифрование и взаимная аутентификация сторон; защита от перехвата, подмены и несанкционированного доступа к голосовым данным.
3.2. Меры защиты данных
| Мера защиты | Описание |
|---|---|
| API authentication | Аутентификация при каждом API-запросе, токены доступа |
| Роли и права доступа | Разграничение доступа на уровне сотрудников Клиента |
| Шифрование | Данные в покое и в транзите — шифрование по стандартам |
| Журналирование | Логирование всех действий с данными |
| Контроль доступа | Строгий контроль доступа к инфраструктуре |
| Настройки retention | Гибкая настройка сроков хранения данных |
| Удаление данных | Гарантированное уничтожение по запросу |
| Webhook security | Защищённая передача данных через вебхуки |
| Логическая изоляция (multi-tenancy) | Базы данных и контекст AI-моделей каждого Клиента строго изолированы. Перекрёстный доступ между проектами разных Клиентов технически исключён |
| Инциденты и уведомление Роскомнадзора | При выявлении угрозы или несанкционированного доступа iiVox незамедлительно информирует Клиента для совместного уведомления регулятора в сроки, установленные законодательством РФ (24 часа) |
3.3. Обработка данных и обезличивание
- перед передачей в AI-модели данные проходят через адаптер обезличивания: ФИО, контакты, адреса заменяются на маркеры;
- в транскрипциях и аналитике персональные данные также обезличиваются;
- защита от утечек на всех этапах — от сбора до передачи в CRM и хранения.
3.4. Распределение ответственности за телефонию
Важное уведомление: iiVox не несёт ответственности за телефонию, подключённую Клиентом (в том числе если телефония была предложена iiVox как рекомендация); за изменения политик операторов связи, включая методологии шифрования, требования к маркировке, тарифы и условия обслуживания; за блокировки номеров, сбои операторов и иные обстоятельства вне зоны контроля iiVox.
Клиент самостоятельно выбирает оператора связи, заключает с ним договор и несёт полную ответственность за соблюдение всех требований оператора.
4. Безопасность AI-компонентов
4.1. Тестирование и валидация
- каждая новая версия AI-агентов проходит краш-тесты в песочнице перед выводом в продуктив;
- проверка корректности ответов, устойчивости к нештатным вопросам и защита от prompt-инъекций;
- сценарии валидируются на соответствие бизнес-правилам Клиента.
4.2. Защита от утечек информации
- AI-модели работают с обезличенными данными — ПДн не передаются в модели в исходном виде;
- контекст диалога ограничен текущим разговором и бизнес-правилами;
- логи взаимодействий с AI шифруются и хранятся с ограниченным сроком;
- система предотвращает передачу конфиденциальной информации за пределы защищённого контура.
4.3. Соответствие стандартам
Архитектура информационной безопасности iiVox разработана в соответствии с:
- 152-ФЗ «О персональных данных»;
- 572-ФЗ «О биометрических персональных данных» (с учётом оговорки в п. 2.1);
- 38-ФЗ «О рекламе»;
- Приказом ФСТЭК № 21;
- Постановлением Правительства № 1119;
- ГОСТ Р 57580 «Безопасность финансовых (банковских) операций».
Заключительные положения
Настоящая страница является неотъемлемой частью публичной оферты iiVox. Использование платформы iiVox Клиентом означает согласие с условиями, изложенными выше, и подтверждение того, что Клиент:
- самостоятельно обеспечивает сбор всех необходимых согласий от абонентов;
- заключает договоры на маркировку звонков с операторами связи;
- несёт полную ответственность за соблюдение законодательства о рекламе и персональных данных;
- понимает и принимает распределение ответственности за телефонию и операторов связи.
Актуальная версия документа размещена на сайте iiVox. Дата последнего обновления: 28 августа 2026 года.