Документ ИБ iiVox: 152-ФЗ, маркировка звонков, согласия на рекламу, Yandex Cloud УЗ-1, gRPC Encrypted. Данные клиентов в РФ.

Вернуться на сайт

Документ для ИБ и юристов

Архитектура информационной безопасности iiVox

Настоящий документ определяет архитектуру информационной безопасности платформы iiVox, меры защиты данных и распределение ответственности между iiVox и Клиентом при использовании AI-коммуникаций.

1. Правовой блок (Legal)

1.1. Маркировка звонков

С 1 сентября 2025 года вступили в силу требования об обязательной маркировке телефонных вызовов от юридических лиц. Крупные операторы связи (МТС, Билайн, Мегафон, Т2) предоставляют услугу маркировки — при входящем вызове на экране абонента отображается название компании и категория звонка. Стоимость маркировки составляет в среднем 30 копеек за попытку вызова.

Важно: операторы начали блокировать массовые автоматизированные звонки без маркировки и без заключённых договоров на эту услугу.

Рекомендация iiVox: Клиент обязан самостоятельно заключить договор на маркировку с оператором связи, обслуживающим получателей звонков, и обеспечить отображение корректного наименования своей компании при исходящих вызовах через платформу iiVox.

1.2. Согласие на рекламные обзвоны

В соответствии с частью 2 статьи 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе» не допускается использование сетей электросвязи для распространения рекламы с применением средств выбора и (или) набора абонентского номера без участия человека (автоматического дозванивания, автоматической рассылки).

Для законного осуществления автоматических рекламных обзвонов необходимо:

  • получить предварительное согласие абонента на получение рекламных сообщений (например, через галочку на сайте «Согласен на получение информационных и рекламных сообщений»);
  • согласие должно быть выражено в форме, достаточной для идентификации абонента.

Рекомендация iiVox: Клиент обязан обеспечить наличие подтверждённых согласий от всех абонентов, которым осуществляются рекламные автоматические звонки через платформу iiVox.

1.3. Ответственность за нарушения

За спам-обзвоны без согласия абонентов предусмотрена административная ответственность:

  • штраф для юридических лиц — от 300 000 до 1 000 000 рублей;
  • для кредитных и микрофинансовых организаций — до 1 600 000 рублей;
  • по статистике ФАС за первое полугодие 2025 года, 36% всех нарушений — это рекламные звонки и рассылки без согласия.

Позиция iiVox: iiVox выступает в роли интегратора и поставщика технологической платформы. Ответственность за соблюдение требований законодательства о рекламе, наличие согласий абонентов и маркировку звонков полностью лежит на Клиенте. На этапе разработки и тестирования iiVox предоставляет Клиенту для подписания уведомление о том, что Клиент обязуется собирать все необходимые согласия в установленном законом порядке. Ссылка на настоящую страницу включается в публичную оферту iiVox.

2. Персональные данные

2.1. Определение персональных данных по 152-ФЗ

В соответствии с частью 1 статьи 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», персональные данные — это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

К персональным данным, обрабатываемым в рамках платформы iiVox, относятся:

  • ФИО, номера телефонов, адреса электронной почты;
  • аудиозаписи разговоров (относятся к биометрическим персональным данным);
  • текстовые транскрипции разговоров;
  • история взаимодействий и заказов.

Важное уточнение по биометрии (ФЗ № 572-ФЗ): аудиозаписи звонков используются платформой iiVox исключительно для технической записи диалога, контроля качества и транскрибации (STT). Эти записи не используются для идентификации или аутентификации личности (биометрической идентификации) в смысле Федерального закона от 30.12.2020 № 572-ФЗ «О биометрических персональных данных». Таким образом, требования к размещению биометрии в Единой биометрической системе (ЕБС) на платформу iiVox не распространяются, и Клиент не обязан регистрировать их в ЕБС.

2.2. Сроки хранения персональных данных

В соответствии с частью 7 статьи 5 Закона № 152-ФЗ хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

Тип данныхРекомендуемый срок храненияОснование
Аудиозаписи разговоров3–6 месяцев (контроль качества); до 3 лет (споры)Цели обработки / исковая давность
Текстовые транскрипции (STT)До достижения целей обработки (обычно до окончания договора или отзыва согласия)152-ФЗ, ст. 5, ч. 7
Персональные данные (ФИО, телефон)До отзыва согласия или до завершения оказания услуги152-ФЗ, ст. 5, ч. 7
Логи звонковМогут храниться дольше как часть истории взаимодействийДоговорные отношения

После достижения целей обработки персональные данные подлежат уничтожению в течение 30 дней.

Практика iiVox:

  • аудиофайлы не хранятся на серверах iiVox бессрочно — автоматическая ротация и очистка через 30 дней;
  • текстовые транскрипции хранятся в зашифрованной базе данных (PostgreSQL / MongoDB);
  • при расторжении договора или по запросу субъекта все связанные персональные данные удаляются;
  • система поддерживает автоматическое внесение номеров в stop-list по запросу абонента («уберите меня из базы»).

3. Информационная безопасность

3.1. Используемые технологии и сервисы

Облачная инфраструктура — Yandex Cloud. Платформа Yandex Cloud имеет аттестат соответствия ИСПДн требованиям ФЗ-152 (УЗ-1 — первый уровень защищённости персональных данных), постановления Правительства № 1119 и Приказа ФСТЭК № 21. Yandex Cloud соответствует требованиям международных и национальных стандартов ISO, GDPR, PCI DSS и ГОСТ Р 57580. Хранение и инференс (выполнение моделей) осуществляются в сертифицированном контуре с аттестацией ФСТЭК.

AI-сервисы: Yandex SpeechKit — синтез и распознавание речи; Yandex GPT — генерация и понимание текста. Используются в рамках защищённого контура Yandex Cloud.

Open-source компоненты: проверенные библиотеки, прошедшие аудит инструментами статического и динамического анализа кода (SAST/DAST) в соответствии с рекомендациями ФСТЭК России.

Передача голосового трафика — gRPC Encrypted: голосовой поток передаётся по защищённому протоколу gRPC с шифрованием на основе TLS; обеспечиваются сквозное шифрование и взаимная аутентификация сторон; защита от перехвата, подмены и несанкционированного доступа к голосовым данным.

3.2. Меры защиты данных

Мера защитыОписание
API authenticationАутентификация при каждом API-запросе, токены доступа
Роли и права доступаРазграничение доступа на уровне сотрудников Клиента
ШифрованиеДанные в покое и в транзите — шифрование по стандартам
ЖурналированиеЛогирование всех действий с данными
Контроль доступаСтрогий контроль доступа к инфраструктуре
Настройки retentionГибкая настройка сроков хранения данных
Удаление данныхГарантированное уничтожение по запросу
Webhook securityЗащищённая передача данных через вебхуки
Логическая изоляция (multi-tenancy)Базы данных и контекст AI-моделей каждого Клиента строго изолированы. Перекрёстный доступ между проектами разных Клиентов технически исключён
Инциденты и уведомление РоскомнадзораПри выявлении угрозы или несанкционированного доступа iiVox незамедлительно информирует Клиента для совместного уведомления регулятора в сроки, установленные законодательством РФ (24 часа)

3.3. Обработка данных и обезличивание

  • перед передачей в AI-модели данные проходят через адаптер обезличивания: ФИО, контакты, адреса заменяются на маркеры;
  • в транскрипциях и аналитике персональные данные также обезличиваются;
  • защита от утечек на всех этапах — от сбора до передачи в CRM и хранения.

3.4. Распределение ответственности за телефонию

Важное уведомление: iiVox не несёт ответственности за телефонию, подключённую Клиентом (в том числе если телефония была предложена iiVox как рекомендация); за изменения политик операторов связи, включая методологии шифрования, требования к маркировке, тарифы и условия обслуживания; за блокировки номеров, сбои операторов и иные обстоятельства вне зоны контроля iiVox.

Клиент самостоятельно выбирает оператора связи, заключает с ним договор и несёт полную ответственность за соблюдение всех требований оператора.

4. Безопасность AI-компонентов

4.1. Тестирование и валидация

  • каждая новая версия AI-агентов проходит краш-тесты в песочнице перед выводом в продуктив;
  • проверка корректности ответов, устойчивости к нештатным вопросам и защита от prompt-инъекций;
  • сценарии валидируются на соответствие бизнес-правилам Клиента.

4.2. Защита от утечек информации

  • AI-модели работают с обезличенными данными — ПДн не передаются в модели в исходном виде;
  • контекст диалога ограничен текущим разговором и бизнес-правилами;
  • логи взаимодействий с AI шифруются и хранятся с ограниченным сроком;
  • система предотвращает передачу конфиденциальной информации за пределы защищённого контура.

4.3. Соответствие стандартам

Архитектура информационной безопасности iiVox разработана в соответствии с:

  • 152-ФЗ «О персональных данных»;
  • 572-ФЗ «О биометрических персональных данных» (с учётом оговорки в п. 2.1);
  • 38-ФЗ «О рекламе»;
  • Приказом ФСТЭК № 21;
  • Постановлением Правительства № 1119;
  • ГОСТ Р 57580 «Безопасность финансовых (банковских) операций».

Заключительные положения

Настоящая страница является неотъемлемой частью публичной оферты iiVox. Использование платформы iiVox Клиентом означает согласие с условиями, изложенными выше, и подтверждение того, что Клиент:

  1. самостоятельно обеспечивает сбор всех необходимых согласий от абонентов;
  2. заключает договоры на маркировку звонков с операторами связи;
  3. несёт полную ответственность за соблюдение законодательства о рекламе и персональных данных;
  4. понимает и принимает распределение ответственности за телефонию и операторов связи.

Актуальная версия документа размещена на сайте iiVox. Дата последнего обновления: 28 августа 2026 года.