První měsíc balíčku Standard za 2 500 Kč místo 4 000 KčMám zájem

Bezpečnost12. září 202612 min čtení

Kdo vlastní data, když hovory přijímá AI: co musí být v DPA

Kdo je správce a kdo zpracovatel, co přesně během jednoho hovoru vznikne za osobní údaje a co musí obsahovat smlouva o zpracování, než AI asistenta pustíte k zákazníkům.

Smlouva o zpracování osobních údajů mezi firmou a dodavatelem AI telefonního asistenta
Otázka není, jak chytrá je AI. Otázka je, kdo odpovídá za data, která během hovoru vzniknou — a co o nich stojí ve smlouvě.

Otázka, kterou si většina firem položí až po podpisu

Když firma zvažuje AI telefonního asistenta, ptá se nejčastěji na dvě věci: jestli to zní přirozeně a kolik to stojí. Třetí otázka přijde obvykle mnohem později — typicky ve chvíli, kdy se ozve zákazník s dotazem, co se děje s nahrávkou jeho hovoru. A zní jinak: komu vlastně patří data, která během těch hovorů vznikla?

AI asistent je na telefonu s vašimi zákazníky. Padají tam jména, telefonní čísla, důvod volání, často termín schůzky, u zdravotnických zařízení nebo advokátních kanceláří i podstatně citlivější informace. To není abstraktní technologické téma. Jsou to osobní údaje konkrétních lidí a GDPR se na ně vztahuje úplně stejně, jako kdyby si je recepční zapisovala tužkou do sešitu na stole.

Tenhle článek je o tom, kdo za ta data nese odpovědnost, co přesně musí být napsané ve smlouvě s dodavatelem AI a podle čeho poznáte, že si dodavatel svoji část práce odbyl. Obecnému přehledu bezpečnosti AI recepční — včetně AI Actu a povinnosti ohlásit zákazníkovi, že mluví se strojem — se věnuje samostatný článek. Tady jdeme o patro níž, přímo do smlouvy.

Vlastnictví dat je nepřesné slovo. GDPR pracuje s odpovědností

Pojem vlastnictví osobních údajů GDPR vůbec nezná. Nařízení pracuje se dvěma rolemi a rozdíl mezi nimi rozhoduje o tom, kdo v případě problému stojí před Úřadem pro ochranu osobních údajů.

Správce (controller) je vaše firma. Určuje, proč a jakým způsobem se osobní údaje zpracovávají — vy jste se rozhodli přijímat objednávky po telefonu, vy jste zvolili nástroj, vy určujete, jak dlouho se záznamy uchovávají. Odpovědnost vůči zákazníkovi i vůči dozorovému orgánu zůstává vám a nelze ji přenést smlouvou na někoho jiného.

Zpracovatel (processor) je dodavatel AI asistenta. Zpracovává osobní údaje výhradně jménem správce a na základě jeho zdokumentovaných pokynů. Nesmí je použít pro vlastní účely — pro trénink vlastních modelů, pro analytiku, pro cokoliv dalšího — pokud mu to správce výslovně nedovolí.

Prakticky řečeno: data nejsou dodavatele. Jsou vaše v tom smyslu, že vy rozhodujete, co se s nimi děje, a vy za ně ručíte. A právě proto článek 28 GDPR vyžaduje mezi správcem a zpracovatelem písemnou smlouvu — DPA, Data Processing Agreement. Bez ní je předání dat dodavateli protiprávní od prvního hovoru. Ne až od prvního incidentu.

Co všechno o zákazníkovi vznikne během jediného hovoru

Než se dá posoudit, jestli je smlouva dostatečná, je potřeba vědět, o jakých datech se vlastně bavíme. Jeden běžný hovor s AI asistentem vytvoří pět různých druhů záznamů.

Hlasový záznam hovoru, tedy samotné audio. Textový přepis, který vzniká převodem řeči na text. Telefonní číslo volajícího. Metadata hovoru: datum, čas, délka, jak hovor dopadl. A konečně obsah hovoru — to, co zákazník skutečně řekl.

Poslední bod je ten nejcitlivější a nejčastěji podceňovaný. Volající do zubní ordinace popíše, co ho bolí. Klient advokátní kanceláře naznačí, v jaké je situaci. To jsou podle GDPR zvláštní kategorie osobních údajů s přísnějším režimem a odpovědnost za právní základ jejich zpracování nese správce, tedy firma. Dodavatel technicky umožní jejich zpracování, ale rozhodnutí, že se takové hovory přes AI vůbec povedou, je vaše.

K tomu přistupuje ještě jedna vrstva, na kterou se ve smlouvách zapomíná: paměť mezi hovory. Pokud si asistent podle telefonního čísla dohledá, s čím zákazník volal minule, znamená to, že se souhrny předchozích hovorů někde ukládají a znovu čtou. Je to praktická funkce, kterou zákazníci ocení — ale musí být popsaná ve smlouvě stejně jako všechno ostatní.

DPA není příloha ke smlouvě. Je to popis toho, jak produkt doopravdy funguje

V KraftunAI jsme DPA nepsali jako právní zaškrtávátko, které se dopisuje těsně před podpisem první smlouvy. Vznikala společně s produktem, protože nešlo napsat, jak dlouho se uchovávají nahrávky, dokud jsme se nerozhodli, jak dlouho se mají uchovávat. Ta smlouva není popis marketingového záměru. Je to popis architektury.

V tom je celý smysl. Dobře napsaná DPA je nejpoctivější technická dokumentace, jakou od dodavatele dostanete — jednoduše proto, že je závazná. Když dodavatel v prezentaci řekne, že data jsou v bezpečí, je to marketing. Když do DPA napíše, že hlasové záznamy se uchovávají 30 dní od data hovoru, je to závazek, který lze vymáhat.

Obrácená logika platí taky. Pokud dodavatel nedokáže popsat, kde jeho produkt data ukládá, obvykle to znamená, že si tu otázku při stavbě produktu nepoložil. Neúplná DPA nebývá známkou slabého právníka. Bývá známkou toho, že se o datovém toku nerozhodovalo vědomě.

Sedm věcí, které v DPA musíte najít

Za prvé: účel zpracování a konkrétní výčet typů osobních údajů. Nestačí formulace o poskytování služby. Má tam být napsané audio, přepis, telefonní číslo, metadata — jmenovitě.

Za druhé: doba uchovávání a co se stane po ukončení spolupráce. Konkrétní počet dní, ne pokud to bude nutné. A také to, jestli si dobu můžete zkrátit podle vlastní interní politiky.

Za třetí: úplný seznam subprocesorů, tedy dalších dodavatelů v řetězci. Jmenovitě, s rolí a umístěním dat. K tomuhle bodu se za chvíli vrátíme, protože je ze všech nejdůležitější.

Za čtvrté: přenosy mimo Evropský hospodářský prostor a záruky, na jejichž základě probíhají. V praxi jde téměř vždy o standardní smluvní doložky (SCC) schválené Evropskou komisí.

Za páté: technická a organizační opatření, konkrétně. Šifrování při přenosu i v klidu, řízení přístupu, vícefaktorové ověřování, logování přístupů, zálohy. Věta o nejmodernějších bezpečnostních standardech není opatření, je to reklama.

Za šesté: postup a lhůta při porušení zabezpečení. Dodavatel musí mít napsáno, do kolika hodin od zjištění incidentu vás informuje — protože vy máte podle článku 33 GDPR jen 72 hodin na ohlášení ÚOOÚ a ten čas vám začíná běžet.

Za sedmé: součinnost při žádostech zákazníků o výmaz, přístup nebo přenositelnost, a právo na audit. Když vás zákazník požádá o smazání svých dat, potřebujete vědět, jak rychle to dodavatel provede a jak vám to doloží.

Subprocesoři: nejpřehlíženější řádek celé smlouvy

Žádný AI hlasový asistent není jeden program od jednoho dodavatele. Je to řetěz: telefonní linka, převod řeči na text, jazykový model, hlasová syntéza, automatizační vrstva, kalendář. Každý článek toho řetězu je z pohledu GDPR další zpracovatel a data jím fyzicky procházejí.

U KraftunAI je ten řetěz popsaný v příloze III naší DPA. ElevenLabs zajišťuje hlasovou část hovoru a ukládání nahrávek, sídlí v USA i EU a přenos je krytý standardními smluvními doložkami. Automatizační workflow běží na naší vlastní instanci n8n na serveru v EU — data tedy neodcházejí společnosti n8n, protože software provozujeme sami. Server pronajímáme od poskytovatele Contabo se sídlem v EU. Google zpracovává zápisy do kalendáře operátora, opět pod SCC.

Všimněte si, co v tom výčtu neříkáme: neříkáme, že všechno je v EU. Část řetězu stojí na americkém dodavateli a přenos je ošetřený smluvními zárukami. To je u hlasové AI naprosto běžné. Nenormální není americký subprocesor — nenormální je dodavatel, který o něm mlčí a nechá vás v domnění, že data z Česka nikdy neopustí zemi.

Se seznamem subprocesorů souvisí ještě jedna věc, kterou byste ve smlouvě měli hledat: co se stane, když dodavatel někoho přidá nebo vymění. U nás to znamená oznámení nejméně 30 dní předem, vaše právo vznést odůvodněnou námitku do 14 dnů a možnost vypovědět smlouvu s třicetidenní lhůtou bez sankce, pokud námitce nevyhovíme. Bez takového ujednání se řetěz může kdykoliv změnit, aniž byste se to dozvěděli.

Červené vlajky, které stojí za to brát vážně

DPA nepotřebujete, my nic neukládáme. Pokud asistent píše souhrny hovorů nebo si pamatuje volajícího, něco ukládá. Věta o tom, že se nic neukládá, buď není pravdivá, nebo dodavatel neví, co jeho vlastní systém dělá. Ani jedna varianta není dobrá zpráva.

DPA existuje, ale seznam subprocesorů v ní chybí nebo je k dispozici pouze na vyžádání. Znamená to, že se mění častěji, než by se dodavateli líbilo přiznat.

Doba uchovávání není uvedena číslem. Pak není nijak omezená.

V obchodních podmínkách si dodavatel vyhrazuje právo používat obsah hovorů ke zlepšování svých modelů. Tohle je přímý konflikt s rolí zpracovatele — a v hovorech zdravotnických nebo právních provozů je to bod, kde diskuze o spolupráci končí.

Chybí lhůta pro ohlášení bezpečnostního incidentu. Bez ní se váš zákonný limit 72 hodin může vyčerpat dřív, než se o incidentu vůbec dozvíte.

A poslední, nenápadný signál: na otázky tohoto typu vám nikdo od dodavatele neodpoví do druhého dne, nebo je odbude tvrzením, že se tím nemusíte zabývat. Poskytovatel, který má věci v pořádku, odpovídá rychle, protože odpovědi má napsané dávno předtím, než jste se zeptali.

Co se stane, když se něco pokazí

Smlouva se pozná podle toho, jak řeší špatný den, ne dobrý. Proto se vyplatí přečíst si nejdřív články o incidentech a ukončení spolupráce — teprve pak zbytek.

Při porušení zabezpečení informujeme správce bez zbytečného odkladu, nejpozději do 24 hodin od zjištění incidentu, a to včetně popisu rozsahu, přibližného počtu dotčených osob a přijatých opatření. Vy jako správce pak máte 72 hodin na ohlášení ÚOOÚ podle článku 33 GDPR a v závažných případech povinnost informovat i samotné zákazníky. Těch 24 hodin na naší straně existuje právě proto, abyste na svoji povinnost měli reálný čas.

Když zákazník požádá o výmaz svých dat, žádost doručenou nám předáváme správci do 72 hodin a mazání hlasových nahrávek na vyžádání probíhá do pěti pracovních dnů. Funkce výmazu a exportu jsou navíc dostupné přímo v dashboardu operátora, takže nemusíte čekat na nikoho z nás.

Po ukončení spolupráce mažeme veškeré osobní údaje do 30 dnů a na žádost k tomu vydáme písemné potvrzení. Standardní doba uchovávání hlasových záznamů je 30 dní od data hovoru, pokud si správce nenastaví kratší.

A konečně audit. Na vyžádání vyplňujeme bezpečnostní dotazníky a umožňujeme nezávislou kontrolu, ohlášenou alespoň 30 dní předem, nejvýše jednou za dvanáct měsíců, s náklady na straně správce. Právo na audit je v DPA běžné ustanovení a většina firem ho nikdy nevyužije — ale jeho přítomnost ve smlouvě je sama o sobě informací o tom, jestli dodavatel počítá s tím, že mu někdo bude koukat pod ruce.

Jak k tomu přistupujeme v KraftunAI

Naše DPA je veřejně dostupná na kraftunai.com/dpa, ne až na vyžádání po podpisu. Najdete v ní jmenovitý seznam subprocesorů s datem poslední aktualizace, konkrétní doby uchovávání a popis technických opatření: šifrování TLS 1.2 a vyšší při přenosu, AES-256 pro uložená data, přístup na principu nejmenšího oprávnění, vícefaktorové ověřování pro přístup do produkce, logování přístupů, pravidelné zálohy a bezpečnostní testy.

K tomu patří i věc, která s daty souvisí jen nepřímo, ale vychází ze stejného principu: asistent na začátku každého hovoru sám oznámí, že je umělá inteligence. Ne jako varování, ale jako součást úvodní věty. Zákazník, který ví, s čím mluví, se rozhoduje informovaně o tom, co řekne dál.

Pokud máte specifické požadavky — kratší dobu uchovávání, obor se zvýšenými nároky na ochranu údajů, vlastní interní politiku výmazu — je to téma konzultace před spuštěním, ne problém, který se řeší dodatečně.

A pokud si z celého článku odnesete jedinou větu, ať je to tahle: smlouvu o zpracování osobních údajů si vyžádejte dřív, než dodavateli předáte první hovor. Nejen od nás — od kohokoliv, koho zvažujete. Dodavatel, který ji nedokáže ukázat, vám právě odpověděl na otázku, kterou jste se báli položit.

Zpět na všechny článkyDomluvit hovor