Основы CRM
Политика хранения и удаления данных
Как долго хранить данные клиентов и когда их удалять? Понятный практичный гид по срокам хранения и правильному удалению данных.
Большинство компаний тщательно собирают данные клиентов и почти небрежно от них избавляются. Записи копятся годами: старые лиды, которые так и не ответили, счета клиентов, давно ушедших к другим, заметки о звонках, которые никто больше не откроет. Понятная политика хранения данных — это, по сути, одно решение, принятое однажды и записанное: как долго вы держите каждый вид информации и когда его удаляете?
Эта статья именно о таком решении. Разберём, как думать о сроках хранения, как правильно удалять данные и что делать, когда клиент просит «удалите меня». Она намеренно общая и практичная, а не пересказ законодательства какой-то одной страны, поэтому подойдёт и агентству из двух человек, и растущему отделу продаж.
Что такое политика хранения и почему «хранить всё» бьёт по вам
Политика хранения отвечает на один вопрос для каждой категории данных: сколько это должно жить и что с ним происходит, когда срок вышел? Это короткое внутреннее правило, а не юридический трактат. Итог обычно умещается в одну таблицу: тип данных, срок хранения, причина и способ удаления.
Инстинкт хранить всё вечно кажется безопасным. Это не так. Старые данные — тихая обуза сразу с четырёх сторон:
- Риск. Каждая запись, которую вы храните, может утечь при взломе. То, что вы удалили в прошлом году, в этом году украсть нельзя.
- Затраты. Хранилище дёшево, но беспорядок в нём дорого обходится по времени: поиск тормозит, выгрузки распухают, а сотрудники роются в мёртвых записях, чтобы найти живую.
- Точность. Список контактов, наполовину протухший, заставляет отчёты врать. Удаление или архивация мёртвых данных делает остальные надёжнее.
- Обязательства. Во многих местах данные положено держать лишь до тех пор, пока у вас есть реальная причина. «Вдруг пригодится» такой причиной обычно не считается.
Принцип за каждым правилом: цель
Сроки хранения не назначают, угадывая число. Их задают, спрашивая, зачем нужны данные. Как только цель исчерпана, запускается счётчик. Меняется цель — меняется и срок; поэтому план хранения не список, который пишут один раз и забывают, а решение, которое держат живым.
Телефон клиента существует, чтобы вы могли его обслуживать и поддерживать. Пока он активный клиент, цель жива — и номер вы храните. Если он давно ничего не покупал и совсем остыл, первоначальная цель отпадает; и если нет другой причины (неоплаченный счёт, юридическая запись, которую вы обязаны хранить, действующее согласие на рассылку), номер рано или поздно тоже должен уйти.
Именно поэтому к одному и тому же номеру может быть привязано два разных счётчика. Карточку контакта уже пора удалять, а счёт, в котором этот номер фигурирует, обязан остаться на годы — потому что в большинстве стран коммерческие и налоговые правила требуют хранить бухгалтерские документы. Хранение редко сводится к одному числу на всего клиента; это набор счётчиков, идущих параллельно.
Сколько — достаточно? Думайте категориями, а не клиентами
Практичный ход — перестать думать о «данных клиента» как о едином куске и разбить их на категории, каждая со своим правилом. У большинства малых компаний важных категорий пять-шесть.
- Контакты и лиды. Привяжите их к активности. Частый подход — не держать лиды вечно, а пересматривать или удалять тех, кто не проявлял активности заданный срок, скажем, два-три года.
- Счета и бухгалтерия. Обычно у них самый долгий счётчик, потому что в большинстве стран коммерческое и налоговое законодательство задаёт минимальный срок. Проверьте требование своей юрисдикции и считайте его нижней границей.
- Согласие на рассылку и переписка. Храните ровно пока согласие действует; когда человек отписался, оставьте лишь то, что нужно, чтобы помнить «больше не писать», а остальное удалите.
- Обращения в поддержку и заметки о звонках. Полезны какое-то время после закрытия вопроса, годами — редко. Большинству команд подходит короткий срок.
Простой пример: небольшая мастерская, которая продаёт свечи ручной работы. Телефон клиента, сделавшего один заказ три года назад и больше не вернувшегося, — мёртвая строка в списке контактов; а счёт по тому же заказу остаётся живой записью, которую нужно хранить для налоговой. Данные об одном человеке, но часы у них идут по-разному.
Жизненный цикл данных: от первого контакта до удаления
Полезно представить любой фрагмент данных проходящим через четыре стадии. Большинство записей застревают на второй и уже не двигаются — и это ровно та проблема, которую решает политика.
Стадии простые. Данные вы собираете под заявленную цель. Активно используете, пока цель жива. Когда активное использование заканчивается, запись входит в срок хранения — заданный период, когда вы держите её по вторичной причине (учёт, гарантия, юридический минимум), но уже не трогаете каждый день. Когда период истекает, вы удаляете или обезличиваете.
Ценность такой схемы в том, что она заставляет предусмотреть выход. В CRM здесь становится важно, как связаны контакты, компании и сделки: удаление контакта не должно молча ломать привязанный к нему счёт или сделку, поэтому вы заранее решаете, что станет со связями.
Три способа «удалить» и когда какой подходит
«Удалить» — не одно действие. Их три, и выбор не того — распространённая ошибка.
- Мягкое удаление (soft delete) скрывает запись из повседневных списков, но оставляет её в системе — обычно в корзине или в архивном состоянии. Это страхует от случайных ошибок, но данные всё ещё на месте, поэтому настоящим стиранием это не считается.
- Жёсткое удаление (hard delete) убирает запись безвозвратно. Обычно именно это люди имеют в виду под удалением, и именно это нужно, когда срок хранения действительно истёк.
- Обезличивание вырезает всё, что идентифицирует человека, но сохраняет форму данных. Вы теряете имя и номер, но оставляете «одна сделка, такого-то размера, закрыта в марте» для отчётности.
Обезличивание — недооценённый вариант. Оно позволяет исполнить удаление по духу (человек больше не идентифицируется) и при этом сохранить сводную историю, на которой держатся ваши отчёты о продажах. Для многих задач хранения это более чистый ответ, чем жёсткое удаление, оставляющее дыру в цифрах.
Поставьте данные на расписание
Rocketly умеет архивировать, обезличивать и удалять карточки клиентов по правилам, которые вы задаёте один раз.
Посмотреть, как это работаетЗапросы на удаление и неудобная правда о резервных копиях
Рано или поздно клиент попросит удалить его данные, и во многих местах у него есть на это право. Вам нужно, чтобы это была рутинная задача, а не переполох. А значит — знать ещё до запроса, где именно живут данные человека: CRM, программа для счетов, почтовый сервис, табличка, которую кто-то ведёт сбоку. Та же карта пригодится при смене инструментов: миграция данных CRM — подходящий момент оставить записи позади, а не копировать их в новую систему.
Честная сложность — это резервные копии. Даже после того как вы удалили запись из рабочей системы, она обычно ещё какое-то время остаётся в бэкапах. Это нормально и, как правило, приемлемо — при условии, что бэкапы живут по своему циклу и перезаписываются по расписанию, так что удалённые данные не хранятся вечно, а постепенно исчезают. Чего делать нельзя — это тихо восстановить удалённого человека из копии и продолжить пользоваться его данными.
Цель — не «мгновенно исчезнуть со всех дисков на планете». Цель — «выйти из активного использования и быть на пути к полному исчезновению».
Как написать расписание хранения, которого вы правда будете держаться
Политика работает, только если она достаточно мала, чтобы её соблюдать. Цельтесь в одну страницу. Для каждой категории данных напишите четыре вещи: что это, сколько храните, почему и как удаляете. Весь документ — вот он.
Дальше сделайте его отчасти автоматическим, потому что правило, которое никто не исполняет, — это просто пожелание. Хорошие CRM умеют помечать или убирать записи по заданным правилам: например, тегировать лиды без активности за нужный срок или обезличивать закрытые сделки по истечении срока. Если вы всё ещё ведёте клиентов в таблицах, это одна из тех тихих причин перейти из Excel в CRM: таблица понятия не имеет, сколько лет её строкам.
Несколько привычек держат политику живой:
- Пишите причину рядом с каждым сроком. Если вы не можете объяснить, зачем что-то храните, — это знак, что срок слишком длинный.
- Пересматривайте раз в год. Цели меняются — расписание тоже должно. Поставьте в календарь.
- Учтите побочные каналы. Выгруженная таблица и старая папка в почте тоже считаются, не только CRM.
Если вам нужна более широкая юридическая рамка вокруг всего этого (правовые основания, согласие и прочее), наш гид по CRM и защите персональных данных покрывает то, что эта статья намеренно опускает.
Часто задаваемые вопросы
Есть ли стандартное число лет для хранения данных клиентов?
Единого числа на все случаи нет. У бухгалтерских документов обычно есть законный минимум, который нужно соблюсти, а маркетинговые данные и лиды стоит хранить лишь пока они служат цели. Задайте срок для каждой категории и проверьте местные правила для всего, что связано с налогами или законом.
Чем архивация отличается от удаления?
Архивация убирает запись из ежедневного вида, но оставляет её восстановимой; удаление её убирает. Архивация полезна в течение срока хранения, но это не то же самое, что стирание — данные всё ещё существуют и всё ещё считаются данными, которые у вас есть.
Обязан ли я удалять данные по просьбе клиента?
Во многих местах у клиентов есть право на удаление, но оно не абсолютно — обычно можно оставить то, что вы обязаны хранить по закону, например счета. Практичный ответ: удалите то, что вам больше не нужно, и умейте объяснить, что вы оставили и почему.
Удаляет ли удаление в CRM данные и из резервных копий?
Обычно не сразу. Бэкапы идут по своему циклу, и удалённые данные исчезают по мере перезаписи старых копий. Пока вы не восстанавливаете и не используете снова того, кого удалили, это, как правило, нормально.
Политика хранения — одна из тех незаметных привычек, что тихо снижают риск и заодно наводят порядок в отчётности. Чтобы начать, юридический отдел не нужен: хватит одной страницы, счётчика для каждого типа данных и способа привести правила в действие. CRM вроде Rocketly возьмёт на себя механическую часть — будет архивировать и удалять по заданным вами правилам, чтобы политика работала в фоне, а не держалась на чьей-то памяти. Задайте правила один раз, запишите их — и дайте старым данным уйти так же, как они пришли: осознанно.