До 40% клиентского потока - вот что может потерять бизнес, когда менеджер уходит вместе со своим телефоном. Проблема не в WhatsApp, а в архитектуре доступа: кто владеет номером, тот владеет базой. Если SIM-карта зарегистрирована на сотрудника - база юридически и технически принадлежит ему. В этой статье - как выстроить схему, при которой менеджер работает, а клиенты остаются у компании.
Ответ простой: менеджер работал с клиентами со своего телефона, на свою SIM-карту. Когда он уходит - он забирает аппарат, а вместе с ним весь список чатов, историю переписок и иногда облачный бэкап в Google Drive или iCloud.
Никакого взлома, никаких хитрых схем. Просто нет корпоративного контроля над номером.
Второй сценарий: сотрудник работал через WhatsApp Web на рабочем ПК, номер оформлен на компанию - но до момента отзыва сессии успел сохранить скрины, скопировать контакты вручную или использовать парсер прямо в браузере. Отключение QR блокирует дальнейший доступ, но не защищает от уже скопированных данных.
Технически аккаунт привязан к номеру телефона. Юридически номер принадлежит тому, на кого оформлена SIM-карта.
Если SIM оформлена на физическое лицо (сотрудника):
Если SIM оформлена на юридическое лицо (компанию) - при увольнении сотрудника номер остаётся у бизнеса. Это необходимое условие, но само по себе недостаточное.
Это рабочая конфигурация для обычного WhatsApp Business (не API), которую используют в малом и среднем бизнесе.
Схема:
WhatsApp поддерживает до 4 связанных устройств на один аккаунт. Это официальный лимит.
Важный технический нюанс: если связанное устройство не заходит в WhatsApp в течение 14 дней, сессия автоматически аннулируется - потребуется повторное сканирование QR. Это значит, что схема работает только при регулярной активности.
Что даёт эта схема: номер и история переписки остаются в основном аккаунте. Отозванная сессия больше не имеет доступа к новым сообщениям.
Что схема не даёт: защиты от уже скопированных данных. Сотрудник с активной сессией видит все номера клиентов и может скопировать контакты вручную или через инструменты в браузере.
Чек-лист на день увольнения:
Три вещи, которые отзыв сессии не отменяет:
1. Ранее скопированные данные. Если сотрудник знал об увольнении заранее - мог скопировать контакты и историю вручную. WhatsApp не предоставляет встроенных инструментов для запрета копирования переписки или скрытия номеров клиентов от оператора с легальным доступом.
2. Локальный кэш браузера. При работе через WhatsApp Web часть данных кэшируется в браузере. Этот кэш остаётся на устройстве сотрудника после разрыва сессии.
3. Облачный бэкап. Если основной телефон компании настроен на резервное копирование в личный аккаунт сотрудника (случается при небрежной первоначальной настройке) - он может восстановить всю историю на своём устройстве после ухода.
Схема Linked Devices снижает риски, но не устраняет их. Системное решение - работа через CRM.
| Параметр | WhatsApp Business + QR | WABA + CRM |
|---|---|---|
| Кто видит номера клиентов | Сотрудник | Зависит от прав в CRM |
| Можно экспортировать чат | Да | Настраивается правами |
| Аудит действий сотрудника | Нет | Есть |
| Отключение доступа при увольнении | Отзыв QR | Блокировка учётной записи |
| Привязка к SIM-карте | Да | Нет (номер в Meta Business Manager) |
| Стоимость | Бесплатно | Зависит от тарифа |
В WhatsApp Business API (WABA) номер привязан к Meta Business Manager - физическая SIM не участвует в процессе. Менеджеры работают внутри CRM с индивидуальными учётными записями. При увольнении - блокируется аккаунт в CRM, доступ к переписке прекращается. Риск потери номера из-за ухода сотрудника при такой схеме значительно ниже.
Даже без WABA ключевое правило: все клиентские данные должны жить в CRM, а не только в WhatsApp. История звонков, теги, статусы сделок, контакты - если это только в мессенджере, компания зависит от конкретного номера и устройства.
«Удалил WhatsApp с компьютера сотрудника - доступ закрыт». Нет. Нужно завершить сессию через «Связанные устройства» на основном телефоне. Иначе сотрудник зайдёт через whatsapp.com с любого другого браузера или устройства.
«Двухфакторная аутентификация защищает базу от ухода менеджера». Нет. Двухфакторный PIN защищает аккаунт от угона при перевыпуске SIM. Человеку с легальным доступом к чатам он никак не мешает.
«Он работал через Web - контактов телефонной книги у него нет». WhatsApp хранит идентификаторы чатов. Сотрудник видит номера в интерфейсе и может их зафиксировать.
«Оформили номер на компанию - база защищена». Необходимое, но не достаточное условие. Без отзыва сессии, без CRM и без регламентов - риск остаётся.
Технические меры работают до факта увольнения. Юридические - после.
Минимум, который стоит внедрить:
Доказать кражу базы после факта сложно, если контактные данные хранились только в WhatsApp сотрудника. Намного проще - когда в CRM есть лог действий: кто когда экспортировал, кто смотрел контакты.
Небольшая сервисная компания разрешила администратору работать с клиентами через личный WhatsApp для удобства. Через несколько месяцев администратор уволилась. Ушла вместе с телефоном, SIM-картой и 1800 контактами клиентов. Открыла схожий бизнес в том же районе и запустила рассылку по накопленной базе. Компания потеряла около 40% клиентского потока. Доказать кражу не удалось - номер был зарегистрирован на физическое лицо.
Сценарий типовой. Встречается в услугах, бьюти, мелком b2b.
Проверьте прямо сейчас: на кого оформлены SIM-карты, которые используют ваши менеджеры для WhatsApp? Если на физических лиц - это точка риска. Начните с перевода хотя бы одного корпоративного номера на юрлицо и настройки Linked Devices.
Практическое правило:
Если база существует только в телефоне сотрудника - она принадлежит сотруднику. Технически, юридически и фактически.