Chatbot-privaatheid — wat ondernemings moet oorweeg
Webwerf-Chatbots versamel persoonlike data — en val dus onder die GDPR. Hierdie blad gee 'n oorsig van die belangrikste tegniese en organisatoriese aspekte: toestemming, DPA, EU Hosting, dataminimalisering en toegangsregte. Dit vervang nie regsadvies nie.
Waarom privaatheid by 'n Chatbot verpligtend is
Chatbots versamel persoonlike data: name, e-posadresse, telefoonnommers, versoeke en IP-adresse. Sodra sulke data versamel, verwerk of deurgegee word, geld die General Data Protection Regulation (GDPR).
Dit geld ook vir Live Chat-tools en geoutomatiseerde Chat Widgets op webwerwe. Ongeag of 'n mens of KI antwoord — die dataverwerking val onder dieselfde vereistes: regsgrondslag, deursigtigheid, doelbinding, dataminimalisering en tegniese beskermingsmaatreëls.
Wie 'n Chatbot op sy webwerf bedryf, behoort te verseker dat die verskaffer EU-compliant host, dat 'n Data Processing Agreement gesluit kan word en dat die toestemmingsvraag tegnies implementeerbaar is.
Wat jy by Chatbot-privaatheid moet oorweeg
Voordat die Chat begin, behoort toestemming vir dataverwerking verkry te word waar dit die toepaslike regsgrondslag is. Dit skep deursigtigheid vir die gebruiker en ondersteun GDPR-compliance.
Data behoort op bedieners in die EU verwerk te word waar die gekose argitektuur daarop gemik is om derde-landoordragte te vermy of toepaslik te beskerm.
Met die Chatbot-verskaffer behoort 'n Data Processing Agreement gesluit te word wanneer hy persoonlike data namens die onderneming verwerk.
Versamel slegs data wat vir die doel nodig is. Wat nie versamel word nie, hoef ook nie beskerm of uitgevee te word nie.
Hoe lank word gespreksdata gestoor? Is daar verwyderingsprosesse? 'n Duidelike retensiebeleid is 'n belangrike deel van GDPR-compliance.
Wie in die onderneming mag gesprekke lees? Rolgebaseerde toegangsbeheer beperk die risiko van interne privaatheidskending.
Privaatheid by Zentor App
Zentor App is ontwerp vir EU-gerigte dataverwerking. Die belangrikste privaatheidsaspekte in oorsig:
- EU Hosting: platform- en gespreksdata word op bedieners in die Europese Unie verwerk, behoudens die gedokumenteerde opsionele derdepartyverwerking.
- Toestemming konfigureerbaar: die Chat Widget kan so ingestel word dat gebruikers voor Chat-start die toepaslike privaatheidsinligting en toestemming sien.
- DPA moontlik: op aanvraag kan 'n Data Processing Agreement gesluit word.
- Gespreksdata in die eie account: gesprekke word binne jou Zentor App-account bestuur en is volgens rolle vir gemagtigde spanlede sigbaar.
- Rolgebaseerde toegangsregte: jy bepaal volgens die beskikbare rolle watter gebruikers toegang tot gespreksdata het.
Tegniese besonderhede oor Hosting-ligging, retensie en DPA-voorwaardes kan tydens die eerste gesprek verduidelik word.
Datavloei by die webwerf-Chatbot — wie verwerk wat?
Privaatheid begin by begrip van watter data tydens Chat waarheen vloei. By 'n webwerf-Chatbot gaan 'n boodskap tipies deur vier stasies — elk met eie privaatheidsbetekenis:
- 1. Gebruiker se browser: Die Chat Widget word op jou webwerf gelaai. Reeds hier bepaal die konfigurasie of toestemming voor die eerste kontak gevra word en watter tegniese data (bv. IP-adres) oorgedra word.
- 2. Oordrag na server: Boodskappe word encrypted na die verwerkingserver oorgedra. Die Hosting-ligging en gekoppelde verwerkers bepaal of verwerking binne die EU bly of 'n derde-landoordrag plaasvind.
- 3. KI-verwerking: Die antwoord word deur 'n KI-model gegenereer — óf via 'n plaaslike KI-model op eie infrastruktuur óf via 'n eksterne KI-provider. By plaaslike uitvoering verlaat die gespreksinhoud nie die eie omgewing nie; by eksterne verwerking moet die verwerking kontraktueel en privaatheidsregtelik beskerm word.
- 4. Berging & Inbox: Die gesprek word in die account gestoor en is via die Inbox vir gemagtigde spanlede sigbaar. Hier geld toegangsregte, retensietydperke en die verwyderingskonsep.
Verwyderingskonsep: bewaar gespreksdata doelgebonde en verwyder dit
Die GDPR vereis dat persoonlike data nie langer gestoor word as wat die doel vereis nie (storage limitation). Vir Chatbot-gesprekke beteken dit in praktyk 'n gestruktureerde verwyderingskonsep in plaas van onbeperkte bewaring:
- Bepaal doel: waarom word gesprekke bewaar — support-opvolging, Lead-verwerking, kwaliteitsbeheer? Die doel bepaal die gepaste tydperk.
- Definieer retensietydperk: 'n konkrete tydperk (bv. ná afhandeling van die saak) behoort tegnies of prosesmatig vasgelê te wees.
- Gereelde verwydering: prosesse vir data wat die retensietydperk bereik het, verminder die risiko dat data onbeheerd bly lê.
- Regte van datasubjekte: daar moet op inligtings- en verwyderingsversoeke gereageer kan word — individuele gesprekke moet doelgerig vindbaar en, waar toepaslik, uitveebaar wees.
- Dokumentasie: die verwyderingskonsep hoort in die verwerkingsregister en behoort met die Data Protection Officer afgestem te word.
Konkrete tydperke en die werklike tegniese implementering van verwyderingsprosesse moet met jou Data Protection Officer en die huidige Zentor-konfigurasie afgestem word.
Vir wie is Chatbot-privaatheid besonder relevant?
Wanneer kliënte sensitiewe versoeke in Chat beskryf, is 'n duidelike privaatheidsraamwerk besonder belangrik.
Spesiale kategorieë persoonlike data (bv. gesondheidsdata) val onder verhoogde GDPR-vereistes.
Kliëntdata uit Chat-navrae oor bestellings en terugsendings moet veilig verwerk en gestoor word.
Kontakdata en belangstellingsprofiele uit Chatbot-gesprekke val onder die GDPR — ongeag die gebruiksdoel.
Gereelde vrae oor Chatbot-privaatheid
Moet ek 'n toestemmingsverklaring vir 'n Chatbot inbou?+
Dit hang van die regsgrondslag en konkrete dataverwerking af. Laat die vereistes vir jou gebruikgeval deur 'n gekwalifiseerde Data Protection Officer of regsadviseur beoordeel.
Waar word die gespreksdata gestoor?+
Zentor App gebruik EU Hosting vir die platform; opsionele eksterne verwerkers kan volgens die gedokumenteerde konfigurasie betrokke wees. Besonderhede is in die privaatheidsbeleid en DPA beskikbaar.
Wat is 'n DPA?+
'n Data Processing Agreement reguleer hoe 'n diensverskaffer persoonlike data namens 'n onderneming verwerk — vereis wanneer Art. 28 GDPR van toepassing is.
Moet ek Chatbot-gespreksdata ná 'n bepaalde tyd uitvee?+
Dit hang van die doel en regsgrondslag van verwerking af. 'n Gedokumenteerde retensie- en verwyderingsproses is belangrik. Stem dit met jou Data Protection Officer af.
Geld die GDPR ook vir Live Chat-tools?+
Ja, wanneer persoonlike data daar verwerk word.
Stel GDPR-compliant Chatbot op
Zentor App bied EU Hosting, konfigureerbare privaatheidsinstellings en 'n DPA-opsie. Begin met 'n 14-dae gratis Demo of direk vanaf 49 €/maand — of praat met ons oor jou konkrete vereistes.
Hierdie blad vervang nie regsadvies nie. Verduidelik privaatheidsvereistes met 'n gekwalifiseerde Data Protection Officer of regsadviseur.
Meer in die Hulpsentrum