GDPR vir webwerf-Chatbots

Chatbot-privaatheid — wat ondernemings moet oorweeg

Webwerf-Chatbots versamel persoonlike data — en val dus onder die GDPR. Hierdie blad gee 'n oorsig van die belangrikste tegniese en organisatoriese aspekte: toestemming, DPA, EU Hosting, dataminimalisering en toegangsregte. Dit vervang nie regsadvies nie.

Waarom privaatheid by 'n Chatbot verpligtend is

Chatbots versamel persoonlike data: name, e-posadresse, telefoonnommers, versoeke en IP-adresse. Sodra sulke data versamel, verwerk of deurgegee word, geld die General Data Protection Regulation (GDPR).

Dit geld ook vir Live Chat-tools en geoutomatiseerde Chat Widgets op webwerwe. Ongeag of 'n mens of KI antwoord — die dataverwerking val onder dieselfde vereistes: regsgrondslag, deursigtigheid, doelbinding, dataminimalisering en tegniese beskermingsmaatreëls.

Wie 'n Chatbot op sy webwerf bedryf, behoort te verseker dat die verskaffer EU-compliant host, dat 'n Data Processing Agreement gesluit kan word en dat die toestemmingsvraag tegnies implementeerbaar is.

Wat jy by Chatbot-privaatheid moet oorweeg

Toestemming

Voordat die Chat begin, behoort toestemming vir dataverwerking verkry te word waar dit die toepaslike regsgrondslag is. Dit skep deursigtigheid vir die gebruiker en ondersteun GDPR-compliance.

EU Hosting

Data behoort op bedieners in die EU verwerk te word waar die gekose argitektuur daarop gemik is om derde-landoordragte te vermy of toepaslik te beskerm.

DPA

Met die Chatbot-verskaffer behoort 'n Data Processing Agreement gesluit te word wanneer hy persoonlike data namens die onderneming verwerk.

Dataminimalisering

Versamel slegs data wat vir die doel nodig is. Wat nie versamel word nie, hoef ook nie beskerm of uitgevee te word nie.

Retensie

Hoe lank word gespreksdata gestoor? Is daar verwyderingsprosesse? 'n Duidelike retensiebeleid is 'n belangrike deel van GDPR-compliance.

Toegangsregte

Wie in die onderneming mag gesprekke lees? Rolgebaseerde toegangsbeheer beperk die risiko van interne privaatheidskending.

Privaatheid by Zentor App

Zentor App is ontwerp vir EU-gerigte dataverwerking. Die belangrikste privaatheidsaspekte in oorsig:

  • EU Hosting: platform- en gespreksdata word op bedieners in die Europese Unie verwerk, behoudens die gedokumenteerde opsionele derdepartyverwerking.
  • Toestemming konfigureerbaar: die Chat Widget kan so ingestel word dat gebruikers voor Chat-start die toepaslike privaatheidsinligting en toestemming sien.
  • DPA moontlik: op aanvraag kan 'n Data Processing Agreement gesluit word.
  • Gespreksdata in die eie account: gesprekke word binne jou Zentor App-account bestuur en is volgens rolle vir gemagtigde spanlede sigbaar.
  • Rolgebaseerde toegangsregte: jy bepaal volgens die beskikbare rolle watter gebruikers toegang tot gespreksdata het.

Tegniese besonderhede oor Hosting-ligging, retensie en DPA-voorwaardes kan tydens die eerste gesprek verduidelik word.

Datavloei by die webwerf-Chatbot — wie verwerk wat?

Privaatheid begin by begrip van watter data tydens Chat waarheen vloei. By 'n webwerf-Chatbot gaan 'n boodskap tipies deur vier stasies — elk met eie privaatheidsbetekenis:

  1. 1. Gebruiker se browser: Die Chat Widget word op jou webwerf gelaai. Reeds hier bepaal die konfigurasie of toestemming voor die eerste kontak gevra word en watter tegniese data (bv. IP-adres) oorgedra word.
  2. 2. Oordrag na server: Boodskappe word encrypted na die verwerkingserver oorgedra. Die Hosting-ligging en gekoppelde verwerkers bepaal of verwerking binne die EU bly of 'n derde-landoordrag plaasvind.
  3. 3. KI-verwerking: Die antwoord word deur 'n KI-model gegenereer — óf via 'n plaaslike KI-model op eie infrastruktuur óf via 'n eksterne KI-provider. By plaaslike uitvoering verlaat die gespreksinhoud nie die eie omgewing nie; by eksterne verwerking moet die verwerking kontraktueel en privaatheidsregtelik beskerm word.
  4. 4. Berging & Inbox: Die gesprek word in die account gestoor en is via die Inbox vir gemagtigde spanlede sigbaar. Hier geld toegangsregte, retensietydperke en die verwyderingskonsep.

Verwyderingskonsep: bewaar gespreksdata doelgebonde en verwyder dit

Die GDPR vereis dat persoonlike data nie langer gestoor word as wat die doel vereis nie (storage limitation). Vir Chatbot-gesprekke beteken dit in praktyk 'n gestruktureerde verwyderingskonsep in plaas van onbeperkte bewaring:

  • Bepaal doel: waarom word gesprekke bewaar — support-opvolging, Lead-verwerking, kwaliteitsbeheer? Die doel bepaal die gepaste tydperk.
  • Definieer retensietydperk: 'n konkrete tydperk (bv. ná afhandeling van die saak) behoort tegnies of prosesmatig vasgelê te wees.
  • Gereelde verwydering: prosesse vir data wat die retensietydperk bereik het, verminder die risiko dat data onbeheerd bly lê.
  • Regte van datasubjekte: daar moet op inligtings- en verwyderingsversoeke gereageer kan word — individuele gesprekke moet doelgerig vindbaar en, waar toepaslik, uitveebaar wees.
  • Dokumentasie: die verwyderingskonsep hoort in die verwerkingsregister en behoort met die Data Protection Officer afgestem te word.

Konkrete tydperke en die werklike tegniese implementering van verwyderingsprosesse moet met jou Data Protection Officer en die huidige Zentor-konfigurasie afgestem word.

Vir wie is Chatbot-privaatheid besonder relevant?

Diensverskaffers & konsultasiemaatskappye

Wanneer kliënte sensitiewe versoeke in Chat beskryf, is 'n duidelike privaatheidsraamwerk besonder belangrik.

Gesondheid & terapie

Spesiale kategorieë persoonlike data (bv. gesondheidsdata) val onder verhoogde GDPR-vereistes.

E-commerce & shops

Kliëntdata uit Chat-navrae oor bestellings en terugsendings moet veilig verwerk en gestoor word.

Eiendom & Automotive

Kontakdata en belangstellingsprofiele uit Chatbot-gesprekke val onder die GDPR — ongeag die gebruiksdoel.

Gereelde vrae oor Chatbot-privaatheid

Moet ek 'n toestemmingsverklaring vir 'n Chatbot inbou?+

Dit hang van die regsgrondslag en konkrete dataverwerking af. Laat die vereistes vir jou gebruikgeval deur 'n gekwalifiseerde Data Protection Officer of regsadviseur beoordeel.

Waar word die gespreksdata gestoor?+

Zentor App gebruik EU Hosting vir die platform; opsionele eksterne verwerkers kan volgens die gedokumenteerde konfigurasie betrokke wees. Besonderhede is in die privaatheidsbeleid en DPA beskikbaar.

Wat is 'n DPA?+

'n Data Processing Agreement reguleer hoe 'n diensverskaffer persoonlike data namens 'n onderneming verwerk — vereis wanneer Art. 28 GDPR van toepassing is.

Moet ek Chatbot-gespreksdata ná 'n bepaalde tyd uitvee?+

Dit hang van die doel en regsgrondslag van verwerking af. 'n Gedokumenteerde retensie- en verwyderingsproses is belangrik. Stem dit met jou Data Protection Officer af.

Geld die GDPR ook vir Live Chat-tools?+

Ja, wanneer persoonlike data daar verwerk word.

Stel GDPR-compliant Chatbot op

Zentor App bied EU Hosting, konfigureerbare privaatheidsinstellings en 'n DPA-opsie. Begin met 'n 14-dae gratis Demo of direk vanaf 49 €/maand — of praat met ons oor jou konkrete vereistes.

Hierdie blad vervang nie regsadvies nie. Verduidelik privaatheidsvereistes met 'n gekwalifiseerde Data Protection Officer of regsadviseur.

Meer in die Hulpsentrum