Privaatheid & KI

GDPR-compliant KI Chatbot — privaatheid en KI verenig

Zentor App KI Chatbot met EU Hosting en ontwerp vir GDPR-compliant prosesse — deursigtige dataverwerking, geen onbeheerde US Cloud-data-oordrag nie, On-Premises op aanvraag in die Individueel (Individuell)-pakket beskikbaar.

Die compliance-uitdaging

Baie KI Chatbot-oplossings stuur gespreksdata na Amerikaanse Cloud-dienste — sonder dat ondernemings volle beheer oor die verwerking het. Dit skep beduidende compliance-risiko's onder die GDPR.

Artikel 46 GDPR reguleer die oordrag van persoonlike data na derde lande. Vir ondernemings wat KI-dienste met Amerikaanse bedieners gebruik, ontstaan 'n strukturele spanning wat sonder tegniese maatreëls nie opgelos kan word nie.

GDPR en KI: wat ondernemings moet oorweeg

KI Chatbots verwerk persoonlike data: name, kontakdata en gespreksinhoud. Hierdie verwerking moet op 'n regsgrondslag berus, deursigtig wees en aan die beginsel van dataminimalisering voldoen.

Daarbenewens vereis die GDPR tegniese en organisatoriese maatreëls (TOMs) om data teen ongemagtigde toegang te beskerm. 'n KI Chatbot moet in hierdie compliance-raamwerk ingebed wees — nie daarbuite funksioneer nie.

EU Hosting: infrastruktuur in Europa, KI-koppeling wetlik beskerm

Zentor App bedryf sy infrastruktuur in die Europese Unie: Hosting, databasisse en toepassingslogika loop op EU-bedieners. Vir sekere KI-funksies kan opsioneel 'n eksterne KI-provider geïntegreer word.

Enige gebruik van 'n eksterne KI-provider buite die EU vind uitsluitlik plaas op grond van EU Standard Contractual Clauses (Art. 46 GDPR). Jy ontvang 'n Data Processing Agreement (DPA) volgens Art. 28 GDPR; die volledige, huidige lys van alle verwerkers met land en oordraggrondslag is in die privaatheidsbeleid beskikbaar.

On-Premises met plaaslike KI-bedryf: maksimum datasoewereiniteit

In die Individueel (Individuell)-pakket maak Zentor App 'n volledige On-Premises-installasie op jou eie bedienerinfrastruktuur moontlik. Geen Cloud-provider, geen eksterne data-oordrag nie — die hele platform loop in jou datasentrum.

In kombinasie met plaaslike KI-bedryf bestuur jy ook die KI-modelle op eie hardware. Plaaslike KI-modelle maak die gebruik van taalmodelle sonder eksterne afhanklikheid moontlik.

Die resultaat: maksimum datasoewereiniteit. Geen data-oordrag, geen eksterne KI-verwerking nie, volle beheer oor modelle en infrastruktuur.

Geen deling met derde partye nie

Zentor App deel nie jou kliëntdata met derdeparty-verskaffers nie — nóg vir opleiding van KI-modelle, nóg vir analise- of advertensiedoeleindes. Jou data bly uitsluitlik jou data.

Wanneer eksterne KI-modelle via Zentor App gebruik word, geld die privaatheidsvoorwaardes van die eksterne KI-provider. Vir ondernemings wat volledige isolasie benodig, beveel ons die On-Premises-opsie met plaaslike KI-bedryf aan.

Data Processing Agreement (DPA) volgens Art. 28 GDPR

Sodra 'n KI Chatbot persoonlike data van jou kliënte verwerk — wat by elke gesprek die geval is — is daar verwerking namens jou volgens Art. 28 GDPR. Dit beteken: jy as controller moet met Zentor App as processor 'n skriftelike DPA sluit.

Zentor App stel die DPA op aanvraag beskikbaar. Die ooreenkoms reguleer verwerkingsdoel, datakategorieë, tegniese en organisatoriese maatreëls en jou instruksie om data ná kontrakbeëindiging uit te vee of terug te gee.

Vir On-Premises-bedryf is geen DPA met Zentor App vir eksterne verwerking nodig nie, aangesien die volledige platform op jou eie infrastruktuur loop.

Datavloei in die KI Chatbot: wat gebeur met gespreksdata?

By EU Cloud-bedryf: inkomende boodskappe word deur Zentor App ontvang, deur die KI Chatbot verwerk en as gesprekke in die databasis gestoor. Die platformverwerking vind op EU-bedieners plaas. Die KI Chatbot gebruik die onderneming se eie kennisbasis — geen arbitrêre eksterne databronne of ongevraagde deling nie.

By On-Premises-bedryf: geen data verlaat jou netwerk nie. Beide platform en KI-model loop op eie hardware. Inkomende boodskappe word intern verwerk, gestoor en bly volledig in jou infrastruktuur.

Albei variante ondersteun konfigureerbare retensietydperke: gespreksdata word ná 'n gedefinieerde tydperk outomaties uitgevee — in ooreenstemming met die beginsel van bergingsbeperking volgens Art. 5(1)(e) GDPR.

Rolle, regte en Audit Trail

Zentor App implementeer rolgebaseerde toegangsbeheer (RBAC). Werknemers sien slegs gesprekke, kennisbasis-inhoud en konfigurasies waarvoor hulle gemagtig is. Administrators bestuur rolle en toestemmings sentraal in die Dashboard.

Die Audit Trail log alle sekuriteitsrelevante aksies: logins, konfigurasieveranderings, datatoegang en Handover-events. Die log vorm die basis vir compliance-bewyse teenoor toesighoudende owerhede.

RBAC, Audit Trail, gevorderde verifikasie-opsies (op aanvraag) en uitgebreide Audit Export-funksies is as bykomende modules in die Individueel (Individuell)-pakket beskikbaar.

Tegniese beskermingsmaatreëls in oorsig

Zentor App implementeer verskeie tegniese beskermingslae om GDPR-compliance te ondersteun.

Enkripsie

Alle data-oordrag is TLS-encrypted. Gestoorde data word at rest encrypted.

RBAC

Rolgebaseerde toegangsbeheer verseker dat werknemers slegs toegang het tot data waarvoor hulle gemagtig is.

Audit Trail

Volledige loggeskiedenis van alle sekuriteitsrelevante aksies — vir bewysbaarheid en compliance-dokumentasie.

Dataverwydering

Gespreksdata kan volgens gedefinieerde retensietydperke outomaties uitgevee word.

Plaaslike KI-bedryf vs. eksterne KI-provider: vergelyking vanuit privaatheidsoogpunt

Albei opsies het sterk punte. Die keuse hang af van jou privaatheidsvereistes en tegniese hulpbronne.

externer KI-Anbieter
  • Eenvoudige integrasie, vinnige begin
  • Hoë modelkwaliteit sonder eie hardware
  • Gereelde modelopdaterings sonder ekstra moeite
  • Data-oordrag na eksterne KI-bedieners
lokale KI-Ausführung
  • Volledige datasoewereiniteit
  • Geen data verlaat die eie infrastruktuur nie
  • GDPR-compliant sonder derde-land-risiko
  • Vereis eie hardware en tegniese bedryf

Gereelde vrae oor GDPR en KI Chatbot

Is Zentor App GDPR-voldoenend?+

Ja. Zentor App is as 'n Europese platform op GDPR-compliance gerig. Jy kan tussen EU Hosting en 'n On-Premises-installasie kies. In beide scenario's bly jou kliëntdata onder jou beheer; enige gebruik van 'n eksterne KI-provider buite die EU vind uitsluitlik op grond van EU Standard Contractual Clauses (Art. 46 GDPR) plaas, nooit onbeheerd nie. Die volledige lys van alle verwerkers met land en oordraggrondslag is in die privaatheidsbeleid beskikbaar.

Waar word my kliëntdata gestoor?+

By EU Hosting loop Hosting, databasisse en toepassingslogika op bedieners binne die Europese Unie; vir sekere KI-funksies kan opsioneel 'n eksterne KI-provider geïntegreer word, beskerm deur EU Standard Contractual Clauses. By On-Premises-bedryf bly die data volledig op jou eie infrastruktuur — geen data-oordrag en geen eksterne verwerking nie.

Wat is plaaslike KI-bedryf en waarom is dit privaatheidsvriendelik?+

Plaaslike KI-bedryf maak dit moontlik om taalmodelle op eie hardware te gebruik. Omdat KI-verwerking op jou eie bedieners plaasvind, word geen gespreksdata aan eksterne KI-dienste oorgedra nie — model en data bly volledig in jou infrastruktuur.

Kan ek Zentor App On-Premises bedryf?+

Ja. Die Individueel (Individuell)-pakket maak 'n volledige On-Premises-installasie van Zentor App op jou eie bedienerinfrastruktuur moontlik. In kombinasie met plaaslike KI-bedryf gebruik jy sowel die platform as KI-modelle volledig op eie hardware — sonder data-oordrag na eksterne Clouds.

Watter KI-modelle kan ek gebruik?+

Zentor App ondersteun twee modelbenaderings: eksterne Cloud KI-modelle (vir spanne wat Cloud KI wil gebruik) en plaaslike KI-modelle in eie bedryf (vir maksimum datasoewereiniteit). In die Individueel (Individuell)-pakket met opsionele Vector-RAG is gevorderde opsies vir eie modelkonfigurasie beskikbaar. Die keuse is joune.

Wat is 'n Audit Trail en vanaf watter plan is dit beskikbaar?+

'n Audit Trail is 'n volledige loggeskiedenis van sekuriteitsrelevante aksies op die platform — bv. gebruikerslogins, konfigurasieveranderings en datatoegang. In Zentor App is die Audit Trail as bykomende module in die Individueel (Individuell)-pakket beskikbaar en 'n belangrike hulpmiddel om privaatheidsprosesse bewysbaar te maak.

Het ek 'n Data Processing Agreement (DPA) vir die Chatbot nodig?+

Gewoonlik ja. As jou KI Chatbot persoonlike data van kliënte verwerk — wat by byna elke gesprekschatbot die geval is — en dié data aan 'n eksterne diensverskaffer (Zentor App) oorgedra word, is 'n DPA volgens Art. 28 GDPR nodig. Zentor App stel hierdie DPA op aanvraag beskikbaar.

Hoe kan gespreksdata uit die Chatbot uitgevee word?+

Zentor App laat konfigurasie van retensietydperke vir gespreksdata toe. Ná afloop van hierdie tydperke word data outomaties uitgevee. Individuele gesprekke of gebruikersdata kan ook handmatig uit die Dashboard uitgevee word — op Tenant-vlak sowel as per gesprek. Dit ondersteun die implementering van Art. 17 GDPR (reg op uitwissing).

Gereed vir 'n GDPR-compliant KI Chatbot?

Toets Zentor App in Demo-modus of praat met ons oor EU Hosting en On-Premises-opsies.

Verdere inhoud

Eine praxisnahe Übersicht finden Sie in der Chatbot Datenschutz Checkliste. Wer tiefer einsteigen möchte, findet die DSGVO-Anforderungen an KI-Chatbots im Detail im Ratgeber.

Meer in die Hulpsentrum