Ochrana údajů & UI

Chatbot s umělou inteligencí v souladu s GDPR — vyzkoušejte EU hosting a on-premises

Zentor App AI chatbot navržený s EU hostingem a pro procesy v souladu s GDPR — transparentní zpracování dat, žádný přenos dat do amerického cloudu, on-premises v individuálním balíčku na vyžádání.

Widget AI chatbotu Zentor App v rozhovoru s návštěvníkem webu

Výzva compliance

Mnoho řešení AI chatbotů posílá data z konverzací do amerických cloudových služeb — bez toho, aby měly společnosti plnou kontrolu nad zpracováním. To vytváří značná rizika pro soulad s GDPR.

Článek 46 GDPR upravuje předávání osobních údajů do třetích zemí. Pro podniky, které využívají služby umělé inteligence s americkými servery, vzniká strukturální napětí — které bez technických opatření nelze vyřešit.

GDPR a AI: Co musí podniky zohlednit

Chatboti s umělou inteligencí zpracovávají osobní údaje: jména, kontaktní údaje, obsah konverzací. Toto zpracování musí být založeno na právním základu, musí být transparentní a musí odpovídat zásadě minimalizace údajů.

Navíc GDPR vyžaduje technická a organizační opatření (TOMs) k ochraně údajů před neoprávněným přístupem. Chatbot s umělou inteligencí musí být začleněn do tohoto rámce shody — nefungovat mimo něj.

EU-Hosting: Infrastruktura v Evropě, připojení AI právně zajištěno

Zentor App provozuje svou infrastrukturu v Evropské unii: hostování, databáze a aplikační logika běží na serverech EU.

Případné využití externího poskytovatele AI mimo EU probíhá výhradně na základě standardních smluvních doložek EU (čl. 46 GDPR). Obdržíte smlouvu o zpracování osobních údajů (DPA) podle čl. 28 GDPR; úplný, aktuální seznam všech použitých zpracovatelů s uvedením země a právního základu předání naleznete v prohlášení o ochraně osobních údajů.

On-Premises s lokálním provozem AI: Maximální datová suverenita

V individuálním balíčku umožňuje Zentor App kompletní on-premise instalaci na vlastní serverové infrastruktuře. Žádný cloudový poskytovatel, žádný externí přenos dat celá platforma běží ve vašem datovém centru.

V kombinaci s lokálním provozem AI provozujete také modely AI na vlastním hardwaru. Lokální modely AI umožňují provoz jazykových modelů bez externí závislosti.

Výsledek: maximální datová suverenita. Žádný přenos dat, žádné externí zpracování umělé inteligence, plná kontrola nad modely a infrastrukturou.

Žádné předávání třetím stranám

Zentor App nepředává vaše zákaznická data třetím stranám — ani pro trénování modelů umělé inteligence, ani pro analytické nebo reklamní účely. Vaše data jsou výhradně vaše data.

Pokud používáte externí modely AI přes Zentor App, platí podmínky ochrany osobních údajů externího poskytovatele AI. Pro podniky, které potřebují úplnou izolaci, doporučujeme on-premise možnost s místním provozem AI.

Smlouva o zpracování osobních údajů (AVV) podle čl. 28 GDPR

Jakmile AI chatbot zpracovává osobní údaje vašich zákazníků — což je případ každé konverzace — jedná se o zpracování osobních údajů podle čl. 28 GDPR. To znamená: jako správce musíte se společností Zentor App jako zpracovatelem uzavřít písemnou smlouvu o zpracování osobních údajů.

Zentor App poskytuje AVV na vyžádání. Smlouva upravuje účel zpracování, kategorie údajů, technické a organizační opatření a vaše pověření k vymazání nebo vrácení údajů po skončení smlouvy.

Pro provoz on-premises odpadá smlouva o zpracování údajů, protože nedochází ke zpracování dat aplikací Zentor App jako externím poskytovatelem služeb — celá platforma běží na vaší vlastní infrastruktuře.

Toky dat v AI chatbotu: Co se děje s konverzačními daty?

Při provozu v cloudu EU: Příchozí zprávy jsou přijímány aplikací Zentor App, zpracovávány AI chatbotem a ukládány jako konverzace v databázi. Všechny kroky zpracování probíhají na serverech v EU. AI chatbot přistupuje pouze k podnikové znalostní databázi — žádné externí zdroje dat, žádné nevyžádané předávání.

Při provozu on-premises: Žádná data neopouštějí vaši síť. Platforma i model AI běží na vlastním hardwaru. Příchozí zprávy jsou zpracovávány interně, ukládány a zůstávají zcela ve vaší infrastruktuře.

Obě varianty podporují konfigurovatelné doby uchování: data z hovorů jsou po definované době automaticky smazána — v souladu se zásadou omezení uchovávání podle čl. 5 odst. 1 písm. e GDPR.

Role, oprávnění a auditní protokol

Zentor App implementuje roli založenou na kontrole přístupu (RBAC). Zaměstnanci vidí pouze konverzace, obsah databáze znalostí a konfigurace, pro které jsou oprávněni. Administrátoři spravují role a oprávnění centrálně v přístrojovém panelu.

Auditní stopa zaznamenává všechny bezpečnostně relevantní akce: přihlášení, změny konfigurace, přístupy k datům, události handoveru. Protokol je neměnný a tvoří základ pro průkazy souladu s předpisy vůči dozorovým orgánům.

RBAC, auditní protokol, rozšířené možnosti autentizace (na vyžádání) a rozšířené funkce exportu auditu jsou k dispozici jako doplňkové moduly v balíčku Individuální.

Technická ochranná opatření v přehledu

Zentor App zavádí několik technických úrovní ochrany, aby byla zajištěna shoda s GDPR.

šifrování

Všechny přenosy dat jsou šifrovány TLS. Uložená data jsou šifrována v klidovém stavu.

RBAC

Řízení přístupu na základě rolí zajišťuje, že zaměstnanci mají přístup pouze k datům, ke kterým jsou oprávněni.

Auditní stopa

Nepřetržitý protokol všech bezpečnostně relevantních akcí — pro prokazatelnost a dokumentaci shody.

Výmaz dat

Data hovorů mohou být po definovaných lhůtách uchování automaticky smazána.

Lokální provoz AI vs. externí poskytovatel AI: srovnání z hlediska ochrany údajů

Obě možnosti mají své silné stránky. Volba závisí na vašich požadavcích na ochranu údajů a technických zdrojích.

externí poskytovatel AI
  • Snadná integrace, rychlý start
  • Vysoká kvalita modelů bez vlastního hardwaru
  • Pravidelné aktualizace modelů bez námahy
  • Přenos dat na externí servery AI
lokální spouštění AI
  • Úplná datová suverenita
  • Žádná data neopouštějí vlastní infrastrukturu
  • GDPR-konformní bez rizika třetí země
  • Vyžaduje vlastní hardware a technický provoz

Časté dotazy k GDPR a AI chatbotu

Je Zentor App v souladu s GDPR?

Ano. Zentor App je evropská platforma, která je navržena tak, aby byla v souladu s GDPR. Můžete si vybrat mezi EU hostingem a on-premise instalací. V obou případech zůstává vaše data zákazníků pod vaší kontrolou; případné použití externího poskytovatele AI mimo EU je založeno výhradně na standardních smluvních podmínkách EU (článek 46 GDPR), nikdy neověřené. Kompletní seznam všech zpracovatelů s zemí a základem pro předávání lze najít v prohlášení o ochraně údajů.

Kde jsou uložena moje zákaznická data?

Při EU hostingu běží hosting, databáze a aplikační logika na serverech v rámci Evropské unie; pro určité funkce umělé inteligence lze volitelně zapojit externího poskytovatele AI, zajištěného standardními smluvními doložkami EU. Při provozu on-premises zůstávají data zcela na vaší vlastní infrastruktuře — žádný přenos dat, žádné externí zpracování.

Co je lokální provoz umělé inteligence a proč je šetrný k ochraně osobních údajů?

Lokální provoz umělé inteligence umožňuje provoz jazykových modelů na vlastním hardwaru. Protože zpracování AI probíhá na vašich vlastních serverech, nejsou žádná konverzační data předávána externím službám AI — model a data zůstávají zcela ve vaší infrastruktuře.

Můžu provozovat Zentor App na místě?

Ano. Balíček Individuell umožňuje kompletní instalaci on-premises aplikace Zentor App na vaší vlastní serverové infrastruktuře. V kombinaci s lokálním provozem AI tak provozujete jak platformu, tak i modely AI zcela na vlastním hardwaru — bez jakéhokoli přenosu dat do externích cloudů.

Jaké modely AI mohu použít?

Zentor App podporuje dva přístupy k modelu: externí cloudové AI modely (pro týmy, které chtějí využívat cloudovou AI) a lokální AI modely v rámci vlastního podniku (pro maximální svrchovanost dat).

Co je auditní stopa a od kterého plánu je k dispozici?

Auditní stopa je úplný, neměnný protokol všech bezpečnostně relevantních akcí na platformě — např. přihlášení uživatelů, změny konfigurace a přístupy k datům. V aplikaci Zentor je auditní stopa k dispozici jako doplňkový modul v balíčku Individuell a je důležitým nástrojem pro prokazatelnost procesů v souladu s ochranou osobních údajů.

Potřebuji smlouvu o zpracování osobních údajů (AVV) pro chatbota?

Obvykle ano. Pokud váš AI chatbot zpracovává osobní údaje vašich zákazníků — což je případ téměř každého konverzačního chatbota — a tyto údaje jsou předávány externímu poskytovateli služeb (Zentor App), je vyžadována smlouva o zpracování údajů podle čl. 28 GDPR. Zentor App tuto smlouvu na požádání poskytne.

Jak lze smazat data konverzací z chatbotu?

Zentor App umožňuje nastavit dobu uchovávání hovorových dat. Po uplynutí této doby jsou údaje automaticky vymazány. Jednotlivé konverzace nebo uživatelské údaje mohou být také ručně vymazány z panelu jak na úrovni klienta, tak na úrovni konverzace. To podporuje implementaci článku 17 GDPR (právo na vymazání).

Připraveni na AI chatbota v souladu s GDPR?

Zkuste Zentor App v demo módu nebo si s námi promluvte o EU hosting a on-premise možnosti.

Pokročilý obsah

Praktický přehled najdete v Kontrolní seznam ochrany dat pro chatbot. Kdo se chce ponořit hlouběji, najde Požadavky GDPR na AI chatboty v detailu v průvodci.

Mehr dazu im Hilfe-Center