GDPR-kompatibel AI-chatbot — test EU-hosting og on-premises
Zentor App AI-chatbot med EU-hosting og designet til GDPR-kompatible processer — transparent databehandling, ingen US-cloud-datatransfer, On-Premises i individuel pakke tilgængelig på forespørgsel.
Compliance-udfordringen
Mange AI-chatbot-løsninger sender samtaledata til amerikanske cloud-tjenester — uden at virksomheder har fuld kontrol over behandlingen. Det skaber betydelige compliance-risici under GDPR.
Artikel 46 i GDPR regulerer overførsler af personoplysninger til tredjelande.For virksomheder, der bruger AI-tjenester med amerikanske servere, opstår der et strukturelt spændingsforhold , som ikke kan løses uden tekniske foranstaltninger.
GDPR og AI: Hvad virksomheder skal være opmærksomme på
KI-chatbots behandler personoplysninger: navne, kontaktoplysninger, samtaleindhold. Denne behandling skal baseres på et retsgrundlag, være transparent og overholde princippet om dataminimering.
Derudover kræver GDPR tekniske og organisatoriske foranstaltninger (TOMs) for at beskytte data mod uautoriseret adgang. En AI-chatbot skal være integreret i denne compliance-struktur — ikke operere uden for den.
EU-hosting: Infrastruktur i Europa, AI-tilkobling juridisk sikret
Zentor App driver sin infrastruktur i Den Europæiske Union: Hosting, databaser og applikationslogik kører på EU-servere. For visse AI-funktioner kan en ekstern AI-udbyder valgfrit være integreret.
Hvis du bruger en ekstern AI-udbyder uden for EU, er det udelukkende på grundlag af EU's standardkontraktbestemmelser (artikel 46 i GDPR). Du får en databehandleraftale (AVV) i henhold til artikel 28 i GDPR, og du kan finde en fuldstændig, opdateret liste over alle de databehandlere, der anvendes, med land og dataoverførselsgrundlag i databeskyttelseserklæringen.
On-Premises med lokal AI-drift: Maksimal datasuverænitet
I Individuell-pakken giver Zentor App mulighed for en fuld on-premises-installation på din egen serverinfrastruktur. Ingen cloud-udbyder, ingen ekstern dataoverførsel — hele platformen kører i dit datacenter.
I kombination med lokal KI-drift kører du også KI-modellerne på din egen hardware. Lokale KI-modeller muliggør drift af sprogmodeller uden ekstern afhængighed.
Resultatet: maksimal datasuverænitet. Ingen dataoverførsel, ingen ekstern AI-behandling, fuld kontrol over modeller og infrastruktur.
Ingen videregivelse til tredjeparter
Zentor App videregiver ikke dine kundedata til tredjeparter — hverken til træning af AI-modeller eller til analyse- eller reklameformål. Dine data er udelukkende dine egne data.
Hvis du bruger eksterne AI-modeller via Zentor App, gælder de eksterne AI-leverandørers databeskyttelsesbetingelser. For virksomheder, der har brug for fuldstændig isolation, anbefaler vi at bruge den lokale AI-opererede on-premises-option.
Databehandleraftale (DBA) efter art. 28 GDPR
Så snart en AI-chatbot behandler personoplysninger om dine kunder — hvilket er tilfældet ved enhver samtale — foreligger der en databehandling efter art. 28 GDPR. Det betyder: Du som dataansvarlig skal indgå en skriftlig databehandleraftale med Zentor App som databehandler.
Zentor App stiller AVV'en til rådighed efter anmodning. Kontrakten regulerer behandlingsformål, datakategorier, tekniske og organisatoriske foranstaltninger samt din instruks om sletning eller returnering af data efter kontraktens ophør.
For on-premises-drift bortfalder AVV, da der ikke finder nogen databehandling sted gennem Zentor App som ekstern tjenesteudbyder — hele platformen kører på Deres egen infrastruktur.
Datastrømme i AI-chatbot: Hvad sker der med konversationsdata?
Ved EU-cloud-drift: Indgående beskeder modtages af Zentor App, behandles af AI-chatbotten og gemmes som samtaler i databasen. Alle behandlingstrin finder sted på EU-servere. AI-chatbotten har kun adgang til virksomhedens egen vidensdatabase — ingen eksterne datakilder, ingen uopfordret videregivelse.
Ved on-premises-drift: Ingen data forlader dit netværk. Både platform og AI-model kører på egen hardware. Indgående beskeder behandles internt, gemmes og forbliver fuldstændigt i din infrastruktur.
Begge varianter understøtter konfigurerbare opbevaringsfrister: Samtaledata slettes automatisk efter en defineret frist — i overensstemmelse med princippet om opbevaringsbegrænsning i henhold til art. 5, stk. 1, litra e, i GDPR.
Roller, rettigheder og audit-trail
Zentor App implementerer rollebaseret adgangskontrol (RBAC). Medarbejdere ser kun de samtaler, vidensbaseindhold og konfigurationer, som de er autoriseret til. Administratorer administrerer roller og tilladelser centralt i dashboardet.
Audit-trailen protokollerer alle sikkerhedsrelevante handlinger: logins, konfigurationsændringer, dataadgange, handover-hændelser. Protokollen er uforanderlig og danner grundlaget for compliance-dokumentation over for tilsynsmyndigheder.
RBAC, Audit-Trail, avancerede godkendelsesmuligheder (efter anmodning) og avancerede audit-eksportfunktioner er tilgængelige som tilføjelsesmoduler i Individuel-pakken.
Tekniske beskyttelsesforanstaltninger i overblik
Zentor App implementerer flere tekniske beskyttelsesniveauer for at sikre DSGVO-overholdelse.
Alle dataoverførsler er TLS-krypteret. Lagrede data krypteres at-rest.
Rollebaseret adgangskontrol sikrer, at medarbejdere kun kan få adgang til de data, som de er autoriseret til.
Fuldstændig protokollering af alle sikkerhedsrelevante handlinger — for sporbarhed og compliance-dokumentation.
Samtaledata kan automatisk slettes efter definerede opbevaringsfrister.
Lokal AI-drift vs. ekstern AI-udbyder: Sammenligning fra et databeskyttelsessynspunkt
Begge muligheder har deres styrker. Valget afhænger af Deres krav til databeskyttelse og tekniske ressourcer.
- Enkel integration, hurtig start
- Høj modelkvalitet uden egen hardware
- Regelmæssige modelopdateringer uden besvær
- Dataoverførsel til eksterne AI-servere
- Fuld datasuverænitet
- Ingen data forlader den egen infrastruktur
- GDPR-konform uden tredjelandrisiko
- Kræver egen hardware og teknisk drift
Ofte stillede spørgsmål om GDPR og AI-chatbot
Er Zentor App GDPR-kompatibel?
Ja. Zentor App er en europæisk platform, der er udviklet til at overholde GDPR. Du kan vælge mellem EU-hosting og en on-premise installation. I begge tilfælde er dine kundedata under din kontrol; eventuel brug af en ekstern AI-udbyder uden for EU sker udelukkende på grundlag af EU-standardkontraktbestemmelser (artikel 46 i GDPR), aldrig uden kontrol. Den fulde liste over alle databehandlere med land og overførselsgrundlag findes i databeskyttelseserklæringen.
Hvor opbevares mine kundedata?
Ved EU-hosting kører hosting, databaser og applikationslogik på servere inden for Den Europæiske Union; til visse AI-funktioner kan en ekstern AI-udbyder valgfrit være integreret, sikret via EU-standardkontraktklausuler. Ved on-premises-drift forbliver dataene fuldstændigt på Deres egen infrastruktur — ingen dataoverførsel, ingen ekstern behandling.
Hvad er lokal AI-drift, og hvorfor er den databeskyttelsesvenlig?
Lokal AI-drift muliggør drift af sprogmodeller på egen hardware. Da AI-behandlingen finder sted på dine egne servere, overføres der ingen konversationsdata til eksterne AI-tjenester — modellen og dataene forbliver fuldstændigt i din infrastruktur.
Kan jeg drive Zentor App On-Premises?
Ja. Individuel-pakken muliggør en fuld on-premises-installation af Zentor App på din egen serverinfrastruktur. I kombination med lokal AI-drift driver du dermed både platformen og AI-modellerne fuldstændigt på egen hardware — uden nogen dataoverførsel til eksterne clouds.
Hvilke AI-modeller kan jeg bruge?
Zentor App understøtter to modeltilgange: eksterne cloud-KI-modeller (til teams, der ønsker at bruge cloud-KI) og lokale KI-modeller i egen drift (for maksimal datasuverænitet). I Individuell-pakken med valgfri Vector-RAG får du udvidede muligheder for din egen modelkonfiguration. Valget er helt dit.
Hvad er et auditspor, og fra hvilken plan er det tilgængeligt?
En audit-trail er en fuldstændig, uforanderlig protokolføring af alle sikkerhedsrelevante handlinger i platformen — f.eks. brugerlogninger, konfigurationsændringer og dataadgange. I Zentor App er audit-trailen tilgængelig som tilføjelsesmodul i Individuel-pakken og er et vigtigt værktøj til at dokumentere databeskyttelseskonforme processer.
Har jeg brug for en databehandleraftale (AVV) til chatbotten?
Som regel ja. Hvis din KI-chatbot behandler personoplysninger om dine kunder — hvilket er tilfældet for næsten enhver samtalechatbot — og disse data overføres til en ekstern tjenesteudbyder (Zentor App), er en AVV (databehandleraftale) efter art. 28 i GDPR nødvendig. Zentor App stiller denne AVV til rådighed på anmodning.
Hvordan kan samtaledata fra chatbotten slettes?
Zentor App giver mulighed for at konfigurere opbevaringsfrister for samtaledata. Efter udløbet af disse frister slettes data automatisk. Enkelte samtaler eller brugerdata kan desuden slettes manuelt fra dashboardet – både på lejerniveau og pr. samtale. Dette understøtter implementeringen af art. 17 GDPR (retten til sletning).
Klar til en GDPR-kompatibel AI-chatbot?
Prøv Zentor App i demo-mode eller tal med os om EU-hosting og on-premises muligheder.
Yderligere indhold
Et praktisk overblik finder du i Chatbot-databeskyttelsescheckliste. Hvis du vil dykke dybere ned, finder du GDPR-krav til AI-chatbots i detalje i guiden.
Mehr dazu im Hilfe-Center
