Patakaran sa Pagkapribado ng Chatbot — Mga bagay na dapat tandaan ng mga kumpanya.
Ang mga chatbot sa website ay nangongolekta ng personal na impormasyon—at dahil dito, sumusunod sa regulasyon ng GDPR. Ang pahinang ito ay nagbibigay ng pangkalahatang ideya ng mga pangunahing teknikal at organisasyonal na aspeto: pahintulot, kasunduan sa pagproseso ng data, pagho-host sa European Union, pagbabawas ng datos, at mga karapatan sa pag-access. Hindi ito kapalit ng legal na payo.
Bakit mahalaga ang proteksyon ng datos sa mga chatbot.
Ang mga chatbot ay nangongolekta ng personal na impormasyon: mga pangalan, mga email address, mga numero ng telepono, mga hinaing, mga IP address. Kapag ang ganitong uri ng datos ay nakolekta, naproseso, o ipinasa, ang General Data Protection Regulation (GDPR) ay nagiging epektibo.
Ito ay naaangkop din sa mga tool para sa live chat at mga automated na widget ng chat sa mga website. Anuman kung ang sumasagot ay isang tao o isang AI, ang pagproseso ng datos ay sumusunod sa parehong mga kinakailangan: legal na batayan, transparency, limitasyon sa layunin, pagbabawas ng datos, at mga teknikal na pananggalang.
Kung gumagamit ka ng chatbot sa iyong website, siguraduhing ang provider ay sumusunod sa mga regulasyon ng EU, mayroong kasunduan sa pagproseso ng data, at ang proseso ng paghingi ng pahintulot ay maaaring gawin sa pamamagitan ng teknolohiya.
Mga bagay na dapat tandaan tungkol sa proteksyon ng datos ng chatbot.
Bago magsimula ang chat, dapat humingi ng pahintulot para sa pagproseso ng datos. Ito ay nagbibigay ng transparency sa gumagamit at sumusunod sa isang mahalagang kinakailangan ng GDPR.
Ang mga datos ay dapat iproseso sa mga server na matatagpuan sa loob ng European Union. Sa ganitong paraan, maiiwasan ang paglilipat ng datos sa mga bansa sa labas ng EU at ang mga karagdagang kinakailangan na nakasaad sa GDPR.
Dapat makipagkontrata sa provider ng chatbot para sa isang kasunduan sa pagproseso ng data. Ito ay legal na kinakailangan kapag gumagamit ng panlabas na pagproseso ng data.
Mangolekta lamang ng mga datos na kinakailangan para sa layunin. Ang mga hindi nakolekta ay hindi rin kailangang protektahan o burahin.
Gaano katagal iniimbak ang mga datos ng pag-uusap? Mayroon bang mga proseso ng pagbubura? Ang isang malinaw na patakaran sa pag-iingat ay mahalaga para sa pagsunod sa GDPR.
Sino sa loob ng kumpanya ang maaaring magbasa ng mga usapan? Ang mga kontrol sa pag-access batay sa tungkulin ay naglilimita sa panganib ng mga paglabag sa proteksyon ng datos sa loob ng kumpanya.
Patakaran sa Pagkapribado ng Zentor App.
Ang Zentor App ay idinisenyo upang sumunod sa mga regulasyon ng European Union hinggil sa pagproseso ng datos. Narito ang mga pangunahing aspeto ng proteksyon ng datos:
- EU-Hosting: Ang mga datos ng pag-uusap ay pinoproseso sa mga server na matatagpuan sa loob ng European Union.
- Pagpayag na maaaring i-configure: Ang widget ng chat ay maaaring i-set up upang hilingin sa mga gumagamit na magbigay ng pahintulot para sa pagproseso ng datos bago magsimula ang pag-uusap.
- Posibleng kasunduan sa pagproseso ng datos: Maaaring isagawa ang isang kasunduan sa pagproseso ng datos kung hihilingin.
- Ang mga datos ng pag-uusap ay nasa iyong sariling account: Lahat ng mga pag-uusap ay nananatili sa iyong Zentor App account at makikita lamang ng mga awtorisadong miyembro ng iyong team.
- Mga karapatan sa pag-access batay sa tungkulin: Tinutukoy ninyo kung aling mga gumagamit ang may access sa mga datos ng pag-uusap.
Mangyaring itanong ang mga detalye tungkol sa lokasyon ng server, mga takdang panahon para sa pagbubura ng datos, at mga tuntunin at kundisyon ng kasunduan sa unang pag-uusap.
Daloy ng datos sa chatbot ng website — sino ang nagpoproseso ng ano?
Ang proteksyon ng datos ay nagsisimula sa pag-unawa kung anong mga datos ang aktwal na dumadaloy sa panahon ng pag-uusap. Sa isang chatbot sa website, karaniwang dumadaan ang isang mensahe sa apat na yugto—bawat isa ay may sariling kahalagahan sa usapin ng proteksyon ng datos:
- 1. Browser ng gumagamit.: Ang widget ng chat ay ilo-load sa iyong website. Dito, ang konfigurasyon ang nagpapasya kung kailangan munang kumuha ng pahintulot bago ang unang pakikipag-ugnayan, at kung anong mga teknikal na datos (halimbawa, IP address) ang ipapadala.
- 2. Pagpapadala sa server.: Ang mga mensahe ay ipinapadala nang naka-encrypt sa server ng pagproseso. Ang lokasyon ng server kung saan ito naka-host ang nagtatakda kung ang pagproseso ay mananatili sa loob ng EU o kung magkakaroon ng paglilipat ng datos sa isang ikatlong bansa.
- 3. Pagpoproseso ng Artificial Intelligence.: Ang sagot ay ginagawa ng isang modelo ng AI—maaaring sa pamamagitan ng isang lokal na modelo ng AI sa iyong sariling imprastraktura o sa pamamagitan ng isang panlabas na provider ng AI. Kapag ginagamit ang lokal na pagpapatakbo, ang nilalaman ng pag-uusap ay hindi umaalis sa iyong kapaligiran; kapag gumagamit ng panlabas na pagproseso, ang pagproseso ng data ay dapat na protektado sa pamamagitan ng isang kontrata.
- 4. Pag-iimbak at Inbox.: Ang pag-uusap na ito ay itinatago sa loob ng account at maaaring tingnan ng mga awtorisadong miyembro ng team sa pamamagitan ng inbox. Narito ang mga naaangkop na karapatan sa pag-access, mga limitasyon sa panahon ng pag-iingat, at ang konsepto ng pagtanggal.
Konsepto ng pagtanggal: Ang mga datos ng pag-uusap ay dapat itago at tanggalin batay sa layunin.
Ang Regulasyon ng Proteksyon ng Datos (GDPR) ay nangangailangan na ang personal na datos ay hindi dapat itago nang mas matagal kaysa sa kinakailangan para sa layunin nito (limitasyon sa imbakan). Sa praktikal na aplikasyon sa mga pag-uusap sa chatbot, ito ay nangangahulugan ng isang tiered na sistema ng pagtanggal sa halip na walang limitasyong pag-iimbak:
- Layunin: Para saan itinatago ang mga pag-uusap — para sa pagsubaybay sa suporta, paghawak ng mga lead, o pagtiyak ng kalidad? Ang layunin ang nagtatakda ng takdang panahon.
- Pag-define ng panahon ng pag-iingat: Ang isang tiyak na panahon (halimbawa, pagkatapos matapos ang isang proseso) ay dapat na itakda sa sistema, hindi lamang sa pamamagitan ng mga alituntunin.
- Awtomatikong pagtanggal: Ang mga proseso na regular na nagtatanggal ng mga nakaraang pag-uusap ay nakakatulong upang mabawasan ang panganib na ang mga datos ay hindi maayos na "naiipon".
- Mga karapatan ng mga apektadong indibidwal: Dapat tumugon sa mga kahilingan para sa impormasyon at pagtanggal — ang mga indibidwal na pag-uusap ay dapat madaling mahanap at mabura.
- Dokumentasyon: Ang konsepto ng pagbubura ay dapat isama sa direktoryo ng pagproseso at dapat pag-usapan sa tagapamahala ng proteksyon ng datos.
Mangyaring linawin ang mga tiyak na takdang panahon at ang teknikal na paraan ng pagtanggal ng datos sa unang pag-uusap at sa iyong opisyal ng proteksyon ng datos.
Para kanino partikular na mahalaga ang proteksyon ng data ng chatbot?
Kapag ang mga customer ay nagbabahagi ng mga sensitibong isyu sa pamamagitan ng chat, napakahalaga ang pagkakaroon ng malinaw na patakaran sa proteksyon ng datos.
Ang mga espesyal na kategorya ng personal na datos (halimbawa, mga datos medikal) ay sumasailalim sa mas mahigpit na mga kinakailangan ng GDPR.
Ang mga datos ng customer na nakalap mula sa mga kahilingan sa chat tungkol sa mga order at pagbabalik ay dapat na ligtas na iproseso at itago.
Ang mga detalye ng kontak at mga profile ng interes na nakalap mula sa mga pag-uusap sa chatbot ay sumusunod sa regulasyon ng GDPR (General Data Protection Regulation) — anuman ang layunin ng paggamit.
Mga Madalas Itanong Tungkol sa Proteksyon ng Datos ng Chatbot.
Kailangan ko bang maglagay ng pahayag ng pahintulot para sa isang chatbot?
Karaniwan, ito ay inirerekomenda, dahil ang mga chatbot ay nagpoproseso ng personal na impormasyon. Mangyaring linawin ang mga tiyak na kinakailangan sa iyong opisyal ng proteksyon ng datos.
Saan iniimbak ang mga datos ng pag-uusap?
Ang Zentor App ay naka-host sa mga server na sumusunod sa mga regulasyon ng EU. Mangyaring itanong ang mga detalye tungkol sa lokasyon ng hosting sa unang pag-uusap.
Ano ang isang AVV?
Ein Auftragsverarbeitungsvertrag regelt, wie ein Dienstleister personenbezogene Daten im Auftrag verarbeitet — bei einem Auftragsverarbeitungsverhältnis ist er nach Art. 28 DSGVO vorgeschrieben.
Kailangan ko bang burahin ang mga datos ng pag-uusap sa chatbot pagkatapos ng isang tiyak na panahon?
Depende ito sa layunin ng pagproseso. Inirerekomenda ang isang proseso ng pagtanggal. Mangyaring kumonsulta sa opisyal ng proteksyon ng datos.
Angkop ba ang GDPR (General Data Protection Regulation) para sa mga tool na ginagamit sa live chat?
Oo, dahil doon ay maaaring ilipat ang mga personal na impormasyon.
Pag-setup ng chatbot na sumusunod sa regulasyon ng DSGVO.
Ang Zentor App ay nag-aalok ng hosting sa loob ng European Union, configurable na mga opsyon sa pagpayag, at mga opsyon para sa pagsunod sa AVV. Magsimula sa isang 14 na araw na libreng demo o direktang sa halagang 49 € bawat buwan — o makipag-ugnayan sa amin upang talakayin ang iyong mga partikular na pangangailangan.
Ang pahinang ito ay hindi kapalit ng legal na payo. Mangyaring kumonsulta sa isang kwalipikadong opisyal ng proteksyon ng datos upang malaman ang mga kinakailangan sa batas ng proteksyon ng datos.
Mehr dazu im Hilfe-Center