वेबसाइट चैटबॉट्स के लिए GDPR

चैटबॉट डेटा संरक्षण — कंपनियों को क्या ध्यान रखना चाहिए

वेबसाइट-चैटबॉट व्यक्तिगत डेटा एकत्र करते हैं — और इसलिए वे GDPR के अधीन हैं। यह पृष्ठ सबसे महत्वपूर्ण तकनीकी और संगठनात्मक पहलुओं का अवलोकन प्रदान करता है: सहमति, डेटा प्रोसेसिंग समझौता (AVV), यूरोपीय संघ होस्टिंग, डेटा न्यूनीकरण और एक्सेस अधिकार। यह कानूनी सलाह का विकल्प नहीं है।

चैटबॉट में डेटा सुरक्षा क्यों अनिवार्य है

चैटबॉट व्यक्तिगत डेटा एकत्र करते हैं: नाम, ईमेल पता, फ़ोन नंबर, समस्याएं, आईपी पते। जब भी ऐसे डेटा को एकत्र, संसाधित या साझा किया जाता है, तो डेटा संरक्षण सामान्य विनियम (GDPR) लागू होता है।

यह वेबसाइट्स पर लाइव-चैट टूल्स और स्वचालित चैट विजेट्स पर भी लागू होता है। इससे कोई फर्क नहीं पड़ता कि उत्तर कोई इंसान देता है या कोई AI — डेटा प्रोसेसिंग समान आवश्यकताओं के अधीन है: कानूनी आधार, पारदर्शिता, उद्देश्य बंधन, डेटा न्यूनीकरण और तकनीकी सुरक्षा उपाय।

जो कोई अपनी वेबसाइट पर एक चैटबॉट संचालित करता है, उसे यह सुनिश्चित करना चाहिए कि प्रदाता EU-अनुकूल होस्टिंग प्रदान करता हो, डेटा प्रोसेसिंग समझौता किया जा सके और सहमति प्राप्त करने की प्रक्रिया तकनीकी रूप से लागू की जा सके।

चैटबॉट डेटा सुरक्षा में आपको किन बातों का ध्यान रखना चाहिए

सहमति

चैट शुरू होने से पहले, डेटा प्रोसेसिंग के लिए सहमति ली जानी चाहिए। इससे उपयोगकर्ता के लिए पारदर्शिता सुनिश्चित होती है और यह GDPR की एक प्रमुख आवश्यकता को पूरा करता है।

यूरोपीय संघ होस्टिंग

डेटा को यूरोपीय संघ (EU) में स्थित सर्वरों पर प्रोसेस किया जाना चाहिए। इससे आप तृतीय देश स्थानांतरण और डीजीपीआर (GDPR) के तहत उनके अतिरिक्त आवश्यकताओं से बच सकते हैं।

AVV

चैटबॉट प्रदाता के साथ डेटा प्रोसेसिंग करार किया जाना चाहिए। यह बाहरी डेटा प्रोसेसिंग के लिए कानूनी रूप से आवश्यक है।

डेटा न्यूनतमीकरण

केवल उन्हीं डेटा को एकत्र करें जो उद्देश्य के लिए आवश्यक हैं। जो डेटा एकत्र नहीं किया जाता, उसे सुरक्षित या हटाने की आवश्यकता नहीं होती।

संग्रहण

गप्प डेटा कितने समय तक संग्रहीत किया जाता है? क्या कोई मिटाने की प्रक्रियाएं हैं? जीडीपीआर अनुपालन के लिए एक स्पष्ट भंडारण नीति अनिवार्य है।

पहुँच अधिकार

कंपनी में कौन बातचीत पढ़ सकता है? भूमिका-आधारित एक्सेस कंट्रोल आंतरिक डेटा प्राइवेसी उल्लंघनों के जोखिम को सीमित करते हैं।

Zentor App के लिए डेटा संरक्षण

Zentor App EU-अनुरूप डेटा प्रसंस्करण के लिए डिज़ाइन की गई है। मुख्य डेटा सुरक्षा पहलुओं का अवलोकन:

  • EU-होस्टिंग: बातचीत के डेटा को यूरोपीय संघ में स्थित सर्वरों पर प्रोसेस किया जाता है।
  • सहमति कॉन्फ़िगर करने योग्य: चैट विजेट को इस प्रकार सेट किया जा सकता है कि चैट शुरू करने से पहले उपयोगकर्ता डेटा प्रसंस्करण के लिए सहमति प्रदान करें।
  • AVV संभव: अनुरोध पर, एक डेटा प्रोसेसिंग समझौता किया जा सकता है।
  • अपने खाते में बातचीत का डेटा: सभी बातचीत आपके Zentor App-Account में रहती हैं और केवल अधिकृत टीम सदस्यों के लिए देखने योग्य हैं।
  • भूमिका-आधारित पहुंच अधिकार: ये निर्धारित करते हैं कि कौन से उपयोगकर्ता वार्ता डेटा तक पहुंच रखते हैं।

होस्टिंग स्थल, डिलीशन अवधि और AVV शर्तों के बारे में तकनीकी विवरण के लिए कृपया प्रारंभिक चर्चा में पूछें।

वेबसाइट चैटबॉट में डेटा प्रवाह — कौन क्या संसाधित करता है?

डेटा संरक्षण की शुरुआत यह समझने से होती है कि चैट के दौरान वास्तव में कौन सा डेटा कहाँ जाता है। वेबसाइट चैटबॉट में, एक संदेश आमतौर पर चार चरणों से गुजरता है — प्रत्येक का अपना डेटा संरक्षण महत्व होता है:

  1. 1. उपयोगकर्ता का ब्राउज़र: चैट विजेट आपकी वेबसाइट पर लोड होता है। यहाँ ही कॉन्फ़िगरेशन यह तय करती है कि पहले संपर्क से पहले सहमति ली जाएगी या नहीं और कौन से तकनीकी डेटा (जैसे आईपी पता) ट्रांसफर किए जाएंगे।
  2. 2. सर्वर पर स्थानांतरण: संदेश एन्क्रिप्ट करके प्रसंस्करण सर्वर को भेजे जाते हैं। होस्टिंग स्थल यह निर्धारित करता है कि प्रसंस्करण यूरोपीय संघ के भीतर ही रहेगा या फिर एक तीसरे देश में स्थानांतरण होगा।
  3. 3. एआई प्रसंस्करण: उत्तर एक AI मॉडल द्वारा उत्पन्न किया जाता है — या तो अपनी स्वयं की इंफ्रास्ट्रक्चर में स्थानीय AI मॉडल के माध्यम से, या एक बाहरी AI प्रदाता के माध्यम से। स्थानीय निष्पादन के दौरान, बातचीत का विषय आपकी स्वयं की पर्यावरण से बाहर नहीं जाता; बाहरी प्रसंस्करण के मामले में, डेटा प्रोसेसिंग को अनुबंध के माध्यम से सुरक्षित किया जाना चाहिए।
  4. 4. स्टोरेज और इनबॉक्स: बातचीत खाते में संग्रहीत की जाती है और अधिकृत टीम सदस्यों के लिए इनबॉक्स के माध्यम से देखी जा सकती है। यहाँ पहुँच अधिकार, अवधारण अवधि और विलोपन अवधारणा लागू होते हैं।

विलोपन अवधारणा: वार्ता डेटा को उद्देश्य-बद्ध रूप से संरक्षित करें और हटाएं

GDPR यह आवश्यकता रखता है कि व्यक्तिगत डेटा को उतने समय तक ही संग्रहीत किया जाए जितना कि उद्देश्य के लिए आवश्यक है (संग्रह सीमा)। चैटबॉट संवादों के लिए, इसका व्यावहारिक अर्थ है कि असीमित रखरखाव के बजाय एक स्तरित मिटाने की अवधारणा अपनाई जाए:

  • उद्देश्य निर्धारित करें: बातचीत को क्यों संरक्षित किया जा रहा है — सहायता ट्रैकिंग, लीड प्रोसेसिंग, गुणवत्ता निगरानी? उद्देश्य समयसीमा निर्धारित करता है।
  • भंडारण अवधि परिभाषित करें: एक निश्चित अवधि (जैसे, मामले के समापन के बाद) तकनीकी रूप से निर्धारित होनी चाहिए, न कि केवल संगठनात्मक रूप से।
  • स्वचालित मिटाई: वे रूटीन जो समाप्त हुए संवादों को नियमित रूप से हटाते हैं, डेटा के अनियंत्रित रूप से "छूटने" के जोखिम को कम करते हैं।
  • प्रभावित पक्षों के अधिकार: जानकारी और हटाने के अनुरोधों का जवाब दिया जा सकता होना चाहिए — व्यक्तिगत बातचीत को लक्षित रूप से खोजा और हटाया जा सकता होना चाहिए।
  • दस्तावेज़ीकरण: विलोपन अवधारणा प्रसंस्करण रजिस्टर का हिस्सा है और इसे डेटा संरक्षण अधिकारी के साथ समन्वित किया जाना चाहिए।

कृपया प्रारंभिक संपर्क और अपने डेटा संरक्षण अधिकारी के साथ विशिष्ट समयसीमाओं और डिलीट रूटीन के तकनीकी कार्यान्वयन को स्पष्ट करें।

चैटबॉट डेटा सुरक्षा किसके लिए विशेष रूप से प्रासंगिक है?

सेवा प्रदाता और परामर्श कंपनियाँ

यदि ग्राहक चैट में संवेदनशील मुद्दों का उल्लेख करते हैं, तो एक स्पष्ट डेटा सुरक्षा ढांचा विशेष रूप से महत्वपूर्ण होता है।

स्वास्थ्य और चिकित्सा

व्यक्तिगत डेटा की विशेष श्रेणियाँ (जैसे स्वास्थ्य डेटा) बढ़े हुए GDPR आवश्यकताओं के अधीन हैं।

ई-कॉमर्स और दुकानें

चैट अनुरोधों से प्राप्त ग्राहक डेटा, जो ऑर्डर और रिटर्न से संबंधित हैं, को सुरक्षित रूप से संसाधित और संग्रहीत किया जाना चाहिए।

रियल एस्टेट और ऑटोमोटिव

चैटबॉट संवादों से प्राप्त संपर्क जानकारी और रुचि प्रोफ़ाइल, उपयोग के उद्देश्य से स्वतंत्र रूप से, जीडीपीआर (GDPR) के अधीन हैं।

चैटबॉट डेटा सुरक्षा से संबंधित अक्सर पूछे जाने वाले प्रश्न

क्या मुझे चैटबॉट के लिए एक सहमति पत्र शामिल करना होगा?

यह आमतौर पर अनुशंसित है, क्योंकि चैटबॉट व्यक्तिगत डेटा को संसाधित करते हैं। कृपया अपने डेटा संरक्षण अधिकारी से सटीक आवश्यकताओं की पुष्टि करें।

बातचीत का डेटा कहाँ संग्रहीत किया जाता है?

Zentor App के लिए, ईयू अनुपालन सर्वर पर होस्ट किया गया है। कृपया पहली बातचीत में होस्टिंग स्थान के बारे में जानकारी प्राप्त करें।

AVV क्या है?

Ein Auftragsverarbeitungsvertrag regelt, wie ein Dienstleister personenbezogene Daten im Auftrag verarbeitet — bei einem Auftragsverarbeitungsverhältnis ist er nach Art. 28 DSGVO vorgeschrieben.

क्या मुझे चैटबॉट संवाद डेटा को एक निश्चित समय के बाद हटाना चाहिए?

यह प्रसंस्करण के उद्देश्य पर निर्भर करता है। विलोपन प्रक्रिया अनुशंसित है। कृपया डेटा संरक्षण अधिकारी से स्पष्ट करें।

क्या जीडीपीआर (GDPR) लाइव-चैट टूल्स पर भी लागू होता है?

हाँ, क्योंकि वहाँ भी व्यक्तिगत डेटा स्थानांतरित किए जाते हैं।

DSGVO-अनुपाली चैटबॉट सेटअप करें

Zentor App EU होस्टिंग, कॉन्फ़िगर करने योग्य सहमति और AVV विकल्प प्रदान करती है। 14 दिनों की निःशुल्क डेमो के साथ शुरू करें या सीधे 49 €/माह से शुरू करें — या हमसे अपनी विशिष्ट आवश्यकताओं पर बात करें।

यह पृष्ठ कानूनी सलाह का विकल्प नहीं है। कृपया डेटा सुरक्षा संबंधी आवश्यकताओं को किसी योग्य डेटा सुरक्षा अधिकारी से स्पष्ट करें।

Mehr dazu im Hilfe-Center