GDPR weboldali chatbotok esetén

Chatbot adatvédelem – Amit a vállalatoknak figyelembe kell venniük

A weboldali chatbotok személyes adatokat gyűjtenek, így alávetettek az GDPR-nak. Ez az oldal áttekintést nyújt a legfontosabb technikai és szervezési szempontokról: beleértve a hozzájárulást, az adatvédelmi nyilatkozatot (AVV), az EU-s tárhelyhasználatot, az adatminimalizálást és a hozzáférési jogokat. Nem helyettesíti a jogi tanácsadást.

Miért kötelező az adatvédelem a chatbotoknál

A chatbotok személyes adatokat gyűjtenek: neveket, e-mail-címeket, telefonszámokat, ügyeket, IP-címeket. Amint ilyen adatokat rögzítenek, feldolgoznak vagy továbbítanak, az általános adatvédelmi rendelet (GDPR) alkalmazandó.

Ez a live chat eszközökre és az automatizált chat widgetekre is vonatkozik a weboldalakon. Attól függetlenül, hogy egy ember vagy egy mesterséges intelligencia válaszol, az adatkezelés ugyanazokat a követelményeknek kell, hogy megfeleljen: jogalap, átláthatóság, célszerűség, adatminimalizálás és technikai védelmi intézkedések.

Aki chatbotot üzemeltet a weboldalán, annak biztosítania kell, hogy a szolgáltató EU-konform módon tárolja az adatokat, lehetséges legyen az adatfeldolgozási szerződés megkötése, és a hozzájárulás lekérdezése technikailag megvalósítható legyen.

Mire kell figyelnie a chatbot-adatvédelem során

Hozzájárulás

A csevegés megkezdése előtt be kell szerezni a felhasználó hozzájárulását az adatkezeléshez. Ez átláthatóságot biztosít a felhasználó számára, és megfelel az adatvédelmi rendelet (GDPR) egyik központi követelményének.

EU-hosting

Az adatokat az EU-n belüli szervereken kell feldolgozni. Így elkerülheti a harmadik országokba történő adatátvitelt és a GDPR által előírt további követelményeket.

AVV

A chatbot-szolgáltatóval adatfeldolgozási szerződést kell kötni. Ez külső adatkezelés esetén törvényileg előírt.

Adatminimalizálás

Csak olyan adatokat gyűjtsön, amelyek a célhoz szükségesek. Amit nem rögzít, azt nem kell sem megvédeni, sem törölni.

Tárolás

Mennyi ideig tárolják a beszélgetési adatokat? Vannak törlési eljárások? A GDPR-konformitás érdekében elengedhetetlen egyértelmű megőrzési irányelv.

Hozzáférési jogok

Ki olvashatja a beszélgetéseket a vállalatnál? A szerep alapú hozzáférés-vezérlések korlátozzák a belső adatvédelmi szabálysértések kockázatát.

A Zentor App adatvédelmi rendszere

A Zentor App az EU-konform adatfeldolgozásra van tervezve. A legfontosabb adatvédelmi szempontok összefoglalása:

  • EU-hosting: A beszélgetési adatok az Európai Unióban található szervereken kerülnek feldolgozásra.
  • Belethérés konfigurálható: A chat-widget úgy állítható be, hogy a chat megkezdése előtt a felhasználóknak bele kell egyezniük az adatkezelésbe.
  • AVV lehetséges: Megrendelésre szerződés köthető adatfeldolgozóról.
  • Beszégetési adatok a saját fiókban: Minden beszélgetés a Zentor App-fiókban marad, és csak a jogosult csapattagok számára látható.
  • Szerep alapú hozzáférési jogok: Önök határozzák meg, hogy mely felhasználók férhetnek hozzá a beszélgetési adatokhoz.

A tárhelyhelyszín, a törlési határidők és az AVV-feltételek műszaki részleteiről kérjük, hogy az első megbeszélés során tájékozódjon.

Adatfolyamatok a weboldali chatbotnál – ki mit dolgoz fel?

Az adatvédelem abból indul ki, hogy megértsük, a chat során valójában mely adatok hová áramlanak. A weboldali chatbot esetében egy üzenet általában négy állomáson megy keresztül – mindegyiknek saját adatvédelmi jelentősége van:

  1. 1. A felhasználó böngészője: A chat-modul a weboldalán töltődik be. Már itt a konfiguráció dönti el, hogy az első kapcsolatfelvétel előtt engedélyt kérnek-e, és mely technikai adatok (pl. IP-cím) kerülnek továbbításra.
  2. 2. Átvitel a szerverre: Az üzenetek titkosítva kerülnek továbbításra a feldolgozó szerverre. A tárhelyszolgáltató dönti el, hogy a feldolgozás az EU-n belül marad-e, vagy harmadik országba történő adatátvitel keletkezik.
  3. 3. AI-feldolgozás: A választ egy mesterséges intelligencia modell generálja – választási lehetőségként egy helyi MI-modell saját infrastruktúrán keresztül, vagy egy külső MI-szolgáltató igénybevételével. Helyi futtatás esetén a beszélgetés tartalma nem hagyja el a saját környezetet; külső feldolgozás esetén a megbízási feldolgozást szerződésesen kell biztosítani.
  4. 4. Tárolás & Inbox: A beszélgetés a fiókban kerül tárolásra, és a beérkezett üzenetek mappájából a jogosult csapatmunkatársak megtekinthetik. Itt érvényesek a hozzáférési jogok, a megőrzési határidők és a törlési koncepció.

Törlési koncepció: A beszélgetési adatokat célszerűen tárolja és távolítsa el

Az GDPR előírja, hogy a személyes adatokat ne tárolják tovább, mint amennyit a cél megkíván (tárolási korlátozás). A chatbot-megbeszélések esetén ez a gyakorlatban egy fokozatos törlési koncepciót jelent a korlátlan tárolás helyett:

  • A cél meghatározása: mire tároljuk a beszélgetéseket támogatási nyomon követés, vezetéskezelés, minőségbiztosítás?
  • Megőrzési időtartam meghatározása: Egy konkrét határidőt (például az ügy lezárása után) technikai szinten kell rögzíteni, nem csupán szervezési szinten.
  • Automatikus törlés: A lejárt beszélgetéseket rendszeresen eltávolító rutinok csökkentik annak kockázatát, hogy az adatok kontrollálatlanul „maradjanak hátra".
  • Érintetti jogok: Az információkérésre és a törlési kérelmekre reagálni kell — az egyes beszélgetéseket célzottan meg kell találni és törölni lehet.
  • Dokumentáció: A törlési koncepciót fel kell venni a feldolgozási nyilvántartásba, és egyeztetni kell az adatvédelmi tisztviselővel.

A konkrét határidőket és a törlési rutinok technikai megvalósítását kérjük, hogy az első egyeztetés során és a adatvédelmi tisztviselőjével egyeztessék.

Kik számára különösen releváns a chatbot-adatvédelem?

Szolgáltatók és tanácsadó cégek

Ha az ügyfelek érzékeny kérdésekről számolnak be chatben, különösen fontos egy átlátható adatvédelmi keretrendszer.

Egészség és terápia

A személyes adatok különleges kategóriái (például egészségügyi adatok) szigorúbb GDPR-követelményeknek vannak alávetve.

E-kereskedelem és üzletek

A chat-alapú megrendelési és visszaküldési kérésekből származó ügyféladatokat biztonságosan kell feldolgozni és tárolni.

Ingatlanok és autóipar

A chatbotbeszélgetésekből származó elérhetőségi adatok és érdeklődési profilok alávetettek az GDPR-nak – függetlenül a felhasználás céljától.

Gyakran Ismételt Kérdések a Chatbot Adatvédelméről

Szükség van-e beleegyező nyilatkozat beépítésére egy chatbot esetén?

Ez általában ajánlott, mivel a chatbotok személyes adatokat dolgoznak fel. A pontos követelményeket kérjük, egyeztesse adatvédelmi tisztviselőjével.

Hol tárolják a beszélgetési adatokat?

A Zentor App-t EU-s szervereken tartják. Kérjük, kérje meg az első beszélgetés során a tárhely részleteit.

Mi az az AVV?

Ein Auftragsverarbeitungsvertrag regelt, wie ein Dienstleister personenbezogene Daten im Auftrag verarbeitet — bei einem Auftragsverarbeitungsverhältnis ist er nach Art. 28 DSGVO vorgeschrieben.

Törölnem kell a chatbot-megbeszélés adatait egy meghatározott idő után?

Ez a feldolgozás céljától függ. A törlési rutin javasolt. Kérjük, egyeztessen az adatvédelmi felelőssel.

Vonatkozik-e az GDPR a élő chat eszközökre is?

Igen, mivel ott is személyes adatokat továbbítanak.

GDPR-kompatibilis chatbot beállítása

A Zentor App EU-hosztolást, konfigurálható beleegyezést és AVV-opciót kínál. Kezdje el 14 napos ingyenes demóval, vagy közvetlenül 49 €/hó-tól – vagy vegye fel velünk a kapcsolatot az Ön specifikus igényei alapján.

Ez az oldal nem helyettesíti a jogi tanácsadást. Kérjük, egy szakképzett adatvédelmi tisztviselővel tisztázza az adatvédelmi jogszabályi követelményeket.

Mehr dazu im Hilfe-Center