Chatbot adatvédelem – Amit a vállalatoknak figyelembe kell venniük
A weboldali chatbotok személyes adatokat gyűjtenek, így alávetettek az GDPR-nak. Ez az oldal áttekintést nyújt a legfontosabb technikai és szervezési szempontokról: beleértve a hozzájárulást, az adatvédelmi nyilatkozatot (AVV), az EU-s tárhelyhasználatot, az adatminimalizálást és a hozzáférési jogokat. Nem helyettesíti a jogi tanácsadást.
Miért kötelező az adatvédelem a chatbotoknál
A chatbotok személyes adatokat gyűjtenek: neveket, e-mail-címeket, telefonszámokat, ügyeket, IP-címeket. Amint ilyen adatokat rögzítenek, feldolgoznak vagy továbbítanak, az általános adatvédelmi rendelet (GDPR) alkalmazandó.
Ez a live chat eszközökre és az automatizált chat widgetekre is vonatkozik a weboldalakon. Attól függetlenül, hogy egy ember vagy egy mesterséges intelligencia válaszol, az adatkezelés ugyanazokat a követelményeknek kell, hogy megfeleljen: jogalap, átláthatóság, célszerűség, adatminimalizálás és technikai védelmi intézkedések.
Aki chatbotot üzemeltet a weboldalán, annak biztosítania kell, hogy a szolgáltató EU-konform módon tárolja az adatokat, lehetséges legyen az adatfeldolgozási szerződés megkötése, és a hozzájárulás lekérdezése technikailag megvalósítható legyen.
Mire kell figyelnie a chatbot-adatvédelem során
A csevegés megkezdése előtt be kell szerezni a felhasználó hozzájárulását az adatkezeléshez. Ez átláthatóságot biztosít a felhasználó számára, és megfelel az adatvédelmi rendelet (GDPR) egyik központi követelményének.
Az adatokat az EU-n belüli szervereken kell feldolgozni. Így elkerülheti a harmadik országokba történő adatátvitelt és a GDPR által előírt további követelményeket.
A chatbot-szolgáltatóval adatfeldolgozási szerződést kell kötni. Ez külső adatkezelés esetén törvényileg előírt.
Csak olyan adatokat gyűjtsön, amelyek a célhoz szükségesek. Amit nem rögzít, azt nem kell sem megvédeni, sem törölni.
Mennyi ideig tárolják a beszélgetési adatokat? Vannak törlési eljárások? A GDPR-konformitás érdekében elengedhetetlen egyértelmű megőrzési irányelv.
Ki olvashatja a beszélgetéseket a vállalatnál? A szerep alapú hozzáférés-vezérlések korlátozzák a belső adatvédelmi szabálysértések kockázatát.
A Zentor App adatvédelmi rendszere
A Zentor App az EU-konform adatfeldolgozásra van tervezve. A legfontosabb adatvédelmi szempontok összefoglalása:
- EU-hosting: A beszélgetési adatok az Európai Unióban található szervereken kerülnek feldolgozásra.
- Belethérés konfigurálható: A chat-widget úgy állítható be, hogy a chat megkezdése előtt a felhasználóknak bele kell egyezniük az adatkezelésbe.
- AVV lehetséges: Megrendelésre szerződés köthető adatfeldolgozóról.
- Beszégetési adatok a saját fiókban: Minden beszélgetés a Zentor App-fiókban marad, és csak a jogosult csapattagok számára látható.
- Szerep alapú hozzáférési jogok: Önök határozzák meg, hogy mely felhasználók férhetnek hozzá a beszélgetési adatokhoz.
A tárhelyhelyszín, a törlési határidők és az AVV-feltételek műszaki részleteiről kérjük, hogy az első megbeszélés során tájékozódjon.
Adatfolyamatok a weboldali chatbotnál – ki mit dolgoz fel?
Az adatvédelem abból indul ki, hogy megértsük, a chat során valójában mely adatok hová áramlanak. A weboldali chatbot esetében egy üzenet általában négy állomáson megy keresztül – mindegyiknek saját adatvédelmi jelentősége van:
- 1. A felhasználó böngészője: A chat-modul a weboldalán töltődik be. Már itt a konfiguráció dönti el, hogy az első kapcsolatfelvétel előtt engedélyt kérnek-e, és mely technikai adatok (pl. IP-cím) kerülnek továbbításra.
- 2. Átvitel a szerverre: Az üzenetek titkosítva kerülnek továbbításra a feldolgozó szerverre. A tárhelyszolgáltató dönti el, hogy a feldolgozás az EU-n belül marad-e, vagy harmadik országba történő adatátvitel keletkezik.
- 3. AI-feldolgozás: A választ egy mesterséges intelligencia modell generálja – választási lehetőségként egy helyi MI-modell saját infrastruktúrán keresztül, vagy egy külső MI-szolgáltató igénybevételével. Helyi futtatás esetén a beszélgetés tartalma nem hagyja el a saját környezetet; külső feldolgozás esetén a megbízási feldolgozást szerződésesen kell biztosítani.
- 4. Tárolás & Inbox: A beszélgetés a fiókban kerül tárolásra, és a beérkezett üzenetek mappájából a jogosult csapatmunkatársak megtekinthetik. Itt érvényesek a hozzáférési jogok, a megőrzési határidők és a törlési koncepció.
Törlési koncepció: A beszélgetési adatokat célszerűen tárolja és távolítsa el
Az GDPR előírja, hogy a személyes adatokat ne tárolják tovább, mint amennyit a cél megkíván (tárolási korlátozás). A chatbot-megbeszélések esetén ez a gyakorlatban egy fokozatos törlési koncepciót jelent a korlátlan tárolás helyett:
- A cél meghatározása: mire tároljuk a beszélgetéseket támogatási nyomon követés, vezetéskezelés, minőségbiztosítás?
- Megőrzési időtartam meghatározása: Egy konkrét határidőt (például az ügy lezárása után) technikai szinten kell rögzíteni, nem csupán szervezési szinten.
- Automatikus törlés: A lejárt beszélgetéseket rendszeresen eltávolító rutinok csökkentik annak kockázatát, hogy az adatok kontrollálatlanul „maradjanak hátra".
- Érintetti jogok: Az információkérésre és a törlési kérelmekre reagálni kell — az egyes beszélgetéseket célzottan meg kell találni és törölni lehet.
- Dokumentáció: A törlési koncepciót fel kell venni a feldolgozási nyilvántartásba, és egyeztetni kell az adatvédelmi tisztviselővel.
A konkrét határidőket és a törlési rutinok technikai megvalósítását kérjük, hogy az első egyeztetés során és a adatvédelmi tisztviselőjével egyeztessék.
Kik számára különösen releváns a chatbot-adatvédelem?
Ha az ügyfelek érzékeny kérdésekről számolnak be chatben, különösen fontos egy átlátható adatvédelmi keretrendszer.
A személyes adatok különleges kategóriái (például egészségügyi adatok) szigorúbb GDPR-követelményeknek vannak alávetve.
A chat-alapú megrendelési és visszaküldési kérésekből származó ügyféladatokat biztonságosan kell feldolgozni és tárolni.
A chatbotbeszélgetésekből származó elérhetőségi adatok és érdeklődési profilok alávetettek az GDPR-nak – függetlenül a felhasználás céljától.
Gyakran Ismételt Kérdések a Chatbot Adatvédelméről
Szükség van-e beleegyező nyilatkozat beépítésére egy chatbot esetén?
Ez általában ajánlott, mivel a chatbotok személyes adatokat dolgoznak fel. A pontos követelményeket kérjük, egyeztesse adatvédelmi tisztviselőjével.
Hol tárolják a beszélgetési adatokat?
A Zentor App-t EU-s szervereken tartják. Kérjük, kérje meg az első beszélgetés során a tárhely részleteit.
Mi az az AVV?
Ein Auftragsverarbeitungsvertrag regelt, wie ein Dienstleister personenbezogene Daten im Auftrag verarbeitet — bei einem Auftragsverarbeitungsverhältnis ist er nach Art. 28 DSGVO vorgeschrieben.
Törölnem kell a chatbot-megbeszélés adatait egy meghatározott idő után?
Ez a feldolgozás céljától függ. A törlési rutin javasolt. Kérjük, egyeztessen az adatvédelmi felelőssel.
Vonatkozik-e az GDPR a élő chat eszközökre is?
Igen, mivel ott is személyes adatokat továbbítanak.
GDPR-kompatibilis chatbot beállítása
A Zentor App EU-hosztolást, konfigurálható beleegyezést és AVV-opciót kínál. Kezdje el 14 napos ingyenes demóval, vagy közvetlenül 49 €/hó-tól – vagy vegye fel velünk a kapcsolatot az Ön specifikus igényei alapján.
Ez az oldal nem helyettesíti a jogi tanácsadást. Kérjük, egy szakképzett adatvédelmi tisztviselővel tisztázza az adatvédelmi jogszabályi követelményeket.
Mehr dazu im Hilfe-Center