Protecția datelor în chatboți — ce trebuie să aibă în vedere companiile
Chatboții de pe site-uri colectează date cu caracter personal — și sunt, prin urmare, supuși GDPR. Această pagină oferă o prezentare generală a celor mai importante aspecte tehnice și organizatorice: consimțământ, AVV, hosting în UE, minimizarea datelor și drepturi de acces. Nu înlocuiește consultanța juridică.
De ce protecția datelor este obligatorie pentru chatbot
Boturile de chat colectează date personale: nume, adrese de e-mail, numere de telefon, solicitări, adrese IP. De îndată ce astfel de date sunt înregistrate, procesate sau transmise, se aplică Regulamentul general privind protecția datelor (GDPR).
Același lucru este valabil și pentru instrumentele de chat live și widgeturile de chat automate de pe site-uri. Indiferent dacă răspunde un om sau o IA — prelucrarea datelor este supusă acelorași cerințe: temei legal, transparență, limitarea scopului, minimizarea datelor și măsuri tehnice de protecție.
Cine operează un chatbot pe site-ul său ar trebui să se asigure că furnizorul găzduiește datele conform cerințelor UE, că se poate încheia un contract de prelucrare a datelor și că solicitarea consimțământului poate fi implementată tehnic.
Ce trebuie să aveți în vedere privind protecția datelor în chatboți
Înainte de a începe chat-ul, ar trebui obținut un consimțământ pentru prelucrarea datelor. Acest lucru creează transparență pentru utilizator și îndeplinește o cerință centrală a GDPR.
Datele ar trebui procesate pe servere din UE. Astfel evitați transferurile către țări terțe și cerințele suplimentare aferente acestora în conformitate cu GDPR.
Cu furnizorul de chatbot ar trebui încheiat un contract de prelucrare a datelor (AVV). Acesta este obligatoriu prin lege în cazul prelucrării externe a datelor.
Se colectează doar datele necesare scopului. Datele neînregistrate nu trebuie protejate sau șterse.
Cât timp sunt stocate datele conversațiilor? Există rutine de ștergere? O politică clară de stocare este esențială pentru conformitatea cu GDPR.
Cine din companie poate citi conversațiile? Controalele de acces bazate pe roluri limitează riscul încălcărilor interne ale protecției datelor.
Confidențialitatea datelor la Zentor App
Zentor App este conceput pentru prelucrarea conformă a datelor în UE. Aspectele principale ale protecției datelor în sinteză:
- Hosting în UE: Datele conversațiilor sunt procesate pe servere din Uniunea Europeană.
- Consimțământ configurabil: Widget-ul de chat poate fi setat astfel încât utilizatorii să acorde consimțământul pentru procesarea datelor înainte de începerea conversației.
- Posibil contract de prelucrare a datelor (AVV): La cerere, se poate încheia un contract de prelucrare a datelor.
- Datele conversațiilor din contul propriu: Toate conversațiile rămân în contul dumneavoastră Zentor App și sunt vizibile doar pentru membrii autorizați ai echipei.
- Drepturi de acces bazate pe roluri: Alegeți care utilizatori au acces la datele conversațiilor.
Pentru detalii tehnice privind locația de hosting, termenele de ștergere și condițiile contractului de prelucrare a datelor, vă rugăm să solicitați informațiile în prima discuție.
Fluxuri de date ale chatbot-ului de site web — cine procesează ce?
Protecția datelor începe cu înțelegerea datelor care circulă efectiv în chat și a destinației lor. La un chatbot de site, un mesaj parcurge de obicei patru etape — fiecare cu propria semnificație din perspectiva protecției datelor:
- 1. Browserul utilizatorului: Widget-ul de chat este încărcat pe site-ul dumneavoastră. Aici, prin configurare, se decide deja dacă se obține consimțământul înainte de primul contact și ce date tehnice (de exemplu, adresa IP) sunt transmise.
- 2. Transmitere către server: Mesajele sunt transmise criptat către serverul de prelucrare. Locația de hosting decide dacă prelucrarea rămâne în UE sau dacă are loc un transfer către o țară terță.
- 3. Procesare IA: Răspunsul este generat de un model de IA — la alegere, printr-un model de IA local în propria infrastructură sau printr-un furnizor extern de IA. La execuția locală, conținutul conversației nu părăsește propriul mediu; la prelucrarea externă, prelucrarea în numele operatorului trebuie reglementată prin contract.
- 4. Stocare și inbox: Conversația este salvată în cont și poate fi consultată prin inbox de membrii autorizați ai echipei. Aici se aplică drepturile de acces, termenele de păstrare și conceptul de ștergere.
Concept de ștergere: păstrarea datelor conversațiilor în funcție de scop și eliminarea lor
GDPR cere ca datele cu caracter personal să nu fie stocate mai mult decât este necesar pentru scopul respectiv (limitarea stocării). În practică, pentru conversațiile cu chatbot-uri, acest lucru înseamnă un concept de ștergere în trepte, nu o păstrare nelimitată:
- Stabilirea scopului: Pentru ce se păstrează conversațiile — urmărire suport, gestionare lead-uri, asigurare calitate? Scopul determină perioada de păstrare.
- Definirea perioadei de păstrare: O perioadă concretă (de exemplu, după finalizarea solicitării) ar trebui să fie implementată tehnic, nu doar organizatoric.
- Ștergere automatizată: Rutinele care elimină periodic conversațiile expirate reduc riscul ca datele să rămână necontrolate.
- Drepturile persoanelor vizate: trebuie să se poată răspunde cererilor de acces și de ștergere — conversațiile individuale trebuie să poată fi găsite și șterse punctual.
- Documentare: Conceptul de ștergere face parte din registrul de activități de procesare și ar trebui aliniat cu ofițerul de protecție a datelor.
Vă rugăm să clarificați în prima discuție și împreună cu ofițerul de protecție a datelor perioadele concrete și implementarea tehnică a rutinelor de ștergere.
Pentru cine este protecția datelor chatbot-urilor deosebit de relevantă?
Când clienții descriu probleme sensibile în chat, un cadru clar de protecție a datelor este deosebit de important.
Categoriile speciale de date cu caracter personal (de exemplu, datele de sănătate) sunt supuse unor cerințe mai stricte ale GDPR.
Datele clienților din cererile de chat privind comenzile și retururile trebuie procesate și stocate în siguranță.
Datele de contact și profilurile de interes din conversațiile cu chatbotul sunt supuse GDPR — indiferent de scopul utilizării.
Întrebări frecvente privind protecția datelor în chatbot
Trebuie să includ o declarație de consimțământ pentru un chatbot?
De regulă, este recomandat, deoarece chatboturile procesează date cu caracter personal. Pentru clarificarea cerințelor exacte, vă rugăm să consultați ofițerul dumneavoastră de protecție a datelor.
Unde sunt stocate datele conversației?
Pe servere găzduite de Zentor App în conformitate cu cerințele UE. Vă rugăm să solicitați detalii privind locația găzduirii în prima discuție.
Ce este un AVV?
Un contract de prelucrare a datelor reglementează modul în care un prestator de servicii prelucrează datele cu caracter personal în numele comanditarului — într-o relație de prelucrare în numele altuia, acesta este obligatoriu conform art. 28 GDPR.
Trebuie să șterg datele de conversație cu chatbotul după un anumit timp?
Acest lucru depinde de scopul prelucrării. Se recomandă implementarea unei rutine de ștergere. Vă rugăm să consultați responsabilul cu protecția datelor.
Se aplică GDPR și pentru instrumentele de chat live?
Da, deoarece și acolo se transferă date cu caracter personal.
Configurați un chatbot conform GDPR
Zentor App oferă hosting în UE, consimțământ configurabil și opțiunea unui contract de prelucrare a datelor (AVV). Începeți cu o demonstrație gratuită de 14 zile sau direct de la 49 €/lună — sau contactați-ne pentru cerințele dumneavoastră concrete.
Această pagină nu înlocuiește consultanța juridică. Vă rugăm să clarificați cerințele privind protecția datelor cu un responsabil cu protecția datelor calificat.
Mai multe în Centrul de ajutor