Confidențialitate și IA

Chatbot IA conform GDPR — testați găzduirea în UE și on-premises

Chatbotul IA Zentor App este conceput cu găzduire în UE și pentru procese conforme GDPR — prelucrare transparentă a datelor, fără transfer de date către cloud-uri din SUA, on-premises disponibil la cerere în pachetul Individual.

Widgetul de chatbot IA Zentor App în conversație cu un vizitator al site-ului

Provocarea conformității

Multe soluții de chatbot IA trimit datele conversațiilor către servicii cloud din SUA — fără ca întreprinderile să aibă controlul deplin asupra prelucrării. Acest lucru creează riscuri semnificative de conformitate în temeiul GDPR.

Articolul 46 din GDPR reglementează transferul de date cu caracter personal către țări terțe. Pentru companiile care folosesc servicii de IA cu servere din SUA apare o tensiune structurală — care nu poate fi rezolvată fără măsuri tehnice.

GDPR și IA: Ce trebuie să țină în vedere companiile

Chatboții IA prelucrează date cu caracter personal: nume, date de contact, conținutul conversațiilor. Această prelucrare trebuie să se bazeze pe un temei juridic, să fie transparentă și să respecte principiul minimizării datelor.

În plus, GDPR impune măsuri tehnice și organizatorice (MTO) pentru protejarea datelor împotriva accesului neautorizat. Un chatbot IA trebuie să fie integrat în acest cadru de conformitate — nu să funcționeze în afara lui.

Găzduire în UE: infrastructură în Europa, integrare IA asigurată juridic

Zentor App operează infrastructura sa în Uniunea Europeană: hostingul, bazele de date și logica aplicației rulează pe servere UE. Pentru anumite funcții de IA, poate fi integrat opțional un furnizor extern de IA.

Orice utilizare a unui furnizor extern de IA în afara UE se face exclusiv pe baza clauzelor contractuale standard ale UE (art. 46 GDPR). Primiți un contract de prelucrare a datelor (AVV) conform art. 28 GDPR; lista completă și actualizată a tuturor persoanelor împuternicite utilizate, cu țara și temeiul transferului, se găsește în politica de confidențialitate.

On-premises cu operare locală a IA: suveranitate maximă a datelor

În pachetul Individual, Zentor App permite o instalare on-premises completă pe propria infrastructură de servere. Fără furnizor de cloud, fără transfer extern de date — întreaga platformă rulează în centrul dumneavoastră de date.

În combinație cu operarea locală a IA, rulați și modelele de IA pe hardware propriu. Modelele locale de IA permit rularea modelelor de limbaj fără dependențe externe.

Rezultatul: suveranitate maximă a datelor. Fără transfer de date, fără procesare externă a IA, control total asupra modelelor și infrastructurii.

Nicio transmitere către terți

Zentor App nu transmite datele clienților dumneavoastră către furnizori terți — nici pentru antrenarea modelelor de IA, nici în scopuri de analiză sau publicitate. Datele dumneavoastră sunt exclusiv ale dumneavoastră.

La utilizarea modelelor externe de IA prin Zentor App se aplică condițiile de protecție a datelor ale furnizorului extern de IA. Pentru companiile care au nevoie de izolare completă, recomandăm opțiunea on-premises cu operare locală a IA.

Contract de prelucrare a datelor (AVV) conform art. 28 GDPR

De îndată ce un chatbot IA prelucrează date cu caracter personal ale clienților dumneavoastră — ceea ce se întâmplă la fiecare conversație — există o prelucrare în calitate de persoană împuternicită conform art. 28 GDPR. Aceasta înseamnă: dumneavoastră, în calitate de operator, trebuie să încheiați în scris cu Zentor App, în calitate de persoană împuternicită, un contract de prelucrare a datelor (AVV).

Zentor App pune AVV la dispoziție la cerere. Contractul reglementează scopul prelucrării, categoriile de date, măsurile tehnice și organizatorice, precum și instrucțiunea dumneavoastră privind ștergerea sau returnarea datelor la încheierea contractului.

Pentru operarea on-premises, AVV nu se aplică, deoarece nu are loc nicio prelucrare a datelor de către Zentor App ca prestator extern — întreaga platformă rulează pe propria infrastructură.

Fluxuri de date în chatbotul IA: ce se întâmplă cu datele conversațiilor?

În cazul operării în cloud UE: mesajele primite sunt recepționate de Zentor App, procesate de chatbotul IA și stocate ca conversații în baza de date. Toate etapele de prelucrare au loc pe servere din UE. Chatbotul IA accesează doar baza de cunoștințe proprie a companiei — fără surse de date externe, fără transmitere nesolicitată.

În cazul operării on-premises: nicio dată nu părăsește rețeaua dumneavoastră. Atât platforma, cât și modelul de IA rulează pe hardware propriu. Mesajele primite sunt procesate și stocate intern și rămân integral în infrastructura dumneavoastră.

Ambele variante suportă perioade de păstrare configurabile: datele conversațiilor sunt șterse automat după o perioadă definită, în conformitate cu principiul limitării stocării conform art. 5 alin. 1 lit. e GDPR.

Roluri, drepturi și jurnal de audit

Zentor App implementează controlul accesului bazat pe roluri (RBAC). Angajații văd doar conversațiile, conținutul bazei de cunoștințe și configurațiile pentru care sunt autorizați. Administratorii gestionează rolurile și permisiunile central în panoul de control.

Audit trail-ul înregistrează toate acțiunile relevante pentru securitate: autentificări, modificări de configurare, accesări de date, evenimente de handover. Jurnalul este imuabil și constituie baza pentru dovezile de conformitate față de autoritățile de supraveghere.

RBAC, Audit-Trail, opțiuni de autentificare avansate (la cerere) și funcții avansate de export audit sunt disponibile ca module suplimentare în pachetul Individual.

Măsuri tehnice de protecție: o privire de ansamblu

Zentor App implementează mai multe niveluri de protecție tehnică pentru a asigura conformitatea cu GDPR.

Criptare

Toate transferurile de date sunt criptate TLS. Datele stocate sunt criptate în repaus.

RBAC

Controlul accesului bazat pe roluri asigură că angajații pot accesa doar datele pentru care sunt autorizați.

Audit-trail

Istoric complet de loguri pentru toate acțiunile relevante din punct de vedere al securității — pentru demonstrabilitate și documentarea conformității.

Ștergerea datelor

Datele conversațiilor pot fi șterse automat după termenele de păstrare definite.

Funcționarea locală a IA vs. furnizor extern de IA: comparație din perspectiva protecției datelor

Ambele opțiuni au puncte forte. Alegerea depinde de cerințele dumneavoastră de protecție a datelor și de resursele tehnice.

furnizor extern de IA
  • Integrare simplă, pornire rapidă
  • Calitate superioară a modelului fără hardware propriu
  • Actualizări regulate ale modelului fără efort
  • Transfer de date către servere externe de IA
executare locală a IA
  • Suveranitate totală a datelor
  • Nicio dată nu părăsește infrastructura proprie
  • Conform GDPR, fără riscuri legate de țări terțe
  • Necesită hardware propriu și operare tehnică

Întrebări frecvente despre GDPR și chatbotul IA

Este Zentor App conform GDPR?

Da. Zentor App este orientată, ca platformă europeană, spre conformitatea cu GDPR. Puteți alege între găzduirea în UE și o instalare on-premises. În ambele scenarii, datele clienților dumneavoastră rămân sub controlul dumneavoastră; eventuala utilizare a unui furnizor extern de IA din afara UE se face exclusiv pe baza clauzelor contractuale standard ale UE (art. 46 GDPR), niciodată în mod necontrolat. Lista completă a tuturor persoanelor împuternicite, cu țara și temeiul transferului, se găsește în politica de confidențialitate.

Unde sunt stocate datele mele de clienți?

În cazul găzduirii în UE, găzduirea, bazele de date și logica aplicației rulează pe servere din interiorul Uniunii Europene; pentru anumite funcții de IA, poate fi integrat opțional un furnizor extern de IA, securizat prin clauze contractuale standard ale UE. În cazul operării on-premises, datele rămân integral pe propria infrastructură — fără transfer de date și fără prelucrare externă.

Ce este funcționarea locală a IA și de ce este prietenoasă cu protecția datelor?

Funcționarea locală a IA permite rularea modelelor de limbaj pe hardware propriu. Deoarece procesarea IA are loc pe serverele dumneavoastră, datele conversației nu sunt transmise către servicii externe de IA — modelul și datele rămân complet în infrastructura dumneavoastră.

Pot rula Zentor App on-premises?

Da. Pachetul Individual permite o instalare on-premises completă a Zentor App pe propria infrastructură de servere. În combinație cu operarea locală a IA, rulați astfel atât platforma, cât și modelele de IA integral pe hardware propriu — fără niciun transfer de date către cloud-uri externe.

Ce modele de IA pot utiliza?

Zentor App suportă două abordări de modele: modele de IA externe în cloud (pentru echipele care doresc să folosească IA în cloud) și modele de IA locale în operare proprie (pentru suveranitate maximă a datelor). În pachetul Individual, cu Vector-RAG opțional, aveți la dispoziție posibilități extinse de configurare proprie a modelelor. Alegerea vă aparține în totalitate.

Ce este un jurnal de audit și de la ce abonament este disponibil?

Un audit trail este un istoric complet și imuabil al tuturor acțiunilor relevante pentru securitate din platformă — de exemplu autentificări ale utilizatorilor, modificări de configurare și accesări de date. În Zentor App, audit trail-ul este disponibil ca modul suplimentar în pachetul Individual și reprezintă un instrument important pentru demonstrarea conformității proceselor cu protecția datelor.

Am nevoie de un contract de prelucrare a datelor (AVV) pentru chatbot?

De regulă, da. Dacă chatbotul dumneavoastră IA prelucrează date cu caracter personal ale clienților dumneavoastră — ceea ce este cazul la aproape orice chatbot conversațional — și aceste date sunt transmise unui prestator extern (Zentor App), este necesar un contract de prelucrare a datelor (AVV) conform art. 28 GDPR. Zentor App pune acest AVV la dispoziție la cerere.

Cum pot fi șterse datele conversației din chatbot?

Zentor App permite configurarea termenelor de păstrare pentru datele conversațiilor. După expirarea acestor termene, datele sunt șterse automat. De asemenea, conversațiile individuale sau datele utilizatorilor pot fi șterse manual din panoul de control — atât la nivel de tenant, cât și pentru fiecare conversație. Acest lucru sprijină aplicarea art. 17 GDPR (dreptul la ștergere).

Gata pentru un chatbot IA conform GDPR?

Testați Zentor App în modul demo sau discutați cu noi despre opțiunile de găzduire în UE și on-premises.

Conținut suplimentar

O privire de ansamblu practică găsiți în lista de verificare privind protecția datelor pentru chatbot. Cine dorește să aprofundeze găsește cerințele GDPR pentru chatboții IA în detaliu în ghid.

Mai multe în Centrul de ajutor