GDPR për chatbot-et e faqeve të internetit

Mbrojtja e të dhënave për Chatbot — Çfarë duhet të kenë parasysh kompanitë

Chatbot-et e faqeve të internetit mbledhin të dhëna personale — dhe prandaj i nënshtrohen GDPR. Kjo faqe jep një pasqyrë të aspekteve më të rëndësishme teknike dhe organizative: pëlqimi, AVV, hosting në BE, minimizimi i të dhënave dhe të drejtat e aksesit. Ajo nuk zëvendëson këshillimin juridik.

Pse mbrojtja e të dhënave është e detyrueshme për Chatbot

Chatbot-et mbledhin të dhëna personale: emra, adresa emaili, numra telefoni, shqetësime, adresa IP. Sapo të dhëna të tilla mblidhen, përpunohen ose u jepen të tjerëve, zbatohet Rregullorja e Përgjithshme për Mbrojtjen e të Dhënave (GDPR).

Kjo vlen edhe për mjetet e live chat-it dhe widget-et e automatizuara të chat-it në faqet e internetit. Pavarësisht nëse përgjigjet një njeri apo AI, përpunimi i të dhënave u nënshtrohet të njëjtave kërkesa: bazë ligjore, transparencë, kufizim i qëllimit, minimizim i të dhënave dhe masa teknike mbrojtëse.

Kush operon një chatbot në faqen e vet të internetit, duhet të sigurohet që ofruesi të bëjë hosting në përputhje me BE-në, që të mund të lidhet një kontratë për përpunimin e të dhënave dhe që kërkesa për pëlqim të jetë teknikisht e realizueshme.

Çfarë duhet të keni parasysh për mbrojtjen e të dhënave të Chatbot

Pëlqimi

Para se të fillojë chat-i, duhet të merret pëlqimi për përpunimin e të dhënave. Kjo krijon transparencë për përdoruesin dhe plotëson një kërkesë thelbësore të GDPR.

Hosting në BE

Të dhënat duhet të përpunohen në serverë brenda BE-së. Kështu shmangni transferimet në vende të treta dhe kërkesat e tyre shtesë sipas GDPR.

Marrëveshja e përpunimit të të dhënave

Me ofruesin e chatbot-it duhet të lidhet një kontratë për përpunimin e të dhënave. Ajo është e detyrueshme me ligj kur të dhënat përpunohen nga një palë e jashtme.

Minimizimi i të dhënave

Regjistrohen vetëm të dhënat e nevojshme për qëllimin. Ajo që nuk regjistrohet, nuk duhet të mbrohet ose të fshihet.

Ruajtja

Sa kohë ruhen të dhënat e bisedave? Ekzistojnë rutina fshirjeje? Një politikë e qartë ruajtjeje është e domosdoshme për përputhje me GDPR.

Të drejtat e aksesit

Kush në kompani mund të lexojë bisedat? Kontrolli i aksesit bazuar në role kufizon rrezikun e shkeljeve të brendshme të mbrojtjes së të dhënave.

Mbrojtja e të dhënave personale në Zentor App

Zentor App është konceptuar për përpunim të të dhënave në përputhje me BE-në. Përmbledhja e aspekteve më të rëndësishme të mbrojtjes së të dhënave:

  • Hosting në BE: Të dhënat e bisedave përpunohen në serverë në Bashkimin Evropian.
  • Pëlqim i konfigurueshëm: widget-i i chat-it mund të rregullohet në mënyrë që përdoruesit të japin pëlqimin për përpunimin e të dhënave para fillimit të chat-it.
  • AVV e mundshme: Në kërkesë mund të nënshkruhet një kontratë përpunimi të të dhënave.
  • Të dhënat e bisedave në llogarinë tuaj: të gjitha bisedat mbeten në llogarinë tuaj të Zentor App dhe janë të dukshme vetëm për anëtarët e autorizuar të ekipit.
  • Të drejtat e aksesit bazuar në role: Ju përcaktoni cilët përdorues kanë akses te të dhënat e bisedave.

Për detaje teknike mbi vendndodhjen e hostimit, afatet e fshirjes dhe kushtet e AVV-së, ju lutemi pyesni në bisedën e parë.

Fluxet e të dhënave te chatboti i faqes së internetit — kush përpunon çfarë?

Mbrojtja e të dhënave fillon me të kuptuarit se cilat të dhëna rrjedhin realisht dhe ku gjatë chat-it. Te chatbot-i i faqes së internetit, një mesazh kalon zakonisht nëpër katër stacione — secili me rëndësinë e vet për mbrojtjen e të dhënave:

  1. 1. Shfletari i përdoruesit: Widget-i i chat-it ngarkohet në faqen tuaj të internetit. Qysh këtu konfigurimi vendos nëse merret pëlqimi para kontaktit të parë dhe cilat të dhëna teknike (p.sh. adresa IP) transmetohen.
  2. 2. Transmetimi tek serveri: Mesazhet dërgohen të enkriptuara te serveri i përpunimit. Vendndodhja e hostimit vendos nëse përpunimi mbetet brenda BE-së ose krijohet një transferim në shtet të tretë.
  3. 3. Përpunimi nga AI: Përgjigja gjenerohet nga një model AI — sipas zgjedhjes përmes një modeli lokal AI në infrastrukturën tuaj ose përmes një ofruesi të jashtëm AI. Në ekzekutimin lokal, përmbajtja e bisedës nuk e lë mjedisin tuaj; në përpunimin e jashtëm, përpunimi me porosi duhet të sigurohet me kontratë.
  4. 4. Ruajtje & kutia hyrëse: Biseda ruhet në llogari dhe mund të shihet nga anëtarët e autorizuar të ekipit përmes kutisë hyrëse. Këtu zbatohen të drejtat e aksesit, afatet e ruajtjes dhe koncepti i fshirjes.

Koncepti i fshirjes: Ruajtja e të dhënave të bisedave me qëllim të caktuar dhe heqja e tyre

GDPR-ja kërkon që të dhënat personale të ruhen vetëm aq sa kërkon qëllimi (kufizimi i ruajtjes). Për bisedat me chatbotët, kjo në praktikë do të thotë një koncept fshirjeje të shkallëzuar në vend të ruajtjes pa kufi:

  • Përcaktoni qëllimin: për çfarë ruhen bisedat — ndjekje e mbështetjes, përpunim i lead-eve, sigurim i cilësisë? Qëllimi përcakton afatin.
  • Përcaktoni afatin e ruajtjes: një afat konkret (p.sh. pas përmbylljes së shqetësimit) duhet të jetë i implementuar teknikisht, jo vetëm organizativisht.
  • Fshirje e automatizuar: rutinat që heqin rregullisht bisedat e skaduara ulin rrezikun që të dhënat të "mbeten" pa kontroll.
  • Të drejtat e subjekteve të të dhënave: duhet të jetë e mundur t'u përgjigjeni kërkesave për informacion dhe fshirje — bisedat e veçanta duhet të mund të gjenden dhe të fshihen në mënyrë të synuar.
  • Dokumentimi: koncepti i fshirjes i përket regjistrit të veprimtarive të përpunimit dhe duhet të koordinohet me zyrtarin e mbrojtjes së të dhënave.

Afatet konkrete dhe zbatimin teknik të rutinave të fshirjes ju lutemi t'i sqaroni në bisedën e parë dhe me zyrtarin tuaj të mbrojtjes së të dhënave.

Për kë është veçanërisht e rëndësishme mbrojtja e të dhënave të chatbot-it?

Ofrues shërbimesh & kompani konsulence

Kur klientët përshkruajnë çështje të ndjeshme në chat, një kornizë e qartë e mbrojtjes së të dhënave është veçanërisht e rëndësishme.

Shëndet dhe terapi

Kategoritë e veçanta të të dhënave personale (p.sh. të dhënat shëndetësore) u nënshtrohen kërkesave më të rrepta të GDPR.

Tregtia elektronike dhe dyqanet

Të dhënat e klientëve nga kërkesat e chat-it për porositë dhe kthimet duhet të trajtohen dhe ruhen me siguri.

Pasuri të paluajtshme & automotive

Të dhënat e kontaktit dhe profilet e interesit nga bisedat e chatbot-it i nënshtrohen GDPR — pavarësisht nga qëllimi i përdorimit.

Pyetje të shpeshta për mbrojtjen e të dhënave të chatbot-it

A duhet të përfshij një deklaratë pëlqimi për një chatbot?

Kjo zakonisht rekomandohet, pasi chatbot-et përpunojnë të dhëna personale. Kërkesat e sakta ju lutemi t'i sqaroni me zyrtarin tuaj të mbrojtjes së të dhënave.

Ku ruhen të dhënat e bisedës?

Te Zentor App, në serverë të hostuar në përputhje me BE-në. Ju lutemi kërkoni detaje për vendndodhjen e hostimit në bisedën e parë.

Çfarë është një AVV?

Një kontratë për përpunimin e të dhënave rregullon se si një ofrues shërbimesh përpunon të dhëna personale në emër të porositësit — në një marrëdhënie përpunimi me porosi ajo është e detyrueshme sipas Art. 28 të GDPR.

A duhet t'i fshij të dhënat e bisedave të chatbot-it pas një kohe të caktuar?

Kjo varet nga qëllimi i përpunimit. Rekomandohet një rutinë fshirjeje. Ju lutemi sqarojeni me zyrtarin e mbrojtjes së të dhënave.

A zbatohet GDPR-ja edhe për mjetet e chat-it në kohë reale?

Po, pasi aty gjithashtu transferohen të dhëna personale.

Konfiguroni një chatbot në përputhje me GDPR

Zentor App ofron hosting në BE, pëlqim të konfigurueshëm dhe opsionin AVV. Filloni me një demo falas 14-ditore ose drejtpërdrejt nga 49 €/muaj — ose na kontaktoni për kërkesat tuaja konkrete.

Kjo faqe nuk zëvendëson këshillën juridike. Ju lutem, sqaroni kërkesat e mbrojtjes së të dhënave me një zyrtar të kualifikuar të mbrojtjes së të dhënave.

Më shumë në Qendrën e Ndihmës