Dataskydd & AI

GDPR-konform AI-chattbot — testa EU-hosting och on-premises

Zentor Apps AI-chattbot är konstruerad för EU-hosting och GDPR-konforma processer — transparent databehandling, ingen dataöverföring till amerikanska moln, on-premises i Individuell-paketet på begäran.

Zentor App AI-chattbot-widget i samtal med en webbplatsbesökare

Compliance-utmaningen

Många AI-chattbotlösningar skickar samtalsdata till amerikanska molntjänster – utan att företag har full kontroll över behandlingen. Det skapar betydande compliance-risker enligt GDPR.

Artikel 46 i GDPR reglerar överföring av personuppgifter till tredjeländer. För företag som använder AI-tjänster med amerikanska servrar uppstår ett strukturellt spänningsförhållande som inte går att lösa utan tekniska åtgärder.

GDPR och AI: Vad företag måste beakta

AI-chattbottar behandlar personuppgifter: namn, kontaktuppgifter och samtalsinnehåll. Behandlingen måste bygga på en rättslig grund, vara transparent och följa principen om uppgiftsminimering.

GDPR:n kräver dessutom tekniska och organisatoriska åtgärder (TOM) för att skydda data mot obehörig åtkomst. En AI-chattbot måste vara integrerad i denna compliance-struktur – den får inte operera utanför den.

EU-hosting: Infrastruktur i Europa, AI-anslutning rättsligt säkrad

Zentor App driver sin infrastruktur i Europeiska unionen: hosting, databaser och applikationslogik körs på EU-servrar. För vissa AI-funktioner kan en extern AI-leverantör valfritt kopplas in.

Eventuell användning av en extern AI-leverantör utanför EU sker uteslutande på grundval av EU-standardavtalsklausuler (artikel 46 GDPR). Du får ett personuppgiftsbiträdesavtal (AVV) enligt artikel 28 GDPR; den fullständiga och aktuella listan över alla anlitade personuppgiftsbiträden med land och överlämningsgrund finns i integritetspolicy.

On-premises med lokal AI-drift: Maximal datasuveränitet

I Individuell-paketet möjliggör Zentor App en fullständig on-premises-installation på er egen serverinfrastruktur. Ingen molnleverantör, ingen extern dataöverföring – hela plattformen körs i ert datacenter.

I kombination med lokal AI-drift driver du även AI-modellerna på egen hårdvara. Lokala AI-modeller gör det möjligt att driva språkmodeller utan externa beroenden.

Resultatet: maximal datasuveränitet. Ingen dataöverföring, ingen extern AI-behandling, full kontroll över modeller och infrastruktur.

Ingen vidarebefordran till tredje part

Zentor App delar inte dina kunduppgifter med tredjeparter – inte heller för träning av AI-modeller eller för analys- eller reklamändamål. Dina data är uteslutande dina data.

Vid användning av externa AI-modeller via Zentor App gäller dataskyddsvillkoren hos den externa AI-leverantören. För företag som behöver fullständig isolering rekommenderar vi on-premises-lösningen med lokal AI-drift.

Personuppgiftsbiträdesavtal (PUB-avtal) enligt artikel 28 i GDPR

Så snart en AI-chattbot behandlar personuppgifter om dina kunder – vilket sker i varje samtal – föreligger en behandling som personuppgiftsbiträde enligt artikel 28 i GDPR. Det innebär: Du som personuppgiftsansvarig måste ingå ett skriftligt personuppgiftsbiträdesavtal (PUB-avtal) med Zentor App som personuppgiftsbiträde.

Zentor App tillhandahåller PUB-avtalet på begäran. Avtalet reglerar behandlingens ändamål, datakategorier, tekniska och organisatoriska åtgärder samt ditt uppdrag att radera eller återlämna data efter avtalets slut.

För on-premises-drift utgår PUB-avtalet, eftersom ingen databehandling sker genom Zentor App som extern leverantör – hela plattformen körs på din egen infrastruktur.

Dataflöden i AI-chattboten: Vad händer med samtalsdata?

Vid drift i EU-molnet: Inkommande meddelanden tas emot av Zentor App, bearbetas av AI-chattboten och lagras som samtal i databasen. Alla behandlingssteg sker på EU-servrar. AI-chattboten har endast åtkomst till företagets egen kunskapsbas – inga externa datakällor, ingen oönskad vidarebefordran.

Vid on-premises-drift lämnar inga data ditt nätverk. Både plattform och AI-modell körs på egen hårdvara. Inkommande meddelanden bearbetas internt, lagras och förblir helt inom din infrastruktur.

Båda varianterna stöder konfigurerbara lagringstider: Samtalsdata raderas automatiskt efter en definierad tid – i enlighet med principen om lagringsminimering enligt artikel 5.1 e i GDPR.

Roller, behörigheter och granskningslogg

Zentor App implementerar rollbaserad åtkomstkontroll (RBAC). Medarbetare ser bara de samtal, det kunskapsbasinnehåll och de konfigurationer de är behöriga till. Administratörer hanterar roller och behörigheter centralt i dashboarden.

Granskningsloggen registrerar alla säkerhetsrelevanta åtgärder: inloggningar, konfigurationsändringar, dataåtkomster, handover-händelser. Loggen är oföränderlig och utgör grunden för compliance-bevis gentemot tillsynsmyndigheter.

RBAC, granskningslogg, utökade autentiseringsalternativ (på begäran) och utökade exportfunktioner för granskningsloggen finns som tilläggsmoduler i Individuell-paketet.

Översikt över tekniska skyddsåtgärder

Zentor App implementerar flera tekniska skyddslager för att säkerställa GDPR-efterlevnad.

Kryptering

Alla dataöverföringar är TLS-krypterade. Lagrade data krypteras i vila (at rest).

RBAC

Rollbaserad åtkomstkontroll säkerställer att medarbetare endast kan komma åt de data de är behöriga till.

Granskningslogg

Fullständig granskningslogg över alla säkerhetsrelevanta åtgärder – för spårbarhet och compliance-dokumentation.

Radering av data

Samtalsdata kan automatiskt raderas efter definierade lagringsfrister.

Lokal AI-drift kontra extern AI-leverantör: Jämförelse ur ett dataskyddsperspektiv

Båda alternativen har sina styrkor. Valet beror på dina krav på dataskydd och dina tekniska resurser.

extern AI-leverantör
  • Enkel integration, snabb start
  • Hög modellkvalitet utan egen hårdvara
  • Regelbundna modelluppdateringar utan extra arbete
  • Dataöverföring till externa AI-servrar
lokal AI-körning
  • Fullständig datasuveränitet
  • Inga data lämnar din egen infrastruktur
  • GDPR-konformt utan tredjelandsrisk
  • Kräver egen hårdvara och teknisk drift

Vanliga frågor om GDPR och AI-chattbot

Är Zentor App GDPR-kompatibel?

Ja. Zentor App är som europeisk plattform inriktad på GDPR-efterlevnad. Du kan välja mellan EU-hosting och en on-premises-installation. I båda scenarierna förblir dina kunddata under din kontroll; en eventuell användning av en extern AI-leverantör utanför EU sker uteslutande på grundval av EU:s standardavtalsklausuler (artikel 46 GDPR), aldrig okontrollerat. Den fullständiga listan över alla personuppgiftsbiträden med land och överföringsgrund finns i integritetspolicyn.

Var lagras mina kunddata?

Vid EU-hosting körs hosting, databaser och applikationslogik på servrar inom Europeiska unionen; för vissa AI-funktioner kan en extern AI-leverantör valfritt kopplas in, säkrad via EU:s standardavtalsklausuler. Vid on-premises-drift stannar data helt i din egen infrastruktur — ingen dataöverföring, ingen extern behandling.

Vad är lokal AI-drift och varför är den dataskyddsvänlig?

Lokal AI-drift gör det möjligt att köra språkmodeller på egen hårdvara. Eftersom AI-behandlingen sker på dina egna servrar överförs inga samtalsdata till externa AI-tjänster — modellen och data stannar helt i din infrastruktur.

Kan jag driva Zentor App on-premises?

Ja. Individuell-paketet möjliggör en fullständig on-premises-installation av Zentor App på din egen serverinfrastruktur. I kombination med lokal AI-drift driver du därmed både plattformen och AI-modellerna helt på egen hårdvara – utan någon dataöverföring till externa moln.

Vilka AI-modeller kan jag använda?

Zentor App stöder två modellupplägg: externa molnbaserade AI-modeller (för team som vill använda moln-AI) och lokala AI-modeller i egen drift (för maximal datasuveränitet). I Individuell-paketet med valfri Vector-RAG har du utökade möjligheter till egen modellkonfiguration. Valet är helt ditt.

Vad är en granskningslogg och från vilket paket finns den?

En granskningslogg är en fullständig, oföränderlig loggning av alla säkerhetsrelevanta åtgärder i plattformen — t.ex. användarinloggningar, konfigurationsändringar och dataåtkomster. I Zentor App finns granskningsloggen som tilläggsmodul i Individuell-paketet och är ett viktigt verktyg för att kunna visa att processerna är dataskyddskonforma.

Behöver jag ett personuppgiftsbiträdesavtal (PUB-avtal) för chattboten?

Normalt ja. Om din AI-chattbot behandlar personuppgifter om dina kunder — vilket gäller för nästan alla konversationschattbottar — och dessa data överförs till en extern leverantör (Zentor App), krävs ett personuppgiftsbiträdesavtal (PUB-avtal) enligt artikel 28 i GDPR. Zentor App tillhandahåller detta PUB-avtal på begäran.

Hur kan samtalsdata från chattboten raderas?

Zentor App möjliggör konfiguration av lagringstider för samtalsdata. När dessa tider har gått ut raderas data automatiskt. Enskilda samtal eller användardata kan dessutom raderas manuellt från dashboarden — både på tenantnivå och per samtal. Det stödjer genomförandet av artikel 17 i GDPR (rätten till radering).

Klar för en GDPR-konform AI-chattbot?

Testa Zentor App i demo-läget eller kontakta oss för att diskutera EU-hosting och on-premises-alternativ.

Ytterligare innehåll

En praktisk översikt hittar du i Checklista för dataskydd i chattbottar. Den som vill gå djupare hittar GDPR-krav på AI-chattbottar i detalj i guiden.

Mer om detta i hjälpcentret