இணையதள சாட்பாட்களுக்கான GDPR

சாட்பாட் தரவுப் பாதுகாப்பு — நிறுவனங்கள் கவனிக்க வேண்டியவை

இணையதள சாட்பாட்கள் தனிநபர் தரவைச் சேகரிக்கின்றன — எனவே அவை GDPR-க்கு உட்பட்டவை. இந்தப் பக்கம் மிக முக்கியமான தொழில்நுட்ப மற்றும் நிறுவன அம்சங்களின் கண்ணோட்டத்தை வழங்குகிறது: ஒப்புதல், DPA, EU ஹோஸ்டிங், தரவுக் குறைப்பு மற்றும் அணுகல் உரிமைகள். இது சட்ட ஆலோசனைக்கு மாற்றாகாது.

சாட்பாட்டில் தரவுப் பாதுகாப்பு ஏன் கட்டாயம்

சாட்பாட்கள் தனிநபர் தரவைச் சேகரிக்கின்றன: பெயர்கள், மின்னஞ்சல் முகவரிகள், தொலைபேசி எண்கள், கோரிக்கைகள், IP முகவரிகள். இத்தகைய தரவு சேகரிக்கப்பட்டவுடன், செயலாக்கப்பட்டவுடன் அல்லது பகிரப்பட்டவுடன், பொதுத் தரவுப் பாதுகாப்பு ஒழுங்குமுறை (GDPR) பொருந்தும்.

இது இணையதளங்களில் உள்ள Live-Chat கருவிகளுக்கும் தானியங்கி சாட் விட்ஜெட்களுக்கும் பொருந்தும். ஒரு மனிதர் பதிலளித்தாலும் AI பதிலளித்தாலும் — தரவுச் செயலாக்கம் அதே தேவைகளுக்கு உட்பட்டது: சட்ட அடிப்படை, வெளிப்படைத்தன்மை, நோக்கக் கட்டுப்பாடு, தரவுக் குறைப்பு மற்றும் தொழில்நுட்பப் பாதுகாப்பு நடவடிக்கைகள்.

தனது இணையதளத்தில் சாட்பாட்டை இயக்குபவர், வழங்குநர் EU-இணக்கமாக ஹோஸ்ட் செய்கிறார் என்பதையும், தரவுச் செயலாக்க ஒப்பந்தம் செய்துகொள்ள முடியும் என்பதையும், ஒப்புதல் கோரிக்கையைத் தொழில்நுட்ப ரீதியாகச் செயல்படுத்த முடியும் என்பதையும் உறுதிசெய்ய வேண்டும்.

சாட்பாட் தரவுப் பாதுகாப்பில் நீங்கள் கவனிக்க வேண்டியவை

ஒப்புதல்

சாட் தொடங்குவதற்கு முன், தரவுச் செயலாக்கத்திற்கான ஒப்புதல் பெறப்பட வேண்டும். இது பயனருக்கு வெளிப்படைத்தன்மையை உருவாக்குவதோடு, GDPR-இன் ஒரு மையத் தேவையையும் பூர்த்தி செய்கிறது.

EU ஹோஸ்டிங்

தரவு EU-வில் உள்ள சர்வர்களில் செயலாக்கப்பட வேண்டும். இதன் மூலம் மூன்றாம் நாடுகளுக்கான தரவுப் பரிமாற்றங்களையும், GDPR-இன் கீழ் அவற்றுக்கான கூடுதல் தேவைகளையும் தவிர்க்கலாம்.

தரவு செயலாக்க ஒப்பந்தம் (DPA)

சாட்பாட் வழங்குநருடன் ஒரு தரவுச் செயலாக்க ஒப்பந்தம் (DPA) செய்துகொள்ளப்பட வேண்டும். வெளிப்புறத் தரவுச் செயலாக்கத்தில் இது சட்டப்படி கட்டாயம்.

தரவு குறைத்தல்

நோக்கத்திற்குத் தேவையான தரவுகளை மட்டுமே சேகரிக்கவும். பதிவு செய்யப்படாதவை பாதுகாக்க அல்லது அழிக்கத் தேவையில்லை.

தக்கவைப்பு

உரையாடல் தரவு எவ்வளவு காலம் சேமிக்கப்படுகிறது? நீக்குதல் நடைமுறைகள் உள்ளனவா? GDPR இணக்கத்திற்குத் தெளிவான தக்கவைப்புக் கொள்கை அவசியம்.

அணுகல் உரிமைகள்

நிறுவனத்தில் யார் உரையாடல்களைப் படிக்கலாம்? பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடுகள் உள் தரவுப் பாதுகாப்பு மீறல்களின் அபாயத்தைக் குறைக்கின்றன.

Zentor App-ல் தரவுப் பாதுகாப்பு

Zentor App EU-இணக்கமான தரவுச் செயலாக்கத்திற்காக வடிவமைக்கப்பட்டுள்ளது. முக்கிய தரவுப் பாதுகாப்பு அம்சங்கள் சுருக்கமாக:

  • EU ஹோஸ்டிங்: உரையாடல் தரவு ஐரோப்பிய ஒன்றியத்தில் உள்ள சர்வர்களில் செயலாக்கப்படுகிறது.
  • கட்டமைக்கக்கூடிய ஒப்புதல்: சாட் தொடங்கும் முன் பயனர்கள் தரவுச் செயலாக்கத்திற்கு ஒப்புதல் அளிக்கும் வகையில் சாட் விட்ஜெட்டை அமைக்கலாம்.
  • DPA சாத்தியம்: கோரிக்கையின் பேரில் தரவுச் செயலாக்க ஒப்பந்தம் செய்துகொள்ளலாம்.
  • உங்கள் Zentor App கணக்கில் உள்ள உரையாடல் தரவுகள்: அனைத்து உரையாடல்களும் உங்கள் கணக்கிலேயே இருக்கும் மற்றும் அவை அனுமதிக்கப்பட்ட குழு உறுப்பினர்களுக்கு மட்டுமே காண்பிக்கப்படும்.
  • பங்கு அடிப்படையிலான அணுகல் உரிமைகள்: எந்தப் பயனர்கள் உரையாடல் தரவை அணுகலாம் என்பதை நீங்கள் தீர்மானிக்கிறீர்கள்.

ஹோஸ்டிங் இடம், நீக்குதல் காலக்கெடுக்கள் மற்றும் DPA நிபந்தனைகள் பற்றிய தொழில்நுட்ப விவரங்களை முதல் ஆலோசனை உரையாடலில் கேளுங்கள்.

இணையதள சாட்பாட்டில் தரவு ஓட்டங்கள் — யார் எதைச் செயலாக்குகிறார்கள்?

சாட்டின்போது எந்தத் தரவு உண்மையில் எங்கே செல்கிறது என்பதைப் புரிந்துகொள்வதிலிருந்து தரவுப் பாதுகாப்பு தொடங்குகிறது. இணையதள சாட்பாட்டில் ஒரு செய்தி பொதுவாக நான்கு நிலைகளைக் கடந்து செல்கிறது — ஒவ்வொன்றுக்கும் தனித்தனி தரவுப் பாதுகாப்புச் சட்ட முக்கியத்துவம் உண்டு:

  1. 1. பயனரின் உலாவி: சாட் விட்ஜெட் உங்கள் இணையதளத்தில் ஏற்றப்படுகிறது. முதல் தொடர்புக்கு முன் ஒப்புதல் பெறப்படுமா, எந்தத் தொழில்நுட்பத் தரவு (எ.கா. IP முகவரி) அனுப்பப்படுகிறது என்பதை ஏற்கனவே இங்கேயே கட்டமைப்பு தீர்மானிக்கிறது.
  2. 2. சர்வருக்குத் தரவு அனுப்புதல்: செய்திகள் குறியாக்கம் செய்யப்பட்டு செயலாக்க சர்வருக்கு அனுப்பப்படுகின்றன. செயலாக்கம் EU-க்குள் இருக்குமா அல்லது மூன்றாம் நாட்டுக்கான பரிமாற்றம் ஏற்படுமா என்பதை ஹோஸ்டிங் இடம் தீர்மானிக்கிறது.
  3. 3. AI செயலாக்கம்: பதில் ஒரு AI மாடலால் உருவாக்கப்படுகிறது — சொந்த உள்கட்டமைப்பில் உள்ள ஒரு உள்ளூர் AI மாடல் வழியாகவோ அல்லது ஒரு வெளிப்புற AI வழங்குநர் வழியாகவோ. உள்ளூர் இயக்கத்தில் உரையாடல் உள்ளடக்கம் சொந்தச் சூழலை விட்டு வெளியேறாது; வெளிப்புறச் செயலாக்கத்தில் ஒப்பந்த அடிப்படையிலான தரவுச் செயலாக்கம் ஒப்பந்தம் மூலம் உறுதிசெய்யப்பட வேண்டும்.
  4. 4. சேமிப்பு & இன்பாக்ஸ்: உரையாடல் கணக்கில் சேமிக்கப்பட்டு, அங்கீகரிக்கப்பட்ட குழு உறுப்பினர்களுக்கு இன்பாக்ஸ் வழியாகப் பார்க்கக் கிடைக்கிறது. அணுகல் உரிமைகள், தக்கவைப்புக் காலக்கெடுக்கள் மற்றும் நீக்குதல் கொள்கை இங்கே பொருந்தும்.

நீக்குதல் கொள்கை: உரையாடல் தரவை நோக்கத்திற்கு ஏற்பத் தக்கவைத்து நீக்குதல்

தனிநபர் தரவு நோக்கத்திற்குத் தேவைப்படுவதைவிட நீண்ட காலம் சேமிக்கப்படக்கூடாது என்று GDPR கோருகிறது (சேமிப்பு வரம்பு). சாட்பாட் உரையாடல்களுக்கு இது நடைமுறையில் வரம்பற்ற தக்கவைப்புக்குப் பதிலாக படிநிலை நீக்குதல் கொள்கையைக் குறிக்கிறது:

  • நோக்கத்தைத் தீர்மானிக்கவும்: ஆதரவுப் பின்வாங்கல், லீட் மேலாண்மை, தரம் உறுதிப்படுத்தல் போன்றவற்றிற்காகப் பேச்சுகள் சேமிக்கப்படுகின்றன. நோக்கம் காலக்கெடுவைத் தீர்மானிக்கிறது.
  • தக்கவைப்புக் காலக்கெடுவை வரையறுங்கள்: ஒரு குறிப்பிட்ட காலக்கெடு (எ.கா. விஷயம் முடிந்த பிறகு) நிறுவன ரீதியாக மட்டுமல்ல, தொழில்நுட்ப ரீதியாகவும் அமைக்கப்பட்டிருக்க வேண்டும்.
  • தானியங்கி நீக்குதல்: காலாவதியான உரையாடல்களைத் தொடர்ந்து நீக்கும் நடைமுறைகள், தரவு கட்டுப்பாடின்றி 'தேங்கிக் கிடக்கும்' அபாயத்தைக் குறைக்கின்றன.
  • தரவுக்கு உரியவர்களின் உரிமைகள்: தகவல் மற்றும் நீக்குதல் கோரிக்கைகளுக்குப் பதிலளிக்க முடிய வேண்டும் — தனிப்பட்ட உரையாடல்களைக் குறிப்பாகக் கண்டறிந்து நீக்க முடிய வேண்டும்.
  • ஆவணப்படுத்தல்: நீக்குதல் கொள்கை செயலாக்கச் செயல்பாடுகளின் பதிவேட்டில் இடம்பெற வேண்டும், தரவுப் பாதுகாப்பு அதிகாரியுடன் ஒருங்கிணைக்கப்பட்டிருக்க வேண்டும்.

குறிப்பிட்ட காலக்கெடுகளையும் நீக்குதல் நடைமுறைகளின் தொழில்நுட்பச் செயலாக்கத்தையும் முதல் ஆலோசனையிலும் உங்கள் தரவுப் பாதுகாப்பு அதிகாரியுடனும் தெளிவுபடுத்திக்கொள்ளுங்கள்.

சாட்பாட் தரவுப் பாதுகாப்பு யாருக்குக் குறிப்பாக முக்கியமானது?

சேவை வழங்குநர்கள் & ஆலோசனை நிறுவனங்கள்

வாடிக்கையாளர்கள் சாட்டில் உணர்திறன் மிக்க விஷயங்களை விவரிக்கும்போது, தெளிவான தரவுப் பாதுகாப்புக் கட்டமைப்பு மிகவும் முக்கியம்.

ஆரோக்கியம் & சிகிச்சை

தனிப்பட்ட தரவுகளின் சிறப்பு வகைகள் (எ.கா. சுகாதாரத் தரவுகள்) கடுமையான GDPR தேவைகளுக்கு உட்பட்டவை.

இணைய வணிகம் & கடைகள்

ஆர்டர்கள் மற்றும் திருப்பி அனுப்புதல்கள் தொடர்பான சாட் கோரிக்கைகளிலிருந்து வரும் வாடிக்கையாளர் தரவுகள் பாதுகாப்பாகச் செயலாக்கப்பட்டுச் சேமிக்கப்பட வேண்டும்.

ரியல் எஸ்டேட் & வாகனத் துறை

சாட்பாட் உரையாடல்களிலிருந்து பெறப்படும் தொடர்பு விவரங்களும் ஆர்வ விவரக்குறிப்புகளும் GDPR-க்கு உட்பட்டவை — பயன்பாட்டு நோக்கம் எதுவாக இருந்தாலும்.

சாட்பாட் தரவுப் பாதுகாப்பு பற்றி அடிக்கடி கேட்கப்படும் கேள்விகள்

ஒரு சாட்பாட்டுக்கு நான் ஒப்புதல் அறிக்கையைச் சேர்க்க வேண்டுமா?

சாட்பாட்கள் தனிநபர் தரவைச் செயலாக்குவதால், இது பொதுவாகப் பரிந்துரைக்கப்படுகிறது. துல்லியமான தேவைகளை உங்கள் தரவுப் பாதுகாப்பு அதிகாரியுடன் தெளிவுபடுத்திக்கொள்ளவும்.

உரையாடல் தரவுகள் எங்கே சேமிக்கப்படுகின்றன?

Zentor App-இல் EU-இணக்கமாக ஹோஸ்ட் செய்யப்பட்ட சர்வர்களில். ஹோஸ்டிங் இடம் பற்றிய விவரங்களை முதல் ஆலோசனை உரையாடலில் கேளுங்கள்.

DPA (தரவுச் செயலாக்க ஒப்பந்தம்) என்றால் என்ன?

ஒரு தரவுச் செயலாக்க ஒப்பந்தம் (DPA), ஒரு சேவை வழங்குநர் உங்கள் சார்பில் தனிநபர் தரவை எவ்வாறு செயலாக்குகிறார் என்பதை ஒழுங்குபடுத்துகிறது — ஒப்பந்த அடிப்படையிலான தரவுச் செயலாக்க உறவில் இது GDPR பிரிவு 28-இன் படி கட்டாயம்.

ஒரு குறிப்பிட்ட காலத்திற்குப் பிறகு சாட்பாட் உரையாடல் தரவை நான் நீக்க வேண்டுமா?

இது செயலாக்கத்தின் நோக்கத்தைப் பொறுத்தது. ஒரு நீக்குதல் நடைமுறை பரிந்துரைக்கப்படுகிறது. தரவுப் பாதுகாப்பு அதிகாரியுடன் தெளிவுபடுத்திக்கொள்ளவும்.

Live-Chat கருவிகளுக்கும் GDPR பொருந்துமா?

ஆம், ஏனெனில் அங்கும் தனிநபர் தரவு பரிமாற்றம் செய்யப்படுகிறது.

GDPR-க்கு இணங்கும் சாட்பாட்டை அமையுங்கள்

Zentor App EU ஹோஸ்டிங், கட்டமைக்கக்கூடிய ஒப்புதல் மற்றும் DPA விருப்பத்தை வழங்குகிறது. 14 நாள் இலவச டெமோவுடன் தொடங்குங்கள் அல்லது நேரடியாக 49 €/மாதம் முதல் — அல்லது உங்கள் குறிப்பிட்ட தேவைகள் பற்றி எங்களுடன் பேசுங்கள்.

இந்தப் பக்கம் சட்ட ஆலோசனைக்கு மாற்றாகாது. தரவுப் பாதுகாப்புச் சட்டத் தேவைகளைத் தகுதிவாய்ந்த தரவுப் பாதுகாப்பு அதிகாரியுடன் தெளிவுபடுத்திக்கொள்ளவும்.