DSGVO & Datenschutz
So setzt Du Chatlotse datenschutzkonform ein.
Einwilligung vor dem Start (Consent)
Die DSGVO legt großen Wert darauf, dass Besucher Deiner Website wissen und zustimmen, wenn ihre Daten verarbeitet werden. Für Deinen Chatbot bedeutet das: Du kannst einstellen, dass Dein Chatbot erst startet, wenn Deine Besucher explizit zugestimmt haben.
Das ist der sogenannte Consent-Modus. Wenn Du ihn aktivierst, sehen Deine Besucher zuerst eine kurze Information oder Frage, ob sie den Chat starten möchten. Erst wenn sie zustimmen, öffnet sich der Chat und sie können mit Deinem Chatbot sprechen. Das gibt Deinen Besuchern die Kontrolle und Dir die Sicherheit, datenschutzkonform zu handeln.
Du findest diese Einstellung ganz einfach im Bereich "Installation" in Deinem Chatlotse-Dashboard.
Genauso wichtig wie die Einwilligung ist der Widerruf: Deine Besucher können ihre Zustimmung jederzeit zurücknehmen. Nutzt Du ein Cookie-Banner, reicht es, wenn der Besucher dort ablehnt, das Widget entfernt den Chat dann automatisch und löscht auch die zuvor gespeicherte Zustimmung. Ohne Cookie-Banner bietest Du den Widerruf am besten über einen Link oder Button an, zum Beispiel in Deiner Datenschutzerklärung, der den Befehl window.Chatlotse.revokeConsent() aufruft. Damit wird die gespeicherte Zustimmung gelöscht und der Chat lädt erst wieder, wenn der Besucher erneut zustimmt. Mehr dazu findest Du unter "Chat verlinken".
Deine Datenschutzerklärung ergänzen
Deine Datenschutzerklärung ist wie ein Versprechen an Deine Website-Besucher: Du erklärst, wie Du mit ihren Daten umgehst. Da Du einen Chatbot von Chatlotse nutzt, der mit Deinen Besuchern interagiert und dabei Daten verarbeitet, ist es wichtig, dass Du Deine Datenschutzerklärung entsprechend anpasst.
Füge dort einen Hinweis ein, dass Du einen KI-Chatbot auf Deiner Website verwendest. Erkläre kurz, welche Daten dabei verarbeitet werden können. Das sind zum Beispiel:
- Die Nachrichten, die Deine Besucher im Chat schreiben.
- Freiwillig eingegebene Kontaktdaten, wenn Besucher diese im Chat hinterlassen.
Erwähne auch, wie lange diese Chatverläufe gespeichert werden (mehr dazu im Abschnitt "Speicherdauer").
Wichtig ist auch, dass Du Chatlotse als Dienstleister nennst. Wir sind ein deutsches Unternehmen ("Made in Germany") und verarbeiten die Daten Deiner Besucher streng nach deutschen Datenschutzstandards. Die Chatverläufe werden bei uns verschlüsselt gespeichert und wir nutzen diese Daten niemals für das Training unserer KI. Die genauen Angaben zu uns findest Du in der Datenschutzerklärung von Chatlotse. So sind Deine Besucher bestens informiert.
Auftragsverarbeitungsvertrag (AVV)
Wenn Du Chatlotse geschäftlich nutzt und dabei personenbezogene Daten Deiner Website-Besucher verarbeitet werden, was bei einem Chatbot fast immer der Fall ist, da er zum Beispiel Chatnachrichten speichert, dann brauchst Du einen Auftragsverarbeitungsvertrag (AVV).
Ein AVV ist ein Vertrag, der regelt, wie wir als Dein Dienstleister mit den Daten Deiner Kunden umgehen, die Du uns im Rahmen der Chatbot-Nutzung anvertraust. Er stellt sicher, dass wir die Daten in Deinem Auftrag und nach Deinen Anweisungen verarbeiten, und dass alle gesetzlichen Vorgaben der DSGVO eingehalten werden.
Das Ausfüllen und Unterschreiben ist ganz einfach:
- Logge Dich in Dein Chatlotse-Dashboard ein.
- Gehe zu "Einstellungen".
- Wähle den Punkt "AVV" aus.
- Dort kannst Du den Vertrag direkt online ausfüllen und digital unterschreiben.
- Anschließend kannst Du ihn als PDF herunterladen und zu Deinen wichtigen Unterlagen legen.
So bist Du auf der sicheren Seite und erfüllst eine wichtige Anforderung der DSGVO.
Speicherdauer
Ein wichtiger Grundsatz der DSGVO ist die Datensparsamkeit: Daten sollen nur so lange gespeichert werden, wie sie wirklich benötigt werden. Bei Chatlotse ist das fest geregelt: Die Chatverläufe Deiner Besucher werden nach spätestens 90 Tagen automatisch und unwiderruflich gelöscht.
Du musst Dich also nicht selbst darum kümmern, unser System erledigt das zuverlässig für Dich. Alle Chatverläufe werden während dieser Zeit sicher und verschlüsselt gespeichert.
Wünschst Du für Dein Unternehmen eine kürzere Speicherdauer, zum Beispiel 30 Tage, schreib uns einfach über den Support, wir stellen sie gerne für Dein Konto ein.
Cookie-Banner
Viele Websites nutzen heute ein sogenanntes Cookie-Banner (oder Consent-Tool), um die Einwilligung der Besucher zur Nutzung von Cookies und anderen Technologien einzuholen. Auch wenn der Chatlotse-Chatbot selbst nicht direkt Cookies im herkömmlichen Sinne setzt, ist es wichtig, dass er nur lädt, wenn Deine Besucher zugestimmt haben, besonders wenn Du den Consent-Modus nicht nutzt oder zusätzliche Dienste integriert hast.
Dein Chatlotse-Widget wurde so entwickelt, dass es reibungslos mit den meisten gängigen Cookie-Bannern zusammenarbeitet. Das bedeutet:
- Wenn Du ein Cookie-Banner auf Deiner Website verwendest, kannst Du es im Chatlotse-Dashboard auswählen.
- Durch diese Einstellung wird sichergestellt, dass der Chatbot erst sichtbar wird und seine Funktionen lädt, nachdem Deine Besucher im Cookie-Banner ihre Zustimmung gegeben haben.
So stellst Du sicher, dass der Chatbot nur dann aktiv wird, wenn die nötige Einwilligung vorliegt, und Du bleibst vollständig DSGVO-konform.
Hinweis auf die KI
Transparenz ist ein wichtiger Baustein im Umgang mit Deinen Website-Besuchern. Wenn jemand mit Deinem Chatbot spricht, sollte immer klar sein, dass es sich um eine Künstliche Intelligenz (KI) handelt und nicht um einen menschlichen Mitarbeiter.
Das schafft Vertrauen und ist zudem eine Anforderung vieler Datenschutzbehörden. Mach es Deinen Besuchern deshalb leicht, zu erkennen, dass sie mit einem automatisierten Assistenten und nicht mit einem Menschen chatten.
Das kannst Du auf verschiedene Weisen umsetzen:
- Im Namen des Bots: Gib Deinem Chatbot einen Namen, der auf seine KI-Natur hinweist, zum Beispiel "Dein KI-Assistent", "Chatlotse-Bot" oder "Max, Dein virtueller Helfer".
- In der Begrüßungsnachricht: Formuliere die erste Nachricht des Chatbots so, dass sie klarstellt, dass es sich um eine KI handelt. Zum Beispiel: "Hallo! Ich bin Max, Dein virtueller Assistent. Wie kann ich Dir helfen?"
- Im Avatar: Nutze ein Icon oder Bild für den Chatbot, das ihn als nicht-menschlich kennzeichnet.
Je deutlicher der Hinweis, desto besser. So wissen Deine Besucher sofort, woran sie sind, und können entsprechend mit dem Chatbot interagieren.