Is a website chatbot GDPR-compliant?
A chatbot is GDPR-compliant when it requests explicit consent before recording contact details, tells the visitor they are talking to an AI system, keeps conversations for a limited period, and does not move them outside the European space.
Răspuns scurt
- Informezi vizitatorul, din primul mesaj, că discută cu un asistent automat.
- Ceri consimțământul explicit înainte de a salva nume, telefon sau e-mail.
- Păstrezi dovada: momentul, textul afișat și răspunsul vizitatorului.
- Colectezi doar datele necesare scopului declarat, nimic în plus.
- Setezi o perioadă de stocare și ștergi conversațiile după expirare.
Ce spune legislația
- GDPR art. 6 alin. (1) lit. a): consimțământul este temei valabil, dar trebuie să fie explicit — o bifă preselectată nu contează.
- GDPR art. 5 alin. (1) lit. c): reducerea la minimum — nu cere date de care nu ai nevoie.
- GDPR art. 5 alin. (1) lit. e): limitarea stocării — conversațiile nu se păstrează nelimitat.
- GDPR art. 15: persoana vizată are drept de acces la conversațiile care o privesc.
- AI Act art. 50: obligația de a informa că interlocutorul este un sistem AI.
Exemple practice
- Cerere de ofertă: ceri serviciul, bugetul aproximativ și un mijloc de contact — nu CNP, nu adresa completă.
- Programare: ceri data, intervalul și numele; restul se completează în cabinet.
Greșeli frecvente
- Încarci în baza de cunoștințe fișiere cu date ale clienților — pot ajunge în răspunsuri către alți vizitatori.
- Ceri numărul de telefon înainte de a spune la ce va fi folosit.
- Păstrezi conversațiile la nesfârșit, fără o politică de retenție.
Cum te ajută 4chaty
- Consimțământ cerut explicit în conversație, cu marcaj de timp și textul afișat păstrat ca dovadă.
- Conversațiile și baza de cunoștințe rămân în Uniunea Europeană.
- Perioadă de stocare configurabilă, cu ștergere automată la expirare.