Is a website chatbot GDPR-compliant?

Is a website chatbot GDPR-compliant?

A chatbot is GDPR-compliant when it requests explicit consent before recording contact details, tells the visitor they are talking to an AI system, keeps conversations for a limited period, and does not move them outside the European space.

Răspuns scurt

  1. Informezi vizitatorul, din primul mesaj, că discută cu un asistent automat.
  2. Ceri consimțământul explicit înainte de a salva nume, telefon sau e-mail.
  3. Păstrezi dovada: momentul, textul afișat și răspunsul vizitatorului.
  4. Colectezi doar datele necesare scopului declarat, nimic în plus.
  5. Setezi o perioadă de stocare și ștergi conversațiile după expirare.

Ce spune legislația

  • GDPR art. 6 alin. (1) lit. a): consimțământul este temei valabil, dar trebuie să fie explicit — o bifă preselectată nu contează.
  • GDPR art. 5 alin. (1) lit. c): reducerea la minimum — nu cere date de care nu ai nevoie.
  • GDPR art. 5 alin. (1) lit. e): limitarea stocării — conversațiile nu se păstrează nelimitat.
  • GDPR art. 15: persoana vizată are drept de acces la conversațiile care o privesc.
  • AI Act art. 50: obligația de a informa că interlocutorul este un sistem AI.

Exemple practice

  • Cerere de ofertă: ceri serviciul, bugetul aproximativ și un mijloc de contact — nu CNP, nu adresa completă.
  • Programare: ceri data, intervalul și numele; restul se completează în cabinet.

Greșeli frecvente

  • Încarci în baza de cunoștințe fișiere cu date ale clienților — pot ajunge în răspunsuri către alți vizitatori.
  • Ceri numărul de telefon înainte de a spune la ce va fi folosit.
  • Păstrezi conversațiile la nesfârșit, fără o politică de retenție.

Cum te ajută 4chaty

  • Consimțământ cerut explicit în conversație, cu marcaj de timp și textul afișat păstrat ca dovadă.
  • Conversațiile și baza de cunoștințe rămân în Uniunea Europeană.
  • Perioadă de stocare configurabilă, cu ștergere automată la expirare.

See also