Co je GDPR?
Obecné nařízení o ochraně osobních údajů (GDPR) je nařízení v právu EU o ochraně údajů a soukromí pro všechny jednotlivce v rámci Evropské unie. GDPR řeší i export osobních údajů mimo EU. Jeho cílem je poskytnout občanům a rezidentům kontrolu nad jejich osobními údaji a zjednodušit regulační prostředí pro mezinárodní podnikání sjednocením regulace v rámci EU. Na Chatway bereme GDPR velmi vážně a všechny následující změny a funkce aplikujeme na všechny naše uživatele po celém světě. Tento článek popisuje stav souladu s GDPR na Chatway.
Co s tím Chatway udělal
- Naučili jsme se a zkoumali požadavky GDPR od základu.
- Naplánovali jsme požadované změny v rámci našeho softwaru.
- Tyto změny jsme aplikovali s naším vývojovým týmem.
- Použili jsme také Ecomply (nástroj pro správu úloh GDPR) a vytvořili RPA jako procesor dat, abychom se ujistili, že projdeme každým jednotlivým požadavkem.
- Odladili jsme a ověřili, že všechny změny fungují podle plánu. Tento článek popisuje stav souladu s GDPR na Chatway.
1. INFORMOVANOST O GDPR
Všichni manažeři a zaměstnanci odpovědní za vývoj softwaru, návrh, údržbu infrastruktury a systémy umělé inteligence ve společnosti Poptin LTD (společnost, která provozuje aplikaci Chatway), izraelské společnosti s ručením omezeným (a vlastnící společnosti Poptin Inc.), jsou si vědomi požadavků GDPR.
Testy a kontroly kódu provádí náš vývojový tým a pověřenci pro ochranu osobních údajů před jakýmkoli nasazením na platformu.
Podáváme žádost soukromí již v návrhu a ve výchozím nastavení při vývoji:
- Nové funkce
- Aktualizace infrastruktury
- integrace
- Systémy živého chatu
- Možnosti agenta podpory AI
- Veškeré činnosti zpracování dat
Také zajišťujeme, aby služby třetích stran, které využíváme, byly v souladu s GDPR.
2. INFORMACE, KTERÉ UCHOVÁVÁME O NAŠICH ZÁKAZNÍCÍCH
Když se uživatel zaregistruje a přihlásí, musí vyplnit své:
- Jméno
- Příjmení
a schválit naše smluvní podmínky a zásady ochrany osobních údajů.
Sbíráme také země uživatele, aby se ujistil, že dostane rozhraní svého účtu ve správném jazyce.
Uživatel může také s jeho souhlasem vyplnit další informace, např.
- Telefonní číslo
- Fakturační údaje (název firmy, adresa, DIČ)
Funkce Živí návštěvníci Pomocí naší funkce živého návštěvníka mohou majitelé webových stránek zobrazit v reálném čase údaje o návštěvnících, kteří jsou aktuálně na jejich stránkách. Zobrazené informace zahrnují:
- Jméno (pokud jej návštěvník uvedl)
- E-mailová adresa (pokud ji návštěvník uvedl)
- Telefon (pokud jej návštěvník poskytne)
- Aktuální adresa URL, kterou se návštěvník pohybuje
- Geografická poloha
- Možnost zahájit chat s návštěvníkem
Tato funkce je navržena tak, aby zlepšila zapojení a podporu uživatelů. Návštěvníci mají možnost zakázat sledování vypnutím této funkce, čímž zajistí, že jejich aktivita při procházení nebude monitorována v reálném čase.
Vlastníci webových stránek jsou odpovědní za získání nezbytných souhlasů svých návštěvníků pro tento sběr dat a za zajištění souladu s platnými zákony na ochranu dat.
Integrace elektronického obchodu a soulad s GDPR Integrace Chatway s WooCommerce a Shopify umožňují přístup k určitým zákaznickým údajům (jako je obsah košíku, objednávky a kódy kuponů), aby se zlepšila zákaznická podpora během živých chatů. Při používání těchto integrací vystupuje Chatway jako zpracovatel dat a vy jako uživatel Chatway a vlastník obchodu zůstáváte správcem osobních údajů zpracovávaných prostřednictvím WooCommerce nebo Shopify. Zpracování těchto údajů je založeno na oprávněném zájmu o poskytování podpůrných služeb nebo souhlasu v závislosti na tom, jak informujete a získáte povolení od svých návštěvníků. Chatway zpracovává tato data pouze podle potřeby pro poskytování našich služeb a neuchovává data déle, než je požadováno. Jste odpovědní za zajištění souladu s GDPR ohledně údajů vašich zákazníků, včetně poskytování řádných upozornění a získání souhlasu, je-li to nutné.
Zpracování dat agenta podpory AI Při použití funkce Agent podpory AI:
- Umělá inteligence zpracovává zprávy návštěvníků a generuje automatické odpovědi.
- Umělá inteligence je trénována pouze na zdrojích dat, které uživatel explicitně propojil (jako je obsah webových stránek, články znalostní báze nebo nahraná dokumentace).
- Odpovědi umělé inteligence jsou generovány v reálném čase na základě dostupných dat.
- Chatway nepoužívá data návštěvníků k trénování externích modelů umělé inteligence.
- Údaje o návštěvnících jsou zpracovávány výhradně za účelem poskytování podpůrné služby umělé inteligence.
- Konverzace s umělou inteligencí se ukládají podle nastavení uchovávání dat zvoleného uživatelem.
Chatway funguje jako datový procesor, zatímco vy (uživatel Chatwaye) zůstáváte správce údajů pro všechny osobní údaje zpracovávané prostřednictvím Agentu podpory AI.
Jste zodpovědní za informování návštěvníků o tom, že mohou být použity automatizované odpovědi (AI), a za získání souhlasu, pokud to vyžadují platné zákony.
3. INFORMACE, KTERÉ UCHOVÁVÁME O KONCOVÝCH UŽIVATELÍCH NAŠICH ZÁKAZNÍKŮ (NÁVŠTÍVNÍKŮ)
- Můžeme shromažďovat a ukládat informace od vašich koncových uživatelů (návštěvníků) ohledně jejich používání vašich webových stránek. Informace jako: informace o chatu, navštívené stránky, kliknuté odkazy, zadaný necitlivý text, pohyby myši, stejně jako běžněji shromažďované informace, jako je jeho/její IP adresa, odkazující URL, operační systém, zařízení, prohlížeč (uživatelský agent ), informace o souborech cookie a jakékoli další informace od návštěvníka týkající se jeho používání vašich webových stránek.
- Pokud návštěvník zahájí živý chat nebo konverzaci s umělou inteligencí, tyto informace se pro vás uloží.
You Can:
- Smazat ručně
- Automaticky smazat každé pár měsíců
- Zvolte, že jej nechcete ve výchozím nastavení ukládat.
Také shromažďujeme časová razítka a IP adresy, abychom v případě potřeby mohli prokázat souhlas.
Chatway NEPROVÁDÍ:
- Sdílení údajů návštěvníků s třetími stranami bez vašeho souhlasu
- Používejte data návštěvníků pro reklamu
- Využití dat návštěvníků k trénování externích systémů umělé inteligence
- Zpeněžte data návštěvníků
4. INDIVIDUÁLNÍ PRÁVA
Plně podporujeme individuální práva dle GDPR:
- Právo být informován: informujeme naše uživatele o využití jejich údajů. Naši uživatelé si mohou vyžádat úplnou zprávu RPA prostřednictvím e-mailu ([email protected]).
- Právo přístupu: naši uživatelé mají přístup ke všem svým datům ze svého řídicího panelu.
- Právo na opravu: naši uživatelé mohou své informace kdykoli aktualizovat prostřednictvím své profilové stránky.
- Právo na výmaz: Naši uživatelé mohou svůj účet smazat sami z rozhraní (pokud nemají placený tarif), nebo nám poslat žádost o smazání svého účtu a všech informací s ním souvisejících prostřednictvím našeho živého chatu nebo e-mailem na adresu contact+privacy@ chatway.app
- Právo na omezení zpracování: Máme zavedené procesy, abychom zajistili, že na žádost o omezení odpovíme bez zbytečného odkladu a do jednoho týdne od obdržení. Máme zavedené vhodné metody k označení a omezení zpracování osobních údajů v našich systémech.
- Právo na přenositelnost údajů: Naši uživatelé nás mohou kdykoli kontaktovat, pokud chtějí získat export svých dat. Máme zavedené procesy, abychom zajistili, že na žádost o přenositelnost dat odpovíme bez zbytečného odkladu a do jednoho týdne od obdržení.
- Právo vznést námitku: Naši uživatelé a jejich koncoví uživatelé nás mohou v této záležitosti kdykoli kontaktovat a postarají se o jakýkoli legitimní požadavek.
- Právo nebýt předmětem automatizovaného rozhodování včetně profilování: Shromažďujeme pouze minimální potřebné množství dat a neprovádíme „profilování“. Agent podpory AI poskytuje automatizované odpovědi, ale neprovádí profilování, bodování ani právně významné automatizované rozhodování.
Uživatelé a návštěvníci si mohou kdykoli vyžádat lidskou pomoc.
5. AKTUALIZOVÁNO NAŠE PODMÍNKY SLUŽBY A ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ
Naše aktualizované podmínky služby a zásady ochrany osobních údajů si můžete přečíst kliknutím na následující odkazy:
6. DPA
Požádejte nás o DPA (Data Processing Agreement) a my vám je zašleme e-mailem. Po podepsání nám jej můžete poslat e-mailem na adresu [email protected]
7. ZKONTROLOVALI JSME STAV GDPR VŠECH TŘETÍCH STRAN, KTERÉ VYUŽÍVÁME
Používáme platformy a nástroje jako Proužek, Amazon Web Services, Google, facebook, Elastický e-mail, Cloudflare, Profitwell
8. PORUŠENÍ ÚDAJŮ
Porušením zabezpečení osobních údajů se rozumí porušení zabezpečení, které může vést k náhodnému nebo nezákonnému zničení, ztrátě, změně, neoprávněnému zpřístupnění přenášených, uchovávaných nebo jinak zpracovávaných osobních údajů nebo k přístupu k nim.
Naší povinností je uchovávat informace našich uživatelů v bezpečí a do 72 hodin nahlásit určité typy porušení osobních údajů příslušnému dozorovému úřadu. Chápeme také, že musíme bez zbytečného odkladu informovat dotčené osoby.
Osobní údaje našich uživatelů, obchodní informace a zabezpečení našeho systému bereme velmi vážně. Toto je několik implementovaných postupů a metod, které používáme:
Na našich citlivých účtech (např. poskytovatel hostingu atd.) používáme dvoufaktorovou autentizaci, izolované servery pro aplikaci a pro citlivá data
Přístup k našim serverovým systémům je povolen pouze z konkrétních IP adres. Denní zálohy
Vždy přidávejte další automatické bezpečnostní testy pro monitorování systému. A více
Úředník pro ochranu údajů Jméno: Gal Dubinski
Adresa: Street 18 Jerusalem Blvd
PSČ: 7752311
Město: Ashdod
Země: Izrael
Telefon: + 97235248444
E-mail: [email protected]
- Buďte transparentní
Dejte předplatiteli jasně najevo, jaké informace shromažďujete
Dejte předplatiteli jasně najevo, proč shromažďujete jeho informace
Ujasněte si, jaké informace jim budete zasílat a jak často - Zaškrtněte políčko, pokud chcete, aby vaši odběratelé souhlasili s vašimi podmínkami služby.
Také nevytvářejte předem zaškrtnutá políčka ani žádný jiný typ výchozího souhlasu. - Smažte leady z platformy, pokud je již nepotřebujete nebo pokud jste o to byli požádáni.
- Ukažte svým klientům, že máte s Chatway dohodu o zpracování osobních údajů (DPA), podepsáním naší dohody a jejím zasláním e-mailem na adresu [email protected].
9. Zaškrtávací políčko souhlasu v kontaktním formuláři na straně widgetu
Nyní můžete do libovolného formuláře widgetu Chatway přidat zaškrtávací políčko souhlasu. To vám umožní požádat návštěvníka o výslovný souhlas před odesláním jeho osobních údajů. Toto zaškrtávací políčko použijte k tomu, abyste před zahájením konverzace požádali návštěvníky o přijetí vašich Smluvních podmínek nebo Zásad ochrany osobních údajů.
- Plně přizpůsobitelný štítek a odkaz na vaše podmínky ochrany osobních údajů
- Volitelné nastavení – povolte pouze v případě potřeby
- Užitečné pro shromažďování souhlasu v souladu s GDPR přímo na widgetu chatu
10. Kontroly uchovávání a mazání uživatelských dat
Zavedli jsme flexibilní nastavení uchovávání dat, která vám umožňují kontrolovat, jak dlouho jsou data návštěvníků ukládána.
Z ovládacího panelu Chatway nyní můžete:
- Automaticky odstranit kontaktní informace a historie chatu návštěvníků, kteří se nevrátili v posledních 6, 9 nebo 12 měsících – nebo je nikdy neodstraňujte
- Trvale smazat kontaktní informace, návštěvníky nebo agenty kdykoliv
- Spravovat uchovávání dat odstraněných agentů. Vyberte, kdy mají být jejich data trvale odstraněna z vašeho systému.
Tyto nástroje pomáhají zajistit, abyste uchovávali data pouze po nezbytně dlouhou dobu a respektovali právo vašich návštěvníků být zapomenuti.