Zum Inhalt springen

KI-Chat und DSGVO: Eine praktische Checkliste für Onlineshops

· 6 Min. Lesezeit · AskMerra

Ein KI-Chat in Ihrem Shop spricht mit Ihren Kunden und verarbeitet damit deren Daten. Wenn Sie in der EU verkaufen, dreht sich die erste Frage Ihres Teams, Ihres Datenschutzbeauftragten oder eines aufmerksamen Kunden um die DSGVO. Diese Checkliste behandelt am Beispiel von AskMerra die Punkte, die Sie prüfen sollten, bevor Sie einen Assistenten aktivieren: was der Chat erhebt, wo die Daten gespeichert werden, wie lange sie aufbewahrt werden und wie Sie sie auf Anfrage löschen.

Ein Hinweis vorab: Dies ist ein praktischer Leitfaden zu den Einstellungen des Produkts, keine Rechtsberatung. Ihre Pflichten hängen von Ihrem Unternehmen ab, lassen Sie Ihre endgültige Einrichtung daher von Ihrer eigenen Rechtsberatung prüfen.

Zuerst: Wer ist wofür verantwortlich?

Für die Gespräche zwischen Ihren Besuchern und dem Assistenten ist Ihr Shop der Verantwortliche, und AskMerra handelt als Auftragsverarbeiter in Ihrem Auftrag, auf Grundlage eines Auftragsverarbeitungsvertrags (AVV). Für die Daten Ihres eigenen Händlerkontos ist AskMerra der Verantwortliche.

Diese Aufteilung hat zwei praktische Folgen. Sie entscheiden, wie lange Chatdaten aufbewahrt werden. Und wenn ein Kunde Auskunft über seine Daten oder deren Löschung verlangt, geht die Anfrage an Sie, und AskMerra hilft Ihnen, sie zu beantworten.

1. Wissen Sie genau, was der Chat erhebt

Eine Verarbeitung, die Sie nicht verstehen, können Sie auch nicht beschreiben. Wenn ein Besucher chattet, verarbeitet AskMerra:

  • eine zufällige Besucherkennung, die im Local Storage des Browsers gespeichert wird, sowie die Gesprächs-ID;
  • die ausgetauschten Nachrichten, die empfohlenen und angeklickten Produkte und das Feedback per Daumen hoch oder runter;
  • die URL und Sprache der Seite sowie ein ungefähres Land, das aus Netzwerk-Headern abgeleitet wird;
  • einen Namen und eine E-Mail-Adresse nur dann, wenn der Besucher das Kontaktformular ausfüllt oder Sie die Identifizierung angemeldeter Kunden aktiviert haben.

Das Widget speichert nichts im Browser des Kunden, bevor dieser den Chat öffnet oder zu tippen beginnt. Danach hält es ein kurzlebiges Sitzungstoken und das laufende Gespräch im Local Storage und merkt sich im Session Storage, ob das Chatfenster geöffnet ist. Es setzt keine Cookies und nutzt kein Fingerprinting. AskMerra stuft diese Einträge als unbedingt erforderlich für den Chat ein, den der Kunde selbst aufruft. Nationale Regeln können abweichen, klären Sie das daher mit Ihrer Rechtsberatung. Unsere Cookie-Richtlinie führt jeden Eintrag mit Zweck und Speicherdauer auf, sodass Sie ihn in Ihre eigene Cookie-Richtlinie übernehmen können.

2. Prüfen Sie, wo die Daten gehostet werden und wer sie noch verarbeitet

AskMerra hostet seine Anwendung und seine Daten in der EU. Wie jedes KI-Produkt nutzt es einige Dienstleister: für Hosting, KI-Inferenz und Embeddings, E-Mail-Versand und Zahlungen. Übermittlungen außerhalb des EWR sind durch die Standardvertragsklauseln der Europäischen Kommission abgedeckt, und die aktuelle Liste der Unterauftragsverarbeiter ist Teil des AVV.

Chatnachrichten, die die KI benötigen, werden an einen Anbieter von KI-Modellen gesendet, um die Antwort zu erzeugen. Den Anbietern ist es vertraglich untersagt, diese Daten zum Training ihrer Modelle zu verwenden.

Zu tun: Lesen Sie die Liste der Unterauftragsverarbeiter und nehmen Sie sie in Ihr Verzeichnis von Verarbeitungstätigkeiten auf.

3. Stellen Sie sicher, dass keine ungekürzten IP-Adressen gespeichert werden

AskMerra speichert nie ungekürzte IP-Adressen. Für die Ratenbegrenzung wird kurzzeitig ein Einweg-Hash verwendet, das Land des Besuchers stammt aus CDN-Headern, und Logs enthalten keine Client-IP. Das ist eine Datenkategorie weniger, die Sie erklären, schützen und löschen müssen.

4. Legen Sie eine Aufbewahrungsfrist fest und lassen Sie die Löschung automatisch laufen

Chatdaten sollten nicht ewig bestehen bleiben. In AskMerra wählen Sie pro Shop eine Aufbewahrungsfrist: 30, 90 oder 365 Tage. Ein täglicher Job löscht dann automatisch:

  • Gespräche, die älter sind als Ihre Einstellung, samt ihrer Nachrichten;
  • Widget-Ereignisse wie Chat-Öffnungen und Produktklicks;
  • Besucherdatensätze ohne verbleibende Gespräche, einschließlich etwaiger Namen und E-Mail-Adressen aus der Identifizierung.

Wählen Sie die kürzeste Frist, mit der Sie Gespräche noch auswerten, Eskalationen nachverfolgen und wiederkehrende Fragen erkennen können. Tragen Sie diese Frist anschließend in Ihre Datenschutzerklärung ein.

5. Seien Sie bereit, die Daten eines Kunden auf Anfrage zu löschen

AskMerra bietet Ihnen zwei Wege für Löschanfragen.

Über das Dashboard

Shop-Admins können in den Einstellungen die Karte Kundendaten löschen nutzen, per E-Mail-Adresse oder Besucher-ID. Die E-Mail-Adresse wird sowohl mit Einsendungen über das Kontaktformular als auch mit identifizierten Kunden abgeglichen. Im Gesprächs-Postfach erledigt der Button Besucherdaten löschen dasselbe für das Gespräch, das Sie gerade lesen.

Die Löschung entfernt den Besucher mit seinen Gesprächen, Nachrichten und Ereignissen sowie alle zwischengespeicherten Antworten, die aus seinen Fragen gelernt wurden. Das Audit-Log hält fest, dass eine Löschung stattgefunden hat, ohne die E-Mail-Adresse selbst zu speichern, sondern nur einen Hash davon.

Selbstbedienung mit AskMerra.forget()

Sie können Kunden die Löschung auch selbst überlassen. Die JavaScript-API enthält AskMerra.forget(). Die Funktion löscht Gespräche, Aktivitäten und Identität des aktuellen Besuchers, leert den Chat und macht unter einer neuen anonymen ID weiter. Mit wenigen Zeilen Code lässt sie sich an einen Button „Meine Chatdaten löschen“ auf Ihrer Datenschutzseite anbinden. Die Dokumentation zur JavaScript-API enthält das Beispiel.

Für andere Anfragen, etwa Auskunftsersuchen, können Sie Gespräche aus dem Postfach als CSV exportieren. Das hilft, wenn Sie einem Kunden eine Kopie seines Chats zur Verfügung stellen müssen.

6. Lassen Sie die Besucheridentifizierung aus, solange Sie sie nicht brauchen

Besucher sind standardmäßig anonym. Wenn Ihr Shop Kundenkonten hat, kann die Methode identify() der JavaScript-API das Kontaktformular mit Name und E-Mail-Adresse eines angemeldeten Kunden vorausfüllen. Dieses Vorausfüllen geschieht im Browser. Gespeichert wird die Identität beim Besucher nur, wenn Sie die Besucheridentifizierung in den Einstellungen aktivieren, und auch dann erst, wenn der Besucher tatsächlich chattet.

Die Identifizierung kann Rückfragen beschleunigen, macht aber aus anonymen Gesprächen identifizierte. Wenn Sie sie aktivieren, erwähnen Sie das in Ihrer Datenschutzerklärung.

7. Sagen Sie Kunden, dass sie mit einer KI sprechen, und verlinken Sie Ihre Datenschutzerklärung

Jedes AskMerra-Widget zeigt einen KI-Hinweis, damit Besucher wissen, dass sie mit einer KI chatten und nicht mit einem Menschen. Dieser Hinweis verlinkt auf Ihre Datenschutzerklärung. Hinterlegen Sie die Adresse in den Verhaltenseinstellungen des Widgets unter URL der Datenschutzerklärung, und achten Sie darauf, dass die verlinkte Seite den Chat beschreibt: was erhoben wird, warum, wie lange es aufbewahrt wird und wer es verarbeitet.

8. Geben Sie der KI nur, was sie braucht

Datenminimierung fällt leichter, wenn nicht jede Nachricht bei der KI ankommt. Der Router von AskMerra beantwortet Begrüßungen, Dankeschöns und „Bist du ein Bot?“ mit festen Regeln und Fragen, die einem Ihrer FAQ-Einträge weitgehend entsprechen, mit Ihrem eigenen Text, ohne das KI-Modell aufzurufen. Der Antwort-Cache speichert nur allgemeine erste Antworten, ohne Preise oder personenbezogene Daten.

Ein paar Gewohnheiten helfen zusätzlich:

  • Beschränken Sie die Wissensdatenbank auf Regeln und Produktfakten. Ihre Dokumente stehen dem Assistenten im Gespräch zur Verfügung, lassen Sie interne Notizen und persönliche Angaben wie die Handynummer einer Kollegin also weg.
  • Überlassen Sie persönliche Anliegen dem Kontaktformular. Namen, E-Mail-Adressen und Bestelldetails gehen per E-Mail an Ihr Team, wo sich ein Mensch darum kümmert.
  • Lenken Sie das Gespräch. Nutzen Sie Begrüßung und Fragevorschläge, um Kunden zu Fragen über Produkte und Ihre Regeln zu führen.

9. Holen Sie den AVV ein und legen Sie ihn ab

AskMerra schließt für Ihre Compliance-Unterlagen einen AVV mit Ihnen ab. Fordern Sie ihn über [email protected] oder das Kontaktformular an und legen Sie ihn zusammen mit Ihrem Verzeichnis von Verarbeitungstätigkeiten ab, neben der Liste der Unterauftragsverarbeiter.

Auch Sicherheit gehört auf die Liste

Datenschutzeinstellungen helfen nur, wenn die Daten auch geschützt sind. Auf Seiten von AskMerra: Verschlüsselung bei der Übertragung, Mandantentrennung, die bei jeder Datenbankabfrage durchgesetzt und durch automatisierte Tests geprüft wird, mit argon2id gehashte Passwörter und eine optionale Zwei-Faktor-Anmeldung für Ihr Dashboard. Das Widget funktioniert nur auf Ihren eigenen Domains. Aktivieren Sie die Zwei-Faktor-Anmeldung für alle in Ihrem Team. Details finden Sie auf der Sicherheitsseite.

Die Checkliste in Kürze

  • Wissen, was der Chat erhebt, und es in der Datenschutzerklärung beschreiben.
  • Die Liste der Unterauftragsverarbeiter im AVV lesen.
  • Eine Aufbewahrungsfrist von 30, 90 oder 365 Tagen wählen.
  • Wissen, wie man die Daten eines Kunden löscht, und überlegen, AskMerra.forget() auf der Datenschutzseite einzubinden.
  • Die Besucheridentifizierung ausgeschaltet lassen, solange sie nicht gebraucht wird.
  • Die URL der Datenschutzerklärung im Widget hinterlegen.
  • Den AVV einholen und die gesamte Einrichtung mit Ihrer Rechtsberatung prüfen.

Sobald Sie ein Konto angelegt haben, können Sie all das einrichten, bevor auch nur ein echter Kunde das Widget sieht. Wenn Sie es lieber mit uns besprechen möchten, vereinbaren Sie eine Demo. Alle Details finden Sie in der Dokumentation und in unserer Datenschutzerklärung.

Setzen Sie AskMerra in Ihrem Shop ein

Katalog verbinden, Assistenten im Playground testen und live gehen, wenn Sie bereit sind.

Jetzt starten

Weiterlesen