Datenschutz & DSGVO
Conviro bietet integrierte Werkzeuge, mit denen Sie die DSGVO, das KVKK (türkisches Datenschutzgesetz) und weitere Datenschutzvorschriften einhalten können.
Cookie-Einwilligung
Conviro enthält ein konfigurierbares Cookie-Einwilligungsbanner für Ihre Website:
- Öffnen Sie Dashboard -> Settings -> Privacy -> Cookie Consent.
- Aktivieren Sie das Cookie-Banner.
- Passen Sie den Text, die Schaltflächenbeschriftungen und die Kategorien an (Notwendig, Analyse, Marketing).
- Wählen Sie den Anzeigestil (Banner, Pop-up oder schwebende Leiste).
- Das Banner blockiert nicht notwendige Cookies automatisch, bis der Besucher einwilligt.
Cookie-Kategorien
| Kategorie | Beispiele | Ablehnbar? |
|---|---|---|
| Notwendig | Session-Cookies, Authentifizierung | Nein |
| Analyse | Google Analytics, Conviro-Analysen | Ja |
| Marketing | Ad-Tracking, Retargeting-Pixel | Ja |
Schwärzung personenbezogener Daten
Conviro kann personenbezogene Daten (PII) in Chat-Transkripten automatisch erkennen und schwärzen:
- E-Mail-Adressen – werden erkannt und maskiert (z. B. j*@email.com)
- Telefonnummern – werden maskiert (z. B. +49 1234)
- Kreditkartennummern – werden vollständig geschwärzt
- Eigene Muster – definieren Sie Regex-Muster für branchenspezifische personenbezogene Daten
Aktivieren Sie die Schwärzung unter Dashboard -> Settings -> Privacy -> PII Redaction.
Datenaufbewahrung
Legen Sie fest, wie lange Konversationsdaten gespeichert werden:
- Öffnen Sie Dashboard -> Settings -> Privacy -> Data Retention.
- Legen Sie die Aufbewahrungsfristen fest:
- Chat-Transkripte – 30 Tage, 90 Tage, 1 Jahr oder benutzerdefiniert
- Kontaktdaten – bis zur manuellen Löschung oder automatische Bereinigung nach X Tagen
- Analysedaten – aggregierte Daten bleiben erhalten; Rohdaten folgen Ihrer Aufbewahrungsrichtlinie
- Nach Ablauf der Aufbewahrungsfrist werden die Daten automatisch bereinigt.
Betroffenenanfragen (DSAR)
Wenn ein Kunde Auskunft über seine Daten oder deren Löschung verlangt:
- Öffnen Sie Dashboard -> Settings -> Privacy -> DSAR.
- Suchen Sie nach E-Mail-Adresse oder Name.
- Export – erzeugt eine ZIP-Datei mit allen Daten zu dieser Person.
- Delete – entfernt alle Daten dieser Person dauerhaft aus allen Chatbots.
- Die Aktion wird im Compliance-Audit-Trail protokolliert.
KVKK-Konformität (Türkei)
Conviro unterstützt KVKK-spezifische Anforderungen:
- Einwilligungsformulare und Datenschutzhinweise auf Türkisch
- Unterstützung bei der VERBiS-Registrierung
- Vertragsvorlagen für Verantwortlichen und Auftragsverarbeiter
- Dokumentation von Drittlandtransfers
Compliance-Audit-Trail
Jede datenschutzrelevante Aktion (erteilte Einwilligung, exportierte Daten, gelöschte Daten, geänderte Aufbewahrungsrichtlinie) wird unter Dashboard -> Settings -> Privacy -> Audit Log in einem unveränderlichen Audit-Trail protokolliert.
Tipps
- Aktivieren Sie die Schwärzung personenbezogener Daten von Anfang an – nachträglich zu schwärzen ist deutlich schwieriger.
- Legen Sie Aufbewahrungsfristen fest, die zu den Anforderungen Ihrer Branche passen (im Gesundheitswesen kann z. B. eine längere Aufbewahrung erforderlich sein).
- Prüfen Sie den Audit-Trail monatlich, um sicherzustellen, dass Ihre Compliance-Prozesse korrekt funktionieren.
- Zeigen Sie im Pre-Chat-Bildschirm Ihres Widgets einen deutlich sichtbaren Link zu Ihrer Datenschutzerklärung an.