Guide: GDPR-checklista för AI i kundtjänst
Att använda AI i kundtjänst innebär att personuppgifter behandlas av en tredje part, vilket ställer tydliga krav enligt GDPR. Den här checklistan går igenom vad ni faktiskt behöver ha på plats innan lansering.
Teckna ett personuppgiftsbiträdesavtal (PUB-avtal)
Krävs enligt GDPR när en leverantör som Aveexia behandlar personuppgifter å era vägnar. Kontrollera att avtalet finns skriftligt innan ni går live.
Bekräfta var data lagras
Datalagring inom EU/EES förenklar efterlevnaden betydligt jämfört med lagring utanför – be om skriftlig bekräftelse, inte bara ett muntligt löfte.
Definiera rättslig grund och lagringstid
Bestäm varför ni samlar in datan (till exempel avtal eller berättigat intresse) och hur länge den ska sparas innan den raderas eller anonymiseras.
Ge besökare tydlig information
Uppdatera integritetspolicyn så att den nämner AI-receptionisten och länka till den där chattwidgeten visas.
Ha en process för radering och åtkomstbegäran
Kunder har rätt att begära radering eller utdrag av sin data – kontrollera att ni (och er leverantör) kan hantera sådana förfrågningar inom lagstadgad tid.
Vanliga fallgropar
- •Att anta att leverantörens allmänna GDPR-sida på webbplatsen ersätter ett faktiskt undertecknat PUB-avtal.
- •Att låta AI:n samla in mer information än nödvändigt, i strid med GDPR:s princip om dataminimering.
- •Att glömma uppdatera integritetspolicyn efter lansering, så att den inte längre stämmer med verkligheten.