Praktisk guide

Guide: GDPR-checklista för AI i kundtjänst

Att använda AI i kundtjänst innebär att personuppgifter behandlas av en tredje part, vilket ställer tydliga krav enligt GDPR. Den här checklistan går igenom vad ni faktiskt behöver ha på plats innan lansering.

05 stegEn ordning att använda före och efter lansering

Ordningen

Gå igenom de viktiga besluten

Håll omfånget smalt, testa med riktiga frågor och bygg ut när arbetsflödet fungerar.

01

Teckna ett personuppgiftsbiträdesavtal (PUB-avtal)

Krävs enligt GDPR när en leverantör som Aveexia behandlar personuppgifter å era vägnar. Kontrollera att avtalet finns skriftligt innan ni går live.

02

Bekräfta var data lagras och överförs

Be om skriftlig bekräftelse på lagringsregion, eventuella överföringar och skyddsåtgärder – inte bara ett muntligt löfte.

03

Definiera rättslig grund och lagringstid

Bestäm varför ni samlar in datan (till exempel avtal eller berättigat intresse) och hur länge den ska sparas innan den raderas eller anonymiseras.

04

Ge besökare tydlig information

Uppdatera integritetspolicyn så att den nämner AI-receptionisten och länka till den där chattwidgeten visas.

05

Ha en process för radering och åtkomstbegäran

Kunder har rätt att begära radering eller utdrag av sin data – kontrollera att ni (och er leverantör) kan hantera sådana förfrågningar inom lagstadgad tid.

Kontrollera före lansering

Vanliga fallgropar

  • 01Att anta att leverantörens allmänna GDPR-sida på webbplatsen ersätter ett faktiskt undertecknat PUB-avtal.
  • 02Att låta AI:n samla in mer information än nödvändigt, i strid med GDPR:s princip om dataminimering.
  • 03Att glömma uppdatera integritetspolicyn efter lansering, så att den inte längre stämmer med verkligheten.

Från Aveexias blogg