GDPR és adatvédelem

GDPR megfelelőségi funkciók kezelése, beleértve az audit naplózást, adat exportot, látogató adat törlést, az adatvédelmi maszkolást és a DPA aláírást.

Áttekintés

A Yaplet beépített eszközöket tartalmaz a GDPR követelmények teljesítéséhez és a személyes adatok felelős kezeléséhez. A Beállítások → Szervezeti beállítások menüből nyomon követheted, ki mit csinált, exportálhatsz adatokat, törölheted a látogatói rekordokat, és formalizálhatod az adatfeldolgozási kapcsolatodat egy aláírt DPA-val.

A legtöbb GDPR funkció a szervezet tulajdonosokra van korlátozva. Az Audit napló a Settings.AuditLog jogosultságot igényli.

Adatmegőrzés

Beszélgetések

A Yaplet automatikusan tisztítja a régi beszélgetési adatokat az előfizetésed alapján:

ElőfizetésMegőrzési időszak
Fizetős csomagok3 év inaktivitás
Ingyenes csomagok120 nap inaktivitás

A beszélgetések és a hozzájuk tartozó médiafájlok naponta, véglegesen eltávolításra kerülnek, miután a teljes megőrzési időszak alatt inaktívak voltak — vagyis nem érkezett új üzenet és nem történt ügyintézői művelet. Minden tisztítás naplózásra kerül az Audit naplóban.

Látogatók és weboldal-forgalom

Két további tisztítás olyan rekordokat távolít el, amelyekről a fenti táblázat nem szól:

  • Az a beszélgetés, amelybe soha nem érkezett üzenet, akkor törlődik, amikor a látogatója 60 napja inaktív. Ezek azok a helyfoglaló rekordok, amelyeket a chat widget minden új látogatónak megnyit — soha nem olyasmi, amit egy ember írt.
  • Az a látogató, akinek nem maradt beszélgetése, 125 nap inaktivitás után törlődik.
  • Örökre megmarad, bármennyi ideig inaktív: az a látogató, aki azonosította magát (e-mail-cím, telefonszám vagy a saját ügyfél-azonosítód az identify() hívásból), a biztonsági felülvizsgálati státusszal vagy kockázati jelzéssel rendelkező látogató, az, akihez munkamenet-visszajátszás tartozik, és a letiltott látogató. Ez a válasz arra, hogy „eltűnnek-e az ügyféladataim?” — nem tűnnek el.
  • A weboldal-analitika (a Jelentések → Web analitika fül mögötti oldalmegtekintések és munkamenetek) 125 napig marad meg.
Ezek a tisztítások éjszakánként, automatikusan futnak, minden szervezetnél — nincs kikapcsolási lehetőség. A beszélgetések, az üres beszélgetések és az inaktív látogatók tisztítása külön-külön bekerül az Audit naplóba System bejegyzésként; a weboldal-analitika tisztítása nem kerül bele. Egyikük sem nyúl a ticketekhez. A hírlevél-küldési előzményeket nem tisztítjuk: ma semmi nem távolítja el őket.

Adatvédelmi maszkolás

Az Adatvédelmi maszkolás egy kapcsoló a Márka → Márkabeállítások → Haladó oldalon. Elrejti a látogatók által írt e-mail-címeket, telefonszámokat és kártyaszámokat, mielőtt a szöveg továbbmenne az AI szolgáltatóhoz. Ma a chatre, a telefonhívásokra, az AI látogatói memóriájára és az AI által generált ticketcímekre vonatkozik.

Egy kapcsoló, két különböző viselkedés — mindkét felét ismerned kell:

  • Chatben azt maszkolja, amit a Yaplet elküld az AI szolgáltatónak. Az AI soha nem látja az eredeti szöveget.
  • Hangban azt maszkolja, amit a Yaplet eltárol. Egy telefonhívás valós időben zajlik, így a hívó beszéde már eljutott az AI szolgáltatóhoz, mire maszkolni lehetne. Ott a maszkolás a saját átiratodat védi, nem az átvitelt.
Az adatvédelmi maszkolás legjobb szándékú próbálkozás, nem garancia. Ha a maszkoló szolgáltatás lassú vagy nem elérhető, az üzenet maszkolatlanul megy ki, és ezt semmi nem rögzíti. Nem is titkosítás — csak eltávolítja a felismerhető részleteket a szövegből, semmi többet. Tekints rá úgy, mint arra, hogy ésszerűen csökkented, mit adsz át egy harmadik félnek — nem pedig úgy, mint egy megfelelőségi kontrollra, amelyre teljesen támaszkodhatsz.

Három további korlát, amit érdemes tudni a bekapcsolás előtt:

  • A látogató oldal-URL-jeit nem maszkoljuk, pedig ezek rendszeresen tartalmaznak e-mail-címeket és rendelésszámokat a lekérdezési paraméterekben.
  • A feltöltött képeket nem maszkoljuk.
  • Azok a beszélgetések, amelyek a kapcsoló bekapcsolása előtt rögzültek, pontosan úgy maradnak, ahogy voltak — a maszkolás nem visszamenőleges.

Funkciók

Audit napló

Kövesd nyomon a szervezetedben történő fontos műveleteket — felhasználói változtatások, előfizetési események, adat exportok, látogató törlések és még sok más.

Adat export

Töltsd le a látogatóidat, beszélgetéseidet és üzeneteidet CSV fájlként a GDPR hordozhatósághoz vagy belső biztonsági mentésekhez.

Látogató adat törlése

Véglegesen töröld a látogatót és az összes hozzá kapcsolódó chatet, üzenetet és médiát — a GDPR törléshez való jog.

Adatfeldolgozási megállapodás

Írd alá a Yaplet DPA-t egyetlen kattintással, és töltsd le a PDF másolatot a nyilvántartásaidhoz.