Споразумение за обработка на данни (DPA)
AI SmartTalk предоставя Споразумение за обработка на данни (DPA) — известно също като Accord de Traitement des Données — за формализиране на начина, по който се обработват личните данни, когато използвате нашите услуги за чатбот с изкуствен интелект. Този документ е задължителен съгласно Член 28 от GDPR, когато обработвател на данни (AI SmartTalk) обработва лични данни от името на контролер на данни (вие, търговецът).
Изтеглете DPA
Версия: 1.1 | Дата на влизане в сила: 1 януари 2026
Какво е DPA?
Споразумението за обработка на данни е правно обвързващ договор между контролер на данни (търговецът, който използва AI SmartTalk на своя уебсайт) и обработвател на данни (AI SmartTalk). То определя:
- Какви данни се обработват
- Защо се обработват (цели)
- Колко дълго данните се съхраняват
- Какви мерки за сигурност са предприети
- Какви права имат крайните потребители
- Какви задължения има всяка страна
Съгласно GDPR, подписването на DPA е задължително, когато използвате услуга на трета страна, която обработва лични данни от ваше име.
Какви данни обработва AI SmartTalk?
| Категория данни | Цел | Правна основа на GDPR |
|---|---|---|
| Име и фамилия | Персонализиране на взаимодействия ("Здравей, Жан") | Законен интерес (Чл. 6.1.f) |
| Имейл адрес | Идентифициране на влезлия потребител | Изпълнение на договора (Чл. 6.1.b) |
| Съдържание на разговора | Предоставяне на отговори от AI, достъпни само за администратора на Back Office и DPO | Изпълнение на договора (Чл. 6.1.b) |
| Данни за поръчка (ако са поискани от потребителя) | Извлечени в реално време от вашата платформа, не се съхраняват от AI SmartTalk | Изпълнение на договора (Чл. 6.1.b) |
| Вътрешен идентификатор на платформата | Техническа връзка между сесията и потребителския акаунт | Законен интерес (Чл. 6.1.f) |
AI SmartTalk не споделя, не препродава и не прехвърля данни на трети страни. Данните не се използват за обучение на AI модели. Достъпът до съхраняваните данни е строго ограничен до администратора на Back Office и DPO на AI SmartTalk.
Съхранение на данни
Транскри птите на разговорите се съхраняват за максимум 13 месеца от последното взаимодействие. Данните могат да бъдат изтрити по-рано по искане на търговеца или крайния потребител.
Мерки за сигурност
AI SmartTalk прилага следните мерки за сигурност:
- Шифроване при предаване (TLS 1.2+) и в покой
- Хостинг във Франция с инфраструктура с висока наличност
- Аутентификация на базата на JWT с ограничен живот на токена (без съхранение на данни за трети страни)
- Контрол на достъпа на базата на роли — достъпът до данни е ограничен само до упълномощен персонал
- Логиране на одити на достъпа и операциите по обработка
- Редовно тестване на сигурността
Какво трябва да направите като търговец
1. Подпишете DPA
Изтеглете DPA, попълнете информацията си в блока за подпис в края, подпишете го и го изпратете обратно на contact+privacy@aismartalk.com.
2. Актуализирайте вашата Политика за поверителност
DPA включва Приложение A с готова за употреба клауза за поверителност, която трябва да добавите към Политиката за поверителност на вашия уебсайт. Ето шаблона:
AI Chatbot: Нашият уебсайт използва AI SmartTalk, услуга за разговорен чатбот, разработена от AI SmartTalk SAS (12 Cité de l'Étang, 79140 COMBRAND, Франция - SIREN 931 402 820). Когато взаимодействате с нашия виртуален асистент, определени данни за вас (име, имейл адрес, съдържание на разговора) се обработват от AI SmartTalk SAS като обработвател на данни, изключително за предоставяне на услугата за чатбот. Ако поискате проследяване на поръчка, съответните данни се извличат в реално време от нашия магазин, но не се съхраняват от AI SmartTalk. Тези данни се хостват във Франция, не се използват за обучение на AI модели и не се споделят с трети страни. За повече информация: contact+privacy@aismartalk.com
3. Управлявайте исканията на субектите на данни
Като контролер на данни, вие сте отговорни за обработката на исканията на вашите крайни потребители относно правата им на данни (достъп, корекция, изтриване). При необходимост, ги пренасочете към AI SmartTalk, който се ангажира да отговори в рамките на 30 работни дни.
Права на крайните потребители
Вашите крайни потребители имат следните права относно техните данни, обработвани чрез AI SmartTalk:
- Право на достъп — получаване на копие на техните данни
- Право на корекция — коригиране на неточни данни
- Право на изтриване ("право да бъдеш забравен") — искане за изтриване на данни
- Право на ограничение — ограничаване на начина, по който се обработват данните
- Право на преносимост на данни — получаване на данни в структуриран формат
- Право на възражение — възражение срещу обработката на данни
Исканията трябва да бъдат адресирани до вас (търговеца), който след това може да ги пренасочи към AI SmartTalk, ако е необходимо.
Контакт
За всякакви въпроси относно обработката на лични данни или за упражняване на права на данни:
contact+privacy@aismartalk.com
Свързани
- Опции за съответствие и хостинг — Научете за опциите за хостинг и регулаторното съответствие
- Контрол на достъпа — Конфигурирайте достъпа на базата на роли в AI SmartTalk