Trust Center · Chatbots

Chatbots compatibles con RGPD para web, WhatsApp y mensajería

Chatbyte automatiza chat web, WhatsApp, email y RCS de forma compatible con RGPD — con datos de producto en Alemania, IA vía Azure OpenAI en la UE y documentos de privacidad revisables.

Datos de chat en Alemania
DPA bajo Art. 28 RGPD
Aviso de privacidad antes del chat
Roles, permisos y registros

Qué cubre Chatbyte

Privacidad en el chatbot IA, en concreto

Sin promesas vagas: los puntos que los compradores revisan antes de un rollout de chatbot: datos de chat, procesamiento IA, consentimiento, cifrado, accesos y contratos.

Historial de chat y conocimiento en Alemania

Conversaciones, fuentes de conocimiento y configuración del workspace se procesan en Alemania. Las funciones de IA y los servicios de objetos documentados se ejecutan vía proveedores en la UE.

Respuestas IA vía Azure OpenAI en la UE

La generación de texto, los embeddings y la vectorización se ejecutan a través de Microsoft Azure OpenAI en la UE. Entradas y salidas no se comparten para entrenar modelos de terceros.

Aviso de privacidad y consentimiento en el chat

Se puede mostrar un aviso de privacidad antes del chat. Para WhatsApp y otros canales de mensajería, los opt-ins y avisos se reflejan con claridad.

Cifrado y seguridad de webhooks

Transporte cifrado según el estado de la técnica, almacenamiento cifrado de credenciales sensibles y mecanismos de firma y verificación para webhooks de mensajería.

Roles, permisos y separación de inquilinos

Control de acceso por rol, permisos por organización, claves API separadas y separación lógica de los datos de chat según el principio de mínimo conocimiento.

Borrado, retención y DPA

El historial de chat sigue contrato, configuración, solicitudes de borrado y obligaciones legales. El DPA documenta finalidades, medidas técnicas y subprocesadores.

Un chatbot revisable en cuatro pasos

Una buena página de confianza no solo dice que un chatbot cumple el RGPD. Muestra lo que los compradores pueden verificar antes de que el bot gestione conversaciones reales.

01

Comprobar ubicación de datos

Los datos de chat se procesan en Alemania y las respuestas IA vía Azure OpenAI en la UE: una base clara para privacidad e IT.

02

Leer el DPA y las medidas técnicas

El DPA bajo Art. 28, las medidas bajo Art. 32 y la lista de subprocesadores están documentados y listos para compartir.

03

Configurar consentimiento y canales

Configurar el aviso de privacidad antes del chat, los opt-ins para WhatsApp y mensajería, y los roles de acceso del equipo.

04

Asegurar la operación en vivo

Borrado, retención, fuentes de conocimiento y procesamiento IA siguen siendo documentables y auditables tras el lanzamiento.

¿Quién es responsable de qué?

El cumplimiento del RGPD es una responsabilidad compartida. Un reparto claro de roles ayuda a privacidad y legal a situar el DPA rápidamente.

Tu rol: responsable del tratamiento

  • Definir la base legal para tratar los datos de chat de tus visitantes
  • Proporcionar un aviso de privacidad en el widget y opt-ins para WhatsApp y mensajería
  • Responder a derechos de los usuarios como acceso, rectificación y borrado
  • Configurar fuentes de conocimiento, automatizaciones y plazos de retención

Rol de Chatbyte: encargado del tratamiento

  • Tratar los datos de chat solo según instrucciones documentadas en el DPA
  • Aportar y mantener las medidas técnicas (Art. 32) y la ubicación en la UE
  • Gestionar subprocesadores y anunciar cambios con al menos 30 días de antelación
  • Apoyar técnicamente en borrado, exportación y solicitudes de acceso

Por qué las empresas confían en Chatbyte para chatbots

Los compradores no deberían adquirir una caja negra. Chatbyte combina una empresa alemana, procesamiento en la UE, documentos claros y un chatbot creado para atención al cliente sensible.

Empresa alemana

Operada por Chatbyte GmbH en Hamburgo, Alemania (HRB 187972). Facilita la coordinación con privacidad, compras y dirección en organizaciones DACH.

Medidas técnicas documentadas

Medidas técnicas y organizativas bajo Art. 32 RGPD: protección de acceso, transporte cifrado, gestión de secretos, monitorización y entornos separados.

Sin caja negra oculta

Los proveedores de IA y mensajería figuran como subprocesadores, con ubicación y finalidad, para que el flujo de datos del chat sea trazable.

Preguntas sobre chatbots compatibles con RGPD