Datenschutz · AV-Vertrag · Modellwahl

KI-Chatbot, transparent aus Deutschland

WebChatAgent betreibt die primäre Plattform in Deutschland, stellt einen AV-Vertrag nach Art. 28 DSGVO bereit und macht anbieterabhängige Datenwege sichtbar.

  • Primäres Plattform-, Datenbank- und Backup-Hosting in Deutschland
  • AV-Vertrag nach Art. 28 DSGVO digital verfügbar
  • Kein eigenes Training von KI-Grundmodellen mit Kundendaten
  • EU-Modelle verfügbar, globale Anbieter transparent gekennzeichnet
AVV & Datenschutzkontrollen Hosting in Deutschland In 10 Minuten live

Warum transparente Datenwege bei Chatbots entscheidend sind

Chatbots können Namen, E-Mail-Adressen, Bestellnummern sowie weitere personenbezogene Angaben verarbeiten. Entscheidend sind daher Zweck, Rechtsgrundlage, Anbieterwahl, Aufbewahrung und verständliche Informationen für Betroffene. WebChatAgent dokumentiert das deutsche Primärhosting, den AV-Vertrag und die Unterschiede zwischen EU-verarbeitenden und globalen Anbietern; die rechtmäßige Konfiguration bleibt Aufgabe des jeweiligen Betreibers.

Funktionen

Welche Datenschutz-Bausteine WebChatAgent bereitstellt

Primäres Hosting in Deutschland

Plattform, Datenbank und Backups werden laut AVV bei netcup in Deutschland betrieben. Ausgewählte KI- und Integrationsanbieter können zusätzliche Datenwege verursachen.

AV-Vertrag inklusive

Auftragsverarbeitungsvertrag nach Art. 28 DSGVO, unterzeichnet und digital verfügbar, auch vor Kaufabschluss auf Anfrage.

Kein eigenes Modelltraining

WebChatAgent verwendet Kundendaten gemäß AVV nicht zum eigenen Training oder zur Verbesserung von KI-Grundmodellen.

Aufbewahrung und Anfragen steuern

Aufbewahrungsfristen und Löschanforderungen müssen zum konkreten Einsatzzweck passen und mit den aktuellen Produkt- und Vertragsprozessen abgeglichen werden.

Anonyme Trigger und CMP-Anbindung

Lokale Proactive Trigger funktionieren ohne persistente Wiedererkennung. Optionale Personalisierung lässt sich über tracking-consent an die CMP der Kundenseite anbinden.

Transparente Datenflüsse

Vollständige Dokumentation, welche Daten wohin fließen, ideal für Datenschutz-Folgenabschätzung (DSFA).

Use Cases

Branchen, für die DSGVO nicht verhandelbar ist

01

Gesundheitswesen & Arztpraxen

Patientendaten sind besonders geschützt. Beschränken Sie Inhalte auf geeignete Zwecke und prüfen Sie Modellwahl, Rechtsgrundlage und mögliche Drittlandtransfers vor dem Einsatz.

02

Kanzleien & Steuerberater

Mandantengeheimnis und Steuerrecht verlangen eine zusätzliche Prüfung. AV-Vertrag und EU-Modelle sind Bausteine, ersetzen aber keine berufsrechtliche Bewertung.

03

Banken, Versicherungen & Finanzdienstleister

Regulierte Finanzunternehmen müssen DORA, Aufsichtsvorgaben, Auslagerungen und Anbieterketten selbst prüfen. Eine pauschale Eignungszusage wird nicht abgegeben.

04

Öffentliche Verwaltung & NGOs

Für Behörden und Vereine ist EU-Hosting oft Pflicht. Gemeinnützige Organisationen erhalten zusätzlich 30 % Rabatt auf alle bezahlten Pläne.

Transparenz statt Siegel

Datenwege, die Sie konkret prüfen können

Der Verarbeitungsort hängt nicht nur vom Hosting der Plattform ab, sondern auch vom gewählten KI-, Telefonie- und Integrationsanbieter.

Kernplattform
Deutschland

Anwendung, Datenbank und Backups werden laut AVV bei netcup in Deutschland betrieben.

EU-Modelloptionen
EU-Verarbeitung wählbar

Für passende Anwendungsfälle stehen unter anderem Vertex-AI-Regionen in der EU und Mistral als europäische Modelloptionen zur Auswahl.

Globale Anbieter
Anbieterabhängig

OpenAI, Gemini AI Studio, xAI, Telefonie und externe Integrationen können zusätzliche Datenwege und Drittlandtransfers verursachen.

Cookie Consent und Widget sind getrennt

Das Widget liefert einen Consent-Zustand, ersetzt aber keine Consent-Management-Plattform der Kundenseite.

  • Zeit-, Scroll-, Exit-Intent-, URL-, Sichtbarkeits- und Rage-Click-Trigger funktionieren anonym im Arbeitsspeicher.
  • Fehlt tracking-consent, gilt automatisch unknown: keine persistente Trigger-Historie und kein Returning-Visitor-Trigger.
  • Erst bei granted werden optionale Trigger-Zähler und Cooldowns gespeichert und KI-generierte Proactive-Nachrichten aktiviert.

Was diese Angaben nicht bedeuten

Technische und vertragliche Bausteine sind überprüfbar, aber keine pauschale Rechtszusage.

  • Kein amtliches DSGVO-Siegel und keine SOC-2-, HIPAA- oder ISO-Zertifizierung von WebChatAgent.
  • Der Betreiber bleibt für Zweck, Rechtsgrundlage, Datenminimierung, Hinweise und Konfiguration verantwortlich.
  • Besondere Kategorien, Berufsgeheimnisse und regulierte Branchen benötigen eine eigene fachliche Prüfung.

FAQ

DSGVO-FAQ

WebChatAgent stellt deutsches Primärhosting, einen AV-Vertrag, dokumentierte Schutzmaßnahmen und wählbare EU-Modelle bereit. Ob der konkrete Einsatz rechtmäßig ist, hängt von Zweck, Rechtsgrundlage, Konfiguration, Anbieterwahl und den Informationen des Betreibers ab.

Datenschutz-Bausteine selbst prüfen

Datenwege, Modellwahl und AV-Vertrag vor dem produktiven Einsatz nachvollziehen.