Compliance GDPR Chat GTG

Introduzione

La compliance GDPR per i sistemi di live chat è complessa: si trattano dati personali, si registrano conversazioni, si usano cookie, si processano informazioni in tempo reale. Chat G Tech Group è progettato fin dall'origine per essere conforme al GDPR e fornisce strumenti per aiutare l'azienda cliente a rispettare i suoi obblighi.

Ruoli GDPR

Nella catena chat:

  • Titolare del trattamento: la tua azienda (decide finalità e mezzi)
  • Responsabile del trattamento: G Tech Group (eroga servizio chat)
  • Interessato: il visitatore/cliente che chatta

G Tech Group fornisce DPA standard (Data Processing Agreement) da firmare.

Consenso e cookie

Il widget chat usa cookie tecnici (essenziali, non richiedono consenso) e cookie funzionali (richiedono consenso). Configurabile in Privacy > Cookie:

  • Cookie tecnici: session_id, no consent needed
  • Cookie funzionali: preferences, language, requires consent
  • Cookie analitici: usage stats, requires consent + opt-out

Integrazione cookie banner

Il widget rispetta il consenso del tuo cookie banner (Iubenda, Cookiebot, OneTrust, custom). Se il visitatore nega consenso a cookie funzionali, il widget funziona in modalità degradata (no preferenze salvate cross-session). Configurazione in Privacy > Consent integration.

Privacy policy

Devi aggiornare la tua privacy policy includendo:

  • Finalità del trattamento chat (es. supporto, vendita)
  • Base giuridica (legittimo interesse o consenso)
  • Categorie di dati trattati
  • Periodi di conservazione
  • Identità del responsabile (G Tech Group)
  • Diritti dell'interessato e come esercitarli

Template scaricabile da Privacy > Template policy.

Trasferimento dati extra-UE

I server Chat G Tech Group sono nell'Unione Europea (Milano e Francoforte). Nessun trasferimento dati extra-UE. Eccezioni: integrazioni con servizi US (HubSpot, OpenAI), per cui sono in vigore SCC (Standard Contractual Clauses) approvate dalla Commissione UE.

Diritti dell'interessato

Devi essere in grado di rispondere a:

  • Art. 15 Accesso: esporta dati cliente (vedi articolo "Esportare conversazioni")
  • Art. 16 Rettifica: aggiorna dati su richiesta
  • Art. 17 Cancellazione: cancella tutto (vedi articolo "Retention GDPR")
  • Art. 18 Limitazione: sospendi trattamento
  • Art. 20 Portabilità: esporta in formato leggibile
  • Art. 21 Opposizione: stop marketing/profilazione

Tutti gestibili dal pannello in Privacy > Gestione diritti.

Data Breach

In caso di data breach: G Tech Group notifica entro 24h al titolare. Il titolare deve notificare al Garante entro 72h se rischio elevato. Procedura documentata in Privacy > Incident response.

DPIA (Data Protection Impact Assessment)

Se usi chat con dati sensibili (salute, finanze, religione) o profilazione avanzata serve DPIA. G Tech Group fornisce template DPIA precompilato per il servizio chat, da adattare al tuo contesto specifico.

Audit log

Tutte le azioni del personale (accesso conversazioni, export, cancellazioni) sono loggate per audit. Log conservato 5 anni, esportabile per ispezioni Garante. Visibile in Privacy > Audit log.

Formazione personale

Tutti gli operatori devono ricevere formazione GDPR base prima di accedere al sistema. Tracciamento formazione in Utenti > Compliance training. Quiz finale obbligatorio.

Checklist compliance

  • DPA firmato con G Tech Group
  • Privacy policy aggiornata
  • Cookie banner integrato
  • Retention configurata
  • Procedure diritti interessato definite
  • Personale formato
  • Audit log attivo
  • DPIA (se necessario)

Hai bisogno di aiuto?

Se vuoi attivare Chat G Tech Group sul tuo sito, scrivici tramite il modulo di contatto.

Hai trovato utile quest'articolo?