Introduzione
La compliance GDPR per i sistemi di live chat è complessa: si trattano dati personali, si registrano conversazioni, si usano cookie, si processano informazioni in tempo reale. Chat G Tech Group è progettato fin dall'origine per essere conforme al GDPR e fornisce strumenti per aiutare l'azienda cliente a rispettare i suoi obblighi.
Ruoli GDPR
Nella catena chat:
- Titolare del trattamento: la tua azienda (decide finalità e mezzi)
- Responsabile del trattamento: G Tech Group (eroga servizio chat)
- Interessato: il visitatore/cliente che chatta
G Tech Group fornisce DPA standard (Data Processing Agreement) da firmare.
Consenso e cookie
Il widget chat usa cookie tecnici (essenziali, non richiedono consenso) e cookie funzionali (richiedono consenso). Configurabile in Privacy > Cookie:
- Cookie tecnici: session_id, no consent needed
- Cookie funzionali: preferences, language, requires consent
- Cookie analitici: usage stats, requires consent + opt-out
Integrazione cookie banner
Il widget rispetta il consenso del tuo cookie banner (Iubenda, Cookiebot, OneTrust, custom). Se il visitatore nega consenso a cookie funzionali, il widget funziona in modalità degradata (no preferenze salvate cross-session). Configurazione in Privacy > Consent integration.
Privacy policy
Devi aggiornare la tua privacy policy includendo:
- Finalità del trattamento chat (es. supporto, vendita)
- Base giuridica (legittimo interesse o consenso)
- Categorie di dati trattati
- Periodi di conservazione
- Identità del responsabile (G Tech Group)
- Diritti dell'interessato e come esercitarli
Template scaricabile da Privacy > Template policy.
Trasferimento dati extra-UE
I server Chat G Tech Group sono nell'Unione Europea (Milano e Francoforte). Nessun trasferimento dati extra-UE. Eccezioni: integrazioni con servizi US (HubSpot, OpenAI), per cui sono in vigore SCC (Standard Contractual Clauses) approvate dalla Commissione UE.
Diritti dell'interessato
Devi essere in grado di rispondere a:
- Art. 15 Accesso: esporta dati cliente (vedi articolo "Esportare conversazioni")
- Art. 16 Rettifica: aggiorna dati su richiesta
- Art. 17 Cancellazione: cancella tutto (vedi articolo "Retention GDPR")
- Art. 18 Limitazione: sospendi trattamento
- Art. 20 Portabilità: esporta in formato leggibile
- Art. 21 Opposizione: stop marketing/profilazione
Tutti gestibili dal pannello in Privacy > Gestione diritti.
Data Breach
In caso di data breach: G Tech Group notifica entro 24h al titolare. Il titolare deve notificare al Garante entro 72h se rischio elevato. Procedura documentata in Privacy > Incident response.
DPIA (Data Protection Impact Assessment)
Se usi chat con dati sensibili (salute, finanze, religione) o profilazione avanzata serve DPIA. G Tech Group fornisce template DPIA precompilato per il servizio chat, da adattare al tuo contesto specifico.
Audit log
Tutte le azioni del personale (accesso conversazioni, export, cancellazioni) sono loggate per audit. Log conservato 5 anni, esportabile per ispezioni Garante. Visibile in Privacy > Audit log.
Formazione personale
Tutti gli operatori devono ricevere formazione GDPR base prima di accedere al sistema. Tracciamento formazione in Utenti > Compliance training. Quiz finale obbligatorio.
Checklist compliance
- DPA firmato con G Tech Group
- Privacy policy aggiornata
- Cookie banner integrato
- Retention configurata
- Procedure diritti interessato definite
- Personale formato
- Audit log attivo
- DPIA (se necessario)
Hai bisogno di aiuto?
Se vuoi attivare Chat G Tech Group sul tuo sito, scrivici tramite il modulo di contatto.