Die Verwaltung und der Schutz personenbezogener Daten unserer Dienstnutzer sowie ihrer Website-Besucher unterliegen den Bestimmungen dieser Vereinbarung und den einschlägigen Vorschriften der Datenschutz-Grundverordnung (DSGVO) (EU) 2016/679. Die DSGVO ist eine Verordnung des EU-Rechts zum Datenschutz und zur Privatsphäre für alle Personen in der Europäischen Union. Sie gilt für Unternehmen mit Sitz in der EU sowie für globale Unternehmen, die personenbezogene Daten von Personen in der EU verarbeiten. Die Verordnung gilt seit dem 25. Mai 2018.
Betrifft die DSGVO Sie?
Wenn Sie personenbezogene Daten von Personen in der EU verarbeiten, gilt die DSGVO für Sie – unabhängig davon, ob Sie Ihren Sitz in der EU haben oder nicht. Neben der Stärkung des Datenschutzes bringt die DSGVO neue Pflichten für alle Organisationen mit sich, die Daten von EU-Bürgern verarbeiten, unabhängig von ihrem Standort.
Funktionen für Ihre DSGVO-Konformität
Als Auftragsverarbeiter bietet onWebChat Tools, die Ihnen bei der Einhaltung der DSGVO helfen. Administratoren können Besucher sowie alle zugehörigen Daten (Chats, Offline-Nachrichten) löschen. Außerdem können Sie die kompletten Daten eines Besuchers Ihrer Website exportieren.
Wie wir die DSGVO einhalten
Um die DSGVO vollständig zu erfüllen, haben wir Funktionen wie die automatische Löschung von Agenten-Konten und deren Daten implementiert. Zudem bieten wir eine Exportfunktion an, mit der Sie alle Daten Ihres onWebChat-Kontos herunterladen können. Gemäß der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Datenübertragbarkeit und Löschung Ihrer Daten.
Recht auf menschliches Eingreifen:
Unser Service basiert auf einem Hybridmodell. Nutzer und Besucher können den KI-Chatbot jederzeit umgehen und einen menschlichen Agenten anfordern. So stellen wir sicher, dass keine wichtigen Entscheidungen ausschließlich durch automatisierte Verarbeitung getroffen werden.
Auftragsverarbeitungsvertrag (AVV):
Wir bieten für unsere Geschäftskunden einen Standard-AVV zur Einhaltung von Artikel 28 der DSGVO an. Sie können unseren AVV anfordern unter support@onwebchat.com.
KI-Datenverarbeitung & Datenschutz
Bei unseren von OpenAI unterstützten KI-Diensten agieren wir als Auftragsverarbeiter. Wir haben unsere Integration so konfiguriert, dass über die API übermittelte Daten NIEMALS zum Trainieren der KI-Modelle verwendet werden. OpenAI speichert Daten für maximal 30 Tage ausschließlich zur Sicherheitsüberwachung und löscht sie danach dauerhaft. Alle KI-generierten Interaktionen unterliegen denselben DSGVO-Rechten wie Standard-Chats (Auskunft, Löschung, Übertragbarkeit).
| Unterauftragsverarbeiter/Drittanbieterdienst | Zweck | Land | Übertragungsmechanismus |
|---|---|---|---|
| Hetzner | Server-/Datenhosting | Deutschland | DSGVO-konformes EU-Hosting |
| Zoho | E-Mail-Hosting | USA | Standardvertragsklauseln (SCC) |
| Google Inc | Cloud-Analytics | USA | SCC / Data Privacy Framework |
| OpenAI | AI Chatbot-Funktionalität (GPT-5.1) | USA | Standardvertragsklauseln (SCC) |
| Braintree Payments (PayPal) | Zahlungsabwicklung | USA | SCC / Data Privacy Framework |
| Amazon | Automatisierter E-Mail-Versand und Datenbackups | USA / Europa (Irland) | SCC / DSGVO-konforme Knoten |
Die onWebChat-Website kann beim Besuch unserer Website folgende Cookies in Ihrem Browser speichern:
PHPSESSID: used by PHP to keep track of sessions (session)
_ga , _gat , _gid: used by Google analytics to distinguish visitors
accept-cookies: set to true if we have visitor's consent to store cookies (2 years)
onwebchatf: store browser http_referer info (from where a visitor came) (10 days)
aff: if the visitor comes from an affiliator, stores the affiliator id (90 days)
onwebemail: used if selected "keep me sign in" - the email of the user (60 days)
onwebhash: used if selected "keep me sign in" - hash of encrypted password (60 days)
lang: used to remember the visitors' selected language (session)
Für die Funktionalität des Live-Chat-Widgets können folgende Cookies verwendet werden. Diese Cookies können auch von den Websites unserer Nutzer (Websites mit onWebChat-Dienst) verwendet werden – Sie sollten Ihre Besucher entsprechend informieren.
Hinweis zu erforderlichen Cookies: Chat-Cookies wie onwbchtexpress.sid und io sind für die Funktionalität des Dienstes unbedingt erforderlich und erfordern daher möglicherweise nicht immer eine vorherige Einwilligung. Sie sollten jedoch in Ihrem Cookie-Banner und Ihrer Cookie-Richtlinie offengelegt werden.
onwbchtexpress.sid : It's the identifier for your current onWebChat session (session)
io : keep socket.io session (session)
onwbchtclientid : It is a unique id so that onWebChat can identify visitors (1 year)
onwbchtsessionrandom : A random number used to identify visitors (used only on some browsers) (1 year)
onwbchtblocked : It is used to store if this visitor is blocked by an agent (6 months)
onwbchtSound : It is used to store sound On/Off preference of the visitor (if the visitor visit again this website or opens a new tab) (3 months)
onwbchtlastvisit : The last date visitor visited this website (3 months)
onwbchttimesVisited : How many times a visitor has visited this website (3 months)
inChatC : A flag indicating if this visitor is currently chatting. (4 hours)
hasTriggeredC : a flag indicating if a trigger has been shown (only when using triggers) (4 hours)
Folgende Cookies können ebenfalls gespeichert werden (für 1 Tag), wenn der Browser des Besuchers sessionStorage nicht unterstützt (z. B. iOS Safari):
sessionstorage.maxChat : a flag indicating if the visitor has maximized the chat window (so that it will be the same if he opens a new tab)
sessionstorage.chattext : the text of the chat, so that visitor can see the chat if he opens a website page on a new tab
sessionstorage.hideImage : a flag indicating if the visitor has hidden the image (on chat window)
sessionstorage.mustSendTriggerText : a flag indicating that the text of the trigger should be sent to the agent (for displaying the chat dialog)
sessionstorage.hasStartedWriting : a flag indicating if the visitor has started writing in the text area
sessionstorage.triggerText : the text of the trigger that has been shown to the visitor
sessionstorage.hasTriggered : a flag indicating if a trigger has been shown
sessionstorage.hasWrSeByTr : a flag indicating if the text "served by ..." has been written to the visitor chat
sessionstorage.secOnSite : how many seconds the visitor is on the website (only when used triggers for the whole website)