{"id":16378,"date":"2021-08-01T16:09:39","date_gmt":"2021-08-01T14:09:39","guid":{"rendered":"https:\/\/frame-for-business.de\/?p=16378"},"modified":"2023-05-30T16:38:39","modified_gmt":"2023-05-30T14:38:39","slug":"userlike-ist-der-chatbot-wirklich-dsgvo-konform","status":"publish","type":"post","link":"https:\/\/frame-for-business.de\/blog\/userlike-ist-der-chatbot-wirklich-dsgvo-konform\/","title":{"rendered":"Userlike – Ist der Chatbot wirklich DSGVO-konform?"},"content":{"rendered":"
[et_pb_section fb_built=“1″ _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“||||false|false“ custom_margin_phone=“||-52px||false|false“ custom_margin_last_edited=“off|desktop“ custom_padding=“0px||0px||false|false“ global_colors_info=“{}“][et_pb_row _builder_version=“4.6.6″ _module_preset=“default“ custom_margin=“||-33px||false|false“ locked=“off“ global_colors_info=“{}“][et_pb_column type=“4_4″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_text _builder_version=“4.6.6″ _module_preset=“default“ text_font=“Montserrat||||||||“ text_font_size=“20px“ text_orientation=“center“ text_font_size_tablet=““ text_font_size_phone=“17px“ text_font_size_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n
\u00dcber die Autoren<\/p>\n
[\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row column_structure=“1_2,1_2″ disabled_on=“off|off|off“ _builder_version=“4.14.7″ _module_preset=“default“ min_height=“315.1px“ custom_margin=“|auto|-1px|auto|false|false“ locked=“off“ global_colors_info=“{}“][et_pb_column type=“1_2″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2020\/05\/Stefan-Evertz-M.Sc_..jpg“ title_text=“Stefan Evertz (M.Sc.)“ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]<\/p>\n
<\/strong><\/span>Stefan Evertz M.Sc.<\/strong><\/span> [\/et_pb_text][\/et_pb_column][et_pb_column type=“1_2″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2020\/05\/Dennis-Morgenstern-LL.M..jpg“ title_text=“Dennis Morgenstern (LL.M.)“ _builder_version=“4.9.3″ _module_preset=“default“ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ global_colors_info=“{}“]<\/p>\n Dennis Morgenstern LL.M.<\/strong><\/span> [\/et_pb_text][\/et_pb_column][\/et_pb_row][et_pb_row _builder_version=“4.14.7″ _module_preset=“default“ custom_margin=“|auto||auto|false|false“ custom_margin_phone=“-50px||||false|false“ custom_margin_last_edited=“off|desktop“ custom_padding=“||3px|||“ global_colors_info=“{}“][et_pb_column type=“4_4″ _builder_version=“4.6.6″ _module_preset=“default“ global_colors_info=“{}“][et_pb_text _builder_version=“4.9.3″ _module_preset=“default“ custom_margin=“0px||40px||false|false“ custom_margin_tablet=““ custom_margin_phone=“-20px||||false|false“ custom_margin_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n Immer mehr Websites und Online-Shops setzen Chats ein, um schneller mit Kunden und Interessenten in Kontakt zu treten.<\/p>\n Bei vielen Chattools, wird auf eine pers\u00f6nliche Kommunikation gesetzt. Zudem gibt es Chatbots, die ausschlie\u00dflich mit k\u00fcnstlicher Intelligenz arbeiten. Daneben gibt es auch Hybrid-L\u00f6sungen, die beides kombinieren.<\/p>\n Wir haben uns das Chattool Userlike angeschaut. Das gleichnamige Unternehmen sitzt in Deutschland. Das ist aus datenschutzrechtlicher Sicht schonmal gut.<\/p>\n Fraglich ist, wie rechtssicher das Chattool insgesamt ist. Um dies zukl\u00e4ren, haben wir die h\u00e4ufig genutzte Version „Team“ getestet.<\/p>\n [\/et_pb_text][et_pb_text content_tablet=“<\/p>\n Unterschiedliche XING-Unternehmensprofile<\/a><\/p>\n Impressumsl\u00f6sung von XING fehlerhaft!<\/a><\/p>\n Eigene Impressums-L\u00f6sungen auch oftmals fehlerhaft<\/a><\/p>\n Unsere Impressums-L\u00f6sung<\/a><\/p>\n Unsere L\u00f6sung f\u00fcr die Datenschutzerkl\u00e4rung<\/a>“ content_phone=“<\/p>\n Unterschiedliche XING-Unternehmensprofile<\/a><\/p>\n Impressumsl\u00f6sung von XING fehlerhaft!<\/a><\/p>\n Eigene Impressums-L\u00f6sungen auch oftmals fehlerhaft<\/a><\/p>\n Unsere Impressums-L\u00f6sung<\/a><\/p>\n Unsere L\u00f6sung f\u00fcr die Datenschutzerkl\u00e4rung<\/a>“ content_last_edited=“off|desktop“ _builder_version=“4.9.3″ _module_preset=“default“ background_color=“#f7f7f7″ width=“60.2%“ width_tablet=“100%“ width_phone=“100%“ width_last_edited=“on|phone“ custom_margin=“0px|0px|48px|0px|false|false“ custom_margin_tablet=““ custom_margin_phone=“||40px||false|false“ custom_margin_last_edited=“on|phone“ custom_padding=“10px|4px|10px|10px|false|false“ custom_padding_tablet=““ custom_padding_phone=“||20px||false|false“ custom_padding_last_edited=“on|phone“ header_line_height_tablet=““ header_line_height_phone=“1em“ header_line_height_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“2.9em“ header_2_line_height_last_edited=“on|phone“ border_width_all=“1px“ border_color_all=“#ffaf06″ locked=“off“ global_colors_info=“{}“]<\/p>\n Userlike 100% DSGVO-konform – Unsere Meinung<\/a><\/strong><\/p>\n Unsere empfohlene Vorgensweise<\/strong><\/a> Userlike selbst, wirbt mit einer 100%igen DSGVO-Konformit\u00e4t seines Chatbots.<\/p>\n Die Einsch\u00e4tzung teilen wir nicht, da ein globales Server-Netzwerk (CDN) des Unternehmens Amazon genutzt wird. Dies wird von dem Unternehmen selbst hier<\/a> beschrieben.<\/p>\n Der hiermit verbundene Datenaustauch ist wegen des EuGH-Urteil vom 16.07.2020, Az.: C-311\/18 (\u201eSchrems ll\u201c)<\/a> datenschutzrechtlich problematisch, da eine \u00dcbertragung in ein unsicheres Drittland (z.B. USA) nicht ausgeschlossen werden kann. Zudem ist es auf Grund des CLOUD Acts auch nicht zwingend notwendig, dass Daten in den USA gespeichert werden. Durch den CLOUD Act (Clarifying Lawful Overseas Use of Data Act)<\/a> werden US-amerikanischen Beh\u00f6rden erm\u00e4chtigt, auf Unternehmens- und Kundendaten von Cloud- und Kommunikationsanbietern zuzugreifen, auch wenn diese au\u00dferhalb der USA gespeichert werden und dort von Tochterunternehmen betrieben werden, solange es sich bei dem (Mutter)Unternehmen um ein US-Unternehmen (mit Sitz in den USA bzw. dem US-amerikanischen Recht unterliegend) handelt.<\/p>\n Zu dem EuGH-Urteil vom 16.07.2020, Az.: C-311\/18 (\u201eSchrems ll\u201c) selbst hat sich auch das Unternehmen Userlike in Form des CEO Timoor Taufig ge\u00e4u\u00dfert:<\/p>\n [\/et_pb_text][et_pb_testimonial portrait_url=“data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iNTAwIiBoZWlnaHQ9IjUwMCIgdmlld0JveD0iMCAwIDUwMCA1MDAiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyI+CiAgICA8ZyBmaWxsPSJub25lIiBmaWxsLXJ1bGU9ImV2ZW5vZGQiPgogICAgICAgIDxwYXRoIGZpbGw9IiNFQkVCRUIiIGQ9Ik0wIDBoNTAwdjUwMEgweiIvPgogICAgICAgIDxyZWN0IGZpbGwtb3BhY2l0eT0iLjEiIGZpbGw9IiMwMDAiIHg9IjY4IiB5PSIzMDUiIHdpZHRoPSIzNjQiIGhlaWdodD0iNTY4IiByeD0iMTgyIi8+CiAgICAgICAgPGNpcmNsZSBmaWxsLW9wYWNpdHk9Ii4xIiBmaWxsPSIjMDAwIiBjeD0iMjQ5IiBjeT0iMTcyIiByPSIxMDAiLz4KICAgIDwvZz4KPC9zdmc+Cg==“ _builder_version=“4.9.3″ _module_preset=“default“ global_colors_info=“{}“]<\/p>\n Many of our customers are, however, operating on a global scale. To ensure that Userlike works smoothly wherever you are, we rely on Amazon\u2019s Web Services (AWS) for technical data delivery. In this process, Amazon AWS receives the end user\u2019s IP address, which is automatically deleted after 24 hours. Amazon is one of that has been affected by the end of the Privacy Shield \u2013 and consequently, we have been affected as well.<\/em><\/p>\n If you imagine the internet like a massive network of roads, then all the main highways are owned by American companies (e.g. Amazon, Google, Apple). Blocking off those critical highways is not a sustainable option.<\/em><\/p>\n Either (A) a new agreement is made, (B) new highways are built, or (C) the existing highways are adjusted. Until one of the options materializes, we\u2019re all in the same boat sailing through no man\u2019s land.<\/em><\/p>\n \u00dcbersetzung:<\/strong><\/p>\n Viele unserer Kunden sind jedoch weltweit t\u00e4tig. Damit Userlike \u00fcberall reibungslos funktioniert, setzen wir bei der technischen Datenauslieferung auf Amazons Web Services (AWS). Dabei erh\u00e4lt Amazon AWS die IP-Adresse des Endbenutzers, die nach 24 Stunden automatisch gel\u00f6scht wird. Amazon ist eines der \u00fcber 5000 Unternehmen, die vom Ende des Privacy Shields betroffen sind – und damit auch wir. <\/em><\/p>\n Wenn man sich das Internet wie ein riesiges Stra\u00dfennetz vorstellt, dann sind alle Hauptautobahnen im Besitz amerikanischer Unternehmen (z.B. Amazon, Google, Apple). Diese kritischen Autobahnen zu blockieren ist keine nachhaltige Option. Entweder (A) wird ein neues Abkommen geschlossen, (B) werden neue Autobahnen gebaut oder (C) werden die bestehenden Autobahnen angepasst. Solange eine der Optionen nicht verwirklicht wird, sitzen wir alle im selben Boot und fahren durch das Niemandsland. Quelle: https:\/\/www.userlike.com\/en\/blog\/privacy-shield<\/a> <\/strong><\/p>\n [\/et_pb_testimonial][et_pb_text _builder_version=“4.9.3″ _module_preset=“default“ header_2_line_height=“1.3em“ custom_margin=“||30px||false|false“ header_2_font_size_tablet=““ header_2_font_size_phone=“17px“ header_2_font_size_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“1.5em“ header_2_line_height_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n Die Stellungnahme mag aus betriebswirtschaftlicher Sicht zutreffen. Aus juristischer Sicht spielt dies keine Rolle! <\/strong>Der Kundenservice hat uns auf folgendes Supplementary Addendum verwiesen: [\/et_pb_text][et_pb_image src=“https:\/\/frame-for-business.de\/wp-content\/uploads\/2021\/07\/Bild1-1.png“ title_text=“Bild1″ align=“center“ _builder_version=“4.9.3″ _module_preset=“default“ width=“100%“ max_width=“100%“ module_alignment=“center“ custom_margin=“||35px||false|false“ border_width_all=“2px“ border_color_all=“#FFAF06″ global_colors_info=“{}“][\/et_pb_image][et_pb_text _builder_version=“4.9.3″ _module_preset=“default“ header_2_line_height=“1.3em“ custom_margin=“||50px||false|false“ header_2_font_size_tablet=““ header_2_font_size_phone=“17px“ header_2_font_size_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“1.5em“ header_2_line_height_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n In diesem Supplementary Addendum sind keine wirkungsvollen, zus\u00e4tzlichen Garantien vorhanden, die eine sicherere datenschutzkonforme Nutzung gew\u00e4hrleisten. Aus juristischer Sicht kann man daher die Situation nur so rechtssicher wie m\u00f6glich abbilden, eine 100%-L\u00f6sung ist auf Grund der derzeitigen Rechtslage jedoch nicht m\u00f6glich, sodass wir der Aussage, dass Userlike 100% DSGVO-konform ist widersprechen. <\/strong><\/p>\n Wie schon erw\u00e4hnt, haben wir das Tool selbst getestet und stellen nachfolgend, die aus unserer Sicht m\u00f6glichen Vorgehensweisen dar.<\/p>\n [\/et_pb_text][et_pb_text _builder_version=“4.9.3″ _module_preset=“default“ header_2_line_height=“1.3em“ custom_margin=“||20px||false|false“ header_2_font_size_tablet=““ header_2_font_size_phone=“17px“ header_2_font_size_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“1.5em“ header_2_line_height_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n [\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ header_2_line_height=“1.3em“ custom_margin=“||30px||false|false“ header_2_font_size_tablet=““ header_2_font_size_phone=“17px“ header_2_font_size_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“1.5em“ header_2_line_height_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n Zun\u00e4chst sollte zwingend eine informierte Einwilligung erfolgen bevor, das Tool geladen wird. Nebenbei bemerkt m\u00fcsste auch – abgesehen von einem m\u00f6glichen Datenaustausch in ein unsicheres Drittland – eine Einwilligung erfolgen, da das Tool Cookies verwendet (welche als nicht technisch erforderlich einzustufen ist).<\/p>\n Wir haben dies mit dem Consent-Tool Borlabs umgesetzt. Bei der nachfolgenden Beschreibung setzen wir die Konfiguration von Borlabs wie innerhalb unserer Anleitung<\/a> beschrieben voraus.<\/strong><\/p>\n [\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ header_2_line_height=“1.3em“ custom_margin=“||-15px||false|false“ custom_padding=“||0px|||“ header_2_font_size_tablet=““ header_2_font_size_phone=“17px“ header_2_font_size_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“1.5em“ header_2_line_height_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\n
Gesch\u00e4ftsf\u00fchrer
Datenschutzbeauftragter T\u00dcV<\/p>\n
Gesch\u00e4ftsf\u00fchrer
Wirtschaftsjurist<\/p>\nInhalt<\/h2>\n
Inhalt<\/h2>\n
Inhalt<\/h2>\n
\n1. Informierte Einwilligung (Art. 49 Abs. 1 S. 1 lit. a DSGVO)<\/a>
\n2. Userlike-Einstellungen anpassen<\/a>
\n3. Datenschutzerkl\u00e4rung anpassen<\/a>[\/et_pb_text][et_pb_text _builder_version=“4.14.7″ _module_preset=“default“ header_2_line_height=“1.3em“ custom_margin=“||30px||false|false“ header_2_font_size_tablet=““ header_2_font_size_phone=“17px“ header_2_font_size_last_edited=“on|phone“ header_2_line_height_tablet=““ header_2_line_height_phone=“1.5em“ header_2_line_height_last_edited=“on|phone“ global_colors_info=“{}“]<\/p>\nUserlike Chatbot 100% DSGVO-konform? – Unsere Meinung<\/h2>\n
<\/em><\/p>\n
<\/em><\/p>\n
<\/strong><\/p>\nUnsere empfohlene Vorgensweise<\/h2>\n
1. Informierte Einwilligung (Art. 49 Abs. 1 S. 1 lit. a DSGVO)<\/strong><\/h4>\n
Schritt 1:
<\/strong><\/h5>\n