Sletning og eksport af chatdata
Skeln mellem samtaledata og admin-brugerdata, og giv hver anmodning den rigtige vej til eksport eller sletning.
En anmodning om “mine data” fortæller ikke i sig selv, hvilket værktøj medarbejderen skal bruge. Spørger personen til en chatsamtale, eller gælder det en bruger, der har adgang til administrationen? Det skal afklares, før nogen eksporterer eller sletter noget.
Første valg: hvad gælder anmodningen?
Brug en kort modtagelseskontrol:
- Hvem har sendt anmodningen?
- Gælder den en eller flere chatsamtaler eller en admin-bruger?
- Er målet gennemgang, eksport eller sletning?
- Hvilken rolle må udføre handlingen?
- Hvilken juridisk proces har organisationen besluttet?
Admin-brugerdata og samtaledata har forskellige fremgangsmåder. En eksport fra det ene kan ikke beskrives som en eksport fra det andet.
Samtaler kan gennemgås, eksporteres og slettes
En relevant rolle kan filtrere og gennemgå samtaler, eksportere dem eller slette dem permanent. Adgangen er rollebegrænset. Ved sletning skal medarbejderen vide, at handlingen ikke kan fortrydes, og kontrollere den valgte samtale, før den bekræftes.
Samtykketekst og tidspunkt kan gemmes, og en owner (ejerrollen) kan vælge retention, altså opbevaringstid, mellem 1 og 3650 dage. Aftaler og auditspor, et registreret spor efter relevante hændelser, er også tilgængelige. De kontroller er ikke juridisk rådgivning eller en garanti for, at jeres behandling opfylder reglerne. Den juridiske vurdering og besvarelsen af anmodningen ligger hos jer.
Audit bruges, når hændelsen findes dér
Et auditspor kan hjælpe med at undersøge en relevant registreret hændelse. Det bør ikke omtales som en komplet historik over alt, der er sket. Notér derfor i jeres egen procedure, hvilke hændelser I forventer at finde, og hvilken dokumentation der ligger andre steder.
Ved udvalgte ændringer gennem en autoriseret MCP-klient kan en prøve uden ændring og kontrol af den aktuelle tilstand bruges før udførelse. Det gælder ikke alle handlinger. Sikkerhedstjekkene varierer, og adgangen afhænger også af OAuth-adgang, rolle og valgt organisation.
Afslut anmodningen hos den ansvarlige
Den relevante rolle udfører den tekniske fremgangsmåde. Organisationens ansvarlige vurderer, om anmodningen er identificeret, behandlet og dokumenteret efter jeres egen juridiske proces.
Læs eventuelt videre om databehandling i en chatbot, den tilhørende databehandleraftale og den bredere vurdering af AI til beboerservice. Har I en konkret proces, I vil holde op mod funktionerne, kan I skrive til os.