Chatbot et RGPD : comment les concilier ?

Le 03/03/2022

chatbot et rgpd

Pour fournir des réponses de plus en plus individualisées, un chatbot a besoin d’être alimenté par les données de son interlocuteur.

Collecte, analyse et traitement d’informations font donc partie intégrante de son fonctionnement.

 

L’entrée en vigueur en mai 2018 du Règlement général sur la protection des données (RGPD ou GDPR pour General Data Protection Regulation) pose la question du traitement des données à caractère personnel par les chatbots.

 

Comment s’assurer que votre solution chatbot soit conforme au cadre réglementaire du RGPD ?

Sans données, pas de Chatbot personnalisé

 

Le chatbot s’appuie sur plusieurs briques d’Intelligence artificielle dont le NLP (Natural Language Processing) qui lui permettent de comprendre la demande de l’utilisateur et d’y identifier des informations personnelles ou de contexte. Si vous utilisez une solution de Chatbot, vous êtes donc concerné par le RGPD !

 

Bien que ces données sont généralement librement fournies par les utilisateurs, elles peuvent correspondre à la définition des informations à caractère personnel du règlement. Vous devez donc vous assurer d’être en conformité.

RH connecté chatbot

[Livre blanc] Chatbot : l’allié des PME/ ETI !

 

Avec une prévision de croissance de +35% d’ici 2026, les chatbot n’ont pas fini de révolutionner le quotidien des entreprises ! Comment fonctionnent-ils ? Quels sont leurs avantages et comment démarrer son projet ? Toutes les réponses dans ce guide.

 

Télécharger le livre blanc

Quel objectif du RGPD ?

 

Son but est d’homogénéiser la collecte et le traitement des données personnelles des citoyens européens en vue de les protéger. Son plan d’action se déploie sur 3 axes :

 

    • Le consentement des utilisateurs : indispensable avant de collecter et d’utiliser toute information issue de leur vie privée, professionnelle ou publique.

 

    • L’utilisation des données : ces dernières ne peuvent être utilisées qu’aux fins pour lesquelles elles ont été obtenues qui doivent être explicitement mentionnées aux utilisateurs.

 

    • Le droit à l’oubli : à la demande de l’internaute, toute donnée collectée pourra être définitivement effacée dans les meilleurs délais.*

 

Les entreprises ayant recours aux chatbots doivent donc s’assurer que leur prestataire est en conformité avec ces différentes exigences. Dans le cas contraire, elles s’exposent à une amende allant jusqu’à 20 millions d’euros ou 4 % de leur chiffre d’affaires annuel !

Chatbot et RGPD en résumé

 

La mise en place d’un chatbot doit ainsi être pensée dans le nouveau contexte du RGPD :

 

    • Hébergement du service chatbot et des données en Europe.
    • Obtention du consentement des individus concernant la conservation de leurs données personnelles.
    • Respect du droit de l’utilisateur à la consultation, à la correction et à l’effacement des données le concernant.
    • Cartographie et contrôle de la durée d’utilisation des données.
    • Protection de l’accès aux données et désignation d’un Data Protection Officer lanceur d’alertes

 

Pionnier des avatars et chatbots en France, Visiativ Solutions Chatbot (anciennement Living Actor), peut vous accompagner dans la mise en place d’un chatbot personnalisé et conforme au RGPD.

 

Discuter avec un expert Visiativ

Inscrivez-vous à nos Newsletters