Sari la conținut
11 iulie 2026·4 min citire

GDPR si chatboturile: ce ai voie sa colectezi din conversatiile clientilor

Ghid clar pentru afacerile din Romania: ce date poti aduna dintr-un chatbot, ce ai voie sa faci cu ele si cum eviti amenzile ANSPDCP.

Un chatbot pe site pare o idee simpla: raspunde la intrebari noaptea, prinde lead-uri, scuteste telefoane. Dar din momentul in care un vizitator scrie ceva in acea fereastra, ai inceput sa prelucrezi date personale. Iar in Romania asta inseamna GDPR, cu tot ce presupune el: temei legal, informare, consimtamant acolo unde e cazul si ANSPDCP care poate cere explicatii.

Vestea buna e ca nu trebuie sa fii jurist ca sa folosesti un chatbot corect. Trebuie doar sa intelegi cateva reguli concrete si sa le respecti din prima, nu dupa ce primesti o sesizare. In articolul asta iti arat exact ce date ai voie sa colectezi dintr-o conversatie, ce trebuie sa eviti si cum arata un setup curat, fara promisiuni exagerate si fara panica inutila.

Aproape orice scrie clientul in chat este data personala

Multi proprietari cred ca GDPR se aplica doar la nume si CNP. In realitate, definitia din regulament e mult mai larga: orice informatie prin care o persoana poate fi identificata, direct sau indirect.

Intr-un chatbot asta inseamna, printre altele:

  • numele si prenumele
  • numarul de telefon si adresa de email
  • adresa de livrare sau locatia
  • continutul mesajelor, daca dezvaluie ceva despre persoana
  • adresa IP si identificatorii tehnici colectati automat

Chiar si o conversatie aparent banala poate contine date sensibile: cineva iti scrie despre o problema medicala inainte de o programare, despre orientare, despre situatia financiara. Aceste categorii speciale cer o grija in plus. Regula simpla: trateaza tot ce intra in chat ca pe o informatie pe care trebuie sa o protejezi, nu ca pe un log oarecare.

Ai nevoie de un temei legal - si nu e mereu consimtamantul

GDPR nu iti interzice sa colectezi date. Iti cere sa ai un motiv legitim pentru fiecare lucru pe care il faci cu ele. Cele mai frecvente temeiuri pentru un chatbot de business sunt:

  • executarea unui contract sau pasii premergatori: cineva cere o oferta, o programare, un pret
  • interesul legitim: sa raspunzi la o intrebare de suport pe care clientul a initiat-o
  • consimtamantul: necesar mai ales cand vrei sa folosesti datele in scop de marketing ulterior

Diferenta conteaza. Daca cineva iti scrie ca sa afle un pret, ai temei sa ii raspunzi si sa pastrezi conversatia un timp rezonabil. Dar daca vrei sa il adaugi la newsletter sau sa ii trimiti oferte mai tarziu, ai nevoie de un consimtamant separat, clar, bifat de el, nu presupus. Nu amesteca scopurile: fiecare utilizare a datelor trebuie sa aiba temeiul ei.

Ce sa NU colectezi si sa NU stochezi degeaba

Cea mai simpla regula de conformare e minimizarea: aduni doar ce iti trebuie pentru scopul concret, nimic in plus.

In practica, pentru un chatbot asta inseamna:

  • nu cere CNP, serie si numar de buletin sau date de card in fereastra de chat, niciodata
  • nu pastra transcrierile la nesfarsit; stabileste o perioada de retentie si sterge dupa
  • nu trimite conversatiile catre servicii externe fara sa stii unde ajung datele

Punctul cu serviciile externe e cel mai des ignorat. Multe chatboturi cu AI trimit fiecare mesaj catre un furnizor din afara UE. Asta e permis, dar trebuie declarat in politica de confidentialitate si acoperit contractual. Daca nu stii pe unde circula datele clientilor tai, nu ai cum sa raspunzi corect atunci cand cineva te intreaba - iar cineva te va intreba.

Informare, transparenta si drepturile clientului

Inainte ca cineva sa scrie in chat, trebuie sa poata afla usor cine colecteaza datele, in ce scop si cat timp le tii. Nu ai nevoie de un roman juridic - un link vizibil catre politica de confidentialitate langa fereastra de chat rezolva mare parte din problema.

Elemente utile de avut:

  • o mentiune scurta la deschiderea chatului: cine esti si de ce colectezi date
  • link catre politica de confidentialitate completa
  • o cale prin care clientul poate cere stergerea sau accesul la datele lui

GDPR da oamenilor drepturi concrete: sa vada ce date ai despre ei, sa le corecteze, sa ceara stergerea. Daca stochezi conversatii, trebuie sa poti onora aceste cereri intr-un termen rezonabil. Un setup unde nici tu nu stii unde sunt transcrierile te pune in imposibilitatea de a raspunde - si exact asta atrage problemele.

Cum abordam noi la MPO un chatbot conform

Noi construim site-uri premium livrate remote in toata tara, iar cand adaugam un chatbot pornim de la intrebarea simpla: ce are voie sa colecteze si unde ajung datele. Preferam configuratii unde transcrierile stau pe infrastructura pe care o controlezi, cu o perioada de retentie clara si cu politica de confidentialitate aliniata la ce face efectiv botul.

Inainte sa platesti ceva, iti pregatim un demo pre-construit ca sa vezi exact cum arata si cum se comporta, iar preturile sunt transparente de la inceput. Fara promisiuni de tip magic, fara date trimise aiurea.

Daca vrei un chatbot care sa iti prinda lead-uri fara sa iti creeze o expunere legala, scrie-ne pe WhatsApp si discutam pe cazul tau concret, in cuvinte simple. E mai ieftin sa il faci corect de la inceput decat sa il repari dupa o sesizare.

Întrebări frecvente

Am nevoie de consimtamant explicit pentru orice chatbot?+

Nu pentru orice. Daca botul doar raspunde la o intrebare initiata de client sau pregateste o oferta, te poti baza pe executarea contractului sau pe interesul legitim. Consimtamantul separat devine necesar cand vrei sa folosesti datele in scop de marketing ulterior, de exemplu newsletter sau oferte trimise mai tarziu.

Pot folosi un chatbot cu AI care trimite datele in afara UE?+

Da, este permis, dar trebuie sa fii transparent. Declara in politica de confidentialitate ce furnizor folosesti si ca datele pot fi prelucrate in afara UE, si asigura-te ca exista un cadru contractual corect cu furnizorul. Problema apare doar cand nu stii pe unde circula datele si nu poti explica asta clientului.

Cat timp am voie sa pastrez conversatiile din chat?+

GDPR nu da un numar fix. Regula e sa pastrezi datele doar cat iti trebuie pentru scopul concret, apoi sa le stergi. Pentru multe afaceri o perioada rezonabila de retentie a transcrierilor, urmata de stergere automata, e suficienta. Important e sa ai o regula si sa o respecti, nu sa tii totul la nesfarsit.

Ce se intampla daca un client imi cere sa ii sterg datele din chat?+

Trebuie sa poti onora cererea intr-un termen rezonabil. Asta inseamna ca ai nevoie de un sistem in care stii unde sunt stocate transcrierile si le poti gasi si sterge. Daca folosesti un serviciu extern, verifica din start ca iti permite sa stergi datele la cerere.

Trebuie sa afisez ceva langa fereastra de chat?+

Da, cel putin o mentiune scurta si un link catre politica de confidentialitate. Nu e nevoie de text lung: cine colecteaza datele, in ce scop si unde pot afla mai multe. Transparenta de la primul mesaj te protejeaza cel mai mult si costa cel mai putin.

Ghid gratuit

7 greșeli care îți alungă clienții de pe site

Lasă-ți emailul și primești ghidul pe loc, aici. Fără spam.

Prin trimitere, ești de acord cu Politica de confidențialitate.
MEchipa MPOÎți răspundem personal

Vrei să vezi cum ar arăta site-ul firmei tale?

Scrie-ne pe WhatsApp și îți pregătim gratuit un site demonstrativ, cu numele firmei tale pe el. Îl vezi întâi și abia apoi decizi — fără nicio obligație.

Cere un site demonstrativ gratuitDe obicei îți răspundem în câteva minute