Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
ASAPP ist eine in den USA ansassige Unternehmensplattform fur kunstliche Intelligenz im Bereich Customer Experience und Contact Center. Als Chat oder Messaging Widget eingebettet, ladt sie von ASAPP Servern, offnet eine Konversationssitzung und wendet maschinelles Lernen an, um Nachrichten und Sprachinteraktionen zu automatisieren und menschliche Agenten zu unterstutzen. Das Widget zeichnet die Kundeninteraktion auf, die sensible Angaben enthalten kann, und liest und schreibt Cookies und Browserspeicher, um die Sitzung zu halten und den Nutzer zu identifizieren. Da es sich um eine umfangreiche Verarbeitung potenziell sensibler Daten und nicht notwendiger Kennungen handelt, sollte ASAPP erst nach Einwilligung des Besuchers geladen werden.
ASAPP ist eine in den USA ansassige Unternehmensplattform fur kunstliche Intelligenz im Bereich Customer Experience und Contact Center. Sie automatisiert Nachrichten und Sprachinteraktionen und unterstutzt menschliche Agenten mit Modellen des maschinellen Lernens, die Antworten vorschlagen, Konversationen zusammenfassen und Ergebnisse vorhersagen. In eine Website eingebunden, lauft ASAPP als eingebettetes Chat oder Messaging Widget, das seinen Code von ASAPP Servern ladt und innerhalb der Hostseite dargestellt wird.
Wenn ein Besucher das Widget offnet, erstellt ASAPP eine Konversationssitzung und zeichnet die Kundeninteraktion auf: die ausgetauschten Nachrichten, die erkannten Absichten, die Ubergaben an Agenten und das Ergebnis des Kontakts. Da Kunden in einem Chat beliebige Inhalte eingeben konnen, konnen diese Interaktionen sensible Informationen wie Gesundheits, Finanz oder Kontodaten offenbaren. ASAPP wendet Modelle des maschinellen Lernens auf diese Inhalte an, um den Austausch zu automatisieren und zu unterstutzen. Es speichert Sitzungs und Kennungswerte in Cookies und Browserspeicher, damit die Konversation bestehen bleibt und der Nutzer wiedererkannt werden kann, und verbindet die Seitensitzung uber einen Kontextanbieter mit seiner eigenen Sitzung.
Die Interaktionsinhalte und Kennungen, die ASAPP verarbeitet, sind personenbezogene Daten im Sinne der DSGVO, weil sie sich auf eine identifizierbare Person beziehen, und sie konnen besondere Kategorien von Daten enthalten, wenn ein Kunde sensible Angaben teilt. Das Speichern und Auslesen von Kennungen auf dem Endgerat des Besuchers fallt zudem unter Artikel 5(3) der ePrivacy Richtlinie, den die CNIL in Frankreich, die deutschen Behorden nach dem TDDDG und die AEPD in Spanien als strenge Pflicht zur vorherigen Einwilligung fur nicht notwendige Tracker durchsetzen. Der Umfang der Verarbeitung und der Einsatz maschinellen Lernens erhohen sowohl das Risikoniveau als auch die Compliance Pflichten des Verantwortlichen.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Vor dem Laden des ASAPP Widgets ist eine Einwilligung erforderlich, weil das Speichern von Kennungen und die verhaltensbezogene Verarbeitung, die es durchfuhrt, zur Bereitstellung des Seiteninhalts nicht unbedingt erforderlich sind. Diese Einwilligung muss freiwillig, spezifisch, informiert und unmissverstandlich sein, und die Ablehnung muss ebenso einfach sein wie die Annahme. Solange der Besucher nicht zustimmt, darf das Widget Skript nicht ausgefuhrt werden und es durfen keine Cookies oder Browserspeicher Eintrage geschrieben werden. Wird das Widget als optionaler Supportkanal angeboten, sollte der Moment, in dem der Besucher es offnet, mit einer klaren Information verbunden und nicht als stillschweigende Zustimmung behandelt werden.
ASAPP verarbeitet Daten auf Infrastruktur in den USA, sodass Daten europaischer Kunden aus dem Europaischen Wirtschaftsraum ubermittelt werden. Solche Ubermittlungen erfordern die EU Standardvertragsklauseln 2021/914 im Rahmen des ASAPP Auftragsverarbeitungsvertrags sowie eine dokumentierte Transfer Folgenabschatzung, die das Uberwachungsrecht der USA berucksichtigt, im Einklang mit dem Schrems II Urteil und den Leitlinien des Europaischen Datenschutzausschusses. Da die Interaktionen sensibel sein konnen und in grossem Umfang verarbeitet werden, verdienen die in diesem Dokument bewerteten zusatzlichen Massnahmen besondere Aufmerksamkeit.
Binden Sie das ASAPP Widget an Ihre Consent Management Plattform, damit es erst nach Annahme der betreffenden Kategorie ausgelost wird. Beschreiben Sie ASAPP klar in Ihrer Cookie Richtlinie, einschliesslich der Sitzungs und Kennungswerte, die es setzt, und ihrer Lebensdauer. Schliessen Sie den ASAPP Auftragsverarbeitungsvertrag ab, fuhren Sie eine Transfer Folgenabschatzung durch und fuhren Sie angesichts der umfangreichen Verarbeitung potenziell sensibler Interaktionen eine Datenschutz Folgenabschatzung nach Artikel 35 DSGVO durch. Wenden Sie die kurzestmogliche Speicherdauer auf Konversationsdatensatze an, beschranken Sie den Zugriff auf die Ergebnisse des maschinellen Lernens und minimieren Sie die an ASAPP gesendeten personenbezogenen Daten.
Websites using ASAPP must obtain user consent under GDPR regulations.
DPIA considerations
Eine Datenschutz Folgenabschatzung nach Artikel 35 DSGVO ist voraussichtlich verpflichtend, weil ASAPP eine umfangreiche Verarbeitung von Kundeninteraktionsdaten mit maschinellem Lernen durchfuhrt und diese Interaktionen sensible Informationen offenbaren konnen. Dokumentieren Sie die vom Widget erfassten Interaktionsdaten, die in Cookies und Browserspeicher abgelegten Sitzungs und Kennungswerte, die von den Modellen durchgefuhrte automatisierte Verarbeitung und Profilbildung, die Ubermittlung der Daten in die USA und die Speicherdauer der Konversationsdatensatze. Konfigurieren Sie das Widget so, dass es erst nach der Einwilligung geladen wird, und minimieren Sie die an ASAPP gesendeten personenbezogenen Daten.
Sample consent text
Wir verwenden ASAPP, einen Dienst fur Customer Experience mit kunstlicher Intelligenz von ASAPP, Inc. (USA), um unseren Chat und unsere Messaging Funktion zu betreiben. ASAPP zeichnet Ihre Konversation auf, wendet maschinelles Lernen zur Unterstutzung an und speichert Sitzungs und Kennungswerte in Cookies und im Browserspeicher Ihres Gerats. Diese Daten konnen auf Grundlage der EU Standardvertragsklauseln in die USA ubermittelt werden. ASAPP wird nur geladen, wenn Sie auf Akzeptieren klicken.
Third-party domains contacted
asapp.comsdk.asapp.comapi.asapp.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| ASAPP-session | HTTP cookie (first party) | Session | Maintains the active chat or messaging session so that the messages and context of a single visit are grouped together while the visitor interacts with the widget. |
| ASAPP-anon-id | HTTP cookie (first party) | Persistent (up to 12 months) | Stores a persistent identifier so that ASAPP can recognise a returning user, link a conversation to its context provider session and attribute interactions to a single profile. |
| asapp_sdk_state | localStorage | Persistent (until cleared) | Holds the widget state and buffers interaction events (messages, intents and outcomes) before they are sent to ASAPP endpoints on api.asapp.com. |
ASAPP erhebt Analyse-Daten — Sie benötigen rechtlich ein Cookie-Banner. Testen Sie FlowConsent kostenlos.
ASAPP setzt ein Sitzungscookie, das fur die Dauer des Besuchs gilt, eine dauerhafte Kennung, die bis zu zwolf Monate bestehen kann, sowie Browserspeicher Eintrage, die den Widget Zustand und zwischengespeicherte Interaktionsereignisse enthalten. Zusammen ermoglichen sie ASAPP, die Konversation zu halten, einen wiederkehrenden Nutzer zu erkennen und die Nutzung des Chats aufzuzeichnen.
Ja. ASAPP schreibt Kennungen auf das Endgerat des Besuchers und verarbeitet die Chat Interaktionen mit maschinellem Lernen, was zur Anzeige der Seite nicht unbedingt erforderlich ist; nach den ePrivacy Regeln mussen Sie daher vor dem Laden des Widgets eine vorherige Einwilligung einholen. Das Skript muss blockiert bleiben, bis der Besucher zustimmt.
Die gultige Rechtsgrundlage ist die Einwilligung nach Artikel 6(1)(a) DSGVO in Verbindung mit der Pflicht zur vorherigen Einwilligung nach Artikel 5(3) der ePrivacy Richtlinie. Ein berechtigtes Interesse kann fur diese nicht notwendige und umfangreiche Verarbeitung nicht herangezogen werden, und wenn Interaktionen besondere Kategorien von Daten offenbaren, gilt zusatzlich die Voraussetzung einer ausdrucklichen Einwilligung.
Ja. ASAPP betreibt seine Plattform auf Infrastruktur in den USA, sodass die Daten europaischer Kunden dorthin ubermittelt werden. Sie benotigen die EU Standardvertragsklauseln 2021/914 im ASAPP Auftragsverarbeitungsvertrag und eine Transfer Folgenabschatzung im Einklang mit dem Schrems II Urteil, um die Ubermittlung abzudecken.
Sehr wahrscheinlich ja. Eine Datenschutz Folgenabschatzung wird nach Artikel 35 DSGVO erwartet, weil ASAPP eine umfangreiche Verarbeitung von Interaktionsdaten mit maschinellem Lernen durchfuhrt und diese Interaktionen sensibel sein konnen. Bewerten Sie das Tracking, die Kennungen, die automatisierte Verarbeitung und die Ubermittlung in die USA.
Laden Sie das Widget ausschliesslich uber Ihre Consent Management Plattform, nachdem die betreffende Kategorie akzeptiert wurde, beschreiben Sie ASAPP in Ihrer Cookie Richtlinie, schliessen Sie den Auftragsverarbeitungsvertrag ab und fuhren Sie eine Transfer Folgenabschatzung sowie eine Datenschutz Folgenabschatzung durch. Minimieren Sie die gesendeten Daten, beschranken Sie den Zugriff auf die Modellergebnisse und wenden Sie eine kurze Speicherdauer an.
Zu den Alternativen gehoren Cognigy, Ada, Kore.ai, LivePerson und Zendesk AI. Sie werfen ahnliche Fragen zu Einwilligung, Cookies und Ubermittlung auf; prufen Sie daher ihren Hosting Standort, ihre Praktiken beim maschinellen Lernen und ihre Verarbeitungsbedingungen, bevor Sie annehmen, dass eine davon datenschutzfreundlicher ist.
Fugen Sie einen eigenen Eintrag hinzu, der ASAPP als Anbieter nennt, die Sitzungs und Kennungswerte mit ihrer Dauer auflistet, die erfassten Interaktionsdaten und das angewandte maschinelle Lernen erklart und die Ubermittlung in die USA samt Garantie offenlegt. Halten Sie den Eintrag mit Ihren Einwilligungskategorien konsistent.