Nutzt Ihre Website Drittanbieter-Dienste? Werden Sie in wenigen Minuten DSGVO-konform.
FlowConsent testenmobileCta.note
Smallchat ist ein Live Chat Widget, das ein Chatfenster auf einer Website mit einem Slack Workspace verbindet, sodass ein Team Besuchernachrichten direkt aus Slack beantworten kann.
Smallchat ist ein gehostetes Live Chat Widget, das ein Chatfenster auf Ihrer Website mit einem Slack Workspace verbindet. Wenn ein Besucher das Widget öffnet und eine Nachricht sendet, erscheint die Unterhaltung als Thread in Slack, wo Ihr Team antwortet. Für den Besucher fühlt es sich wie ein gewöhnlicher Website Chat an, während Ihr Team aus einem Werkzeug antwortet, das es ohnehin täglich nutzt.
Sie binden Smallchat mit einem einzigen Einbettungsskript in Ihre Website ein. Das Skript lädt das Chatfenster, passt es an Ihr Markenbild an und verknüpft jede Unterhaltung mit einem Slack Thread. Smallchat ist ein in den USA ansässiges Produkt, und Slack, das die Nachrichten empfängt, wird ebenfalls aus den USA betrieben. Da das Widget im Browser des Besuchers läuft und Daten mit diesen externen Diensten austauscht, handelt es sich um einen Drittanbieter und Auftragsverarbeiter, den Sie in Ihrer Datenschutzdokumentation beschreiben müssen.
Smallchat setzt Cookies im Browser des Besuchers, um die Chat Sitzung aktiv zu halten und einen wiederkehrenden Besucher zu erkennen, damit eine Unterhaltung über Seiten und Besuche hinweg fortgesetzt werden kann. Es erfasst die vom Besucher eingegebenen Nachrichten sowie alle Kontaktdaten, die er angibt, etwa einen Namen oder eine E Mail Adresse. Dieser Inhalt fließt in Slack, wo jede Unterhaltung zu einem Thread wird, und kann in eine CSV Datei exportiert werden. All dies sind personenbezogene Daten, sobald sie sich auf einen identifizierbaren Besucher beziehen.
Nach der DSGVO sind Sie der Verantwortliche für die erhobenen Chat Daten, während Smallchat und Slack als Auftragsverarbeiter handeln. Sie benötigen eine Rechtsgrundlage, einen klaren Datenschutzhinweis und einen Vertrag, der die Verarbeitung regelt. Die ePrivacy Richtlinie fügt eine eigene Regel zum Speichern und Auslesen von Cookies hinzu. Ein Cookie, das unbedingt erforderlich ist, um einen vom Besucher gerade gestarteten Chat zu betreiben, darf ohne vorherige Einwilligung gesetzt werden, doch jedes Cookie, das vor der Interaktion des Besuchers lädt oder Analyse beziehungsweise Marketing dient, erfordert zuvor eine Einwilligung.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Der sauberste Ansatz besteht darin, Smallchat erst zu laden, nachdem der Besucher das Chatten gewählt oder es über Ihr Einwilligungsbanner akzeptiert hat. Die Abwicklung der Live Unterhaltung selbst kann sich in der Regel auf das berechtigte Interesse stützen, da der Besucher um das Gespräch gebeten hat. Die Einwilligung ist die richtige Grundlage für jedes nicht notwendige Cookie oder jede Analysefunktion, die vor dieser Interaktion platziert wird. Welchen Weg Sie auch wählen, machen Sie die Ablehnung einfach und halten Sie fest, wem der Besucher zugestimmt hat.
Da Smallchat und Slack aus den USA betrieben werden, werden Chat Daten über Besucher aus der EU und dem EWR außerhalb des Europäischen Wirtschaftsraums übermittelt. Diese Übermittlungen sollten sich auf eine anerkannte Garantie stützen, in der Regel den EU US Datenschutzrahmen, sofern die Anbieter dort zertifiziert sind, ergänzt durch Standardvertragsklauseln. Nennen Sie diese Übermittlungen in Ihrem Datenschutzhinweis, erläutern Sie, dass Nachrichten einen US Workspace erreichen, und halten Sie eine kurze Notiz über die genutzten Garantien bereit.
Führen Sie Smallchat und Slack in Ihrem Verarbeitungsverzeichnis und Ihrer Cookie Richtlinie auf, einschließlich der Chat Cookies und ihres Zwecks. Schließen Sie die einschlägigen Auftragsverarbeitungsbedingungen ab, legen Sie eine Aufbewahrungsfrist für Chat Verläufe und Besucher Exporte fest und löschen Sie Daten, die Sie nicht mehr benötigen. Informieren Sie Besucher, bevor sie Informationen teilen, dass ihre Nachrichten Ihr Team in Slack erreichen, und beachten Sie Auskunfts und Löschanfragen sowohl im Widget als auch im Slack Workspace.
Websites using Smallchat must obtain user consent under GDPR regulations.
DPIA considerations
Smallchat erfasst Chat Nachrichten von Besuchern und etwaige eingegebene Kontaktdaten und leitet sie an Slack in die USA weiter, weshalb ein Verarbeitungsverzeichnis und eine Bewertung der Übermittlung ratsam sind. Eine vollständige DSFA ist für ein gewöhnliches Support Widget in der Regel nicht verpflichtend, wird aber empfohlen, wenn Chat Inhalte sensible Informationen offenbaren können oder Besucher profiliert werden. Dokumentieren Sie Aufbewahrungsfristen, die Rechtsgrundlage und die für die US Übermittlung genutzten Garantien.
Sample consent text
Wir nutzen Smallchat für unseren Website Chat, der ein Chat Cookie setzt und Ihre Nachrichten an unser Team in Slack in den USA sendet; bitte stimmen Sie zu, bevor Sie eine Unterhaltung beginnen.
Third-party domains contacted
small.chatslack.comslack-edge.comCookies placed
| Name | Type | Duration | Purpose |
|---|---|---|---|
| sc_session | Necessary | Session | Keeps the live chat session active so an ongoing conversation continues while the visitor moves between pages. |
| sc_visitor_id | Necessary | 1 year | Stores a visitor identifier so a returning visitor is recognised and their previous conversation can be linked. |
| sc_widget_state | Functional | 30 days | Remembers whether the chat box is open or closed and other widget display preferences across visits. |
Smallchat verwendet Cookies für Nutzereinstellungen — informieren Sie Besucher mit einem Cookie-Banner.
Smallchat setzt Cookies im Browser des Besuchers, um die Chat Sitzung aktiv zu halten und einen wiederkehrenden Besucher zu erkennen, damit eine Unterhaltung über Seiten und Besuche hinweg fortgesetzt werden kann. Diese Erstanbieter Cookies enthalten eine Sitzungskennung und eine Besucherkennung. Führen Sie sie und ihren Zweck in Ihrer Cookie Richtlinie auf.
Sie benötigen eine Einwilligung für jedes Cookie, das vor der Interaktion des Besuchers lädt oder nicht unbedingt erforderlich ist, im Einklang mit der ePrivacy Richtlinie. Ein Cookie, das unbedingt erforderlich ist, um einen vom Besucher gerade geöffneten Chat zu betreiben, darf ohne vorherige Einwilligung gesetzt werden. Am saubersten ist es, das Widget erst zu laden, nachdem der Besucher das Chatten gewählt oder es im Banner akzeptiert hat.
Die Abwicklung eines vom Besucher gestarteten Chats kann sich in der Regel auf das berechtigte Interesse nach Art. 6(1)(f) DSGVO stützen, da der Besucher um das Gespräch gebeten hat. Jedes nicht notwendige Chat oder Analyse Cookie, das vor der Interaktion lädt, erfordert die Einwilligung nach Art. 6(1)(a) DSGVO. Halten Sie in Ihrer Dokumentation fest, welche Grundlage für welchen Zweck gilt.
Ja. Smallchat ist in den USA ansässig und sendet jede Unterhaltung in Slack, das ebenfalls aus den USA betrieben wird, sodass Daten von Besuchern aus der EU und dem EWR außerhalb des Europäischen Wirtschaftsraums übermittelt werden. Diese Übermittlungen sollten sich auf den EU US Datenschutzrahmen stützen, sofern die Anbieter zertifiziert sind, ergänzt durch Standardvertragsklauseln. Nennen Sie die Übermittlungen in Ihrem Datenschutzhinweis.
Eine vollständige DSFA ist für ein gewöhnliches Support Chat Widget in der Regel nicht verpflichtend, wird aber empfohlen, wenn Chat Inhalte sensible Informationen offenbaren können oder Besucher profiliert werden. Führen Sie mindestens ein Verarbeitungsverzeichnis und eine kurze Bewertung der Übermittlung. Dokumentieren Sie Aufbewahrungsfristen, die Rechtsgrundlage und die für die US Übermittlung genutzten Garantien.
Laden Sie das Widget erst, nachdem der Besucher das Chatten gewählt oder Ihr Einwilligungsbanner akzeptiert hat, und nennen Sie Smallchat und Slack in Ihrem Datenschutzhinweis und Ihrer Cookie Richtlinie. Schließen Sie die einschlägigen Auftragsverarbeitungsbedingungen ab, legen Sie eine Aufbewahrungsfrist für Verläufe und Besucher Exporte fest und löschen Sie nicht mehr benötigte Daten. Machen Sie die Ablehnung nicht notwendiger Cookies einfach.
Ja. Es gibt weitere mit Slack verbundene Chat Werkzeuge und eigenständige Live Chat Widgets, von denen einige ein Hosting in der EU oder strengere Cookie Kontrollen bieten. Wenn Übermittlungen in die USA ein Anliegen sind, suchen Sie einen Anbieter mit Servern in der EU oder einem cookielosen Modus. Welches Werkzeug Sie auch wählen, prüfen Sie Datenstandort, Cookies und Verarbeitungsbedingungen.
Fügen Sie einen Eintrag für Smallchat hinzu, der die Cookies für die Chat Sitzung und die Besucherkennung, ihre Dauer und ihren Zweck auflistet. Erläutern Sie, dass Nachrichten und etwaige Kontaktdaten an Slack in den USA gesendet werden, und verlinken Sie auf die einschlägigen Datenschutz und Verarbeitungsbedingungen. Überprüfen Sie den Eintrag, sobald Smallchat die gesetzten Cookies ändert.