So setzen Sie SilentChat DSGVO-konform ein — mit möglichst wenigen Einwilligungspflichten.
Letzte Aktualisierung: Juni 2026
Dieser Leitfaden dient ausschließlich der allgemeinen Information und stellt keine Rechtsberatung dar. Die Inhalte wurden mit Sorgfalt erstellt, ersetzen jedoch nicht die individuelle Beratung durch einen qualifizierten Rechtsanwalt. Die tatsächlichen DSGVO-Anforderungen hängen von Ihrem konkreten Anwendungsfall, Ihrer Branche und Ihrem Standort ab. SilentChat (Forge12 Interactive GmbH) übernimmt keine Haftung für die rechtliche Richtigkeit oder Vollständigkeit der bereitgestellten Informationen und Mustertexte.
Auf dieser Seite
1. Überblick: SilentChat & DSGVO
SilentChat verarbeitet personenbezogene Daten im Auftrag seiner Kunden. Die DSGVO-Rollen sind klar verteilt:
Verantwortlicher (Art. 4 Nr. 7 DSGVO)
Sie, der SilentChat-Kunde. Sie bestimmen die Zwecke und Mittel der Datenverarbeitung.
Auftragsverarbeiter (Art. 4 Nr. 8 DSGVO)
SilentChat (Forge12 Interactive GmbH). Wir verarbeiten Daten ausschließlich in Ihrem Auftrag und nach Ihrer Weisung.
Welche Daten verarbeitet SilentChat?
Chat-Nachrichten zwischen Besuchern und Agents
Besucherinformationen (Name, E-Mail — nur bei freiwilliger Angabe)
IP-Adressen — werden ausschließlich als irreversibler Hash (SHA-256) gespeichert, niemals im Klartext
KI-Chatbot-Interaktionen (sofern aktiviert)
Eingebaute Datenschutz-Features
IP-Hashing — keine Klartext-IP-Adressen gespeichert
Datenschutzfreundliches Fingerprinting — kein Canvas- oder WebGL-Fingerprinting
Konfigurierbare Speicherdauer — automatische Löschung nach Ihrem festgelegten Zeitraum
Self-Service-Datenexport — Besucher können ihre Daten anfordern (Art. 15)
Self-Service-Datenlöschung — Besucher können Löschung beantragen (Art. 17)
Vollständiger Audit-Trail — alle DSGVO-relevanten Aktionen werden protokolliert
Einwilligungsverwaltung — konfigurierbares Consent-Gate mit Versionierung
2. Rechtsgrundlagen — Wann brauchen Sie KEINE Einwilligung?
Der Schlüssel zur Minimierung von Einwilligungspflichten: Wählen Sie die richtige Rechtsgrundlage für Ihren Anwendungsfall. In vielen Fällen benötigen Sie überhaupt keine explizite Einwilligung.
Art. 6 Abs. 1 lit. f — Berechtigtes Interesse
Greift, wenn der Chat einem berechtigten Geschäftsinteresse dient und die Rechte der Besucher nicht unverhältnismäßig beeinträchtigt.
Kundensupport per Live-Chat
Technische Hilfe und Fehlerbehebung
Allgemeine Anfragen und Kontaktaufnahme
KI-Chatbot zur Beantwortung von Support-Fragen
Keine Einwilligung nötig. Widget-Konfiguration: require_consent: false
Art. 6 Abs. 1 lit. b — Vertragserfüllung
Greift, wenn der Chat zur Erfüllung oder Anbahnung eines Vertrags mit dem Besucher erforderlich ist.
Vorverkaufsberatung für bestimmte Produkte oder Dienstleistungen
Bestellsupport und Lieferanfragen
After-Sales-Support für bestehende Kunden
Keine Einwilligung nötig. Widget-Konfiguration: require_consent: false
Art. 6 Abs. 1 lit. a — Einwilligung
Erforderlich, wenn die Datenverarbeitung über das für Support oder Vertragserfüllung Notwendige hinausgeht.
Marketing-Gespräche und proaktive Ansprache
Besucher-Tracking und Profilbildung
Sitzungsübergreifende Analyse und Besucheridentifikation
Speicherung des Chat-Verlaufs im Browser des Besuchers
Einwilligung IST erforderlich. Widget-Konfiguration: require_consent: true
3. Entscheidungsbaum: Brauche ich eine Einwilligung?
Was ist der Hauptzweck des Chats?
Kundensupport & Service
Art. 6(1)(f)
Verkaufsberatung & Beratung
Art. 6(1)(b)
Marketing & proaktive Ansprache
Art. 6(1)(a)
Tracken Sie Besucher sitzungsübergreifend?
Nein — jede Sitzung ist unabhängig
Ja — wir identifizieren wiederkehrende Besucher
Speichern Sie den Chat-Verlauf im Browser des Besuchers?
Nein — enable_chat_history: false
Ja — enable_chat_history: true
Keine Einwilligung nötig — verwenden Sie berechtigtes Interesse oder Vertragserfüllung als Rechtsgrundlage
Einwilligung erforderlich — aktivieren Sie require_consent: true in den Widget-Einstellungen
Hinweis: Auch ohne Einwilligungspflicht müssen Sie die Besucher in Ihrer Datenschutzerklärung über die Datenverarbeitung informieren.
4. KI-Chatbot — Besondere DSGVO-Anforderungen
Wenn Sie die KI-Chatbot-Funktion von SilentChat nutzen, gelten zusätzliche DSGVO-Anforderungen:
Transparenzpflicht (Art. 13 DSGVO)
Besucher müssen darüber informiert werden, dass sie mit einem KI-System kommunizieren. SilentChat zeigt dies automatisch in der Chat-Oberfläche an, wenn die KI antwortet.
Mustertext für Ihre Datenschutzerklärung:
Unsere Website verwendet einen KI-gestützten Chatbot zur Beantwortung häufiger Fragen und für die erste Unterstützung. Der Chatbot ist deutlich als KI-System gekennzeichnet. Sie können jederzeit die Weiterleitung an einen menschlichen Mitarbeiter anfordern.
Keine automatisierte Einzelentscheidung (Art. 22 DSGVO)
Der KI-Chatbot von SilentChat trifft keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Er liefert ausschließlich informative Antworten. Besucher können jederzeit eine menschliche Überprüfung anfordern.
Datenminimierung
An den KI-Anbieter wird ausschließlich der aktuelle Gesprächskontext übermittelt — keine Besucherprofile, keine historischen Daten, keine personenbezogenen Kennungen. Die KI verarbeitet die Frage und gibt eine Antwort zurück.
KI als Unterauftragsverarbeiter
Der KI-Anbieter agiert als Unterauftragsverarbeiter. Das ist IONOS mit Verarbeitung in Deutschland; andere KI-Anbieter setzen wir nicht ein. Dies ist im SilentChat-Auftragsverarbeitungsvertrag (AVV) und der Unterauftragsverarbeiter-Liste dokumentiert.
Recht auf menschliche Überprüfung
Besucher können jederzeit die Weiterleitung an einen menschlichen Mitarbeiter anfordern. Ihre Agents können jede KI-Konversation aus dem Dashboard übernehmen.
Empfehlung: Fügen Sie den KI-Transparenzhinweis Ihrer Datenschutzerklärung hinzu (Mustertext siehe Abschnitt 5).
5. Widget-Konfiguration für maximale Konformität
SilentChat bietet mehrere Konfigurationsoptionen, um die DSGVO-Konformität zu maximieren und gleichzeitig die Hürden für Besucher zu minimieren.
Consent-Gate
require_consent: false — Kein Einwilligungsbildschirm vor dem Chat. Verwenden, wenn berechtigtes Interesse oder Vertragserfüllung als Rechtsgrundlage greift.
require_consent: true — Zeigt einen Einwilligungsbildschirm vor dem Chat-Start. Bis zur Zustimmung legt das Widget keine Sitzung und keine Kennung an und überträgt keine Nachrichten. Verwenden bei Tracking oder Marketing.
Chat-Verlauf
enable_chat_history: false (empfohlen) — Chat-Nachrichten werden nicht im Browser des Besuchers gespeichert. Jeder Besuch startet frisch. Maximale Datenminimierung.
enable_chat_history: true — Chat-Nachrichten werden im localStorage für wiederkehrende Besucher gespeichert. Nur zusammen mit require_consent: true und erst nach Zustimmung des Besuchers.
Session-Timeout
Konfigurieren Sie, wie lange eine Sitzung aktiv bleibt. Kürzere Timeouts = weniger Datenspeicherung. Standard: 30 Minuten.
Fingerprinting
SilentChat verwendet einen datenschutzfreundlichen Fingerprint (nur User-Agent, Sprache, Bildschirmgröße, Zeitzone). Kein Canvas- oder WebGL-Fingerprinting. Der Fingerprint wird bei aktiviertem require_consent erst nach Einwilligung generiert.
Persistente Chat-Wiederaufnahme
enable_persistent_resume: false (Standard) — Besucher starten bei jedem Page-Reload mit einer leeren Sitzung. Keine geräteübergreifende Speicherung. Minimale Datenverarbeitung.
enable_persistent_resume: true — Besucher können auf Wunsch eine laufende Konversation über Page-Reloads, neue Tabs und neue Sitzungen hinweg fortsetzen. Im Widget erscheint nach der ersten Visitor-Nachricht ein Einwilligungs-Streifen mit Email-Eingabe. Bei Zustimmung speichert SilentChat einen mit HMAC-SHA256 signierten, pseudonymen Token (30 Tage Hardcap, server-side enforced) im Browser des Besuchers und legt zur Lookup einen mit per-Tenant-Salt gehashten Email-Wert (SHA-256) in der Datenbank ab. Die Klartext-Email wird nicht zusätzlich indiziert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Widerruf jederzeit im Widget möglich.
Gespeicherte Daten: signierter Token im Browser-localStorage (30 Tage), Email-Hash in der visitors-Tabelle, Verknüpfung zu vorherigen Konversations-IDs. Beim Widerruf werden Token und Email-Hash gelöscht; bestehende Konversationsdaten bleiben gemäß der allgemeinen Speicherdauer-Konfiguration erhalten und unterliegen weiterhin dem Lösch-/Export-Recht des Besuchers.
Bildschirm-Screenshot teilen
enable_screen_share: false — Kein Bildschirm-Icon im Chat-Composer. Es findet keine Browser-Display-Erfassung und kein Tech-Info-Sammeln statt. Wählen Sie diese Variante, wenn Sie Ihre Datenschutzerklärung nicht um den Punkt erweitern wollen.
enable_screen_share: true (Standard auf Desktop) — Ein Monitor-Icon im Composer erlaubt dem Besucher, einen einmaligen Screenshot zu senden. Der Besucher klickt aktiv, der Browser zeigt seinen nativen Auswahldialog („Welcher Tab/Fenster/Bildschirm?“). Erst nach dieser ausdrücklichen Auswahl wird ein einzelnes Frame aufgezeichnet, als PNG hochgeladen und in den Chat eingebettet. Zusammen mit dem Bild wird ein technisches Snapshot-Bundle gesendet (User-Agent, Browser-Sprache, Bildschirm- und Viewport-Auflösung, Zeitzone, Farbschema, Seiten-URL, Seitentitel, Referrer). Auf Mobilgeräten ist der Button automatisch ausgeblendet, weil dort `getDisplayMedia` nicht zuverlässig funktioniert. Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO (ausdrückliche Einwilligung pro Klick durch den Browser-Picker).
Gespeicherte Daten: das hochgeladene Screenshot-Bild (im selben S3-Bucket wie andere Datei-Anhänge, mit den konfigurierten Aufbewahrungsregeln) sowie das technische Snapshot-Bundle in der Metadata der Nachricht. Es wird kein laufender Bildschirm-Stream übertragen oder aufgezeichnet — nur das eine, vom Besucher freigegebene Standbild. Der Browser fragt vor jedem Screenshot erneut um Auswahl. Eine spätere Datenlöschung über das Self-Service-Recht entfernt sowohl Bild als auch Metadaten.
Antworten vorlesen
enable_read_aloud: true (Standard) — An jeder Antwort von Bot oder Team steht ein Lautsprecher-Knopf. Vorgelesen wird über die Sprachausgabe des Browsers (speechSynthesis), die auf dem Gerät des Besuchers läuft. Es wird kein Ton erzeugt, übertragen oder gespeichert — weder an uns noch an Dritte. Die Gegenrichtung, also Spracherkennung über die Browser-Schnittstelle SpeechRecognition, setzen wir bewusst NICHT ein: Chrome überträgt das Mikrofon-Audio dabei an Google. Der Knopf erscheint nur in Browsern, die Sprachausgabe beherrschen.
Gespeicherte Daten: keine. Es entsteht keine Aufnahme, keine Audiodatei und kein zusätzlicher Eintrag in der Nachricht. Welche Stimme der Browser verwendet, hängt allein vom Gerät des Besuchers ab. Zum Abschalten setzen Sie enable_read_aloud auf false — dann erscheint der Knopf nicht.
Eigene Besucherdaten (JavaScript-Schnittstelle)
Nicht genutzt (Standard) — Ihre Website ruft weder setCustomData noch track auf. Es entstehen keine zusätzlichen Daten; das Widget verhält sich wie ohne die Schnittstelle.
Genutzt (ab Professional) — Ihre Website übermittelt eigene Merkmale (window.SilentChat.setCustomData) oder Ereignisse (window.SilentChat.track). Beides IHRE Entscheidung und IHR Inhalt: Wir speichern nur, was Ihr JavaScript uns schickt. Was Sie hier übermitteln, gehört in Ihre Datenschutzerklärung — wir können es nicht für Sie beschreiben.
Gespeicherte Daten: Merkmale als Schlüssel-Wert-Paare am Besucher (höchstens 10 Paare, Schlüssel 40 / Werte 200 Zeichen), Ereignisse als eigene Zeile mit Name, Zeitpunkt und Eigenschaften (höchstens 200 je Sitzung). Aufbewahrung wie Seitenaufrufe; bei Löschung des Besuchers werden beide mit entfernt. Ereignisse werden nur mit Tracking-Einwilligung gespeichert, sofern Ihr Widget eine verlangt.
Bitte keine personenbezogenen Daten in Merkmalen oder Ereignis-Eigenschaften. Werte, die wie eine E-Mail-Adresse oder Telefonnummer aussehen, speichern wir maskiert (m***@example.com) — das ist eine Notbremse, kein Ersatz für Datensparsamkeit. Für Name und E-Mail gibt es setVisitorInfo; dort sind sie vorgesehen und im AVV beschrieben.
Empfohlene Konfiguration für minimale Einwilligung
Keine Einwilligung nötig. Maximale Datenminimierung.
6. Mustertexte für Ihre Datenschutzerklärung
Kopieren und passen Sie diese Texte für die Datenschutzerklärung Ihrer Website an. Wählen Sie die Variante, die zu Ihrem Anwendungsfall passt.
Variante A: Live-Chat ohne Einwilligung (berechtigtes Interesse)
Wir verwenden SilentChat, einen Live-Chat-Dienst der Forge12 Interactive GmbH (Josefstr. 37, 78166 Donaueschingen), um auf unserer Website Kundensupport anzubieten.
Bei Nutzung des Chats werden folgende Daten verarbeitet:
- Ihre Chat-Nachrichten
- Technische Informationen (Browsertyp, Sprache, Gerätetyp)
- Eine gehashte Version Ihrer IP-Adresse (nicht im Klartext gespeichert)
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse). Unser berechtigtes Interesse liegt in der effizienten Bereitstellung von Kundensupport.
Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der EU/des EWR. Chat-Daten werden nach [Anzahl] Tagen automatisch gelöscht.
Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) geschlossen.
Variante B: Live-Chat mit Einwilligung
Wir verwenden SilentChat, einen Live-Chat-Dienst der Forge12 Interactive GmbH (Josefstr. 37, 78166 Donaueschingen).
Vor der Nutzung des Chats werden Sie um Ihre Einwilligung gebeten. Erst nach Ihrer Zustimmung werden folgende Daten verarbeitet:
- Ihre Chat-Nachrichten
- Name und E-Mail (sofern von Ihnen angegeben)
- Technische Informationen (Browsertyp, Sprache, Gerätetyp)
- Eine gehashte Version Ihrer IP-Adresse
- Ein datenschutzfreundlicher Geräte-Fingerprint zur Sitzungsverwaltung
Die Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO (Einwilligung). Sie können Ihre Einwilligung jederzeit widerrufen, indem Sie auf das Schloss-Symbol im Chat-Widget klicken. Bei Widerruf werden alle lokal gespeicherten Daten sofort gelöscht.
Die Datenverarbeitung erfolgt ausschließlich auf Servern innerhalb der EU/des EWR. Chat-Daten werden nach [Anzahl] Tagen automatisch gelöscht.
Mit dem Anbieter wurde ein Auftragsverarbeitungsvertrag (Art. 28 DSGVO) geschlossen.
Ergänzung: KI-Chatbot
Unser Chat-System beinhaltet einen KI-gestützten Chatbot, der häufig gestellte Fragen beantworten kann. Der Chatbot ist in der Konversation deutlich als KI-System gekennzeichnet.
Für die KI-Verarbeitung werden die Nachrichten dieses Gesprächs an unseren KI-Anbieter IONOS (Rechenzentren in Deutschland; aufgeführt in unserem Unterauftragsverarbeiter-Verzeichnis) übermittelt. Name und E-Mail-Adresse aus Ihren Kontaktangaben werden dabei nicht mitgeschickt; was Sie selbst in eine Nachricht schreiben, erreicht die KI jedoch. Die KI erzeugt ihre Antwort aus dem bisherigen Gesprächsverlauf und unserer Wissensdatenbank.
Es werden keine automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung getroffen. Sie können jederzeit die Weiterleitung an einen menschlichen Mitarbeiter anfordern.
Der KI-Unterauftragsverarbeiter ist im SilentChat-Auftragsverarbeitungsvertrag aufgeführt.
Ergänzung: Betroffenenrechte
Sie können folgende Rechte bezüglich der über SilentChat verarbeiteten Daten ausüben:
- Auskunftsrecht (Art. 15 DSGVO): Fordern Sie einen Export Ihrer Daten direkt über das Chat-Widget an.
- Recht auf Löschung (Art. 17 DSGVO): Beantragen Sie die Löschung Ihrer Daten direkt über das Chat-Widget.
- Recht auf Berichtigung (Art. 16 DSGVO): Kontaktieren Sie uns zur Korrektur unrichtiger Daten.
- Widerspruchsrecht (Art. 21 DSGVO): Sie können der Datenverarbeitung jederzeit widersprechen.
Zur Ausübung dieser Rechte nutzen Sie die Self-Service-Optionen im Chat-Widget oder kontaktieren Sie uns unter [E-Mail-Adresse].
Hinweis: Ersetzen Sie [Anzahl] durch Ihre konfigurierte Speicherdauer in Tagen und [E-Mail-Adresse] durch Ihre Kontakt-E-Mail-Adresse. Passen Sie die Texte an Ihren konkreten Anwendungsfall an.
7. Einwilligung & Cookie-Banner
Je nach Konfiguration benötigen Sie möglicherweise keinen Cookie-Banner-Verweis für SilentChat.
Variante A: Kein Cookie-Banner nötig
Wenn Sie SilentChat mit require_consent: false und enable_chat_history: false verwenden, setzt das Widget keine Cookies und legt vor dem Chatstart keine Kennung an. Vorher speichert es im Browser höchstens Anzeige-Einstellungen (z. B. ob die Begrüßung schon zu sehen war, Ton aus, Schriftgröße) — nichts, woran sich der Besucher wiedererkennen ließe. Eine Sitzungskennung entsteht erst, wenn der Besucher aktiv eine Konversation beginnt; sie ist für den Chat technisch notwendig.
Diese Website verwendet ein Live-Chat-System (SilentChat). Es setzt keine Cookies. Erst wenn Sie aktiv eine Konversation starten, wird eine Sitzungskennung im Speicher Ihres Browsers abgelegt, damit das Gespräch fortgesetzt werden kann. Es findet kein Tracking und keine Werbung statt.
Variante B: Cookie-Banner mit Chat-Verweis
Wenn Sie require_consent: true oder enable_chat_history: true verwenden, erwähnen Sie SilentChat in Ihrem Cookie-/Consent-Banner:
Live-Chat (SilentChat): Wir verwenden ein Chat-System für den Kundensupport. Wenn Sie zustimmen, können ein Session-Token und Ihr Chat-Verlauf in Ihrem Browser gespeichert werden, um Ihnen ein besseres Erlebnis zu bieten. Sie können die Einwilligung jederzeit im Chat-Widget widerrufen.
Empfohlene Kategorie: „Funktional“ (nicht „Marketing“ oder „Analyse“)
Variante C: Inline-Einwilligung im Widget
Wenn require_consent: true aktiviert ist, zeigt SilentChat einen integrierten Einwilligungsbildschirm vor dem Chat-Start. Sie können den Einwilligungstext in Ihren Widget-Einstellungen anpassen. Muster:
Mit dem Start dieses Chats stimmen Sie der Verarbeitung Ihrer Nachrichten und technischer Daten zum Zweck des Kundensupports zu. Details finden Sie in unserer Datenschutzerklärung. Sie können Ihre Einwilligung jederzeit widerrufen.
8. Auftragsverarbeitungsvertrag (AVV)
Als SilentChat-Kunde sind Sie der Verantwortliche. SilentChat verarbeitet personenbezogene Daten in Ihrem Auftrag. Dies erfordert einen Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO.
Wo Sie den AVV finden:
Der AVV ist in Ihrem SilentChat-Dashboard unter Einstellungen > Rechtliches > Auftragsverarbeitungsvertrag verfügbar. Sie können ihn dort einsehen und digital akzeptieren.
Was der AVV abdeckt:
Gegenstand und Dauer der Verarbeitung
Art und Zweck der Verarbeitung
Arten der verarbeiteten personenbezogenen Daten
Kategorien betroffener Personen
Technische und organisatorische Maßnahmen (TOMs)
Unterauftragsverarbeiter-Liste und Informationspflichten
Lösch- und Rückgabeverfahren für Daten
Kontrollrechte
Aktuelle Unterauftragsverarbeiter:
Hetzner Online GmbH (Hosting der Anwendung, Falkenstein/Vogtland, Deutschland)
STRATO AG (externer Speicher für verschlüsselte Sicherungen und Bereitstellung der AVV-Dokumente, Deutschland)
KI-Anbieter (IONOS in Deutschland, im AVV aufgeführt)
Ihre Checkliste:
AVV im Dashboard prüfen und akzeptieren
SilentChat als Auftragsverarbeiter in Ihrer eigenen Datenschutzerklärung aufführen
Unterauftragsverarbeiter-Liste aktuell halten (Sie werden über Änderungen informiert)
9. Implementierungs-Checkliste
Befolgen Sie diese Schritte, um sicherzustellen, dass Ihre SilentChat-Implementierung DSGVO-konform ist:
1
Schritt 1: Rechtsgrundlage bestimmen
Entscheiden Sie, ob Ihr Anwendungsfall unter berechtigtes Interesse (Art. 6 Abs. 1 lit. f), Vertragserfüllung (Art. 6 Abs. 1 lit. b) fällt oder eine Einwilligung (Art. 6 Abs. 1 lit. a) erfordert. Siehe Abschnitt 3 für den Entscheidungsbaum.
2
Schritt 2: Widget konfigurieren
Setzen Sie require_consent und enable_chat_history entsprechend Ihrer Rechtsgrundlage. Empfohlene Einstellungen siehe Abschnitt 5.
3
Schritt 3: Datenschutzerklärung aktualisieren
Fügen Sie den passenden SilentChat-Abschnitt in Ihre Datenschutzerklärung ein. Kopierfertige Mustertexte finden Sie in Abschnitt 6.
Wenn Sie den Consent-Modus nutzen, erwähnen Sie SilentChat in Ihrem Cookie-/Consent-Banner. Siehe Abschnitt 7.
5
Schritt 5: AVV akzeptieren
Prüfen und akzeptieren Sie den Auftragsverarbeitungsvertrag in Ihrem SilentChat-Dashboard unter Einstellungen > Rechtliches.
6
Schritt 6: Speicherdauer konfigurieren
Legen Sie eine angemessene Speicherdauer unter Einstellungen > Datenaufbewahrung fest. Je kürzer, desto besser für die DSGVO-Konformität. Maximum: 365 Tage für Konversationen, 180 Tage für Sitzungen.
Wenn Sie die KI-Chatbot-Funktion nutzen, fügen Sie den KI-Transparenzhinweis Ihrer Datenschutzerklärung hinzu. Siehe Abschnitt 4.
8
Schritt 8: Self-Service-Rechte testen
Überprüfen Sie, ob die Datenexport- und Datenlöschungs-Flows aus Besuchersicht korrekt funktionieren.
10. Häufig gestellte Fragen
Speichert SilentChat IP-Adressen?+
Nein. IP-Adressen werden vor der Speicherung gehasht (SHA-256 mit Salt). Die ursprüngliche IP kann nicht rekonstruiert werden. Der gespeicherte Hash gilt nach den meisten Auslegungen nicht als personenbezogenes Datum.
Wo werden die Daten gespeichert?+
Alle Daten werden auf Servern innerhalb der EU/des EWR gespeichert (Hetzner Online GmbH, Falkenstein); die verschlüsselten Sicherungen liegen bei der STRATO AG in Deutschland. Eine Übermittlung in Drittländer findet nur bei Nutzung der KI-Funktionen statt (siehe Unterauftragsverarbeiter-Liste).
Können Besucher ihre Daten selbst löschen?+
Ja. Besucher können Datenexport und -löschung direkt über das Chat-Widget beantragen. Sie erhalten einen Magic-Link per E-Mail zur Bestätigung. Daten werden anonymisiert (nicht hart gelöscht), um die Konversationsintegrität zu wahren und gleichzeitig alle personenbezogenen Kennungen zu entfernen.
Brauche ich einen Cookie-Banner für SilentChat?+
Nicht unbedingt. Wenn Sie SilentChat mit require_consent: false und enable_chat_history: false verwenden, wird nur ein technisch notwendiges Session-Token erstellt, wenn der Besucher aktiv einen Chat startet. Dies erfordert in der Regel keine Cookie-Einwilligung. Sie sollten SilentChat jedoch in Ihrer Datenschutzerklärung erwähnen.
Was ist mit dem KI-Chatbot und der DSGVO?+
Der KI-Chatbot verarbeitet nur den aktuellen Nachrichtenkontext — es werden keine persönlichen Profile erstellt. Der KI-Anbieter ist als Unterauftragsverarbeiter im AVV aufgeführt. Besucher werden automatisch darüber informiert, dass sie mit einer KI kommunizieren. Es werden keine automatisierten Entscheidungen mit rechtlicher Wirkung getroffen.
Wie lange werden Daten gespeichert?+
Sie steuern die Speicherdauer in Ihren Dashboard-Einstellungen. Maximal erlaubt: 365 Tage für Konversationen, 180 Tage für Besuchersitzungen, 90 Tage für Seitenaufrufe. Nach Ablauf werden Daten automatisch und unwiderruflich gelöscht.
Kann ich SilentChat ganz ohne Einwilligung nutzen?+
Ja, wenn Sie es ausschließlich für Kundensupport (berechtigtes Interesse) oder vertragsbezogene Kommunikation nutzen und die Chat-Verlauf-Speicherung deaktivieren. Sie müssen die Datenverarbeitung trotzdem in Ihrer Datenschutzerklärung erwähnen — aber eine aktive Einwilligungshandlung des Besuchers ist nicht erforderlich.
Was passiert, wenn ein Besucher die Einwilligung widerruft?+
Alle lokal gespeicherten Daten (Session-Token, Fingerprint, Chat-Verlauf) werden sofort aus dem Browser des Besuchers gelöscht. Der Widerruf wird im Audit-Trail protokolliert. Serverseitige Daten bleiben bestehen, bis die konfigurierte Speicherdauer abläuft oder der Besucher eine Löschung beantragt.
Wie funktioniert die persistente Chat-Wiederaufnahme und welche Daten werden gespeichert?+
Aktivieren Sie die Wiederaufnahme im Dashboard unter Widget > UX & Engagement (enable_persistent_resume, Standard aus). Sobald ein Besucher seine erste Nachricht gesendet hat, blendet das Widget einen Einwilligungs-Streifen mit Email-Feld ein. Nach Zustimmung speichert SilentChat einen signierten Token im Browser-localStorage des Besuchers (30 Tage, HMAC-SHA256 mit Per-Tenant-Secret) und legt einen Email-Hash (SHA-256 mit Per-Tenant-Salt) in der visitors-Tabelle ab — die Klartext-Email wird nicht zusätzlich indiziert. Beim nächsten Besuch lädt das Widget die letzten Konversationen und zeigt ein „Willkommen zurück“-Banner. Rechtsgrundlage ist Art. 6 Abs. 1 lit. a DSGVO; der Besucher kann den Token jederzeit im Widget widerrufen, wodurch Token und Email-Hash entfernt werden. Aktivieren Sie das Feature nur in Verbindung mit einer aktualisierten Datenschutzerklärung und nennen Sie es in Ihrem Cookie-/Consent-Banner unter „Funktional“.
Wir nutzen die Screenshot-Teilen-Funktion. Was muss in der Datenschutzerklärung stehen?+
Beim Aktivieren von enable_screen_share (Widget > UX & Engagement) bekommt der Besucher ein Monitor-Icon im Chat-Eingabefeld. Pro Klick zeigt der Browser SEINEN nativen Auswahldialog — der Besucher entscheidet, welcher Tab, welches Fenster oder welcher Bildschirm geteilt wird. Erst nach dieser ausdrücklichen Zustimmung wird ein einzelnes Standbild aufgenommen, als PNG-Anhang in den Chat hochgeladen und mit einem technischen Snapshot (User-Agent, Auflösung, URL, Zeitzone, Farbschema, Referrer) versehen. Es gibt keinen laufenden Bildschirm-Stream und keine Aufzeichnung. Ergänzen Sie in Ihrer Datenschutzerklärung den Hinweis, dass über das Chat-Widget freiwillig ein Screenshot mit technischem Snapshot zur Fehlerdiagnose geteilt werden kann (Art. 6 Abs. 1 lit. a DSGVO, Einwilligung pro Klick), und dass die Daten in der Conversation den allgemeinen Aufbewahrungsregeln Ihrer Chat-Daten unterliegen. Eine zusätzliche Cookie-Banner-Anpassung ist nicht nötig, weil ohne aktiven Klick des Besuchers keinerlei Daten erhoben werden.
DSGVO-Konformität | SilentChat
Startangebot: 12 Monate günstiger-25%
Für die ersten 50 Neukunden bis 15.11.2026 – Starter, Growth und Professional bei monatlicher Zahlung.