De bezoeker klikt het chatvenster weg en gaat verder met zijn dag. Voor u begint op dat moment iets anders, want het gesprek staat nu ergens opgeslagen. Chatgesprekken bewaren klinkt als een detail voor de systeembeheerder, maar het raakt uw privacyverklaring, uw verwerkersovereenkomsten en uw eigen inzicht in wat klanten willen weten. Hieronder wat er werkelijk gebeurt.
Waar het gesprek belandt
Bij vrijwel elke oplossing gaat de tekst naar minstens twee plekken. De eerste is het systeem van de chataanbieder, waar het gesprek als een reeks berichten wordt bewaard met een tijdstip, een pagina-adres en meestal een IP-adres of een verwijzing naar een cookie. De tweede is de aanbieder van het taalmodel, die de vraag en de context tijdelijk in behandeling heeft gehad.
Soms komt er een derde bij: uw eigen WordPress-database, als de plugin de gesprekken ook lokaal wegschrijft. En een vierde, als u de chat aan uw CRM heeft gekoppeld en het gesprek als notitie bij een contact belandt.
Het aantal plekken is dus zelden één. Dat is op zichzelf niet erg, maar u moet ze wel allemaal kennen voordat u opschrijft hoe u met gegevens omgaat.
Wat er in zo’n gesprek staat
Meer dan u vooraf bedenkt. Bezoekers typen in een chatvenster dingen die ze in een formulier nooit zouden invullen: hun volledige naam, een telefoonnummer, een ordernummer, een klacht over een medewerker, af en toe medische of financiële details. Het venster nodigt uit tot praten, en praten is minder formeel dan invullen.
Dat betekent dat een chatlogboek in de praktijk persoonsgegevens bevat, ook als u dat niet zo bedoeld had. Wij zijn geen juristen en dit is geen juridisch advies, maar de praktische consequentie ligt voor de hand: behandel het logboek net zo zorgvuldig als uw mailbox.
Hoe lang bewaren
Er bestaat geen vast wettelijk aantal maanden voor chatgesprekken. Het uitgangspunt is dat u niet langer bewaart dan nodig voor het doel dat u zelf heeft opgeschreven. Dat dwingt u om dat doel eerst te benoemen.
Drie doelen komen we regelmatig tegen, met heel verschillende termijnen:
- Een lopende aanvraag afhandelen. Dan is het gesprek onderdeel van uw klantdossier en volgt het de termijn die u daar al hanteert.
- De bot verbeteren. Daar heeft u geen namen voor nodig. Een geanonimiseerde vraag zonder contactgegevens volstaat, en die mag u langer houden.
- Inzicht in veelgestelde vragen. Vergelijkbaar: het gaat om de vraag, niet om wie hem stelde.
Een werkbare inrichting die wij vaak adviseren: volledige gesprekken drie tot zes maanden, daarna automatisch alleen de vraagtekst zonder contactgegevens overhouden. Kies zelf de termijn die bij uw branche past en leg vast waarom, net zoals bij de andere bewaartermijnen die u voor uw website afspreekt.
Wie erbij kan
Loop dit één keer expliciet na, want het antwoord verrast mensen. Bij de meeste chatplugins kan iedere WordPress-gebruiker met beheerdersrechten de gesprekken lezen. Dat betekent: uw stagiair die de blogberichten plaatst, het bureau dat ooit een pagina heeft aangepast en nog toegang heeft, en de leverancier van de plugin voor zover die ondersteuning biedt.
Drie maatregelen die weinig kosten:
- Beperk het aantal beheerders. Redacteuren hebben geen beheerdersrol nodig om teksten te plaatsen.
- Controleer of de plugin een aparte rechtenlaag heeft voor het inzien van gesprekken. De betere pakketten hebben dat.
- Ruim oude accounts op zodra iemand vertrekt of een opdracht eindigt. Dat is regulier hygiënewerk dat te vaak blijft liggen.
Wat u vooraf moet regelen
Vier dingen, en ze kosten samen een middag.
Een regel in uw privacyverklaring. Wat u vastlegt, waarom, hoe lang, en met welke partijen u het deelt. Noem de chataanbieder en de partij achter het taalmodel bij naam.
Een verwerkersovereenkomst. Met de chataanbieder, en nagaan of die er zelf een heeft met de modelleverancier. De meeste aanbieders hebben een standaardversie klaarliggen, in lijn met wat u ook afspreekt in de overeenkomst met uw websitepartij.
Een zichtbare mededeling in het venster zelf. Eén zin volstaat: dat er een geautomatiseerd systeem antwoordt, dat het gesprek wordt bewaard, en waar de details staan. Bezoekers waarderen die eerlijkheid meer dan bedrijven verwachten.
Een afspraak over verwijderen. Vraagt iemand of zijn gegevens weg kunnen, dan moet u een gesprek kunnen terugvinden en verwijderen. Test dat één keer voordat het echt gevraagd wordt.
Wat het logboek met uw installatie doet
Slaat de plugin de gesprekken ook lokaal op, dan komt daar een praktische kant bij die weinig met privacy te maken heeft. De gesprekken belanden in uw database, en die groeit mee. Bij een paar honderd gesprekken per maand merkt u daar niets van; bij een druk bezochte webshop met veel statusvragen loopt het na een jaar zichtbaar op.
Drie gevolgen die u kunt zien aankomen. Uw back-ups worden groter en dus trager, en ze bevatten vanaf dat moment persoonsgegevens die eerder niet in dat bestand stonden. Uw beheerscherm wordt langzamer zodra iemand door duizenden gesprekken bladert. En bij een verhuizing naar een andere hostingpartij sleept u dat hele archief mee.
De oplossing is niet ingewikkeld: laat het opschonen automatisch lopen in plaats van handmatig. De betere plugins hebben daar een instelling voor. Heeft de uwe die niet, dan is dat op zichzelf een reden om er een te kiezen die het wel kan, want een opruimactie die iemand met de hand moet uitvoeren, gebeurt precies één keer.
Het nuttige deel: lezen wat er staat
Los van de verplichtingen zit er waarde in dat logboek. Neem eens per kwartaal een uur en lees vijftig gesprekken achter elkaar door. U ziet dan drie dingen: welke vraag steeds terugkomt en dus op uw site hoort, waar de bot langs de vraag heen praat, en welke woorden uw klanten zelf gebruiken. Dat laatste is gratis materiaal voor uw eigen teksten.
Wij nemen die leesronde standaard mee in het periodieke onderhoud, samen met de controle of de bewaartermijn nog wordt gehanteerd. Hoe dat er in de praktijk uitziet, beschrijven wij bij chatoplossingen die u zelf in beheer houdt. Een logboek waar niemand ooit in kijkt, is namelijk alleen een risico en geen bezit.



