Hilfezentrum
Chatbot zur Website hinzufügen

Datenschutz-Einwilligung und Laden von ChatLab nach erfolgter Zustimmung

Zuletzt aktualisiert:

Die Verarbeitung personenbezogener Daten erfordert eine geeignete Rechtsgrundlage; eine Einwilligung ist eine mögliche Grundlage, aber keine universelle Anforderung für jede Verarbeitung. Wenn Sie sich auf eine Einwilligung stützen, muss diese freiwillig, für den bestimmten Fall, in informierter Weise, unmissverständlich und widerrufbar erteilt werden. Siehe die Leitlinien des EDSA zur rechtmäßigen Verarbeitung. Prüfen Sie geltende Vorschriften zu Cookies/Gerätespeicherung separat mit Ihrer Rechtsberatung für Datenschutz.

Die folgenden Optionen erfüllen unterschiedliche technische Funktionen. Weder ein Kontrollkästchen für die Datenschutzerklärung noch verzögertes Laden garantiert Compliance. Eine Abfrage direkt im Widget verhindert nicht, dass das Widget-Skript geladen wird, Netzwerkanfragen ausgeführt werden oder der Browserspeicher genutzt wird, bevor eine Unterhaltung beginnt.

Ansatz 1 - Datenschutz-Einwilligung im Widget. Fordern Sie Besucher auf, Ihre Datenschutzerklärung direkt im Chat-Widget zu akzeptieren, bevor sie eine Unterhaltung beginnen oder personenbezogene Daten übermitteln können.

Ansatz 2 - Laden nach Einwilligung. Verhindern Sie, dass das Chatbot-Skript überhaupt geladen wird, bis der Besucher über Ihre Consent-Management-Plattform (CMP) die Einwilligung für Cookies/Marketing erteilt.


Ansatz 1: Datenschutz-Einwilligung im Widget

ChatLab verfügt über integrierte Einwilligungseinstellungen, mit denen Sie festlegen können, dass Besucher Ihre Datenschutzerklärung akzeptieren müssen, bevor sie mit dem Chatbot interagieren. Das Widget selbst wickelt den Einwilligungsprozess ab - ganz ohne externe Tools.

Aufrufen der Einstellungen

Öffnen Sie Ihren Chatbot im Dashboard, wechseln Sie zum Tab Settings (Einstellungen) und klicken Sie in der linken Seitenleiste auf Consent & Privacy (Einwilligung & Datenschutz).

Tab Consent & Privacy in der Seitenleiste hervorgehoben

Schalter für die Einwilligung

Die Karte Request user consent (Nutzereinwilligung anfordern) enthält vier Schalter.

Karte Request user consent mit Schaltern

  • Require Privacy Policy consent before starting a new conversation (Zustimmung zur Datenschutzerklärung vor Beginn einer neuen Konversation anfordern) - Wenn diese Option aktiviert ist, müssen Besucher die Richtlinie akzeptieren, bevor sie ihre erste Nachricht senden. Dies ist die umfassendste Option: Sie deckt automatisch alle Formulare ab (Lead-Erfassung, menschlicher Support und Live Chat), sodass die anderen drei Schalter deaktiviert werden.
  • Require Privacy Policy consent for human support (Zustimmung zur Datenschutzerklärung für menschlichen Support anfordern) - Fügt dem Kontaktformular für den menschlichen Support ein Einwilligungs-Kontrollkästchen hinzu.
  • Require Privacy Policy consent for lead collection (Zustimmung zur Datenschutzerklärung für die Lead-Erfassung anfordern) - Fügt dem Lead-Erfassungsformular ein Einwilligungs-Kontrollkästchen hinzu.
  • Require Privacy Policy consent for live chat session (Zustimmung zur Datenschutzerklärung für Live-Chat-Sitzungen anfordern) - Fügt dem Live-Chat-Formular ein Einwilligungs-Kontrollkästchen hinzu.

Wenn Sie die Einwilligung nur für bestimmte Interaktionen benötigen (z. B. nur bei der Erfassung personenbezogener Daten über Leads), aktivieren Sie die einzelnen Schalter anstelle des Schalters für die "neue Konversation".

Anpassen der Einwilligungstexte

Unterhalb der Schalter können Sie auf der Karte Consent & Privacy (Einwilligung & Datenschutz) konfigurieren, was die Besucher sehen.

Beschriftungsfeld für das Kontrollkästchen der Datenschutzerklärung

  • Consent intro message (Einleitungstext zur Einwilligung) - Der Text, der über dem Kontrollkästchen für die Einwilligung angezeigt wird. Zum Beispiel: "Bitte bestätigen Sie, dass Sie unsere Datenschutzerklärung gelesen und akzeptiert haben, um fortzufahren."
  • Message to inform users about Privacy Policy consent requirement (Nachricht zur Information der Nutzer über die erforderliche Zustimmung zur Datenschutzerklärung) - Der Beschriftungstext des Kontrollkästchens. Verwenden Sie Markdown, um einen Link zu Ihrer Datenschutzerklärung einzubinden:
I have read and accept the [Privacy Policy](https://www.example.com/privacy-policy).

Warten Sie nach der Konfiguration, bis der gespeicherte Status angezeigt wird. Testen Sie das Verhalten in einer neuen Besuchersitzung, einschließlich jedes von Ihnen verwendeten Formulars. Wenn Sie die Option für neue Konversationen deaktivieren, werden die zuvor deaktivierten Schalter der einzelnen Formulare nicht automatisch wiederhergestellt.


Ansatz 2: Nach Einwilligung laden (CMP-Integration)

Wenn Sie den Chatbot im Rahmen Ihrer Cookie-Richtlinie als Marketing-Tool einstufen, sollten Sie das Laden des ChatLab-Skripts verhindern, bis der Besucher seine Einwilligung erteilt hat. Dies erfordert eine Integration mit einer Consent Management Platform (CMP).

Standardmäßiger ChatLab-Einbettungscode

Der standardmäßige ChatLab-Einbettungscode sieht wie folgt aus:

<script>
  window.aichatbotApiKey = "YOUR_API_KEY_HERE";
  window.aichatbotProviderId = "YOUR_PROVIDER_ID_HERE";
</script>
<script src="https://script.chatlab.com/aichatbot.js" id="YOUR_API_KEY_HERE" defer></script>

Dieser Code lädt sofort, wenn die Seite geöffnet wird - unabhängig von den Einwilligungspräferenzen des Besuchers.

Sie finden Ihren API-Schlüssel und Ihre Provider-ID auf dem Tab Deploy (Bereitstellen) Ihres Chatbots.

Einbettungscode auf dem Deploy-Tab

Nutzen Sie das folgende Muster als Implementierungsbeispiel und validieren Sie es anschließend mit Ihrer tatsächlichen CMP und Website. Die Beispiele stellen weder eine Zertifizierung noch einen Ersatz für eigene Tests dar.

Einen bedingten Loader vorbereiten

Entfernen Sie die normale, bedingungslose ChatLab-Installation von Ihrer Website, aus Plugins und dem Tag Manager, damit es nur einen einzigen Ladepfad gibt. Kopieren Sie Ihren öffentlichen Einbettungsschlüssel und Ihre Provider-ID aus Deploy, keinen geheimen ck_- oder mk_-API-Schlüssel. Wenn Ihre Bereitstellung einen gebrandeten Skript-Host verwendet, behalten Sie die URL aus Deploy bei.

Definieren Sie diesen Helper, bevor Sie Ihre Consent-Listener registrieren. Er lädt ChatLab erst, wenn er mit true aufgerufen wird.

<script>
  window.applyChatLabConsent = function (allowed) {
    if (!allowed) {
      if (window.chatLabLoadedAfterConsent) window.location.reload();
      return;
    }
    if (window.chatLabLoadedAfterConsent) return;
    window.chatLabLoadedAfterConsent = true;
    window.aichatbotApiKey = "YOUR_API_KEY_HERE";
    window.aichatbotProviderId = "YOUR_PROVIDER_ID_HERE";

    var script = document.createElement("script");
    script.src = "https://script.chatlab.com/aichatbot.js";
    script.id = window.aichatbotApiKey;
    script.defer = true;
    document.head.appendChild(script);
  };
</script>

Bei einem Widerruf lädt dieses Beispiel die Seite neu, nachdem die CMP die abgelehnte Auswahl gespeichert hat. Beim nächsten Seitenaufruf muss das Laden blockiert bleiben. Ein Neuladen kann nicht gespeicherte Eingaben auf der Seite verwerfen; binden Sie dies daher passend in den Widerrufsablauf Ihrer Website ein. Das bloße Entfernen des Skript-Elements stoppt weder bereits ausgeführten Code noch bestehende Verbindungen oder ein bereits vorhandenes Widget. Ein Neuladen löscht außerdem weder zuvor erfasste Daten noch gespeicherte Einwilligungsprotokolle.

Cookiebot

Wählen Sie die Kategorie, die Ihren dokumentierten Zwecken entspricht; marketing dient hier als Beispiel und ist keine von ChatLab vorgegebene Einstufung. Cookiebot stellt das singuläre Objekt consent bereit. Über dessen Ereignisse für Bereitstellung, Zustimmung und Ablehnung können Sie diese Kategorie erneut prüfen. Siehe Entwicklerdokumentation von Cookiebot.

Installieren Sie diesen Listener, bevor die CMP ihr initiales Ereignis auslösen kann:

<script>
  function checkChatLabCookiebotConsent() {
    window.applyChatLabConsent(
      !!(window.Cookiebot && window.Cookiebot.consent &&
         window.Cookiebot.consent.marketing)
    );
  }
  window.addEventListener("CookiebotOnConsentReady", checkChatLabCookiebotConsent);
  window.addEventListener("CookiebotOnAccept", checkChatLabCookiebotConsent);
  window.addEventListener("CookiebotOnDecline", checkChatLabCookiebotConsent);
  checkChatLabCookiebotConsent();
</script>

Usercentrics

Registrieren Sie ChatLab als Dienst mit dem von Ihnen ermittelten Zweck bzw. der entsprechenden Kategorie. Nutzen Sie die Implementierung für Ihre installierte Web-CMP-Version. Sofern benutzerdefinierte Window-Events verfügbar sind, konfigurieren Sie ein Event namens ucEvent unter Implementation > Data Layer & Events (Implementierung > Datenschicht und Ereignisse) und registrieren Sie den Listener, bevor die CMP initialisiert wird. Der Dienstname im Beispiel muss exakt mit Ihrer Konfiguration übereinstimmen.

<script>
  window.addEventListener("ucEvent", function (event) {
    if (event.detail && event.detail.event === "consent_status") {
      window.applyChatLabConsent(event.detail.ChatLab === true);
    }
  });
</script>

Dies folgt der Usercentrics-Anleitung für benutzerdefinierte Events. Stellen Sie sicher, dass Ihr Setup sowohl die anfänglich gespeicherte Auswahl als auch spätere Aktualisierungen auslöst. Ist dies nicht der Fall, nutzen Sie die dokumentierte Initial-State-API Ihrer Version; verlassen Sie sich nicht darauf, dass ein Listener allein wiederkehrende Besucher abdeckt.

Google Tag Manager

  1. Integrieren Sie Ihre CMP in GTM und richten Sie die erforderlichen Standardwerte für verweigerte Einwilligungen ein, bevor andere Tags ausgeführt werden.
  2. Erstellen Sie ein Custom HTML-Tag (Benutzerdefiniertes HTML), das den bedingten Loader und einen Aufruf von applyChatLabConsent(true) enthält.
  3. Öffnen Sie die Consent Settings (Einwilligungseinstellungen) des Tags und konfigurieren Sie Additional Consent Checks (Zusätzliche Einwilligungsprüfungen) für die für diesen Dienst gewählten Einwilligungstypen.
  4. Verwenden Sie das tatsächliche Data-Layer-Event für Consent-Ready/Update, das Ihre CMP bereitstellt, als Trigger. Berücksichtigen Sie auch wiederkehrende Besucher, deren Einwilligung bereits erteilt wurde.
  5. Behandeln Sie den Widerruf über den oben beschriebenen Ablauf aus gespeicherter Auswahl der CMP und Neuladen der Seite.
  6. Testen Sie die Konfiguration in der GTM-Vorschau vor der Veröffentlichung.

Ein Custom-HTML-Tag berücksichtigt den Einwilligungsstatus nicht schon dadurch, dass Ihre Website ein Banner anzeigt. Kopieren Sie keinen fiktiven Event-Namen wie CookieConsentDeclaration; das Event und die Einwilligungsvariablen müssen in Ihrem Container existieren. Siehe Googles Tag-Einwilligungseinstellungen.

Vor der Veröffentlichung überprüfen

Prüfen Sie diese Fälle in einer neuen Browser-Sitzung über den Netzwerk-Tab (Network panel) Ihres Browsers:

  • Vor einer Auswahl und nach einer Ablehnung: Es dürfen keine Anfragen für den ChatLab-Loader, das Widget oder die API erfolgen.
  • Nach der Zustimmung: Das Widget lädt einmal und kann eine Unterhaltung starten.
  • Bei einer Rückkehr mit gespeicherter Zustimmung: Das Widget lädt ohne weiteren Klick.
  • Nach einem Widerruf: Die Seite lädt neu, die Ablehnung bleibt bestehen und ChatLab bleibt ungeladen.
  • Bei aktivierter Zustimmung im Widget: Das erwartete Richtlinien-Kontrollkästchen erscheint vor der konfigurierten Interaktion.

Überprüfen Sie außerdem iframe-Einbettungen, andere Plugins und doppelte Tags: Das Blockieren eines Skripts blockiert keine zweite Installation. Informationen zur Datenaufbewahrung finden Sie unter Ihre Daten löschen.