Zum Hauptinhalt springen

So richten Sie die Kontaktdatenerfassung durch einen Flow DSGVO-konform ein

Erfahren Sie, wie Sie Ihren Flow so konfigurieren, dass er Kontaktdaten erfasst und dabei alle Anforderungen der DSGVO erfüllt.

Verfasst von Michal Jindra

Wenn Sie die Funktion zur Kontaktdatenerfassung Ihres Flows (ehemals Chatbots)nutzen, müssen Sie gemäß der Datenschutz-Grundverordnung (DSGVO)die Einwilligung der Besucher zur Verarbeitung ihrer personenbezogenen Daten einholen. Diese Anleitung zeigt Ihnen, wie Sie die Kontaktdatenerfassung einrichten, damit Ihr Flow die aktuellen EU-Datenschutzvorschriften einhält.

💡 Weiterführende Anleitung: Eine vollständige Anleitung zur Funktion zur Kontaktdatenerfassung finden Sie in unserem Artikel Leadgen Flow .

Wir haben diesen Artikel in fünf Abschnitte unterteilt:


Wer ist wofür verantwortlich?

Die DSGVO unterscheidet zwei Rollen:

  • Verantwortlicher — bestimmt, wie und warum personenbezogene Daten verarbeitet werden.

  • Auftragsverarbeiter — verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen und nach dessen Weisungen.

Wenn Sie die Funktion zur automatischen Kontaktdatenerfassung eines Smartsupp Flows nutzen, werden Sie zum Verantwortlichen. Sie entscheiden, welche Daten erfasst und wie sie behandelt werden, und tragen die rechtlichen Verpflichtungen, die mit dem Schutz dieser Daten verbunden sind. Smartsupp handelt als Auftragsverarbeiter — wir verarbeiten die Daten nach Ihren Weisungen, entscheiden aber nicht, welche Daten erfasst oder wie sie verwendet werden.

💡 Tipp: Stellen Sie sicher, dass Ihr internes Team versteht, welche rechtlichen Verpflichtungen Sie als Verantwortlicher tragen — die Verwaltung von Einwilligungen, Regeln zur Datenaufbewahrung und die Beantwortung von Anfragen betroffener Personen liegen allesamt in Ihrer Verantwortung.


Einwilligung verlangen

Die Funktion zur Kontaktdatenerfassung des Flows bietet eine integrierte Option, um die Einwilligung der Besucher zu verlangen, bevor ihre personenbezogenen Daten verarbeitet werden. Wenn diese Option aktiviert ist, bittet der Flow den Besucher zunächst um seine Einwilligung — erst danach beginnt er mit der Erfassung der Kontaktdaten. Öffnen Sie im Flow-Builder beim Knoten zur Kontaktdatenerfassung den Bereich Datenschutz und aktivieren Sie Einwilligung zur Verarbeitung personenbezogener Daten verlangen (1) — anschließend können Sie für die Einwilligung die Nachricht (2) bearbeiten und einen Link zum Datenschutzhinweis (3) hinzufügen.

Die Entscheidung des Besuchers zur Einwilligung wird direkt in seinem Besucherprofilgespeichert. So erhalten Sie einen klaren Überblick darüber, welche Kontakte ihre Einwilligung erteilt haben und welche nicht. Wenn ein Besucher ablehnt, stoppt der Flow den Erfassungsablauf.

⚠️ Wichtig: Aktivieren Sie immer die Einwilligungsabfrage, bevor Sie einen Flow zur Kontaktdatenerfassung starten. Die Erfassung personenbezogener Daten ohne ausdrückliche Einwilligung verstößt gegen die DSGVO und kann erhebliche Geldbußen nach sich ziehen.


Kommunikation mit erfassten Kontakten

Sobald Sie mit der Erfassung von Kontakten beginnen, ist es entscheidend, dass Ihre Marketingkommunikation ausschließlich an Kontakte, die ihre Einwilligung erteilt haben,versendet wird. Personen zu kontaktieren, die nicht eingewilligt oder ausdrücklich abgelehnt haben, ist ein direkter Verstoß gegen die DSGVO.

Im Smartsupp dashboard können Sie Kontakte nach ihrem Einwilligungsstatus filtern. So lässt sich leicht eine bereinigte Marketingliste erstellen, die ausschließlich Personen enthält, die eingewilligt haben.

💡 Tipp: Überprüfen Sie regelmäßig Ihre Kontaktliste und entfernen Sie Kontakte, die ihre Einwilligung widerrufen haben oder für deren Aufbewahrung Sie keinen berechtigten Grund mehr haben. Datenminimierung ist ein zentraler Grundsatz der DSGVO.


Link zur Datenschutzerklärung

Wenn Sie innerhalb des Flows um Einwilligung bitten, empfehlen wir Ihnen dringend die Einbindung eines direkten Links zu Ihrer Datenschutzerklärung. Smartsupp verpflichtet Sie zwar rechtlich nicht dazu, die Datenschutzerklärung des Flows zu veröffentlichen, doch als Verantwortlicher müssen Sie Besucher darüber informieren, wie ihre personenbezogenen Daten verarbeitet werden — und ein Link zur Datenschutzerklärung ist der einfachste Weg, diese Verpflichtung zu erfüllen.

Wenn kein Link zur Datenschutzerklärung hinterlegt ist, greift der Flow auf den allgemeinen DSGVO-Hinweis von Smartsupp zurück. Dieser erläutert lediglich unsere Rolle als Auftragsverarbeiter und Ihre Rolle als Verantwortlicher — Ihre konkreten Verfahren zum Umgang mit Daten kann er nicht beschreiben.

💡 Tipp: Ihre Datenschutzerklärung sollte erläutern, welche Daten Sie erfassen, warum Sie sie erfassen, wie lange Sie sie speichern, mit wem Sie sie teilen und wie Besucher ihre Rechte ausüben können (Auskunft, Berichtigung, Löschung).


Wie geht es weiter?

  • Leadgen Flow — Schritt-für-Schritt-Anleitung zum Erstellen eines Flows, der Leads erfasst.

  • Flow — vollständiger Überblick darüber, wie Flows funktionieren und wie Sie einen erstellen.

  • Flow-Aktionen — erfahren Sie, welche Aktionen ein Flow ausführen kann, einschließlich der Kontaktdatenerfassung.

  • Flow-Bedingungen — steuern Sie, wann, wo und wem der Bot angezeigt wird.

  • Flow-Konversation — erfahren Sie, wie sich Flow-Konversationen von regulären Konversationen unterscheiden.

💡 Benötigen Sie weitere Hilfe? Kontaktieren Sie unser Support-Team — wir helfen Ihnen gerne! Bei spezifischen Fragen zur DSGVO empfehlen wir Ihnen, eine qualifizierte Rechtsberatung in Anspruch zu nehmen.

Hat dies deine Frage beantwortet?