# Regeln und Datenschutz

{/* AUTO-SYNCED SOURCE: this page lives in apps/app/src/modules/wa-bot/docs/ and is mirrored into the docs app by `bun sync:module-docs`. Edit it in the module, not in apps/docs. */}

<Lead>
Der WhatsApp-Bot ist so gebaut, dass die wichtigsten Regeln für automatisierte Kommunikation fest eingebaut sind: Er gibt sich immer als Bot zu erkennen, verlinkt deinen Datenschutz-Hinweis, respektiert Abmeldungen sofort und hält das 24-Stunden-Fenster von WhatsApp ein. Diese Bausteine kannst du nicht versehentlich abschalten, sie sind geschützte System-Knoten in jedem Flow.
</Lead>

## Bot-Transparenz

Jedes neue Gespräch beginnt mit einer Begrüßung, die den Bot offenlegt (dein Büro-Name wird automatisch eingesetzt):

> "Hallo und herzlich willkommen bei Mustermann Immobilien. Sie schreiben mit unserem automatischen Assistenten. Sobald es persönlich wird, übernimmt ein Mensch aus unserem Team."

Fragt jemand direkt "Bist du ein Bot?", antwortet der Bot ehrlich:

> "Ja, ich bin der automatische Assistent von Mustermann Immobilien. Für persönliche Anliegen verbinde ich Sie gern mit dem Team."

<Info title="EU-AI-Act: Transparenzpflicht">
Chatbots fallen unter dem EU-AI-Act in die Kategorie "begrenztes Risiko". Daraus folgt eine Transparenzpflicht: Menschen müssen erkennen können, dass sie mit einem automatischen System schreiben. Genau deshalb ist die Bot-Offenlegung als geschützter System-Baustein in jedem Flow Pflicht und lässt sich im [Flow-Studio](/tools/wa-bot/flows) weder löschen noch abschwächen.
</Info>

## Datenschutz-Hinweis

Direkt nach der Begrüßung folgt der Datenschutz-Hinweis mit dem Link aus deinen [Einstellungen](/tools/wa-bot/einstellungen):

> "Wie wir Ihre Daten verarbeiten, lesen Sie hier:" (gefolgt von deinem Datenschutz-Link)

Ohne hinterlegten https-Datenschutz-Link kann der Bot nicht live gehen (Go-Live-Gate der [Verbindung](/tools/wa-bot/verbindung)). Auch dieser Baustein ist ein geschützter System-Knoten.

## STOP und Abmelden

Schreibt ein Kontakt eine reine Abmelde-Nachricht, stoppt der Bot sofort. Erkannt werden die ganzen Nachrichten "stop", "stopp", "abmelden", "abbestellen", "unsubscribe", "keine weiteren nachrichten" und "keine nachrichten mehr" (Groß- und Kleinschreibung egal). Der Kontakt bekommt eine letzte Bestätigung:

> "Sie erhalten keine weiteren Nachrichten von Mustermann Immobilien. Falls Sie sich wieder melden möchten, schreiben Sie uns einfach erneut."

Danach sendet der Bot nichts mehr, und auch der Composer in der [Inbox](/tools/wa-bot/inbox) ist gesperrt. Meldet sich der Kontakt später von selbst wieder, gilt das als Wunsch nach Kontakt und der Bot antwortet erneut. Die Abmeldung greift immer, auch während des Flood-Schutzes.

<Note title="Wort mitten im Satz zählt nicht">
Nur ganze Abmelde-Nachrichten lösen den Stopp aus. "Nonstop tolle Wohnung" meldet niemanden ab.
</Note>

## Das 24-Stunden-Fenster

WhatsApp (Meta) gibt vor: Freie Nachrichten an einen Kontakt sind nur erlaubt, wenn der Kontakt innerhalb der letzten 24 Stunden geschrieben hat. Diese Regel setzt die Plattform überall durch:

- **Bot-Antworten** laufen ohnehin nur als Reaktion auf eingehende Nachrichten.
- **Team-Antworten** in der Inbox sind nach Ablauf des Fensters gesperrt (der Chip zeigt "Fenster geschlossen").
- **Erinnerungs-Timer** in Flows und **Tool-Workflows** (zum Beispiel eine Termin-Erinnerung per WhatsApp aus dem [Termin-Tool](/tools/booking)) senden nur innerhalb des offenen Fensters.

Termin-Bestätigungen und Erinnerungen außerhalb des Fensters laufen künftig über von Meta genehmigte Nachrichtenvorlagen; die Pflicht-Vorlagen richtet die Plattform nach der Verbindung automatisch ein (die Vorlagen-Seite im Tool zeigt den Stand).

## Schutz vor Nachrichten-Stürmen

Gehen von einem Kontakt mehr als 15 Nachrichten pro Minute ein (etwa durch Spam oder einen fremden Auto-Antworter), schreibt der Bot still mit und pausiert seine Antworten, bis sich die Lage beruhigt. Eine Abmeldung per STOP wird auch dann sofort respektiert.

Außerdem bündelt der Bot mehrere schnell hintereinander gesendete Nachrichten: Er wartet einige Sekunden und antwortet einmal gesammelt statt auf jede Nachricht einzeln.

## Datenaufbewahrung

Zwei Fristen laufen automatisch, täglich und ohne dein Zutun (einsehbar in den [Einstellungen](/tools/wa-bot/einstellungen) im Tab **Daten & Löschung**):

- **Technische Roh-Daten** aus dem WhatsApp-Eingang werden nach **14 Tagen** endgültig gelöscht. Sie dienen nur der Fehlersuche.
- **Nachrichteninhalte** von Gesprächen ohne Aktivität seit **24 Monaten** werden anonymisiert. Statistiken (Anzahl, Zeitpunkte) bleiben erhalten.

## Was der Bot nie tut

- **CRM-Daten überschreiben:** Erfasste Angaben (Name, E-Mail, Telefon, Ort) ergänzen den Kontakt in deinem Adressbuch, füllen aber nur leere Felder. Gepflegte Daten, etwa aus onOffice, werden nie überschrieben.
- **Außerhalb des Fensters schreiben:** Weder Bot noch Team noch Workflows senden freie Nachrichten nach Ablauf des 24-Stunden-Fensters.
- **Nach STOP senden:** Nach einer Abmeldung geht keine automatische Nachricht mehr raus, bis der Kontakt sich selbst wieder meldet.
- **Raten oder Falsches versprechen:** Scheitert eine Aktion (Termin vergeben, kein Objekt, Exposé fehlt), übergibt der Bot ehrlich an dein Team statt etwas zu erfinden.

## Weiterführend

Wie die geschützten System-Bausteine im Editor aussehen, zeigt die Seite [Flows und Flow-Studio](/tools/wa-bot/flows). Die Aufbewahrungs-Regeln findest du in den [Einstellungen](/tools/wa-bot/einstellungen). Zurück zur [Übersicht](/tools/wa-bot).
