Crisp (crisp.chat, Crisp IM SARL, Francia) es un widget de chat en directo y de soporte muy extendido. El proveedor está establecido en la UE y ofrece alojamiento de datos en la UE — el widget de chat aun así carga un script al cargar la página y fija entradas de almacenamiento.
Los widgets de chat en directo son un caso límite en el derecho de protección de datos: mientras nadie usa el chat, el script cargado en segundo plano no cumple ninguna finalidad deseada por el visitante — solo prepara un posible uso posterior. Es precisamente esa carga previa lo que resulta problemático. Crisp deposita un identificador de sesión en el almacenamiento local al cargar la página y establece una conexión con los servidores de Crisp antes de que el visitante haga clic en nada.
Crisp tiene una ventaja frente a muchos competidores estadounidenses: la empresa está establecida en Francia y ofrece, según el plan, un alojamiento de los datos de chat en la UE. Eso alivia la cuestión del tercer país. Pero no sustituye al consentimiento para el acceso al dispositivo — las entradas de almacenamiento local y la carga de scripts están sujetas a consentimiento con independencia de la ubicación del servidor si no son técnicamente necesarias.
La solución limpia es una carga «bajo demanda»: en lugar de integrar el snippet de Crisp directamente, la página muestra al principio solo un botón propio. Solo al hacer clic se inserta el script de Crisp mediante JavaScript y se abre el chat. Así, el acceso al dispositivo solo se produce cuando el visitante solicita activamente el servicio — entonces se aplica el art. 25.2 TDDDG (estrictamente necesario para el servicio solicitado).
El widget de Crisp carga JavaScript desde client.crisp.chat al cargar la página y deposita un identificador en el navegador para asociar los historiales de chat a un visitante. Ese acceso al dispositivo no es «estrictamente necesario» mientras el visitante no use activamente el chat — según el art. 25.1 TDDDG está por tanto sujeto a consentimiento si el widget ya se carga antes del primer clic.
El análisis gratuito comprueba el HTML entregado y muestra qué servicios están integrados, si se detecta un banner de cookies y si hay enlaces a la privacidad y al aviso legal — con contexto para cada hallazgo. No sustituye el asesoramiento jurídico.
Este texto es información general según nuestro leal saber y entender, no asesoramiento jurídico. Para un caso concreto, consulta a un despacho especializado en derecho de las TI.