Crisp (crisp.chat, Crisp IM SARL, France) est un widget de chat en direct et de helpdesk répandu. Le fournisseur est établi dans l'UE et propose un hébergement des données dans l'UE — le widget de chat charge malgré tout un script au chargement de la page et pose des entrées de stockage.
Les widgets de chat en direct sont un cas limite en droit de la protection des données : tant que personne n'utilise le chat, le script chargé en arrière-plan ne remplit aucune finalité souhaitée par le visiteur — il ne fait que préparer une utilisation ultérieure possible. C'est précisément ce chargement préalable qui pose problème. Crisp dépose un identifiant de session dans le stockage local au chargement de la page et établit une connexion aux serveurs Crisp avant même que le visiteur ne clique sur quoi que ce soit.
Crisp a un avantage sur de nombreux concurrents américains : l'entreprise est établie en France et propose, selon le forfait, un hébergement des données de chat dans l'UE. Cela atténue la question du pays tiers. Mais cela ne remplace pas le consentement pour l'accès au terminal — les entrées de stockage local et le chargement de script sont soumis au consentement indépendamment de l'emplacement du serveur s'ils ne sont pas techniquement nécessaires.
La solution propre est un chargement « à la demande » : au lieu d'intégrer directement le snippet Crisp, la page n'affiche d'abord qu'un bouton propre. Ce n'est qu'au clic que le script Crisp est inséré via JavaScript et que le chat s'ouvre. Ainsi, l'accès au terminal n'a lieu que lorsque le visiteur demande activement le service — l'art. 25 al. 2 TDDDG s'applique alors (absolument nécessaire pour le service souhaité).
Le widget Crisp charge du JavaScript depuis client.crisp.chat au chargement de la page et dépose un identifiant dans le navigateur pour associer les historiques de chat à un visiteur. Cet accès au terminal n'est pas « absolument nécessaire » tant que le visiteur n'utilise pas activement le chat — selon l'art. 25 al. 1 TDDDG, il est donc soumis au consentement si le widget se charge déjà avant le premier clic.
L'analyse gratuite vérifie le HTML livré et montre quels services sont intégrés, si une bannière cookies est détectée et si les liens vers la confidentialité et les mentions légales sont présents — avec un éclairage pour chaque constat. Elle ne remplace pas un conseil juridique.
Ce texte est une information générale au mieux de nos connaissances, pas un conseil juridique. Pour un cas particulier, consultez un cabinet spécialisé en droit des nouvelles technologies.