Français
consentglass · Scanner RGPD pour sites web

AccueilGuides › Service

Intégrer Crisp Chat conformément au RGPD

Crisp (crisp.chat, Crisp IM SARL, France) est un widget de chat en direct et de helpdesk répandu. Le fournisseur est établi dans l'UE et propose un hébergement des données dans l'UE — le widget de chat charge malgré tout un script au chargement de la page et pose des entrées de stockage.

Les widgets de chat en direct sont un cas limite en droit de la protection des données : tant que personne n'utilise le chat, le script chargé en arrière-plan ne remplit aucune finalité souhaitée par le visiteur — il ne fait que préparer une utilisation ultérieure possible. C'est précisément ce chargement préalable qui pose problème. Crisp dépose un identifiant de session dans le stockage local au chargement de la page et établit une connexion aux serveurs Crisp avant même que le visiteur ne clique sur quoi que ce soit.

Crisp a un avantage sur de nombreux concurrents américains : l'entreprise est établie en France et propose, selon le forfait, un hébergement des données de chat dans l'UE. Cela atténue la question du pays tiers. Mais cela ne remplace pas le consentement pour l'accès au terminal — les entrées de stockage local et le chargement de script sont soumis au consentement indépendamment de l'emplacement du serveur s'ils ne sont pas techniquement nécessaires.

La solution propre est un chargement « à la demande » : au lieu d'intégrer directement le snippet Crisp, la page n'affiche d'abord qu'un bouton propre. Ce n'est qu'au clic que le script Crisp est inséré via JavaScript et que le chat s'ouvre. Ainsi, l'accès au terminal n'a lieu que lorsque le visiteur demande activement le service — l'art. 25 al. 2 TDDDG s'applique alors (absolument nécessaire pour le service souhaité).

Est-ce un risque ?

Le widget Crisp charge du JavaScript depuis client.crisp.chat au chargement de la page et dépose un identifiant dans le navigateur pour associer les historiques de chat à un visiteur. Cet accès au terminal n'est pas « absolument nécessaire » tant que le visiteur n'utilise pas activement le chat — selon l'art. 25 al. 1 TDDDG, il est donc soumis au consentement si le widget se charge déjà avant le premier clic.

Ce que vous pouvez faire

Questions fréquentes

Crisp nécessite-t-il un bandeau de consentement ?
Si le widget se charge au chargement de la page : oui. Il pose des entrées de stockage local et charge des scripts avant que le visiteur n'utilise le chat. Si le widget ne se charge qu'après un clic actif, l'usage peut se fonder sur l'art. 25 al. 2 TDDDG.
Où les données de chat sont-elles stockées ?
Crisp IM SARL est établie en France. Selon le forfait, un hébergement des données dans l'UE peut être choisi. L'emplacement de stockage exact devrait être vérifié dans le tableau de bord et nommé dans la politique de confidentialité.
Comment charger Crisp seulement après un clic ?
Ne pas intégrer directement le snippet standard, mais afficher un bouton propre. Au clic, insérer le script Crisp (client.crisp.chat) dans le DOM via JavaScript et appeler $crisp.push(['do', 'chat:open']).
Un contrat de sous-traitance avec Crisp suffit-il ?
Le contrat de sous-traitance est obligatoire mais pas suffisant à lui seul. Il régit le traitement pour le compte ; la question du consentement pour l'accès au terminal selon le TDDDG en est indépendante.

Comment consentglass aide

L'analyse gratuite vérifie le HTML livré et montre quels services sont intégrés, si une bannière cookies est détectée et si les liens vers la confidentialité et les mentions légales sont présents — avec un éclairage pour chaque constat. Elle ne remplace pas un conseil juridique.

À lire aussi

Ce texte est une information générale au mieux de nos connaissances, pas un conseil juridique. Pour un cas particulier, consultez un cabinet spécialisé en droit des nouvelles technologies.