Nederlands
consentglass · AVG-scanner voor websites

StartKennis › Dienst

Crisp Chat AVG-conform integreren

Crisp (crisp.chat, Crisp IM SARL, Frankrijk) is een veelgebruikt livechat- en helpdeskwidget. De aanbieder is in de EU gevestigd en biedt EU-datahosting — het chatwidget laadt toch een script bij het laden van de pagina en plaatst opslagvermeldingen.

Livechatwidgets zijn een grensgeval in het gegevensbeschermingsrecht: zolang niemand de chat gebruikt, vervult het op de achtergrond geladen script geen door de bezoeker gewenst doel — het bereidt alleen mogelijk later gebruik voor. Juist dat voortijdige laden is het probleem. Crisp plaatst bij het laden van de pagina een sessie-identifier in de local storage en bouwt een verbinding met de Crisp-servers op, nog voordat de bezoeker iets aanklikt.

Crisp heeft een voordeel ten opzichte van veel Amerikaanse concurrenten: het bedrijf is in Frankrijk gevestigd en biedt, afhankelijk van het abonnement, hosting van de chatgegevens in de EU. Dat verlicht de derdelandenkwestie. Maar het vervangt niet de toestemming voor de toegang tot het apparaat — local-storage-vermeldingen en het laden van scripts zijn toestemmingsplichtig ongeacht de serverlocatie als ze niet technisch noodzakelijk zijn.

De schone oplossing is «on-demand» laden: in plaats van het Crisp-snippet direct in te sluiten, toont de pagina eerst alleen een eigen knop. Pas bij de klik wordt het Crisp-script via JavaScript ingevoegd en de chat geopend. Zo vindt de toegang tot het apparaat pas plaats wanneer de bezoeker de dienst actief opvraagt — dan geldt § 25 lid 2 TDDDG (strikt noodzakelijk voor de gewenste dienst).

Is dit een risico?

Het Crisp-widget laadt bij het laden van de pagina JavaScript van client.crisp.chat en plaatst een identifier in de browser om chatgeschiedenissen aan een bezoeker te koppelen. Die toegang tot het apparaat is niet «strikt noodzakelijk» zolang de bezoeker de chat niet actief gebruikt — volgens § 25 lid 1 TDDDG is er dus toestemming nodig als het widget al vóór de eerste klik laadt.

Wat je kunt doen

Veelgestelde vragen

Heeft Crisp een consent-banner nodig?
Als het widget bij het laden van de pagina laadt: ja. Het plaatst local-storage-vermeldingen en laadt scripts voordat de bezoeker de chat gebruikt. Als het widget pas na een actieve klik laadt, kan het gebruik worden gebaseerd op § 25 lid 2 TDDDG.
Waar worden de chatgegevens opgeslagen?
Crisp IM SARL is in Frankrijk gevestigd. Afhankelijk van het abonnement kan EU-datahosting worden gekozen. De exacte opslaglocatie moet in het dashboard worden gecontroleerd en in de privacyverklaring worden genoemd.
Hoe laad ik Crisp pas na een klik?
Het standaardsnippet niet direct insluiten, maar een eigen knop tonen. Bij de klik het Crisp-script (client.crisp.chat) via JavaScript in de DOM invoegen en $crisp.push(['do', 'chat:open']) aanroepen.
Volstaat een verwerkersovereenkomst met Crisp?
De verwerkersovereenkomst is verplicht, maar op zichzelf niet voldoende. Zij regelt de verwerking in opdracht; de vraag van toestemming voor de apparaattoegang volgens de TDDDG staat daar los van.

Hoe consentglass helpt

De gratis scan controleert de geleverde HTML en toont welke diensten zijn ingebed, of er een cookiebanner wordt gedetecteerd en of links naar privacy en colofon aanwezig zijn — met duiding per bevinding. Hij is geen vervanging voor juridisch advies.

Verder lezen

Deze tekst is algemene informatie naar beste weten, geen juridisch advies. Raadpleeg voor een individueel geval een kantoor gespecialiseerd in IT-recht.