Português
consentglass · Scanner RGPD para sites

InícioGuias › Serviço

Integrar o Crisp Chat em conformidade com o RGPD

O Crisp (crisp.chat, Crisp IM SARL, França) é um widget de chat em direto e de helpdesk muito utilizado. O fornecedor está estabelecido na UE e oferece alojamento de dados na UE — o widget de chat carrega, ainda assim, um script ao carregar a página e define entradas de armazenamento.

Os widgets de chat em direto são um caso-limite no direito da proteção de dados: enquanto ninguém usa o chat, o script carregado em segundo plano não cumpre nenhuma finalidade pretendida pelo visitante — apenas prepara um possível uso posterior. É precisamente esse carregamento antecipado o problema. O Crisp coloca um identificador de sessão no armazenamento local ao carregar a página e estabelece uma ligação aos servidores do Crisp antes mesmo de o visitante clicar em algo.

O Crisp tem uma vantagem sobre muitos concorrentes dos EUA: a empresa está estabelecida em França e oferece, consoante o plano, um alojamento dos dados de chat na UE. Isso atenua a questão do país terceiro. Mas não substitui o consentimento para o acesso ao dispositivo — as entradas de armazenamento local e o carregamento de scripts estão sujeitos a consentimento independentemente da localização do servidor se não forem tecnicamente necessários.

A solução limpa é um carregamento «a pedido»: em vez de incorporar o snippet do Crisp diretamente, a página mostra inicialmente apenas um botão próprio. Só no clique é que o script do Crisp é inserido via JavaScript e o chat é aberto. Assim, o acesso ao dispositivo só acontece quando o visitante solicita ativamente o serviço — aplica-se então o § 25.º, n.º 2 do TDDDG (estritamente necessário para o serviço solicitado).

Isto é um risco?

O widget do Crisp carrega JavaScript de client.crisp.chat ao carregar a página e coloca um identificador no navegador para associar os históricos de chat a um visitante. Esse acesso ao dispositivo não é «estritamente necessário» enquanto o visitante não usar ativamente o chat — nos termos do § 25.º, n.º 1 do TDDDG está, portanto, sujeito a consentimento se o widget já carregar antes do primeiro clique.

O que pode fazer

Häufige Fragen

O Crisp precisa de um banner de consentimento?
Se o widget carregar ao carregar a página: sim. Define entradas de armazenamento local e carrega scripts antes de o visitante usar o chat. Se o widget só carregar após um clique ativo, o uso pode basear-se no § 25.º, n.º 2 do TDDDG.
Onde são armazenados os dados do chat?
A Crisp IM SARL está estabelecida em França. Consoante o plano, pode ser escolhido o alojamento de dados na UE. A localização de armazenamento exata deve ser verificada no painel e nomeada na política de privacidade.
Como carrego o Crisp apenas após um clique?
Não incorporar o snippet padrão diretamente, mas mostrar um botão próprio. No clique, inserir o script do Crisp (client.crisp.chat) no DOM via JavaScript e chamar $crisp.push(['do', 'chat:open']).
Basta um contrato de subcontratação com o Crisp?
O contrato de subcontratação é obrigatório, mas não suficiente por si só. Regula o tratamento por conta; a questão do consentimento para o acesso ao dispositivo nos termos do TDDDG é independente.

Como o consentglass ajuda

A análise gratuita verifica o HTML entregue e mostra que serviços estão incorporados, se é detetado um banner de cookies e se as ligações para privacidade e informação legal estão presentes — com enquadramento para cada constatação. Não substitui aconselhamento jurídico.

Continuar a ler

Este texto é informação geral em boa-fé, não aconselhamento jurídico. Para o caso concreto, consulte um escritório especializado em direito das TI.