简体中文
consentglass · 网站 GDPR 检测

首页知识库 › 服务

Crisp Chat DSGVO-konform einbinden

Crisp (crisp.chat, Crisp IM SARL, Frankreich) ist ein verbreitetes Live-Chat- und Helpdesk-Widget. Der Anbieter sitzt in der EU und bietet EU-Datenhosting — das Chat-Widget lädt trotzdem beim Seitenaufruf ein Skript und setzt Speichereinträge.

Live-Chat-Widgets sind datenschutzrechtlich ein Grenzfall: Solange niemand den Chat nutzt, erfüllt das im Hintergrund geladene Skript keinen vom Besucher gewünschten Zweck — es bereitet nur die mögliche spätere Nutzung vor. Genau diese Vorab-Ladung ist das Problem. Crisp legt beim Seitenaufruf einen Session-Identifier im Local Storage ab und baut eine Verbindung zu den Crisp-Servern auf, noch bevor der Besucher etwas anklickt.

Crisp hat gegenüber vielen US-Wettbewerbern einen Vorteil: Das Unternehmen sitzt in Frankreich und bietet je nach Tarif ein Hosting der Chat-Daten in der EU. Das entschärft die Drittlandfrage. Es ersetzt aber nicht die Einwilligung für den Zugriff auf das Endgerät — Local-Storage-Einträge und Skript-Nachladung sind unabhängig vom Serverstandort einwilligungspflichtig, wenn sie nicht technisch notwendig sind.

Die saubere Lösung ist ein „On-Demand“-Laden: Statt das Crisp-Snippet direkt einzubinden, zeigt die Seite zunächst nur einen eigenen Button. Erst beim Klick wird das Crisp-Skript per JavaScript eingefügt und der Chat geöffnet. So findet der Zugriff auf das Endgerät erst statt, wenn der Besucher den Dienst aktiv anfordert — dann greift § 25 Abs. 2 TDDDG (unbedingt erforderlich für den gewünschten Dienst).

这是风险吗?

Das Crisp-Widget lädt beim Seitenaufruf JavaScript von client.crisp.chat und legt im Browser einen Identifier ab, um Chatverläufe einem Besucher zuzuordnen. Dieser Zugriff auf das Endgerät ist nicht „unbedingt erforderlich“, solange der Besucher den Chat nicht aktiv nutzt — nach § 25 Abs. 1 TDDDG ist er damit einwilligungspflichtig, wenn das Widget schon vor dem ersten Klick lädt.

您可以怎么做

常见问题

Braucht Crisp ein Consent-Banner?
Wenn das Widget beim Seitenaufruf lädt: ja. Es setzt Local-Storage-Einträge und lädt Skripte, bevor der Besucher den Chat nutzt. Lädt das Widget erst nach einem aktiven Klick, lässt sich der Einsatz auf § 25 Abs. 2 TDDDG stützen.
Wo werden die Chat-Daten gespeichert?
Crisp IM SARL sitzt in Frankreich. Je nach Tarif kann das Daten-Hosting in der EU gewählt werden. Der genaue Speicherort sollte im Dashboard geprüft und in der Datenschutzerklärung genannt werden.
Wie lade ich Crisp erst nach Klick?
Das Standard-Snippet nicht direkt einbinden, sondern einen eigenen Button anzeigen. Beim Klick per JavaScript das Crisp-Skript (client.crisp.chat) in den DOM einfügen und $crisp.push(['do', 'chat:open']) aufrufen.
Reicht ein AVV mit Crisp?
Der AVV ist Pflicht, aber allein nicht ausreichend. Er regelt die Auftragsverarbeitung; die Frage der Einwilligung für den Endgeräte-Zugriff nach TDDDG ist davon unabhängig.

consentglass 如何提供帮助

免费检测会分析提供的 HTML,并显示哪些服务被嵌入、是否检测到 Cookie 横幅,以及是否存在隐私政策和运营者信息链接——每项发现均附有分类。不能替代法律咨询。

继续阅读

本文内容为我们所知的一般性信息,不构成法律咨询。针对具体案例,请咨询专业的 IT 法律事务所。