Crisp et RGPD : chat, Hugo et suppression des données
Vérifiez le démarrage du chat Crisp, les flux de Hugo, les relais hors UE et le traitement des conversations lors d’un effacement.
Le caractère français de Crisp et le stockage européen de certaines données ne suffisent pas à conclure qu’aucune donnée ne sort de l’Union européenne. Pour configurer le chat, examinez aussi les relais techniques, les options de Hugo et les informations envoyées automatiquement par votre site.
Documenter les flux au-delà du stockage principal
La documentation RGPD de Crisp situe les données de messagerie aux Pays-Bas et celles des plugins en Allemagne. Elle mentionne aussi des relais hors UE conservant des journaux de connexion, notamment adresse IP, date, navigateur et site d’origine.
Il faut donc distinguer les contenus, les journaux et les traitements ajoutés par les fonctions activées. Récupérez le DPA associé au bon workspace, identifiez les sous-traitants concernés et examinez les transferts hors UE éventuels. Le siège français de l’éditeur ne dispense pas de cette cartographie.
Pour les données que Crisp traite pour votre compte, vérifiez les engagements prévus par l’article 28 du RGPD. Votre entreprise conserve la décision sur les finalités et les informations nécessaires au support.
Faire démarrer le chat au moment prévu
Crisp documente un mode Total Privacy Mode qui diffère l’initialisation de la session jusqu’à l’ouverture manuelle du chat. Le comportement effectif dépend donc de votre configuration ; il ne faut pas présumer que tout démarre seulement après un message du visiteur.
La CNIL réserve l’exemption de consentement aux traceurs répondant aux conditions légales, notamment ceux strictement nécessaires à un service expressément demandé. Un chat utilisé pour répondre à une demande et un suivi marketing automatique doivent être analysés séparément.
Vérifiez le parcours avant interaction, à l’ouverture du chat, après refus et après retrait. Si votre usage nécessite un accord préalable, le chargement et les transmissions concernés doivent attendre ce choix. Les règles sur les cookies portent sur les opérations réellement effectuées, pas sur la seule présence d’un bandeau.
Limiter les données poussées par le site
Établissez la liste des identifiants, segments, événements et attributs transmis depuis votre application. Pour chacun, notez son utilité concrète au support. Un agent peut avoir besoin du numéro de commande sans connaître l’historique complet de navigation ou des informations personnelles sans rapport avec la demande.
Choisissez la base légale selon l’objectif : nécessité contractuelle, intérêt légitime correctement apprécié ou consentement lorsque requis. Une personne qui saisit son email ne consent pas automatiquement à tous les usages possibles. Les règles d’Art. 6(1) figurent dans le RGPD, chapitre II.
Pour des envois commerciaux ultérieurs, appliquez le régime du canal et du public décrit par la CNIL. Gardez le support accessible sans inscription forcée à une campagne.
Vérifier Hugo, son modèle et ses sources
Le guide de configuration de Hugo distingue le modèle, la région lorsqu’elle est disponible, le recours à un modèle de secours et les traitements d’images ou d’audio. Toutes les combinaisons n’ont pas les mêmes options régionales.
Consignez le choix réellement actif dans le workspace. Examinez aussi le traitement de secours : il doit respecter les contraintes qui ont motivé votre choix principal. Confirmez les conditions de conservation chez les intervenants ; n’étendez pas une garantie prévue pour une configuration à toutes les autres.
Réduisez les contenus fournis à l’agent : pas de dossiers clients dans des exemples d’apprentissage si une version fictive suffit. Informez l’utilisateur lorsqu’il dialogue avec une IA et organisez le passage à un humain. Si le traitement présente probablement un risque élevé, l’Art. 35(1) du RGPD impose une analyse d’impact.
Traiter les profils, conversations et copies séparément
Le guide de configuration Crisp distingue suppression des profils et suppression des conversations. Il rappelle aussi de vérifier les systèmes qui pourraient réimporter les mêmes informations. Construisez votre procédure d’effacement autour de ces différents objets.
Définissez des durées pour les échanges, les fichiers et les journaux selon leurs finalités. Une durée propre à un cookie ou à un journal technique ne fixe pas celle de toutes les conversations. L’ancienne affirmation d’un minimum universel d’un an pour les IP de tous les visiteurs ne doit pas servir de règle de conservation pour votre entreprise.
Vérifiez enfin les accès des opérateurs et les départs de collaborateurs. Conservez seulement une preuve proportionnée des opérations effectuées, sans recréer dans le journal d’effacement le contenu supprimé.
Ce qu’il faut retenir
- Distinguez stockage des conversations, relais et traitements d’IA.
- Vérifiez quand le chat initialise réellement la session.
- Documentez les options de Hugo, y compris le traitement de secours.
- Organisez la suppression des profils, échanges et copies connectées.
FAQ
Crisp exclut-il tout traitement hors UE ?
La documentation mentionne des relais hors UE et des réglages de région propres à certaines fonctions IA. Il faut examiner les flux effectivement utilisés.
Total Privacy Mode suffit-il à toute la conformité ?
Il agit sur le démarrage de la session. Les finalités, les données transmises, l’information, les durées et les autres traceurs restent à vérifier.
Supprimer le contact supprime-t-il nécessairement tout ?
La procédure doit couvrir les conversations, fichiers et applications connectées. Vérifiez chaque objet et empêchez la réimportation depuis un système synchronisé.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.