Intercom चैटबॉट कुकी सहमति एकीकरण गाइड: 2026 में GDPR-अनुपालित लाइव चैट

Intercom SaaS और डायरेक्ट-टू-कंज्यूमर कंपनियों के लिए प्रमुख बिजनेस Messenger प्लेटफॉर्म है, और इसका इन-पेज Messenger विजेट — वह चैट बबल जो लाइव चैट, बॉट वार्तालापों और प्रोडक्ट टूर में खुलता है — आधुनिक वेब पर सबसे आम तौर पर इंस्टॉल किए जाने वाले JavaScript सर्फेस में से एक है। प्राइवेसी के दृष्टिकोण से यह सबसे महत्वपूर्ण में से भी एक है। Messenger स्क्रिप्ट पहचान कुकीज़ सेट करती है, पेजव्यू और सेशन इवेंट ट्रैक करती है, डिवाइस और ब्राउज़र मेटाडेटा रिकॉर्ड करती है, और इनिशियलाइज़ होते ही सब कुछ Intercom के US इंफ्रास्ट्रक्चर में फॉरवर्ड कर देती है। EU, UK, या कैलिफोर्निया ट्रैफिक को छूने वाली किसी भी कंपनी के लिए, डिफॉल्ट इंस्टॉल पैटर्न वही कंप्लायंस समस्या है जो Klaviyo या HubSpot इंस्टॉल की है: एक नॉन-एसेंशियल स्क्रिप्ट सहमति से पहले फायर हो रही है, GDPR के तहत पर्सनल डेटा प्रोसेस कर रही है, इसे सीमाओं के पार ट्रांसफर कर रही है, और एक डॉक्यूमेंटेबल एक्सपोज़र बना रही है अगर कोई रेगुलेटर देखे। यह गाइड बताती है कि Intercom Messenger क्या कलेक्ट करता है, चैट अनुभव को तोड़े बिना इसे CMP के पीछे कैसे गेट करें जिसका ग्राहक वास्तव में उपयोग करते हैं, और Intercom के नेटिव प्राइवेसी प्रिमिटिव्स कहां फिट होते हैं।

Intercom Messenger क्या कलेक्ट करता है

Intercom Messenger स्क्रिप्ट (widget.intercom.io या js.intercomcdn.com से लोड होती है) एक ग्लोबल Intercom ऑब्जेक्ट इनिशियलाइज़ करती है और विज़िटर्स को intercom-id-* और intercom-session-* कुकीज़ से पहचानती है। उस क्षण से यह पेजव्यू, टाइम-ऑन-पेज, स्क्रॉल डेप्थ, और विज़िटर-लेवल मेटाडेटा कैप्चर करती है: यूज़र एजेंट, OS, ब्राउज़र, IP-डिराइव्ड लोकेशन, रेफरर, और कोई भी कस्टम एट्रीब्यूट जो एप्लिकेशन Intercom('boot', {...}) या Intercom('update', {...}) के माध्यम से पास करती है। Messenger की रियल-टाइम प्रेज़ेंस फीचर भी विज़िटर एक्टिविटी को पेज ओपन रहने तक लगातार Intercom के सर्वर को रिपोर्ट करती है, जो कस्टमर मैसेजिंग टूल्स में सबसे भारी स्ट्रीमिंग-डेटा फुटप्रिंट में से एक जनरेट करती है।

एक बार जब कोई यूज़र आइडेंटिफाई हो जाता है — आमतौर पर ऑथेंटिकेशन के बाद Intercom('boot', { user_id: ..., email: ... }) कॉल करके — स्क्रिप्ट विज़िटर आइडेंटिटी को एक ज्ञात Intercom कॉन्टैक्ट से लिंक कर देती है। कन्वर्सेशन हिस्ट्री, एट्रीब्यूट्स, और सेगमेंटेशन मेंबरशिप सब इस आइडेंटिफिकेशन से फ्लो होती है, और Intercom इस लिंक का उपयोग ऑटोमेटेड मैसेज कैंपेन, लाइफसाइकल email, और इन-ऐप प्रोडक्ट टूर चलाने के लिए करता है।

"यह सिर्फ एक चैट विजेट है" आपको सहमति से छूट क्यों नहीं देता

प्रोडक्ट टीमों की एक आम रक्षात्मक फ्रेमिंग यह है कि Intercom एक कस्टमर सर्विस टूल है, मार्केटिंग ट्रैकर नहीं, और कस्टमर सर्विस एक्टिविटी "कॉन्ट्रैक्ट परफॉर्मेंस के लिए आवश्यक" के करीब बैठती है बजाय "सहमति की आवश्यकता वाली मार्केटिंग" के। इस फ्रेमिंग में संकीर्ण सच्चाई है लेकिन व्यवहार में यह मोटे तौर पर गलत है।

प्री-कन्वर्सेशन ट्रैकिंग कॉन्ट्रैक्ट परफॉर्मेंस नहीं है

एक बार जब कोई ग्राहक चैट कन्वर्सेशन शुरू करता है, उस विशिष्ट कन्वर्सेशन से संबंधित प्रोसेसिंग को GDPR Article 6(1)(b) के तहत कॉन्ट्रैक्ट या प्री-कॉन्ट्रैक्ट परफॉर्मेंस के रूप में यथोचित रूप से चरित्रित किया जा सकता है। उस बिंदु से पहले सब कुछ — पेजव्यू ट्रैकिंग, प्रेज़ेंस रिपोर्टिंग, विज़िटर आइडेंटिफिकेशन, सेगमेंटेशन-ड्रिवन ऑटोमेटेड मैसेज — नहीं है। यह एनालिटिक्स और मार्केटिंग-पर्पज़ प्रोसेसिंग है जिसके लिए अपने स्वयं के लॉफुल बेसिस की आवश्यकता है।

Messenger किसी भी कन्वर्सेशन से पहले फायर होता है

स्क्रिप्ट का डिफॉल्ट बिहेवियर पेज लोड पर इनिशियलाइज़ होना और तुरंत डेटा कलेक्ट करना शुरू करना है, विज़िटर द्वारा चैट बबल क्लिक करने से बहुत पहले। जो भी लॉफुल बेसिस एक्टिव चैट सेशन को कवर करता है वह प्री-कन्वर्सेशन पीरियड में कलेक्ट किए गए डेटा को कवर नहीं करता।

ऑटोमेटेड आउटबाउंड मैसेज मार्केटिंग हैं

Intercom के ऑटोमेटेड मैसेज कैंपेन, लाइफसाइकल email, और बिहेवियरल ट्रिगर मार्केटिंग कम्युनिकेशन हैं। इन्हें GDPR और, US में, CAN-SPAM और TCPA दोनों के तहत अपने स्वयं के लॉफुल बेसिस की आवश्यकता है जहां लागू हो।

नेटिव Intercom प्राइवेसी कंट्रोल्स

Intercom नेटिव प्राइवेसी प्रिमिटिव्स का एक उपयोगी सेट एक्सपोज़ करता है। अन्य प्रमुख मार्केटिंग प्लेटफॉर्म की तरह वे मानते हैं कि एक सहमति निर्णय अपस्ट्रीम में मौजूद है; वे इसे स्वयं कलेक्ट नहीं करते।

shutdown

Intercom('shutdown') कॉल एक्टिव सेशन को टर्मिनेट करती है, लोकल कुकीज़ क्लियर करती है, और आगे की ट्रैकिंग बंद करती है। जब यूज़र आपके CMP में मार्केटिंग कैटेगरी स्वीकार करे तो इसे Intercom('boot') के साथ पेयर करें।

hide_default_launcher विकल्प

hide_default_launcher: true सेट करने से स्क्रिप्ट को अनलोड किए बिना चैट बबल पूरी तरह छिप जाता है। उन पेजों के लिए उपयोगी जहां चैट ऑफर नहीं की जानी चाहिए, लेकिन वास्तव में स्क्रिप्ट को लोड होने से रोकने का विकल्प नहीं है।

डेटा रिटेंशन कंट्रोल्स

Intercom की एडमिन सेटिंग्स में विज़िटर डेटा, कन्वर्सेशन हिस्ट्री, और इवेंट लॉग्स के लिए कॉन्फिगरेबल रिटेंशन विंडो शामिल हैं। इन्हें टाइट करना CMP-लेवल गेटिंग के ऊपर एक डिफेंस-इन-डेप्थ मेज़र है।

EU डेटा होस्टिंग विकल्प

Intercom उन अकाउंट्स के लिए EU डेटा होस्टिंग ऑफर करता है जिन्हें इसकी आवश्यकता है, कन्वर्सेशन और विज़िटर डेटा को EU इंफ्रास्ट्रक्चर के भीतर रखते हुए। यह क्रॉस-बॉर्डर ट्रांसफर चिंता के एक महत्वपूर्ण हिस्से को संबोधित करता है लेकिन सहमति की आवश्यकता को समाप्त नहीं करता।

स्टेप-बाय-स्टेप CMP इंटीग्रेशन

विश्वसनीय पैटर्न यह है कि Messenger इनिशियलाइज़ेशन को तब तक डिफर करें जब तक विज़िटर मार्केटिंग कैटेगरी स्वीकार न करे, फिर उचित यूज़र कॉन्टेक्स्ट के साथ Messenger बूट करें। एक बार इनिशियलाइज़ होने के बाद, Messenger सामान्य रूप से चलता है; अगर यूज़र सहमति रद्द करता है, तो Messenger साफ-सुथरे तरीके से शटडाउन हो जाता है।

1. डिफॉल्ट Messenger स्निपेट को हेड से हटाएं

Intercom एक इंस्टॉलेशन स्निपेट प्रदान करता है जो पेज लोड पर Messenger को इनिशियलाइज़ करता है। डॉक्यूमेंट हेड से बूट कॉल हटाएं। स्क्रिप्ट टैग रह सकता है (type="text/plain" और data-category="marketing" के साथ अगर आपका CMP उस पैटर्न का उपयोग करता है), लेकिन Intercom('boot') इनवोकेशन को डिफर किया जाना चाहिए।

2. कंसेंट कॉलबैक से Messenger बूट करें

जब CMP अपना मार्केटिंग-एक्सेप्टेड इवेंट फायर करे, स्क्रिप्ट टाइप को वापस type/javascript में रीराइट करें, इसे लोड होने दें, और फिर Intercom('boot', { app_id: ... }) कॉल करें। अगर यूज़र ऑथेंटिकेटेड है, तो बूट कॉल में आइडेंटिफाइंग पैरामीटर शामिल करें।

3. अनकंसेंटेड यूज़र्स के लिए मैन्युअल चैट ट्रिगर प्रदान करें

एक ग्राहक जिसने मार्केटिंग ट्रैकिंग रिजेक्ट कर दी है उसे अभी भी सपोर्ट से संपर्क करने का अधिकार है। एक वैकल्पिक चैट पथ ऑफर करें — एक कॉन्टैक्ट फॉर्म, एक email लिंक, या एक एक्सप्लिसिट "स्टार्ट चैट" बटन जो केवल क्लिक करने पर Messenger लोड करे। बाद वाला सबसे साफ पैटर्न है: यूज़र का एक्सप्लिसिट क्लिक चैट कन्वर्सेशन के विशिष्ट उद्देश्य के लिए सहमति का गठन करता है।

4. रिवोकेशन हैंडल करें

जब यूज़र मार्केटिंग सहमति रद्द करे, Intercom('shutdown') कॉल करें। यह लोकल कुकीज़ क्लियर करता है और ट्रैकिंग बंद करता है। अपडेटेड कंसेंट स्टेट को पर्सिस्ट करें ताकि बाद के पेज लोड इसका सम्मान करें।

5. EU अकाउंट्स के लिए EU डेटा होस्टिंग का उपयोग करें

जिन अकाउंट्स के लिए EU डेटा रेज़िडेंसी मायने रखती है, उनके लिए Intercom वर्कस्पेस को EU होस्टिंग के लिए कॉन्फिगर करें। EU ट्रैफिक को तदनुसार रूट करें; अगर आप EU और नॉन-EU ग्राहकों के लिए अलग-अलग वर्कस्पेस संचालित करते हैं, तो इंटीग्रेशन को बूट टाइम पर सही app ID सेलेक्ट करना होगा।

सामान्य गलतियां

Intercom डिप्लॉयमेंट के ऑडिट में चार इंटीग्रेशन गलतियां बार-बार दिखाई देती हैं।

सहमति से पहले बूट करना

सबसे आम दोष। डिफॉल्ट इंस्टॉल पेज लोड पर Messenger बूट करता है, जो किसी भी सहमति निर्णय से पहले विज़िटर आइडेंटिफिकेशन और पेजव्यू ट्रैकिंग फायर करता है। उपचार सीधा है — बूट कॉल को कंसेंट कॉलबैक तक डिफर करें — लेकिन डिफॉल्ट इंटीग्रेशन डॉक्यूमेंटेशन इसे पर्याप्त स्पष्ट रूप से फ्लैग नहीं करता।

shutdown को वैकल्पिक मानना

अगर कोई यूज़र सहमति रद्द करता है और Messenger को एक्सप्लिसिटली शटडाउन नहीं किया जाता, तो स्क्रिप्ट अपने सेशन कुकीज़ के साथ चलती रहती है। CMP ने रिवोकेशन रिकॉर्ड कर लिया है लेकिन अंडरलाइंग ट्रैकिंग जारी है। हमेशा shutdown को कंसेंट रिवोकेशन से वायर करें।

सपोर्ट और मार्केटिंग को बंडल करना

कुछ टीमें प्री-कंसेंट Messenger लोडिंग को यह तर्क देकर जस्टिफाई करती हैं कि यह "सपोर्ट है, मार्केटिंग नहीं"। अगर वही Messenger ऑटोमेटेड आउटबाउंड कैंपेन या इन-ऐप प्रोडक्ट टूर भी चलाता है, तो लाइन नहीं खींची जा सकती। कंजर्वेटिव अप्रोच यह है कि Messenger को पूरी तरह मार्केटिंग के तहत गेट करें और मार्केटिंग रिजेक्ट करने वाले यूज़र्स के लिए एक अलग, अनबंडल्ड सपोर्ट कॉन्टैक्ट पथ प्रदान करें।

कस्टम एट्रीब्यूट पेलोड्स को इग्नोर करना

Intercom('update') कॉल्स में पास किया गया डेटा — कस्टम यूज़र एट्रीब्यूट्स, सब्सक्रिप्शन टियर, अकाउंट एज, इंटरनल यूज़र आइडेंटिफायर्स — Intercom को फॉरवर्ड किया गया पर्सनल डेटा है। इन पेलोड्स की ओवर-शेयरिंग के लिए समीक्षा करें; कई इंटीग्रेशन Messenger की फंक्शनल आवश्यकता से अधिक आइडेंटिफाइंग डेटा पास करते हैं।

ऑडिट चेकलिस्ट

EU, UK, या कैलिफोर्निया ट्रैफिक को छूने वाले किसी भी Intercom डिप्लॉयमेंट के लिए छह ठोस प्रश्नों के उत्तर दें।

कंसेंट-फर्स्ट स्टैक में Intercom कहां फिट होता है

लाइव चैट और कस्टमर मैसेजिंग प्लेटफॉर्म एक रेगुलेटरी ग्रे ज़ोन में रहते हैं जिसे वेंडर हाइलाइट करने के लिए उत्सुक नहीं रहे हैं। डेटा फ्लो एनालिटिक्स और मार्केटिंग ट्रैकिंग जैसा दिखता है; फ्रेमिंग कस्टमर सर्विस पर ज़ोर देती है। रेगुलेटर्स ने स्पष्ट कर दिया है कि डेटा फ्लो विश्लेषण को नियंत्रित करता है, फ्रेमिंग नहीं। सही आर्किटेक्चर Intercom Messenger को किसी भी अन्य आइडेंटिफाइंग थर्ड-पार्टी स्क्रिप्ट की तरह मानता है: इसे सहमति के पीछे गेट करें, रिजेक्ट करने वाले यूज़र्स के लिए वैकल्पिक सपोर्ट कॉन्टैक्ट पथ प्रदान करें, रिवोकेशन का सम्मान करने के लिए प्लेटफॉर्म के नेटिव shutdown प्रिमिटिव का उपयोग करें, और जहां रेज़िडेंसी मायने रखती है वहां EU डेटा होस्टिंग कॉन्फिगर करें। सही ढंग से किया गया, सपोर्ट टीमें लाइव चैट और लाइफसाइकल ऑटोमेशन रखती हैं जो Intercom को मूल्यवान बनाते हैं, जबकि अंडरलाइंग कंप्लायंस पॉस्चर एक शांत एक्सपोज़र होना बंद कर देता है जो ऑडिट सामने आने का इंतज़ार कर रहा था।

← ब्लaderegistrdelays delays सभी पढ़ें →