Vodič za integraciju pristanka na kolačiće Intercom Chatbota: GDPR-sukladni live chat u 2026.
Intercom je dominantna platforma za poslovnu komunikaciju za SaaS i tvrtke koje prodaju izravno potrošačima, a njegov Messenger widget na stranici — oblačić za chat koji otvara živu komunikaciju, razgovore s botovima i ture proizvoda — jedna je od najčešće instaliranih JavaScript komponenti na modernom webu. Iz perspektive privatnosti, također je jedna od značajnijih. Messenger skripta postavlja identifikacijske kolačiće, prati preglede stranica i događaje sesije, bilježi metapodatke uređaja i preglednika te sve prosljeđuje Intercomovoj infrastrukturi u SAD-u u trenutku inicijalizacije. Za svaku tvrtku koja obrađuje promet iz EU, UK ili Kalifornije, zadani obrazac instalacije predstavlja isti problem usklađenosti kao i instalacija Klaviya ili HubSpota: nebitna skripta koja se pokreće prije privole, obrađuje osobne podatke prema GDPR-u, prenosi ih preko granica i stvara dokumentiranu izloženost ako regulator pogleda. Ovaj vodič objašnjava što Intercom Messenger prikuplja, kako ga ograničiti iza CMP-a bez narušavanja korisničkog iskustva chata i gdje se uklapaju Intercomove izvorne funkcije privatnosti.
Što Intercom Messenger prikuplja
Intercom Messenger skripta (učitana s widget.intercom.io ili js.intercomcdn.com) inicijalizira globalni Intercom objekt i identificira posjetitelje pomoću kolačića intercom-id-* i intercom-session-*. Od tog trenutka bilježi preglede stranica, vrijeme na stranici, dubinu skrolanja i metapodatke na razini posjetitelja: korisnički agent, OS, preglednik, lokaciju izvedenu iz IP-a, referer i sve prilagođene atribute koje aplikacija prosljeđuje putem Intercom('boot', {...}) ili Intercom('update', {...}). Messengerova funkcija prisutnosti u stvarnom vremenu također kontinuirano izvještava o aktivnosti posjetitelja natrag na Intercomove poslužitelje dok je stranica otvorena, generirajući jedan od većih otisaka streaming podataka među alatima za komunikaciju s korisnicima.
Kada se korisnik identificira — obično pozivom Intercom('boot', { user_id: ..., email: ... }) nakon autentifikacije — skripta povezuje identitet posjetitelja s poznatim Intercom kontaktom. Povijest razgovora, atributi i članstvo u segmentima proizlaze iz ove identifikacije, a Intercom koristi tu vezu za pokretanje automatiziranih kampanja poruka, email poruka životnog ciklusa i tura proizvoda unutar aplikacije.
Zašto "to je samo chat widget" ne oslobađa od privole
Česta obrambena formulacija produktnih timova je da je Intercom alat za korisničku podršku, a ne marketinški pratitelj, te da je aktivnost korisničke podrške bliža "nužnoj za izvršenje ugovora" nego "marketingu koji zahtijeva privolu". Ta formulacija ima usku istinu, ali je u praksi uglavnom pogrešna.
Praćenje prije razgovora nije izvršenje ugovora
Kada korisnik započne chat razgovor, obrada povezana s tim konkretnim razgovorom može se razumno okarakterizirati kao izvršenje ugovora ili predugovora prema GDPR Article 6(1)(b). Sve prije te točke — praćenje pregleda stranica, izvještavanje o prisutnosti, identifikacija posjetitelja, automatizirane poruke temeljene na segmentaciji — nije. To je analitika i obrada u marketinške svrhe koja zahtijeva vlastitu pravnu osnovu.
Messenger se pokreće prije bilo kakvog razgovora
Zadano ponašanje skripte je inicijalizacija pri učitavanju stranice i trenutno prikupljanje podataka, mnogo prije nego što je posjetitelj kliknuo na oblačić za chat. Koja god pravna osnova pokriva aktivnu chat sesiju, ne pokriva podatke prikupljene u razdoblju prije razgovora.
Automatizirane odlazne poruke su marketing
Intercomove automatizirane kampanje poruka, email poruke životnog ciklusa i bihevioralni okidači su marketinške komunikacije. Zahtijevaju vlastitu pravnu osnovu prema GDPR-u i, u SAD-u, prema CAN-SPAM i TCPA gdje je primjenjivo.
Izvorne kontrole privatnosti u Intercomu
Intercom nudi koristan skup izvornih funkcija privatnosti. Kao i kod drugih velikih marketinških platformi, pretpostavljaju da odluka o privoli postoji uzvodno; ne prikupljaju je sami.
shutdown
Poziv Intercom('shutdown') završava aktivnu sesiju, briše lokalne kolačiće i zaustavlja daljnje praćenje. Uparite ga s Intercom('boot') kada korisnik prihvati marketinšku kategoriju u vašem CMP-u.
Opcija hide_default_launcher
Postavljanje hide_default_launcher: true potpuno skriva oblačić za chat bez uklanjanja skripte. Korisno za stranice gdje chat ne bi trebao biti ponuđen, ali nije zamjena za stvarno sprječavanje učitavanja skripte.
Kontrole zadržavanja podataka
Intercomove administratorske postavke uključuju konfigurirajuće prozore zadržavanja za podatke posjetitelja, povijest razgovora i zapisnike događaja. Pooštravanjem istih stvara se dodatna razina obrane povrh ograničavanja na razini CMP-a.
Opcija EU hostinga podataka
Intercom nudi EU hosting podataka za račune kojima je potreban, zadržavajući podatke razgovora i posjetitelja unutar EU infrastrukture. To rješava značajan dio problema prekograničnog prijenosa, ali ne eliminira zahtjev za privolom.
Korak po korak integracija s CMP-om
Pouzdan obrazac je odgoditi inicijalizaciju Messengera dok posjetitelj ne prihvati marketinšku kategoriju, a zatim pokrenuti Messenger s odgovarajućim korisničkim kontekstom. Nakon inicijalizacije, Messenger radi normalno; ako korisnik povuče privolu, Messenger se čisto gasi.
1. Uklonite zadani Messenger isječak iz zaglavlja
Intercom pruža instalacijski isječak koji inicijalizira Messenger pri učitavanju stranice. Uklonite boot poziv iz zaglavlja dokumenta. Oznaka skripte može ostati (s type="text/plain" i data-category="marketing" ako vaš CMP koristi taj obrazac), ali poziv Intercom('boot') mora biti odgođen.
2. Pokrenite Messenger iz povratnog poziva privole
Kada CMP aktivira događaj prihvaćanja marketinga, prepišite tip skripte natrag na text/javascript, pustite da se učita, a zatim pozovite Intercom('boot', { app_id: ... }). Ako je korisnik autentificiran, uključite identifikacijske parametre u boot poziv.
3. Omogućite ručni okidač chata za korisnike bez privole
Korisnik koji je odbio marketinško praćenje i dalje ima pravo kontaktirati podršku. Ponudite alternativni put do chata — kontaktni obrazac, email poveznicu ili eksplicitni gumb "Započni chat" koji učitava Messenger samo kada se klikne. Potonji je najčišći obrazac: eksplicitni klik korisnika predstavlja privolu za specifičnu svrhu chat razgovora.
4. Obradite povlačenje privole
Kada korisnik povuče marketinšku privolu, pozovite Intercom('shutdown'). Ovo briše lokalne kolačiće i zaustavlja praćenje. Sačuvajte ažurirano stanje privole kako bi ga sljedeća učitavanja stranica poštivala.
5. Koristite EU hosting podataka za EU račune
Za račune kojima je važna rezidencija podataka u EU, konfigurirajte Intercom radni prostor za EU hosting. Usmjerite EU promet odgovarajuće; ako upravljate odvojenim radnim prostorima za EU i ne-EU korisnike, integracija mora odabrati ispravan app_id pri pokretanju.
Česte pogreške
Četiri integracijske pogreške redovito se pojavljuju u revizijama Intercom implementacija.
Pokretanje prije privole
Najčešći nedostatak. Zadana instalacija pokreće Messenger pri učitavanju stranice, što aktivira identifikaciju posjetitelja i praćenje pregleda stranica prije bilo kakve odluke o privoli. Ispravak je jednostavan — odgodite boot poziv do povratnog poziva privole — ali zadana integracijska dokumentacija ovo ne ističe dovoljno jasno.
Tretiranje shutdowna kao neobaveznog
Ako korisnik povuče privolu, a Messenger se eksplicitno ne ugasi, skripta nastavlja raditi sa svojim sesijskim kolačićima. CMP je zabilježio povlačenje, ali temeljno praćenje se nastavlja. Uvijek povežite shutdown s povlačenjem privole.
Spajanje podrške i marketinga
Neki timovi opravdavaju učitavanje Messengera prije privole tvrdeći da je to "podrška, ne marketing". Ako isti Messenger također pokreće automatizirane odlazne kampanje ili ture proizvoda unutar aplikacije, granica se ne može povući. Konzervativan pristup je ograničiti Messenger u potpunosti pod marketing i pružiti odvojen, nespojeni put kontakta podrške za korisnike koji odbiju marketing.
Ignoriranje prilagođenih atributa
Podaci proslijeđeni u Intercom('update') pozivima — prilagođeni korisnički atributi, razina pretplate, starost računa, interni identifikatori korisnika — su osobni podaci proslijeđeni Intercomu. Pregledajte ove podatke radi prekomjernog dijeljenja; mnoge integracije prosljeđuju više identifikacijskih podataka nego što Messenger funkcionalno treba.
Lista za reviziju
Šest konkretnih pitanja na koja treba odgovoriti za svaku Intercom implementaciju koja obrađuje promet iz EU, UK ili Kalifornije.
- Čeka li Messenger privolu? Otvorite stranicu u privatnom prozoru sa strogom zaštitom praćenja i potvrdite da se nijedan zahtjev prema intercom.io ili intercomcdn.com ne šalje prije prihvaćanja bannera.
- Postoji li put podrške bez Messengera? Za korisnike koji odbiju marketing, mogu li i dalje kontaktirati podršku putem obrasca, emaila ili eksplicitnog okidača chata klikom?
- Gasi li povlačenje privole Messenger? Potvrdite da povlačenje privole poziva Intercom('shutdown') i briše lokalne kolačiće.
- Jesu li prilagođeni atributi minimizirani? Pregledajte podatke u Intercom('update') pozivima i uklonite sve podatke koji nisu funkcionalno potrebni Messengeru.
- Je li EU hosting podataka konfiguriran gdje je potrebno? Potvrdite da se EU promet usmjerava na radni prostor hostiran u EU, s dokumentacijom odluke o usmjeravanju.
- Jesu li odlazne kampanje ograničene na privolu? Potvrdite da automatizirane kampanje poruka poštuju stanje marketinške privole kontakta i prestaju slati nakon povlačenja.
Gdje se Intercom uklapa u arhitekturu s prioritetom privole
Platforme za živu komunikaciju i poruke korisnicima zauzimaju regulatornu sivu zonu koju dobavljači nisu bili željni istaknuti. Tok podataka izgleda kao analitika i marketinško praćenje; formulacija naglašava korisničku podršku. Regulatori su jasno stavili do znanja da tok podataka kontrolira analizu, ne formulacija. Ispravna arhitektura tretira Intercom Messenger kao bilo koju drugu identifikacijsku skriptu treće strane: ograničite ga iza privole, pružite alternativni put kontakta podrške za korisnike koji odbiju, koristite platforminu izvornu shutdown funkciju za poštivanje povlačenja i konfigurirajte EU hosting podataka gdje je rezidencija bitna. Ispravno učinjeno, timovi podrške zadržavaju živu komunikaciju i automatizaciju životnog ciklusa koji čine Intercom vrijednim, dok temeljna usklađenost prestaje biti tiha izloženost koja čeka reviziju da je otkrije.