Intercom Chatbot Cookie-samtykke Integrasjonsveiledning: GDPR-Kompatibel Live Chat i 2026
Intercom er den dominerende forretningsmessengerplattformen for SaaS- og direct-to-consumer-selskaper, og Messenger-widgeten på siden — chatboblen som åpner til live chat, botsamtaler og produktomvisninger — er en av de mest installerte JavaScript-overflatene på det moderne nettet. Fra et personvernperspektiv er det også en av de mer betydningsfulle. Messenger-skriptet setter identifiserende informasjonskapsler, sporer sidevisninger og øktshendelser, registrerer enhets- og nettlesermetadata og videresender alt til Intercoms amerikanske infrastruktur i det øyeblikket det initialiseres. For ethvert selskap som berører EU-, UK- eller California-trafikk er standard installasjons mønster det samme samsvarsproblemet som en Klaviyo- eller HubSpot-installasjon: et ikke-essensielt skript som utløses før samtykke, behandler personopplysninger under GDPR, overfører dem på tvers av landegrenser og skaper en dokumenterbar eksponering dersom en tilsynsmyndighet ser. Denne veiledningen gjennomgår hva Intercom Messenger samler inn, hvordan du blokkerer det bak en CMP uten å ødelegge chatopplevelsen kundene faktisk bruker, og hvor Intercoms egne personvernprimitiver passer inn.
Hva Intercom Messenger Samler Inn
Intercom Messenger-skriptet (lastet fra widget.intercom.io eller js.intercomcdn.com) initialiserer et globalt Intercom-objekt og identifiserer besøkende med intercom-id-*- og intercom-session-*-informasjonskapslene. Fra det øyeblikket fanger det opp sidevisninger, tid på siden, rulledybde og besøkendes metadata: brukeragent, OS, nettleser, IP-avledet plassering, referrer og eventuelle tilpassede attributter som applikasjonen sender via Intercom('boot', {...}) eller Intercom('update', {...}). Messengers sanntids tilstedeværelsesfunksjon rapporterer også besøkendes aktivitet tilbake til Intercoms servere kontinuerlig mens siden er åpen, og genererer ett av de tyngre strømmende datafotavtrykkene blant kundemelds verktøy.
Når en bruker er identifisert — vanligvis ved å kalle Intercom('boot', { user_id: ..., email: ... }) etter autentisering — kobler skriptet besøkendes identitet til en kjent Intercom-kontakt. Samtalehistorikk, attributter og segmentmedlemskap flyter alle fra denne identifikasjonen, og Intercom bruker koblingen til å drive automatiserte meldingskampanjer, livssyklusepost og produktomvisninger i appen.
Hvorfor "Det er Bare en Chat-Widget" Ikke Fritar Deg fra Samtykke
En vanlig defensiv innramming fra produktteam er at Intercom er et kundeserviceverktøy, ikke en markedsføringssporer, og at kundeserviceaktivitet ligger nærmere "nødvendig for kontraktsoppfyllelse" enn "markedsføring som krever samtykke". Innrammingen har smal sannhet men er stort sett feil i praksis.
Forhåndssamtale-sporing er ikke kontraktsoppfyllelse
Når en kunde starter en chatsamtale, kan behandling relatert til den spesifikke samtalen rimeligvis karakteriseres som kontrakt- eller forkontrakt oppfyllelse under GDPR Article 6(1)(b). Alt før det punktet — sidevisningssporingen, tilstedeværelsesrapporteringen, besøkendes identifikasjon, det segmenteringsdrevne automatiserte meldingen — er det ikke. Det er analyse og markedsføringsformål behandling som krever sin egen juridiske basis.
Messenger utløses før enhver samtale
Skriptets standardoppførsel er å initialisere ved sidelasting og umiddelbart begynne å samle inn data, lenge før den besøkende har klikket på chatboblen. Uansett hvilken juridisk basis som dekker en aktiv chatøkt, dekker den ikke dataene som samles inn i forhåndssamtaleperioden.
Automatiserte utgående meldinger er markedsføring
Intercoms automatiserte meldingskampanjer, livssyklusepost og atferdsutløsere er markedsføringskommunikasjon. De krever sin egen juridiske basis under både GDPR og, i USA, CAN-SPAM og TCPA der det er aktuelt.
Intercoms Egne Personvernkontroller
Intercom eksponerer et nyttig sett med egne personvernprimitiver. Som andre store markedsføringsplattformer antar de at en samtykkebeslutt ning finnes oppstrøms; de samler det ikke selv.
shutdown
Kallet Intercom('shutdown') avslutter den aktive økten, sletter de lokale informasjonskapslene og stopper videre sporing. Koble det til Intercom('boot') når brukeren aksepterer markedsføringskategorien i din CMP.
Alternativet hide_default_launcher
Å sette hide_default_launcher: true skjuler chatboblen helt uten å laste ut skriptet. Nyttig for sider der chat ikke bør tilbys, men ikke en erstatning for faktisk å hindre at skriptet lastes.
Dataoppbevaringskontroller
Intercoms administrasjonsinnstillinger inkluderer konfigurerbare oppbevaringsvinduer for besøkende data, samtalehistorikk og hendelseslogger. Å stramme disse inn er et forsvar-i-dybden-tiltak på toppen av CMP-nivå gating.
EU-datalagringsalternativet
Intercom tilbyr EU-datalagring for kontoer som krever det, og holder samtale- og besøkendedata innenfor EU-infrastruktur. Dette adresserer en meningsfull del av grenseoverskridende overføringsproblematikken, men eliminerer ikke samtykkekravet.
Trinn-for-Trinn CMP-Integrasjon
Det pålitelige mønsteret er å utsette Messenger-initialisering til den besøkende aksepterer markedsføringskategorien, deretter starte Messenger med riktig brukerkontekst. Når initialisert kjører Messenger normalt; hvis brukeren trekker tilbake samtykke, avsluttes Messenger ryddig.
1. Fjern standard Messenger-snippet fra hodet
Intercom tilbyr et installasjons-snippet som initialiserer Messenger ved sidelasting. Fjern boot-kallet fra dokumenthodet. Skript-taggen kan forbli (med type="text/plain" og data-category="marketing" hvis din CMP bruker det mønsteret), men Intercom('boot')-påkallingen må utsettes.
2. Start Messenger fra samtykke-callback
Når CMP utløser sin markedsføring-akseptert hendelse, skriv om skripttypen tilbake til text/javascript, la det laste og kall deretter Intercom('boot', { app_id: ... }). Hvis brukeren er autentisert, inkluder de identifiserende parameterne i boot-kallet.
3. Tilby en manuell chatutløser for brukere uten samtykke
En kunde som har avvist markedsføringssporing har fortsatt rett til å kontakte støtte. Tilby en alternativ chattbane — et kontaktskjema, en e-postlenke eller en eksplisitt "Start chat"-knapp som bare laster Messenger når den klikkes. Det siste er det reneste mønsteret: brukerens eksplisitte klikk utgjør samtykke for det spesifikke formålet med chatsamtalen.
4. Håndter tilbakekalling
Når brukeren trekker tilbake markedsføringssamtykke, kall Intercom('shutdown'). Dette sletter de lokale informasjonskapslene og stopper sporing. Bevar den oppdaterte samtykkestatus slik at påfølgende sidelastinger respekterer det.
5. Bruk EU-datalagring for EU-kontoer
For kontoer der EU-databosted er viktig, konfigurer Intercom-arbeidsplassen for EU-lagring. Rut EU-trafikk tilsvarende; hvis du driver separate arbeidsplasser for EU- og ikke-EU-kunder, må integrasjonen velge riktig app ID ved oppstart.
Vanlige Fallgruver
Fire integrasjonsfeil dukker gjentatte ganger opp i revisjoner av Intercom-distribusjoner.
Oppstart før samtykke
Den aller vanligste feilen. Standard installasjon starter Messenger ved sidelasting, som utløser besøkendes identifikasjon og sidevisningssporing før noen samtykkebes lutning. Utbedringstiltaket er enkelt — utsett boot-kallet til samtykke-callbacken — men standard integrasjonsdokumentasjon markerer ikke dette tydelig nok.
Behandle shutdown som valgfritt
Hvis en bruker trekker tilbake samtykke og Messenger ikke eksplisitt avsluttes, fortsetter skriptet å kjøre med sine øktinformasjonskapsler på plass. CMP har registrert tilbakekallingen, men den underliggende sporingen fortsetter. Koble alltid shutdown til samtykkebakekalling.
Bundling av støtte og markedsføring
Noen team rettferdiggjør forhåndssamtykke Messenger-lasting ved å hevde at det er "støtte, ikke markedsføring". Hvis den samme Messenger også kjører automatiserte utgående kampanjer eller produktomvisninger i appen, kan ikke grensen trekkes. Den konservative tilnærmingen er å blokkere Messenger helt under markedsføring og tilby en separat, ubundet støttekontaktbane for brukere som avviser markedsføring.
Ignorere tilpassede attributt-nyttelaster
Dataene som sendes i Intercom('update')-kall — tilpassede brukerattributter, abonnementsnivå, kontoadler, interne brukeridentifikatorer — er personopplysninger som videresendes til Intercom. Gjennomgå disse nyttelastene for overdeling; mange integrasjoner sender mer identifiserende data enn Messenger funksjonelt trenger.
Revisjonssjekkliste
Seks konkrete spørsmål å besvare for enhver Intercom-distribusjon som berører EU-, UK- eller California-trafikk.
- Venter Messenger på samtykke? Åpne siden i et privat vindu med streng sporingsbeskyttelse og bekreft at ingen intercom.io- eller intercomcdn.com-forespørsler utløses før banneraksept.
- Er det en ikke-Messenger-støttebane? For brukere som avviser markedsføring, kan de fortsatt kontakte støtte via et skjema, e-post eller en eksplisitt-klikk chatutløser?
- Stenger tilbakekalling Messenger? Bekreft at samtykkebakekalling kaller Intercom('shutdown') og sletter lokale informasjonskapsler.
- Er tilpassede attributter minimert? Gjennomgå nyttelastene i Intercom('update')-kall og fjern eventuelle data som ikke er funksjonelt nødvendig av Messenger.
- Er EU-datalagring konfigurert der det kreves? Bekreft at EU-trafikk rutes til en EU-hostet arbeidsplass, med dokumentasjon av rutingsbeslutningen.
- Er utgående kampanjer blokkert på samtykke? Bekreft at automatiserte meldingskampanjer respekterer kontaktens markedsføringssamtykkestatus og slutter å sende ved tilbakekalling.
Hvor Intercom Passer inn i en Samtykke-Først Stack
Live chat og kundemelds plattformer befinner seg i en regulatorisk grå sone som leverandører ikke har vært ivrige etter å fremheve. Dataflyten ser ut som analyse og markedsføringssporing; innrammingen vektlegger kundeservice. Regulatorer har gjort klart at dataflyten styrer analysen, ikke innrammingen. Riktig arkitektur behandler Intercom Messenger som ethvert annet identifiserende tredjepartsskript: blokker det bak samtykke, tilby en alternativ støttekontaktbane for brukere som avviser, bruk plattformens egne shutdown-primitiv for å respektere tilbakekallingene og konfigurer EU-datalagring der bosted er viktig. Gjort riktig beholder støtteteam live chat og livssyklusautomatisering som gjør Intercom verdifullt, mens den underliggende samsvarsstillingen slutter å være en stille eksponering som venter på en revisjon for å dukke opp.