Intercom Chatbot Cookie-samtykke Integrasjonsveiledning: GDPR-Kompatibel Live Chat i 2026

Intercom er den dominerende forretningsmessengerplattformen for SaaS- og direct-to-consumer-selskaper, og Messenger-widgeten på siden — chatboblen som åpner til live chat, botsamtaler og produktomvisninger — er en av de mest installerte JavaScript-overflatene på det moderne nettet. Fra et personvernperspektiv er det også en av de mer betydningsfulle. Messenger-skriptet setter identifiserende informasjonskapsler, sporer sidevisninger og øktshendelser, registrerer enhets- og nettlesermetadata og videresender alt til Intercoms amerikanske infrastruktur i det øyeblikket det initialiseres. For ethvert selskap som berører EU-, UK- eller California-trafikk er standard installasjons mønster det samme samsvarsproblemet som en Klaviyo- eller HubSpot-installasjon: et ikke-essensielt skript som utløses før samtykke, behandler personopplysninger under GDPR, overfører dem på tvers av landegrenser og skaper en dokumenterbar eksponering dersom en tilsynsmyndighet ser. Denne veiledningen gjennomgår hva Intercom Messenger samler inn, hvordan du blokkerer det bak en CMP uten å ødelegge chatopplevelsen kundene faktisk bruker, og hvor Intercoms egne personvernprimitiver passer inn.

Hva Intercom Messenger Samler Inn

Intercom Messenger-skriptet (lastet fra widget.intercom.io eller js.intercomcdn.com) initialiserer et globalt Intercom-objekt og identifiserer besøkende med intercom-id-*- og intercom-session-*-informasjonskapslene. Fra det øyeblikket fanger det opp sidevisninger, tid på siden, rulledybde og besøkendes metadata: brukeragent, OS, nettleser, IP-avledet plassering, referrer og eventuelle tilpassede attributter som applikasjonen sender via Intercom('boot', {...}) eller Intercom('update', {...}). Messengers sanntids tilstedeværelsesfunksjon rapporterer også besøkendes aktivitet tilbake til Intercoms servere kontinuerlig mens siden er åpen, og genererer ett av de tyngre strømmende datafotavtrykkene blant kundemelds verktøy.

Når en bruker er identifisert — vanligvis ved å kalle Intercom('boot', { user_id: ..., email: ... }) etter autentisering — kobler skriptet besøkendes identitet til en kjent Intercom-kontakt. Samtalehistorikk, attributter og segmentmedlemskap flyter alle fra denne identifikasjonen, og Intercom bruker koblingen til å drive automatiserte meldingskampanjer, livssyklusepost og produktomvisninger i appen.

Hvorfor "Det er Bare en Chat-Widget" Ikke Fritar Deg fra Samtykke

En vanlig defensiv innramming fra produktteam er at Intercom er et kundeserviceverktøy, ikke en markedsføringssporer, og at kundeserviceaktivitet ligger nærmere "nødvendig for kontraktsoppfyllelse" enn "markedsføring som krever samtykke". Innrammingen har smal sannhet men er stort sett feil i praksis.

Forhåndssamtale-sporing er ikke kontraktsoppfyllelse

Når en kunde starter en chatsamtale, kan behandling relatert til den spesifikke samtalen rimeligvis karakteriseres som kontrakt- eller forkontrakt oppfyllelse under GDPR Article 6(1)(b). Alt før det punktet — sidevisningssporingen, tilstedeværelsesrapporteringen, besøkendes identifikasjon, det segmenteringsdrevne automatiserte meldingen — er det ikke. Det er analyse og markedsføringsformål behandling som krever sin egen juridiske basis.

Messenger utløses før enhver samtale

Skriptets standardoppførsel er å initialisere ved sidelasting og umiddelbart begynne å samle inn data, lenge før den besøkende har klikket på chatboblen. Uansett hvilken juridisk basis som dekker en aktiv chatøkt, dekker den ikke dataene som samles inn i forhåndssamtaleperioden.

Automatiserte utgående meldinger er markedsføring

Intercoms automatiserte meldingskampanjer, livssyklusepost og atferdsutløsere er markedsføringskommunikasjon. De krever sin egen juridiske basis under både GDPR og, i USA, CAN-SPAM og TCPA der det er aktuelt.

Intercoms Egne Personvernkontroller

Intercom eksponerer et nyttig sett med egne personvernprimitiver. Som andre store markedsføringsplattformer antar de at en samtykkebeslutt ning finnes oppstrøms; de samler det ikke selv.

shutdown

Kallet Intercom('shutdown') avslutter den aktive økten, sletter de lokale informasjonskapslene og stopper videre sporing. Koble det til Intercom('boot') når brukeren aksepterer markedsføringskategorien i din CMP.

Alternativet hide_default_launcher

Å sette hide_default_launcher: true skjuler chatboblen helt uten å laste ut skriptet. Nyttig for sider der chat ikke bør tilbys, men ikke en erstatning for faktisk å hindre at skriptet lastes.

Dataoppbevaringskontroller

Intercoms administrasjonsinnstillinger inkluderer konfigurerbare oppbevaringsvinduer for besøkende data, samtalehistorikk og hendelseslogger. Å stramme disse inn er et forsvar-i-dybden-tiltak på toppen av CMP-nivå gating.

EU-datalagringsalternativet

Intercom tilbyr EU-datalagring for kontoer som krever det, og holder samtale- og besøkendedata innenfor EU-infrastruktur. Dette adresserer en meningsfull del av grenseoverskridende overføringsproblematikken, men eliminerer ikke samtykkekravet.

Trinn-for-Trinn CMP-Integrasjon

Det pålitelige mønsteret er å utsette Messenger-initialisering til den besøkende aksepterer markedsføringskategorien, deretter starte Messenger med riktig brukerkontekst. Når initialisert kjører Messenger normalt; hvis brukeren trekker tilbake samtykke, avsluttes Messenger ryddig.

1. Fjern standard Messenger-snippet fra hodet

Intercom tilbyr et installasjons-snippet som initialiserer Messenger ved sidelasting. Fjern boot-kallet fra dokumenthodet. Skript-taggen kan forbli (med type="text/plain" og data-category="marketing" hvis din CMP bruker det mønsteret), men Intercom('boot')-påkallingen må utsettes.

2. Start Messenger fra samtykke-callback

Når CMP utløser sin markedsføring-akseptert hendelse, skriv om skripttypen tilbake til text/javascript, la det laste og kall deretter Intercom('boot', { app_id: ... }). Hvis brukeren er autentisert, inkluder de identifiserende parameterne i boot-kallet.

3. Tilby en manuell chatutløser for brukere uten samtykke

En kunde som har avvist markedsføringssporing har fortsatt rett til å kontakte støtte. Tilby en alternativ chattbane — et kontaktskjema, en e-postlenke eller en eksplisitt "Start chat"-knapp som bare laster Messenger når den klikkes. Det siste er det reneste mønsteret: brukerens eksplisitte klikk utgjør samtykke for det spesifikke formålet med chatsamtalen.

4. Håndter tilbakekalling

Når brukeren trekker tilbake markedsføringssamtykke, kall Intercom('shutdown'). Dette sletter de lokale informasjonskapslene og stopper sporing. Bevar den oppdaterte samtykkestatus slik at påfølgende sidelastinger respekterer det.

5. Bruk EU-datalagring for EU-kontoer

For kontoer der EU-databosted er viktig, konfigurer Intercom-arbeidsplassen for EU-lagring. Rut EU-trafikk tilsvarende; hvis du driver separate arbeidsplasser for EU- og ikke-EU-kunder, må integrasjonen velge riktig app ID ved oppstart.

Vanlige Fallgruver

Fire integrasjonsfeil dukker gjentatte ganger opp i revisjoner av Intercom-distribusjoner.

Oppstart før samtykke

Den aller vanligste feilen. Standard installasjon starter Messenger ved sidelasting, som utløser besøkendes identifikasjon og sidevisningssporing før noen samtykkebes lutning. Utbedringstiltaket er enkelt — utsett boot-kallet til samtykke-callbacken — men standard integrasjonsdokumentasjon markerer ikke dette tydelig nok.

Behandle shutdown som valgfritt

Hvis en bruker trekker tilbake samtykke og Messenger ikke eksplisitt avsluttes, fortsetter skriptet å kjøre med sine øktinformasjonskapsler på plass. CMP har registrert tilbakekallingen, men den underliggende sporingen fortsetter. Koble alltid shutdown til samtykkebakekalling.

Bundling av støtte og markedsføring

Noen team rettferdiggjør forhåndssamtykke Messenger-lasting ved å hevde at det er "støtte, ikke markedsføring". Hvis den samme Messenger også kjører automatiserte utgående kampanjer eller produktomvisninger i appen, kan ikke grensen trekkes. Den konservative tilnærmingen er å blokkere Messenger helt under markedsføring og tilby en separat, ubundet støttekontaktbane for brukere som avviser markedsføring.

Ignorere tilpassede attributt-nyttelaster

Dataene som sendes i Intercom('update')-kall — tilpassede brukerattributter, abonnementsnivå, kontoadler, interne brukeridentifikatorer — er personopplysninger som videresendes til Intercom. Gjennomgå disse nyttelastene for overdeling; mange integrasjoner sender mer identifiserende data enn Messenger funksjonelt trenger.

Revisjonssjekkliste

Seks konkrete spørsmål å besvare for enhver Intercom-distribusjon som berører EU-, UK- eller California-trafikk.

Hvor Intercom Passer inn i en Samtykke-Først Stack

Live chat og kundemelds plattformer befinner seg i en regulatorisk grå sone som leverandører ikke har vært ivrige etter å fremheve. Dataflyten ser ut som analyse og markedsføringssporing; innrammingen vektlegger kundeservice. Regulatorer har gjort klart at dataflyten styrer analysen, ikke innrammingen. Riktig arkitektur behandler Intercom Messenger som ethvert annet identifiserende tredjepartsskript: blokker det bak samtykke, tilby en alternativ støttekontaktbane for brukere som avviser, bruk plattformens egne shutdown-primitiv for å respektere tilbakekallingene og konfigurer EU-datalagring der bosted er viktig. Gjort riktig beholder støtteteam live chat og livssyklusautomatisering som gjør Intercom verdifullt, mens den underliggende samsvarsstillingen slutter å være en stille eksponering som venter på en revisjon for å dukke opp.

← Blogg Les alt →