Sprievodca integráciou súhlasu so súbormi cookie chatbota Intercom: Živý chat v súlade s GDPR v roku 2026

Intercom je dominantná platforma obchodného messengeru pre spoločnosti SaaS a direct-to-consumer, a jej widget Messenger na stránke — chatová bublina otvárajúca sa do živého chatu, konverzácií s botmi a prehliadok produktov — je jedným z najčastejšie inštalovaných povrchov JavaScriptu na modernom webe. Z pohľadu ochrany súkromia je tiež jedným z významnejších. Skript Messenger nastavuje identifikačné súbory cookie, sleduje zobrazenia stránok a udalosti relácie, zaznamenáva metadáta zariadenia a prehliadača a všetko preposiela na americkú infraštruktúru Intercom v okamihu inicializácie. Pre každú spoločnosť, ktorá sa dotýka prevádzky z EÚ, Veľkej Británie alebo Kalifornie, je predvolený vzor inštalácie rovnakým problémom zhody ako inštalácia Klaviyo alebo HubSpot: nepodstatný skript spúšťajúci sa pred súhlasom, spracúvajúci osobné údaje podľa GDPR, prenášajúci ich cez hranice a vytvárajúci zdokumentovateľnú expozíciu, ak regulátor nahliadne. Tento sprievodca prechádza tím, čo Intercom Messenger zbiera, ako ho zablokovať za CMP bez narušenia chatovej skúsenosti, ktorú zákazníci skutočne používajú, a kde sa hodí natívne primitívy ochrany súkromia Intercom.

Čo Intercom Messenger Zbiera

Skript Intercom Messenger (načítaný z widget.intercom.io alebo js.intercomcdn.com) inicializuje globálny objekt Intercom a identifikuje návštevníkov pomocou súborov cookie intercom-id-* a intercom-session-*. Od toho okamihu zachytáva zobrazenia stránok, čas strávený na stránke, hĺbku skrolovania a metadáta na úrovni návštevníka: user agent, OS, prehliadač, lokalitu odvodenú z IP, referrer a akékoľvek vlastné atribúty, ktoré aplikácia odovzdáva cez Intercom('boot', {...}) alebo Intercom('update', {...}). Funkcia prítomnosti v reálnom čase Messenger tiež priebežne reportuje aktivitu návštevníka späť na servery Intercom, kým je stránka otvorená, čím generuje jeden z ťažších odtlačkov streamovaných dát medzi nástrojmi na správy zákazníkov.

Po identifikácii používateľa — typicky zavolaním Intercom('boot', { user_id: ..., email: ... }) po overení totožnosti — skript prepojí identitu návštevníka so známym kontaktom Intercom. História konverzácií, atribúty a členstvo v segmentoch plynú z tejto identifikácie a Intercom využíva prepojenie na riadenie automatizovaných správových kampaní, e-mailov životného cyklu a prehliadok produktov v aplikácii.

Prečo „Je to Len Widget Chatu" Ťa Nevyníma zo Súhlasu

Bežným obranným rámovaním zo strany produktových tímov je, že Intercom je nástroj zákazníckej podpory, nie marketingový tracker, a že činnosť zákazníckej podpory je bližšie k „nevyhnutná na plnenie zmluvy" než k „marketing vyžadujúci súhlas". Toto rámovanie má úzku pravdivosť, ale je vo všeobecnosti nesprávne v praxi.

Sledovanie pred konverzáciou nie je plnenie zmluvy

Keď zákazník iniciuje chatovú konverzáciu, spracovanie súvisiace s touto konkrétnou konverzáciou možno rozumne charakterizovať ako plnenie zmluvy alebo pred-zmluvné plnenie podľa GDPR Article 6(1)(b). Všetko pred tým bodom — sledovanie zobrazení stránok, reportovanie prítomnosti, identifikácia návštevníka, segmentáciou riadená automatizovaná správa — nie je. Je to analytika a spracovanie na marketingové účely vyžadujúce vlastný právny základ.

Messenger sa spúšťa pred akoukoľvek konverzáciou

Predvolené správanie skriptu je inicializovať sa pri načítaní stránky a okamžite začať zbierať dáta, dlho predtým, ako návštevník klikol na chatovú bublinu. Akýkoľvek právny základ, ktorý pokrýva aktívnu chatovú reláciu, nepokrýva dáta zozbierané v predkonverzačnom období.

Automatizované odchádzajúce správy sú marketing

Automatizované správové kampane Intercom, e-maily životného cyklu a behaviorálne spúšťače sú marketingová komunikácia. Vyžadujú vlastný právny základ pod GDPR aj v USA — CAN-SPAM a TCPA tam, kde je to uplatniteľné.

Natívne Ovládacie Prvky Ochrany Súkromia Intercom

Intercom vystavuje užitočnú sadu natívnych primitívov ochrany súkromia. Podobne ako iné hlavné marketingové platformy predpokladajú, že rozhodnutie o súhlase existuje na vyššej úrovni; sami ho nezbierajú.

shutdown

Volanie Intercom('shutdown') ukončí aktívnu reláciu, vymaže lokálne súbory cookie a zastaví ďalšie sledovanie. Prepojte ho s Intercom('boot'), keď používateľ prijme marketingovú kategóriu vo vašom CMP.

Možnosť hide_default_launcher

Nastavenie hide_default_launcher: true úplne skryje chatovú bublinu bez vyloženia skriptu. Užitočné pre stránky, kde chat nemá byť ponúkaný, ale nie je náhradou za skutočné zabránenie načítaniu skriptu.

Ovládacie prvky uchovávania dát

Nastavenia správcu Intercom zahŕňajú konfigurovateľné okná uchovávania pre dáta návštevníkov, históriu konverzácií a protokoly udalostí. Ich sprísňovanie je obranné opatrenie do hĺbky nad rámec blokovania na úrovni CMP.

Možnosť hostovania dát v EÚ

Intercom ponúka hosťovanie dát v EÚ pre účty, ktoré to vyžadujú, pričom dáta konverzácií a návštevníkov uchováva v infraštruktúre EÚ. Tým sa rieši zmysluplná časť problematiky cezhraničného prenosu, ale nevylučuje sa požiadavka na súhlas.

Integrácia CMP Krok za Krokom

Spoľahlivý vzor spočíva v odložení inicializácie Messenger dovtedy, kým návštevník neprijme marketingovú kategóriu, a potom spustení Messenger s príslušným kontextom používateľa. Po inicializácii Messenger funguje normálne; ak používateľ odvolá súhlas, Messenger sa čisto vypne.

1. Odstráňte predvolený fragment Messenger z hlavičky

Intercom poskytuje inštalačný fragment, ktorý inicializuje Messenger pri načítaní stránky. Odstráňte volanie boot z hlavičky dokumentu. Značka skriptu môže zostať (s type="text/plain" a data-category="marketing", ak váš CMP používa tento vzor), ale vyvolanie Intercom('boot') musí byť odložené.

2. Spustite Messenger z callbacku súhlasu

Keď CMP spustí udalosť akceptovania marketingu, prepíšte typ skriptu späť na text/javascript, nechajte ho načítať a potom zavolajte Intercom('boot', { app_id: ... }). Ak je používateľ overený, zahrňte identifikačné parametre do volania boot.

3. Poskytnite manuálny spúšťač chatu pre používateľov bez súhlasu

Zákazník, ktorý odmietol marketingové sledovanie, má stále právo kontaktovať podporu. Ponúknite alternatívnu chatovú cestu — kontaktný formulár, e-mailový odkaz alebo explicitné tlačidlo „Spustiť chat", ktoré načíta Messenger iba po kliknutí. Posledná možnosť je najčistejší vzor: explicitné kliknutie používateľa predstavuje súhlas na konkrétny účel chatovej konverzácie.

4. Spravujte odvolanie

Keď používateľ odvolá marketingový súhlas, zavolajte Intercom('shutdown'). Tým sa vymažú lokálne súbory cookie a zastaví sledovanie. Uchováte aktualizovaný stav súhlasu, aby ho následné načítania stránky rešpektovali.

5. Používajte hosťovanie dát v EÚ pre účty v EÚ

Pre účty, kde záleží na rezidencii dát v EÚ, nakonfigurujte pracovný priestor Intercom pre hosťovanie v EÚ. Smerujte prevádzku z EÚ podľa toho; ak prevádzkujete samostatné pracovné priestory pre zákazníkov z EÚ a mimo EÚ, integrácia musí v čase spustenia vybrať správne app ID.

Bežné Úskalia

Štyri chyby integrácie sa opakovane objavujú v auditoch nasadení Intercom.

Spustenie pred súhlasom

Najčastejší defekt. Predvolená inštalácia spustí Messenger pri načítaní stránky, čo vyvolá identifikáciu návštevníka a sledovanie zobrazení stránok pred akýmkoľvek rozhodnutím o súhlase. Náprava je priamočiara — odložte volanie boot na callback súhlasu — ale predvolená dokumentácia integrácie to dostatočne jasne neoznačuje.

Zaobchádzanie so shutdown ako voliteľným

Ak používateľ odvolá súhlas a Messenger nie je explicitne vypnutý, skript naďalej beží so svojimi súbormi cookie relácie. CMP zaznamenal odvolanie, ale základné sledovanie pokračuje. Vždy prepojte shutdown s odvolaním súhlasu.

Zlučovanie podpory a marketingu

Niektoré tímy odôvodňujú načítanie Messenger pred súhlasom tým, že je to „podpora, nie marketing". Ak ten istý Messenger tiež prevádzkuje automatizované odchádzajúce kampane alebo prehliadky produktov v aplikácii, hranicu nemožno nakresliť. Konzervatívny prístup spočíva v úplnom zablokovaní Messenger pod marketingom a poskytnutí samostatnej, neviazvej kontaktnej cesty podpory pre používateľov, ktorí odmietajú marketing.

Ignorovanie zaťažení vlastných atribútov

Dáta odovzdávané vo volaniach Intercom('update') — vlastné atribúty používateľa, úroveň predplatného, vek účtu, interné identifikátory používateľa — sú osobné údaje zasielané do Intercom. Skontrolujte tieto zaťaženia z hľadiska nadmerného zdieľania; mnohé integrácie odovzdávajú viac identifikačných dát, ako Messenger funkčne potrebuje.

Kontrolný Zoznam Auditu

Šesť konkrétnych otázok, na ktoré treba odpovedať pre akékoľvek nasadenie Intercom, ktoré sa dotýka prevádzky z EÚ, Veľkej Británie alebo Kalifornie.

Kde Intercom Patrí do Zásobníka s Prioritou Súhlasu

Platformy živého chatu a správ zákazníkov obsadzujú regulačnú šedú zónu, ktorú predajcovia nespěchali zdôrazňovať. Tok dát vyzerá ako analytika a marketingové sledovanie; rámovanie zdôrazňuje zákaznícku podporu. Regulátori jasne uviedli, že tok dát riadi analýzu, nie rámovanie. Správna architektúra zaobchádza s Intercom Messenger ako s akýmkoľvek iným identifikačným skriptom tretej strany: zablokujte ho za súhlasom, poskytnite alternatívnu kontaktnú cestu podpory pre používateľov, ktorí odmietajú, použite natívny primitív shutdown platformy na rešpektovanie odvolaní a nakonfigurujte hosťovanie dát v EÚ tam, kde záleží na rezidencii. Správne vykonané, podporné tímy si zachovávajú živý chat a automatizáciu životného cyklu, ktorá robí Intercom hodnotným, kým základná pozícia zhody prestáva byť tichým rizikom čakajúcim na audit, aby vyšlo najavo.

← Blog Čítať všetko →