Vodnik za integracijo soglasja za piškotke chatbota Intercom: Klepet v živo skladen z GDPR leta 2026

Intercom je prevladujoča platforma za poslovno sporočanje za podjetja SaaS in tista, ki prodajajo neposredno potrošnikom, njen widget Messenger na strani — mehurček za klepet, ki se odpre v klepet v živo, pogovore z boti in oglede izdelkov — pa je ena od najpogosteje nameščenih površin JavaScript na sodobnem spletu. Z vidika zasebnosti je tudi ena od bolj pomembnih. Skript Messenger nastavi piškotke za identifikacijo, sledi ogledovanju strani in dogodkom seje, beleži metapodatke naprave in brskalnika ter posreduje vse Intercomovi infrastrukturi v ZDA v trenutku inicializacije. Za vsako podjetje, ki se dotika prometa iz EU, Združenega kraljestva ali Kalifornije, je privzeti vzorec namestitve enaka težava s skladnostjo kot namestitev Klaviyo ali HubSpot: nebistveni skript, ki se sproži pred soglasjem, obdeluje osebne podatke v skladu z GDPR, jih prenaša čez meje in ustvarja dokumentirano izpostavljenost, če regulator preveri. Ta vodnik preučuje, kaj zbira Intercom Messenger, kako ga blokirati za CMP, ne da bi pokvarili izkušnjo klepeta, ki jo stranke dejansko uporabljajo, in kje se prilegajo Intercomovi naravni zasebnostni primitivi.

Kaj Zbira Intercom Messenger

Skript Intercom Messenger (naložen z widget.intercom.io ali js.intercomcdn.com) inicializira globalni objekt Intercom in identificira obiskovalce s piškotki intercom-id-* in intercom-session-*. Od tega trenutka beleži oglede strani, čas na strani, globino drsanja in metapodatke na ravni obiskovalca: uporabniški agent, OS, brskalnik, lokacijo, izpeljano iz IP-ja, referrer in morebitne atribute po meri, ki jih aplikacija posreduje prek Intercom('boot', {...}) ali Intercom('update', {...}). Funkcija prisotnosti v realnem času Messenger neprekinjeno poroča dejavnost obiskovalcev nazaj na Intercomove strežnike, medtem ko je stran odprta, kar ustvarja enega od težjih odtisov podatkov pretakanja med orodji za sporočanje strankam.

Ko je uporabnik identificiran — običajno s klicem Intercom('boot', { user_id: ..., email: ... }) po preverjanju pristnosti — skript poveže identiteto obiskovalca z znano stik Intercom. Zgodovina pogovorov, atributi in članstvo v segmentaciji izhajajo iz te identifikacije, Intercom pa uporablja povezavo za pogon avtomatiziranih kampanj sporočil, e-pošte življenjskega cikla in ogledov izdelkov v aplikaciji.

Zakaj „To je Samo Widget za Klepet" te Ne Izvzame iz Soglasja

Pogost obrambni okvir produktnih ekip je, da je Intercom orodje za storitve za stranke, ne sledilnik trženja, in da je dejavnost storitve za stranke bližje „nujnemu za izvedbo pogodbe" kot „trženju, ki zahteva soglasje". Okvir ima ozko resnico, a je v praksi na splošno napačen.

Sledenje pred pogovorom ni izvedba pogodbe

Ko stranka sproži pogovor v klepetu, se obdelava, povezana s tem specifičnim pogovorom, lahko razumno opiše kot izvedba pogodbe ali pred-pogodbe v skladu z GDPR Article 6(1)(b). Vse pred to točko — sledenje ogledovanju strani, poročanje o prisotnosti, identifikacija obiskovalca, segmentacijsko vodena avtomatizirana sporočila — ni. To je analitično in trženjsko procesiranje, ki zahteva lastno pravno podlago.

Messenger se sproži pred vsakim pogovorom

Privzeto vedenje skripta je inicializacija ob nalaganju strani in takojšnje zbiranje podatkov, dolgo preden je obiskovalec kliknil na mehurček za klepet. Karkoli pravna podlaga pokriva aktivno sejo klepeta, ne pokriva podatkov, zbranih v pred-konverzacijskem obdobju.

Avtomatizirana odhodna sporočila so trženje

Avtomatizirane kampanje sporočil Intercom, e-pošta življenjskega cikla in vedenjski sprožilci so trženjske komunikacije. Zahtevajo lastno pravno podlago tako v skladu z GDPR kot v ZDA — CAN-SPAM in TCPA, kjer je to primerno.

Naravni Nadzori Zasebnosti Intercom

Intercom razkriva uporaben nabor naravnih zasebnostnih primitivov. Kot druge večje tržne platforme predpostavljajo, da odločitev o soglasju obstaja v toku navzgor; sami je ne zbirajo.

shutdown

Klic Intercom('shutdown') zaključi aktivno sejo, počisti lokalne piškotke in ustavi nadaljnje sledenje. Povežite ga z Intercom('boot'), ko uporabnik sprejme trženjsko kategorijo v vašem CMP.

Možnost hide_default_launcher

Nastavitev hide_default_launcher: true v celoti skrije mehurček za klepet, ne da bi razbremenili skript. Koristno za strani, kjer se klepet ne sme ponujati, a ni nadomestilo za dejansko preprečevanje nalaganja skripta.

Nadzor nad hrambo podatkov

Administratorske nastavitve Intercom vključujejo nastavljiva okna hrambe za podatke obiskovalcev, zgodovino pogovorov in dnevnike dogodkov. Njihovo zaostrovanje je ukrep obrambe v globino poleg blokiranja na ravni CMP.

Možnost gostovanja podatkov v EU

Intercom ponuja gostovanje podatkov v EU za račune, ki to zahtevajo, pri čemer hrani podatke o pogovorih in obiskovalcih znotraj infrastrukture EU. To naslavlja pomemben del skrbi pri čezmejnem prenosu, a ne odpravlja zahteve po soglasju.

Integracija CMP Korak za Korakom

Zanesljiv vzorec je odložiti inicializacijo Messenger, dokler obiskovalec ne sprejme trženjske kategorije, nato pa zagnati Messenger z ustreznim uporabniškim kontekstom. Ko je inicializiran, Messenger deluje normalno; če uporabnik prekliče soglasje, se Messenger čisto zaustavi.

1. Odstranite privzeti delček Messenger iz glave

Intercom zagotavlja namestitveni delček, ki inicializira Messenger ob nalaganju strani. Odstranite klic za zagon iz glave dokumenta. Oznaka skripta lahko ostane (z type="text/plain" in data-category="marketing", če vaš CMP uporablja ta vzorec), a klic Intercom('boot') mora biti odložen.

2. Zaženite Messenger iz povratnega klica soglasja

Ko CMP sproži svojo trženjsko-sprejeto dogodek, prepišite vrsto skripta nazaj na text/javascript, pustite ga naložiti in nato pokličite Intercom('boot', { app_id: ... }). Če je uporabnik preverjen, vključite identifikacijske parametre v klic za zagon.

3. Zagotovite ročni sprožilec klepeta za nesoglasne uporabnike

Stranka, ki je zavrnila trženjsko sledenje, ima še vedno pravico do stika s podporo. Ponudite alternativno pot klepeta — kontaktni obrazec, e-poštno povezavo ali izrecen gumb „Začni klepet", ki naloži Messenger samo ob kliku. Slednje je najčistejši vzorec: izrecni klik uporabnika pomeni soglasje za specifičen namen pogovora v klepetu.

4. Obvladajte preklic

Ko uporabnik prekliče trženjsko soglasje, pokličite Intercom('shutdown'). To počisti lokalne piškotke in ustavi sledenje. Ohranite posodobljeno stanje soglasja, da ga naknadno nalaganje strani spoštuje.

5. Uporabite gostovanje podatkov v EU za račune EU

Za račune, kjer je rezidenca podatkov v EU pomembna, konfigurirajte delovni prostor Intercom za gostovanje v EU. Usmerite promet EU ustrezno; če upravljate ločene delovne prostore za stranke iz EU in zunaj EU, mora integracija izbrati pravilni app ID ob zagonu.

Pogosta Pasti

Štiri napake pri integraciji se ponavljajo v revizijah napotitev Intercom.

Zagon pred soglasjem

Najpogostejša napaka. Privzeta namestitev zažene Messenger ob nalaganju strani, kar sproži identifikacijo obiskovalca in sledenje ogledovanju strani pred kakršno koli odločitvijo o soglasju. Popravilo je neposredno — odložite klic za zagon na povratni klic soglasja — a privzeta dokumentacija o integraciji tega ne označuje dovolj jasno.

Obravnavanje shutdown kot neobveznega

Če uporabnik prekliče soglasje in Messenger ni izrecno zaustavljen, skript nadaljuje z delovanjem s svojimi piškotki seje. CMP je zabeležil preklic, a osnovno sledenje se nadaljuje. Vedno povežite shutdown s preklicem soglasja.

Združevanje podpore in trženja

Nekatere ekipe opravičujejo nalaganje Messenger pred soglasjem z argumentom, da gre za „podporo, ne trženje". Če isti Messenger poganja tudi avtomatizirane odhodne kampanje ali oglede izdelkov v aplikaciji, meje ni mogoče potegniti. Konzervativni pristop je, da Messenger v celoti blokirate pod trženjem in zagotovite ločeno, nezavezano pot za stik s podporo za uporabnike, ki zavračajo trženje.

Zanemarjanje obremenitev atributov po meri

Podatki, posredovani v klicih Intercom('update') — atributi uporabnika po meri, raven naročnine, starost računa, interni identifikatorji uporabnika — so osebni podatki, posredovani Intercomu. Preglejte te obremenitve za pretirano deljenje; mnoge integracije posredujejo več identifikacijskih podatkov, kot jih Messenger funkcionalno potrebuje.

Kontrolni seznam za Revizijo

Šest konkretnih vprašanj, na katera je treba odgovoriti za kakršno koli napotitev Intercom, ki se dotika prometa iz EU, Združenega kraljestva ali Kalifornije.

Kje se Intercom Ujema v Sklad z Prednostjo Soglasja

Platforme za klepet v živo in sporočanje strankam zasedajo regulatorno sivo cono, ki je dobavitelji niso bili navdušeni poudarjati. Tok podatkov je videti kot analitika in trženjsko sledenje; okvir poudarja storitev za stranke. Regulatorji so jasno povedali, da tok podatkov nadzoruje analizo, ne okvir. Pravilna arhitektura obravnava Intercom Messenger kot kateri koli drug identificirajoč skript tretje osebe: blokirajte ga za soglasjem, zagotovite alternativno pot stika s podporo za uporabnike, ki zavračajo, uporabite naravni shutdown primitiv platforme za spoštovanje preklicev in konfigurirajte gostovanje podatkov v EU, kjer je rezidenca pomembna. Pravilno izvedeno podporne ekipe ohranijo klepet v živo in avtomatizacijo življenjskega cikla, ki dajeta Intercomu vrednost, medtem ko osnovno stanje skladnosti preneha biti tiha izpostavljenost, ki čaka na revizijo, da se pojavi na površju.

← Blog Preberi vse →