Intercom Chatbot Çerez Onayı Entegrasyon Rehberi: 2026'da GDPR Uyumlu Canlı Sohbet
Intercom, SaaS ve doğrudan tüketiciye yönelik şirketler için baskın iş mesajlaşma platformudur ve sayfa içi Messenger widget'ı — canlı sohbet, bot konuşmaları ve ürün turlarına açılan sohbet baloncuğu — modern web'de en yaygın yüklenen JavaScript yüzeylerinden biridir. Gizlilik perspektifinden bakıldığında da en önemli olanlardan biridir. Messenger scripti tanımlayıcı çerezler ayarlar, sayfa görüntülemelerini ve oturum olaylarını izler, cihaz ve tarayıcı meta verilerini kaydeder ve başlatıldığı anda her şeyi Intercom'un ABD altyapısına iletir. AB, Birleşik Krallık veya Kaliforniya trafiğine dokunan herhangi bir şirket için varsayılan kurulum modeli, bir Klaviyo veya HubSpot kurulumundaki aynı uyumluluk sorunudur: onay öncesi tetiklenen zorunlu olmayan bir script, GDPR kapsamında kişisel verileri işleyen, sınır ötesi aktaran ve bir denetçi incelerse belgelenebilir bir risk oluşturan bir yapı. Bu rehber, Intercom Messenger'ın neler topladığını, müşterilerin gerçekten kullandığı sohbet deneyimini bozmadan bir CMP arkasına nasıl alınacağını ve Intercom'un yerel gizlilik araçlarının nereye uyduğunu açıklar.
Intercom Messenger Ne Toplar
Intercom Messenger scripti (widget.intercom.io veya js.intercomcdn.com'dan yüklenir) global bir Intercom nesnesi başlatır ve ziyaretçileri intercom-id-* ve intercom-session-* çerezleriyle tanımlar. O andan itibaren sayfa görüntülemelerini, sayfada kalma süresini, kaydırma derinliğini ve ziyaretçi düzeyinde meta verileri yakalar: kullanıcı aracısı, işletim sistemi, tarayıcı, IP'den türetilen konum, yönlendiren ve uygulamanın Intercom('boot', {...}) veya Intercom('update', {...}) aracılığıyla aktardığı tüm özel nitelikler. Messenger'ın gerçek zamanlı varlık özelliği de sayfa açıkken ziyaretçi etkinliğini sürekli olarak Intercom sunucularına bildirir ve müşteri mesajlaşma araçları arasında en yoğun akış verisi ayak izlerinden birini oluşturur.
Bir kullanıcı tanımlandığında — genellikle kimlik doğrulama sonrasında Intercom('boot', { user_id: ..., email: ... }) çağrısı yapılarak — script, ziyaretçi kimliğini bilinen bir Intercom kişisine bağlar. Konuşma geçmişi, nitelikler ve segmentasyon üyeliği bu tanımlamadan akar ve Intercom bu bağlantıyı otomatik mesaj kampanyaları, yaşam döngüsü e-postaları ve uygulama içi ürün turlarını yönetmek için kullanır.
"Sadece Bir Sohbet Widget'ı" Sizi Onaydan Muaf Tutmaz
Ürün ekiplerinin yaygın savunmacı çerçevesi, Intercom'un bir pazarlama izleyicisi değil müşteri hizmetleri aracı olduğu ve müşteri hizmetleri faaliyetinin "onay gerektiren pazarlama"dan çok "sözleşme ifası için gerekli" kategorisine daha yakın olduğudur. Bu çerçeveleme dar anlamda doğru ama pratikte büyük ölçüde yanlıştır.
Konuşma öncesi izleme sözleşme ifası değildir
Bir müşteri sohbet konuşması başlattığında, o belirli konuşmayla ilgili işleme, GDPR Article 6(1)(b) kapsamında sözleşme veya sözleşme öncesi ifa olarak makul şekilde nitelendirilebilir. O noktadan önceki her şey — sayfa görüntüleme izleme, varlık raporlama, ziyaretçi tanımlama, segmentasyona dayalı otomatik mesaj — değildir. Bunlar kendi hukuki dayanağını gerektiren analitik ve pazarlama amaçlı işlemelerdir.
Messenger herhangi bir konuşmadan önce tetiklenir
Scriptin varsayılan davranışı, sayfa yüklendiğinde başlatılmak ve ziyaretçi sohbet baloncuğuna tıklamadan çok önce hemen veri toplamaya başlamaktır. Aktif bir sohbet oturumunu kapsayan hukuki dayanak, konuşma öncesi dönemde toplanan verileri kapsamaz.
Otomatik giden mesajlar pazarlamadır
Intercom'un otomatik mesaj kampanyaları, yaşam döngüsü e-postaları ve davranışsal tetikleyicileri pazarlama iletişimleridir. Bunlar hem GDPR hem de ABD'de geçerli olduğu durumlarda CAN-SPAM ve TCPA kapsamında kendi hukuki dayanağını gerektirir.
Yerel Intercom Gizlilik Kontrolleri
Intercom kullanışlı bir yerel gizlilik araçları seti sunar. Diğer büyük pazarlama platformlarında olduğu gibi, bunlar bir onay kararının yukarı akışta mevcut olduğunu varsayar; onayı kendileri toplamaz.
shutdown
Intercom('shutdown') çağrısı aktif oturumu sonlandırır, yerel çerezleri temizler ve daha fazla izlemeyi durdurur. Kullanıcı CMP'nizde pazarlama kategorisini kabul ettiğinde Intercom('boot') ile eşleştirin.
hide_default_launcher seçeneği
hide_default_launcher: true ayarı, scripti kaldırmadan sohbet baloncuğunu tamamen gizler. Sohbetin sunulmaması gereken sayfalarda kullanışlıdır, ancak scriptin yüklenmesini gerçekten engellemenin yerini tutmaz.
Veri saklama kontrolleri
Intercom'un yönetici ayarları, ziyaretçi verileri, konuşma geçmişi ve olay günlükleri için yapılandırılabilir saklama süreleri içerir. Bunları sıkılaştırmak, CMP düzeyindeki engellemenin üzerine bir derinlemesine savunma önlemidir.
AB Veri Barındırma seçeneği
Intercom, bunu gerektiren hesaplar için AB veri barındırma hizmeti sunar ve konuşma ile ziyaretçi verilerini AB altyapısı içinde tutar. Bu, sınır ötesi aktarım endişesinin önemli bir kısmını giderir ancak onay gerekliliğini ortadan kaldırmaz.
Adım Adım CMP Entegrasyonu
Güvenilir model, ziyaretçi pazarlama kategorisini kabul edene kadar Messenger başlatmasını ertelemek, ardından uygun kullanıcı bağlamıyla Messenger'ı başlatmaktır. Başlatıldıktan sonra Messenger normal şekilde çalışır; kullanıcı onayı geri çekerse Messenger düzgün bir şekilde kapanır.
1. Varsayılan Messenger snippet'ini head'den kaldırın
Intercom, Messenger'ı sayfa yüklendiğinde başlatan bir kurulum snippet'i sağlar. Boot çağrısını belge head'inden kaldırın. Script etiketi kalabilir (CMP'niz bu modeli kullanıyorsa type="text/plain" ve data-category="marketing" ile), ancak Intercom('boot') çağrısı ertelenmelidir.
2. Messenger'ı onay geri çağrısından başlatın
CMP pazarlama-kabul-edildi olayını tetiklediğinde, script türünü text/javascript olarak yeniden yazın, yüklenmesine izin verin ve ardından Intercom('boot', { app_id: ... }) çağrısını yapın. Kullanıcı kimliği doğrulanmışsa, boot çağrısına tanımlayıcı parametreleri dahil edin.
3. Onay vermeyen kullanıcılar için manuel sohbet tetikleyicisi sağlayın
Pazarlama izlemesini reddeden bir müşterinin hâlâ destekle iletişime geçme hakkı vardır. Alternatif bir sohbet yolu sunun — bir iletişim formu, bir e-posta bağlantısı veya yalnızca tıklandığında Messenger'ı yükleyen açık bir "Sohbet başlat" düğmesi. İkincisi en temiz modeldir: kullanıcının açık tıklaması, sohbet konuşmasının belirli amacı için onay teşkil eder.
4. Geri çekmeyi yönetin
Kullanıcı pazarlama onayını geri çektiğinde Intercom('shutdown') çağrısını yapın. Bu, yerel çerezleri temizler ve izlemeyi durdurur. Güncellenen onay durumunu kalıcı hale getirin, böylece sonraki sayfa yüklemeleri buna uyar.
5. AB hesapları için AB veri barındırma kullanın
AB veri ikamet gereksiniminin önemli olduğu hesaplar için Intercom çalışma alanını AB barındırma için yapılandırın. AB trafiğini buna göre yönlendirin; AB ve AB dışı müşteriler için ayrı çalışma alanları işletiyorsanız, entegrasyon başlatma sırasında doğru app ID'yi seçmelidir.
Yaygın Tuzaklar
Intercom dağıtımlarının denetimlerinde tekrar tekrar dört entegrasyon hatası ortaya çıkar.
Onay öncesi başlatma
En yaygın tek kusur. Varsayılan kurulum, Messenger'ı sayfa yüklendiğinde başlatır ve bu, herhangi bir onay kararından önce ziyaretçi tanımlama ve sayfa görüntüleme izlemeyi tetikler. Çözüm basittir — boot çağrısını onay geri çağrısına erteleyin — ancak varsayılan entegrasyon dokümantasyonu bunu yeterince açık şekilde belirtmez.
Shutdown'ı isteğe bağlı olarak değerlendirme
Bir kullanıcı onayı geri çekerse ve Messenger açıkça kapatılmazsa, script oturum çerezleri yerinde olarak çalışmaya devam eder. CMP geri çekmeyi kaydetmiştir ancak altta yatan izleme devam eder. Shutdown'ı her zaman onay geri çekmesine bağlayın.
Destek ve pazarlamayı bir arada tutma
Bazı ekipler, "pazarlama değil, destek" argümanıyla onay öncesi Messenger yüklemesini haklı çıkarır. Aynı Messenger aynı zamanda otomatik giden kampanyalar veya uygulama içi ürün turları çalıştırıyorsa, çizgi çizilemez. Muhafazakâr yaklaşım, Messenger'ı tamamen pazarlama altında sınırlamak ve pazarlamayı reddeden kullanıcılar için ayrı, bağımsız bir destek iletişim yolu sağlamaktır.
Özel nitelik yüklerini göz ardı etme
Intercom('update') çağrılarında aktarılan veriler — özel kullanıcı nitelikleri, abonelik katmanı, hesap yaşı, dahili kullanıcı tanımlayıcıları — Intercom'a iletilen kişisel verilerdir. Bu yükleri aşırı paylaşım açısından gözden geçirin; birçok entegrasyon, Messenger'ın işlevsel olarak ihtiyaç duyduğundan daha fazla tanımlayıcı veri aktarır.
Denetim Kontrol Listesi
AB, Birleşik Krallık veya Kaliforniya trafiğine dokunan herhangi bir Intercom dağıtımı için cevaplanması gereken altı somut soru.
- Messenger onay için bekliyor mu? Sayfayı sıkı izleme korumalı özel bir pencerede açın ve banner kabul edilmeden önce hiçbir intercom.io veya intercomcdn.com isteğinin tetiklenmediğini doğrulayın.
- Messenger dışı bir destek yolu var mı? Pazarlamayı reddeden kullanıcılar, bir form, e-posta veya açık tıklamalı sohbet tetikleyicisi aracılığıyla destekle iletişime geçebilir mi?
- Geri çekme Messenger'ı kapatıyor mu? Onay geri çekmesinin Intercom('shutdown') çağrısı yaptığını ve yerel çerezleri temizlediğini doğrulayın.
- Özel nitelikler minimize edilmiş mi? Intercom('update') çağrılarındaki yükleri gözden geçirin ve Messenger tarafından işlevsel olarak gerekli olmayan verileri kaldırın.
- Gerekli yerlerde AB veri barındırma yapılandırılmış mı? AB trafiğinin AB'de barındırılan bir çalışma alanına yönlendirildiğini ve yönlendirme kararının belgelendiğini doğrulayın.
- Giden kampanyalar onaya bağlı mı? Otomatik mesaj kampanyalarının kişinin pazarlama onayı durumuna uyduğunu ve geri çekmede gönderimi durdurduğunu doğrulayın.
Intercom Onay Öncelikli Mimaride Nereye Oturur
Canlı sohbet ve müşteri mesajlaşma platformları, satıcıların vurgulamaya istekli olmadığı düzenleyici bir gri bölgede yer alır. Veri akışı analitik ve pazarlama izleme gibi görünür; çerçeveleme müşteri hizmetlerini vurgular. Düzenleyiciler, çerçevelemenin değil veri akışının analizi belirlediğini açıkça belirtmiştir. Doğru mimari, Intercom Messenger'a diğer herhangi bir tanımlayıcı üçüncü taraf scripti gibi davranır: onay arkasına alın, reddeden kullanıcılar için alternatif bir destek iletişim yolu sağlayın, geri çekmeleri karşılamak için platformun yerel shutdown ilkelini kullanın ve ikamet gereksiniminin önemli olduğu yerlerde AB veri barındırmayı yapılandırın. Doğru yapıldığında, destek ekipleri Intercom'u değerli kılan canlı sohbet ve yaşam döngüsü otomasyonunu korurken, altta yatan uyumluluk duruşu bir denetimin ortaya çıkarmasını bekleyen sessiz bir risk olmaktan çıkar.