Centre d'aide
Ajouter un chatbot à votre site web

Consentement à la confidentialité et chargement de ChatLab après consentement

Dernière mise à jour:

Le traitement des données personnelles nécessite une base juridique appropriée ; le consentement constitue une base possible, et non une exigence universelle pour tout traitement. Si vous vous fondez sur le consentement, celui-ci doit être donné librement, être spécifique, éclairé, univoque et révocable. Consultez les lignes directrices du CEPD sur le traitement licite. Évaluez séparément les règles applicables aux cookies et au stockage sur les terminaux avec votre conseiller en protection de la vie privée.

Les mécanismes ci-dessous remplissent différentes fonctions techniques. Ni une case à cocher relative à la politique de confidentialité ni un chargement différé ne garantissent la conformité. Une étape de consentement intégrée au widget n'empêche pas le script du widget, les requêtes réseau ou le stockage dans le navigateur d'être utilisés avant le début d'une conversation.

Approche 1 - Consentement à la confidentialité intégré au widget. Exigez des visiteurs qu'ils acceptent votre politique de confidentialité directement dans le widget de chat avant de pouvoir démarrer une conversation ou transmettre des informations personnelles.

Approche 2 - Chargement après consentement. Empêchez totalement le chargement du script du chatbot jusqu'à ce que le visiteur donne son consentement aux cookies/au marketing via votre plateforme de gestion des consentements (CMP).


Approche 1 : consentement de confidentialité intégré au widget

ChatLab intègre des paramètres de consentement qui vous permettent d'exiger des visiteurs qu'ils acceptent votre politique de confidentialité avant d'interagir avec le chatbot. Le widget gère lui-même le flux de consentement - aucun outil externe n'est nécessaire.

Accéder aux paramètres

Ouvrez votre chatbot dans le tableau de bord, accédez à l'onglet Settings (Paramètres), puis cliquez sur Consent & Privacy (Consentement et confidentialité) dans la barre latérale gauche.

Onglet des paramètres Consent & Privacy mis en surbrillance dans la barre latérale

Boutons d'activation du consentement

La carte Request user consent (Demander le consentement de l'utilisateur) comporte quatre options activables.

Carte Request user consent avec options activables

  • Require Privacy Policy consent before starting a new conversation (Exiger le consentement à la politique de confidentialité avant de démarrer une nouvelle conversation) - Lorsque cette option est activée, les visiteurs doivent accepter la politique avant d'envoyer leur premier message. Il s'agit de l'option la plus large : elle couvre automatiquement tous les formulaires (collecte de leads, assistance humaine et chat en direct), de sorte que les trois autres options sont désactivées.
  • Require Privacy Policy consent for human support (Exiger le consentement à la politique de confidentialité pour l'assistance humaine) - Ajoute une case à cocher de consentement au formulaire de contact de l'assistance humaine.
  • Require Privacy Policy consent for lead collection (Exiger le consentement à la politique de confidentialité pour la collecte de leads) - Ajoute une case à cocher de consentement au formulaire de collecte de leads.
  • Require Privacy Policy consent for live chat session (Exiger le consentement à la politique de confidentialité pour la session de Live Chat) - Ajoute une case à cocher de consentement au formulaire de Live Chat.

Si vous avez seulement besoin du consentement pour des interactions spécifiques (par exemple, uniquement lors de la collecte de données personnelles via des leads), activez les options individuelles au lieu de l'option pour les nouvelles conversations.

Personnaliser les messages de consentement

Sous les options activables, la carte Consent & Privacy (Consentement et confidentialité) vous permet de configurer ce que voient les visiteurs.

Champ d'étiquette de la case à cocher de la politique de confidentialité

  • Consent intro message (Message d'introduction du consentement) - Le texte affiché au-dessus de la case à cocher de consentement. Par exemple : "Veuillez confirmer que vous avez lu et accepté notre politique de confidentialité pour continuer."
  • Message to inform users about Privacy Policy consent requirement (Message pour informer les utilisateurs de l'obligation de consentement à la politique de confidentialité) - Le texte de l'étiquette de la case à cocher. Utilisez le format Markdown pour inclure un lien vers votre politique de confidentialité :
I have read and accept the [Privacy Policy](https://www.example.com/privacy-policy).

Après la configuration, attendez l'affichage du statut d'enregistrement. Testez dans une nouvelle session visiteur, en vérifiant chaque formulaire que vous utilisez. La désactivation de l'option pour les nouvelles conversations ne rétablit pas automatiquement les options individuelles des formulaires qu'elle avait désactivées.


Approche 2 : Charger après le consentement (intégration CMP)

Si vous classez le chatbot parmi les outils marketing dans votre politique de cookies, vous devez empêcher le chargement du script ChatLab tant que le visiteur n'a pas donné son consentement. Cela nécessite une intégration avec une Consent Management Platform (plateforme de gestion du consentement, CMP).

Code d'intégration ChatLab par défaut

Le code d'intégration ChatLab standard ressemble à ceci :

<script>
  window.aichatbotApiKey = "YOUR_API_KEY_HERE";
  window.aichatbotProviderId = "YOUR_PROVIDER_ID_HERE";
</script>
<script src="https://script.chatlab.com/aichatbot.js" id="YOUR_API_KEY_HERE" defer></script>

Ce code se charge immédiatement à l'ouverture de la page, quelles que soient les préférences de consentement du visiteur.

Vous trouverez votre clé API et votre Provider ID dans l'onglet Deploy (Déployer) de votre chatbot.

Code d'intégration dans l'onglet Deploy

Utilisez le modèle suivant comme exemple d'implémentation, puis validez-le avec votre propre CMP et votre site web. Ces exemples ne constituent pas une certification ni un substitut à vos propres tests.

Préparer un chargeur conditionnel unique

Supprimez l'installation standard et inconditionnelle de ChatLab de votre site, de vos extensions et de votre gestionnaire de balises afin qu'il n'existe qu'un seul chemin de chargement. Copiez votre clé d'intégration publique et votre identifiant de fournisseur depuis Deploy, et non une clé API secrète ck_ ou mk_. Si votre déploiement utilise un hôte de script personnalisé à votre marque, conservez l'URL indiquée dans Deploy.

Définissez cette fonction d'aide avant d'enregistrer vos écouteurs de consentement. Elle ne charge pas ChatLab tant qu'elle n'est pas appelée avec true.

<script>
  window.applyChatLabConsent = function (allowed) {
    if (!allowed) {
      if (window.chatLabLoadedAfterConsent) window.location.reload();
      return;
    }
    if (window.chatLabLoadedAfterConsent) return;
    window.chatLabLoadedAfterConsent = true;
    window.aichatbotApiKey = "YOUR_API_KEY_HERE";
    window.aichatbotProviderId = "YOUR_PROVIDER_ID_HERE";

    var script = document.createElement("script");
    script.src = "https://script.chatlab.com/aichatbot.js";
    script.id = window.aichatbotApiKey;
    script.defer = true;
    document.head.appendChild(script);
  };
</script>

En cas de retrait du consentement, cet exemple recharge la page une fois que la CMP a enregistré le refus. Le chargement de ChatLab doit rester bloqué au prochain chargement de la page. Un rechargement peut effacer les saisies non enregistrées sur la page, veillez donc à l'intégrer soigneusement au parcours de retrait de votre site. Le simple fait de supprimer l'élément de script n'arrête pas le code déjà exécuté, les connexions actives ni un widget existant. Le rechargement n'efface pas non plus les données précédemment collectées ni les historiques de consentement enregistrés.

Cookiebot

Choisissez la catégorie qui correspond aux finalités que vous avez documentées ; la valeur marketing est donnée ici à titre d'exemple et ne constitue pas une classification imposée par ChatLab. Cookiebot expose l'objet singulier consent. Ses événements d'initialisation, d'acceptation et de refus vous permettent de vérifier à nouveau cette catégorie. Consultez la documentation développeur de Cookiebot.

Installez cet écouteur avant que la CMP ne puisse émettre son événement initial :

<script>
  function checkChatLabCookiebotConsent() {
    window.applyChatLabConsent(
      !!(window.Cookiebot && window.Cookiebot.consent &&
         window.Cookiebot.consent.marketing)
    );
  }
  window.addEventListener("CookiebotOnConsentReady", checkChatLabCookiebotConsent);
  window.addEventListener("CookiebotOnAccept", checkChatLabCookiebotConsent);
  window.addEventListener("CookiebotOnDecline", checkChatLabCookiebotConsent);
  checkChatLabCookiebotConsent();
</script>

Usercentrics

Enregistrez ChatLab en tant que service avec la finalité ou la catégorie que vous avez définie. Utilisez l'implémentation adaptée à la version de votre Web CMP installée. Lorsque des événements personnalisés de fenêtre sont disponibles, configurez un événement nommé ucEvent dans Implementation > Data Layer & Events (Implémentation > Data Layer et événements), puis enregistrez l'écouteur avant l'initialisation de la CMP. Le nom du service dans l'exemple doit correspondre exactement à votre configuration.

<script>
  window.addEventListener("ucEvent", function (event) {
    if (event.detail && event.detail.event === "consent_status") {
      window.applyChatLabConsent(event.detail.ChatLab === true);
    }
  });
</script>

Cette méthode suit les recommandations d'Usercentrics relatives aux événements personnalisés. Vérifiez que votre configuration émet bien le choix initial enregistré ainsi que les mises à jour ultérieures. Si ce n'est pas le cas, utilisez l'API d'état initial documentée pour votre version ; ne partez pas du principe qu'un simple écouteur gère les visiteurs qui reviennent sur le site.

Google Tag Manager

  1. Intégrez votre CMP avec GTM et définissez les valeurs par défaut de consentement refusé requises avant l'exécution des autres balises.
  2. Créez une balise Custom HTML (HTML personnalisé) contenant le chargeur conditionnel et un appel à applyChatLabConsent(true).
  3. Ouvrez les paramètres de consentement de la balise (Consent Settings) et configurez les contrôles supplémentaires (Additional Consent Checks) pour les types de consentement choisis pour ce service.
  4. Utilisez comme déclencheur l'événement data-layer réel de préparation ou de mise à jour du consentement fourni par votre CMP. Couvrez également les visiteurs récurrents dont le consentement a déjà été accordé.
  5. Gérez le retrait via le flux d'enregistrement du choix et de rechargement de page de la CMP décrit ci-dessus.
  6. Testez dans le mode Aperçu de GTM avant de publier.

Une balise HTML personnalisée ne prend pas automatiquement en compte le consentement du simple fait que votre site affiche un bandeau. Ne copiez pas un nom d'événement fictif tel que CookieConsentDeclaration ; l'événement et les variables de consentement doivent exister dans votre conteneur. Consultez les paramètres de consentement des balises Google.

À vérifier avant la publication

Dans une nouvelle session de navigateur, vérifiez ces cas à l'aide du panneau Réseau (Network) du navigateur :

  • Avant tout choix et après un refus : aucun chargeur ChatLab, aucun widget et aucune requête API ne doivent se déclencher.
  • Après acceptation : le widget se charge une seule fois et peut démarrer une conversation.
  • Retour sur le site avec acceptation enregistrée : le widget se charge sans nouveau clic.
  • Après retrait du consentement : la page se recharge, le choix de refus persiste et ChatLab reste non chargé.
  • Lorsque le consentement dans le widget est activé : la case à cocher de politique prévue s'affiche avant l'interaction configurée.

Inspectez également les intégrations iframe, les autres plugins et les balises en double : bloquer un script ne bloque pas une seconde installation. Pour les contrôles de conservation des données, consultez Suppression de vos données.