Widget Humind : informations pour les équipes légales
Cette page décrit les stockages déposés dans le navigateur par le widget de chat Humind et les données envoyées à PostHog pour la mesure d'usage.
Elle constitue l'inventaire de référence de ce comportement : Humind la tient à jour à chaque évolution du widget, et le marchand peut s'y appuyer pour son registre et sa politique de cookies. La qualification juridique de l'intégration complète reste celle du marchand, responsable de traitement, car elle dépend aussi d'éléments hors du contrôle de Humind, comme sa CMP, ses balises et ses politiques.
En bref
- Le widget utilise des stockages fonctionnels pour maintenir une session, reprendre une conversation et éviter certaines actions en double.
- Chaque stockage persistant possède une durée de vie définie. Les éléments expirés sont supprimés automatiquement au chargement suivant du widget.
- PostHog ne dépose aucun cookie et n'utilise ni
localStoragenisessionStorage. - Les événements PostHog sont explicites et anonymes : ils ne contiennent aucun identifiant de visiteur, de conversation ou de rendez-vous.
- La mesure d'usage n'est donc pas soumise au consentement. PostHog est actif par défaut.
- Un marchand peut néanmoins choisir de conditionner la mesure à un consentement préalable ; dans ce cas, PostHog n'est pas initialisé avant l'acceptation.
Actions à prévoir
L'équipe légale du marchand doit :
- mentionner Humind comme fournisseur du widget de chat dans la politique de confidentialité ;
- reprendre les stockages fonctionnels ci-dessous dans la politique de cookies ou le registre approprié ;
- noter qu'aucun consentement n'est requis pour la mesure d'usage, qui est anonyme ; le marchand qui souhaite malgré tout la conditionner à un consentement peut le faire via le paramètre Humind ou sa propre CMP ;
- renvoyer à la liste des sous-traitants de Humind, tenue à jour dans le DPA et disponible sur demande, pour les prestataires propres de Humind : l'outil de mesure d'usage est un sous-traitant ultérieur de Humind (actuellement PostHog Cloud EU, hébergé à Francfort) et n'a pas à être nommé individuellement dans la politique du marchand ;
- documenter séparément les services externes activés par le marchand, notamment ses balises GTM, GA4 ou ses outils de réservation.
Stockages fonctionnels du widget
Ces stockages servent au fonctionnement du chat. Ils ne sont pas créés par PostHog.
| Clé | Support | Données et finalité | Niveau d'attention | Durée de conservation |
|---|---|---|---|---|
__humind_local_storage_probe__ | localStorage | Valeur temporaire utilisée pour vérifier que le stockage est disponible | Purement technique | Suppression immédiate |
humindVisitorId | localStorage | Identifiant pseudonyme utilisé pour assurer la continuité du visiteur | Donnée pseudonyme | 13 mois glissants : la durée repart à chaque visite, et l'identifiant est supprimé après 13 mois sans visite |
humindVisitorIdLastSeenAt | localStorage | Date de la dernière visite, utilisée uniquement pour appliquer la durée de vie de l'identifiant visiteur | Purement technique | Même durée que humindVisitorId, supprimée avec lui |
humindSessionId | sessionStorage | Identifiant pseudonyme de la session du widget | Donnée pseudonyme | Session de l'onglet |
humind.humind-state.<companyId> | localStorage | Identifiants et dates des conversations, jetons de reprise, titres courts et indicateurs de satisfaction | Données pseudonymes et jetons d'accès | Chaque conversation est supprimée 90 jours après sa dernière activité, en cohérence avec la durée de validité côté serveur de son jeton de reprise |
humind.cookie-consent.<companyId> | localStorage | Le choix du visiteur sur la mesure d'usage (accepted ou rejected), avec ses dates de décision et d'expiration | Choix de consentement | 13 mois à compter de la décision, puis le choix est demandé à nouveau |
humind.pre-chat-survey.<companyId> | localStorage | Trace du fait que le questionnaire optionnel d'avant-chat a été complété ou passé, avec ses dates. Ne contient aucune réponse au questionnaire | Purement fonctionnel | 6 mois à compter de la complétion |
lastHumindNotificationTimestamp | localStorage | Date de la dernière invitation proactive, utilisée pour limiter sa répétition | Purement fonctionnel | Utilité de 5 minutes, suppression au chargement suivant du widget une fois ce délai passé |
humind:appointment-booking-request | sessionStorage | Identifiants techniques de demandes de rendez-vous, créneaux associés et date de mise à jour, avec un maximum de 20 entrées | Données techniques liées à une action | Session de l'onglet, avec suppression lorsque la liste devient vide |
Les durées sont appliquées par le widget lui-même : localStorage n'a pas d'expiration native, donc chaque chargement du widget supprime les éléments dont la fenêtre est dépassée. La durée de 13 mois de l'identifiant visiteur suit la durée maximale admise par la CNIL pour les traceurs ; la durée de 90 jours des conversations correspond à la validité côté serveur du jeton de reprise, un jeton signé qui expire 90 jours après la dernière activité de la conversation et qui est renouvelé à chaque interaction.
Le titre court d'une conversation peut refléter son sujet. Le resumeToken permet d'en demander la reprise. Ces deux éléments doivent être protégés comme des données pseudonymes et des jetons d'accès.
Mesure d'usage avec PostHog
Humind utilise PostHog pour mesurer l'affichage et l'utilisation du widget, les interactions avec les produits et le panier, les demandes de conseiller, les rendez-vous, la satisfaction et les erreurs techniques.
Les événements peuvent contenir :
- l'identifiant de la société Humind (le marchand, pas le visiteur) ;
- le domaine de la boutique, le type d'intégration, le modèle de page, le pays et l'environnement ;
- des identifiants de produit, de magasin ou de service du catalogue du marchand ;
- des mesures d'interaction, des états fonctionnels et des diagnostics techniques.
La configuration du widget :
- ne crée aucun profil utilisateur PostHog ;
- n'utilise aucun cookie,
localStorageousessionStoragePostHog ; - retire de chaque événement, par une liste de blocage appliquée à l'envoi, tout identifiant de visiteur, de session, de conversation, de message, de rendez-vous ou de contact, ainsi que tout email, nom ou téléphone ;
- désactive l'enregistrement de session, l'autocapture, les pages vues automatiques et les campagnes ;
- exclut l'adresse IP, l'URL de la page marchande et le référent ;
- envoie uniquement les événements sémantiques déclenchés par le widget.
Le trafic passe par ph.thehumind.com, puis est transmis à PostHog Cloud EU, hébergé à Francfort.
Les événements sont anonymes : ils ne contiennent aucun identifiant permettant de les relier à un visiteur ou à une conversation, PostHog ne stocke rien dans le navigateur, et l'identifiant technique d'envoi est aléatoire, limité au chargement de page en cours et jamais relié au visiteur. Ni Humind ni PostHog ne peuvent rattacher ces événements à une personne. C'est ce qui place la mesure d'usage hors du champ du consentement : elle ne repose sur aucun traceur soumis à l'article 82 de la loi Informatique et Libertés et ne porte sur aucune donnée personnelle.
Comportement du consentement
La mesure d'usage étant anonyme, elle n'est pas soumise au consentement. Le mécanisme ci-dessous est donc optionnel : il existe pour les marchands qui préfèrent, par politique interne, conditionner la mesure à un choix explicite du visiteur ou la piloter depuis leur propre CMP.
| Configuration | Comportement |
|---|---|
| Aucun consentement exigé dans Humind ou transmis par le marchand | PostHog est actif par défaut |
Consentement exigé avec un statut pending | PostHog n'est pas initialisé avant l'acceptation |
Statut accepted | L'acceptation est enregistrée et PostHog devient actif |
Statut rejected | Une acceptation précédente est remplacée, PostHog reste bloqué et le chat fonctionnel reste disponible |
Le marchand peut exiger le consentement dans les paramètres Humind ou transmettre le statut de sa propre CMP avec l'attribut cookie-consent.
Les deux choix sont enregistrés dans le navigateur, avec la date de décision et une date d'expiration 13 mois plus tard. Passé cette expiration, le choix enregistré est supprimé et la question est posée à nouveau. En cas de refus, aucun événement PostHog n'est envoyé et le chat fonctionnel reste utilisable. Un visiteur ayant accepté via la bannière intégrée peut retirer son acceptation à tout moment depuis le menu du widget ; un visiteur ayant refusé peut réactiver la mesure d'usage depuis ce même menu.
Lorsque le consentement est exigé, les événements antérieurs à l'acceptation ne sont pas transmis ultérieurement.
Éléments à compléter par le marchand
Le marchand doit compléter son inventaire avec :
- les balises GA4, GTM ou autres services déclenchés depuis son
dataLayer; - les calendriers et services de réservation externes affichés dans le widget ;
- les durées de conservation des conversations, journaux serveur et autres traitements réalisés hors du navigateur.
Pages liées
- Conservation et suppression des données : durées de conservation côté serveur et modalités de suppression.
- Gestion des incidents et violations de données personnelles : traitement des incidents et notification des marchands.