Skip to content

Widget Humind : informations pour les équipes légales

Cette page décrit les stockages déposés dans le navigateur par le widget de chat Humind et les données envoyées à PostHog pour la mesure d'usage.

Elle constitue l'inventaire de référence de ce comportement : Humind la tient à jour à chaque évolution du widget, et le marchand peut s'y appuyer pour son registre et sa politique de cookies. La qualification juridique de l'intégration complète reste celle du marchand, responsable de traitement, car elle dépend aussi d'éléments hors du contrôle de Humind, comme sa CMP, ses balises et ses politiques.

En bref

  • Le widget utilise des stockages fonctionnels pour maintenir une session, reprendre une conversation et éviter certaines actions en double.
  • Chaque stockage persistant possède une durée de vie définie. Les éléments expirés sont supprimés automatiquement au chargement suivant du widget.
  • PostHog ne dépose aucun cookie et n'utilise ni localStorage ni sessionStorage.
  • Les événements PostHog sont explicites et anonymes : ils ne contiennent aucun identifiant de visiteur, de conversation ou de rendez-vous.
  • La mesure d'usage n'est donc pas soumise au consentement. PostHog est actif par défaut.
  • Un marchand peut néanmoins choisir de conditionner la mesure à un consentement préalable ; dans ce cas, PostHog n'est pas initialisé avant l'acceptation.

Actions à prévoir

L'équipe légale du marchand doit :

  1. mentionner Humind comme fournisseur du widget de chat dans la politique de confidentialité ;
  2. reprendre les stockages fonctionnels ci-dessous dans la politique de cookies ou le registre approprié ;
  3. noter qu'aucun consentement n'est requis pour la mesure d'usage, qui est anonyme ; le marchand qui souhaite malgré tout la conditionner à un consentement peut le faire via le paramètre Humind ou sa propre CMP ;
  4. renvoyer à la liste des sous-traitants de Humind, tenue à jour dans le DPA et disponible sur demande, pour les prestataires propres de Humind : l'outil de mesure d'usage est un sous-traitant ultérieur de Humind (actuellement PostHog Cloud EU, hébergé à Francfort) et n'a pas à être nommé individuellement dans la politique du marchand ;
  5. documenter séparément les services externes activés par le marchand, notamment ses balises GTM, GA4 ou ses outils de réservation.

Stockages fonctionnels du widget

Ces stockages servent au fonctionnement du chat. Ils ne sont pas créés par PostHog.

CléSupportDonnées et finalitéNiveau d'attentionDurée de conservation
__humind_local_storage_probe__localStorageValeur temporaire utilisée pour vérifier que le stockage est disponiblePurement techniqueSuppression immédiate
humindVisitorIdlocalStorageIdentifiant pseudonyme utilisé pour assurer la continuité du visiteurDonnée pseudonyme13 mois glissants : la durée repart à chaque visite, et l'identifiant est supprimé après 13 mois sans visite
humindVisitorIdLastSeenAtlocalStorageDate de la dernière visite, utilisée uniquement pour appliquer la durée de vie de l'identifiant visiteurPurement techniqueMême durée que humindVisitorId, supprimée avec lui
humindSessionIdsessionStorageIdentifiant pseudonyme de la session du widgetDonnée pseudonymeSession de l'onglet
humind.humind-state.<companyId>localStorageIdentifiants et dates des conversations, jetons de reprise, titres courts et indicateurs de satisfactionDonnées pseudonymes et jetons d'accèsChaque conversation est supprimée 90 jours après sa dernière activité, en cohérence avec la durée de validité côté serveur de son jeton de reprise
humind.cookie-consent.<companyId>localStorageLe choix du visiteur sur la mesure d'usage (accepted ou rejected), avec ses dates de décision et d'expirationChoix de consentement13 mois à compter de la décision, puis le choix est demandé à nouveau
humind.pre-chat-survey.<companyId>localStorageTrace du fait que le questionnaire optionnel d'avant-chat a été complété ou passé, avec ses dates. Ne contient aucune réponse au questionnairePurement fonctionnel6 mois à compter de la complétion
lastHumindNotificationTimestamplocalStorageDate de la dernière invitation proactive, utilisée pour limiter sa répétitionPurement fonctionnelUtilité de 5 minutes, suppression au chargement suivant du widget une fois ce délai passé
humind:appointment-booking-requestsessionStorageIdentifiants techniques de demandes de rendez-vous, créneaux associés et date de mise à jour, avec un maximum de 20 entréesDonnées techniques liées à une actionSession de l'onglet, avec suppression lorsque la liste devient vide

Les durées sont appliquées par le widget lui-même : localStorage n'a pas d'expiration native, donc chaque chargement du widget supprime les éléments dont la fenêtre est dépassée. La durée de 13 mois de l'identifiant visiteur suit la durée maximale admise par la CNIL pour les traceurs ; la durée de 90 jours des conversations correspond à la validité côté serveur du jeton de reprise, un jeton signé qui expire 90 jours après la dernière activité de la conversation et qui est renouvelé à chaque interaction.

Le titre court d'une conversation peut refléter son sujet. Le resumeToken permet d'en demander la reprise. Ces deux éléments doivent être protégés comme des données pseudonymes et des jetons d'accès.

Mesure d'usage avec PostHog

Humind utilise PostHog pour mesurer l'affichage et l'utilisation du widget, les interactions avec les produits et le panier, les demandes de conseiller, les rendez-vous, la satisfaction et les erreurs techniques.

Les événements peuvent contenir :

  • l'identifiant de la société Humind (le marchand, pas le visiteur) ;
  • le domaine de la boutique, le type d'intégration, le modèle de page, le pays et l'environnement ;
  • des identifiants de produit, de magasin ou de service du catalogue du marchand ;
  • des mesures d'interaction, des états fonctionnels et des diagnostics techniques.

La configuration du widget :

  • ne crée aucun profil utilisateur PostHog ;
  • n'utilise aucun cookie, localStorage ou sessionStorage PostHog ;
  • retire de chaque événement, par une liste de blocage appliquée à l'envoi, tout identifiant de visiteur, de session, de conversation, de message, de rendez-vous ou de contact, ainsi que tout email, nom ou téléphone ;
  • désactive l'enregistrement de session, l'autocapture, les pages vues automatiques et les campagnes ;
  • exclut l'adresse IP, l'URL de la page marchande et le référent ;
  • envoie uniquement les événements sémantiques déclenchés par le widget.

Le trafic passe par ph.thehumind.com, puis est transmis à PostHog Cloud EU, hébergé à Francfort.

Les événements sont anonymes : ils ne contiennent aucun identifiant permettant de les relier à un visiteur ou à une conversation, PostHog ne stocke rien dans le navigateur, et l'identifiant technique d'envoi est aléatoire, limité au chargement de page en cours et jamais relié au visiteur. Ni Humind ni PostHog ne peuvent rattacher ces événements à une personne. C'est ce qui place la mesure d'usage hors du champ du consentement : elle ne repose sur aucun traceur soumis à l'article 82 de la loi Informatique et Libertés et ne porte sur aucune donnée personnelle.

Comportement du consentement

La mesure d'usage étant anonyme, elle n'est pas soumise au consentement. Le mécanisme ci-dessous est donc optionnel : il existe pour les marchands qui préfèrent, par politique interne, conditionner la mesure à un choix explicite du visiteur ou la piloter depuis leur propre CMP.

ConfigurationComportement
Aucun consentement exigé dans Humind ou transmis par le marchandPostHog est actif par défaut
Consentement exigé avec un statut pendingPostHog n'est pas initialisé avant l'acceptation
Statut acceptedL'acceptation est enregistrée et PostHog devient actif
Statut rejectedUne acceptation précédente est remplacée, PostHog reste bloqué et le chat fonctionnel reste disponible

Le marchand peut exiger le consentement dans les paramètres Humind ou transmettre le statut de sa propre CMP avec l'attribut cookie-consent.

Les deux choix sont enregistrés dans le navigateur, avec la date de décision et une date d'expiration 13 mois plus tard. Passé cette expiration, le choix enregistré est supprimé et la question est posée à nouveau. En cas de refus, aucun événement PostHog n'est envoyé et le chat fonctionnel reste utilisable. Un visiteur ayant accepté via la bannière intégrée peut retirer son acceptation à tout moment depuis le menu du widget ; un visiteur ayant refusé peut réactiver la mesure d'usage depuis ce même menu.

Lorsque le consentement est exigé, les événements antérieurs à l'acceptation ne sont pas transmis ultérieurement.

Éléments à compléter par le marchand

Le marchand doit compléter son inventaire avec :

  • les balises GA4, GTM ou autres services déclenchés depuis son dataLayer ;
  • les calendriers et services de réservation externes affichés dans le widget ;
  • les durées de conservation des conversations, journaux serveur et autres traitements réalisés hors du navigateur.

Pages liées

Références réglementaires

Released under the proprietary Humind license.