Skip to content

Widget Humind : informations pour les équipes légales

Cette page décrit les stockages déposés dans le navigateur par le widget de chat Humind et les données envoyées à PostHog pour la mesure d'usage.

Elle présente le comportement technique actuel du widget. Elle ne constitue pas un avis juridique et ne se prononce pas sur la conformité d'une intégration particulière.

En bref

  • Le widget utilise des stockages fonctionnels pour maintenir une session, reprendre une conversation et éviter certaines actions en double.
  • PostHog ne dépose aucun cookie et n'utilise ni localStorage ni sessionStorage.
  • Les événements PostHog sont explicites et pseudonymes. Ils ne sont pas anonymes.
  • PostHog est actif par défaut si le marchand ne demande pas de consentement.
  • Si le marchand demande un consentement, PostHog n'est pas initialisé avant l'acceptation.

Actions à prévoir

L'équipe légale du marchand doit :

  1. mentionner Humind comme fournisseur du widget de chat dans la politique de confidentialité ;
  2. reprendre les stockages fonctionnels ci-dessous dans la politique de cookies ou le registre approprié ;
  3. définir la base légale applicable à la mesure d'usage PostHog et décider si elle doit être soumise au consentement ;
  4. vérifier que le paramétrage Humind et la CMP du marchand appliquent ce choix ;
  5. mentionner PostHog comme sous-traitant de mesure d'usage, avec un hébergement PostHog Cloud EU à Francfort ;
  6. documenter séparément les services externes activés par le marchand, notamment ses balises GTM, GA4 ou ses outils de réservation.

Stockages fonctionnels du widget

Ces stockages servent au fonctionnement du chat. Ils ne sont pas créés par PostHog.

CléSupportDonnées et finalitéNiveau d'attentionDurée technique actuelle
__humind_local_storage_probe__localStorageValeur temporaire utilisée pour vérifier que le stockage est disponiblePurement techniqueSuppression immédiate
humindVisitorIdlocalStorageIdentifiant pseudonyme utilisé pour assurer la continuité du visiteurDonnée pseudonymeSans expiration automatique
humindSessionIdsessionStorageIdentifiant pseudonyme de la session du widgetDonnée pseudonymeSession de l'onglet
humind.humind-state.<companyId>localStorageIdentifiants et dates des conversations, jetons de reprise, titres courts et indicateurs de satisfactionDonnées pseudonymes et jetons d'accèsSans expiration automatique
humind.cookie-consent.<companyId>localStorageValeur accepted lorsque le visiteur accepte la mesure d'usageChoix de consentementSans expiration automatique
lastHumindNotificationTimestamplocalStorageDate de la dernière invitation proactive, utilisée pour limiter sa répétitionPurement fonctionnelUtilité de 5 minutes, sans suppression automatique
humind:appointment-booking-requestsessionStorageIdentifiants techniques de demandes de rendez-vous, créneaux associés et date de mise à jour, avec un maximum de 20 entréesDonnées techniques liées à une actionSession de l'onglet, avec suppression lorsque la liste devient vide

Le titre court d'une conversation peut refléter son sujet. Le resumeToken permet d'en demander la reprise. Ces deux éléments doivent être protégés comme des données pseudonymes et des jetons d'accès.

Mesure d'usage avec PostHog

Humind utilise PostHog pour mesurer l'affichage et l'utilisation du widget, les interactions avec les produits et le panier, les demandes de conseiller, les rendez-vous, la satisfaction et les erreurs techniques.

Les événements peuvent contenir :

  • l'identifiant pseudonyme Humind du visiteur ;
  • l'identifiant de la société Humind ;
  • le domaine de la boutique, le type d'intégration, le modèle de page, le pays et l'environnement ;
  • des identifiants de produit, magasin, service, rendez-vous ou conversation ;
  • des mesures d'interaction, des états fonctionnels et des diagnostics techniques.

La configuration du widget :

  • ne crée aucun profil utilisateur PostHog ;
  • n'utilise aucun cookie, localStorage ou sessionStorage PostHog ;
  • désactive l'enregistrement de session, l'autocapture, les pages vues automatiques et les campagnes ;
  • exclut l'adresse IP, l'URL de la page marchande et le référent ;
  • envoie uniquement les événements sémantiques déclenchés par le widget.

Le trafic passe par ph.thehumind.com, puis est transmis à PostHog Cloud EU, hébergé à Francfort.

Les événements sont pseudonymes, car l'identifiant visiteur Humind peut permettre un rapprochement avec les données détenues par Humind. L'absence de cookie PostHog ne rend donc pas ces événements anonymes.

Comportement du consentement

ConfigurationComportement
Aucun consentement exigé dans Humind ou transmis par le marchandPostHog est actif par défaut
Consentement exigé avec un statut pendingPostHog n'est pas initialisé avant l'acceptation
Statut acceptedL'acceptation est enregistrée et PostHog devient actif
Statut rejectedUne acceptation précédente est supprimée, PostHog reste bloqué et le widget se ferme

Le marchand peut exiger le consentement dans les paramètres Humind ou transmettre le statut de sa propre CMP avec l'attribut cookie-consent.

Seule l'acceptation est enregistrée dans le navigateur. Elle ne possède pas d'expiration automatique. Le refus n'est pas enregistré. En cas de refus, aucun événement PostHog n'est envoyé, le widget se ferme et le choix est présenté à nouveau lors d'une prochaine ouverture.

Lorsque le consentement est exigé, les événements antérieurs à l'acceptation ne sont pas transmis ultérieurement.

Éléments à compléter par le marchand

Le marchand doit compléter son inventaire avec :

  • les balises GA4, GTM ou autres services déclenchés depuis son dataLayer ;
  • les calendriers et services de réservation externes affichés dans le widget ;
  • les durées de conservation des conversations, journaux serveur et autres traitements réalisés hors du navigateur.

Références réglementaires

Released under the proprietary Humind license.