Widget Humind : informations pour les équipes légales
Cette page décrit les stockages déposés dans le navigateur par le widget de chat Humind et les données envoyées à PostHog pour la mesure d'usage.
Elle présente le comportement technique actuel du widget. Elle ne constitue pas un avis juridique et ne se prononce pas sur la conformité d'une intégration particulière.
En bref
- Le widget utilise des stockages fonctionnels pour maintenir une session, reprendre une conversation et éviter certaines actions en double.
- PostHog ne dépose aucun cookie et n'utilise ni
localStoragenisessionStorage. - Les événements PostHog sont explicites et pseudonymes. Ils ne sont pas anonymes.
- PostHog est actif par défaut si le marchand ne demande pas de consentement.
- Si le marchand demande un consentement, PostHog n'est pas initialisé avant l'acceptation.
Actions à prévoir
L'équipe légale du marchand doit :
- mentionner Humind comme fournisseur du widget de chat dans la politique de confidentialité ;
- reprendre les stockages fonctionnels ci-dessous dans la politique de cookies ou le registre approprié ;
- définir la base légale applicable à la mesure d'usage PostHog et décider si elle doit être soumise au consentement ;
- vérifier que le paramétrage Humind et la CMP du marchand appliquent ce choix ;
- mentionner PostHog comme sous-traitant de mesure d'usage, avec un hébergement PostHog Cloud EU à Francfort ;
- documenter séparément les services externes activés par le marchand, notamment ses balises GTM, GA4 ou ses outils de réservation.
Stockages fonctionnels du widget
Ces stockages servent au fonctionnement du chat. Ils ne sont pas créés par PostHog.
| Clé | Support | Données et finalité | Niveau d'attention | Durée technique actuelle |
|---|---|---|---|---|
__humind_local_storage_probe__ | localStorage | Valeur temporaire utilisée pour vérifier que le stockage est disponible | Purement technique | Suppression immédiate |
humindVisitorId | localStorage | Identifiant pseudonyme utilisé pour assurer la continuité du visiteur | Donnée pseudonyme | Sans expiration automatique |
humindSessionId | sessionStorage | Identifiant pseudonyme de la session du widget | Donnée pseudonyme | Session de l'onglet |
humind.humind-state.<companyId> | localStorage | Identifiants et dates des conversations, jetons de reprise, titres courts et indicateurs de satisfaction | Données pseudonymes et jetons d'accès | Sans expiration automatique |
humind.cookie-consent.<companyId> | localStorage | Valeur accepted lorsque le visiteur accepte la mesure d'usage | Choix de consentement | Sans expiration automatique |
lastHumindNotificationTimestamp | localStorage | Date de la dernière invitation proactive, utilisée pour limiter sa répétition | Purement fonctionnel | Utilité de 5 minutes, sans suppression automatique |
humind:appointment-booking-request | sessionStorage | Identifiants techniques de demandes de rendez-vous, créneaux associés et date de mise à jour, avec un maximum de 20 entrées | Données techniques liées à une action | Session de l'onglet, avec suppression lorsque la liste devient vide |
Le titre court d'une conversation peut refléter son sujet. Le resumeToken permet d'en demander la reprise. Ces deux éléments doivent être protégés comme des données pseudonymes et des jetons d'accès.
Mesure d'usage avec PostHog
Humind utilise PostHog pour mesurer l'affichage et l'utilisation du widget, les interactions avec les produits et le panier, les demandes de conseiller, les rendez-vous, la satisfaction et les erreurs techniques.
Les événements peuvent contenir :
- l'identifiant pseudonyme Humind du visiteur ;
- l'identifiant de la société Humind ;
- le domaine de la boutique, le type d'intégration, le modèle de page, le pays et l'environnement ;
- des identifiants de produit, magasin, service, rendez-vous ou conversation ;
- des mesures d'interaction, des états fonctionnels et des diagnostics techniques.
La configuration du widget :
- ne crée aucun profil utilisateur PostHog ;
- n'utilise aucun cookie,
localStorageousessionStoragePostHog ; - désactive l'enregistrement de session, l'autocapture, les pages vues automatiques et les campagnes ;
- exclut l'adresse IP, l'URL de la page marchande et le référent ;
- envoie uniquement les événements sémantiques déclenchés par le widget.
Le trafic passe par ph.thehumind.com, puis est transmis à PostHog Cloud EU, hébergé à Francfort.
Les événements sont pseudonymes, car l'identifiant visiteur Humind peut permettre un rapprochement avec les données détenues par Humind. L'absence de cookie PostHog ne rend donc pas ces événements anonymes.
Comportement du consentement
| Configuration | Comportement |
|---|---|
| Aucun consentement exigé dans Humind ou transmis par le marchand | PostHog est actif par défaut |
Consentement exigé avec un statut pending | PostHog n'est pas initialisé avant l'acceptation |
Statut accepted | L'acceptation est enregistrée et PostHog devient actif |
Statut rejected | Une acceptation précédente est supprimée, PostHog reste bloqué et le widget se ferme |
Le marchand peut exiger le consentement dans les paramètres Humind ou transmettre le statut de sa propre CMP avec l'attribut cookie-consent.
Seule l'acceptation est enregistrée dans le navigateur. Elle ne possède pas d'expiration automatique. Le refus n'est pas enregistré. En cas de refus, aucun événement PostHog n'est envoyé, le widget se ferme et le choix est présenté à nouveau lors d'une prochaine ouverture.
Lorsque le consentement est exigé, les événements antérieurs à l'acceptation ne sont pas transmis ultérieurement.
Éléments à compléter par le marchand
Le marchand doit compléter son inventaire avec :
- les balises GA4, GTM ou autres services déclenchés depuis son
dataLayer; - les calendriers et services de réservation externes affichés dans le widget ;
- les durées de conservation des conversations, journaux serveur et autres traitements réalisés hors du navigateur.