Supporto e CRM
GDPR Crisp
In uno stack indie, Crisp serve a Chat di supporto. Entità citata: Crisp IM SAS. Le sezioni riprendono ciò che l’editore pubblica, senza colmare un vuoto. Ultimo aggiornamento dei fatti: 4 ottobre 2026. Verificato il 4 ottobre 2026.
Traduzione della scheda francese. I fatti non cambiano. La data è quella della lettura delle pagine ufficiali.
DPA Crisp
Sì. Il PDF si scarica dall’account. La pagina di assistenza ufficiale descrive dove trovarlo. URL diretto del PDF: non comunicato.
Ruolo indicato
Crisp agisce come responsabile del trattamento dei dati personali degli utenti finali del cliente. Il cliente resta titolare. Società francese, SIREN 833 085 806, 2 boulevard de Launay, 44100 Nantes.
Dati personali
Profilo cliente (nome, cognome, foto), dati di fatturazione (i numeri di carta sono memorizzati da Stripe), log di sistema (indirizzo IP, user agent, ora di connessione) e, lato utente finale: e-mail, telefono, scambi, ultima attività e informazioni di profilo.
Sub-responsabili di Crisp
Elenco pubblico (aggiornamento indicato: 15 luglio 2026): DigitalOcean (dati nell’UE, Paesi Bassi e Germania), Vultr (relay e-mail, nessun dato conservato), AWS (backup cifrati in Irlanda), Cloudflare, Stripe Payments Europe, PayPal, Scaleway (Francia) e fornitori opzionali (Firebase Cloud Messaging, Azure, OpenAI, Gemini, Anthropic, Mistral).
Trasferimenti fuori dall’UE
Hosting / localizzazione
I dati di messaggistica sono memorizzati nei Paesi Bassi e i dati dei plugin in Germania, su server DigitalOcean nell’UE. Server di relay che memorizzano soltanto log di connessione si trovano negli Stati Uniti, nel Regno Unito e a Singapore.
Data Privacy Framework UE–Stati Uniti
Ricerca ufficiale « Crisp IM » e « crisp.chat »: nessun partecipante. Una scheda « Crisp, Inc. » (Springdale, Arkansas) riguarda un’altra società. Crisp IM SAS: non iscritto.
Cookie
L’informativa sui cookie (aggiornamento indicato: 15 luglio 2026) elenca, su crisp.chat, in particolare crisp_cookie_consent, crisp-client-session-*, crisp-client-*, i18n_redirected, g_state, shared_profile, ph_phc_, _gcl_au, _fbc, _fbp e cookie LinkedIn. Sul sito di un cliente, la chatbox deposita cookie dello stesso schema (crisp-client-session-*, crisp-client-*), limitati al dominio del widget, con una scadenza predefinita di sei mesi.
Uso tipico, redatto da StackLégal e non dall’editore: Chat di supporto.
Storico
Ultimo aggiornamento: 4 ottobre 2026.
Sub-responsabili e cookie: elenco pubblico e informativa sui cookie del 15 luglio 2026, al posto delle formulazioni precedenti.
Prima pubblicazione. I fatti provengono dalle pagine ufficiali citate nelle fonti. Ciò che non vi figura resta « non comunicato ».
Clausola da incollare
Da inserire nella sezione responsabili del trattamento della Sua informativa sulla privacy. La rilegga: un campo « non comunicato » va completato prima della pubblicazione.
Clausola sui responsabili
Fonti
Verificato il 4 ottobre 2026.
Domande frequenti
Crisp è un responsabile del trattamento ai sensi del GDPR?
Crisp agisce come responsabile del trattamento dei dati personali degli utenti finali del cliente. Il cliente resta titolare. Società francese, SIREN 833 085 806, 2 boulevard de Launay, 44100 Nantes.
Quale DPA pubblica Crisp?
Sì. Il PDF si scarica dall’account. La pagina di assistenza ufficiale descrive dove trovarlo. URL diretto del PDF: non comunicato. https://help.crisp.chat/en/article/where-do-i-find-my-gdpr-data-processing-agreement-dpa-1wfmngo/
Quali sub-responsabili ulteriori pubblica Crisp?
Elenco pubblico (aggiornamento indicato: 15 luglio 2026): DigitalOcean (dati nell’UE, Paesi Bassi e Germania), Vultr (relay e-mail, nessun dato conservato), AWS (backup cifrati in Irlanda), Cloudflare, Stripe Payments Europe, PayPal, Scaleway (Francia) e fornitori opzionali (Firebase Cloud Messaging, Azure, OpenAI, Gemini, Anthropic, Mistral). https://crisp.chat/en/sub-processors/
Dove indica Crisp di trattare i dati, anche fuori dall’UE?
I dati di messaggistica sono memorizzati nei Paesi Bassi e i dati dei plugin in Germania, su server DigitalOcean nell’UE. Server di relay che memorizzano soltanto log di connessione si trovano negli Stati Uniti, nel Regno Unito e a Singapore.
Crisp è iscritto al Data Privacy Framework UE–Stati Uniti?
Ricerca ufficiale « Crisp IM » e « crisp.chat »: nessun partecipante. Una scheda « Crisp, Inc. » (Springdale, Arkansas) riguarda un’altra società. Crisp IM SAS: non iscritto.
Quali dati personali menziona Crisp?
Profilo cliente (nome, cognome, foto), dati di fatturazione (i numeri di carta sono memorizzati da Stripe), log di sistema (indirizzo IP, user agent, ora di connessione) e, lato utente finale: e-mail, telefono, scambi, ultima attività e informazioni di profilo.
Spesso nello stesso stack
Queste schede ricorrono nelle ricerche di un SaaS Next.js. Next.js di per sé non è un responsabile del trattamento: GDPR Next.js.
Strumenti affini
Pacchetto completo, a partire da 39 € IVA inclusa
La clausola qui sopra copre un solo strumento. StackLégal genera le note legali, le condizioni d’uso, le condizioni di vendita, la privacy, il DPA articolo 28 e l’elenco pubblico, citando solo le caselle selezionate. Pagamento unico tramite Gumroad. Non è un parere legale.