Support et CRM
RGPD Crisp
Dans une stack indie, Crisp sert à chat support. Entité citée : Crisp IM SAS. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.
DPA Crisp
Oui. Le PDF se télécharge depuis le compte. La page d’aide officielle décrit où le trouver. URL directe du PDF : non communiqué.
Rôle indiqué
Crisp agit comme sous-traitant des données personnelles des utilisateurs finaux du client. Le client reste responsable. Société française, SIREN 833 085 806, 2 boulevard de Launay, 44100 Nantes.
Données personnelles
Profil client (prénom, nom, photo), données de facturation (les numéros de carte sont stockés par Stripe), journaux système (adresse IP, user agent, heure de connexion), et côté utilisateur final : e-mail, téléphone, échanges, dernière activité et informations de profil.
Sous-traitants de Crisp
Liste publique (mise à jour indiquée : 15 juillet 2026) : DigitalOcean (données dans l’UE, Pays-Bas et Allemagne), Vultr (relais e-mail, pas de données conservées), AWS (sauvegardes chiffrées en Irlande), Cloudflare, Stripe Payments Europe, PayPal, Scaleway (France), et des prestataires optionnels (Firebase Cloud Messaging, Azure, OpenAI, Gemini, Anthropic, Mistral).
Transferts hors UE
Hébergement / localisation
Les données de messagerie sont stockées aux Pays-Bas et les données de plugins en Allemagne, sur des serveurs DigitalOcean dans l’UE. Des serveurs relais qui ne stockent que des journaux de connexion sont aux États-Unis, au Royaume-Uni et à Singapour.
Data Privacy Framework UE–États-Unis
Recherche officielle « Crisp IM » et « crisp.chat » : aucun participant. Une fiche « Crisp, Inc. » (Springdale, Arkansas) concerne une autre société. Crisp IM SAS : non inscrit.
Cookies
La politique cookies (mise à jour indiquée : 15 juillet 2026) liste, sur crisp.chat, notamment crisp_cookie_consent, crisp-client-session-*, crisp-client-*, i18n_redirected, g_state, shared_profile, ph_phc_, _gcl_au, _fbc, _fbp et des cookies LinkedIn. Sur le site d’un client, le chatbox dépose des cookies du même schéma (crisp-client-session-*, crisp-client-*), limités au domaine du widget, avec une expiration par défaut de six mois.
Usage typique, rédigé par StackLégal et non par l’éditeur : Chat support.
Historique
Dernière mise à jour : 4 octobre 2026.
Sous-traitants et cookies : liste publique et politique cookies du 15 juillet 2026, à la place des formulations précédentes.
Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».
Clause à coller
À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.
Clause sous-traitants
Sources
Vérifié le 4 octobre 2026.
Questions fréquentes
Crisp est-il sous-traitant au sens du RGPD ?
Crisp agit comme sous-traitant des données personnelles des utilisateurs finaux du client. Le client reste responsable. Société française, SIREN 833 085 806, 2 boulevard de Launay, 44100 Nantes.
Quel DPA Crisp publie-t-il ?
Oui. Le PDF se télécharge depuis le compte. La page d’aide officielle décrit où le trouver. URL directe du PDF : non communiqué. https://help.crisp.chat/en/article/where-do-i-find-my-gdpr-data-processing-agreement-dpa-1wfmngo/
Quels sous-traitants ultérieurs Crisp publie-t-il ?
Liste publique (mise à jour indiquée : 15 juillet 2026) : DigitalOcean (données dans l’UE, Pays-Bas et Allemagne), Vultr (relais e-mail, pas de données conservées), AWS (sauvegardes chiffrées en Irlande), Cloudflare, Stripe Payments Europe, PayPal, Scaleway (France), et des prestataires optionnels (Firebase Cloud Messaging, Azure, OpenAI, Gemini, Anthropic, Mistral). https://crisp.chat/en/sub-processors/
Où Crisp indique-t-il traiter les données, y compris hors UE ?
Les données de messagerie sont stockées aux Pays-Bas et les données de plugins en Allemagne, sur des serveurs DigitalOcean dans l’UE. Des serveurs relais qui ne stockent que des journaux de connexion sont aux États-Unis, au Royaume-Uni et à Singapour.
Crisp est-il inscrit au Data Privacy Framework UE–États-Unis ?
Recherche officielle « Crisp IM » et « crisp.chat » : aucun participant. Une fiche « Crisp, Inc. » (Springdale, Arkansas) concerne une autre société. Crisp IM SAS : non inscrit.
Quelles données personnelles Crisp mentionne-t-il ?
Profil client (prénom, nom, photo), données de facturation (les numéros de carte sont stockés par Stripe), journaux système (adresse IP, user agent, heure de connexion), et côté utilisateur final : e-mail, téléphone, échanges, dernière activité et informations de profil.
Souvent dans la même stack
Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.
Outils proches
Pack complet, à partir de 39 € TTC
La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.