StackLégal

Support et CRM

RGPD Crisp

Dans une stack indie, Crisp sert à chat support. Entité citée : Crisp IM SAS. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Crisp

Oui. Le PDF se télécharge depuis le compte. La page d’aide officielle décrit où le trouver. URL directe du PDF : non communiqué.

Lire le DPA

Rôle indiqué

Crisp agit comme sous-traitant des données personnelles des utilisateurs finaux du client. Le client reste responsable. Société française, SIREN 833 085 806, 2 boulevard de Launay, 44100 Nantes.

Données personnelles

Profil client (prénom, nom, photo), données de facturation (les numéros de carte sont stockés par Stripe), journaux système (adresse IP, user agent, heure de connexion), et côté utilisateur final : e-mail, téléphone, échanges, dernière activité et informations de profil.

Sous-traitants de Crisp

Liste publique (mise à jour indiquée : 15 juillet 2026) : DigitalOcean (données dans l’UE, Pays-Bas et Allemagne), Vultr (relais e-mail, pas de données conservées), AWS (sauvegardes chiffrées en Irlande), Cloudflare, Stripe Payments Europe, PayPal, Scaleway (France), et des prestataires optionnels (Firebase Cloud Messaging, Azure, OpenAI, Gemini, Anthropic, Mistral).

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Les données de messagerie sont stockées aux Pays-Bas et les données de plugins en Allemagne, sur des serveurs DigitalOcean dans l’UE. Des serveurs relais qui ne stockent que des journaux de connexion sont aux États-Unis, au Royaume-Uni et à Singapour.

Data Privacy Framework UE–États-Unis

Recherche officielle « Crisp IM » et « crisp.chat » : aucun participant. Une fiche « Crisp, Inc. » (Springdale, Arkansas) concerne une autre société. Crisp IM SAS : non inscrit.

Cookies

La politique cookies (mise à jour indiquée : 15 juillet 2026) liste, sur crisp.chat, notamment crisp_cookie_consent, crisp-client-session-*, crisp-client-*, i18n_redirected, g_state, shared_profile, ph_phc_, _gcl_au, _fbc, _fbp et des cookies LinkedIn. Sur le site d’un client, le chatbox dépose des cookies du même schéma (crisp-client-session-*, crisp-client-*), limités au domaine du widget, avec une expiration par défaut de six mois.

Usage typique, rédigé par StackLégal et non par l’éditeur : Chat support.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Sous-traitants et cookies : liste publique et politique cookies du 15 juillet 2026, à la place des formulations précédentes.

  2. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Crisp est-il sous-traitant au sens du RGPD ?

Crisp agit comme sous-traitant des données personnelles des utilisateurs finaux du client. Le client reste responsable. Société française, SIREN 833 085 806, 2 boulevard de Launay, 44100 Nantes.

Quel DPA Crisp publie-t-il ?

Oui. Le PDF se télécharge depuis le compte. La page d’aide officielle décrit où le trouver. URL directe du PDF : non communiqué. https://help.crisp.chat/en/article/where-do-i-find-my-gdpr-data-processing-agreement-dpa-1wfmngo/

Quels sous-traitants ultérieurs Crisp publie-t-il ?

Liste publique (mise à jour indiquée : 15 juillet 2026) : DigitalOcean (données dans l’UE, Pays-Bas et Allemagne), Vultr (relais e-mail, pas de données conservées), AWS (sauvegardes chiffrées en Irlande), Cloudflare, Stripe Payments Europe, PayPal, Scaleway (France), et des prestataires optionnels (Firebase Cloud Messaging, Azure, OpenAI, Gemini, Anthropic, Mistral). https://crisp.chat/en/sub-processors/

Où Crisp indique-t-il traiter les données, y compris hors UE ?

Les données de messagerie sont stockées aux Pays-Bas et les données de plugins en Allemagne, sur des serveurs DigitalOcean dans l’UE. Des serveurs relais qui ne stockent que des journaux de connexion sont aux États-Unis, au Royaume-Uni et à Singapour.

Crisp est-il inscrit au Data Privacy Framework UE–États-Unis ?

Recherche officielle « Crisp IM » et « crisp.chat » : aucun participant. Une fiche « Crisp, Inc. » (Springdale, Arkansas) concerne une autre société. Crisp IM SAS : non inscrit.

Quelles données personnelles Crisp mentionne-t-il ?

Profil client (prénom, nom, photo), données de facturation (les numéros de carte sont stockés par Stripe), journaux système (adresse IP, user agent, heure de connexion), et côté utilisateur final : e-mail, téléphone, échanges, dernière activité et informations de profil.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches support et crm

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.