Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
ASAPP est une plateforme americaine d'intelligence artificielle pour l'experience client et les centres de contact. Integre sous forme de widget de chat ou de messagerie, il se charge depuis les serveurs d'ASAPP, ouvre une session de conversation et applique l'apprentissage automatique pour automatiser les echanges par message et par voix et pour assister les agents humains. Le widget enregistre l'interaction du client, qui peut contenir des informations sensibles, et lit et ecrit des cookies et du stockage navigateur pour maintenir la session et identifier l'utilisateur. Comme il s'agit d'un traitement a grande echelle de donnees potentiellement sensibles et d'identifiants non essentiels, ASAPP ne doit se charger qu'apres le consentement du visiteur.
ASAPP est une plateforme d''intelligence artificielle pour l''experience client et les centres de contact, basee aux Etats Unis. Elle automatise les echanges par message et par voix et assiste les agents humains grace a des modeles d''apprentissage automatique qui suggerent des reponses, resument les conversations et anticipent les issues. Ajoute a un site web, ASAPP fonctionne comme un widget de chat ou de messagerie integre qui charge son code depuis les serveurs d''ASAPP et s''affiche a l''interieur de la page hote.
Lorsqu''un visiteur ouvre le widget, ASAPP cree une session de conversation et enregistre l''interaction du client : les messages echanges, les intentions detectees, les transferts vers un agent et l''issue du contact. Comme les clients peuvent saisir n''importe quoi dans un chat, ces interactions peuvent reveler des informations sensibles telles que des donnees de sante, financieres ou de compte. ASAPP applique des modeles d''apprentissage automatique a ce contenu pour automatiser et assister l''echange. Il stocke des valeurs de session et d''identifiant dans les cookies et le stockage navigateur pour que la conversation persiste et que l''utilisateur puisse etre reconnu, et il relie la session de la page a sa propre session via un fournisseur de contexte.
Le contenu des interactions et les identifiants traites par ASAPP sont des donnees personnelles au sens du RGPD, car ils se rapportent a une personne identifiable, et ils peuvent inclure des donnees de categorie particuliere lorsque le client partage des details sensibles. Le stockage et la lecture d''identifiants sur l''appareil du visiteur relevent aussi de l''article 5(3) de la directive ePrivacy, que la CNIL en France, les autorites allemandes au titre du TDDDG et l''AEPD en Espagne appliquent comme une obligation stricte de consentement prealable pour les traceurs non essentiels. L''ampleur du traitement et le recours a l''apprentissage automatique augmentent a la fois le niveau de risque et les obligations de conformite du responsable de traitement.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le consentement est requis avant le chargement du widget ASAPP, car le stockage d''identifiants et le traitement comportemental qu''il realise ne sont pas strictement necessaires pour delivrer le contenu de la page. Ce consentement doit etre libre, specifique, eclaire et univoque, et il doit etre aussi facile de refuser que d''accepter. Tant que le visiteur n''a pas accepte, le script du widget ne doit pas s''executer et aucun cookie ou entree de stockage navigateur ne doit etre ecrit. Lorsque le widget est propose comme canal d''assistance facultatif, le moment ou le visiteur l''ouvre doit s''accompagner d''une information claire plutot que d''etre traite comme un accord implicite.
ASAPP traite les donnees sur une infrastructure situee aux Etats Unis, de sorte que les donnees des clients europeens sont transferees hors de l''Espace economique europeen. De tels transferts exigent les clauses contractuelles types de l''Union europeenne 2021/914 au sein de l''accord de traitement d''ASAPP ainsi qu''une analyse d''impact des transferts documentee qui tient compte du droit de surveillance des Etats Unis, conformement a l''arret Schrems II et aux orientations du Comite europeen de la protection des donnees. Comme les interactions peuvent etre sensibles et sont traitees a grande echelle, les mesures supplementaires evaluees dans ce document meritent une attention particuliere.
Conditionnez le widget ASAPP a votre plateforme de gestion du consentement afin qu''il ne se declenche qu''apres l''acceptation de la categorie concernee. Decrivez clairement ASAPP dans votre politique cookies, y compris les valeurs de session et d''identifiant qu''il depose et leur duree de vie. Signez l''accord de traitement d''ASAPP, realisez une analyse d''impact des transferts et, compte tenu du traitement a grande echelle d''interactions potentiellement sensibles, menez une analyse d''impact relative a la protection des donnees au titre de l''article 35 du RGPD. Appliquez la duree de conservation la plus courte possible aux enregistrements de conversation, limitez l''acces aux sorties des modeles d''apprentissage automatique et minimisez les donnees personnelles envoyees a ASAPP.
Les sites web utilisant ASAPP doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact relative a la protection des donnees (AIPD) est vraisemblablement obligatoire au titre de l'article 35 du RGPD, car ASAPP realise un traitement a grande echelle de donnees d'interaction client par apprentissage automatique et ces interactions peuvent reveler des informations sensibles. Documentez les donnees d'interaction captees par le widget, les valeurs de session et d'identifiant stockees dans les cookies et le stockage navigateur, le traitement automatise et le profilage effectues par les modeles, le transfert des donnees vers les Etats Unis et la duree de conservation des enregistrements de conversation. Configurez le widget pour qu'il ne se charge qu'apres le consentement et minimisez les donnees personnelles envoyees a ASAPP.
Exemple de texte de consentement
Nous utilisons ASAPP, un service d'experience client par intelligence artificielle edite par ASAPP, Inc. (Etats Unis), pour alimenter notre chat et notre messagerie. ASAPP enregistre votre conversation, applique l'apprentissage automatique pour l'assister et depose des valeurs de session et d'identifiant dans des cookies et le stockage navigateur de votre appareil. Ces donnees peuvent etre transferees aux Etats Unis sur la base des clauses contractuelles types de l'Union europeenne. ASAPP ne se chargera qu'apres votre accord.
Domaines tiers contactes
asapp.comsdk.asapp.comapi.asapp.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| ASAPP-session | HTTP cookie (first party) | Session | Maintains the active chat or messaging session so that the messages and context of a single visit are grouped together while the visitor interacts with the widget. |
| ASAPP-anon-id | HTTP cookie (first party) | Persistent (up to 12 months) | Stores a persistent identifier so that ASAPP can recognise a returning user, link a conversation to its context provider session and attribute interactions to a single profile. |
| asapp_sdk_state | localStorage | Persistent (until cleared) | Holds the widget state and buffers interaction events (messages, intents and outcomes) before they are sent to ASAPP endpoints on api.asapp.com. |
ASAPP collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
ASAPP depose un cookie de session proprietaire qui dure le temps de la visite, un identifiant persistant pouvant durer jusqu'a douze mois et des entrees de stockage navigateur qui conservent l'etat du widget et les evenements d'interaction en attente. Ensemble, ils permettent a ASAPP de maintenir la conversation, de reconnaitre un utilisateur qui revient et d'enregistrer l'usage du chat.
Oui. ASAPP ecrit des identifiants sur l'appareil du visiteur et traite les interactions du chat par apprentissage automatique, ce qui n'est pas strictement necessaire pour afficher la page ; en vertu des regles ePrivacy, vous devez donc obtenir un consentement prealable avant le chargement du widget. Le script doit rester bloque tant que le visiteur n'a pas accepte.
La base legale valable est le consentement au titre de l'article 6(1)(a) du RGPD, associe a l'exigence de consentement prealable de l'article 5(3) de la directive ePrivacy. L'interet legitime ne peut pas etre invoque pour ce traitement non essentiel et a grande echelle, et lorsque les interactions revelent des donnees de categorie particuliere, une condition de consentement explicite s'applique aussi.
Oui. ASAPP heberge sa plateforme sur une infrastructure situee aux Etats Unis, de sorte que les donnees des clients europeens y sont transferees. Vous avez besoin des clauses contractuelles types de l'Union europeenne 2021/914 dans l'accord de traitement d'ASAPP et d'une analyse d'impact des transferts, conformement a l'arret Schrems II, pour encadrer ce transfert.
Tres probablement oui. Une analyse d'impact relative a la protection des donnees est attendue au titre de l'article 35 du RGPD, car ASAPP realise un traitement a grande echelle de donnees d'interaction par apprentissage automatique et ces interactions peuvent etre sensibles. Evaluez le suivi, les identifiants, le traitement automatise et le transfert vers les Etats Unis.
Chargez le widget uniquement via votre plateforme de gestion du consentement apres acceptation de la categorie concernee, decrivez ASAPP dans votre politique cookies, signez l'accord de traitement et realisez une analyse d'impact des transferts ainsi qu'une analyse d'impact relative a la protection des donnees. Minimisez les donnees envoyees, limitez l'acces aux sorties des modeles et appliquez une duree de conservation courte.
Parmi les alternatives figurent Cognigy, Ada, Kore.ai, LivePerson et Zendesk AI. Elles soulevent des questions similaires de consentement, de cookies et de transfert ; verifiez donc leur lieu d'hebergement, leurs pratiques d'apprentissage automatique et leurs conditions de traitement avant de supposer que l'une d'elles est plus respectueuse de la vie privee.
Ajoutez une entree dediee qui nomme ASAPP comme fournisseur, liste les valeurs de session et d'identifiant avec leur duree, explique les donnees d'interaction collectees et l'apprentissage automatique applique, et mentionne le transfert vers les Etats Unis et sa garantie. Maintenez cette entree coherente avec vos categories de consentement.