Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Centribal est une plateforme espagnole de chatbot IA et de conversation client, basée à Madrid, utilisée par des entreprises de la banque, du retail et des utilities pour automatiser les conversations sur le web, WhatsApp, Facebook Messenger et la voix. Le widget Centribal Cloud se charge via un snippet JavaScript, dépose des cookies premier et route les conversations via l'infrastructure Centribal sur AWS Europe, avec des intégrations optionnelles vers des fournisseurs de modèles de langage aux États-Unis.
Centribal est un éditeur espagnol d'IA conversationnelle qui propose une plateforme unifiée chatbot, voicebot et live agent. Le produit est largement déployé par les banques, telcos, utilities et retailers ibériques pour automatiser la déflection FAQ, la qualification de leads et le self service sur web, WhatsApp, Facebook Messenger et voix. Centribal opère depuis Madrid et exécute ses services principalement sur AWS Europe, avec des connecteurs optionnels vers de grands modèles de langage externes pour les tâches NLP avancées.
Au chargement, le widget Centribal dépose des cookies premier (typiquement centribal_session, centribal_visitor) destinés à maintenir la continuité de conversation. Il collecte l'IP, le user agent, la locale, l'URL de page, la transcription complète, les scores de classification d'intention, les sorties d'extraction d'entités et toute donnée saisie par l'utilisateur (nom, email, téléphone, numéro de compte si partagé). En cas d'intégration CRM, des identifiants client sont ajoutés à l'enregistrement.
Comme Centribal dépose des cookies non strictement nécessaires, l'art. 5(3) ePrivacy exige un consentement préalable, sauf chargement après action utilisateur. Pour l'IA conversationnelle, l'AI Act ajoute : disclosure clair que l'utilisateur parle à une IA, obligations renforcées pour les décisions sensibles (scoring crédit, éligibilité) et interdictions pour certains usages (dark patterns, techniques subliminales). En Espagne, la LOPDGDD ajoute des spécifications nationales sur la base RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
En pratique, conditionnez Centribal au consentement (catégorie Fonctionnel ou Marketing selon la configuration), affichez une disclosure conforme à l'AI Act (par exemple Vous discutez avec un assistant automatisé) dans le premier message du bot, et offrez à l'utilisateur un moyen clair de basculer vers un agent humain. Pour un usage marketing (relances proactives, lead capture), la base légale est le consentement ; pour un support réactif, l'intérêt légitime peut s'appliquer avec un test de mise en balance documenté.
Centribal héberge sa plateforme cœur dans des régions AWS européennes. Le principal risque de transfert apparaît lorsque vous activez des intégrations LLM (OpenAI, Anthropic, Google AI), qui routent prompts et réponses vers des fournisseurs aux États-Unis. Ces transferts s'appuient sur les CCT et, le cas échéant, sur le Data Privacy Framework UE, États-Unis. Pseudonymisez ou caviardez les données personnelles avant l'envoi au LLM, journalisez tous les transferts et publiez la liste des sous-traitants IA dans votre politique de confidentialité.
Signez le DPA Centribal, conditionnez le widget au consentement, affichez la disclosure IA, publiez tous les sous-traitants y compris les fournisseurs LLM, configurez une rétention courte des transcriptions, interdisez l'entraînement sur les données clients sans couche de consentement additionnelle, prévoyez une bascule vers un agent humain pour les intentions sensibles, surveillez les sorties du modèle (hallucinations, conseils dangereux), et menez une AIPD pour tout déploiement automatisant des décisions d'éligibilité ou de tarification.
Les sites web utilisant Centribal doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Centribal traite l'adresse IP du visiteur, le user agent, les transcriptions de conversation, les métadonnées de classification d'intentions, les résultats d'extraction d'entités et, en cas d'intégration CRM, les identifiants client. Points clés AIPD : (1) l'IA conversationnelle peut capturer des catégories sensibles partagées spontanément et relève du champ de l'AI Act dans des contextes à haut risque (décisions d'éligibilité, emploi, assurance) ; (2) certaines intentions déclenchent des appels à des LLM aux États-Unis, soulevant des risques de transfert et de chaîne de sous-traitance ; (3) les transcriptions peuvent servir à l'entraînement de modèles personnalisés, nécessitant une couche de consentement supplémentaire ; (4) les décisions automatisées sur les dossiers clients peuvent relever de l'art. 22 RGPD ; (5) les identifiants visiteurs persistants permettent un profilage à long terme. Une AIPD est recommandée dès qu'il y a éligibilité ou décisions sensibles.
Exemple de texte de consentement
Nous utilisons Centribal pour faire fonctionner notre chatbot. À l'ouverture du chat, Centribal dépose des cookies sur votre appareil, traite vos messages sur des serveurs européens et peut envoyer des fragments d'intention anonymisés à des fournisseurs d'IA aux États-Unis. Vous pouvez retirer votre consentement à tout moment via nos paramètres de cookies.
Domaines tiers contactes
centribal.comcdn.centribal.comapi.centribal.comwebchat.centribal.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| centribal_session | Functional | Session | Session identifier used to maintain the chat conversation continuity within a single browsing session. |
| centribal_visitor | Functional | 1 year | Persistent visitor identifier used to recognise returning users and resume previous conversations across sessions. |
| centribal_locale | Preference | 6 months | Stores the visitor's language preference for the chat interface and bot responses. |
Centribal utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
Centribal dépose des cookies premier sur le domaine éditeur (typiquement centribal_session, centribal_visitor et un cookie de préférence linguistique). Ils servent à maintenir la conversation entre les pages et à reconnaître les visiteurs récurrents.
Oui. Le widget écrit des cookies non strictement nécessaires, donc l'art. 5(3) ePrivacy exige un consentement préalable. L'AI Act ajoute une obligation de divulgation claire que l'utilisateur parle à une IA, à afficher dans le premier message du bot indépendamment du consentement cookies.
Pour les cookies et flux marketing du chat, le consentement (art. 6(1)(a) RGPD). Pour le support réactif, l'intérêt légitime (art. 6(1)(f)) est possible avec test de mise en balance. Pour les décisions automatisées affectant les utilisateurs, des garanties supplémentaires de l'art. 22 RGPD s'appliquent.
Par défaut non : Centribal héberge sur AWS Europe. Des transferts vers les États-Unis n'apparaissent qu'en cas d'activation d'intégrations LLM (OpenAI, Anthropic, Google AI), où les prompts peuvent être routés vers les fournisseurs aux États-Unis au titre des CCT et du Data Privacy Framework. Cette connexion est optionnelle et doit être revue avant activation.
Oui pour tout usage à haut risque au titre de l'AI Act (décisions d'éligibilité, screening RH, scoring crédit), et recommandée dès que le chatbot manipule des données sensibles, intègre des LLM externes ou automatise des décisions. Pour de la déflection FAQ basique, une évaluation documentée suffit généralement.
Signez le DPA Centribal, conditionnez le widget au consentement, affichez la divulgation IA dans le premier message, listez tous les sous-traitants y compris les fournisseurs LLM, configurez une rétention courte, restreignez l'entraînement sur les données clients, prévoyez une bascule humaine pour les intentions sensibles et documentez une AIPD pour les cas à haut risque.
Les alternatives basées dans l'UE incluent Inbenta (Espagne), iAdvize (France), Voiceflow (avec résidence UE), Ada (Canada avec options UE) et Rasa (open source auto-hébergé). L'open source auto-hébergé est l'option la plus forte pour les déploiements sensibles où aucun traitement tiers n'est acceptable.
Listez Centribal par son nom, les cookies déposés, les données collectées (IP, user agent, transcription, intentions), la relation responsable, sous-traitant avec Centribal, la région AWS Europe utilisée, la durée de conservation, les sous-traitants LLM et leurs localisations le cas échéant, et un lien vers la notice de confidentialité Centribal et sa déclaration de transparence IA.