Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
LivePerson est une plateforme de chat en direct et d'IA conversationnelle qui permet aux sites web et aux applications mobiles d'offrir des conversations en temps réel avec des agents humains et des chatbots. Le service dépose des cookies (LPVID, LPSID) et transfère les conversations vers des serveurs aux États Unis, ce qui implique des obligations strictes en matière de RGPD, de directive ePrivacy et de transferts internationaux de données.
LivePerson est une plateforme américaine d''IA conversationnelle et de messagerie qui permet aux sites web et aux applications mobiles de proposer du chat en direct, de la messagerie asynchrone, des chatbots et des assistants vocaux. Le service combine agents humains et automatisation par intelligence artificielle pour gérer le support client, la vente et l''engagement à grande échelle. Il est utilisé par de grandes entreprises du commerce, des télécoms, de la finance et du voyage pour piloter des conversations sur web, SMS, WhatsApp, Apple Messages for Business et réseaux sociaux.
LivePerson s''intègre via un petit script JavaScript appelé lptag, chargé depuis lptag.liveperson.net. Ce script injecte la fenêtre de chat, dépose des cookies persistants et de session tels que LPVID et LPSID, et utilise également indexedDB, localStorage et sessionStorage sur les domaines LivePerson pour conserver l''état. Le contenu des conversations, le contexte de la page, les identifiants visiteur et les signaux comportementaux sont transmis aux serveurs LivePerson, principalement aux États Unis, où agents et bots peuvent dialoguer en temps réel avec le visiteur.
LivePerson traite les identifiants visiteur, l''adresse IP, le user agent, l''URL de la page, le référent, le temps passé et le contenu complet des messages échangés. Selon le contexte, les visiteurs peuvent communiquer leur nom, leur adresse e mail, leur numéro de téléphone, un numéro de commande, des informations de compte voire des données sensibles comme des questions de santé. LivePerson relie les sessions dans le temps via LPVID, ce qui permet un profilage durable des visiteurs récurrents et soulève des questions RGPD de finalité, de transparence et de minimisation.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Dans l''Union européenne, le widget LivePerson dépose des cookies qui ne sont pas strictement nécessaires au service explicitement demandé par l''utilisateur, notamment des identifiants utilisés à des fins d''analyse et de personnalisation. Conformément à la directive ePrivacy et à la position de la CNIL, ces cookies nécessitent un consentement préalable, libre, éclairé et univoque avant tout dépôt. Le traitement des messages eux mêmes repose sur le consentement (Art 6(1)(a) RGPD) pour les usages marketing, ou sur l''exécution d''un contrat ou de mesures précontractuelles (Art 6(1)(b) RGPD) pour le support client.
LivePerson est une société américaine qui héberge principalement les données de conversation sur une infrastructure située aux États Unis. Les transferts depuis l''Union européenne reposent sur les clauses contractuelles types et, le cas échéant, sur le Data Privacy Framework UE États Unis. Les clients grands comptes peuvent demander un hébergement européen et un addendum de traitement des données. Les opérateurs doivent documenter ces transferts dans leur registre des traitements, réaliser une analyse d''impact des transferts si nécessaire et informer les utilisateurs dans la politique de confidentialité.
Pour déployer LivePerson dans le respect du RGPD et de la directive ePrivacy, ne chargez le script lptag qu''après recueil d''un consentement explicite, documentez LivePerson dans votre bandeau cookies et votre politique de confidentialité, configurez une durée de conservation aussi courte que possible et masquez les champs sensibles dans le chat. Formez les agents à la minimisation, restreignez les accès par rôle, signez un DPA avec LivePerson, suivez ses sous traitants et assurez l''exercice effectif des droits d''accès, de rectification, d''effacement et d''opposition des visiteurs.
Les sites web utilisant LivePerson doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact relative à la protection des données (AIPD) est recommandée lorsque LivePerson est déployé à grande échelle, intégré à un CRM ou utilisé pour de la prise de décision automatisée via des bots conversationnels. Les risques principaux incluent le traitement à grande échelle de transcriptions de conversations pouvant contenir des données sensibles, le profilage des visiteurs via LPVID, les transferts vers les États Unis et l'usage éventuel d'IA pour scorer les échanges. Les mesures d'atténuation comprennent la minimisation des données dans les formulaires de chat, le masquage des champs sensibles, des durées de conservation courtes, un contrôle d'accès strict pour les agents et une information claire des personnes concernées.
Exemple de texte de consentement
Nous utilisons LivePerson pour fournir un service de chat en direct et de support conversationnel sur ce site. LivePerson dépose des cookies (LPVID, LPSID, HumanClickID) et stocke des données dans votre navigateur afin d'identifier votre session, de maintenir la continuité de la conversation et d'analyser les interactions. Certaines données sont transférées vers les serveurs de LivePerson aux États Unis dans le cadre de garanties appropriées. En acceptant, vous consentez à l'utilisation des cookies LivePerson et au traitement de vos messages.
Domaines tiers contactes
lptag.liveperson.netliveperson.netva.liveperson.netlpsnmedia.netCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| LPVID | analytics | 1 year | LivePerson visitor ID, cross session tracking |
| LPSID | technical | session | LivePerson session ID, chat continuity |
| HumanClickID | marketing | 90 days | Tracks chat invitation interactions |
LivePerson utilise des cookies de preferences — informez vos visiteurs avec un bandeau de consentement.
LivePerson dépose LPVID (identifiant visiteur persistant valable environ un an), LPSID (cookie de session qui maintient la continuité du chat pendant environ 30 minutes) et HumanClickID (utilisé pour suivre les interactions avec les invitations de chat). Il écrit également des entrées localStorage et indexedDB sur le domaine liveperson pour conserver l'état du chat.
Le consentement est requis pour les cookies non essentiels (LPVID, HumanClickID) ainsi que pour tout suivi comportemental ou invitation de chat proactive. Le chat réactif déclenché par un clic utilisateur peut théoriquement s'appuyer sur l'intérêt légitime, mais la plupart des régulateurs attendent un consentement préalable au chargement complet de lptag.js.
La base recommandée est le consentement au titre de l'article 6(1)(a) pour le contenu du chat, les cookies et les analytics. Le chat réactif initié par l'utilisateur peut s'appuyer sur l'intérêt légitime de l'article 6(1)(f) sous réserve de garanties solides (information claire, opt out facile, données minimales, absence de profilage). Les données sensibles partagées dans le chat peuvent exiger l'article 9.
LivePerson Inc. est certifié au Data Privacy Framework UE États'Unis, ce qui fournit un mécanisme de transfert valable pour les transcriptions, les cookies et les interactions opérateur envoyés vers son infrastructure américaine. Pour les flux non couverts, l'entreprise propose les Clauses Contractuelles Types accompagnées d'une analyse d'impact de transfert.
Une AIPD est recommandée lorsque le chat est déployé à grande échelle, lorsque des catégories sensibles de données (santé, finances, juridique) sont susceptibles d'être échangées, ou lorsque l'IA conversationnelle effectue du profilage. Documentez les finalités, flux de données, durées de conservation, transferts et risques, puis définissez des mesures d'atténuation telles que masquage, limites de rétention et formation des opérateurs.
Configurez la CMP pour bloquer lptag.js avant consentement, signez le DPA avec LivePerson, définissez les règles de rétention des transcriptions et enregistrements, restreignez l'accès à la console opérateur, formez les agents au traitement des données personnelles et documentez le traitement dans le registre. Utilisez le texte de consentement type dans la bannière de cookies.
Parmi les options européennes ou auto hébergeables figurent Crisp Chat (hébergé UE), Intercom (avec résidence des données UE), Zendesk Chat (avec pod UE), Tidio (offre UE) et des solutions open source auto hébergées. Chacune exige toujours un consentement et un DPA, mais réduit ou supprime les transferts hors UE par rapport à la configuration LivePerson hébergée aux États'Unis.
Listez LPVID, LPSID et HumanClickID avec leur finalité et leur durée de conservation, précisez que les transcriptions sont traitées par LivePerson Inc. aux États'Unis, mentionnez la base légale (consentement) et la certification DPF, ajoutez un lien vers l'avis de confidentialité LivePerson et expliquez comment retirer le consentement ou exercer les droits d'accès, suppression et portabilité.