Chat · Intercom, Inc. · USA / Irlande

Intercom et RGPD : analyse, risques et alternatives 2026

Intercom est la plateforme de messaging et support client leader en B2B SaaS. Avec siège Dublin (Irlande) pour entité européenne et infrastructure AWS US/EU disponible selon plan, Intercom propose une conformité RGPD acceptable mais nécessitant configuration. Le DPA Intercom est complet, DPF signé août 2023, résidence des données EU disponible sur plans Premium/Enterprise (data center Dublin). Les principaux risques RGPD : (1) tracking utilisateur via cookies Intercom déposés à chaque page (intercom-id, intercom-session), (2) Intercom Messenger récupère contexte navigation utilisateur, (3) Intercom AI Fin (chatbot IA) envoie données vers OpenAI USA pour génération réponses, (4) intégrations CRM (HubSpot, Salesforce) propagent données. Pour usage chat client basique : risque modéré avec consentement. Pour Intercom Engage (marketing automation, segmentation comportementale) : risque élevé nécessitant audit complet. Alternatives européennes : Crisp (FR), Tawk.to (gratuit), LiveChat (PL).

Conditionnellement conforme·Transfert hors UE détecté

Mécanisme légal: DPF + SCC + DPA Intercom + Intercom EU (Dublin) Ltd. Résidence données EU disponible plans Premium+.

Cookies déposés par cet outil

Liste détectée lors d'un usage standard. À déclarer dans votre politique cookies.

NomTypeFinalitéDurée
intercom-id-*premierIdentifiant utilisateur Intercom Messenger9 mois
intercom-session-*premierSession Intercom7 jours
intercom-device-id-*premierIdentifiant device unique9 mois
Trackers associés:widget.intercom.ioapi.intercom.iojs.intercomcdn.com

Risques RGPD à connaître

  • Cookies déposés dès chargement page si widget actif (avant consentement)
  • Intercom AI Fin envoie données conversations vers OpenAI USA
  • Hébergement US par défaut, EU optionnel coûteux
  • Intégrations Segment, HubSpot, Salesforce = sous-traitants en cascade
  • Tracking comportemental utilisateur (pages vues, événements) extensif

Configurer Intercom de manière conforme

Configuration Intercom RGPD-friendly : 1. **Choisir plan avec résidence EU (Premium+)** : Settings > Data Hosting > EU (Dublin). Supplément applicable mais essentiel pour souveraineté. 2. **Bloquer widget avant consentement** : ne pas inclure script Intercom dans HTML initial. Charger après consentement via JavaScript conditionnel (CMP callback). 3. **Désactiver tracking automatique inutile** : Settings > Permissions > limiter events trackés au strict nécessaire support (pas comportemental marketing). 4. **Configurer Intercom AI Fin avec prudence** : si activé, mentionner OpenAI comme sous-traitant supplémentaire en politique. Ne pas envoyer données sensibles client à l'IA. 5. **Signer le DPA Intercom** : Settings > Compliance > Sign DPA. Disponible avec mention DPF. 6. **Limiter conservation conversations** : Settings > Workspace > Data Retention. Recommandé 2-3 ans pour support, 90 jours pour leads non convertis. 7. **Mentionner Intercom en politique** : sous-traitant, hébergement (US par défaut ou EU selon plan), DPF, AI Fin si activé, durée, droits. 8. **Auditer intégrations** : chaque intégration Segment, HubSpot, Slack = sous-traitant supplémentaire à documenter.

Alternatives RGPD-friendly à Intercom

Solutions hébergées en UE ou avec un cadre légal solide.

Crisp

France

Chat client français, hébergement OVH France, RGPD natif, fonctionnalités équivalentes Intercom basique. Tarifs : 0-95 €/mois.

LiveChat

Pologne

Chat européen, hébergement EU disponible, fonctionnalités matures, conformité RGPD. Tarifs : 24-69 €/mois.

Tawk.to

Hong Kong / USA

100% gratuit pour usage basique, hébergement multi-régional. Moins puissant qu'Intercom mais conforme RGPD si bien configuré.

Cet outil est-il actif sur votre site ?

RGPDScan détecte automatiquement les 400+ outils SaaS sur votre site et vous alerte sur les risques RGPD associés.

Scanner mon site gratuitement

Questions fréquentes

Intercom est-il conforme RGPD pour mon SaaS B2B ?
Conditionnellement oui : DPA + DPF + résidence EU recommandée + blocage avant consentement + audit intégrations. Configuration par défaut non-conforme.
Combien coûte la résidence EU Intercom Dublin ?
Plan Premium minimum requis (149 $/mois pour 100 contacts). Enterprise sur devis. Petites équipes restent souvent US par contrainte budgétaire.
Intercom AI Fin et le RGPD ?
AI Fin = OpenAI = USA. Sous-traitance supplémentaire à documenter. Ne pas envoyer données sensibles. Information client si IA répond à son ticket.
Alternative française gratuite à Intercom ?
Crisp.chat : plan gratuit acceptable, hébergement OVH France, RGPD natif, support français. Standard de facto chez PME françaises.
Combien de temps conserver les conversations Intercom ?
Selon politique : 2-3 ans pour clients actifs (support), 90 jours pour prospects non convertis. Configurable Settings > Data Retention. Mentionner en politique.
Le widget Intercom impacte-t-il les Core Web Vitals ?
Oui significativement (+300-500ms LCP en moyenne). Charger en async + après consentement pour minimiser impact. Crisp impact moindre.

Auditez votre site en 60 secondes

Scan RGPD gratuit. Aucune carte bancaire.