Données reçues de manière licite
Avant d'importer des contacts dans Flexmail, vous devez vous assurer que vous disposez d'un droit légal pour les stocker et leur envoyer des e-mails. Il ne s'agit pas seulement d'une exigence de Flexmail. C'est une obligation au titre du RGPD. À chaque import, Flexmail vous demande de le confirmer explicitement.
Qu'est-ce qu'une donnée légitimement reçue ?
En vertu du RGPD, vous devez disposer d'une base légale valable pour traiter des données personnelles. Pour l'e-mail marketing, les bases les plus courantes sont :
- Le consentement : le contact vous a activement donné l'autorisation de lui envoyer des e-mails, par exemple en remplissant un formulaire d'opt-in.
- L'intérêt légitime : vous avez une raison commerciale véritable de contacter la personne, et son intérêt à ne pas être contactée ne prévaut pas sur le vôtre. Cette base s'applique de manière plus restrictive que beaucoup ne le pensent.
- La nécessité contractuelle : envoyer un e-mail au contact est nécessaire à l'exécution d'un contrat conclu avec lui, comme l'envoi d'une confirmation de commande ou d'une mise à jour de service.
Contacts issus de formulaires d'opt-in
Les contacts qui s'inscrivent via un formulaire d'opt-in Flexmail vous ont donné un consentement documenté et doublement confirmé. Leurs données sont toujours légitimement reçues. Flexmail gère automatiquement le processus de confirmation.
Ce que vous ne devez pas importer
- Des listes de contacts achetées.
- Des adresses e-mail extraites (scrapées) depuis des sites web.
- Des contacts qui se sont abonnés aux communications d'une autre organisation.
- Des listes anciennes pour lesquelles le consentement a été collecté selon des conditions différentes ou via une autre marque.
RGPD l'article 6 du RGPD définit les bases légales du traitement des données personnelles. Si vous n'êtes pas certain qu'une liste spécifique soit conforme, consultez gdpr-info.eu/art-6-gdpr/ ou demandez un avis juridique. Flexmail ne peut pas évaluer si vos données spécifiques ont été obtenues de manière licite. Cela relève de votre responsabilité en tant que responsable du traitement.
Erreurs courantes à éviter
Supposer qu'un ancien consentement est toujours valable
Un consentement recueilli il y a plusieurs années dans des termes vagues, tels que « J'accepte de recevoir des communications de nos partenaires », est peu susceptible de répondre à l'exigence du RGPD d'un consentement spécifique, éclairé et donné librement. Si vous n'êtes pas certain qu'un ancien consentement soit toujours valide, il est plus prudent de lancer une campagne de reconfirmation du consentement avant d'importer.
Trop s'appuyer sur l'intérêt légitime
L'intérêt légitime est souvent invoqué comme base pour envoyer des e-mails à des personnes qui n'ont jamais explicitement donné leur consentement. En pratique, le RGPD vous oblige à réaliser un test de mise en balance démontrant que votre intérêt prévaut véritablement sur les droits à la vie privée du contact. Pour le cold e-mail marketing, ce seuil est rarement atteint. En cas de doute, utilisez le consentement.
Importer une liste achetée sans vérifier
Les listes achetées ne respectent presque jamais les exigences de consentement du RGPD. Les contacts ont communiqué leurs données à une autre organisation, à d'autres fins. Leur envoyer des e-mails vous met en infraction et génère généralement un taux de plaintes élevé, ce qui nuit directement à votre réputation d'expéditeur.
Considérations RGPD
En tant que responsable du traitement, vous êtes responsable de la licéité des données que vous intégrez dans Flexmail. Flexmail traite ces données pour votre compte en qualité de sous-traitant, agissant dans le cadre de l'accord de traitement des données. La base légale du traitement vous appartient ; c'est à vous de la déterminer et de la documenter.
Conservez une trace de la manière et du moment où vous avez obtenu le consentement pour chaque groupe de contacts. Si vous recevez un jour une demande d'accès aux données ou faites l'objet d'un audit, cette documentation constituera votre preuve de conformité.
Étapes suivantes
- Lisez « Ajouter des contacts » pour découvrir le processus d'import complet, y compris l'étape de confirmation du consentement.
- Lisez « Gérer les contacts blacklistés » si vous devez importer d'anciennes désinscriptions provenant d'une autre plateforme.
- Lisez « À propos des sources » pour comprendre comment tracer l'origine de vos contacts à des fins de conformité RGPD.