RGPD et e-mailing : réglementation du 25 mai 2018
Le RGPD, Règlement Général sur la Protection des Données, aura un impact significatif sur les pratiques actuelles de gestion des données, notamment de l’e-mailing. Une règle, qu’en tant qu’entreprise, vous devez anticiper afin d’être en toute légalité le moment venu pour son entrée en vigueur.
Qu’est ce que le RGPD ?
Le RGPD, Règlement Général sur la Protection des Données, vise à harmoniser la législation sur la protection des données sur le marché européen afin que les individus puissent contrôler leurs données personnelles. Ce nouveau règlement a pour but d’améliorer les relations internationales, créer de la confiance pour les individus à propos de la protection de leurs informations.
Qui est concerné par le RGPD ?
Sont concernés toutes les entreprises opérant sur le marché de l’Union Européenne ou détenant des informations sur des individus membres de l’Union Européenne.
Cette nouvelle réglementation amène des changements spécifiques pour les entreprises, sous peines monétaires significatives en cas de non-conformité au règlement allant jusqu’à 4 % du chiffre d’affaires annuel de l’entreprise.
Qu’en est-il pour les entreprises ?
Désormais, il faudra prouver qu’une entreprise a obtenu l’accord explicite du contact avant de lui envoyer un email.
Le RGPD ne va pas détruire l’e-mailing, bien au contraire, il va inciter les entreprise à l’appréhender avec plus de rigueur, ce qui améliorera la qualité des communications par ce biais, et ainsi l’engagement des utilisateurs.
Que faut-il faire ?
En plus de l’ajustement des techniques employées par l’entreprise pour le recrutement de ses nouveaux contacts, il faudra nettoyer la base de contacts existante également impactée par la nouvelle réglementation. En effet, l’entreprise pourra uniquement exploiter ses contacts pour lesquels elle a une preuve de leur consentement.
Voici des exemples de consentement :
- Toute personne doit donner son consentement par une déclaration ou un acte positif clair par lequel elle manifeste de façon libre, éclairée et spécifique et unique son accord au traitement de ses données.
- La personne doit pouvoir retirer son consentement aussi facilement qu’elle l’a donné et en être informée.
- Toute demande de consentement de la part d’une entreprise doit être compréhensible, accessible, claire et simple avec des informations permettant à la personne de se décider.
- Tout consentement doit pouvoir être prouvé : l’entreprise doit conserver qui à consenti, ce que à quoi la personne à consenti et à quel moment elle a consenti (écrit, trace électronique, etc.)
Quiz : évaluez la conformité de votre entreprise avec le RGPD
Si votre entreprise collecte ou traite des données à caractère personnel appartenant à des personnes résidant au sein de l’Union Européenne, nous vous conseillons de faire ce court Quizz sur le RGPD, un test conçu par Mailjet.
De plus, la CNIL a publié sur son site internet les étapes pour se préparer au RGPD.
Par mesure de précaution et si vous avez le moindre doute concernant cette nouvelle réglementation, les équipes de JL Consulting Web sont à votre entière disposition pour vous conseiller dans la démarche à suivre afin d’être en conformité avec le RGPD.