Comment mettre vos e-mails et vos newsletters en conformité (exemples inclus)

Une newsletter est un outil de prospection particulièrement efficace. C’est une manière économique de construire et d’entretenir une relation avec vos clients. Attention toutefois, si vous ne respectez pas vos obligations légales, cela risque de vous coûter beaucoup plus cher. Si vous prévoyez d’envoyer régulièrement une newsletter par e-mail — ou si vous le faites déjà, vous êtes tenu par la loi d’avoir en place une politique de confidentialité exhaustive, puisque vous collectez des données personnelles.

Les obligations légales d’ordre général

La plupart des législations requièrent que vous informiez les utilisateurs de vos activités de traitement des données (généralement au moyen d’une déclaration de confidentialité) et, selon les régions, que vous obteniez le consentement de l’utilisateur ou que vous lui permettiez de retirer ce consentement facilement.

En général, ces législations s’appliquent à tous les services qui ciblent les résidents de la région concernée, ce qui signifie qu’elles peuvent s’appliquer à votre société même lorsque celle-ci n’est pas établie dans cette région. Cet aspect est d’autant plus important lorsque vous utilisez une liste d’adresses e-mail que vous avez achetée, car vous ne connaissez pas toujours le pays de résidence du destinataire. C’est pourquoi il est toujours conseillé d’aborder vos activités de traitement des données en tenant compte des règles en vigueur les plus strictes.

Pour en savoir plus sur les lois qui vous sont applicables, cliquez ici ou consultez notre Aperçu juridique général ici

Informer les utilisateurs de vos activités de collecte de données

Aux termes de l’immense majorité des législations, votre politique de confidentialité doit informer vos utilisateurs de vos activités de collecte de données, et ce de manière facilement accessible, compréhensible, et univoque.

Elle doit dĂ©tailler :

  • Les donnĂ©es que vous traitez ;
  • La manière dont vous les traitez ;
  • La finalitĂ© des activitĂ©s de traitement (p. ex. l’envoi d’une newsletter ou des analyses de marchĂ©) ;
  • Toute implication de tiers ;
  • Les droits dont les utilisateurs disposent Ă  l’égard de leurs donnĂ©es ;
  • La manière dont vous traitez les demandes relatives Ă  leurs droits ;
  • Les moyens de communication que vous utilisez (p. ex. e-mail ou courrier postal) ;
  • La manière dont vous protĂ©gez leurs donnĂ©es.

Obligations des tiers

Les applications et services tiers doivent aussi respecter la loi. C’est pourquoi il est souvent obligatoire que tous les partenaires et les clients qui utilisent leurs services soient conformes à la réglementation. La grande majorité des plateformes de gestion de newsletters reconnues obligent les utilisateurs de leurs services à avoir une politique de confidentialité exhaustive qui informe clairement de leur implication et qui soit conforme à la réglementation.

Voici un extrait des Conditions gĂ©nĂ©rales d’utilisation des services de Mailchimp :

Vous décrirez, précisément et par écrit, comment vous prévoyez d’utiliser les données collectées, y compris dans le cadre de votre utilisation de Mailchimp. Ainsi, vous obtiendrez le consentement exprès au transfert de données à Mailchimp, et vous vous conformerez également à la politique de confidentialité que vous avez publiée.

Et un autre exemple des Conditions gĂ©nĂ©rales d’utilisation des services de Campaign Monitor :

Vous établirez et utiliserez une politique conforme à toutes les législations applicables relatives à la protection de la vie privée, et au moins aussi rigoureuse que notre propre Politique de confidentialité (telle que modifiée au besoin par Campaign Monitor). Vous reconnaissez que toutes les informations personnelles que vous nous fournissez ont été collectées avec le consentement individuel approprié, que vous avez informé la personne des finalités de la collecte de ces informations, et que vous pouvez nous fournir ces informations aux fins de les utiliser dans le cadre des Services. Vous reconnaissez que nous pouvons conserver les informations personnelles que vous nous fournissez sur des serveurs situés aux États-Unis d’Amérique, et vous garantissez avoir obtenu le consentement des personnes concernées pour une telle conservation et une telle transmission de leurs données personnelles.

Où placer votre politique de confidentialité

Les réglementations requièrent généralement que votre politique de confidentialité soit clairement visible et facilement accessible partout sur votre site Web ou sur le site de votre application. Il paraît donc suffisant de la placer dans votre pied de page. Cela dit, par souci de transparence (généralement l’une des principales finalités des législations sur la protection de la vie privée), il est conseillé de la mettre à disposition dans d’autres situations, par exemple en insérant le lien dans votre formulaire d’inscription et dans votre newsletter par e-mail.

🎙️
Posez vos questions Ă  nos experts en direct

Regardez nos dĂ©mos en direct et obtenez les rĂ©ponses Ă  vos questions en temps rĂ©el en participant Ă  l’un de nos webinars gratuits en français. Ils comportent des cas concrets et conçus pour vous aider Ă  comprendre et accomplir la mise en conformitĂ© de vos sites web et applications.

Participez Ă  nos webinars gratuits

Vos obligations légales lorsque vous ajoutez des utilisateurs à votre liste de distribution

Droit des États-Unis

En vertu de la loi CAN-SPAM de la Commission fédérale du commerce (FTC), vous n’êtes pas tenu d’obtenir le consentement des utilisateurs se trouvant aux États-Unis avant de les ajouter à votre liste de distribution ou de leur envoyer des messages commerciaux. Toutefois, vous devez obligatoirement mettre à leur disposition un moyen clair de s’opposer à tout contact ultérieur.

Droit de l’UE

Dans la mesure oĂą les formulaires d’inscription permettent de collecter des donnĂ©es, le droit de l’UE (notamment le RGPD) impose d’obtenir le consentement Ă©clairĂ© de l’utilisateur prĂ©alablement Ă  son inscription Ă  un service. Selon les règles de l’UE, l’obtention du consentement peut ĂŞtre considĂ©rĂ©e comme un processus en deux Ă©tapes : l’information de l’utilisateur et l’obtention de son consentement vĂ©rifiable par un acte positif.

Lorsque vous informez l’utilisateur, vous devez :

  • ĂŠtre prĂ©cis.
    Vous devez clairement annoncer Ă  quel type d’e-mail l’utilisateur s’apprĂŞte Ă  consentir ;

  • ĂŠtre clair et univoque.
    Un utilisateur normal doit pouvoir comprendre facilement ce Ă  quoi il consent ;

  • Dire explicitement que l’inscription est optionnelle.
    Le consentement doit ĂŞtre « donnĂ© librement Â» ; vous ne pouvez pas forcer les utilisateurs Ă  s’inscrire Ă  votre liste de distribution, ni leur laisser penser que cette inscription est obligatoire. C’est pourquoi vous devez dire clairement que l’inscription est optionnelle. C’est particulièrement important lorsque vous offrez des livres blancs ou des e-books Ă  tĂ©lĂ©charger gratuitement. Bien que l’adresse e-mail de l’utilisateur soit nĂ©cessaire pour livrer le service, l’inscription Ă  votre newsletter, elle, ne l’est pas. Dans ce cas de figure, vous ne devez pas donner l’impression que l’inscription Ă  la liste de distribution de la newsletter est obligatoire. Vous devez indiquer clairement qu’elle est facultative.

Concrètement, donc, si vous souhaitez, par exemple, ajouter des personnes qui tĂ©lĂ©chargent votre e-book Ă  votre liste de distribution, ajoutez une case en bas du formulaire de tĂ©lĂ©chargement de l’e-book, comme dans cet exemple :

Newsletter - Consentement

Comme on peut le voir, il faut bien faire savoir aux utilisateurs que le consentement est optionnel et non obligatoire.

L’acte de consentement doit être explicite et vérifiable.
La procĂ©dure d’obtention du consentement de l’utilisateur doit ĂŞtre simple et doit consister en un acte clair de consentement explicite. Cela signifie que des mĂ©canismes tels que les cases prĂ©cochĂ©es d’inscription Ă  la newsletter Ă  l’étape du paiement ne sont pas autorisĂ©s : la lĂ©gislation de l’UE proscrit explicitement ce type de case et autres mĂ©canismes de consentement par dĂ©faut (« opt-out Â») similaires.

Cette règle posée, vous pouvez employer tout moyen qui nécessite que l’utilisateur effectue un acte positif direct (il peut s’agir de n’importe quel acte de consentement vérifiable, tel qu’une case à cocher ou un e-mail de confirmation à envoyer).

Vous devez donner aux utilisateurs la possibilité de retirer leur consentement.
Le RGPD octroie expressément aux utilisateurs le droit de retirer leur consentement. Vous devez donc faire en sorte qu’il soit aussi facile pour l’utilisateur de retirer son consentement que de le donner. Pour ce faire, vous pouvez tout simplement inclure un lien de désinscription valide à votre newsletter. Les utilisateurs doivent également pouvoir gérer leurs préférences en matière d’e-mails à partir de leur compte.

Le consentement acquis doit concerner spécifiquement le type de contenu envoyé.
Cela signifie que la newsletter ne doit contenir que les informations que l’utilisateur a consenti à recevoir. Par exemple, si l’utilisateur a simplement consenti à recevoir des e-mails concernant vos nouveaux produits, vous ne pouvez pas leur envoyer des e-mails promotionnels concernant des offres de partenaires ou de tiers.

Si vous souhaitez envoyer plusieurs sortes d’e-mails Ă  vos utilisateurs, vous devez recueillir leur consentement pour chaque type de contenu : autant de consentements que de finalitĂ©s diffĂ©rentes.

Pour cela, pas besoin d’avoir plusieurs formulaires. Concrètement, vous pouvez simplement ajouter plusieurs cases RGPD pour informer l’utilisateur des différentes finalités et lui permettre de donner son consentement spécifique pour chacune d’entre elles.

Cela concerne tout particulièrement les communications de Marketing direct par email (ces e-mails dont l’unique finalité est de promouvoir directement des produits ou des services). Dans ce cadre, vous devez obtenir un consentement supplémentaire si vous envoyez également des e-mails concernant les produits ou les services de tiers.

Exceptions

Il existe des exceptions à l’obligation de recueillir le type de consentement actif décrit précédemment. Voyons les cas de « soft opt-in » et de formulaire explicite.

Le « soft opt-in » peut vous permettre de contourner l’obligation d’obtenir un consentement au prĂ©alable. Le « soft opt-in » peut s’appliquer lorsqu’un utilisateur a donnĂ© son adresse e-mail lors de l’achat d’un de vos produits ou services. Plus particulièrement, il peut s’appliquer lorsque les conditions suivantes sont rĂ©unies :

  • l’adresse e-mail a Ă©tĂ© recueillie dans le cadre d’une prĂ©cĂ©dente vente sur votre site web ;
  • l’utilisateur a Ă©tĂ© informĂ© en bonne et due forme de ces envois d’e-mails suite Ă  une collecte durant le processus de vente (p. ex. par une phrase d’information sur la page de commande ou dans votre politique de confidentialitĂ© ;
  • l’utilisateur n’a pas refusĂ© une telle utilisation de son e-mail (ex. en se dĂ©sinscrivant de votre newsletter) ;
  • vos futurs e-mails promotionnels concernent des produits et services qui sont similaires Ă  ceux achetĂ©s initialement ; et
  • les produits/services que vous souhaitez promouvoir sont les vĂ´tres (ne venant pas de partis tiers).

đź’ˇ DĂ©couvrez oĂą le « soft opt-in » s’applique en consultant notre aide-mĂ©moire sur le marketing par e-mail.

Un formulaire explicite indique de manière univoque la finalitĂ© du mĂ©canisme d’inscription. Par exemple, votre site affiche des fenĂŞtres pop-up invitant les utilisateurs Ă  s’inscrire Ă  votre newsletter par une phrase claire telle que : « Abonnez-vous Ă  notre newsletter pour profiter de bons de rĂ©duction et ĂŞtre informĂ© des mises Ă  jour produit ! Â». L’utilisateur, en indiquant son adresse e-mail, accomplit un acte positif qui vaut consentement valable.

Registre des consentements

En raison de la haute importance que le RGPD accorde au consentement, il est essentiel de tenir un registre prĂ©cis des consentements obtenus. Ce registre devrait contenir au minimum les informations suivantes :

  • L’identitĂ© de l’utilisateur Ă  l’origine du consentement ;
  • La date du consentement ;
  • Les informations qui lui ont Ă©tĂ© communiquĂ©es au moment du consentement ;
  • Le moyen par lequel il a donnĂ© son consentement (p. ex. via un formulaire d’inscription Ă  une newsletter ou lors d’un achat) ;
  • Le fait qu’il ait ou non retirĂ© son consentement.

Bien qu’il soit obligatoire de tenir son registre à jour, cela peut représenter un défi sur le plan technique. Notre Consent Solution simplifie ce processus. Grâce à elle, vous pouvez facilement consulter, gérer et exporter les consentements enregistrés. Pour en savoir plus, cliquez ici.

Consentement simple et double consentement

Avec le consentement simple (« simple opt-in Â»), l’utilisateur doit simplement donner ses informations personnelles pour ĂŞtre ajoutĂ© Ă  votre liste de distribution. Avec le consentement double (« double opt-in Â»), il doit en outre valider son adresse e-mail avant de pouvoir ĂŞtre ajoutĂ© Ă  la liste. La validation est terminĂ©e lorsque l’utilisateur clique sur un lien spĂ©cifique inclus dans un message de « confirmation Â» envoyĂ© Ă  son adresse e-mail.

Par cette méthode, vous vérifiez que l’adresse e-mail à laquelle vous envoyez vos communications appartient bien à la personne qui a donné son consentement. Cela vous permet également d’éviter un taux trop élevé de désinscription, et de maintenir l’intégrité de votre liste et la réputation de votre adresse. Cette méthode d’inscription est considérée comme la meilleure pratique dans de nombreux pays, en particulier en Allemagne et dans l’UE en général.

Les tribunaux allemands ont plusieurs fois jugĂ© qu’une procĂ©dure de consentement simple ne suffit pas Ă  prouver le consentement prĂ©alable. L’affaire OLG Celle (arrĂŞt du 15/05/2014) en est un bon exemple :

En principe, l’expĂ©diteur d’une publicitĂ© (par e-mail) doit indiquer qu’il a Ă©tĂ© consenti Ă  une telle communication, et ce consentement provient en particulier du destinataire… L’expĂ©diteur d’e-mails publicitaires peut se conformer Ă  cette obligation au moyen de ce qu’on appelle la « procĂ©dure de consentement double Â»… de manière raisonnable pour chaque adresse e-mail.

🔎
Vous cherchez un moyen simple et conforme de gérer le consentement pour les abonnements à la newsletter ?

Essayez notre Newsletter Opt-in Booster 👉 il ajoute un formulaire d’inscription personnalisable à votre site, vous permettant de recueillir et gérer le consentement grâce à un processus de double opt-in pour un public plus engagé et plus réactif.

Activer dès maintenant

Les obligations légales relatives au contenu des newsletters

Droit des États-Unis

En fonction du lieu de résidence de vos clients, certaines législations relatives aux spams peuvent être applicables. Aux États-Unis, la Loi CAN-SPAM de la Commission fédérale du commerce (FTC) précise les règles régissant l’envoi de messages à caractère commercial, dont les e-mails.

La Loi CAN-SPAM pose certaines obligations essentielles :

  • Utiliser des informations exactes en en-tĂŞte.
    Votre nom, votre adresse e-mail, et les informations de routage (notamment le nom de domaine) doivent être exacts et identifier correctement l’expéditeur du message.

  • Ne pas rĂ©diger la ligne d’objet de manière trompeuse.
    La ligne d’objet doit refléter avec précision le contenu du message.

  • PrĂ©ciser qu’il s’agit d’un message publicitaire.
    La loi ne privilĂ©gie aucune mĂ©thode en particulier, mais cette information doit ĂŞtre « claire et visible Â».

  • Dire aux destinataires oĂą vous vous trouvez.
    Vous devez donner votre adresse postale physique Ă  jour.

  • Surveiller ce que les autres font en votre nom.
    Même si votre marketing par e-mail est sous-traité par une autre société, la loi peut vous tenir tous deux responsables.

  • Informer les utilisateurs de la possibilitĂ© de se dĂ©sabonner et leur indiquer la procĂ©dure de manière bien visible.
    L’option « se dĂ©sabonner Â» doit ĂŞtre aisĂ©ment visible et doit expliquer clairement comment l’utilisateur peut choisir de ne plus recevoir d’autres e-mails de votre part. Un utilisateur normal doit pouvoir trouver, lire et comprendre facilement cette information. Concrètement, vous pouvez simplement inclure dans votre e-mail un lien de dĂ©sabonnement avec une phrase informant l’utilisateur de cette possibilitĂ©.

    Par exemple, vous pouvez utiliser une formule de ce type : « Cette communication commerciale vous est envoyĂ©e par [Business Name] car vous avez exprimĂ© votre intĂ©rĂŞt pour nos produits et nos services. Si vous souhaitez ne plus recevoir ces messages, vous pouvez vous dĂ©sinscrire en cliquant ici Â».

    La Loi CAN-SPAM dispose que la possibilitĂ© de se dĂ©sinscrire doit ĂŞtre gratuite et qu’elle ne peut ĂŞtre associĂ©e Ă  une procĂ©dure de connexion prĂ©alable. En d’autres termes, les utilisateurs doivent pouvoir se dĂ©sinscrire sans frais et sans avoir besoin de se connecter Ă  leur compte. Selon la FTC :

    Vous ne pouvez pas conditionner la satisfaction d’une demande de désinscription au paiement de frais, à la communication d’informations d’identification autres que l’adresse e-mail du destinataire, ou à l’accomplissement d’autres formalités que la simple réponse à un e-mail ou la consultation d’une simple page sur un site Web.

Demandes de désinscription

  • Le lien de dĂ©sinscription doit ĂŞtre valide pendant au moins 30 jours Ă  compter de l’envoi de votre e-mail.
  • Vous devez satisfaire les demandes de dĂ©sinscription dans les 10 jours.

Exemptions

Certains types d’e-mail sont exemptés de la plupart des exigences énoncées par la Loi CAN-SPAM. Ils restent toutefois soumis à l’obligation de véracité des informations de routage.

Ces exemptions concernent les e-mails dont la principale finalitĂ© est :

  • Une transaction : Il s’agit des e-mails concernant des transactions dĂ©jĂ  convenues, ou des e-mails livrant des produits et des services dans le cadre d’une transaction Ă  laquelle l’utilisateur a dĂ©jĂ  consenti (p. ex. une clĂ© de licence ou la livraison d’un e-book).

  • Une relation existante : Ces e-mails informent les utilisateurs dĂ©jĂ  liĂ©s Ă  vos services des changements apportĂ©s aux conditions gĂ©nĂ©rales de vente ou de prestation de service, aux fonctionnalitĂ©s ou aux informations de compte ; cela concerne Ă©galement les questions de garantie, de rappel, et de sĂ©curitĂ© des produits ou des services.

  • D’autres sujets (non-commerciaux).

Droit de l’UE

Au sein de l’UE, c’est la directive ePrivacy qui définit les lignes directrices générales que doivent mettre en œuvre les États membres. Certains éléments, toutefois (comme la possibilité de retirer son consentement), relèvent du RGPD.

Au titre des règles antispam de l’UE, vous devez gĂ©nĂ©ralement :

  • IntĂ©grer un lien de dĂ©sinscription dans l’e-mail.
    L’option de retrait du consentement doit ĂŞtre claire, visible et facilement accessible. Cet Ă©lĂ©ment relève du RGPD, et plus particulièrement du droit Ă  l’effacement ; dans ce cadre, vous devez honorer les demandes de rĂ©tractation dans un dĂ©lai de 30 jours maximum. Notez toutefois que si la lĂ©gislation vous accorde 30 jours pour satisfaire ces demandes, la plupart des abonnĂ©s n’auront pas cette patience. Il est dès lors plus prudent de satisfaire les demandes de dĂ©sinscription rapidement, faute de quoi vous risquez d’être classĂ© dans les spams et de compromettre ainsi la lĂ©gitimitĂ© globale de votre adresse associĂ©e.

  • Indiquer clairement l’identitĂ© de l’expĂ©diteur.
    Il est interdit de dissimuler l’identitĂ© de l’expĂ©diteur ; l’information doit ĂŞtre claire et directe.

  • Indiquer l’adresse physique de l’entreprise.
    Vous devez donner une adresse de réponse à jour.

  • Indiquer clairement et prĂ©cisĂ©ment la nature du message.
    Vous devez préciser, de manière univoque, le type de message que vous envoyez (p. ex. message promotionnel ou non).

  • Éviter d’utiliser des formulations fausses ou trompeuses dans votre texte.
    Il est interdit de faire de la publicité, quelle que soit sa forme (notamment les messages commerciaux), d’une manière susceptible de tromper les personnes à qui elle est adressée.

Certaines législations (comme l’Allemagne et l’Australie) peuvent en outre exiger que vous indiquiez comment contacter l’expéditeur. En général, la meilleure pratique consiste à suivre les législations les plus strictes ou à consulter les réglementations antispam applicables à l’endroit où vos utilisateurs se situent.

Voici un exemple de communication commerciale contenant les éléments de base. Ici, les éléments comme le nom et l’adresse sont indiqués en tête d’e-mail, mais vous pouvez les placer où vous le désirez tant que l’information est visible et facile à trouver.

Boutique de John [adresse] [ville] [code postal] [pays]
[adresse e-mail de l’expĂ©diteur (ex. info@johnsstoreltd.com) ]
[Sujet : derniers arrivages de printemps ! [Nom de votre site web]
[Type d’e-mail (ex. promotionnel)]

« Cher/e client/e, nous sommes ravis de vous prĂ©senter nos derniers arrivages pour le printemps. Vous avez trouvĂ© la perle rare ? Vous pouvez faire vos achats en cliquant directement sur le produit qui vous intĂ©resse dans cet e-mail pour accĂ©der Ă  notre site Web et procĂ©der au paiement sĂ©curisĂ©. Â»

[Opt-out] Si vous ne souhaitez plus recevoir nos messages, cliquez ici pour vous désinscrire.

Les conditions précisées dans ce paragraphe sont également valables pour les autres techniques marketing utilisant les messages électroniques, notamment les messages de marketing direct par email et les campagnes de marketing viral (comme demander aux utilisateurs de faire suivre un message marketing à leurs amis).

Conséquences en cas de violation

Conséquences légales

La violation de ces règles peut exposer à de lourdes amendes dans l’UE et aux États-Unis, avec des montants compris entre plusieurs dizaines de milliers et plusieurs millions. Les autres sanctions qui peuvent être prises à l’encontre des organisations contrevenantes ne sont pas moins importantes. Elles peuvent consister en un rappel à l’ordre officiel (pour les organisations qui n’en sont qu’à leur première violation), des audits périodiques sur la protection des données ou le paiement de dommages-intérêts.

Le RGPD, en particulier, octroie aux utilisateurs le droit explicite de déposer plainte auprès d’une autorité de contrôle s’ils estiment qu’un traitement de leurs données à caractère personnel a été effectué en violation de la réglementation. Par exemple, lorsqu’un cas de violation du RGPD lui est signalé, l’autorité de contrôle peut choisir de réaliser un audit de vos opérations de traitement des données. Si une activité de traitement est reconnue illégale, le contrevenant s’expose non seulement à une amende, mais également à se voir interdire d’utiliser plus avant les données relatives à l’affaire et les données acquises selon les mêmes mécanismes. Cela signifie que, si la violation porte sur la collecte d’adresses e-mail, vous risquez de vous voir interdire d’utiliser l’intégralité de la liste d’adresses e-mail concernée.

Concernant les dommages-intérêts, les législations de l’UE et des États-Unis donnent aux utilisateurs individuels le droit de recevoir compensation pour les préjudices résultant de la violation de la réglementation par une organisation. En d’autres termes, contrevenir à la réglementation peut vous exposer à des litiges.

Autres conséquences

Perte de services

Certains services tiers intègrent la conformité à la réglementation à leurs conditions d’utilisation. La violation de la réglementation peut alors être considérée comme une violation de leurs conditions générales, et, partant, entraîner la résiliation du service, voire un bannissement permanent.

Atteinte à la réputation

Lorsqu’une entreprise ne se conforme pas à des obligations légales, ses utilisateurs risquent d’en avoir une image négative, une image d’incompétence ou de malveillance. Cela peut affecter durablement et significativement la confiance du public et la réputation de votre organisation.

Les étapes de la mise en conformité de votre processus de newsletter

Votre plan d’attaque

En matière de conformitĂ©, il est toujours conseillĂ© d’aborder vos activitĂ©s de traitement des donnĂ©es en tenant compte des règles applicables les plus strictes. Concernant le processus de newsletter, vous devez, pour ĂŞtre en conformitĂ©, mettre en place ce qui suit, au grand minimum :

DĂ©finir :

  • vos services ;
  • les donnĂ©es que vous recueillez ;
  • les finalitĂ©s de cette collecte ;
  • les types de communications que vous ĂŞtes susceptible d’envoyer ;
  • la manière de les envoyer.

Informer les utilisateurs :

  • de l’existence de prestataires tiers impliquĂ©s dans votre processus de gestion des newsletters, et inclure un lien vers leurs documents relatifs Ă  la confidentialitĂ© ;
  • de leurs droits concernant leurs donnĂ©es (notamment le droit Ă  retirer leur consentement).

Si vous utilisez le service Marketing direct par email (DEM) pour le marché allemand, vous devez ajouter à votre politique de confidentialité une déclaration précisant les entreprises et les types de produits et de services qui feront l’objet de publicité dans la newsletter.

Obtenir un consentement prĂ©alable (selon la lĂ©gislation rĂ©gionale) :

  • fondĂ© sur un acte positif clair ;
  • Ă©clairĂ© ;
  • spĂ©cifique.

Permettre de retirer le consentement par un moyen :

  • disponible dans la newsletter elle-mĂŞme ;
  • bien visible et intelligible ;
  • simple.

Tenir Ă  jour des registres des consentements collectĂ©s :

  • Si vous ĂŞtes soumis au RGPD (ce qui est probablement le cas), vous devrez constituer et tenir Ă  jour un registre des consentements collectĂ©s. Sans lui, les consentements recueillis sont considĂ©rĂ©s comme non valables. Votre registre des consentements doit inclure la date et le mode de collecte du consentement auprès de chaque utilisateur ; l’information donnĂ©e Ă  l’utilisateur Ă  ce moment ; et les conditions lĂ©gales applicables Ă  l’époque de l’acquisition du consentement.

Comment iubenda vous accompagne

La Politique de Confidentialité

Notre Générateur de Politique de Confidentialité et de Cookies vous aide à respecter vos obligations d’information en vous permettant d’informer parfaitement vos utilisateurs et de définir les détails requis de manière conforme à la législation.

La procĂ©dure est simple et intuitive : ajoutez vos services en un clic, complĂ©tez vos informations de propriĂ©taire du site/app et vos coordonnĂ©es, intĂ©grez.

 

1. Ajoutez vos services

  • Cliquez sur Ajouter un service et entrez les premières lettres du service que vous souhaitez ajouter. Ici, Newsletter ;
  • SĂ©lectionnez la clause Liste de distribution ou Newsletter et personnalisez-la en ajoutant simplement les types de donnĂ©es personnelles que vous collectez (nos clauses prĂ©rĂ©digĂ©es, conçues par des avocats, incluent automatiquement les informations concernant les droits des utilisateurs et les dĂ©finitions des services en fonction de ce que vous ajoutez dans cette fenĂŞtre) ;
  • Si vous utilisez un service tiers dans le cadre de la gestion de votre newsletter, comme Mailchimp, Constant Contact, etc., ajoutez-le (vous pouvez Ă©galement inclure un « formulaire d’inscription par email Â» ou tout autre formulaire de collecte le cas Ă©chĂ©ant) ;
  • Si vous faites la promotion, quelle qu’elle soit, de produits ou de services de tiers dans votre newsletter par email, consultez la clause Marketing direct par email et ajoutez-la si elle s’applique ;
  • Si vous souhaitez ajouter une clause personnalisĂ©e, cliquez simplement sur CrĂ©er un service personnalisĂ© et remplissez le formulaire qui s’affiche.

2. Complétez vos informations de propriétaire du site/app et vos coordonnées

  • PrĂ©cisez vos nom et adresse complète ;
  • PrĂ©cisez votre adresse e-mail.

FĂ©licitations ! Votre politique est prĂŞte. VĂ©rifiez que tous les dĂ©tails sont corrects, puis :

3. Intégrez

  • Personnalisez l’apparence de votre bouton ou choisissez simplement un lien texte ;
  • Choisissez la mĂ©thode d’intĂ©gration : widget en pied de page, lien direct ou texte dans le corps du message.
  • IntĂ©grez-la oĂą vous le dĂ©sirez en un tour de main ! Comme nous l’avons dĂ©jĂ  mentionnĂ©, vous devez choisir un endroit facilement accessible et visible pour les utilisateurs. Par souci de transparence, vous pouvez Ă©galement dĂ©cider d’intĂ©grer la politique dans votre newsletter.

Pour plus d’informations sur les politiques de confidentialité, cliquez ici.

Registre des consentements collectés

Notre Consent Solution facilite la collecte et la tenue de registres des consentements conformes. Elle vous permet de  suivre tous les aspects du consentement  (y compris la dĂ©claration de confidentialitĂ© et toute autre information juridique et le formulaire de consentement prĂ©sentĂ©s Ă  l’utilisateur au moment du recueil de consentement) ainsi que les prĂ©fĂ©rences connexes exprimĂ©es par l’utilisateur.

Pour l’utiliser, il vous suffit d’activer la Consent Solution et de rĂ©cupĂ©rer la clĂ© API. Installez-la ensuite via les en-tĂŞtes HTTP ou le widget JS. C’est tout ! Vous pourrez alors Ă  tout moment rĂ©cupĂ©rer les donnĂ©es sur le consentement et les tenir Ă  jour.

Pour obtenir une liste complète des fonctionnalitĂ©s de notre outil Consent Solution,  cliquez ici ou lisez le  guide gĂ©nĂ©ral ici. Vous pouvez Ă©galement consulter un tutoriel pratique autour d’un scĂ©nario classique dans notre guide Comment utiliser l’outil Consent Solution avec Contact Form 7.

N’oubliez pas que ces étapes de mise en conformité concernent spécifiquement les exigences en matière d’e-mails et de newsletters. Si vous avez besoin d’informations plus générales sur les exigences concernant les sites Web, consultez notre Guide d’introduction ici.

→ Pour obtenir des rĂ©ponses Ă  vos questions en direct et poursuivre votre dĂ©couverte de l’outil Privacy Controls and Cookie Solution et du GĂ©nĂ©rateur de Politique de ConfidentialitĂ© et de Cookies, participez Ă  l’un de nos webinars gratuits en français.

Voir aussi