Gestion du consentement marketing
Créez des flux d’adhésion conformes et acceptés par les régulateurs.
Qu'est-ce que Gestion du consentement marketing?
L’article 7 exige un consentement libre, spécifique, éclairé et sans ambiguïté. En lançant une campagne par e-mail, vous créez des flux d'inscription répondant à la norme claire d'action positive et voyez pourquoi une case pré-cochée ne constitue pas un consentement. Vous concevrez un enregistrement de consentement qui capture ce que la personne a accepté, quand et ce qui lui a été montré à ce moment-là, puis gérerez un retrait, qui doit être aussi simple que de s'inscrire. Le consentement est la seule base légale que vous devez prouver individuellement par la suite, c'est pourquoi les auditeurs accèdent directement aux enregistrements.
Ce que vous apprendrez dans Gestion du consentement marketing
- Concevoir des mécanismes d'adhésion qui répondent à la norme « d'action positive claire » du RGPD en vertu de l'article 7
- Créez et maintenez des enregistrements de consentement vérifiables qui documentent quoi, quand et comment le consentement a été obtenu.
- Traiter les demandes de retrait de consentement dans les délais requis sans perturber les campagnes en cours
- Distinguer les méthodes de collecte de consentement valides et les modèles non conformes comme les cases à cocher pré-cochées
- Préparer des documents de consentement qui satisfont aux audits des autorités de surveillance et aux exigences de responsabilité
Gestion du consentement marketing — Étapes de la formation
-
Présentation
Aujourd'hui, vous découvrirez les exigences de consentement du RGPD et comment gérer correctement le consentement marketing pour éviter de graves violations de conformité.
-
La demande de campagne
Alice reçoit un e-mail de sa responsable Sarah lui demandant d'envoyer une campagne promotionnelle pour le lancement d'un nouveau produit à « tous les contacts » de la base de données marketing. Sarah mentionne que le PDG souhaite une portée maximale pour cette campagne et s'attend à ce qu'elle soit diffusée d'ici la fin de la journée.
-
Vérification de la liste de contacts
Avant d'envoyer à tous les contacts, Alice décide de consulter la base de données marketing pour comprendre quels types de contacts sont inclus. Elle se connecte à la plateforme GreenLeaf Marketing pour examiner la liste de contacts et leur statut de consentement.
-
Comprendre les catégories de consentement
Alice ouvre la liste de contacts et remarque immédiatement quelque chose d'inquiétant. La base de données montre les contacts organisés selon leur statut de consentement, révélant cinq catégories distinctes. Elle examine chaque catégorie de consentement pour comprendre quels types d'e-mails peuvent légalement être envoyés à chaque groupe.
-
Affichage de l'historique des consentements
Alice comprend désormais la situation dans son ensemble : sur les 15 000 contacts que Sarah souhaite envoyer par e-mail, seuls 3 200 disposent d'un consentement marketing valide. Les autres ont soit consenti uniquement aux mises à jour du service, ont retiré leur consentement, proviennent de listes achetées ou sont des clients à adhésion douce. Avant de continuer, Alice doit vérifier que les enregistrements de consentement sont correctement documentés. En vertu du RGPD, les organisations doivent conserver des enregistrements indiquant quand et comment le consentement a été obtenu.
-
Comprendre les enregistrements de consentement
L'historique des consentements affiche des enregistrements détaillés pour chaque contact. Cette piste d'audit est essentielle pour démontrer la conformité au RGPD. Alice examine les enregistrements pour comprendre quelles informations sont suivies et comment les modifications de consentement sont documentées.
-
Création d'une segmentation conforme
Alice utilise le générateur de campagne pour créer un segment qui inclut uniquement les contacts ayant un consentement marketing explicite. Le générateur de campagne affiche des options de filtrage pour chaque catégorie de consentement. Alice doit sélectionner le filtre « Consentement marketing uniquement » pour garantir que seuls les contacts ayant un consentement valide sont inclus.
-
Expliquer à la direction
Alice doit expliquer à Sarah pourquoi elle ne peut envoyer qu'à 3 200 contacts au lieu de 15 000. Elle ouvre l'e-mail original de Sarah pour rédiger une réponse expliquant les exigences du RGPD et les risques de non-conformité.
-
Points clés à retenir
Alice a réussi à identifier les risques de non-conformité et à les communiquer à son responsable. En prenant le temps d'examiner les enregistrements de consentement et de segmenter correctement la liste de contacts, elle a protégé l'entreprise contre d'éventuelles violations du RGPD. Principes clés appris : Le consentement doit être donné librement, spécifique, éclairé et sans ambiguïté. Les cases pré-cochées et l'acceptation silencieuse ne constituent PAS un consentement valide. Le consentement pour les mises à jour du service n'équivaut PAS au consentement au marketing. Le consentement retiré doit être honoré immédiatement. Les listes de contacts achetées répondent rarement aux normes de consentement du RGPD. Les organisations doivent conserver des registres prouvant quand et comment le consentement a été obtenu. Le L'exception « soft opt-in » s'applique uniquement aux produits similaires pour les clients existants
Couverture des référentiels de sécurité
CIS Controls
- CIS 3 Data Protection
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.DS Data Security
GDPR
- Art. 7 Conditions for consent