Gestion du consentement marketing

Gestion du consentement marketing

Créez des flux d’adhésion conformes et acceptés par les régulateurs.

Qu'est-ce que Gestion du consentement marketing?

L’article 7 exige un consentement libre, spécifique, éclairé et sans ambiguïté. En lançant une campagne par e-mail, vous créez des flux d'inscription répondant à la norme claire d'action positive et voyez pourquoi une case pré-cochée ne constitue pas un consentement. Vous concevrez un enregistrement de consentement qui capture ce que la personne a accepté, quand et ce qui lui a été montré à ce moment-là, puis gérerez un retrait, qui doit être aussi simple que de s'inscrire. Le consentement est la seule base légale que vous devez prouver individuellement par la suite, c'est pourquoi les auditeurs accèdent directement aux enregistrements.

Ce que vous apprendrez dans Gestion du consentement marketing

Gestion du consentement marketing — Étapes de la formation

  1. Présentation

    Aujourd'hui, vous découvrirez les exigences de consentement du RGPD et comment gérer correctement le consentement marketing pour éviter de graves violations de conformité.

  2. La demande de campagne

    Alice reçoit un e-mail de sa responsable Sarah lui demandant d'envoyer une campagne promotionnelle pour le lancement d'un nouveau produit à « tous les contacts » de la base de données marketing. Sarah mentionne que le PDG souhaite une portée maximale pour cette campagne et s'attend à ce qu'elle soit diffusée d'ici la fin de la journée.

  3. Vérification de la liste de contacts

    Avant d'envoyer à tous les contacts, Alice décide de consulter la base de données marketing pour comprendre quels types de contacts sont inclus. Elle se connecte à la plateforme GreenLeaf Marketing pour examiner la liste de contacts et leur statut de consentement.

  4. Comprendre les catégories de consentement

    Alice ouvre la liste de contacts et remarque immédiatement quelque chose d'inquiétant. La base de données montre les contacts organisés selon leur statut de consentement, révélant cinq catégories distinctes. Elle examine chaque catégorie de consentement pour comprendre quels types d'e-mails peuvent légalement être envoyés à chaque groupe.

  5. Affichage de l'historique des consentements

    Alice comprend désormais la situation dans son ensemble : sur les 15 000 contacts que Sarah souhaite envoyer par e-mail, seuls 3 200 disposent d'un consentement marketing valide. Les autres ont soit consenti uniquement aux mises à jour du service, ont retiré leur consentement, proviennent de listes achetées ou sont des clients à adhésion douce. Avant de continuer, Alice doit vérifier que les enregistrements de consentement sont correctement documentés. En vertu du RGPD, les organisations doivent conserver des enregistrements indiquant quand et comment le consentement a été obtenu.

  6. Comprendre les enregistrements de consentement

    L'historique des consentements affiche des enregistrements détaillés pour chaque contact. Cette piste d'audit est essentielle pour démontrer la conformité au RGPD. Alice examine les enregistrements pour comprendre quelles informations sont suivies et comment les modifications de consentement sont documentées.

  7. Création d'une segmentation conforme

    Alice utilise le générateur de campagne pour créer un segment qui inclut uniquement les contacts ayant un consentement marketing explicite. Le générateur de campagne affiche des options de filtrage pour chaque catégorie de consentement. Alice doit sélectionner le filtre « Consentement marketing uniquement » pour garantir que seuls les contacts ayant un consentement valide sont inclus.

  8. Expliquer à la direction

    Alice doit expliquer à Sarah pourquoi elle ne peut envoyer qu'à 3 200 contacts au lieu de 15 000. Elle ouvre l'e-mail original de Sarah pour rédiger une réponse expliquant les exigences du RGPD et les risques de non-conformité.

  9. Points clés à retenir

    Alice a réussi à identifier les risques de non-conformité et à les communiquer à son responsable. En prenant le temps d'examiner les enregistrements de consentement et de segmenter correctement la liste de contacts, elle a protégé l'entreprise contre d'éventuelles violations du RGPD. Principes clés appris : Le consentement doit être donné librement, spécifique, éclairé et sans ambiguïté. Les cases pré-cochées et l'acceptation silencieuse ne constituent PAS un consentement valide. Le consentement pour les mises à jour du service n'équivaut PAS au consentement au marketing. Le consentement retiré doit être honoré immédiatement. Les listes de contacts achetées répondent rarement aux normes de consentement du RGPD. Les organisations doivent conserver des registres prouvant quand et comment le consentement a été obtenu. Le L'exception « soft opt-in » s'applique uniquement aux produits similaires pour les clients existants

Couverture des référentiels de sécurité

CIS Controls

  • CIS 3 Data Protection

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
  • PR.DS Data Security

GDPR

  • Art. 7 Conditions for consent