Glossaire
Qu'est-ce que consentement rgpd ?
Le consentement RGPD est l'autorisation libre, spécifique et enregistrée qu'une entreprise doit obtenir avant de traiter les données personnelles d'un client de l'UE dans le cadre d'un programme de fidélité.
En matière de fidélisation, cela implique deux choses concrètes. D'abord, le client doit donner son accord de manière active à l'inscription plutôt que d'être ajouté silencieusement, ce qui compte particulièrement lorsqu'un membre du personnel saisit le numéro à sa place. Deuxièmement, c'est l'entreprise, et non la plateforme de fidélisation, qui est responsable du traitement des données : la liste des clients lui appartient et la plateforme la traite selon ses instructions.
Quand le consentement est-il requis ?
Pour les messages marketing, toujours. Pour le fonctionnement de la carte de fidélité elle-même, la base légale est généralement l'exécution d'un contrat ou les intérêts légitimes, car le client a demandé à adhérer à un programme qui ne peut fonctionner sans identifiant.
| Message | Taper | Nécessite un consentement marketing ? |
|---|---|---|
| Voici votre carte de fidélité | Service | Non |
| Vous avez 8 timbres sur 10. | Service | Non |
| Votre récompense vous attend. | Service | Non |
| 20% de réduction ce week-end | Commercialisation | Oui |
| Vous nous manquez : revenez | Commercialisation | Oui |
Qu’est-ce qui rend le consentement valable ?
Le consentement doit être libre, précis, éclairé et sans ambiguïté, et l'entreprise doit pouvoir en apporter la preuve. Une case pré-cochée ne vaut pas consentement, pas plus que le silence du client.
Lorsqu'un employé saisit un numéro pour le compte d'un client, le consentement est donné verbalement et le système doit enregistrer l'opération, la date et l'objet. La formulation «Puis-je vous envoyer votre carte de fidélité par SMS ? » est suffisante ; l'important est que la réponse soit enregistrée.
Qu’en est-il des règles relatives à la protection des données personnelles en ligne ?
Le marketing électronique est régi par les règles ePrivacy en plus du RGPD (PECR au Royaume-Uni, équivalents nationaux dans toute l'UE) et elles exigent généralement un consentement préalable plutôt qu'un intérêt légitime. C'est le niveau le plus souvent négligé par les entreprises qui pensent que détenir un numéro légalement autorise aussi à lui envoyer des SMS.
Voir aussi
- Responsable du traitement: Le responsable du traitement des données est l'organisation qui décide pourquoi et comment les données personnelles sont traitées ; dans le cadre d'un programme de fidélité, il s'agit de l'entreprise qui gère le programme, et non du fournisseur de logiciels.
- Sous-traitant: Un sous-traitant traite des données personnelles pour le compte d'un responsable du traitement et uniquement selon ses instructions ; une plateforme de fidélisation est un sous-traitant agissant pour le compte de l'entreprise qui l'utilise.
- Données propriétaires: Les données propriétaires sont des informations qu'une entreprise collecte directement auprès de ses propres clients, comme un numéro de téléphone donné au comptoir, et dans un programme de fidélité, c'est l'actif que produit le programme.
Pour aller plus loin
RGPD et programmes de fidélité : ce qu’une petite entreprise doit faire
La liste de conformité pratique pour gérer un programme de fidélité numérique dans l'UE : base légale, consentement marketing, limites de conservation et droits des personnes concernées.
Programmes de fidélité ne nécessitant pas d'application client
Pourquoi demander aux clients d'installer une application nuit à l'inscription aux programmes de fidélité, et comment les cartes de portefeuille offrent les mêmes avantages sans téléchargement.