Emailing et CNIL : quelles règles respecter pour rester 100 % conforme ?

Vous utilisez l’emailing pour développer votre activité ? Attention : entre RGPD et exigences de la CNIL, les règles du jeu ont changé. Consentement, données personnelles, B2B/B2C… une erreur peut coûter cher. Ce guide clair et concret vous aide à rester 100 % conforme tout en boostant l’efficacité de vos campagnes.

Temps de lecture :
6 min
Lorraine
Publié le
4/4/2025
Temps de lecture :
6 min
Lorraine
Publié le
4/4/2025

Emailing et CNIL : quelles règles respecter pour rester 100 % conforme ?

Vous utilisez l’emailing pour développer votre activité ? Attention : entre RGPD et exigences de la CNIL, les règles du jeu ont changé. Consentement, données personnelles, B2B/B2C… une erreur peut coûter cher. Ce guide clair et concret vous aide à rester 100 % conforme tout en boostant l’efficacité de vos campagnes.

L’emailing commercial reste l’un des leviers les plus puissants pour générer des leads et nourrir la relation client. Pourtant, à l’ère du RGPD et des recommandations de la CNIL, il est aussi l’un des plus risqués.

Une erreur dans la gestion du consentement, une prospection mal ciblée et c’est la réputation de votre entreprise qui est en jeu, sans parler des potentielles sanctions financières.

Si vous êtes responsable marketing, trafic manager, responsable CRM, vous vous posez sûrement ces questions :

  • Puis-je envoyer un email commercial sans accord explicite ?
  • Comment collecter les données personnelles légalement ?
  • Quels sont les risques si je ne respecte pas les règles ?

Ce guide a été conçu par MO&JO, agence emailing pour lever vos doutes et transformer la conformité en levier d’efficacité.

L'objectif : vous aider à lancer des campagnes d’emailing professionnel simples, efficaces et 100 % conformes aux exigences de la CNIL.

En Bref

  • Comment envoyer un email légalement selon la CNIL ? Il faut obtenir un consentement explicite, fournir une information claire sur l’usage des données et intégrer un lien de désinscription.
  • Quels sont les risques si je ne respecte pas les règles d’emailing ? Vous encourez des amendes jusqu’à 4 % du chiffre d’affaires annuel et un risque de mise en demeure par la CNIL.
  • Quels éléments doivent figurer dans un formulaire de consentement ? Une case à cocher non pré-cochée, une mention explicite de la finalité et un lien vers la politique de confidentialité.
  • Puis-je faire de l’emailing en B2B sans consentement ? Oui, sous conditions : l’email doit concerner l’activité pro, viser une adresse pro identifiable et inclure un lien de désinscription.

Ce que dit la CNIL sur l’emailing 

Commençons par un rappel fondamental : tout courrier électronique à visée commerciale est encadré par des règles strictes.

En France, c’est la CNIL (Commission nationale de l’informatique et des libertés) qui supervise l’application du RGPD, en particulier en matière de prospection.

Définition de la prospection commerciale

Selon la CNIL, il s’agit de tout message électronique (email, SMS, etc.) visant à promouvoir, directement ou indirectement, un produit, un service ou une société. Cela inclut les offres promotionnelles, les newsletters commerciales, ou encore les relances post-téléchargement de contenu.

Les règles varient selon le public cible

  • En B2C (particuliers) : le consentement explicite est obligatoire avant tout envoi. L’utilisateur doit avoir clairement accepté de recevoir vos messages.
  • En B2B (professionnels) : la règle est plus souple, mais pas inexistante (nous y reviendrons).

Le non-respect de ces règles peut mener à des sanctions sévères, en particulier si vous ne justifiez pas le traitement des données collectées ou envoyez des emails à des prospects sans leur accord.

Le consentement : pierre angulaire de l’emailing légal

Vous l’avez compris : sans consentement, pas d’emailing conforme (sauf exceptions en B2B). Mais qu’entend-on exactement par consentement valide selon la CNIL ?

Un bon consentement, c’est quoi ?

Le consentement doit être :

  • Libre : pas de case pré-cochée ou de formulaire piégeux.
  • Spécifique : l’utilisateur doit savoir précisément à quoi il consent (par ex. “Recevoir nos offres commerciales par email”).
  • Éclairé : une information claire sur l’usage des données personnelles et la possibilité de se désinscrire.
  • Traçable : vous devez être en mesure de prouver que vous avez obtenu ce consentement.

Exemple de formulaire conforme :

Et surtout, pas de case pré-cochée ! Vous devez collecter des informations de manière transparente et responsable.

Un cas d’usage fréquent à surveiller

  • Le jeu concours : vous devez distinguer clairement l’inscription au jeu et l’inscription à la newsletter.
  • Le livre blanc : la simple demande de téléchargement ne vaut pas accord à recevoir des emails marketing.
  • Le formulaire de contact : l’objectif doit rester informatif, pas promotionnel (sauf si le consentement est explicite).

💡Astuce MO&JO : intégrez un lien vers votre politique de traitement des données dans chaque formulaire.

Prospection B2B : plus de souplesse, mais pas sans règles

Bonne nouvelle pour les pros de l’email marketing en B2B : la CNIL autorise la prospection sans consentement préalable dans certains cas… mais à condition de respecter un cadre bien précis.

Vous ciblez aussi des prospects aux États-Unis ? Attention, d'autres règles s'appliquent ! Découvrez notre guide pour éviter les sanctions du CAN-SPAM Act.

Les 3 conditions à remplir

  • L’email doit cibler une adresse professionnelle clairement identifiée (ex : prenom.nom@entreprise.fr).
  • L’objet du message doit être en lien avec l’activité professionnelle du destinataire.
  • Le message doit inclure un lien de désinscription clair et fonctionnel.

Exemple conforme :
Objet : Simplifiez votre gestion RH avec notre outil de paie en ligne
Vous recevez ce message car nous pensons qu’il peut intéresser votre entreprise. Cliquez ici pour ne plus recevoir nos emails.

💡Astuce MO&JO : Même en B2B, gardez une trace de votre base de prospects et soyez en mesure de prouver que l’adresse est bien liée à une activité professionnelle.

N’oubliez pas : le B2B n’est pas une zone de non-droit. Vous devez rester transparent, pertinent, et surtout… responsable.

Comment construire une base de données conforme ?

C’est la base (sans mauvais jeu de mot). Une base de données emailing mal construite, c’est un risque juridique et une perte d’efficacité marketing.

👉 Pour maintenir votre base emailing propre et conforme, découvrez aussi notre guide pratique : Suppression des inactifs : règles RGPD et plan d’action

1. Les bonnes pratiques pour collecter des emails légalement

  • Obtenez un consentement explicite sauf exception B2B.
  • Précisez l’objectif : prospection, envoi d’informations, promotion produit
  • Intégrez systématiquement un lien de désinscription.
  • Ne collectez que les données strictement nécessaires : prénom, email pro, fonction suffisent souvent.

2. Sécurisez et gérez votre base correctement

  • Stockez les données de manière sécurisée, avec accès limité à vos équipes marketing.
  • Prévoyez une durée de conservation limitée (ex : 3 ans après dernier contact).
  • Supprimez les contacts inactifs ou ayant retiré leur consentement.


💡 Astuce MO&JO : Un bon traitement des données est un gage de confiance pour vos clients et un vrai plus pour votre image de professionnel responsable.

La CNIL et les sanctions : ce que vous risquez en cas de non-conformité

Non, les règles RGPD ne sont pas optionnelles. Et oui, la CNIL sanctionne concrètement les entreprises qui négligent la conformité de leurs campagnes de prospection par courrier électronique.

1. Un exemple - 310 000 € d’amende pour FORIOU (janvier 2024)

La CNIL a infligé une amende de 310 000 euros à la société FORIOU pour non-respect des règles sur la prospection commerciale.

En cause ? L’entreprise utilisait des bases de données achetées à des courtiers, sans vérifier si les personnes avaient donné leur consentement explicite pour recevoir des messages commerciaux.

👉 Résultat : les destinataires recevaient des emails non sollicités, sans lien clair de désinscription, ni information transparente sur l’usage de leurs données personnelles.

2. Les risques pour votre entreprise :

  • Une amende financières lourdes (jusqu’à 4 % du chiffre d’affaires annuel mondial).
  • Une mise en demeure publique, impactant durablement votre image de marque.
  • Un blocage temporaire de vos campagnes si vos outils ou vos bases sont jugés non conformes.

💡 La leçon à retenir ? Même si vous achetez des bases de données ou sous-traitez une campagne, vous êtes responsable en tant qu’expéditeur. Il est essentiel de pouvoir prouver que :

  • Le consentement est valide et traçable,
  • Les personnes sont informées de l’usage de leurs informations,
  • Un lien de désinscription est présent dans chaque email.

Source officielle : Voir la décision de la CNIL – Sanction FORIOU, janvier 2024

Checklist CNIL : votre plan d’action en 6 étapes

On termine avec du concret. Voici les étapes clés pour rendre votre stratégie d’emailing à la fois performante et conforme :

  • Identifiez clairement le type de contact (B2C ou B2B).
  • Obtenez un consentement explicite (sauf B2B ciblé).
  • Formulez vos messages avec transparence : objet clair, finalité explicite, lien de désinscription.
  • Stockez vos données de façon sécurisée et documentée.
  • Nettoyez régulièrement votre base : supprimez les doublons, les contacts inactifs ou révoqués.
  • Gardez une trace de vos consentements et soyez prêt à répondre à une demande de la CNIL.

💡 Besoin d’aide ? Il existe aujourd’hui des outils performants (comme des CRM ou des plugins de gestion RGPD) pour automatiser une grande partie de ces tâches.

Le mot de la fin

L’emailing conforme à la CNIL, ce n’est pas un obstacle à votre performance. C’est un accélérateur de confiance, un facteur de différenciation… et surtout, un impératif pour toute entreprise responsable.

En respectant les bonnes pratiques, vous protégez votre société, rassurez vos prospects, et améliorez la délivrabilité de vos campagnes.

💡 Conseil MO&JO : réalisez un audit de votre base emailing dès maintenant. Mieux vaut prévenir que subir.

Contactez MO&JO pour construire une stratégie conforme à la CNIL, sans compromettre vos objectifs business.

A propos de l’auteur
Lorraine

Lorraine, à la tête de la BU marketing direct chez MO&JO, est une experte reconnue en PRM & CRM. Sa direction stratégique et son savoir-faire approfondi font d'elle un pilier essentiel dans le développement des relations clients.

Nos autres articles sur le sujet :
Lorraine
11/4/2025
Email blacklist : le guide pour vérifier si votre IP est sur liste noire

Vous avez tout soigné : contenu percutant, design au top… et pourtant vos emails boudent les boîtes de réception ? Il est peut-être temps de vérifier si votre IP ou domaine n’a pas atterri sur une blacklist. Pas de panique : dans cet article, on vous guide pour diagnostiquer la situation, comprendre les causes et agir rapidement. Car oui, être blacklisté, ce n’est pas une fatalité — à condition de savoir comment réagir. Outils de vérification, bonnes pratiques, plan de sortie : on vous livre tout pour retrouver une délivrabilité au sommet. Chez MO&JO, on préfère prévenir que guérir… et vous aider à garder vos emails sur la bonne voie !

Lorraine
11/4/2025
Réputation IP : pourquoi et comment la surveiller avant qu’il ne soit trop tard

Vous avez tout bien fait… et pourtant vos emails finissent en spam ? Le coupable est souvent invisible : votre réputation IP. Si votre adresse IP est mal vue par les messageries, vos campagnes peuvent tomber à plat sans prévenir. Spam, blocages, taux d’ouverture en chute libre : autant de signaux qu’il ne faut pas ignorer. Heureusement, quelques outils malins comme MXToolbox, SenderScore ou Postmaster Tools permettent de surveiller votre réputation avant qu’elle ne joue contre vous. Et si vos réglages DNS (SPF, DKIM, DMARC) ne sont pas au carré, même un bon contenu n’évitera pas la casse. Chez MO&JO, on vous aide à repérer les failles, corriger le tir et protéger votre délivrabilité pour garder vos emails au sommet de leur forme. Bref : mieux vaut prévenir que réparer !

Lorraine
10/4/2025
Comment tester la délivrabilité de vos campagnes d'emailing ?

Vous avez soigné votre emailing aux petits oignons… mais côté ouverture, c’est pas la fête ? Pas de panique : le souci vient peut-être de votre délivrabilité. En clair, vos emails sont-ils lus ou perdus en route (dans les spams) ? Découvrez comment tester votre délivrabilité avec des outils malins comme MailTester ou GlockApps, repérez les signaux d’alerte et boostez vos performances grâce à quelques réglages techniques (SPF, DKIM, DMARC, ça vous parle ?). On vous donne aussi nos astuces pour éviter les pièges des plateformes d’emailing classiques. Chez MO&JO, on adore donner un coup de pouce à vos campagnes pour qu’elles trouvent enfin leur chemin… jusqu’à la bonne boîte de réception !

Nos autres articles sur le sujet :
Lorraine
11/4/2025
Email blacklist : le guide pour vérifier si votre IP est sur liste noire

Vous avez tout soigné : contenu percutant, design au top… et pourtant vos emails boudent les boîtes de réception ? Il est peut-être temps de vérifier si votre IP ou domaine n’a pas atterri sur une blacklist. Pas de panique : dans cet article, on vous guide pour diagnostiquer la situation, comprendre les causes et agir rapidement. Car oui, être blacklisté, ce n’est pas une fatalité — à condition de savoir comment réagir. Outils de vérification, bonnes pratiques, plan de sortie : on vous livre tout pour retrouver une délivrabilité au sommet. Chez MO&JO, on préfère prévenir que guérir… et vous aider à garder vos emails sur la bonne voie !

Lorraine
11/4/2025
Réputation IP : pourquoi et comment la surveiller avant qu’il ne soit trop tard

Vous avez tout bien fait… et pourtant vos emails finissent en spam ? Le coupable est souvent invisible : votre réputation IP. Si votre adresse IP est mal vue par les messageries, vos campagnes peuvent tomber à plat sans prévenir. Spam, blocages, taux d’ouverture en chute libre : autant de signaux qu’il ne faut pas ignorer. Heureusement, quelques outils malins comme MXToolbox, SenderScore ou Postmaster Tools permettent de surveiller votre réputation avant qu’elle ne joue contre vous. Et si vos réglages DNS (SPF, DKIM, DMARC) ne sont pas au carré, même un bon contenu n’évitera pas la casse. Chez MO&JO, on vous aide à repérer les failles, corriger le tir et protéger votre délivrabilité pour garder vos emails au sommet de leur forme. Bref : mieux vaut prévenir que réparer !

Lorraine
10/4/2025
Comment tester la délivrabilité de vos campagnes d'emailing ?

Vous avez soigné votre emailing aux petits oignons… mais côté ouverture, c’est pas la fête ? Pas de panique : le souci vient peut-être de votre délivrabilité. En clair, vos emails sont-ils lus ou perdus en route (dans les spams) ? Découvrez comment tester votre délivrabilité avec des outils malins comme MailTester ou GlockApps, repérez les signaux d’alerte et boostez vos performances grâce à quelques réglages techniques (SPF, DKIM, DMARC, ça vous parle ?). On vous donne aussi nos astuces pour éviter les pièges des plateformes d’emailing classiques. Chez MO&JO, on adore donner un coup de pouce à vos campagnes pour qu’elles trouvent enfin leur chemin… jusqu’à la bonne boîte de réception !

La mojonews
Les tendances les plus chaudes du marketing directement dans votre boîte mail !
Merci  ! Vous recevrez la MOJONEWS prochainement
Oups !  Une erreur s'est produite. Merci de réessayer
Vivre le Mojo avec MO&JO

Depuis 2016, nous vous permettons de vous concentrer sur votre métier en prenant en main l’intégralité de votre stratégie marketing.
Notre Leitmotiv ? Vous aider à mettre en place vos projets de développement business, avec méthode, sympathie et efficacité.

10 Millions
Budget ADS
Display / Social / Search / Emailing, DOOH
500
campagnes
35
collaborateurs
95%
satisfaction client
Questions fréquentes

Pourquoi mo&jo ?

MO&JO, c’est avant tout un collectif d’experts passionnés partageant les mêmes valeurs basées sur l’énergie positive et l’envie d’avancer ensemble.
L'esperluette quant à elle est un symbole typographique représentant la conjonction "et" ("&"). Chez MO&JO, l'esperluette joue un rôle central dans notre identité et incarne notre esprit d'explorateur, notre audace et notre créativité.

Qu’est-ce qu’avoir le Mojo ?

Comme dirait France Gall, le mojo c’est “ce tout petit supplément d’âme, cet indéfinissable charme, cette petite flamme !”. Le mojo est mystérieux, redoutable et définit votre feu sacré, cette énergie intérieure qui fait de votre marque ce qu’elle est.
Et notre mojo dans tout ça ? Il nous vient de l’innovation, de l’expertise, de la création et de l’expérience. Notre raison d’être c’est d’être l’agence marketing qui inspire & stimule le monde.

Quelle est la méthodologie de Mo&Jo
pour mes activations digitales ?

La méthodologie MO&JO : une aventure en quatre étapes. Tout commence par la prise de contact, où nous prenons la mesure de vos challenges. Ensuite, une feuille de route soigneusement timée prend forme, pour guider chaque étape avec précision. Nous créons ensuite un environnement de travail parfait pour vous, en utilisant des outils de pointe pour plus d’efficacité. Notre mission ? Vous offrir l’accompagnement le plus fluide et personnalisé possible.

Quelle différence avec les autres agences web ?

Ce qui nous différencie des autres agences web, c’est que nous ne sommes pas une agence web ! Notre méthodologie basée sur une expertise solide et des outils innovants, mais c’est surtout notre engagement envers l'authenticité ! C’est à dire la relation de confiance, la proximité et l’approche partenaire que l’on instaure avec nos clients.
Notre but : vous aidez à développer une présence en ligne en phase avec vos valeurs et explorer le champ des possibles.

Combien coûtent vos services ?

Chez MO&JO, nous croyons en la personnalisation et au sur-mesure. En effet, comme chacune de vos demandes se veut unique, nos tarifs sont façonnés selon vos besoins, la durée de vos campagnes, la complexité de votre projet et les moyens employés. Si vous souhaitez avoir plus de précisions sur nos budgets, faites-nous signe et contactez-nous !