Ce que dit la CNIL sur l’emailing
Commençons par un rappel fondamental : tout courrier électronique à visée commerciale est encadré par des règles strictes.
En France, c’est la CNIL (Commission nationale de l’informatique et des libertés) qui supervise l’application du RGPD, en particulier en matière de prospection.
Définition de la prospection commerciale
Selon la CNIL, il s’agit de tout message électronique (email, SMS, etc.) visant à promouvoir, directement ou indirectement, un produit, un service ou une société. Cela inclut les offres promotionnelles, les newsletters commerciales, ou encore les relances post-téléchargement de contenu.
Les règles varient selon le public cible
- En B2C (particuliers) : le consentement explicite est obligatoire avant tout envoi. L’utilisateur doit avoir clairement accepté de recevoir vos messages.
- En B2B (professionnels) : la règle est plus souple, mais pas inexistante (nous y reviendrons).
Le non-respect de ces règles peut mener à des sanctions sévères, en particulier si vous ne justifiez pas le traitement des données collectées ou envoyez des emails à des prospects sans leur accord.
Le consentement : pierre angulaire de l’emailing légal
Vous l’avez compris : sans consentement, pas d’emailing conforme (sauf exceptions en B2B). Mais qu’entend-on exactement par consentement valide selon la CNIL ?
Un bon consentement, c’est quoi ?
Le consentement doit être :
- Libre : pas de case pré-cochée ou de formulaire piégeux.
- Spécifique : l’utilisateur doit savoir précisément à quoi il consent (par ex. “Recevoir nos offres commerciales par email”).
- Éclairé : une information claire sur l’usage des données personnelles et la possibilité de se désinscrire.
- Traçable : vous devez être en mesure de prouver que vous avez obtenu ce consentement.
Exemple de formulaire conforme :
Et surtout, pas de case pré-cochée ! Vous devez collecter des informations de manière transparente et responsable.
Un cas d’usage fréquent à surveiller
- Le jeu concours : vous devez distinguer clairement l’inscription au jeu et l’inscription à la newsletter.
- Le livre blanc : la simple demande de téléchargement ne vaut pas accord à recevoir des emails marketing.
- Le formulaire de contact : l’objectif doit rester informatif, pas promotionnel (sauf si le consentement est explicite).
Prospection B2B : plus de souplesse, mais pas sans règles
Bonne nouvelle pour les pros de l’email marketing en B2B : la CNIL autorise la prospection sans consentement préalable dans certains cas… mais à condition de respecter un cadre bien précis.
Vous ciblez aussi des prospects aux États-Unis ? Attention, d'autres règles s'appliquent ! Découvrez notre guide pour éviter les sanctions du CAN-SPAM Act.
Les 3 conditions à remplir
- L’email doit cibler une adresse professionnelle clairement identifiée (ex : prenom.nom@entreprise.fr).
- L’objet du message doit être en lien avec l’activité professionnelle du destinataire.
- Le message doit inclure un lien de désinscription clair et fonctionnel.
Exemple conforme :
Objet : Simplifiez votre gestion RH avec notre outil de paie en ligne
Vous recevez ce message car nous pensons qu’il peut intéresser votre entreprise. Cliquez ici pour ne plus recevoir nos emails.
N’oubliez pas : le B2B n’est pas une zone de non-droit. Vous devez rester transparent, pertinent, et surtout… responsable.
Comment construire une base de données conforme ?
C’est la base (sans mauvais jeu de mot). Une base de données emailing mal construite, c’est un risque juridique et une perte d’efficacité marketing.
👉 Pour maintenir votre base emailing propre et conforme, découvrez aussi notre guide pratique : Suppression des inactifs : règles RGPD et plan d’action
1. Les bonnes pratiques pour collecter des emails légalement
- Obtenez un consentement explicite sauf exception B2B.
- Précisez l’objectif : prospection, envoi d’informations, promotion produit…
- Intégrez systématiquement un lien de désinscription.
- Ne collectez que les données strictement nécessaires : prénom, email pro, fonction suffisent souvent.
2. Sécurisez et gérez votre base correctement
- Stockez les données de manière sécurisée, avec accès limité à vos équipes marketing.
- Prévoyez une durée de conservation limitée (ex : 3 ans après dernier contact).
- Supprimez les contacts inactifs ou ayant retiré leur consentement.
La CNIL et les sanctions : ce que vous risquez en cas de non-conformité
Non, les règles RGPD ne sont pas optionnelles. Et oui, la CNIL sanctionne concrètement les entreprises qui négligent la conformité de leurs campagnes de prospection par courrier électronique.
1. Un exemple - 310 000 € d’amende pour FORIOU (janvier 2024)
La CNIL a infligé une amende de 310 000 euros à la société FORIOU pour non-respect des règles sur la prospection commerciale.
En cause ? L’entreprise utilisait des bases de données achetées à des courtiers, sans vérifier si les personnes avaient donné leur consentement explicite pour recevoir des messages commerciaux.
👉 Résultat : les destinataires recevaient des emails non sollicités, sans lien clair de désinscription, ni information transparente sur l’usage de leurs données personnelles.
2. Les risques pour votre entreprise :
- Une amende financières lourdes (jusqu’à 4 % du chiffre d’affaires annuel mondial).
- Une mise en demeure publique, impactant durablement votre image de marque.
- Un blocage temporaire de vos campagnes si vos outils ou vos bases sont jugés non conformes.
💡 La leçon à retenir ? Même si vous achetez des bases de données ou sous-traitez une campagne, vous êtes responsable en tant qu’expéditeur. Il est essentiel de pouvoir prouver que :
- Le consentement est valide et traçable,
- Les personnes sont informées de l’usage de leurs informations,
- Un lien de désinscription est présent dans chaque email.
Source officielle : Voir la décision de la CNIL – Sanction FORIOU, janvier 2024
Checklist CNIL : votre plan d’action en 6 étapes
On termine avec du concret. Voici les étapes clés pour rendre votre stratégie d’emailing à la fois performante et conforme :
- Identifiez clairement le type de contact (B2C ou B2B).
- Obtenez un consentement explicite (sauf B2B ciblé).
- Formulez vos messages avec transparence : objet clair, finalité explicite, lien de désinscription.
- Stockez vos données de façon sécurisée et documentée.
- Nettoyez régulièrement votre base : supprimez les doublons, les contacts inactifs ou révoqués.
- Gardez une trace de vos consentements et soyez prêt à répondre à une demande de la CNIL.
💡 Besoin d’aide ? Il existe aujourd’hui des outils performants (comme des CRM ou des plugins de gestion RGPD) pour automatiser une grande partie de ces tâches.
Le mot de la fin
L’emailing conforme à la CNIL, ce n’est pas un obstacle à votre performance. C’est un accélérateur de confiance, un facteur de différenciation… et surtout, un impératif pour toute entreprise responsable.
En respectant les bonnes pratiques, vous protégez votre société, rassurez vos prospects, et améliorez la délivrabilité de vos campagnes.
Contactez MO&JO pour construire une stratégie conforme à la CNIL, sans compromettre vos objectifs business.