Le 25 mai 2018 va entrer en vigueur la nouvelle loi européenne : le Règlement Général sur la Protection des Données personnelles (RGPD). Il est donc nécessaire d’être prêt à cette date sous peine de fortes pénalités prévues par cette loi. Pour répondre à notre devoir de conseil, nous proposons donc une série d’articles à ce sujet. Ils sont destinés à vous aider à vous mettre en conformité. Aujourd’hui, nous allons parler de la conformité de vos formulaires optin (ou d’inscription).
Nous allons voir ensemble les 4 grandes étapes nécessaires à une bonne conformité de vos formulaires :
[list icon= »icon: mail-forward » icon_color= »#34756d »]En résumé, il doit y avoir :
# La présence de deux phrases légales sur tous vos formulaires.
# La présence d’un lien de désinscription conforme dans chaque email envoyé.
# La possibilité pour votre contact d’accéder à tout moment à la « preuve de consentement ».
# Un certificat de sécurité SSL sur votre site web (pour que vos formulaires soient soumis en https).
Continuons la lecture et voyons maintenant cela en détails…
[heading style= »modern-2-blue » size= »18″ align= »center »]1️⃣ Recueillir le consentement de la personne[/heading] [quote style= »modern-blue »]Article 6 :
Tout traitement de données personnelles nécessite un consentement de la personne concernée afin de pouvoir les utiliser. Une personne qui fournit ses coordonnées (prénom, email, etc) sur un formulaire doit donc exprimer son consentement.
Cela signifie que pour vous, en tant que « responsable de traitement », vous devez recueillir le consentement. Quel que soit le formulaire (formulaire de contact, de téléchargement de livres blancs, de demande de devis, d’inscription à un évènement, etc.)
[quote style= »modern-blue »]Article 4 Alinea 11 :Un grand changement intervient dans le sens ou remplir et soumettre un formulaire ne suffit plus ! Cela n’est pas considéré comme un consentement explicite. En effet, le consentement nécessite un acte positif clair de l’internaute.
Pour respecter cela, vous pouvez faire figurer sur votre formulaires la phrase suivante :
« En soumettant ce formulaire, j’accepte que mes informations soient utilisées exclusivement dans le cadre de ma demande et de la relation commerciale éthique et personnalisée qui pourrait en découler si je le souhaite. »
Même en cas de double Optin, cette phrase permet de préciser la finalité et le traitement spécifique appliqué. Et de montrer que vous êtes transparent dès le début.
[heading style= »line-blue » size= »16″ align= »left »]Chez SG Autorépondeur : [/heading]Vous pouvez utiliser un formulaire SG Autorépondeur configuré en tant que formulaire de contact en simple optin (qui inscrit également sur une liste dédiée à cela). Grâce à l’option « notification instantanée d’inscription », vous recevez alors un email immédiatement après la soumission du formulaire. Cet email contiendra les informations de l’internaute et son message.
Dans ce cas, vous devez spécifier dans le traitement que vous supprimez le message de la liste après en avoir eu connaissance (cela représente un traitement particulier que vous devez mentionner dans votre politique de confidentialité).
Pour continuer la relation commerciale, vous pouvez aussi envoyer un email pour remercier la personne de vous avoir laissé un message et en profiter pour lui demander de cliquer sur un lien afin d’obtenir une série de conseils. Ce lien fera office d’inscription automatique dans une autre liste. C’est le principe de la segmentation comportementale. Dans ce cas, vous devrez bien entendu spécifié, de nouveau, la finalité du consentement avec la même phrase que pour un formulaire : En cliquant sur le lien ci-dessus, j’accepte que mes informations soient utilisées exclusivement dans le cadre de ma demande et de la relation commerciale éthique et personnalisée qui pourrait en découler si je le souhaite.
[divider top= »no » style= »default » divider_color= »#6599b1″ size= »1″]
Idéalement donc, tous vos formulaires en ligne qui recueillent des données personnelles doivent comporter ce type de phrase légale avec un principe de « double optin ». Ou la case à cocher « non précochée » pour une liste en simple optin.
Il est important que l’internaute comprenne parfaitement sur quoi porte son consentement. Il est limité à une finalité précise et unique. La demande de consentement ainsi rédigée en des termes clairs et simples et avec toutes les informations nécessaires permet à la personne d’agir en connaissance de cause.
[quote style= »modern-blue »]Article 5 Alinea 1 c :En vertu de cet article, il est fortement recommandé de ne demander que les informations minimales nécessaires pour la finalité du traitement des données. Par exemple, la civilité n’est peut-être pas une information pertinente dans le cadre d’une inscription à la newsletter.
[quote style= »modern-blue »]Article 5 Alinea 1 b :Cela veut dire que si la finalité est différente de celle ayant conduit au consentement, le consentement devient obsolète. Cela entraîne que si vous souhaitez utiliser des données pour autre finalité que celle pour laquelle vous les avez obtenues, vous devez à nouveau demander le consentement et spécifiquement pour ce nouveau traitement. A charge pour vous de conserver les preuves des différents consentements.
[heading style= »modern-2-blue » size= »18″ align= »center »]2️⃣ Conserver la preuve du consentement[/heading] [quote style= »modern-blue »]Article 7 Alinea 1 :
Obtenir le consentement éclairé d’un abonné ne suffit pourtant pas. Il vous faut conserver la preuve de ce consentement afin de pouvoir la produire à tout moment. Cela revient à associer à chaque personne enregistrée dans vos bases de données le contenu de son consentement à l’utilisation de ses données personnelles.
Un document de la CNIL (que vous pouvez consulter en cliquant ici) stipule : « La preuve du consentement nécessite trois éléments : ce à quoi la personne a consenti, le moment où elle a consenti, qui a consenti. »
[heading style= »line-blue » size= »16″ align= »left »]Chez SG Autorépondeur : [/heading]SG Autorépondeur conserve la preuve de ce consentement (En remettant la phrase légale dans le champ personnalisé n° 16 et en enregistrant la date d’inscription, l’url de la page d’inscription, l’adresse IP et la preuve du double optin).
[divider top= »no » style= »default » divider_color= »#6599b1″ size= »1″]
[heading style= »modern-2-blue » size= »18″ align= »center »]3️⃣ Informer la personne de ses droits[/heading]
Le RGPD exige qu’un certain nombre d’informations soient portées à la connaissance de la personne lorsque ses données à caractère personnel sont demandées. Selon l’article 13 du RGPD, voici les informations qui doivent être mentionnées :
Vous devez donc être en mesure d’indiquer ces informations à la personne sur simple demande, certaines données pouvant être intégrées dans vos mentions légales ou dans votre politique de confidentialité. Chez SG Autorépondeur, chacun de vos prospects et clients peut retrouver la preuve de consentement pour grâce au lien d’accès aux données présent en bas de chaque email. Et vous y avez accès également depuis votre compte SG Autorépondeur.
Sur vos formulaires optin… Vous devez abandonner les phrase du type « Vos données sont 100% confidentielles », ou encore « Vos données sont confidentielles. Aucun spam ne vous sera envoyé », etc. généralement mise en bas du formulaire. Lorsque vous créez un nouveau formulaire sur votre compte SG Autorépondeur, nous ajoutons par défaut la phrase « Pour connaître et exercer mes droits, et notamment pour annuler mon consentement, je consulte la politique de vie privée en cliquant ici ». Le lien peut renvoyer sur vos « mentions légales » ou votre « politique de confidentialité ».
[quote style= »modern-blue »]Article 7 Alinea 3 :Cela peut être mis en place par la phrase en fin de votre formulaire (voir nos captures d’écran plus haut). Si vous renvoyez vers votre politique de confidentialité, la possibilité de retirer son consentement (de se désinscrire) doit y être mentionnée.
[heading style= »line-blue » size= »16″ align= »left »]Chez SG Autorépondeur : [/heading]Comme précisé précédemment, chez SG Autorépondeur, chacun des emails que vous envoyez depuis votre compte contiendra un lien de désabonnement et d’édition/modification des coordonnées de votre abonné.
[divider top= »no » style= »default » divider_color= »#6599b1″ size= »1″]
[heading style= »modern-2-blue » size= »18″ align= »center »]4️⃣ Sécuriser le transfert des données personnelles[/heading] [quote style= »modern-blue »]Article 5 Alinea 1 f :
Cet effort de protection des données personnelles portent en particulier sur le formulaire en ligne. Lorsque l’internaute saisit ses données personnelles dans le formulaire et le soumet, ces données transitent du navigateur vers la base de données de destination. Il est donc impératif qu’il y ait un chiffrement des données sécurisant ce transfert de données.
Toutes vos pages contenant des formulaires doivent ainsi être en protocole HTTPS, seul à même de garantir un niveau satisfaisant de sécurité du transfert des données.
[heading style= »modern-2-blue » size= »18″ align= »center »]CONCLUSION[/heading]
En plus des 4 points étudiés dans cet article, nous terminons cet article par un ensemble de conseils à appliquer concernant vos abonnés.
[heading style= »flat-light » size= »16″ align= »left »]Simple ou Double Optin ?[/heading]Même s’il est possible d’utiliser le Simple optin sous certaines conditions (voir plus haut), nous vous recommandons vivement de mettre tous vos formulaires d’inscriptions en double optin.
[heading style= »flat-light » size= »16″ align= »left »]Nettoyez correctement vos listes d’abonnés.[/heading]# SG Autorépondeur s’occuper de supprimer automatiquement vos abonnés résiliés ou non confirmés depuis plus de 6 mois.
# Nous vous recommandons de mettre en place des règles pour gérer les « abonnés en sommeil ». C’est à dire ceux qui ne réagissent pas depuis plus de 12 mois. Cette option peut être retirée mais cela sera sous votre seule responsabilité.
Vous pouvez bien entendu réduire vos délais de conservation des données, mais nous vous recommandons de toutes façons de le mentionner dans vos conditions générales ou vos mentions légales.
[heading style= »flat-light » size= »16″ align= »left »]Reccueil et preuve de consentement.[/heading]SG Autorépondeur est donc l’outil à privilégier pour la gestion de vos newsletters et de vos campagnes marketing intelligentes. Toutes les options sont configurées par défaut pour vous permettre une parfaite conformité RGPD dans votre entreprise.
Le contenu de cet article n’engage en aucun cas la responsabilité de son auteur. Toute information issue de ce document est à considéré comme un divertissement pédagogique. Pour la mise en conformité de votre entreprise, vous êtes invité à vous entourer d’un conseil juridique compétent et accrédité.
Merci pour cet article très complet et pédagogique.
Ma question : Qu’en est il pour nos listes existantes.
Doit on renvoyer un formulaire à tous nos inscrits ( Avec le risque d’en perdre une partie au passage ) ou ces nouvelles règles s’appliquent uniquement pour les inscrits à compter du 25 mai
Merci
merci beaucoup Tarik de nous aider pas à pas à mettre en conformité nos formuilaires.. c’est super
bonne fin de journée
Merci beaucoup Tarik pour ces explications claires et pour la facilité d’utilisation que vous nous offrez avec votre auto-répondeur 🙂
Je relirai l’article à tête reposée (quand le 25 mai approchera ?) et irais voir ce que je dois modifier…
Excellente journée à vous Tarik et à toute l’équipe,
Nathalie
Bonsoir,
Merci pour ces précisions et pour votre travail d’informations.
Cela est très bien géré comme d’habitude bravo !
Hello à toute l’équipe : dois-je recommencer tous les anciens formulaires ou bien vont-ils se mettre à jour automatiquement , ?
Bonjour,
Merci Maria pour cette demande, vous m’avez devancé…. 😉
et Merci Tarik pour cette précision.
Cela va demander un peu de travail.
Est-ce que les formulaires modifiés importés dans THRIVELEADS feront apparaître la case à cocher ?
Avez-vous des information sur cela Tarik ?
Bonjour,
est-ce qu’il est nécessaire d’inscrire les phrases indiquées dans l’article également au niveau de de la partie Commentaires des blogs ?
Je parle des commentaires que les personnes peuvent laisser sur le blog sous les Articles, et qui récoltent généralement au minimum un nom/pseudo et un e-mail.
Sur cette page par exemple, je vois que vous n’avez pas mis de case à cocher ou phrases évoquées ici dans le cadre de la RGPD, alors qu’il s’agit d’un genre de formulaire, d’où mon interrogation.
Merci d’avance
Excellente journée à vous 🙂
Bonjour Tarik,
ok, la finalité d’un commentaire est aussi de pouvoir répondre à cette personne, de pouvoir interagir avec elle via les commentaires, exact ?
mais de ce fait, par rapport à cette phrase de votre article :
« Cela signifie que pour vous, en tant que « responsable de traitement », vous devez recueillir le consentement. Quel que soit le formulaire (formulaire de contact, de téléchargement de livres blancs, de demande de devis, d’inscription à un évènement, etc.) »
Vous mentionnez le « formulaire de contact » : la finalité est aussi de pouvoir vérifier que la personne n’est pas un robot et de pouvoir répondre à la personne comme pour un commentaire non ?
Une personne qui me contacte via le formulaire de contact ne se retrouve pas inscrite automatiquement sur une liste de mon autorépondeur.
Donc il ne serait pas alors nécessaire de recueillir le consentement ?
Ou alors dès que l’on passe par un logiciel de messagerie (non nécessairement un autorépondeur et une liste, juste un simple échange par mail classique) pour contacter une personne forcément on doit recueillir le consentement ?
Merci
Bonne journée à vous 🙂
Bonjour,
Je viens de faire de nouveaux tests et OPTIMIZE PRESS aussi coince avec cette satané case à cocher….
Il serait peut-être sympa pour les utilisateurs de SG AUTOREPODEUR de faire quelques TUTOS non ?
Merci Tarik 😉
Bonjour Tarik,
oui bien sûr, lorsqu’au moins une proportion des personnes pouvant s’inscrire à au moins un formulaire lié à une liste peut résider en Europe, de toute façon dans le doute mieux vaut appliquer la RGPD.
bon week-end à vous 🙂
Bonjour à tous,
Tour d’abord merci pour toutes ces informations pratiques.
Je viens de créer un nouveau formulaire simple optin pour faire un test et l’intégrer sur mon site via le page builder Themify sous WordPress et je ne vois pas la case à cocher dans le formulaire.
Est ce qu’il y a une étape que j’aurai manquée?
Merci d’avance pour votre aide
Excellente journée
Bonjour,
J’ai fais un teste pour mettre mes formulaires aux normes de la nouvelle loi. Mes listes sont maintenant en double opt-in. Mais je remarque que certaines personnes ne confirment pas leur inscription. Existe t’il un moyen de relancer uniquement les « non confirmés » afin de les inciter à confirmer leur inscription? Merci
A présent nous ne pouvons pas faire n’importe quoi, on cherche les petites bêtes pour nous accuser mais c’est parce qu’il y a des gens malhonnêtes qui s’amusent à tout faire pour abuser les droits des autres.
Je respecte cette loi; mais après je ne peux pas être tenu pour responsable parce que je ne sais pas ce qui va se passer., et je n’utilise pas les données personnelles de nos clients et ou prospects ou membres.
Merci de me faire confiance,
Borath YUN
Bonjour a toute l equipe
Je continue ma mise en conformité rgpd et je me demandais comment faire un formulaire dans sgar avec 2 coches de consentement. Une avec le consentement type newsletter et l autre avec le consentement facultatif d envoi d offre commerciale afin de segmenter le comportement comme demandé par le rgpd tel que je le comprends peut etre a tord. Merci de vos lumieres. Et encore merci a tous Excellente journee
Bonjour,
depuis le passage à la nouvelle interface de SG autorépondeur, je n’arrive pas à mettre des formulaires sur mon site. J’installais les formulaires dans un widget « texte ». Maintenant ça ne marche plus. Hors, il faut que je mette en place les contraintes RGPD. Cela vient peut-être de mon thème, mais c’est un gros chantier de changer de thème…
Merci pour le conseil.
Laurent
Bonjour,
Pour mettre en conformité les anciens formulaires de capture des emails, doit on générer à nouveau le code html du formulaire et l’insérer manuellement à nouveau dans les différentes pages ou celà se fait automatiquement en mettant à jour l’ancien formulaire.
J’ai une question complémentaire : comment le contact peut-il accéder à la preuve de consentement suite à son inscription dans une liste ?
Merci 🙂
J’ai une question: pour moi qui débute maintenant dans la création des listes, nous devons nous conformer à ces règles : est-ce que SGI nous donne déjà les outils pré-enregistrés pour ne pas trop perdre de temps?
Pas besoin de mettre tout ce texte sur le formulaire, si ce message est présent dans la page post optin et/ou sur l’email de confirmation, c’est bon 🙂
Suite à une campagne de réengagement effectuée manuellement, sans SG autorépondeur, auprès de prospects qui avaient demandé des renseignements sur mes cours mais qui n’étaient pas inscrits sur une liste SGAR et qui n’ont pas donné suite à ma réponse, l’un d’entre eux me répond par email qu’il souhaite que j’efface ses données conformément à ce que j’ai proposé sur l’email l’informant de ses droits.
J’ai vérifié sur le site de la CNIL et d’après ce que j’ai compris, j’ai créé 3 classeurs Excel (base active, base intermédiaire avant suppression, et base définitive où se trouvent les données archivées à laquelle je n’accéderai qu’en cas de contrôle).
Question 1 : Il est bien évident que je ne vais pas relancer ce prospect et que je vais respecter son choix, comme je l’ai toujours fait, mais dois-je transférer ses données personnelles dans la base définitive sans plus le recontacter, pour garder une preuve en cas de contrôle ,ou dois-je supprimer toutes ses données définitivement ce qui fait qu’en cas de contrôle je n’aurai plus du tout aucune trace et je ne m’en souviendrai pas?
Question 2 : faut-il répondre à l’utilisateur en lui indiquant que j’ai bien archivé ou supprimé ses données le cas échéant ? J’ai cru entendre parler d’un délai de 30 jours mais je ne suis pas certaine.
Merci 🙂
Bonsoir. Je me demande ou est passé mon précédent message qui pointait du doigt le RGPD, c’est dommage!! enfin bref!!
Excuser moi de demander, mais sur mes formulaires qui maintenant font 1000px de long…. merçi « l’europe » sur la phrase….
« Pour connaître et exercer mes droits, notamment pour annuler mon consentement, je consulte la politique de vie privée en cliquant ici »
Le ICI doit pointer vers quel page? je pensais que c’etait une page bateau fournie par SG… donc comme moi j’ai des CGV mais pas RGPD car c’est pas à jour, je met quand meme?
Merçi….
Doit on générer à nouveau le code html du formulaire et l’insérer manuellement à nouveau dans les différentes pages
Pour mettre en conformité les anciens formulaires de capture des emails,
Bonjour,
Vous préconisez la case à cocher pour le simple optin et la phrase suffit pour le double.
J’ai choisi de créer mes formulaire en double optin. Comment faire pour retirer la case à cocher?
Merci
Bonjours,
svp, comment faire pour se conformer à cette loi, étant donné que nous somme débutant dans la création des liste
Et comment faire pour appliquer la loi RGPD, étant donné que mon business n’est pas encore opérationnel!
Bonjour,
Merci beaucoup pour cet article 🙂
J’ai une petite question : si pour l’inscription à une newsletter il est prévu seulement l’envoi de newsletters le vendredi pour des idées recettes et que de cette inscription découle l’envoi d’une autre newsletter tous les lundis sur un article en particulier (article sur un aliment par exemple) -> envoi de newsletters de la même marque, sur des sujets différents mais aucune offre commerciale prévue sur les 2 NL
Doit on prévoir une case à cocher pour chaque NL ou il s’agit de la même finalité ?
Merci
comment faire pour se conformer à cette loi, étant donné que nous somme débutant dans la création des liste
Et comment faire pour appliquer la loi RGPD, étant donné que mon business n’est pas encore opérationnel!
Georges Payet
Hello l’ami,
Donc pour un achat (avec remplissage de formulaire), il faudrait 1) ajouter la phrase que tu indiques dans l’article et 2) demander au client de confirmer son inscription pour ensuite l’ajouter sur la liste client. On abandonne donc l’inscription d’office sur cette liste. C’est bien ça ?