QUESTION POSÉE A LA CNIL* :
Est-ce que le RGPD change les règles en matière de prospection B2B ?
RÉPONSE DE LA CNIL:
NON,
le RGPD ne change pas les règles applicables aux courriels B2B.
Les règles en matière de prospection électronique dépendent de la directive e-Privacy, transposée en droit français à l’article L.34-5 du Code des Postes et des communications électroniques.
Règles à appliquer en matière de communication électronique B2B:
- Informer de la nature des informations détenues ( données personnelles "non-sensibles" à caractère professionnel ) , du contenu, de l'objet et de la fréquence des envois de courriels.
- Assurez-vous de disposer des informations vous permettant de cibler vos courriels afin d'être en conformité avec la notion "d'intérêt légitime "
- Informer du droit d'accès, de consultation, modification et suppression des données sur simple demande adressée au DPO
- Intégrer un lien de désinscription ("Opt-out ") bien visible permettant de se désinscrire.
Dans le cadre du RGPD la mise en conformité en matière de relations B2B est basée sur la transparence et la responsabilisation. Alors que la directive de 1995 reposait sur la notion de formalités préalables (déclaration, autorisations),
le RGPD repose sur une logique de conformité, dont
les acteurs sont responsables.
La conséquence de cette responsabilisation des acteurs est la suppression des obligations déclaratives dès lors que les traitements ne constituent pas un risque pour la vie privée.
Exemples de données personnelles "sensibles" pouvant représenter un risque pour la vie privée:
Toutes données qui révèlent l’origine raciale ou ethnique, les opinions politiques, philosophiques ou religieuses, l’appartenance syndicale, les données financières, mais aussi celles qui concernent la santé ou l’orientation sexuelle, les données génétiques, biométriques et d’aspects personnels des personnes physiques.
*Commission Nationale Informatique et libertés