Accéder à votre espace personnel
Accédez pour charger la liste de vos coupons !
La conformité au RGPD d’une base de données B2B nécessite de distinguer entre les données des personnes morales et les contacts pouvant être rattachés à des personnes physiques, avec une base juridique documentée pour chaque traitement. Bancomail applique l’intérêt légitime à la collecte, à la mise à jour et à la cession des données, formalisé dans une analyse d’intérêt légitime (LIA), avec une traçabilité de bout en bout des données et la supervision du DPO. Les modalités de contact par le client suivent la réglementation applicable au canal et à la nature du destinataire, entreprise ou contact rattachable à une personne physique. Sur plus de 11 000 000 enregistrements, les droits d’information, de mise à jour et d’opposition des contacts sont garantis.
Avec l’entrée en vigueur de la loi 196/03 (« Code de la protection de la vie privée ») et, en 2018, du RGPD, les législateurs ont confirmé à quel point il était crucial que les sujets traités soient en phase avec leur époque et ont, de fait, conçu des textes de loi modernes, orientés vers le monde numérique.
En collaboration avec notre service juridique et en accord avec les acteurs les plus influents du secteur du marketing direct, nous avons mené et maintenons à jour une analyse précise et rigoureuse du cadre réglementaire du RGPD applicable à notre domaine.
L'analyse est tenue à jour à la lumière des décisions de l'Autorité. Les procédures de Bancomail et les types de données traitées sont conformes au RGPD.
Ci-dessous un extrait de notre analyse.
La base de données de Bancomail contient à ce jour plus de 11 000 000 de fichiers d'entreprises, d'associations et de professionnels indépendants. On compte 2 cas/types de données :
Représente 75 % du nombre total de fichiers présents dans notre base de données : entreprises, associations et organismes avec différentes formes juridiques et données générales de contact (ex. : info@) ou de contact départemental (ex. : marketing@, ventes@, etc.).
Ces sujets sont clairement exclus de la protection du règlement sur la base du considérant 14 du même règlement, dont nous rendons compte dans son intégralité :
The protection afforded by this Regulation should apply to natural persons, whatever their nationality or place of residence, in relation to the processing of their personal data. This Regulation does not cover the processing of personal data which concerns legal persons and in particular undertakings established as legal persons, including the name and the form of the legal person and the contact details of the legal person.
Cependant, par déontologie et pour une meilleure garantie, nos procédures, bien que cette exclusion de la protection ait déjà été prévue par la révision de la loi italienne 196/03 (décret Monti « Salva Italia »), assurent depuis toujours à ces sujets aussi les droits universels (information, vérification, mise à jour et suppression). Nous continuerons à le faire avec le RGPD.
Dans la même perspective vertueuse et stratégique, nous conseillons à nos clients d'utiliser le même type d'approche, assurant aux destinataires information et droits.
C'est un cas beaucoup moins fréquent dans notre base de données, mais existant. Les données de contact qui identifient incidemment la "personne physique" peuvent apparaître selon deux schémas :
a) [email protected]
b) [email protected]
Dans le premier cas, la personne est clairement identifiée par l’activité de l’entreprise à laquelle elle est rattachée ; le second cas concerne principalement des professions libérales et indépendants qui utilisent, même à des fins professionnelles, des données de contact identifiant clairement la “personne physique”, au-delà de son statut professionnel. Remarque : cette catégorie n’inclut pas les associations ou cabinets professionnels, qui relèvent en pratique des personnes morales.
Lorsqu'une entreprise rend publiques les coordonnées de l'un de ses référents, sur un site, dans un annuaire, dans une annonce ou sur un profil professionnel, elle le fait pour qu'il soit contacté au sujet de l'activité de l'entreprise. Ce choix définit la finalité de la communication des données et l'attente raisonnable de celui qui les a publiées : être contacté par ceux qui ont affaire à cette activité, clients et fournisseurs compris. C'est sur cette base que repose l'intérêt légitime au traitement (considérant 47), sans que la donnée sorte de la protection du Règlement : elle reste une donnée personnelle, avec information et droits garantis. Les règles relatives au canal de communication constituent un niveau distinct et dépendent de la nature du destinataire et du message : une demande d'informations et une proposition commerciale ne sont pas la même chose, et la seconde, adressée à un contact rattachable à une personne physique, même dans son rôle professionnel, suit les règles prévues pour les communications promotionnelles. Les positions sur ce sujet peuvent varier : c'est une matière qui reste naturellement ouverte à des lectures différentes. Celle que nous présentons est la position que le Garante (autorité italienne de protection des données) a rendue opérationnelle par ses décisions, et c'est le critère auquel nous nous alignons : respecter la finalité pour laquelle la donnée a été rendue publique, en évaluant chaque situation au cas par cas, avec cohérence entre la manière dont les données ont été rendues publiques et la manière dont elles sont utilisées.
En particulier, le 47 écrit, en guise de conclusion :
The processing of personal data for direct marketing purposes may be regarded as carried out for a legitimate interest.
Ces données sont des données personnelles. Bancomail les traite et les cède sur la base de l'intérêt légitime (considérant 47), avec une information fournie aux personnes concernées et des droits garantis. Les communications du client à ces destinataires suivent les règles du canal utilisé : pour l'e-mail et les systèmes automatisés, l'art. 130 du Code italien de la vie privée (Codice Privacy) s'applique ; pour les autres canaux, l'intérêt légitime, dans le respect des oppositions.
L'information n'est pas qu'une simple formalité : c'est le moment où vous vous présentez au destinataire. Vous lui dites qui vous êtes, ce que vous faites, d'où proviennent ses données et pourquoi vous souhaitez communiquer avec lui, et vous mettez ses droits à sa disposition. Un destinataire clairement informé sait à qui il a affaire, et cela vaut mieux que n'importe quelle présentation.
TRACKING: Depuis la naissance de Bancomail, nous avons créé des routines pour suivre les données que nous donnons. Chaque enregistrement contient toutes les données relatives à l'extraction (date, source, etc.) et les références (nom et heure) de ceux à qui nous l'avons fourni.
Cette approche est très importante pour être pleinement compatible avec le Règlement.
DPO: le Règlement ne nous l'impose pas, mais nous avons désigné un délégué à la protection des données (DPO), joignable à l'adresse [email protected], pour superviser les procédures de traitement et relever d'éventuels problèmes.
LIA: est un audit interne (« Legitimate Interest Assessment ») qui sert à mettre sur papier et à archiver l'évaluation faite par l'équipe Database et DPO, dans le respect de notre intérêt légitime et de l'intérêt légitime de nos clients.
Ce document tient compte d'un « test d'équilibre » objectif pour vérifier que les intérêts individuels ne l'emportent pas sur les nôtres.
Pour chaque enregistrement, Bancomail est en mesure de documenter la source, la date de collecte, l'information fournie et les cessions effectuées.