Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Samedi 26 septembre 2026
Marketing Digital

Agence emailing : qui conserve les preuves ?

Agence emailing : répartissez la collecte, la conservation et l'accès aux preuves de consentement pour que l'annonceur puisse justifier chaque campagne.

L’agence gère le formulaire et l’outil d’envoi ; l’annonceur reçoit seulement le nombre d’abonnés. Lorsqu’un destinataire conteste une campagne, personne ne retrouve le texte auquel il avait accepté. La preuve doit être organisée pendant l’opération, avec un accès utilisable par celui qui en assume la responsabilité.

Attribuer chaque tâche, sans déléguer la responsabilité

L’Art. 7(1) du RGPD demande au responsable de pouvoir démontrer le consentement lorsque ce fondement est utilisé. L’Art. 28(3)(h) prévoit notamment la mise à disposition des informations nécessaires pour démontrer les obligations du sous-traitant : principes et sous-traitance.

La qualification de l’agence dépend de ses décisions réelles. Le guide de l’article 28 s’applique aux opérations réalisées sur instructions ; une agence qui réutilise les contacts pour ses propres campagnes poursuit une autre finalité à examiner séparément.

La matrice de responsabilité proposée

Élément de preuve Responsable opérationnel à désigner
Validation du texte présenté Annonceur, avec contrôle juridique adapté
Version du formulaire en production Équipe qui publie le formulaire
Trace du choix individuel Outil et équipe qui enregistrent l’événement
Rapprochement avec l’audience envoyée Équipe qui prépare la campagne
Retraits et exclusions Équipe chargée de leur propagation
Accès au dossier en cas de demande Interlocuteur nommé et suppléant

Pour chaque ligne, ajoutez un emplacement, un format et un moyen de restitution. Un contrat promettant « preuves disponibles » sans mode de récupération laisse une incertitude pratique.

Constituer un dossier de campagne léger

Conservez les supports applicables, leurs dates, le périmètre de l’audience et les références permettant de retrouver les choix individuels. N’exigez pas de multiplier des copies complètes de la base dans chaque document de suivi.

Vérifiez la cohérence entre nom commercial, personne morale et finalités. Un formulaire de l’agence peut nommer le mauvais responsable par réutilisation d’un ancien modèle. Le guide pour prouver le consentement précise ce qu’une simple colonne « abonné » ne démontre pas.

Vérifier l’accès avant un litige

Choisissez des contacts fictifs ou un échantillon justifié et demandez à l’agence de reconstituer le parcours : support, choix, éventuelle confirmation et statut au moment de l’envoi. Mesurez les lacunes sans inventer les informations manquantes.

Contrôlez les accès lorsque les équipes changent. La boîte du chef de projet ne doit pas être l’unique lieu où se trouvent les preuves. La séparation entre clients de l’agence doit empêcher qu’un export d’un annonceur soit réutilisé pour un autre.

Les règles d’email marketing concernent chaque campagne réelle ; le tableau de performances remis par l’agence ne remplace pas son dossier de conformité.

La cartographie des accès de sous-agences complète la revue lorsque plusieurs intervenants préparent ou exécutent la campagne.

Ce qu’il faut retenir

  • Attribuez l’enregistrement et l’accès à chaque preuve.
  • Conservez des références récupérables plutôt que des promesses générales.
  • Vérifiez le dossier pendant la collaboration, avant une contestation.

FAQ

L’annonceur doit-il héberger lui-même toutes les preuves ?

Pas nécessairement. Il doit pouvoir les obtenir et les utiliser de façon fiable, avec une organisation et des garanties adaptées.

Un rapport de campagne démontre-t-il le consentement ?

Il démontre éventuellement l’envoi et ses résultats. Il faut aussi retrouver le contexte de collecte et la portée du choix invoqué.

Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.

Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →