Donneespersonnelles.fr

Plateforme de veille en conformite numerique

Samedi 26 septembre 2026
Marketing Digital

Badge de salon : encadrer le scan des visiteurs

Scan de badge sur un salon : définissez les données remises à l'exposant, expliquez l'usage au visiteur et préservez ses choix lors de l'export CRM.

Un exposant scanne le badge d’un visiteur pour lui envoyer une brochure. L’export reçu en fin de salon contient également son téléphone, ses centres d’intérêt et l’historique de ses déplacements. Le scan ne justifie pas automatiquement cet ensemble de données ni tous les usages commerciaux possibles.

Cartographier le flux organisateur-exposant

Identifiez qui collecte les inscriptions, qui gère les badges et qui décide de réutiliser les données. L’exposant qui prospecte pour ses propres services ne devient pas sous-traitant de l’organisateur pour cette seule raison. Les qualifications relèvent des décisions réelles sur les finalités et moyens : chapitre IV du RGPD.

Le référentiel commercial de la CNIL encadre les transmissions à des partenaires. Le régime de la prospection professionnelle doit être examiné selon le contexte ; le guide de prospection commerciale permet de distinguer B2B et B2C.

La matrice de données à négocier

Donnée disponible Question avant remise à l’exposant
Nom et email Sont-ils nécessaires au suivi annoncé au visiteur ?
Fonction et entreprise Aident-elles à comprendre le besoin professionnel ?
Téléphone Un rappel a-t-il été demandé ou autrement justifié ?
Centres d’intérêt Ont-ils été recueillis pour cet usage et ce destinataire ?
Parcours dans le salon Pourquoi cet historique serait-il nécessaire ?
Choix et restrictions Peuvent-ils être transmis de manière intelligible et traçable ?

Ne laissez pas le prestataire définir les champs seulement parce qu’ils existent dans sa base. Limitez l’export au besoin prévu et gardez séparés les commentaires ajoutés sur le stand.

Expliquer le scan avant de le réaliser

Exemple fictif : « Ce scan nous transmet votre nom, votre entreprise et votre email pour vous envoyer la documentation demandée. » Si une newsletter ou une prospection récurrente est prévue, décrivez-la distinctement et organisez le choix ou l’opposition applicable.

L’information générale au moment de l’inscription au salon doit rester cohérente avec l’expérience sur le stand. Un visiteur ne doit pas découvrir après le scan une nouvelle liste de destinataires ou une réutilisation imprévue. Les Art. 13 et 14 du RGPD encadrent l’information selon le circuit de collecte.

Contrôler l’export après le salon

Avant l’intégration au CRM, vérifiez un échantillon : champs, contexte du scan, choix reçus et restrictions. Faites suivre séparément les demandes de documentation et les abonnements. Recherchez les oppositions déjà présentes dans votre organisation.

Conservez la version des supports d’information et la définition contractuelle de l’export. Supprimez les fichiers de transit devenus inutiles. L’objectif de génération de leads doit rester compatible avec la demande exprimée par chaque visiteur.

Un QR code d’inscription peut constituer un autre parcours, dont l’information et les choix doivent être contrôlés séparément.

Ce qu’il faut retenir

  • Définissez les rôles et les champs avant le salon.
  • Expliquez le scan au moment où il est proposé.
  • Préservez le contexte et les choix lors de l’import dans le CRM.

FAQ

Présenter son badge vaut-il abonnement à la newsletter ?

Pas automatiquement. Il faut examiner l’information préalable et l’acte réellement accompli ; demander une brochure n’établit pas nécessairement un abonnement récurrent.

L’organisateur peut-il garantir toute la conformité ?

Ses engagements et preuves sont utiles, mais l’exposant reste responsable des usages qu’il décide. Il doit vérifier leur fondement et respecter les droits des personnes.

Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.

Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.

Thiébaut Devergranne
Docteur en droit des nouvelles technologies (Paris II)

Docteur en droit, Thiébaut Devergranne travaille en droit des nouvelles technologies et en protection des données personnelles depuis plus de 20 ans. Il a accompagné des centaines d'organisations dans leur mise en conformité RGPD et est le fondateur de Legiscope, logiciel de conformité RGPD.

En savoir plus sur l'auteur →