OSIRIS

Observatoire sur les systèmes d’information, les réseaux et les inforoutes au Sénégal

Show navigation Hide navigation
  • OSIRIS
    • Objectifs
    • Partenaires
  • Ressources
    • Société de l’Information
    • Politique nationale
    • Législation et réglementation
    • Etudes et recherches
    • Points de vue
  • Articles de presse
  • Chiffres clés
    • Le Sénégal numérique
    • Principaux tarifs
    • Principaux indicateurs
  • Opportunités
    • Projets

Accueil > Articles de presse > Archives 1999-2025 > Année 2020 > Mars 2020 > Le CM, un acteur de la protection des données personnelles

Le CM, un acteur de la protection des données personnelles

vendredi 6 mars 2020

Données personnelles

Dans la gestion de la relation client, le conseiller assure la gestion des réclamations, répond aux demandes d’informations formulées par les clients ou prospects. Avant le web 2.0, cette activité était dévolue aux centres de contact. Ces derniers, après avoir gagné une campagne, mettaient à disposition des clients, des conseillers pour répondre aux besoins de sa clientèle. Ainsi, l’entreprise est responsable du traitement des données personnelles par le truchement de ses conseillers.

Avec la disruption occasionnée par la révolution numérique, le conseiller commercial s’est mué en CM opérant derrière une plateforme (page Facebook, compte twitter, Instagram…). Ainsi, le travail du Community Manager se fait en agence et / ou en free-lance. Dans son activité de gestion de la communication et du marketing des services ou des biens, les données personnelles constituent la matière première du CM. Sa stratégie est basée sur des prospects / clients dont les données permettent un meilleur ciblage ou profilage.

Comment le CM est considéré comme un responsable de traitement ?
C’est du fait de la loi, selon l’article 4-5 de la loi du 25 janvier 2008, le responsable du traitement est la « personne physique ou morale, publique ou privée, tout autre organisme ou association qui, seul ou conjointement avec d’autres, prend la décision de collecter et de traiter des données à caractère personnel et en détermine les finalités ».

Le responsable du traitement s’engage à réaliser une déclaration conforme à la réalité du traitement envisagé. La dispense de formalités préalables prévue par l’article 17 de la loi sur les données à caractère personnel n’exonère pas le responsable du traitement de respecter les principes posés par cette même loi pour garantir les droits des personnes concernées.

Demander aux CMs sous la couverture d’une agence, d’un centre de contact, ou en freelance de faire sa mise en conformité n’est pas synonyme de compliquer sa tâche. Il s’agit là d’un avantage marketing. Oui, vous avez bien lu, un avantage marketing dans la mesure où un traitement qui a le GO, le feu vert de la CDP en terme de conformité rassure les clients et/ou prospects que leurs données sont entre de bonnes mains. Ainsi, ce dernier peut exercer ces droits à tout moment.

Nous allons passer en revu un certain nombre d’activité qui impose au CM, responsable de traitement de procéder à la mise en conformité pour une bonne gestion de la relation client.

Les activités de traitement liées au marketing :

La prospection Directe

Il s’agit de toute sollicitation au moyen de l’envoi de messages, quel qu’en soit le support ou la nature notamment commerciale, politique ou caritative, destinée à promouvoir, directement ou indirectement des biens, des services ou l’image d’une personne vendant des biens ou fournissant des services.

Il n’est pas compliqué pour un CM de se retrouver dans ce qui est décrit ci-dessus, n’est-ce pas ? Hé bien trouvez ci-après une petite liste non exhaustive de ce qu’est une donnée personnelle ( Nom, Prénom, Adresse postale ou courriel, date de naissance, numéro de téléphone, de sécurité sociale, d’immatriculation, de compte bancaire, adresse IP, ADN, empreintes, photos, vidéos, etc.)

La CDP rajoute que cette définition couvre le champ des informations mis à la disposition du public par les opérateurs de télécommunication. Les actions marketing comme la prospection obéissent à un certains nombres d’obligation. Ici, nous allons en aborder quelques-unes.

L’obligation de déclaration

Les CMs qui, en tant que responsable de traitement envisagent de faire de la prospection directe quel qu’en soit l’objet ou la nature, doivent obligatoirement procéder à la déclaration de tout fichier ou base de données constitué à des fins de prospection directe devant la CDP avant ladite opération en application de l’article 18 de la loi sur les données personnelles.

En application de l’article 24 du décret d’application 2008-721 du 30 juin 2008, les formalités déclaratives sont réputées accomplies à compter de la délivrance du récépissé par la CDP. Récépissé que vous pouvez, en face d’un client ou prospect qui tient à ses données personnelles, brandir comme un quitus. Mais attention ! Ce quitus ne vous exonère pas de vos obligations durant le traitement.

Le consentement de la personne concernée

Toute opération de prospection directe, quel qu’en soit l’objet et sous quelque forme que ce soit, notamment par SMS, par courrier électronique ou par téléphone, ne peut se faire sans le consentement préalable, libre et éclairé de la personne concernée. Tel est le principe posé par les articles 47 de la loi n°2008-12 du 25 janvier 2008 sur les données à caractère personnel et 16 de la loi n°2008-08 du 25 janvier 2008 sur les transactions électroniques.

Allons voir dans la pratique comment ça se passe

Pour être valable, le consentement en plus d’être libre, doit également être spécifique.

C’est-à-dire, un consentement général, sans préciser la finalité exacte du traitement, n’est pas valable. Pour être spécifique, le consentement doit mentionner, de façon claire et précise, l’étendue et les conséquences du traitement des données. Il ne peut pas s’appliquer à un ensemble illimité d’activités de traitement.

Avoir un consentement de qualité, vous permet d’avoir une base légale et fiable et une action commerciale efficace, ce qui débouche sur un avantage concurrentiel. Il faut que les Marketers arrêtent de penser que la loi sur les données personnelles c’est pour bloquer leur travail, Non ! C’est pour un travail de qualité et pour le respect des droits des clients.

En cas de collecte directe des données personnelles, les personnes concernées doivent consentir expressément à recevoir des messages à des fins de prospection ;

Si vous avez organisé un Meetup pour vos followers ou fan selon le canal, n’oublier pas de recueillir expressément leur consentement pour que vous soyez dans les conditions de prouver la validité de leur consentement.

En cas de collecte indirecte des données personnelles, le responsable de traitement doit déclarer la base ou le fichier à la CDP avant d’adresser un message aux personnes concernées afin de requérir leur consentement. La réponse à ce message est gratuite et en l’absence de réponse, les données devront être supprimées automatiquement ;

En cas d’utilisation de base de données détenue par d’autres prestataires, le responsable de traitement ne peut utiliser que les données des personnes ayant expressément exprimé leur consentement. A cet effet, il doit informer ses partenaires, notamment les fournisseurs de services à valeur ajoutée, de l‘obligation de respecter la législation avant toute prospection directe ;

En cas d’utilisation de bases de données déjà constituées et pour lesquelles le consentement des personnes concernées n’était pas préalablement requis, le responsable de traitement doit déclarer la base ou le fichier à la CDP avant d’informer les intéressés par l’envoi d’un message sur les nouvelles possibilités d’utilisation de leurs données personnelles et de la faculté de s’y opposer.

Notons une chose, en plus des avantages concurrentiels d’un traitement conforme à la loi sur les données personnelles le CM est aussi à l’abri de poursuite pénale causée par une mauvaise manipulation des données personnelles que nous allons aborder dans un autre article.

D’ici là, passez un bon weekend, Oups ! Un dernier rappel, en matière de prospection directe, la CDP recommande la mise en place d’un Code de conduite portant sur les heures d’envoi des messages, idéalement entre 9h et 19h, notamment des SMS.

Emmanuel Diokh, Responsable Internet Sans Frontières
Juriste TIC, Réseau des Blogueurs du Sénégal

(Source : Galsen CM, 6 mars 2020)

Fil d'actu

  • Monnaies complémentaires et possibilités en Afrique : description et essai de mise en œuvre dans le domaine de l’agroécologie Burkina NTIC (30 juillet 2026)
  • Charte de membre Africollector Burkina NTIC (25 février 2026)
  • TIC ET AGRICULTURE AU BURKINA FASO Étude sur les pratiques et les usages Burkina NTIC (9 avril 2025)
  • Sortie de promotion DPP 2025 en Afrique de l’Ouest Burkina NTIC (12 mars 2025)
  • Nos étudiant-es DPP cuvée 2024 tous-tes diplomés-es de la Graduate Intitute de Genève Burkina NTIC (12 mars 2025)

Liens intéressants

  • NIC Sénégal
  • ISOC Sénégal
  • Autorité de régulation des télécommunications et des postes (ARTP)
  • Fonds de Développement du Service Universel des Télécommunications (FDSUT)
  • Commission de protection des données personnelles (CDP)
  • Conseil national de régulation de l’audiovisuel (CNRA)
  • Sénégal numérique (SENUM SA)

Navigation par mots clés

  • 4477/5450 Régulation des télécoms
  • 352/5450 Télécentres/Cybercentres
  • 3708/5450 Economie numérique
  • 1822/5450 Politique nationale
  • 4978/5450 Fintech
  • 543/5450 Noms de domaine
  • 2069/5450 Produits et services
  • 1592/5450 Faits divers/Contentieux
  • 755/5450 Nouveau site web
  • 5450/5450 Infrastructures
  • 2119/5450 TIC pour l’éducation
  • 189/5450 Recherche
  • 248/5450 Projet
  • 4507/5450 Cybersécurité/Cybercriminalité
  • 1893/5450 Sonatel/Orange
  • 1640/5450 Licences de télécommunications
  • 280/5450 Sudatel/Expresso
  • 1028/5450 Régulation des médias
  • 1354/5450 Applications
  • 1401/5450 Mouvements sociaux
  • 1739/5450 Données personnelles
  • 142/5450 Big Data/Données ouvertes
  • 615/5450 Mouvement consumériste
  • 369/5450 Médias
  • 669/5450 Appels internationaux entrants
  • 1642/5450 Formation
  • 95/5450 Logiciel libre
  • 2185/5450 Politiques africaines
  • 1067/5450 Fiscalité
  • 172/5450 Art et culture
  • 599/5450 Genre
  • 1865/5450 Point de vue
  • 1138/5450 Commerce électronique
  • 1505/5450 Manifestation
  • 320/5450 Presse en ligne
  • 124/5450 Piratage
  • 212/5450 Téléservices
  • 962/5450 Biométrie/Identité numérique
  • 423/5450 Environnement/Santé
  • 570/5450 Législation/Réglementation
  • 366/5450 Gouvernance
  • 1809/5450 Portrait/Entretien
  • 148/5450 Radio
  • 768/5450 TIC pour la santé
  • 293/5450 Propriété intellectuelle
  • 59/5450 Langues/Localisation
  • 1157/5450 Médias/Réseaux sociaux
  • 2007/5450 Téléphonie
  • 195/5450 Désengagement de l’Etat
  • 1048/5450 Internet
  • 115/5450 Collectivités locales
  • 413/5450 Dédouanement électronique
  • 1372/5450 Usages et comportements
  • 1136/5450 Télévision/Radio numérique terrestre
  • 568/5450 Audiovisuel
  • 3375/5450 Transformation digitale
  • 400/5450 Affaire Global Voice
  • 320/5450 Géomatique/Géolocalisation
  • 423/5450 Service universel
  • 694/5450 Sentel/Tigo
  • 183/5450 Vie politique
  • 1671/5450 Distinction/Nomination
  • 35/5450 Handicapés
  • 710/5450 Enseignement à distance
  • 730/5450 Contenus numériques
  • 614/5450 Gestion de l’ARTP
  • 182/5450 Radios communautaires
  • 2030/5450 Qualité de service
  • 540/5450 Privatisation/Libéralisation
  • 133/5450 SMSI
  • 522/5450 Fracture numérique/Solidarité numérique
  • 2817/5450 Innovation/Entreprenariat
  • 1528/5450 Liberté d’expression/Censure de l’Internet
  • 48/5450 Internet des objets
  • 177/5450 Free Sénégal
  • 809/5450 Intelligence artificielle
  • 208/5450 Editorial
  • 10/5450 Gaming/Jeux vidéos
  • 24/5450 Yas

2026 OSIRIS
Plan du site - Archives (Batik)

Suivez-vous