Version imprimable

La data client se collecte, s'organise et se protège avant de s'analyser. Cette fiche décrit les sources de données, leur structuration dans le CRM, les règles du RGPD et les mesures de sécurité qui s'imposent à toute équipe commerciale.

Collecter l'information

SourceDonnées obtenuesBase légale habituelle
Formulaires (site, application, jeu-concours)Identité, coordonnées, centres d'intérêtConsentement ou contrat
Commandes et caisseHistorique d'achat, montants, fréquenceExécution du contrat
Navigation et cookiesPages vues, produits consultés, source de traficConsentement (traceurs non essentiels)
Service client (appels, e-mails, chat)Demandes, réclamations, satisfactionIntérêt légitime ou contrat
Réseaux sociauxMentions, avis, interactionsIntérêt légitime (veille), consentement pour les contacts
Sources externes (SIRENE, annuaires, partenaires)Données d'entreprises, enrichissementIntérêt légitime en B to B, licence du fournisseur

Principes : ne collecter que le nécessaire (minimisation), dire pourquoi (finalité), informer la personne au moment de la collecte (qui, pourquoi, combien de temps, quels droits), prouver le consentement quand il est requis.


Organiser et indexer

  • Une fiche par client dans le CRM avec un identifiant unique ; champs normalisés (civilité, code postal, téléphone au format international, e-mail vérifié).
  • Dédoublonnage, contrôle de saisie, listes de valeurs (secteur, origine du contact, statut) plutôt que texte libre.
  • Indexation par étiquettes et segments (client / prospect, canal préféré, produits achetés, valeur, dernière interaction).
  • Historique daté de chaque interaction ; qualification régulière ; archivage puis suppression à l'échéance.
  • Interconnexion des sources : site, caisse, e-mailing, service client alimentent le même profil (plateforme de données clients, CDP).

Protéger : le RGPD en pratique

ObligationCe que fait l'équipe commerciale
Registre des traitementsDécrire chaque usage des données (prospection, fidélisation, service client)
Information et droitsMention d'information sur chaque formulaire ; traiter sous un mois les demandes d'accès, de rectification, d'effacement, d'opposition, de portabilité
Durées de conservationProspects : 3 ans après le dernier contact ; clients : durée de la relation puis archivage légal (factures 10 ans)
Sous-traitantsContrat avec l'hébergeur, l'outil d'e-mailing, le CRM ; données de préférence dans l'Union européenne
ConsentementCase non précochée, preuve conservée, désinscription dans chaque message ; téléphone : consentement préalable des particuliers depuis le 11 août 2026
Violation de donnéesNotification à la CNIL sous 72 h et information des personnes si risque élevé

Sanctions : jusqu'à 20 millions d'euros ou 4 % du chiffre d'affaires mondial ; la CNIL publie ses décisions.


Sécuriser les données stockées et transmises

  • Accès : identifiants personnels, mots de passe robustes, double authentification, droits limités au besoin, suppression des accès des salariés partis.
  • Stockage : sauvegardes régulières et testées, chiffrement des supports mobiles, pas de fichiers clients sur des clés USB ou des messageries personnelles.
  • Transmission : HTTPS, messagerie professionnelle, pas d'envoi de listes clients en pièce jointe non protégée, vigilance face au hameçonnage.
  • Organisation : charte informatique, formation des équipes, référent ou délégué à la protection des données (DPO), procédure en cas d'incident.
  • Intelligence artificielle : ne saisir aucune donnée client dans un assistant d'IA grand public ; privilégier des outils encadrés par contrat (règlement européen sur l'IA, 2024).

Pour aller plus loin :

CNIL – comprendre le RGPD

CNIL – la prospection commerciale par courrier électronique

CNIL – intelligence artificielle