Comment prospecter des nouveaux clients tout en étant « GDPR compliant » ?
Prenons l’exemple d’une ASBL qui souhaite faire une campagne publicitaire sous forme de mailing. Comme pour chaque traitement, deux questions doivent impérativement être posées : sur quel fondement le traitement est-il effectué et les personnes concernées ont-elles été correctement informées.
► A lire aussi : 13 étapes pour se préparer au RGPD
Sur quel fondement ?
Deux hypothèses sont susceptibles de s’appliquer :
- soit les données ont été obtenues directement auprès des personnes concernées (parce que ce sont vos membres, clients …) ;
- soit les données ont été obtenues indirectement (par exemple par l’achat d’une base de données).
Dans les deux cas, vous devez déterminer le fondement sur lequel se base l’initiative de la campagne mail.
Dans la grande majorité des cas, une campagne public