Ton CRM et le RGPD

Pourquoi et comment Salesflare sera bientôt conforme au RGPD

Aucun doute là-dessus : Salesflare sera conforme au RGPD avant la date limite du vendredi 25 mai 2018. 💪

Installés au cœur de l’Europe, à seulement 60 km de l’endroit où le RGPD a été conçu, discuté et adopté, nous prenons probablement tout cela un peu plus au sérieux que la plupart des autres.

Tu ne sais pas encore exactement ce que le RGPD implique pour toi et ton CRM ?

Ce n’est vraiment pas si compliqué. Je vais te mettre au courant en un rien de temps.

Parcourons tout cela ensemble. 👊


Le RGPD mérite-t-il de provoquer une telle panique ?

Ces derniers temps, on a été submergés par une véritable panique autour du RGPD. 😵

On entend énormément parler des possibles amendes. Des entreprises envoient des e-mails dédiés et publient des pages web contenant des déclarations vagues sur leur conformité au RGPD. Des consultants et des avocats apparaissent de nulle part.

Un autre fondateur m’a récemment dit : « Ça va être comme le bug de l’an 2000. Beaucoup d’agitation, puis finalement, il ne se passera pas grand-chose. » 😏

La panique est probablement effectivement un peu excessive.

Mais la différence avec le bug de l’an 2000, c’est que la panique actuelle autour du RGPD aura finalement un effet nettement positif.


L’effet positif du RGPD

Jusqu’à récemment, l’application de la réglementation européenne en matière de confidentialité et de sécurité des données était assez floue et pas vraiment stricte. Chacun la gérait à sa manière. Certains mieux que d’autres.

Le RGPD change cela. Même si les directives concernant sa mise en œuvre pratique ne sont pas très concrètes, les grandes lignes directrices sont désormais fixées. 🙌

Il est bon pour les entreprises de disposer de ces lignes directrices. Cela signifie aussi que les clients et le grand public savent à quoi s’attendre. Car chaque entreprise doit désormais suivre le même cadre.


Ce que le RGPD implique pour le CRM de Salesflare

Nous avons toujours pris la confidentialité et la sécurité des données au sérieux lors de la création de la plateforme CRM de Salesflare, car les données sont au cœur de notre activité.

Si tu veux en savoir plus sur certaines des mesures que nous prenons à ce niveau, consulte cet article dans notre base de connaissances. 👈

Cela dit, l’exercice lié au RGPD que nous menons actuellement nous oblige à cartographier précisément la manière dont nous traitons les données, pour nos clients comme pour nous-mêmes. Les avantages :

  • Il améliore les processus que nous suivons ;
  • Il nous amène à revoir les accords conclus avec nos clients et nos fournisseurs ;
  • Et, de manière générale, il rend notre gestion des données plus durable.

En bref, il professionnalise encore davantage notre manière de gérer les données. Et il nous demande de produire une tonne de documentation.


Le RGPD en 2 minutes

Le Règlement général européen sur la protection des données (RGPD) change la manière dont sont gérées les données personnelles des citoyens et résidents européens.

Si tu conserves des données sur des citoyens ou résidents européens, tu dois respecter le règlement, quel que soit le pays où tu es basé ou le lieu de ton siège.

Les données personnelles sont essentiellement toute donnée qui pourrait servir à identifier quelqu’un, utilisée seule ou en combinaison avec d’autres données. Cela rend le concept de données personnelles très large.

Il y a 3 parties dans la relation :

  • La personne concernée : la personne à laquelle se rapportent les données personnelles
  • Le responsable du traitement : l’entreprise qui décide de conserver et de contrôler ces données
  • Le sous-traitant : l’entreprise qui traite les données pour le compte du responsable du traitement

En tant que Salesflare, nous sommes un sous-traitant pour nos clients. Mais nous sommes également responsables du traitement lorsque nous faisons du marketing auprès de leads, fournissons un service client, conservons des données sur nos employés pour les besoins des ressources humaines, …

👉 Si tu es client de Salesflare, nous te fournirons bientôt les documents juridiques nécessaires pour nous assurer que toi, en tant que responsable du traitement (qui contrôle les données de tes clients, les personnes concernées), tu fais appel à un sous-traitant (Salesflare) qui respecte la réglementation.


Les principes

Les principes énoncés dans le texte du RGPD sont simples, logiques et intemporels :

  • Le traitement des données doit reposer sur une base légale
  • La finalité du traitement doit être définie explicitement
  • Le traitement des données doit rester limité à cette finalité
  • Les données ne peuvent être collectées et conservées que dans la mesure et pendant la durée nécessaires
  • Il doit y avoir une transparence sur la manière dont les données sont traitées
  • Les personnes ont le droit de faire transférer, modifier ou supprimer leurs données personnelles
  • La qualité des données doit être maintenue
  • Les données doivent être conservées de manière sécurisée
  • Les entreprises peuvent être tenues responsables du respect de ces principes

C’est plutôt logique, non ? 😏


Quand le RGPD rencontre le CRM : ce sur quoi Salesflare travaille

Comme je l’ai expliqué plus haut, Salesflare doit respecter le RGPD à la fois en tant que responsable du traitement et en tant que sous-traitant de données personnelles. En tant que client, ce qui te concerne, c’est notre rôle de sous-traitant (pour toi, qui es responsable du traitement).

En tant que sous-traitant, nous travaillons sur :

  • Une politique de confidentialité et des conditions mises à jour, ainsi qu’un accord sur le traitement des données (MISE À JOUR : tu peux maintenant demander un DPA à signer ici) ✔
  • La conservation de toutes tes données personnelles en Europe (elles s’y trouvent déjà, sur des serveurs Google Cloud en Belgique, donc cette partie est facile) ✔
  • L’organisation d’une évaluation de sécurité supplémentaire et professionnelle pour garantir que tes données personnelles sont protégées à 100 % ✔
  • Un mapping interne de toutes les données traitées, dans lequel nous documentons le respect des principes ci-dessus et apportons les modifications nécessaires ✔
  • La conclusion de contrats avec nos sous-traitants ultérieurs afin de nous assurer qu’ils respectent eux aussi le RGPD ✔
  • La désignation de responsables et la mise en place de processus : cela nous permet de rester conformes, de garantir que les personnes puissent faire transférer, modifier ou supprimer leurs données, … et de notifier les autorités officielles en cas de violation de données (ce serait une première). ✔

C’est tout un programme, mais le travail en vaut vraiment la peine 👊


Sur quoi tu dois travailler pour respecter le RGPD

Rendre Salesflare conforme au RGPD en tant que CRM est une étape importante, puisqu’il contient tes données clients, mais ce n’est certainement pas la seule étape à franchir.

En résumé, très brièvement :

  • Désigner des responsables, notamment un délégué à la protection des données (DPO)
  • Former toute l’équipe, et créer une culture de sensibilisation, des politiques et des lignes directrices
  • Mettre à jour tes documents juridiques, notamment ta politique de confidentialité
  • Créer un registre des activités de traitement (RPA) et cartographier tes données
  • T’assurer que tes fournisseurs et tes tiers respectent le RGPD (comme Salesflare et bien d’autres)
  • Si tu détiens des données sensibles, réaliser une analyse d’impact relative à la protection des données
  • T’occuper de sujets comme l’obtention du consentement des personnes concernées et le fait de les informer
  • Créer des processus pour traiter les demandes des personnes concernées souhaitant accéder à leurs données, les modifier, … pour gérer les violations de données et garantir une conformité continue
  • T’enregistrer auprès de tes autorités locales de protection des données

Ça te paraît encore un peu abstrait ? 🙃

Pas d’inquiétude. Des listes de contrôle comme GDPR Checklist ou des applications de conformité au RGPD comme ECOMPLY sont là pour t’aider à ne rien laisser au hasard. Va y jeter un œil ! 👈


En bref

Passe au-delà de la panique, de la poudre aux yeux et des consultants obsédés par l’argent. Concentre-toi sur l’essentiel et retrousse tes manches.

Il te faudra certainement quelques documents, réunions et e-mails pour être en conformité, mais cela rendra notre univers parallèle des données bien meilleur.

Si tu as besoin d’aide, on est dans le même bateau. Consulte les discussions de ce groupe Facebook consacré au RGPD dans l’UE, les ressources juste au-dessus, … et lance-toi. 💪

Bonne chance !


Nous espérons que cet article t’a plu.

Si c’est le cas, fais passer le mot ! 😍

Pour plus de contenu croustillant sur les startups, le growth marketing et les ventes

👉 abonne-toi ici

👉 suis @salesflare sur Twitter ou Facebook