Guide pratique pour rester conforme lorsque vous utilisez Thiia — que vous soyez coach, consultant, freelance, indépendant, entrepreneur, dirigeant de TPE/PME, responsable commercial, marketing ou RH.
Avertissement : ce guide est informatif et ne constitue pas un avis juridique. Pour les cas complexes (santé, données sensibles, traitements à grande échelle, transferts internationaux), consultez un DPO ou un avocat spécialisé.
Dès lors que vous décidez pourquoi et comment traiter les données de vos prospects et clients, le RGPD vous considère comme responsable de traitement. Cela vaut quel que soit votre statut : auto-entrepreneur, freelance, coach indépendant, consultant, gérant de TPE/PME, responsable d'une équipe commerciale, dirigeant de startup.
Thiia est votre sous-traitant technique : nous hébergeons et traitons les données pour vous, selon vos instructions, sans jamais les revendre ni les réutiliser à d'autres fins.
Tout traitement doit reposer sur l'une des bases légales prévues par le RGPD. Pour la prospection, deux cas dominent :
Lors du premier contact, vous devez informer la personne de la collecte de ses données. Voici un modèle prêt à insérer dans vos emails de prospection :
« Vos coordonnées professionnelles ont été collectées par [votre nom / votre structure] dans le cadre d'une prospection commerciale. Elles sont utilisées uniquement pour vous proposer nos services et sont conservées 3 ans après notre dernier échange. Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition et de portabilité — exerçables à [votre email]. Vous pouvez vous désinscrire à tout moment via le lien en bas de cet email. »
Vous devez répondre à toute demande d'exercice de droits dans un délai d'un mois. Thiia vous facilite la tâche :
Thiia injecte automatiquement un lien de désinscription conforme RGPD dans tous vos emails de prospection (Resend, Gmail, Outlook, IMAP, séquences programmées). Lorsqu'un prospect se désinscrit, il est ajouté à votre liste d'opposition et plus aucun email automatique ne lui sera envoyé. Vous devez cependant cesser également toute relance manuelle.
La CNIL recommande 3 ans à compter du dernier contact pour les données de prospection B2B et B2C. Au-delà :
Pensez à purger régulièrement vos prospects inactifs depuis l'onglet Prospects.
En cas de fuite ou suspicion de fuite (compromission de compte, accès non autorisé, perte de données), vous avez l'obligation de notifier la CNIL sous 72 heures. Contactez immédiatement hello@thiia.app afin que nous coordonnions la réponse technique. Voir notre procédure de gestion des incidents.
Obligatoire en principe, mais les structures de moins de 250 salariés sont dispensées si le traitement est occasionnel, ne porte pas sur des données sensibles et ne présente pas de risque pour les personnes. Beaucoup d'indépendants et freelances en sont exemptés, mais nous recommandons de tenir un registre simplifié :
Répondez à 3 questions rapides pour identifier la base légale adaptée à votre prospection (B2B/B2C, formulaire, QR code, réseau, liste achetée).
Étape 1 / 3
Collez le texte de votre email pour vérifier qu'il contient l'identité, la finalité, la mention RGPD, la source des données et l'opt-out.
Collez le texte de votre email ci-dessous. L'analyse est locale, rien n'est envoyé.
Complétez d'abord le wizard ci-dessus pour des recommandations adaptées à votre base légale (B2B/B2C, formulaire/QR, données sensibles).