Passer au contenu principal
Retour au blog
RGPDprospection telephoniqueconformitecold calling

Prospection telephonique et RGPD : ce que vous devez savoir en 2026

Le RGPD s'applique-t-il a la prospection telephonique B2B ? Bases legales, Bloctel, obligations. Tout ce que votre equipe commerciale doit savoir.

Secretair

Prospection telephonique et RGPD : ce que vous devez savoir en 2026

Le RGPD est souvent cite comme un frein a la prospection telephonique. En realite, il ne l'interdit pas — il l'encadre. Et pour la prospection B2B en particulier, les obligations sont bien moins contraignantes que la plupart des equipes commerciales ne le pensent. Voici ce que vous devez savoir pour prospecter en toute conformite.

RGPD et prospection : les bases

Le Reglement General sur la Protection des Donnees s'applique a tout traitement de donnees personnelles de citoyens europeens. Une prospection telephonique implique un traitement de donnees des lors que vous collectez et utilisez un nom, un numero de telephone ou une adresse email.

La prospection telephonique implique un traitement de donnees. Pour etre conforme, vous devez :

  1. Avoir une base legale valide pour le traitement
  2. Informer les personnes concernees de leur droit d'opposition
  3. Respecter les demandes d'opposition immediatement
  4. Conserver les donnees le temps necessaire et pas plus

La question cle est donc : quelle base legale utiliser pour la prospection telephonique ?

Les bases legales disponibles

Le RGPD prevoit 6 bases legales. Pour la prospection B2B, deux sont pertinentes :

1. Le consentement (article 6.1.a)

Le prospect a explicitement donne son accord pour etre contacte. C'est la base la plus solide juridiquement mais la plus difficile a obtenir a grande echelle.

En pratique : Un formulaire de contact sur votre site, une inscription a une newsletter ou un opt-in lors d'un evenement constituent un consentement valide pour la relance. Ce n'est pas la base utilisee pour le cold calling pur — on ne peut pas obtenir le consentement de quelqu'un avant de l'appeler.

2. L'interet legitime (article 6.1.f)

Votre interet commercial a prospecter est legitime et proportionnel. C'est la base legale la plus utilisee pour la prospection B2B a froid.

Pour l'invoquer, vous devez pouvoir demontrer :

  • Que votre interet commercial est reel et specifique (pas "vendre notre produit" generiquement)
  • Que la personne contactee peut raisonnablement s'attendre a etre contactee compte tenu de sa position et de votre offre
  • Que votre interet ne prime pas sur ses droits fondamentaux

Exemple concret : Appeler un directeur commercial pour lui proposer un outil de qualification de leads ? Interet legitime clairement etabli. Appeler le meme directeur pour lui vendre une assurance habitation ? Interet legitime difficile a justifier.

B2B vs B2C : deux regimes tres differents

La difference la plus importante a retenir pour vos equipes commerciales :

| | B2B | B2C | |---|---|---| | Bloctel | Ne s'applique pas aux numeros professionnels | Consultation obligatoire | | Base legale | Interet legitime suffisant | Consentement recommande | | Horaires | Pas de restriction legale | Lundi-vendredi 8h-20h, samedi 9h-19h | | Secteurs interdits | Aucun | Renovation energetique, mutuelles (depuis 2020) | | Frequence max | Pas de limite legale | 4 appels / 30 jours |

Pour la grande majorite des equipes commerciales B2B, la prospection telephonique est legale sous reserve de respecter le droit d'opposition et les bases legales RGPD.

Le droit d'opposition : vos obligations

C'est le point sur lequel les entreprises sont le plus souvent en defaut. Lorsqu'un prospect vous demande de ne plus le contacter, vous avez des obligations strictes :

Dans les 24 heures : Cesser tout contact commercial avec cette personne (emails, appels, courriers).

Sans limite de duree : Inscrire le contact sur votre liste de suppression interne (souvent appelee "liste rouge" ou "blacklist interne"). Cette inscription doit etre permanente — vous ne pouvez pas la "reinitialiser" apres 2 ans.

Documentation : Conserver la trace de la demande d'opposition (date, canal, contenu) en cas de controle CNIL.

Attention aux CRM : Si vous utilisez HubSpot, Salesforce ou un autre CRM, le statut "ne pas contacter" doit etre synchronise sur tous vos outils. Une opposition recue par email ne doit pas etre ignoree par vos SDR qui appellent depuis un autre systeme.

Les donnees que vous pouvez utiliser

Sources conformes pour la prospection B2B

  • LinkedIn : Les informations publiques de profil peuvent etre utilisees pour le cold calling, sous reserve de respecter les CGU LinkedIn et le RGPD.
  • Sites web des entreprises : Les numeros de contact professionnels publics sont utilisables.
  • Outils d'enrichissement (Apollo, Kaspr, Cognism, Lusha) : Ces outils collectent des donnees professionnelles publiques. Ils sont conformes si vous utilisez les donnees uniquement pour de la prospection B2B et respectez les demandes d'opposition.
  • Evenements et salons : Les cartes de visite echangees constituent un interet legitime evident.

Sources a eviter

  • Listes achetees sans provenance claire : Risque de non-conformite si le collecteur n'avait pas la base legale appropriee.
  • Numeros personnels : Meme pour des professionnels, un numero personnel est couvert par les regles B2C plus restrictives.
  • Donnees sensibles (sante, opinions politiques, etc.) : Interdites pour la prospection commerciale.

L'enrichissement des donnees et le RGPD

L'enrichissement des leads est une pratique courante qui souleve des questions RGPD. Voici le cadre a respecter :

  1. Finalite compatible : Si vous enrichissez des donnees pour faire de la prospection commerciale B2B, la finalite est compatible avec l'interet legitime.
  2. Minimisation : Ne collectez que les donnees necessaires a la prospection (nom, poste, entreprise, contact professionnel).
  3. Conservation : Les donnees enrichies ne doivent pas etre conservees indefiniment. Une duree de 3 ans sans interaction est generalement admise.
  4. Information : Si possible, informez les personnes de l'enrichissement — par exemple via votre politique de confidentialite publique.

La CNIL et les controles en 2025-2026

La CNIL intensifie ses controles sur les pratiques de demarchage telephonique. En 2024 et 2025, plusieurs entreprises ont ete sanctionnees :

  • Des societes de renovation energetique (amendes de 100 000 a 500 000 €)
  • Des organismes de formation (avertissements publics)
  • Des societes de courtage en assurance (amendes de 50 000 a 150 000 €)

Les principaux motifs de sanction : non-respect de Bloctel en B2C, absence de liste rouge interne, conservation excessive des donnees, absence d'information sur le droit d'opposition.

Comment l'IA vocale simplifie la conformite

Les solutions d'IA vocale comme Secretair integrent des mecanismes de conformite automatiques qui simplifient la gestion RGPD :

  • Gestion automatique des oppositions : si un prospect dit "ne m'appelez plus", l'IA met a jour le statut immediatement et definitivement
  • Plages horaires configurables : aucun appel ne part en dehors des creneaux autorises
  • Traçabilite complete : chaque appel est enregistre, transcrit, horodate
  • Purge automatique : configuration de durées de conservation et de suppression automatique

Pour les equipes qui font du volume, l'automatisation reduit considerablement le risque d'erreur humaine — et donc de non-conformite accidentelle. Decouvrez comment fonctionne la qualification automatique avec Secretair.

FAQ

Puis-je appeler un prospect B2B sans son consentement ? Oui, si vous avez une base legale valide (interet legitime en B2B). Vous devez simplement respecter son droit d'opposition s'il vous le demande.

Combien de temps puis-je conserver les coordonnees d'un prospect B2B ? La CNIL recommande 3 ans maximum a partir du dernier contact ou de l'obtention des donnees. Au-dela, les donnees doivent etre supprimees ou le consentement renouvele.

Dois-je informer le prospect que je le contacte suite a un enrichissement ? Pas necessairement lors de l'appel, mais votre politique de confidentialite doit mentionner vos pratiques d'enrichissement. Si le prospect pose la question, repondez honnêtement.

Que se passe-t-il si un prospect porte plainte a la CNIL ? La CNIL instruite la plainte, contacte votre entreprise et peut diligenter un controle. Les premieres sanctions sont generalement un avertissement ou une mise en demeure. Les amendes arrivent en cas de recidive ou de manquements graves.


Automatisez votre prospection telephonique en respectant le RGPD. Decouvrez Secretair — gestion des oppositions et traçabilite integrees.

Pret a automatiser votre prospection ?

Essayez Lea gratuitement pendant 14 jours. Sans carte bancaire.

Tester Lea gratuitement