Sign in

Ce fichier vient d'où ?

Complete plan

Un fichier acheté ou loué, des profils copiés sur un réseau professionnel, des badges scannés sur un salon : avant d'écrire à ces contacts, vérifier leur source et ce qu'on leur a dit, les informer dès le premier message, garder la preuve et écarter ce qu'on ne peut pas justifier.

  • 3 min
  • 3-question check
  • English · Français
  • Attestation

You will be able to

  • Avant d'utiliser un fichier acheté ou loué, demander au vendeur la source, la date de collecte, l'information donnée aux personnes, leur accord ou leur possibilité de refuser, et le retrait de ceux qui ont refusé
  • Informer chaque contact dès le premier message : qui vous êtes, d'où viennent ses coordonnées, comment ne plus être contacté
  • Garder la preuve de la source de chaque contact, et écarter puis supprimer les contacts dont on ne peut pas justifier l'origine (profils copiés en masse compris)

The module

3 min
  1. Ce fichier vient d'où ? 2 min
  2. Knowledge check

    3 questions, pass mark 80 %. Explanations after each answer; you can try again.

  3. Attestation

    One per person, with the date, the score and the frameworks covered — anyone can check it online with its code.

Sources
  • RGPD, art. 14(2)(f) (indiquer la source des données) et 14(3)(b) (informer au plus tard lors de la première communication) ; art. 7(1) (le responsable doit pouvoir démontrer le consentement) ; art. 5(2) (responsabilité) ; art. 21(2) et (3) (opposition à la prospection à tout moment)
  • CNIL, « Vente de fichiers clients : la CNIL rappelle les règles » : le vendeur retire les personnes qui se sont opposées ou n'ont pas consenti ; l'acheteur informe les personnes au plus tard au premier contact, et dans le mois, en indiquant la source ; il doit pouvoir justifier du consentement pour la prospection électronique ; désinscription simple dans chaque message (lu en extrait de recherche seulement, page CNIL bloquée par le proxy)
  • CNIL, « La prospection vers les particuliers (B to C) : quelles règles pour transmettre des données à des partenaires ? » (fiche, PDF févr. 2024, mis à jour sept. 2026) : consentement recueilli pour les partenaires, valable seulement pour les partenaires listés ; liste tenue à jour (lu en extrait de recherche seulement)
  • CNIL, sanction FORIOU, 31 janv. 2024, 310 000 € : démarchage téléphonique avec des données achetées à des courtiers, collectées par des formulaires de jeux concours et de tests de produits trompeurs ; consentement non valable, responsabilité de l'organisme qui utilise les données (lu en extrait de recherche seulement)
  • CNIL, sanction KASPR, délibération SAN-2024-020 du 5 déc. 2024, 240 000 € : extension qui collectait les coordonnées de membres d'un réseau professionnel, y compris de ceux qui avaient restreint leur visibilité ; durée de conservation, défaut d'information (art. 6, 5(1)(e), 12, 14) (lu en extrait de recherche seulement)
  • CNIL, « La réutilisation des données publiquement accessibles en ligne à des fins de démarchage commercial » : des données publiques restent des données personnelles, non librement réutilisables à l'insu des personnes (lu en extrait de recherche seulement)
  • CNIL, sanction SOLOCAL MARKETING SERVICES, SAN-2025-001 du 15 mai 2025, 900 000 € : prospection par SMS et e-mail avec des données de courtiers, sans pouvoir prouver un consentement valable (lu en extrait de recherche seulement ; non cité dans la voix)

Version 1 · updated October 6, 2026