Vous avez assisté à une démonstration de l’identification des entreprises visiteuses. Vous souhaitez la tester. Votre patron — PDG, directeur général ou propriétaire — veut sept réponses avant que vous dépensiez quoi que ce soit. Les voici, sur le ton que vous emploieriez en entrant dans son bureau. Ce contenu ne constitue pas un avis juridique ; un avocat ou un DPO aura le dernier mot sur la formulation.
1. « Est-ce légal dans l’UE ? »
Oui — lorsque l’identification s’effectue au niveau de l’entreprise, sur une infrastructure first-party, avec une possibilité d’opposition et une raison commerciale documentée. Cette raison commerciale s’appelle l’« intérêt légitime » : c’est la même base juridique qui autorise aujourd’hui les pratiques standard de connaissance des comptes B2B dans l’UE. Aucun cookie publicitaire, aucun profil multisite, aucune donnée vendue à des tiers. Tous les détails sont disponibles sur /gdpr.
2. « Qu’apprenons-nous exactement sur les personnes ? »
Rien de personnel. Vous apprenez qu’une entreprise a visité votre site, quelles pages elle a consultées et pendant combien de temps. Aucun nom, aucune adresse e-mail, aucun numéro de téléphone, aucune photo. Si vous souhaitez vous adresser à une personne précise, vous devez toujours la rechercher dans des sources publiques comme LinkedIn.
3. « Où les données sont-elles traitées ? »
Sur une infrastructure située dans l’UE, au sein de centres de données européens certifiés ISO. Aucun transfert habituel vers des pays tiers. Les sous-traitants ultérieurs sont répertoriés publiquement sur /subprocessors, afin que tout changement soit visible avant sa mise en œuvre.
4. « Signons-nous un accord de traitement des données ? »
Oui. Un accord standard de traitement des données (DPA) est disponible sur /dpa. Il reprend, lorsque cela est pertinent, les clauses standard de la Commission européenne. Des modifications négociées sont possibles pour les contrats plus importants.
5. « Que se passe-t-il si un visiteur ne le souhaite pas ? »
Tout visiteur peut s’y opposer grâce à un mécanisme en libre-service disponible sur /opt-out. Les commandes standard du navigateur — notamment l’effacement des données du site — suppriment également l’identifiant first-party. Il n’existe aucun profil multisite auquel s’opposer — puisqu’un tel profil n’existe pas.
6. « Pouvons-nous résilier et récupérer nos données ? »
Oui. Résiliation mensuelle. Formats d’export standard. Suppression à la résiliation conformément au DPA. Il n’existe aucun verrouillage artificiel, et aucun engagement pluriannuel n’est exigé pour bénéficier d’un prix équitable.
7. « Quel bénéfice réaliste pouvons-nous en tirer — en une phrase ? »
Vous identifiez environ les 20–40 % du trafic de votre site pendant les heures ouvrées qui vous échappent actuellement, et vous recevez chaque semaine une courte liste des entreprises qui méritent le plus probablement 20 minutes du temps de votre commercial. Voilà toute la promesse. Rien de magique. Juste utile.
| Question | Réponse en une ligne |
|---|---|
| Légal dans l’UE ? | Oui, avec intérêt légitime + first-party + opposition |
| Ce que nous apprenons | L’entreprise, pas la personne |
| Localisation des données | UE uniquement |
| DPA ? | Standard et téléchargeable |
| Opposition ? | Libre-service + commandes du navigateur |
| Résiliation ? | Mensuelle + export |
| Bénéfice ? | Voir les 20–40 % actuellement invisibles |
Ne constitue pas un avis juridique
Cet article vise à faciliter les échanges internes, et non à remplacer un examen juridique. La formulation de vos politiques doit être validée par votre DPO ou votre conseil juridique.
Comment conclure la réunion en 30 secondes
« Voici la fiche de réponses sur une page. Deux semaines d’essai gratuit, sans carte bancaire. Si nous n’obtenons pas cinq vrais leads au cours des deux premières semaines, nous désinstallons l’outil. Dans le pire des cas, nous perdons 30 minutes à le configurer. Dans le meilleur, nous voyons enfin quelles entreprises consultent déjà notre site. » Cela suffit généralement.
- À lire aussi : [Les questions de conformité que votre DAF posera](/blog/compliance-questions-your-cfo-will-ask-and-the-answers)
- À lire aussi : [L’identification des entreprises visitant votre site est-elle conforme au RGPD ?](/blog/is-website-visitor-identification-gdpr-compliant)
- À lire aussi : [L’intérêt légitime — Art. 6(1)(f) pour les marketeurs B2B](/blog/legitimate-interest-art-6-1-f-gdpr-b2b-marketers)
Published by
lead.box Team
More articles
Découvrez lead.box sur votre propre trafic
Démarrez gratuitement — sans carte bancaire, sans appel commercial obligatoire. Ou réservez une présentation guidée de 20 minutes.
