Consentement RGPD pour la newsletter en Roumanie : ce que le client doit cocher et quelle preuve garder
Comment collecter légalement des adresses email pour le marketing, et quelle preuve garder pour dormir tranquille en cas de contrôle de l'ANSPDCP.
Vous avez un formulaire de newsletter sur votre site, vous collectez des adresses email, et quelque part dans votre tête l'expression « amende RGPD » vous rend nerveux. Cette crainte est normale, mais le plus souvent exagérée. Les règles sont en réalité claires, et une fois que vous les mettez correctement en place une seule fois, vous n'avez plus à y penser.
Vous n'avez besoin ni d'un avocat ni d'un dossier plein de papiers pour être en règle. Il vous faut trois choses : une case à cocher bien conçue, un texte honnête à côté, et un endroit où la preuve est enregistrée automatiquement. Ci-dessous, je vous montre exactement ce qui doit figurer sur votre formulaire, ce que le client coche réellement, et ce que vous gardez pour pouvoir toujours prouver que le consentement a été donné.
Ce que signifie un « consentement valable » (ce n'est pas qu'une case)
Le RGPD exige que le consentement soit libre, spécifique, éclairé et univoque. En termes concrets pour un entrepreneur :
- Libre : la personne peut dire non sans rien perdre. Vous ne conditionnez pas une commande ou un téléchargement à l'abonnement.
- Spécifique : le consentement porte sur la newsletter/le marketing par email, séparément des autres finalités.
- Éclairé : elle sait qui vous êtes, ce qu'elle recevra et comment se désabonner.
- Univoque : elle fait une action claire — cocher une case vide.
Cela suppose un véritable opt-in. Le silence, les cases pré-cochées ou une phrase du type « en utilisant ce site, vous acceptez » ne sont pas un consentement valable. Si quelqu'un peut se retrouver sur votre liste sans s'en rendre compte, vous n'avez pas son consentement.
Ce que le client doit cocher exactement
Sur le formulaire, il vous faut :
- Une case à cocher distincte, vide (non pré-cochée), uniquement pour le marketing par email.
- Un texte clair à côté, par exemple : « J'accepte de recevoir des actualités et des offres par email de la part de [Entreprise]. Je peux me désabonner à tout moment. »
- Un lien vers votre politique de confidentialité, pour que la personne voie ce que vous faites de ses données.
Ce qu'il ne faut PAS faire :
- Ne combinez pas l'abonnement avec l'acceptation de vos CGU ou de votre politique dans la même case — ce sont des finalités différentes qui exigent des cases séparées.
- Ne rendez pas la case newsletter obligatoire pour envoyer un formulaire de contact ou passer une commande.
La règle simple : chaque case a une seule finalité, et le client doit comprendre à quoi il dit « oui ».
Le double opt-in — la meilleure preuve possible
Le simple opt-in signifie que la personne coche la case et se retrouve sur votre liste. Le double opt-in ajoute une petite étape : elle reçoit un email de confirmation et clique sur un lien pour activer l'abonnement.
Pourquoi ça vaut le coup :
- Cela confirme que l'adresse existe et lui appartient réellement — pas de fautes de frappe ni d'adresses saisies par un tiers.
- Cela vous laisse une preuve solide : le moment de la confirmation vient de la boîte mail de la personne elle-même.
- Cela nettoie votre liste dès le départ, donc moins de plaintes et moins de rebonds.
Presque toutes les plateformes d'emailing — Mailchimp, Brevo, MailerLite et d'autres — proposent le double opt-in en un seul bouton. Vous l'activez une fois et il vous protège durablement, sans travail supplémentaire.
Quelle preuve garder, concrètement
La charge de prouver que chaque personne a consenti vous incombe. Pour chaque abonné, vous devez pouvoir montrer :
- Qui : l'adresse email (et le nom, si vous le demandez).
- Quand : la date et l'heure du consentement, ainsi que de la confirmation en double opt-in.
- Comment : la source — quel formulaire, quelle page.
- Ce qu'elle a vu : le texte exact de la case à ce moment-là. Si vous changez la formulation, gardez la nouvelle version à côté de l'ancienne.
Les bonnes plateformes enregistrent la plupart de cela automatiquement (date, source, souvent l'IP aussi). Votre tâche est simple : ne pas supprimer ces données et garder une copie du texte. Vous n'avez pas besoin d'actes notariés — vous avez besoin d'une trace claire et difficile à contester.
Désabonnement, clients existants et configuration de votre formulaire
Le consentement se retire aussi facilement qu'il a été donné. Chaque email doit contenir un lien de désabonnement qui fonctionne en un clic, sans mot de passe ni explication. Quand quelqu'un se désabonne, vous le retirez de la liste — mais vous gardez la preuve qu'il était abonné puis qu'il s'est retiré.
Pour les clients qui vous ont déjà acheté quelque chose, les règles sont un peu plus souples : vous pouvez leur envoyer des choses similaires à leur achat, mais vous leur laissez toujours une option claire de refus. À des contacts froids, sans aucun consentement, vous n'avez pas le droit d'envoyer du marketing.
Si vous voulez un formulaire conforme dès sa conception — case distincte, double opt-in, preuve enregistrée automatiquement — chez MPO Web Studio nous le mettons en place sur votre site à distance, sans tracas. Nous vous faisons même une démo gratuite avant tout paiement. Écrivez-nous sur WhatsApp et nous le configurons pour vous.
Questions fréquentes
Puis-je acheter une liste d'emails et leur envoyer ma newsletter ?+
Non. Le consentement est lié à la personne et à vous en tant qu'expéditeur ; une liste achetée ne contient le consentement de personne pour vos messages. Vous risquez des plaintes et, potentiellement, des amendes. Construisez la liste de façon organique, avec l'accord de chacun.
Le double opt-in est-il obligatoire en Roumanie ?+
Il n'est pas explicitement exigé par la loi. Le simple opt-in est légal si vous conservez correctement la preuve. Mais le double opt-in est le moyen le plus simple d'avoir une preuve solide et une liste propre, donc je le recommande presque toujours.
Combien de temps garder la preuve du consentement ?+
Tant que la personne est sur votre liste, plus une période raisonnable après son désabonnement, pour pouvoir montrer que tout était en règle en cas de plainte. Ne supprimez pas la preuve dès que quelqu'un quitte la liste.
Que faire des anciens abonnés collectés sans case claire ?+
Le plus sûr est une campagne de re-permission : vous leur envoyez un email pour leur demander de confirmer qu'ils veulent rester sur la liste. Ceux qui confirment restent avec un consentement propre ; ceux qui ne le font pas, vous les retirez. Inconfortable sur le moment, mais cela règle la question définitivement.
Qui inflige les amendes pour cela en Roumanie ?+
L'ANSPDCP — l'Autorité nationale de surveillance du traitement des données personnelles. Elle agit généralement à la suite d'une plainte, donc un formulaire correct et un désabonnement facile réduisent nettement votre risque dès le départ.
7 erreurs qui font fuir vos clients de votre site
Laissez votre e-mail et recevez le guide ici, tout de suite. Sans spam.
Envie de voir à quoi ressemblerait le site de votre entreprise ?
Écrivez-nous sur WhatsApp et nous vous préparons gratuitement un site de démonstration au nom de votre entreprise. Vous le voyez d'abord, puis vous décidez — sans engagement.