Loi 25

La Loi 25 et ses implications sur le marketing par courriel

Découvrez les répercussions de la Loi 25 sur votre entreprise et sur votre marketing par courriel, ainsi que des recommandations précises pour vous y conformer.

4,9/5 sur les avis Google
La confiance de plus de 10 000 organisations canadiennes
Share via

Qu’est-ce que la Loi 25 ?

Loi 25 est une loi québécoise portant sur la protection des renseignements personnels et de la vie privée des résidents du Québec. Elle a pour objectif de renforcer la protection des renseignements personnels des citoyens québécois en encadrant la collecte, l’utilisation, la communication et la conservation de ces renseignements par les entreprises privées et les organismes publics.

Les modifications apportées par la Loi 25 seront mises en œuvre progressivement sur une période de trois (3) ans, entre le 22 septembre 2022 et le 22 septembre 2024. Durant cette période, les entreprises privées et les organismes publics exerçant leurs activités au Québec seront soumis à de nouvelles obligations et disposeront de nouveaux droits en matière de protection des renseignements personnels.

Quels sont les impacts de la Loi 25 sur le marketing par courriel ?

Loi 25 – Consentement et transparence

Les entreprises qui recueillent des renseignements personnels doivent informer la personne concernée des finalités et des méthodes de collecte, des droits d’accès et de rectification prévus par la loi, ainsi que du droit de cette personne de retirer son consentement à la communication et à l’utilisation des renseignements recueillis. En d’autres termes, il est impératif de préciser les usages prévus dans le cadre de la collecte de renseignements personnels.

En outre, le cas échéant, les entreprises doivent informer la personne concernée de la possibilité que ses renseignements personnels soient transférés à l’extérieur du Québec, des noms des tiers pour le compte desquels la collecte est effectuée, ainsi que des tiers auxquels ses renseignements doivent être communiqués.

Les demandes de consentement doivent être formulées dans un langage clair et simple afin d’en faciliter la compréhension. Le consentement d’un individu doit être explicite, volontaire, éclairé et accordé pour des finalités déterminées. La loi reconnaît que, dans certaines circonstances, une entreprise peut se fonder sur le consentement implicite d’un individu. Dans d’autres cas, un consentement explicite est requis.

Loi 25 – Expérience utilisateur

Le non-respect de la Loi 25 par votre entreprise peut avoir un impact direct sur la perception de votre organisation par les utilisateurs et entraîner une diminution de la confiance qui lui est accordée.

Une modification de la réputation de votre entreprise pourrait affecter vos possibilités d’obtenir des contrats et de réaliser des ventes.

Conseil clé – Loi 25 et LCAP :

Loi 25 n’exige pas que vous mettiez en œuvre les points suivants. Toutefois, il s’agit de pratiques exemplaires en matière de collecte d’information pour le marketing par courriel, conformes aux principes préconisés par la Loi 25 et aux exigences de la Loi canadienne antipourriel (LCAP). Par conséquent, nous recommandons de les appliquer en les adaptant aux besoins de votre entreprise.

Donnez la priorité aux formulaires proposant l’option de double consentement explicite.

Le type d’adhésion choisi détermine si la personne qui s’inscrit via votre formulaire recevra ou non un courriel lui demandant de confirmer son adresse électronique et son abonnement.

Dans le cas d’une inscription avec simple opt-in, la personne sera ajoutée directement à votre compte après son inscription.

Avec l’option de double opt-in, la personne devra valider son inscription après avoir reçu un courriel de confirmation. Cette mesure est prise afin de s’assurer que l’adresse est valide et que la personne qui s’est inscrite est effectivement la propriétaire de cette adresse.

En savoir davantage.

Donnez la priorité au consentement explicite

Vous pouvez vous fonder sur le consentement tacite d’un contact (conformément à la LCAP) pour l’envoi de messages électroniques commerciaux si vous êtes en mesure de démontrer que vous entretenez une relation d’affaires avec ce contact, sans qu’il vous ait donné son consentement explicite pour recevoir vos communications. Cela implique un import manuel.

Attention !Le consentement tacite prévu par la LCAP peut s’avérer insuffisant au regard des nouvelles obligations de la Loi 25 – veuillez consulter notre section FAQ pour de plus amples informations.
Vous obtenez un consentement explicite de la part d’un contact lorsque celui-ci a manifesté son accord pour recevoir vos communications de manière évidente. Par exemple, en s’inscrivant à votre liste d’envoi au moyen de l’un de vos formulaires d’abonnement, en signant un document, etc.
En d’autres termes, les consentements explicites vous permettent d’établir une relation de confiance avec vos abonnés, d’améliorer la qualité de votre liste de contacts, tout en démontrant un engagement ferme à l’égard du respect de la vie privée.

En savoir davantage.

Mener une campagne d’e‑mail axée sur le consentement

Saviez-vous que Cyberimpact fournit des modèles de courriels de consentement? Ces modèles comprennent des liens préconfigurés, permettant à vos contacts de confirmer expressément leur consentement à recevoir vos communications.

Lorsqu’une personne clique sur l’un des liens de confirmation de consentement, un message s’affiche à l’écran pour confirmer son consentement et elle reçoit un courriel de confirmation.

De plus, le statut de consentement de votre contact passera automatiquement de « implicite » à « explicite » dans votre compte.

En savoir davantage.

Approfondissez vos connaissances concernant la Loi 25

  1. Visionnez notre webinaire sur la Loi 25 (en français), réalisé en collaboration avec Bruno Provencher-Bordeleau, avocat chez Yulex.Lien ici.
  2. Consultez notre article de blog afin de prendre connaissance, avec précision, des obligations qui incombent à votre entreprise.Lien ici.

Les renseignements affichés sur le site Web de Cyberimpact sont de nature générale et fournis uniquement à des fins d’information. Rien de ce qui y figure ne constitue un avis juridique ni une opinion juridique. Vous devriez consulter un avocat avant de vous fier à quelque information que ce soit fournie par Cyberimpact Inc.

Vos questions en matière de conformité, avec réponses

Le double opt-in est-il obligatoire dans les formulaires d’inscription à une newsletter ?

Bien que la double adhésion (double opt-in) et l’adhésion simple (single opt-in) ne soient pas des éléments directement identifiés dans la Loi 25 ou la LCAP, Cyberimpact recommande fortement à ses utilisateurs de choisir l’option de double adhésion pour le partage de leur formulaire. Cette approche garantit que vous disposez d’une confirmation explicite de l’utilisateur quant à la validation de son adresse courriel et de son abonnement.

Quels types de consentement convient-il de privilégier entre le consentement implicite et le consentement explicite ?

Nous recommandons de privilégier le consentement exprès, car il est généralement considéré comme plus fiable pour le marketing par courriel. Cela signifie que les personnes concernées doivent fournir leur consentement de manière explicite et volontaire pour recevoir des courriels promotionnels, par exemple en cochant une case ou en remplissant un formulaire. De plus, bien que les renseignements personnels de nature commerciale soient visés par une exception à l’exigence de consentement en vertu de la Loi 25, cette exception ne s’étend pas aux coordonnées personnelles de vos abonnés (tels que les noms, adresses de courriel personnelles, adresses postales personnelles, etc.). Ainsi, le consentement tacite sur lequel vous pouvez vous appuyer en vertu de la LCAP dans le contexte d’une relation d’affaires existante pourrait ne pas être suffisant pour satisfaire aux exigences de consentement prévues par la Loi 25.

Lorsque je recueille des contacts sur le stand d’un exposant, à quelle catégorie de consentement cela correspond‑il ?

Si vous envisagez d’envoyer des communications par courriel ou par d’autres moyens à des personnes dont vous avez recueilli les cartes professionnelles lors d’un événement, veuillez noter que cela pourrait être interprété comme un consentement implicite. Cependant, si vous souhaitez disposer d’une trace numérique du consentement de vos contacts à recevoir des communications de votre entreprise, il est recommandé de mettre à disposition, à votre stand, une tablette ou un ordinateur permettant aux personnes intéressées de remplir un formulaire de consentement de manière explicite et volontaire.

Comment puis-je obtenir des consentements explicites ?

Cyberimpact fournit divers modèles de courriels relatifs au consentement. Votre entreprise pourrait mener une campagne de marketing par courriel afin d’obtenir le consentement explicite de ses abonnés. À titre alternatif, Cyberimpact offre la possibilité d’intégrer un bloc de consentement dans tout modèle créé à partir de nos modèles prédéfinis ou intelligents. Le bloc de consentement comprend des liens préconfigurés, permettant à vos contacts de confirmer explicitement leur consentement à recevoir vos communications.

Les organisations à but non lucratif (OBNL) doivent-elles se conformer à la Loi 25 ?

La Loi 25 s’applique aux personnes qui exploitent une entreprise au Québec ainsi qu’aux organismes publics québécois. La notion d’entreprise est large et englobe tant les sociétés privées que les organismes sans but lucratif. Par conséquent, les organismes sans but lucratif doivent également se conformer à la Loi sur la protection des renseignements personnels dans le secteur privé, telle que modifiée par la Loi 25.

Qu’est-ce qu’une information personnelle ?

Les renseignements personnels désignent tout type d’information permettant d’identifier une personne, directement ou indirectement. Ils sont confidentiels. Sauf exceptions particulières, ils ne peuvent être communiqués sans le consentement de la personne concernée. Par exemple : nom, race, origine ethnique, religion, adresse courriel, etc. La Loi 25 n’exige pas l’obtention du consentement pour la collecte, la communication et l’utilisation de renseignements personnels lorsqu’ils sont de nature commerciale. Cela inclut le nom d’une personne, son titre et sa fonction, son adresse courriel professionnelle et son numéro de téléphone professionnel, ainsi que l’adresse de l’entreprise où elle travaille.

Cyberimpact est-il conforme à la Loi 25 ?

Cyberimpact déploie tous les efforts nécessaires afin de veiller à ce que ses activités soient conformes aux lois applicables en matière de protection des renseignements personnels dans les juridictions où elle exerce ses activités, y compris les nouvelles dispositions législatives introduites par la Loi 25. Nous prenons très au sérieux la protection des renseignements personnels et des autres données qui nous sont confiés par nos clients et partenaires. Pour toute question à cet égard, nous vous invitons à consulter notre Politique de confidentialité ou à écrire à privacy@cyberimpact.com.

Lorsque j’utilise la plateforme Cyberimpact pour le marketing par courriel, qui est responsable de la collecte et de l’utilisation des données personnelles ?

Cyberimpact assume la responsabilité des données qu’elle collecte directement auprès de ses clients. Toutefois, les clients de Cyberimpact sont responsables de la protection des données de leurs abonnés qu’ils recueillent, communiquent et utilisent dans le cadre de leurs activités et de leur utilisation de la plateforme Cyberimpact. En d’autres termes, puisque le rôle de Cyberimpact consiste à fournir à ses clients un outil de marketing par courriel, chaque partie demeure responsable de la protection des renseignements personnels qu’elle recueille, utilise et communique.

Qui est la personne responsable chez Cyberimpact de la protection des renseignements personnels ?

La Loi 25 exige la désignation d’un responsable de la protection des renseignements personnels au sein de toute organisation. Conformément à cette loi, cette fonction incombe à la personne détenant la plus haute autorité au sein de l’organisation. Toutefois, il est possible de déléguer cette responsabilité, en tout ou en partie, à une autre personne. Si vous avez des questions concernant nos pratiques relatives à la collecte, à l’utilisation, à la conservation ou à la communication de vos renseignements personnels, ou si vous souhaitez déposer une plainte ou signaler un abus commis par des tiers, vous êtes invité à communiquer avec Geoffrey Blanc, directeur général et responsable de la protection des renseignements personnels de Cyberimpact, par courriel à l’adresse suivante : privacy@cyberimpact.com.

Vous ne savez pas quel forfait vous convient? Notre équipe peut vous aider à choisir.