Blog
Ce que votre clic ne prouve pas
4 min de lecture
Les vagues d'emails « cliquez pour continuer à recevoir nos offres » ont déferlé cet été. Ce que ces clics prouvent vraiment, ce que les robots y changent, et à quoi ressemble une preuve de consentement qui tient.
Par Israël N'DRY, fondateur de ncripted
Vous les avez reçus cet été, comme moi. Des enseignes que vous n'aviez pas lues depuis des années, soudain pleines d'égards : cliquez ici pour continuer à recevoir nos offres. Parfois l'inverse, plus subtil : si vous ne faites rien, vous continuerez à recevoir nos messages. Ces emails ont un nom, la re-permission, et une cause, la loi du 11 août qui fait peser sur les professionnels la preuve du consentement. Une industrie entière est en train de redemander ce qu'elle était censée détenir.
Je comprends le réflexe, et je ne vais pas me moquer : quand on découvre que sa base de vingt mille contacts repose sur des accords introuvables, la campagne de rattrapage semble la seule sortie. Le problème est qu'elle produit surtout un sentiment de conformité. Regardons ce qu'un clic prouve, exactement.
Un clic est un événement, pas un accord
Quand quelqu'un clique dans votre email, votre outil enregistre ceci : ce lien a été activé, à cette heure, depuis cette adresse. C'est tout. Trois écarts séparent cet événement d'un consentement qui tient.
Le premier est mécanique, et peu de marchands le savent : une partie de vos clics ne sont pas humains. Pour protéger leurs utilisateurs, les grandes messageries inspectent les emails avant même leur ouverture : leurs serveurs suivent les liens pour vérifier qu'ils ne mènent pas vers un site frauduleux, chargent les images, ouvrent parfois le message en arrière-plan. Résultat mesurable dans toutes les statistiques de campagne : des ouvertures et des clics faits par des machines, sans qu'aucune personne n'ait rien lu. Fonder un consentement sur un clic brut, c'est intégrer ces robots à votre base légale.
Le deuxième est juridique. Le consentement exige un acte positif univoque, pour une finalité et un canal précis. « Continuer à recevoir nos emails » ne couvre ni le SMS ni l'appel téléphonique, ceux-là mêmes que le 11 août encadre. Et la variante du silence, si vous ne faites rien vous restez inscrit, ne crée rigoureusement rien : l'inaction n'est pas un acte, le texte le dit sans ambiguïté. Cette formulation conserve une base dont la preuve reste aussi vide qu'avant l'envoi, en y ajoutant la trace du procédé.
Le troisième est structurel, c'est le plus grave et le moins visible. Ce clic, où vit-il ? Chez votre outil d'emailing, mêlé aux événements marketing, sans le texte exact qui était affiché, sans le canal détaillé, sans lien avec le consentement téléphone recueilli ailleurs. Changez d'outil dans deux ans, et l'historique se dégrade en un export brut, quand il survit. Le jour où un client conteste ou qu'un contrôleur demande, vous ne produirez pas une preuve : vous reconstituerez un puzzle, avec des pièces manquantes.
À quoi ressemble une preuve qui tient
Une preuve de consentement digne de ce nom réunit cinq éléments, et ils s'énoncent simplement : qui, la personne, rattachée à une coordonnée vérifiée ; quand, à la seconde, sans retouche possible ; où, la surface exacte, ce popup, cette caisse, ce stand ; quoi, la finalité et le canal, distinctement, l'email n'autorisant pas l'appel ; et la restituabilité, l'ensemble exportable en quelques minutes, lisible par un tiers, indépendant de l'outil d'envoi.
Mesurez l'écart avec le clic de rattrapage : lui arrive des années après la collecte, seul, orphelin de contexte. La bonne preuve naît au moment du geste, quand la personne vient de saisir elle-même sa coordonnée devant un texte précis, et se scelle par une confirmation qui exige un geste actif, l'appui sur un bouton, ce que les robots ne font pas. Deux clics qui se ressemblent, deux natures : l'un est une porte poussée, l'autre est une signature.
Et il reste l'étage que presque personne ne regarde : même parfaite, une preuve archivée n'empêche rien. Votre outil enverra ce qu'on lui demande d'envoyer, au désabonné comme aux autres. La question de fond n'est pas seulement pouvez-vous prouver l'accord, c'est : quelque chose, dans votre système, empêche-t-il l'envoi sans accord ? Tant que la réponse est non, votre conformité repose sur la discipline de chaque campagne, pour toujours.
Le test des dix minutes
Si cet article vous laisse un doute, voici comment le trancher chez vous, maintenant. Prenez un client au hasard. Essayez de produire la preuve de son accord pour chaque canal sur lequel vous le sollicitez : le document, pas le souvenir. Chronométrez. Si vous y arrivez en dix minutes, avec le texte, la date, la surface et le canal, votre système tient. Sinon, vous savez ce que vaudrait votre dossier un jour de contrôle, et la re-permission de cet été n'y a rien changé.
La suite logique n'est pas une campagne de plus : c'est de faire entrer chaque nouvel accord avec sa preuve complète, dès aujourd'hui, et de traiter l'historique ensuite, par vagues, honnêtement. C'est la méthode que je détaille dans le guide du 11 août. Et c'est le principe sur lequel ncripted est construit : chez nous, la preuve n'est pas une archive qu'on consulte, c'est la condition de passage de chaque message, l'accord absent bloque l'envoi, quel que soit l'outil qui émet. Un contrôleur ne juge pas un clic, il juge un dossier. Autant que le vôtre s'écrive tout seul, à l'entrée.
