Engage+
Compliance

E-mailing marketing conforme au GDPR pour les établissements : une checklist pratique

Cette checklist pratique guide les responsables marketing des établissements à travers les aspects essentiels de l'e-mailing marketing conforme au GDPR. Elle couvre l'inscription par choix conscient, le stockage des données, la désinscription automatisée et la façon dont Purple Engage crée une base de données de premier niveau conforme directement à partir des connexions WiFi des clients.

5 min read1,233 words

Pourquoi cela est crucial pour votre établissement

La plupart des établissements disposent d'une mine d'or grâce à la fréquentation de leurs clients, mais n'en font pratiquement rien. Les clients arrivent, dépensent de l'argent et repartent. Vous n'avez aucun suivi. Il n'y a aucune raison pour qu'ils reviennent. Aucune relation.

Le marketing par e-mail résout ce problème. Un e-mail envoyé au bon moment à un client venu il y a trois semaines peut le faire franchir à nouveau vos portes. Une offre d'anniversaire envoyée à un client qui a communiqué ses coordonnées lors de sa connexion peut générer une réservation qui n'aurait autrement jamais eu lieu. Les établissements utilisant Purple Engage constatent des taux d'ouverture supérieurs à 40 % sur les listes de données de première partie, contre une moyenne sectorielle d'environ 21 % pour les listes achetées ou récupérées sur le web. La raison de cette différence est le consentement. Lorsque quelqu'un choisit activement de recevoir de vos nouvelles, il lit les e-mails que vous envoyez.

Mais voici le piège. En vertu du GDPR, vous ne pouvez pas simplement collecter des adresses e-mail et commencer vos envois. Vous devez obtenir un consentement clair, éclairé et librement donné. Et vous devez être en mesure de le prouver. Une erreur dans ce domaine peut vous coûter des amendes allant jusqu'à 20 millions d'euros ou 4 % de votre chiffre d'affaires annuel mondial, le montant le plus élevé étant retenu.

La bonne nouvelle, c'est que si vous collectez correctement le consentement lors de la connexion au Guest WiFi, vous avez déjà fait plus de la moitié du chemin. Purple Engage est conçu précisément pour cela.

La méthode

Passons en revue les cinq piliers d'un marketing par e-mail conforme au GDPR pour les établissements.

Pilier 1 : La collecte du consentement

Le GDPR exige que le consentement soit librement donné, spécifique, éclairé et univoque. En termes simples, cela signifie que votre client doit cocher activement une case - et non une case pré-cochée ou une clause masquée dans vos conditions générales - pour dire "oui, je souhaite recevoir des e-mails marketing de votre part".

Lorsqu'un client se connecte au WiFi de votre établissement via Purple Engage, il voit un Captive Portal - une page d'accueil qui s'affiche avant qu'il ne se connecte à Internet. Sur cette page se trouve une case d'option d'adhésion clairement identifiée. La formulation est importante. Elle doit ressembler à ceci : "Je souhaite recevoir des offres et des actualités de The Crown Hotel. Vous pouvez vous désabonner à tout moment." Court, clair, honnête. Pas de jargon juridique complexe.

La case d'option doit être décochée par défaut. La cocher est le choix actif du client. C'est ce qui en fait un consentement par choix conscient - et c'est l'expression que nous utilisons chez Purple car elle correspond exactement aux exigences du GDPR.

Gdpr consent flow

Pilier 2 : L'enregistrement du consentement

Recueillir le consentement ne suffit pas. Vous devez être en mesure de le prouver. Selon l'article 7 du GDPR, si vous êtes contesté par un visiteur ou si vous faites l'objet d'une enquête de la part d'un organisme de réglementation, vous devez prouver que le consentement a été donné. Cela implique d'enregistrer l'horodatage du moment où le consentement a été accordé, la source - dans ce cas, le portail de connexion WiFi - la formulation exacte acceptée par le visiteur, et la version de votre politique de confidentialité qui était active à ce moment-là.

Purple Engage enregistre tout cela automatiquement. Chaque consentement est horodaté, associé au lieu concerné et stocké dans le profil du visiteur. Si l'organisme de contrôle mène une enquête, vous pouvez récupérer le registre de consentement en quelques secondes.

Pilier 3 : Stockage et sécurité des données

Conformément au GDPR, les données personnelles - y compris les adresses e-mail - doivent être stockées de manière sécurisée et, pour les organisations du Royaume-Uni et de l'UE, au sein du Royaume-Uni ou de l'UE, ou dans un pays disposant d'un accord d'adéquation avec le Royaume-Uni ou l'UE. L'infrastructure de Purple est certifiée ISO 27001 et conforme au GDPR. Les données sont stockées dans des centres de données basés dans l'UE. Vous n'avez pas à vous soucier des problèmes de transfert de données transfrontalier lorsque vous utilisez Purple Engage.

Vous devez également vous assurer que seul le personnel autorisé peut accéder aux données de vos visiteurs. Purple Engage utilise un contrôle d'accès basé sur les rôles, afin que votre responsable marketing puisse mener des campagnes sans avoir à exporter l'intégralité de la base de données.

Pilier 4 : Mécanismes d'opt-out

Chaque e-mail marketing que vous envoyez doit contenir un lien de désinscription clair et fonctionnel. Selon le GDPR, une demande d'opt-out doit être traitée rapidement - dans un délai raisonnable selon les directives des autorités de régulation, la bonne pratique étant de moins de 10 jours ouvrables. En réalité, Purple Engage traite les désinscriptions automatiquement. Lorsqu'un visiteur clique sur se désabonner, il est immédiatement ajouté à votre liste d'exclusion. Il ne recevra plus aucun e-mail de votre part. Vous n'avez pas à gérer cela manuellement.

La liste d'exclusion est cruciale. Supprimer simplement quelqu'un de votre liste active ne suffit pas. Vous devez conserver une trace de son opt-out, de sorte que si son adresse e-mail est ajoutée à nouveau ultérieurement - par exemple, via une importation de données - le système sache qu'il ne faut pas lui envoyer d'e-mail. Purple Engage gère cette liste d'exclusion automatiquement.

Pilier 5 : Conservation et hygiène des données

Le principe de limitation de la conservation du GDPR stipule que vous ne devez pas conserver de données personnelles plus longtemps que nécessaire. Pour l'e-mail marketing, cela signifie que vous devez disposer d'une politique de conservation des données. Une approche judicieuse pour la plupart des établissements consiste à réévaluer le consentement tous les 24 mois. Si un visiteur n'a interagi avec aucun de vos e-mails et n'a pas visité votre établissement depuis deux ans, son consentement n'est peut-être plus valable. Envoyez-lui un e-mail de renouvellement de consentement. S'il ne répond pas, retirez-le de votre liste active.

Il ne s'agit pas seulement d'un exercice de conformité. C'est aussi une excellente pratique marketing. Une liste propre et active sera toujours plus performante qu'une base de données volumineuse mais inactive. La délivrabilité s'améliore. Les taux d'ouverture augmentent. Le revenu par e-mail progresse.

Comment mettre cela en œuvre avec votre WiFi visiteur

Les établissements qui réussissent dans ce domaine construisent quelque chose que Mailchimp, Klaviyo et HubSpot ne peuvent pas leur offrir : une liste qui se constitue d'elle-même à partir de clients réels ayant fait le choix conscient de recevoir de vos nouvelles. Il s'agit de données de première partie (first-party data). Et dans un monde où les cookies tiers disparaissent et où les coûts des médias payants augmentent, les données de première partie sont l'actif marketing le plus précieux que vous possédez.

Purple Engage capture les consentements explicites lors de la connexion WiFi, horodate chaque enregistrement de consentement et gère automatiquement les désabonnements. La conformité GDPR est intégrée d'office - et non ajoutée après coup.

Pour en savoir plus sur la segmentation de ces données, lisez notre Email segmentation for venues: a practical guide.

Quoi envoyer et quand l'envoyer

Une fois que vous disposez d'une liste de contacts ayant donné leur consentement, vous devez envoyer des e-mails qui génèrent du chiffre d'affaires.

E-mails de bienvenue Envoyez-le dans les 24 heures suivant l'inscription. C'est votre e-mail le plus performant. Les e-mails de bienvenue ont un taux d'ouverture moyen de 50 % ou plus. Incluez une offre claire pour encourager une nouvelle visite.

Offres d'anniversaire Si vous collectez la date de naissance lors de la connexion, configurez un e-mail d'anniversaire automatisé 14 jours avant la date. Cela permet de générer des réservations de groupe à forte valeur ajoutée.

Campagnes de réengagement Envoyez une offre aux clients qui ne sont pas revenus depuis 90 jours. Cela transforme les visiteurs occasionnels en clients fidèles.

Mesurer ce qui fonctionne

Ne vous contentez pas de mesurer les ouvertures et les clics. Mesurez les visites répétées et le chiffre d'affaires.

Comme Purple Engage suit les connexions WiFi, vous pouvez voir quand un client revient dans votre établissement après avoir reçu un e-mail. C'est une véritable attribution en boucle fermée. Vous saurez exactement combien de revenus votre marketing par e-mail génère.

Par où commencer

Vos prochaines étapes sont simples.

  1. Auditez votre processus actuel de capture de consentement. Votre case d'inscription est-elle décochée par défaut ? La formulation est-elle spécifique aux e-mails marketing ?
  2. Vérifiez le stockage de vos données. Où sont conservées les données de vos clients, et sont-elles conformes à la réglementation GDPR ?
  3. Testez votre parcours de désabonnement. Cliquez sur le lien de désabonnement dans l'un de vos propres e-mails et vérifiez qu'il fonctionne et que le désabonnement est traité dans les 10 jours.

Gdpr compliance checklist

Écoutez notre briefing de 10 minutes sur ce sujet ci-dessous.