Finis les fichiers Excel bricolés à la hâte, les notes griffonnées dans un carnet ou les enregistrements vocaux éparpillés sur des clés USB. Ce temps-là, c’est révolu. Aujourd’hui, un simple appel commercial peut vous coûter cher si vous ne disposez pas d’une preuve irréfutable de consentement. Depuis la mise en application du nouveau cadre légal, la DGCCRF ne badine plus avec les règles du démarchage téléphonique. Et ce n’est pas une simple évolution : c’est un changement de paradigme pour toute entreprise qui prospecte.
La nouvelle donne du consentement téléphonique en 2026
Jusqu’à récemment, le système était basé sur l’opt-out : il suffisait que le prospect ne soit pas sur la liste Bloctel pour qu’un appel soit autorisé. Ce temps est révolu. Depuis le passage à l’opt-in, tout appel à des fins commerciales vers un particulier exige un consentement préalable exprimé par un acte positif clair. Ce n’est plus une simple case cochée par défaut ou une mention furtive dans un formulaire. Le consommateur doit agir activement : cliquer sur un bouton dédié, signer électroniquement, ou confirmer oralement son accord. Et ce consentement, s’il n’est pas correctement recueilli, n’a aucune valeur juridique.
De l'opt-out à l'opt-in : un virage stratégique
Le changement de régime a profondément modifié la donne. Ce n’est plus "tant que le client n’a pas dit non, on peut appeler", mais bien "tant qu’il n’a pas dit oui, on ne peut pas". Cette inversion de logique impose aux entreprises de repenser entièrement leur processus de prospection. Le risque ? Être en infraction dès le premier appel non justifié. Pour sécuriser vos campagnes, s'appuyer sur le registre des professionnels garantit une conformité sans faille face aux autorités.
La notion d'acte positif clair
Un consentement valide ne se résume pas à une simple acceptation implicite. Il repose sur quatre piliers : l’information claire, la liberté de choix, la spécificité du consentement, et surtout, l’acte positif. Cela signifie qu’un clic sur "J’accepte les appels" dans un formulaire, une signature sur tablette lors d’un salon, ou un enregistrement vocal explicite ("Oui, je souhaite être contacté") sont des preuves recevables. En revanche, une case pré-cochée ou une mention dans des CGV n’est pas suffisante. Chaque accord doit être individualisé, traçable et révocable.
- 📅 Date précise du recueil du consentement
- 📍 Source de la collecte (formulaire web, salon, appel sortant, etc.)
- 👤 Identité complète du prospect (nom, prénom, coordonnées)
- 📜 Texte exact d'information affiché au moment du recueil
- ⏱️ Horodatage certifié et non modifiable
Les éléments constitutifs d'une preuve opposable
L'importance de l'horodatage numérique
Une preuve de consentement, ce n’est pas seulement un fichier PDF ou un enregistrement. C’est un document infalsifiable, horodaté, et conservé sur un support durable. Le décret de juillet 2026 impose une conservation de trois ans minimum, avec un niveau de sécurité équivalent à celui d’un coffre-fort numérique. Un simple tableur Excel, même sauvegardé, ne répond pas à ces exigences. Pourquoi ? Parce qu’il peut être modifié, altéré, ou corrompu. En cas de contrôle, la DGCCRF exige une preuve opposable - c’est-à-dire qu’elle doit résister à toute contestation.
L’horodatage joue ici un rôle central. Il atteste du moment exact où le consentement a été donné, et garantit que le fichier n’a pas été modifié depuis. C’est ce qui fait la différence entre une simple déclaration et une preuve légale. Les solutions modernes utilisent des technologies de scellement numérique : chaque consentement est "cacheté" de manière cryptographique, rendant toute altération immédiatement détectable.
Durée de validité et renouvellement des accords
Le cycle de vie d'un consentement
Un consentement n’est pas éternel. Il expire au bout de 12 mois maximum, même si le prospect n’a pas manifesté son refus. Passé ce délai, vous ne pouvez plus l’appeler sans un nouvel accord. C’est une règle stricte, et elle s’applique à tous les canaux. Le piège ? Les bases de données dormantes que l’on réactive sans vérification. Un client qui a dit oui il y a 14 mois n’est plus contactable légalement.
La bonne pratique ? Mettre en place un système d’alerte automatique pour chaque consentement. Cela permet de relancer le prospect avant l’expiration, de renouveler son accord, ou au contraire, de purger la donnée si elle n’est plus utile. C’est aussi une manière de montrer du respect : vous ne harcelez pas, vous demandez. Et en cas de contrôle, vous pouvez démontrer que vous gérez activement vos données.
Sanctions et risques : le coût de l'approximation
Les amendes administratives de la DGCCRF
Le non-respect des règles de consentement expose à des sanctions lourdes. Pour une personne physique, l’amende peut atteindre 75 000 €. Pour une société, ce montant grimpe jusqu’à 375 000 €. Et ce n’est pas tout : les contrats conclus suite à un appel non conforme peuvent être déclarés nuls. Imaginez signer un contrat de 50 000 €, et vous retrouver sans revenu parce que vous n’avez pas la bonne preuve. C’est une bombe à retardement.
L'exception du contrat en cours
Il existe une nuance importante : l’exception du client existant. Si vous avez un contrat en cours avec un client, vous pouvez l’appeler pour lui proposer des offres similaires ou complémentaires, sans avoir besoin d’un nouveau consentement. Mais attention : cette exception repose sur une double condition. D’abord, le lien contractuel doit être actif. Ensuite, l’offre proposée doit être en lien direct avec l’objet initial du contrat. Et surtout, vous devez pouvoir justifier ce lien en cas de contrôle. Là encore, une simple affirmation verbale ne suffit pas.
| 📱 Canal de collecte | 📄 Éléments requis | ⏳ Durée de conservation | 🔐 Niveau de sécurité |
|---|---|---|---|
| Web (formulaire) | Texte d'information, case non pré-cochée, IP, horodatage | 3 ans | Élevé (si scellé) |
| SMS | Lien vers info, confirmation par clic, numéro, date | 3 ans | Moyen à élevé |
| Téléphone (appel entrant) | Enregistrement vocal, script lu, confirmation orale | 3 ans | Élevé (si horodaté) |
Organiser son registre de consentements au quotidien
Choisir les bons outils de recueil
Abandonnez les tableurs. Ils ne protègent ni votre entreprise, ni vos données. Optez pour un coffre-fort numérique où chaque consentement est scellé, horodaté, et archivé de manière sécurisée. Ce type de solution centralise toutes vos preuves, permet des exports rapides en cas de contrôle, et facilite la gestion du droit de retrait. En cas de demande de suppression, vous savez exactement où agir, sans risque d’oublier un fichier oublié sur un disque dur.
Audit interne et vérification périodique
La conformité, ce n’est pas un coup d’envoi, c’est un processus continu. Planifiez des audits réguliers de vos supports de collecte : formulaires web, scripts d’appels, mentions légales. Vérifiez que le texte affiché est bien celui qui a été enregistré dans votre registre. Un écart, même mineur, peut invalider l’ensemble du consentement. Et surtout, formez vos équipes : un commercial qui ne connaît pas les règles peut compromettre des mois de travail.
Le rôle du DPO dans la prospection téléphonique
Intégration au registre des traitements
Le consentement téléphonique ne vit pas en vase clos. Il doit figurer dans le registre des traitements de votre entreprise, comme toute autre collecte de données personnelles. Le DPO (ou le responsable de traitement) doit s’assurer que cette activité est bien documentée, avec les finalités précises, les catégories de destinataires, et les durées de conservation. C’est une exigence du RGPD, et elle s’applique pleinement au démarchage.
Sécurité des données collectées
Un registre de consentements contient des données personnelles sensibles. Il doit donc être protégé comme tel : accès restreint, chiffrement des données, sauvegardes régulières, protection contre les fuites. En cas de violation, vous seriez responsable non seulement du démarchage illégal, mais aussi de la compromission des données. Ce n’est pas le moment de faire l’impasse sur la cybersécurité. Un coffre-fort numérique bien conçu intègre ces protections par défaut.
Les questions fréquentes des lecteurs
Que faire si un prospect affirme n'avoir jamais donné son accord ?
Vous devez pouvoir produire la preuve horodatée de son consentement, incluant l’adresse IP, le support utilisé et le texte exact affiché. Cette preuve, si elle est scellée et infalsifiable, est opposable en cas de litige.
Comment prouver techniquement l'intégrité d'un fichier audio de recueil ?
En utilisant une empreinte numérique (hash) générée au moment de l’enregistrement. Cette empreinte est stockée de manière indépendante et permet de vérifier que le fichier n’a pas été modifié depuis sa création.
Est-il préférable de gérer son registre en interne ou via un tiers ?
Un tiers spécialisé garantit l’impartialité et la robustesse de la preuve. En cas de contrôle, un registre tiers est souvent mieux perçu qu’un système interne, perçu comme potentiellement biaisé.
Puis-je utiliser un consentement collecté par un partenaire commercial ?
Oui, mais uniquement s’il a été recueilli avec une mention claire autorisant la transmission à votre entreprise. Sans cette mention, vous n’avez pas de base légale pour l’utiliser.
Comment supprimer les données après le retrait du consentement ?
Après retrait, les données doivent être supprimées ou archivées avec accès restreint. Toutefois, une copie peut être conservée à des fins de preuve, pendant la durée de prescription légale.