CRM pour revendeur télécom : le guide complet 2026
10 min de lecture
Votre CRM contient des centaines, voire des milliers de fiches contacts. Chaque fiche est une donnée personnelle au sens du RGPD. Bonne nouvelle : la conformité RGPD pour une PME n'est pas aussi complexe qu'on le croit. Ce guide vous donne la checklist pratique pour être en règle — sans avocat.
Dès que vous stockez un nom, un email ou un numéro de téléphone dans votre CRM, vous traitez des données personnelles. Le RGPD vous impose :
Pour chaque catégorie de données dans votre CRM, vous avez identifié la base légale :
| Type de donnée | Durée max recommandée |
|---|---|
| Données de facturation | 10 ans (obligation légale) |
| Données clients actifs | Durée de la relation + 3 ans |
| Prospects sans suite | 3 ans après dernier contact |
| Emails marketing (consentement) | 3 ans après dernier engagement |
| Logs de connexion | 1 an |
L'article 28 du RGPD impose un contrat de sous-traitance (DPA) avec tout prestataire traitant des données pour votre compte. Votre éditeur CRM doit en fournir un. Il doit préciser :
Idéalement en France ou dans l'UE. Si votre éditeur utilise AWS ou Google Cloud, vérifiez que les données sont sur des serveurs en Europe (région EU) et que les clauses contractuelles standard (SCCs) sont en place pour couvrir l'accès depuis les US.
Votre site web (incluant la page de connexion au CRM) doit avoir un bandeau de consentement aux cookies conforme :
Vos contacts peuvent exercer leurs droits à tout moment :
Toute entreprise de plus de 250 salariés doit tenir un registre des traitements (article 30). En dessous, c'est fortement recommandé. Pour chaque traitement (gestion clients, prospection, facturation), documentez : finalité, base légale, catégories de données, destinataires, durée de conservation, mesures de sécurité.
Elle doit figurer sur votre site et indiquer :
Des contacts qui n'ont pas donné signe de vie depuis 5 ans dans votre CRM ? C'est une violation RGPD. Mettez en place une purge annuelle ou un processus de re-confirmation de consentement pour les prospects inactifs.
Vous utilisez Brevo, Mailchimp, HubSpot pour l'emailing ? Ces outils traitent des données personnelles pour votre compte. DPA obligatoire avec chacun.
Un bandeau qui s'accepte en un clic mais se refuse en cinq étapes est invalide. La CNIL sanctionne régulièrement (Google, Facebook, mais aussi des PME françaises depuis 2022).
La conformité RGPD d'une PME se résume à 4 principes : ne collecter que ce dont vous avez besoin, conserver aussi longtemps que nécessaire (et pas plus), sécuriser, et permettre aux personnes d'exercer leurs droits. Ce n'est pas une contrainte administrative — c'est une marque de confiance vis-à-vis de vos clients.
Essayer la démo gratuite
Testez gratuitement toutes les fonctionnalités sans engagement.
10 min de lecture
12 min de lecture
8 min de lecture