Constat de l’exemple
Marqueurs de suivi repérés
Action requise selon le contexte déclaré
L'analyse porte sur le HTML fourni. Elle ne vérifie ni l'enregistrement d'ouvertures côté serveur, ni la validité du consentement. La couverture n'est pas exhaustive.
Marqueur d'ouverture : list-manage.com/track/open.php. Consentement à examiner selon la finalité.
Lien de suivi : list-manage.com/track/click. Clics : hors analyse du consentement aux pixels.
Contexte fictif déclaré
- Nom de l’organisation
- Atelier Exemple (fictif)
- Email de livraison
- contact@example.test
- Finalité décrite
- mesurer la lecture de notre newsletter mensuelle
- Durée de conservation déclarée
- [DURÉE À DÉFINIR ET VÉRIFIER]
- Plateforme d’envoi déclarée
- Mailchimp
Texte de recueil du consentement à adapter
MODE D'EMPLOI (note interne, à retirer avant publication) Ce modèle concerne un usage soumis au consentement. Définir une finalité précise, configurer le blocage du suivi en l'absence d'accord et tester le retrait avant publication. Le consentement à recevoir la newsletter et celui à en mesurer l'ouverture sont deux choix distincts. Aucun choix ne doit être précoché. Le silence ne vaut pas accord. Compléter le lien d'information et le mécanisme de retrait ci-dessous. TEXTE PROPOSÉ Mesure d'ouverture des emails J'accepte que Atelier Exemple (fictif) utilise un pixel dans ses emails pour la finalité suivante : mesurer la lecture de notre newsletter mensuelle. Ce choix est facultatif et n'affecte pas mon abonnement. Je peux retirer mon consentement par le moyen suivant : [MÉCANISME DE RETRAIT À COMPLÉTER ET TESTER]. ( ) J'accepte cette mesure ( ) Je refuse cette mesure En savoir plus sur les données traitées, leurs destinataires et leur durée de conservation : [LIEN VERS L'INFORMATION COMPLÈTE À AJOUTER].
Bloc pour la politique de confidentialité à compléter
MODE D'EMPLOI (note interne, à retirer avant publication) Le texte ci-dessous décrit un traitement prévu, à confronter à vos réglages et aux réponses de votre prestataire. Le scan HTML ne vérifie pas ces opérations. Compléter tous les crochets et faire valider la base légale du traitement de données personnelles. Une durée déclarée n'est pas une durée vérifiée. TEXTE PROPOSÉ Responsable du traitement : Atelier Exemple (fictif). Finalité de la mesure d'ouverture : mesurer la lecture de notre newsletter mensuelle. Plateforme utilisée : Mailchimp. Données effectivement traitées : [CATÉGORIES À CONFIRMER AVEC LE PRESTATAIRE]. Base légale du traitement des données personnelles : [À DÉTERMINER SELON LA FINALITÉ]. Lorsque le consentement au pixel est requis, la mesure doit être conditionnée à un accord préalable. Destinataires, sous-traitants et éventuels transferts hors EEE : [À COMPLÉTER]. Durée de conservation déclarée : [DURÉE À DÉFINIR ET VÉRIFIER]. Retrait du consentement : [MÉCANISME À COMPLÉTER ET TESTER]. Exercice des droits : contact@example.test [CONFIRMER QUE CETTE ADRESSE PREND EN CHARGE CES DEMANDES]. Informations générales sur les droits et la réclamation auprès de la CNIL : [RENVOI À VOTRE POLITIQUE COMPLÈTE].
Note interne de mise en œuvre
1. Inventorier les modèles, campagnes et automatisations envoyés avec Mailchimp. Pour chaque usage, préciser la finalité et distinguer l'accord pour recevoir un email de celui pour mesurer son ouverture. 2. Examiner le réglage documenté de Mailchimp pour les usages soumis au consentement. Oui, la plateforme documente un réglage. Portée annoncée : Trois niveaux documentés, aucun au niveau du contact. 1) E-mail unitaire (regular email) : case Track opens dans la section Settings & Tracking de l'Email builder, c'est la procédure explicitement décrite. 2) Campagne Campaign Manager (plan Standard ou supérieur) : les cases de suivi se choisissent à la création dans la section Set email tracking settings, et la doc précise que ces réglages sont identiques pour tous les e-mails de la campagne et figés une fois la campagne active. 3) Automatisation classique (classic automation) : les tracking options se modifient dans Edit Settings, au niveau du workflow entier ; aucun réglage e-mail par e-mail à l'intérieur d'une automatisation n'est documenté. Réglage global au niveau du compte : non documenté. Réglage au niveau du contact : non documenté. Réglage pour les automatisations actuelles (Customer Journeys / Automation Flows) : non documenté sur les pages consultées. Procédure et source : https://trackcheck.fr/conformite/mailchimp. Confirmer que ce réglage s'applique à votre compte et à vos automatisations. 3. Pour un usage soumis au consentement, conserver la date, la source et la version du texte accepté ; vérifier qu'un contact sans accord n'est pas suivi. Ne pas déduire l'accord d'une absence de réponse. 4. Définir et tester le retrait du consentement, son délai d'application et son effet sur les futurs envois, sans désabonnement imposé. 5. Contrôler le HTML réellement reçu après modification. Demander aussi la confirmation du traitement côté serveur : un pixel présent ne prouve pas qu'une ouverture est enregistrée ; son absence ne prouve pas l'absence de tout suivi. 6. Définir et vérifier la durée réellement appliquée, y compris les suppressions et les sauvegardes. Durée déclarée : [DURÉE À DÉFINIR ET VÉRIFIER]. 7. Faire valider la finalité « mesurer la lecture de notre newsletter mensuelle », la base légale et toute exemption invoquée par le responsable de traitement. Une simple déclaration de délivrabilité ou de sécurité ne suffit pas à prouver une exemption. 8. Archiver ce constat, les captures des réglages, la réponse écrite du prestataire et les essais. Ce kit ne contient ni modification des réglages, ni preuve de consentement, ni certification de conformité.
Email à envoyer au support de Mailchimp
Objet : fonctionnement du suivi d'ouverture de notre compte Bonjour, Atelier Exemple (fictif) utilise Mailchimp. Nous souhaitons documenter le fonctionnement de notre suivi d'ouverture pour la finalité suivante : mesurer la lecture de notre newsletter mensuelle. Pouvez-vous répondre aux cinq points suivants, en précisant les restrictions propres à notre formule ? 1. Comment désactiver le suivi d'ouverture ? À quel niveau le réglage s'applique-t-il : compte, campagne, automatisation ou contact ? Le pixel disparaît-il du HTML, ou reste-t-il présent avec une absence d'enregistrement côté serveur ? 2. Comment conditionner le suivi à l'accord d'un contact et appliquer son retrait ? Quels champs, segments ou réglages faut-il utiliser et comment tester un contact sans accord ? 3. Quels domaines et chemins sont utilisés pour le suivi ? Des domaines personnalisés, sous-traitants ou autres mécanismes interviennent-ils ? 4. Le suivi de clic reste-t-il actif après désactivation des ouvertures ? Comment le configurer séparément et quelles données traite-t-il ? 5. Quelles données d'ouverture sont enregistrées, pour quelles finalités, par quels acteurs et pendant combien de temps ? Comment sont-elles supprimées ? Notre durée déclarée est : [DURÉE À DÉFINIR ET VÉRIFIER]. Merci de joindre la documentation applicable et de signaler les points non disponibles sur notre compte. Cordialement, Atelier Exemple (fictif) contact@example.test --- COMMENT LIRE LA RÉPONSE (note interne, à ne pas envoyer) Point 1 : consigner la portée du réglage. Un réglage global ne prouve pas l'impossibilité d'une segmentation ; demander quelles alternatives existent. Un pixel encore présent ne permet pas à TrackCheck de vérifier le traitement serveur. Point 2 : tester un accord, un refus et un retrait. Une réponse commerciale générale ne prouve pas que votre configuration fonctionne. Point 3 : comparer les domaines et chemins annoncés avec le rapport. Un écart appelle une vérification ; la couverture du scanner n'est pas exhaustive. Point 4 : documenter les clics séparément. Ils sont hors du verdict automatisé relatif aux pixels ; cela ne signifie pas qu'ils échappent aux obligations sur les traceurs et les données personnelles. Point 5 : vérifier la cohérence entre la durée déclarée ([DURÉE À DÉFINIR ET VÉRIFIER]), les réglages et les suppressions effectives. Conserver la réponse datée avec vos captures et vos essais.