J’aime bien les combats impossibles.
Alors en ce moment je prends choisis chaque jour un SPAM reçu, si possible un d’une société connue et sérieuse, et je demande accès aux informations qu’ils ont sur moi, à l’origine de ces informations, et la preuve du consentement pour m’envoyer leur courrier.
Je prends donc l’email de SPAM et je réponds dessus. Ça me donne l’adresse de retour mais en général elle ne mène à rien ou ne sera pas lue. J’ajoute l’adresse de contact sur je trouve sur le site web, et s’il y en a une l’adresse de contact pour les demandes sur les données personnelles. S’il m’en manque une, j’ajoute aussi contact@ qui existe très souvent
En général ça passe par des prestataires. Dans le meilleur des cas le fichier est le leur et c’est un tiers qui fait l’envoi et le routage, et qui a donc accès aux données. Si c’est du SPAM c’est que justement je n’ai jamais donné mon accord, et souvent ils utilisent un fichier d’un tiers. Parfois c’est même un tiers qui fait la prospection à leur place et est réméré à l’apport de clientèle donc ils ne savent même pas ce que ça se passe ainsi.
Si j’arrive à voir mention du prestataire ou de loueur de fichier, je fais les mêmes opérations : L’adresse de contact ou service client, celle du RGPD s’il y en a une, et contact@. On y fait parfois mention en bas de l’email, ou on en voit les domaine dans les URLs des liens avant redirection. Parfois il faut chercher un peu, d’autant que souvent les domaines directement visibles ne sont que des façades vides et il faut trouver la vraie société derrière le nom commercial.
Enfin, quand j’ai ces différentes adresses, en général cinq ou six, je change le sujet. Si je garde le sujet de la newsletter, j’ai toutes les chances que le mail ne soit pas lu ou pas pris avec sérieux. J’ai choisi « Informations RGPD » pour allumer quelques lumières chez les gens, mais ça pourrait être autre chose.
Enfin l’email :
Bonjour,
En application de l’article 15 du Règlement général sur la protection des données (RGPD) je souhaiterai avoir copie de l’ensemble des données (*) me concernant dans vos fichiers, les fichiers de vos prestataires.
Pour cela vous pouvez opérer une recherche à partir de l’adresse email que vous avez utilisé: [email xxxxxx@xxxxx]
Si vous ne détenez pas directement ces données mais êtes passés par un prestataire qui opère un fichier en propre, merci de lui transmettre cette requête au titre du RGPD.
Par la même occasion, je vous demande d’y joindre l’origine de la collecte de ces informations ainsi que la source de mon consentement pour la réception de ces courriers publicitaires par email. En cas de difficultés, je vous demanderai de me mettre en contact avec votre délégué à la protection des données (DPO).
Enfin, je vous demanderai de faire suivre cette demande d’information à tout prestataire, partenaire ou client avec lesquels vous auriez pu partager les données mentionnées au premier paragraphe.
Je vous remercie de me faire parvenir votre réponse dans les meilleurs délais et au plus tard dans un délai d’un mois à compter de la réception de ma demande (article 12.3 du RGPD).
Cordialement,
—
[Prénom Nom]
Je laisse le SPAM initial en citation en dessous histoire d’avoir une référence et qu’on ne puisse pas me dire « ce n’est pas nous » ou « on n’a rien ».
Autre astuce : Ne *pas* demander la suppression des données. Pas à cette étape, sinon les petits malins ou ceux qui liront trop vite supprimeront les données ou l’abonnement à la liste de diffusion et pourront ensuite dire « ah ben on ne peut pas vous donner plus d’informations, c’est supprimé désormais ».
Note : On me signale aussi la version d’Aeris, plus formelle.
Laisser un commentaire