Où sont hébergées vos données clients ?
Le lieu d'hébergement conditionne le transfert hors UE/EEE et la simplicité de conformité. Un CRM hébergé en Europe ou en Suisse (comme InfoFlux sur Infomaniak) réduit la complexité liée aux transferts internationaux.
Base légale et prospection
Selon le cas : intérêt légitime (B2B ciblé), contrat, ou consentement. Documentez votre analyse, limitez les données au nécessaire, et offrez un moyen simple de s'opposer aux sollicitations.
Durées de conservation et droits
Définissez des durées (prospects vs clients), permettez l'export et la suppression, et formez l'équipe à ne pas stocker d'informations excessives dans les notes ou pièces jointes.
Comment auditer la conformité de votre CRM
-
1
Cartographier les données
Listez les fiches, champs custom, exports et intégrations qui touchent aux données personnelles.
-
2
Vérifier l'hébergeur et le DPA
Identifiez le pays d'hébergement et le contrat de sous-traitance (DPA) avec l'éditeur.
-
3
Documenter les bases légales
Pour chaque usage (CRM, prospection, newsletter), notez la base et la durée de conservation.
-
4
Tester les droits
Vérifiez que vous pouvez exporter et supprimer un contact rapidement sur demande.
Questions fréquentes
Un CRM américain est-il interdit ?
Non, mais les transferts hors UE doivent être encadrés. Beaucoup d'entreprises francophones préfèrent un hébergement européen ou suisse pour simplifier la gouvernance.
InfoFlux revend-il les données ?
Non. InfoFlux ne revend pas les données clients et les héberge en Suisse via Infomaniak.
Faut-il un DPO pour utiliser un CRM ?
Pas automatiquement. L'obligation de DPO dépend de votre organisation et de vos traitements, pas du seul usage d'un CRM.