CONFORMITÉ CNDP

CNDP et relance client : les 5 règles pour prospecter par WhatsApp sans risque.

La loi 09-08 encadre strictement les messages commerciaux au Maroc. Voici les 5 règles concrètes à appliquer pour utiliser WhatsApp Business sans vous exposer à une sanction CNDP.

La Commission Nationale de contrôle de la protection des Données à caractère Personnel (CNDP) est l'autorité marocaine qui veille à l'application de la loi 09-08 sur la protection des données personnelles. Depuis 2020, elle contrôle activement les campagnes de prospection commerciale — y compris sur WhatsApp. Beaucoup d'agences pensent être en règle parce qu'elles utilisent un numéro professionnel. C'est insuffisant. Voici les 5 règles concrètes.

Règle 1 : ne jamais envoyer sans consentement préalable

Toute prospection commerciale exige un opt-in explicite et préalable. Vous ne pouvez pas envoyer un message WhatsApp de prospection à un contact qui n'a pas donné son accord — même si vous avez son numéro dans votre base historique. La règle est simple : si vous n'avez pas de trace de consentement horodatée, vous n'envoyez pas.

Un signalement d'un seul client suffit à déclencher un contrôle CNDP. La bonne pratique est de rebâtir le consentement de votre base existante avant toute campagne — soit à l'occasion d'un contact entrant, soit via un premier message de type transactionnel (rappel d'échéance sur un contrat en cours, qui est autorisé).

Règle 2 : proposer un opt-out simple et immédiat

Le contact doit pouvoir refuser tous vos messages en une action simple. En pratique, chaque message de prospection doit contenir une mention explicite du droit d'opposition — par exemple : « Répondez STOP pour ne plus recevoir ces messages ».

Et surtout, cet opt-out doit être traité instantanément. Si un client répond STOP à 14h et qu'il reçoit un autre message à 16h, vous êtes en infraction. Une plateforme comme VN Connect enregistre l'opt-out en temps réel et bloque tout envoi futur automatiquement. La liste noire est infranchissable.

Règle 3 : documenter les finalités du traitement

La CNDP demande que vous soyez capable d'expliquer pourquoi vous traitez la donnée : relance commerciale ? rappel d'échéance de contrat ? enquête de satisfaction ? Chaque finalité doit être décrite et déclarée dans votre registre des traitements.

La conséquence pratique : vous ne pouvez pas récupérer une base de contacts pour « prospection » puis l'utiliser aussi pour du « recouvrement » sans documenter les deux usages séparément. Notre checklist de conformité CNDP avant votre première campagne détaille les points à valider.

Règle 4 : limiter la durée de conservation

La loi impose que les données personnelles soient conservées uniquement le temps nécessaire à la finalité déclarée. En pratique, pour un intermédiaire d'assurance :

  • Les données d'un contrat actif : conservées le temps du contrat + durée légale (10 ans post-résiliation pour l'assurance auto au Maroc)
  • Les données d'un prospect qui n'a pas donné suite : conservées 3 ans maximum après le dernier contact
  • Un contact qui a demandé l'opt-out : gardé en liste noire indéfiniment, mais rien d'autre ne peut être conservé

Cette gestion est fastidieuse à faire manuellement — c'est un des avantages d'une plateforme qui automatise les purges.

Règle 5 : garder la traçabilité pour un éventuel contrôle

Si la CNDP contrôle votre agence, la question sera toujours la même : montrez-moi. Preuve que ce contact a consenti, preuve que celui-là a demandé l'opt-out à telle heure, preuve que vous avez respecté sa demande.

Sans plateforme structurée, cette traçabilité est presque impossible à reconstituer a posteriori. Avec WhatsApp Business API et un outil comme VN Connect, chaque événement (opt-in, envoi, réception, opt-out) est enregistré avec horodatage et export possible en un clic. Le contrôleur repart avec un dossier propre.

Ce qu'il faut retenir

La CNDP n'interdit pas la prospection commerciale sur WhatsApp — elle exige simplement que vous prouviez à tout moment que vos pratiques sont propres. Une plateforme compliance by design transforme cette contrainte en avantage concurrentiel : vous pouvez communiquer sereinement, là où vos concurrents non-outillés s'exposent à des amendes qui peuvent atteindre plusieurs centaines de milliers de dirhams.

Pour aller plus loin, notre page pilier Conformité CNDP par design détaille l'approche produit VN Connect, et notre article sur l'opt-in / opt-out sous la loi 09-08 approfondit le cadre juridique.

Sécurisez vos campagnes WhatsApp

Voyez comment VN Connect enregistre chaque consentement, bloque automatiquement les opt-out et vous prépare à un contrôle CNDP sans stress. 20 minutes de démo.