CONFORMITÉ CNDP

Checklist conformité CNDP avant votre première campagne WhatsApp

Au Maroc, envoyer des messages commerciaux sans cadre, c'est s'exposer. Avant de lancer votre première campagne WhatsApp, voici les points à valider pour rester conforme à la loi 09-08 et aux exigences de la CNDP.

La conformité n'est pas une formalité qu'on règle après coup : elle se prépare avant le premier envoi. La bonne nouvelle, c'est qu'elle tient en quelques principes clairs. Voici la checklist que nous appliquons avec nos clients.

1. Recueillir un opt-in traçable

Chaque destinataire doit avoir donné un consentement explicite pour être contacté sur WhatsApp. Ce consentement doit être nominatif, horodaté et conservé comme preuve : qui a consenti, quand, et pour quel usage. Un opt-in « implicite » ou récupéré sans contexte ne tient pas en cas de contrôle. Pour le détail du cadre légal, voir notre article opt-in / opt-out et loi 09-08.

2. Offrir un opt-out simple et immédiat

Le destinataire doit pouvoir se désinscrire facilement, à tout moment. La demande doit être enregistrée instantanément et ses coordonnées marquées « ne plus contacter ». Un opt-out qui traîne ou qu'on ignore est l'un des manquements les plus visibles.

3. Tenir un registre des traitements

Vous devez pouvoir documenter ce que vous faites des données : la finalité (relance, rappel, recouvrement…), la base légale, les catégories de données traitées et les personnes concernées. Ce registre est la première pièce que la CNDP demande.

4. Limiter la durée de conservation

On ne conserve pas les données indéfiniment. Définissez une durée de conservation cohérente avec la finalité, et purgez ou anonymisez au-delà. « Garder au cas où » n'est pas une base légale.

5. Vérifier l'hébergement et la sous-traitance

Où sont stockées vos données ? Sont-elles transférées hors du Maroc ? Vos prestataires sont-ils encadrés par un contrat ? Un hébergement sur infrastructure souveraine au Maroc simplifie beaucoup ce point — et rassure la CNDP comme vos clients.

6. Préparer la réponse à un contrôle

Être conforme, c'est aussi pouvoir le prouver rapidement. Assurez-vous de pouvoir exporter, en quelques minutes : le registre des traitements, le journal d'envois horodaté, les preuves d'opt-in et le journal des opt-out.

La checklist en un coup d'œil

  • Opt-in explicite, nominatif et horodaté.
  • Opt-out simple, immédiat et enregistré.
  • Registre des traitements à jour.
  • Durée de conservation définie et appliquée.
  • Hébergement et sous-traitants maîtrisés.
  • Exports de preuves prêts en cas de contrôle.

L'avantage d'une plateforme pensée pour la CNDP

La plupart de ces points sont fastidieux à gérer à la main. VN Connect intègre l'opt-in tracé, l'opt-out structuré, le journal horodaté et les exports par défaut — la conformité est dans l'outil, pas dans un classeur. Découvrez comment sur notre page conformité CNDP.

Lancez votre campagne l'esprit tranquille

Voyez en 20 minutes comment VN Connect rend vos campagnes WhatsApp conformes CNDP par défaut.