RGPD et mon compte de call-tracking. Règles et paramétrage.
Documentation express : L’entrée en vigueur du Règlement Général sur la Protection des Données (RGPD) le 25 mai 2018 a renforcé les règles de traitement et de gestion des données à caractère personnel. Magnétis a adapté ses interfaces et processus pour garantir une collecte respectueuse et sécurisée.
L’utilisation de l’interface et de ses fonctionnalités reste majoritairement inchangée mais une attention particulière est accordée aux modes de collecte des données personnelles, et ce, dès la conception et la mise en place de l’outil de Call-tracking.
Les données personnelles concernées par le Call-tracking
Lors de la mise en place du Call-tracking, nous collectons des données auprès de différents partis.
Tout d’abord auprès de notre client, entreprise individuelle, réseaux de point de vente ou partenaire distributeur. Ils passent alors par différents processus de conversion dont les étapes ont été révisées afin de mieux distribuer les accès et l’accès à l’information. La mise en place d’outils dédiés tels que Zoho, nous permettent un processus de prospection et de lead management garantissant le consentement des prospects.
Par la suite, lors du déploiement de l'architecture de Call-tracking, les appels reçus sur les numéros entraînent la constitution d’un journal d’appels contenant des numéros de téléphone des appelants. Il s’agit ici d’une donnée personnelle, que nous avons choisi d’afficher différemment lors de l’entrée en vigueur du RGPD.
Adaptation de l'outil Saas pour gérer la protection des données
L’adaptation de l’outil commence par le non affichage de la totalité des numéros de téléphone des appelants dans le journal d’appel. En effet, afin de créer les statistiques d’étude du R.O.I, objectif principal du Call-tracking, nous n’avons pas besoin d’exploiter l’ensemble du numéro de téléphone.
L’indicatif pays, suivi de l’indicatif régional, suffisent à générer des statistiques d’études quantitatives, géographiques et opérationnelles. Seuls les appels manqués (appels non répondus) sont affichés en entier afin de permettre le rappel des appelants dans le même fonctionnement qu’un journal d’appel classique.
Ces appelants sont considérés comme des intentionnistes, l’utilisation de leur numéro de téléphone pour les recontacter ne devant être utilisé que dans l’objectif de répondre à leur sollicitation initiale.
Nous avons donc mis en place 3 niveaux de conformité à la RGPD selon vos besoins :
Les deux premiers niveaux conservent la première partie des numéros des appelants afin de générer les statistiques et les regroupements géographiques. Les 4 derniers chiffres masqués permettent de conserver la donnée anonyme. Votre journal d’appels, les rapports récurrents et l’API sont impactés par ce paramétrage.
Le dernier niveau conserve l’ensemble des chiffres des numéros des appelants et peut-être utilisé si nécessaire pour des besoins ponctuels.
Le Call-tracking nécessite, pour certains cas d’études multicanal, la mise en place d’un module sur le site du client. Ce module affiche un numéro de téléphone dédié au canal d’origine du visiteur (Google Ads, référencement naturel, réseaux sociaux, emailing…). Nous avons adapté le module afin de supprimer toutes les données personnelles de nos cookies et nous avons supprimé la collecte des adresses IP.
En limitant la collecte des données personnelles non indispensables, nous appliquons une logique de Privacy By Design, axe important des règles RGPD. Vous trouverez des informations détaillées dans la rubrique "Mise en conformité du module web de Call-tracking Magnétis" ci-dessous.
Nous avons également adapté notre processus de clôture et de suppression de compte afin de respecter les droits à la portabilité des données. Ainsi, nos clients peuvent exporter les données de leur compte pour les utiliser dans un autre outil de Call-tracking, dans la limite d’un délai de conservation maximal des données de 3 ans.
L'information du client sur l'utilisation des données
Si nos clients souhaitent extraire leurs données à partir de l’interface Magnétis, nous avons renforcé les messages d’information sur les droits et les limitations d’utilisation de ces données et notamment, sur leur utilisation à des fins de prospection commerciale sans le consentement explicite du propriétaire de ces données.
De plus, nous informons le client sur la nécessité d’indiquer dans sa politique de confidentialité sur son site, l’utilisation par notre module de Call-tracking de cookies et d’indiquer le nom, la description et la durée de conservation de chacun d’eux.
Dans leur utilisation quotidienne de l’interface, nous invitons nos clients à créer un accès dédié à chaque collaborateur en lui affectant un rôle précis. Ainsi, nous avons créer 4 types de niveaux d’accès aux données : propriétaire, administrateur, manager et spectateur.
Requêtes liées à la gestion des données personnelles
En complément, toute personne peut faire une demande d’accès, de suppression ou de rectification des données personnelles le concernant directement en ligne à partir de nos formulaires dédiés.
Voici les liens utiles pour accéder aux formulaires liés à la gestion et à la protection des données :
Contacter notre Délégué à la Protection des Données (DPO) : Accès au formulaire Magnétis
Demande d’accès, de suppression ou de rectification des données personnelles : Accès au formulaire Magnétis
Mise en conformité du module web de Call-tracking Magnétis
Le module de Call-tracking vous permet de dynamiser le numéro de téléphone affiché à l’internaute en fonction de son origine de navigation. Nous avons supprimé des données de suivi la collecte des adresses IP et toutes les informations susceptibles d’identifier personnellement un internaute.
Par défaut, la durée de conservation du cookie est de 30 jours. Cette durée est paramétrable en fonction de vos exigences de consentement à partir des paramètres du module web.
Cookies déposés et utilisés par le module de Call-tracking Magnétis :
Nom : _mgt_visid
Description : Cookie Magnétis. Ce cookie est un identifiant visiteur unique.
Durée : 30 jours
Recueil du consentement sur votre site (Mise à jour)
Le module de Call-tracking utilisant des cookies, nous vous recommandons d'obtenir le consentement du visiteur avant leur dépôt.
Si vous utilisez le module de Call-tracking en génération 3, nous vous recommandons l'ajout dans votre politique de confidentialité d'un paragraphe dédié aux traitements pré et post appels. Pour faciliter le recueil, nous vous recommandons les outils dédiés :
Axeptio
Didomi
Tarte au citron
Mise à jour de nos Conditions Générales de Vente et d'Utilisation
Nous avons dédié au sein de nos CGV-CGU une rubrique dédiée à la réglementation RGPD dont vous trouverez l'extrait ci-dessous :

Structure informatique et sécurité
Les bases de données chiffrées (algorithme de chiffrement AES-256) et les serveurs Magnétis sont hébergés par Amazon Web Services Inc, en France et plus précisément à Paris. Magnétis utilise également des outils complémentaires de détection et de sauvegarde via Sucuri et AWS Trust Advisor.
Magnétis garantit également la portabilité des données à ses clients grâce aux outils d’extraction disponibles dans l’interface en ligne.
Configuration du niveau RGPD dans votre compte de Call-tracking
Dans votre interface Magnétis, vous pouvez modifier votre niveau RGPD. Le numéro de l'appelant est collecté dès qu'il compose vos numéros trackés.