Notes CRM : limiter les commentaires à risque
Notes libres CRM : remplacez les jugements par des faits utiles, limitez les données sensibles et donnez aux commerciaux une charte de saisie pratique.
Le champ commentaire contient une appréciation sur le caractère d’un client, un détail familial et une hypothèse sur sa santé. Aucun de ces éléments n’aide nécessairement à traiter sa demande. Une note CRM doit permettre une action professionnelle utile sans devenir un dossier personnel parallèle.
Définir la fonction du champ libre
La CNIL sur les zones de commentaires rappelle les risques des appréciations excessives et recommande de limiter les zones libres au profit de critères objectifs lorsque possible. Cela n’interdit pas toute note ; il faut justifier le contenu au regard du dossier.
Les Art. 5(1)(c)-(d) du RGPD imposent minimisation et exactitude. Si une note révèle une catégorie sensible, l’Art. 9(1)-(2) doit aussi être examiné : texte du règlement.
Une charte de saisie en exemples
Les situations ci-dessous sont fictives et illustrent une méthode de rédaction.
| Note à éviter | Information professionnelle à privilégier, si nécessaire |
|---|---|
| Jugement sur l’intelligence du prospect | Question technique restant à clarifier |
| Hypothèse sur des difficultés familiales | Date de rappel demandée, sans motif intime inutile |
| Étiquette générale de client pénible | Fait précis utile au traitement du dossier, formulé avec mesure |
| Déduction d’un état de santé | Besoin fonctionnel annoncé, si pertinent et juridiquement justifié |
| Rumeur concernant la solvabilité personnelle | Information vérifiée nécessaire à la finalité autorisée, dans le bon outil |
La reformulation ne doit pas servir à déguiser la même collecte intrusive. Si l’information n’est pas nécessaire, supprimez-la plutôt que de lui donner une apparence neutre.
Séparer faits, demandes et hypothèses
Une bonne note peut indiquer qui a demandé quoi, quand et quelle action reste à accomplir. Distinguez une déclaration du client d’une inférence du commercial. Évitez de recopier tout un email ou une transcription lorsque quelques éléments factuels suffisent.
Le guide du CRM conforme aide à définir les accès. Tous les utilisateurs du CRM n’ont pas besoin de lire les mêmes détails, et un export vers une agence peut élargir brutalement la diffusion.
Préparer les corrections et l’accès
Une note identifiant une personne peut être concernée par une demande d’accès ou de rectification. Examinez les Art. 15(1) et 16 du RGPD, sans considérer le champ interne comme une exemption générale. Notre guide du droit d’accès présente les limites et l’organisation de la réponse.
Organisez une revue ciblée des champs et des copies exportées. Corrigez les modèles qui encouragent les jugements personnels. Pour les informations sans utilité actuelle, appliquez une durée de conservation justifiée plutôt qu’une conservation illimitée au nom de l’historique.
Former sur la finalité commerciale réelle
Demandez aux équipes de relier chaque note à une prochaine action utile. Une qualification de prospect ne justifie pas toute observation sur sa vie privée. Les règles de prospection commerciale ne créent pas un droit général à profiler l’interlocuteur.
Les mêmes limites s’appliquent aux transcriptions d’appels vers le CRM, qui ne doivent pas remplir automatiquement le champ libre avec tout l’échange.
Ce qu’il faut retenir
- Une note doit aider à une action professionnelle justifiée.
- Supprimez l’information inutile au lieu de seulement l’adoucir.
- Les champs internes restent concernés par les droits et la conservation.
FAQ
Faut-il supprimer tous les champs libres ?
Pas nécessairement. Limitez leur usage, donnez des consignes concrètes et utilisez des choix structurés lorsqu’ils répondent au besoin.
Une information confiée spontanément peut-elle être conservée ?
Sa révélation ne démontre pas sa nécessité pour votre traitement. Analysez la finalité et, pour une donnée sensible, les conditions particulières applicables.
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.