Prospection par email en B2B : ce que le RGPD autorise (vraiment)
2026-09-294 min de lecture
« C'est légal de prospecter par email ? » — la question revient tout le temps, et la réponse tient en trois principes. Petit tour de ce que le RGPD autorise vraiment en prospection B2B.
1. La base légale : l'intérêt légitime
En B2B, la prospection par email repose sur l'intérêt légitime (article 6.1.f du RGPD) — pas sur le consentement, contrairement au B2C. Conditions cumulatives :
- l'adresse est professionnelle (
p.martin@acme.fr, pas une adresse perso) - votre message est en lien avec la fonction du contact — proposer un logiciel RH à un DRH, OK ; à un comptable, beaucoup moins
- l'adresse provient de sources licites : publiée publiquement ou collectée dans un cadre professionnel
2. Les trois obligations non négociables
- Information : dès le premier email, indiquez qui vous êtes, pourquoi vous écrivez et d'où vient l'adresse. C'est là que les sources affichées par un outil comme Fetchr deviennent utiles — vous savez exactement où l'adresse était publiée.
- Opposition : un lien ou une phrase de désinscription simple, honorée immédiatement.
- Proportionnalité : pas de collecte massive d'adresses « au cas où » — ciblez les fonctions pertinentes.
3. Ce qui reste interdit
- Scraper des adresses personnelles (Gmail, perso) pour prospecter sans consentement
- Acheter des fichiers douteux sans provenance documentée
- Relancer quelqu'un qui s'est opposé — l'opposition est définitive, pas « pour cette campagne »
4. En cas de contrôle
La CNIL demandera deux choses : la source de l'adresse et la pertinence du message. Gardez la trace de la page où l'email figurait — un screenshot de preuve vaut mieux qu'un « trouvé sur internet ».
En résumé : B2B ciblé + adresse pro + source publique + opt-out = vous êtes dans les clous. Le spam, lui, n'a jamais été légal — avec ou sans RGPD.