RGPD · Délivrabilité · Cold email

Cold email B2B : RGPD et délivrabilité en 2026

La checklist française pour prospecter par email professionnel : pertinence, information, opposition, SPF, DKIM, DMARC et suivi des risques.

12 minExpérience interactive
Dans cet article

Contrôlez votre campagne avant activation

Une checklist visuelle réunit pertinence, transparence et authentification du domaine.

Cliquez sur les options ou faites glisser les curseurs pour tester.
57 %

Activation déconseillée

SPFDKIMDMARC

À retenir#

En France, le cold email B2B n’est ni “toujours interdit” ni “libre parce que l’adresse est professionnelle”. Il faut réunir deux couches :

  1. 01

    conformité de la prospection : finalité liée à la profession, information, droit d’opposition et gestion des données ;

  2. 02

    délivrabilité technique : identité de l’expéditeur, authentification, qualité des adresses et réputation.

Cette synthèse est pédagogique et ne remplace pas l’avis d’un juriste ou de votre DPO pour votre cas précis.

Ce que dit la CNIL pour le B2B#

La CNIL précise que la prospection électronique vers les professionnels peut être fondée sur l’intérêt légitime. La sollicitation doit être en rapport avec la profession ou la spécialité de la personne.

L’organisation doit notamment :

  • informer la personne de l’utilisation de son adresse à des fins de prospection ;

  • lui permettre de s’y opposer simplement et gratuitement ;

  • respecter cette opposition lors des envois futurs ;

  • vérifier l’information fournie lorsque la donnée vient d’un tiers.

La fiche CNIL publiée en juin 2026 distingue aussi clairement les messages commerciaux, transactionnels et relationnels.

Le test de pertinence avant envoi#

Posez quatre questions :

TestQuestion
ProfessionL’offre concerne-t-elle réellement les responsabilités du contact ?
NécessitéAvons-nous besoin de cette donnée pour cette approche ?
Attente raisonnableLa personne peut-elle comprendre pourquoi nous la contactons ?
ImpactLe volume, la fréquence ou le canal crée-t-il une gêne excessive ?

Un signal d’achat améliore la pertinence, mais ne supprime aucune obligation. “Votre entreprise recrute” n’autorise pas un message sans rapport avec le rôle.

Informer sans transformer l’email en contrat#

Le message doit permettre d’identifier l’expéditeur, la raison du contact et une façon simple de s’opposer. Selon votre collecte et votre politique, l’information complète peut être fournie directement ou via un lien accessible.

Exemple de formulation sobre :

Je vous contacte dans le cadre de vos fonctions de responsable commercial, à partir d’informations professionnelles publiquement accessibles. Si vous ne souhaitez plus recevoir de message de Flairo, répondez simplement “stop”.

Adaptez le texte à votre traitement réel. Ne promettez pas une suppression que votre système ne sait pas exécuter.

La liste d’opposition n’est pas optionnelle#

Lorsqu’une personne s’oppose :

  1. 01

    arrêtez les actions programmées ;

  2. 02

    placez l’adresse dans une liste repoussoir ;

  3. 03

    empêchez sa réimportation dans une autre campagne ;

  4. 04

    conservez seulement les informations nécessaires pour respecter l’opposition ;

  5. 05

    documentez la date et le canal.

Dans Flairo, la liste “Ne pas contacter” protège les campagnes du compte et les séquences s’arrêtent sur désinscription ou réponse qualifiée.

Données publiques : le piège classique#

La CNIL rappelle qu’une donnée publiée sur Internet reste une donnée personnelle. Avant d’utiliser une adresse ou un profil :

  • identifiez la source ;

  • vérifiez la finalité compatible ;

  • collectez uniquement ce qui est utile ;

  • définissez une durée de conservation ;

  • facilitez les droits d’accès, rectification et opposition ;

  • sécurisez les données et les accès.

Évitez d’enrichir une fiche avec des détails personnels sans lien avec la décision B2B.

La checklist technique#

SPF

SPF indique quels serveurs sont autorisés à envoyer pour votre domaine.

DKIM

DKIM signe le message et permet au destinataire de vérifier qu’il n’a pas été altéré.

DMARC

DMARC aligne le domaine visible avec SPF ou DKIM et définit une politique de traitement et de rapport.

Les règles Gmail demandent à tous les expéditeurs vers Gmail une authentification SPF ou DKIM, un DNS valide, TLS et un taux de spam inférieur à 0,3 %. Au-delà de 5 000 messages quotidiens vers des comptes Gmail personnels, SPF, DKIM, DMARC et le désabonnement en un clic deviennent notamment requis pour les messages marketing.

Traitez 0,3 % comme une limite à ne jamais approcher, pas comme un objectif acceptable. La FAQ Gmail recommande de rester sous 0,1 %.

Les métriques de santé#

SignalInterprétationAction
Rebonds en haussedonnées anciennes ou vérification insuffisantesuspendre et auditer la source
Plaintes spamciblage, fréquence ou transparence défaillantearrêter la campagne
Oppositions en haussemessage non attendu ou segment trop largerevoir le fit et le signal
Réponses négatives “pas concerné”mauvais rôle ou hypothèsecorriger le ciblage
Chute soudaine des réponsesréputation, saisonnalité ou offretester l’infrastructure avant la copie

Le suivi d’ouverture peut être peu fiable et son pixel peut ajouter un coût de délivrabilité. Pilotez d’abord les rebonds, réponses positives, oppositions et intérêts.

La checklist avant activation#

  • Domaine d’envoi professionnel.

  • SPF, DKIM et DMARC vérifiés.

  • Adresse d’expéditeur identifiable.

  • ICP et fonctions clairement liés à l’offre.

  • Source et date du signal conservées.

  • Adresses professionnelles vérifiées.

  • Information et opposition présentes.

  • Liste repoussoir active sur toutes les campagnes.

  • Limites et horaires configurés.

  • Arrêt immédiat sur réponse ou opposition.

  • Procédure de traitement des droits documentée.

  • Responsable humain capable de surveiller la campagne.

Ce que Flairo automatise, et ce qui reste à votre charge#

Flairo peut préparer les messages, vérifier l’éligibilité d’une adresse selon vos réglages, appliquer des limites, tracer les actions, centraliser les réponses et arrêter les séquences. Vous restez responsable de votre stratégie de prospection, de votre base légale, de vos mentions, de vos sources et du respect des règles applicables à votre organisation.

Configurez ensuite une séquence LinkedIn + email courte et commencez en Copilot.

Questions fréquentes

01Le cold email B2B est-il autorisé en France ?

La CNIL indique que la prospection électronique vers les professionnels peut reposer sur l’intérêt légitime lorsque la sollicitation est liée à leur profession. La personne doit être informée et pouvoir s’opposer simplement et gratuitement.

02Une adresse publique peut-elle être utilisée librement ?

Non. Une donnée accessible publiquement reste une donnée personnelle. Sa réutilisation doit respecter la finalité, la minimisation, l’information et les droits de la personne.

03Quelles authentifications email configurer ?

Au minimum SPF ou DKIM selon les exigences applicables, et idéalement SPF, DKIM et DMARC alignés. Les expéditeurs à fort volume vers Gmail sont soumis à des exigences renforcées.

Passez du signal à la réponse

Flairo relie ciblage, signaux, prospects, séquences email et LinkedIn, réponses et analyse dans une seule campagne.

Créer ma première campagne