This documentation is currently under development. Certain sections are not yet complete and will be added shortly.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Consentements et conformité au RGPD

Notifications de Wallet mobile : transactionnelles, marketing et consentement RGPD.

Les wallets mobiles sont devenus des outils puissants pour diffuser des cartes de fidélité, des billets, des coupons et des offres sur les smartphones. Ils offrent de nombreuses fonctionnalités, dont la possibilité d’afficher des notifications. Certaines notifications sont contextuelles, par exemple des rappels basés sur l’heure ou des « suggestions » basées sur la localisation pour afficher une Carte. D’autres sont pilotées par des campagnes, par exemple un message promotionnel pour générer du trafic en magasin.

Apple Wallet est préinstallé sur tous les iPhone, tandis que Google Wallet sur Android dépend du fabricant de l’appareil : il peut être préinstallé ou téléchargé depuis le Play Store. Lors de la configuration initiale, tout comme avec Apple Wallet, les utilisateurs doivent accepter ou refuser les notifications.

Comme les notifications peuvent être marketing, vous devez gérer le consentement. Cette page explique la différence entre les notifications transactionnelles et marketing, et comment rester conforme au RGPD.

Si vous souhaitez un aperçu général de la fonctionnalité (cas d’usage, configuration et mécanismes de diffusion), consultez Notifications push.

Notifications transactionnelles vs marketing

Transactional vs Marketing wallet notification
Notification Wallet transactionnelle vs marketing

Elles découlent directement d’un contrat ou de l’adhésion à un programme de fidélité. Elles doivent être nécessaires à la fourniture du service. Elles sont généralement couvertes par l’exécution du contrat (conditions générales). Aucun opt-in marketing n’est requis.

Exemples concrets
  • Un membre du programme reçoit : « Vous avez gagné 50 points. »

    • Un acheteur de billet reçoit : « Votre concert commence demain à 20 h. »

  • Un membre d’un club de sport reçoit : « Il vous reste 3 entrées. »

Base juridique

Vous avez besoin d’une base légale pour envoyer des notifications Wallet.

Les notifications transactionnelles reposent généralement sur l’exécution du contrat (art. 6(1)(b) du RGPD). Elles doivent être nécessaires à la fourniture du service.

Les notifications marketing reposent généralement sur le consentement (art. 6(1)(a) et art. 7 du RGPD). Traitez-les comme de la prospection commerciale au regard des recommandations de la CNIL et de l’ePrivacy. Le consentement doit être libre, spécifique, éclairé et univoque. Conservez la preuve du consentement et facilitez son retrait.

Collecte du consentement

Collectez le consentement marketing avant d’envoyer toute notification promotionnelle. Faites-le à un moment pertinent dans le parcours. La plupart des équipes le collectent lors de l’inscription via notre Formulaire d’inscription. Vous pouvez également le collecter sur la page d’atterrissage de téléchargement de la Carte sur votre site web ou votre application.

Conservez deux choix distincts et stockez-les sous forme de deux indicateurs séparés. Un indicateur couvre les messages liés au service (transactionnels). L’autre couvre les messages marketing (promotionnels). Ne les regroupez pas dans une seule case à cocher « notifications Wallet ».

Dans l’UE, renouvelez le consentement marketing au moins tous les 3 ans. Vous pouvez souvent le conserver valide si l’utilisateur reste activement engagé, par exemple en ouvrant des e-mails ou en effectuant des achats.

Politique de confidentialité et mentions légales

Avant d’envoyer des notifications via une Carte Wallet, mettez à jour votre politique de confidentialité et vos mentions légales. Les utilisateurs doivent comprendre ce qui se passera une fois qu’ils ajoutent une Carte.

Rendez cette section facile à parcourir :

  • Une Carte Wallet peut générer des notifications.

  • Ce qui déclenche les notifications.

  • La différence entre les notifications de service et les notifications promotionnelles.

  • Les finalités du traitement des données et l’utilisation du consentement marketing

  • Comment les utilisateurs peuvent contrôler les notifications (paramètres globaux et par Carte).

Soyez explicite sur le fonctionnement des notifications. Mentionnez les principaux déclencheurs ainsi que la fréquence à laquelle les utilisateurs peuvent recevoir des messages.

Bonnes pratiques

Utilisez cette liste de contrôle avant de commencer à envoyer des notifications Wallet à grande échelle.

  1. Classez chaque notification. Décidez dès le départ si chaque cas d’usage est transactionnel ou marketing.

  2. Séparez les indicateurs de consentement. Conservez les notifications de service et les notifications marketing comme deux choix indépendants.

  3. Conditionnez les envois marketing. N’envoyez des notifications promotionnelles que lorsque le client a donné son opt-in.

  4. Conservez la preuve du consentement. Stockez l’horodatage, la source (web/POS/application) et la version de l’avis de confidentialité.

  5. Facilitez le retrait. Ajoutez un lien « Gérer mes préférences ». Préférez « marketing désactivé / service activé ».

  6. Mettez à jour les documents juridiques. Alignez la politique de confidentialité, les mentions légales et les CGU/CGV avec votre implémentation réelle.

  7. Testez le parcours complet. Validez la collecte du consentement, le comportement de mise à jour de la Carte, les notifications et la synchronisation du retrait.

Paramètres des notifications Wallet

Les utilisateurs contrôlent les notifications à deux niveaux. Ils peuvent les définir globalement dans les paramètres globaux. Ils peuvent aussi les définir par Carte. Par Carte, ils peuvent activer ou désactiver les mises à jour automatiques et les notifications push. Ils peuvent également contrôler l’affichage contextuel. Exemple : afficher automatiquement la Carte sur l’écran de verrouillage lorsqu’ils entrent dans un magasin.

Les notifications Apple Wallet sont déclenchées par les mises à jour de la Carte. Votre système met à jour les données de la Carte. iOS actualise ensuite la Carte sur l’appareil. Si les notifications sont autorisées, iOS peut afficher une notification.

En pratique, tout changement visible de champ peut déclencher une notification. Les exemples typiques sont les changements de solde de points, les changements de niveau ou les rappels d’événements. Certaines marques réservent donc un champ « promo » dédié sur la Carte. Elles ne le mettent à jour que pour des contenus marketing. La Carte est mise à jour, et Apple Wallet décide de la diffusion de la notification.

Global notification settings (iOS)
Paramètres globaux des notifications (iOS)
Pass notification settings (iOS)
Paramètres de notification de la Carte (iOS)

Comment The Wallet Crew vous aide

La plateforme The Wallet Crew est conçue pour prendre en charge des stratégies de notifications Wallet conformes au RGPD, en permettant une séparation claire des finalités, une communication tenant compte du consentement et des principes de protection de la vie privée dès la conception.

Utilisez le Formulaire d’inscription pour collecter le consentement marketing lors de l’inscription. Conservez le consentement marketing et le consentement de service comme des choix distincts, et stockez la preuve (horodatage et version de l’avis de confidentialité).

Activation de campagnes tenant compte du consentement

Les notifications marketing peuvent être configurées et déclenchées uniquement pour les utilisateurs qui ont fourni un consentement valide via vos propres mécanismes de collecte du consentement.

The Wallet Crew ne collecte pas le consentement en votre nom, mais vous permet de :

  • Segmenter les audiences selon le statut du consentement

  • Activer les campagnes de manière conditionnelle

  • Éviter d’envoyer du contenu promotionnel aux utilisateurs sans consentement

Cela soutient les exigences de traitement licite et de limitation des finalités.

Contrôle utilisateur au niveau de l’appareil

Les notifications Wallet reposent sur les mécanismes natifs d’Apple Wallet et de Google Wallet. Les utilisateurs finaux peuvent :

  • Désactiver les notifications pour une Carte spécifique à tout moment

  • Supprimer complètement la Carte de leur Wallet

Cela offre une couche supplémentaire de contrôle utilisateur et s’aligne sur les principes du RGPD relatifs à l’autonomie de l’utilisateur et au retrait du consentement.

Minimisation des données et notifications sécurisées

Les notifications Wallet fonctionnent au mieux lorsqu’elles réduisent la quantité de données personnelles impliquées et lorsque la chaîne de diffusion est protégée de bout en bout.

Les notifications push Wallet peuvent fonctionner sans adresse e-mail ni numéro de téléphone. Les mises à jour de Carte sont liées à des identifiants Wallet plutôt qu’à des coordonnées directes. Cela soutient la minimisation des données et réduit l’exposition de données personnelles inutiles.

The Wallet Crew fournit également une infrastructure sécurisée de génération de Carte et de diffusion des mises à jour. Elle est conçue pour protéger les identifiants de Carte, les charges utiles de mise à jour et les déclencheurs de notification. Cela répond aux attentes du RGPD en matière d’intégrité et de confidentialité des données personnelles.

Conclusion

Apple et Google affichent tous deux des notifications Wallet, mais ils ne fonctionnent pas de la même manière. Ils utilisent des mécanismes différents et imposent des contraintes différentes. Concevez votre stratégie de notification en fonction de ces contraintes et de votre modèle de consentement.

  • Apple Wallet : les notifications sont déclenchées par les mises à jour de la Carte uniquement. Il n’existe pas d’API push autonome, donc « marketing » signifie généralement la mise à jour d’un champ promo dédié.

  • Google Wallet : les notifications peuvent être déclenchées par les mises à jour de la Carte ou par l’API de Google API de notifications. C’est plus flexible, mais cela facilite aussi l’envoi excessif de messages ; gardez donc cette pression sous contrôle.

Dans les deux cas, considérez les messages promotionnels comme du marketing. Envoyez-les uniquement aux utilisateurs ayant donné un opt-in explicite, conservez la preuve du consentement et facilitez le retrait.

Les notifications Wallet ne sont pas seulement techniques. Elles ont aussi un impact juridique, sur la confidentialité et sur les opérations.

  • Adaptez les documents contractuels et de confidentialité.

  • Définissez une stratégie claire pour la collecte et la gestion des consentements et des retraits.

  • Assurez-vous que les utilisateurs ont un contrôle total sur leurs préférences.

  • Vérifiez le comportement du Wallet de bout en bout (mises à jour, notifications, retrait).

  • Maintenez un parcours client cohérent sur l’e-mail, le web, le point de vente et le Wallet.

FAQ

Ai-je besoin d’un opt-in marketing pour envoyer des mises à jour de points ou de solde ?

Les mises à jour de points, de solde, de niveau et autres statuts similaires sont généralement transactionnelles. Elles font partie du service auquel le client a adhéré. Vous n’avez généralement pas besoin d’un opt-in marketing lorsque la mise à jour est nécessaire.

Conservez deux choix distincts dans vos systèmes. L’un couvre les messages de service. L’autre couvre les messages marketing. Ne bloquez jamais les mises à jour de service derrière le consentement marketing.

Puis-je envoyer des messages de « pur marketing » sur Apple Wallet ?

Oui, mais traitez cela comme du marketing. Collectez d’abord un opt-in explicite. Rendez le retrait facile et visible. Le schéma le plus sûr est « marketing désactivé / service activé ».

Apple Wallet n’a pas d’API push autonome. Une notification ne peut se produire qu’après une mise à jour de la Carte. Réservez un champ promo dédié. Mettez à jour uniquement ce champ pour le contenu marketing.

Comment permettre aux utilisateurs de se désabonner sans supprimer la Carte ?

Ajoutez un lien clair « Gérer mes préférences » au dos de la Carte. Redirigez-le vers votre centre de préférences. Les clients doivent pouvoir désactiver le marketing et conserver la Carte.

Enregistrez le retrait dans votre source de vérité. Il s’agit généralement de votre CRM ou de votre registre de consentement. Arrêtez les notifications marketing à partir de ce moment-là. Continuez les mises à jour de service lorsqu’elles restent nécessaires.

Et si l’utilisateur a installé la Carte mais n’a jamais rejoint le programme ?

Traitez-le comme un prospect jusqu’à ce qu’il termine son inscription. Le simple fait d’installer une Carte ne crée pas de base d’« exécution du contrat ». Les promotions proactives à ce stade relèvent du marketing.

Suivez « installé » et « inscrit » comme deux états différents. Conditionnez les envois marketing à l’inscription et à l’opt-in. Utilisez les écrans d’onboarding et les e-mails plutôt que les push Wallet.

L’invite d’autorisation de notification Apple/Google compte-t-elle comme un consentement marketing ?

Non. Cette invite contrôle uniquement la diffusion des notifications au niveau de l’appareil. Elle ne collecte pas le consentement marketing au sens juridique.

Collectez le consentement marketing séparément dans vos propres parcours. Utilisez l’inscription ou les paramètres du compte. Conservez la preuve de ce à quoi le client a consenti.

Quelle preuve de consentement dois-je conserver pour le marketing Wallet ?

Conservez des éléments de preuve qui résistent à un audit. Gardez l’horodatage et le canal de collecte. Conservez la formulation présentée au client. Stockez également la version de l’avis de confidentialité applicable.

Enregistrez le retrait avec le même niveau de rigueur. Conservez un historique du consentement et de la révocation.

Pourquoi une notification Wallet ne s’est-elle pas affichée sur le téléphone ?

Commencez par les paramètres de l’appareil. Le client a peut-être désactivé les notifications globalement. Il a peut-être désactivé les notifications pour la Carte. Les modes de concentration peuvent également faire taire les alertes. Il a peut-être aussi supprimé la Carte.

Vérifiez ensuite le déclencheur. Sur Apple Wallet, vous avez besoin d’une mise à jour de la Carte. Vous avez également besoin d’un changement visible. Sur Google Wallet, la diffusion dépend de votre méthode de déclenchement. Il peut s’agir d’une mise à jour de la Carte ou de l’API de notifications.