Bases de licéité, droits de la personne concernée et obligations du responsable de traitement.
CNPD, RGPD et consentement : cadre de permission pour la remise transactionnelle et commerciale
La Commission nationale pour la protection des données (CNPD) applique le RGPD et la loi luxembourgeoise du 1er août 2018. Pour toute communication commerciale, une base de licéité est requise, et les données sensibles bénéficient d'une protection renforcée. 4notify enregistre la base de licéité et vérifie le consentement à la périphérie de l'API, à chaque remise.
Article 1er — Vu le règlement (UE) 2016/679 (RGPD) et la loi du 1er août 2018 portant organisation de la CNPD, il est arrêté le présent Mémorial relatif à la gestion du consentement dans la remise électronique.
Organisation de la CNPD et régime de protection des données au Luxembourg.
Consentement libre, éclairé et univoque ; droit de retrait ; prospection électronique.
Enregistrement de la base de licéité par remise
Chaque enveloppe transporte l'une des bases du RGPD (consentement, contrat, obligation légale, intérêt légitime) ; elle est figée dans le registre du modèle.
Vérification du consentement commercial
Pour les messages commerciaux, le consentement est vérifié au niveau de l'enveloppe ; les remises sans permission sont bloquées à la périphérie de l'API.
Droit à l'effacement sous 30 jours
Les demandes d'effacement se propagent sous 24 heures via 4notify ; la liste de suppression est mise à jour chez les trois opérateurs et la passerelle e-mail.
Webhook de notification d'incident
Tout événement au niveau de l'enveloppe génère un webhook au responsable de traitement en moins d'une heure (préparation à la notification CNPD sous 72 h).
json
{
"evenement": "remise.enveloppe_consentement",
"responsable_id": "LU-RESP-12345",
"base_liceite": "consentement",
"consentement": {
"registre": "CNPD-2026-001234",
"date_consentement": "2025-09-14",
"lien_desabonnement_present": true
},
"remise": { "canal": "email", "modele": "promo_v2" },
"verification_suppression": "approuve"
}Madame, Monsieur, À compter d'aujourd'hui, votre consentement marketing est retiré. Vous ne recevrez plus d'e-mails promotionnels, mais continuerez de recevoir les avis transactionnels (confirmations de commande, alertes de livraison). Pour exercer vos autres droits RGPD : [email protected]
- Registre des traitements (RGPD art. 30) à jour
- Responsable de traitement configuré
- Consentement conservé pour chaque remise commerciale
- Webhook de notification d'incident accessible (notification CNPD sous 72 h)
4notify est le seul fournisseur A2P à conserver la base de licéité RGPD dans chaque enveloppe, à propager l'effacement en moins de 24 heures sur les trois opérateurs et à générer un webhook d'incident prêt pour la notification CNPD sous 72 heures.
Le consentement s'applique-t-il aussi au SMS ?
Oui — le RGPD couvre toute communication commerciale traitant des données personnelles : SMS, e-mail, messagerie. Une base de licéité valide est requise pour chacune.
Et si le responsable n'a pas de base de licéité valable ?
4notify bloque la remise commerciale à la périphérie de l'API jusqu'à obtention d'une base valide ; la remise transactionnelle (base contractuelle) reste disponible.
Commencez gratuitement
14 jours, sans carte. Assistance en français en semaine.