Consentement et listes de suppression pour les SMS A2P : guide opérationnel
Comment prouver la portée du consentement, propager les désinscriptions sur toutes les routes et bloquer les messages avant leur mise en file d’attente, sans confondre autorisation et capacité de livraison.

Consentement, admissibilité et livraison : des contrôles distincts
Le fait qu’une plateforme accepte un message ou qu’une route puisse l’acheminer ne prouve pas que le destinataire a autorisé cet envoi. L’autorisation doit couvrir la finalité, la campagne et l’expéditeur concernés ; l’admissibilité détermine si l’envoi est toujours permis au regard des préférences et des restrictions en vigueur. La livraison, quant à elle, est un résultat technique distinct.
Concevez la décision d’envoi comme un contrôle préalable : vérifiez qu’il existe une base valable pour la finalité, qu’aucune désinscription ne s’applique et que la combinaison de la marque, du canal et de la juridiction est autorisée. Il s’agit d’une recommandation opérationnelle, et non d’une formule juridique universelle. Examinez les règles applicables à chaque marché et à chaque type de message.
- Ne considérez pas une réponse favorable d’une route comme une preuve de consentement.
- Ne traitez pas le consentement donné pour une campagne, un expéditeur ou un sujet comme une autorisation transférable à d’autres.
- Ne confondez pas une confirmation technique d’envoi ou un DLR avec une preuve d’autorisation ou une vérification indépendante de la réception sur l’appareil.

Conservez des preuves utiles et proportionnées du consentement
Tenez un registre permettant de reconstituer ce qui a été présenté à la personne et l’action qu’elle a effectuée. Parmi les champs opérationnels à envisager : la date et l’heure, le numéro, le moyen et le contexte de collecte, la langue, le texte ou la version de la demande, l’action affirmative, la campagne et l’expéditeur. Le cas échéant et lorsque la loi le permet, conservez également un identifiant ou des données techniques relatives à la collecte.
La documentation doit permettre de vérifier la portée du consentement, et pas seulement afficher un indicateur générique « accepté ». Conservez la version de l’expérience de consentement et associez l’événement à la finalité précise. Limitez les accès et la durée de conservation conformément à vos obligations en matière de confidentialité et à la réglementation applicable.
Dans l’Union européenne, lorsque le traitement repose sur le consentement, le RGPD exige de pouvoir en apporter la preuve et prévoit que son retrait doit être aussi facile que son octroi. La directive ePrivacy et ses transpositions nationales peuvent également concerner le marketing par SMS ; ne partez pas du principe qu’un critère unique s’applique à tous les pays.
- Enregistrez la preuve comme un événement daté, plutôt que comme un simple champ modifiable sans historique.
- Associez la preuve à une finalité, une campagne et un expéditeur.
- Documentez les changements de texte ou de portée afin de distinguer les consentements obtenus dans des conditions différentes.

Centralisez les suppressions et définissez leur portée
Une liste de suppression consultable évite qu’un contact ayant demandé à ne plus recevoir de messages réapparaisse à la suite d’une importation ou d’un passage par une autre route. Il n’est pas nécessaire de conserver plus d’informations que l’indispensable : gardez le minimum de données permettant de reconnaître le contact et de bloquer la finalité concernée, avec des contrôles d’accès adaptés.
La portée d’une désinscription peut varier. Une personne peut retirer son autorisation pour un canal ou une activité précise ; une demande ou une règle peut exiger une portée plus large. Indiquez clairement si la suppression s’applique à un programme, une marque, un expéditeur, une finalité, un canal ou à l’ensemble de ces éléments, et appliquez l’interprétation la plus large conforme à la demande et aux règles applicables.
Lorsque plusieurs prestataires, expéditeurs ou systèmes interviennent, votre propre liste doit constituer la référence opérationnelle commune. Les listes locales d’une plateforme peuvent être utiles, mais elles ne doivent pas devenir l’unique mémoire des préférences.
- Consultez la liste de suppression lors de l’importation des contacts et avant de créer une campagne.
- Répétez la vérification juste avant la mise en file d’attente ou l’envoi, afin de prendre en compte les désinscriptions reçues après la segmentation.
- Ne supprimez pas l’enregistrement d’une désinscription d’une manière qui empêcherait de prévenir de futurs envois indésirables.
Appliquez les préférences avant de mettre chaque message en file d’attente
Définissez un contrôle d’admissibilité qui prend en compte le consentement en vigueur, la finalité du message, l’expéditeur ou la marque, le canal, la juridiction et les suppressions applicables. Si l’une de ces données est inconnue ou obsolète, ne transformez pas cette incertitude en autorisation : interrompez l’envoi ou mettez-le en attente de vérification jusqu’à ce que la situation soit clarifiée.
Pour les communications légitimes de service, transactionnelles ou d’authentification, ne supposez pas que les règles du marketing s’appliquent exactement de la même manière, ni que l’étiquette « transactionnel » suffit à justifier le contenu. Classez la finalité et le contenu, puis vérifiez la base juridique et les restrictions locales avant l’envoi.
Effectuez le contrôle au plus près du point de mise en file d’attente. Une liste segmentée plusieurs heures auparavant peut devenir obsolète si une désinscription est reçue entre-temps ou si une préférence change.
- Déterminez la finalité réelle du contenu, et pas seulement le nom du modèle.
- Évaluez séparément les préférences SMS et celles des autres canaux lorsque la demande porte sur un périmètre spécifique.
- Bloquez l’envoi si vous ne pouvez pas confirmer que les données relatives au consentement et aux suppressions sont synchronisées.
Traitez une désinscription comme un processus complet
Une désinscription peut arriver par réponse SMS, lien, service client ou tout autre moyen prévu. Le processus doit identifier le contact, interpréter la portée de la demande, enregistrer l’événement et mettre à jour la source centralisée avant d’autoriser de nouveaux envois couverts par la demande. Propagez ensuite le statut aux plateformes, listes et expéditeurs participant au même programme.
Vous pouvez envoyer une brève confirmation lorsque cela s’y prête, mais vous ne devez pas exiger une action supplémentaire de la personne pour que sa désinscription soit valable. La confirmation ne devrait pas ajouter de contenu promotionnel. Conservez l’heure de réception, le canal d’entrée, la portée appliquée et le résultat de la propagation à titre d’informations opérationnelles, en vous limitant au nécessaire.
Les délais précis dépendent des règles applicables. Par exemple, aux États-Unis, les règles de la FCC reconnaissent des moyens raisonnables de révocation et prévoient un délai maximal de dix jours ouvrables pour certaines demandes concernées, tout en autorisant une confirmation unique sous certaines conditions. Une exemption temporaire et limitée concerne l’application des révocations à des sujets sans rapport ; ne l’interprétez pas comme une suspension des autres obligations.
- Recevez et enregistrez la désinscription.
- Déterminez et consignez sa portée.
- Bloquez les nouveaux messages concernés et propagez la modification aux systèmes pertinents.
- Confirmez la désinscription sans demander d’action supplémentaire, lorsque cela s’y prête.
Protégez le processus contre les imports en masse et les modifications simultanées
Les anciennes importations ne doivent pas réactiver des contacts supprimés ni remplacer silencieusement un statut plus récent. Comparez chaque enregistrement importé avec la source des préférences et traitez les modifications comme des événements identifiables, avec un résultat vérifiable pour chaque contact.
Pour limiter les erreurs liées aux modifications simultanées, utilisez des identifiants d’événement, des statuts versionnés ou horodatés et des opérations idempotentes. Si une désinscription arrive pendant la préparation d’une campagne, la dernière vérification avant l’envoi doit prévaloir. Si vous ne pouvez pas confirmer quel est le statut en vigueur, bloquez l’envoi et résolvez l’écart.
Une réactivation doit reposer sur un nouveau signal affirmatif de consentement dont la portée est définie, et non sur l’absence d’une désinscription dans une autre base. Propagez explicitement ce nouveau signal aux systèmes qui doivent en tenir compte et conservez-en la preuve.
- Testez les importations avec des contacts autorisés, supprimés et dont les statuts sont contradictoires.
- Enregistrez les erreurs contact par contact, plutôt que de considérer l’importation entière comme réussie.
- Empêchez les anciens processus de synchronisation d’écraser les événements de désinscription ultérieurs.
Mesurez les contrôles opérationnels, pas de prétendues garanties
Les indicateurs aident à détecter les défaillances du processus, mais ne constituent pas à eux seuls une certification de conformité. Élaborez des indicateurs internes qui permettent de comprendre ce qui s’est passé et à quel endroit la propagation s’est interrompue.
Examinez régulièrement les exceptions : une désinscription reçue mais non appliquée, un envoi bloqué en raison d’un statut obsolète ou un contact réapparu après une importation nécessitent une analyse des causes profondes et une correction. Conservez une traçabilité suffisante pour auditer le résultat sans accumuler inutilement des données personnelles.
- Désinscriptions reçues et désinscriptions appliquées.
- Tentatives bloquées en raison d’une suppression ou d’un manque de preuves suffisantes.
- Échecs de synchronisation et enregistrements aux statuts contradictoires.
- Exceptions examinées, cause identifiée et mesure corrective.
Attribuez les responsabilités et vérifiez les règles locales
L’expéditeur doit rester responsable, sur le plan opérationnel, de la vérification de l’autorisation, de la finalité et des suppressions, même s’il délègue la connectivité ou le transport à une plateforme. Les prestataires peuvent proposer des blocages et des outils de gestion, mais ces fonctions ne remplacent ni les preuves ni les décisions de conformité de l’expéditeur.
Définissez qui recueille le consentement, qui traite les désinscriptions, qui gère la source centralisée et qui examine les erreurs. Précisez dans les accords opérationnels comment les événements sont communiqués, quels identifiants sont utilisés et comment sont gérés les incidents et les changements de prestataire.
Avant de lancer ou d’étendre un programme, vérifiez les exigences de chaque juridiction, le type de message et la relation avec le destinataire. CAN-SPAM concerne les courriels commerciaux et ne suffit pas, à elle seule, à définir les contrôles applicables aux SMS A2P.
- Annonceur ou expéditeur : preuves, finalité et décision d’admissibilité.
- Plateforme : application des contrôles configurés, enregistrement des résultats et propagation convenue.
- Prestataire de connectivité : transport et contrôles techniques disponibles ; il ne présume pas l’existence d’un consentement et ne le crée pas.
Questions fréquentes
Une route techniquement disponible signifie-t-elle que je peux envoyer le SMS ?
Non. La capacité de routage ou une réponse technique favorable ne prouve ni l’existence d’un consentement en vigueur ni l’admissibilité de l’envoi. Vérifiez l’autorisation, la finalité, les préférences, les suppressions et les règles applicables avant la mise en file d’attente.
Dois-je conserver le numéro d’une personne qui s’est désinscrite ?
Il peut être nécessaire de conserver les données minimales permettant de reconnaître la demande et d’éviter de futurs envois concernés. Limitez les informations, les accès et la durée de conservation conformément aux obligations applicables.
Une désinscription des SMS bloque-t-elle aussi les courriels ?
Pas nécessairement. La portée dépend de la demande et des règles applicables. Indiquez si la désinscription concerne le canal SMS, une activité, une marque ou un périmètre plus large, puis appliquez-la en conséquence.
Une liste importée peut-elle réactiver un contact supprimé ?
Cela ne devrait pas être le cas. L’importation doit être comparée à la source de suppression en vigueur. Pour réactiver un contact, exigez un nouveau signal affirmatif de consentement dont la portée est définie, puis propagez explicitement cet événement.
Que faire si je ne peux pas confirmer le statut le plus récent ?
Bloquez ou suspendez l’envoi concerné jusqu’à ce que l’écart soit résolu. Un envoi fondé sur une synchronisation incertaine risque d’ignorer une désinscription ou une préférence mise à jour.
Sources consultées
- FCC 24-24: Rules and Regulations Implementing the TCPAFederal Communications Commission
- FCC DA 26-12: extensión limitada de la exención sobre revocación entre asuntos no relacionadosFederal Communications Commission
- CTIA Messaging Principles and Best PracticesCTIA
- Reglamento General de Protección de Datos, Reglamento (UE) 2016/679Unión Europea, EUR-Lex
- Directiva 2002/58/CE sobre privacidad y comunicaciones electrónicasUnión Europea, EUR-Lex
- Respect people's preferencesInformation Commissioner's Office
- Twilio Messaging PolicyTwilio
- Consent Management APITwilio
- CAN-SPAM Act: A Compliance Guide for BusinessFederal Trade Commission