Objectifs du cours
- comprendre la valeur de la conformité.
- lister les textes applicables et leur objet.
- appliquer les gestes RGPD.
- classer un usage IA et lister ses obligations.
- mettre en place le socle de sécurité.
- planifier un programme réaliste.
Pour qui : toute personne qui travaille, se forme ou entreprend dans la martech — dirigeants de PME, salariés en transition, étudiants, candidats à une reconversion. Prérequis : aucun ; le panorama est conseillé en premier.
Conformité : les modules
Module 1 — La conformité comme avantage
Objectif : comprendre la valeur de la conformité.
Changer de regard
Dans la martech, la conformité n’est pas un frein : c’est ce qui permet de vendre à des clients exigeants, de passer les audits et de résister à une crise. Une organisation conforme documente ses traitements, sécurise ses systèmes, sait expliquer ses décisions automatisées et respecte ses clients.
Ce cours ne remplace pas un conseil juridique : il donne la carte des textes et une méthode de mise en œuvre.
Module 2 — Les textes qui encadrent la martech
Objectif : lister les textes applicables et leur objet.
Cadre applicable en 2026
- RGPD et prospection — Consentement pour la prospection B2C, intérêt légitime encadré en B2B, droits des personnes.
- Cookies et traceurs (CNIL) — Consentement préalable, alternatives exemptées, mesure d’audience.
- Règlement sur les services numériques (DSA) — Transparence des publicités et des recommandations.
- AI Act et transparence des contenus — Marquage des contenus générés, interdiction des manipulations.
- Influence commerciale — Loi française encadrant les influenceurs et les partenariats.
- Pratiques commerciales trompeuses — Allégations, faux avis, prix barrés.
Textes de référence à consulter sur les sites officiels (Légifrance, EUR-Lex, CNIL, autorités sectorielles).
Module 3 — Données personnelles : le RGPD au quotidien
Objectif : appliquer les gestes RGPD.
Les gestes opérationnels
Registre des traitements, base légale de chaque traitement, information des personnes, minimisation, durées de conservation, sécurité, contrats avec les sous-traitants, analyse d’impact pour les traitements à risque, exercice des droits. Dans la martech, les données sensibles ou à risque sont fréquentes : CRM, Plateforme de données clients, Marketing automation, Scoring sont des notions à documenter dans le registre.
Cours DIGIT (9 €) : RGPD : les gestes opérationnels, Mots de passe et double authentification.
Module 4 — AI Act et IA responsable
Objectif : classer un usage IA et lister ses obligations.
Classer ses usages IA
Le règlement européen sur l’IA classe les systèmes par niveau de risque (interdit, haut risque, transparence, minimal) avec des obligations progressives entre 2025 et 2027, et une obligation de maîtrise de l’IA pour les personnels concernés. Usages IA rencontrés dans la martech à classer : Génération de contenus et de variantes · Scoring et prédiction · Segmentation automatique · Assistant d’analyse · Optimisation des envois.
Pour chaque usage : documenter les données d’entraînement ou d’entrée, tester les biais, prévoir une supervision humaine, informer les personnes, journaliser. Voir notre guide sur l’obligation de formation à l’IA.
Module 5 — Cybersécurité et résilience
Objectif : mettre en place le socle de sécurité.
Le socle minimal
Authentification forte, sauvegardes testées, mises à jour, gestion des droits, sensibilisation des équipes, plan de réponse à incident, contrats avec les prestataires. Selon le secteur, des exigences renforcées s’appliquent (directive NIS2 pour les entités essentielles et importantes, règlement DORA pour la finance, hébergement certifié des données de santé).
Cours DIGIT (9 €) : Cybersécurité au quotidien, Sauvegardes et cloud sans risque, Reconnaître arnaques et hameçonnage.
Module 6 — Bâtir un programme de conformité en 90 jours
Objectif : planifier un programme réaliste.
La feuille de route
- Jour 1-15 : inventaire des traitements, des systèmes IA et des fournisseurs.
- Jour 15-30 : analyse d’écart par rapport aux textes listés au module 2.
- Jour 30-60 : corrections prioritaires (sécurité, information, contrats), politique IA écrite.
- Jour 60-90 : formation des équipes, contrôles, tableau de bord de conformité, revue trimestrielle.
Voir aussi l’IA appliquée à la martech et l’observatoire.
Réaliser l’analyse d’écart d’un service de la martech
- Listez les traitements de données et les usages IA d’un service réel ou fictif.
- Pour chaque texte du module 2, notez : applicable / non applicable / à vérifier.
- Identifiez les trois écarts les plus risqués et une action par écart.
- Rédigez une politique IA d’une page.
Livrable attendu : un tableau d’analyse d’écart et une politique IA d’une page.
Quiz : vérifiez ce que vous avez retenu
Répondez mentalement, puis dépliez la réponse. Six questions, sans note ni classement : l’objectif est d’ancrer les notions.
1. Quel est l’objet de « RGPD et prospection » ?
2. Quel est l’objet de « Cookies et traceurs (CNIL) » ?
3. Quel est l’objet de « Règlement sur les services numériques (DSA) » ?
4. Citez quatre gestes RGPD opérationnels.
5. Quels sont les niveaux de risque de l’AI Act ?
6. Citez trois mesures du socle de cybersécurité.
Aller plus loin avec NEODIGITA
Ouverture prochaine (liste d’attente) : Bachelor de Spécialité Webmarketing, Mastère Webmarketing & Growth, Bachelor de Spécialité Communication digitale & Brand content — diplômes d’établissement, hors RNCP, hors CPF, 100 % en ligne. Cours DIGIT (9 €, e-learning immédiat) : CRM avec HubSpot gratuit, Emailing et newsletters qui s'ouvrent, SEO : les fondamentaux du référencement, Google Analytics 4 : lire son trafic. Les huit cours ouverts de ce hub sont gratuits et accessibles sans inscription ; ils ne délivrent pas de certification.
Les autres cours de la martech
Hub : tous les cours de la martech · observatoire · l’univers digital · tous les cours ouverts.
Explorer les secteurs liés
Questions fréquentes
Combien d’outils faut-il ?
Peut-on prospecter par e-mail sans consentement ?
Qu’est-ce que le GEO ?
Cours ouvert publié par NEODIGITA (Groupe École de Commerce de Lyon), sous la direction pédagogique de Prométhée. Contenu pédagogique général : il ne constitue ni un conseil juridique, ni un conseil financier. Édition du 12 septembre 2026.