Pourquoi les données Facebook ne sont pas des leads « gratuits »
Beaucoup de petits artisans pensent que parce qu'une lead ad Facebook collecte des informations légalement, ils peuvent faire ce qu'ils veulent avec : envoyer des SMS, des emails de vente, les vendre à un tiers. C'est l'erreur qui coûte le plus cher.
Une lead ad Facebook collecte bien des données : email, téléphone, localisation, parfois le budget ou la date de besoin. Mais cette collecte n'est légale que si vous respectez le RGPD (Règlement Général sur la Protection des Données). En France, la CNIL (Commission Nationale de l'Informatique et des Libertés) contrôle 200 à 300 PME par an. Une petite plomberie ou une TPE de climatisation peuvent se retrouver avec une amende de 15 000 € à 50 000 € pour mauvaise gestion des données.
Voici ce qu'il faut vraiment faire après avoir récolté un lead via Facebook :
1. Vérifier le consentement explicite au marketing
Facebook collecte des données légalement parce que la personne a rempli un formulaire. Mais ce formulaire donne son consentement à Facebook, pas nécessairement à vous pour des emails commerciaux.
Ce que vous devez faire :
- Ajouter une case « J'accepte de recevoir les offres commerciales et actualités par email » dans votre formulaire Facebook lead ad.
- Ou envoyer un email de confirmation dans les 24 heures : « Bienvenue ! Pour continuer à recevoir nos offres, veuillez confirmer votre intérêt en cliquant ici ».
- Ne jamais envoyer un email commercial sans avoir coché cette case.
Un électricien à Bordeaux a reçu 12 plaintes en 3 mois pour emails non consentis (coût : 5 000 € en pénalités administratives). Il avait collecté 200 leads Facebook, envoyé une newsletter sans case d'opt-in. La solution : régénérer ses listes lead ads avec un champ de consentement explicite.
Arrêtez d'acheter vos leads. Générez les vôtres en 2 minutes.
Décrivez votre activité : l'IA crée le visuel, le texte et le ciblage, puis publie votre pub. Vos contacts — exclusifs et bien moins chers qu'un lead acheté — arrivent directement dans Leadria avec leur numéro, prêts à appeler.
Essayer Leadria gratuitement7 jours d'essai — sans carte bancaire — sans engagement
2. Documentez votre registre de traitement (obligatoire depuis 2018)
Le RGPD demande à toute structure (même une micro-entreprise) de tenir un registre : qui collecte les données, pourquoi, combien de temps, comment elles sont sécurisées.
Pour un artisan utilisant lead ads Facebook, ce registre doit contenir :
- Source des données : « Lead ads Facebook, formulaire de demande de devis ».
- Finalité : « Envoi de devis et offres commerciales ».
- Durée de conservation : « 3 ans sans contact, 5 ans après achat ».
- Destinataires : « Seul le gérant + CRM interne ».
- Mesures de sécurité : « Mot de passe fort, pas de stockage en clair, pas de partage tiers ».
Vous pouvez remplir ce registre gratuitement sur le site de la CNIL (modèle Excel). Une SARL de 8 salariés qui l'a négligé pendant 2 ans a reçu une amende de 25 000 € après vérification.
3. Respecter les délais de conservation légaux
Vous ne pouvez pas garder indéfiniment une liste de leads Facebook. Les durées légales en France sont strictes :
| Situation | Durée maximale |
|---|---|
| Lead sans contact depuis la première collecte | 3 ans |
| Lead qui a acheté un service | 5 ans après la dernière transaction |
| Lead qui s'est opposé à vos emails | Suppression immédiate |
| Données de connexion / cookies | 6 mois à 1 an |
Un plombier à Lyon gardait ses listes lead ads depuis 7 ans (environ 1 200 contacts). La CNIL a demandé la suppression de 40 % des données (leads inactifs depuis plus de 3 ans) et a imposé une procédure de suppression automatique. Coût de nettoyage : 600 € en temps. Coût de la non-conformité évitée : 30 000 €.
Vous devez donc mettre en place une procédure de nettoyage régulier : exporter votre liste, identifier les leads sans contact depuis 3 ans, les archiver ou les supprimer.
4. Ne jamais vendre ou louer votre liste de leads
C'est tentant : vous avez collecté 500 emails de propriétaires dans votre région via une lead ad Facebook. Un autre artisan (charpentier, couvreur) propose 1 000 € pour acheter la liste. Interdit.
Les données collectées ne vous appartiennent pas. Elles appartiennent aux prospects. Les revendre ou les louer sans consentement explicite de chaque prospect est illégal et peut coûter :
- Une amende de 50 000 à 100 000 € par prospect vendu.
- Une action en justice du prospect (réclamation pour dommage).
- Une interdiction d'accès à Meta/Facebook (suspension du compte publicitaire).
Pourquoi c'est piégeux : Les listes de leads achetés sur des marketplaces tierces (type « 500 emails de plombiers ») convertissent aussi mal que mal (2-4 % de taux de conversion, voire 0 %). Les données sont généralement obsolètes, revendues plusieurs fois, et sans consentement. Générer vos propres leads via Facebook ads, même avec un petit budget, reste 3-5 fois plus rentable qu'acheter une liste externe. Comparer l'achat vs la génération de leads.
5. Sécuriser vos données : pas de fichiers Excel en clair
Une fois téléchargées de Facebook, vos leads sont votre responsabilité légale. Vous devez les sécuriser :
- Pas de fichier Excel sur le bureau du PC. Utilisez un CRM chiffré (HubSpot gratuit, Pipedrive, Notion).
- Mot de passe fort (au moins 12 caractères, pas d'année de naissance).
- Pas de partage de fichier via email non chiffré.
- Suppression des données temporaires : quand un lead ne convertit pas après 3 ans, supprimez-le.
- Pas d'accès illimité aux stagiaires ou prestataires. Seul le patron (ou une personne de confiance) doit avoir accès.
Une micro-entreprise de nettoyage a partagé sa liste Excel (300 emails + adresses) par email à un stagiaire. Le stagiaire a quitté l'entreprise, a vendu la liste sur un forum de growth hacking. Résultat : 200 des 300 clients ont reçu des spams. Coûts : 8 000 € en plaintes, 1 avertissement CNIL, perte de réputation sur Google Avis.
6. Mettre en place un mécanisme d'opt-out simple
Tout email marketing que vous envoyez doit contenir un lien « Se désabonner » ou « Ne plus recevoir d'emails ». C'est une obligation légale depuis 2003 (loi Hadopi) renforcée par le RGPD.
Si un prospect clique sur « se désabonner », vous devez :
- Supprimer immédiatement son email de votre liste active.
- Ne pas le relancer par un autre canal (SMS, téléphone sans son accord).
- Garder une trace qu'il s'est opposé (date, heure, email).
Beaucoup de petits artisans oublient ce lien ou le cachent. C'est une amende automatique de 50 000 € en cas de contrôle CNIL. Un carreleur à Toulouse envoyait des emails sans lien de désabonnement. Après 6 mois, 20 clients se sont plaints à la CNIL. L'amende : 35 000 €.
Quand la lead ad Facebook ne suffit PAS sur le plan RGPD
Soyons honnêtes : il y a des cas où la lead ad Facebook n'est simplement pas le bon outil, même légalement.
- Vous ciblez des enfants ou mineurs. Sous 13 ans (et jusqu'à 18 ans avec consentement parental), Meta a des règles strictes. Un centre de loisirs ne peut pas lancer une lead ad Facebook pour des enfants sans consentement parental signé.
- Vous êtes dans un secteur très réglementé (banque, assurance, santé). Une pharmacie ou un cabinet de kinésithérapie doit ajouter des mentions de consentement spéciales + déclaration à la CNIL avant même de lancer la lead ad. Le formulaire Facebook standard ne suffit pas.
- Vous collectez des données sensibles (données de santé, orientation sexuelle, données biométriques). Une lead ad pour un nutritionniste qui demande « Avez-vous des allergies ? » doit respecter des obligations supplémentaires.
- Vous avez moins de 50 leads par mois. Si votre audience est très petite, chaque lead mal traité devient une plainte visible. Mieux vaut commencer par du bouche-à-oreille + SEO local que de risquer une amende CNIL pour 30 leads mal gérés.
En résumé : la lead ad Facebook est très efficace pour un artisan (coût par contact : 0,50 € à 3 € selon le secteur), mais elle crée une responsabilité légale. Vous ne récoltez pas des « emails gratuits »; vous empruntez des données que vous devez gérer avec rigueur.
Checklist simple : êtes-vous conforme ?
- ☐ Ma lead ad Facebook a une case « J'accepte les emails marketing ».
- ☐ J'ai un registre de traitement (même au format Word).
- ☐ Je supprime les leads inactifs après 3 ans.
- ☐ Mes données sont dans un CRM, pas en Excel.
- ☐ Je ne partage ma liste avec personne.
- ☐ Mes emails marketing ont un lien « Se désabonner ».
- ☐ Je n'ai jamais vendu ou loué ma liste.
Si vous cochez 6/7, vous êtes conforme. Si vous en manquez 3+, contactez un expert RGPD (environ 500-1 500 € pour une mise en conformité TPE) ou téléchargez le modèle CNIL gratuit.
La vraie valeur d'une lead ad Facebook n'est pas juste le nombre de contacts : c'est la confiance légale que vous construisez. Un prospect qui reçoit vos emails parce qu'il a explicitement accepté est 10 fois plus susceptible de convertir qu'un email acheté sur une liste tierce.
