Extension pour navigateur Lusha : le RGPD n’est pas applicable
Le 20 décembre 2022, la formation restreinte de la CNIL a prononcé un non-lieu à l’égard de la société américaine Lusha en considérant que le RGPD ne s’appliquait pas au cas d’espèce. L’extension permet de récupérer des coordonnées de personnes enregistrées sur LinkedIn.
À première vue, on se dit « Génial ! On va pouvoir aspirer pleins de contacts prospects potentiels en toute légalité ».
En effet, la CNIL déclare que le RGPD n’est pas opposable à la société Lusha, pour son extension de navigateur, dans la mesure où :
Sauf que… le principe des gains au loto s’applique ici. Les gains du loto ne sont pas imposables, mais ce que vous ferez de cet argent pourra l’être !
Si Lusha ne peut (pour l’instant) être inquieté s’agissant de sa conformité RGPD, ses clients utilisateurs (potentiellement vous) le sont puisque :
Ainsi, en utilisant les coordonnées des personnes collectées par Lusha, sans avoir préalablement recueilli le consentement desdites personnes, vous risquez une sanction de la CNIL en cas de contrôle ; votre procédure de prospection n’est pas conforme dans ce cas.