For the complete documentation index, see llms.txt. This page is also available as Markdown.

Lier le consentement au contact dans HubSpot

Lier le consentement au contact dans HubSpot

Conditionner le pixel email à la finalité Sirdata 7 garantit qu'il ne se déclenche que si l'utilisateur a consenti (voir la page Conditionnement par finalités Sirdata). Mais ce conditionnement vit côté navigateur / email : il ne laisse aucune trace dans votre CRM.

Cette page explique comment propager l'état du consentement à la finalité 7 vers une propriété personnalisée de la fiche contact HubSpot. Objectif : pour chaque contact, savoir s'il a accepté le suivi d'ouverture des emails, quand et sur quelle base, directement dans HubSpot.

Pourquoi le faire ? Le RGPD exige de pouvoir démontrer le consentement (article 7.1). Stocker l'état du consentement au niveau du contact donne une preuve horodatée, exploitable dans vos workflows email (n'envoyer le pixel qu'aux contacts consentants, par exemple).


1. Vue d'ensemble du flux

  1. L'utilisateur fait son choix dans la CMP Sirdata ; il accepte (ou non) la finalité Sirdata 7 — pixels de suivi d'ouverture et d'interaction des emails.

  2. Un script conditionné à cette finalité (via data-cmp-extra-purposes="7") ne s'exécute que si le consentement est accordé.

  3. Ce script transmet la valeur à HubSpot, qui l'écrit dans une propriété personnalisée du contact.

  4. La fiche contact HubSpot reflète l'état du consentement, avec date et source.


2. Créer la propriété personnalisée dans HubSpot

Dans HubSpot : Paramètres → Gestion des données → Propriétés → Créer une propriété.

Renseignez :

  • Type d'objet : Contact

  • Groupe : un groupe dédié, p. ex. Informations de conformité

  • Libellé : Consentement pixel email (finalité Sirdata 7)

  • Nom interne : consentement_pixel_email (c'est ce nom que vous utiliserez dans l'API)

  • Type de champ : Choix unique (radio) avec deux options, valeurs internes Oui et Non

Pour une traçabilité complète, créez aussi quelques propriétés d'appui :

Nom interne
Type de champ
Rôle

consentement_pixel_email

Choix unique (Oui/Non)

État du consentement.

consentement_pixel_email_date

Sélecteur de date

Horodatage du recueil.

consentement_pixel_email_base

Liste déroulante

Base légale (Consentement / Intérêt légitime).

consentement_pixel_email_source

Texte sur une ligne

Origine (CMP Sirdata, identifiant ou TC String tronquée).

Le nom interne est figé après création et insensible à la casse. Notez-le : c'est la clé attendue dans le properties / fields des appels API.


3. Lire le consentement à la finalité 7 côté CMP

Le pixel lui-même reste conditionné par les attributs data-cmp-* (voir la page dédiée). Pour déclencher l'écriture vers HubSpot uniquement lorsque la finalité 7 est consentie, utilisez le conditionnement Sirdata avec data-cmp-src pointant vers une fonction JavaScript (et non une URL).

  • data-cmp-extra-vendor : l'ID du partenaire Sirdata responsable du pixel (votre extra-vendorlist).

  • data-cmp-extra-purposes="7" : la fonction n'est appelée que si l'utilisateur a consenti à la finalité Sirdata 7.

  • data-cmp-src="pushConsentToHubSpot" : nom de la fonction JS exécutée une fois la condition remplie.


4. Écrire la valeur dans HubSpot

Quelle méthode choisir ? L'API CRM serveur est la plus robuste : elle n'est pas soumise au filtre anti-spam des formulaires et fonctionne depuis n'importe quel domaine (y compris un domaine de test). La Forms API est pratique sans back-end, mais elle exige que le domaine émetteur soit déclaré dans HubSpot — ce qui est impossible pour un domaine mutualisé (voir section 5).

On soumet à un formulaire HubSpot contenant le champ consentement_pixel_email via l'API de soumission de formulaire. Elle est publique (pas de jeton exposé), écrit les propriétés custom et rattache le cookie de suivi au contact.

Prérequis : créer un formulaire HubSpot avec les champs email et consentement_pixel_email, puis récupérer son portalId et son formGuid.


5. Déclarer le domaine émetteur (méthode Forms API uniquement)

Par défaut, HubSpot bloque comme spam les soumissions Forms API provenant d'un domaine qu'il ne reconnaît pas — motif « Domaine de site non enregistré ». La fiche contact n'est alors pas mise à jour.

Pour l'éviter, déclarez votre domaine dans Paramètres → Suivi et analyse → Suivi avancé → Domaines de sites supplémentaires → Ajouter un domaine.

Les soumissions déjà bloquées se retrouvent dans Formulaires → (votre formulaire) → Soumissions de spam ; pour un test ponctuel vous pouvez les valider manuellement via Retrait du filtre antispam — elles créent alors les fiches et déclenchent les automatisations.

Cette étape ne concerne pas la méthode API CRM serveur, qui n'est pas filtrée et reste la voie recommandée en production comme en test.


6. Vérifier le résultat sur la fiche contact

Après synchronisation, la propriété apparaît dans le groupe Informations clés / de conformité de la fiche contact.

Vous pouvez ensuite exploiter cette propriété pour :

  • Segmenter une liste active des contacts ayant consenti au suivi email ;

  • Conditionner un workflow d'envoi (n'inclure le pixel que pour consentement_pixel_email = Oui) ;

  • Produire une preuve de consentement lors d'un contrôle ou d'une demande d'accès.


7. Bonnes pratiques

  • Une seule source de vérité. La CMP Sirdata reste l'autorité du recueil ; HubSpot en est le reflet, pas l'inverse. Ne modifiez pas la valeur manuellement.

  • Aligner valeur et type de champ. Radio/Liste Oui/Non"Oui" ; case à cocher → "true". Une valeur non conforme est silencieusement rejetée.

  • Horodater systématiquement. Une preuve de consentement sans date a peu de valeur juridique : remplissez toujours consentement_pixel_email_date.

  • Gérer le retrait. Si l'utilisateur retire son consentement, repassez la propriété à Non (même mécanisme, valeur inversée).

  • Ne jamais exposer un jeton API côté client. Pour la voie serveur, gardez le jeton privé côté back-end.

  • Différer si l'identité est inconnue. Pas d'email = pas d'écriture contact. Stockez l'état localement et synchronisez à l'identification.

  • Valider juridiquement. Le choix de la base légale (consentement vs intérêt légitime) et la durée de conservation relèvent de votre DPO.

Mis à jour

Ce contenu vous a-t-il été utile ?