forumAbrir tema

¿Cuántos años puedo guardar los datos de los clientes? ¿Puedo tirar la basura? ¿Qué dice la KVKK?

İİlker A***hace 6 meses·27 mensajes·10,8 mil visualizaciones#datos#kvkk#cumplimiento
İİlker A***ParticipanteMiembro de la comunidad
Miembro desde
feb 2023
Mensaje
292
#1

Guardo en la base de datos las direcciones teléfonos, correos y datos de pago de mis clientes de e-commerce. Si alguien compró hace 5 años y luego no ha dado señales de vida, ¿tengo que seguir guardando sus datos? ¿O puedo borrarlos?

La KVKK dice que 'los datos no necesarios deben eliminarse'. Pero ¿qué significa exactamente 'necesario'? Sé que la inspección de impuestos puede pedir documentos durante 5 años. ¿Debo guardar los datos de los clientes 5 años?

¿Hay info sobre cuánto tiempo permanecen los datos en la basura electrónica antes de borrarse definitivamente? No los he borrado de la base de datos pero quedan en los backups, ¿eso también cuenta?

FFiliz U***Participante
Cargo
Responsable de redes sociales
Sector
Consultoría
Tipo de organización
negocio de dos sucursales
Miembro desde
sept 2025
Mensaje
1
Más útil#2

El plazo de retención de datos se determina según KVKK y las leyes fiscales. Principios generales: 1) Limitación de la finalidad: los datos se conservan para su fin, se borran cuando este termina, 2) Limitación del almacenamiento: tiempo necesario + un poco extra, luego borrar (Borrado Individual), 3) Registros fiscales: obligatorio conservarlos 5 años (Código de Procedimiento Fiscal), 4) Datos de clientes: transacción completada + 5 años, luego borrar (recomendado), 5) Datos en backups: debe hacerse delete-after retention (los backups incrementales sobrescriben versiones antiguas, los backups completos tienen retención de 3 meses). Borrado: los datos deben eliminarse realmente (no es posible recuperarlos a menos que se sobrescriban en el backup). Documentación: política de tratamiento de datos (documento de política), calendario de retención (lista de plazos de borrado), registro de borrado. Riesgo: auditoría de cumplimiento, obligación de notificar violaciones de datos. KVKK: se recomienda consultar a un asesor, hay una norma de contratar a un abogado asesor.

EEbru O***ParticipanteMiembro de la comunidad
Miembro desde
mar 2022
Mensaje
370
#3

plazo max 5 años para guardar datos de clientes, luego borrar luego la ley fiscal dice 5 años pero no para datos de clientes. pregunta a la kvkk o a un asesor legal, ellos te dirán lo correcto. si van a quedar en backups hace falta certificado de destrucción...

SSelim E***Participante
Cargo
Director financiero
Sector
Turismo
Tipo de organización
cooperativa
Miembro desde
oct 2025
Mensaje
209
#4

Política de retención de datos: 1) Definir periodo de retención (basado en finalidad, basado en cumplimiento), 2) Borrado automatizado (triggers de base de datos, tareas programadas), 3) Ciclo de vida de backups (sobrescritura incremental tras la retención), 4) Archivado (almacenamiento offline, si se necesita retención a largo plazo), 5) Verificación de purga (conteos antes/después). GDPR: derecho al olvido (Artículo 17 GDPR), retención de backups (limitación técnica documentada). Ley turca: fiscal 5 años, consumidor 2 años (no alimentario). Asesor: redactar política de tratamiento de datos, crear matriz de retención.

GGökhan D***Participante
Cargo
Administrador de sistemas
Sector
Retail
Tipo de organización
Empresa de 300 empleados
Miembro desde
dic 2024
Mensaje
5
#5

borra los datos del cliente después de 5 años, el KVKK dice eso. aunque queden en los backups es un problema haz un schedule de rotación y sobrescribe y si el inspectro de impuestos pidió 5 años, guarda los registros fiscales pero si el cliente dice 'bórrame', bórralo ya. pide opinión a un asesor legal al principio y luego tranquilo...

HHilal Z***ParticipanteMiembro de la comunidad
Miembro desde
dic 2024
Mensaje
136
#6

Gestión del ciclo de vida de los datos: 1) Recopilar (finalidad), 2) Procesar (periodo necesario), 3) Retener (legalmente obligatorio + práctico), 4) Borrar (seguro y verificable), 5) Auditar. Matriz de retención: datos de clientes (2-5 años), logs de transacciones (5 años fiscales), información personal identificable (borrar tras la finalidad). Destrucción: borrado de base de datos (lógico), sobrescritura segura (disco duro físico), certificado de destrucción (tercero). Artículo 3 del KVKK: 'datos personales sujetos a principios de procesamiento' — fin del procesamiento = fin de la retención.

İİlknur E***Participante
Cargo
Responsable de redes sociales
Sector
cuero
Tipo de organización
taller
Miembro desde
jul 2023
Mensaje
228
#7

No puedo estar totalmente de acuerdo. Que la copia de seguridad sea accesible en la misma red y con la misma identidad la convierte en parte del objetivo.

Espero que le sea útil.

EEmre G***ParticipanteMiembro de la comunidad
Miembro desde
dic 2022
Mensaje
198
#8

Llevé mucho tiempo con este asunto. Intentar hacerlo solo es la vía más cara.

Yo seguiría por ese camino.

BBurcu B***Experto
Cargo
Desarrollador de software
Sector
Contabilidad y asesoría fiscal
Tipo de organización
Empresa de 300 empleados
Miembro desde
ago 2025
Mensaje
210

Doki · Configuración de gestión de logs · 2025

#9

Lo probaré.

VVeli S***ExpertoMiembro de la comunidad
Miembro desde
abr 2026
Mensaje
62
#10

Han surgido tres opiniones distintas, todas se complementan. La mayoría de los incidentes no empiezan por una vulnerabilidad sino por una contraseña filtrada.

Yo seguiría por ese camino.

OOrhan T***Participante
Cargo
Responsable de compras
Sector
Imprenta
Tipo de organización
mediana empresa
Miembro desde
mar 2023
Mensaje
348

Doki · Infraestructura de e-commerce · 2023

#11

Yo pasé por esto, déjenme contarlo. Que todo el mundo haga algo no significa que sea lo correcto.

Lo dejo como nota, por si sirve.

HHandeParticipante
Cargo
Consultor de comunicación
Miembro desde
ago 2024
Mensaje
92
#12

Tienes razón, yo también pasé por lo mismo. Si decidimos sin medir, siempre acabamos en el mismo punto.

BBeyza A***Participante
Cargo
Representante de ventas de campo
Sector
Electricidad-electrónica
Tipo de organización
negocio unipersonal
Miembro desde
feb 2026
Mensaje
61
#13

Quisiera hacer una pregunta. Ningún proceso mejora si no se registran datos porque no sabes qué tienes que arreglar.

Yo seguiría por ese camino.

KKemal Y***Participante
Cargo
Especialista en pruebas
Sector
Deportes y fitness
Tipo de organización
empresa dentro de un holding
Miembro desde
ene 2022
Mensaje
269
#14

permíteme resumir lo que se ha dichho hasta ahora. todo lo que no está por escrito ambas partes lo recordarán de forma distinta en el futuro.

corrijanme si me equivoco.

HHakan G***Participante
Cargo
Responsable de compras
Sector
Productos del mar
Tipo de organización
Empresa de 300 empleados
Miembro desde
oct 2024
Mensaje
185
#15

exacto, y encima no es tan conocido. o sea si la verificación en dos pasos está activa, una contraseña robada no sirve de nada por sí sola.

si decidimos sin medir siempre acabamos en el mismo punto luego en fin por supuesto, cambia si tu situación es diferente.

HHatice T***ExpertoMiembro de la comunidad
Miembro desde
mar 2025
Mensaje
222
#16

soy una pequeña empresa, os lo cuento desde mi lado luego tomar notas durante dos semanas da mejores resultados que estimra seis meses.

corrijanme si me equivoco.

NNeslihan A***Nuevo miembro
Cargo
Propietario de empresa
Sector
Plástico
Tipo de organización
cadena de tiendas
Miembro desde
ago 2026
Mensaje
4
#17

Tema muy oportuno.

TTuğçe C***Experto
Cargo
Especialista en recursos humanos
Sector
Derecho
Tipo de organización
Empresa de producción de 40 empleados
Miembro desde
feb 2023
Mensaje
185
#18

Tiene razón. El error cometido por plazo de conservación de datos de clientes suele ser reversible, pero caro.

Esta es mi opinión, no lo escribo como una verdad absoluta.

OOkan U***ExpertoMiembro de la comunidad
Miembro desde
abr 2023
Mensaje
286
#19

¿Podría ampliar un poco esto? Las soluciones que funcionan a pequeña escala se rompen al crecer, aprendí esto tarde.

Esta es mi opinión, no lo escribo como una verdad absoluta.

ZZeynep T***ParticipanteMiembro de la comunidad
Miembro desde
sept 2024
Mensaje
17
#20

Permíteme resumir lo que se ha dicho hasta ahora. El tiempo que tardas en detectar un problema determina directamente su coste.

Los cambios en los datos de pago nunca se verifican por el mismo canal por el que llegan. Por supuesto cambia si tu situación es diferente.

Responder