forumNouveau sujet

Combien d'années puis-je conserver les données de mes clients ? Puis-je jeter la poubelle ? Que dit le KVKK ?

İİlker A***Membre actifMembre de la communauté
Membre depuis
févr. 2023
Message
292
#1

Je stocke les adresses, téléphones, e-mails et infos de paiement de mes clients e-commerce dans ma base de données. Si quelqu'un a acheté il y a 5 ans et n'a plus donné signe de vie depuis, est-ce que je dois encore garder ses données ? Ou je peux les supprimer ?

Le KVKK dit que 'les données non nécessaires doivent être supprimées'. Mais qu'est-ce que 'nécessaire' veut dire exactement ? Je sais que les inspecteurs des impôts peuvent demander des documents sur 5 ans. Est-ce que je dois garder les données clients pendant 5 ans ?

Y a-t-il des infos sur le temps que ça reste dans la poubelle électronique avant suppression effective ? Si je ne supprime pas de la base de données mais que ça reste dans les backups ça compte aussi ?

FFiliz U***Membre actif
Poste
Responsable réseaux sociaux
Secteur
Conseil
Type d'organisation
entreprise à deux succursales
Membre depuis
sept. 2025
Message
1
Plus utile#2

La durée de conservation des données est définie par la KVKK et les lois fiscales. Principes généraux : 1) Limitation de finalité : les données sont conservées pour leur but, supprimées une fois ce but atteint, 2) Limitation de stockage : durée nécessaire + un peu de marge, puis suppression (Suppression Unique), 3) Archives fiscales : conservation obligatoire de 5 ans (Code de Procédure Fiscale), 4) Données clients : transaction terminée + 5 ans, puis suppression (recommandé), 5) Données dans les backups : appliquer la suppression après rétention (les sauvegardes incrémentales écrasent les anciennes versions, les sauvegardes complètes ont une rétention de 3 mois). Suppression : les données doivent être réellement effacées (récupération impossible sauf si écrasées par une sauvegarde). Documentation : politique de traitement des données (document de politique), calendrier de rétention (liste des durées de suppression), registre des suppressions. Risque : audit de conformité, obligation de notification en cas de violation de données. KVKK : il est recommandé de consulter un expert, règle d'embauche d'un avocat-conseiller.

EEbru O***Membre actifMembre de la communauté
Membre depuis
mars 2022
Message
370
#3

durée de conservation des données clients max 5 ans puis suppression. la loi fiscale dit 5 ans mais c'est pas pour les données clients. demande au kvkk ou à un conseiller légal ils te diront la bonne réponse. si ça reste dans les backups il faut obtenir un certificat de destruction...

SSelim E***Membre actif
Poste
Directeur financier
Secteur
Tourisme
Type d'organisation
coopérative
Membre depuis
oct. 2025
Message
209
#4

Politique de rétention des données : 1) Définir la période de rétention (basée sur la finalité, la conformité), 2) Suppression automatisée (déclencheurs de base de données, tâches planifiées), 3) Cycle de vie des backups (écrasement incrémental après rétention), 4) Archivage (stockage hors ligne, si rétention longue durée nécessaire), 5) Vérification de purge (comptages avant/après). RGPD : droit à l'effacement (Article 17 RGPD), rétention des backups (limitation technique documentée). Droit turc : fiscal 5 ans, consommation 2 ans (hors alimentaire). Conseiller : rédaction d'une politique de traitement des données, création d'une matrice de rétention.

GGökhan D***Membre actif
Poste
Administrateur système
Secteur
Détail
Type d'organisation
Entreprise de 300 personnes
Membre depuis
déc. 2024
Message
5
#5

supprime les données clients après 5 ans c'est ce que dit le KVKK. même si ça reste dans les backups, c'est un problème mets en place une rotation et écrase par-dessus... si l'inspecteur des impôts a demandé 5 ans gaarde les registres fiscaux mais si le client dit 'supprime-moi' supprime direct. prends l'avis d'un juriste au début après tu seras tranquille...

HHilal Z***Membre actifMembre de la communauté
Membre depuis
déc. 2024
Message
136
#6

Gestion du cycle de vie des données : 1) Collecte (finalité), 2) Traitement (période nécessaire), 3) Conservation (obligation légale + pratique), 4) Suppression (sécurisée, vérifiable), 5) Audit. Matrice de rétention : données clients (2-5 ans), journaux de transactions (5 ans pour la fiscalité), informations personnelles identifiables (suppression après finalité). Destruction : suppression en base (logique), écrasement sécurisé (disque dur physique), certificat de destruction (par un tiers). Article 3 du KVKK : 'données personnelles soumises aux principes de traitement' — arrêt du traitement = arrêt de la conservation.

İİlknur E***Membre actif
Poste
Responsable réseaux sociaux
Secteur
cuir
Type d'organisation
atelier
Membre depuis
juil. 2023
Message
228
#7

Je ne peux pas totalement adhérer à cela. Le fait que la sauvegarde soit accessible sur le même réseau et avec la même identité en fait une cible potentielle.

J'espère que cela vous sera utile.

EEmre G***Membre actifMembre de la communauté
Membre depuis
déc. 2022
Message
198
#8

J'ai travaillé longtemps sur ce sujet. Essayer de faire cela seul est la voie la plus coûteuse.

À votre place, j'irais par cette voie.

BBurcu B***Expert
Poste
Développeur logiciel
Secteur
Comptabilité et conseil
Type d'organisation
Entreprise de 300 personnes
Membre depuis
août 2025
Message
210

Doki · Mise en place de la gestion des logs · 2025

#9

Je vais essayer.

VVeli S***ExpertMembre de la communauté
Membre depuis
avr. 2026
Message
62
#10

Trois avis différents sont sortis, ils se complètent tous. La plupart des incidents ne viennent pas d'une faille, mais d'un mot de passe divulgué.

À votre place, j'irais par cette voie.

OOrhan T***Membre actif
Poste
Responsable des achats
Secteur
Imprimerie
Type d'organisation
entreprise de taille moyenne
Membre depuis
mars 2023
Message
348

Doki · Infrastructure e-commerce · 2023

#11

Je suis passé par là, laissez-moi vous raconter. Ce que tout le monde fait ne signifie pas que c'est la bonne chose.

Je le note au cas où.

HHandeMembre actif
Poste
Consultant en communication
Membre depuis
août 2024
Message
92
#12

Vous avez raison, je suis aussi passé par là. Quand on décide sans mesurer, on revient toujours au même point.

BBeyza A***Membre actif
Poste
Représentant commercial terrain
Secteur
Électricité-électronique
Type d'organisation
entreprise individuelle
Membre depuis
févr. 2026
Message
61
#13

J'aimerais poser une question. Aucun processus sans suivi ne s'améliore car vous ne savez pas quoi corriger.

À votre place j'irais par cette voie.

KKemal Y***Membre actif
Poste
Expert en test
Secteur
Sport et fitness
Type d'organisation
filiale d'un groupe
Membre depuis
janv. 2022
Message
269
#14

je vais résumer ce qui a été dit jusqu'ici... tout point non écrit est un point que les deux parties se rappelleront différemment plus tard.

corrigez-moi si je me trompe.

HHakan G***Membre actif
Poste
Responsable des achats
Secteur
Produits de la mer
Type d'organisation
Entreprise de 300 personnes
Membre depuis
oct. 2024
Message
185
#15

exactement et ce n'est pas si connu que ça puis franchement si la double authentification est activée un mot de passe volé seul ne suffit pas.

quand on décide sans mesurer, on revient toujours au même point puis franchement bien sûr, cela change si votre situation est différente.

HHatice T***ExpertMembre de la communauté
Membre depuis
mars 2025
Message
222
#16

je suis une petite entreprise laissez-moi expliquer de mon point de vue et du coup prendre des notes pendant deux semaines donne de meilleurs résultats qu'une estimation de six mois.

corrigez-moi si je me trompe.

NNeslihan A***Nouveau membre
Poste
Propriétaire d'entreprise
Secteur
Plastique
Type d'organisation
chaîne de magasins
Membre depuis
août 2026
Message
4
#17

Sujet très actuel.

TTuğçe C***Expert
Poste
Chargé de ressources humaines
Secteur
Droit
Type d'organisation
Entreprise de production de 40 personnes
Membre depuis
févr. 2023
Message
185
#18

Vous avez raison. L'erreur commise du côté de durée de conservation des données clients est généralement réversible, mais coûteuse.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

OOkan U***ExpertMembre de la communauté
Membre depuis
avr. 2023
Message
286
#19

Pourriez-vous préciser un peu ? Les solutions qui fonctionnent à petite échelle s'effondrent en grandissant, j'ai appris cela trop tard.

C'est mon avis, je ne l'écris pas comme une vérité absolue.

ZZeynep T***Membre actifMembre de la communauté
Membre depuis
sept. 2024
Message
17
#20

Je vais résumer ce qui a été dit jusqu'ici. Le temps que vous mettez à détecter un problème détermine directement son coût.

Une modification des coordonnées bancaires n'est jamais confirmée par le canal d'origine. Bien sûr, cela change si votre situation est différente.

Répondre