forumApri un argomento

Per quanti anni posso conservare i dati dei clienti? Posso buttarli via? Cosa dice il KVKK?

İİlker A***6 mesi fa·27 messaggi·10,8K visualizzazioni#dati#kvkk#conformità
İİlker A***PartecipanteMembro della community
Iscrizione
feb 2023
Messaggio
292
#1

Conservo nel database indirizzi telefoni, email e dati di pagamento dei miei clienti e-commerce. Se qualcuno ha fatto acquisti 5 anni fa e poi non ha più dato notizie devo ancora tenere i suoi dati? O posso cancellarli?

Il KVKK dice che 'i dati non necessari devono essere cancellati'. Ma cosa si intende per 'necessari'? So che le ispezioni fiscali possono richiedere documenti per 5 anni. Devo conservare i dati dei clienti per 5 anni?

C'è info su quanto tempo restano i dati nella spazzatura elettronica prima di essere cancellati davvero? Non li ho cancellati dal database ma restano nei backup, conta anche quello?

FFiliz U***Partecipante
Ruolo
Responsabile social media
Settore
Consulenza
Tipo di organizzazione
attività con due sedi
Iscrizione
set 2025
Messaggio
1
Più utile#2

La durata di conservazione dei dati è stabilita in base al KVKK e alle leggi fiscali. Principi generali: 1) Limitazione dello scopo: i dati vanno tenuti per lo scopo previsto, se lo scopo finisce vanno cancellati, 2) Limitazione della conservazione: tempo necessario + un po' extra, poi cancella (Cancellazione Singola), 3) Registri fiscali: obbligo di conservazione 5 anni (Codice di Procedura Fiscale), 4) Dati cliente: transazione completata + 5 anni, poi cancella (consigliato), 5) Dati nei backup: deve esserci delete-after retention (i backup incrementali sovrascrivono le vecchie versioni, i backup full hanno retention di 3 mesi). Cancellazione: i dati devono essere davvero cancellati (cioè non recuperabili a meno che non vengano sovrascritti nel backup). Documentazione: politica di trattamento dati (documento policy), piano di conservazione (elenco tempi di cancellazione), registro delle cancellazioni. Rischio: audit di conformità, obbligo di notifica violazione dati. KVKK: consigliato chiedere a un consulente, c'è la regola di ingaggiare un consulente legale.

EEbru O***PartecipanteMembro della community
Iscrizione
mar 2022
Messaggio
370
#3

periodo max conservazione dati cliente 5 anni, poi cancella. la legge fiscale dice 5 anni, ma non per i dati cliente. chiedi al kvkk o a un consulente legale loro ti diranno la cosa giusta ma cioè se restano nei backup serve un certificato di distruzione...

SSelim E***Partecipante
Ruolo
Direttore amministrativo e finanziario
Settore
Turismo
Tipo di organizzazione
cooperativa
Iscrizione
ott 2025
Messaggio
209
#4

Politica di conservazione dati: 1) Definire il periodo di conservazione (basato sullo scopo, sulla conformità), 2) Cancellazione automatizzata (trigger database, job pianificati), 3) Ciclo di vita dei backup (sovrascrittura incrementale dopo la retention), 4) Archiviazione (storage offline, se serve conservazione a lungo termine), 5) Verifica della purga (conteggi prima/dopo). GDPR: diritto alla cancellazione (Articolo 17 GDPR), conservazione backup (limitazione tecnica documentata). Legge turca: fiscale 5 anni, consumatore 2 anni (non alimentare). Consulente: scrivere la politica di trattamento dati, creare una matrice di conservazione.

GGökhan D***Partecipante
Ruolo
System administrator
Settore
Retail
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
dic 2024
Messaggio
5
#5

cancella i dati dei clienti dopo 5 anni così dice il KVKK. anche se restano nei backup è un problema, fai una rotazione e sovrascrivi. se l'ispettore fiscale ha chiesto 5 anni, tieni i registri fiscali, ma se il cliente dice "cancellami" cancellalo subito. chiedi un parere legale all'inizio, poi stai tranquillo...

HHilal Z***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
136
#6

Gestione del ciclo di vita dei dati: 1) Raccolta (scopo), 2) Elaborazione (tempo necessario), 3) Conservazione (obbligo di legge + pratico), 4) Cancellazione (sicura, verificabile), 5) Audit. Matrice di conservazione: dati clienti (2-5 anni), log delle transazioni (5 anni per il fisco), informazioni personali identificabili (cancellare dopo lo scopo). Distruzione: cancellazione dal db (logica), sovrascrittura sicura (disco fisico), certificato di distruzione (terza parte). KVKK art. 3: 'dati personali soggetti ai principi di elaborazione' — fine dell'elaborazione = fine della conservazione.

İİlknur E***Partecipante
Ruolo
Responsabile social media
Settore
Pelle
Tipo di organizzazione
laboratorio
Iscrizione
lug 2023
Messaggio
228
#7

Non posso essere d'accordo al 100%. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

Spero che le sia utile.

EEmre G***PartecipanteMembro della community
Iscrizione
dic 2022
Messaggio
198
#8

Ho lavorato a lungo su questo. Cercare di farlo da soli è la strada più costosa.

Io seguirei questa strada.

BBurcu B***Esperto
Ruolo
Sviluppatore software
Settore
Contabilità e consulenza fiscale
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ago 2025
Messaggio
210

Doki · Configurazione gestione log · 2025

#9

Ci proverò.

VVeli S***EspertoMembro della community
Iscrizione
apr 2026
Messaggio
62
#10

Sono emerse tre opinioni diverse, si completano a vicenda. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Io seguirei questa strada.

OOrhan T***Partecipante
Ruolo
Responsabile acquisti
Settore
Tipografia
Tipo di organizzazione
media impresa
Iscrizione
mar 2023
Messaggio
348

Doki · Infrastruttura e-commerce · 2023

#11

Sono passato da qui, vi racconto. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Lascio una nota, potrebbe servire.

HHandePartecipante
Ruolo
Consulente di comunicazione
Iscrizione
ago 2024
Messaggio
92
#12

Avete ragione, sono passato anch'io per la stessa strada. Quando decidiamo senza misurare, finiamo sempre nello stesso punto.

BBeyza A***Partecipante
Ruolo
Rappresentante vendite sul campo
Settore
Elettrotecnica ed elettronica
Tipo di organizzazione
ditta individuale
Iscrizione
feb 2026
Messaggio
61
#13

Vorrei fare una domanda. Nessun processo migliora senza tracciamento perché non sai cosa correggere.

Io seguirei questa strada.

KKemal Y***Partecipante
Ruolo
QA Engineer
Settore
Sport e fitness
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
gen 2022
Messaggio
269
#14

riassumo quanto detto finora. ogni punto non scritto è un punto che in ftuuro le due parti ricorderanno diversamente.

correggetemi se sbaglio.

HHakan G***Partecipante
Ruolo
Responsabile acquisti
Settore
Prodotti ittici
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ott 2024
Messaggio
185
#15

esatto, e non è nemmeno così noto e se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

quando decidiamo senza misurare, finiamo sempre nello stesso punto.. poi naturalmente cambia se la vostra situazione è diversa.

HHatice T***EspertoMembro della community
Iscrizione
mar 2025
Messaggio
222
#16

sono una piccola impresa, vi parlo dal mio punto di vista poi prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

correggetemi se sbaglio.

NNeslihan A***Nuovo membro
Ruolo
Titolare azienda
Settore
Plastica
Tipo di organizzazione
catena di negozi
Iscrizione
ago 2026
Messaggio
4
#17

Argomento molto attuale.

TTuğçe C***Esperto
Ruolo
Specialista risorse umane
Settore
Diritto
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
feb 2023
Messaggio
185
#18

Ha ragione. L'errore commesso da periodo di conservazione dati cliente è generalmente reversibile ma costoso.

Questa è la mia opinione, non la scrivo come verità assoluta.

OOkan U***EspertoMembro della community
Iscrizione
apr 2023
Messaggio
286
#19

Può approfondire un po'? Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

Questa è la mia opinione, non la scrivo come verità assoluta.

ZZeynep T***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
17
#20

Riassumo quanto detto finora. cioè il tempo che impiegate a rilevare un problema ne determina direttamente il costo.

Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza. onestamente naturalmente cambia se la vostra situazione è diversa.

Rispondi