> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.pandectes.io/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Comment traiter les demandes de suppression de données

Les clients ont le droit de demander que toutes leurs données personnelles soient effacées des enregistrements de votre boutique. C'est ce qu'on appelle le « droit à l'oubli ». Voici comment les clients peuvent lancer cette demande et comment vous pouvez la gérer avec l'application Pandectes GDPR Compliance.

| **Remarque** : si un client n'a pas de compte ou n'a jamais passé de commande dans la boutique, aucune donnée n'est enregistrée à son nom. Dans ce cas, il n'y a rien à supprimer, et toute demande de suppression faite via la page **Customer Data Requests** n'aboutira pas.

### Comment les clients font une demande de suppression de données

###### Lorsque le client n'est pas connecté ou possède un compte invité

Si le client possède un compte mais est actuellement déconnecté, il peut tout de même soumettre une demande de suppression. Le client doit se rendre sur la page **Customer Data Requests**, sélectionner l'option **Right to be Forgotten** et saisir son **E-mail address**.

![](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/demo3-ezgifcom-video-to-gif-co_1hyf1hu.gif)

Après avoir saisi son adresse e-mail, le client clique sur **Submit**. Il recevra un e-mail de vérification comme celui-ci :

![](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/demo4_tp6iye.png)

En cliquant sur **Verify Request**, le client verra un message indiquant : **If you are registered as a customer of this store, you will soon receive an email with instructions on how to proceed.**

![](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/1121sss_ynv7q2.png)

La demande non vérifiée sera enregistrée dans le système de la boutique. Dans ce cas, le commerçant devra peut-être contacter le client pour vérifier son identité avant de procéder à la suppression des données. Cette étape garantit que seules les demandes de suppression valides sont traitées, ce qui protège contre les demandes frauduleuses.

###### Lorsque le client est connecté à la boutique

Si le client est connecté, le processus est plus rapide. Il se rend directement sur la page **Customer Data Requests** de la boutique. Il y sélectionne l'option **Right to be Forgotten**. Comme il est connecté, son e-mail est prérempli automatiquement. Il clique ensuite sur **Submit**.

![](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/demo1-ezgifcom-video-to-gif-co_1yukf9k.gif)

Un e-mail de confirmation est envoyé au client, accusant réception de sa demande de suppression de données.

![L'e-mail de vérification envoyé au client](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/customers-mail_1pqgo80.png)

### Gérer les demandes de suppression en tant que commerçant

###### Consulter les demandes des clients

En tant que commerçant, après qu'un client demande la suppression de ses données, l'application envoie une notification par e-mail à l'adresse e-mail du commerçant de la boutique :

![L'e-mail envoyé à l'adresse du commerçant](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/merchants-mail_w7081q.png)

Pour consulter et gérer ces demandes, commencez par accéder à votre **Shopify Admin dashboard**. De là, cliquez sur **Apps** dans le menu de gauche et sélectionnez l'application **Pandectes GDPR Compliance**. Allez ensuite dans la section **Customer Data Requests** et cliquez sur **View report** pour voir toutes les demandes de données des clients.

![](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/demo8_qlsz76.png)

Les **demandes non vérifiées** (qui peuvent survenir lorsqu'un client déconnecté possédant un compte soumet une demande sans confirmer son action depuis l'e-mail qu'il a reçu) sont marquées comme non vérifiées dans la liste.

Dans la capture d'écran suivante, la demande du client est classée par **Type**, **Data Requested**, **Status**, **Date Fulfilled** et **Comment**. Le **Type** indique la demande (par exemple Data Erasure), et dans notre cas, nous devons traiter la demande « Data Erasure » tout en surveillant le statut et en conservant des traces dans la section des commentaires.

![Le repère rouge indique le type de la demande, défini sur erasure](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/demo9_1jagp3d.png)

###### Traiter la suppression

Dans la liste des demandes, vous pouvez cliquer sur le nom du client pour être redirigé vers sa page de profil. Vous pouvez aussi aller directement à la page **Customers** depuis le menu de gauche et rechercher le client par son e-mail ou son nom. Une fois le client trouvé, cliquez sur son nom pour ouvrir son profil. Enfin, cliquez sur l'option **Erase personal data** pour finaliser la suppression.

![Effacer les données personnelles du client](https://storage.crisp.chat/users/helpdesk/website/1a5af239e847cf00/ass22121_6uzni.png)

À ce stade, assurez-vous d'avoir ouvert la liste des demandes de suppression dans l'application, sélectionné la demande et de l'avoir marquée comme traitée. Garder une trace des demandes terminées est essentiel pour gérer la conformité au RGPD. 

###### Informer le client

Une fois les données supprimées, il est important d'envoyer un e-mail au client pour confirmer que ses données ont été effacées conformément à sa demande. Informez-le également qu'il ne pourra plus accéder à son compte, car toutes ses données personnelles ont été définitivement supprimées.