Comment traiter les demandes de suppression de données
Les clients ont le droit de demander que toutes leurs données personnelles soient effacées des enregistrements de votre boutique. C'est ce qu'on appelle le « droit à l'oubli ». Voici comment les clients peuvent lancer cette demande et comment vous pouvez la gérer avec l'application Pandectes GDPR Compliance.
Comment les clients font une demande de suppression de données
Lorsque le client n'est pas connecté ou possède un compte invité
Si le client possède un compte mais est actuellement déconnecté, il peut tout de même soumettre une demande de suppression. Le client doit se rendre sur la page Customer Data Requests, sélectionner l'option Right to be Forgotten et saisir son E-mail address.

Après avoir saisi son adresse e-mail, le client clique sur Submit. Il recevra un e-mail de vérification comme celui-ci :

En cliquant sur Verify Request, le client verra un message indiquant : If you are registered as a customer of this store, you will soon receive an email with instructions on how to proceed.

La demande non vérifiée sera enregistrée dans le système de la boutique. Dans ce cas, le commerçant devra peut-être contacter le client pour vérifier son identité avant de procéder à la suppression des données. Cette étape garantit que seules les demandes de suppression valides sont traitées, ce qui protège contre les demandes frauduleuses.
Lorsque le client est connecté à la boutique
Si le client est connecté, le processus est plus rapide. Il se rend directement sur la page Customer Data Requests de la boutique. Il y sélectionne l'option Right to be Forgotten. Comme il est connecté, son e-mail est prérempli automatiquement. Il clique ensuite sur Submit.

Un e-mail de confirmation est envoyé au client, accusant réception de sa demande de suppression de données.

Gérer les demandes de suppression en tant que commerçant
Consulter les demandes des clients
En tant que commerçant, après qu'un client demande la suppression de ses données, l'application envoie une notification par e-mail à l'adresse e-mail du commerçant de la boutique :

Pour consulter et gérer ces demandes, commencez par accéder à votre Shopify Admin dashboard. De là, cliquez sur Apps dans le menu de gauche et sélectionnez l'application Pandectes GDPR Compliance. Allez ensuite dans la section Customer Data Requests et cliquez sur View report pour voir toutes les demandes de données des clients.

Les demandes non vérifiées (qui peuvent survenir lorsqu'un client déconnecté possédant un compte soumet une demande sans confirmer son action depuis l'e-mail qu'il a reçu) sont marquées comme non vérifiées dans la liste.
Dans la capture d'écran suivante, la demande du client est classée par Type, Data Requested, Status, Date Fulfilled et Comment. Le Type indique la demande (par exemple Data Erasure), et dans notre cas, nous devons traiter la demande « Data Erasure » tout en surveillant le statut et en conservant des traces dans la section des commentaires.

Traiter la suppression
Dans la liste des demandes, vous pouvez cliquer sur le nom du client pour être redirigé vers sa page de profil. Vous pouvez aussi aller directement à la page Customers depuis le menu de gauche et rechercher le client par son e-mail ou son nom. Une fois le client trouvé, cliquez sur son nom pour ouvrir son profil. Enfin, cliquez sur l'option Erase personal data pour finaliser la suppression.

À ce stade, assurez-vous d'avoir ouvert la liste des demandes de suppression dans l'application, sélectionné la demande et de l'avoir marquée comme traitée. Garder une trace des demandes terminées est essentiel pour gérer la conformité au RGPD.
Informer le client
Une fois les données supprimées, il est important d'envoyer un e-mail au client pour confirmer que ses données ont été effacées conformément à sa demande. Informez-le également qu'il ne pourra plus accéder à son compte, car toutes ses données personnelles ont été définitivement supprimées.
Mis à jour le : 02/10/2026
Merci !
