# Checklist RGPD pour l’export et l’effacement des données clients WooCommerce

> Un client boutique demande l'effacement de ses données personnelles. Avant de répondre par un simple clic, voici les points à vérifier pour que l'export et l'effacement WooCommerce soient réellement conformes.

- Auteur : Clément Hadrot
- Publié le : 2021-10-11
- Mis à jour le : 2021-10-11
- Catégorie : E-commerce
- URL : https://wpmoderne.dev.wordpress-developpement.fr/ecommerce/checklist-rgpd-export-effacement-donnees-clients-woocommerce/

## L’essentiel

- WordPress fournit nativement des écrans d'export et d'effacement, à compléter
- Les commandes soulèvent un conflit entre RGPD et obligations comptables
- Chaque extension tierce doit déclarer ses propres exportateurs et effaceurs

Un responsable conformité reçoit une demande d'un client final : effacer l'intégralité de ses données personnelles conservées par la boutique. WordPress fournit depuis longtemps des écrans natifs pour traiter ce type de demande, sous *Outils > Exporter les données personnelles* et *Outils > Effacer les données personnelles*, et WooCommerce s'y branche via ses propres exportateurs et effaceurs. Le problème, sur la plupart des boutiques, ne vient pas de l'absence d'outil mais de réglages incomplets ou d'extensions tierces qui ne déclarent jamais leurs propres données personnelles à ce mécanisme. Cette checklist ne couvre pas la configuration des cookies, un sujet de consentement distinct de la gestion des données déjà collectées.

## Vérifier que les exportateurs WooCommerce sont bien enregistrés

WooCommerce enregistre nativement ses exportateurs via le filtre `wp_privacy_personal_data_exporters`, couvrant les données de commande, de compte client et d'abonnement à la newsletter si celle-ci est gérée nativement. Un premier point de contrôle consiste à lancer un export de test sur un compte de démonstration et à vérifier que le fichier généré contient bien l'historique complet des commandes, pas uniquement les informations de profil.

## Vérifier que les effaceurs couvrent bien tous les statuts de commande

> L'essentiel à retenir : WordPress fournit nativement des écrans d'export et d'effacement, à compléter ; Les commandes soulèvent un conflit entre RGPD et obligations comptables ; Chaque extension tierce doit déclarer ses propres exportateurs et effaceurs

L'effaceur natif de WooCommerce, enregistré via `wp_privacy_personal_data_erasers`, anonymise par défaut les données de facturation et de livraison des commandes après un délai configurable dans *WooCommerce > Réglages > Compte et confidentialité*. Un point souvent négligé : ce délai ne s'applique qu'aux commandes dans certains statuts définis, et une commande restée en `on-hold` ou `failed` peut échapper à l'anonymisation automatique si elle n'est pas explicitement incluse dans la configuration.

```
add_filter( 'woocommerce_trash_pending_orders', '__return_false' );
add_filter( 'woocommerce_privacy_erasure_request_from_orders_removable_order_statuses', function( $statuts ) {
    $statuts[] = 'wc-failed';
    return $statuts;
} );
```

## Le conflit entre RGPD et obligations comptables

C'est le point le plus délicat à expliquer à un client : une facture de vente doit légalement être conservée pendant une durée déterminée par les obligations comptables et fiscales, en France dix ans pour les documents commerciaux, ce qui entre directement en tension avec un droit à l'effacement invoqué par un client final. WooCommerce gère cette tension en anonymisant les données personnelles identifiantes (nom, adresse, e-mail) tout en conservant les données financières nécessaires à la comptabilité, plutôt qu'en supprimant purement et simplement la commande.

## Checklist de vérification

1. Confirmer que le délai de conservation des commandes est configuré dans *Compte et confidentialité*, avec une valeur cohérente avec la politique de confidentialité affichée aux clients.
2. Vérifier que chaque extension tierce active sur la boutique (programme de fidélité, avis produits, connecteur CRM) déclare bien ses propres exportateurs et effaceurs.
3. Tester un export réel sur un compte contenant plusieurs commandes, un avis produit et une inscription newsletter.
4. Tester un effacement réel et vérifier ensuite que les commandes concernées apparaissent bien anonymisées, sans supprimer les données comptables requises.
5. Vérifier que les journaux de connexion et les commentaires laissés par le client sont également couverts, deux catégories de données souvent oubliées.
6. Documenter, dans un registre interne, la procédure suivie pour chaque demande traitée, avec la date et le résultat.

## Ce qu'une extension tierce doit déclarer, exemple concret

Une extension maison qui stocke un programme de fidélité en meta utilisateur doit déclarer ses propres exportateur et effaceur, sans quoi ces points de fidélité resteront invisibles à toute demande RGPD :

```
add_filter( 'wp_privacy_personal_data_exporters', function( $exporteurs ) {
    $exporteurs['fidelite-maison'] = array(
        'exporter_friendly_name' => __( 'Programme de fidélité', 'fidelite-maison' ),
        'callback'               => 'fidelite_exporter_donnees_personnelles',
    );
    return $exporteurs;
} );

add_filter( 'wp_privacy_personal_data_erasers', function( $effaceurs ) {
    $effaceurs['fidelite-maison'] = array(
        'eraser_friendly_name' => __( 'Programme de fidélité', 'fidelite-maison' ),
        'callback'             => 'fidelite_effacer_donnees_personnelles',
    );
    return $effaceurs;
} );
```

> Un rappel utile à transmettre à chaque client qui commande une nouvelle extension : toute donnée personnelle stockée en dehors des tables natives de WordPress et WooCommerce doit être explicitement rattachée à ce mécanisme, sans quoi elle échappera silencieusement à toute demande d'export ou d'effacement.

## Ce qu'il reste à faire après la conformité technique

La conformité technique ne suffit pas à elle seule : elle doit s'accompagner d'un processus documenté côté client — qui traite la demande, sous quel délai, avec quelle trace de preuve du traitement — que l'outil technique ne peut pas remplacer. Un développeur peut fournir les bons écrans et les bons filtres, mais la responsabilité du traitement de la demande reste celle du responsable de traitement, généralement le client final propriétaire de la boutique.

## En résumé

WooCommerce fournit une base technique solide pour répondre aux demandes RGPD d'export et d'effacement, mais cette base ne couvre que les données qu'il connaît nativement. Toute extension tierce ajoutée par la suite doit explicitement déclarer ses propres données personnelles à ce mécanisme, et le conflit entre effacement et conservation comptable des factures doit être anticipé et expliqué clairement au client avant qu'une demande réelle ne se présente.
