# RGPD et WooCommerce : ce qu’un développeur doit configurer sur les données clients

> Rétention des commandes, export et suppression des données personnelles, anonymisation : le tour des réglages WooCommerce à vérifier pour une boutique conforme au RGPD.

- Auteur : Clément Hadrot
- Publié le : 2021-05-27
- Mis à jour le : 2021-05-27
- Catégorie : E-commerce
- URL : https://wpmoderne.dev.wordpress-developpement.fr/ecommerce/rgpd-woocommerce-donnees-clients/

## L’essentiel

- WooCommerce intègre nativement l'export et l'effacement des données personnelles
- La rétention automatique des paniers abandonnés et des commandes doit être paramétrée explicitement
- Un compte invité mal purgé reste une donnée personnelle conservée sans base légale

Une boutique WooCommerce collecte des données personnelles à peu près à chaque étape du tunnel d'achat : nom, adresse de livraison, adresse de facturation, historique de commandes, parfois des données de paiement partielles conservées par la passerelle. Le RGPD impose un cadre précis à cette collecte, et WooCommerce fournit depuis la version 3.4 (2018) des outils natifs pour y répondre, à condition de les configurer correctement plutôt que de les laisser aux réglages par défaut.

Ce guide ne remplace pas un conseil juridique, mais couvre les réglages techniques que nous vérifions systématiquement sur chaque projet client, en particulier lors d'un audit RGPD demandé après une mise en production.

## Export et effacement des données : ce que WordPress fournit déjà

Outils > Exporter les données personnelles et Outils > Effacer les données personnelles sont deux fonctionnalités du cœur WordPress que WooCommerce enrichit automatiquement via les filtres `wp_privacy_personal_data_exporters` et `wp_privacy_personal_data_erasers`. Concrètement, une demande d'export d'un client remonte automatiquement ses commandes, ses adresses enregistrées et les données liées à son compte, sans configuration supplémentaire.

L'effacement, en revanche, ne supprime jamais les commandes elles-mêmes par défaut : WooCommerce les anonymise (remplacement du nom, de l'e-mail et de l'adresse par des valeurs génériques) tout en conservant la structure comptable de la commande, ce qui est cohérent avec l'obligation de conservation des pièces comptables pendant la durée légale, généralement dix ans en France pour les documents commerciaux.

## Paramétrer la rétention automatique

WooCommerce > Réglages > Compte et confidentialité propose des durées de rétention automatique pour plusieurs catégories de données, désactivées par défaut :

- Commandes inactives (jamais passées au statut payé) : suppression automatique après un délai configurable, souvent réglé entre 30 et 90 jours ;
- Commandes annulées ou remboursées : là aussi un délai peut être fixé pour l'anonymisation automatique ;
- Comptes invités inactifs : ces comptes créés automatiquement lors d'une commande sans inscription explicite doivent avoir une durée de vie limitée s'ils ne sont jamais réutilisés.

Laisser ces champs vides revient à conserver indéfiniment des données de paniers abandonnés ou de commandes jamais finalisées, ce qui pose un problème de proportionnalité au regard du RGPD : conserver une donnée sans finalité active ni base légale claire est précisément ce que le règlement cherche à limiter.

> L'essentiel à retenir : WooCommerce intègre nativement l'export et l'effacement des données personnelles ; La rétention automatique des paniers abandonnés et des commandes doit être paramétrée explicitement ; Un compte invité mal purgé reste une donnée personnelle conservée sans base légale

## La page de commande et le consentement

Le champ de consentement à la politique de confidentialité, activable sous Réglages > Compte et confidentialité, ajoute une case à cocher obligatoire sur la page de commande, avec un lien vers la page de politique de confidentialité renseignée dans Réglages > Confidentialité. Ce texte doit être rédigé (ou validé) par le client ou son conseil juridique — un développeur ne devrait jamais générer ce contenu de sa propre initiative, mais s'assurer que le mécanisme technique fonctionne : case non cochée par défaut, blocage de la validation de commande tant qu'elle n'est pas cochée.

```
// Vérifier que le consentement est bien enregistré avec la commande
add_action( 'woocommerce_checkout_order_processed', function ( $order_id ) {
    $order = wc_get_order( $order_id );
    $consentement = isset( $_POST['woocommerce_privacy_policy'] ) ? 'oui' : 'non';
    $order->update_meta_data( '_consentement_politique_confidentialite', $consentement );
    $order->save();
} );
```

## Les données conservées côté passerelle de paiement

Un point souvent oublié lors des audits : les passerelles de paiement (Stripe, PayPal, Mollie) conservent leurs propres données côté prestataire, hors de portée directe de WordPress. Un client qui demande l'effacement de ses données doit être informé que sa demande auprès de la boutique ne couvre que les données stockées sur le site ; l'historique conservé par le prestataire de paiement relève de sa propre politique de confidentialité, généralement disponible et exerçable séparément par la personne concernée.

## Les extensions tierces, un angle mort fréquent

Un plugin de programme de fidélité, un connecteur CRM ou un outil d'avis clients peuvent dupliquer des données personnelles dans leurs propres tables sans passer par les hooks natifs d'export et d'effacement de WordPress. Un audit RGPD sérieux inclut systématiquement un inventaire des extensions actives qui stockent des données clients, avec vérification qu'elles déclarent bien leurs propres exportateurs et effaceurs via les filtres cités plus haut.

> Sur chaque projet, nous documentons dans un fichier de suivi interne la liste des extensions qui manipulent des données personnelles, avec la mention « conforme nativement » ou « à vérifier manuellement ». Cela évite de découvrir un an plus tard qu'un plugin d'avis clients archive des e-mails dans une table jamais couverte par l'effacement RGPD.

## En résumé

WooCommerce fournit une base technique solide pour répondre aux obligations RGPD (export, effacement, rétention automatique), mais rien n'est réellement protecteur tant que ces réglages restent à leurs valeurs par défaut. Configurer les durées de rétention, vérifier le mécanisme de consentement sur la page de commande, et auditer les extensions tierces qui manipulent des données personnelles : ce sont trois vérifications simples qui évitent des angles morts coûteux en cas de contrôle.
