Supermarches : detruire les donnees clients
Un supermarche traite bien plus de donnees personnelles que la plupart des exploitants ne le pensent. Les cartes de fidelite relient les achats a un nom, les cameras filment chaque client, tickets de caisse et bons de retour sortent de l'imprimante toute la journee et la branche livraison conserve adresses et historique de commandes. A cela s'ajoute le personnel, avec dossiers et candidatures. Ce guide montre, par partie, ce que vous conservez, quand cela peut partir et comment le detruire en confiance.
La reponse courte est la suivante. La facturation et la comptabilite se conservent sept ans en raison de l'obligation fiscale. Les profils de fidelite, les images de videosurveillance et les donnees de livraison ne se conservent que tant qu'il existe une finalite et s'eliminent ensuite. Ce qui peut partir disparait en confiance et avec un certificat comme preuve.
Deux sortes de donnees dans le magasin
Dans un supermarche, deux sortes de donnees se croisent. D'un cote se trouve la comptabilite que vous devez conserver par la loi, comme les factures et la paie. De l'autre se trouvent les donnees que vous collectez pour faire tourner le magasin, des profils de fidelite aux images de videosurveillance. Pour le premier groupe s'applique un delai minimal, pour le second plutot un maximum. Vous ne pouvez pas les conserver plus longtemps que la finalite l'exige.
Traitez donc les donnees par type. Un ticket de caisse n'a pas le meme statut qu'un profil client du programme de fidelite ou une lettre de candidature. En faisant cette distinction, vous conservez exactement ce qu'il faut et eliminez le reste a temps.
Delais de conservation par partie
Le delai varie selon le type de donnee. L'apercu ci-dessous donne la ligne principale. Comptez le delai fiscal a partir de la fin de l'exercice et les autres delais a partir du moment ou la finalite disparait.
| Partie | Point de depart | Delai |
|---|---|---|
| Facturation et comptabilite | Obligation fiscale | 7 ans |
| Profils de fidelite | Tant que la participation dure | lie a la finalite |
| Images de videosurveillance | Limitation de conservation | souvent environ 4 semaines |
| Donnees de candidature | Eliminer apres refus | 4 semaines, ou 1 an avec accord |
| Livraison et commandes en ligne | Jusqu'au reglement et fiscal | lie a la finalite + 7 ans |
| Tickets de caisse et bons de retour | Papier thermique, s'efface | jusqu'au reglement |
Utilisez ce tableau comme repere, pas en remplacement de votre propre appreciation par situation. Un apercu complet par type de document figure dans l'aide-memoire des delais de conservation RGPD. Le volet fiscal fait autorite pour votre comptabilite.
Donnees de fidelite et cartes de points
Un programme de fidelite ou une carte de points transforme des achats anonymes en un profil avec nom, adresse e-mail et historique d'achats. C'est precieux pour le magasin, mais c'est aussi un ensemble de donnees personnelles avec une finalite claire. Tant que le client participe, vous avez une base pour conserver le profil. Si le client resilie ou que le programme s'arrete, cette base disparait et vous eliminez les donnees liees.
Faites attention aux formulaires uniques par lesquels les clients s'inscrivent. Ces cartes d'adhesion avec nom, adresse et signature restent parfois des mois dans un tiroir au service client. Rassemblez-les dans un conteneur ferme des qu'elles sont traitees et faites-les detruire en confiance. Une pile de cartes d'adhesion remplies dans le bac a papier est une violation de donnees que vous auriez pu eviter facilement.
Donnees du personnel et candidatures
Un supermarche a souvent beaucoup de personnel, avec un fort renouvellement parmi les employes de rayon et les caissiers. De ce fait, lettres de candidature, copies de diplomes et contrats s'accumulent vite. Les donnees de candidature des candidats refuses s'eliminent sous quatre semaines, ou sous un an si le candidat donne son accord. Pour les personnes embauchees s'applique le dossier du personnel avec ses propres delais apres le depart.
Combien de temps conserver chaque partie d'un dossier est detaille dans le guide sur le dossier du personnel et son delai de conservation sous le RGPD. Ce qui depasse le delai n'a pas sa place dans le bac a papier mais dans un conteneur ferme pour destruction en confiance.
Images de videosurveillance dans le magasin
Presque chaque supermarche est plein de cameras contre le vol et pour la securite. Ces images sont des donnees personnelles, car clients et salaries y sont reconnaissables. La regle principale est la limitation de conservation. Vous conservez les images le plus brievement possible, en pratique souvent environ quatre semaines, sauf si un incident concret justifie de les garder plus longtemps. Ensuite le systeme ecrase ou efface les images automatiquement.
Le delai et la facon d'effacer proprement les images figurent dans le guide sur le delai de conservation et la destruction des images de videosurveillance. N'oubliez pas le materiel. Un ancien enregistreur, un disque dur remplace ou un NVR mis hors service contient encore des images et doit etre detruit en confiance, pas vendu ou jete.
Tickets de caisse et bons de retour sur papier thermique
La caisse produit des tickets toute la journee. Les exemplaires clients sortent par la porte, mais les copies magasin des retours, de la consigne et des paiements par carte restent. Beaucoup de ces tickets sont sur papier thermique, sensible et qui s'efface avec le temps. Ils contiennent souvent plus que vous ne le pensez, des donnees de carte a une adresse sur un retour. La facon de traiter ce papier en toute securite se trouve dans le guide sur le papier thermique, les tickets de caisse et les cartes d'embarquement.
Ne conservez ces tickets que tant que vous en avez besoin pour regler un retour ou un litige. Rassemblez le reste dans un conteneur ferme et faites-les detruire en confiance. Le papier thermique ne va pas de facon isolee dans le bac a papier, car les donnees peuvent encore etre lisibles.
Donnees de livraison et de commande en ligne
De plus en plus de supermarches livrent ou proposent la commande en ligne. Cela fait entrer un volume de donnees proche d'une boutique en ligne, avec nom, adresse, historique de commandes et parfois donnees de paiement. Bons de preparation et listes de livraison avec adresses sortent de l'imprimante et finissent souvent en pile apres la tournee. Vous traitez ces donnees comme dans une boutique en ligne. Le guide sur une boutique en ligne et la destruction des donnees clients montre comment maitriser ce volume de papier et le volet numerique.
Conservez les donnees de livraison jusqu'au reglement de la commande et tant qu'aucune reclamation n'est en cours. Le volet paiement releve des sept ans fiscaux, les bons de preparation et de livraison isoles s'eliminent peu apres la tournee. Rassemblez-les scelles et faites-les detruire en confiance.
Comment proceder en 6 etapes
- Divisez les donnees en comptabilite, fidelite, videosurveillance, personnel et livraison.
- Associez un delai a chaque type et notez quand la finalite disparait.
- Limitez les images au delai convenu et effacez automatiquement ensuite.
- Eliminez les candidatures a temps et conservez les dossiers du personnel selon le delai.
- Rassemblez ce qui peut partir dans des conteneurs fermes, pas dans le bac a papier.
- Faites detruire en confiance avec un certificat et notez-le dans votre registre.
Detruire en confiance avec un certificat
Les donnees du magasin se detruisent en confiance, car elles contiennent des donnees clients, de paiement et de personnel. Le papier et les eventuels supports voyagent scelles et le restent jusqu'a la destruction, de sorte que la chaine est fermee. Un ancien serveur de caisse, un enregistreur video ou une sauvegarde avec des profils clients en fait aussi partie.
Ensuite vous recevez un certificat de destruction avec la date, la quantite et le niveau. Ce certificat est votre preuve, au regard du RGPD, que vous avez agi avec soin. Notez la destruction dans votre registre des traitements. Nous collectons dans un rayon de 20 km autour d'Amsterdam sans frais de deplacement, travaillons a l'echelle nationale via des tournees groupees et facturons un prix fixe par carton ou par conteneur roulant. Le depot sur place n'est pas possible, cela fonctionne sur rendez-vous par enlevement.
Faire detruire des donnees clients ?
Indiquez ce que vous avez et vous obtenez un prix fixe. Nous enlevons scelle, detruisons au bon niveau DIN et vous recevez un certificat pour votre dossier RGPD. Sans frais de deplacement dans un rayon de 20 km autour d'Amsterdam.
Demandez un devisErreurs frequentes
- Laisser trainer des cartes d'adhesion. Les cartes de fidelite remplies vont dans un conteneur ferme apres traitement.
- Conserver les images indefiniment. Sans incident, le delai court de conservation s'applique.
- Garder les candidatures trop longtemps. Apres quatre semaines, la base disparait sans accord.
- Jeter les tickets thermiques au bac a papier. Les donnees peuvent encore etre lisibles.
- Ne garder aucune preuve. Sans certificat, vous ne pouvez pas demontrer la destruction.
Questions frequentes
Combien de temps un supermarche conserve-t-il les donnees de fidelite ?
Tant que le programme de fidelite fonctionne et que le client y participe, vous avez une base. Si un client resilie ou que le programme s'arrete, vous eliminez les donnees liees. La facturation sous-jacente releve de l'obligation fiscale de sept ans, les donnees de profil personnel ne se conservent pas plus longtemps que necessaire.
Que faire des images de videosurveillance du magasin ?
Vous conservez les images le plus brievement possible, souvent environ quatre semaines, sauf si un incident justifie de les garder plus longtemps. Ensuite vous ecrasez ou effacez les images. Les anciens enregistreurs ou disques durs contenant des images se detruisent en confiance.
Combien de temps conserver les donnees de candidature du personnel ?
Les donnees de candidature des candidats refuses s'eliminent sous quatre semaines, ou sous un an avec accord. Les dossiers du personnel des salaries ont leurs propres delais apres le depart. Ce qui peut partir se detruit en confiance.
Comment detruire les donnees du magasin conformement au RGPD ?
En confiance et avec un certificat de destruction. Le papier et les supports voyagent scelles et le restent jusqu'a la destruction. Vous notez la destruction au registre des traitements comme preuve.
Conclusion
Un supermarche travaille en meme temps avec des donnees clients, de paiement, de videosurveillance et de personnel, entre une obligation fiscale et la limitation de conservation du RGPD. Conservez la comptabilite sept ans, ne gardez les profils de fidelite que tant que le client participe et limitez les images au delai court. Candidatures et bons de livraison s'eliminent des que la finalite disparait. Ce qui peut partir, vous le faites detruire en confiance avec un certificat comme preuve. Ainsi vous respectez les deux cadres et protegez les donnees de vos clients et de votre personnel.
A lire aussi : grossistes : detruire les donnees clients, boutiques telecom : detruire les contrats clients, magasins d'electronique : detruire les donnees clients et l'aide-memoire des delais de conservation RGPD.
Faire enlever des donnees clients ? Demandez un devis via desnipperaar.nl. En quelques minutes vous avez un prix fixe, certificat inclus comme preuve.