Données traitées au cours du processus de commande
Données traitées au cours du processus de commande
Lorsqu’un client passe une commande sur une boutique en ligne, certaines données à caractère personnel doivent être collectées et utilisées afin de permettre la conclusion du contrat, le paiement, la préparation de la commande, la livraison et le service après-vente.
Cette collecte ne doit pas être illimitée. Elle doit rester proportionnée à l’objectif poursuivi et respecter les principes de minimisation, de transparence et de sécurité prévus par le RGPD.
Pourquoi certaines données sont nécessaires
Une commande en ligne ne peut généralement pas être exécutée sans certaines informations permettant d’identifier l’acheteur, de traiter le paiement et de remettre le produit à la bonne personne.
Les données collectées doivent avoir une utilité réelle dans le processus de commande.
Une boutique ne devrait pas demander une information simplement parce qu’elle pourrait être utile ultérieurement si cette information n’est pas nécessaire à la vente ou à une autre finalité juridiquement justifiée.
Données d’identification
Les données d’identification peuvent comprendre :
le nom ;
le prénom ;
les informations liées au compte client lorsqu’un compte est utilisé.
Ces données permettent notamment d’identifier la personne ayant passé la commande et d’associer correctement les opérations de paiement, livraison et service après-vente.
Adresse de livraison
L’adresse de livraison est nécessaire lorsqu’un produit physique doit être remis au client.
Elle peut comprendre :
le nom du destinataire ;
la rue ;
le numéro ;
le code postal ;
la ville ;
les informations complémentaires utiles à la livraison.
Seules les informations raisonnablement nécessaires à la remise du colis doivent être demandées.
Adresse de facturation
Une adresse de facturation peut être nécessaire pour établir les documents liés à la transaction ou pour certaines opérations de paiement.
Elle peut être identique ou différente de l’adresse de livraison.
Lorsque l’adresse de facturation n’est pas utile à une étape particulière du processus, elle ne doit pas être réutilisée sans motif valable pour une finalité différente.
Adresse électronique
L’adresse électronique est généralement utilisée pour :
confirmer la commande ;
envoyer le récapitulatif de transaction ;
communiquer les informations de suivi ;
informer le client d’un problème concernant la commande ;
traiter certaines demandes après-vente.
Son utilisation à des fins commerciales supplémentaires doit être distinguée des communications strictement nécessaires à l’exécution du contrat.
Numéro de téléphone
Un numéro de téléphone peut être demandé lorsqu’il est raisonnablement nécessaire à la livraison ou au traitement d’un problème logistique.
Il peut notamment permettre au transporteur ou au service client de contacter le destinataire lorsqu’une remise du colis nécessite une coordination.
Le numéro ne doit pas être utilisé automatiquement à des fins publicitaires si cette utilisation nécessite une base juridique distincte.
Informations relatives aux produits commandés
Le système de commande traite également les informations relatives aux produits achetés.
Cela peut comprendre :
la référence du produit ;
la variante sélectionnée ;
la quantité ;
le prix ;
les éventuelles options ;
la date de la commande.
Ces informations permettent d’établir le contenu exact du contrat de vente.
Informations liées au panier
Avant même la validation définitive, certaines informations techniques peuvent être utilisées afin de conserver le contenu du panier.
Cela peut notamment concerner :
les produits sélectionnés ;
les quantités ;
les variantes ;
certains identifiants techniques de session.
Ces informations permettent de maintenir une expérience de commande cohérente pendant la navigation.
Données de paiement
Lors du paiement, certaines informations sont nécessaires pour autoriser et exécuter la transaction.
Selon le moyen de paiement utilisé, ces données peuvent être traitées directement par un prestataire de paiement spécialisé.
La boutique n’a pas nécessairement accès à l’ensemble des données sensibles associées au moyen de paiement.
Les données conservées par la boutique peuvent notamment comprendre :
le statut du paiement ;
le montant ;
la référence de transaction ;
le moyen de paiement utilisé sous une forme limitée ;
les informations nécessaires à un remboursement.
Pourquoi les données bancaires complètes ne doivent pas être conservées inutilement
Les données complètes de carte bancaire présentent un niveau de sensibilité élevé.
Lorsqu’un prestataire de paiement spécialisé peut traiter ces informations directement, leur conservation intégrale par la boutique n’est généralement pas nécessaire.
Limiter l’accès à ces données contribue à réduire les risques en cas d’incident de sécurité.
Données relatives au paiement refusé
Lorsqu’un paiement échoue ou est refusé, certaines informations techniques peuvent être conservées afin de comprendre le statut de la transaction.
Cela peut inclure :
le statut de l’autorisation ;
une référence technique ;
la date de la tentative ;
le montant concerné.
Ces données peuvent être utiles pour éviter les doubles débits ou résoudre un incident.
Données liées à la prévention de la fraude
Certaines commandes peuvent faire l’objet de contrôles destinés à prévenir les paiements frauduleux ou les abus.
Ces contrôles peuvent utiliser des éléments tels que :
l’adresse IP ;
des informations techniques sur l’appareil ;
des incohérences entre certaines données de commande ;
des indicateurs transmis par le prestataire de paiement.
Ces traitements doivent rester proportionnés au risque et reposer sur une base juridique appropriée.
Adresse IP et informations techniques
Lors de la commande, le système peut enregistrer certaines données techniques.
Il peut notamment s’agir de :
l’adresse IP ;
du navigateur utilisé ;
du type d’appareil ;
de la date et de l’heure ;
de certains identifiants de session ;
de journaux techniques.
Ces informations peuvent être nécessaires au fonctionnement, à la sécurité et à la preuve de certaines opérations.
Données transmises au transporteur
Lorsqu’une commande doit être livrée, certaines données sont transmises au transporteur.
Il peut notamment s’agir de :
l’identité du destinataire ;
l’adresse de livraison ;
le numéro de téléphone lorsque nécessaire ;
certaines références logistiques.
Le transporteur ne doit recevoir que les informations utiles à l’exécution de sa mission.
Données transmises aux prestataires de paiement
Le prestataire de paiement reçoit les informations nécessaires à l’autorisation et au traitement de la transaction.
Selon le service choisi, il peut également utiliser certaines informations afin de détecter les activités suspectes ou de respecter ses propres obligations réglementaires.
Le rôle exact du prestataire dépend de la nature du service fourni.
Données traitées par la plateforme e-commerce
Une boutique Shopify utilise une infrastructure technique qui traite certaines informations nécessaires au fonctionnement du site et des commandes.
Cela peut inclure :
les informations du panier ;
les coordonnées du client ;
les données de commande ;
les journaux techniques ;
les informations nécessaires à l’hébergement et à la sécurité.
Le recours à une plateforme technique ne dispense pas la boutique de respecter ses propres obligations de transparence et de protection des données.
Compte client et commande sans compte
Selon la configuration de la boutique, le client peut disposer d’un compte ou effectuer certaines opérations sans compte permanent.
Lorsqu’un compte existe, des informations supplémentaires peuvent être conservées afin de faciliter les commandes futures.
Cela peut notamment concerner :
les commandes précédentes ;
les coordonnées enregistrées ;
les préférences du compte.
La création d’un compte ne doit pas conduire à collecter des données sans lien avec les services proposés.
Données de commande et communications commerciales
Les données fournies pour passer une commande ne doivent pas être automatiquement considérées comme une autorisation générale d’envoyer des communications publicitaires.
Les messages strictement liés à la transaction doivent être distingués des messages promotionnels.
Un e-mail confirmant une expédition est une communication nécessaire à la commande.
Une campagne publicitaire concernant de nouveaux produits relève d’une finalité différente et doit respecter les règles propres à la prospection commerciale.
Case d’inscription marketing
Lorsqu’une option permet de recevoir des communications commerciales, son fonctionnement doit être clairement distinct de la validation de la commande.
Le consentement, lorsqu’il est nécessaire, doit être libre et ne doit pas être obtenu au moyen d’une case précochée.
Refuser les communications facultatives ne doit pas empêcher le client de passer une commande lorsque ces communications ne sont pas nécessaires à l’exécution du contrat.
Données relatives aux commandes personnalisées
Lorsqu’un client choisit des options de personnalisation, certaines informations supplémentaires peuvent être traitées.
Il peut s’agir de :
dimensions ;
configuration ;
couleurs ;
options spécifiques ;
instructions fournies par le client.
Ces informations doivent être limitées à ce qui est réellement nécessaire à la fabrication ou à l’exécution de la commande.
Informations communiquées dans les commentaires de commande
Certains formulaires permettent au client d’ajouter une note ou une instruction.
Il est recommandé de ne pas y communiquer de données sensibles sans lien avec la commande.
Le client devrait limiter son message aux informations strictement nécessaires à la livraison ou à la préparation du produit.
Données liées aux remboursements
Lorsqu’un remboursement est effectué, certaines données relatives à la commande doivent être réutilisées.
Cela peut comprendre :
le numéro de commande ;
le montant remboursé ;
la date ;
le moyen de paiement d’origine ;
la référence de transaction.
Ces informations permettent d’assurer la traçabilité financière de l’opération.
Données liées aux retours
Une demande de retour peut nécessiter le traitement de nouvelles informations.
Cela peut inclure :
le motif du retour ;
l’état du produit ;
des photographies ;
les informations de transport retour ;
la date de réception.
Les données demandées doivent rester pertinentes par rapport au dossier traité.
Photographies transmises au service client
Lorsqu’un produit est signalé comme endommagé ou non conforme, des photographies peuvent être utiles.
Le client doit éviter d’inclure inutilement :
des documents d’identité ;
des informations bancaires ;
des personnes reconnaissables ;
des éléments privés sans rapport avec le produit.
La photographie doit idéalement se concentrer sur le produit, l’emballage ou l’anomalie concernée.
Données nécessaires à la facturation
Certaines données de commande peuvent devoir être conservées pour respecter les obligations comptables ou fiscales applicables.
Cette conservation peut continuer après la fin de la relation commerciale.
Cela signifie qu’une demande de suppression de compte ne conduit pas nécessairement à la suppression immédiate de toutes les informations relatives à une transaction.
Base juridique de l’exécution du contrat
Une grande partie des données traitées pendant la commande repose sur la nécessité d’exécuter le contrat.
Cela concerne notamment les données nécessaires pour :
enregistrer la commande ;
encaisser le paiement ;
préparer le produit ;
assurer la livraison ;
gérer un retour ou remboursement directement lié au contrat.
Dans ces situations, un consentement séparé n’est généralement pas la base juridique appropriée lorsque le traitement est réellement nécessaire à l’exécution de la vente.
Obligations légales
Certaines données peuvent également être traitées afin de respecter des obligations légales.
Il peut notamment s’agir d’obligations :
comptables ;
fiscales ;
de conservation de preuves ;
de réponse à certaines autorités habilitées.
Ces données ne peuvent pas nécessairement être supprimées immédiatement sur simple demande lorsque leur conservation reste imposée par la loi.
Intérêt légitime
Certains traitements liés à la sécurité, à la prévention de la fraude ou à la défense des droits peuvent reposer sur l’intérêt légitime.
Dans ce cas, il convient d’évaluer si l’intérêt poursuivi est nécessaire et proportionné et s’il ne porte pas une atteinte excessive aux droits de la personne concernée.
L’intérêt légitime ne doit pas être utilisé comme justification générale pour tous les traitements.
Principe de minimisation
Le RGPD impose de limiter les données à ce qui est adéquat, pertinent et nécessaire.
Pour une commande classique de mobilier, demander des informations telles que :
des opinions personnelles ;
des informations médicales ;
des documents sans lien avec le paiement ou la livraison ;
des données familiales détaillées ;
serait généralement difficile à justifier sans raison particulière.
Exactitude des informations
Le client doit pouvoir corriger ses données avant la validation de la commande.
Une adresse incorrecte peut empêcher la livraison.
Une adresse électronique incorrecte peut empêcher la réception de la confirmation.
Une erreur dans les coordonnées ne justifie cependant pas la collecte d’informations supplémentaires sans rapport avec le problème rencontré.
Durée de conservation
Toutes les données collectées pendant une commande ne sont pas nécessairement conservées pendant la même durée.
Certaines données restent utiles uniquement pendant la préparation et la livraison.
D’autres doivent être conservées plus longtemps pour les obligations comptables, la gestion des garanties ou la défense des droits.
Une bonne politique de conservation doit donc distinguer les finalités au lieu de conserver toutes les données pendant une durée unique et indéterminée.
Séparation entre base active et archivage
Après la fin de la relation commerciale, certaines données peuvent ne plus avoir besoin d’être disponibles dans les outils utilisés quotidiennement.
Lorsqu’une obligation impose encore leur conservation, elles peuvent être placées dans un archivage avec un accès limité.
Cette approche réduit le nombre de personnes pouvant accéder aux anciennes informations de commande.
Sécurité pendant le processus de commande
La sécurité doit être prise en compte à chaque étape.
Cela comprend notamment :
la connexion sécurisée ;
la protection des comptes ;
la limitation des accès internes ;
l’utilisation de prestataires de paiement adaptés ;
la surveillance des anomalies ;
la protection des données lors de leur transmission.
La sécurité ne dépend donc pas uniquement de la page de paiement.
Accès des employés et prestataires
Toutes les personnes intervenant dans une commande n’ont pas besoin d’accéder à l’ensemble des données du client.
Un transporteur peut avoir besoin de l’adresse mais pas de l’historique complet des achats.
Un prestataire de paiement peut avoir besoin d’informations financières mais pas nécessairement du contenu détaillé des communications avec le service client.
Limiter les accès en fonction des missions constitue un principe important de sécurité.
Commandes comprenant plusieurs destinataires
Lorsqu’un client fournit les coordonnées d’une autre personne pour faire livrer un produit, les données de ce destinataire sont également des données personnelles.
Seules les informations nécessaires à la livraison doivent être collectées.
Le client doit éviter de transmettre d’autres informations privées concernant cette personne.
Suppression d’une commande du compte
La disparition d’une commande de l’interface visible du client ne signifie pas nécessairement que toutes les données correspondantes ont été supprimées des systèmes.
Certaines informations peuvent rester archivées pour répondre aux obligations légales ou pour établir la preuve de la transaction.
Il est donc important de distinguer la suppression d’un affichage de la suppression juridique des données.
Droit d’accès
Le client peut demander à savoir quelles données le concernant sont traitées.
Ce droit peut notamment porter sur les informations relatives :
aux commandes ;
aux coordonnées ;
aux communications ;
aux données de compte ;
à certains traitements associés.
Les éventuels droits et libertés de tiers doivent toutefois être protégés lors de la communication d’une copie.
Droit de rectification
Une donnée inexacte peut être corrigée.
Cette possibilité est particulièrement importante pour les coordonnées du client.
Lorsque la commande est déjà remise au transporteur, une correction de l’adresse dans le compte ne garantit pas nécessairement qu’une expédition en cours pourra être redirigée.
Le traitement logistique et le droit de rectification des données doivent donc être distingués.
Droit à l’effacement
Le client peut demander l’effacement de certaines données lorsqu’il remplit les conditions prévues par le RGPD.
Ce droit n’est cependant pas absolu.
Des données de commande peuvent devoir être conservées lorsqu’elles restent nécessaires à une obligation légale ou à la constatation, l’exercice ou la défense d’un droit.
Droit d’opposition
Le droit d’opposition peut notamment concerner certains traitements reposant sur l’intérêt légitime.
Il est particulièrement important pour les opérations de prospection commerciale.
L’opposition à la publicité ne signifie pas nécessairement que les données indispensables à une commande doivent être supprimées.
Droit à la portabilité
Certaines données fournies par le client peuvent relever du droit à la portabilité lorsque les conditions légales sont réunies.
Ce droit vise notamment certains traitements automatisés reposant sur le consentement ou sur l’exécution d’un contrat.
Il ne concerne pas nécessairement toutes les données internes générées par la boutique.
Données nécessaires après la livraison
La fin de la livraison ne marque pas automatiquement la fin de tous les traitements.
Certaines informations peuvent encore être nécessaires pour :
la garantie légale ;
les retours ;
les remboursements ;
la comptabilité ;
la gestion d’un litige ;
la prévention de la fraude.
La conservation doit toutefois rester limitée à la durée nécessaire à ces objectifs.
Ce qu’un client doit éviter de transmettre
Pendant une commande ou une demande de service client, il est préférable de ne pas transmettre inutilement :
un mot de passe ;
le code confidentiel d’une carte ;
une copie complète d’un document bancaire ;
des données médicales ;
des informations privées concernant des tiers ;
des documents d’identité lorsqu’ils ne sont pas nécessaires.
Une boutique responsable doit également éviter de demander ces informations sans justification.
Bonnes pratiques pour le client
Avant de valider une commande, vérifiez :
l’exactitude de votre nom ;
l’adresse de livraison ;
l’adresse électronique ;
le numéro de téléphone lorsqu’il est demandé ;
les produits sélectionnés ;
les informations de facturation.
Cette vérification permet de réduire les corrections ultérieures et les risques de livraison incorrecte.
Bonnes pratiques pour une boutique en ligne
Une boutique devrait pouvoir expliquer simplement :
quelles données sont demandées ;
pourquoi elles sont nécessaires ;
qui peut les recevoir ;
combien de temps elles sont conservées ;
quels droits possède le client.
La transparence ne consiste pas seulement à publier une longue politique de confidentialité. Les informations importantes doivent également être disponibles au moment où les données sont réellement demandées.
À retenir
Le processus de commande implique nécessairement le traitement de certaines données personnelles, mais cette nécessité ne crée pas un droit illimité de collecte.
Les données d’identité, de contact, de paiement, de livraison et de transaction doivent être utilisées en fonction d’objectifs clairement définis.
Les données indispensables à l’exécution de la commande doivent être distinguées des données utilisées à des fins facultatives, notamment marketing.
Une bonne gestion repose sur un principe simple : collecter uniquement les informations réellement nécessaires, les transmettre uniquement aux intervenants qui en ont besoin, les protéger pendant leur utilisation et ne pas les conserver plus longtemps que nécessaire.