Deux choses vivent ici, et ce ne sont pas les mêmes. L'export, c'est vous qui sortez vos données. Les demandes d'effacement, ce sont des membres qui demandent à être retirés, et celles-là arrivent avec un compte à rebours légal.
Exporter des membres
Depuis la liste de membres, choisissez l'export. Vous décidez de ce qui entre dans le fichier et dans quel format.
- Champs système, ceux intégrés comme le nom, l'e-mail, le statut et les dates.
- Champs personnalisés, ceux que vous avez définis.
- Données supplémentaires, les extras au-delà de la fiche elle-même.
Le fichier arrive en CSV, Excel ou JSON. CSV pour un autre système, Excel pour une personne, JSON quand quelque chose le lira de façon programmatique.
Votre sélection de colonnes est mémorisée : l'export que vous construisez une fois devient un clic la fois suivante.
Filtrez avant d'exporter. Le fichier reprend tout ce que votre recherche et vos filtres actuels renvoient : restreindre la liste d'abord est donc ce qui vous donne les cinquante personnes sur lesquelles portait votre question au lieu des quatre mille. Cocher des lignes n'y change rien.
Pour n'exporter que les lignes que vous cochez, cochez-les dans la liste et ouvrez Plus dans la barre qui apparaît et choisissez Exporter en CSV. Ce fichier est toujours en CSV avec les colonnes standard : le choix de colonnes et de format ci-dessus ne s'y applique pas.
Les données d'un seul membre
Quand une seule personne demande une copie de ses données, l'export de la liste est le mauvais outil. Ouvrez sa fiche, allez dans Sécurité et utilisez Exporter les données (RGPD).
Vous obtenez une archive ZIP avec tout ce qui est enregistré sur ce membre : fiche et adhésion, tags et champs personnalisés, accès et progression dans les cours, commandes et abonnements, activité dans la communauté, connexions, appareils et fichiers. C'est la réponse à une demande d'accès au titre de l'art. 15 RGPD.
Demandes d'effacement
Quand un membre demande l'effacement de son compte, la demande apparaît sur la page des demandes de données. C'est une file d'attente, et chaque élément porte un délai.
Ouvrir les demandes de données

Le délai
La loi vous accorde 30 jours à compter de la demande. Chaque élément indique combien de jours il reste, et un élément qui dépasse cette limite est marqué en retard.
Vous pouvez trier la file par urgence, pour que l'élément le plus proche de son délai soit le premier que vous voyez. Une semaine normale, la liste est courte et cela prend quelques minutes.
Le délai n'est pas indicatif. Laisser des demandes sans réponse est un problème de conformité, pas un problème de boîte de réception.
Effacer un compte
L'ouverture d'une demande montre le membre, la date de sa demande et le motif qu'il a éventuellement donné.
L'effacement est définitif : vous confirmez donc deux fois. Vous cochez que vous comprenez que c'est irréversible, et le bouton ne fonctionne qu'ensuite.
Ce qui se passe est précis.
| Supprimé | Conservé |
|---|---|
| Nom, e-mail, adresse, photo | Commandes, factures et paiements, anonymisés |
| Connexions, sessions et jetons d'API |
Le compte est anonymisé plutôt que rayé de l'existence, car les documents financiers doivent survivre. Votre comptabilité reste correcte et complète, et plus rien dedans ne renvoie à une personne.
Il n'y a pas de retour en arrière. Une fois un compte effacé, vous ne pouvez plus restaurer le nom de la personne ni la recontacter. Assurez-vous que la demande est authentique et qu'elle émane du titulaire du compte.
Rejeter une demande
Toutes les demandes ne doivent pas être accordées. S'il existe un motif légitime de refus, vous pouvez la rejeter, et le motif est consigné avec la demande.
Le rejet est fait pour de vraies raisons, comme une obligation légale en cours. Pas pour la simple gêne.
Supprimer hors de la file
Vous pouvez aussi supprimer un membre directement depuis sa fiche, et cela a son utilité pour un compte de test ou un doublon que vous avez créé.
Pour tout ce qui part d'une demande de la personne, passez par la file. Ainsi la demande, la décision et la date de l'effacement se trouvent au même endroit si quelqu'un vous demande un jour de le prouver.
Contacts
Les contacts se traitent depuis la liste des contacts et non ici. Une désinscription n'est pas un effacement. Un contact désinscrit reste sur votre liste avec son adresse bloquée, afin que vous puissiez prouver qu'il ne doit pas recevoir d'e-mails.