Introduzione: andarsene non significa sparire
Avete disdetto il vostro abbonamento telefonico quattro anni fa. Ricevete ancora, due volte l'anno, un'offerta « speciale ex cliente » intestata a voi, al vostro vecchio indirizzo postale, con un numero di pratica ancora esistente. Avete chiuso il vostro account su un negozio online: tre mesi dopo, un'e-mail vi annuncia che « il vostro carrello vi attende ». Vi siete cancellati da una newsletter: non ricevete più nulla da quel mittente, ma il vostro indirizzo è ormai iscritto in una lista di soppressione — una lista che, per costruzione, contiene la vostra e-mail per l'eternità.
Non c'è necessariamente malafede in tutto questo. Un'azienda ha obblighi contabili, fiscali, di garanzia, di prova in caso di controversia. La legge le impone di conservare certe tracce. Ma tra « ciò che la legge obbliga a conservare » e « ciò che resta effettivamente nei database perché nessuno ha programmato la cancellazione », la distanza è considerevole.

Il GDPR stabilisce due principi che si applicano pienamente al momento dell'uscita: la limitazione della conservazione (articolo 5-1-e: i dati sono conservati solo per il tempo necessario alla finalità) e il diritto alla cancellazione (articolo 17, reso celebre col nome di « diritto all'oblio »). Le autorità di controllo hanno pubblicato linee guida settoriali — gestione commerciale, gestione dei mancati pagamenti, telecomunicazioni — che quantificano con precisione i termini ammessi.
Questa guida spiega cosa resta realmente dopo una disdetta, per quanto tempo, quali categorie di dati potete esigere che vengano cancellate immediatamente e come redigere una richiesta che non finisca in un ticket chiuso senza risposta.
Parte 1 — Le tre vite di una scheda cliente
Per capire cosa vi succede, bisogna conoscere il vocabolario interno dei database clienti. Una scheda non passa da « attiva » a « cancellata ». Attraversa almeno tre stati.
Il database attivo
Finché la relazione esiste, c'è tutto: identità, contatti, storico degli ordini, scambi con il servizio clienti, mezzi di pagamento parzialmente mascherati, dati di connessione, a volte registrazioni di telefonate. È la configurazione normale.
L'archiviazione intermedia
È lo stato che sorprende di più. Dopo la fine del contratto, la scheda non viene distrutta: viene estratta dal database attivo e collocata in uno spazio ad accesso limitato, consultabile unicamente in caso di necessità precisa (controversia, verifica fiscale, reclamo). Le autorità ammettono esplicitamente questo meccanismo. In concreto, i vostri dati esistono ancora, ma nessuno deve più poterli interrogare per fare marketing.
In pratica, il confine è poroso. Molte aziende conservano un « identificativo cliente » riattivabile, proprio per potervi riconoscere se tornate — e per inviarvi offerte di riconquista.
La cancellazione definitiva (o l'anonimizzazione)
Ultimo stato: o i dati sparyiscono, o vengono anonimizzati — ossia trasformati in modo irreversibile per alimentare statistiche senza permettere di reidentificarvi. Attenzione al vocabolario: la pseudonimizzazione (sostituire il vostro nome con un codice) non è un'anonimizzazione. I dati pseudonimizzati restano dati personali ai sensi del GDPR.
Tenete a mente la domanda che risolve tutto: « Con le tabelle conservate, è possibile ricostruire chi ero? » Se sì, sono ancora i miei dati, e i miei diritti si applicano.
Parte 2 — Per quanto tempo, legalmente?
Ecco i termini di riferimento che si incontrano più spesso, così come derivano dalle normative e dalle linee guida delle autorità di controllo. Non sono capricci aziendali: hanno una base legale.
| Dato conservato | Durata consueta | Fondamento |
|---|---|---|
| Fatture e documenti contabili | 10 anni | Codice del commercio (art. L123-22) |
| Contratti e prova di esecuzione | 5 anni dalla fine del contratto | Prescrizione civile (art. 2224 Codice civile) |
| Dati di prospezione (ex cliente) | 3 anni dall'ultimo contatto | Linee guida sulla gestione commerciale |
| Dati di connessione / traffico (operatori) | 1 anno | Codice delle poste e comunicazioni elettroniche |
| Documento d'identità raccolto per verifica | Durata della verifica, poi cancellazione | Dottrina dell'autorità |
| Coordinate bancarie (IBAN) | Fino all'ultimo pagamento + termini di contestazione | Linee guida dell'autorità |
| Registrazione di una chiamata al servizio clienti | 6 mesi massimo in genere | Raccomandazione dell'autorità |
Da qui derivano due insegnamenti pratici.
Primo insegnamento: la famosa durata di « 10 anni » che alcuni operatori invocano per rifiutare tutto riguarda solo i documenti contabili. Non giustifica né la conservazione del vostro indirizzo e-mail in una lista marketing, né quella della foto della vostra carta d'identità, né l'archiviazione dei vostri scambi con l'assistenza.
Secondo insegnamento: il limite dei tre anni dall'ultimo contatto per la prospezione è il più utile da conoscere. Scaduto questo termine, un'azienda non ha più alcuna base per sollecitarvi commercialmente. Un'« offerta speciale ex cliente » quattro anni dopo la disdetta è dunque, in linea di principio, fuori norma.
Parte 3 — Disdire in modo pulito: il metodo in sei tempi
Una disdetta riuscita dal punto di vista della privacy non si gioca al momento del clic finale, ma nelle settimane che lo precedono e lo seguono.
1. Recuperate prima di andarvene
Esercitate il vostro diritto di accesso (articolo 15 del GDPR) prima della chiusura, mentre avete ancora un account funzionante. Otterrete l'elenco di ciò che è detenuto — e quindi la materia della vostra futura richiesta di cancellazione. Dopo la chiusura l'esercizio resta possibile, ma diventa molto più gravoso: spesso bisogna dimostrare la propria identità per posta.
2. Neutralizzate i mezzi di pagamento
Eliminate voi stessi l'IBAN e le carte registrate prima di chiudere. Poi, sul fronte bancario, revocate il mandato di addebito SEPA: la disdetta di un contratto non revoca automaticamente l'autorizzazione all'addebito. È la causa più frequente degli addebiti « fantasma » diversi mesi dopo un'uscita.
3. Disattivate prima di eliminare gli accessi tramite terzi
Se vi siete iscritti tramite un pulsante « continua con… », l'account a volte sopravvive in una forma orfana. Disattivate l'autorizzazione dal lato del fornitore di identità, poi eliminate l'account dal lato del servizio. Nell'ordine inverso, lasciate una registrazione che non potrete più amministrare.
4. Svuotate i contenuti archiviati
Foto, documenti, messaggi, recensioni pubblicate, liste dei desideri: eliminateli uno a uno prima della chiusura. Molte piattaforme dissociano la cancellazione dell'account da quella dei contenuti pubblicati, che restano online sotto uno pseudonimo o la dicitura « utente eliminato ».
5. Inviate una richiesta di cancellazione scritta
È il passaggio che quasi nessuno compie, ed è il solo che lascia una traccia opponibile. Vedete il modello nella parte 5.
6. Verificate tre mesi dopo
Segnate la data in agenda. Se arriva un'e-mail commerciale, avete la prova datata di una violazione — e un fascicolo solido per un reclamo all'autorità.

Per tenere questo storico senza affidarvi alla memoria, basta un quaderno con copertina rigida: una pagina per servizio, la data di disdetta, il canale utilizzato, la data del sollecito previsto. Qui la carta ha un vantaggio reale — non sincronizza nulla su alcun cloud.
Parte 4 — Il caso particolare delle newsletter
Il link « cancellati » funziona, ma non come immaginate.
Quando cliccate, il vostro indirizzo non viene cancellato: viene trasferito in una lista di soppressione (suppression list), un file la cui finalità è proprio impedire qualsiasi nuovo invio. È una delle rare situazioni in cui la conservazione del vostro indirizzo vi protegge. Cancellare puramente e semplicemente la registrazione creerebbe il rischio di una reiscrizione accidentale al successivo caricamento di un file.
Ciò che invece è contestabile:
- I pixel di tracciamento. La maggior parte delle newsletter contiene un'immagine invisibile che segnala l'apertura, l'ora, il client di posta e una localizzazione approssimativa. Disattivate il caricamento automatico delle immagini remote nella vostra applicazione di posta: è l'impostazione più redditizia di tutto questo articolo.
- I link tracciati. Ogni link passa per un reindirizzatore che registra il vostro clic prima di portarvi a destinazione. Nulla obbliga a cliccare: copiate il dominio finale e digitatelo.
- La rivendita o la condivisione con i « partner ». Verificate la dicitura al momento dell'iscrizione. Una volta che l'indirizzo è partito, è fuori dalla vostra portata.
La tecnica dell'indirizzo usa e getta
La vera difesa sta a monte. Create degli alias: un indirizzo diverso per ogni servizio, tutti reindirizzati verso la vostra casella principale. Vantaggi immediati:
- Sapete chi ha fatto uscire il vostro indirizzo quando uno spam arriva su un alias preciso.
- Chiudete un alias senza negoziare con nessuno — la disdetta diventa unilaterale.
- Non comunicate mai il vostro identificativo principale, spesso costruito sul vostro nome.
Lo stesso ragionamento vale per il telefono. Dare un numero secondario per le consegne, l'assistenza post-vendita e le iscrizioni evita che la vostra linea principale diventi, come è ormai consuetudine, il vostro identificativo nazionale di fatto. Un invio di SMS anonimo risolve d'altronde le situazioni in cui si deve scrivere una volta sola, senza aprire un canale permanente verso di voi.
Parte 5 — Redigere una richiesta di cancellazione che vada a buon fine
Le richieste respinte lo sono quasi sempre per la stessa ragione: sono vaghe. « Cancellate tutto » si scontra immediatamente con l'obbligo contabile, e la pratica viene chiusa. Una richiesta segmentata, invece, è molto difficile da rigettare.
Modello da adattare
Oggetto: Richiesta di cancellazione — articolo 17 del GDPR — pratica n° [riferimento]
Gentili Signore e Signori,
A seguito della disdetta del mio contratto in data [data], vi chiedo di procedere alla cancellazione dei seguenti dati, la cui conservazione non è più necessaria alle finalità iniziali:
- i miei dati di contatto presenti nei vostri archivi di prospezione commerciale, nonché la loro eventuale trasmissione a terzi;
- le copie dei documenti d'identità e delle attestazioni di residenza trasmesse al momento della sottoscrizione;
- le registrazioni telefoniche dei miei scambi con il vostro servizio clienti;
- le mie coordinate bancarie, essendo l'ultimo pagamento avvenuto in data [data];
- il mio account online e i contenuti ad esso associati.
Prendo atto del fatto che i documenti contabili sono soggetti a un obbligo legale di conservazione. La mia richiesta non li riguarda.
Vi chiedo inoltre di precisarmi, conformemente all'articolo 19 del GDPR, i destinatari ai quali i miei dati sono stati comunicati.
Vi ricordo il termine di un mese previsto dall'articolo 12-3 del GDPR.
Inviatela al responsabile della protezione dei dati (DPO) quando esiste — la maggior parte delle grandi aziende pubblica il suo contatto nella propria informativa sulla privacy — e conservate una prova dell'invio. Per le pratiche delicate, una lettera raccomandata resta l'elemento più solido: un piccolo lotto di buste con finestra e un blocco di carta decente rendono l'esercizio meno gravoso di quanto sembri.
Se non arriva nulla
Passato un mese senza risposta soddisfacente, potete presentare un reclamo all'autorità di controllo online. Il reclamo è gratuito, si compila in quindici minuti e richiede soltanto: l'identità dell'organizzazione, la copia della vostra richiesta iniziale, la prova del suo invio e l'assenza o l'insufficienza di risposta. È esattamente per questo che il passaggio 5 della parte 3 conta così tanto.
Parte 6 — Gli angoli morti che si dimenticano sistematicamente
Anche una disdetta esemplare lascia residui altrove rispetto all'azienda interessata.
- I broker di dati. La vostra scheda può essere stata arricchita e poi condivisa con degli aggregatori. L'articolo 19 del GDPR vi dà il diritto di conoscere i destinatari: usatelo, è l'unico modo per risalire la catena.
- Gli archivi delle insolvenze. In caso di mancato pagamento, potete figurare in un archivio interno, o persino negli archivi della banca centrale (in Francia FICP, FCC). Questi hanno termini e procedure di cancellazione propri dopo la regolarizzazione.
- I backup. Una cancellazione nel database non elimina i set di backup, che girano su cicli da diverse settimane a diversi mesi. È lecito, a condizione che tali backup non vengano riutilizzati.
- Il vostro stesso dispositivo. Password salvate, fatture scaricate, cookie, applicazioni ancora installate. La pulizia locale fa parte della disdetta. Per i documenti cartacei accumulati (contratti, estratti conto, lettere di disdetta), un distruggidocumenti a taglio incrociato è meglio di un sacco della spazzatura: le fatture riportano nome, indirizzo, codice cliente e a volte un IBAN parziale.
- Gli oggetti restituiti o rivenduti. Modem, decoder, smartwatch, altoparlante: ripristinate le impostazioni di fabbrica prima della restituzione e rimuovete il dispositivo dal vostro account online. Una custodia antistatica per il materiale da rispedire evita d'altra parte contestazioni sullo stato del prodotto.
Conclusione: la disdetta è un gesto di tutela della privacy
Si tratta la disdetta come una formalità amministrativa — un modulo da compilare, un risparmio mensile da realizzare. In realtà è uno dei rari momenti in cui disponete di una vera leva: non avete più nulla da aspettarvi dall'azienda, dunque più nulla da perdere nell'esigere l'applicazione del diritto.
Tre riflessi bastano a trasformare l'abitudine:
- Chiedere i propri dati prima di andarsene, mai dopo.
- Scrivere una richiesta di cancellazione segmentata, che distingua l'obbligo legale dalla comodità commerciale.
- Verificare tre mesi dopo, e presentare un reclamo all'autorità se l'impegno non viene rispettato.
E a monte, la scelta più efficace resta questa: non fornire un punto di contatto permanente quando una relazione temporanea è sufficiente. Un alias, un numero secondario, un messaggio occasionale senza canale di ritorno — tutti modi per rendere la futura disdetta molto più semplice, perché ci sarà semplicemente meno da disdire.
Per approfondire
- CNIL — schede « Durate di conservazione », « Diritto alla cancellazione » e linee guida settoriali (cnil.fr)
- Regolamento (UE) 2016/679 (GDPR) — articoli 5, 15, 17, 19 e 21
- Loi Informatique et Libertés del 6 gennaio 1978 e successive modifiche
- Code de commerce, articolo L123-22 (conservazione dei documenti contabili)
- Banque de France — note informative FICP e FCC, procedure di cancellazione



