Disdire senza restare schedati: cosa conservano le aziende dopo la vostra uscita

Torna al blog
4 ottobre 202612 min di lettura

Introduzione: andarsene non significa sparire

Avete disdetto il vostro abbonamento telefonico quattro anni fa. Ricevete ancora, due volte l'anno, un'offerta « speciale ex cliente » intestata a voi, al vostro vecchio indirizzo postale, con un numero di pratica ancora esistente. Avete chiuso il vostro account su un negozio online: tre mesi dopo, un'e-mail vi annuncia che « il vostro carrello vi attende ». Vi siete cancellati da una newsletter: non ricevete più nulla da quel mittente, ma il vostro indirizzo è ormai iscritto in una lista di soppressione — una lista che, per costruzione, contiene la vostra e-mail per l'eternità.

Non c'è necessariamente malafede in tutto questo. Un'azienda ha obblighi contabili, fiscali, di garanzia, di prova in caso di controversia. La legge le impone di conservare certe tracce. Ma tra « ciò che la legge obbliga a conservare » e « ciò che resta effettivamente nei database perché nessuno ha programmato la cancellazione », la distanza è considerevole.

Tre telecamere di videosorveglianza fissate su un palo davanti a un edificio di vetro

Il GDPR stabilisce due principi che si applicano pienamente al momento dell'uscita: la limitazione della conservazione (articolo 5-1-e: i dati sono conservati solo per il tempo necessario alla finalità) e il diritto alla cancellazione (articolo 17, reso celebre col nome di « diritto all'oblio »). Le autorità di controllo hanno pubblicato linee guida settoriali — gestione commerciale, gestione dei mancati pagamenti, telecomunicazioni — che quantificano con precisione i termini ammessi.

Questa guida spiega cosa resta realmente dopo una disdetta, per quanto tempo, quali categorie di dati potete esigere che vengano cancellate immediatamente e come redigere una richiesta che non finisca in un ticket chiuso senza risposta.


Parte 1 — Le tre vite di una scheda cliente

Per capire cosa vi succede, bisogna conoscere il vocabolario interno dei database clienti. Una scheda non passa da « attiva » a « cancellata ». Attraversa almeno tre stati.

Il database attivo

Finché la relazione esiste, c'è tutto: identità, contatti, storico degli ordini, scambi con il servizio clienti, mezzi di pagamento parzialmente mascherati, dati di connessione, a volte registrazioni di telefonate. È la configurazione normale.

L'archiviazione intermedia

È lo stato che sorprende di più. Dopo la fine del contratto, la scheda non viene distrutta: viene estratta dal database attivo e collocata in uno spazio ad accesso limitato, consultabile unicamente in caso di necessità precisa (controversia, verifica fiscale, reclamo). Le autorità ammettono esplicitamente questo meccanismo. In concreto, i vostri dati esistono ancora, ma nessuno deve più poterli interrogare per fare marketing.

In pratica, il confine è poroso. Molte aziende conservano un « identificativo cliente » riattivabile, proprio per potervi riconoscere se tornate — e per inviarvi offerte di riconquista.

La cancellazione definitiva (o l'anonimizzazione)

Ultimo stato: o i dati sparyiscono, o vengono anonimizzati — ossia trasformati in modo irreversibile per alimentare statistiche senza permettere di reidentificarvi. Attenzione al vocabolario: la pseudonimizzazione (sostituire il vostro nome con un codice) non è un'anonimizzazione. I dati pseudonimizzati restano dati personali ai sensi del GDPR.

Tenete a mente la domanda che risolve tutto: « Con le tabelle conservate, è possibile ricostruire chi ero? » Se sì, sono ancora i miei dati, e i miei diritti si applicano.


Parte 2 — Per quanto tempo, legalmente?

Ecco i termini di riferimento che si incontrano più spesso, così come derivano dalle normative e dalle linee guida delle autorità di controllo. Non sono capricci aziendali: hanno una base legale.

Dato conservatoDurata consuetaFondamento
Fatture e documenti contabili10 anniCodice del commercio (art. L123-22)
Contratti e prova di esecuzione5 anni dalla fine del contrattoPrescrizione civile (art. 2224 Codice civile)
Dati di prospezione (ex cliente)3 anni dall'ultimo contattoLinee guida sulla gestione commerciale
Dati di connessione / traffico (operatori)1 annoCodice delle poste e comunicazioni elettroniche
Documento d'identità raccolto per verificaDurata della verifica, poi cancellazioneDottrina dell'autorità
Coordinate bancarie (IBAN)Fino all'ultimo pagamento + termini di contestazioneLinee guida dell'autorità
Registrazione di una chiamata al servizio clienti6 mesi massimo in genereRaccomandazione dell'autorità

Da qui derivano due insegnamenti pratici.

Primo insegnamento: la famosa durata di « 10 anni » che alcuni operatori invocano per rifiutare tutto riguarda solo i documenti contabili. Non giustifica né la conservazione del vostro indirizzo e-mail in una lista marketing, né quella della foto della vostra carta d'identità, né l'archiviazione dei vostri scambi con l'assistenza.

Secondo insegnamento: il limite dei tre anni dall'ultimo contatto per la prospezione è il più utile da conoscere. Scaduto questo termine, un'azienda non ha più alcuna base per sollecitarvi commercialmente. Un'« offerta speciale ex cliente » quattro anni dopo la disdetta è dunque, in linea di principio, fuori norma.


Parte 3 — Disdire in modo pulito: il metodo in sei tempi

Una disdetta riuscita dal punto di vista della privacy non si gioca al momento del clic finale, ma nelle settimane che lo precedono e lo seguono.

1. Recuperate prima di andarvene

Esercitate il vostro diritto di accesso (articolo 15 del GDPR) prima della chiusura, mentre avete ancora un account funzionante. Otterrete l'elenco di ciò che è detenuto — e quindi la materia della vostra futura richiesta di cancellazione. Dopo la chiusura l'esercizio resta possibile, ma diventa molto più gravoso: spesso bisogna dimostrare la propria identità per posta.

2. Neutralizzate i mezzi di pagamento

Eliminate voi stessi l'IBAN e le carte registrate prima di chiudere. Poi, sul fronte bancario, revocate il mandato di addebito SEPA: la disdetta di un contratto non revoca automaticamente l'autorizzazione all'addebito. È la causa più frequente degli addebiti « fantasma » diversi mesi dopo un'uscita.

3. Disattivate prima di eliminare gli accessi tramite terzi

Se vi siete iscritti tramite un pulsante « continua con… », l'account a volte sopravvive in una forma orfana. Disattivate l'autorizzazione dal lato del fornitore di identità, poi eliminate l'account dal lato del servizio. Nell'ordine inverso, lasciate una registrazione che non potrete più amministrare.

4. Svuotate i contenuti archiviati

Foto, documenti, messaggi, recensioni pubblicate, liste dei desideri: eliminateli uno a uno prima della chiusura. Molte piattaforme dissociano la cancellazione dell'account da quella dei contenuti pubblicati, che restano online sotto uno pseudonimo o la dicitura « utente eliminato ».

5. Inviate una richiesta di cancellazione scritta

È il passaggio che quasi nessuno compie, ed è il solo che lascia una traccia opponibile. Vedete il modello nella parte 5.

6. Verificate tre mesi dopo

Segnate la data in agenda. Se arriva un'e-mail commerciale, avete la prova datata di una violazione — e un fascicolo solido per un reclamo all'autorità.

Telecamera di videosorveglianza bianca fissata su un muro di cemento chiaro, che proietta la propria ombra

Per tenere questo storico senza affidarvi alla memoria, basta un quaderno con copertina rigida: una pagina per servizio, la data di disdetta, il canale utilizzato, la data del sollecito previsto. Qui la carta ha un vantaggio reale — non sincronizza nulla su alcun cloud.


Parte 4 — Il caso particolare delle newsletter

Il link « cancellati » funziona, ma non come immaginate.

Quando cliccate, il vostro indirizzo non viene cancellato: viene trasferito in una lista di soppressione (suppression list), un file la cui finalità è proprio impedire qualsiasi nuovo invio. È una delle rare situazioni in cui la conservazione del vostro indirizzo vi protegge. Cancellare puramente e semplicemente la registrazione creerebbe il rischio di una reiscrizione accidentale al successivo caricamento di un file.

Ciò che invece è contestabile:

  • I pixel di tracciamento. La maggior parte delle newsletter contiene un'immagine invisibile che segnala l'apertura, l'ora, il client di posta e una localizzazione approssimativa. Disattivate il caricamento automatico delle immagini remote nella vostra applicazione di posta: è l'impostazione più redditizia di tutto questo articolo.
  • I link tracciati. Ogni link passa per un reindirizzatore che registra il vostro clic prima di portarvi a destinazione. Nulla obbliga a cliccare: copiate il dominio finale e digitatelo.
  • La rivendita o la condivisione con i « partner ». Verificate la dicitura al momento dell'iscrizione. Una volta che l'indirizzo è partito, è fuori dalla vostra portata.

La tecnica dell'indirizzo usa e getta

La vera difesa sta a monte. Create degli alias: un indirizzo diverso per ogni servizio, tutti reindirizzati verso la vostra casella principale. Vantaggi immediati:

  1. Sapete chi ha fatto uscire il vostro indirizzo quando uno spam arriva su un alias preciso.
  2. Chiudete un alias senza negoziare con nessuno — la disdetta diventa unilaterale.
  3. Non comunicate mai il vostro identificativo principale, spesso costruito sul vostro nome.

Lo stesso ragionamento vale per il telefono. Dare un numero secondario per le consegne, l'assistenza post-vendita e le iscrizioni evita che la vostra linea principale diventi, come è ormai consuetudine, il vostro identificativo nazionale di fatto. Un invio di SMS anonimo risolve d'altronde le situazioni in cui si deve scrivere una volta sola, senza aprire un canale permanente verso di voi.


Parte 5 — Redigere una richiesta di cancellazione che vada a buon fine

Le richieste respinte lo sono quasi sempre per la stessa ragione: sono vaghe. « Cancellate tutto » si scontra immediatamente con l'obbligo contabile, e la pratica viene chiusa. Una richiesta segmentata, invece, è molto difficile da rigettare.

Modello da adattare

Oggetto: Richiesta di cancellazione — articolo 17 del GDPR — pratica n° [riferimento]

Gentili Signore e Signori,

A seguito della disdetta del mio contratto in data [data], vi chiedo di procedere alla cancellazione dei seguenti dati, la cui conservazione non è più necessaria alle finalità iniziali:

  1. i miei dati di contatto presenti nei vostri archivi di prospezione commerciale, nonché la loro eventuale trasmissione a terzi;
  2. le copie dei documenti d'identità e delle attestazioni di residenza trasmesse al momento della sottoscrizione;
  3. le registrazioni telefoniche dei miei scambi con il vostro servizio clienti;
  4. le mie coordinate bancarie, essendo l'ultimo pagamento avvenuto in data [data];
  5. il mio account online e i contenuti ad esso associati.

Prendo atto del fatto che i documenti contabili sono soggetti a un obbligo legale di conservazione. La mia richiesta non li riguarda.

Vi chiedo inoltre di precisarmi, conformemente all'articolo 19 del GDPR, i destinatari ai quali i miei dati sono stati comunicati.

Vi ricordo il termine di un mese previsto dall'articolo 12-3 del GDPR.

Inviatela al responsabile della protezione dei dati (DPO) quando esiste — la maggior parte delle grandi aziende pubblica il suo contatto nella propria informativa sulla privacy — e conservate una prova dell'invio. Per le pratiche delicate, una lettera raccomandata resta l'elemento più solido: un piccolo lotto di buste con finestra e un blocco di carta decente rendono l'esercizio meno gravoso di quanto sembri.

Se non arriva nulla

Passato un mese senza risposta soddisfacente, potete presentare un reclamo all'autorità di controllo online. Il reclamo è gratuito, si compila in quindici minuti e richiede soltanto: l'identità dell'organizzazione, la copia della vostra richiesta iniziale, la prova del suo invio e l'assenza o l'insufficienza di risposta. È esattamente per questo che il passaggio 5 della parte 3 conta così tanto.


Parte 6 — Gli angoli morti che si dimenticano sistematicamente

Anche una disdetta esemplare lascia residui altrove rispetto all'azienda interessata.

  • I broker di dati. La vostra scheda può essere stata arricchita e poi condivisa con degli aggregatori. L'articolo 19 del GDPR vi dà il diritto di conoscere i destinatari: usatelo, è l'unico modo per risalire la catena.
  • Gli archivi delle insolvenze. In caso di mancato pagamento, potete figurare in un archivio interno, o persino negli archivi della banca centrale (in Francia FICP, FCC). Questi hanno termini e procedure di cancellazione propri dopo la regolarizzazione.
  • I backup. Una cancellazione nel database non elimina i set di backup, che girano su cicli da diverse settimane a diversi mesi. È lecito, a condizione che tali backup non vengano riutilizzati.
  • Il vostro stesso dispositivo. Password salvate, fatture scaricate, cookie, applicazioni ancora installate. La pulizia locale fa parte della disdetta. Per i documenti cartacei accumulati (contratti, estratti conto, lettere di disdetta), un distruggidocumenti a taglio incrociato è meglio di un sacco della spazzatura: le fatture riportano nome, indirizzo, codice cliente e a volte un IBAN parziale.
  • Gli oggetti restituiti o rivenduti. Modem, decoder, smartwatch, altoparlante: ripristinate le impostazioni di fabbrica prima della restituzione e rimuovete il dispositivo dal vostro account online. Una custodia antistatica per il materiale da rispedire evita d'altra parte contestazioni sullo stato del prodotto.

Conclusione: la disdetta è un gesto di tutela della privacy

Si tratta la disdetta come una formalità amministrativa — un modulo da compilare, un risparmio mensile da realizzare. In realtà è uno dei rari momenti in cui disponete di una vera leva: non avete più nulla da aspettarvi dall'azienda, dunque più nulla da perdere nell'esigere l'applicazione del diritto.

Tre riflessi bastano a trasformare l'abitudine:

  1. Chiedere i propri dati prima di andarsene, mai dopo.
  2. Scrivere una richiesta di cancellazione segmentata, che distingua l'obbligo legale dalla comodità commerciale.
  3. Verificare tre mesi dopo, e presentare un reclamo all'autorità se l'impegno non viene rispettato.

E a monte, la scelta più efficace resta questa: non fornire un punto di contatto permanente quando una relazione temporanea è sufficiente. Un alias, un numero secondario, un messaggio occasionale senza canale di ritorno — tutti modi per rendere la futura disdetta molto più semplice, perché ci sarà semplicemente meno da disdire.

Per approfondire

  • CNIL — schede « Durate di conservazione », « Diritto alla cancellazione » e linee guida settoriali (cnil.fr)
  • Regolamento (UE) 2016/679 (GDPR) — articoli 5, 15, 17, 19 e 21
  • Loi Informatique et Libertés del 6 gennaio 1978 e successive modifiche
  • Code de commerce, articolo L123-22 (conservazione dei documenti contabili)
  • Banque de France — note informative FICP e FCC, procedure di cancellazione
#Vie privée#RGPD#CNIL#Confidentialité#Cadre légal#Sécurité

Sullo stesso tema

// SMS anonimo · Numero nascosto · Verso la Francia

Envoyez votre message, gardez l'anonymat

Votre numéro reste masqué, aucune inscription, aucune trace. Rédigez, confirmez, et votre SMS part de façon totalement anonyme.

Envoyer un SMS anonyme