PrestaShop Modules PrestaShop

DataFirefly Account Delete RGPD

RGPD Article 17 — Suppression de compte et droit à l'oubli pour vos clients

Permettez à vos clients d'exercer leur droit à l'effacement directement depuis leur espace client. Confirmation par email sécurisée, anonymisation respectueuse de l'obligation comptable de 10 ans, désinscription automatique sur Mailchimp, Brevo et Mailjet.

PrestaShop 8 PrestaShop 9 RGPD Article 17 Multilingue FR EN ES DE
  • Remboursement 30 jours
  • 12 mois de mises à jour
  • Support 24h
www.datafirefly.com/
Suppression de compte conforme RGPD DataFirefly module Prestashop
v1.0.0 · mis à jour 2026-05-16
Ce que ça fait

La version courte.

01

Conformité RGPD Article 17

Droit à l'effacement clé en main avec confirmation par email à double opt-in pour éviter les suppressions accidentelles ou malveillantes.

02

Anonymisation intelligente

Si le client a des commandes, ses données personnelles sont anonymisées (conservation comptable obligatoire 10 ans). Sinon, suppression totale possible.

03

3 plateformes newsletter

Désinscription automatique sur Mailchimp (suppression permanente RGPD-grade), Brevo et Mailjet. Architecture extensible pour ajouter Sendgrid, Mailerlite ou HubSpot.

04

Journal de traitement RGPD

Chaque demande est tracée avec hash SHA-256 de l'email et de l'IP. Preuve du traitement conservée même après désinstallation du module.

05

PrestaShop 8 et 9

Un seul module pour les deux versions majeures. Hooks standards, aucune dépendance externe, code maintenu sur la durée.

06

Multilingue 4 langues

Templates email et interface client en français, anglais, espagnol et allemand prêts à l'emploi dès l'installation.

La version longue

Tout ce que vous voudriez savoir avant d'installer.

Un regard détaillé sur le fonctionnement de DataFirefly Account Delete RGPD, pourquoi nous l'avons conçu ainsi, et la réflexion derrière les fonctionnalités ci-dessus.

§ 01

Pourquoi ce module est essentiel

Depuis 2018, le RGPD impose à toute entreprise traitant des données personnelles de citoyens européens de permettre à ses utilisateurs d'exercer leur droit à l'effacement (Article 17). PrestaShop ne propose pas cette fonctionnalité nativement : l'administrateur doit traiter chaque demande manuellement, supprimer le compte côté boutique, puis retirer l'email de chaque plateforme newsletter une par une. C'est chronophage, source d'erreurs, et risqué en cas d'audit CNIL. Ce module automatise entièrement le processus, depuis la demande du client jusqu'à la désinscription des plateformes newsletter tierces.

§ 02

Deux modes : anonymisation ou suppression totale

Le module propose deux modes de fonctionnement. En mode anonymisation (recommandé), les données personnelles du client sont remplacées par des valeurs anonymes : son nom devient « Anonymized », son email un identifiant interne unique, ses adresses sont scrubées (mais conservées si elles sont liées à des commandes). Les commandes restent intactes pour respecter l'obligation comptable française de conservation pendant 10 ans, conformément à l'article L123-22 du Code de Commerce. En mode suppression, le compte est entièrement effacé si aucune commande n'existe ; sinon le module bascule automatiquement en anonymisation pour ne pas casser l'historique légal.

§ 03

Confirmation par email sécurisée

Pour éviter les suppressions accidentelles ou malveillantes, le module envoie un email de confirmation contenant un lien unique avec token cryptographique. Le token est généré avec random_bytes de 32 octets puis converti en hexadécimal sur 64 caractères. Seul son hash SHA-256 est stocké en base de données, jamais le token en clair. Le lien expire après une durée configurable (24 heures par défaut). Le client doit également valider son mot de passe avant que l'email de confirmation soit envoyé : cela bloque les tentatives de suppression par un tiers ayant accès à une session ouverte.

§ 04

Intégrations newsletter détaillées

Trois plateformes sont supportées en standard. Pour Mailchimp, l'endpoint utilisé est POST sur lists/{list_id}/members/{hash}/actions/delete-permanent qui supprime définitivement l'abonné et empêche tout futur réabonnement avec cet email (le vrai droit à l'oubli au sens RGPD). Une option permet de basculer sur un simple archivage si vous préférez. Pour Brevo (ex-Sendinblue), c'est DELETE sur v3/contacts/{email} qui retire le contact de toutes les listes. Si vous renseignez un List ID, le contact est seulement retiré de cette liste précise au lieu d'être supprimé totalement. Pour Mailjet, le module utilise l'endpoint GDPR officiel DELETE v4/contacts/{id} après lookup de l'identifiant contact. Chaque provider possède un bouton « Tester la connexion » dans le back-office pour valider la configuration avant mise en production.

§ 05

Architecture extensible pour ajouter d'autres plateformes

Les providers newsletter suivent un pattern Strategy avec une interface PHP DataFirefly/AccountDelete/ProviderInterface. Ajouter Sendgrid, Mailerlite, HubSpot, ActiveCampaign ou n'importe quelle autre plateforme demande uniquement la création d'une classe étendant AbstractProvider avec quatre méthodes : isEnabled, getKey, deleteSubscriber et testConnection. La classe est ensuite référencée dans DataFirefly/AccountDelete/Service::getProviders. Aucune autre modification du module n'est nécessaire. La documentation README livrée avec le module détaille un exemple complet.

§ 06

Journal de traitement RGPD

Toute demande est enregistrée dans la table ps_dfad_log avec uniquement des données pseudonymisées : hash SHA-256 de l'email (jamais l'email en clair), hash SHA-256 de l'IP du demandeur, identifiant interne du client, mode appliqué (anonymisation ou suppression), liste des providers contactés avec leur code de retour HTTP, user-agent tronqué, identifiant boutique, horodatage UTC. Ce journal sert de preuve du traitement en cas d'audit CNIL ou de litige avec un client. Il n'est volontairement pas supprimé à la désinstallation du module pour préserver cette preuve sur la durée.

§ 07

Toutes les données nettoyées

Outre l'anonymisation du compte client lui-même, le module nettoie de nombreuses tables liées : ps_emailsubscription et ps_newsletter (désinscription native PrestaShop), ps_cart et ps_cart_product (paniers non commandés), ps_wishlist et ps_wishlist_product (liste d'envies si le module natif est actif), ps_compare et ps_compare_product (comparateur produits), ps_customer_thread et ps_customer_message (échanges SAV), ps_guest (sessions invitées non liées à des commandes). Les adresses non liées à des commandes sont supprimées intégralement, celles liées à des commandes sont anonymisées (firstname, lastname, address1, postcode, city, phone remplacés par des valeurs neutres).