« Supprimer » est l’un des mots les plus trompeurs en email. Sur Gmail, Outlook, Apple Mail et la plupart des clients IMAP, appuyer sur Supprimer déplace le message vers une corbeille où il reste 30 jours avant purge automatique — et sur les comptes professionnels managés, un administrateur peut le récupérer encore bien après. En avril 2025, la CNIL a infligé 240 000 € d’amende à une société française pour ne pas avoir honoré des demandes d’effacement dans le délai légal d’un mois, rappel utile que « supprimé » et « supprimé définitivement » sont deux choses très différentes aux yeux du RGPD. Voici comment supprimer réellement vos emails sur tous les principaux fournisseurs, ce qu’on peut et ne peut pas contourner, et quand passer par une demande formelle d’effacement.
TL;DR — Supprimer vs Supprimer définitivement
Lorsque vous appuyez sur Supprimer dans un client mail moderne, le message est déplacé vers une corbeille (Trash, Bin, Éléments supprimés) où il reste récupérable pendant une période par défaut — 30 jours sur Gmail et Outlook.com, 30 jours sur Apple iCloud Mail, configurable en IMAP. « Supprimer définitivement » signifie contourner cette fenêtre via une action explicite : « Supprimer définitivement », « Vider la corbeille maintenant », Maj+Suppr sur Outlook web, ou EXPUNGE en IMAP. Après cette action, votre compte n’affiche ni ne conserve plus le message. Sur les comptes managés (Google Workspace, Microsoft 365), un administrateur peut encore le récupérer dans la fenêtre de rétention organisationnelle.
J’ai appris la différence à mes dépens il y a trois ans, quand j’ai dû effacer un brouillon de contrat client enregistré par erreur sur le mauvais compte. « Supprimer » l’a laissé à la corbeille, indexé par la recherche Gmail, récupérable par quiconque aurait eu mon mot de passe pendant 30 jours. Le protocole ci-dessous est ce que j’aurais dû savoir dès le premier jour.
Le modèle mental à garder en tête :
| Action | Où vit le message | Récupérable par vous | Récupérable par l’admin |
|---|---|---|---|
| Supprimer (boîte → corbeille) | Corbeille / Éléments supprimés | Oui, glisser-déposer | Oui |
| Vider la corbeille / Supprimer définitivement | Retiré de la vue compte | Non | Oui (dans la fenêtre de rétention) |
| Expiration rétention / hold levé | Réellement purgé | Non | Non |
Ce guide se concentre sur les deux premières lignes — les actions que vous contrôlez depuis votre client. La troisième dépend de la politique de votre fournisseur ou employeur.
Pourquoi « Supprimer » ne supprime pas vraiment
Tous les grands fournisseurs conservent les messages supprimés dans un dossier de récupération pendant une période fixe, par sécurité utilisateur. Gmail et Outlook.com gardent les messages supprimés 30 jours. Apple iCloud Mail les garde 30 jours par défaut (et la corbeille est l’un des rares espaces qu’iCloud ne chiffre pas de bout en bout). Yahoo Mail garde les éléments de la corbeille 7 jours. Le comportement IMAP dépend du client — certains expungent à la suppression, d’autres mettent les suppressions en file d’attente jusqu’à un expunge manuel.
La raison du modèle en deux étapes est simple : la suppression accidentelle est le ticket support email le plus fréquent. Un soft-delete avec 30 jours de répit transforme la plupart des paniques « j’ai perdu mon email » en problème récupérable. Le coût : le mot « Supprimer » ne correspond plus à son sens courant.
Rétentions par défaut chez les grands fournisseurs (vérifié 2026-05-16) :
- Gmail (personnel & Workspace utilisateur) : 30 jours en corbeille, puis auto-purge. Les admins Workspace peuvent récupérer pendant 25 jours supplémentaires via la Console d’administration.
- Outlook.com (personnel) : 30 jours dans Éléments supprimés, puis suppression définitive. Récupérable depuis Éléments récupérables pendant une période additionnelle.
- Microsoft 365 (entreprise/école) : 14 jours par défaut dans Éléments récupérables, configurable jusqu’à 30 jours par l’admin. Les holds eDiscovery et Litigation peuvent prolonger indéfiniment.
- Apple iCloud Mail : 30 jours en corbeille, puis auto-purge sur le serveur.
- Yahoo Mail : 7 jours en corbeille, puis auto-purge.
Conclusion : appuyer sur Supprimer en 2026 équivaut à un « soft delete ». La suppression définitive est une seconde action délibérée.
Supprimer définitivement sur Gmail
Sur Gmail, appuyer sur Supprimer déplace le message vers la Corbeille où il reste exactement 30 jours avant l’auto-purge par Google. Pour supprimer définitivement maintenant : ouvrez la Corbeille, sélectionnez les messages, et cliquez sur « Supprimer définitivement » — ou cliquez sur « Vider la corbeille maintenant » pour effacer toute la corbeille en une action. Les deux contournent la fenêtre des 30 jours. La documentation Google confirme qu’après cette action, « vous ne pouvez plus les récupérer ».
Pas à pas sur Gmail web :
- Allez sur mail.google.com depuis un navigateur desktop.
- Dans la barre latérale, cliquez sur Plus pour déployer la liste, puis sur Corbeille.
- Pour tout purger : cliquez sur le lien « Vider la corbeille maintenant » en haut de la vue Corbeille. Confirmez.
- Pour purger sélectivement : cochez les messages, puis cliquez sur l’icône corbeille « Supprimer définitivement ».
Pas à pas sur l’application mobile Gmail :
- Touchez le menu hamburger, déroulez jusqu’à Corbeille.
- Touchez « Vider la corbeille maintenant » en haut pour tout purger, ou appuyez longuement sur des messages individuels et touchez l’icône corbeille pour supprimer définitivement.
D’après la documentation officielle Gmail Help sur la Corbeille, les messages restent en corbeille pendant 30 jours « avant d’être supprimés définitivement », et « Supprimer définitivement » les retire immédiatement et irréversiblement du point de vue utilisateur.
Pour les workflows qui suppriment en masse puis vident la corbeille, le guide associé comment supprimer les emails promotionnels détaille le pattern complet de sélection dans Promotions, qui se termine par la même étape Vider la corbeille.
Supprimer définitivement sur Outlook / Outlook.com / M365
Outlook utilise un dossier Éléments supprimés plutôt qu’une corbeille. Pour supprimer définitivement un email sur Outlook web, sélectionnez le message et appuyez sur Maj+Suppr — Outlook demande confirmation, contournant entièrement Éléments supprimés. Pour vider Éléments supprimés, clic droit sur le dossier > « Vider le dossier ». Sur Microsoft 365 entreprise et école, les éléments retirés ainsi se retrouvent encore dans le dossier masqué Éléments récupérables pendant 14 jours (défaut) avant purge de la base mailbox — et les admins peuvent prolonger via politiques de rétention ou holds eDiscovery.
Sur Outlook web (outlook.live.com ou outlook.office.com) :
- Ouvrez le dossier Éléments supprimés dans le panneau gauche.
- Pour supprimer définitivement sélectivement : sélectionnez les messages, puis appuyez sur Maj+Suppr. Outlook affiche : « Cet élément sera supprimé définitivement. Continuer ? » — cliquez OK.
- Pour vider le dossier entier : clic droit sur Éléments supprimés, choisissez « Vider le dossier ».
Sur Outlook desktop (Windows / Mac) :
- Sélectionnez des messages dans n’importe quel dossier.
- Appuyez sur Maj+Suppr pour contourner Éléments supprimés et retirer directement.
- Ou, depuis le menu Dossier, choisissez « Vider le dossier » sur Éléments supprimés.
Important sur les comptes M365 entreprise : Même après Maj+Suppr ou Vider le dossier, le message se retrouve dans Éléments récupérables (parfois appelé « dumpster »). D’après la documentation Microsoft sur la rétention et Éléments récupérables, la rétention par défaut est de 14 jours mais peut être étendue à 30 jours par l’admin. Si votre mailbox est sous politique de rétention ou hold eDiscovery, les éléments peuvent être préservés pendant des années malgré votre action « supprimer définitivement ». Un delay hold de 30 jours s’applique après la levée d’un hold, ce qui signifie que même la levée ne purge pas immédiatement.
Si vous avez réellement besoin d’une suppression définitive prouvable et auditée sur un compte managé, seul votre administrateur tenant peut confirmer et appliquer. Les actions utilisateur seules ne suffisent pas.
Supprimer définitivement sur Apple Mail / iCloud
Le comportement d’Apple Mail dépend du type de compte : iCloud, IMAP ou POP. Sur iCloud, appuyer sur Supprimer déplace les messages vers la Corbeille, qu’iCloud purge automatiquement après 30 jours. Pour supprimer définitivement maintenant : ouvrez la Corbeille, sélectionnez les messages, et choisissez Boîte aux lettres > Effacer les messages supprimés, ou clic droit sur Corbeille > Effacer les messages supprimés. Sur iCloud.com web, l’action est « Vider la corbeille ». La Protection avancée des données d’Apple ne chiffre pas rétroactivement les emails précédemment supprimés — une fois purgés de la corbeille sur le serveur, ils ne peuvent pas être restaurés par Apple ni par vous.
Sur macOS Mail :
- Ouvrez Mail et sélectionnez la boîte Corbeille sous votre compte iCloud.
- Depuis la barre de menu, choisissez Boîte aux lettres > Effacer les messages supprimés, puis sélectionnez votre compte.
- Confirmez. Cela envoie la commande IMAP EXPUNGE et retire les messages du serveur iCloud.
Sur iOS / iPadOS Mail :
- Touchez Boîtes aux lettres > Corbeille sous votre compte iCloud.
- Touchez Modifier > Tout sélectionner > Supprimer pour purger les éléments visibles, ou laissez l’auto-purge de 30 jours faire son travail.
Sur iCloud.com web :
- Connectez-vous à iCloud.com Mail.
- Cliquez sur le dossier Corbeille dans la barre latérale.
- Cliquez sur l’icône engrenage et choisissez « Vider la corbeille ».
Détail souvent méconnu : Apple Mail sur macOS peut être configuré pour contourner la corbeille entièrement. Sous Mail > Réglages > Comptes > Comportement des boîtes aux lettres, vous pouvez désactiver « Déplacer les messages supprimés vers la corbeille » — auquel cas appuyer sur Supprimer envoie un EXPUNGE immédiat. À utiliser avec précaution ; vous perdez votre filet de sécurité.
Supprimer définitivement sur les clients IMAP
IMAP — le protocole sous-jacent à Thunderbird, Apple Mail et la plupart des clients tiers — utilise une suppression en deux étapes. Étape 1, marquer le message avec le flag IMAP \Deleted, le masquant ou le rayant. Étape 2, envoyer la commande EXPUNGE, qui retire physiquement tous les messages flagués du fichier mailbox côté serveur. La plupart des clients masquent cette distinction. Pour forcer la suppression définitive, configurez votre client pour expunger à la suppression, ou lancez « Compacter les dossiers » / « Expunge » manuellement.
Dans Thunderbird :
- Paramètres du compte > Paramètres serveur > cochez « Vider (« Expunge ») la boîte de réception en quittant » — force l’expunge à chaque fin de session.
- Pour purger immédiatement, sélectionnez le dossier et choisissez Fichier > Compacter les dossiers. Thunderbird envoie EXPUNGE sur chaque dossier IMAP contenant des messages flagués \Deleted.
- Pour la Corbeille spécifiquement : clic droit sur Corbeille > Vider la corbeille.
Dans Apple Mail (sur un compte IMAP non-iCloud comme Fastmail ou un domaine personnalisé) :
- Mail > Réglages > Comptes > votre compte > Comportement des boîtes aux lettres.
- Réglez Effacer les messages supprimés sur « Immédiatement » au lieu de « Après un mois ».
Via IMAP brut (si vous administrez le serveur) :
A001 SELECT INBOX
A002 STORE 1:* +FLAGS (\Deleted)
A003 EXPUNGE
A004 LOGOUT
Cela marque chaque message de la boîte pour suppression, puis EXPUNGE les retire physiquement. La plupart des serveurs IMAP modernes (Dovecot, Cyrus) conservent encore des sauvegardes côté serveur un certain temps — un secure-delete vrai au niveau byte nécessite une action de l’opérateur serveur, pas seulement un client IMAP.
Pour les workflows de nettoyage des abonnements avant suppression en masse, voir comment retirer les newsletters de la boîte de réception et meilleure méthode pour se désabonner en masse — les deux réduisent le volume à supprimer.
Récupération côté serveur et ce qu’on ne peut pas annuler
Même après « suppression définitive » via l’interface utilisateur, la récupération côté serveur peut encore atteindre le message dans une fenêtre finie. Sur Google Workspace, un admin peut récupérer les éléments supprimés pendant 25 jours après purge de la Corbeille via la Console d’administration. Sur Microsoft 365, le dossier Éléments récupérables conserve les éléments 14 à 30 jours par défaut, et les holds eDiscovery ou Litigation peuvent les préserver indéfiniment. Sur Gmail et Outlook.com personnels, aucune récupération admin de ce type n’existe — une fois purgé par l’utilisateur, le message est parti du point de vue utilisateur, bien que les fournisseurs conservent des copies de sauvegarde pendant de courtes périodes internes (Google indique jusqu’à 60 jours pour les comptes personnels).
Hiérarchie du « parti » de votre point de vue :
- Dans la corbeille — récupérable par vous et l’admin.
- Purgé de la corbeille — récupérable par l’admin si Workspace/M365 (dans leur fenêtre de rétention), pas par vous.
- Hors fenêtre de récupération admin — parti des systèmes de production. Les sauvegardes fournisseur peuvent retenir des copies des jours/semaines supplémentaires.
- Sauvegardes expirées — réellement parti, aucune partie ne peut récupérer.
Pour la plupart des usages personnels, « purgé de la corbeille » équivaut à parti — Google et Microsoft ne restituent pas les messages de comptes personnels aux utilisateurs une fois la corbeille vidée. Pour les usages business conformité, seul votre admin peut confirmer avec certitude qu’un message a été retiré de tous les stockages serveur.
Implication pratique : si vous quittez un emploi et voulez être certain que des emails sont retirés avant de rendre le portable, vous ne pouvez pas l’imposer vous-même sur un compte managé. L’admin IT contrôle la politique de rétention. La bonne démarche est une demande formelle de traitement des données via les RH, pas un Maj+Suppr frénétique le dernier jour.
Droit à l’effacement RGPD & secure-delete
L’article 17 du RGPD (le « droit à l’effacement » ou « droit à l’oubli ») donne aux résidents de l’UE le droit d’exiger qu’un responsable de traitement supprime les données personnelles le concernant, y compris dans les systèmes email. Le responsable doit répondre sous un mois et appliquer la suppression sur les stockages primaires, sauvegardes, et sous-traitants tiers. Pour votre propre boîte personnelle, le RGPD n’est pas le bon cadre — vous n’êtes pas responsable de traitement vis-à-vis de vous-même. Mais quand vous demandez à une entreprise de supprimer les emails qu’elle vous a envoyés, ou quand vous traitez des emails pour le compte de clients, l’article 17 s’applique.
La CNIL a indiqué dans son rapport d’activité 2024, publié en avril 2025, que les plaintes liées au droit à l’effacement restent une catégorie de tête, et que les amendes pour non-respect de demandes valides d’effacement augmentent d’année en année. Dans un cas de 2025, une société française a été condamnée à 240 000 € notamment pour avoir omis de supprimer des données personnelles dans le délai légal d’un mois. Leçon : pour toute organisation traitant des données personnelles par email, « on l’a supprimé de la boîte de réception » ne suffit pas — la suppression doit se propager aux Envoyés, aux sauvegardes serveur, aux copies archives, et aux copies transférées sur d’autres systèmes.
Pour des contenus sensibles, trois considérations supplémentaires :
- Sauvegardes : la plupart des fournisseurs effectuent des sauvegardes glissantes (Google, Microsoft) sur 30 à 60 jours. La vraie suppression des sauvegardes intervient à l’expiration de leur fenêtre de rétention.
- Transferts et CC : si vous avez envoyé un document sensible à cinq personnes, supprimer votre copie retire 1 sur 6. Les cinq autres en détiennent des copies complètes sur leurs propres serveurs.
- Secure-delete au niveau disque : côté fournisseur, les octets ne sont pas mis à zéro — la ligne de base de données est marquée supprimée. Les standards d’effacement (NIST SP 800-88) s’appliquent aux disques physiques en fin de vie, pas aux mailboxes cloud en vie.
Si vous avez besoin d’une suppression prouvable pour des raisons juridiques ou de conformité, demandez à votre fournisseur par écrit une attestation de suppression et les fenêtres de rétention applicables. La plupart des fournisseurs entreprise (Google Workspace, Microsoft 365) ont publié de la documentation sur ce point.
Stratégies de suppression définitive en masse
Pour les grandes purges — nettoyage pluriannuel, départ d’emploi, pré-archivage — le chemin le plus rapide est une recherche filtrée par date suivie de sélection totale et « Vider la corbeille maintenant ». Sur Gmail, recherchez older_than:1y, sélectionnez tous les résultats, supprimez, puis videz la corbeille. Sur Outlook web, utilisez Filtrer > tri par date puis sélection totale + Maj+Suppr. Pour une hygiène continue, la combinaison la plus efficace est se désabonner (stoppe le nouveau flux) plus une cadence récurrente de suppression en masse (vide le backlog).
Suppression Gmail en masse par âge :
- Barre de recherche :
older_than:1y(ouolder_than:6m,older_than:2y). - Cochez la case sélection totale, cliquez sur « Sélectionner toutes les conversations correspondant à cette recherche ».
- Cliquez sur l’icône corbeille — déplace vers la corbeille.
- Ouvrez la Corbeille > « Vider la corbeille maintenant ».
Suppression Outlook en masse par expéditeur :
- Barre de recherche :
from:newsletter@example.com. - Appuyez sur Ctrl+A pour sélectionner tous les résultats.
- Maj+Suppr pour contourner Éléments supprimés.
Pour des stratégies d’hygiène plus larges, voir les guides associés sur archiver des emails en masse (alternative non destructive) et comment supprimer les emails promotionnels (axé sur la catégorie Promotions).
Un petit outil que j’utilise régulièrement. Quand l’objectif n’est pas seulement supprimer mais aussi arrêter l’arrivée, Leave Me Alone scanne votre boîte pour les abonnements et permet de se désabonner en masse — il suit les vrais liens de désabonnement pour que l’expéditeur vous retire de sa liste, pas seulement de votre vue. La prochaine purge devient plus petite. Essayer Leave Me Alone gratuitement

Alexis Dollé, expert email depuis 10+ ans. Fondateur d’Email Tools. Je teste chaque client mail et chaque outil moi-même, puis j’en parle comme à un ami — pas de marketing creux, pas de classements sponsorisés, chaque affirmation sourcée.
LinkedInSources & références
- Google Help Center, « Supprimer ou restaurer des messages de la corbeille de Gmail » — confirme l’auto-purge de la corbeille à 30 jours, action « Supprimer définitivement », comportement « Vider la corbeille maintenant ». Consulté le 2026-05-16. support.google.com/mail/answer/7401
- Microsoft Learn, « Create eDiscovery holds in an eDiscovery case » — confirme la rétention par défaut d’Éléments récupérables (14 jours, extensible à 30), mécanisme de delay-hold à 30 jours après levée. Consulté le 2026-05-16. learn.microsoft.com/en-us/exchange/security-and-compliance/in-place-and-litigation-holds
- CNIL, « Rapport d’activité 2024 » (publié avril 2025) — volumes de plaintes liées au droit à l’effacement et tendances d’application, incluant l’amende de 240 000 € pour non-respect du délai légal d’un mois. Consulté le 2026-05-16. cnil.fr/fr/la-cnil-publie-son-rapport-dactivite-2024
- Comité européen de la protection des données (EDPB), « Guidelines on the right to erasure (Article 17 GDPR) » — portée de l’effacement, délai de réponse d’un mois, propagation aux sauvegardes. Consulté le 2026-05-16. edpb.europa.eu
- IETF RFC 3501, « Internet Message Access Protocol — Version 4rev1 » — définition du flag \Deleted et de la commande EXPUNGE. Consulté le 2026-05-16. datatracker.ietf.org/doc/html/rfc3501
- Apple Support, « Utiliser Mail sur iCloud.com » — comportement du dossier Corbeille et action Vider la corbeille sur iCloud Mail. Consulté le 2026-05-16. support.apple.com/guide/icloud
Questions fréquentes
Que signifie réellement « supprimer définitivement » sur Gmail ?
Appuyer sur Supprimer dans Gmail déplace le message vers la Corbeille, où il reste 30 jours avant que Gmail le purge automatiquement. « Supprimer définitivement » signifie contourner ce délai — soit en sélectionnant le message dans la Corbeille et en cliquant sur « Supprimer définitivement », soit en cliquant sur « Vider la corbeille maintenant ». Le message disparaît alors de votre compte et n’est plus récupérable de votre côté.
Google ou Microsoft peuvent-ils encore récupérer un email que j’ai supprimé définitivement ?
Sur un compte Gmail ou Outlook.com personnel, non — une fois « Supprimer définitivement » ou la corbeille vidée, vous ne pouvez plus le récupérer depuis l’interface. Sur Google Workspace et Microsoft 365, un administrateur peut récupérer les éléments jusqu’à 25 jours (Workspace) ou 14 à 30 jours par défaut (Éléments récupérables M365), voire bien plus si une stratégie de rétention ou une mise en attente eDiscovery est active. Une suppression vraiment définitive sur un compte administré passe par l’administrateur.
Comment supprimer définitivement des emails sur IMAP (Thunderbird, Apple Mail, etc.) ?
IMAP utilise un modèle en deux étapes : marquage du message avec le flag \Deleted, puis commande EXPUNGE qui retire physiquement les messages flagués. La plupart des clients masquent ce mécanisme — « Supprimer » dans Thunderbird marque et expunge selon les réglages. Pour forcer la suppression réelle, activez « Expunge à la suppression » ou lancez EXPUNGE manuellement.
Supprimer définitivement un email l’enlève-t-il de la boîte du destinataire ?
Non. Une fois l’email envoyé et livré, le destinataire en détient sa propre copie sur son serveur. Le supprimer de votre dossier Envoyés ne retire que votre copie. Retirer la copie du destinataire nécessite un rappel (Exchange M365, conditions limitées) ou une demande directe.
Quelle est la différence entre « Vider la corbeille » et « Supprimer définitivement » ?
« Vider la corbeille » purge en une action tous les messages présents dans la corbeille. « Supprimer définitivement » cible les messages sélectionnés déjà dans la corbeille et ne retire que ceux-là. Les deux contournent le délai d’auto-suppression de 30 jours.
Le droit à l’effacement du RGPD s’applique-t-il à mon compte Gmail personnel ?
L’article 17 du RGPD (droit à l’effacement) s’applique aux responsables de traitement qui détiennent des données personnelles vous concernant — employeurs, services tiers, prestataires. Pour votre propre compte Gmail ou Outlook personnel, Google et Microsoft sont responsables des données de service, et vous contrôlez le contenu de vos messages. Supprimer vos propres emails relève de l’auto-gestion, pas d’une demande RGPD.