Conservation des données
Qu'est-ce que Conservation des données ?
Conservation des donnéesPolitiques et contrôles définissant pendant combien de temps les différentes catégories de données sont conservées et quand elles sont supprimées, archivées ou anonymisées de manière sécurisée.
La conservation des données fixe les durées maximales et, le cas échéant, minimales pendant lesquelles les données personnelles et métier sont gardées, en conciliant obligations légales (fiscalité, droit du travail, directives de conservation en télécom, e-discovery) et principe de limitation de la durée (article 5(1)(e) du RGPD). Les programmes maintiennent un calendrier par catégorie et juridiction, automatisent la suppression dans les systèmes principaux, sauvegardes, archives, journaux et corpus d'entraînement d'IA, et tracent la destruction. Les conservations légales et les enquêtes en cours priment sur les calendriers standards, tandis que des durées plus courtes renforcent la minimisation et réduisent le périmètre des DSAR ainsi que l'impact d'une fuite. Les références incluent ISO/IEC 27001 Annexe A.5.33, SOX, HIPAA et régulateurs sectoriels.
● Exemples
- 01
Supprimer automatiquement les leads d'événements marketing après 24 mois d'inactivité.
- 02
Conserver les pièces comptables dix ans conformément à la loi fiscale, puis les détruire de manière sécurisée.
● Questions fréquentes
Qu'est-ce que Conservation des données ?
Politiques et contrôles définissant pendant combien de temps les différentes catégories de données sont conservées et quand elles sont supprimées, archivées ou anonymisées de manière sécurisée. Cette notion relève de la catégorie Confidentialité et protection des données en cybersécurité.
Que signifie Conservation des données ?
Politiques et contrôles définissant pendant combien de temps les différentes catégories de données sont conservées et quand elles sont supprimées, archivées ou anonymisées de manière sécurisée.
Comment fonctionne Conservation des données ?
La conservation des données fixe les durées maximales et, le cas échéant, minimales pendant lesquelles les données personnelles et métier sont gardées, en conciliant obligations légales (fiscalité, droit du travail, directives de conservation en télécom, e-discovery) et principe de limitation de la durée (article 5(1)(e) du RGPD). Les programmes maintiennent un calendrier par catégorie et juridiction, automatisent la suppression dans les systèmes principaux, sauvegardes, archives, journaux et corpus d'entraînement d'IA, et tracent la destruction. Les conservations légales et les enquêtes en cours priment sur les calendriers standards, tandis que des durées plus courtes renforcent la minimisation et réduisent le périmètre des DSAR ainsi que l'impact d'une fuite. Les références incluent ISO/IEC 27001 Annexe A.5.33, SOX, HIPAA et régulateurs sectoriels.
Comment se défendre contre Conservation des données ?
Les défenses contre Conservation des données combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Conservation des données ?
Noms alternatifs courants : Durée de conservation, Limitation de conservation.
● Termes liés
- privacy№ 276
Classification des données
Processus d'étiquetage des données selon leur sensibilité et leur valeur, afin d'appliquer de manière cohérente les contrôles de protection, de manipulation et de conservation.
- privacy№ 280
Minimisation des données
Principe de confidentialité imposant de ne collecter, traiter et conserver que les données personnelles strictement nécessaires à une finalité légitime définie.
- privacy№ 283
Résidence des données
Exigence selon laquelle les données sont stockées physiquement, voire traitées, dans un pays ou une région donnés, sous l'effet de contrats, exigences clients ou réglementations sectorielles.
- compliance№ 440
RGPD
Règlement général sur la protection des données de l'Union européenne, encadrant le traitement des données personnelles des personnes situées dans l'UE et l'EEE.
- privacy№ 856
Privacy by Design
Approche d'ingénierie et de gouvernance intégrant la confidentialité dans les systèmes, processus et paramètres par défaut dès les premières phases de conception, et non a posteriori.
- privacy№ 932
Droit à l'oubli
Droit pour une personne d'obtenir l'effacement des données la concernant lorsqu'il n'existe pas de motif légal prépondérant à leur conservation, prévu à l'article 17 du RGPD.