Aller au contenu principal

Conservation des données

Comprendre comment limiter la durée de conservation des données personnelles selon le RGPD

Notions théoriques​

Le RGPD impose une obligation de limiter la durée de conservation des données personnelles.

attention

Cela signifie qu’une organisation ne peut pas conserver indéfiniment des données qui permettent d’identifier une personne.

Qu’est-ce que la durée de conservation ?​

La durée de conservation est le temps pendant lequel une entreprise ou une organisation peut légalement garder les données personnelles collectées.

Une fois cette durée expirée, les données doivent être supprimées ou anonymisées.

Pourquoi limiter cette durée ?​

Limiter la durée de conservation permet :

  • de protéger la vie privée des personnes concernées,
  • de réduire les risques en cas de fuite de données,
  • de respecter les principes du RGPD, notamment la minimisation des données et la limitation de la conservation.

Comment définir une durée de conservation ?​

La durée dépend de la finalité du traitement. Il faut se poser les bonnes questions :

  • Pourquoi ces données sont-elles collectées ?
  • Combien de temps sont-elles utiles ?
  • Existe-t-il une obligation légale de conservation (ex : factures pendant 10 ans) ?

Exemples de durées recommandées​

Type de donnéesDurée de conservationSource / Règle
Candidature (CV, lettre de motivation)2 ans après le dernier contactCNIL
Client (prospection commerciale)3 ans après dernier contactCNIL
Factures, comptabilité10 ansCode de commerce (art. L123-22)
Logs de connexion1 anCNIL
Cookies (non essentiels)13 moisCNIL
Compte utilisateur inactif2 ansRGPD
Carte bancaire (après achat)15 mois maxCode monétaire et financier
Dossier médical en établissement de santé20 ansCode de la santé publique
Vidéosurveillance1 mois maxCNIL
Contrat de travail / bulletins de paie5 ans après départCode du travail
📌 Durée de conservation pour une application mobile de santé

La durée officielle de conservation des données médicales dans une application mobile dépend de la finalité de l’application et du type de données, mais elle doit toujours respecter le principe de limitation prévu par la réglementation, notamment le RGPD et les recommandations de la CNIL.

Principes de conservation selon la CNIL​

  • Les données médicales collectées via une application mobile doivent être conservées uniquement pour la durée nécessaire à l’objectif pour lequel elles ont été collectées.
  • Lorsque la finalité est atteinte (ex : désinscription de l’utilisateur, suppression du compte, inactivité prolongée), les données doivent être supprimées, anonymisées ou éventuellement archivées de façon sécurisée.
  • Les applications de bien-être/suivi personnel ne doivent pas conserver les données au-delà de la suppression du compte ou d’une période d’inactivité définie.
info

En ce qui concerne les applications relevant du « bien-être », les données collectées ne doivent pas être conservées au-delà de la suppression du compte ou de l’inactivité du compte. Sources : https://www.cnil.fr/fr/applications-mobiles-en-sante-et-protection-des-donnees-personnelles-les-questions-se-poser

attention

Après expiration : suppression ou anonymisation obligatoire.

Quelles actions mettre en place ?​

Pour respecter la durée de conservation :

  • Documenter les durées dans un registre des traitements.
  • Mettre en place des scripts ou des procédures de purge automatique.
  • Informer les utilisateurs de la durée de conservation dans les politiques de confidentialité.

Risques en cas de non-respect​

Ne pas respecter la durée de conservation peut entraîner :

  • des sanctions financières de la CNIL,
  • une perte de confiance des utilisateurs,
  • des obligations de suppression immédiate en cas de contrôle.

Bonnes pratiques​

  • Utiliser des outils de gestion de cycle de vie des données.
  • Intégrer la suppression automatique dans les systèmes.
  • Réaliser des audits réguliers des données stockées.

Sanctions financières en cas de non-respect du RGPD​

Le RGPD (Règlement Général sur la Protection des Données) prévoit des sanctions financières importantes en cas de non-respect des règles, notamment en matière de durée de conservation des données.

Type de manquementMontant de l'amende administrativeRéférence RGPD
Non-respect des principes de traitement (ex. : conservation excessive des données)Jusqu’à 20 millions € ou 4 % du CA annuel mondialArticle 83.5 du RGPD
Non-respect des droits des personnes (ex. : refus de suppression)Jusqu’à 20 millions € ou 4 % du CA annuel mondialArticle 83.5 du RGPD
Défaut de tenue du registre des traitements, ou absence de politique de conservationJusqu’à 10 millions € ou 2 % du CA annuel mondialArticle 83.4 du RGPD
Absence ou retard de notification d’une violation de donnéesJusqu’à 10 millions € ou 2 % du CA annuel mondialArticle 83.4 du RGPD
📌 Exemples de sanctions réelles

Organisme sanctionnéMontant de l’amendeMotif
Google (France, 2019)50 millions €Informations insuffisantes et absence de consentement valable
Hôpital de Barreiro (Portugal)400 000 €Conservation excessive de données médicales
Optical Center (France, 2018)250 000 €Conservation trop longue des données de clients sans justification
Carrefour France (2020)2,25 millions €Conservation excessive des données clients et manquements à l’information


Exemple pratique​

Il est possible de mettre en place une politique de suppression automatique des données dans une base de données MySQL.

Voici un exemple simple :

Contexte​

Une entreprise collecte les adresses e-mail de ses utilisateurs pour leur envoyer une newsletter.

Elle souhaite supprimer les adresses si l’utilisateur n’a pas ouvert un e-mail depuis plus de 2 ans.

Étapes​

  1. Créer une table emails avec les champs id, email, last_opened (date du dernier e-mail ouvert).
  2. Ajouter des données de test avec différentes dates.
  3. Écrire une requête SQL qui supprime les entrées dont last_opened est antérieur à 2 ans.
  4. Automatiser cette requête avec un événement planifié MySQL.

Exemple SQL​

CREATE TABLE emails (
id INT AUTO_INCREMENT PRIMARY KEY,
email VARCHAR(255),
last_opened DATE
);

INSERT INTO emails (email, last_opened) VALUES
('alice@example.com', '2021-03-10'),
('bob@example.com', '2023-06-01'),
('carol@example.com', '2022-01-15');

DELETE FROM emails
WHERE last_opened < CURDATE() - INTERVAL 2 YEAR;

Programmation de la suppression automatique​

CREATE EVENT purge_old_emails
ON SCHEDULE EVERY 1 DAY
DO
DELETE FROM emails
WHERE last_opened < CURDATE() - INTERVAL 2 YEAR;

Test de mémorisation/compréhension​


Quelle est la durée recommandée pour conserver un CV après un recrutement ?


Que signifie 'anonymiser' des données ?


Quelle est la durée légale de conservation des factures ?


Que risque une entreprise qui conserve trop longtemps des données ?


Selon le RGPD, que doit faire une organisation une fois la durée de conservation des données expirée ?


Quelle est la durée maximale recommandée pour la conservation des cookies non essentiels selon la CNIL ?


Quelle autorité est chargée d’appliquer les sanctions liées au RGPD en France ?


Quel est le montant maximal d’une amende RGPD pour non-respect des principes de traitement ?


Quelle bonne pratique est recommandée pour respecter la durée de conservation des données ?


Quelle est la durée maximale de conservation des images de vidéosurveillance selon la CNIL ?


Quel organisme a été sanctionné de 2,25 millions € pour conservation excessive de données clients ?