# RGPD-006 - Politique de retention des donnees Reference : RGPD-006 Version : 1.0 Proprietaire : DPO / RSSI ## Objectif Garantir que les donnees personnelles ne soient conservees que pour la duree strictement necessaire a leur finalite. ## Principes Les donnees doivent etre : - exactes ; - limitees ; - pertinentes ; - supprimees lorsqu'elles ne sont plus necessaires. ## Tableau de conservation | Categorie | Finalite | Duree active | Archivage | Suppression | | --- | --- | --- | --- | --- | | Comptes utilisateurs | Gestion acces | Duree du compte | 30 jours | Automatique | | Profils associations | Gestion administrative | Duree activite | 3 ans | Automatique | | Reservations | Historique gestion | 3 ans | 2 ans | Automatique | | Documents administratifs | Obligations legales | Selon reglementation | Oui | Selon echeance | | Journaux securite | Cybersecurite | 12 mois | Non | Automatique | | Consentements RGPD | Preuve juridique | Duree du consentement | 3 ans | Automatique | | Tickets support | Support utilisateurs | 2 ans | 1 an | Automatique | | Notifications emails | Tracabilite | 12 mois | Non | Automatique | | Sauvegardes | Continuite d'activite | 90 jours | Non | Rotation automatique | ## Suppression de compte 1. Demande de suppression 2. Compte desactive immediatement 3. Periode de retention de 30 jours 4. Suppression ou anonymisation definitive ## Archivage Les donnees conservees pour obligations legales : - sont isolees ; - accessibles uniquement aux personnes habilitees ; - protegees par chiffrement. ## Controle automatique Le systeme doit executer : - une verification quotidienne des echeances ; - une purge automatique ; - un journal de suppression. ## Exigence technique Mettre en place une tache planifiee quotidienne permettant : - d'identifier les donnees expirees ; - d'executer les regles de conservation ; - d'anonymiser ou supprimer les donnees concernees ; - d'enregistrer l'operation dans les journaux d'audit ; - de produire un rapport mensuel de retention consultable par le DPO.