Comprendre le RGPD: focus sur le principe de limitation de la conservation des données
Publié par Romain Maillard le | Mis à jour le
Le Règlement européen sur la protection des données personnelles, qui entre en application le 25 mai 2018, renforce les obligations en matière de conservation des données. Limitée dans le temps, cette dernière est corrélée à la finalité du traitement. Zoom sur cet aspect avec le cabinet BDO.
1 - La limitation de conservation des données: décryptage
Le Règlement européen sur la protection des données exige que les données personnelles ne soient conservées que pendant une durée n'excédant pas celle nécessaire au regard des finalités du traitement correspondant.
Pour rappel, la "finalité" est la raison pour laquelle l'organisation collecte des données, ce pour quoi elle va utiliser les données.
Exemple: la collecte d'images d'une caméra de surveillance disposée à l'entrée d'un bâtiment pour sécuriser les allers et venues est une finalité. Conserver ces données au-delà d'un mois n'est ni légitime, ni conforme à la loi (puisqu'en l'espèce, la durée de conservation de ces données a été fixée par la Cnil).
En pratique, pour chaque traitement, vous devrez déterminer la durée de conservation des données en fonction de sa finalité:
>> La suite en .