Politique de conservation des données
Plateforme Cridenty
Version en vigueur : V1
1. Objet
La présente politique décrit les durées et modalités de conservation des données traitées par la plateforme Cridenty, conformément aux principes du RGPD, et aux exigences de preuve, de sécurité et d’audit propres aux usages professionnels.
Cridenty applique une politique de conservation maîtrisée, fondée sur la minimisation des données et la finalité de preuve.
2. Principes généraux
Cridenty s’engage à :
- ne conserver que les données strictement nécessaires,
- limiter la durée de conservation aux finalités du service,
- ne pas conserver les messages ou contenus en clair,
- assurer la sécurité et l’intégrité des données conservées.
La conservation des données est déterminée par :
- les besoins de preuve,
- les obligations contractuelles,
- les exigences réglementaires des clients professionnels.
3. Catégories de données conservées
3.1 Données non conservées
Cridenty ne conserve pas :
- les messages en clair,
- les contenus textuels soumis à la plateforme,
- les données personnelles directes (nom, prénom, numéro de téléphone, adresse, etc.).
Le contenu est traité de manière strictement technique et transitoire, uniquement pour la génération d’une preuve cryptographique.
3.2 Données conservées
Cridenty conserve exclusivement les catégories de données suivantes :
| Catégorie | Description | Durée de conservation |
|---|---|---|
| Preuves cryptographiques | Empreintes, signatures, horodatages, identifiants courts et identifiants techniques minimisés pour l’export | 120 mois (10 ans) |
| Identifiants techniques | Identifiants client (tenant), agent, campagne | Durée de la relation contractuelle |
| Journaux d’audit | Événements critiques (authentification, validation, sécurité) avec représentations minimisées des cibles techniques | 12 mois par défaut, ou durée contractuelle documentée lorsque les besoins de sécurité, d’audit ou de conformité le justifient |
| Données de configuration | Paramètres de sécurité par tenant | Durée du contrat |
3.3 Conservation spécifique Cridenty Guard / Agent Guard
Les signaux techniques Guard peuvent inclure des informations sensibles liées à l’exécution (processus, chemins, commandes réduites, décisions de policy). Leur conservation est donc encadrée par catégorie et peut être configurée contractuellement par client.
| Catégorie | Exemples | Durée indicative |
|---|---|---|
| Signaux techniques Guard bruts | Événements process, actions outil IA, chemins normalisés, commandes réduites, décisions de policy | Courte durée configurable par client, par exemple 7 à 30 jours par défaut |
| Signaux agrégés / facts / summaries | Nombre d’événements par policy, machine, outil IA, type d’action, score agrégé | Durée contractuelle ou durée nécessaire à l’audit sécurité |
| Alertes / incidents | Action bloquée, action hors périmètre, validation exigée, incident confirmé | Selon obligation contractuelle ou politique client |
| Preuves cryptographiques exportables | Preuves signées, empreintes, horodatages et identifiants minimisés lorsque la finalité probatoire le justifie | 120 mois (10 ans) |
4. Justification de la durée de conservation
La durée de conservation des preuves cryptographiques (120 mois) est justifiée par :
- la nature probatoire du service,
- les exigences d’audit et de traçabilité,
- les besoins de démonstration de conformité,
- les obligations légales ou contractuelles des clients B2B.
Cette durée permet de garantir la valeur de preuve dans le temps, sans conserver le contenu original ni republier en clair des identifiants techniques complets lorsqu’une version minimisée et vérifiable suffit.
La durée de 120 mois est également cohérente avec les besoins de preuve et les délais de prescription applicables aux relations commerciales, notamment la prescription quinquennale de droit commun commercial et certains besoins de conservation longue durée des pièces justificatives.
5. Localisation et sécurité
Les données conservées par Cridenty sont :
- hébergées en production dans l’Union européenne, sauf accord contractuel spécifique avec le client,
- protégées par des mesures techniques et organisationnelles adaptées,
- accessibles uniquement aux personnes habilitées.
Lorsque le client exige une localisation renforcée, une localisation France ou une instance dédiée peut être prévue contractuellement.
Cridenty met en œuvre une obligation de moyens afin d’assurer la confidentialité, l’intégrité et la disponibilité des données.
6. Suppression et purge
À l’issue des durées de conservation applicables :
- les données sont supprimées ou irrémédiablement anonymisées,
- les mécanismes de purge sont automatisés lorsque cela est possible,
- les supports sont traités conformément aux bonnes pratiques de sécurité.
Les sauvegardes techniques peuvent conserver temporairement des données supprimées jusqu’à l’expiration de leur cycle de rotation. Ces sauvegardes sont protégées, à accès restreint, et ne sont utilisées qu’à des fins de restauration, de continuité d’activité ou de sécurité.
Lorsque l’anonymisation est utilisée, Cridenty recherche une irréversibilité raisonnable par agrégation, généralisation ou suppression des éléments ré-identifiants, conformément aux bonnes pratiques de la CNIL et du CEPD.
7. Conservation renforcée (option)
Pour certains clients ou contextes réglementaires spécifiques, Cridenty peut proposer, sur base contractuelle :
- une conservation prolongée des preuves,
- des mécanismes d’horodatage renforcé,
- des dispositifs d’ancrage immuable.
Ces options font l’objet de conditions spécifiques.
8. Évolution de la politique
La présente politique de conservation peut être modifiée afin de refléter :
- l’évolution du service,
- les exigences réglementaires,
- les besoins des clients professionnels.
La version applicable est celle publiée sur le site de Cridenty.
9. Contact
Pour toute question relative à la conservation des données : contact@cridenty.com