Cridenty
FR / EN

Politique de conservation des données

Plateforme Cridenty

Version en vigueur : V1

1. Objet

La présente politique décrit les durées et modalités de conservation des données traitées par la plateforme Cridenty, conformément aux principes du RGPD, et aux exigences de preuve, de sécurité et d’audit propres aux usages professionnels.

Cridenty applique une politique de conservation maîtrisée, fondée sur la minimisation des données et la finalité de preuve.

2. Principes généraux

Cridenty s’engage à :

La conservation des données est déterminée par :

3. Catégories de données conservées

3.1 Données non conservées

Cridenty ne conserve pas :

Le contenu est traité de manière strictement technique et transitoire, uniquement pour la génération d’une preuve cryptographique.

3.2 Données conservées

Cridenty conserve exclusivement les catégories de données suivantes :

Catégorie Description Durée de conservation
Preuves cryptographiques Empreintes, signatures, horodatages, identifiants courts et identifiants techniques minimisés pour l’export 120 mois (10 ans)
Identifiants techniques Identifiants client (tenant), agent, campagne Durée de la relation contractuelle
Journaux d’audit Événements critiques (authentification, validation, sécurité) avec représentations minimisées des cibles techniques 12 mois par défaut, ou durée contractuelle documentée lorsque les besoins de sécurité, d’audit ou de conformité le justifient
Données de configuration Paramètres de sécurité par tenant Durée du contrat

3.3 Conservation spécifique Cridenty Guard / Agent Guard

Les signaux techniques Guard peuvent inclure des informations sensibles liées à l’exécution (processus, chemins, commandes réduites, décisions de policy). Leur conservation est donc encadrée par catégorie et peut être configurée contractuellement par client.

Catégorie Exemples Durée indicative
Signaux techniques Guard bruts Événements process, actions outil IA, chemins normalisés, commandes réduites, décisions de policy Courte durée configurable par client, par exemple 7 à 30 jours par défaut
Signaux agrégés / facts / summaries Nombre d’événements par policy, machine, outil IA, type d’action, score agrégé Durée contractuelle ou durée nécessaire à l’audit sécurité
Alertes / incidents Action bloquée, action hors périmètre, validation exigée, incident confirmé Selon obligation contractuelle ou politique client
Preuves cryptographiques exportables Preuves signées, empreintes, horodatages et identifiants minimisés lorsque la finalité probatoire le justifie 120 mois (10 ans)

4. Justification de la durée de conservation

La durée de conservation des preuves cryptographiques (120 mois) est justifiée par :

Cette durée permet de garantir la valeur de preuve dans le temps, sans conserver le contenu original ni republier en clair des identifiants techniques complets lorsqu’une version minimisée et vérifiable suffit.

La durée de 120 mois est également cohérente avec les besoins de preuve et les délais de prescription applicables aux relations commerciales, notamment la prescription quinquennale de droit commun commercial et certains besoins de conservation longue durée des pièces justificatives.

5. Localisation et sécurité

Les données conservées par Cridenty sont :

Lorsque le client exige une localisation renforcée, une localisation France ou une instance dédiée peut être prévue contractuellement.

Cridenty met en œuvre une obligation de moyens afin d’assurer la confidentialité, l’intégrité et la disponibilité des données.

6. Suppression et purge

À l’issue des durées de conservation applicables :

Les sauvegardes techniques peuvent conserver temporairement des données supprimées jusqu’à l’expiration de leur cycle de rotation. Ces sauvegardes sont protégées, à accès restreint, et ne sont utilisées qu’à des fins de restauration, de continuité d’activité ou de sécurité.

Lorsque l’anonymisation est utilisée, Cridenty recherche une irréversibilité raisonnable par agrégation, généralisation ou suppression des éléments ré-identifiants, conformément aux bonnes pratiques de la CNIL et du CEPD.

7. Conservation renforcée (option)

Pour certains clients ou contextes réglementaires spécifiques, Cridenty peut proposer, sur base contractuelle :

Ces options font l’objet de conditions spécifiques.

8. Évolution de la politique

La présente politique de conservation peut être modifiée afin de refléter :

La version applicable est celle publiée sur le site de Cridenty.

9. Contact

Pour toute question relative à la conservation des données : contact@cridenty.com