RGPD et Archive

  • Auteur de la discussion Auteur de la discussion vd80
  • Date de début Date de début
Nouveau WRInaute
Bonjour,

suite à l'arrivé de la nouvelle norme Rgpd nous avons mis à jour le site. Par contre nous n'avons rien trouvé sur les délais de conservation des sauvegardes de base de données.
Nous effectuons plusieurs sauvegardes par jour de notre base de données sur le serveur puis la sauvegarde est dupliquée sur un autre serveur.

Nous avons des taches Cron pour la suppression de données automatiquement, par exemple quand une contribution a plus de 6 mois nous la supprimons avec les informations personnelles des intervenants.
Donc nous conservons les données 6 mois sachant que le membre peu demander la suppression avant, mais quand est-il des sauvegardes ou les données de ses utilisateurs sont toujours présente dans les sauvegardes ?
Combien de temps gardez vous vos sauvegardes ?
Car si une autorité demande des informations sur un utilisateur récemment supprimé suite à une contribution qu'il a mis en ligne.
Y a t il une durée légales pour ses informations sauvegardé ?

Merci de vos avis.
 
Dernière édition:
WRInaute passionné
Si un utilisateur demande la suppression de ses données, elles doivent être supprimées de la base en cours mais aussi de toutes les sauvegardes qui ont été faites.

Il faut vous renseigner sur les informations que vous devez légalement conserver en cas de demande d'info de la justice.
 
Nouveau WRInaute
Merci de cette réponse, mais comment faire pour supprimer des données mysql sur des dump de sauvegarde ?
Pas évident je trouve.
Pour les autorités c’était dans le cas ou un utilisateur publie quelque chose d'illégal et qu'une plainte soit déposé pour connaître les informations de cette utilisateur, mais qu'il est supprimé sa publication entre temps avant que l'on reçois une réquisition.
Car si on fournit c'est données depuis une sauvegarde ils seront contents mais l'utilisateur pourra se retourner contre nous puisque nous avions entre des données sur lui.
Si on suit la cnil, le membre ayant demandé la suppression ses informations nous devons plus en disposé en théorie.
Sinon je pensais garder les sauvegardes maximum 2 mois et indiqué cela dans la politique de confidentialité.
comment font les autres site ils ont des sauvegarde de base qui sont compressé, ce n'est pas évident de modifier les sauvegarde.
 
Discussions similaires
Haut