Services de médias numériques : que faire des données des clients inactifs ?

Le règlement général sur la protection des données (RGPD) prévoit de nombreuses limitations concernant le traitement des données personnelles de leurs clients par des professionnels, et notamment en ce qui concerne la durée de conservation des données. Exemple des services de médias numériques pour lesquels la CNIL vient d’apporter des recommandations…

Quelle limite fixer à la conservation des données quand l’accès des clients doit être ininterrompu ?

Parmi les principes posés par le règlement général sur la protection des données (RGPD) figure celui de la limitation claire dans le temps de la conservation des données personnelles.

Il est prévu que, dès le moment où des données sont collectées auprès de personnes, une information claire soit transmise concernant le temps de conservation de ces données.

En ce qui concerne les services nécessitant la création d’un compte en ligne, la Commission nationale de l’informatique et des libertés (CNIL) a eu l’occasion d’estimer comme adaptée la fixation d’une durée de conservation de 2 ans à compter de la dernière connexion de l’utilisateur.

Cependant, la question peut s’avérer plus complexe pour les services en ligne qui proposent à leurs clients d’acheter un droit d’accès à certains produits numériques tels que des films ou des jeux vidéo.

En effet, les règles relatives à la consommation prévoient qu’un accès sans interruption doit être garanti aux personnes achetant des contenus numériques. Il n’est dès lors pas possible d’effacer les données d’un client, même inactif. Dans ce cadre, la CNIL émet des recommandations pour les professionnels concernés.

Elle préconise tout de même un effacement des données personnelles pour les comptes inactifs depuis 2 ans, mais pas un effacement total : les données strictement nécessaires à l’accès au compte et à l’utilisation des contenus (comme les sauvegardes pour le cas des jeux vidéo) peuvent être conservées (adresse e-mail, nom, prénom, pseudonyme).

Toutes les autres données non nécessaires devront faire l’objet d’un effacement après une durée déterminée au moment de la collecte.

Services de médias numériques : que faire des données des clients inactifs ? – © Copyright WebLex

Qintens Lyon
69 boulevard des Canuts
69004 Lyon
CEDEX
lyon@qintens.fr
04 78 29 85 04
Qintens Dijon
13 rue Marguerite Yourcenar
Le Vénétie

21000 Dijon
dijon@qintens.fr
03 80 28 07 71
Qintens L’Arbresle
31 route du Bois du Maine
ZI La Ponchonnière

69210 Savigny
larbresle@qintens.fr
04 78 22 23 85
Qintens Jonage
22 avenue Lionel Terray
Sunstone II B

69330 Jonage-Meyzieu
jonage@qintens.fr
04 78 31 51 14
Qintens Annecy
5 Bis Avenue du Pré Closet
74940 Annecy le Vieux
info@qintens.fr
04 78 29 85 04