Services de médias numériques : que faire des données des clients inactifs ?

Le règlement général sur la protection des données (RGPD) prévoit de nombreuses limitations concernant le traitement des données personnelles de leurs clients par des professionnels, et notamment en ce qui concerne la durée de conservation des données. Exemple des services de médias numériques pour lesquels la CNIL vient d’apporter des recommandations…

separateur

Le règlement général sur la protection des données (RGPD) prévoit de nombreuses limitations concernant le traitement des données personnelles de leurs clients par des professionnels, et notamment en ce qui concerne la durée de conservation des données. Exemple des services de médias numériques pour lesquels la CNIL vient d’apporter des recommandations…

Quelle limite fixer à la conservation des données quand l’accès des clients doit être ininterrompu ?

Parmi les principes posés par le règlement général sur la protection des données (RGPD) figure celui de la limitation claire dans le temps de la conservation des données personnelles.

Il est prévu que, dès le moment où des données sont collectées auprès de personnes, une information claire soit transmise concernant le temps de conservation de ces données.

En ce qui concerne les services nécessitant la création d’un compte en ligne, la Commission nationale de l’informatique et des libertés (CNIL) a eu l’occasion d’estimer comme adaptée la fixation d’une durée de conservation de 2 ans à compter de la dernière connexion de l’utilisateur.

Cependant, la question peut s’avérer plus complexe pour les services en ligne qui proposent à leurs clients d’acheter un droit d’accès à certains produits numériques tels que des films ou des jeux vidéo.

En effet, les règles relatives à la consommation prévoient qu’un accès sans interruption doit être garanti aux personnes achetant des contenus numériques. Il n’est dès lors pas possible d’effacer les données d’un client, même inactif. Dans ce cadre, la CNIL émet des recommandations pour les professionnels concernés.

Elle préconise tout de même un effacement des données personnelles pour les comptes inactifs depuis 2 ans, mais pas un effacement total : les données strictement nécessaires à l’accès au compte et à l’utilisation des contenus (comme les sauvegardes pour le cas des jeux vidéo) peuvent être conservées (adresse e-mail, nom, prénom, pseudonyme).

Toutes les autres données non nécessaires devront faire l’objet d’un effacement après une durée déterminée au moment de la collecte.

Services de médias numériques : que faire des données des clients inactifs ? – © Copyright WebLex

Résumé de la politique de confidentialité

Notre site www.cabinet-magar.fr utilise différentes catégories de cookies. Cette page vous permet de gérer vos choix en matière de dépôt de cookies à tout moment, via le bouton « Cookies » situé en bas à gauche de chaque page du site. Pour plus d’informations, nous vous invitons à consulter notre politique de cookies.