Durées définies
Chaque catégorie d’information est associée à une durée ou à des critères de conservation.
La présente Politique définit les règles appliquées par KUPYDE pour conserver, protéger, archiver, restituer et supprimer les informations et preuves électroniques.
Elle couvre notamment les documents contractuels, transactions, consentements, journaux techniques, contenus, communications, contrôles de conformité et dossiers de litige.
KUPYDE ne conserve une information que pendant la durée nécessaire à sa finalité, à une obligation légale, à la sécurité, à la prévention de la fraude ou à la constatation, l’exercice ou la défense d’un droit.
Chaque catégorie d’information est associée à une durée ou à des critères de conservation.
Les preuves importantes peuvent être horodatées, signées ou associées à une empreinte cryptographique.
Les archives et preuves sensibles sont accessibles uniquement aux personnes autorisées.
Les informations devenues inutiles sont supprimées, anonymisées ou rendues définitivement inaccessibles.
La présente Politique définit les règles de conservation, d’archivage, de protection, de consultation et de suppression des informations traitées par KUPYDE.
Elle définit également les moyens permettant de préserver la valeur probante, l’intégrité et la traçabilité des éléments électroniques.
Elle complète la Politique de confidentialité, la Politique de sécurité, la Politique de gestion des incidents et les documents contractuels KUPYDE.
Cette Politique s’applique aux données, documents et événements conservés par KUPYDE ou par un prestataire agissant pour son compte.
Elle concerne notamment les comptes, transactions, paiements, Credits, contrats, consentements, contenus, messages, signalements et journaux techniques.
Elle s’applique aux environnements de production, sauvegardes, archives, systèmes de supervision et espaces de preuve.
La conservation repose sur une finalité déterminée, une obligation applicable ou un intérêt légitime documenté.
Les durées doivent être proportionnées à la nature de l’information, aux risques et aux délais de prescription ou de contestation.
À l’expiration de la durée applicable, les informations sont supprimées, anonymisées ou placées dans une archive justifiée.
Les durées sont déterminées à partir du droit comptable, fiscal, contractuel, réglementaire et de la protection des données.
Elles peuvent également dépendre des délais de remboursement, de chargeback, de recours, de prescription ou des contrats conclus avec les prestataires.
Lorsqu’aucune durée fixe n’est applicable, KUPYDE utilise des critères documentés permettant de déterminer la durée nécessaire.
| Catégorie | Exemples | Durée indicative | Point de départ | Sort final |
|---|---|---|---|---|
| Données de compte | Identité, coordonnées, préférences et paramètres. | Pendant la relation, puis délai limité selon les besoins résiduels. | Fermeture du compte | Suppression ou anonymisation |
| Acceptations contractuelles | Version des CGU, date, compte, adresse IP et preuve d’acceptation. | Durée du contrat et délai de prescription applicable. | Acceptation ou fin du contrat | Archive probatoire |
| Documents comptables | Factures, écritures, justificatifs et rapports. | Dix ans lorsque le droit comptable suisse l’impose. | Fin de l’exercice concerné | Suppression sécurisée |
| Transactions et paiements | Commandes, statuts PSP, montants, remboursements et chargebacks. | Selon les obligations comptables, fiscales et les délais de contestation. | Date de l’opération | Archive ou anonymisation |
| Credits internes | Attributions, consommations, corrections et annulations. | Pendant la relation et la durée nécessaire aux contestations. | Dernière opération | Anonymisation ou archivage |
| KYC et vérification d’âge | Résultat, statut, référence prestataire et justificatifs nécessaires. | Selon la finalité, le risque, le PSP et les obligations réglementaires. | Fin de la relation ou vérification | Suppression du document ou conservation limitée du résultat |
| Journaux d’authentification | Connexions, échecs, sessions, changements de sécurité. | Durée limitée définie selon les besoins de sécurité. | Création du journal | Suppression automatique |
| Journaux d’audit | Actions administratives, modifications sensibles et décisions. | Selon le risque, les exigences d’audit et les délais de recours. | Date de l’événement | Archive sécurisée ou suppression |
| Contenus supprimés | Publications retirées, métadonnées et motif de modération. | Durée courte, sauf preuve, récidive, litige ou obligation. | Retrait du contenu | Suppression ou archive restreinte |
| Signalements et modération | Rapports, décisions, preuves, recours et communications. | Durée nécessaire au traitement, au recours et à la prévention de la récidive. | Clôture du dossier | Suppression ou anonymisation |
| Incidents de sécurité | Chronologie, analyses, preuves et notifications. | Selon la gravité, les obligations et les délais de litige. | Clôture de l’incident | Archive sécurisée |
| Demandes de support | Messages, pièces jointes et résolution. | Durée nécessaire au traitement et au suivi de la demande. | Clôture de la demande | Suppression ou anonymisation |
| Preuves de consentement | Cookies, marketing, participation ou droit à l’image. | Pendant la validité du consentement et le délai de contestation. | Retrait ou expiration | Archive probatoire limitée |
Une preuve électronique peut comprendre un document, un journal, une transaction, un message, une photographie, une vidéo, une signature ou une acceptation.
Elle peut également comprendre des métadonnées, une adresse IP, une date UTC, un identifiant de session, une référence PSP ou une empreinte cryptographique.
La valeur d’un élément dépend notamment de son origine, de son intégrité, de sa traçabilité et des circonstances de sa collecte.
KUPYDE peut enregistrer l’identité du compte, le document accepté, sa version, la date UTC et le mécanisme d’acceptation.
Une empreinte du document peut être conservée afin d’identifier précisément la version acceptée.
Les informations collectées sont limitées à ce qui est nécessaire pour démontrer l’acceptation.
Les preuves transactionnelles peuvent comprendre la commande, le montant, la devise, le produit, le bénéficiaire et le statut du paiement.
Les références et notifications de CCBill ou d’un autre PSP peuvent être conservées afin de rapprocher les opérations.
KUPYDE ne doit pas enregistrer le cryptogramme ou le numéro complet d’une carte dans son registre probatoire.
Les événements importants sont enregistrés avec une date et une heure UTC issues d’une source de temps contrôlée.
Les systèmes sont synchronisés afin de limiter les incohérences entre les différentes traces.
Un service d’horodatage renforcé peut être utilisé lorsqu’une valeur probante supplémentaire est nécessaire.
Une empreinte cryptographique peut être calculée afin de détecter une modification ultérieure d’un document ou d’un fichier.
L’empreinte est associée à l’algorithme utilisé, à la date de calcul et à la référence de l’objet concerné.
Une empreinte ne remplace pas à elle seule les informations nécessaires à l’identification de l’origine et du contexte.
Les archives sont protégées contre l’accès non autorisé, la destruction, la modification et l’indisponibilité.
Les mesures peuvent comprendre le chiffrement, la séparation des rôles, les sauvegardes et la limitation des accès.
Les archives sensibles ne doivent pas être exposées dans les environnements applicatifs ordinaires sans nécessité.
L’accès aux preuves est accordé selon le rôle, la finalité et le principe du besoin d’en connaître.
Les consultations, exportations et modifications administratives peuvent être journalisées.
Les autorisations sont révisées périodiquement et retirées lorsqu’elles ne sont plus justifiées.
Les accès à une preuve sensible peuvent enregistrer l’utilisateur, la date, la finalité et l’action réalisée.
Les journaux d’accès sont protégés contre les modifications non autorisées.
Les journaux ne doivent pas reproduire inutilement le contenu sensible consulté.
Les informations conservées peuvent être incluses dans des sauvegardes destinées à la continuité et à la restauration.
Les sauvegardes suivent leur propre cycle de rotation, de protection et de suppression.
Une donnée supprimée du système actif peut rester temporairement présente dans une sauvegarde jusqu’à l’expiration normale de celle-ci.
Un gel juridique suspend la suppression normale d’informations susceptibles d’être nécessaires à un litige, une enquête, un audit ou une demande d’autorité.
Le gel peut concerner un compte, une transaction, une période, une catégorie de documents ou un ensemble d’événements.
Il ne doit pas étendre la conservation à des informations sans rapport raisonnable avec le dossier.
Le gel est décidé par une personne autorisée lorsqu’un litige est engagé, raisonnablement prévisible ou lorsqu’une obligation l’exige.
La décision identifie le motif, le périmètre, le responsable et la date de début.
Les personnes et systèmes concernés sont informés dans la mesure nécessaire à l’application du gel.
Le gel est réexaminé périodiquement et levé lorsqu’il n’est plus nécessaire.
Après sa levée, les informations reprennent le cycle de conservation normalement applicable.
Les informations dont la durée est expirée sont supprimées ou anonymisées après les contrôles nécessaires.
À l’expiration de la durée applicable, un traitement automatisé ou manuel détermine le sort de l’information.
La suppression peut être retardée lorsqu’un gel, une obligation, un incident ou un litige est encore actif.
Toute prolongation doit être justifiée et documentée.
La méthode de suppression dépend du support, de la sensibilité et de la technologie utilisée.
Elle peut comprendre l’effacement logique, la destruction d’une clé de chiffrement ou la destruction physique d’un support.
La suppression doit rendre l’information raisonnablement irrécupérable dans le contexte concerné.
Une information peut être anonymisée lorsqu’elle conserve une utilité statistique ou opérationnelle sans permettre d’identifier une personne.
La simple suppression d’un nom ou le remplacement par un identifiant ne constitue pas nécessairement une anonymisation.
Le risque de réidentification est évalué en tenant compte des données raisonnablement accessibles.
KUPYDE peut conserver un journal limité démontrant qu’une opération de suppression ou d’anonymisation a été exécutée.
Ce journal peut contenir la catégorie, la date, le traitement appliqué et le résultat.
Il ne doit pas reproduire les données supprimées.
Une personne peut demander la suppression de données personnelles lorsque les conditions légales sont remplies.
KUPYDE vérifie l’identité du demandeur et examine les obligations ou intérêts justifiant encore la conservation.
Une demande peut être limitée lorsque les données sont nécessaires à une obligation, une fraude, une transaction ou un litige.
Une personne peut demander des informations relatives aux données conservées et aux finalités correspondantes.
L’accès peut être limité afin de protéger les droits de tiers, la sécurité, une enquête ou des secrets protégés.
Les modalités d’exercice figurent dans la Politique de confidentialité.
Certaines informations peuvent être conservées malgré la fermeture d’un compte ou une demande d’effacement.
Cela peut concerner les pièces comptables, transactions, preuves contractuelles, mesures antifraude et dossiers de litige.
Dans ce cas, leur accès et leur utilisation sont limités à la finalité justifiant la conservation.
KUPYDE maintient un registre indiquant les catégories, finalités, durées, responsables, systèmes et traitements de fin de cycle.
Le registre distingue les données actives, archives, sauvegardes et éléments soumis à un gel.
Il est révisé lors d’une nouvelle fonctionnalité, d’un nouveau prestataire ou d’une évolution légale.
Les responsables métier définissent les besoins de conservation avec les fonctions juridiques, comptables, sécurité et protection des données.
Les équipes techniques mettent en œuvre les règles, les suppressions automatiques et les contrôles de sécurité.
Toute exception doit être approuvée, limitée dans le temps et documentée.
Les prestataires doivent respecter les durées, instructions, obligations de restitution et procédures de suppression applicables.
Les contrats précisent, lorsque cela est nécessaire, le sort des données à la fin du service.
KUPYDE peut demander une attestation ou une confirmation de suppression.
KUPYDE contrôle périodiquement l’exécution des suppressions, l’accès aux archives et la cohérence du registre.
Les écarts donnent lieu à une analyse, une correction et, lorsque cela est nécessaire, une mesure de sécurité.
Les résultats essentiels peuvent être communiqués à la direction ou aux fonctions de contrôle.
KUPYDE peut modifier la présente Politique pour tenir compte d’une évolution légale, contractuelle, technique ou organisationnelle.
| Protection des données | privacy@kupyde.com |
|---|---|
| Questions juridiques | legal@kupyde.com |
| Sécurité et preuves | security@kupyde.com |
| Adresse postale | [À COMPLÉTER — adresse de l’entité exploitante] |
| Exigence | Implémentation recommandée |
|---|---|
| Règle de conservation |
RetentionPolicyRule,
DataCategory,
RetentionPeriod,
TriggerEvent
|
| Traitement de fin de cycle |
Delete,
Anonymize,
Archive,
Review
|
| Preuve électronique |
ElectronicEvidence,
EvidenceType,
SourceReference,
CapturedAtUtc
|
| Intégrité |
Sha256Hash,
HashAlgorithm,
HashCreatedAtUtc
|
| Acceptation juridique |
LegalAcceptanceRecord,
DocumentVersion,
AcceptedAtUtc,
UserId
|
| Gel juridique |
LegalHold,
Scope,
Reason,
StartedAtUtc,
ReleasedAtUtc
|
| Chaîne de conservation |
EvidenceCustodyEvent,
ActionType,
ActorId,
OccurredAtUtc
|
| Suppression automatique |
BackgroundService
exécutant les règles par lots avec reprise sur erreur et journalisation.
|
| Preuve de suppression |
RetentionExecutionLog,
RuleId,
AffectedCount,
ExecutedAtUtc
|
| Export probatoire |
EvidencePackage,
Manifest.json,
Hashes,
AuditTrail
|
| Protection | Chiffrement au repos, autorisations par rôle, liens temporaires et journalisation des accès. |