Politique de conservation
Combien de temps chaque catégorie de donnée est gardée, et ce qui la supprime.
Dernière mise à jour : 9 mai 2026
Conformément aux principes de limitation de la conservation (Art. 5.1.e du RGPD) et de minimisation des données (Art. 5.1.c), Aurentia conservé chaque catégorie de données uniquement le temps strictement nécessaire à la finalité pour laquelle elles ont été collectées.
1. Tableau des durées de conservation
| Catégorie de données | Durée | Base légale | Processus de suppression |
|---|---|---|---|
| Profil utilisateur (nom, email, photo, paramètres) | Jusqu'a la suppression du compte | Exécution du contrat (Art. 6.1.b RGPD) | Suppression sur demande via Mon Compte > Confidentialité (cascade soft-delete + anonymisation) |
| Projets et contenus générés (modules, livrables) | Durée du compte + 90 jours après suppression | Exécution du contrat (Art. 6.1.b) | Anonymisation des références utilisateur, suppression complète après 90 jours |
| Contacts CRM | Durée de la mission + 3 ans après dernière interaction | Intérêt légitime (Art. 6.1.f) + recommandation CNIL prospection B2B | Anonymisation des champs PII (email, téléphone, nom) au moment de la suppression du compte |
| Conversations IA (chat web, widget, agents, Discord, Telegram) | 1 an pour les comptes Aurentia / 30 jours pour les widgets sans compte | Exécution du contrat (Art. 6.1.b) + consentement bots (Art. 6.1.a) | Cron de purge nocturne ; suppression immédiate sur déconnexion du bot |
| Factures et données de paiement | 10 ans (obligation légale française) | Obligation légale (Art. 6.1.c) — Code de commerce L123-22 | Conservation chez Stripe + Aurentia ; PII anonymisee si compte supprimé, montants conservés |
| Logs d'audit (audit_logs) | 90 jours | Intérêt légitime (Art. 6.1.f) — sécurité, detection de fraude, conformité RGPD | Cron de purge nocturne (DELETE WHERE created_at < NOW() - 90 days) |
| Données analytics (PostHog, mesures d'audience) | 13 mois maximum (recommandation CNIL) | Consentement (Art. 6.1.a) — bannière de consentement | Politique de rétention configuree cote PostHog ; revocable à tout moment via les préférences |
| Tokens OAuth (Discord, Telegram, Google, Stripe Connect, etc.) | Durée de la connexion + revocation immédiate sur déconnexion | Consentement explicite (Art. 6.1.a) | Chiffrés AES-256-GCM ; supprimés à la déconnexion ou à la suppression du compte |
| Logs techniques (erreurs, performances) | 30 jours | Intérêt légitime (Art. 6.1.f) — fiabilite du service | Rotation automatique cote infrastructure |
| Comptes inactifs | Anonymisation après 3 ans d'inactivité | Limitation de la conservation (Art. 5.1.e) | Cron annuel de detection + email de pre-anonymisation 60 jours avant |
| Données de breve copie de sauvegarde | 30 jours (rolling) | Continuite de service + intégrité (Art. 32) | Snapshots Supabase + Vercel ; chiffrés au repos |
2. Anonymisation vs suppression
Lorsqu'une donnée doit être conservée pour des raisons légales (factures, audit financier) ou statistiques agrégés, nous appliquons une anonymisation irréversible :
- Suppression des champs PII (nom, email, téléphone, adresse)
- Remplacement de l'identifiant utilisateur par un identifiant anonyme
- Conservation uniquement des champs nécessaires à l'obligation légale (montant, date)
3. Suppression sur demande (Art. 17 RGPD)
Vous pouvez supprimer votre compte à tout moment via Mon Compte > Confidentialité > Supprimer mon compte. La suppression déclenché une cascade :
- Anonymisation immédiate du profil (email, nom, photo, bio)
- Anonymisation des contacts CRM liés au compte
- Suppression des connexions bots (Discord, Telegram) et OAuth
- Suppression des comptes réseaux sociaux reliés
- Anonymisation des exécutions d'agents IA (résumés, contenus)
- Conservation des transactions financières (légal) avec PII supprimée
Si une étape de la cascade échoué, votre compte est marque
deletion_pending et un cron quotidien retentera la suppression.
4. Export préalable à la suppression (Art. 20 RGPD)
Avant suppression, vous pouvez exporter l'intégralité de vos données au format JSON via Mon Compte > Confidentialité > Exporter mes données. L'export inclut : profil, projets, modules, contacts CRM, conversations IA (métadonnées), connexions tierces (sans tokens), exécutions d'agents (sans contenu), logs d'audit, transactions.
5. Sous-traitants et durées de conservation tierces
Lorsque vos données sont traitées par un sous-traitant (Stripe, Resend, OpenRouter, etc.), les durées de conservation tierces sont encadrées par les contrats de sous-traitance (DPA). Voir notre page Sous-traitants pour la liste complète.
6. Vos droits
Conformément aux articles 15 a 22 du RGPD, vous pouvez à tout moment :
- Demander la copie de vos données (Art. 15)
- Rectifier vos données (Art. 16)
- Demander leur effacement (Art. 17)
- Demander la limitation du traitement (Art. 18)
- Exporter vos données (Art. 20)
- Vous opposer au traitement (Art. 21)
Pour exercer vos droits : privacy@aurentia.fr ou via Mon Compte > Confidentialité. Réponse sous 1 mois (Art. 12.3).
7. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr/fr/plaintes .