Temps de conservation des infos [Résolu]

Signaler
Messages postés
1305
Date d'inscription
mardi 13 décembre 2005
Statut
Membre
Dernière intervention
1 septembre 2012
-
Messages postés
23763
Date d'inscription
dimanche 26 août 2001
Statut
Modérateur
Dernière intervention
13 janvier 2020
-
Bonjour a tous !

Voila je suis en train de developper une application web qui va servir d'intranet dans mon entreprise et mon boss me demande de conserver les traces des differentes commandes SQL faites par les employés.

Je lui ai dis que j'allais me renseigner pour savoir :
- Si c'est legal de faire ca, ou pour etre legal faut-il en informer les utilisateurs.
- Si c'est legal, combien de temps peut-on conserver les informations ?

Merci de vos potentielles reponses.

Tchô

5 réponses

Messages postés
23763
Date d'inscription
dimanche 26 août 2001
Statut
Modérateur
Dernière intervention
13 janvier 2020
2 931
Salut,

il faut dans tous les cas que les personnes soient informées qu'on va conserver trace de leurs activités...

De plus, si les informations sont nominatives, donc savoir qui a fait quoi et quand, il faut avoir un avis CNIL pour le fichier...
Messages postés
1305
Date d'inscription
mardi 13 décembre 2005
Statut
Membre
Dernière intervention
1 septembre 2012
275
En fait les informations conservées seront uniquement des manipulations sur une BDD et ces manipulations sont conservées dans une autre BDD.

Je suis déjà aller faire un tour du côté du CNIL pour voir, je vais y retourner pour voir exactement.

Je te remercie ;)
Messages postés
23763
Date d'inscription
dimanche 26 août 2001
Statut
Modérateur
Dernière intervention
13 janvier 2020
2 931
Si un fichier stocke des informations non anonymisées, c'est-à-dire permettant de dire qui a fait quoi et à quel moment (par l'intermédiaire d'une IP, d'un login, de traces...), alors il doit faire l'objet d'une demande CNIL, avec en corollaire toutes les interrogations sur la finalité dudit fichier...
Messages postés
1305
Date d'inscription
mardi 13 décembre 2005
Statut
Membre
Dernière intervention
1 septembre 2012
275
Oki d'ac !

Donc le systeme que je dois mettre en place doit faire l'objet d'une declaration au CNIL comme un site Internet qui conserve des infos pour, par exemple, déterminer si une personne peut se connecter ou non a un site
Messages postés
23763
Date d'inscription
dimanche 26 août 2001
Statut
Modérateur
Dernière intervention
13 janvier 2020
2 931
Si ton fichier n'enregistre que les commandes passées, alors pas de déclaration, mais s'il enregistre qui a fait quoi : CNIL...