Services de médias numériques : que faire des données des clients inactifs ?

Le règlement général sur la protection des données (RGPD) prévoit de nombreuses limitations concernant le traitement des données personnelles de leurs clients par des professionnels, et notamment en ce qui concerne la durée de conservation des données. Exemple des services de médias numériques pour lesquels la CNIL vient d’apporter des recommandations…

Quelle limite fixer à la conservation des données quand l’accès des clients doit être ininterrompu ?

Parmi les principes posés par le règlement général sur la protection des données (RGPD) figure celui de la limitation claire dans le temps de la conservation des données personnelles.

Il est prévu que, dès le moment où des données sont collectées auprès de personnes, une information claire soit transmise concernant le temps de conservation de ces données.

En ce qui concerne les services nécessitant la création d’un compte en ligne, la Commission nationale de l’informatique et des libertés (CNIL) a eu l’occasion d’estimer comme adaptée la fixation d’une durée de conservation de 2 ans à compter de la dernière connexion de l’utilisateur.

Cependant, la question peut s’avérer plus complexe pour les services en ligne qui proposent à leurs clients d’acheter un droit d’accès à certains produits numériques tels que des films ou des jeux vidéo.

En effet, les règles relatives à la consommation prévoient qu’un accès sans interruption doit être garanti aux personnes achetant des contenus numériques. Il n’est dès lors pas possible d’effacer les données d’un client, même inactif. Dans ce cadre, la CNIL émet des recommandations pour les professionnels concernés.

Elle préconise tout de même un effacement des données personnelles pour les comptes inactifs depuis 2 ans, mais pas un effacement total : les données strictement nécessaires à l’accès au compte et à l’utilisation des contenus (comme les sauvegardes pour le cas des jeux vidéo) peuvent être conservées (adresse e-mail, nom, prénom, pseudonyme).

Toutes les autres données non nécessaires devront faire l’objet d’un effacement après une durée déterminée au moment de la collecte.

Sources :

Services de médias numériques : que faire des données des clients inactifs ? – © Copyright WebLex

Découvrez aussi

Injonction de payer : modernisation des règles en cours

L’injonction de payer est une procédure judiciaire dont l’objectif est d’aider un créancier à obtenir le remboursement de sa créance. Le principal avantage de cette procédure est son délai relativement court, en comparaison à une assignation en paiement « classique ». Un avantage qui va être optimisée dans les mois à venir…

Débitants de tabacs : de nombreuses nouveautés à connaitre

De nombreux changements sont apportés concernant l’exercice de la profession de débitants de tabac. Ces évolutions doivent permettre de moderniser certains aspects de la profession tout en permettant à l’État un meilleur contrôle de cette activité2. Tour d’horizon des changements en vigueur depuis le 1ᵉʳ octobre 2025…

Assurance maladie : généralisation du télécontrôle !

La CPAM peut procéder à tout moment à des contrôles auprès des assurés percevant des prestations de l’Assurance maladie, en particulier des IJSS, afin de s’assurer que la situation déclarée répond bien à la situation réelle. Alors que ces vérifications pouvaient jusqu’à présent être menées à distance, une nouvelle modalité de contrôle est désormais possible : le télécontrôle