Passer au contenu principal

Comment se déroule la suppression des données à la fin du contrat ?

Écrit par amaise Support

Comment se déroule la suppression des données à la fin du contrat ?

À la fin du contrat ou à la demande du client (art. 6 nDSG), un processus de suppression documenté en 8 étapes est réalisé :

  1. Le client est désactivé dans l’application

  2. La demande de suppression est enregistrée

  3. Les données S3 sont entièrement supprimées (toutes les versions)

  4. Les entrées en base de données sont supprimées définitivement (pas de suppression douce)

  5. Les index de recherche sont nettoyés

  6. La clé de chiffrement spécifique au client (CMK) est planifiée pour suppression (fenêtre de 7 jours)

  7. Le service conformité valide la mise hors service correcte de la CMK

  8. La suppression est confirmée au client

Données résiduelles : Les snapshots RDS expirent après 30 jours. Les logs CloudWatch après 365 jours. Les versions non actuelles S3 après 5 jours. Les sous-traitants : Azure OpenAI et Google Document AI ne conservent aucune donnée.

Le processus est auditable et confirmé par documentation.

Confirmation de suppression : Après la fin du processus de suppression, les clients reçoivent une confirmation formelle de destruction (Certificate of Destruction) qui documente tous les niveaux de stockage concernés et les dates.

Restitution des données : Avant suppression, les clients peuvent demander une exportation complète de leurs données. Le format d’export et le délai sont convenus lors de la négociation contractuelle. amaise accompagne activement les clients dans la transition vers un système successeur.

Avez-vous trouvé la réponse à votre question ?