Retenția datelor este politica prin care o organizație stabilește, pentru fiecare categorie de date pe care le deține, cât timp le păstrează efectiv și ce se întâmplă cu ele după — șterse definitiv, arhivate sau anonimizate. Este unul dintre principiile de bază ale protecției datelor: informațiile nu ar trebui păstrate "la nesfârșit, ca să fie la îndemână", ci exact atât cât există un motiv legal sau operațional real.
Cum funcționează o politică de retenție?
Fiecare categorie de date primește o perioadă de păstrare stabilită explicit — datele contabile pot avea o perioadă legală de câțiva ani, CV-urile candidaților respinși o perioadă mult mai scurtă, jurnalele de acces poate câteva luni. La finalul perioadei, datele trebuie efectiv șterse sau anonimizate, nu doar "arhivate" la infinit fără o decizie clară. O politică de retenție funcțională este integrată cu clasificarea datelor — fără să știi ce tip de dată ai și unde stă, nu poți aplica un termen de retenție corect.
De ce contează?
Pentru că fiecare dată păstrată inutil reprezintă risc suplimentar fără beneficiu: dacă are loc o breșă, atacatorul poate accesa și date vechi, de mult inutile operațional, dar încă expuse. GDPR cere explicit ca datele cu caracter personal să nu fie păstrate mai mult decât este necesar scopului pentru care au fost colectate — o politică de retenție clară este dovada concretă a conformității, nu doar o bună practică opțională.
Cum se implementează corect?
- Stabilește termene de retenție explicite pentru fiecare categorie de date, bazate pe cerințe legale și necesități operaționale reale.
- Automatizează ștergerea sau anonimizarea la expirarea termenului, acolo unde e posibil — procesele manuale sunt ușor de amânat la nesfârșit.
- Include și copiile de siguranță în politica de retenție — datele șterse din sistemul principal, dar păstrate în backup-uri vechi, rămân un risc.
- Revizuiește periodic politica, pe măsură ce se schimbă cerințele legale sau tipurile de date colectate.
Un exemplu concret
O firmă păstrează CV-urile tuturor candidaților respinși la interviuri, de ani de zile, "poate mai avem nevoie de ele". La un control, această practică e semnalată ca neconformă — datele acelor candidați ar fi trebuit șterse la câteva luni după finalizarea procesului de recrutare, conform propriei politici de confidențialitate publicate.
Vrei să știi dacă politicile de retenție ale firmei tale respectă cerințele GDPR? Vezi serviciul nostru GDPR și protecția datelor.
Întrebări frecvente
GDPR impune un termen fix de retenție pentru toate datele?
Nu. GDPR nu stabilește un termen universal, ci cere ca fiecare organizație să definească termene proporționale cu scopul colectării, documentate clar în propria politică de confidențialitate.
