Politica de Retenție. Cât Timp Păstrați Datele? Și De Ce?
Principiul minimizării stocării (art. 5 alin. 1 lit. e GDPR): datele personale trebuie păstrate doar pe durata necesară scopului prelucrării. Legislația română impune termene specifice de păstrare pentru anumite categorii de documente (facturi: 5 ani, dosare personal: 75 ani). O politică de retenție definește, pentru fiecare categorie de date, termenul de păstrare și procedura de ștergere sau anonimizare la expirare.
Riscuri fără un document profesional:
•Stocarea pe termen nedefinit a datelor foștilor clienți, angajați, candidați — încălcarea principiului minimizării
•La cererea de ștergere (art. 17), nu știți ce date aveți, unde sunt, și dacă legislația permite ștergerea
•Backupuri care conțin date ce ar fi trebuit șterse — restoring recreează date „șterse"
•ANSPDCP verifică existența politicii de retenție ca parte a conformității GDPR
Ce asigurăm prin serviciile noastre:
✓Tabel complet de retenție: categorie de date, termen legal, termen operațional, acțiune la expirare
✓Corelarea cu obligațiile legale de păstrare (Cod Fiscal, Codul Muncii, Legea Arhivelor)
✓Procedură de ștergere: automatizată sau periodică, cu logare și certificare
✓Alternative la ștergere: anonimizare (ireversibilă) pentru date statistice
Principiul Minimizării Stocării
Art. 5 alin. 1 lit. e GDPR: datele sunt păstrate într-o formă care permite identificarea numai pe durata necesară scopului prelucrării
Consecința: datele trebuie șterse sau anonimizate când scopul a fost atins sau când baza legală a expirat
Conflicte: scopul de marketing poate expira (retragerea consimțământului), dar obligația fiscală de păstrare a facturii (5 ani) continuă. Politica trebuie să gestioneze aceste conflicte
Documente fiscale: 5 ani de la data depunerii declarației fiscale (Cod Procedură Fiscală art. 131)
Dosarele de personal: 75 de ani de la data creării (Legea Arhivelor Naționale 16/1996)
Contracte de muncă: 50 de ani (Codul Muncii, coroborat cu Legea 16/1996)
Înregistrări CCTV: maximum 30 de zile (Legea 333/2003, recomandare ANSPDCP)
Date clienți post-contract: 3 ani (prescripția civilă generală, Cod Civil art. 2517)
Date candidați neangajați: 6 luni până la 1 an (recomandare ANSPDCP), cu excepția consimțământului pentru o durată mai lungă
Date newsletter/marketing: până la retragerea consimțământului, apoi ștergere imediată
Tabelul de Retenție
Politica trebuie să conțină un tabel cu următoarele coloane:
Categoria de date: identificare clienți, date tranzacții, date angajați, date candidați, CCTV, cookies
Scopul prelucrării: executare contract, facturare, HR, marketing, securitate
Baza legală: contract, obligație legală, consimțământ, interes legitim
Termen de retenție: durata specifică sau criteriul de determinare
Temeiul legal al termenului: articolul de lege care impune sau permite durata
Acțiunea la expirare: ștergere automată, ștergere manuală periodică, anonimizare sau arhivare
Responsabil: departamentul/persona responsabilă de executare
Ștergere vs. Anonimizare
Ștergerea: eliminarea irevocabilă a datelor din toate sistemele (producție, backup, arhivă). Verificare: datele nu mai pot fi recuperate prin niciun mijloc tehnic rezonabil
Anonimizarea: transformarea datelor astfel încât persoana vizată să nu mai poată fi identificată direct sau indirect. Datele anonimizate nu mai sunt date personale și nu mai intră sub incidența GDPR
Pseudonimizarea nu este ștergere: datele pseudonimizate rămân date personale (cheia de pseudonimizare permite re-identificarea)
Backup challenge: datele șterse din producție pot exista în backup. Soluții: ștergere din backup la restaurare, retenție de backup limitată, criptare cu cheie distrusă
Datele au un termen de viață. Politica de retenție îl definește legal.
Conformitate cu principiul minimizării și cu obligațiile legale de păstrare.
Întrebări frecvente
Nu, dacă baza legală a expirat. Dacă folosiți consimțământul: datele se șterg la retragere. Dacă folosiți interesul legitim (soft opt-in pentru clienți existenți): recomandare ANSPDCP de maximum 2 ani de la ultimul contact. Stocarea pe termen nedeterminat fără justificare încalcă principiul minimizării (art. 5 alin. 1 lit. e GDPR).
Backupurile conțin inevitabil date care ar fi trebuit șterse. Soluții acceptate: retenție de backup limitată (30 până la 90 de zile rolling), ștergerea datelor la restaurare (dacă backup-ul este restaurat, se aplică procedura de ștergere pe datele expirate), sau criptarea backup-ului cu cheie distrusă la expirarea termenului de retenție al backup-ului.