Migration de données : garder les bonnes échéances
Migrer une base en conservant les dates utiles aux durées RGPD, les exceptions justifiées et le fonctionnement des suppressions.
La nouvelle application attribue une date de création récente à tous les dossiers importés. Si la purge utilise cette date, des données anciennes repartent pour une durée complète. Une migration doit conserver les événements qui justifient les échéances, ou organiser une décision explicite lorsque ces événements manquent.
Ce qu’il faut retenir
- La date d’import n’est pas automatiquement le point de départ de la conservation.
- Définissez la signification de chaque date avant de la convertir.
- Les exceptions justifiées doivent suivre leur périmètre et leur échéance de revue.
- Vérifiez le résultat de la purge sur les données migrées avant de clôturer le projet.
Partir de la règle métier, puis des champs
L’article 5(1)(e) du RGPD impose de limiter la conservation identifiante à la durée nécessaire aux finalités. Un changement de logiciel ne crée pas, à lui seul, une nouvelle nécessité de conserver. La CNIL distingue les durées fixées par les textes, ses recommandations et les durées à déterminer par l’organisme. CNIL, durées de conservation.
Reprenez votre politique de conservation et identifiez, pour chaque catégorie, l’événement de départ réellement applicable : clôture, fin de relation, opération ou autre événement pertinent. Le mot « création » dans une base ne garantit pas qu’il corresponde à cet événement.
Établir le dictionnaire de conversion
| Donnée source | Signification à vérifier | Traitement dans la cible |
|---|---|---|
| Date de création technique | Création de la ligne ou du dossier métier ? | Conserver son sens, sans l’assimiler au début d’une relation |
| Date de clôture | Clôture définitive ou état temporaire ? | Mapper vers l’événement pertinent |
| Dernière activité | Action significative ou simple tâche automatique ? | Exclure les faux renouvellements |
| Échéance calculée | Règle et version utilisées | Recalculer seulement avec justification |
| Exception de purge | Motif, périmètre et propriétaire | Reprendre la restriction et sa revue |
Exemple hypothétique : un traitement quotidien actualise un champ « modification » sans interaction avec la personne. Utiliser ce champ comme dernière activité pourrait empêcher toute suppression. La migration doit révéler cette ambiguïté, pas la reproduire sous un nouveau nom.
Traiter les valeurs manquantes et incohérentes
Repérez les dates vides, futures, tronquées ou issues de fuseaux différents. Cherchez une source fiable avant de compléter. Évitez de remplacer toutes les absences par la date du jour : cela crée une certitude artificielle et peut prolonger la conservation sans justification.
La décision peut différer selon les ensembles : date reconstituée sur une preuve, durée déterminée à partir d’un autre événement pertinent, recherche complémentaire ou suppression lorsque la conservation n’est plus justifiée. Documentez les limites. Le parcours de traitement d’une base sans provenance peut être nécessaire si l’incertitude dépasse les dates.
Les articles 5(1)(d) et 5(2) imposent exactitude et capacité à démontrer le respect des principes. RGPD.
Vérifier les règles dans le nouvel environnement
Préparez des cas représentatifs avec dates connues : dossier à supprimer, dossier à conserver, exception active et exception arrivée à son événement de revue. Vérifiez l’effet réel de la règle sur les objets liés et les pièces jointes, pas seulement le statut affiché.
Les exceptions à la conservation doivent rester ciblées. Une exception mal importée peut soit provoquer une suppression injustifiée, soit bloquer toute la purge. Faites confirmer les résultats par le propriétaire métier de la règle.
Conservez les extractions de migration seulement pour une finalité et une durée déterminées, avec des accès limités. Lorsque le transfert est vérifié, organisez le sort de l’ancien outil et des copies intermédiaires. Le fichier de migration ne doit pas devenir une archive permanente par défaut.
FAQ
Peut-on recalculer toutes les échéances lors de la migration ?
Oui si les règles et événements pertinents sont fiables et si le recalcul respecte les durées justifiées. Une migration ne permet pas de rallonger automatiquement toutes les échéances.
Faut-il garder les anciennes dates techniques ?
Conservez celles nécessaires à la compréhension, à la gestion et à la preuve du traitement. Toutes les métadonnées historiques ne doivent pas être copiées sans examen de leur utilité.
Le fait de rouvrir un dossier remet-il le délai à zéro ?
Cela dépend de la règle et de l’événement réellement applicable. Une simple opération technique ou une consultation interne ne constitue pas automatiquement une reprise de relation justifiant une nouvelle durée.
Recevez nos analyses pratiques sur la conformité RGPD dans la newsletter.
Thiébaut Devergranne, docteur en droit et fondateur de donneespersonnelles.fr, travaille depuis plus de vingt ans sur le droit des technologies et la protection des données.