CentralCSP
Sécurité

Rétention des données

Les reports sont conservés 90 jours, durée fixe. Les décisions de conformité et les journaux d'audit restent jusqu'à la suppression du compte.

Dernière mise à jour:

Chaque type de donnée a sa propre durée de vie, et une seule expire.

DonnéeConservée
Reports des navigateurs, les treize types90 jours
Agrégats de reports90 jours
Inventaire de scripts et décisions de revueJusqu'à la suppression du compte
Registre des changements de conformitéJusqu'à la suppression du compte
Journaux d'auditJusqu'à la suppression du compte

Les reports expirent à 90 jours

C'est fixe. Cela vaut pour tous les plans, et aucun réglage ne permet de le changer. Les reports de plus de 90 jours sont supprimés automatiquement.

L'option 90 j sur les pages de reports correspond donc à la fenêtre complète. Rien de plus ancien n'existe à interroger.

Les données de conformité survivent aux reports

Vos décisions de revue PCI DSS, leur texte de justification et l'intégralité du registre des changements sont stockés séparément et ne sont pas soumis à la fenêtre de 90 jours.

C'est délibéré. La preuve qu'un script a été autorisé en mars doit survivre jusqu'à un audit en décembre, longtemps après l'expiration des reports de hash qui la sous-tendent. Le pack de preuves inclut le registre complet, quel que soit l'âge des reports.

Les scripts retirés, c'est-à-dire ceux qui ne correspondent plus au périmètre de vos pages de paiement, conservent eux aussi leur statut, leur justification et leur historique.

Supprimer des données vous-même

Deux actions retirent des données de reports avant l'échéance :

  • Réinitialiser les reports sur un site efface les reports stockés sans remettre la consommation à zéro. Voir Paramètres généraux.
  • Supprimer le site retire le site et tout ce qu'il contient.

Ni l'une ni l'autre n'efface le journal d'audit, et supprimer un espace de travail retire tout ce qu'il possède.

Étapes suivantes

On this page