# Rétention des données (/fr/docs/platform/security/data-retention)



Chaque type de donnée a sa propre durée de vie, et une seule expire.

| Donnée                                      | Conservée                        |
| ------------------------------------------- | -------------------------------- |
| Reports des navigateurs, les treize types   | 90 jours                         |
| Agrégats de reports                         | 90 jours                         |
| Inventaire de scripts et décisions de revue | Jusqu'à la suppression du compte |
| Registre des changements de conformité      | Jusqu'à la suppression du compte |
| Journaux d'audit                            | Jusqu'à la suppression du compte |

## Les reports expirent à 90 jours [#les-reports-expirent-à-90-jours]

C'est fixe. Cela vaut pour tous les plans, et **aucun réglage ne permet de le changer**. Les reports de plus de 90 jours sont supprimés automatiquement.

L'option 90 j sur les pages de reports correspond donc à la fenêtre complète. Rien de plus ancien n'existe à interroger.

## Les données de conformité survivent aux reports [#les-données-de-conformité-survivent-aux-reports]

Vos décisions de revue PCI DSS, leur texte de justification et l'intégralité du registre des changements sont stockés séparément et ne sont pas soumis à la fenêtre de 90 jours.

C'est délibéré. La preuve qu'un script a été autorisé en mars doit survivre jusqu'à un audit en décembre, longtemps après l'expiration des reports de hash qui la sous-tendent. Le [pack de preuves](/fr/docs/platform/features/pci-dss/evidence-export) inclut le registre complet, quel que soit l'âge des reports.

Les scripts retirés, c'est-à-dire ceux qui ne correspondent plus au périmètre de vos pages de paiement, conservent eux aussi leur statut, leur justification et leur historique.

## Supprimer des données vous-même [#supprimer-des-données-vous-même]

Deux actions retirent des données de reports avant l'échéance :

* **Réinitialiser les reports** sur un site efface les reports stockés sans remettre la consommation à zéro. Voir [Paramètres généraux](/fr/docs/platform/websites/general-settings).
* **Supprimer le site** retire le site et tout ce qu'il contient.

Ni l'une ni l'autre n'efface le journal d'audit, et supprimer un espace de travail retire tout ce qu'il possède.

## Étapes suivantes [#étapes-suivantes]

* [Journaux d'audit](/fr/docs/platform/security/audit-log)
* [Sécurité de la plateforme](/fr/docs/platform/security/platform-security)
