Aller au contenu
HexaTransfer
Retour au blog
RGPD et conformite

Politique de conservation documentaire : guide transfert fichiers

Créez une politique de conservation efficace pour vos outils de transfert : durée, suppression automatique et procédures de conservation légale.

Une politique de conservation documentaire pour les outils de transfert de fichiers spécifie combien de temps les fichiers uploadés vivent sur les serveurs, quand ils se suppriment automatiquement, comment les obligations légales suspendent la suppression, et qui a autorité pour modifier les valeurs par défaut. Pour la plupart des entreprises en 2026, cela signifie une expiration par défaut de 7 jours pour les transferts ponctuels, un chemin d'archivage séparé pour les documents soumis à SOX (sept ans), HIPAA (six ans) ou au RGPD (limitation de la conservation selon l'article 5), et un indicateur de blocage légal immuable. La politique doit être rédigée, validée par le service juridique, et techniquement appliquée — pas seulement décrite.

Pourquoi les outils de transfert nécessitent une politique distincte

Une politique de conservation conçue pour SharePoint ou Google Drive ne se transpose pas à WeTransfer, SwissTransfer ou Dropbox Transfer. Les outils de transfert sont transitoires par conception, conservant un fichier quelques jours pour qu'un destinataire puisse le télécharger. Les plateformes de stockage sont à long terme. Mélanger les deux crée deux erreurs courantes : s'appuyer sur un lien de transfert pour « archiver » un document (il disparaîtra), ou conserver trop longtemps les données de transfert et assumer une responsabilité en matière de gestion des dossiers pour des fichiers appartenant au DMS. La politique doit affirmer clairement : les outils de transfert sont des coursiers, pas des entrepôts. Tout ce qui doit être conservé est copié dans un référentiel désigné avant la fermeture de la fenêtre de transfert.

Fenêtres d'expiration par défaut qui fonctionnent

Une valeur par défaut de 7 jours couvre la plupart des transferts professionnels. Les destinataires reçoivent un rappel après 3 jours, un avis de dernière chance au jour 6, et le fichier est supprimé au jour 7. Pour les catégories sensibles telles que les PHI ou les données de porteurs de cartes, une expiration de 24 heures ou « expiration au premier téléchargement » est plus stricte et s'aligne mieux sur la norme du minimum nécessaire. À l'autre extrême, les projets longs comme les appels d'offres de construction ou les data rooms de due diligence nécessitent 30 à 90 jours. Choisissez les valeurs par défaut par cas d'usage, pas un seul chiffre universel. WeTransfer par défaut à 7 jours en gratuit, Smash à 14, Dropbox Transfer à 7 ou 30 selon l'abonnement. Faites correspondre votre politique aux capacités de l'outil.

Suppression automatique et effacement cryptographique

Le mécanisme de suppression compte pour la preuve de conformité. Deux approches dominent. La suppression au niveau fichier supprime l'objet du stockage principal et de ses répliques, puis s'appuie sur les cycles de sauvegarde pour expirer en quelques semaines. L'effacement cryptographique, où le fichier est chiffré avec une clé par fichier et la clé est détruite à l'expiration, rend le texte chiffré illisible immédiatement même si les sauvegardes persistent. Le droit à l'effacement selon l'article 17 du RGPD est satisfait par les deux méthodes, mais l'effacement cryptographique offre une justification d'audit plus propre : les lignes directrices NIST SP 800-88 Rev. 1 acceptent la destruction de clé comme méthode valide d'assainissement pour les supports chiffrés.

Procédure de blocage légal

Quand un litige est raisonnablement anticipé, la suppression automatique doit être suspendue pour les fichiers pertinents. C'est le blocage légal. La procédure : le service juridique identifie les dépositaires et les types de fichiers, l'IT ou l'administrateur de transfert marque les transferts correspondants, le système bloque la suppression jusqu'à la levée du blocage, et une piste d'audit enregistre la portée et la durée du blocage. Les outils sans indicateur de blocage légal vous obligent à tout exporter vers un système de préservation, ce qui est coûteux et sujet aux erreurs. Microsoft Purview et Relativity s'intègrent aux principales plateformes. Pour les petites organisations, un export manuel documenté vers une archive WORM avant le déclenchement du blocage fonctionne, mais la politique doit imposer des vérifications hebdomadaires pendant la durée du litige.

Aligner la conservation sur les réglementations spécifiques

Les différentes réglementations fixent des durées minimales différentes. La section 802 de SOX exige sept ans pour les documents de travail d'audit. La règle des six ans de la HIPAA s'applique aux politiques et journaux d'audit, pas nécessairement aux fichiers PHI eux-mêmes. FINRA 4511 et SEC 17a-4 exigent trois à six ans pour les dossiers de courtiers, avec des exigences de stockage WORM plus strictes pour certaines catégories. L'article 5(1)(e) du RGPD est ouvert mais exige une durée justifiée. Les dossiers ITAR durent 5 ans. Construire un calendrier de conservation implique de mapper chaque catégorie de document à l'exigence applicable la plus longue, puis de configurer l'outil de transfert pour qu'il corresponde ou transfère vers un stockage d'archivage avant le déclenchement de la suppression.

Prouver que la politique fonctionne

Une politique de conservation sans preuves n'est qu'un vœu. Des contrôles ponctuels trimestriels doivent sélectionner un échantillon de transferts et vérifier : le fichier a-t-il été supprimé dans les délais prévus ? La suppression est-elle journalisée ? Si un blocage légal était en place, la suppression a-t-elle été suspendue ? Une revue annuelle par l'audit interne couvre l'exhaustivité de la politique. Les auditeurs externes de cabinets comme Deloitte ou KPMG demanderont le calendrier de conservation, la capture d'écran de la configuration de l'outil, et un échantillon de journaux de suppression. Les examens SOC 2 Type II sous TSC CC6.5 vérifient spécifiquement les contrôles de conservation et d'élimination.

Gérer les contournements des utilisateurs

Les politiques échouent quand les utilisateurs les contournent. Un commercial qui télécharge chaque fichier transféré vers un Dropbox personnel annule le dispositif. Les contrôles techniques aident : désactivez le téléchargement local là où c'est possible, filigranez les fichiers sensibles avec des outils comme Seclore ou Azure Information Protection, et auditez les téléchargements plutôt que les seuls uploads. Les contrôles humains sont encore plus importants. Formation à l'intégration et remises à niveau annuelles, langage clair dans la politique d'utilisation acceptable, et conséquences des violations écrites dans les contrats de travail. Une politique de conservation n'est solide qu'à la hauteur de la décision utilisateur la plus faible qu'elle touche.

Considérations transfrontalières

Un fichier transféré de Paris à Singapour peut devoir satisfaire simultanément la limitation de conservation du RGPD et la règle de conservation de la PDPA singapourienne. Quand les deux entrent en conflit, la plus stricte l'emporte généralement, mais documentez l'analyse. Les outils de transfert stockés en UE simplifient cela pour les parties européennes. Pour les régions mixtes, la politique doit préciser quelle juridiction régit chaque catégorie de fichiers. Les organisations multinationales adoptent souvent une politique du plus petit dénominateur commun par le haut : si une catégorie réglementée exige sept ans, tout dans ce flux de travail suit sept ans, même si certains éléments auraient pu être supprimés plus tôt.

HexaTransfer expire par défaut à 7 jours avec effacement cryptographique (clés par fichier détruites à la suppression), fonctionne sur infrastructure UE, et expose des journaux par téléchargement. Essayez sur hexatransfer.com — gratuit, sans compte, jusqu'à 10 Go.

L'objectif d'une politique de conservation n'est pas de tout stocker indéfiniment ou de tout supprimer aujourd'hui. C'est de donner à votre organisation une réponse défendable et cohérente à la question « pourquoi ce fichier est-il encore là ? » ou « pourquoi l'avez-vous supprimé ? ». Mappez les types de documents aux durées de conservation, choisissez des outils de transfert qui appliquent techniquement ces durées, et journalisez les transitions. C'est tout le travail.

Envoyez vos fichiers volumineux en toute sécurité avec le chiffrement de bout en bout

Transférez des fichiers jusqu'à 10 Go gratuitement avec le chiffrement de bout en bout. Aucun compte requis. Vos fichiers sont chiffrés dans votre navigateur avant l'envoi — personne d'autre ne peut les lire.

Envoyer un fichier