Durées de conservation
Durées de conservation des données
Version 1.0 · Mise à jour le 7 août 2026
Présentation#
Annexe technique à l'article 11 du DPA BUILDELIA.
Ce document publie les durées auxquelles renvoie l'article 11 du DPA sans les détailler. Il est destiné au Client, responsable de traitement, pour renseigner son propre registre des activités de traitement (RGPD article 30).
Il n'ajoute aucun engagement et n'en retire aucun : il projette les clauses déjà publiées sur l'inventaire réel des données :
- DPA, article 11 « Sort des données en fin de traitement »
- CGA SaaS, article 7 « Réversibilité — sort des données »
- DPA, annexe 3 « Mesures techniques et organisationnelles »
- article L123-22 du code de commerce
⚠️ Une durée de ce document échappe à cette liste : celle des journaux, qu'aucune clause contractuelle n'énonce. Elle est signalée comme telle à l'endroit où elle est publiée, et ne doit pas être recopiée sans le lire.
Ce document est généré depuis la base elle-même, à chaque évolution du schéma : sa date de validité est celle du commit qui le contient, et il ne peut pas diverger de ce que la plateforme applique réellement.
1. Les durées, par catégorie#
Les 83 familles d'enregistrements portant des données d'un Client sont classées dans 4 catégories de conservation. Aucune n'est laissée hors classement : une famille sans catégorie fait échouer la construction de la plateforme, elle n'est jamais conservée « par défaut ».
| Catégorie | Ce qu'elle couvre | Durée | Point de départ du décompte |
|---|---|---|---|
| Contenus Client | Les données que vous saisissez ou importez dans les Modules : clients et prospects, chantiers et interventions, catalogue et commandes, campagnes et formulaires, ainsi que les traitements de fond qui les servent. | Toute la durée de l'abonnement, puis 30 jours calendaires. | Fin de l'abonnement. |
| Comptes utilisateurs | L'identité des personnes que vous déclarez pour accéder aux Modules : nom, adresse électronique, rôle. | Toute la durée de l'abonnement, puis 30 jours calendaires. | Fin de l'abonnement. |
| Pièces comptables et documents contractuels | Devis, factures, avoirs, situations, paiements, abonnements et souscriptions, transactions bancaires rapprochées, preuves de signature électronique. | 10 ans. | Clôture de l'exercice comptable auquel la pièce se rattache. |
| Journaux d'audit et de synchronisation | Trace des actions sensibles effectuées dans les Modules et des échanges avec les services connectés. | 12 mois. | Création de chaque ligne de journal — le décompte est indépendant du cycle de vie de l'abonnement. |
Contenus Client
Durée. Toute la durée de l'abonnement, puis 30 jours calendaires.
Point de départ. Fin de l'abonnement.
Motif. Durée contractuelle — DPA, article 11 « Sort des données en fin de traitement », repris par CGA SaaS, article 7 « Réversibilité — sort des données ». La suppression est SUSPENDUE si une demande de restitution est en cours, et jusqu'à la remise effective.
Rôle de BUILDELIA. BUILDELIA est sous-traitant (RGPD article 28).
Enregistrements couverts — 63 sur les 83 que compte la base :
AlerteDrop, BonCommandeDrop, CategorieProduit, Chantier, Client, CommandeDrop, ConfigurationOrganisation, ConnexionMarketplace, CrmActivite, CrmConsentement, CrmContact, CrmEtapePipeline, CrmEvenementScore, CrmFavori, CrmOpportunite, CrmOrigineAcquisition, CrmSegment, CrmSegmentMembre, CrmSociete, CrmTache, CrmTag, DecisionIA, EvenementCommandeDrop, FournisseurDrop, HistoriquePrixProduit, HistoriqueStockProduit, IdentifiantLegal, ImageProduit, InteractionClient, Intervention, JobIngestion, JobSynchronisation, LigneBonCommandeDrop, LigneCommandeDrop, MetriquePublication, MktActif, MktCampagne, MktCampagneActif, MktConnexion, MktDiagnostic, MktFormulaire, MktProfilEntreprise, MktPublication, MktRecommandation, MktSoumission, MktSource, MktStrategie, PlanChantier, PolitiqueAutonomie, PolitiqueDepense, ProduitDrop, Prospect, PublicationProduit, RattachementBoutiqueShopify, RegleTarification, RetourDrop, RevisionRegimeCommande, SaisieHeures, SegmentImportFournisseur, TacheDiffusion, TacheSurventeDrop, VarianteProduit, VersionJeuRegles
Comptes utilisateurs
Durée. Toute la durée de l'abonnement, puis 30 jours calendaires.
Point de départ. Fin de l'abonnement.
Motif. Durée contractuelle, alignée sur celle des Contenus Client — DPA, article 11 « Sort des données en fin de traitement ». ⚠️ La politique de confidentialité annonce « durée de l'abonnement + 5 ans » pour la gestion des comptes : cette ligne-là couvre le compartiment où BUILDELIA est RESPONSABLE de traitement, c'est-à-dire sa propre relation commerciale avec vous. Le présent document couvre l'autre compartiment, celui de l'article 28, où elle est votre sous-traitant. Les deux durées coexistent sans se contredire.
Rôle de BUILDELIA. BUILDELIA est sous-traitant (RGPD article 28).
Enregistrements couverts — 1 sur les 83 que compte la base :
User
Pièces comptables et documents contractuels
Durée. 10 ans.
Point de départ. Clôture de l'exercice comptable auquel la pièce se rattache.
Motif. Obligation légale — article L123-22 du code de commerce. Ces pièces ne sont JAMAIS supprimées par la purge de fin d'abonnement : toute demande de purge les concernant est refusée, quelle que soit la situation du compte.
Rôle de BUILDELIA. Obligation propre à BUILDELIA comme à vous : la conservation est opposable aux deux parties.
Enregistrements couverts — 17 sur les 83 que compte la base :
Abonnement, AvoirDrop, CompteQonto, DemandeSignatureDevis, Devis, EvenementSignatureDevis, Facture, FactureDrop, LigneAvoirDrop, LigneDevis, LigneFacture, LigneFactureDrop, Paiement, Situation, Souscription, TransactionQonto, VersionProfilFiscal
Journaux d'audit et de synchronisation
Durée. 12 mois.
Point de départ. Création de chaque ligne de journal — le décompte est indépendant du cycle de vie de l'abonnement.
Motif. Sécurité et traçabilité des accès. ⚠️ Cette durée n'est publiée dans aucun document contractuel qui vous est remis : ni le DPA ni les CGA n'énoncent de durée de journalisation — l'annexe 3 du DPA mentionne la journalisation des actions sensibles sans la borner. Les douze mois sont APPLIQUÉS par la plateforme et figurent au registre interne des traitements de BUILDELIA (fiche A3), dans le compartiment où elle est responsable de traitement. Cette fiche réserve en outre une conservation prolongée en cas d'incident de sécurité. Tenez-en compte avant de recopier cette durée dans votre registre.
Rôle de BUILDELIA. BUILDELIA est sous-traitant (RGPD article 28).
Enregistrements couverts — 2 sur les 83 que compte la base :
JournalAudit, LogSynchronisation
2. Ce qui déclenche la suppression#
À la fin de l'abonnement, vous disposez de 30 jours calendaires pour demander la restitution de vos Contenus Client. BUILDELIA les remet dans un délai maximal de 30 jours calendaires à compter d'une demande complète.
La suppression est suspendue dès la réception de la demande et jusqu'à la remise effective. À défaut de demande dans le délai, ou après la remise, les données des catégories ci-dessus sont supprimées à l'échéance indiquée — à l'exception des pièces comptables, que la loi impose de conserver.
3. Ce que ce document NE couvre PAS#
Cette section n'est pas une précaution de style. Un tableau de durées qui tait ses angles morts se lit comme exhaustif, et devient une déclaration inexacte dans le registre de celui qui le recopie.
3.1 Enregistrements sans durée déclarée
21 familles d'enregistrements portent les données propres à BUILDELIA (comptes de la plateforme, plans et tarifs, événements de paiement, journaux techniques, preuves d'opérations). Elles ne portent aucune annotation de durée dans le schéma, et ce document n'en publie donc aucune pour elles. Elles ne sont pas parcourues par la purge de fin d'abonnement.
Account, ConsommationIA, DemandeRestitution, EvenementStripe, JournalErreur, JournalReversibilite, NotificationContractuelle, Organization, OrganizationModule, ParametrePlateforme, Plan, PlanLimite, PlanModule, PlanTarif, SequenceAvoirDrop, SequenceFactureDrop, Session, SouscriptionItem, Specialite, TwoFactor, Verification
⚠️ Parmi elles, celles-ci désignent nommément des enregistrements couverts par le tableau ci-dessus. Elles survivent donc à la suppression de ce qu'elles désignent, sans durée publiée :
| Enregistrement sans durée | Désigne | Catégorie de la cible |
|---|---|---|
Account | User | Comptes utilisateurs |
ConsommationIA | User | Comptes utilisateurs |
Session | User | Comptes utilisateurs |
SouscriptionItem | Souscription | Pièces comptables et documents contractuels |
TwoFactor | User | Comptes utilisateurs |
3.2 Sauvegardes
Les sauvegardes quotidiennes sont conservées 30 jours, sur le serveur et sur la copie hors site — DPA, annexe 3 « Mesures techniques et organisationnelles ». Une donnée supprimée de la base reste donc présente dans les sauvegardes pendant au plus 30 jours après sa suppression, sur les deux supports. Les sauvegardes ne sont pas parcourues par la purge.
3.3 Preuves des opérations de restitution et de suppression
Les demandes de restitution et le journal des purges sont conservés hors du périmètre purgé, délibérément : ils portent la preuve que l'opération a eu lieu, et une preuve détruite avec ce qu'elle atteste ne prouve rien. Aucune durée n'est publiée pour ces enregistrements.
3.4 Lignes retenues par une pièce comptable
Une donnée dont la suppression casserait l'intégrité d'une pièce comptable est retenue au-delà de son échéance : un chantier facturé survit tant que sa facture est due. Ces lignes sont comptées et journalisées à chaque purge, jamais tues, et elles sont supprimées avec la pièce qui les retient, à l'échéance de 10 ans.
3.5 La purge est un acte d'administration
Les durées ci-dessus sont des échéances contractuelles : avant elles, toute purge est refusée par la plateforme. Après elles, la suppression est exécutée par une opération d'administration tracée, et non par une tâche automatique planifiée. Le délai entre l'échéance et l'exécution effective n'est pas publié.
3.6 Une durée par catégorie, pas par enregistrement
Le schéma déclare une catégorie par famille d'enregistrements, pas une durée individuelle. Les durées ci-dessus s'appliquent donc à l'ensemble d'une catégorie. Si votre registre exige une durée par finalité plus fine, les catégories de données par Module figurent en annexe 1 du DPA.