Purger les données utilisateurs

Purger les données utilisateurs

À quoi sert la purge automatique ?

La purge automatique permet de définir des durées de conservation pour les données stockées dans Eulerian.
Elle permet d’appliquer automatiquement des traitements sur les données qui dépassent une durée définie, par exemple :
  • hacher des identifiants CRM ;
  • supprimer des références de ventes ;
  • purger certaines données utilisateurs ;
  • purger des données utilisées dans les rapports.
L’objectif est de limiter la conservation des données dans le temps, conformément aux règles définies par votre organisation.
Les durées de conservation doivent être définies avec votre DPO ou vos équipes juridiques.

Recommandation CNIL

La CNIL recommande de limiter la durée de conservation des informations collectées via des traceurs de mesure d’audience à 25 mois maximum.
Elle recommande également de réexaminer régulièrement les durées de vie et de conservation afin de les limiter au strict nécessaire.

Accéder à la configuration

Le paramétrage de la purge automatique se fait depuis :
Collecte > Gestion de la vie privée > Privacy Center
Dans le bloc Traitement automatique, cliquez sur Configurez, puis sur Ajouter un groupe de traitement.

Principe de fonctionnement

La purge automatique repose sur quatre éléments.
Élément
Description
Groupe de traitement
Ensemble d’actions à appliquer sur certaines données.
Délai d’application
Durée après laquelle le traitement doit être appliqué.
Fréquence d’exécution
Rythme auquel Eulerian vérifie et traite les données concernées.
Périmètre d’application
Sites sur lesquels le groupe de traitement doit s’appliquer.
Exemple :
Après 25 mois, hacher les IDs CRM collectés et supprimer les références de ventes, puis exécuter ce traitement tous les 15 jours sur les sites France et Belgique.

Types de données concernées

La purge automatique peut s’appliquer à plusieurs catégories de données.
Type de données
Description
Données utilisateur
Informations individuelles visibles notamment via l’outil “Décrypter un identifiant”.
Données agrégées
Données utilisées dans les rapports temps réel, comme la Synthèse globale ou les ventes par produit.
Données de conversion
Données alimentant les rapports Datamining.
Données Customer Journey
Données utilisées dans les rapports de parcours client.

Types de traitement disponibles

Trois types de traitement peuvent être configurés.
Traitement
Effet
Hachage
Anonymise la donnée de manière irréversible.
Purge
Supprime complètement la donnée.
Hachage puis purge
Hache la donnée dans un premier temps, puis la purge après un délai supplémentaire.
Pour un traitement en deux phases, créez deux groupes distincts avec des délais différents.
Exemple :
  • groupe 1 : hachage des IDs CRM après 13 mois ;
  • groupe 2 : purge des données après 25 mois.

Configurer une purge automatique

Étape 1 — Créer un groupe de traitement

Depuis le bloc Traitement automatique :
    Cliquez sur Configurez.
    Cliquez sur Ajouter un groupe de traitement.
    Donnez un nom explicite au groupe.
Exemple :
Purge données CRM - 25 mois

Étape 2 — Sélectionner les données à traiter

Sélectionnez les types de données concernés par le traitement.
Pour chaque type de donnée, choisissez l’action à appliquer :
  • hacher ;
  • purger ;
  • hacher et purger, via deux groupes de traitement distincts.

Étape 3 — Configurer le délai d’application

Le délai définit à partir de quand le traitement doit être appliqué.
Le point de départ dépend du type de donnée.
Type de données
Point de départ du délai
Données utilisateur
Dernière visite de l’utilisateur.
Données agrégées
Date d’inscription en base.
Données de conversion
Date de création de la conversion.
Données Customer Journey
Date d’inscription en base Customer Journey.
Exemple :
Purger les données de conversion 25 mois après la création de la conversion.
Vous pouvez aussi sélectionner Tous les utilisateurs pour appliquer un traitement immédiat, sans condition de délai.

Étape 4 — Définir la fréquence d’exécution

Choisissez le mode d’exécution du traitement.
Mode
Fonctionnement
Récurrent
Le traitement est exécuté régulièrement selon la fréquence définie.
One-shot
Le traitement est exécuté une seule fois.
Les traitements automatiques s’exécutent entre 23h et minuit.

Étape 5 — Sélectionner les sites concernés

Sélectionnez les sites sur lesquels le groupe de traitement doit s’appliquer.
Une modification du groupe impacte automatiquement tous les sites associés à ce groupe.

Étape 6 — Valider la configuration

Pour finaliser la configuration, un code de vérification est envoyé par SMS.
Saisissez le code reçu pour valider le groupe de traitement.
Si votre numéro de téléphone n’est pas configuré, contactez votre CSM.

Exemple : purger les données de conversion après 25 mois

Objectif : supprimer les données de conversion après 25 mois.
Configuration recommandée :
Paramètre
Valeur
Nom du groupe
Purge conversion - 25 mois
Données sélectionnées
Données de conversion
Action
Purger
Délai
25 mois
Fréquence
Hebdomadaire
Sites
Tous les sites concernés
Ce groupe traitera régulièrement les données de conversion dont la durée de conservation dépasse le délai configuré.

Purger une liste d’identifiants

En complément de la purge automatique, Eulerian permet de purger les données associées à une liste d’identifiants.
Ce cas est utile pour traiter une demande individuelle de suppression de données.
Accès :
Collecte > Privacy Center > Gestion de la vie privée > Purge d’une liste d’IDs

Prérequis et limites

La purge d’identifiants spécifiques :
  • s’exécute durant la nuit ;
  • fonctionne uniquement pour des identifiants d’utilisateurs ayant déjà visité votre site ;
  • nécessite une authentification à deux facteurs.

Cas d’usage : demande de purge par email

Un utilisateur demande la suppression de ses données.
Procédure :
    Sélectionnez le type d’identifiant : Email.
    Collez les adresses email concernées, une par ligne.
    Sélectionnez les données à hacher ou purger.
    Cliquez sur Enregistrer.
    Validez l’action via l’authentification à deux facteurs.

Cas d’usage : purge d’un paramètre CRM obsolète

Vous souhaitez supprimer un paramètre CRM qui n’est plus utilisé.
Procédure :
    Identifiez les utilisateurs concernés, par exemple via Audience Engine.
    Téléchargez la liste des identifiants Eulerian.
    Accédez au bloc Purge d’une liste d’IDs.
    Sélectionnez le type d’identifiant Identifiant Eulerian.
    Collez la liste des identifiants.
    Sélectionnez le paramètre CRM ou les données à purger.
    Enregistrez et validez l’action.

Sécurité et droits d’accès

Les actions de purge et de hachage sont sensibles.
Toute modification nécessite une authentification renforcée avec un code envoyé par SMS.
Le numéro de téléphone doit être configuré au préalable. Si ce n’est pas le cas, contactez votre CSM.
Les droits d’accès doivent être limités aux utilisateurs habilités à gérer la vie privée et la conservation des données.

Points de vigilance

Le hachage et la purge sont irréversibles.
La purge de données agrégées peut impacter les rapports historiques.
Les traitements automatiques s’exécutent entre 23h et minuit.
Les durées configurées doivent être alignées avec vos obligations légales, vos finalités de collecte et votre politique interne de conservation.
Avant d’activer une purge automatique, vérifiez :
  • les types de données concernés ;
  • les délais appliqués ;
  • les sites inclus dans le périmètre ;
  • la fréquence d’exécution ;
  • les impacts potentiels sur les rapports.

À retenir

La purge automatique permet de limiter la durée de conservation des données dans Eulerian.
Elle repose sur :
  • un groupe de traitement ;
  • un type d’action : hachage ou purge ;
  • un délai d’application ;
  • une fréquence d’exécution ;
  • un périmètre de sites.
Elle peut être complétée par une purge ponctuelle d’identifiants spécifiques pour répondre à une demande individuelle de suppression de données.
Les actions de hachage et de purge sont irréversibles et doivent être validées avec attention.