Legal Hold — Conservation transparente des données
Lorsque les autorités compétentes exigent une conservation, le processus est transparent — le client voit instantanément les holds actifs dans son propre panneau. L'ensemble du processus est consigné dans la chaîne de hachage d'audit.
Le processus — en 4 étapes
Ce qui se passe lorsqu'un tribunal, un procureur ou un régulateur émet une demande :
- 01
Réception de la demande légale
Une demande écrite de conservation de données émanant d'un tribunal, d'un procureur ou d'un régulateur compétent (autorité de protection des données, cellule de lutte contre la criminalité financière, régulateur des télécoms) parvient à l'équipe Conformité de SendNomi. La demande est vérifiée quant à la juridiction et à la base légale.
- 02
Création du legal hold
Le tenant, le périmètre (boîte mail, domaine, groupe d'utilisateurs), la plage de dates et un motif de conservation générique sont consignés dans le panneau. L'action est ancrée dans la chaîne de hachage d'audit — le processus lui-même devient vérifiable.
- 03
Blocage des suppressions et modifications
Dans le périmètre concerné, les demandes de suppression (y compris le droit à l'effacement de l'article 17 du RGPD / de l'article 7 de la KVKK), l'expiration des durées de rétention et les opérations d'export sont suspendues. Tant que le hold est actif, le système protège physiquement les données.
- 04
Notification du client dans le panneau
Le tenant voit une bannière de hold actif dans son propre panneau : périmètre, date de début et catégorie de motif générique (p. ex. « décision de justice »). Les numéros de dossier spécifiques restent confidentiels ; le tenant est orienté vers un conseil juridique si nécessaire.
Visibilité côté tenant
Depuis /settings/compliance/legal-hold dans le panneau, chaque tenant voit son propre statut.
Il existe deux états — un état vide serein et une alerte ambre explicite.
- Panneau : Paramètres → Conformité → Legal Hold
- Aucun hold actif : état vide vert — « Aucun legal hold actif »
- Hold actif : bannière d'alerte ambre — périmètre + date + motif générique
- Onglet Historique : registre en lecture seule des holds clôturés
- Les numéros de dossier / références judiciaires ne sont jamais affichés dans le panneau — ils sont transmis par les canaux juridiques
- Chaque action de hold est ancrée dans la chaîne de hachage d'audit — une couche de transparence supplémentaire
Cadre juridique
La position de SendNomi lorsque les obligations RGPD + KVKK entrent en conflit :
- RGPD Art. 17 Les obligations de conservation prévues par le droit des États membres prévalent sur le droit à l'effacement (art. 17(3)(b)). Dans ce cas, SendNomi conserve les données et en informe le client.
- KVKK Art. 7 Lorsque le « droit à l'oubli » de la personne concernée entre en conflit avec une obligation légale, l'article 7(2) de la KVKK donne la priorité à l'obligation. La conservation se poursuit et le client est informé.
- Piste d'audit Création du hold, extension du périmètre, levée — chaque action est inscrite dans la chaîne de hachage d'audit. La chaîne elle-même ne peut être modifiée rétroactivement ; l'ensemble du processus reste vérifiable de manière indépendante a posteriori.
- Confidentialité Le motif du hold n'apparaît dans le panneau que sous forme de catégorie générique (p. ex. « demande légale », « contrôle du régulateur »). Les informations spécifiques au dossier sont transmises par les canaux juridiques.
Votre premier envoi en quelques minutes.
Créez votre compte gratuit — 500 envois par mois, sans limite de durée.