Procédure – Archivage & conservation des données | EPM Assurances

EPM Assurances — Emmanuel Guéneret
ORIAS 15 00 35 82 • SIRET 811 527 704 000 76

Procédure : Archivage & conservation des données

Siège social : 1 rue Halifax, 94340 Joinville-le-Pont

1. Objectifs

Définir les règles d’organisation et de sécurité pour l’archivage et la conservation des données (protection, accès, sauvegardes, continuité d’activité, durées de conservation) en conformité avec les exigences légales applicables.

2. Références

  • Loi 78-17 dite « Informatique et Libertés » & RGPD
  • Code monétaire et financier (exigences LCB-FT)
  • Recommandations CNIL et supervision ACPR

3. Responsabilités

La direction est garante de l’application de la présente procédure. Le référent conformité/LCB-FT veille aux exigences de vigilance et de conservation. Le référent IT garantit la sécurité, les sauvegardes et la reprise d’activité.

4. Dispositif de gestion

4.1 Systèmes et outils

  • Hébergement Hostinger (site & base) – sauvegardes automatiques
  • Drive sécurisé (dossiers clients/partenaires/administratif)
  • Messagerie @epm-assurances.com avec MFA
  • Brevo (CRM/emailing) – exports chiffrés
  • WordPress / Elementor – minimisation des données

4.2 Accès & sécurité

  • Identifiants individuels, mots de passe robustes, MFA
  • Chiffrement des postes et des sauvegardes, verrouillage automatique
  • Gestionnaire de mots de passe, traçabilité des accès

4.3 Sauvegardes & PCA

  • Sauvegardes quotidiennes hébergeur + export mensuel chiffré
  • Tests de restauration biannuels
  • Plan de Continuité d’Activité J+1 (bascule mobile, support hébergeur, 4G/5G)
OutilUsageBack-up
HostingerSite, base de données, webhooksSauvegardes quotidiennes + rétention
Drive sécuriséDossiers clients/partenaires/adminVersionning + export mensuel chiffré
BrevoCRM / emailingExports réguliers CSV chiffrés
Suite bureautiqueDocuments & modèlesSync Drive + snapshots mensuels
Antivirus/EDRProtection postesJournaux / quarantaines

5. Documents papier

Numérisation systématique ; originaux sensibles en armoire ignifugée ; dossiers papier en armoires fermant à clé.

6. Durées de conservation (synthèse)

CatégorieDurée
Contrats & pièces commercialesDurée du contrat + 5 ans
KYC / LCB-FT5 ans après fin de relation
Réclamations5 ans après résolution
Prospects3 ans après dernier contact
Comptabilité10 ans

7. Contrôle

Revue annuelle de la présente procédure et mise à jour en cas d’incident ou d’évolution réglementaire.