RGPD - Les durées de conservation - Documents sociaux
Les documents sociaux sont des justificatifs qu’une entreprise produit ou reçoit en tant que société commerciale. Ils sont essentiels pour le fonctionnement de l'entreprise et sont soumis à des règles de conservation strictes. Cet article de blog a pour but d'informer les entreprises sur les durées de conservation de ces documents, en tenant compte du Règlement général sur la protection des données (RGPD) et d'autres obligations légales.
Télécharger le tableau complet des durées de conservation
Principes clés de la conservation des données
- Finalité et durée : La durée de conservation des données doit être strictement liée à la finalité du traitement. Les données ne doivent être conservées que le temps nécessaire à l'accomplissement de l'objectif pour lequel elles ont été collectées.
- Sécurité des données : La sécurité des données doit être assurée pendant toute leur durée de vie, y compris en archivage. L'accès doit être contrôlé et les données doivent être protégées contre toute perte, altération ou accès non autorisé.
- Archivage intermédiaire : De nombreuses durées de conservation incluent une phase d'archivage intermédiaire après la période d'utilisation active des données, notamment pour répondre à des obligations légales ou en cas de litige.
Durées de conservation spécifiques aux documents sociaux
Les durées de conservation varient en fonction de la nature du document :
- Statuts d’une société, d’un groupement d’intérêt économique (GIE) ou d’une association : 5 ans. Ce délai commence à courir à compter de la perte de la qualité de personne morale ou au moment de la radiation du Registre des commerces et de sociétés (RCS).
- Modifications des statuts : 5 ans.
- Registre de titres nominatifs : 5 ans.
- Registre des mouvements de titres : 5 ans.
- Ordres de mouvement : 5 ans.
- Registre des procès-verbaux des assemblées et Conseil d’administration : 5 ans. Le décompte s’effectue dès la fin de l’utilisation des registres dans l’entreprise.
- Traité de fusion et autre acte lié au fonctionnement de la société : 5 ans. Les entreprises sauvegardent aussi les documents de la société absorbée.
- Feuilles de présence et de pouvoirs : 3 ans.
- Rapport du gérant du Conseil d’administration : 3 ans.
- Rapport des commissaires aux comptes : 3 ans.
- Conventions réglementées : 3 ans. L’action en nullité se prescrit par 3 ans après la date de la convention sauf si celle-ci était dissimulée. Le délai de prescription débute alors à partir du jour de sa révélation.
- Comptes annuels, différents rapports, feuilles de présence et des procès-verbaux (à fournir aux actionnaires) : 3 derniers exercices.
3. Importance de l'adaptation et de l'expertise
Les durées de conservation mentionnées ci-dessus sont des indications générales. Il est essentiel d'adapter ces durées en fonction des besoins spécifiques de votre entreprise et de consulter un expert juridique ou un DPO (Délégué à la Protection des Données) pour des conseils précis. Les durées peuvent être affectées par d'autres obligations légales spécifiques à votre secteur d'activité.
Remarques importantes
- La durée de conservation doit être strictement liée à la finalité du traitement. Les données ne doivent pas être conservées au-delà de ce qui est nécessaire.
- Il est important de noter que certaines durées mentionnées dans les sources font référence à des normes simplifiées ou des dispenses qui n'ont plus de valeur juridique depuis l'entrée en vigueur du RGPD.
- Il convient de respecter les recommandations de la CNIL et du RGPD en matière de protection des données.
Conclusion
Le respect des règles de conservation des documents sociaux est crucial pour la conformité au RGPD et aux obligations légales des entreprises. En tant que chef d'entreprise, il est de votre responsabilité de comprendre ces règles et de les appliquer rigoureusement. Cela permettra d'éviter des sanctions potentielles et de garantir la protection des données de vos partenaires, employés et clients.
N'hésitez pas à consulter les liens et les références mentionnés dans les sources pour approfondir vos connaissances sur ce sujet. Pour aller plus loin, les contacts de Silexo et ProDPO sont disponibles.
Si cet article vous a été utile, voici un autre article qui pourrait sûrement vous intéresser :
Le logiciel RGPD du DPO
Les DPO internes, vous disposez de documentations et d’outils intuitifs, permettant la collaboration avec vos équipes.
Les DPO mutualisés et externes (consultants freelance, cabinets d'avocats ou de conseil, institutions publiques), en plus de disposer des mémes fonctionnalités que les DPO internes pour tous vos clients, vous gérez ensemble sur une seule plateforme.