Archivage et purge des conventions (RGPD)

Pour répondre aux obligations de limitation de conservation des données (RGPD), ESUP-Stage archive puis supprime automatiquement les conventions anciennes et leurs organismes d’accueil. Le dispositif fonctionne en deux temps :

fin du stage --(N années)--> ARCHIVAGE --(M années)--> PURGE définitive

L’archivage et la purge sont des fonctionnalités optionnelles : aucun traitement automatique n’est exécuté tant que l’établissement n’a pas activé les tâches planifiées correspondantes (ArchiverConventions et PurgerConventions).

Ces tâches sont désactivées par défaut : leur activation doit être un choix conscient et volontaire de l’établissement, en cohérence avec sa politique de conservation des données.

Cycle de vie

1. Archivage

  • Les conventions dont le stage est terminé depuis plus de N années sont marquées archivées (date d’archivage).

  • Le délai N est paramétrable dans les paramètres généraux, avec une distinction possible entre conventions sans gratification (défaut : 5 ans) et avec gratification (défaut : 5 ans).

  • Une convention archivée reste consultable en lecture seule, uniquement par les super-administrateurs.

  • Les structures (établissements d’accueil) dont toutes les conventions sont archivées sont archivées en même temps.

  • L’archivage automatique n’a lieu que si l’établissement a activé la tâche planifiée ArchiverConventions (désactivée par défaut) ; il reste sinon possible de lancer un archivage manuellement depuis l’écran d’administration.

2. Purge

  • Les conventions archivées depuis plus de M années (défaut : 2 ans) sont supprimées définitivement, avec leurs données liées : documents déposés, avenants, historiques, périodes d’interruption, tokens d’évaluation, liens vers les groupes…​

  • Les structures archivées depuis le même délai sont supprimées si plus aucune donnée ne les référence.

La purge est irréversible. La tâche planifiée PurgerConventions est inactive par défaut : chaque établissement doit l’activer explicitement après avoir validé les délais et vérifié la simulation.

Écran d’administration

L’écran « Paramétrage global > Archivage des conventions » permet de piloter l’ensemble du dispositif :

Statistiques

Vue d’ensemble du nombre de conventions archivées, purgeables, etc.

Simulation

Avant toute exécution, la simulation liste les conventions qui seraient archivées ou purgées avec la configuration actuelle (liste paginée, filtrable, exportable en Excel et CSV). Les seuils de dates sont calculés à partir des délais des paramètres généraux.

Exécution manuelle

L’archivage et la purge peuvent être lancés manuellement, indépendamment des tâches planifiées. L’écran affiche la progression du traitement en cours et permet de l’annuler.

Rapport

Un rapport Excel du dernier traitement est téléchargeable (conventions traitées, statut).

Automatisation

Deux tâches planifiées portent le dispositif :

Tâche Planification par défaut Active par défaut

ArchiverConventions

1er janvier à 02h30

Non

PurgerConventions

1er janvier à 03h30

Non

Les deux tâches sont livrées désactivées : l’automatisation de l’archivage comme de la purge est une option que chaque établissement active explicitement, l’une indépendamment de l’autre.

Mise en place recommandée

  1. Vérifier/adapter les trois délais dans les paramètres généraux selon votre politique de conservation ;

  2. lancer une simulation et exporter la liste pour validation (DPO, scolarité) ;

  3. activer volontairement la tâche d’archivage ArchiverConventions (traitement réversible fonctionnellement : les données restent en base) ;

  4. après une ou plusieurs campagnes d’archivage validées, activer — là aussi volontairement — la tâche de purge PurgerConventions ;

  5. conserver les rapports d’exécution comme trace des traitements RGPD.

Le nettoyage des contacts et services d’accueil inutilisés (tâches SupprimerContactsInutilises et SupprimerServicesInutilises) complète ce dispositif pour les données non liées à une convention.