Données, RGPD et journal d'audit
Combien de temps les données sont gardées, comment activer la purge, et où retrouver qui a fait quoi dans la console.
Conservation des données
Le réglage se trouve dans RGPD (#/gdpr) ou dans Paramètres → Données & RGPD.
| Réglage | Défaut |
|---|---|
| Suppression automatique après expiration | désactivée |
| Durée de conservation | 90 jours (de 1 à 365) |
| Archiver les données avant suppression | non |
La purge passe toutes les 6 heures sur les données détaillées de tous les modules (événements, flux, mesures, journaux…). Certaines données sont gardées plus longtemps parce qu'elles servent à la sécurité ou aux tendances :
| Données | Durée |
|---|---|
| Agrégats horaires, rapports SLA, historique de conformité | 365 jours au moins |
| Échecs d'authentification Windows | 1 an au moins |
| Changements de l'annuaire Active Directory | 3 ans au moins |
| Journal d'audit de la console | 365 jours au moins, jusqu'à 10 ans |
| Incidents SIEM | supprimés seulement une fois résolus ou fermés |
| Captures réseau NetDiag | 30 jours |
Une suspension légale (conservation exigée par une procédure) arrête toute purge jusqu'à ce qu'elle soit levée.
Les données personnelles
La plupart des modules manipulent des données personnelles : noms de compte, adresses IP, activité réseau d'un poste, accès aux fichiers. Les options les plus intrusives sont désactivées par défaut et signalées en orange, comme les fichiers ouverts et les titres de fenêtres dans NetDiag. Les consultations de Microsoft 365, de Google Workspace, de l'annuaire et des lignes télécom sont journalisées avec le nom de la personne consultée.
Pensez à inscrire dans votre registre des traitements chaque module activé et sa finalité (support, sécurité, exploitation). Les connecteurs ont des champs Finalité et Données concernées prévus pour ça.
Journal d'audit
Le Journal d'audit (#/audit, réservé aux administrateurs) garde la trace des actions faites dans la console : connexions réussies ou ratées, double authentification (y compris les réinitialisations faites par un administrateur), création et modification d'utilisateurs, changements de rôle, modifications de réglages, questions posées à l'Assistant IA, consultations sensibles.
On filtre par action, entité, statut et dates. Export CSV sort 10 000 lignes au plus.
Source : · Docs FirstSI · mis à jour le 10/10/2026