Lois sur la conservation des données par pays (2026) : RGPD, jurisprudence de la CJUE et règles mondiales

Independently fact-checked against primary sources (last audited 24 août 2026). · Reviewed by the RecordingLaw editorial team. · Law checked current as of 24 août 2026. · 19 primary sources cited on this page. How we verify our legal content

Lois sur la conservation des données par pays (2026) : RGPD, jurisprudence de la CJUE et règles mondiales

Mises à jour

Replaced a dead India DPDPA citation link with the live official MeitY host, updated three instances of a stale "expected in early 2026" prediction for the EU's mandatory metadata-retention proposal to reflect current tracking (slipped to later 2026 or early 2027), added a missing citation for the EU telecom-retention comparison statistic, and softened the attribution of South Korea's five-day data-destruction window from the PIPA Act itself to its implementing Enforcement Decree.

Vérification indépendante contre les sources primaires citées ; droit applicable revérifié pour les changements récents

Droit applicable revérifié pour les changements récents

Extension majeure : ajout du cadre des deux sens (limitation de conservation contre conservation obligatoire), section complète sur la jurisprudence de la CJUE (de Digital Rights Ireland à La Quadrature du Net II, avril 2024), nouvelles sections pays pour le Japon, Singapour, l'Afrique du Sud, le Mexique ; mise à jour de l'Inde (règles DPDPA finalisées en novembre 2025), du Canada (projet de loi C-27 mort en janvier 2025), du Royaume-Uni (DPDI mort en mai 2024 ; loi sur les données, utilisation et accès de 2025), de l'Australie (loi modificative sur la vie privée de décembre 2024), de la Chine (règlements sur la sécurité des données de réseau de janvier 2025). Ajout de la proposition de conservation des métadonnées de la Commission européenne de mai 2025. Nombre de mots porté d'environ 2 450 à environ 4 800 mots. Titre mis à jour pour refléter la couverture de la jurisprudence de la CJUE.

Relu et approuvé par un éditeur

Sources et références

  1. RGPD : règlement (UE) 2016/679 du Parlement européen et du Conseil(eur-lex.europa.eu).gov
  2. RGPD, article 5 : principes relatifs au traitement des données à caractère personnel(gdpr-info.eu)
  3. CJUE, Digital Rights Ireland (affaires C-293/12 et C-594/12, 8 avril 2014)(curia.europa.eu).gov
  4. CJUE, Tele2 Sverige et Watson (affaires C-203/15 et C-698/15, 21 décembre 2016)(eur-lex.europa.eu).gov
  5. CJUE, La Quadrature du Net I (affaires C-511/18, C-512/18, C-520/18, C-623/17, 6 octobre 2020)(curia.europa.eu).gov
  6. CJUE, SpaceNet et Telekom Deutschland (affaires C-793/19 et C-794/19, 20 septembre 2022)(curia.europa.eu).gov
  7. CJUE, La Quadrature du Net II (affaire C-470/21, 30 avril 2024)(eur-lex.europa.eu).gov
  8. Action coordonnée d'application 2025 du CEPD : mise en œuvre du droit à l'effacement (février 2026)(edpb.europa.eu).gov
  9. ICO britannique : lignes directrices sur la limitation de la conservation(ico.org.uk).gov
  10. 26 USC 6501 : délais de prescription de l'IRS pour l'établissement et le recouvrement(law.cornell.edu)
  11. 45 CFR 164.530 : exigences administratives HIPAA(law.cornell.edu)
  12. 29 CFR 516 : dossiers à conserver par les employeurs en vertu du FLSA(law.cornell.edu)
  13. 18 USC 1520 : destruction des dossiers d'audit d'entreprise (SOX)(law.cornell.edu)
  14. Cal. Civ. Code 1798.100 : droit de savoir du consommateur (CCPA)(leginfo.legislature.ca.gov).gov
  15. LGPD du Brésil : loi 13.709/2018(planalto.gov.br).gov
  16. Texte intégral de la PIPL chinoise (NPC)(npc.gov.cn).gov
  17. Règlement chinois sur la gestion de la sécurité des données de réseau (en vigueur depuis le 1er janvier 2025)(english.www.gov.cn).gov
  18. Texte intégral de la DPDPA 2023 de l'Inde(meity.gov.in).gov
  19. IAPP : les règles DPDPA de l'Inde finalisées (novembre 2025)(iapp.org)
  20. Traduction anglaise de la PIPA de Corée du Sud(law.go.kr).gov
  21. Principes australiens de protection de la vie privée (OAIC)(oaic.gov.au).gov
  22. Loi de 2024 modifiant diverses lois sur la protection de la vie privée (Cth), Parlement d'Australie(aph.gov.au).gov
  23. LPRPDE du Canada : Loi sur la protection des renseignements personnels et les documents électroniques, LC 2000, ch. 5(laws-lois.justice.gc.ca).gov
  24. PDPA de Singapour : obligations de protection des données (PDPC)(pdpc.gov.sg).gov
  25. POPIA d'Afrique du Sud : article 14, conservation et restriction des dossiers(popia.co.za)
  26. NIST SP 800-88 rév. 1 : lignes directrices pour l'assainissement des supports(csrc.nist.gov).gov
  27. Règle 37(e) des FRCP : défaut de préservation des informations stockées électroniquement(law.cornell.edu)
Partager :