Conservation prolongée des données de la carte bancaire

Les données des cartes bancaires peuvent faire l’objet d’une durée de conservation plus longue, mais uniquement avec le consentement exprès de la personne concernée, le client, et sous la réserve d’avoir été préalablement informé par le responsable de traitement de l’objectif poursuivi, soit la finalité ou la raison de cette durée de conservation prolongée.

Cette opération peut être proposée par le responsable de traitement pour simplifier les achats et les paiements de clients réguliers.

Dans tous les cas, la durée ne saurait dépasser celle nécessaire à la réalisation de la finalité décrite par le traitement.

Le consentement de la personne concernée :

Il ne peut relever que d’un acte explicite vide de toute ambiguïté.

Il peut être recueilli via une case à cocher, aucunement précochée par défaut.

Le consentement ne peut en aucune façon résulter de l’acceptation des conditions générales de vente par le client.

La CNIL recommande que le responsable de traitement intègre sur son site marchand un moyen simple et gratuit pour que la personne concernée puisse modifier son consentement de la conservation des données de la carte bancaire sur son simple choix, sans qu’elle n’ait à s’en justifier.