# Comment Cyber Crucible gère-t-il la conservation et la suppression des données ?

**Réponse courte :** Cyber Crucible minimise ce qu'il conserve et ne conserve les données que le temps nécessaire à la fourniture du service. Il ne collecte jamais le contenu, les identifiants ou les clés des clients dès le départ, de sorte que les catégories les plus à risque n'ont rien à conserver. La télémétrie comportementale et les métadonnées de sécurité dérivées sont supprimées selon des calendriers définis, et à la fin d'un contrat, toutes les données associées sont mises à disposition pour suppression, avec confirmation.

## Le principe

- **Minimiser d'abord.** Les données les plus sensibles ne sont jamais collectées, de sorte qu'il n'y a rien dans ces catégories à conserver ou à détruire.
- **Conserver selon la finalité.** La télémétrie comportementale et les métadonnées de sécurité ne sont conservées que le temps où elles servent à la détection, aux enquêtes et aux rapports, puis sont supprimées.
- **Supprimer à la sortie.** À la fin du contrat, les données associées sont mises à disposition pour suppression, et Cyber Crucible fournit une confirmation.

## Ce qui est documenté

Un processus de destruction documenté couvre à la fois les informations imprimées et électroniques. Les périodes de conservation spécifiques par type de données sont fournies aux évaluateurs sous accord de confidentialité (NDA), et peuvent être renforcées par contrat.