Ce que vous voyez
Une donnée peut devenir introuvable ou rester trop longtemps; la conformité et le service sont alors en risque.
Fiche de service · Données, historique et preuvesFiche composant · Données et preuves
Définir pourquoi une donnée est gardée, pendant combien de temps, puis la supprimer ou la restaurer de façon contrôlée.Porte la politique de conservation, suppression et récupération des données autorisées.
Lecture essentielle: direction, équipes métier, communication et première visite. Achats et conformité: ouvrez ensuite « Questions et réponses selon votre rôle » dans la fiche. Exploitation: opérateur, support et astreinte. Détails techniques: architecte, ingénieur et sécurité. Tout afficher: revue complète de la fiche.
Lecture essentielle affichée. Ce choix sera repris sur les autres fiches. La décision de mise en service et les risques restent toujours visibles.
Le résumé donne la décision utile en moins d’une minute. Les entrées, dépendances et exemples restent disponibles juste après, sans jargon imposé.
Gérer la durée de vie des données.
Définir pourquoi une donnée est gardée, pendant combien de temps, puis la supprimer ou la restaurer de façon contrôlée.
Les utilisateurs concernés par les données, les équipes d’exploitation et les personnes chargées des contrôles.
Elle suit la règle approuvée et son traitement laisse une preuve.
Logiciel présent. Mise en service interdite pour l’instant.
Une donnée peut devenir introuvable ou rester trop longtemps; la conformité et le service sont alors en risque.
Responsable du cycle de vie des données. Autorité de décision: Responsable du traitement des données.
Approuver chaque catégorie de donnée avec son motif, sa durée, sa suppression et sa restauration.
Une donnée sensible est créée ou arrive à sa date de suppression.
Des services autorisés à écrire, des règles de conservation et d’une restauration préparée.
Les écritures concernées sont arrêtées. L’équipe données applique la procédure de restauration approuvée, sans correction improvisée.
Registre de conservation, essais de suppression, restauration contrôlée et preuve de l’information des personnes.
Le logiciel existe, mais cette fiche ne prouve pas qu’il fonctionne dans un hébergement réel, sur le réseau téléphonique public ou en production. Il reste à relier et tester tout le parcours, organiser son exploitation et obtenir l’autorisation de mise en service.
Une donnée sensible est créée ou arrive à sa date de suppression. Elle suit la règle approuvée et son traitement laisse une preuve.
Une catégorie de donnée a une durée, une base légale, un mécanisme de suppression et un test de restauration.
Les six lectures ci-dessous reprennent les mêmes faits. Elles ne créent pas une seconde source de vérité.
Le trajet montre ce qui déclenche cette fonction, le service qu’elle rend et le résultat obtenu. Il reste lisible sans fonction interactive.
Partie documentée: Gérer la durée de vie des données.
Une donnée sensible est créée ou arrive à sa date de suppression.
Définir pourquoi une donnée est gardée, pendant combien de temps, puis la supprimer ou la restaurer de façon contrôlée.
Elle suit la règle approuvée et son traitement laisse une preuve.
Comment lire ce trajet: un besoin arrive, cette partie du système rend un service précis, puis une personne ou une équipe en bénéficie. Les termes et contrats exacts restent dans la lecture Détails techniques.
Étape 1 sur 3: le besoin auquel cette fonction répond.
Impact utile: Elle suit la règle approuvée et son traitement laisse une preuve.
En cas de panne: Une donnée peut devenir introuvable ou rester trop longtemps; la conformité et le service sont alors en risque.
Responsable: Responsable du cycle de vie des données. Autorité de décision: Responsable du traitement des données.
Reconnaître ce qui se passe, protéger le service et prévenir le bon responsable sans improviser.
Une donnée peut devenir introuvable ou rester trop longtemps; la conformité et le service sont alors en risque.
Arrêter les nouvelles écritures concernées, protéger l’état existant et prévenir l’équipe données.
Les écritures concernées sont arrêtées. L’équipe données applique la procédure de restauration approuvée, sans correction improvisée.
Responsable du cycle de vie des données. Autorité de décision: Responsable du traitement des données. La procédure de production reste à valider avant la mise en service. Ouvrir le document de référence.
Décision actuelle: mise en service interdite pour l’instant. Le logiciel existe, mais cette fiche ne prouve pas qu’il fonctionne dans un hébergement réel, sur le réseau téléphonique public ou en production. Ce qui reste à faire: Il reste à relier et tester tout le parcours, organiser son exploitation et obtenir l’autorisation de mise en service.Décision actuelle: promotion NO-GO, pas de mise en production. Le code existe dans le dépôt. Aucun déploiement cloud, carrier ou PSTN n’est prouvé par cette fiche. Blockers: Intégration de bout en bout, exploitation, SLO, sécurité et approbation de promotion restent des gates.
Responsabilité, séquence nominale, panne et niveau de service attendu.
| Owner et rôle | Séquence nominale | Mode dégradé | Observabilité et SLO |
|---|---|---|---|
| Capture optionnelle, règles de rétention et purge. Owner conformité. Non-rôle: Ne constitue pas une autorisation d’enregistrer les appels et ne décide pas la base légale. | Une catégorie de donnée a une durée, une base légale, un mécanisme de suppression et un test de restauration. | Échec stockage ne doit pas faire croire à un enregistrement réussi. | Le niveau de preuve est Code présent. Aucun SLO de production n’est acquis; l’owner doit mesurer disponibilité, erreurs, saturation et reprise avant promotion. |
Entrées, sorties, protocoles, données, dépendances et configuration.
| Amont et entrées | Aval et sorties | Interfaces et trust boundary | État, données et déploiement |
|---|---|---|---|
| Politiques RGPD, données applicatives et objets explicitement classifiés. | Suppression, sauvegarde, restauration et preuve d’exécution. | Audio vers vault seulement avec autorité; aucune capture par défaut. | Consentement, objet, checksum, échéance, legal hold. Déploiement: Code existant, intégration et promotion réelles encore à qualifier. |
Le statut de preuve reste visible quel que soit le profil choisi.
| Sécurité et identité | Preuve et sources | Blockers | Définitions |
|---|---|---|---|
| Audio vers vault seulement avec autorité; aucune capture par défaut. | Niveau de preuve: Le code existe dans le dépôt. Aucun déploiement cloud, carrier ou PSTN n’est prouvé par cette fiche. Double contrôle, dry-run purge, restore drill absent. Source: lib/recording-*, politiques recording.Vue d’autorité du domaine · Entrée du catalogue | NO-GO: Intégration de bout en bout, exploitation, SLO, sécurité et approbation de promotion restent des gates. | Consulter les définitions de cette fiche |