Inicio›Guías›Copia de seguridad informática
Copia de seguridad informática
Copia de seguridad inmutable: ¿cuánto tiempo conservar los datos?
El periodo de una copia de seguridad inmutable es el del riesgo que se quiere cubrir, no el periodo máximo que vende el proveedor. Contra un ransomware o un error, de 30 a 90 días suelen bastar; para una obligación legal, es el plazo que fije la norma, aplicado solo a los documentos afectados.
Actualizado en octubre de 20263 min de lectura5 fuentes citadas
Lo esencial
- Contra el ransomware: 30 días como mínimo, 90 días si la supervisión es ligera o la actividad es estacional.
- Obligación legal en Francia: documentos contables 10 años, nóminas 5 años, historia clínica 20 años en centros sanitarios.
- Los documentos fiscales pasan de 6 a 10 años para aquellos cuyo plazo venza después del 1 de enero de 2027.
- Separe un espacio operativo (corto) y un espacio de archivo (largo, limitado a los documentos que deben probarse).
- Un dato inmutable durante diez años debe seguir siendo descifrable y legible durante diez años: clave y formato incluidos.
Contra el ransomware y el error: de 30 a 90 días
El bloqueo debe durar más que el plazo de detección.
- Un error de eliminación suele detectarse en pocos días. De catorce a treinta días de inmutabilidad cubren este caso.
- Un ransomware precedido de una intrusión silenciosa suele detectarse al cabo de una o varias semanas. Treinta días son un mínimo. Noventa días dan margen si la supervisión es ligera o si la empresa cierra varias semanas en verano.
- Más allá de unos meses, bloquear todas las copias diarias de todos los servidores resulta caro y además inmoviliza datos personales que ya no necesita. En ese caso, se espacian los puntos (uno por semana) o se reserva la inmutabilidad larga a un subconjunto.
Como el bloqueo de cumplimiento no se puede acortar, elija la duración después de haber medido el volumen. Una prueba de un mes, observada, vale más que un compromiso de diez años sobre un servidor entero. Las medidas complementarias (cuentas separadas, copia desconectada, alertas) se describen en ¿Cómo proteger las copias de seguridad contra un ransomware?.
Contra la obligación de conservar un documento: el plazo que fije la norma
| Documento | Plazo de conservación | Qué hay que bloquear |
|---|---|---|
| Libros y documentos contables | 10 años a partir del cierre del ejercicio (Código de Comercio francés, art. L123-22) | Los documentos, no la imagen de disco diaria |
| Documentos fiscales | 6 años, ampliados a 10 años para los documentos cuyo plazo venza después del 1 de enero de 2027 | Los justificantes fiscales |
| Copias de las nóminas | 5 años (Código de Trabajo francés) | Las nóminas |
| Contrato comercial ordinario | 5 años; 10 años a partir de la entrega para un contrato celebrado por vía electrónica de al menos 120 € | El contrato firmado |
| Historia clínica en un centro sanitario | 20 años a partir de la última estancia o de la última consulta externa (Código de Salud Pública francés, art. R1112-7) | La historia clínica |
Estos plazos son los que la administración publica para las empresas francesas, según se consultaron en octubre de 2026. El sector, el país del cliente y el contrato pueden imponer otros. El cambio de plazo de los documentos fiscales, derivado de una ley de junio de 2026, demuestra que un bloqueo establecido hoy a veces debe cubrir un periodo más largo que el previsto inicialmente: más vale un margen razonable que un bloqueo demasiado corto.
Para los datos personales, el RGPD exige un periodo proporcionado a la finalidad. La CNIL, la autoridad francesa de protección de datos, describe tres fases: la base activa, el archivo intermedio (acceso restringido, para un litigio o una obligación legal) y, después, la supresión o el archivo definitivo. La inmutabilidad larga corresponde al archivo intermedio de un subconjunto, no a la conservación de todo. Diez años de inmutabilidad sobre un buzón de correo completo suelen ser excesivos desde el punto de vista del RGPD, mientras que son adecuados para un libro contable. Quien decide es el delegado de protección de datos o un asesor.
Un periodo, dos espacios
Espacio A, operativo: copias de seguridad diarias, inmutables 30 o 90 días, con caducidad automática posterior. Objetivo: volver atrás.
Espacio B, archivo: únicamente los documentos que deben probarse, inmutables durante el plazo legal, en un formato que siga siendo legible en ese vencimiento (PDF/A, exportación de base de datos, no un sistema operativo completo). Objetivo: presentar el documento.
Mezclar A y B en el mismo bloqueo de diez años multiplica el volumen por el número de noches. La distinción entre ambos usos se desarrolla en ¿Qué diferencia hay entre copia de seguridad y archivado?.
La clave y el software
Un dato inmutable durante diez años debe seguir siendo descifrable durante diez años. Esto requiere un procedimiento de conservación de la clave, independiente de las personas que pueden dejar la empresa, y un formato que se sepa abrir. La inmutabilidad del almacenamiento no actualiza el software de lectura.
En WeDoBack
El periodo de inmutabilidad se elige al contratar, con el límite de diez años anunciado para la oferta INMUTABLE. El precio público depende del volumen bloqueado: 20 € sin IVA por cada bloque de 100 GB al mes, más un agente. Ejemplo: 500 GB bloqueados cuestan 100 € sin IVA al mes, más un agente (6 € sin IVA si se trata de un servidor virtual). Al vencimiento, una nueva contratación inicia otro periodo. Nada en el sitio permite acortar un bloqueo en curso: es coherente con un WORM, y se decide antes de depositar los datos. La clave de cifrado permanece en manos del cliente: le corresponde conservarla durante todo el periodo elegido.
Preguntas frecuentes
¿Puedo hacer inmutable todo mi correo durante diez años?
Técnicamente sí, pero rara vez está justificado. El RGPD exige un periodo de conservación proporcionado a la finalidad, y la CNIL distingue la base activa, el archivo intermedio y la supresión. Bloquee durante diez años lo que una norma obliga a conservar diez años, no el conjunto de los intercambios.
¿Qué ocurre al final del periodo de inmutabilidad?
El bloqueo se levanta. Los datos pueden entonces eliminarse mediante el ciclo normal de retención, o volver a bloquearse durante un nuevo periodo. No se borra nada automáticamente si no se ha previsto ninguna regla de eliminación.
¿El plazo legal empieza a contar desde la fecha de la copia de seguridad?
No, empieza a contar desde el hecho fijado por la norma: cierre del ejercicio para la contabilidad, última estancia del paciente para la historia clínica, última operación para los documentos fiscales. Por tanto, un documento copiado tarde debe bloquearse hasta el vencimiento correcto, no diez años después de la copia de seguridad.
Para saber más
Fuentes
Documentos consultados en octubre de 2026.
- ¿Cuáles son los plazos de conservación de documentos para las empresas? — Entreprendre.Service-Public.gouv.fr (portal oficial francés para empresas)
- Modificación del plazo de conservación de los documentos fiscales — Entreprendre.Service-Public.gouv.fr
- Historia clínica — Service-Public.gouv.fr (portal oficial de la administración francesa)
- Guía práctica: Los plazos de conservación (julio de 2020) — CNIL
- Oferta INMUTABLE: almacenamiento WORM y precios — WeDoBack
¿Un proyecto de copia de seguridad, PRD o PCN?
Más de 20 años de experiencia en la protección de los datos de las empresas.
Solicitar un presupuesto+33 9 72 50 78 28Proteja sus datos con WeDoBack
Copia de seguridad cifrada externalizada, almacenamiento inmutable, PRD y PCN: descríbanos sus servidores y le propondremos la combinación adecuada.
