Fedpol examine régulièrement, au moins une fois par an, quelles données sont encore nécessaires en fonction du besoin de protection.
Il détruit les données qui ne sont plus nécessaires dans le délai imparti par l’art. 23a, al. 3, LMSI. Ce délai court à partir de la dernière date à laquelle les données avaient été qualifiées de nécessaires.