Et puis c'est une mauvaise justification "on garde pour les utilisateurs, en cas de suppression erronnée". Si tu veux offrir un tel service aux utilisateurs, déjà tu l'affiches clairement, et ensuite tu mets un délai avant suppression définitive (une semaine, un mois ; ça suffit largement).
Garder sans limites, même (et j'en doute connaissant FB) si tu le fais pour des raisons non critiques (pour les utilisateurs, par manque de moyens techniques...), ça peut avoir des dangers :
- données non purgées = encore plus de données pouvant fuiter en cas de piratage
- en cas de changement de politique du service (vu qu'on ne peut rien faire lorsque les CGU changent, les services en ligne s'en donnent à coeur-joie, ces données "mortes" peuvent être exploitées
- t'es en chine, les données appartiennent au Parti (aux USA, c'est à la NSA ; en Russie, c'est à Poutine

)