Transferts internationaux de données à caractère personnel
Dernière mise à jour : 10 avril 2024
Pour plus d'informations sur notre engagement à respecter au niveau international les lois applicables en matière de protection des données, veuillez consulter notre page GDPR and Beyond.
Conformément à la législation applicable en matière de protection des données, lorsqu'un organe exécutif/législatif dûment autorisé a déterminé qu'un pays tiers offre un niveau adéquat de protection des données, nous pouvons librement transférer des données à caractère personnel à des systèmes ou à des sous-traitants dans ce pays sans autres garanties.
Pour les décisions d'adéquation de l'UE/EEE, veuillez vous référer à la liste officielle de la Commission européenne.
Les sous-traitants ci-dessous, basés aux États-Unis, participent au cadre américain de protection des données ("DPF") et bénéficient de décisions d'adéquation concernant les transferts en provenance de l'UE/EEE, du Royaume-Uni et de la Suisse :
Pour obtenir des informations actualisées, veuillez consulter la liste officielle tenue par le ministère américain du commerce (https://www.dataprivacyframework.gov/list).
Lorsque des informations sont transférées vers un pays tiers qui n'est pas reconnu comme offrant un niveau de protection des données équivalent à celui du pays d'origine ("transfert restreint"), nous veillons à ce que des mécanismes de transfert adéquats et des garanties appropriées soient mis en place pour protéger les données à caractère personnel.
Garanties contractuelles
Notre Addendum sur le traitement des données ("DPA") comprend des clauses contractuelles types ("SCC") de l'UE/EEE et du Royaume-Uni par défaut. Notre équipe chargée de la confidentialité des données peut travailler avec des clients d'autres juridictions pour compléter ces dispositions si nécessaire. Lorsque nous nous appuyons sur la formulation standard du fournisseur de services, nous veillons à ce que les CCS soient incluses si nécessaire.
Pour plus d'informations sur les sous-traitants, veuillez consulter notre site web sous-traitants des données clients page.
Mesures techniques et organisationnelles (MTO)
Nos TOM SOC2 et ISO garantissent un niveau de sécurité adapté au risque pour toutes les activités de traitement des données, y compris les transferts restreints.
Veuillez consulter notre page web des TOMpour plus d'informations sur la manière dont nous protégeons les actifs informationnels contre les abus, les détournements ou les compromissions. Vous pouvez également visiter notre Centre de confiance et lire notre FAQ et notre Livre blanc.
Diligence continue
Nous évaluons les pratiques des éventuels fournisseurs de services en matière de sécurité, de respect de la vie privée et de confidentialité avant qu'ils ne traitent des données à caractère personnel et, par la suite, sur une base annuelle. Cela comprend une évaluation ponctuelle de leurs sites d'hébergement et de la nécessité de prendre des mesures supplémentaires pour protéger les données à caractère personnel.
Invalidation du bouclier de protection de la vie privée (Schrems II)
Télécharger le PDF