Passer au contenu principal

Comment les transferts de données vers des pays tiers sont-ils sécurisés ?

Écrit par amaise Support

Comment les transferts de données vers des pays tiers sont-ils sécurisés ?

amaise propose des zones de données dédiées pour l’UE, la CH et les États-Unis. Les données clients restent strictement dans la région attribuée :

  • Zone de données UE : traitement principal des données (documents, base de données, IA) dans l’UE/Suisse. Les données ne quittent jamais l’UE.

  • Zone de données CH : les données clients suisses sont stockées et traitées exclusivement en Suisse (AWS Zurich, Azure OpenAI Switzerland North).

  • Zone de données US : traitement principal des données aux États-Unis. Les données ne quittent jamais les États-Unis.

Les services d’assistance basés aux États-Unis ne traitent pas le contenu des documents clients :

  • Auth0/Okta — données de connexion utilisateur et événements d’authentification

  • Sentry — rapports d’erreurs (automatiquement nettoyés des données personnelles identifiables)

  • Snyk — analyse des dépendances (pas de code source, pas de données clients)

  • Mixpanel — analyses produit (pas de données clients, pas de données personnelles identifiables)

  • Twilio — livraison de SMS pour MFA (transactionnel)

Tous les transferts vers les États-Unis sont sécurisés par des clauses contractuelles types (SCC) conformes au RGPD et par les accords de traitement des données (DPA) des fournisseurs concernés. Pour chaque transfert vers les États-Unis, une évaluation d’impact sur le transfert (TIA) conforme à Schrems II a été réalisée et documentée. La documentation TIA est accessible aux clients sur demande.

Les États-Unis ne figurent pas sur la liste d’adéquation de l’EDÖB — c’est pourquoi les SCC et des mesures complémentaires (TIA) sont nécessaires.

Avez-vous trouvé la réponse à votre question ?