Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Plateforme low code basée aux États-Unis dont les DataPages intégrées déposent des cookies et collectent des données de formulaire, souvent sensibles, avec un hébergement principalement américain.
Caspio est une plateforme low code basée aux États-Unis qui permet aux organisations de créer des bases de données et des applications en ligne sans écrire beaucoup de code. Les briques principales sont les DataPages, des composants intégrables qui affichent des données et capturent des soumissions de formulaires, ainsi que les Flex apps qui regroupent ces fonctions en applications complètes. Les propriétaires de sites intègrent généralement les DataPages de Caspio dans leurs propres sites, où elles collectent et affichent des informations provenant des utilisateurs. Comme les formulaires recueillent souvent des coordonnées, des données de compte et parfois des informations sensibles, Caspio entre pleinement dans le champ du droit de la protection des données dès qu''il est utilisé avec des visiteurs européens.
Caspio dépose des cookies qui sécurisent les sessions authentifiées et qui soutiennent le fonctionnement des DataPages. Les DataPages authentifiées et les Flex apps déployées en externe nécessitent des cookies tiers, de sorte que les connexions et les vues filtrées peuvent cesser de fonctionner lorsque la prévention du suivi intersites les bloque. Au delà des cookies, le traitement le plus important provient des données de formulaire que les visiteurs soumettent, qui peuvent inclure des noms, des adresses e-mail, des identifiants et, selon l''application, des catégories particulières de données. La combinaison de cookies de session et de soumissions de formulaires riches fait que Caspio traite souvent des volumes importants de données personnelles pour le compte du propriétaire du site.
En vertu de l''art. 5, paragraphe 3, de la directive ePrivacy, le stockage ou la lecture de tout cookie qui n''est pas strictement nécessaire exige un consentement préalable. Les cookies de session et de sécurité liés à une connexion activement demandée par l''utilisateur peuvent souvent être considérés comme essentiels, mais tout cookie d''analyse ou de confort requiert un consentement. Le traitement des données personnelles contenues dans les formulaires doit reposer sur une base légale valable au titre de l''art. 6, paragraphe 1, du RGPD, et le propriétaire du site reste le responsable du traitement chargé de la transparence et des droits des personnes. Caspio agit normalement en tant que sous traitant, ce qui impose un accord de traitement des données au titre de l''art. 28 du RGPD.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Le consentement doit être obtenu avant le dépôt de tout cookie non essentiel, ce qui signifie que la bannière de consentement doit bloquer ces cookies tant que le visiteur n''a pas activement accepté. Lorsque les données de formulaire sont collectées à des fins qui dépassent l''exécution d''un contrat, par exemple un suivi marketing, le consentement pour ce traitement doit également être recueilli de manière claire et distincte. La demande doit être spécifique, éclairée et aussi facile à retirer qu''à donner. Les cases pré cochées et le consentement implicite ne répondent pas au standard du RGPD.
Sur les éditions standard, les données soumises via Caspio sont traitées dans des centres de données AWS aux États-Unis, qui constituent un pays tiers au sens du RGPD. Caspio s''appuie sur le cadre de protection des données UE États-Unis et sur les clauses contractuelles types pour ces transferts, et une analyse d''impact des transferts doit confirmer que les garanties sont adéquates. Les organisations qui souhaitent éviter tout transfert vers un pays tiers peuvent utiliser l''édition EU Compliance, qui conserve les données dans des centres AWS en Irlande et en Allemagne. Choisir l''édition européenne est le moyen le plus net de maintenir les données personnelles européennes au sein de l''EEE.
Commencez par cartographier chaque DataPage, les données qu''elle collecte et les cookies qu''elle dépose, puis signez un accord de traitement des données avec Caspio. Configurez une bannière de consentement qui bloque les cookies non essentiels jusqu''à leur acceptation et documentez la base légale de chaque formulaire. Évaluez si l''édition EU Compliance convient pour supprimer le transfert américain, et si vous conservez l''édition standard, consignez le cadre de protection des données et les clauses contractuelles types dans votre documentation de transfert. Enfin, mettez à jour votre politique de confidentialité et votre politique de cookies pour nommer Caspio, décrire les flux de données et expliquer comment les visiteurs peuvent exercer leurs droits.
Les sites web utilisant Caspio doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une analyse d'impact relative à la protection des données est vivement recommandée lorsque les DataPages de Caspio collectent des données sensibles ou des catégories particulières, lorsque les formulaires recueillent des données à grande échelle, ou lorsque l'hébergement américain par défaut entraîne des transferts hors de l'EEE. L'analyse doit documenter les catégories de données collectées via les formulaires, les cookies déposés, la base légale, le mécanisme de transfert et le risque résiduel après mesures. Le recours à l'édition EU Compliance réduit nettement le risque de transfert et doit être envisagé comme une mesure d'atténuation.
Exemple de texte de consentement
Nous utilisons Caspio pour faire fonctionner des formulaires et des applications interactives sur ce site. Caspio dépose des cookies nécessaires à la sécurité de votre session et peut traiter les informations que vous soumettez sur des serveurs situés aux États-Unis. En sélectionnant Accepter, vous consentez à ces cookies et à ce transfert de vos données.
Domaines tiers contactes
caspio.comcaspio.appbridge.caspio.comc1.caspio.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| cbAppSession | third party | session | Maintains the authenticated user session for DataPages and apps, expiring when the browser session ends |
| cb_token | third party | session | Carries the authentication token that secures access to authenticated DataPages and Flex apps |
| ASP.NET_SessionId | third party | session | Standard server session identifier used by the Caspio platform to keep state during a visit |
| csrf_token | first party | session | Protects forms and DataPage submissions against cross site request forgery |
Caspio collecte des donnees analytiques — vous avez legalement besoin d'un bandeau de consentement. Essayez FlowConsent gratuitement.
Caspio dépose des cookies qui sécurisent les sessions utilisateur authentifiées et qui soutiennent le fonctionnement des DataPages intégrées. Les DataPages authentifiées et les Flex apps déployées en externe reposent sur des cookies tiers, ce qui explique que les connexions et les vues filtrées peuvent échouer lorsque la prévention du suivi intersites les bloque. Les Flex apps hébergées sur le domaine caspio.app sont conçues pour ne pas exiger de cookies tiers.
Oui, pour tout cookie qui n'est pas strictement nécessaire. Les cookies de session et de sécurité liés à une connexion activement demandée par l'utilisateur peuvent souvent être considérés comme essentiels, mais les cookies d'analyse ou de confort exigent un consentement préalable au titre de l'art. 5, paragraphe 3, ePrivacy. Lorsque les données de formulaire servent à des fins dépassant un contrat, comme le marketing, le consentement pour ce traitement est également nécessaire.
Le dépôt de cookies non essentiels repose sur le consentement au titre de l'art. 6, paragraphe 1, point a, du RGPD, combiné à l'art. 5, paragraphe 3, ePrivacy. Le traitement des données personnelles des formulaires repose généralement sur le consentement au titre de l'art. 6, paragraphe 1, point a, ou sur l'exécution d'un contrat au titre du point b, selon la finalité. Le propriétaire du site est le responsable du traitement et Caspio est normalement le sous traitant au titre d'un accord relevant de l'art. 28.
Sur les éditions standard, oui. Les données soumises via Caspio sont traitées dans des centres de données AWS aux États-Unis, un pays tiers au sens du RGPD. Caspio s'appuie sur le cadre de protection des données UE États-Unis et sur les clauses contractuelles types, tandis que l'édition EU Compliance conserve les données en Irlande et en Allemagne pour éviter totalement le transfert.
Une analyse d'impact relative à la protection des données est vivement conseillée lorsque les DataPages collectent des données sensibles ou des catégories particulières, lorsque les formulaires recueillent des données à grande échelle, ou lorsque l'hébergement américain par défaut crée un transfert hors de l'EEE. L'analyse doit consigner les données collectées, les cookies déposés, la base légale, le mécanisme de transfert et le risque résiduel. Le recours à l'édition EU Compliance est une mesure d'atténuation significative qui réduit le risque évalué.
Cartographiez chaque DataPage et les données qu'elle traite, signez un accord de traitement des données avec Caspio, et configurez une bannière de consentement qui bloque les cookies non essentiels tant que le consentement n'est pas donné. Déterminez si l'édition EU Compliance convient pour supprimer le transfert américain, et documentez votre mécanisme de transfert si vous conservez l'édition standard. Mettez ensuite à jour votre politique de confidentialité et votre politique de cookies pour refléter ces flux.
Parmi les alternatives figurent d'autres plateformes low code et de bases de données comme Knack, Zoho Creator et Microsoft Power Apps, ainsi que des outils de formulaires et de bases de données hébergés dans l'UE pour une résidence des données plus stricte. Le bon choix dépend de votre besoin de fonctionnalités américaines ou d'un hébergement strictement dans l'EEE. Pour Caspio même, l'édition EU Compliance est l'option la plus respectueuse de la vie privée au sein du même produit.
Répertoriez les cookies de Caspio, en nommant les cookies de session et de sécurité et en notant que les DataPages authentifiées utilisent des cookies tiers, puis expliquez leur finalité et leur durée. Indiquez que les données de formulaire peuvent être traitées aux États-Unis dans le cadre de protection des données et des clauses contractuelles types, sauf si vous utilisez l'édition EU Compliance. Veillez à ce que la politique reste alignée sur ce que votre bannière de consentement bloque et autorise réellement.