FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. CDN
  4. Amazon S3

Amazon S3

AutreSite web

Services similaires

5centsCDN

5centsCDN is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 5centsCDN integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 5centsCDN helps organizations maintain robust websites that meet user expectations and technical requirements.

Autre
A

Acquia Cloud Platform CDN

Acquia Cloud Platform CDN is a content delivery network (CDN) that accelerates website performance by distributing content across a global network of edge servers. It reduces latency, improves page load times, and handles traffic spikes by serving cached content from the nearest location. Acquia Cloud Platform CDN supports static and dynamic content acceleration, DDoS protection, and SSL/TLS encryption. With real-time analytics and purge capabilities, Acquia Cloud Platform CDN ensures fast, reliable delivery.

Autre

Airee

Airee is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Airee supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Airee ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Autre
A

Akamai

Akamai is a versatile web technology that supports digital platforms with specialized functionality and enhanced capabilities. It provides robust tools and services that integrate with modern websites and applications seamlessly. Akamai is designed to improve operational efficiency, user experience, and digital performance. Trusted by developers and businesses alike, Akamai offers reliable solutions that scale with organizational needs and evolving web standards.

Autre
A

Akamai Connected Cloud

Akamai Connected Cloud is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Akamai Connected Cloud provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Akamai Connected Cloud ensures optimal performance at scale.

Autre
A

Akamai mPulse

Akamai mPulse is a digital marketing technology that helps businesses reach, engage, and convert their target audience online. It provides advanced targeting, campaign management, and performance analytics capabilities. Akamai mPulse enables marketers to deliver personalized experiences across channels, optimize campaign ROI, and gain actionable insights into customer behavior. With automation features and data-driven optimization, Akamai mPulse empowers marketing teams to achieve measurable growth.

Autre
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Amazon S3 ?

Amazon Simple Storage Service (S3) est le service de stockage objet d'Amazon Web Services. Il stocke des fichiers (images, vidéos, documents, sauvegardes) dans des buckets, exposés via HTTPS ou en origine derrière Amazon CloudFront. S3 ne pose pas de cookies côté client, mais transmet l'adresse IP des visiteurs à AWS, ce qui soulève des questions RGPD sur le choix de la région, le contrat de sous traitance et l'accès par les autorités américaines.

Qu''est ce qu''Amazon S3

Amazon Simple Storage Service (S3) est le service de stockage objet phare d''Amazon Web Services. Il propose des buckets capables de stocker un nombre illimité de fichiers (images, vidéos, documents, archives, données applicatives, jeux de données ML) et les diffuse via HTTPS, URL pré signées, API REST ou en origine derrière Amazon CloudFront. S3 est un composant fondamental du web moderne : médiathèques, sauvegardes applicatives, sites statiques et téléchargements de CMS atterrissent souvent dans un bucket S3. Sur le plan de la confidentialité, S3 se distingue parce qu''il stocke ou relaie des données personnelles sans poser de cookies côté client.

Quelles données S3 collecte

S3 traite les objets que vous y déposez ainsi que les métadonnées de chaque requête : adresse IP, méthode HTTP, clé d''objet, taille, latence et en têtes personnalisés. Lorsque les Server Access Logs S3 ou AWS CloudTrail sont activés, ces journaux sont stockés dans un autre bucket et peuvent contenir des IP considérées comme des données personnelles. S3 ne pose pas de cookies sur le navigateur. Si le bucket est placé derrière CloudFront, AWS conserve également des logs d''edge à des fins de sécurité et de performance.

Implications RGPD et ePrivacy

S3 est un sous traitant au sens de l''article 28 RGPD lorsqu''il diffuse les contenus d''un responsable. L''AWS Data Processing Addendum est le contrat standard, complété par les CCT UE intégrées au DPA RGPD d''AWS et la certification d''Amazon Web Services Inc. au Data Privacy Framework UE États Unis. La directive ePrivacy n''est généralement pas déclenchée puisque S3 n''écrit ni ne lit sur le terminal au delà du cache HTTP standard. Les enjeux principaux sont la localisation du stockage, le régime d''accès légal de la région choisie et la journalisation IP par S3 et CloudFront.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Le consentement est il requis

Non, le simple fait de servir un fichier depuis S3 ne requiert pas de consentement. Le stockage repose sur l''intérêt légitime ou l''exécution du contrat. Le consentement n''entre en jeu que si le bucket héberge des pixels de pistage, des assets marketing couplés à de l''analytics ou des scripts qui exigent eux mêmes un consentement. La discussion Schrems II est plus sensible lorsque les buckets sont en région US : le destinataire des données est alors aux États Unis, même en l''absence d''usage commercial, et la politique de confidentialité doit le mentionner.

Transferts et accès par les autorités US

AWS permet de choisir la région de stockage pour chaque bucket. Une région UE sans réplication ni accès cross région maintient le stockage en Europe. Cependant, Amazon Web Services Inc. est un responsable américain et certaines activités de support et de sécurité peuvent être effectuées depuis les États Unis. Conformément aux recommandations du CEPD après Schrems II, AWS publie une Transfer Impact Assessment pour les clients UE et fournit le Data Privacy Framework comme mécanisme de transfert. Le chiffrement côté client (SSE C ou KMS avec clés gérées par le client) ajoute une protection.

Étapes pratiques de conformité

Choisissez une région UE pour les buckets contenant des données personnelles, signez le DPA AWS, activez le chiffrement côté serveur (KMS pour un contrôle renforcé), restreignez les accès via IAM et S3 Block Public Access, et limitez la durée de conservation des Server Access Logs. Documentez le rôle d''Amazon Web Services EMEA SARL comme entité contractuelle UE. Mentionnez Amazon S3 et AWS dans la politique en précisant région et mécanisme de transfert. Pour un bucket US indispensable, menez et documentez une AIPD/TIA et envisagez le chiffrement client.

Categorie de consentement RGPD

Autre

Les sites web utilisant Amazon S3 doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleLegitimate interest (Art. 6(1)(f) GDPR) for delivering static assets to the visitor, contract (Art. 6(1)(b)) where S3 stores user files necessary to provide the service; consent (Art. 6(1)(a)) is only needed when S3 is used to host marketing assets coupled with tracking
Niveau de risquelow
Reglementations applicablesGDPR, ePrivacy Directive (limited, since S3 itself does not set cookies), DORA for regulated entities, EU US Data Privacy Framework, NIS2 for essential operators

Considerations AIPD

Lorsque S3 héberge ou sert des données personnelles (fichiers utilisateurs, documents clients, photos de profil), une AIPD est recommandée pour les gros volumes, données sensibles ou buckets en région hors UE. Documentez la région, la configuration de chiffrement, l'appui sur le DPA AWS et les journaux qui capturent des IP.

Exemple de texte de consentement

Nous hébergeons certains contenus sur Amazon S3 (AWS). Leur chargement transmet votre adresse IP à l'infrastructure AWS, qui peut comporter des serveurs situés ou accessibles depuis les États Unis. Acceptez vous ?

Details techniques

Methode de suiviObject storage HTTPS endpoint, accessed via direct URLs (s3.amazonaws.com or region specific endpoints), pre signed URLs, REST API, S3 SDK or as origin behind a CloudFront distribution. Optional S3 server access logs and AWS CloudTrail capture request metadata including IP address.
Localisation des serveursRegion selected by the customer; for EU customers the recommended regions are eu-central-1 (Frankfurt), eu-west-1 (Ireland), eu-west-3 (Paris), eu-north-1 (Stockholm) or eu-south-1 (Milan). When using S3 as origin behind CloudFront, edge caching can deliver content from servers worldwide.
Suivi sans cookie disponibleOui
Donnees transferees hors UES3 itself does not transfer data to third countries when configured in an EU region for storage. However, the requesting visitor IP is processed by AWS edge infrastructure that may sit outside the EU, and AWS as a controller has access from the United States for support, security and government request handling. Amazon Web Services Inc. is certified under the EU US Data Privacy Framework and offers the AWS Data Processing Addendum with EU SCCs.

Domaines tiers contactes

s3.amazonaws.coms3.eu-central-1.amazonaws.coms3.eu-west-1.amazonaws.coms3.eu-west-3.amazonaws.coms3.eu-north-1.amazonaws.coms3.dualstack.amazonaws.com<bucket>.s3.amazonaws.comcloudfront.net

Cookies deposes

NomTypeDureeFinalite
No cookies set by S3 itselfnoneN/AAmazon S3 is a pure HTTPS object store and does not set browser cookies. When fronted by CloudFront with signed cookies, CloudFront cookies (CloudFront-Policy, CloudFront-Signature, CloudFront-Key-Pair-Id) may be set; these are documented under the CloudFront service.

Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Amazon S3 pose t il des cookies sur les navigateurs des visiteurs ?

Non. S3 est un pur service de stockage d'objets en HTTPS et ne pose pas de cookies côté client. Lorsque S3 est utilisé en origine derrière Amazon CloudFront, CloudFront peut poser des cookies techniques si les cookies signés sont activés, mais l'accès direct à S3 non.

Faut il un consentement pour servir des fichiers depuis S3 ?

Non, en tant que tel. Servir des assets statiques depuis S3 est nécessaire au fonctionnement du site et repose sur l'intérêt légitime ou l'exécution du contrat. Le consentement entre en jeu uniquement si les contenus sont des pixels de pistage, du marketing couplé à de la mesure ou des scripts qui exigent eux mêmes un consentement.

Quelle base légale pour utiliser Amazon S3 ?

Intérêt légitime (art. 6(1)(f) RGPD) pour la diffusion d'assets, exécution du contrat (art. 6(1)(b)) lorsque S3 stocke des fichiers utilisateurs nécessaires au service et obligation légale (art. 6(1)(c)) pour les sauvegardes comptables. AWS agit comme sous traitant via l'AWS Data Processing Addendum.

Y a t il des transferts vers les États Unis avec S3 ?

Par défaut non, si vous choisissez une région UE sans réplication cross région. Amazon Web Services Inc. reste cependant accessible depuis les États Unis pour le support, la sécurité et les demandes des autorités. Le Data Privacy Framework et les CCT AWS couvrent les transferts résiduels. Pour des buckets en région US, le transfert est direct et doit être documenté.

Une AIPD est elle nécessaire pour S3 ?

Pour la diffusion classique d'assets, non. Pour un stockage à grande échelle de données personnelles (UGC, documents clients, santé, finance), réalisez une AIPD couvrant localisation, chiffrement, contrôles d'accès et journalisation, et incluez DPA AWS, configuration KMS et politiques de bucket.

Comment intégrer S3 de façon conforme ?

Choisissez une région UE, signez le DPA RGPD d'AWS, activez le chiffrement côté serveur via KMS, verrouillez les buckets avec Block Public Access, restreignez l'accès via IAM et bucket policies, activez S3 Object Lock pour la rétention et limitez la durée des Server Access Logs et CloudTrail à ce qui est nécessaire.

Quelles alternatives à Amazon S3 ?

Des services européens existent : OVHcloud Object Storage, Scaleway Object Storage, IONOS S3 et Hetzner Storage Box. Ils offrent une API compatible S3 tout en gardant les données en UE. Pour des besoins de cloud souverain en France, OVH SecNumCloud ou Outscale.

Comment décrire S3 dans la politique de confidentialité ?

Indiquez l'utilisation d'Amazon S3 d'Amazon Web Services EMEA SARL (Luxembourg) comme sous traitant, la région de stockage, les catégories de données (fichiers utilisateurs, logs IP), la durée de conservation et le mécanisme de transfert (Data Privacy Framework et CCT intégrées au DPA RGPD d'AWS).