Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Dorsa Cloud est un fournisseur d'hébergement et d'infrastructure cloud utilisé pour faire tourner des sites et des applications. En tant qu'infrastructure, il agit comme sous traitant et n'ajoute pas de cookies marketing aux sites qu'il héberge. La question de conformité la plus importante est la localisation des données : comme ses serveurs sont hors de l'Espace économique européen, héberger des données personnelles européennes chez lui soulève des questions de transfert international à régler avant tout usage.
Dorsa Cloud est un fournisseur d'hébergement et d'infrastructure cloud qui propose des serveurs et des services de plateforme pour faire tourner des sites et des applications. Comme les autres hébergeurs, il constitue l'infrastructure sous jacente plutôt qu'une technologie de suivi, son profil de conformité dépend donc de l'endroit où les données sont stockées et des termes du contrat avec le fournisseur.
En tant qu'infrastructure, Dorsa Cloud traite les données que votre application fait transiter, dont les adresses IP des visiteurs dans les journaux et les données personnelles stockées par votre application. Il n'ajoute pas de cookies d'analyse ou de marketing aux sites hébergés. Les cookies qu'un visiteur voit proviennent de l'application, même si un cookie technique strictement nécessaire peut exister au niveau du serveur.
Dorsa Cloud agit comme sous traitant au sens de l'article 28 du RGPD, mais comme ses serveurs sont hors de l'Espace économique européen, l'enjeu principal relève du chapitre 5 sur les transferts internationaux. Stocker des données personnelles européennes sur une infrastructure dans un pays tiers sans décision d'adéquation exige des garanties appropriées et peut exposer les données à un accès étranger, ce que le responsable doit évaluer.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
L'hébergement en lui même ne nécessite pas le consentement des visiteurs, car fournir le site demandé et ses cookies strictement nécessaires sont exemptés. Les garanties pertinentes sont ici contractuelles et organisationnelles plutôt qu'un bandeau cookies, et les obligations de consentement s'appliquent toujours aux analyses ou au marketing que votre application charge.
Vérifiez exactement où Dorsa Cloud stocke vos données. Si le pays bénéficie d'une décision d'adéquation, les transferts sont simples. À défaut, vous avez besoin de clauses contractuelles types et d'une analyse d'impact des transferts avec des mesures supplémentaires comme le chiffrement, et pour des données sensibles un hébergeur dans l'UE est souvent le choix le plus sûr.
Établissez la localisation de l'hébergement, signez un accord de traitement et des clauses contractuelles types si nécessaire, réalisez une analyse d'impact des transferts et appliquez le chiffrement en transit et au repos. Documentez la décision, minimisez les données personnelles hébergées là bas et envisagez un fournisseur dans l'UE lorsque le risque de transfert est élevé.
Les sites web utilisant Dorsa Cloud doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
La préoccupation centrale est le transfert de données personnelles hors EEE vers un pays pouvant ne pas disposer d'une décision d'adéquation. Évaluez la localisation exacte, la présence de clauses contractuelles types et de mesures supplémentaires, la sensibilité des données et l'opportunité d'un hébergeur dans l'UE.
Exemple de texte de consentement
Notre site est hébergé sur l'infrastructure Dorsa Cloud. L'hébergement n'utilise que des technologies strictement nécessaires pour fournir le site et ne vous suit pas à des fins marketing.
Domaines tiers contactes
dorsacloud.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| dorsa_session | Functional | Session | Strictly necessary session cookie used by the hosting and control panel to deliver the service. |
| csrftoken | Functional | Session | Strictly necessary security cookie that protects forms against cross site request forgery. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Dorsa Cloud n'ajoute pas de cookies marketing ou d'analyse aux sites qu'il héberge. Les cookies visibles par le visiteur proviennent de votre application, et le serveur peut utiliser un cookie technique strictement nécessaire qui n'exige pas de consentement.
Non, pas pour l'hébergement. Le travail de conformité pertinent est contractuel et porte sur les transferts, pas sur un bandeau cookies. Le consentement s'applique toujours aux outils d'analyse ou de marketing que votre application charge.
En tant que sous traitant au sens de l'article 28 du RGPD, Dorsa Cloud agit sur vos instructions dans le cadre d'un accord de traitement. Pour les données quittant l'EEE, vous avez aussi besoin d'un mécanisme de transfert au titre du chapitre 5 du RGPD.
Oui, son infrastructure est hors de l'Espace économique européen. Si le pays n'a pas de décision d'adéquation, vous devez mettre en place des clauses contractuelles types et des mesures supplémentaires, et évaluer si le transfert peut être justifié.
Une analyse d'impact des transferts est conseillée dès lors que des données personnelles européennes sont hébergées dans un pays tiers sans adéquation. Couvrez la sensibilité des données, le régime juridique de destination et les garanties en place.
Confirmez la localisation de l'hébergement, signez un accord de traitement et des clauses contractuelles types, réalisez une analyse d'impact des transferts et chiffrez les données en transit et au repos. Pour des données sensibles ou à grande échelle, envisagez plutôt un hébergeur dans l'UE.
Pour un hébergement UE, les alternatives incluent Hetzner, OVH, Scaleway et IONOS, qui conservent les données dans l'Espace économique européen et suppriment la question du transfert hors UE pour la plupart des usages.
Nommez Dorsa Cloud comme sous traitant d'hébergement, indiquez le pays où les données sont stockées et décrivez les garanties de transfert utilisées. Comme il ne dépose pas de cookies non essentiels, il figure en général dans la politique de confidentialité plutôt que dans le bandeau cookies.