Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
MizbanCloud est un fournisseur iranien d'infrastructure cloud et de CDN proposant hébergement, DNS, stockage objet et streaming vidéo, avec des données hébergées sur des serveurs situés en Iran.
MizbanCloud est un fournisseur iranien d''infrastructure cloud qui propose des services de réseau de diffusion de contenu, de DNS cloud, de serveurs virtuels, de stockage objet ainsi que du streaming vidéo et en direct. Son marché principal regroupe des organisations opérant en Iran, à la fois des entreprises privées et des clients du secteur public. Lorsqu''un site est diffusé via MizbanCloud, les ressources et le trafic transitent par des noeuds et des serveurs d''origine exploités sur le territoire iranien.
En tant que couche CDN et hébergement, MizbanCloud traite nécessairement des métadonnées de connexion telles que les adresses IP, les en têtes de requête, les agents utilisateur et les horodatages pour acheminer, mettre en cache et protéger le trafic. L''application hébergée et son panneau de contrôle peuvent déposer des cookies de session de première partie pour l''authentification et la répartition de charge. La journalisation en périphérie conserve des enregistrements d''accès susceptibles d''identifier des visiteurs, ce qui qualifie ces données de données personnelles au sens du RGPD.
Selon la directive ePrivacy, tout cookie non essentiel déposé sur l''appareil du visiteur requiert un consentement préalable, tandis que les cookies de session et de sécurité strictement nécessaires bénéficient d''une exemption. Au titre du RGPD, la question dominante est la localisation : acheminer des données personnelles vers des serveurs situés en Iran constitue un transfert vers un pays tiers sans décision d''adéquation de la Commission européenne. Les responsables de traitement doivent donc identifier une garantie appropriée, et en pratique la voie des clauses contractuelles types est très difficile à mettre en oeuvre avec des fournisseurs iraniens.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
Comme l''adéquation et les clauses contractuelles types ne sont pas réellement disponibles, un responsable de traitement s''appuyant sur MizbanCloud pour des services destinés à l''UE devrait probablement recourir aux dérogations restreintes de l''article 49, comme le consentement explicite et éclairé pour le transfert spécifique. Ce consentement doit être granulaire, libre et expliquer clairement les risques liés à l''envoi de données vers l''Iran. Les organisations doivent aussi vérifier que les règles de sanctions et de contrôle des exportations n''interdisent pas l''arrangement.
Pour les audiences de l''UE et de l''EEE, la voie la plus sûre consiste généralement à diffuser le trafic via un CDN couvert par une adéquation ou hébergé dans l''UE plutôt que via une infrastructure iranienne. Lorsque MizbanCloud est réellement indispensable, documentez une analyse d''impact, cartographiez précisément les données personnelles qui quittent l''EEE, minimisez la conservation des journaux et présentez un consentement et une information clairs aux visiteurs. Tenez un registre des traitements et réexaminez régulièrement l''arrangement.
Les sites web utilisant MizbanCloud doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est fortement recommandée. L'hébergement et la diffusion CDN depuis des serveurs situés en Iran signifient que des données personnelles de l'UE sont transférées vers un pays tiers sans décision d'adéquation et sans voie pratique de clauses contractuelles types, créant un risque de transfert important. Évaluez les catégories de données acheminées via les noeuds iraniens, la conservation des journaux, l'exposition aux accès gouvernementaux, le filtrage des sanctions et la possibilité d'utiliser un fournisseur basé dans l'UE.
Exemple de texte de consentement
Ce site est diffusé via MizbanCloud, un fournisseur d'hébergement et de diffusion de contenu dont l'infrastructure est située en Iran. En continuant, vous consentez au traitement de vos données de connexion et des cookies non essentiels sur des serveurs situés hors de l'Espace économique européen. Vous pouvez retirer votre consentement à tout moment dans les paramètres des cookies.
Domaines tiers contactes
mizbancloud.comcdn.mizbancloud.companel.mizbancloud.comCookies deposes
| Nom | Type | Duree | Finalite |
|---|---|---|---|
| session | Necessary | Session | Maintains the authenticated session for the MizbanCloud control panel and hosted application. |
| csrftoken | Necessary | 1 year | Protects control panel forms against cross site request forgery. |
| __cf_edge | Necessary | Session | Edge routing and load balancing token used to direct the request to the correct CDN node. |
Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
En tant que couche CDN et hébergement, MizbanCloud s'appuie surtout sur des cookies strictement nécessaires comme un cookie de session, un jeton de protection CSRF et un jeton de routage en périphérie. Le site hébergé peut ajouter ses propres cookies d'analyse ou de marketing, qui relèvent de la responsabilité de l'éditeur.
Le consentement n'est pas requis pour les cookies de session et de sécurité strictement nécessaires au fonctionnement du service. Il l'est pour tout cookie d'analyse ou de marketing non essentiel déposé par le site hébergé, et un avis clair doit aussi couvrir le transfert des données de connexion vers l'Iran.
La journalisation opérationnelle et de sécurité strictement nécessaire peut reposer sur l'intérêt légitime, tandis que tout suivi non essentiel requiert le consentement au titre de la directive ePrivacy. Comme les données sont hébergées en Iran, les responsables ont aussi besoin d'une base de transfert valable au titre de l'article 49, généralement le consentement explicite.
Oui. MizbanCloud exploite son infrastructure en Iran, un pays tiers sans décision d'adéquation de l'UE. Servir des visiteurs de l'UE via MizbanCloud envoie leurs données de connexion en Iran et déclenche les obligations de transfert du chapitre V.
Une AIPD est fortement conseillée dès que vous acheminez des données personnelles de l'UE via une infrastructure iranienne, car le risque de transfert et l'accès gouvernemental potentiel sont élevés. L'analyse doit documenter les flux de données, les garanties et la faisabilité d'une alternative basée dans l'UE.
Cartographiez précisément les données personnelles qui passent par MizbanCloud, minimisez la conservation des journaux et fournissez un consentement et un avis clairs expliquant le transfert vers l'Iran. Pour les audiences de l'UE, envisagez fortement un CDN couvert par une adéquation ou hébergé dans l'UE, et réalisez un filtrage des sanctions avant utilisation.
Les CDN hébergés dans l'UE ou l'EEE et les fournisseurs couverts par une adéquation comme Cloudflare, Bunny, Fastly ou un CDN européen régional évitent totalement le problème du transfert vers l'Iran. Ils offrent des clauses contractuelles types et une résidence des données plus claire pour les audiences européennes.
Listez les cookies strictement nécessaires de MizbanCloud avec leur finalité et leur durée, indiquez que l'hébergement et la diffusion ont lieu sur des serveurs en Iran et nommez le transfert vers un pays tiers. Gardez la politique alignée sur votre bandeau de consentement et révisez la à chaque changement.