FlowConsent
ServicesComment ça marcheTarifsBlogDocumentation
ServicesComment ça marcheTarifsBlogDocumentationConnexionEssayer FlowConsent
ConnexionEssayer FlowConsent
FlowConsent

Le consentement conforme RGPD, hébergé en Europe, en moins de dix minutes — sans cookie wall.

EU-HOSTED·RGPD·SOC 2
Produit
  • Services
  • Comment ça marche
  • Tarifs
  • Extension
Entreprise
  • Blog
  • Documentation
  • Solutions
  • FlowConsent App
Legal
  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales
  • Cookies
© 2026 FlowConsent par BeBranded. Tous droits réservés.
EnglishDeutschEspanol
Tous les systèmes sont opérationnels

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. CMS
  4. Microsoft SharePoint

Microsoft SharePoint

AutreSite web

Services similaires

@

@sulu/web

@sulu/web is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. @sulu/web supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, @sulu/web ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Autre

1C-Bitrix

1C-Bitrix is a web technology service that provides essential functionality for websites and digital platforms. It delivers core capabilities that support site operations, content delivery, and user experience optimization. 1C-Bitrix integrates seamlessly with modern web architectures, ensuring reliable performance and compatibility across browsers and devices. Trusted by businesses worldwide, 1C-Bitrix helps organizations maintain robust websites that meet user expectations and technical requirements.

Autre
3

321 CMS

321 CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 321 CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless integration with existing tools and services.

Autre
6

6Valley eCommerce CMS

6Valley eCommerce CMS is a powerful content management system (CMS) designed to help businesses and developers build, manage, and publish digital content with ease. It offers a flexible architecture that supports custom content types, templates, and workflows, making it ideal for websites of any scale. With 6Valley eCommerce CMS, teams can streamline content creation, improve collaboration, and deliver engaging web experiences. Its extensible plugin ecosystem and API-first approach ensure seamless.

Autre

a-blog cms

a-blog cms provides a robust content management platform that enables organizations to create, organize, and distribute web content efficiently. Built with scalability and performance in mind, a-blog cms supports multi-site management, role-based access control, and advanced publishing workflows. Whether running a corporate website or a complex digital portal, a-blog cms delivers the flexibility and reliability needed to manage content at scale while maintaining optimal page load speeds and search engine.

Autre

AboutMyClinic

AboutMyClinic is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. AboutMyClinic supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, AboutMyClinic ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Autre
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Microsoft SharePoint ?

Microsoft SharePoint est une plateforme web de collaboration et de gestion de contenu de Microsoft, disponible en mode cloud SharePoint Online dans Microsoft 365 et en version auto hébergée SharePoint Server. Elle alimente intranets, bibliothèques de documents et sites publics, et s'appuie sur des cookies d'authentification de première partie pour gérer la connexion et les sessions. Comme elle traite régulièrement des données d'employés et de clients, son comportement en matière de cookies et la résidence des données dans l'UE relèvent pleinement du RGPD.

Ce qu'est Microsoft SharePoint

Microsoft SharePoint est une plateforme web de collaboration et de gestion de contenu éditée par Microsoft, proposée à la fois comme service cloud SharePoint Online au sein de Microsoft 365 et comme SharePoint Server auto hébergé. Les organisations l'utilisent pour bâtir des intranets, des bibliothèques de documents, des sites d'équipe et des sites publics. Lorsque des pages SharePoint sont servies aux utilisateurs, la plateforme dépose des cookies d'authentification et de session pour gérer l'état de connexion, la sécurité et l'affichage de contenus personnalisés. Comme SharePoint constitue souvent l'ossature de portails d'entreprise traitant des données de salariés et de clients, son comportement de cookies et la localisation des données entrent pleinement dans le champ du RGPD.

Cookies et stockage déposés par SharePoint

SharePoint Online authentifie les utilisateurs via Azure Active Directory et dépose plusieurs cookies de première partie sur le domaine sharepoint.com. Les principaux sont rtFa, utilisé pour l'authentification fédérée inter sites à travers Microsoft 365, et FedAuth, le cookie de session d'authentification fédérée. La plateforme écrit aussi des cookies opérationnels comme WSS_FullScreenMode pour mémoriser l'état de l'interface. Les propriétés Microsoft 365 peuvent ajouter MUID et le cookie d'analyse MSFPC lié à la télémétrie Microsoft. Les cookies d'authentification sont strictement nécessaires, contrairement aux cookies de télémétrie.

Implications RGPD et ePrivacy

Selon l'article 5(3) de la directive ePrivacy, le dépôt de cookies strictement nécessaires à la fourniture d'un service expressément demandé par l'utilisateur est exempté de consentement préalable. Les cookies de connexion et de session de SharePoint relèvent de cette exemption car aucune session authentifiée ne peut exister sans eux. Le RGPD s'applique néanmoins aux données personnelles traitées: identifiants de compte, adresses IP, métadonnées de documents et journaux d'audit. Le responsable de traitement, en général l'organisation qui exploite le tenant, doit définir une base légale, généralement le contrat pour les salariés et l'intérêt légitime ou le contrat pour les collaborateurs externes, et documenter Microsoft comme sous traitant.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Exigences de consentement

Pour un intranet privé derrière une authentification, le consentement aux cookies d'authentification n'est pas requis car ils sont strictement nécessaires et l'utilisateur demande activement la session. Si SharePoint alimente un site public, ou si des analyses Microsoft 365, Clarity ou des contenus tiers intégrés sont ajoutés, alors tout cookie non essentiel d'analyse ou de personnalisation requiert un consentement préalable éclairé recueilli via une bannière avant l'exécution du script. L'ensemble strictement nécessaire peut toujours se charger en premier.

Transferts internationaux de données

Microsoft Corporation est établie aux États Unis et certifiée au titre du Data Privacy Framework UE États Unis depuis 2023. Les données SharePoint Online sont hébergées dans la région de centre de données Microsoft 365 choisie pour le tenant, et les clients de l'Union européenne peuvent s'appuyer sur l'EU Data Boundary de Microsoft pour conserver les données clients de base et le traitement en Europe. Certaines opérations de support, de télémétrie et de dépannage peuvent encore impliquer du personnel Microsoft hors UE au titre des clauses contractuelles types incluses dans l'addendum Microsoft sur la protection des données.

Étapes pratiques de conformité

Inscrivez Microsoft comme sous traitant dans votre registre article 30 et signez l'addendum Microsoft sur la protection des données. Configurez la région du tenant et activez l'EU Data Boundary si la résidence européenne est requise. Listez les cookies d'authentification SharePoint dans votre politique cookies comme strictement nécessaires en précisant finalité et durée. Si vous exposez du contenu SharePoint publiquement, placez toute analyse ou média intégré derrière une bannière de consentement. Vérifiez la durée de conservation des journaux d'audit, limitez le partage externe et appliquez les étiquettes de rétention et de sensibilité Microsoft Purview aux données personnelles des bibliothèques.

Categorie de consentement RGPD

Autre

Les sites web utilisant Microsoft SharePoint doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleStrictly necessary authentication and session cookies are exempt from consent under article 5(3) ePrivacy. The underlying processing relies on performance of a contract (GDPR art. 6(1)(b)) for users of the service and on the legitimate interest of the organisation (art. 6(1)(f)) for security and audit logging. Optional analytics and personalisation cookies require consent under art. 6(1)(a).
Niveau de risquemedium
Reglementations applicablesGDPR, ePrivacy Directive 2002/58/EC, EU US Data Privacy Framework, EU Standard Contractual Clauses, TTDSG (Germany), LOPDGDD (Spain), LIL (France)

Considerations AIPD

Une AIPD n'est pas automatique pour un intranet standard mais devient nécessaire si SharePoint stocke des données sensibles, soutient une surveillance des salariés à grande échelle, conserve des journaux d'audit étendus ou alimente un site public avec suivi. Documentez les flux vers Microsoft et la configuration EU Data Boundary.

Exemple de texte de consentement

Ce site utilise Microsoft SharePoint pour héberger du contenu et gérer votre session. Les cookies strictement nécessaires comme rtFa et FedAuth vous maintiennent connecté et sécurisent votre session; ils se chargent sans consentement car le service ne peut fonctionner sans eux. Toute mesure d'audience ou tout média intégré de Microsoft 365 ne se charge qu'après acceptation des cookies optionnels. Vos données sont traitées par Microsoft Corporation au titre du Data Privacy Framework UE États Unis et des clauses contractuelles types, avec résidence EU Data Boundary lorsque configurée.

Details techniques

Methode de suivifirst party authentication and session cookies
Localisation des serveursMicrosoft 365 cloud, hosted in the data centre region selected for the tenant. Customers in the European Union can enable the Microsoft EU Data Boundary so that core SharePoint Online customer data is stored and processed within the EU and EFTA. SharePoint Server is hosted wherever the organisation deploys it.
Donnees transferees hors UEMicrosoft Corporation is based in Redmond, United States, and is certified under the EU US Data Privacy Framework. Primary SharePoint Online data stays in the chosen region and, with the EU Data Boundary, within Europe, but telemetry, support and troubleshooting can involve Microsoft personnel in the United States under the Standard Contractual Clauses in the Microsoft Data Protection Addendum.

Domaines tiers contactes

sharepoint.commicrosoftonline.comoffice.commicrosoft.comoffice365.com

Cookies deposes

NomTypeDureeFinalite
rtFastrictly necessaryPersistent until sign outCross site federated authentication across Microsoft 365 and SharePoint Online.
FedAuthstrictly necessarySession to persistentFederated authentication session cookie that keeps the user signed in to a SharePoint site.
WSS_FullScreenModestrictly necessarySessionRemembers whether the SharePoint interface is displayed in full screen mode.
MSFPCanalytics1 yearMicrosoft first party client identifier used for telemetry and usage analytics across Microsoft properties.

Ce service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Quels cookies dépose Microsoft SharePoint ?

SharePoint Online dépose des cookies d'authentification de première partie sur le domaine sharepoint.com, principalement rtFa pour la connexion fédérée inter sites et FedAuth pour la session authentifiée, ainsi que des cookies opérationnels comme WSS_FullScreenMode. Microsoft 365 peut ajouter le cookie de télémétrie MSFPC. Les cookies d'authentification sont strictement nécessaires; le cookie de télémétrie ne l'est pas et requiert un consentement.

Le consentement est-il nécessaire pour Microsoft SharePoint ?

Pour un intranet privé derrière une authentification, le consentement n'est pas requis pour les cookies d'authentification de SharePoint car ils sont strictement nécessaires à la session demandée par l'utilisateur. Un consentement préalable est en revanche nécessaire pour tout cookie optionnel d'analyse, de personnalisation ou de média intégré ajouté à un site SharePoint public, et ces cookies ne doivent se charger qu'après acceptation.

Quelle est la base légale du traitement SharePoint ?

Les cookies strictement nécessaires reposent sur l'exemption de l'article 5(3) ePrivacy. Les données personnelles traitées dans SharePoint, comme les identifiants de compte et les journaux d'audit, se justifient généralement par l'exécution d'un contrat au titre de l'article 6(1)(b) du RGPD pour les utilisateurs du service et par l'intérêt légitime de l'organisation au titre de l'article 6(1)(f) pour la sécurité. Les analyses optionnelles requièrent un consentement au titre de l'article 6(1)(a).

SharePoint transfère-t-il des données vers les États Unis ?

Microsoft Corporation est établie aux États Unis et certifiée au titre du Data Privacy Framework UE États Unis. Avec l'EU Data Boundary activée, les données clients de base de SharePoint Online restent en Europe, mais certaines opérations de télémétrie, de support et de dépannage peuvent atteindre du personnel Microsoft aux États Unis au titre des clauses contractuelles types de l'addendum Microsoft sur la protection des données.

Une AIPD est-elle requise pour Microsoft SharePoint ?

Une AIPD n'est pas automatiquement requise pour un intranet standard, mais elle devient nécessaire lorsque SharePoint stocke des données sensibles, soutient une surveillance des salariés à grande échelle, conserve des journaux d'audit étendus ou alimente un site public avec suivi. L'analyse doit documenter les flux vers Microsoft et la configuration EU Data Boundary.

Comment rendre un site SharePoint conforme au RGPD ?

Signez l'addendum Microsoft sur la protection des données, inscrivez Microsoft comme sous traitant dans votre registre article 30 et définissez la région du tenant ou l'EU Data Boundary pour la résidence européenne. Listez les cookies d'authentification dans votre politique cookies comme strictement nécessaires, placez toute analyse derrière une bannière de consentement, limitez le partage externe et appliquez les étiquettes de rétention et de sensibilité Microsoft Purview aux données personnelles.

Quelles sont les alternatives à Microsoft SharePoint ?

Les alternatives de collaboration et de contenu incluent Nextcloud, qui peut être auto hébergé dans l'UE, Atlassian Confluence, les sites Google Workspace et des plateformes open source comme TYPO3 ou Plone. Les options européennes ou auto hébergées peuvent simplifier la résidence des données, mais chacune requiert sa propre analyse des cookies et du sous traitant.

Comment mettre à jour ma politique cookies pour SharePoint ?

Ajoutez les cookies d'authentification rtFa, FedAuth et WSS_FullScreenMode à la section strictement nécessaire de votre politique cookies avec leur finalité et leur durée, et listez tout cookie de télémétrie Microsoft 365 comme MSFPC sous la catégorie analyse soumise au consentement. Indiquez que Microsoft agit comme sous traitant, mentionnez le Data Privacy Framework UE États Unis et rescannez le site après chaque mise à jour Microsoft 365.