Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.
Essayer FlowConsentPlan gratuit · Installation 10 min
Kalix est une plateforme serverless en tant que service (PaaS) développée par Lightbend, anciennement connue sous le nom d'Akka Serverless. Elle offre une infrastructure cloud native pour créer des microservices stateful et des API sans gérer de serveurs ni de bases de données. En tant qu'infrastructure backend pure, Kalix ne dépose pas de cookies de traçage dans les navigateurs des visiteurs. Sous le RGPD, son utilisation comme hébergeur nécessite un accord de traitement des données et une attention aux transferts internationaux vers les États-Unis, mais aucun consentement utilisateur final n'est requis pour la fonction d'hébergement elle-même.
Kalix est une plateforme serverless en tant que service (PaaS) développée par Lightbend, la société à l'origine du framework Akka. Lancée initialement sous le nom d'Akka Serverless, Kalix propose une plateforme d'application cloud native entièrement gérée, conçue pour créer des microservices stateful, des API événementielles et des systèmes backend distribués. Les développeurs peuvent déployer des services en production sans provisionner ni gérer de serveurs, de bases de données ou d'infrastructure de messagerie. Kalix intègre nativement la persistance, le cache, le maillage de services et les fonctionnalités de passerelle API, réduisant considérablement la charge opérationnelle.
Kalix est une infrastructure backend et n'injecte aucun script côté client, pixel de traçage ou cookie dans les navigateurs des visiteurs de votre site web. Contrairement aux réseaux publicitaires ou aux plateformes d'analyse, Kalix opère entièrement au niveau serveur. Aucun SDK JavaScript n'est chargé dans les navigateurs des utilisateurs finaux dans le cadre de l'utilisation de Kalix comme hébergeur. Cela signifie que l'intégration de Kalix pour votre backend applicatif n'a aucun impact direct sur votre bandeau de cookies ou vos flux de consentement ePrivacy pour les utilisateurs finaux.
Lorsque vous utilisez Kalix pour héberger une application traitant des données personnelles de résidents européens, Lightbend agit en tant que sous-traitant en votre nom au sens de l'article 28 du RGPD. Vous devez donc conclure un accord de traitement des données (DPA) avec Lightbend avant d'utiliser Kalix pour tout traitement impliquant des données personnelles. La base légale pour l'hébergement lui-même est généralement l'intérêt légitime (Art. 6(1)(f)) ou l'exécution d'un contrat (Art. 6(1)(b)), selon le contexte de votre service. Aucun consentement de l'utilisateur final n'est requis pour la fonction d'hébergement.
Get GDPR compliant in 10 minutes
Free plan available · No credit card required
L'infrastructure Kalix repose sur des fournisseurs de cloud tels que Google Cloud Platform, qui exploite des centres de données aux États-Unis et dans d'autres pays hors de l'Espace économique européen. Cela constitue un transfert vers un pays tiers au sens du Chapitre V du RGPD. Lightbend s'appuie sur les Clauses Contractuelles Types (CCT) comme mécanisme de transfert. En tant que responsable du traitement, vous devez documenter ces transferts dans votre Registre des activités de traitement et vous assurer que les CCT de Lightbend sont à jour et adéquates.
La directive ePrivacy (2002/58/CE) s'applique au stockage d'informations sur les équipements terminaux des utilisateurs ou à l'accès à ces informations. Kalix ne plaçant aucun cookie ni technologie similaire sur les appareils des utilisateurs finaux, la directive ePrivacy n'est pas directement déclenchée par l'utilisation de Kalix comme plateforme d'hébergement backend. Votre politique de cookies et votre gestion du consentement n'ont pas besoin de mentionner Kalix comme une technologie interagissant avec les appareils des utilisateurs finaux.
Pour vous conformer au RGPD lors de l'utilisation de Kalix, réalisez les étapes suivantes : signez un accord de traitement des données avec Lightbend, documentez la relation Kalix dans votre registre de traitement en précisant la nature des données traitées et le mécanisme de transfert vers les États-Unis, vérifiez que les CCT sont en place et réalisez une analyse d'impact sur les transferts si vous traitez des données personnelles à risque élevé, et consultez régulièrement la liste des sous-traitants de Lightbend. Mettez à jour votre politique de confidentialité pour mentionner que l'infrastructure backend est hébergée sur Kalix/Lightbend avec des données potentiellement traitées aux États-Unis.
Les sites web utilisant Kalix doivent obtenir le consentement des utilisateurs conformement au RGPD.
Considerations AIPD
Une AIPD est peu probable pour Kalix utilisé comme hébergeur backend, car aucune donnée à risque élevé n'est traitée via des scripts côté client. Si des données personnelles de résidents européens sont traitées sur l'infrastructure Kalix (journaux, enregistrements utilisateurs), le responsable de traitement doit évaluer les risques. Les transferts vers les États-Unis via les CCT doivent être documentés. Consultez la liste des sous-traitants et les conditions du DPA de Lightbend.
Domaines tiers contactes
kalix.ioconsole.kalix.ioCe service peut collecter des donnees utilisateur. Assurez votre conformite RGPD avec FlowConsent.
Non. Kalix est une plateforme PaaS serverless backend et ne déploie aucun script côté client ni cookie. Elle fonctionne entièrement au niveau serveur, de sorte qu'aucun cookie n'est déposé sur les appareils des visiteurs de votre site web du fait de l'utilisation de Kalix comme infrastructure applicative.
Aucun consentement de l'utilisateur final n'est requis spécifiquement pour Kalix. Comme Kalix ne dépose pas de cookies et n'accède pas aux appareils des utilisateurs finaux, l'exigence de consentement de la directive ePrivacy n'est pas déclenchée. Vous n'avez pas besoin d'ajouter Kalix à votre bandeau de cookies ou à votre plateforme de gestion du consentement.
La base légale pour utiliser Kalix comme hébergeur est généralement l'intérêt légitime (Art. 6(1)(f) RGPD) ou l'exécution d'un contrat (Art. 6(1)(b) RGPD). Vous devez également signer un accord de traitement des données (DPA) avec Lightbend au titre de l'Art. 28 RGPD avant de traiter des données personnelles sur l'infrastructure Kalix.
Oui. L'infrastructure Kalix repose sur des fournisseurs de cloud incluant Google Cloud Platform, qui exploite des centres de données aux États-Unis, hors EEE. Cela constitue un transfert vers un pays tiers au sens du Chapitre V du RGPD. Lightbend s'appuie sur les Clauses Contractuelles Types (CCT) comme garantie de transfert. Vous devez documenter ce transfert dans votre registre des activités de traitement.
Une AIPD n'est généralement pas requise pour la seule utilisation de Kalix comme hébergeur backend, car aucun traitement à haut risque de données personnelles d'utilisateurs finaux ne se produit via des scripts côté client. Toutefois, si votre application hébergée sur Kalix traite des catégories particulières de données ou des données personnelles à grande échelle, vous devez évaluer si une AIPD est nécessaire pour cette activité de traitement spécifique.
Pour être conforme au RGPD lors de l'utilisation de Kalix : signez un DPA avec Lightbend, documentez Kalix dans votre registre des activités de traitement en incluant les détails du transfert de données vers les États-Unis et les CCT, réalisez une analyse d'impact sur les transferts si vous traitez des données sensibles, consultez régulièrement la liste des sous-traitants de Lightbend, et mettez à jour votre politique de confidentialité pour mentionner Kalix/Lightbend comme sous-traitant hébergeur.
Oui. Les alternatives cloud et PaaS basées dans l'UE comprennent OVHcloud (France), Scaleway (France), Hetzner Cloud (Allemagne) et IONOS (Allemagne). Ces fournisseurs offrent une résidence des données au sein de l'UE/EEE, ce qui peut simplifier la conformité RGPD en éliminant le recours aux mécanismes de transfert vers des pays tiers. Le bon choix dépend de vos exigences techniques et de votre charge de travail.
Non. Kalix ne déposant pas de cookies et n'accédant pas aux appareils des utilisateurs finaux, il n'est pas nécessaire de le mentionner dans votre politique de cookies. En revanche, vous devriez mentionner Lightbend/Kalix dans votre politique de confidentialité en tant que sous-traitant (hébergeur), si des données personnelles sont traitées sur leur infrastructure, en divulguant le transfert vers les États-Unis et les garanties CCT.