FlowConsent
ServicesBlogExtensionSolutionsTarifsEssayer FlowConsent
FlowConsent

FlowConsent est une plateforme de gestion du consentement cookies conforme au RGPD.

Produit

  • Services
  • Extension
  • Support extension
  • Solutions
  • Tarifs
  • FlowConsent App

Legal

  • Politique de confidentialite
  • Conditions d'utilisation
  • Mentions legales

© 2026 FlowConsent by BeBranded. All rights reserved.

EnglishDeutschEspanol

Votre site utilise des services tiers ? Soyez conforme au RGPD en quelques minutes.

Essayer FlowConsent
  1. Accueil
  2. Services
  3. Securite
  4. Vanta

Vanta

EssentielSite web

Services similaires

Accertify

Accertify is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. Accertify supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, Accertify ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel

adCAPTCHA

adCAPTCHA is a foundational web service that powers critical website functions and digital experiences. It provides reliable infrastructure, seamless integration capabilities, and consistent performance across all devices and browsers. adCAPTCHA supports modern development practices and scales with growing business needs. With a focus on stability and compatibility, adCAPTCHA ensures your website delivers a smooth, uninterrupted experience to every visitor and search engine crawler.

Essentiel
A

Akamai Bot Manager

Akamai Bot Manager is an AI-powered chatbot platform that enables businesses to automate customer conversations across websites, messaging apps, and social channels. It provides natural language processing, conversation flow builders, and backend integration to handle inquiries, qualify leads, and provide support. Akamai Bot Manager reduces response times and costs while maintaining high-quality conversational experiences that scale with your business needs.

Essentiel
A

Akamai Web Application Protector

Akamai Web Application Protector is a comprehensive web security solution that protects websites and applications from cyber threats including DDoS attacks, SQL injection, and cross-site scripting. It provides web application firewall (WAF) capabilities, real-time threat detection, and automated incident response. Akamai Web Application Protector offers SSL/TLS encryption, bot management, and security monitoring. With compliance reporting and vulnerability scanning, Akamai Web Application Protector.

Essentiel
A

Alibaba Cloud Verification Code

Alibaba Cloud Verification Code is a web hosting and cloud infrastructure provider delivering reliable, scalable hosting solutions for websites and applications of all sizes. It offers shared, VPS, and dedicated server options with SSD storage, global CDN, and automated backups. Alibaba Cloud Verification Code provides one-click deployment, managed databases, and 24/7 monitoring. With high uptime guarantees and developer-friendly tools, Alibaba Cloud Verification Code ensures optimal performance at scale.

Essentiel

Alliance Auth

Alliance Auth is an identity and authentication platform providing secure login, single sign-on (SSO), and multi-factor authentication for websites and applications. It supports social login, passwordless authentication, and user management with enterprise-grade security. Alliance Auth simplifies identity implementation for developers while ensuring compliance. With adaptive authentication and anomaly detection, Alliance Auth protects user accounts while maintaining a frictionless experience.

Essentiel
Conformite RGPD — Essayer FlowConsent

Plan gratuit · Installation 10 min

Que fait Vanta ?

Vanta est une plateforme américaine d'automatisation de la conformité qui aide les entreprises à préparer et maintenir SOC 2, ISO 27001, ISO 27701, HIPAA, PCI DSS, RGPD et plus de 30 autres référentiels. Elle se connecte à vos clouds, systèmes d'identité, dépôts de code et outils RH pour vérifier les contrôles en continu. Vanta traite l'annuaire des salariés, l'inventaire des systèmes, les résultats de vulnérabilité et la preuve d'acceptation des politiques, ce qui en fait un sous-traitant de conformité critique qui doit lui-même être conforme au RGPD.

Qu'est-ce que Vanta et comment ça fonctionne

Vanta est une plateforme d'automatisation de la conformité éditée par Vanta Inc. (San Francisco) conçue pour mener les SaaS aux audits SOC 2, ISO 27001 et autres. Elle se connecte à plus de 200 systèmes (AWS, GCP, Azure, Microsoft 365, Google Workspace, Okta, JumpCloud, GitHub, Jira, Slack et bien d'autres) via des intégrations lecture seule et vérifie en continu la mise en place des contrôles. Vanta gère également les politiques internes, les évaluations de risques fournisseurs, la formation des salariés et la collecte des preuves d'audit.

Quelles données Vanta traite

Vanta traite les attributs annuaire (nom, email pro, rôle, dates d'entrée/sortie, manager), l'inventaire des postes via MDM (laptops, OS, chiffrement, verrouillage écran), les enregistrements de formation, les preuves d'acceptation des politiques, des captures de revues d'accès, les métadonnées de configuration cloud (pas de données de production, uniquement configuration des ressources), les résultats de scan de vulnérabilité depuis les scanners connectés et les questionnaires fournisseurs. Les charges sensibles (données de production, données clients) sont hors scope mais peuvent fuir via les métadonnées si les scopes sont trop larges.

Implications RGPD

Vanta est sous-traitant de données personnelles de salariés au sens du RGPD. Le client (employeur) est responsable et doit signer le DPA Vanta, documenter le traitement dans son registre et informer les salariés. Vanta étant elle-même un outil de conformité, elle publie des rapports ISO 27001 et SOC 2 détaillés sur elle-même, ce qui facilite la due diligence du responsable. En revanche, l'ampleur des intégrations et la dimension supervision (formation, revues d'accès) imposent généralement une AIPD.

Get GDPR compliant in 10 minutes

Free plan available · No credit card required

Try FlowConsent free

Consentement et base légale

Les données salariés dans Vanta sont traitées au titre de l'art. 6(1)(b) (contrat de travail) et de l'art. 6(1)(f) (intérêt légitime sécurité/conformité), pas du consentement. En France et en Allemagne, le CSE/Betriebsrat doit être informé et consulté au titre de l'art. 88 RGPD et du droit du travail national lorsque Vanta active une supervision machine ou comportementale. Le consentement n''est pas requis pour le fonctionnement, mais une information préalable l''est.

Résidence des données et transferts US

Vanta est hébergé par défaut sur AWS us-west. Une région UE (AWS Ireland ou Frankfurt selon disponibilité) est sélectionnable pour les clients ayant des exigences strictes de résidence. Pour les déploiements US, les CCT s'appliquent et Vanta est certifié au Data Privacy Framework UE, États-Unis. Réalisez une AIT et documentez les mesures techniques et organisationnelles (chiffrement transit/repos, scopes d'intégration gérés par le client, tokens audit limités).

Étapes pratiques de conformité

Signez le DPA Vanta, sélectionnez la région UE si possible, documentez Vanta dans votre registre, informez les salariés via la notice interne, restreignez chaque intégration au strict nécessaire (lecture seule, permissions minimales), imposez MFA et SSO en admin Vanta, menez une AIT pour les déploiements US, menez une AIPD à grande échelle, alignez la rétention des preuves de formation et de politiques aux exigences d'audit et examinez les changements de sous-traitants notifiés par Vanta.

Categorie de consentement RGPD

Essentiel

Les sites web utilisant Vanta doivent obtenir le consentement des utilisateurs conformement au RGPD.

Base legaleContract performance (Art. 6(1)(b) GDPR) for compliance program operations; legitimate interest (Art. 6(1)(f)) for security monitoring
Niveau de risquemedium
Reglementations applicablesGDPR, SOC 2, ISO 27001, ISO 27701, HIPAA where applicable, NIS2

Considerations AIPD

Vanta collecte un volume conséquent de données via plus de 200 intégrations : annuaire (nom, email, rôle, manager, date d'entrée, date de sortie), inventaire des postes (laptops, mobiles avec données MDM), métadonnées de dépôts (commits, contributeurs, protections de branche), captures de configuration cloud (AWS, GCP, Azure), résultats de scans de vulnérabilité, revues d'accès, preuves de formation et signatures de politiques. Points clés AIPD : (1) Vanta a un accès en lecture à de nombreux systèmes internes, ce qui en fait un sous-traitant privilégié ; (2) les enregistrements de formation et revues d'accès peuvent influencer les décisions RH ; (3) les tokens d'intégration donnent à Vanta un accès qui peut dépasser le strict besoin de preuves ; (4) certains auditeurs ont un accès lecture seule à votre workspace Vanta, créant des flux ultérieurs ; (5) les changements de sous-traitants (OpenAI pour les fonctions IA Vanta) introduisent un risque supplémentaire de transfert.

Exemple de texte de consentement

Vanta est utilisé par votre employeur pour automatiser la conformité et la supervision sécurité. Vanta traite vos informations de compte professionnel, l'inventaire de votre appareil et vos enregistrements de formation sécurité pour démontrer le respect de référentiels comme SOC 2 et ISO 27001. Les données peuvent être transférées vers les serveurs Vanta aux États-Unis (ou en région UE si votre employeur l'a choisi). Consultez la notice de confidentialité interne pour les détails.

Details techniques

Methode de suiviServer side integrations (no front end widget); admin app at app.vanta.com
Localisation des serveursUnited States (Vanta Inc., AWS us-west) with optional EU region
Donnees transferees hors UEVanta is a US headquartered compliance automation platform hosted primarily on AWS us-west. An EU region is available for customers requiring data residency. For US deployments, transfers rely on Standard Contractual Clauses and the EU, US Data Privacy Framework.

Domaines tiers contactes

vanta.comapp.vanta.comapi.vanta.comcdn.vanta.com

Cookies deposes

NomTypeDureeFinalite
_vanta_sessionStrictly NecessarySessionVanta admin application session cookie used to maintain authenticated state during a login.
csrf_tokenStrictly NecessarySessionCross site request forgery protection token used to prevent unauthorised state changing requests.
_vanta_marketingMarketing1 yearUsed on the public marketing site at vanta.com (not on customer admin app) to attribute leads and track campaign performance.

Vanta est un service essentiel, mais la transparence compte. Gerez tous vos consentements avec FlowConsent.

Commencer gratuitementScanner votre site

Questions frequentes

Vanta dépose-t-il des cookies sur les navigateurs des visiteurs ?

Vanta n'est pas un widget front sur les sites clients et ne dépose pas de cookies sur les visiteurs publics. L'application admin Vanta (app.vanta.com) dépose des cookies de session et CSRF sur ce domaine, mais uniquement pour les admins et salariés authentifiés, pas pour des visiteurs externes.

Un consentement est-il requis pour utiliser Vanta ?

Non, le consentement n'est pas la base. Vanta traite les données des salariés au titre de l'art. 6(1)(b) (contrat de travail) et de l'art. 6(1)(f) (intérêt légitime sécurité/conformité). Les salariés doivent être informés via la notice interne ; une consultation du CSE peut être nécessaire selon la juridiction.

Quelle est la base légale du traitement via Vanta ?

Pour l'identité collaborateurs et les preuves de conformité, l'exécution du contrat et l'intérêt légitime à la sécurité et la conformité réglementaire. Pour la consultation des logs par des auditeurs externes invités dans Vanta, une finalité supplémentaire doit être documentée et les salariés informés.

Vanta transfère-t-il des données aux États-Unis ?

Oui par défaut. Vanta est hébergé sur AWS us-west par défaut. Une région UE est disponible pour les clients exigeant la résidence. Pour les déploiements US, les transferts s'appuient sur les CCT et le Data Privacy Framework UE, États-Unis pour lequel Vanta est certifié.

Ai-je besoin d'une AIPD pour Vanta ?

Une AIPD est recommandée lorsque Vanta se connecte à de nombreux systèmes et agrège des données salariés étendues, en particulier en secteur régulé. L'étendue des intégrations, la dimension supervision (formation, revues d'accès) et toute fonctionnalité IA renforcent le besoin d'AIPD au titre de l'art. 35 RGPD.

Comment mettre en œuvre Vanta de manière conforme au RGPD ?

Signez le DPA Vanta, choisissez la région UE si possible, menez une AIT pour les déploiements US, documentez Vanta dans votre registre, informez les salariés via la notice interne, restreignez chaque intégration au strict nécessaire (lecture seule, permissions minimales), imposez MFA et SSO en admin Vanta, menez une AIPD, alignez la rétention des preuves au calendrier d'audit et examinez les changements de sous-traitants.

Quelles sont les alternatives à Vanta ?

Les alternatives basées dans l'UE ou hybrides incluent Drata (US avec résidence UE disponible), Sprinto (avec options UE), Secureframe (US avec résidence UE), Tugboat Logic, et côté open source, l'écosystème Open Policy Agent avec collecte de preuves sur mesure. Pour une résidence UE pure, Drata EU ou l'automatisation interne sont les options les plus fortes.

Comment décrire Vanta dans la notice salariés ?

Indiquez que Vanta Inc. est le sous-traitant pour l'automatisation de la conformité, listez les catégories de données traitées (attributs de compte, inventaire des postes, preuves de formation et politiques, captures de revues d'accès), la base légale (contrat, intérêt légitime), la durée de conservation (selon Vanta et votre calendrier d'audit), la région d'hébergement (US ou UE), le mécanisme de transfert (CCT, Data Privacy Framework) et la manière d'exercer les droits RGPD.