Qu'est-ce qu'un transfert de données hors UE ?
Un transfert de données hors UE désigne toute communication de données personnelles vers un pays situé en dehors de l'Espace économique européen, autorisée seulement si ce pays offre un niveau de protection adéquat ou via des garanties appropriées.
Le RGPD encadre strictement ces transferts pour éviter de contourner ses protections. Trois voies principales existent : une décision d'adéquation de la Commission européenne, des garanties comme les clauses contractuelles types, ou des exceptions ponctuelles. Utiliser un outil dont les serveurs sont aux États-Unis constitue un transfert.
Ce sujet est central pour les cookies et les scripts tiers (analytics, publicité, CDN) qui envoient souvent des données hors Union. L'arrêt Schrems II a rappelé qu'une simple clause ne suffit pas toujours : il faut vérifier le niveau de protection réel du pays destinataire.
Voir aussi
- EU-US Data Privacy Framework (DPF)
- Clauses contractuelles types (CCT)
- Donnée personnelle
- CMP française
ConsentLab identifie les scripts qui transfèrent des données hors UE. Tester le scanner gratuit.