Cela me semble très clair. Pas besoin que les données personnelles ou la base de données contenant ces données personnelles soient localisée sur un serveur dans un pays étranger. Tout cela peut rester en France ou en Europe. Mais si pour maintenir ton serveur/base de données tu fais appel à un sous-traitant étranger, qu'il a accès ou peut avoir accès à la base de données ou aux données personnelles, alors le responsable de traitement sera "exportateur de données".
[^] # Re: Comprends pas trop
Posté par TuxMips . En réponse au journal GDPR: le loup en charge de la bergerie?. Évalué à 3. Dernière modification le 19 janvier 2025 à 22:05.
https://www.cnil.fr/fr/revoir-le-webinaire-transferts-de-donnees-hors-ue-quelles-regles
A partir de la minute 3 de la vidéo.
Cela me semble très clair. Pas besoin que les données personnelles ou la base de données contenant ces données personnelles soient localisée sur un serveur dans un pays étranger. Tout cela peut rester en France ou en Europe. Mais si pour maintenir ton serveur/base de données tu fais appel à un sous-traitant étranger, qu'il a accès ou peut avoir accès à la base de données ou aux données personnelles, alors le responsable de traitement sera "exportateur de données".
Certes, juridiquement ce n'est pas interdit mais tu dois prendre moult précautions contractuelles avec notamment des contrats-types: https://www.cnil.fr/fr/definition/clauses-contractuelles-types
Voir aussi : https://www.cnil.fr/fr/la-protection-des-donnees-dans-le-monde