FNDAnalyse d'impact des transferts

Documents · Données

Analyse d'impact des transferts

Pourquoi deux noms américains figurent dans la liste des sous-traitants, et pourquoi aucune donnée de participant ne leur parvient.

Version
v1.0
En vigueur depuis
24 juillet 2026
Dernière mise à jour
24 juillet 2026
Sommaire
5 · 5 min de lecture

En bref

En fonctionnement normal, aucune donnée de participant ne quitte l'EEE.

Deux prestataires opérant aux États-Unis ne touchent que les coordonnées d'une direction qui paie.

Chaque transfert est couvert par des clauses contractuelles types et les mesures ci-dessous.

  1. 1.Pourquoi ce document existe

    Depuis Schrems II, un responsable de traitement doit évaluer, et non supposer, qu'un transfert hors EEE est suffisamment protégé. Une école qui nous demande cette analyse ne devrait pas avoir à la commander : la nôtre est publiée.

  2. 2.Ce qui franchit réellement une frontière

    DestinataireDonnéesParticipants concernésMécanisme
    StripeNom, organisation, e-mail et métadonnées de paiement de la direction qui paieAucunCCT, module 2, plus l'entité européenne de Stripe
    ResendAdresse et contenu des messages destinés à la direction et à l'équipeAucunCCT, module 2
    Apple (APNs)Jeton d'appareil et texte de notification, en transitOui, en transit uniquementConditions d'Apple et CCT ; aucun contenu stocké

    Supabase (base et fichiers) et Vercel (hébergement) tournent dans l'UE : rien du dossier participant ne franchit de frontière au repos.

  3. 3.L'évaluation du risque

    La question est de savoir si le droit de surveillance américain pourrait atteindre les données transférées d'une manière qui affaiblit la protection européenne.

    1. 3.1Volume et nature : il s'agit de coordonnées et d'éléments de facturation d'adultes agissant à titre professionnel, pas de dossiers d'enfants.
    2. 3.2Sensibilité : aucune catégorie particulière, aucun historique de position, aucun contenu produit par un mineur.
    3. 3.3Exposition pratique : une injonction adressée à Stripe ou Resend révélerait qu'une organisation a acheté FND, rien sur ses participants.
    4. 3.4Le texte d'une notification via APNs peut nommer une activité : nous le gardons générique et n'y mettons jamais le nom complet ni la position d'un participant.
  4. 4.Mesures supplémentaires

    1. 4.1La minimisation d'abord : les données des participants sont exclues par l'architecture de ces systèmes, pas filtrées à l'exécution.
    2. 4.2TLS en transit vers chaque prestataire, et chiffrement au repos chez les prestataires européens.
    3. 4.3Engagement contractuel de chaque prestataire à contester les demandes excessives et à notifier lorsque la loi le permet.
    4. 4.4Nous informons l'organisation concernée de toute demande gouvernementale reçue, sauf interdiction légale. Voir /security.
  5. 5.Conclusion et révision

    Les transferts sont limités, peu sensibles et couverts par des CCT accompagnées des mesures ci-dessus ; nous les considérons comme suffisamment protégés. Cette analyse est révisée à chaque modification de la liste des sous-traitants, et au moins une fois par an. Vous n'êtes pas d'accord avec le raisonnement ? Écrivez à privacy@findndo.app : un DPO qui repère une faille ici nous rend service.

Journal des modifications

  1. v1.024 juillet 2026

    • Première version publiée.

Publié par

FND (Find 'n Do)

Belgium

Autorité de contrôle

Gegevensbeschermingsautoriteit / Autorité de protection des données

www.gegevensbeschermingsautoriteit.be

Besoin d'une copie contresignée, d'un questionnaire fournisseur rempli, ou d'un article expliqué ? Un e-mail, un jour ouvrable.

Écrivez-nous