Documents · Données
Analyse d'impact des transferts
Pourquoi deux noms américains figurent dans la liste des sous-traitants, et pourquoi aucune donnée de participant ne leur parvient.
En bref
En fonctionnement normal, aucune donnée de participant ne quitte l'EEE.
Deux prestataires opérant aux États-Unis ne touchent que les coordonnées d'une direction qui paie.
Chaque transfert est couvert par des clauses contractuelles types et les mesures ci-dessous.
1.Pourquoi ce document existe
Depuis Schrems II, un responsable de traitement doit évaluer, et non supposer, qu'un transfert hors EEE est suffisamment protégé. Une école qui nous demande cette analyse ne devrait pas avoir à la commander : la nôtre est publiée.
2.Ce qui franchit réellement une frontière
Destinataire Données Participants concernés Mécanisme Stripe Nom, organisation, e-mail et métadonnées de paiement de la direction qui paie Aucun CCT, module 2, plus l'entité européenne de Stripe Resend Adresse et contenu des messages destinés à la direction et à l'équipe Aucun CCT, module 2 Apple (APNs) Jeton d'appareil et texte de notification, en transit Oui, en transit uniquement Conditions d'Apple et CCT ; aucun contenu stocké Supabase (base et fichiers) et Vercel (hébergement) tournent dans l'UE : rien du dossier participant ne franchit de frontière au repos.
3.L'évaluation du risque
La question est de savoir si le droit de surveillance américain pourrait atteindre les données transférées d'une manière qui affaiblit la protection européenne.
- 3.1Volume et nature : il s'agit de coordonnées et d'éléments de facturation d'adultes agissant à titre professionnel, pas de dossiers d'enfants.
- 3.2Sensibilité : aucune catégorie particulière, aucun historique de position, aucun contenu produit par un mineur.
- 3.3Exposition pratique : une injonction adressée à Stripe ou Resend révélerait qu'une organisation a acheté FND, rien sur ses participants.
- 3.4Le texte d'une notification via APNs peut nommer une activité : nous le gardons générique et n'y mettons jamais le nom complet ni la position d'un participant.
4.Mesures supplémentaires
- 4.1La minimisation d'abord : les données des participants sont exclues par l'architecture de ces systèmes, pas filtrées à l'exécution.
- 4.2TLS en transit vers chaque prestataire, et chiffrement au repos chez les prestataires européens.
- 4.3Engagement contractuel de chaque prestataire à contester les demandes excessives et à notifier lorsque la loi le permet.
- 4.4Nous informons l'organisation concernée de toute demande gouvernementale reçue, sauf interdiction légale. Voir /security.
5.Conclusion et révision
Les transferts sont limités, peu sensibles et couverts par des CCT accompagnées des mesures ci-dessus ; nous les considérons comme suffisamment protégés. Cette analyse est révisée à chaque modification de la liste des sous-traitants, et au moins une fois par an. Vous n'êtes pas d'accord avec le raisonnement ? Écrivez à privacy@findndo.app : un DPO qui repère une faille ici nous rend service.
Journal des modifications
v1.024 juillet 2026
- Première version publiée.
Publié par
FND (Find 'n Do)
Belgium
Autorité de contrôle
Gegevensbeschermingsautoriteit / Autorité de protection des données
Besoin d'une copie contresignée, d'un questionnaire fournisseur rempli, ou d'un article expliqué ? Un e-mail, un jour ouvrable.
Écrivez-nous