RoPA Pilot

Calendly et le RGPD : hébergement, transfert hors UE et DPA

Calendly est édité par Calendly LLC. Si vos équipes l'utilisent, c'est un sous-traitant au sens de l'article 28 du RGPD : il doit figurer dans votre registre des activités de traitement.

Éditeur (sous-traitant)
Calendly LLC
Siège social
États-Unis
Hébergement UE
Hors UE
Transfert hors UE
Oui
Mécanisme de transfert
États-Unis — EU-US DPF
Catégorie
Prise de RDV
Données personnelles typiques
identité, coordonnées
Domaines détectés
calendly.com

Utiliser Calendly constitue-t-il un transfert hors UE ?

Oui. Calendly LLC est un éditeur américain inscrit au EU-US Data Privacy Framework : le transfert est licite tant que la certification est active — vérifiez-la sur dataprivacyframework.gov et notez la date de votre vérification.

Ce qu'il faut écrire dans votre fiche article 30

Finalité : Prise de RDV. Catégories de données personnelles : identité, coordonnées. Destinataire : Calendly LLC. Transfert : États-Unis — EU-US DPF. Conservation : alignée sur le contrat ou la durée de vie du compte, la plus courte des deux.

Ce que RoPA Pilot fait à votre place

RoPA Pilot détecte Calendly à partir du nom de domaine de l'onglet — jamais du contenu de la page — et pré-remplit la fiche ci-dessus en un clic. L'extension signale la fiche si le mécanisme de transfert est absent ou non vérifié.

Informations indicatives issues de sources publiques. Le mécanisme de transfert qui vous est réellement applicable est celui inscrit à votre contrat.