RoPA Pilot

Cloudflare et le RGPD : hébergement, transfert hors UE et DPA

Cloudflare est édité par Cloudflare, Inc.. Si vos équipes l'utilisent, c'est un sous-traitant au sens de l'article 28 du RGPD : il doit figurer dans votre registre des activités de traitement.

Éditeur (sous-traitant)
Cloudflare, Inc.
Siège social
États-Unis
Hébergement UE
UE en option (selon plan/config)
Transfert hors UE
Oui
Mécanisme de transfert
États-Unis — EU-US DPF
Catégorie
Cloud / Hébergement
Données personnelles typiques
identité, données techniques, données d'usage
Domaines détectés
dash.cloudflare.com

Utiliser Cloudflare constitue-t-il un transfert hors UE ?

Oui. Cloudflare, Inc. est un éditeur américain inscrit au EU-US Data Privacy Framework : le transfert est licite tant que la certification est active — vérifiez-la sur dataprivacyframework.gov et notez la date de votre vérification.

Ce qu'il faut écrire dans votre fiche article 30

Finalité : Cloud / Hébergement. Catégories de données personnelles : identité, données techniques, données d'usage. Destinataire : Cloudflare, Inc.. Transfert : États-Unis — EU-US DPF. Conservation : alignée sur le contrat ou la durée de vie du compte, la plus courte des deux.

Ce que RoPA Pilot fait à votre place

RoPA Pilot détecte Cloudflare à partir du nom de domaine de l'onglet — jamais du contenu de la page — et pré-remplit la fiche ci-dessus en un clic. L'extension signale la fiche si le mécanisme de transfert est absent ou non vérifié.

Informations indicatives issues de sources publiques. Le mécanisme de transfert qui vous est réellement applicable est celui inscrit à votre contrat.