RoPA Pilot

Customer.io et le RGPD : hébergement, transfert hors UE et DPA

Customer.io est édité par Peaberry Software, Inc.. Si vos équipes l'utilisent, c'est un sous-traitant au sens de l'article 28 du RGPD : il doit figurer dans votre registre des activités de traitement.

Éditeur (sous-traitant)
Peaberry Software, Inc.
Siège social
États-Unis
Hébergement UE
UE en option (selon plan/config)
Transfert hors UE
Oui
Mécanisme de transfert
États-Unis — EU-US DPF
Catégorie
Marketing
Données personnelles typiques
identité, coordonnées, données d'usage
Domaines détectés
fly.customer.io, customer.io

Utiliser Customer.io constitue-t-il un transfert hors UE ?

Oui. Peaberry Software, Inc. est un éditeur américain inscrit au EU-US Data Privacy Framework : le transfert est licite tant que la certification est active — vérifiez-la sur dataprivacyframework.gov et notez la date de votre vérification.

Ce qu'il faut écrire dans votre fiche article 30

Finalité : Marketing. Catégories de données personnelles : identité, coordonnées, données d'usage. Destinataire : Peaberry Software, Inc.. Transfert : États-Unis — EU-US DPF. Conservation : alignée sur le contrat ou la durée de vie du compte, la plus courte des deux.

Ce que RoPA Pilot fait à votre place

RoPA Pilot détecte Customer.io à partir du nom de domaine de l'onglet — jamais du contenu de la page — et pré-remplit la fiche ci-dessus en un clic. L'extension signale la fiche si le mécanisme de transfert est absent ou non vérifié.

Informations indicatives issues de sources publiques. Le mécanisme de transfert qui vous est réellement applicable est celui inscrit à votre contrat.