RoPA Pilot

DigitalOcean et le RGPD : hébergement, transfert hors UE et DPA

DigitalOcean est édité par DigitalOcean, LLC. Si vos équipes l'utilisent, c'est un sous-traitant au sens de l'article 28 du RGPD : il doit figurer dans votre registre des activités de traitement.

Éditeur (sous-traitant)
DigitalOcean, LLC
Siège social
États-Unis
Hébergement UE
UE en option (selon plan/config)
Transfert hors UE
Oui
Mécanisme de transfert
États-Unis — EU-US DPF
Catégorie
Cloud / Hébergement
Données personnelles typiques
identité, données techniques, données financières
Domaines détectés
cloud.digitalocean.com, digitalocean.com

Utiliser DigitalOcean constitue-t-il un transfert hors UE ?

Oui. DigitalOcean, LLC est un éditeur américain inscrit au EU-US Data Privacy Framework : le transfert est licite tant que la certification est active — vérifiez-la sur dataprivacyframework.gov et notez la date de votre vérification.

Ce qu'il faut écrire dans votre fiche article 30

Finalité : Cloud / Hébergement. Catégories de données personnelles : identité, données techniques, données financières. Destinataire : DigitalOcean, LLC. Transfert : États-Unis — EU-US DPF. Conservation : alignée sur le contrat ou la durée de vie du compte, la plus courte des deux.

Ce que RoPA Pilot fait à votre place

RoPA Pilot détecte DigitalOcean à partir du nom de domaine de l'onglet — jamais du contenu de la page — et pré-remplit la fiche ci-dessus en un clic. L'extension signale la fiche si le mécanisme de transfert est absent ou non vérifié.

Informations indicatives issues de sources publiques. Le mécanisme de transfert qui vous est réellement applicable est celui inscrit à votre contrat.