RoPA Pilot

GoCardless et le RGPD : hébergement, transfert hors UE et DPA

GoCardless est édité par GoCardless Ltd. Si vos équipes l'utilisent, c'est un sous-traitant au sens de l'article 28 du RGPD : il doit figurer dans votre registre des activités de traitement.

Éditeur (sous-traitant)
GoCardless Ltd
Siège social
Royaume-Uni
Hébergement UE
UE par défaut
Transfert hors UE
Oui
Mécanisme de transfert
Pays adéquat
Catégorie
Paiement
Données personnelles typiques
identité, coordonnées, données financières
Domaines détectés
manage.gocardless.com, gocardless.com

Utiliser GoCardless constitue-t-il un transfert hors UE ?

Oui, mais vers un pays couvert par une décision d'adéquation (Royaume-Uni) : aucune garantie supplémentaire n'est exigée, le pays de destination doit tout de même être nommé dans votre registre.

Ce qu'il faut écrire dans votre fiche article 30

Finalité : Paiement. Catégories de données personnelles : identité, coordonnées, données financières. Destinataire : GoCardless Ltd. Transfert : Pays adéquat. Conservation : alignée sur le contrat ou la durée de vie du compte, la plus courte des deux.

Ce que RoPA Pilot fait à votre place

RoPA Pilot détecte GoCardless à partir du nom de domaine de l'onglet — jamais du contenu de la page — et pré-remplit la fiche ci-dessus en un clic. L'extension signale la fiche si le mécanisme de transfert est absent ou non vérifié.

Informations indicatives issues de sources publiques. Le mécanisme de transfert qui vous est réellement applicable est celui inscrit à votre contrat.