RoPA Pilot

Tidio et le RGPD : hébergement, transfert hors UE et DPA

Tidio est édité par Tidio LLC. Si vos équipes l'utilisent, c'est un sous-traitant au sens de l'article 28 du RGPD : il doit figurer dans votre registre des activités de traitement.

Éditeur (sous-traitant)
Tidio LLC
Siège social
États-Unis
Hébergement UE
UE en option (selon plan/config)
Transfert hors UE
Oui
Mécanisme de transfert
Clauses contractuelles types
Catégorie
Support client
Données personnelles typiques
identité, coordonnées, contenus, données d'usage
Domaines détectés
www.tidio.com, tidio.com

Utiliser Tidio constitue-t-il un transfert hors UE ?

Oui. Le transfert repose sur des clauses contractuelles types (CCT). Vous devez conserver les CCT signées et, en principe, une analyse d'impact du transfert.

Ce qu'il faut écrire dans votre fiche article 30

Finalité : Support client. Catégories de données personnelles : identité, coordonnées, contenus, données d'usage. Destinataire : Tidio LLC. Transfert : Clauses contractuelles types. Conservation : alignée sur le contrat ou la durée de vie du compte, la plus courte des deux.

Ce que RoPA Pilot fait à votre place

RoPA Pilot détecte Tidio à partir du nom de domaine de l'onglet — jamais du contenu de la page — et pré-remplit la fiche ci-dessus en un clic. L'extension signale la fiche si le mécanisme de transfert est absent ou non vérifié.

Informations indicatives issues de sources publiques. Le mécanisme de transfert qui vous est réellement applicable est celui inscrit à votre contrat.