Ce que ce terme désigne
Pour connaître le périmètre réel, vérifiez la région, les lieux de stockage, les accès d’assistance, les sous-traitants et les garanties de transfert en vigueur. Une localisation dans l’Union ne prouve pas, à elle seule, la conformité au RGPD. Source : CNIL — Transférer des données hors de l’Union européenne.
À quoi ça sert concrètement : à répondre honnêtement à un client ou à un confrère qui vous demande « où sont mes données ? » La réponse utile décrit un périmètre : le lieu de stockage, mais aussi qui peut y accéder et depuis où.
Un exemple : un dépôt-vente enregistre les coordonnées de ses déposants. Sa cliente demande où ces informations sont conservées. La bonne réponse cite la localisation de l’hébergement et renvoie à la politique de confidentialité, qui liste les sous-traitants et les garanties applicables. Elle ne se contente pas de « c’est en Europe, donc c’est conforme ».
Les erreurs fréquentes :
- Confondre localisation et conformité : héberger dans l’Union ne dispense d’aucune obligation du RGPD.
- Oublier les accès d’assistance et les sous-traitants, qui peuvent se situer ailleurs même quand le stockage reste européen.
- Répondre de mémoire. Les prestataires changent : relisez la politique de confidentialité en vigueur avant d’affirmer quoi que ce soit par écrit.