Droit et juridiction
Qu'est-ce que GDPR ?
The GDPR is the EU regulation governing processing of personal data of people in the EU, regardless of where the processing happens. It follows the data subject rather than the server, so hosting outside the EU does not exempt you — it adds a transfer-mechanism obligation such as standard contractual clauses.
Pourquoi GDPR est important
Il suit la personne concernée plutôt que le serveur, donc l'hébergement hors de l'UE ne vous exempte pas — il ajoute une obligation de mécanisme de transfert telle que les clauses contractuelles types.
GDPR en pratique
Sur le plan opérationnel, le RGPD est un exercice de traçabilité documentaire. Vous devez savoir quels champs vous stockez pour les utilisateurs résidant dans l'UE, pourquoi vous les stockez, et votre base juridique. Ensuite, vous le consignez par écrit. Vous mettez à jour le processus lorsque quelque chose change. Une violation signifie documenter la fuite et parfois notifier, ce qui vous fait perdre du temps que vous n'aviez pas budgété. Ignorez-le et une autorité de contrôle peut vous infliger une amende ; alors votre anonymat sur la plateforme ne vous aide pas, car le régulateur suit les données, pas le serveur.
Ce qu'on comprend mal à propos de GDPR
L'erreur courante est de supposer que parce que vous hébergez en dehors de l'UE, le RGPD ne s'applique pas. Il s'applique si vous traitez des données de personnes dans l'UE. Être offshore ajoute une obligation, pas une immunité. Vous avez toujours besoin d'un mécanisme de transfert, comme les clauses contractuelles types, ou d'une base légale comme le consentement.
GDPR — questions fréquentes
Le RGPD s'applique-t-il à un serveur situé en dehors de l'UE ?
Oui. Le RGPD suit la personne concernée, pas l'emplacement du serveur. Si vous traitez des données personnelles de personnes dans l'UE, vous êtes concerné où que vous hébergiez. L'hébergement offshore ajoute une obligation de mécanisme de transfert, comme les clauses contractuelles types, plutôt que de vous exonérer.
Que se passe-t-il si j'ignore le RGPD ?
Si vous êtes responsable du traitement ou sous-traitant, une violation peut entraîner des amendes et des mesures d'exécution de la part des régulateurs de l'UE, même pour un serveur en dehors de l'UE. De plus, répondre aux demandes des personnes concernées demande des efforts. L'ignorer ne le fait pas disparaître ; cela empire lorsque vous devez vous expliquer.
Où GDPR intervient
- Comment enregistrer un domaine anonymement ? Utilisez un registrar qui accepte les cryptomonnaies et offre la confidentialité WHOIS, et choisissez un TLD dont le registre n'impose pas de données publi…
- Le RGPD s'applique-t-il si j'héberge en dehors de l'UE ? Le RGPD suit la personne concernée, et non le serveur. Si vous traitez des données personnelles de personnes dans l'UE, il s'applique indépendamment de l'e…
- La Suisse est-elle bonne pour l'hébergement axé sur la confidentialité ? Oui — elle a le cadre légal le plus solide et le mieux testé de notre flotte. La loi suisse traite les données hébergées comme de la correspondance, donc l…
- L'Islande est-elle un bon choix pour l'hébergement ? Oui, particulièrement pour la publication et le journalisme. L'Islande ne fait partie d'aucune des alliances Eyes, a une protection constitutionnelle excep…
- Combien d'emplacements et de pays proposez-vous ? OnionVPS opère 138 emplacements dans 116 pays et 8 régions, y compris des juridictions offshore et de niveau confidentialité telles que le Panama, les Seyc…
- Panama vs Suisse pour l'hébergement offshore Les deux se situent en dehors de toutes les alliances de partage de renseignements et en dehors de l'UE. La Suisse offre un cadre juridique plus solide — l…
Plus de droit et juridiction
- Canari de garantie
- Un canari de mandat est une déclaration republiée régulièrement selon laquelle un fournisseur n'a pas reçu de demande légale secrète ; sa disparition implique qu'une telle demande est arrivée.
- KYC
- Le KYC est l'ensemble des obligations de vérification d'identité imposées aux institutions financières réglementées avant de fournir des services.
- Hébergement sans KYC
- L'hébergement sans KYC est un hébergement de serveur qui ne nécessite aucune vérification d'identité — ni pièce d'identité gouvernementale, ni adresse de facturation, ni numéro de téléphone, ni carte de paiement.
- Hébergement offshore
- L'hébergement offshore consiste à placer un serveur dans une juridiction autre que la vôtre, généralement en dehors des alliances des Fourteen Eyes et des règles européennes de conservation des données.
- Five Eyes
- Le Five Eyes est une alliance de partage de renseignements d'origine électromagnétique entre les États-Unis, le Royaume-Uni, le Canada, l'Australie et la Nouvelle-Zélande.
- Fourteen Eyes
- Le Fourteen Eyes est le plus large des groupements de partage de renseignements d'origine électromagnétique, comprenant le Five Eyes plus le Danemark, la France, les Pays-Bas, la Norvège, la Belgique, l'Allemagne, l'Italie, l'Espagne et la Suède.
- MLAT
- Un MLAT est un traité par lequel un pays demande formellement à un autre de recueillir des preuves en son nom.
- DMCA
- Le DMCA est une loi américaine sur le droit d'auteur dont la procédure de notification et de retrait et le port sûr s'appliquent aux fournisseurs de services situés aux États-Unis.