Droit et juridiction

Le RGPD s'applique-t-il si j'héberge en dehors de l'UE ?

Réponse courte

Le RGPD suit la personne concernée, et non le serveur. Si vous traitez des données personnelles de personnes dans l'UE, il s'applique indépendamment de l'emplacement du serveur — et l'hébergement hors UE ajoute une obligation de mécanisme de transfert. L'hébergement offshore ne vous dispense pas du RGPD ; il ajoute une étape à votre conformité.

Pour les données personnelles des résidents de l'UE, un transfert international nécessite une base légale : une décision d'adéquation, des clauses contractuelles types, ou une dérogation. La Suisse et l'Uruguay disposent de décisions d'adéquation ; le Panama et les Seychelles non, donc des SCC plus une évaluation d'impact du transfert sont requises.

Si vous ne traitez aucune donnée personnelle de résidents de l'UE, rien de tout cela ne s'applique à vous. De nombreuses charges de travail motivées par la confidentialité — un VPN personnel, un relais Tor, un serveur de fichiers privé — relèvent entièrement du hors champ d'application.

Voir aussi: Hébergement offshore · GDPR · Tor