Aller au contenu

UE et confidentialité

Une plateforme que vous pouvez défendre
devant le service juridique d'un client.

Société belge sous juridiction européenne. Données clients hébergées dans l'UE. Consentement RGPD intégré à la plateforme. La posture de conformité de votre client devient partie intégrante de la plateforme que vous choisissez, par l'architecture et non par un réglage que quelqu'un doit penser à activer.

Le droit européen est le droit qui s'applique aux données de votre client

Nimbu est construit et exploité par Zenjoy, une société belge sous juridiction européenne, régulée par l'APD (Autorité de protection des données / Gegevensbeschermingsautoriteit). Les données clients sont hébergées dans l'UE.

01

Quel système juridique a autorité

La plupart des plateformes répondent à la question de la confidentialité en indiquant où se trouvent les serveurs ce trimestre-ci. La question sous-jacente est de savoir quel système juridique a autorité sur l'entreprise qui détient les données. Pour Nimbu, ce système est européen, et cela ne change pas quand un cadre de transfert de données est renégocié ou annulé par un tribunal.

02

La juridiction n'est pas un écran de configuration

Un fournisseur constitué aux États-Unis peut héberger des données européennes à Francfort et relever malgré tout d'un autre système juridique. Une société belge sous l'APD relève d'un seul système. Cette distinction est structurelle. Ce n'est pas quelque chose qu'un réglage de région dans un panneau de configuration peut reproduire.

03

Une seule réponse à donner au DPO

Quand le DPO ou le service juridique d'un client demande où résident les données et qui peut y accéder, vous voulez une réponse claire dans la proposition, pas un projet de recherche. Société belge, juridiction de l'APD, données hébergées dans l'UE. Voilà la réponse.

Cet ordre a son importance.

L'emplacement des serveurs et la juridiction sont deux questions différentes

Voici le fait structurel, énoncé une fois et clairement. Toute plateforme de CMS ou de commerce constituée aux États-Unis est accessible aux autorités américaines en vertu du CLOUD Act, où que se trouvent ses serveurs.

Ce que fait le CLOUD Act

Le CLOUD Act américain (2018) permet aux autorités américaines de contraindre une société constituée aux États-Unis à produire les données qu'elle contrôle, même lorsque ces données sont stockées sur une infrastructure située dans l'UE. C'est un fait sur la manière dont ces sociétés sont organisées en tant qu'entités juridiques, pas une affirmation à propos d'un fournisseur particulier.

Pourquoi cela est devenu public

En 2025, Microsoft France a déclaré devant le Sénat français qu'elle ne pouvait pas garantir que les données de clients européens ne seraient jamais transférées aux autorités américaines, parce que la maison mère est soumise au droit américain. La région des serveurs était européenne. La juridiction ne l'était pas.

Ce que cela signifie pour votre client

L'emplacement des serveurs et une certification Data Privacy Framework portent sur la mécanique des transferts. Ils ne changent pas quel système juridique détient en dernier ressort l'autorité sur l'entreprise. Une société belge sous juridiction européenne est une autre réponse à une autre question, et c'est la réponse que vous pouvez mettre par écrit.

La région des serveurs était européenne. La juridiction ne l'était pas.

Consentement natif

Une seule balise remplace un outil de consentement tiers

Le consentement fait partie de la plateforme. Vous modélisez les finalités, les applications et les cookies une seule fois, avec des marqueurs obligatoire, opt-out et par défaut, et des textes traduisibles pour chaque langue. Ensuite, vous déposez une seule balise Liquid dans n'importe quel theme. La bannière de consentement s'affiche selon le principe privacy-first, servie depuis le CDN de Nimbu.

Ce que cela supprime, c'est toute une catégorie de risque d'audit. Un outil de consentement rajouté par-dessus, c'est un fournisseur distinct avec un contrat distinct qui dérive hors conformité quand personne ne le surveille. Quand le consentement fait partie de la plateforme, il fait partie par défaut de chaque site que vous livrez.

  • Modélisez les finalités par site Marqueurs obligatoire, opt-out et par défaut, avec des textes traduisibles pour chaque langue.
  • Bannière servie par CDN Script servi depuis Nimbu. Aucune CMP tierce à licencier, configurer ou maintenir à jour.
  • Opérationnel dès le premier jour Chaque site que vous construisez gère le consentement dès sa mise en ligne, dans toutes les langues.
theme/layout.liquid
{% comment %} drop once in your layout {% endcomment %}
$ {% consent_manager %}
banner rendered, all locales, CDN-served
# no third-party CMP, no tag manager wiring
consent purposes: analytics, marketing, functional

Champs sensibles chiffrés au repos, clés conservées dans l'UE

Les champs clients sensibles sont chiffrés au repos, avec les clés conservées dans l'UE. Pour être précis sur le périmètre, car la précision est justement le point: il s'agit d'un chiffrement au niveau des champs pour les champs désignés comme sensibles, pas d'un chiffrement de toute la base de données.

Le chiffrement fait partie du modèle de données. Quand vous modélisez un channel, un type de champ chiffré est disponible à côté de text, select, relation et date. Les données sensibles sont traitées au niveau de la couche de stockage plutôt que rafistolées après coup.

  • Partie du modèle de données Type de champ chiffré disponible dès la création du channel, pas ajouté après coup.
  • Clés conservées dans l'UE Gestion des clés dans l'UE. Pas de maison mère américaine soumise au CLOUD Act.
  • Honnêtes sur le périmètre Chiffrement au niveau des champs pour les champs désignés comme sensibles. C'est ce que nous affirmons et ce que nous livrons.
Un chemin de requête du visiteur au site puis au stockage de données, qui reste entièrement à l'intérieur de la frontière européenne

La réponse que vous pouvez remettre au service juridique d'un client

Quand un client signe avec votre agence, il hérite de la posture de conformité des plateformes sur lesquelles vous construisez. Une plateforme avec une juridiction européenne, des données hébergées dans l'UE et un chiffrement au niveau des champs pour les données sensibles est une posture que vous pouvez remettre à un client sans réserve.

  • Belgian company under APD jurisdiction

    Le droit européen est le droit qui s'applique aux données de votre client, par structure et non par réglage.

  • Customer data hosted in the EU

    Pas un réglage de région. Hébergement dans l'UE par défaut pour chaque site sur la plateforme.

  • GDPR consent built in

    Une seule balise consent_manager. Bannière servie par CDN. Aucune CMP tierce à licencier ou à auditer.

  • Sensitive fields encrypted with EU-held keys

    Au niveau des champs, périmètre honnête. Partie du modèle de données dès le premier jour.

  • Not a US-incorporated entity under the CLOUD Act

    Un fait structurel sur la manière dont Nimbu est organisé. C'est la réponse que vous mettez par écrit.

  • DPA and subprocessor list available on request

    L'ensemble de documents d'achat que le service juridique d'un client demandera, sur /security.

Prêt pour la proposition

Un bloc que vous pouvez coller dans une proposition client

Ce texte n'utilise que des affirmations que Nimbu assume. Copiez-le tel quel dans une réponse à un appel d'offres ou dans une proposition. Ne l'étendez pas à des affirmations que Nimbu ne fait pas.

Protection des données et juridiction européenne

Ce site est construit sur Nimbu, une plateforme européenne de sites et de commerce exploitée par Zenjoy, une société belge. En tant que société constituée dans l'UE, Nimbu est sous juridiction européenne et est enregistrée auprès de l'autorité belge de protection des données (APD, Autorité de protection des données / Gegevensbeschermingsautoriteit).

  • Hébergement: Les données clients sont hébergées dans l'UE.
  • Consentement: Le consentement RGPD et la gestion des cookies sont intégrés à la plateforme, y compris une bannière de consentement servie par CDN et configurée par site et par langue.
  • Chiffrement: Les champs clients sensibles sont chiffrés au repos, avec des clés de chiffrement conservées dans l'UE.
  • Juridiction: En tant que société belge sous juridiction européenne, Nimbu n'est pas une entité constituée aux États-Unis soumise au CLOUD Act américain.

Un Data Processing Agreement (DPA) et une liste à jour des sous-traitants sont disponibles sur demande.

Restez factuel et tenez-vous-en à ces lignes.

Quand le service juridique du client a demandé où résidaient les données et qui pouvait accéder aux parties authentifiées, nous avions la réponse sur la juridiction européenne et l'APD dans la proposition, ainsi que la plateforme qui a réellement livré le portail.

Responsable technique, Zenjoy

Réservez une démo et apportez un vrai scénario client

Nous parcourrons la juridiction, l'hébergement dans l'UE, le consentement intégré et le chiffrement au niveau des champs, face au genre de question que le service juridique de votre client va vous poser. 30 minutes. Réponse en personnellement.

Demande bien reçue.

Nous lisons chaque demande personnellement et vous recontactons pour planifier l'appel.

Réservez une démo

Nous vous répondons personnellement pour planifier un appel de 30 minutes.