Comment les transferts de données vers des pays tiers sont-ils sécurisés ?
amaise propose des zones de données dédiées pour l’UE, la CH et les États-Unis. Les données clients restent strictement dans la région attribuée :
Zone de données UE : traitement principal des données (documents, base de données, IA) dans l’UE/Suisse. Les données ne quittent jamais l’UE.
Zone de données CH : les données clients suisses sont stockées et traitées exclusivement en Suisse (AWS Zurich, Azure OpenAI Switzerland North).
Zone de données US : traitement principal des données aux États-Unis. Les données ne quittent jamais les États-Unis.
Les services d’assistance basés aux États-Unis ne traitent pas le contenu des documents clients :
Auth0/Okta — données de connexion utilisateur et événements d’authentification
Sentry — rapports d’erreurs (automatiquement nettoyés des données personnelles identifiables)
Snyk — analyse des dépendances (pas de code source, pas de données clients)
Mixpanel — analyses produit (pas de données clients, pas de données personnelles identifiables)
Twilio — livraison de SMS pour MFA (transactionnel)
Tous les transferts vers les États-Unis sont sécurisés par des clauses contractuelles types (SCC) conformes au RGPD et par les accords de traitement des données (DPA) des fournisseurs concernés. Pour chaque transfert vers les États-Unis, une évaluation d’impact sur le transfert (TIA) conforme à Schrems II a été réalisée et documentée. La documentation TIA est accessible aux clients sur demande.
Les États-Unis ne figurent pas sur la liste d’adéquation de l’EDÖB — c’est pourquoi les SCC et des mesures complémentaires (TIA) sont nécessaires.
