StackLégal

Hébergement et réseau

RGPD AWS

Dans une stack indie, AWS sert à infrastructure cloud (calcul, stockage, bases). Entité citée : Amazon Web Services, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA AWS

Oui. AWS GDPR Data Processing Addendum, incorporé aux AWS Service Terms.

Lire le DPA

Rôle indiqué

Le DPA RGPD indique qu’AWS agit comme sous-traitant, le client pouvant être responsable ou sous-traitant des Customer Data.

Données personnelles

Le DPA vise les données personnelles téléversées dans les services sous les comptes AWS du client. Une liste figée de catégories plus détaillée : non communiqué.

Sous-traitants de AWS

Page officielle des sous-traitants AWS.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le client choisit les régions de traitement dans le réseau AWS, y compris des régions dans l’EEE. Une fois le choix fait, AWS indique ne pas transférer ces Customer Data hors des régions sélectionnées, sauf besoin pour fournir le service demandé par le client ou pour respecter la loi ou un ordre public valable.

Data Privacy Framework UE–États-Unis

Amazon.com, Inc. est inscrit, statut EU-U.S. Data Privacy Framework : Active. Amazon Web Services, Inc. figure parmi les entités couvertes. Extension Royaume-Uni et Swiss-U.S. DPF : Active.

Fiche Data Privacy Framework

Cookies

non communiqué

Usage typique, rédigé par StackLégal et non par l’éditeur : Infrastructure cloud (calcul, stockage, bases).

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

AWS est-il sous-traitant au sens du RGPD ?

Le DPA RGPD indique qu’AWS agit comme sous-traitant, le client pouvant être responsable ou sous-traitant des Customer Data.

Quel DPA AWS publie-t-il ?

Oui. AWS GDPR Data Processing Addendum, incorporé aux AWS Service Terms. https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf

Quels sous-traitants ultérieurs AWS publie-t-il ?

Page officielle des sous-traitants AWS. https://aws.amazon.com/compliance/sub-processors/

Où AWS indique-t-il traiter les données, y compris hors UE ?

Le client choisit les régions de traitement dans le réseau AWS, y compris des régions dans l’EEE. Une fois le choix fait, AWS indique ne pas transférer ces Customer Data hors des régions sélectionnées, sauf besoin pour fournir le service demandé par le client ou pour respecter la loi ou un ordre public valable.

AWS est-il inscrit au Data Privacy Framework UE–États-Unis ?

Amazon.com, Inc. est inscrit, statut EU-U.S. Data Privacy Framework : Active. Amazon Web Services, Inc. figure parmi les entités couvertes. Extension Royaume-Uni et Swiss-U.S. DPF : Active. https://www.dataprivacyframework.gov/participant/5776

Quelles données personnelles AWS mentionne-t-il ?

Le DPA vise les données personnelles téléversées dans les services sous les comptes AWS du client. Une liste figée de catégories plus détaillée : non communiqué.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches hébergement et réseau

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.