StackLégal

Outils et automatisation

RGPD Cal.com

Dans une stack indie, Cal.com sert à prise de rendez-vous. Entité citée : Cal.com, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.

DPA Cal.com

La politique dit traiter les données des participants sur instruction, sous son DPA. Le Trust Center marque le Data Processing Agreement comme Restricted. URL publique du texte : non communiqué.

Rôle indiqué

La politique indique que, pour les réservations faites via le compte, le client est responsable et Cal.com sous-traitant. Le texte public du DPA : non communiqué.

Données personnelles

La politique cite les noms, e-mails, numéros de téléphone et les réponses aux questions de réservation, plus l’adresse IP, le navigateur et les pages vues. Elle indique que les enregistrements et transcriptions sont conservés jusqu’à suppression, et que les fonctions d’IA sont optionnelles.

Sous-traitants de Cal.com

Liste publique sur le Trust Center. Elle nomme notamment Amazon RDS Postgres, Vercel, SendGrid (Twilio), Stripe, PostHog et Whop, localisation indiquée : United States. Le tableau complet n’est pas recopié ici.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

La politique indique que Cal.com est une société américaine et que les données sont traitées aux États-Unis, certains sous-traitants traitant ailleurs. Une résidence des données dans l’UE est indiquée comme possible sur demande à privacy@cal.com. Région par défaut plus précise : non communiqué.

Data Privacy Framework UE–États-Unis

La politique affirme que Cal.com, Inc. s’est certifié au EU-U.S. Data Privacy Framework et à l’extension Royaume-Uni, et que les transferts depuis la Suisse passent par des clauses contractuelles types. Recherche officielle « Cal.com » et « Cal.com, Inc. » sur la liste le 5 octobre 2026 : aucun participant. Statut sur la liste : non communiqué.

Cookies

La politique indique qu’il n’y a pas de cookies tiers dans le produit, et que le site marketing fait de l’analyse et de la mesure publicitaire. Noms : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Prise de rendez-vous.

Historique

Dernière mise à jour : 5 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 5 octobre 2026.

Questions fréquentes

Cal.com est-il sous-traitant au sens du RGPD ?

La politique indique que, pour les réservations faites via le compte, le client est responsable et Cal.com sous-traitant. Le texte public du DPA : non communiqué.

Quel DPA Cal.com publie-t-il ?

La politique dit traiter les données des participants sur instruction, sous son DPA. Le Trust Center marque le Data Processing Agreement comme Restricted. URL publique du texte : non communiqué.

Quels sous-traitants ultérieurs Cal.com publie-t-il ?

Liste publique sur le Trust Center. Elle nomme notamment Amazon RDS Postgres, Vercel, SendGrid (Twilio), Stripe, PostHog et Whop, localisation indiquée : United States. Le tableau complet n’est pas recopié ici. https://trust.cal.com/subprocessors

Où Cal.com indique-t-il traiter les données, y compris hors UE ?

La politique indique que Cal.com est une société américaine et que les données sont traitées aux États-Unis, certains sous-traitants traitant ailleurs. Une résidence des données dans l’UE est indiquée comme possible sur demande à privacy@cal.com. Région par défaut plus précise : non communiqué.

Cal.com est-il inscrit au Data Privacy Framework UE–États-Unis ?

La politique affirme que Cal.com, Inc. s’est certifié au EU-U.S. Data Privacy Framework et à l’extension Royaume-Uni, et que les transferts depuis la Suisse passent par des clauses contractuelles types. Recherche officielle « Cal.com » et « Cal.com, Inc. » sur la liste le 5 octobre 2026 : aucun participant. Statut sur la liste : non communiqué.

Quelles données personnelles Cal.com mentionne-t-il ?

La politique cite les noms, e-mails, numéros de téléphone et les réponses aux questions de réservation, plus l’adresse IP, le navigateur et les pages vues. Elle indique que les enregistrements et transcriptions sont conservés jusqu’à suppression, et que les fonctions d’IA sont optionnelles.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches outils et automatisation

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.