StackLégal

Outils et automatisation

RGPD Make

Dans une stack indie, Make sert à automatisation entre applications. Entité citée : Celonis, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Make

Oui. PDF public. Il indique que, pour un client de l’EEE qui contracte avec Celonis, Inc., le Data Privacy Framework auquel Celonis, Inc. est inscrit est le mécanisme principal de transfert.

Lire le DPA

Rôle indiqué

Pour les données personnelles traitées sous le DPA Make, le client est responsable et Celonis est sous-traitant des services de marque Make. Un client de l’EEE peut aussi contracter avec une entité Celonis de l’EEE.

Données personnelles

Données de compte (nom, identifiant, coordonnées, journaux et données de protocole), autres catégories selon l’usage du client, données personnelles des salariés du client, autres catégories de personnes concernées selon l’usage.

Sous-traitants de Make

Le DPA renvoie les affiliés Celonis et les sous-traitants listés sur la page des conditions.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

La page sécurité indique que l’infrastructure est sur des instances privées Amazon AWS EC2 (Amazon VPC), le cluster étant déployé sur deux zones. Pays ou région AWS : non communiqué.

Data Privacy Framework UE–États-Unis

Celonis Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. Celonis Labs LLC est une entité couverte. Recherche « Make.com » et « Integromat » : aucun participant distinct.

Fiche Data Privacy Framework

Cookies

La notice cookies (mise à jour indiquée : juillet 2026) concerne le site make.com : cookies nécessaires, de performance, fonctionnels et marketing, dont le pixel Facebook, Google Analytics et Ads, le LinkedIn Insight Tag, les cookies Microsoft MSPTC et MUID, Cloudflare et Salesforce Pardot. Cookies déposés sur le site d’un client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Automatisation entre applications.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Hébergement et cookies repris des pages sécurité et cookies de Make, à la place de « non communiqué ».

  2. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Make est-il sous-traitant au sens du RGPD ?

Pour les données personnelles traitées sous le DPA Make, le client est responsable et Celonis est sous-traitant des services de marque Make. Un client de l’EEE peut aussi contracter avec une entité Celonis de l’EEE.

Quel DPA Make publie-t-il ?

Oui. PDF public. Il indique que, pour un client de l’EEE qui contracte avec Celonis, Inc., le Data Privacy Framework auquel Celonis, Inc. est inscrit est le mécanisme principal de transfert. https://www.make.com/data-processing-agreement.pdf

Quels sous-traitants ultérieurs Make publie-t-il ?

Le DPA renvoie les affiliés Celonis et les sous-traitants listés sur la page des conditions. https://www.make.com/en/terms-and-conditions

Où Make indique-t-il traiter les données, y compris hors UE ?

La page sécurité indique que l’infrastructure est sur des instances privées Amazon AWS EC2 (Amazon VPC), le cluster étant déployé sur deux zones. Pays ou région AWS : non communiqué.

Make est-il inscrit au Data Privacy Framework UE–États-Unis ?

Celonis Inc. est inscrit. Statut EU-U.S. Data Privacy Framework : Active. Celonis Labs LLC est une entité couverte. Recherche « Make.com » et « Integromat » : aucun participant distinct. https://www.dataprivacyframework.gov/participant/5446

Quelles données personnelles Make mentionne-t-il ?

Données de compte (nom, identifiant, coordonnées, journaux et données de protocole), autres catégories selon l’usage du client, données personnelles des salariés du client, autres catégories de personnes concernées selon l’usage.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches outils et automatisation

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.