StackLégal

Hébergement et réseau

RGPD OVHcloud

Dans une stack indie, OVHcloud sert à hébergement et cloud, souvent choisi pour une entité française. Entité citée : OVH SAS (politique française) ; le DPA publié sur le site US est conclu avec OVH US LLC dba OVHcloud. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA OVHcloud

Oui pour l’entité US : DPA public. Côté France, la FAQ indique un DPA intégré au contrat et disponible sur simple demande. URL publique de l’annexe française : non communiqué.

Lire le DPA

Rôle indiqué

La politique française présente OVHcloud comme responsable des traitements qu’elle décrit, et comme sous-traitant lorsqu’elle traite sur instruction du client (annexe « Traitement de données à caractère personnel »). Le DPA US : le client est responsable ou sous-traitant, OVHcloud est sous-traitant ou sous-traitant ultérieur.

Données personnelles

La politique française cite nom, prénom, adresse postale, e-mail, téléphone, justificatifs d’identité et de domicile, identifiant client (NIC Handle), échanges et tickets. Le DPA US vise le contenu dont les catégories sont déterminées par le client.

Sous-traitants de OVHcloud

URL publique d’une liste de sous-traitants : non communiqué.

URL publique d’une liste : non communiqué sur cette fiche.

Transferts hors UE

Hébergement / localisation

Le DPA US indique que le client choisit le lieu de stockage du contenu, et qu’en le téléversant il accepte un accès depuis le monde, y compris depuis le lieu où le contenu est maintenu. Liste nominative des régions sur les pages consultées : non communiqué.

Data Privacy Framework UE–États-Unis

OVH US LLC (nom public OVHcloud) est inscrit. Statut EU-U.S. Data Privacy Framework : Active. Cette fiche vise l’entité américaine, pas OVH SAS.

Fiche Data Privacy Framework

Cookies

non communiqué

Usage typique, rédigé par StackLégal et non par l’éditeur : Hébergement et cloud, souvent choisi pour une entité française.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

OVHcloud est-il sous-traitant au sens du RGPD ?

La politique française présente OVHcloud comme responsable des traitements qu’elle décrit, et comme sous-traitant lorsqu’elle traite sur instruction du client (annexe « Traitement de données à caractère personnel »). Le DPA US : le client est responsable ou sous-traitant, OVHcloud est sous-traitant ou sous-traitant ultérieur.

Quel DPA OVHcloud publie-t-il ?

Oui pour l’entité US : DPA public. Côté France, la FAQ indique un DPA intégré au contrat et disponible sur simple demande. URL publique de l’annexe française : non communiqué. https://us.ovhcloud.com/legal/data-processing-agreement/

Quels sous-traitants ultérieurs OVHcloud publie-t-il ?

URL publique d’une liste de sous-traitants : non communiqué.

Où OVHcloud indique-t-il traiter les données, y compris hors UE ?

Le DPA US indique que le client choisit le lieu de stockage du contenu, et qu’en le téléversant il accepte un accès depuis le monde, y compris depuis le lieu où le contenu est maintenu. Liste nominative des régions sur les pages consultées : non communiqué.

OVHcloud est-il inscrit au Data Privacy Framework UE–États-Unis ?

OVH US LLC (nom public OVHcloud) est inscrit. Statut EU-U.S. Data Privacy Framework : Active. Cette fiche vise l’entité américaine, pas OVH SAS. https://www.dataprivacyframework.gov/participant/5716

Quelles données personnelles OVHcloud mentionne-t-il ?

La politique française cite nom, prénom, adresse postale, e-mail, téléphone, justificatifs d’identité et de domicile, identifiant client (NIC Handle), échanges et tickets. Le DPA US vise le contenu dont les catégories sont déterminées par le client.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches hébergement et réseau

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.