StackLégal

Banque et commerce

RGPD Qonto

Dans une stack indie, Qonto sert à compte professionnel et paiements. Entité citée : Qonto SA. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Qonto

non communiqué

Rôle indiqué

non communiqué

Données personnelles

La documentation sécurité cite, parmi les données manipulées par l’application, le mot de passe, l’adresse IP, l’IBAN du bénéficiaire, le solde, les transactions et les pièces jointes. Catégories décrites dans une politique de confidentialité publique lisible le jour de la vérification : non communiqué.

Sous-traitants de Qonto

non communiqué

URL publique d’une liste : non communiqué sur cette fiche.

Transferts hors UE

Hébergement / localisation

La documentation sécurité indique que l’application tourne dans trois centres AWS en région parisienne, et que les données client sont sauvegardées dans AWS S3.

Data Privacy Framework UE–États-Unis

Recherche officielle « Qonto » sur les listes active et inactive : aucun participant. Non inscrit.

Cookies

Les cookies déposés par Qonto servent en général à identifier l’utilisateur et à lui ouvrir son compte. Des cookies tiers servent à la publicité ou à l’analyse de la plateforme. Des cookies strictement nécessaires servent au fonctionnement, aux services demandés et à la sécurité.

Usage typique, rédigé par StackLégal et non par l’éditeur : Compte professionnel et paiements.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Qonto est-il sous-traitant au sens du RGPD ?

non communiqué

Quel DPA Qonto publie-t-il ?

non communiqué

Quels sous-traitants ultérieurs Qonto publie-t-il ?

non communiqué

Où Qonto indique-t-il traiter les données, y compris hors UE ?

La documentation sécurité indique que l’application tourne dans trois centres AWS en région parisienne, et que les données client sont sauvegardées dans AWS S3.

Qonto est-il inscrit au Data Privacy Framework UE–États-Unis ?

Recherche officielle « Qonto » sur les listes active et inactive : aucun participant. Non inscrit.

Quelles données personnelles Qonto mentionne-t-il ?

La documentation sécurité cite, parmi les données manipulées par l’application, le mot de passe, l’adresse IP, l’IBAN du bénéficiaire, le solde, les transactions et les pièces jointes. Catégories décrites dans une politique de confidentialité publique lisible le jour de la vérification : non communiqué.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches banque et commerce

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.