StackLégal

Collaboration

RGPD Slack

Dans une stack indie, Slack sert à messagerie d’équipe. Entité citée : Slack Technologies, LLC pour les espaces aux États-Unis et au Canada ; Slack Technologies Limited pour les espaces hors États-Unis et Canada. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 4 octobre 2026. Vérifié le 4 octobre 2026.

DPA Slack

Oui. Data Processing Addendum qui complète les conditions client.

Lire le DPA

Rôle indiqué

Le client est responsable des Customer Data. Slack est sous-traitant des Customer Data et responsable des Other Information.

Données personnelles

Messages, fichiers et autre contenu client, informations d’espace et de compte, informations d’usage, type d’appareil, système, réglages et identifiants d’appareil, informations de cookies, coordonnées, profil, adresse IP.

Sous-traitants de Slack

Liste publique.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Les services opèrent mondialement. Des transferts hors EEE sont indiqués, y compris vers l’Australie, le Canada, le Japon, l’Inde, la Corée du Sud et les États-Unis. Les clients peuvent pouvoir choisir une région de traitement.

Data Privacy Framework UE–États-Unis

Salesforce est inscrit, statut EU-U.S. Data Privacy Framework : Active. Slack Technologies, LLC figure comme entité couverte.

Fiche Data Privacy Framework

Cookies

Cookies de session et persistants en first party, cookies tiers dont Google Analytics, pixels et balises web, pour la connexion, les préférences, l’analyse et la sécurité.

Usage typique, rédigé par StackLégal et non par l’éditeur : Messagerie d’équipe.

Historique

Dernière mise à jour : 4 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 4 octobre 2026.

Questions fréquentes

Slack est-il sous-traitant au sens du RGPD ?

Le client est responsable des Customer Data. Slack est sous-traitant des Customer Data et responsable des Other Information.

Quel DPA Slack publie-t-il ?

Oui. Data Processing Addendum qui complète les conditions client. https://slack.com/terms-of-service/data-processing

Quels sous-traitants ultérieurs Slack publie-t-il ?

Liste publique. https://slack.com/slack-subprocessors

Où Slack indique-t-il traiter les données, y compris hors UE ?

Les services opèrent mondialement. Des transferts hors EEE sont indiqués, y compris vers l’Australie, le Canada, le Japon, l’Inde, la Corée du Sud et les États-Unis. Les clients peuvent pouvoir choisir une région de traitement.

Slack est-il inscrit au Data Privacy Framework UE–États-Unis ?

Salesforce est inscrit, statut EU-U.S. Data Privacy Framework : Active. Slack Technologies, LLC figure comme entité couverte. https://www.dataprivacyframework.gov/participant/5959

Quelles données personnelles Slack mentionne-t-il ?

Messages, fichiers et autre contenu client, informations d’espace et de compte, informations d’usage, type d’appareil, système, réglages et identifiants d’appareil, informations de cookies, coordonnées, profil, adresse IP.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches collaboration

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.