Transfert international de données non déclaré
« Vos données sont traitées exclusivement au sein de l'Espace économique européen et ne sont communiquées à aucun pays tiers. »
Lacune détectée
La politique affirme qu'il n'y a aucun transfert hors de l'EEE, mais le site charge Google Analytics et Meta Pixel, qui transfèrent des données vers les États-Unis. L'affirmation est fausse et aucune garantie appropriée (clauses types ou décision d'adéquation) n'est mentionnée.
Pourquoi c'est important juridiquement
RGPD · Art. 44 — « Un transfert vers un pays tiers ne peut avoir lieu que… si les conditions du présent chapitre sont respectées ». source
Comment y remédier
Déclarez les transferts vers les États-Unis liés à Google et Meta, indiquez la garantie applicable (clauses contractuelles types / Data Privacy Framework) et corrigez l'affirmation selon laquelle les données ne quittent pas l'EEE.