Pourquoi l’Europe compte.

L’origine de vos logiciels décide quel droit s’applique aux données de votre entreprise, et qui d’autre peut les demander.

Qui peut accéder à vos données.

Le droit applicable suit l’entreprise qui exploite un service, pas seulement le bâtiment où se trouvent ses serveurs.

Le CLOUD Act, depuis 2018

Une loi américaine qui permet aux autorités américaines d’exiger des entreprises américaines les données qu’elles possèdent, détiennent ou contrôlent, où qu’elles soient stockées dans le monde.

FISA Section 702

Permet aux services de renseignement américains d’exiger des fournisseurs américains les communications de personnes situées hors des États-Unis, avec une autorisation annuelle d’un tribunal spécial au lieu d’un mandat pour chaque personne.

Un centre de données dans l’UE ne suffit pas

Quand une entreprise américaine ou sa filiale européenne exploite le service, des données stockées à Francfort ou à Dublin restent accessibles en vertu de ces lois. Ce qui compte, c’est qui les contrôle.

Le terrain juridique ne cesse de bouger.

À deux reprises, la Cour de justice de l’UE a annulé le cadre de transfert des données personnelles vers les États-Unis. Chaque fois, des transferts licites la veille ont eu besoin d’une nouvelle base juridique.

2015 : Safe Harbor

Dans l’arrêt Schrems I, la Cour a jugé que le droit américain de la surveillance ne protégeait pas assez les données des Européens, et a annulé le cadre.

2020 : Privacy Shield

Dans l’arrêt Schrems II, la Cour a annulé son successeur pour la même raison, en citant FISA Section 702 parmi les problèmes.

Depuis 2023 : le Data Privacy Framework

Le cadre actuel repose sur un décret présidentiel américain, qu’un président suivant peut modifier, et il a déjà été contesté devant les juridictions de l’UE.

Vos fournisseurs relèvent de votre responsabilité.

En droit européen, le fournisseur que vous choisissez est une décision que votre entreprise doit pouvoir justifier.

RGPD

Vous ne pouvez recourir qu’à des sous-traitants offrant des garanties suffisantes, et tout transfert de données personnelles hors de l’UE exige une base juridique, souvent avec une analyse d’impact du transfert.

NIS2

Les entreprises concernées doivent gérer les risques de sécurité liés à leurs fournisseurs, et leur direction en répond. Les pays de l’UE devaient appliquer ces règles à partir d’octobre 2024.

Moins à évaluer

Quand un fournisseur a son siège et ses propriétaires dans l’UE et y stocke vos données, il n’y a aucun transfert vers les États-Unis à évaluer, documenter et défendre. Toute une catégorie de questions disparaît des audits et des analyses d’impact.

Choix, continuité et où va l’argent.

Au-delà du droit, quelques questions pratiques décident de la liberté que garde votre entreprise.

De qui vous dépendez

Quand quelques entreprises hors d’Europe gèrent votre messagerie, vos fichiers et vos connexions, leurs prix et conditions, ainsi que les sanctions et règles d’exportation de leurs gouvernements, deviennent votre risque. La souveraineté numérique, c’est garder le choix.

De l’argent qui reste en Europe

Ce que vous payez à une entreprise européenne finance des emplois et des impôts en Europe, et aide à bâtir les alternatives européennes qui donnent plus de choix à chaque entreprise.

Comment un fournisseur gagne sa vie

Un service financé par la publicité gagne d’autant plus qu’il en sait sur ses utilisateurs. Demandez comment un fournisseur gagne son argent, et vous saurez ce qu’il fait de vos données.

Ce qu’il faut vérifier chez un fournisseur.

Six questions à poser avant de déplacer le travail de votre entreprise.

  1. Siège et propriétaire dans l’UE L’entreprise et ceux qui la possèdent sont établis dans l’Union européenne, donc le droit européen s’applique jusqu’au sommet.
  2. Données stockées dans l’UE Fichiers, e-mails et sauvegardes restent sur des serveurs dans l’UE, et le fournisseur vous dit où.
  3. Pas de maison mère américaine Aucune maison mère ni aucun actionnaire de contrôle que les autorités américaines puissent contraindre à livrer vos données.
  4. Une liste claire des sous-traitants ultérieurs Chaque prestataire nommé, avec son lieu d’exploitation, ce qu’il traite et la façon dont tout accès depuis l’extérieur de l’UE est encadré.
  5. Des formats ouverts Vos documents restent des fichiers .docx, .xlsx et .pptx que toute application bureautique peut ouvrir.
  6. Un moyen de partir Un export complet de vos données quand vous le souhaitez, sans avoir à le demander.

Comment Dazr s’y prend.

Dazr est d’abord un espace de travail calme et rapide. Il est aussi européen, et voici où nous en sommes.

Conçu en Italie, sous le droit européen

Dazr est une entreprise italienne : le droit italien et le droit de l’UE, RGPD compris, encadrent tout ce que nous faisons.

Chiffré et stocké dans l’UE

E-mails, discussions et fichiers sont chiffrés sur des serveurs dans l’Union européenne.

Pas de maison mère américaine

Dazr n’a aucun propriétaire américain. Certains prestataires sur lesquels nous nous appuyons, comme notre hébergement, appartiennent à des entreprises américaines et fonctionnent dans leurs régions de l’UE. Le centre de confiance les nomme tous.

Formats ouverts, pas de publicité

Vos fichiers restent des fichiers Word, Excel et PowerPoint que vous emportez partout. Nous ne vendons pas vos données et ne les utilisons pas pour la publicité.

Européen, et agréable à utiliser.

Commencez avec Pro et invitez vos collègues. Ils sont là dès qu’ils se connectent.