Le lieu physique ou géographique des données d'une organisation, qui peut avoir des implications pour la conformité aux lois sur la protection des données.
Détermine où les données sont stockées et traitées — dans des pays ou des régions spécifiques — afin qu’elles demeurent soumises aux juridictions locales et aux cadres juridiques applicables. La gouvernance de la résidence des données implique la cartographie des flux de données, le déploiement d’instances cloud régionales, l’application de contrôles de géorestriction et la garantie que les transferts transfrontaliers sont conformes aux décisions d’adéquation ou aux clauses contractuelles types.
Une banque européenne impose que toutes les données personnelles identifiables (PII) des clients soient stockées et traitées uniquement sur des serveurs situés dans l’UE. Elle configure son fournisseur cloud afin d’utiliser exclusivement les régions de Francfort et d’Amsterdam, met en œuvre des règles de géorestriction pour bloquer l’accès depuis des adresses IP hors UE, et audite tous les transferts afin de garantir la conformité aux exigences de résidence des données du RGPD.




