Résidence des données

L'emplacement physique ou géographique des données d'une organisation, qui peut avoir des implications pour la conformité aux lois sur la protection des données.

Définition

Détermine où les données sont stockées et traitées, dans des pays ou des régions spécifiques, afin qu'elles restent soumises à la juridiction locale et aux cadres juridiques. La gouvernance de la résidence des données implique de cartographier les flux de données, de déployer des instances cloud régionales, d'appliquer des contrôles de géo-clôture et de s'assurer que les transferts transfrontaliers sont conformes aux décisions d'adéquation ou aux clauses contractuelles types.

Exemple concret

Une banque européenne exige que toutes les informations personnelles des clients soient stockées et traitées uniquement sur des serveurs basés dans l'UE. Ils configurent leur fournisseur de cloud pour qu'il utilise exclusivement les régions de Francfort et d'Amsterdam, mettent en œuvre des règles de géo-clôture pour bloquer l'accès des adresses IP non européennes et auditent tous les transferts pour garantir la conformité aux exigences de résidence des données du RGPD.