Résidence des données : vos données de consentement sont stockées en Inde
ConsentX fonctionne sur AWS dans la région de Mumbai (ap-south-1), avec un traitement intra-région par défaut, un chiffrement en transit et au repos, et une protection Cloudflare.
Dernière revue : 27 August 2026 par l'équipe Sécurité et Conformité de ConsentX
Comment ConsentX garde vos données en Inde
Hébergé en Inde
L'application ConsentX et son magasin de données de consentement fonctionnent sur Amazon Web Services dans la région Asie-Pacifique Mumbai (ap-south-1), en Inde.
Intra-région par défaut
Le traitement principal des données de consentement reste intra-région en Inde. En cas de transfert ultérieur, les Clauses Contractuelles Types avec l'avenant britannique s'appliquent.
Chiffré en transit et au repos
Les données sont chiffrées en transit via TLS entre le navigateur, notre périphérie et notre application, et au repos grâce au chiffrement au niveau du stockage sur AWS. Les sauvegardes sont également chiffrées.
Protection à la périphérie
Notre périphérie est protégée par Cloudflare, avec un pare-feu applicatif web et une atténuation DDoS, en amont de l'application hébergée en Inde.
Sur les certifications, nous sommes transparents : ConsentX ne détient pas encore SOC 2 ni ISO 27001, et nous ne revendiquerons ni l'un ni l'autre tant que ce ne sera pas vérifié de façon indépendante. Les deux figurent à notre feuille de route. Consultez les pages pratiques de sécurité de ConsentX et certifications du Trust Center ConsentX.

Ce que le DPDPA exige pour le stockage des données en Inde
La loi indienne Digital Personal Data Protection Act encadre la façon dont les données personnelles numériques des personnes en Inde sont collectées, stockées et utilisées. Elle est construite autour de l'information et du consentement plutôt que d'une obligation générale de localisation : la loi autorise le transfert hors d'Inde, sauf vers les pays que le gouvernement restreint, et les Rules peuvent prescrire des mesures supplémentaires pour certaines données. En pratique, beaucoup d'organisations indiennes préfèrent malgré tout une plateforme de gestion du consentement dont le stockage de données reste en Inde, parce que cela garde la piste de preuves dans une seule juridiction et simplifie ce qu'il faut expliquer à un régulateur ou à un acheteur grand compte. ConsentX est conçu pour cette préférence : données de consentement en Inde par défaut, chiffrement en transit et au repos, registre de consentement infalsifiable et DPA signé avec un avenant DPDPA. Vos obligations précises au titre du DPDPA dépendent de votre organisation et de vos traitements : confirmez-les avec un conseil juridique.
Comment fonctionne l'installation AWS Mumbai (ap-south-1) de ConsentX
L'application ConsentX et son magasin de données de consentement fonctionnent sur Amazon Web Services dans la région Asie-Pacifique Mumbai, ap-south-1 — une région de centres de données en Inde. Le navigateur d'un visiteur atteint la bannière via TLS à travers notre périphérie Cloudflare, qui place un pare-feu applicatif web et une atténuation DDoS devant l'application hébergée en Inde. La décision de consentement est ensuite écrite dans le magasin de données de la même région, chiffrée au repos grâce au chiffrement au niveau du stockage AWS. Le traitement principal des données de consentement reste intra-région en Inde par défaut ; en cas de transfert ultérieur vers un sous-traitant, il est encadré par les Clauses Contractuelles Types avec l'avenant britannique, et notre liste de sous-traitants est publiée pour que vous puissiez voir qui intervient. Voilà tout le trajet : navigateur, périphérie, région Inde, enregistrement chiffré.
Région de sauvegarde et de reprise après sinistre
Nous réalisons des sauvegardes régulières du magasin de données de consentement, et ces sauvegardes sont chiffrées au repos de la même manière que les données principales. Notre approche de la continuité d'activité vise à nous permettre de rétablir le service et les données après une interruption, et nous réexaminons les procédures de reprise à mesure que la plateforme évolue. Pour être clairs sur les limites de ce que nous publions : ConsentX n'annonce pas actuellement de région de reprise après sinistre distincte et nommée, ni d'objectifs RPO et RTO publics sur cette page, et nous préférons le dire plutôt que publier un chiffre auquel nous ne nous sommes pas engagés contractuellement. Ce que nous affirmons, c'est la partie qui compte pour la résidence — le traitement principal reste intra-région en Inde, et les sauvegardes sont chiffrées. Si votre service achats ou votre revue de sécurité a besoin du détail sous-jacent, demandez-le-nous et nous y répondrons directement.
Politique de conservation et de suppression des données
Les registres de consentement existent pour servir de preuve : ils sont donc conservés aussi longtemps que vous en avez besoin pour démontrer une base de consentement valide, selon les termes de votre contrat avec nous. À la résiliation ou à l'expiration, notre accord de traitement des données nous engage à supprimer ou restituer toutes les données personnelles traitées pour votre compte — à votre choix — et à supprimer les copies existantes, sauf si le droit applicable à la protection des données nous impose de les conserver. Cette suppression ou restitution intervient dans un délai raisonnable après la fin des services, sous réserve de la période de clôture prévue par le DPA. Les données personnelles encore présentes dans les sauvegardes de routine sont supprimées conformément à notre calendrier documenté de rétention des sauvegardes, et ne servent à rien d'autre que la continuité tant qu'elles y restent. Sur demande écrite, nous certifierons que cela a été fait.
Un consentement hébergé en Inde, pensé pour le DPDPA
Gérez le consentement sur une infrastructure située en Inde, avec des preuves vérifiables et prêtes pour l'audit.