Comparer & chiffrer
AccueilGuidesMade in US

Hébergement « Made in US » : ce que le CLOUD Act change pour vos données

Héberger aux États-Unis, ou chez un fournisseur américain, place vos données sous droit américain, où qu'elles soient physiquement. Voici ce que cela implique, et quand cela reste un choix pertinent.

Souveraineté : lieu des données croisé au droit du fournisseurLa souveraineté combine deux conditionsPartielSouveraindonnées et droit alignésExposéExposéex. fournisseur US : CLOUD Actdroit local / UEdroit extra-UEdonnées hors du paysdonnées dans le pays
La souveraineté tient à deux conditions réunies : des données sur le territoire et un fournisseur soumis au droit local. L'une sans l'autre laisse une exposition.
Estimer mon coût →

Les États-Unis n'ont pas de loi fédérale unique sur la vie privée, mais un ensemble sectoriel (santé, finance) et des lois d'État, dont la californienne CCPA/CPRA. Le point qui compte pour la souveraineté est ailleurs : le pouvoir d'accès des autorités.

Le CLOUD Act, le vrai sujet #

Le CLOUD Act (2018) autorise les autorités américaines à exiger d'un fournisseur soumis au droit américain qu'il remette des données, y compris stockées hors des États-Unis. Autrement dit, un fournisseur américain reste exposé même si ses serveurs sont en Europe. La localisation seule ne suffit pas.

Les transferts depuis l'Europe #

Pour transférer des données personnelles de l'UE vers les États-Unis, on s'appuie sur le Data Privacy Framework (DPF) ou des clauses contractuelles types. Ces mécanismes encadrent le transfert, mais ne neutralisent pas le risque d'accès des autorités américaines.

Pour qui, et pour qui pas #

Le « Made in US » convient aux services dont les utilisateurs et les obligations sont américains, ou qui recherchent la proximité du marché américain. Pour des données sensibles européennes ou une exigence de souveraineté, c'est le profil le plus exposé : mieux vaut un fournisseur et un droit européens.

Questions fréquentes #

Des serveurs en Europe chez un fournisseur américain, est-ce souverain ?

Non. Le CLOUD Act suit le fournisseur, pas seulement le serveur. Un fournisseur soumis au droit américain peut être contraint de livrer des données hébergées en Europe.

Le RGPD s'applique-t-il aux données hébergées aux États-Unis ?

Si elles concernent des personnes de l'UE, le RGPD suit la donnée et impose d'encadrer le transfert (DPF, clauses types). Mais il ne prime pas sur les pouvoirs d'accès américains exercés sur place.

Rédigé le 1er septembre 2026.

Passer à la pratique : les datacenters à comparer

Equinix DC1-DC15,DC21-DC22 - Ashburn
Ashburn · 509 réseaux sur site · certifié HIPAA, ISO 22301
Voir la fiche →
Equinix CH1/CH2/CH4 - Chicago
Chicago · 329 réseaux sur site · certifié HIPAA, ISO 22301
Voir la fiche →
Equinix MI1 - Miami, NOTA
Miami · 328 réseaux sur site · certifié HIPAA, ISO 22301
Voir la fiche →
Hurricane Electric Fremont 2
Fremont · 305 réseaux sur site
Voir la fiche →

Estimer mon coût →   Comparer les datacenters

Autres guides

Guides · Réponses d'expert →

Publicité