Ce qui se passe concrètement quand un prospect remplit votre formulaire
Un dirigeant de PME m'a posé la question franchement il y a quelques mois : "On utilise Google Forms depuis des années, ça marche, pourquoi on changerait ?" C'est une question légitime. Et la réponse honnête n'est pas "parce que c'est dangereux". C'est "parce que vous ne savez pas exactement ce que vous cédez, ni ce que ça vous coûte sur la durée."
Voilà ce que cet article explore, sans alarmisme et sans vous vendre du rêve.
sur votre site
ou Google / HubSpot
Massachusetts
données accessibles
Ce n'est pas une théorie complotiste. C'est simplement le fonctionnement de ces services, documenté dans leurs propres CGU et politiques de confidentialité.
Typeform et Google affirment tous deux être compatibles RGPD, via des SCCs (clauses contractuelles types) pour les transferts transatlantiques, et des certifications ISO. Ce n'est donc pas automatiquement illégal. Le problème réel est ailleurs : sur les plans standards accessibles aux PME, vous ne disposez ni d'un hébergement localisé en Europe, ni d'un DPA contractuel personnalisé. Ces options existent chez les deux prestataires, mais elles sont réservées aux plans Enterprise, sur devis.
Ce que la CNIL contrôle de plus en plus activement, c'est précisément l'absence de base légale documentée pour ces transferts et l'absence de mention claire dans votre politique de confidentialité, deux points que la grande majorité des PME n'ont pas traités.