EU Sovereignty Score
Fournisseur hors UEGestion du consentement (CMP)Siège : US

OneTrust : score de souveraineté et 8 alternatives européennes

OneTrust est une plateforme dédiée à la confidentialité, à la gouvernance des données, à la gouvernance de l'IA et aux risques technologiques. Ses produits couvrent la gestion du consentement et des préférences, l'automatisation de la confidentialité, la gouvernance de l'usage des données, la gestion des tiers et la gestion des risques et de la conformité technologiques. Elle s'adresse aux équipes de confidentialité, de sécurité et de risques ainsi qu'aux équipes marketing, données et IA. OneTrust est fourni en SaaS, hébergé en cloud ou dans un environnement cloud dédié géré par OneTrust.

OneTrust, LLC est une société américaine privée établie à Atlanta (Géorgie), de sorte que le droit américain, comme le CLOUD Act, peut s'appliquer. L'hébergement cloud repose sur Microsoft Azure et les clients choisissent une localité d'hébergement, notamment les États-Unis, l'Allemagne, la France, la Suisse et le Royaume-Uni. Chaque localité a un site de reprise associé dans le même pays ; pour l'Allemagne, Francfort et Berlin. OneTrust n'est pas open source. Une organisation européenne peut choisir un hébergement européen, mais l'entreprise reste américaine.

MastodonLinkedInBlueskyXE-mail
Score de souveraineté
27 / 1000 = exposition élevée
100 = souverain
  • Juridiction SOV-210
    Siège social aux États-Unis : CLOUD Act et FISA 702
  • Résidence des données SOV-350
    Hébergement en Europe et hors d'Europe (US, EU, OTHER)
  • Souveraineté des clés cryptographiques SOV-320
    Gestion des clés par un fournisseur non européen
  • Liberté face au verrouillage SOV-640
    Source fermée : le changement nécessite une migration des données
  • Souveraineté du code source et de l'exécution SOV-4 · SOV-615
    Source fermée, environnement d'exécution chez le fournisseur

Codes SOV : l'objectif correspondant du Cloud Sovereignty Framework de la Commission européenne. Source officielle

Comment le score est calculé

Faits et preuves

Dernière vérification le 8 octobre 2026
Siège socialUS (US)Vérifié manuellement
Décision d'adéquation de l'UEUniquement pour les entreprises individuellement certifiées dans le cadre du Data Privacy Framework UE-États-UnisVérifié manuellement
Modèle de souverainetéHébergé par le fournisseur (hors UE)Vérifié manuellement
Hébergement des donnéesUS, EU, OTHERVérifié manuellement
Open sourceNonVérifié manuellement
Conforme au RGPDNonDéclaré par le fournisseur
Signal d'hébergementCLOUDFLARENET - Cloudflare, Inc., US (US)Mesuré techniquement
CatégorieGestion du consentement (CMP)
TypeProduit
Site webonetrust.com ↗

Le signal d'hébergement indique le réseau qui sert le site du fournisseur, souvent un CDN, et pas forcément l'endroit où le service ou vos données sont hébergés. Comment nous vérifions · Une erreur ? Proposez une correction

Les meilleures alternatives basées dans l'UE et conformes au RGPD à OneTrust

Les alternatives européennes à OneTrust proviennent de notre base de connaissances de plus de 6 200 fournisseurs. Nous ne référençons que les fournisseurs ayant leur siège social dans l'UE ou l'EEE ; les fournisseurs entièrement détenus par des Européens sont classés avant ceux ayant un propriétaire étranger. Pour chaque alternative, vous voyez le pays, le statut open source et une brève description.

Score par alternative : 0 = exposition élevée, 100 = souverain

24 fournisseurs européens de la catégorie Gestion du consentement (CMP) figurent au catalogue. Voir toute la catégorie · Proposer une alternative · Voir la catégorie sur la carte

OneTrust est-il une dépendance parmi d'autres ?

Évaluez toute votre pile en trois minutes environ. Gratuit, sans compte.

Pourquoi la souveraineté numérique compte avec OneTrust

OneTrust a son siège social aux États-Unis. Les fournisseurs américains relèvent du CLOUD Act et de la FISA 702 : les autorités américaines peuvent exiger l'accès aux données, même lorsque celles-ci se trouvent dans un centre de données européen. C'est le cœur de l'exposition juridictionnelle dans notre modèle.

OneTrust héberge les données en US, EU, OTHER. Ce qui reste précisément dans l'UE — et ce qui n'y reste pas — est défini par l'accord de traitement des données et la liste des sous-traitants du fournisseur, et non par un paramètre que vous contrôlez vous-même ; consultez ces documents pour connaître le périmètre exact, y compris les sauvegardes, les journaux et l'accès au support.

OneTrust est à source fermée et hébergé par le fournisseur. Les clés de chiffrement et l'environnement d'exécution sont détenus par le fournisseur, et le changement nécessite une migration des données. Renseignez-vous sur le bring-your-own-key, les options d'export et les standards ouverts.

Ce que cela signifie pour votre organisation dépend de l'ensemble de votre pile logicielle et de votre contexte. L'évaluation gratuite prend en compte OneTrust avec vos autres fournisseurs et fournit un score global, une carte thermique et les principaux facteurs de risque.

Questions fréquentes

Quelle est la meilleure alternative européenne à OneTrust ?

Cela dépend de votre cas d'usage. Les alternatives européennes solides à OneTrust incluent notamment Axeptio, Borlabs Cookie and Complianz. Sur cette page, vous pouvez comparer 8 alternatives européennes selon la juridiction, la résidence des données et le statut open source.

Existe-t-il des alternatives open source à OneTrust ?

Notre liste d'alternatives européennes à OneTrust comprend surtout des options commerciales. Consultez la catégorie sur la carte pour des choix open source.

OneTrust est-il conforme au RGPD, et où les données sont-elles hébergées ?

OneTrust a son siège social en US et héberge les données en US, EU, OTHER. Sa conformité au RGPD est limitée ou incertaine. Pour une résidence des données entièrement dans l'UE, les alternatives européennes présentées sur cette page offrent généralement plus de garanties.

Détails et sources

Vérifié manuellementLe siège social, le propriétaire, les lieux d'hébergement et la licence ont été vérifiés par nous à partir de sources publiques. Gratuit et pour chaque fournisseur, et non un label payant. Rien dans cette base de connaissances n'est repris automatiquement. Dernière vérification le 8 octobre 2026.

Sources

Sources publiques utilisées lors de la dernière vérification de cette fiche.

Preuves de conformité

Les liens ci-dessous renvoient vers des documents publics du fournisseur lui-même. Nous n'enregistrons que ce que nous avons trouvé : un lien manquant signifie « non trouvé publiquement », pas « non conforme ».

CSA STARConfirmé dans un registre

Souveraineté numérique dans la catégorie Gestion du consentement (CMP)

Gestion du consentement (CMP) : Bannières de cookies et plateformes de gestion du consentement pour la conformité RGPD. Dans cette catégorie, le choix du fournisseur détermine qui a un accès légal à vos données, où ces données résident et avec quelle facilité vous pourrez changer de fournisseur plus tard.

Également dans cette catégorie

Tout voir →
8 alternatives européennes à OneTrust — conforme au RGPD et hébergé dans l'UE · EU Sovereignty Score