Introduction

Modèle d'affaires du Groupe /DPEF/

Présentation du Groupe

1.1L’histoire

La position d’OVHcloud en tant que premier fournisseur européen de cloud remonte à sa fondation en 1999 en tant que société d’hébergement Internet en France. Au cours des vingt dernières années, OVHcloud s’est considérablement développé, d’abord en développant son infrastructure et en accroissant sa présence en Europe, puis en diversifiant ses offres de cloud et en étendant ses activités à l’échelle mondiale.

Développements clés

1999

OVH a été fondé par Octave Klaba comme l’une des premières sociétés d’hébergement Internet en Europe.

2000

Premières accréditations de domaines de premier niveau .fr et .be.

2002

OVH commence à fabriquer ses propres serveurs.

2003

Première utilisation d’une technologie exclusive de refroidissement par eau pour les serveurs.

2004

Première expansion géographique en Pologne et en Espagne.

2005

Ouverture du premier datacenter, à Roubaix, en France.

2006

Ouverture d'un datacenter en Allemagne. Déploiement d’un réseau propriétaire de fibre optique.

2008

Extension de l’offre aux télécommunications et à l’accès à Internet. Expansion en Italie, au Portugal et au Royaume-Uni. Ouverture d’un datacenter supplémentaire à Roubaix, en France.

2009

Poursuite de l’expansion en Europe, notamment aux Pays-Bas, en Irlande, en Finlande, en Lituanie et en République tchèque. OVH lance les serveurs Bare metal 10 Gbps.

2010

Expansion dans les services cloud. Ouverture d’un troisième datacenter à Roubaix, en France.

2011

OVH devient le n° 1 européen de l’hébergement de sites Internet. Ouverture du quatrième datacenter à Roubaix, France. Lancement de l’offre de cloud public.

2012-2015

Expansion en dehors de l’Europe, notamment aux États-Unis et au Canada. Ouverture de trois nouveaux datacenters en France et d’un centre à Beauharnois, au Canada.

2014

Lancement du projet OpenStack pour le cloud public et Vrack (un réseau privé sur des serveurs dédiés). 

2016

Datacenters supplémentaires à Roubaix, France et Beauharnois, Canada. OVH lève 250 millions d’euros de capital lorsque KKR et TowerBrook Capital Partners deviennent actionnaires.

2017

Acquisition de vCloudAir, l’ancienne offre de cloud de VMware. De 2017 à 2020, poursuite de l’expansion géographique, avec l’ouverture de datacenters aux États-Unis, au Royaume-Uni, en Allemagne, en Pologne, à Singapour, en Australie, en France et au Canada.

2018

« OVHcloud » est adopté comme nouveau nom du Groupe, soulignant sa position de fournisseur de services cloud. M. Michel Paulin est nommé directeur général. Ouverture d’un bureau en Inde. Lancement de Gscan (fonctions d’alerte et de surveillance à grande échelle).

2019

OVHcloud introduit la technologie Kubernetes dans ses solutions de cloud public ainsi qu’une gamme d’unités de traitement haute performance. Elle étend ses partenariats à l’international. OVHcloud reçoit sa certification de sécurité Hébergeur de Données de Santé (HDS).

2020

Acquisition d’OpenIO et d’Exten. OVHcloud devient un membre fondateur de l’initiative GAIA‐X. 

2021

OVHcloud continue d’étendre ses partenariats, annonçant des collaborations avec IBM et Atempo, Atos, Orange Business Services, Capgemini, mongoDB et Thales. OVHcloud reçoit sa qualification de sécurité SecNumCloud.  

OVHcloud s’est introduit en bourse le 15 octobre 2021 sur le compartiment A du marché réglementé d’Euronext à Paris afin de financer sa stratégie de croissance, dont notamment son expansion géographique, la construction des datacenters, le développement de nouveaux produits et le cas échéant d’opérations de croissance externe. 

2022

Acquisition de ForePaaS. OVHcloud atteint plus de 80 solutions IaaS et PaaS disponibles.

2023

Ouverture de nouveaux datacenters en France et en Inde. OVHcloud obtient un score de 71/100 par S&P Global ratings, reflet de l’engagement du Groupe à conduire la révolution des données pour un avenir responsable. OVHcloud renforce ses solutions PaaS, notamment pour l’intelligence artificielle.

1.2Le marché du cloud computing

1.2.1Le cloud computing

Le cloud computing consiste à fournir aux utilisateurs des ressources de stockage, de calcul et de réseau, à la demande. Les ressources du cloud sont situées dans des datacenters qui abritent des serveurs et des équipements utilisés pour traiter, stocker et transmettre des données. Les utilisateurs de services de cloud computing peuvent accéder aux données stockées et donner des instructions aux unités de traitement pour qu’elles exécutent des fonctions de calcul automatiquement, sans avoir besoin d’une interaction humaine, ce qui réduit au minimum les capacités de calcul et de stockage nécessaires sur leurs appareils (tels que les ordinateurs personnels, les tablettes et les téléphones mobiles). Où qu’ils se trouvent, tant qu’ils disposent d’une connexion Internet, les utilisateurs peuvent accéder aux services informatiques par le biais du cloud. 

Les entreprises peuvent créer et exploiter leurs propres datacenters en faisant appel à du personnel informatique interne, ou elles peuvent externaliser tout ou partie des fonctions à des fournisseurs de services de cloud computing tels qu’OVHcloud. Pour de nombreuses entreprises, le temps et l’investissement financier requis rendent le cloud computing propriétaire moins attrayant que l’externalisation, qui implique de ne payer que pour les ressources qu’elles utilisent réellement. En outre, il peut être difficile pour les entreprises qui ne sont pas spécialisées dans les services informatiques d’innover aux niveaux requis afin de garantir que leur infrastructure de cloud computing leur offre des services et des protections adéquats, tels que la sécurité des données. Les systèmes informatiques internes peuvent également ne pas être suffisamment évolutifs pour répondre aux demandes de charge de pointe (à moins que les entreprises ne maintiennent une capacité excédentaire coûteuse). 

Les serveurs maintenus dans les datacenters peuvent être utilisés pour de multiples fonctions, chacune d’entre elles étant accessible par une « machine virtuelle » créée sur le serveur. Les machines virtuelles sont exploitées et séparées les unes des autres par une plateforme logicielle appelée « couche de virtualisation ». Chaque machine virtuelle peut avoir son propre système d’exploitation qui permet aux utilisateurs de développer et d’exécuter des applications. Grâce à une fonction appelée « hyperviseur », la capacité du serveur est allouée aux machines virtuelles en fonction des demandes des utilisateurs. Plus récemment, des applications logicielles ont été écrites pour être regroupées dans des « conteneurs » qui s’exécutent directement sur le système d’exploitation du serveur lui‐même, coordonnés par des plateformes connues sous le nom de systèmes d’« orchestration », qui prennent généralement moins de place et peuvent offrir de meilleures performances que les piles de virtualisation basées sur un hyperviseur.  

La possibilité de créer plusieurs machines virtuelles dans chaque serveur ou de déployer des systèmes basés sur des conteneurs permet à un fournisseur de services cloud de répartir sa capacité entre plusieurs groupes d’utilisateurs ou clients de manière sécurisée. Les fournisseurs de services peuvent dédier un serveur à un seul client (un système de « cloud privé »), en répartissant la capacité du serveur entre les groupes d’utilisateurs autorisés par le client. Un serveur peut également être partagé entre plusieurs clients (un système de « cloud public »). Les clients du cloud privé paient généralement des frais mensuels pour une capacité dédiée, qu’ils utilisent ou non cette capacité. Les clients du cloud public paient généralement pour la capacité qu’ils utilisent réellement. 

Afin d’optimiser le coût des services cloud, de nombreuses entreprises déploient des stratégies de « cloud hybride », dans lesquelles elles combinent une capacité de cloud privé sur site ou externalisé, pour leurs fonctions et données les plus sensibles, avec une capacité de cloud public pour leurs besoins moins sensibles. Les clients déploient également des stratégies « multi‐cloud », en achetant des services de cloud auprès de plusieurs fournisseurs. Pour répondre à la demande croissante de services de cloud hybride et multi‐cloud, un fournisseur de cloud doit proposer des packages qui permettent aux différentes solutions de fonctionner comme un tout intégré. 

Le cloud computing englobe une gamme de services comprenant la fourniture d’un accès à l’infrastructure (Infrastructure-as-a-Service ou « IaaS »), la sélection et l’exploitation de plateformes telles que des systèmes d’exploitation, des piles de virtualisation et des systèmes de sécurité (Platform-as-a-Service ou « PaaS »), et l’offre d’applications développées et pouvant fonctionner sur des plateformes cloud (Software-as-a-Service ou « SaaS »). Le graphique suivant illustre ces caractéristiques :

OVH2023_URD_FR_G008_HD.png

Le marché des solutions cloud comprend également des services Web destinés principalement aux particuliers et aux petites et moyennes entreprises. Le marché du cloud web comprend essentiellement l’hébergement de sites web et de domaines, y compris la location de serveurs pour les sites web, la vente de services secondaires (tels que des progiciels) et les services d’enregistrement, de renouvellement et de transfert de noms de domaine.

1.3L’activité

1.3.1Une offre complète de solutions

1.3.1.1Cloud privé

OVHcloud propose deux offres principales de cloud privé : le Bare Metal Cloud et le Hosted Private Cloud.

Bare Metal Cloud

Le service de Bare Metal Cloud d’OVHcloud fournit des serveurs physiques dédiés aux clients, qui ont un contrôle total sur le serveur, y compris le choix du système d’exploitation. Le Bare Metal Cloud leur permet d’avoir une expérience similaire à celle qu’ils auraient avec des solutions sur site gérées par leurs équipes internes, tout en profitant des avantages offerts par l’externalisation. 

OVH2023_URD_FR_G001_HD.png

L’offre principale de Bare Metal Cloud d’OVHcloud commercialise des serveurs haut de gamme et des offres de services de moyen à haut niveau. OVHcloud dispose également d’une offre à prix modeste commercialisée sous la gamme « Eco » utilisant des serveurs rénovés qui fournissent des services de qualité à un coût réduit, tout en améliorant l’efficacité environnementale. 

Les services de Bare Metal Cloud offrent aux entreprises clientes une puissance informatique de haut niveau et des accords de niveau de service stricts, dans un environnement sécurisé adapté aux applications sensibles. Le serveur peut être personnalisé pour répondre aux besoins du client, et peut être exploité sans qu’il soit nécessaire d’allouer la capacité du serveur à des machines virtuelles par le biais d’un hyperviseur, ce qui permet au client d’utiliser la pleine capacité du serveur. Toute capacité inutilisée peut être déployée en quelques minutes, bien que la capacité totale soit limitée par celle du serveur dédié. 

Les clients du Bare Metal Cloud paient des frais mensuels qui dépendent des niveaux de performance qu’ils sélectionnent. Ils peuvent également choisir des options (telles que la personnalisation du serveur ou la sauvegarde des données) moyennant des frais supplémentaires. 

Les principaux usages des services Bare Metal Cloud comprennent le calcul de données complexes, les opérations à faible latence, le streaming, les jeux en ligne, les applications d’entreprise critiques telles que les ERP et CRM. 

Hosted Private Cloud

OVHcloud propose des services de Hosted Private Cloud à ses clients professionnels, fournissant des serveurs entièrement gérés par OVHcloud, y compris le système d’exploitation et la couche de virtualisation, en partenariat avec les offres de VMware ou Nutanix. 

OVH2023_URD_FR_G002_HD.png

 1. VM : Machine Virtuelle.

Au sein de son service de Hosted Private Cloud, OVHcloud propose deux offres principales : (i) Essential et (ii) Premier.

  • Essential permet aux clients de bénéficier de serveurs dédiés et virtualisés, entièrement gérés par OVHcloud, avec un niveau de service de 99,9 %. Les clients d’Essential sont principalement des entreprises de taille moyenne. 
  • Premier fournit des serveurs virtualisés dédiés haut de gamme, et inclut la gestion du stockage virtuel et des sauvegardes ainsi qu’un support 24/7, avec un niveau de service de 99,9 %. Les serveurs sont certifiés pour héberger des informations provenant de clients de divers secteurs sensibles, notamment la santé en France (certification HDS), en Allemagne, en Italie, au Royaume‐Uni et en Pologne, et la finance, y compris les paiements par carte de crédit (certification PCI DSS). Les clients Premier sont principalement les grandes entreprises et le secteur public qui cherchent à passer à un fournisseur de services cloud.

Les services de Hosted Private Cloud d’OVHcloud fournissent aux clients un accès privé à des serveurs, à niveaux élevés de performance, qui peuvent être personnalisés pour répondre aux exigences spécifiques du client. Ils répondent aux besoins des clients qui recherchent l’isolement et la sécurité, des ressources évolutives et la résilience.

Les principaux usages des services de Hosted Private Cloud comprennent le déploiement dans le cadre de stratégies de cloud hybride, l’encodage de médias, l’analyse de big data, la reprise après sinistre, ainsi que le stockage et le traitement de données sensibles dans des secteurs clés tels que la santé, la finance et le secteur public.

1.3.1.2Cloud public

OVHcloud propose des solutions de cloud public basées sur des technologies open source telles qu'OpenStack (une plateforme qui permet de déployer des ressources de traitement, de stockage et de mise en réseau) et Kubernetes (une plateforme d’orchestration de conteneurs, devenue un standard de marché). L’utilisation de ces plateformes standard offre aux clients une capacité de transfert de données facile et un accès volontairement transparent au code source, facilitant la réversibilité et éliminant le « verrouillage par le fournisseur ». Cette caractéristique de l’offre OVHcloud est particulièrement attrayante pour les clients qui cherchent à déployer des stratégies de multi‐cloud. 

Les solutions de cloud public offrent aux utilisateurs une capacité de calcul pratiquement illimitée, la seule contrainte étant la capacité totale installée du fournisseur de cloud. Il est possible de déployer de nouvelles instances de cloud public automatiquement et en quelques secondes. Comme le service de cloud public est basé sur des serveurs partagés, les options de personnalisation sont définies par OVHcloud. Les niveaux de service sont élevés étant donné la flexibilité de l’architecture matérielle. 

Les clients du cloud public paient des frais d’utilisation pour la capacité qu’ils utilisent réellement. Le modèle d’OVHcloud offre beaucoup plus de prévisibilité que les modèles utilisés par les hyperscalers et de nombreux autres concurrents. En particulier, contrairement aux hyperscalers, OVHcloud ne facture pas de frais supplémentaires pour les transferts de données sortants ou les appels API, sauf pour les stockages block et archive, et pour les services localisés en Asie‐Pacifique. 

L’offre de cloud public du Groupe fournit trois services de cloud computing de base : la performance informatique (le compute), le stockage et les capacités réseau. 

Les clients des solutions de cloud public OVHcloud peuvent choisir des services de cloud public entièrement évolutifs sur des machines virtuelles qui sont hébergées sur des serveurs et des réseaux partagés. 

Le service de cloud public d’OVHcloud est intéressant pour les clients qui recherchent des ressources hautement évolutives, avec des demandes de gestion de pics importants sur plusieurs sites d’accès, et un degré élevé de résilience. Ce service est utilisé pour les applications à forte demande et les services qui utilisent de grands volumes de données, comme le streaming vidéo et musical. 

Les clients du cloud public d’OVHcloud peuvent également choisir parmi un certain nombre de logiciels à la demande (SaaS) fonctionnant sur les serveurs du cloud public d’OVHcloud. En particulier, OVHcloud propose à ses clients des accès aux solutions de messagerie et de calendrier Microsoft Exchange, aux solutions de stockage et de gestion des données SharePoint et à la suite logicielle professionnelle Office365.

OVH2023_URD_FR_G003_HD.png

1. VM : Machine Virtuelle.

Serveur privé virtuel

OVHcloud offre également une option de serveur privé virtuel, fournissant des capacités informatiques situées sur des serveurs partagés, mais avec des machines virtuelles isolées par l’utilisation de réseaux privés virtuels.  

L’option de serveur privé virtuel est intéressante pour les clients qui recherchent des ressources sur mesure, en particulier pour les opérations de courte durée avec des charges de travail et une demande de serveur volatiles. Les solutions de serveurs privés virtuels sont principalement utilisées pour les tests d’applications et autres projets ponctuels, la gestion des pics de charge de courte durée et les fonctions de sauvegarde. 

OVH2023_URD_FR_G004_HD.png

 1. VM : Machine Virtuelle.

Platform-as-a-Service (PaaS)

Dans le cadre de sa stratégie de croissance, OVHcloud est en train de développer et de mettre en œuvre une offre PaaS complète, superposée aux produits IaaS de cloud privé et de cloud public. En plus de développer des produits en interne, OVHcloud a annoncé plusieurs partenariats et acquisitions, dans le but d’accélérer son plan de développement, ce qui lui permet de proposer plus de 80 solutions IaaS et PaaS à ses clients à la fin de l’exercice 2023, principalement dans les domaines suivants :

  • Storage. OVHcloud propose aujourd’hui à ses clients un portefeuille complet d’offres de stockage telles qu’Object Storage S3 (High Performance et Standard), Block Storage, File Storage, Snapshot & Backup et Archive ; 
  • Database‐as‐a‐Service. Les logiciels de gestion des données permettent aux utilisateurs de gérer leurs bases de données afin de permettre les requêtes et les mises à jour. Ils comprennent des programmes qui exécutent des requêtes sur les données et fournissent une représentation visuelle des données dans des formats tels que les feuilles de calcul, permettant aux utilisateurs de construire des applications plus rapidement et d’automatiser la gestion des bases de données. OVHcloud a annoncé un partenariat en avril 2021 avec MongoDB, et en juillet 2021 avec Aiven pour rendre disponibles plusieurs types de base de données sur l’infrastructure d’OVHcloud ;
  • AI, Machine Learning & Analytics. Les solutions d’intelligence artificielle et d’analytique comprennent des outils et des services soutenant l’analyse et la présentation des données. OVHcloud est particulièrement avancé dans les solutions de calcul haute performance pour l’intelligence artificielle et le machine learning, et entend poursuivre son développement dans ce domaine. En avril 2022, OVHcloud a annoncé l’acquisition de ForePaaS, une société spécialisée dans le domaine de l’analytics. Tout au long de l’année 2023, OVHcloud a renforcé son offre de produits liés à l’intelligence artificielle, comme AI Notebook, AI Deploy, AI Training, AI App Builder ou encore AI Endpoint ;
  • Security & Encryption. OVHcloud élargit son offre de solutions de gestion de l’accès aux identités et de chiffrement, y compris le chiffrement de bout en bout qui sécurise les données des clients dans tous les états. En juillet 2021, OVHcloud a annoncé l’acquisition de BuyDRM, une société américaine spécialisée dans ce domaine ; 
  • Application platforms. Les plateformes d’applications sont des solutions logicielles de serveur back‐end fournissant aux développeurs un environnement d’exécution et de développement.
1.3.1.3Web cloud et autres

OVHcloud propose des services de Web cloud depuis sa création en 1999. Avec sa position de leader sur le marché français et de fortes positions ailleurs en Europe, l’offre Web cloud assure une base de revenus stable et récurrente et une croissance régulière.  

OVHcloud offre trois solutions principales aux clients du Web cloud :

  • Web hosting et noms de domaine. Cela comprend la location de capacité d'hébergement sur des serveurs, permettant aux clients de connecter leurs sites web à Internet, ainsi que l’enregistrement, le renouvellement et le transfert de noms de domaine. Les clients peuvent choisir des forfaits de base offrant un ou quelques sites Web seulement, ou des forfaits destinés aux professionnels et aux développeurs qui souhaitent héberger plusieurs sites web, ainsi que des adresses électroniques et des options de stockage. OVHcloud propose à ses clients des services supplémentaires, tels que les certificats SSL (Secure Socket Layer), qui permettent des connexions sécurisées entre un serveur Web et un navigateur ; 
  • Téléphonie et connectivité. Les clients peuvent acheter des systèmes de VoIP (Voice over IP) leur permettant des utilisations telles que les standards téléphoniques et les systèmes de réponse vocale interactive. OVHcloud offre également à ses clients un accès à Internet via les réseaux ADSL et fibre optique, avec des forfaits de base et professionnels ;
  • Support et services. OVHcloud propose à ses clients des niveaux supplémentaires de support et de services, qui regroupent un ensemble de soutions d’assistance, d’expertises et de services en ligne. Les offres de support peuvent être Business, qui correspond au niveau adapté aux environnements de production ou Enterprise, qui propose une expérience grand compte pour les environnements de production critique. Les services additionnels sont proposés dans l’offre de Professional Services, qui donne accès à du support technique et des conseils lors de projets de migration d’infrastructure ou de modification d’architecture IT.

Les principaux clients d’OVHcloud dans le segment du Web cloud sont les petites et moyennes entreprises, ainsi que certains particuliers et entrepreneurs. Les clients du Web cloud sont généralement à la recherche de services web et de communication sécurisés et fiables, pour établir leur présence sur le web, et pour numériser les fonctions de l’entreprise.

1.4Stratégie et objectifs

1.4.1Développer les segments de clientèle clés

OVHcloud poursuit une stratégie de croissance adaptée à ses trois principaux segments de clientèle : (i) les sociétés de technologie et de logiciels, (ii) les grandes entreprises, les PME et les entités publiques, ainsi que (iii) les White‐Labellers, les revendeurs et les particuliers. 

Les entreprises de technologies et de logiciels (digital native)

Ce segment de clientèle est historiquement favorable pour OVHcloud. Afin d’étendre sa croissance sur ce segment, OVHcloud a mis en place une stratégie de marketing numérique renforcée, comprenant une amélioration de l’expérience client sur les sites Internet du Groupe avec une interface centrée sur le client, axée sur l’usage et les produits, un programme de gestion de la relation prospect, un support en ligne tel que des chatbots et des formations telles que des webinaires ou des documentations techniques. 

Afin de continuer à enrichir cet écosystème, OVHcloud développe plusieurs programmes :

  • le Start‐up program aide les start‐up à grandir et à se développer en leur fournissant crédits technologiques, ressources, formations et conseils. Ce programme est particulièrement utile pour les start‐up encore au stade de la formation d’idées. Le programme de 12 mois peut permettre d’utiliser des crédits technologiques jusqu’à 10 000 euros et de bénéficier de plusieurs heures d’accompagnement technique. Depuis 2015, plus de 1 800 start‐up et scale‐up du monde entier ont rejoint le programme et l’écosystème ; 
  • la Market Place regroupe des entreprises de technologies et de logiciels innovantes et de confiance pour faire partie d’une place de marché SaaS (Software‐as‐a‐Service) hébergée par OVHcloud.
Grandes entreprises, PME et entités publiques

OVHcloud met en œuvre une stratégie en trois parties pour réaliser une croissance avec les grandes sociétés, les PME, les entreprises de toutes tailles, ainsi que les entités publiques. Dans le cadre de cette stratégie, OVHcloud répond aux besoins de ces clients en matière de transformation et de soutien lorsqu’ils envisagent de migrer vers le cloud. 

  • OVHcloud tire parti de sa position de fournisseur européen de « cloud de confiance », répondant aux besoins de sécurité et de souveraineté des données des entreprises européennes et des entités du secteur public qui traitent des données hautement sensibles ou stratégiques. OVHcloud n’utilise pas et ne vend pas les données de ses clients, qui sont stockées dans les datacenters choisis par ses clients. Elle offre le plus haut niveau de sécurité avec de nombreuses certifications reconnues, dont la qualification SecNumCloud délivrée par l’Agence nationale de la cybersécurité (ANSSI), attestant du plus haut niveau de sécurité informatique en Europe pour l’hébergement de données sensibles et stratégiques dans le cloud. OVHcloud a également lancé la solution Trusted Zone Sovereign, conçue pour répondre aux plus hauts standards de sécurité des opérateurs du secteur public et des services critiques. Elle est également l’un des membres fondateurs de l’initiative GAIA‐X pour aider à promouvoir un cloud souverain européen. OVHcloud améliore en permanence ses offres en investissant dans des solutions de sécurité et de cryptage.
  • OVHcloud renforce ses canaux de commercialisation afin d’améliorer sa position auprès des grandes entreprises et des entités publiques. Dans le cadre de cette stratégie, OVHcloud a consolidé ses relations avec son réseau de près de 1 000 partenaires informatiques, renforçant sa position auprès de grands intégrateurs de systèmes comme Accenture, Capgemini, Sopra Steria et Deloitte et d’intégrateurs de systèmes spécialisés tels que Neurones IT, fournissant à OVHcloud une plateforme solide pour capturer une part plus large des dépenses informatiques de leur clientèle d’entreprises. Dans le même temps, OVHcloud a considérablement augmenté sa force de vente directe qui répond aux besoins de ses grandes entreprises clientes, tout en fournissant un support et des services améliorés pour accompagner les entreprises clientes dans leurs projets de migration vers le cloud. 
  • OVHcloud a développé des offres spécifiques pour les petites et moyennes entreprises. Pour ce segment, OVHcloud s’appuie sur ses solides relations avec les conseillers informatiques et les agences web, tout en offrant une flexibilité maximale grâce à un canal de libre‐service automatisé qui peut être utilisé par les clients directement ou par l’intermédiaire de leurs conseillers informatiques. OVHcloud améliore également son offre de support multilocal et multilingue pour les petites entreprises.
White‐Labellers, revendeurs et particuliers

OVHcloud connaît depuis longtemps un succès commercial par le biais d’agences web qui revendent les solutions OVHcloud, parfois sous leur propre marque. Pour les particuliers notamment, un travail significatif a été entrepris depuis plusieurs années pour proposer un canal digital de vente optimisé, des offres de produits nouvelles et améliorées, ainsi qu’un support amélioré. Cette amélioration est constante, afin de favoriser l’acquisition de nouveaux clients mais aussi les opportunités de cross‐selling aux clients existants. OVHcloud développe également une offre Datacenter‐as‐a‐Service (DCaaS) pour les entreprises afin de leur fournir de la haute performance et la souveraineté des données pour leurs ressources « sur site ».

1.5Les atouts concurrentiels d’OVHcloud

1.5.1Le seul acteur européen de cette taille

OVHcloud est le leader européen sur le marché des services cloud, qui est à la fois vaste et en croissance rapide. 

OVHcloud est l’un des deux principaux fournisseurs de services de cloud privé en Europe. De plus, en tant que fournisseur de cloud basé en Europe, le Groupe est en mesure de répondre aux exigences des clients européens en matière de souveraineté et de sécurité des données. 

OVHcloud est de plus en plus présent sur le marché du cloud public, qui est dominé à l’échelle mondiale par les « hyperscalers » américains (Amazon Web Services, Google Cloud Platform et Microsoft Azure). Il est le seul fournisseur européen de services d’infrastructure de cloud public à avoir été placé comme acteur majeur dans l’IDC MarketScape (IDC - septembre 2022) sur la base de son offre d’infrastructures.

1.6Environnement législatif et réglementaire

1.6.1Législation et réglementation dans l’Union européenne

En tant que fournisseur de services cloud français, OVHcloud est soumis aux réglementations européennes dans un grand nombre de domaines, notamment les services informatiques (« IT »), la cybersécurité, la modération des contenus en ligne et la protection des données. OVHcloud peut également être soumis à des régimes réglementaires sectoriels applicables à certains clients et à des réglementations généralement applicables telles que le droit des contrats et les règles de protection des consommateurs.

1.6.1.1Cybersécurité

OVHcloud est soumise à la réglementation européenne visant à renforcer la cybersécurité dans l’ensemble de l’Union européenne (l’« UE »). Transposée en droit français le 26 février 2018, la directive (UE) 2016/1148 du 9 juillet 2016 a établi des exigences pour les fournisseurs de services cloud en matière de sécurité des réseaux et des systèmes d’information. Selon la loi française (2) transposant la directive (UE) 2016/1148, les fournisseurs de services cloud sont classés comme des fournisseurs de services numériques. En tant que prestataire de services numériques, OVHcloud doit garantir un niveau de sécurité des informations adapté aux risques pertinents et adopter des mesures organisationnelles et techniques appropriées. En cas d’incident de sécurité ayant un impact significatif sur la prestation de services, une déclaration doit être faite auprès de l’Agence nationale de la sécurité des systèmes d’information (« ANSSI »). Le Premier ministre français peut également ouvrir des enquêtes à la réception d’informations faisant état d’un manquement du prestataire de services numériques aux obligations de sécurité. Les amendes pour non‐respect des obligations de sécurité vont de 50 000 à 100 000 euros. 

L’ANSSI a adopté des normes de sécurité pour les fournisseurs de services cloud (3). Les entreprises du cloud doivent notamment mettre en place une politique de sécurité pour les informations relatives au service et procéder à une évaluation des risques couvrant l’ensemble du service. Si les normes de sécurité applicables sont respectées, l’ANSSI délivre une qualification appelée « SecNumCloud » certifiant un niveau de sécurité renforcé pour le stockage d’informations sensibles. En octobre 2022, l’ANSSI a prolongé un visa de sécurité à OVHcloud pour la qualification « SecNumCloud » pour son Hosted Private Cloud, valable jusqu’en décembre 2023. Pour la protection des systèmes d’information critiques, l’ANSSI recommande aux opérateurs de services essentiels (par exemple, les sociétés d’approvisionnement en gaz, les transporteurs aériens, les établissements de santé, les banques) d’utiliser des produits et services de sécurité disposant d’un visa de sécurité de l’ANSSI. 

Le rôle de l’Agence de l’Union européenne pour la cybersécurité (l’« ENISA ») a été renforcé par le règlement (UE) 2019/881 du 17 avril 2019 (la « loi sur la cybersécurité »). L’ENISA est chargée d’établir et de maintenir un système de certification de cybersécurité à l’échelle européenne applicable aux fournisseurs de services cloud, y compris un ensemble complet de règles, d’exigences techniques, de normes et de procédures. En juillet 2020, l’ENISA a publié une proposition qui permettrait aux fournisseurs de services cloud d’obtenir des certifications à travers l’UE attestant du niveau de sécurité de leurs services. 

La Commission européenne a dévoilé en septembre 2022 sa proposition de Cyber Resilience Act (« CRA »). Cette proposition fixe une série d’exigences générales et organisationnelles en matière de cybersécurité pour les produits contenant des éléments numériques (par exemple : logiciels, produits matériels, solutions de traitement de données). Il vise à adopter un socle commun au sein de l’Union européenne pour limiter les cyberattaques. Le CRA s’applique de manière différenciée aux acteurs de la chaîne d’approvisionnement : fabricants, importateurs ou distributeurs. Le texte doit encore être examiné par le Parlement européen puis par le Conseil de l’Union européenne ; lors de cette procédure, qui peut prendre jusqu’à deux ans, le texte actuel sera très probablement amené à évoluer. Il est donc encore prématuré de se prononcer sur les impacts potentiels de ce texte sur OVHcloud. 

1.6.1.2Protection des données

En tant que fournisseur de services de cloud et de télécommunication, OVHcloud traite, stocke et transfère une quantité substantielle de données personnelles. En conséquence, OVHcloud doit se conformer à un ensemble de réglementations européennes et de lois nationales relatives à la protection des données personnelles. 

Union européenne - Le Règlement général sur la protection des données (RGPD)

Pierre angulaire de la protection des données personnelles dans l’Union européenne depuis son entrée en vigueur en mai 2018, le RGPD poursuit trois objectifs principaux : (i) établir des règles relatives à la protection des personnes dans le cadre du traitement de leurs données personnelles ainsi que des règles relatives à la libre circulation de ces données, (ii) renforcer l’application de la réglementation grâce à un cadre juridique unifié pour les organisations traitant des données personnelles, et enfin (iii) renforcer la responsabilité des acteurs traitant des données à caractère personnel (responsables de traitements et sous-traitants) en imposant une obligation de documentation des traitements et des outils/applications utilisées

Le RGPD soumet les organisations à des obligations strictes en termes d’information et de transparence sur les traitements réalisés sur les données personnelles, qu’elles traitent pour leur propre compte ou le compte d’autrui. 

Il confère également plusieurs droits aux personnes concernées sur le traitement de leurs données personnelles tels que le droit d’accès, le droit à la modification ou le droit à l’effacement (« droit à l’oubli ») permettant à celles-ci de bénéficier d’un contrôle accru sur l’utilisation de leurs données personnelles.

En outre, le RGPD impose aux organisations, dès la conception d’un nouveau produit ou service, la mise en place de mesures de sécurité techniques et organisationnelles adéquates aux traitements de données personnelles, afin de garantir la sécurité et la confidentialité adaptées aux données personnelles traitées (« Privacy by design »).

Enfin, le RGPD oblige les organisations responsables de traitement, lorsqu’elles constatent une violation de données personnelles, à notifier à l’autorité de contrôle toute violation susceptible d’entraîner un risque pour les droits et libertés des personnes physiques et des personnes concernées.

Canada, Province de Québec - Loi modernisant des dispositions législatives en matière de protection des renseignements personnels

Adoptée le 22 septembre 2021, la Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, dite « Loi 25 », apporte des modifications importantes à la Loi sur la protection des renseignements personnels dans le secteur privé (« LPRPSP ») visant à offrir un meilleur contrôle aux citoyens sur leurs données personnelles et de responsabiliser davantage les organisations quant à leur gestion de ces renseignements. Cette loi établit de nouvelles obligations et règles de transparence pour les entreprises québécoises telles que la désignation d’un Responsable de la Protection des Renseignements Personnels, afin d'établir des politiques et des pratiques encadrant la gouvernance des données personnelles, réaliser des évaluations des facteurs relatifs à la vie privée (EFVP), respecter les nouveaux droits accordés aux personnes sur leurs données personnelles et notamment droit à la cessation de la diffusion, à la ré-indexation ou à la désindexation (droit à l’oubli) avant de communiquer des données personnelles en dehors du Québec ou encore prévoir, par défaut, les paramètres assurant le plus haut niveau de confidentialité du produit ou du service technologique offert au public. 

Les nouvelles responsabilités et obligations applicables aux organisations traitant des données personnelles entrent en vigueur progressivement en septembre 2022, 2023 et 2024.

Outils de conformité

Afin d’assurer la conformité avec les réglementations applicables en matière de protection des données, OVHcloud a mis en place un système de gestion des données personnelles basé sur la norme ISO 27701. 

OVHcloud s’appuie également sur le Code de conduite Cloud Infrastructure Service Providers in Europe (CISPE), en étant certifié sur ses offres Bare Metal Cloud et Hosted Private Cloud powered by VMWare, pour garantir et démontrer la conformité de ses activités IaaS.

1.6.1.3Libre circulation des données non personnelles

Le règlement (UE) 2018/1807 du 14 novembre 2018 (le « Règlement sur le libre flux des données à caractère non personnel ») vise à assurer la libre circulation des données non personnelles entre les États membres de l’UE (les « États membres ») et les systèmes informatiques dans l’UE. Les données non personnelles sont soit (i) des données non liées à des personnes physiques identifiées ou identifiables, soit (ii) des données personnelles anonymisées. Ce règlement permet le stockage et le traitement de données non personnelles partout dans l’UE, interdit la localisation des données et garantit la disponibilité des données pour les contrôles réglementaires.

Le Règlement sur le libre flux des données à caractère non personnel prévoit également que la Commission européenne doit encourager le développement de codes de conduite autorégulateurs pour faciliter la portabilité entre les prestataires. À cette fin, OVHcloud a participé à la rédaction de deux codes de conduite volontaires sur le changement de fournisseur de service cloud et la portabilité des données par le biais du groupe de travail sur le changement de prestataire de cloud et le portage des données (« SWIPO »). Publiés en juillet 2020, les Codes de conduite relatifs à l’Infrastructure‐as‐a‐Service (IaaS) et au Software‐as‐a‐Service (SaaS) offrent des conseils aux fournisseurs de services cloud et aux clients sur le changement de fournisseur de services cloud et le portage des données non personnelles. L’adoption de ces Codes de conduite vise à réduire les risques de verrouillage envers un fournisseur (c’est-à-dire les situations où les clients sont dépendants d’un prestataire particulier en raison de coûts de changement importants) par les fournisseurs de services cloud. Ils fournissent également des conseils aux clients sur le transfert des données non personnelles.

1.6.1.4Lutte contre les contenus illicites en ligne

En tant que fournisseur de services d’hébergement, OVHcloud doit se conformer à de nombreuses législations en matière de lutte contre les contenus illicites, notamment celles qui concernent les infractions aux droits de propriété intellectuelle, la diffusion de contenus terroristes et les abus sexuels sur les mineurs. 

Législation européenne sur les services numériques (Digital Services Act, « DSA »)

Le règlement (UE) 2022/2065 du Parlement européen et du Conseil du 19 octobre 2022 relatif à un marché unique des services numériques et modifiant la directive 2000/31/CE (« Règlement sur les services numériques ») est entré en vigueur le 18 novembre 2022. Ce nouveau cadre a pour objectif d’harmoniser les règles applicables dans les différents États membres de l’Union européenne et remplace celui adopté en l’an 2000 en matière de responsabilité des intermédiaires vis-à-vis des contenus illicites tout en maintenant les principes fondamentaux de liberté d’expression et de libre prestation de services. 

Le règlement établit également de nouvelles obligations de diligence et de transparence pour les services d’hébergement tels qu’OVHcloud, tant vis-à-vis des autorités que des utilisateurs, en particulier sur le traitement des signalements de contenus illicites. Il renforce par ailleurs le niveau des sanctions pouvant être infligées en cas de manquement aux obligations établies par le règlement, avec des amendes pouvant représenter jusqu’à 6 % du chiffre d’affaires mondial annuel du fournisseur de services intermédiaires. Un certain nombre de mesures sont applicables de manière différée au cours des deux prochaines années et impliquent l’adoption de textes au niveau national. OVHcloud suivra avec attention leur publication afin de se conformer à ses obligations.

1.6.1.5Lutte contre les pratiques anticoncurrentielles sur les marchés numériques
Législation européenne sur les marchés numériques (Digital Markets Act, « DMA »)

Le règlement (UE) 2022/1925 du Parlement européen et du Conseil du 14 septembre 2022 relatif aux marchés contestables et équitables dans le secteur numérique et modifiant les directives (UE) 2019/1937 et (UE) 2020/1828 (« Règlement sur les marchés numériques ») vise à rendre le secteur numérique plus équitable et plus compétitif, en instaurant des mesures préventives pour les grandes entreprises numériques en position de contrôleurs d’accès sur le marché européen. Le règlement prévoit notamment plusieurs obligations et interdictions à l’égard des plateformes en ligne en position de contrôleurs d’accès et renforce les pouvoirs de sanction de la Commission européenne, laquelle sera assistée d’un comité consultatif et d’un groupe de haut niveau. Ainsi, par exemple, les contrôleurs d’accès devront permettre aux utilisateurs de désinstaller facilement sur leurs appareils des logiciels préinstallés et de se désabonner facilement d’un service de plateforme essentiel tel qu’un service de cloud. Les contrôleurs d’accès ne pourront plus imposer des logiciels tels que des navigateurs internet ou des moteurs de recherche par défaut, réutiliser les données personnelles d’un utilisateur à des fins de publicité ciblée sans son consentement explicite. 

Applicable à partir du 2 mai 2023, les entreprises concernées devront se signaler à la Commission européenne et se mettre en conformité au plus tard en mars 2024. La législation confère à la Commission le pouvoir exclusif de contrôler le respect de leurs obligations, et de nouvelles sanctions, notamment une amende pouvant atteindre jusqu’à 10 % du chiffre d’affaires total mondial réalisé par l’entreprise au cours de l’exercice précédent. 

L’adoption de cette nouvelle législation est une avancée positive pour réguler les pratiques des acteurs dominants du numérique sur le marché européen, mais son efficacité dépendra des moyens que la Commission européenne consacrera au service du respect de celle‐ci. OVHcloud suivra avec une attention particulière les précisions attendues sur les effectifs qui seront dédiés au contrôle des obligations des contrôleurs d’accès.

1.6.1.6Autres règlements et initiatives applicables
Secteur des télécommunications

Les entités OVHcloud sont des opérateurs de télécommunications dans quatre (4) États membres : la Belgique, la France, l’Allemagne et l’Espagne. OVHcloud est soumis à des obligations spécifiques lorsque le Groupe fournit des services de télécommunication. Parce que l’UE et ses États membres réglementent le secteur des télécommunications depuis de nombreuses années, il existe une variété de mesures d’application, de directives et d’autorités différentes à travers l’UE. Les entités d’OVHcloud sont également des opérateurs de télécommunications au Royaume‐Uni et en Suisse, qui possèdent leur propre réglementation en matière de télécommunications. Le Royaume‐Uni a transposé les exigences du Code des communications électroniques européen dans son cadre réglementaire national avant le Brexit

La directive (UE) 2018/1972 du 11 décembre 2018 a établi le Code des communications électroniques européen. Bien que cette directive n’ait pas encore été transposée dans tous les États membres où OVHcloud agit en tant qu’opérateur, plusieurs autres directives applicables dans les secteurs des télécommunications, telles que les directives 2002/19/CE, 2002/20/CE, 2002/21/CE et 2002/22/CE du Parlement européen et du Conseil, ont été substantiellement modifiées. La directive 2018/1972 a été transposée en droit français en mai 2021 (4). L’objectif clé de ce Code européen des communications électroniques est de créer un ensemble complet de règles actualisées pour réglementer les communications électroniques et protéger les citoyens de l’UE lorsqu’ils communiquent par le biais de services traditionnels ou sur le Web, d’encourager la concurrence entre les opérateurs de télécommunications et de garantir que les autorités réglementaires nationales sont protégées contre les interventions extérieures ou les pressions politiques.

Secteur de la santé

En tant que fournisseur de services cloud, OVHcloud est soumis à des obligations lorsque le Groupe fournit des services à des organisations du secteur de la santé. Par exemple, la loi française impose aux hébergeurs de données de santé (c’est-à-dire toute personne hébergeant des données de santé à caractère personnel collectées dans le cadre d’activités de prévention, de diagnostic, de soins ou de suivi social et médical pour le compte de personnes physiques ou morales ayant produit ou collecté ces données ou pour le compte des patients eux‐mêmes) de respecter des obligations spécifiques. Ces obligations incluent l’obtention d’une certification appropriée ou d’un accord préalable des autorités publiques conformément au Code de la santé publique français, et la conclusion d’une convention avec les clients du secteur de la santé, fixant les dispositions obligatoires prescrites par l’article L. 1111‐8 du Code de la santé publique. OVHcloud est également soumis aux exigences des autres juridictions dans lesquelles elle opère, telles que l’Italie, la Pologne, l’Allemagne et le Royaume‐Uni. 

En 2016, OVHcloud a bénéficié de l’agrément « hébergeur de données de santé » et, depuis 2018, le Groupe exploite un système de gestion permettant à plusieurs de ses offres cloud de se conformer aux exigences de cet agrément. En 2019, OVHcloud a obtenu la certification française HDS (hébergeur de données de santé) pour son offre de Hosted Private Cloud. En 2020, cette certification a été étendue aux serveurs dédiés d’OVHcloud, et elle a été étendue à l’offre de cloud public d’OVHcloud et à Trusted Exchange en 2021. 

Secteur financier

Les entreprises du secteur financier (y compris les établissements de crédit et les entreprises d’investissement) peuvent également être soumises à des obligations spécifiques au secteur qui peuvent se refléter sur OVHcloud dans le cadre de la fourniture de ses services. Notamment, en 2019, l’Autorité bancaire européenne (« ABE ») a publié des « Recommandations sur l’externalisation vers des fournisseurs de services cloud » applicables aux accords d’externalisation. Ces recommandations créent des obligations en matière de sécurité des systèmes d’information et de droits d’audit au profit des banques externalisatrices, qu’elles doivent imposer à leurs fournisseurs de services en cloud lorsqu’elles utilisent leurs services. OVHcloud s’efforce de proposer des conditions contractuelles applicables aux opérateurs de services financiers qui garantissent que les clients sont en mesure de mettre en œuvre une politique d’externalisation conforme aux recommandations de l’ABE et aux réglementations locales européennes. 

Les opérateurs de services financiers peuvent également exiger d’OVHcloud de se conformer à la réglementation nationale spécifique. Par exemple, OVHcloud peut avoir à se conformer aux réglementations françaises telles que celle de l’Autorité de contrôle prudentiel et de résolution (« ACPR ») sur les services essentiels externalisés tels que les opérations bancaires. Les entreprises qui externalisent des services essentiels doivent s’assurer que les prestataires garantissent la protection des informations confidentielles, mettent en place des mécanismes de secours en cas de difficultés importantes affectant la continuité du service et permettent à l’ACPR, dans l’exercice de ses missions, d’accéder aux informations essentielles externalisées. En ce qui concerne les procédures internes de gestion de la sécurité des systèmes d’information, l’American Institute of Certified Public Accountants (« AICPA ») a délivré à OVHcloud les certifications SOC I‐II type 2. 

En ce qui concerne l’hébergement des données bancaires et la réduction de la fraude à la carte bancaire, la plus importante offre de l’Hosted Private Cloud d’OVHcloud est conforme à la norme de sécurité des données de l’industrie des cartes de paiement (« PCI DSS »). Les datacenters d’OVHcloud en France, au Canada, au Royaume‐Uni, en Allemagne et en Pologne sont conformes à la norme PCI‐DSS.

Le 27 novembre 2022, le Conseil de l’Union européenne a adopté le règlement sur la résilience opérationnelle numérique du secteur financier (« DORA »). Ce texte faisant suite à une proposition de la Commission européenne de 2020 impose un certain nombre d’exigences aux accords d’externalisation vers des fournisseurs de services cloud dans le secteur financier. Le règlement proposé couvre un large éventail d’entités financières réglementées, notamment les établissements de crédit (tels que les banques), les dépositaires centraux de titres, les compagnies d’assurance et certains gestionnaires de fonds, entre autres. Il impose à ces entités financières un certain nombre d’exigences en matière de gestion des risques liés aux technologies de l’information et des communications, dont certaines s’appliquent directement aux activités cloud externalisées. 

En particulier, les entités du secteur financier couvertes par le règlement proposé sont tenues de prendre un certain nombre de mesures pour faire face aux risques dans leurs relations avec des tiers, tels que les fournisseurs de services cloud, notamment en s’assurant que leurs contrats de services cloud fournissent une description complète des services proposés avec des objectifs de performance qualitatifs et quantitatifs, et comprennent des dispositions régissant l’intégrité, la sécurité, la protection des données personnelles, la récupération en cas de défaillance, les droits d’inspection et d’audit, et des dispositions de résiliation avec des stratégies de sortie claires. Le règlement envisage l’approbation de clauses contractuelles types par la Commission européenne. 

En outre, le règlement impose un nouveau cadre de surveillance aux prestataires de services tiers critiques (y compris les fournisseurs de services cloud), les soumettant à des plans de surveillance individuels adoptés par les organismes européens de réglementation financière chargés de la surveillance des banques, des marchés des valeurs mobilières ou des compagnies d’assurance, selon le secteur qui utilise principalement les services du prestataire concerné. La détermination des services critiques dépend de leur impact systémique potentiel, de la dépendance des entités financières à leur égard pour des fonctions critiques et de l’existence d’alternatives. Le plan de surveillance peut imposer des exigences dans des domaines tels que la sécurité et la qualité, les conditions contractuelles et la sous‐traitance, avec des sanctions financières en cas de non‐respect, pouvant aller jusqu’à 1 % du chiffre d’affaires mondial du prestataire au cours de l’année la plus récente. Les organismes de surveillance disposent de droits d’inspection et d’audit et de pouvoirs d’enquête étendus. Le règlement adopté interdit également aux entités financières de faire appel à un prestataire d’un pays situé en dehors de l’UE pour les fonctions critiques du cloud. 

Risques environnementaux et industriels

Plusieurs des datacenters d’OVHcloud sont situés dans d’anciens bâtiments industriels, dont certains sont classés comme présentant des risques environnementaux ou autres en vertu de la législation française applicable. Les datacenters d’OVHcloud situés hors de France peuvent également être classés comme présentant des risques environnementaux en vertu des réglementations locales. Afin de se conformer aux réglementations applicables, OVHcloud est parfois tenu de soumettre des demandes et d’obtenir des autorisations d’exploitation. Dans le cadre du processus de demande, OVHcloud peut être tenu de prendre certaines mesures correctives. 

En outre, des permis d’exploitation sont requis dans la plupart des pays où OVHcloud exploite ses datacenters. Ces réglementations concernent principalement les émissions atmosphériques, la gestion des déchets industriels, la gestion de l’eau et des effluents, la gestion des risques d’incendie et la gestion du bruit.

1.7Organisation du Groupe

1.7.1Organigramme simplifié

Organigramme simplifié à la date du présent document d’enregistrement universel

L’organigramme simplifié ci‐après présente l’organisation juridique de la Société et de ses filiales consolidées à la date du présent document d’enregistrement universel. Les pourcentages indiqués ci‐dessous représentent les pourcentages du capital social. Il n’y a pas eu de variation significative de détention du capital depuis la clôture de l’exercice le 31 août 2023.

OVH2023_URD_FR_G006_HD.png

Facteurs de risque
et contrôle interne

Au cœur du mécanisme de gouvernance, le dispositif de gestion des risques d’OVHcloud contribue à l’atteinte des objectifs stratégiques du Groupe et participe à la préservation de ses actifs et de sa réputation. Il permet également de mobiliser les collaborateurs autour d’une approche commune des risques. OVHcloud s’est engagé à évaluer régulièrement les risques et à mettre en place un contrôle interne et des plans d’action visant à leur atténuation.

2.1Facteurs de risque /RFA/

2.1.1Dispositif de gestion des risques

Dispositif de suivi des risques

Le dispositif de gestion des risques vise à identifier, analyser et piloter les principaux risques auxquels est exposé le Groupe. Il contribue à la maîtrise et à la sécurisation des activités, à l’efficacité des opérations et à l’utilisation efficiente des ressources.

Ce dispositif comprend un ensemble de processus, dont l’objectif est d’identifier les risques, de les évaluer et de les prioriser, de les prévenir et de les maîtriser, et de suivre les plans d’action permettant de les limiter. Il s’appuie sur les collaborateurs du Groupe, en particulier le contrôle interne et la conformité, et au besoin sur des expertises externes. La direction du Groupe, le Conseil d’administration et le comité d’audit suivent avec attention la gestion des risques et en définissent la stratégie la plus appropriée.

Pour les risques liés aux aspects RSE, se référer au chapitre 3 « Déclaration de performance extra-financière » du présent document d’enregistrement universel.

Cartographie des risques

Le Groupe a établi dès 2020 une cartographie des risques, qui a été mise à jour en 2022 et 2023.

Le processus d’élaboration de la cartographie des risques, mené avec l’assistance d’un consultant externe spécialisé et en impliquant le top management de toutes les activités du Groupe, a permis d’identifier les principaux risques auxquels le Groupe est exposé et d’apprécier pour chacun d’eux leur impact potentiel, prenant en compte leur criticité et leur probabilité d’occurrence.

Les risques les plus significatifs ont été rassemblés en différentes familles (stratégie et marchés, opérationnels, ressources humaines, financiers, réglementaires et juridiques, systèmes d’information) et font l’objet d’une description de leurs causes et impacts potentiels, ainsi que des actions déployées pour gérer les risques.

Pour chaque risque, un ou plusieurs responsables sont nommés. Ils ont pour rôle de compléter l’analyse du risque, d’identifier les actions et moyens nécessaires à sa réduction, et de piloter les plans d’action correspondants.

La pertinence et l’avancement des plans d’action sont suivis par des membres du comité exécutif de le Groupe, dont le directeur général, le directeur financier et le directeur juridique, qui les revoient à un rythme trimestriel. La cartographie des risques et les plans d’action font l’objet d’une présentation annuelle au comité d’audit du Groupe, complétée sur demande de présentations ponctuelles.

2.2Assurance et couverture des risques

2.2.1Politique d’assurance et organisation

Le service juridique du Groupe négocie l’ensemble des contrats d’assurance de façon centralisée pour l’ensemble du Groupe à l’exclusion des filiales implantées aux États-Unis. Les filiales américaines du Groupe déterminent elles-mêmes leur politique assurantielle et souscrivent pour leur propre compte leurs polices d’assurance.

Les contrats d’assurance sont soit souscrits par le Groupe, pour son propre compte et pour le compte de ses filiales, soit directement souscrits par les filiales, par l’intermédiaire de courtiers mandatés pour négocier auprès des principales compagnies d’assurance la mise en place ou le renouvellement des garanties les plus adaptées aux besoins de couverture des risques.

Les compagnies d’assurance sont sélectionnées sur le fondement de critères tels que le montant des cotisations, l’étendue des garanties proposées, la capacité à mettre en place des programmes intégrés de type polices masters, la durée de l’engagement, leur disponibilité pour assurer les risques considérés au vu de l’ensemble de leurs autres engagements sur le secteur et le marché considéré ou la faculté à proposer un accompagnement qualitatif afin d’appréhender au mieux la gestion des risques.

La politique du Groupe en matière d’assurance vise à :

  • adapter chaque année lors du renouvellement de ses polices sa couverture assurantielle en fonction de l’évolution des risques liés à la croissance de ses activités habituelles et de l’augmentation constante de ses capitaux. Pour cela, le Groupe fait appel à un cabinet externe pour expertiser les capitaux de ses sites les plus importants ;
  • poursuivre une politique active de prévention et de protection de ses sites industriels notamment avec son plan de prévention HYR, visant à les protéger contre les risques accidentels d’incendie. Le Groupe fait auditer annuellement la majorité de ses sites industriels par les ingénieurs préventistes de ses courtiers et assureurs ;
  • communiquer au marché de l’assurance et de la réassurance, lors de roadshows organisés par le Groupe, des informations détaillées sur le plan de prévention HYR ;
  • mettre en place des sessions de sensibilisation du risque incendie avec une approche technique et assurantielle auprès d’un panel large d’opérationnels ;
  • développer la prévention des risques tels que les expositions aux catastrophes naturelles ou environnementales afin d’étoffer la couverture assurantielle existante.

L’ensemble des contrats d’assurance ont été renouvelés au 1er janvier 2023, à l’exception de quelques contrats dont les échéances demeurent en cours d’année.

Le Groupe privilégie la souscription de polices masters afin de pouvoir mutualiser les garanties au sein du Groupe. Pour des raisons réglementaires ou factuelles telles que la taille d’une filiale ou la nécessité d’obtenir des garanties, le Groupe a recours à des polices locales ou standalone souscrites directement par ses filiales.

Le Groupe dispose également de polices d’assurance souscrites directement par le Groupe ou par l’intermédiaire de ses filiales, couvrant la responsabilité civile des mandataires sociaux, les risques relatifs à l’ensemble de ses bureaux, à sa flotte automobile, aux déplacements de ses salariés utilisant leur propre véhicule pour des déplacements professionnels, aux missions professionnelles, aux salariés expatriés, aux travaux de construction, d’installation d’équipement ou d’aménagement dans ses centres de données ou bureaux, au transport de marchandises, habitations louées et mises à disposition du personnel lors de déplacements professionnels ponctuels au siège social, mais aussi du cabinet médical du médecin exerçant aussi pour le compte d’OVHcloud.

Le Groupe dispose également par l’intermédiaire de ses filiales de nombreuses polices d’assurance couvrant les dommages matériels, la responsabilité civile et employeur et l’indemnisation des salariés, de ses bureaux et centres de données internationaux.

2.3Dispositif de contrôle interne

2.3.1Cadre général du contrôle interne

2.3.1.1Définition et objectifs du dispositif de contrôle interne

En s’appuyant sur le cadre de référence de l’AMF, OVHcloud met en place un dispositif de contrôle interne comprenant un ensemble de moyens, de politiques, de comportements, de procédures et d’actions adaptées, visant à s’assurer :

  • de l’application des instructions et des orientations fixées par la direction ;
  • du fonctionnement des processus internes permettant l’efficacité et la maîtrise des activités ;
  • de la fiabilité des informations comptables et financières ;
  • de la conformité aux lois et règlements ;
  • de la maîtrise des risques.
2.3.1.2Gouvernance du contrôle interne

Un ensemble d’acteurs intervient dans le dispositif de contrôle interne :

OVH2023_URD_FR_G015_HD.png
Conseil d’administration et comité d’audit

Par délégation du Conseil d’administration, il incombe au comité d’audit de suivre le processus d’élaboration de l’information financière et de suivre l’efficacité des systèmes de contrôle interne et de gestion des risques et d’audit interne.

Le Conseil d’administration est informé par les membres du comité d’audit sur ces aspects.

Les missions détaillées du Conseil d’administration et du comité d’audit sont décrites dans la partie 4 « Gouvernement d’entreprise ».

Direction générale

La direction générale est responsable du déploiement du dispositif de contrôle interne et du pilotage de la cartographie des risques. Pour ce faire, la direction générale s’appuie sur la direction financière et la direction de l’audit, contrôle interne et risques.

Contrôles de 1er niveau

La 1re ligne de maîtrise est constituée par les opérations qui formalisent et mettent en œuvre des processus opérationnels pour assurer la maîtrise des opérations au quotidien et leur contrôle interne.

Contrôles de 2e niveau

Le contrôle interne est intégré à la mission de chaque direction opérationnelle. Ainsi, le management des directions opérationnelles est chargé de vérifier la bonne application des procédures et contrôles de 1er niveau en réalisant des contrôles de 2e niveau, par exemple par des échantillonnages, par la mise en place de contrôles applicatifs, de circuits de validation. La fonction Contrôle de gestion peut également être en charge de la réalisation de contrôles de 2e niveau.

Enfin, les directions fonctionnelles se chargent de définir des référentiels et contrôles applicables par toutes les entités commerciales et industrielles et de piloter les risques opérationnels sur leur périmètre respectif : par exemple, les directions juridiques, qualité, normes, sécurité et environnement de travail, cybersécurité, ressources humaines, finance, assurances. Ces directions fonctionnelles peuvent également être amenées à vérifier la bonne application des règles de 1er niveau par des campagnes de contrôles de 2e niveau.

Dans une optique de renforcement de son contrôle interne et de coordination, OVHcloud a créé une direction de l’audit, contrôle interne et risques, rattachée à la direction financière du Groupe. Cette direction assiste les directions opérationnelles et fonctionnelles dans la construction de leurs dispositifs de contrôles de 1er et 2e niveaux. La direction de l’audit, contrôle interne et risques réalise également des campagnes de contrôles internes basées sur l’autoévaluation par les directions opérationnelles de la bonne application des contrôles. Le comité d’audit suit le déploiement du dispositif de contrôle interne.

Contrôles de 3e niveau

La 3e ligne de maîtrise est constituée par la direction de l’audit, contrôle interne et risques. Sur la base d’un plan d’audits annuels, validé par la direction générale et par le comité d’audit, des missions d’audits sont réalisées en toute indépendance et font l’objet d’un rapport de mission qui identifie les risques éventuels et les plans d’action nécessaires à la réduction du risque.

Les conclusions des missions d’audit interne sont restituées aux directions opérationnelles, ainsi qu’à la direction générale et au comité d’audit pour les principaux constats afin de donner une assurance raisonnable sur l’efficacité du dispositif de contrôle interne et de gestion des risques.

Déclaration
de performance
extra-financière /DPEF/ /RFA/

Modèle d’affaires

Le modèle d’affaires d’OVHcloud est détaillé en introduction du présent document d’enregistrement universel.

Démarche RSE

OVHcloud a structuré sa démarche RSE au cours de l'exercice 2022. Avec près de 2 900 collaborateurs et une empreinte industrielle et commerciale mondiale, le Groupe a pleinement conscience de sa responsabilité dans un monde où les données ont un impact majeur sur les vies privées, sociales et professionnelles, sur les plans économique, géopolitique, éthique et environnemental. Elles impactent les relations entre les personnes et leur utilisation traduit une vision du monde et le type de société dans lequel chacun souhaite vivre. Porté par son ambition : Leading the data revolution for a responsible future (Conduire la révolution des données pour un avenir responsable), OVHcloud s’est donné pour mission de construire un cloud ouvert et de confiance, permettant aux entreprises et à la société de tirer le meilleur parti de la révolution des données tout en minimisant ses impacts environnementaux.

Cette vision et la mission qui lui est associée se traduisent par une politique RSE, étroitement intégrée à la stratégie du Groupe. Cette politique s’articule autour de trois piliers d’engagement qui se déclinent chacun à leur tour en trois axes d’action :

  • Garantir la liberté et la souveraineté des données

OVHcloud est au cœur de la révolution numérique, qui ouvre la voie à une multitude d’opportunités en matière d’applications et de technologie. Dans ce contexte, le Groupe propose à ses clients des solutions cloud couvrant l’ensemble de leurs usages, qu’il s’agisse de les accompagner dans leur transformation numérique, de leur permettre d’innover en construisant des applications cloud native ou de les aider à tirer parti de la puissance de la donnée. Dans l’accomplissement de cette mission, le Groupe offre à ses clients la liberté de construire leurs projets les plus ambitieux, dans un environnement cloud sécurisé, conforme et durable, suivant trois axes d’action :

  • défendre la souveraineté des données, la sécurité et la confidentialité ;
  • garantir la liberté de choix et la réversibilité ;
  • offrir un prix prévisible et transparent.
  • Être pionnier du cloud durable

À l’avant-garde du cloud durable, OVHcloud intègre la durabilité au cœur de son modèle d’affaires depuis sa création, visant à minimiser son impact environnemental à chaque étape. L’action environnementale d’OVHcloud s’articule autour de trois axes :

  • inscrire l’innovation au cœur de son modèle industriel ;
  • contribuer au Net Zéro planétaire d’ici 2030 ;
  • sensibiliser les parties prenantes à l’ensemble des impacts du cloud, afin d’enclencher une démarche collective de réduction de l’empreinte environnementale.
  • Faire progresser collectivement le cloud au bénéfice de la société

Chez OVHcloud, tout commence par l’humain. Les femmes et les hommes font sa richesse : ce sont les talents qui assurent sa réussite. Le « travailler ensemble » est l’une des valeurs fondamentales du Groupe. Cette dimension collective trouve son prolongement dans son écosystème, et dans la volonté de faire grandir toute la filière du cloud européen. Ce troisième pilier d’engagement se décline en trois voies d’action :

  • attirer et faire grandir les talents dans une aventure collective au sein d’une entreprise diverse et inclusive ;
  • collaborer et développer des coalitions avec les parties prenantes de l’écosystème du cloud européen ;
  • favoriser l’ancrage local et l’engagement sociétal en œuvrant à l’insertion par le numérique.
Gouvernance RSE

Pour piloter ses ambitions en matière de responsabilité sociétale d’entreprise (RSE), OVHcloud a mis en place une gouvernance dédiée, étroitement associée au pilotage de la stratégie globale du Groupe.

OVH2023_URD_FR_G014_HD.png

Le Conseil d’administration s’attache à promouvoir la création de valeur à long terme par la Société en considérant les enjeux sociaux et environnementaux de ses activités. Il examine régulièrement, en lien avec la stratégie qu’il a définie, les opportunités et les risques tels que les risques financiers, juridiques, opérationnels, sociaux et environnementaux, y compris le risque climatique, ainsi que les mesures prises en conséquence. Les priorités et objectifs à moyen terme en matière de responsabilité sociétale d’entreprise ont été approuvés par le Conseil d’administration en 2022. Leur suivi est assuré en s’appuyant sur les travaux de ses comités.

Instauré dès l’introduction en bourse du Groupe en 2021, le comité stratégique et RSE a la mission de préparer le travail et de faciliter le processus de décision du Conseil d’administration sur les enjeux stratégiques et RSE. En matière de RSE, il a notamment la charge :

  • de s’assurer de la prise en compte des sujets relevant de la responsabilité sociale et environnementale (telles que les politiques de diversité et de non-discrimination et les politiques de conformité et d’éthique) dans la stratégie du Groupe et dans sa mise en œuvre ;
  • d’examiner la Déclaration de performance extra-financière en matière sociale et environnementale prévue à l’article L. 22-10-36 du Code de commerce ;
  • d’examiner les avis émis par les investisseurs, analystes et autres tiers et, le cas échéant, le potentiel plan d’action établi par la Société aux fins d’améliorer les points soulevés en matière sociale et environnementale ;
  • d’examiner et d’évaluer la pertinence des engagements et des orientations stratégiques du Groupe en matière sociale et environnementale, au regard des enjeux propres à son activité et à ses objectifs, et de suivre leur mise en œuvre.

Le comité d’audit s’assure de l’efficacité du dispositif de suivi des risques et de contrôle interne opérationnel, incluant les risques en matière de RSE, y compris le risque climatique, ainsi que de l’examen et du suivi des dispositifs et procédures en place pour garantir la diffusion et l’application des politiques et règles de bonnes pratiques en matière d’éthique, de concurrence, de fraude et de corruption et plus globalement de conformité aux réglementations en vigueur.

Enfin le comité des nominations, des rémunérations et de la gouvernance se charge, entre autres missions, de la revue annuelle de la politique de diversité du Conseil d’administration ainsi que du suivi du taux de parité, de l’âge et de la diversité des compétences.

Le rôle et les travaux du Conseil d’administration et de ses comités sont détaillés dans les sections 4.1.5 et 4.1.6 du présent document d’enregistrement universel.

La direction de la stratégie et de la RSE, rattachée au directeur général, a la charge de l’implémentation des grandes orientations stratégiques du Groupe, qu’elle contribue à définir, ainsi que du développement et de la coordination de la politique RSE, avec pour objectif d’engager l’entreprise dans une démarche d’amélioration continue, de valoriser ses engagements et de mesurer les effets du programme RSE. La direction de la stratégie et de la RSE rend régulièrement compte au comité exécutif des avancées du programme RSE, de ses principales initiatives et de leurs mises à jour.

Les engagements du programme RSE sont élaborés et suivis par le comité de pilotage RSE. Coordonné par la direction de la stratégie et de la RSE, il est composé d’une équipe RSE centrale et de représentants des directions opérationnelles associées à l’implémentation du plan d’action RSE. Le comité se réunit à un rythme hebdomadaire afin de définir, suivre et ajuster les plans d’action RSE.

Des échanges ouverts et réguliers avec les parties prenantes

Parties prenantes

Moyens favorisant le dialogue

Clients

OVHcloud s’attache en permanence à développer une relation de confiance avec ses grands clients et entretient un dialogue régulier avec ces derniers.

  • Une fois par mois, les responsables de compte et les Techical Account Managers (TAM) organisent un comité opérationnel avec chacun des grands clients dont ils sont en charge. Les objectifs poursuivis : revoir la perception et la mesure de la qualité des services fournis, vérifier que la promesse initiale est tenue et présenter les nouveautés de la roadmap OVHcloud.
  • Une ou deux fois par an, un comité stratégique est organisé, réunissant un ou plusieurs membres du comité exécutif d’OVHcloud, « sponsors » des principaux clients du Groupe, ainsi que des représentants du management de ses clients. Ces échanges permettent de s’assurer de l’alignement de la proposition de services OVHcloud avec la trajectoire stratégique de ses clients.
  • De manière ad hoc, OVHcloud fait intervenir des experts pour faciliter la compréhension, l’adoption et l’amélioration des solutions. Pour ces interventions ciblées, le Groupe s’appuie sur une équipe de Customers Success Managers et de Solutions Architects apportant des services support de haut niveau.
  • OVHcloud organise des événements annuels dédiés tels qu’OVHcloud Engage ou Summit (anciennement Ecosystem Experience), fédérant son réseau de partenaires technologiques, industriels et commerciaux, contribuant à enrichir la réflexion de ses clients sur la transformation digitale et la migration dans le cloud.

Fournisseurs

OVHcloud travaille à établir une relation partenariale de confiance avec ses fournisseurs.

  • Les équipes achats d’OVHcloud sont en contact quotidiennement avec l’ensemble des partenaires fournisseurs pour échanger sur les performances, les prix, la qualité de leurs produits, les délais de livraison ainsi que sur l’empreinte carbone de leurs produits ou services.
  • Chaque trimestre, une équipe pluridisciplinaire rassemblant des représentants des équipes produits, approvisionnement, qualité et achats, rencontre les fournisseurs stratégiques afin de réaliser un suivi opérationnel.
  • Chaque année, OVHcloud examine le Top 25 de ses fournisseurs à l’aune de sept critères (Security, Technology, Quality, Responsiveness, Delivery, Costs, Environment). Un plan d’action est ensuite co-construit avec chaque fournisseur en vue d’améliorer la performance globale. En parallèle, afin de récompenser les plus performants, OVHcloud organise tous les ans une remise de trophée sur un ou plusieurs des sept critères cités plus haut.
  • Des rencontres entre les membres du comité exécutif, le directeur des achats d’OVHcloud, et les représentants du management des principaux fournisseurs (actifs et potentiels) en Asie et aux États-Unis sont organisées deux fois par an afin de partager les objectifs, les roadmaps et développer les partenariats auprès des fournisseurs clés.
  • Les fournisseurs clés sont invités à participer aux éditions annuelles du Summit (anciennement Ecosystem Experience), événement dédié aux clients et partenaires du Groupe, leur offrant l’opportunité d’être pleinement associés aux enjeux d’OVHcloud.

Collaborateurs

  • Les partenaires sociaux sont au cœur du dialogue chez OVHcloud grâce à des échanges réguliers, constructifs et transparents.
  • Afin de fédérer et d’engager plus largement les collaborateurs, la Communication interne et les Ressources humaines organisent régulièrement des événements, avec pour principe que chaque voix compte et doit pouvoir être entendue. Que ce soit sur des sujets du quotidien ou sur les enjeux les plus stratégiques de l’entreprise, les collaborateurs sont régulièrement consultés via :
    • des enquêtes d’engagement deux fois par an ;
    • des ateliers sur des sujets clés comme la diversité et l’inclusion, le management, dans une approche consultative et ouverte au dialogue en vue de futures prises de décision ;
    • un programme global pour l’identification et la prévention des risques psychosociaux ;
    • une plateforme accessible à tous où sont partagées les informations de l’entreprise ;
    • des échanges réguliers et interactifs avec la direction générale (visioconférence mensuelle, interventions sur site une fois par an minimum) visant à expliquer les projets et priorités du Groupe.
  • OVHcloud est engagé en faveur de l’égalité professionnelle :
    • depuis 2019, OVHcloud publie un rapport sur l’écart salarial homme-femme en France.

Actionnaires/
Investisseurs

  • OVHcloud a pour objectif d’établir une relation de confiance, dans la durée, avec sa communauté financière.
  • OVHcloud répond à ses obligations de reporting auprès de la communauté financière dans le respect des meilleures pratiques, notamment en diffusant des communiqués de presse pour ses publications de chiffre d’affaires et de résultats, en français et en anglais, et en organisant des conférences téléphoniques avec son directeur général et son directeur financier.
  • Le management d’OVHcloud et l’équipe relations investisseurs participent à plusieurs conférences et roadshows tout au long de l’année, afin de rencontrer régulièrement les investisseurs et actionnaires. Au cours de l'exercice 2023, le management et l'équipe relations investisseurs ont rencontré plus de 350 investisseurs institutionnels.
  • Le dialogue avec les actionnaires est également assuré à l’occasion de l’assemblée générale.
  • Enfin, dans le cadre de son document d’enregistrement universel, OVHcloud partage en toute transparence ses performances et sa gestion des risques extra-financiers.

Pouvoirs publics

  • OVHcloud, proactivement et lorsqu’il est sollicité, contribue aux débats des pouvoirs publics (administrations, autorité de régulation, parlementaires, etc.) concernant ses activités et les enjeux de son secteur (souveraineté numérique ; dynamique concurrentielle du marché ; empreinte environnementale du cloud). Le Groupe partage sa vision et des détails techniques sur ses activités dans l’objectif d’influencer la décision publique. Le Groupe partage ses positions/propositions directement auprès de ces acteurs ou en lien avec des associations représentatives et son écosystème de partenaires.
  • OVHcloud organise également, proactivement ou à leur demande, des visites de ses infrastructures (datacenters, usines de production de serveurs) pour acculturer les pouvoirs publics et les acteurs de son écosystème à la réalité opérationnelle de ses activités.

Analyse de matérialité et évaluation des risques RSE

OVHcloud a mis au point une cartographie des risques Groupe en 2020. Celle-ci a été revue et mise à jour à deux reprises, une première fois en 2022 et une seconde fois en 2023 (se référer au chapitre 2 du présent document d’enregistrement universel pour une description des facteurs de risque Groupe). Par ailleurs, le Groupe a construit sa première matrice de matérialité en 2022, mettant l’accent sur les enjeux RSE.

Analyse de matérialité

En 2022, OVHcloud a construit sa première matrice de matérialité en interrogeant ses parties prenantes externes et internes, en vue de déterminer les enjeux RSE les plus matériels pour le Groupe, c’est-à-dire ceux qui ont ou pourraient avoir une incidence sur la capacité du Groupe à créer ou protéger de la valeur financière et extra-financière, pour lui-même et ses parties prenantes.

Cet exercice s’est déroulé en quatre étapes : identification des enjeux RSE potentiels, confrontation de ces enjeux avec les parties prenantes externes et internes, consolidation des résultats et principaux enseignements tirés de l’analyse de ces résultats.

Identification des enjeux

OVHcloud a défini une liste de 24 enjeux RSE potentiels, subdivisés en trois catégories : environnement, conduite des affaires et social/sociétal.

ENVIRONNEMENT

CONDUITE DES AFFAIRES

SOCIAL/SOCIÉTAL

1. Trajectoire bas carbone.

2. Affichage environnemental et transparence carbone
     des offres et services.

3. IT for green.

4. Résilience au changement climatique et aux risques
     physiques.

5. Innovation & R&D pour green IT.

6. Gestion efficiente de l’énergie.

7. Gestion responsable de l’eau.

8. Éco-design, économie circulaire et cycle de vie
     du hardware.

9. Sécurisation des approvisionnements stratégiques.

10. Chaîne d’approvisionnement responsable.

11. Fiabilité et confiance client.

12. Prix transparents et prédictibles.

13. Réversibilité et interopérabilité complète.

14. Éthique des affaires, transparence et gouvernance.

15. Politique d’influence positive.

16. Souveraineté des données, respect des données,
        gouvernance de la donnée.

17. Cybersécurité et protection des données.

18. Diversité et inclusion.

19. Attractivité et fidélisation des talents.

20. Santé, sécurité au travail et bien-être des employés.

21. Juste rémunération pour tous (employés, fournisseurs
        et sous-traitant).

22. Qualité du dialogue social.

23. Impact sur les bassins d’emploi locaux.

24. Contribution à la transition numérique et accessibilité
        du numérique.

Entretiens avec les parties prenantes

OVHcloud a confronté cette liste d’enjeux potentiels à ses parties prenantes internes et externes au cours d’entretiens, menés notamment auprès de ses clients, fournisseurs, investisseurs, représentants de son écosystème (associations, ONG, partenaires...) ainsi que les directeurs et responsables du Groupe, dont le comité exécutif, afin de récolter leur point de vue et leurs attentes vis-à-vis de chacun des enjeux. Les entretiens ont été conduits par les équipes d’OVHcloud, à l’exception des investisseurs, consultés par le biais d’une étude de perception réalisée par un prestataire externe. OVHcloud a par ailleurs consulté ses collaborateurs (hors comité exécutif et autres responsables) à travers un sondage en ligne.

Un guide d’entretien a été construit pour encadrer les différents entretiens. Ce guide a servi de base pour établir l’outil de sondage en ligne.

La question centrale portait sur la notation des enjeux en fonction du niveau d’attente pour chacun d’eux, selon la grille suivante :

  • 0 : pas d’attente. OVHcloud n’a pas à s’engager particulièrement sur cet enjeu ;
  • 1 : limité. Enjeu pour lequel OVHcloud peut mettre en place quelques actions, sans pour autant les intégrer à sa stratégie ;
  • 2 : important. OVHcloud devrait adopter une politique, des objectifs et un plan d’action concernant cet enjeu ;
  • 3 : prioritaire. Cet enjeu doit constituer une priorité stratégique majeure pour OVHcloud.

Au total, 231 personnes ont été consultées dont :

  • management (représenté sur l’axe des abscisses de la matrice) :
    • le Président du Conseil d’administration,
    • 18 représentants de la direction dont le directeur général et l’ensemble du comité exécutif ainsi que les principaux directeurs de zone ;
  • parties prenantes (représentées sur l’axe des ordonnées de la matrice) :
    • 34 représentants des parties prenantes externes : clients, fournisseurs, pouvoirs publics, investisseurs, membres de l’écosystème d’OVHcloud (associations, partenaires, ONG...),
    • 178 salariés consultés par sondage.
Biais méthodologiques

La voix des pouvoirs publics a été exprimée par la personne responsable des affaires publiques chez OVHcloud.

Concernant les investisseurs, la notation a été faite en transposant l’étude de perception « Investisseurs ESG » 2022 réalisée par un prestataire externe sur une grille de notation similaire et une liste d’enjeux un peu plus restreinte.

Consolidation des résultats et formalisation de la matrice

L’analyse des données quantitatives et qualitatives a été réalisée avec l’appui d’un cabinet de conseil en RSE, selon la méthodologie suivante :

  • 1 .consolidation des résultats : concernant les parties prenantes internes et externes, la notation moyenne des enjeux a été établie sur la base d’une équi-pondération des résultats au sein de chaque catégorie de parties prenantes, puis entre les catégories. Pour le management, les notations attribuées par le Président et le directeur général ont fait l’objet d’une surpondération par rapport aux réponses des représentants de la direction ;
  • 2 .formalisation de la matrice : les notations ainsi obtenues ont permis de placer chaque enjeu sur l’axe des abscisses (moyenne attribuée par le management) et sur l’axe des ordonnées (moyenne attribuée par les parties prenantes internes et externes) ;
  • 3 .analyse des résultats : les enseignements clés sont tirés de la compilation de l’analyse (corrélations, dispersions, classements des enjeux, comparaison selon les parties prenantes) des résultats.
Un fort alignement entre le management et les parties prenantes
OVH2023_URD_FR_G016_HD.png

* Pour le libellé détaillé des enjeux, se reporter au tableau dans la section consacrée à l’identification des enjeux page 60.

Principaux enseignements
  • Les parties prenantes internes et externes sont globalement alignées sur les enjeux les plus matériels, notamment ceux liés au cœur de métier du Groupe, signe d’une bonne compréhension entre OVHcloud et son écosystème. Il s’agit des enjeux relatifs à la souveraineté des données, la trajectoire bas carbone, la gestion efficiente de l’énergie, la cybersécurité et la protection des données, l’affichage environnemental et la transparence carbone, la sécurisation des approvisionnements stratégiques.
  • Trois enjeux majeurs se distinguent plus particulièrement, cohérents avec la vision et les orientations stratégiques du Groupe :
    • souveraineté des données ;
    • trajectoire bas carbone ;
    • gestion efficiente de l’énergie.
  • Sur les enjeux importants, un alignement est également constaté sur des enjeux plus génériques mais fondamentaux pour le fonctionnement de l’entreprise : chaîne d’approvisionnement responsable, éco-design, éthique des affaires, gestion responsable de l’eau, attractivité et fidélisation des talents, fiabilité et confiance du client, santé, sécurité au travail et bien-être des employés, diversité et inclusion, innovation et R&D pour green IT.
  • Concernant les écarts (qui restent limités), on constate que le management accorde une importance particulière à l’attraction des talents et à la confiance client, tandis que les parties prenantes ont plutôt des attentes fortes concernant la continuité de service – en matière de cybersécurité et de résilience au changement climatique – et l’affichage environnemental.
  • OVHcloud est clairement reconnu sur les enjeux de différenciation de l’offre, liés à sa proposition de valeur : la transparence des prix, l’éco-conception, la démarche responsable de gestion des ressources et surtout la souveraineté des données. Les attentes sont néanmoins très fortes sur ces enjeux, qui figurent parmi les plus matériels.
  • À la question des enjeux sur lesquels OVHcloud dispose de marges de progrès, les parties prenantes se sont généralement moins exprimées que le management. Les enjeux les plus cités ont été : cybersécurité et protection des données, affichage environnemental, diversité et inclusion, attraction et fidélisation des talents, contribution à la transition numérique et accessibilité du numérique.
  • Les interactions avec les diverses parties prenantes du Groupe au cours de l’exercice 2023 confortent les principaux enseignements tirés de l’analyse  menée en 2022.

3.1Garantir la liberté et la souveraineté des données

Leader européen du cloud, OVHcloud est au cœur de la révolution numérique, qui ouvre la voie à une multitude d’opportunités en matière d’applications et de technologie. Dans ce contexte, le Groupe propose à ses clients des solutions cloud couvrant l’ensemble de leurs usages, qu’il s’agisse de les accompagner dans leur transformation numérique, de leur permettre d’innover en construisant des applications « cloud native » ou de les aider à tirer parti de la puissance de la donnée. Dans l’accomplissement de cette mission, le Groupe offre à ses clients la liberté de construire leurs projets les plus ambitieux, dans un environnement cloud sécurisé, conforme et durable. Pour OVHcloud, chacun doit pouvoir garder le contrôle de ses données et avoir la garantie qu’elles sont en sécurité. Le libre choix et l’ouverture, en matière de services et d’innovation, constituent le socle de la relation de confiance établie avec ses clients et partenaires. Celle-ci passe également par une offre de services proposant le meilleur rapport prix-performance et des tarifs transparents et prévisibles.

3.1.1Défendre la souveraineté des données, la sécurité et la confidentialité

Les activités d’OVHcloud s’articulent autour de la capacité de calcul, du stockage, du traitement et du transfert de données de ses clients, dont des données personnelles, ainsi que des données critiques pour l’entreprise. La souveraineté, la sécurité et la confidentialité des données constituent le socle de la proposition de valeur du Groupe et le fondement de la relation de confiance qui l’unit à ses clients. OVHcloud assure le plus haut niveau de protection des données. Ce niveau d’excellence est soutenu par un système de gouvernance de la donnée efficace. Le Groupe milite également pour un cloud européen, garant de l’indépendance technologique de l’Europe et de la souveraineté de ses données.

3.1.1.1Le plus haut niveau de protection des données
Une priorité absolue : assurer la sécurité dans le cloud

OVHcloud met en œuvre des mesures de sécurité dans tous ses datacenters et processus afin de protéger ses clients à travers le monde.

Cybersécurité

OVHcloud considère la cybersécurité comme l’un des piliers support de sa stratégie de développement. La capacité du Groupe à protéger les données et charges de traitements de ses clients conditionne en effet la confiance qu’ils lui accordent. La politique de sécurité des systèmes d’information (PSSI(1)) fournit le cadre de référence en matière de cybersécurité pour OVHcloud. Elle décrit le contexte de sa mise en œuvre ainsi que ses fondements, au nombre de trois :

  • déployer une approche industrielle à grande échelle de la sécurité. La sécurité est intégrée dans le cycle de développement des produits. L’équipe de sécurité est constamment impliquée pour accompagner les décisions quant aux mesures de sécurité à adopter pour en prévenir et réduire les risques. Cette démarche s’appuie sur des mesures de sécurité normalisées, sur des architectures sécurisées dès leur conception et sur des processus formels, éprouvés, fortement automatisés. Les mesures de sécurité normalisées sont assorties de mesures complémentaires pour tenir compte des spécificités de chaque projet. Enfin, OVHcloud opère un dispositif d’analyse permanent des menaces reposant sur la surveillance continuelle des systèmes, lui permettant d’adapter systématiquement ses pratiques opérationnelles aux risques immédiats et de réagir efficacement aux incidents de sécurité ;
  • positionner OVHcloud comme un acteur de confiance au sein de l’écosystème. En tant que fournisseur mondial de cloud, OVHcloud a une grande responsabilité dans la lutte contre les menaces de sécurité. Le Groupe déploie des outils de protection à grande échelle et automatise la protection des systèmes de ses clients contre ces menaces. L’équipe sécurité et les experts techniques d’OVHcloud entretiennent des relations opérationnelles solides avec les communautés d’experts en sécurité, les autorités, les éditeurs de logiciels et les fabricants de matériel. De cette manière, le Groupe est en mesure d’anticiper les nouvelles menaces et vulnérabilités, et de réduire ainsi les risques associés. Par ailleurs, OVHcloud partage ses innovations et ses connaissances avec la communauté de la sécurité et promeut la divulgation responsable. Enfin, les dispositifs de sécurité du Groupe sont régulièrement évalués par des tiers de confiance sur la base de référentiels d’audit reconnus ;
  • opérer un cloud de confiance pour tous. OVHcloud propose ses solutions à tout type de client dans tous les domaines d’activité : start-up, PME, grande entreprise, administration, multinationale. Chaque client d’OVHcloud a une approche de la sécurité qui lui est propre, en fonction de son métier et/ou de ses besoins de souveraineté. OVHcloud assure la sécurité des services fournis et des infrastructures sous-jacentes et offre à ses clients un haut niveau de transparence sur les mesures de sécurité implémentées pour les accompagner. OVHcloud s’engage également sur la protection des données à caractère personnel, en tant que responsable de traitement pour les données relatives à ses clients et en tant que sous-traitant de données à caractère personnel dans le cas où ses clients sont eux-mêmes responsables de traitement. La politique de sécurité des systèmes d’information porte notamment cet engagement par la définition, la mise en œuvre et l’amélioration des dispositifs de sécurité assurant la protection des données à caractère personnel hébergées.

L’organisation de la gestion de la sécurité est basée sur des normes internationales reconnues qui mettent en évidence ces principes. Le Groupe a obtenu de nombreuses certifications nationales (SecNumCloud par l’ANSSI, AgID, ENS, C5) (2), internationales (ISO 27001, ISO 27701, PCI DSS, SOC 2 type 2) et spécifiques à certains secteurs (HDS, HIPAA et HITECH pour la santé, EBA et ACPR PSEE pour les services financiers), qui répondent aux plus hauts standards français, européens et internationaux en termes de protection des données.

Par ailleurs, OVHcloud dispose de procédures internes en matière de sécurité des systèmes d’information et sensibilise en permanence ses collaborateurs au risque d’attaque informatique, notamment en réalisant des campagnes de simulations d’attaques cyber. Le Groupe organise jusqu’à trois campagnes par semaine, construites à partir de scénarios sophistiqués inspirés de cas réels, testés sur des populations ciblées au hasard. Plusieurs indicateurs sont observés dont la part des effectifs testés, le taux de signalement et le taux de compromission (part des effectifs sur lesquels le phishing a fonctionné) et son inverse, le taux de succès des campagnes de simulation. C’est ce dernier indicateur qui constitue l’indicateur de performance de référence. En 2023, le taux de succès des campagnes de simulations d’attaques cyber s’est établi à 89 %, stable par rapport aux deux précédents exercices alors que les campagnes de simulations ont gagné en sophistication.

Protection physique des sites

Le cloud s’appuyant sur des infrastructures physiques, la sécurité des données passe aussi par la sécurisation des sites d’OVHcloud, avec une attention particulière portée à ses datacenters qui abritent les serveurs sur lesquels sont stockées ou transitent les données. Ces sites sont particulièrement importants pour garantir la continuité de l’activité des clients. OVHcloud met donc en place une multitude d’actions pour protéger ses sites, dont :

  • du gardiennage et une surveillance 24/7 ;
  • un système anti-intrusion ;
  • un contrôle des accès strict ;
  • des contacts réguliers avec les autorités.

Dans la nuit du 9 au 10 mars 2021, un incendie s’est déclaré dans l’un des quatre datacenters du site OVHcloud de Strasbourg. L’incident est détaillé dans le chapitre 2 « Facteurs de risques et contrôle interne » de ce document d’enregistrement universel. À ce jour, l’expertise judiciaire est toujours en cours, la mission des experts judiciaires ayant été étendue jusqu’au 30 août 2024.

Suite à l’incendie, OVHcloud a mis en place un plan Hyper Résilience, visant, entre autres, à apporter des normes de sécurité au-dessus des standards réglementaires et des recommandations des assureurs.

L’inauguration du nouveau datacenter de Strasbourg, SBG5, en septembre 2022, a permis de montrer la première concrétisation du plan Hyper Résilience. Fruit d’un investissement de 30 millions d’euros lancé en avril 2021, le site est le premier d’une nouvelle génération de datacenters hyper résilients et plus durables. D’une superficie de 1 700 m2, SBG5 totalise 19 salles isolées bénéficiant de maçonneries compartimentant les différents segments pour offrir une résistance de deux heures au feu.

OVH2021_URD_FR_Illustration_p01_HD.png

Communiqué de presse : https://corporate.ovhcloud.com/fr/newsroom/news/sbg5-opening/

Conformément à ses engagements, le Groupe a lancé un nouveau datacenter dédié aux sauvegardes de données brutes (snapshots) et distant des sites d’exploitation des services. Déployé dans un premier temps pour les clients français, le Groupe prévoit de généraliser ce service afin de l’étendre à l’ensemble de ses solutions et de ses localisations.

Protection des données personnelles et souveraineté des données

OVHcloud traite quotidiennement une quantité très importante de données personnelles tant pour le compte de ses clients, au travers de ses offres de produits et services Cloud, que pour son propre compte.

La sécurité des données, l’usage transparent et proportionné des informations relatives aux clients du Groupe ainsi que la protection des données qu’ils lui confient contre les lois étrangères de portées extraterritoriales, sont au cœur des priorités d’OVHcloud.

Afin de garantir à ses clients la sécurité de leurs données et de garantir le respect du RGPD et de toutes les législations nationales qui lui sont opposables, telles que le Data Protection Act britannique, le Data Protection Act australien ou la loi 25 québécoise, OVHcloud a adopté une politique de traitement des données personnelles se conformant aux réglementations les plus strictes et qui s’applique à l’ensemble de ses entités et de ses salariés. Cette politique est mise en œuvre sous la supervision du délégué à la protection des données (DPO), dont le rôle est décrit dans le chapitre 2 du présent document d'enregistrement universel.

Principaux traits de la politique de traitement des données personnelles d’OVHcloud
  • Gouvernance de la donnée

Des comités et ateliers de travail dédiés à la protection des données se tiennent de manière régulière afin de veiller au respect des législations applicables et au suivi des actions qui en découlent :

  • comité stratégique de la donnée en présence des membres du comité exécutif du Groupe dont l’objectif est de définir et d’assurer la mise en œuvre d’une stratégie cohérente de traitement des données au sein du groupe OVHcloud (réunion mensuelle) ;
  • comité de revue des projets internes dont l’objectif est de vérifier la pertinence d’un projet et le respect du principe de « Privacy by design » par la prise en compte des prérequis techniques, de sécurité informatique et de traitement des données personnelles (21 réunions au cours de l’exercice 2023) ;
  • comités ad hoc de gestion des projets de nouveaux outils ou services à destination des clients ;
  • comités mensuels de suivi entre le DPO et les acteurs clés de la protection de la donnée tels que le RSSI (Responsable de la Sécurité des Systèmes d'Information), le Service Client, ou divers représentants de la direction des systèmes d’information.
  • Formations et sensibilisation des équipes

Dès leur arrivée chez OVHcloud, quelle que soit la filiale du Groupe à laquelle ils sont rattachés, les salariés du Groupe sont obligatoirement formés à la protection des données.

Cette formation s’effectue en deux temps, (i) au travers de la semaine d’intégration à laquelle tout nouveau salarié, y compris les membres du comité exécutif, assiste, puis (ii) au travers de l’e-learning obligatoire accessible depuis la plateforme d’e-learning du Groupe.

  • Documentation de la conformité et procédures

OVHcloud procède à la documentation de sa conformité au travers de son registre de traitements et d’analyses d’impacts.

Afin de faciliter la gestion de cette documentation, OVHcloud a investi dans un outil de gouvernance de la donnée, permettant de centraliser l’ensemble des informations clés de la protection des données.

En outre, OVHcloud dispose d’un ensemble de procédures visant à assurer le respect des principes de protection de la donnée :

  • une politique de traitement des demandes d’exercice de droits (cf. infra) ;
  • une politique de conservation des données personnelles ;
  • une politique de gestion des incidents de sécurité (violation de données) ;
  • une politique de gestion des demandes d’extraction de données ;
  • une politique de gestion des autorisations de déplacement avec des équipements OVHcloud en dehors de l’Union européenne. (cf. infra).
  • Droit des personnes

OVHcloud a mis en place un formulaire de demande d’exercice de droits en ligne, accessible directement sur son site Internet. Ce formulaire permet d’assurer la traçabilité des demandes et le respect des délais de réponse.

Les demandes sont ensuite traitées par une équipe dédiée du service client du Groupe composée de cinq personnes répondant quotidiennement aux demandes des clients.

  • Violation des données

La sécurité des données est un enjeu central dans les activités d’OVHcloud qui a mis en place un ensemble de mesures afin de prévenir les violations de données (cf. supra).

De plus, il existe une collaboration étroite entre les équipes DPO et les équipes responsables de la sécurité des systèmes d’information (RSSI) qui permet d’assurer la bonne prise en compte d’incidents informatiques et de prévenir d’éventuelles violations de données personnelles.

OVHcloud dispose également d’un registre des incidents et violations de données conformément au RGPD, et aux législations locales telles que la loi 25 québécoise.

  • Protection contre les ingérences étrangères

OVHcloud met en œuvre des mesures techniques et organisationnelles visant à protéger les données hébergées par ses clients européens au sein de l’Union européenne, contre l’ingérence d’autorités non européennes. Techniquement, aucune entité OVHcloud ou tiers partenaire d’OVHcloud localisé dans un pays tiers n’assurant pas un niveau de protection des données conforme à celui en vigueur au sein de l’Union européenne, n’a la possibilité d’accéder aux infrastructures d’hébergement desdites données ni aux données personnelles relatives aux clients.

Ainsi, les entités américaines du groupe OVHcloud n’interviennent pas dans le cadre des services fournis aux clients européens d’OVHcloud et n’ont pas la possibilité technique d’accéder aux données hébergées par ces derniers dans les datacenters européens d’OVHcloud. Dès lors, lesdites entités américaines n’ont pas le contrôle des données stockées dans ces datacenters et ne peuvent répondre favorablement à des demandes d’autorités américaines visant à obtenir communication desdites données.

Seules des entités localisées au sein de l’Union européenne ou dans des pays dont le niveau de protection a fait l’objet d’une décision d’adéquation de la Commission européenne, en particulier le Canada, peuvent, dans les conditions de service en vigueur, prendre part à l’exécution des services fournis aux clients européens d’OVHcloud et intervenir techniquement sur les infrastructures sur lesquelles ces derniers hébergent leurs données.

Souveraineté des données et souveraineté technologique

La souveraineté des données fait référence à la capacité d’une organisation, publique ou privée, à garder le contrôle de ses données et de celles que ses clients lui confient. En fonction des organisations concernées, cet enjeu croise deux nécessités :

  • d’un côté, l’impératif de maîtriser les données stratégiques de son organisation (secret des affaires, données brutes sur le fonctionnement de son activité, propriété intellectuelle, données sur ses projets de recherche, etc.) ;
  • de l’autre, protéger les données à caractère personnel des salariés ou des clients et ainsi rétablir la confiance des personnes vis-à-vis des services numériques qui vont traiter les données les concernant.

La souveraineté technologique fait référence à la capacité d’un pays comme la France ou d’une zone comme l’Union européenne à maîtriser les technologies qui leur sont stratégiques et ainsi garantir leur autonomie. Cette dimension interroge concrètement les politiques publiques mises en place en France ou par l’Union européenne pour contrôler les composants stratégiques de sa souveraineté (ou en reprendre le contrôle), de bout en bout. La partie matérielle (composants électroniques, capacité à fabriquer des serveurs dans l’UE), mais aussi la partie logicielle (systèmes d’exploitation, logiciels dans les domaines de la cybersécurité, de l’intelligence artificielle et de l’informatique quantique) sont alors à prendre en compte.

3.1.1.2Traitement éthique de la donnée

Le traitement éthique de la donnée est depuis toujours au cœur du modèle d’affaires d’OVHcloud, il implique un traitement approprié des données de ses utilisateurs afin de garantir le respect de leur vie privée. Il est formalisé par quatre engagements :

  • 1 .Ne jamais utiliser à des fins commerciales les données des utilisateurs traitées dans le cadre de la fourniture des services hébergés sur les infrastructures d’OVHcloud conformément aux obligations figurant à l’Annexe traitement de données à caractère personnel(3).
  • 2 .Protéger les données des utilisateurs contre l’application des lois extraterritoriales : les systèmes d’information, entités juridiques et politiques internes d’OVHcloud sont mis en œuvre dans le respect des lois du pays dans lequel les données des clients sont hébergées. Une protection accrue est assurée contre les lois d’application extraterritoriale de pays tiers : OVHcloud s’est notamment doté d’un groupe de travail souveraineté composé d’équipes transverses afin d’y porter une attention particulière. OVHcloud dispose de deux entités juridiques distinctes entre l’Union européenne (OVH Groupe SA) et les États-Unis (OVH US LLC) et a mis en place des systèmes d’information séparés afin d’éviter les lois d’application extraterritoriale sur les données des clients hébergées dans l’Espace économique européen.
  • 3 .Respecter les recommandations d’éthique de la donnée existantes : OVHcloud respecte actuellement les recommandations du DAMA (Data Management Association) et met régulièrement à jour sa politique interne sur le sujet.
  • 4 .Proposer à ses clients des outils pour construire une intelligence artificielle (IA) responsable et éthique : OVHcloud privilégie les technologies garantissant l’interopérabilité dans l’IA (ex. : open source), permettant de réduire les biais dans l’IA et travaille de façon à assurer la traçabilité des modèles d’IA. Cette démarche s’inscrit dans une volonté de faire de l’IA un outil fiable, objectif et éthique. Dans cette perspective, différents outils sont actuellement proposés par OVHcloud tels que AI Notebooks, AI deploy et AI training et d’autres sont en cours de développement.

Afin de porter ces différents chantiers et engagements, OVHcloud s’est doté de plusieurs instances permettant une gouvernance fédérée de la donnée :

  • le comité gouvernance de données réunit les responsables métier de la donnée qui mettent en place les processus et les pratiques garantissant une gouvernance fédérée ;
  • le comité de coordination des données garantit un contrôle strict de la qualité de la donnée et sa cohérence en renforçant les standards des normes ISO 27001 et ISO 27701 ;
  • le groupe de travail souveraineté réunit les différents acteurs d’OVHcloud afin de garantir la protection des données de ses clients vis-à-vis des acteurs internationaux.
3.1.1.3Militer pour un cloud européen

OVHcloud défend un modèle européen du cloud ouvert, qui garantit la protection des données des citoyens et des organisations, et qui assure la souveraineté numérique, un des leviers constitutifs de l’indépendance stratégique de l’Europe. À cette fin, OVHcloud partage sa vision et ses propositions auprès des acteurs politiques et institutionnels impliqués dans l’élaboration de la décision publique, directement auprès de ces acteurs ou en lien avec des associations représentatives ; son écosystème de partenaires ou encore dans le cadre d’évènements publics.

Interventions d’OVHcloud

OVHcloud entend pleinement assumer son rôle de leader du cloud européen et milite proactivement pour le développement d’un écosystème de fournisseurs de cloud européen en mesure de répondre aux besoins des utilisateurs, à travers des initiatives propres déployées à l’échelle française, européenne et internationale.

La souveraineté numérique et l’équilibre concurrentiel sur le marché du cloud en Europe constituent des enjeux fondamentaux pour permettre de garantir la liberté de choix des utilisateurs de services cloud. Afin de sensibiliser aux problématiques que soulèvent par exemple le traitement des données – et l’importance que revêt, pour les organisations, la maîtrise de leurs données les plus sensibles – ainsi que la garantie d’un cloud interopérable, OVHcloud se mobilise de plusieurs façons : participation à des salons, tables rondes, débats, keynotes, échanges avec les représentants d’institutions nationales, européennes et internationales, organisation d’évènements ad hoc.

Le Groupe diffuse également sa vision au travers des réponses apportées aux consultations publiques, des contributions à des livres blancs et de la production de documents divers : argumentaires, infographies, tribunes. À titre illustratif, au cours de l’exercice 2023, OVHcloud a répondu à 12 consultations publiques, dont une consultation de l’Agence nationale de santé (ANS) pour laquelle le Groupe a formulé des propositions relatives à l’évolution du référentiel HDS, publiées sur le site de la consultation publique, ainsi qu’une consultation(4) de l’Office of communications britannique relative à la situation concurrentielle sur le marché du cloud. Par ailleurs, il a co-signé une tribune(5) appelant à la mise en place d’une équité concurrentielle sur le marché du cloud, dans le cadre des débats en France sur le projet de loi visant à sécuriser et réguler l’espace numérique.

Actions d’OVHcloud au sein de son écosystème

Le modèle européen du cloud valorisé par le Groupe implique une vision européenne de la protection des données personnelles et par conséquent un engagement à l’échelle de l’écosystème, européen comme national.

  • Préfiguration du comité stratégique de filière (CSF) Numérique de confiance(6)

En octobre 2022, le directeur général d’OVHcloud a été missionné par le gouvernement français pour structurer et consolider la filière française du numérique de confiance au sein de laquelle le cloud occupe une place centrale.

  • Membre fondateur de Gaia-X

OVHcloud a participé à la création de Gaia-X(7), une initiative européenne lancée en 2020 dont l’objectif est de construire un écosystème numérique fédéré, ouvert, sécurisé et transparent. Elle vise à permettre aux utilisateurs de bénéficier de services de cloud répondant à leurs besoins tant sur le plan technique que juridique et leur offrant des garanties adaptées en termes, notamment, de protection des données, d’interopérabilité, de sécurité ou d’immunité aux lois extraterritoriales. Au sein de Gaia-X, OVHcloud cherche à promouvoir la mise en place d’un label permettant aux utilisateurs d’identifier les services cloud leur garantissant le niveau approprié de protection des données. En 2023, OVHcloud a été réélu au Board of Directors de Gaia-X.

  • Membre Fondateur de l’European Alliance for Industrial Data, Edge, and Cloud

OVHcloud est également membre fondateur de l’European Alliance for Industrial Data, Edge, and Cloud(8), une initiative lancée par la Commission européenne et qui regroupe plus de 50 acteurs industriels européens mobilisés pour renforcer la capacité de l’Europe à développer sa propre technologie cloud et edge, en tenant notamment compte des enjeux de souveraineté et de développement durable. Au cours de l’exercice 2023, OVHcloud a participé aux première et deuxième assemblées générales de l’Alliance Européenne pour les Données Industrielles, Edge et Cloud. Dans ce cadre, OVHcloud a contribué à l’élaboration de la feuille de route industrielle(9) du groupe de travail Edge-Cloud, qui vise à identifier les priorités d’investissements pour renforcer la compétitivité de l’écosystème européen.

Fort de tous ces engagements, le Groupe soutient, aux côtés de son écosystème, les projets législatifs et initiatives à même de soutenir la souveraineté numérique européenne et l’établissement de règles du jeu équitables pour le marché du cloud en Europe comme le Digital Markets Act (DMA), le Data Act, l’élaboration d’un schéma européen de cybersécurité pour la certification des services cloud, dit EUCS mais aussi les travaux en cours dans plusieurs pays du monde concernant les pratiques préjudiciables à l’œuvre sur le marché du cloud, récemment relevées par l’Autorité de la concurrence en France et de nombreuses autres dans le monde (ex : Pays-Bas, Japon, Corée du Sud).

3.2Être pionnier du cloud durable

À l’avant-garde du cloud durable, OVHcloud intègre la durabilité au cœur de son modèle d’affaires depuis sa création en développant des innovations industrielles lui permettant de limiter son impact environnemental. Le Groupe s’est doté d’objectifs ambitieux qui structurent son action.

Engagements environnementaux d’OVHcloud
  • contribuer au Net Zéro planétaire (scopes 1 et 2) à horizon 2025, en s’inscrivant dans une trajectoire de réduction compatible avec un réchauffement de 1,5 °C, soit équilibrer les émissions de carbone et les actions de compensation à la fois sur les émissions directes (scope 1) et certaines émissions indirectes (scope 2) ;
  • contribuer au Net Zéro planétaire à horizon 2030, en s’inscrivant dans une trajectoire de réduction compatible avec un réchauffement de 1,5 °C, soit équilibrer les émissions de carbone et les actions de compensation sur l’ensemble des scopes 1, 2 et 3 ;
  • utiliser 100 % d’énergies bas carbone d’ici 2025* ;
  • zéro déchet en décharge depuis les centres de production d’ici 2025**.

*     Revu en 2022, remplaçant l’objectif de 100 % énergies renouvelables en 2025, compte tenu du mix énergétique actuel qui favorise déjà le recours à l’énergie bas carbone comme le nucléaire (France).

**   À périmètre géographique constant, c’est-à-dire au périmètre géographique de l’exercice 2022, année de structuration de la démarche RSE.

L’action environnementale d’OVHcloud s’articule autour de trois piliers :

  • l’innovation, au cœur de son modèle industriel ;
  • la contribution à l’atteinte du Net Zéro planétaire d’ici 2030 ;
  • la communication et la sensibilisation à l’ensemble des impacts du cloud, afin de guider les choix en matière de consommation.

3.3Faire progresser collectivement le cloud au bénéfice de la société

Chez OVHcloud tout commence par l’humain. Les femmes et les hommes font sa richesse : ce sont les talents qui assurent sa réussite. Le « travailler ensemble » est l’une des valeurs fondamentales du Groupe. Cette dimension collective trouve son prolongement dans son écosystème, et dans la volonté de faire grandir toute la filière du cloud européen. Conscient de son impact, et de sa responsabilité, OVHcloud entend faire du numérique un levier du développement socio-économique.

3.3.1Attirer et faire grandir les talents dans une aventure collective au sein d’une entreprise diverse et inclusive

Effectifs (1), emploi et engagement – Indicateurs de performance et chiffres clés

Au 31 août

2021

2022

2023

Effectif total

2 435

2 791

2 880

Répartition de l’effectif par zone géographique

 

 

 

France

1 682

1 959

2 021

Europe (autre que la France), Moyen-Orient et Afrique

325

344

359

Amérique du Nord

350

402

407

Asie Pacifique

78

86

93

Répartition de l’effectif par type de contrat

 

 

 

Contrats à durée indéterminée (CDI)

2 377

2 727

2 829

Contrats à durée déterminée (CDD)

58

64

51

Part des CDI dans l’effectif

97,6 %

97,7 %

98,2 %

Répartition de l’effectif (2) par CSP

 

 

 

Ingénieurs et cadres

1 046

1 304

1 396

Techniciens

254

255

240

Employés

382

400

385

Total

1 682

1 959

2 021

Emploi

 

 

 

Nombre de ruptures de CDI

314

474

376

Nombre de ruptures volontaires (dont démissions)

253

380

288

Nombres d’embauches

561

661

523

Taux de départs volontaires

11,0 %

14,6 %

10,2 %

Loyalty rate

77 %

79 %

79 %

Score d’engagement

7,3

7,5

7,2

(1) Effectif hors intérim et stagiaires.

(2) Effectif France hors intérim et stagiaires.

Au cours de l’exercice 2023, la concurrence pour les talents s’est poursuivie malgré un environnement macroéconomique moins favorable. Dans ce contexte, attirer et faire grandir de nouvelles compétences est resté une priorité stratégique pour OVHcloud. Le Groupe a ainsi recruté 523 personnes, conduisant à une croissance nette des effectifs de plus de 3 % sur l’exercice 2023 et de plus de 18 % en cumul sur les deux derniers exercices.

Au-delà du recrutement, la fidélisation des talents constitue un second enjeu clé, afin de capitaliser sur les savoirs et de permettre la montée en compétences globale des équipes. L’indicateur de performance de référence pour en assurer le suivi est le loyalty rate, qui mesure le taux de collaborateurs présents dans le Groupe un an après leur arrivée. Ce taux s’est maintenu à 79 % en 2023, à un niveau proche de la cible de 80 % que le Groupe s’est fixée.

Le Groupe suit également le taux de départs volontaires, qui permet de mesurer le rythme de renouvellement de l’effectif. En 2023, ce taux s’élève à 10 %, conforme à l’objectif d’OVHcloud de maintenir un taux de départs volontaires inférieur ou égal à 15 % et en amélioration de plus 4 points par rapport à l’exercice 2022. De plus, l’ancienneté moyenne des départs volontaires s’est stabilisée à 3,6 années en FY2023.

Enfin, OVHcloud mesure régulièrement le niveau d’engagement de ses collaborateurs à partir des résultats d’enquêtes internes menées chaque année via un logiciel de sondage (Peakon). Les scores d’engagement pour l’année fiscale 2023 ont été de 7,7 lors de l’enquête de décembre et de 7,2 lors de l’enquête de juin, soit une moyenne de 7,45 sur l'année. Les taux de participation ont été respectivement de 84 % et de 87 %, témoignant également du niveau d’implication des collaborateurs. Le score d’engagement des collaborateurs est un indicateur clé de performance qui entre dans la composition de la rémunération variable annuelle des dirigeants mandataires sociaux (à hauteur de 15 %) et des membres du comité exécutif (à hauteur de 9 %) en 2023.

3.3.1.1La passion et l’engagement au cœur de la culture d’entreprise

OVHcloud se distingue par les engagements phares qu’il porte, en faveur de la souveraineté des données notamment, et par une culture d’entreprise forte, soutenue par des valeurs communes qui guident chacune des actions du Groupe :

  • la confiance : elle engage OVHcloud auprès de son écosystème et permet à ses collaborateurs d’exprimer leur talent ;
  • travailler ensemble : OVHcloud a la conviction profonde qu’il n’y a de réussite individuelle qu’au service de la réussite collective. La dimension collective est essentielle pour explorer et construire le cloud de demain. Pour cela, chacun est important et contribue à son échelle ;
  • la passion : la passion de la technologie et de l’aventure est cardinale chez OVHcloud. Elle favorise l’innovation et le dépassement de soi ;
  • la disruption : OVHcloud cherche sans cesse à simplifier ses processus et ses organisations pour être plus performant et réduire les coûts. Réfléchir autrement est encouragé par le Groupe pour créer toujours plus de valeur pour les clients et l’écosystème ;
  • la responsabilité : OVHcloud prend ses responsabilités. Le Groupe est conscient que chaque innovation peut être positive ou négative en fonction de l’usage qui en est fait.
3.3.1.2Construire un environnement de travail propice au développement des talents

La marque employeur d’OVHcloud constitue le cœur de sa proposition de valeur pour les employés et a pour objectif d’attirer et de fidéliser les talents.

Une marque employeur reposant sur quatre piliers

La marque employeur d’OVHcloud est construite autour de quatre piliers qui font écho aux valeurs du Groupe :

  • 1 .« Chez nous tout commence par l’humain » : l’humain est au cœur de l’ADN du Groupe, c’est pourquoi OVHcloud a développé des services et des avantages pour améliorer la qualité de vie au travail de tous. De la conciergerie à la crèche d’entreprise, du télétravail contractualisé à des espaces pensés pour le collaboratif, tout est fait pour que chacun trouve sa place, à son rythme et dans le respect de ses valeurs ;
  • 2 .« Innover en toute liberté » : un expert OVHcloud, c’est celui qui a acquis des compétences pointues tout en gardant l’envie d’explorer, de défricher et d’innover. OVHcloud recrute des gens passionnés et passionnants qui ont envie de faire et de transmettre. Penser le cloud de demain, c’est une question de disruption. À cette fin, le Groupe mise sur la collaboration de tous ;
  • 3 .« Grandir et se réaliser » : avancer au rythme des technologies et sortir des sentiers battus, c’est ce qui caractérise OVHcloud. Changement de poste ou de métier, il n’y a pas de trajectoire toute faite chez OVHcloud. L’objectif est d’offrir à chacun la possibilité de s’intéresser à un nouveau domaine, pour étendre ses compétences et penser sa nouvelle expertise au prisme de son expérience ;
  • 4 .« Construire ensemble le monde de demain » : En tant qu’acteur majeur du cloud, le Groupe estime que toutes et tous ont un rôle à jouer dans la transformation industrielle du secteur, et plus largement dans les changements qui impactent notre monde. Proposer un cloud humain, ouvert et durable, c’est travailler main dans la main pour un progrès collectif.

Le nouveau site Carrière, dont la première version a été mise en ligne en 2022 et une nouvelle version est prévue pour 2024, a permis de mettre en valeur et de promouvoir la marque-employeur OVHcloud. Par ailleurs, au cours de l’exercice 2023, le Groupe a participé à une quarantaine d’événements marque employeur ainsi qu’à des événements écoles et forum emploi.

Un investissement continu dans le développement des compétences
Formation – Chiffres clés

 

2021

2022

2023

Taux de formation des collaborateurs

66 %

73 %

68 %

Nombre d’heures de formation par personne (h/pers)

25

27

28

Pourcentage par type de formation

 

 

 

Technique

60 %

54 %

57 %

EHS

4 %

14 %

13 %

Management

11 %

9 %

12 %

Langue

13 %

17 %

14 %

Autres

12 %

6 %

3 %

Conscient de l’importance de cultiver son capital humain, OVHcloud a formé 68 % de ses effectifs en 2023. Si le taux de formation s’inscrit en retrait par rapport à l’année précédente, il demeure proche de l’objectif structurel du Groupe de former au moins 70 % de ses collaborateurs chaque année. Plus de 1 900 collaborateurs ont suivi au moins une action de formation au cours de l’exercice 2023, soit un volume équivalent à la période précédente.

Les actions de formation déployées au cours de l’exercice 2023 ont été centrées sur les enjeux métier (accompagnement des équipes commerciales, relation-client, marketing, renforcement des compétences en sécurité pour accompagner les enjeux opérationnels de l’entreprise) alors que l’exercice 2022 avait été marqué par un large volume de formations en lien avec les sorties de produits et le déploiement d’outils internes.

OVHcloud se veut une organisation apprenante, favorisant le développement des compétences de ses collaborateurs. À cet effet, le Groupe continue d’investir tout particulièrement dans les domaines suivants, jugés essentiels à l’accomplissement de ses ambitions stratégiques :

  • l’excellence opérationnelle afin d’optimiser son efficacité d’exécution en développant les compétences sur les méthodes de gestion de projet avec une priorité forte sur l’agilité. Plus de 300 collaborateurs ont ainsi suivi une formation sur l’agilité de la sensibilisation au framework Safe, en passant par les rôles de « product owner » et « scrum master » ;
  • le management, en s’appuyant sur un programme ambitieux destiné à tous les managers et personnalisé en fonction du niveau d'expérience en management. L’objectif est de former 100 % des nouveaux managers, 70 % des managers intermédiaires et 100 % des managers avancés, en deux ans. Ce programme s’accompagne d’un travail approfondi réalisé sur le modèle de leadership OVHcloud ;
  • les compétences métiers et technologiques, au travers de divers programmes destinés aux équipes commerciales, afin de servir les objectifs de croissance d’OVHcloud et de consolider la culture orientée client, ainsi qu’aux équipes techniques, en vue de développer les solutions d’OVHcloud et de renforcer l’expertise de ses collaborateurs. Dans ce cadre, les collaborateurs ont la possibilité de certifier leurs compétences. Les formations produits et technologiques représentent 39 % des stagiaires en FY2023 ;
  • enfin pour soutenir son positionnement à l’international, OVHcloud continue de déployer des formations en langues. 15 % des collaborateurs formés ont ainsi suivi une formation en anglais en FY2023.

Pour accompagner la politique de formation et se renforcer dans sa vocation d’entreprise apprenante, OVHcloud a opéré un changement majeur de LMS (Learning Management System) et dispose d’une solution dédiée au développement des compétences permettant d’accélérer le déploiement des actions de formation.

L’ambition d’OVHcloud est également de renforcer l’expertise de ses partenaires sur ses solutions grâce aux formations certifiantes mises à la disposition des membres du programme Partenaires, en fonction de leur niveau de partenariat. Plus de 1 000 certifications ont ainsi été réalisées en 2023.

Afin d’accueillir les nouveaux collaborateurs, OVHcloud a également instauré une semaine d’intégration systématique (Onboarding) durant laquelle, ils ont l’opportunité de découvrir le Groupe dans toutes ses dimensions. Elle a recueilli un taux de satisfaction de 4,58/5. Le Groupe a mis en place, via son outil d’onboarding, 19 parcours d’intégration différents selon le profil et la localisation du nouvel arrivant, pour lui permettre d’avoir tous les éléments garantissant une intégration réussie.

Santé, sécurité et bien-être au travail au cœur des priorités
Sécurité au travail – Chiffres clés

 

2021

2022

2023

Nombre d’accidents avec arrêt de travail

27

23

21

Nombre d’accidents sans arrêt de travail

27

14 (1)

17

Taux de fréquence (avec arrêt de travail) TF1 (2)

7,04

5,39

4,73

Taux de fréquence (avec ou sans arrêt de travail) TF2 (2)

14,09

8,68 (1)

8,55

(1) Révisé pour intégrer une déclaration d’accident sans arrêt de travail a posteriori.

(2) Nombre d’accidents du travail par million d’heures travaillées.

La sécurité au travail pour OVHcloud constitue une priorité centrale et est un indicateur clé de performance de la politique RSE. Au cours de l’exercice fiscal 2023, le nombre total d’accidents est resté relativement stable, reflétant la poursuite de la baisse du nombre d'accidents avec arrêt de travail et une hausse du nombre d'accidents sans arrêt,  qui demeure néanmoins sous le niveau de 2021. Rapportés à un nombre d'heures travaillées en légère hausse, les  taux de fréquence correspondants, avec et sans arrêt, marquent une amélioration par rapport à 2022. 

Afin de favoriser la prévention des risques en matière de santé et de sécurité, le Groupe a défini une politique autour de trois objectifs clés :

  • diminuer au maximum les accidents au travail ;
  • se conformer aux exigences légales en matière de santé sécurité environnement (SSE) et aux autres exigences applicables dans tous les pays ;
  • mettre en œuvre toutes les mesures satisfaisantes pour préserver la santé et l’intégrité physique des collaborateurs, des clients et communautés riveraines des activités du Groupe et protéger l’environnement.

Les mesures de mise en œuvre de cette politique sont élaborées autour des principes directeurs suivants :

  • impliquer toute la ligne managériale dans l’engagement de sa politique de santé prévention des risques et environnement ;
  • responsabiliser tous les salariés à maintenir un lieu de travail sain et sécuritaire ;
  • déployer auprès de tous les collaborateurs la culture du professionnalisme, de la rigueur et du respect des règles ;
  • assurer le déploiement du programme Santé Sécurité « Be Smart, Be Safe ! ».

OVHcloud a défini dix règles d’or en matière de sécurité s’inscrivant dans sa démarche #StaySafe. Ces dix règles d’or traitent de :

  • permis de travail ;
  • vigilance partagée et coactivité ;
  • environnement de travail ;
  • prévention et évacuation incendie ;
  • circulation de piétons ;
  • circulation d’engins ;
  • équipements de protection individuelle et collective ;
  • travail en hauteur ;
  • énergies et consignation ;
  • gestes et postures.

La démarche #StaySafe est un état d’esprit à adopter pour repérer et éviter les dangers. Elle suit quatre étapes :

  • Scruter l’environnement de travail et repérer les dangers ;
  • Analyser les conséquences des dangers et anticiper les mesures de protection individuelle et/ou collective nécessaires ;
  • Fiabiliser en mettant en place les mesures de prévention avec l’aide du département santé sécurité, les donneurs d’ordre ou les managers ;
  • Exécuter le travail une fois toutes les conditions de sécurité réunies.

Au cours de l’exercice 2023, afin de renforcer la culture sécurité, le Groupe a poursuivi ses efforts de formation des équipes techniques. La formation des managers sur site a été finalisée et le module de formation à destination de l’ensemble des techniciens a été validé pour un déploiement prévu en 2024. Par ailleurs, des champions de la sécurité (Safety champions) ont été nommés. Au nombre d’un à trois par site, ce sont des collaborateurs volontaires qui jouent un rôle de relais au sein des équipes techniques pour améliorer la culture sécurité. Enfin, le groupe a organisé des événements internes de sensibilisation comme la « World Safety Week », qui se tient chaque année sur tous les sites OVHcloud et à laquelle sont conviés tous les employés et les contractuels permanents. En 2023, celle-ci s’est déroulée du 2 au 12 mai autour de plusieurs thèmes pour lesquels des ateliers et des conférences ont été proposés à l’ensemble des collaborateurs :

  • le risque électrique ;
  • les gestes et postures ;
  • le risque de coactivité ;
  • le risque de coupure ;
  • les risques psychosociaux ;
  • le risque routier.

OVHcloud s’engage en matière de santé des collaborateurs et investit notamment dans la prévention.

  • Le site de Roubaix dispose depuis 2016 d’un centre médical dédié rassemblant divers professionnels de santé (ostéopathe, diététicien, kinésithérapeute, opticien, etc.) à disposition des collaborateurs.
  • Des conférences de sensibilisation animées par des spécialistes de santé et ouvertes à tous les collaborateurs sont régulièrement organisées sur des sujets divers. Par exemple, dans le cadre d’Octobre Rose, le mois de prévention du cancer du sein, une conférence de sensibilisation au cancer du sein et du col de l’utérus a été proposée.
  • Dans le prolongement du programme RPS issu du travail de recensement des risques psychosociaux réalisé en 2019, OVHcloud a lancé un nouveau programme de diagnostic RPS qui se déroulera sur le premier semestre de l’exercice 2024. Au-delà de ce qui a été réalisé lors de la campagne précédente, le Groupe souhaite aller plus loin en adoptant une approche métier pour apprécier les six risques psychosociaux. L’objectif visé est double : identifier les risques psychosociaux auxquels les collaborateurs font face et définir et déployer les mesures préventives afin de les réduire. La première phase d’évaluation a démarré en septembre 2023, via un questionnaire en ligne COPSOQ (COpenhagen PsychoSOcial Questionnaire) validé scientifiquement, administré par un expert externe. Suivront des ateliers avec les collaborateurs afin d’identifier les métiers (regroupés en unités de travail) les plus exposés, puis avec les managers et les partenaires RH associés afin de définir les mesures préventives visant à atténuer les risques.

Le Groupe met également en œuvre diverses actions :

  • téléconsultation médicale avec Angel en France et Dialogue au Canada ;
  • actions en faveur d’une pratique sportive régulière (salles de sport, animations des coaches, accompagnements bilans sportifs) ;
  • assistance psychologique, sociale et juridique avec Qualisocial et Dialogue au Canada.

Pour promouvoir la qualité de vie au travail, OVHcloud s’engage activement en faveur de la parentalité. Le Groupe offre un soutien aux parents en les aidant à trouver des crèches et des centres de loisirs. En complément de la crèche située dans les locaux de l’entreprise depuis une décennie à Roubaix, OVHcloud a établi un partenariat national avec Babilou. Un portail dédié à l’accompagnement de la parentalité a également été mis en place pour les collaborateurs. Y sont proposés des partages d’expériences, des conférences ou encore des services autour de la parentalité. Enfin, le Groupe a proposé cinq ateliers sur la parentalité à ses collaborateurs en 2022 en abordant les thèmes de la gestion des émotions chez les enfants et les adolescents, la confiance en soi,  l'autorité bienveillante et le cadre éducatif, la petite enfance, le stress et la charge mentale. Durant l'exercice 2023, quatre ateliers ont été proposés portant sur les enfants (et adultes) aux besoins spécifiques:  haut potentiel intellectuel (HPI), hypersensibilité, trouble de l’attention, troubles du spectre de l’autisme, troubles des apprentissages.

Une politique de ressources humaines reconnue

Plusieurs prix sont venus récompenser les efforts menés par le Groupe ces dernières années :

  • le Trophée Compensation & Benefits décerné par le club ORAS (15) en décembre 2021, pour le programme sur le bien-être des collaborateurs du Groupe ;
  • le titre de 7e meilleur employeur High-Tech en France selon le magazine Capital ;
  • le prix d’or aux Victoires des leaders du capital humain sur le thème de la qualité de vie au travail en mai 2022 ;
  • la qualité de vie au travail a également été reconnue en Pologne, où le Groupe a reçu en 2021 et en 2022 le « Wellbeing Leader Certificate » de l’Institut polonais du bien-être.

Au cours du dernier exercice fiscal, de nouvelles distinctions ont été obtenues :

  • le label HappyIndex®Trainees & HappyIndex®Trainees Alternance 2022-2023, qui récompense les entreprises prenant soin de leurs stagiaires et alternants, reçu pour la troisième année consécutive ;
  • en France, une Victoire d’argent a été décernée par les Victoires des leaders du capital humain en novembre 2022 à OVHcloud pour sa politique C&B ;
  • en Allemagne, OVHcloud a été reconnu Top Company 2023 par Kununu pour la seconde année consécutive.
3.3.1.3Proposer un environnement de travail divers et inclusif
Diversité et inclusion – Indicateurs de performance et chiffres clés

 

2021

2022

2023

Répartition de l’effectif par genre

 

 

 

Femmes

487

587

639

Hommes

1 948

2 204

2 240

Autres

0

0

1

Total

2 435

2 791

2 880

% de femmes dans l’effectif total

20 %

21 %

22 %

% de femmes dans le management

18 %

20 %

23 %

% de femmes dans le comex

27 %

25 %

36 %

Répartition de l’effectif* par nationalité

 

 

 

Française

-

68 %

69 %

Américaine

-

6 %

6 %

Canadienne

-

5 %

5 %

Polonaise

-

5 %

4 %

Autres

-

16 %

16 %

Répartition de l’effectif* par tranche d’âge

 

 

 

Moins de 30 ans

579

627

629

30 à 50 ans

1 744

1 994

2 054

Plus de 50 ans

112

170

197

Total

2 435

2 791

2 880

* Effectif hors intérim et stagiaires.

 

 

 

Convaincu que chacun a un rôle à jouer pour relever les grands défis sociétaux de notre époque, OVHcloud souhaite accompagner ses collaborateurs dans leur parcours de vie, afin que chacun puisse s’épanouir dans un environnement bienveillant. Dans cet esprit, le Groupe s’est engagé à combattre toutes les formes de discrimination et de harcèlement en appliquant une politique de tolérance zéro en la matière. OVHcloud offre un environnement de travail qui valorise les différences, permettant ainsi à chacun d’exprimer pleinement ses talents. En 2023, OVHcloud a structuré sa politique de diversité et inclusion autour de divers grands rendez-vous abordant, entre autres, la neurodiversité, le multiculturalisme en entreprise, les stéréotypes et préjugés, le racisme, le sexisme, l'agisme.

  • La diversité et l’intelligence collective sont des moteurs clés pour innover et atteindre l’excellence. L’internationalisation des équipes en est une composante. En 2023, plus de 60 nationalités étaient représentées au sein du Groupe. La féminisation des équipes, qui constitue un enjeu majeur pour les métiers de la tech, est une priorité forte et un indicateur de performance pour la politique RSE du Groupe. Un plan d’action Égalité Hommes Femmes est établi et revu régulièrement avec les représentants du personnel en France. Ce plan traite des sujets de recrutement, d’évolution professionnelle, de rémunération et d’équilibre entre vie professionnelle et personnelle. Au cours des dernières années, la proportion de femmes dans l’effectif du Groupe a régulièrement progressé. En 2023, la part des femmes dans l’effectif total gagne encore un point pour atteindre 22 %. La part des femmes dans le management quant à elle s’améliore de trois points à 23 %. En ce qui concerne le comité exécutif, le taux s’est également amélioré au cours de l’exercice 2023 pour atteindre 36 %. Au sein d’OVHcloud, une démarche collective indépendante baptisée « Women at OVHcloud » a vu le jour au cours de l’exercice 2023, venant enrichir les actions menées par l’entreprise en ce domaine. Un premier levier d’action concerne la faible proportion d’étudiantes dans le numérique (inférieure à 20 %). Le collectif s’investit pour promouvoir les matières scientifiques auprès des jeunes filles dès le lycée, complétant les actions du Groupe auprès des filières numériques post-bac. Le second levier vise à construire un réseau interne afin de faciliter l’échange d’informations et de bonnes pratiques.
  • Faciliter l’accès à l’emploi des personnes en situation de handicap est un second axe important des initiatives menées en faveur de la diversité et de l’inclusion. Parmi les actions mises en place, le Groupe a fait appel à des ergonomes et ergothérapeutes pour adapter et aménager les postes de travail aux personnes en situation de handicap, alloue des chèques emploi service d’une valeur de 350 euros par an aux travailleurs en situation de handicap et publie ses offres d’emploi sur le site de l’AGEFIPH (16). En 2023, OVHcloud a intensifié sa collaboration avec l’association « le Mouton à 5 pattes » en déployant des dispositifs d’accompagnement pour les managers et des parcours pour les salariés atypiques. Afin de mesurer son niveau de progression par rapport aux exigences du décret sur l’accessibilité numérique RGAA (17), OVHcloud a réalisé des audits sur deux sites commerciaux et deux sites de production.
  • Plusieurs événements de sensibilisation des équipes internes aux enjeux en matière de diversité et inclusion ont été organisés au cours de l’année. Notamment, juin 2023 a été l’occasion de mener des actions de sensibilisation autour de sujets comme l’inclusion des personnes LGBTQIA+ (18) en collaboration avec l’association PRIDE IN LONDON et de rappeler à l’ensemble des collaborateurs qu’OVHcloud garantit le droit au respect des orientations et identités sexuelles de ses collaborateurs et un accès égal aux droits et avantages accordés par l’entreprise dans le cadre de la situation matrimoniale et de la parentalité. Des sessions de sensibilisation aux droits des femmes ont également été organisées, avec, notamment, la mise à l’honneur de la sociologue Sandrine Meyfret en mai 2023.

OVHcloud a réalisé en 2022 un audit avec Gloria, entreprise spécialisée sur les enjeux de la diversité et de l’inclusion en entreprise sur sa communication et ses pratiques, dont les recrutements, afin de déceler d’éventuels biais ou pratiques discriminatoires. Cette démarche s’est accompagnée d’une formation sur la diversité de manière générale, avec un accent sur les biais inconscients à destination des recruteurs. En 2023, le Groupe a ouvert ce programme à l’ensemble des collaborateurs.

3.3.1.4Maintenir un dialogue social de qualité dans la durée

OVHcloud attache une grande importance au dialogue social, gage d’implication et de performance collective, et entretient des relations de grande qualité avec ses collaborateurs et leurs représentants.

En France, la représentation des salariés est organisée au sein d’une unité économique et sociale. Les membres actuels du comité social et économique (CSE) ont été élus en 2019. Leur mandat arrivant à échéance, des élections professionnelles se dérouleront à la fin de l’année calendaire 2023. En outre, trois représentants de section syndicale ont été désignés en 2023.

En Tunisie, une commission consultative d’entreprise (CCE) est également en place. Des élections professionnelles seront organisées en avril 2024, à l’échéance du mandat des membres actuels. En ce qui concerne la représentation du personnel dans les instances dirigeantes, deux administrateurs représentant les salariés ont été désignés au sein du Conseil d’administration en 2022.

3.3.1.5Associer les collaborateurs aux résultats de l’entreprise
Actionnariat salarié

Pour OVHcloud, le « travailler ensemble » passe également par le fait d’associer le plus possible les collaborateurs aux résultats de l’entreprise. À l’occasion de son introduction en bourse sur Euronext Paris le 15 octobre 2021, le Groupe a mis en place son premier plan collectif d’actionnariat salarié, ouvert à plus de 2 000 collaborateurs en France et à l’étranger. 97,8 % des salariés éligibles à cette date sont ainsi devenus actionnaires d’OVHcloud (77,6 % ayant investi volontairement). Le Groupe a été récompensé en 2021 par le Grand prix FAS (19), qui met à l’honneur les entreprises développant les meilleures pratiques en matière d’actionnariat salarié.

En 2022, le Groupe a permis à l’ensemble de ses collaborateurs d’investir tout ou partie de leur intéressement en actions OVHcloud (via le FCPE ou en actionnariat direct selon les pays) et de bénéficier d’un abondement, sans augmentation de capital. 70 % des collaborateurs éligibles ont décidé d’investir leur intéressement (plus de 81 % en France et plus de 41 % à l’international).

En 2023, 0,65 % du capital est détenu par les collaborateurs au travers du FCPE.

Accords de participation

En France, un accord de participation s’applique au niveau de l’unité économique et sociale, lequel prévoit de répartir entre les salariés éligibles une part du bénéfice des entreprises parties à l’unité économique et sociale, calculée sur la base de la formule légale. La répartition est effectuée au prorata du temps de présence au cours de l’exercice fiscal.

Accords d’intéressement

Un accord d’intéressement a été signé avec le comité social et économique en 2022, applicable jusqu’en 2024. Il concerne tous les collaborateurs au niveau global ayant au moins trois mois d’ancienneté. Les indicateurs de performance retenus pour calculer la part des bénéfices attribuable aux salariés éligibles intègrent, comme pour le plan précédent, des indicateurs relatifs à l’EBITDA ajusté et à la croissance du chiffre d’affaires, auxquels s’ajoutent deux critères RSE : l’efficacité énergétique (via le PUE ou Power Usage Effectiveness) et la fidélisation des collaborateurs.

Un avenant à cet accord a été signé en 2023 rendant les indicateurs indépendants les uns des autres et modifiant la clé de répartition entre les bénéficiaires. La redistribution de l’intéressement se fait au prorata de la masse salariale du pays dans celle du Groupe ; l’enveloppe du pays est désormais redistribuée exclusivement au prorata du temps de présence de chacun sur l’exercice fiscal.

Plan d’épargne d’entreprise et plans assimilés

En France, il existe au sein de l’unité économique et sociale :

  • un plan d’épargne Groupe, qui permet aux salariés éligibles d’investir leur épargne, y compris les versements effectués au titre de l’accord de participation et de l’accord d’intéressement, dans des fonds d’investissement diversifiés et de bénéficier de certains avantages sociaux et fiscaux en échange d’une période d’indisponibilité de généralement cinq ans ;
  • un compte épargne-temps (CET), qui permet aux salariés éligibles d’épargner des jours de repos non pris (certains congés, RTT...) ou une partie de leur 13e mois convertie en jours. Ils peuvent ensuite à tout moment prendre ces jours, demander à se les faire payer ou les transférer sur un autre dispositif pour préparer leur retraite ;
  • un plan d’épargne retraite collectif (PERCO), qui permet aux salariés éligibles d’investir les versements de l’accord de participation et de l’accord d’intéressement dans des fonds d’investissement diversifiés en vue de leur retraite. Ce dispositif offre aux salariés la possibilité de bénéficier de certains avantages sociaux et fiscaux en contrepartie d’une période d’indisponibilité jusqu’à la retraite. C’est aussi un moyen pour les salariés de préparer leur retraite en réalisant des versements volontaires ou en transférant des jours de leur CET sur le PERCO (dans la limite de 10 jours par an). Ce transfert est alors abondé par leur employeur.
  •  

3.4Application de la taxonomie européenne aux activités du Groupe

Classification des activités selon le cadre réglementaire européen permettant de définir des activités économiques durables sur le plan environnemental (taxonomie verte)

Contexte général

Le Règlement Taxonomie constitue un élément clé du plan d’action de la Commission européenne qui vise à réorienter les flux de capitaux vers une économie plus durable. En effet, il représente une étape importante vers l’atteinte de la neutralité carbone d’ici 2050, conformément aux objectifs de l’UE, car la taxonomie est un système de classification des activités économiques durables sur le plan environnemental.

Dans la section ci-après, il est présenté, en tant que société mère non financière, la part du revenu, des dépenses d’investissement (capex) et des charges d’exploitation (opex) du Groupe, pour l’exercice fiscal 2023, associée à des activités économiques éligibles à la taxonomie et liées aux deux premiers objectifs environnementaux (atténuation du changement climatique et adaptation au changement climatique), conformément à l’article 8 du Règlement Taxonomie et à l’article 10 (2) de l’Acte délégué complétant l’article 8 du Règlement Taxonomie.

Synthèse des indicateurs de la Taxonomie européenne

Sur la base des analyses menées, une part importante des activités des groupes est éligible à la Taxonomie au titre de l’activité 8.1. ‒ Traitement de données, hébergement et activités connexes décrite dans l’Annexe I de l’Acte délégué relative à l’objectif d’atténuation du changement climatique.

Les parts éligibles des trois indicateurs financiers requis par le texte ‒ le chiffre d'affaires, les capex et les opex ‒ sont présentées ci-dessous sur la base des données consolidées IFRS de l’exercice clos le 31 août 2023.

Tableau 1 – Part des activités économiques éligibles et non éligibles à la taxonomie dans le CHIFFRE D'AFFAIRES, les capex et les opex du Groupe

Au 31 août 2023

Total
(en millions d’euros)

Part d’activités
économiques éligibles
à la taxonomie (en %)

Part d’activités
économiques non éligibles à la taxonomie (en %)

Part d’activités
économiques alignées
à la taxonomie (en %)

Chiffre d'affaires

897,3

88,0

12,0

64,0

Dépenses d’investissement (Capex)

467,0

99,0

1,0

40,0

Charges d’exploitation (Opex)

118,0

88,0

12,0

49,0

Détermination des activités économiques d'OVHcloud éligibles à la Taxonomie européenne

Par « activité économique éligible à la taxonomie », il est entendu toute activité économique décrite dans les actes délégués complétant le règlement Taxonomie (à savoir, actuellement, l’Acte délégué relatif au volet climatique de la taxonomie), qu’elle remplisse ou non une partie ou l’ensemble des critères d’examen technique énoncés dans ces actes délégués.

Les activités économiques éligibles du Groupe ont été analysées sur la base des offres de services d’OVHcloud (telles que détaillées en chapitre 1 du présent document d’enregistrement universel) et elles ont été assignées aux activités économiques suivantes, conformément aux annexes I et II de l’Acte délégué relatif au volet climatique de la taxonomie.

Le tableau ci-dessous indique pour quel objectif environnemental les activités sont considérées comme éligibles :

Tableau 2 – Activités économiques éligibles à la taxonomie

Activité économique éligible
(section, nom)

Description

Atténuation du changement climatique

Adaptation au changement climatique

8.1 Traitement de données, hébergement et activités connexes

Le stockage, la manipulation, la gestion, la circulation, le contrôle, l’affichage, la commutation, l’échange, la transmission ou le traitement de données par l’intermédiaire de datacenters, y compris le traitement des données à la périphérie (edge computing).

 

Une part importante des activités du Groupe est considérée comme éligible à l’activité 8.1 Traitement de données, hébergement et activités connexes de l’objectif d’atténuation du changement climatique. En effet, les offres basées principalement sur des services de mise à disposition de capacité de stockage (« hébergement ») répondent à la description de cette activité. Les offres ainsi considérées comme éligibles sont les suivantes :

  • les offres de cloud privé (Bare Metal Cloud et Hosted Private Cloud) dans leur intégralité, celles-ci correspondant à des offres de mise à disposition soit de serveurs physiques dédiés, soit de capacités de cloud fonctionnant sur des serveurs physiques dédiés (se référer à la section 1.3.1.1 du présent document d’enregistrement universel pour plus de détails sur les solutions proposées par le Groupe) ;
  • les offres de cloud public dans leur intégralité, (se référer à la section 1.3.1.2 du présent document d’enregistrement universel pour plus de détails sur les solutions proposées par le Groupe). Les solutions PaaS et SaaS proposées par OVHcloud et directement hébergées sur les infrastructures du Groupe sont jugées éligibles dans la mesure où OVHcloud a le contrôle sur les équipements physiques et peut agir sur leur efficacité énergétique ;
  • les offres de « Web cloud et autres » uniquement pour la partie « Web hosting » et « Services », correspondant à l’hébergement des sites web clients sur les serveurs physiques du Groupe et à l’assistance nécessaire au bon fonctionnement des équipements et au respect des engagements du Groupe dans le cadre de l’ensemble de ses offres (se référer à la section 1.3.1.3 du présent document d’enregistrement universel pour plus de détails sur les solutions proposées par le Groupe). Les offres ou solutions relatives aux noms de domaine, à la téléphonie et connectivité ne sont pas jugées éligibles à date car non directement liées aux serveurs physiques.

De manière générale, toutes les solutions proposées par OVHcloud directement hébergées sur des serveurs physiques appartenant au Groupe ou étant contrôlés directement par le Groupe, ont été jugées éligibles à la Taxonomie européenne au titre de l’activité 8.1 de l’objectif d’atténuation du changement climatique.

Détermination des activités économiques d’OVHcloud alignées à la Taxonomie européenne

A la différence de l’éligibilité uniquement basée sur la description des activités, l’alignement prend en compte les critères de contribution substantielle, le fait de « ne pas causer de préjudice important » et les garanties sociales minimales.

Concernant l’activité 8.1 ‒ Traitement de données, hébergement et activités connexes, le Groupe a analysé son alignement au regard de l’objectif 1 ‒ Atténuation du changement climatique.

Critères de contribution substantielle

Le Groupe a réalisé l’analyse suivante des trois critères cumulatifs de contribution substantielle pour l’activité 8.1 ‒ Traitement de données, hébergement et activités connexes au titre de l’objectif d’atténuation : 

Critère de contribution substantielle pour l’activité 8.1

Analyse par OVHcloud

  • 1 .L’activité a mis en oeuvre l’ensemble des pratiques pertinentes énumérées en tant que pratiques attendues dans la version la plus récente du code de conduite européen relatif au rendement énergétique des datacenters.
  • La mise en oeuvre de ces pratiques est vérifiée par un tiers indépendant et contrôlée au moins tous les trois ans.

 

  • OVHcloud a mandaté un tiers indépendant pour réaliser l’audit de ses pratiques conformément à l’Assessment framework for datacenters in the Context of Activity 8.1 in the Taxonomy climate Delegated Act publié en 2023 par la Commission européenne.   
  • Ces revues ont porté sur 6 sites européens représentant 74 % des serveurs informatiques livrés par le Groupe (ci-après « datacenters alignables »). Le tiers indépendant a réalisé son audit et n’a relevé aucune anomalie par rapport aux bonnes pratiques du Code de conduite. 
  • La mise en œuvre du Code of conduct étant en cours dans les autres datacenters (principalement hors France et Europe), ces derniers n’ont pas fait l’objet d’une revue par un tiers indépendant et ont été considérés non alignés.
  • 2 .Lorsqu’une pratique attendue n’est pas considérée comme pertinente en raison de contraintes physiques, logistiques, de programmation ou autres, une explication des motifs pour lesquels la pratique attendue n’est pas pratique ou applicable est fournie. D’autres pratiques alternatives du code de conduite européen relatif au rendement énergétique des datacenters ou d’autres sources équivalentes peuvent être identifiées en tant qu’alternatives directes pour autant qu’elles débouchent sur des économies d’énergie similaires.

 

  • Les pratiques jugées non pertinentes ont été revues par le tiers indépendant, ses travaux couvrant également la justification des pratiques non-pertinentes pour OVHcloud.



 

  • 3 .Le potentiel de réchauffement du globe (PRG) des fluides frigorigènes utilisés dans le système de refroidissement des datacenters ne dépasse pas 675.
  • OVHcloud refroidit majoritairement ses serveurs grâce à sa technologie propriétaire Watercooling de refroidissement par eau. Le PRG de l’eau est à 0. 

 

  • Dans une faible mesure, le Groupe utilise aussi des systèmes des refroidissement à fluides frigorigènes. 

 

  • Seule la part relative au refroidissement par eau est estimée alignée

 

  • Le Groupe a calculé une clé d’allocation en divisant la consommation énergétique IT refroidie à l’eau (watercooling) par la consommation énergétique IT totale.
Ne pas cause de préjudices importants (« DNSH »)

Afin de valider l’alignement de ses datacenters à l’activité 8.1 de l’objectif d’atténuation du changement climatique, OVHcloud s’est ensuite assuré du respect des critères de DNSH pour l’ensemble de ses datacenters respectant les critères de contribution substantielle (cf. détails supra) : 

Objectif

Analyse par OVHcloud

DNSH 2 Adaptation au changement climatique

  • OVHcloud a réalisé une analyse des risques physiques climatiques pour chacun de ses sites intégrant des datacenters respectant les critères de contribution substantielle tels que détaillés dans la partie précédente. 

 

  • Seuls le stress hydrique et les fortes précipitations ressortent comme risques climatiques significatifs sur certains sites. Le Groupe s’est assuré de l’existence de mesures d’adaptation déjà en place ou de plan d’adaptation couvrant ces risques climatiques sur les sites concernés. 

DNSH 3 Utilisation durable et la protection des ressources hydrologiques et marines

 

 

  • OVHcloud innove industriellement depuis 20 ans dans une optique de frugalité des ressources. Le Groupe place l’optimisation de la gestion de l’eau au cœur de sa stratégie et porte un soin particulier à la préservation de cette ressource naturelle.
  • Son plan de gestion de l’eau est présenté en partie 3.2.1.2 Innover dans une optique de frugalité des ressources.

 

  • Le Groupe porte une attention constante à la préservation de l'eau à la fois en termes de quantité consommée (en atteste le bas niveau du WUE) ainsi qu'en termes d'intégrité. L'état physico-chimique de l'eau utilisée pour ses activités (son pH, sa dureté, sa pureté, l’absence de micro-organismes) est maintenu dans le temps et n'a pas d'impact significatif sur le milieu récepteur (sols, eaux souterraines) ou sur les installations de traitement avales (stations de traitement des eaux). 

DNSH 4 Transition vers une économie circulaire

  • OVHcloud conçoit et fabrique ses propres serveurs sur ses deux sites de Croix (France) et Beauharnois (Canada). Ceux-ci sont pensés pour être entièrement démontables et dotés de composants dédiés, choisis pour être facilement réutilisés, recyclés et réparés.

 

  • Le Groupe parvient ainsi à prolonger la durée de vie de ses infrastructures et de ses serveurs et composants en les réutilisant. 100 % des serveurs sont ainsi désassemblés après utilisation et leurs composants sont rigoureusement testés pour leur donner une seconde vie, en circuit ou par recyclage et valorisation externes.

 

  • Pour plus d’informations, se référer à la partie 3.2.1.1 Adopter une approche circulaire grâce à un modèle unique intégré.

 

  • De plus, le Groupe requiert de ses fournisseurs qu’ils respectent les réglementations REACH (Registration, Evaluation, Authorisation and Restriction of Chemicals) and RoHS (Restriction of Hazardous Substances Directive) au travers de l’adhésion à la charte fournisseurs du Groupe(1).

(1) https://corporate.ovhcloud.com/sites/default/files/2021-03/Suppliers%20code%20of%20conduct%20OVHcloud.pdf

Garanties minimales applicables à toutes les activités éligibles à la Taxonomie du Groupe

OVHcloud s’est finalement assuré du respect des garanties minimales. Le Groupe dispose d’un ensemble de politiques et de processus en place permettant de garantir les exigences du règlement Taxonomie concernant les sujets de :

  • Droits Humains et droit du travail (cf. 3.3.1 Attirer et faire grandir les talents dans une aventure collective au sein d’une entreprise diverse et inclusive, 3.3.2.2 Collaborer avec les fournisseurs dans une démarche d’achats responsables et 3.3.2.3 Ethique et conduite des affaires)
  • Concurrence (cf. 3.3.2.3 Éthique et conduite des affaires)
  • Corruption (cf. 3.3.2.2 Collaborer avec les fournisseurs dans une démarche d’achats responsables et 3.3.2.3 Éthique et conduite des affaires)
  • Fiscalité (cf. 2.1.2.4 Risques financiers, 3.3.3.2 Ancrage dans les territoires & impact socio-économique)

Le Groupe a mis en place des procédures d’identification, analyse, suivi, évaluation et évolution sur l’ensemble des piliers. 

Le Groupe demande à ses fournisseurs de signer le code de conduite fournisseurs qui stipule, entre autres, l’exigence du respect des droits de l’homme et notamment les principes énoncés dans la Déclaration Universelle des Droits de l'Homme. Le Groupe poursuit l’analyse de Droits Humains sur l’ensemble de sa chaine de valeur. 

OVHcloud se conforme aux dispositions légales de la loi Sapin 2 du 9 décembre 2016.

Enfin, le Groupe n’a fait l’objet d’aucune condamnation matérielle en rapport avec les différentes dimensions des garanties minimales.

Méthodologie d’évaluation des indicateurs de la Taxonomie européenne

Le périmètre considéré pour l’estimation des trois indicateurs est le périmètre consolidé Groupe, tel que défini à la note 5.5. des états financiers consolidés 2023, présenté au chapitre 5 du présent document d’enregistrement universel.

Chiffre d'affaires éligible et aligné

La part d’activités économiques éligibles à la taxonomie dans le chiffre d'affaires consolidé d’OVHcloud a été obtenue en divisant la part du chiffre d'affaires générée par la vente de services associés à des activités économiques éligibles à la taxonomie (numérateur) par le chiffre d'affaires net (dénominateur), dans chaque cas pour l’exercice s’étendant du 1er septembre 2022 au 31 août 2023.

Dénominateur

Le dénominateur de l’indicateur chiffre d'affaires est basé sur le chiffre d'affaires consolidé d’OVHcloud, conformément à IAS 1.82 (a) (se référer à la note 4.3. des états financiers consolidés annuels 2023 présentés au chapitre 5 du présent document d’enregistrement universel).

Numérateur

Le numérateur de l’indicateur est défini comme la part du chiffre d'affaires net générée par des services associés aux activités économiques éligibles à la taxonomie, telles que décrites ci-dessus dans la partie Détermination des activités économiques d'OVHcloud éligibles à la Taxonomie de la présente section. Cette part a été estimée sur la base des reportings de gestion d'OVHcloud intégrant le niveau de détail nécessaire en lecture directe. 

Le chiffre d'affaires aligné correspond au chiffre d'affaires généré par les datacenters ayant été audités par le tiers indépendant et ayant été certifiés conformes au respect du code de conduite. Sur la base du chiffre d’affaires de ces datacenters, le Groupe a appliqué la clé de répartition telle que décrite dans le paragraphe précédent « Critères de contribution substantielle » afin de ne conserver que le chiffre d’affaires relatif à la part des serveurs refroidis par eau.

Au 31 août 2023, la part du chiffre d’affaires éligible et aligné s’élève respectivement à 88 % et 64 % tel que présentés dans le tableau ci-dessous :

 

 

 

 

 

 

 

Critères de contribution substantielle

Critère d'absence de préjudice important

 

 

 

 

 

 

 

 

 

Activités économiques

  Code(s) 

 

  Chiffre
  d'affaires

 

  Part du chiffre
  d'affaires

 

  Atténuation 
  du changement
  climatique

 

  Adaptation
  au changement
  climatique

 

  Ressources
  aquatiques
  et marines

 

  Économie
  circulaire

 

  Pollution

 

  Biodiversité 
  et écosystèmes

 

  Atténuation
  du changement
  climatique

 

  Adaptation
  au changement
  climatique

 

  Ressources
  aquatiques
  et marines

 

  Économie
  circulaire

 

  Pollution

 

  Biodiversité
  et écosystèmes

 

  Garanties
  minimales

 

  Part du chiffre
  d'affaires
  alignée sur
  la taxonomie
  année N

 

  Part du chiffre
  d'affaires
  alignée sur
  la taxonomie
  année N

 

  Catégorie
  (activité
  habilitante)

 

  Catégorie
  (activité
  transitoire)

 

 

Monnaie

%

%

%

%

%

%

%

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

%

%

H

T

  A. ACTIVITÉS ÉLIGIBLES A LA TAXONOMIE  

  A.1. Activités durables sur le plan environnemental (alignées sur la taxonomie)

  8.1. Traitement de données, hébergement
  et activités connexes

8.1

575

64 %

100 %

 

 

 

 

 

 

Oui

Oui

Oui

 

 

Oui

64 %

 

 

T

  Chiffre d'affaires des activités durables sur le plan
  environnemental (alignées sur la taxonomie) (A.1)

 

575

64 %

0

0

0

0

0

0

 

 

 

 

 

 

 

64 %

 

 

 

  A.2. Activités éligibles à la taxonomie mais non durables sur le plan environnemental (non alignées sur la taxonomie)

  8.1. Traitement de données, hébergement
  et activités connexes

8.1

217

24 %

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  Chiffre d'affaires des activités éligibles à la taxonomie
  mais non durables sur le plan environnemental
  (non alignées sur la taxonomie)

 

217

24 %

0

0

0

0

0

0

 

 

 

 

 

 

 

 

 

 

 

  Chiffre d'affaires total
  des activités éligibles
  à la taxonomie (A.1 + A.2) (A)

 

792

88 %

0

0

0

0

0

0

 

 

 

 

 

 

 

64 %

 

 

 

  B. ACTIVITÉS NON ÉLIGIBLES A LA TAXONOMIE

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Chiffre d'affaires des activités non éligibles à la taxonomie (B)

 

105

12 %

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Total (A + B)

 

897

100 %

Dépenses d’investissements (capex) éligibles

L’indicateur relatif aux capex est calculé en divisant les capex éligibles à la taxonomie (numérateur) par le total des capex (dénominateur).

Dénominateur

Le total des capex (dénominateur) comprend les acquisitions d’immobilisations corporelles et incorporelles réalisées au cours de l’exercice, avant amortissement et avant toute remesure, y compris les remesures résultant de réévaluations et de dépréciations, à l’exclusion des variations de la juste valeur. Il comprend les acquisitions d’immobilisations corporelles (IAS 16), d’immobilisations incorporelles (IAS 38), d’actifs au titre du droit d’utilisation (IFRS 16) et d’immeubles de placement (IAS 40), ainsi que les entrées résultant de regroupements d’entreprises (se référer aux notes 4.10, 4.11 et 4.23 des états financiers consolidés annuels 2023 présentés au chapitre 5 du présent document d’enregistrement universel)

Numérateur

Le numérateur est uniquement constitué des capex liés à des actifs ou processus essentiels à l’exécution des activités économiques éligibles à la taxonomie [(« catégorie a »)], ceux-ci représentant la quasi-totalité des capex de l’exercice. 

Les capex n’étant pas suivis actuellement par offre de services dans les reportings du groupe, une analyse détaillée par type d’actif a été menée et a conduit à considérer les capex suivants comme essentiels à l’exécution des activités économiques éligibles : 

  • Tous les capex (acquisitions d’immobilisation ou augmentations des droits d’utilisation IFRS 16) relatifs à des infrastructures (« hardware ») et à leur fonctionnement (fibre, réseau, adresses IP, composants, maintenance) 
  • Une part des frais de R&D capitalisés estimée de la manière suivante : 
    • 100 % des frais de R&D capitalisés relatifs à des projets d’amélioration de l’efficience des infrastructures (équipements ou logiciels) ;
    • Une quote-part des frais de R&D capitalisés relatifs à des développements de logiciels dont l’utilisation est transverse à toutes les activités du groupe. Cette quote-part est fonction de la part de revenu éligible à la Taxonomie ;
  • L’intégralité des mouvements de périmètre impactant les immobilisations incorporelles et corporelles et relatifs à l’acquisition de ForePaaS venant renforcer les offres éligibles d’OVHcloud au titre de l’activité 8.1. 
  • Une quote-part des capex relatifs aux bureaux estimés en fonction de la part de revenu éligible.

Afin de déterminer la part alignée de ces capex éligibles, le Groupe a eu recours à une clé d’allocation basée sur le part du chiffre d’affaires aligné sur le chiffre d’affaires éligible. Cette clé d’allocation a uniquement été utilisée sur les capex éligibles relatifs à des infrastructures (« hardware ») et à leur fonctionnement (fibre, réseau, adresses IP, composants, maintenance), ces investissements étant corrélés aux tendances de chiffre d’affaires du Groupe. 

Les autres capex éligibles n’étant pas directement corrélés au chiffre d’affaires et étant dans l’impossibilité de les rattacher précisément aux datacenters ayant validé les critères d’alignement, le Groupe a considéré ces capex éligibles non alignés.

Au 31 août 2023, la part des capex éligibles et alignés s’élèvent respectivement à 99 % et 40 % tel que présentés dans le tableau ci-dessous : 

Activités économiques

 Code(s) 

 

 Capex absolues

 

 Part des capex

 

Critères de contribution substantielle

Critère d'absence de préjudice important

 

 Garanties
 minimales

 

 

 

 Part des capex
 alignée sur
 la taxonomie,  année N-1

 

 Catégorie
 (activité
 habilitante)

 

 Catégorie
 (activité
 transitoire)

 

 Atténuation
 du changement
 climatique

 

 Adaptation
 au changement
 climatique

 

 Ressources
 aquatiques
 et marines

 

 Économie
 circulaire

 

 Pollution

 

 Biodiversité
 et écosystèmes

 

 Atténuation
 du changement
 climatique

 

 Adaptation
 au changement
 climatique

 

 Ressources
 aquatiques
 et marines

 

 Économie
 circulaire

 

 Pollution

 

 Biodiversité
 et écosystèmes

 

 Part des capex
 alignée sur
 la taxonomie,  année N

 

 

Monnaie

%

%

%

%

%

%

%

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

%

%

H

T

 A. ACTIVITÉS ÉLIGIBLES A LA TAXONOMIE  

  A.1. Activités durables sur le plan environnemental (alignées sur la taxonomie)

  8.1. Traitement de données, hébergement
  et activités connexes

8.1

186

40 %

100 %

 

 

 

 

 

 

Oui

Oui

Oui

 

 

Oui

40 %

 

 

T

  Capex des activités durables
  sur le plan environnemental
  (alignées sur la taxonomie) (A.1)

 

186

40 %

0

0

0

0

0

0

 

 

 

 

 

 

 

40 %

 

 

 

  A.2. Activités éligibles à la taxonomie mais non durables sur le plan environnemental (non alignées sur la taxonomie)

  8.1. Traitement de données, hébergement
  et activités connexes

8.1

275

59 %

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  Capex des activités éligibles
  à la taxonomie mais non durables
  sur le plan environnemental
  (non alignées sur la taxonomie)

 

275

59 %

0

0

0

0

0

0

 

 

 

 

 

 

 

 

 

 

 

  Capex total des activités éligibles
  à la taxonomie (A.1 + A.2) (A)

 

461

99 %

0

0

0

0

0

0

 

 

 

 

 

 

 

40 %

 

 

 

 B. ACTIVITÉS NON ÉLIGIBLES A LA TAXONOMIE

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Capex des activités non éligibles à la taxonomie (B)

7

1 %

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Total (A + B)

 

468

100 %

Dépenses d’exploitation (opex) éligibles

L’indicateur relatif aux opex est calculé en divisant les opex éligibles à la taxonomie (numérateur) par le total des opex (dénominateur).

Dénominateur

Le total des opex telles que définies par la Taxonomie correspondent aux coûts non capitalisés relatifs à la recherche‑développement, aux mesures de rénovation des bâtiments, aux contrats de location à court terme, à la maintenance et aux réparations, et à toute autre dépense directe liée à l’utilisation quotidien des immobilisations corporelles.

Ainsi, le total opex telles que définies par la Taxonomie représentent environ 11 % du total des opex du groupe contre 8 % l’année précédente, s’élevant à 101 millions d’euros et correspondant à la somme des charges de personnel, charges opérationnelles, dotations et amortissements et autres charges opérationnelles non courantes (se référer aux notes 4.4, 4.5, 4.6 et 4.7 des états financiers consolidés annuels 2023 présentés au chapitre 5 du présent document d’enregistrement universel).

Numérateur

Les opex du Groupe sont suivies par segments mais ne ne sont pas suivies avec une granularité par offre de service, des clés d’allocation ont été utilisées afin d’identifier la part des activités économiques éligibles à la taxonomie dans les opex : 

  • Les coûts de maintenance et réparation ainsi que les frais liés aux contrats de location non capitalisés ont été alloués sur la base de la part du revenu éligible ;
  • Les coûts de R&D ont été alloués proportionnellement à l’allocation des frais de R&D capitalisés. 

Afin de déterminer la part alignée des opex éligibles, le Groupe a utilisé une clé d’allocation basée sur le chiffre d’affaires aligné rapporté au chiffre d’affaires éligible en raison du fait que les coûts de R&D et de maintenance et réparation sont principalement liés aux technologies relatives à l'exploitation des datacenters.

Au 31 août 2023, la part des opex éligibles et alignées s’élèvent respectivement à 88 % et 49 % tel que présenté dans le tableau ci-dessous : 

Activités économiques

 Code(s) 

 

 Opex absolues 

 

 Part des opex

 

Critères de contribution substantielle

Critère d'absence de préjudice important

 

 Garanties minimales

 

 

 

 Part des opex alignée
 sur la taxonomie,  année N-1

 

 Catégorie
 (activité habilitante)

 

 Catégorie
 (activité transitoire)

 

 Atténuation
 du changement
 climatique

 

 Adaptation
 au changement
 climatique

 

 Ressources aquatiques
 et marines

 

 Économie circulaire

 

 Pollution

 

 Biodiversité
 et écosystèmes

 

 Atténuation
 du changement
 climatique

 

 Adaptation
 au changement
 climatique

 

 Ressources aquatiques
 et marines

 

 Économie circulaire

 

 Pollution

 

 Biodiversité
 et écosystèmes

 

 Part des opex alignée
 sur la taxonomie,  année N

 

 

Monnaie

%

%

%

%

%

%

%

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

OUI/NON

%

%

H

T

 A. ACTIVITÉS ÉLIGIBLES A LA TAXONOMIE 

  A.1. Activités durables sur le plan environnemental (alignées sur la taxonomie)

  8.1. Traitement de données, hébergement
  et activités connexes

8.1

58

49 %

100 %

 

 

 

 

 

 

Oui

Oui

Oui

 

 

Oui

49 %

 

 

T

  Opex des activités durables
  sur le plan environnemental
  (alignées sur la taxonomie) (A.1)

 

58

49 %

0

0

0

0

0

0

 

 

 

 

 

 

 

49 %

 

 

 

  A.2. Activités éligibles à la taxonomie mais non durables sur le plan environnemental (non alignées sur la taxonomie)

  8.1 Traitement de données, hébergement 
  et activités connexes

8.1

46

39 %

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  Opex des activités éligibles à la taxonomie
  mais non durables sur le plan
  environnemental
  (non alignées sur la taxonomie)

 

46

39 %

0

0

0

0

0

0

 

 

 

 

 

 

 

 

 

 

 

Opex total des activités éligibles à la taxonomie (A.1 + A.2) (A)

 

104

88 %

0

0

0

0

0

0

 

 

 

 

 

 

 

49 %

 

 

 

 B. ACTIVITÉS NON ÉLIGIBLES A LA TAXONOMIE

 

 

 

 

 

Opex des activités non éligibles à la taxonomie (B)

14

12 %

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Total (A + B)

 

118

100 %

3.5Méthodologie et périmètre des indicateurs de performance extra-financière

La Déclaration de performance extra-financière 2023, présentée dans le présent document d’enregistrement universel, s’attache à produire les informations extra-financières les plus pertinentes pour le Groupe au regard de son modèle d’affaires, de ses activités, de ses enjeux majeurs issus de la matrice de matérialité et des principaux risques du Groupe.

Ainsi, OVHcloud s’est concentré sur les enjeux et risques identifiés comme étant prioritaires et a exclu de son champ d’analyse les thématiques suivantes :

  • lutte contre le gaspillage alimentaire ;
  • lutte contre la précarité alimentaire ;
  • respect du bien-être animal ;
  • respect d’une alimentation responsable, équitable et durable.
3.5.1Périmètre

OVHcloud mesure la progression du Groupe en matière de RSE sur les trois domaines suivants : Environnement, Conduite des affaires, Social et Sociétal. Quinze indicateurs, présentés dans le tableau ci-dessous, ont été retenus et audités pas l’organisme tiers indépendant.

Catégorie

Indicateur

Environnement

PUE
(Power Usage Effectiveness)

WUE
(Water Usage Effectiveness)

CUE
(Carbon Usage Effectiveness)

REF
(Renewable Energy Factor)

Taux de réutilisation des composants

Conduite des affaires

Taux de succès des campagnes de simulation d’attaque cyber

Taux de signature du code de conduite fournisseurs

Taux de validation de la formation anti-corruption

Social et Sociétal

Loyalty rate

Score d’engagement

Taux de formation des collaborateurs

% de femmes dans le management

% de femmes dans le top management (comité exécutif)

Taux de fréquence (avec arrêt de travail) TF1

Taux de fréquence (avec ou sans arrêt de travail) TF2

 

 

Deux indicateurs relatifs à la catégorie Conduite des affaires ont été ajoutés sur l'exercice fiscal 2023: le taux de signature du code de conduite fournisseurs et le taux de validation de la formation anti-corruption.

Chaque indicateur est décrit dans cette note méthodologique, précisant :

  • le mode de calcul de l’indicateur ;
  • le processus de production des données.

Un tableau de synthèse présentant les indicateurs et leurs valeurs pour les exercices 2021, 2022 et 2023 se trouve dans le chapitre introductif de la DPEF à la section « Analyse de matérialité et évaluation des risques RSE ».

3.6Rapport de l’un des commissaires
aux comptes, désigné organisme tiers indépendant, sur la déclaration consolidée de performance extra-financière

Exercice clos le 31 août 2023

À l’assemblée générale,

En notre qualité de commissaire aux comptes de votre société (ci-après « entité ») désigné organisme tiers indépendant ou OTI (« tierce partie »), accrédité par le Cofrac sous le numéro 3-1884 (23), nous avons mené des travaux visant à formuler un avis motivé exprimant une conclusion d’assurance modérée sur les informations historiques (constatées ou extrapolées) de la déclaration consolidée de performance extra-financière, préparées selon les procédures de l’entité (ci-après le « Référentiel »), pour l’exercice clos le 31 août 2023 (ci-après respectivement les « Informations » et la « Déclaration »), présentée dans le rapport de gestion du Groupe en application des dispositions des articles L. 225-102-1, R. 225-105 et R. 225-105-1 du Code de commerce.

Conclusion

Sur la base des procédures que nous avons mises en œuvre, telles que décrites dans la partie « Nature et étendue des travaux », et des éléments que nous avons collectés, nous n'avons pas relevé d'anomalie significative de nature à remettre en cause le fait que la Déclaration est conforme aux dispositions réglementaires applicables et que les Informations, prises dans leur ensemble, sont présentées, de manière sincère, conformément au Référentiel.

Gouvernement
d’entreprise

Introduction : déclaration relative au gouvernement d’entreprise

Depuis l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris, en octobre 2021, la Société se réfère et se conforme aux recommandations du Code de gouvernement d’entreprise des sociétés cotées élaboré par l’Association française des entreprises privées (l’« AFEP ») et le Mouvement des entreprises de France (le « MEDEF ») dans sa version mise à jour en janvier 2020 (le « Code AFEP-MEDEF »), à l’exception de la recommandation de l’article 11.3 pour les raisons détaillées ci-dessous.

Le Code AFEP-MEDEF auquel la Société se réfère peut être consulté sur Internet aux adresses suivantes : http://www.medef.com ou http://www.afep.com. La Société tient à la disposition permanente des membres de ses organes sociaux des copies de ce Code.

4.1Présentation de la gouvernance

4.1.1Composition du Conseil d’administration

4.1.1.1Présentation synthétique du Conseil d’administration

Depuis la publication du document d’enregistrement universel 2022, il n’y a pas eu de modification de la composition du Conseil d’administration et de ses comités.

À la date du présent document d’enregistrement universel, la Société est dotée d’un Conseil d’administration composé de onze (11) membres dont une majorité d’administrateurs indépendants et de deux (2) censeurs :

  • quatre (4) administrateurs nommés sur proposition de la famille Klaba :
    • M. Octave Klaba (Président du Conseil d’administration),
    • M. Miroslaw Klaba,
    • M. Henryk Klaba, et
    • M. Michel Paulin (directeur général) ;
  • cinq (5) administrateurs indépendants :
    • M. Bernard Gault (administrateur référent),
    • Mme Isabelle Tribotté,
    • Mme Corinne Fornara,
    • Mme Diana Einterz, et
    • Mme Sophie Stabile ;
  • deux (2) administrateurs représentant les salariés :
    • Mme Pauline Wauquier,
    • M. Hugues Bodin ;
  • deux (2) censeurs :
    • M. Karim Saddi,
    • M. Jean-Pierre Saad.

Le tableau ci-après présente la composition du Conseil d’administration à la date du présent document d’enregistrement universel :

Présentation synthétique du Conseil d’administration

Nom

Information personnelle

Position au sein du Conseil

Âge

Sexe

Nationalité

Nombre d’actions

Nombre de mandats dans des sociétés cotées

Administrateur indépendant

Début de mandat en cours

Échéance du mandat en cours

Ancienneté au Conseil

Comité (1)

Octave Klaba
Président du Conseil d’administration

48

H

Française

57 974 148

Néant

Non

14/10/2021

AGM 2026

2 ans

CNRG, CSRSE

Michel Paulin
Directeur général

63

H

Française

801 572

Néant

Non

14/10/2021

AGM 2026

2 ans

 

CSRSE

Miroslaw Klaba
Directeur R&D

41

H

Française

56 389 519

Néant

Non

14/10/2021

AGM 2027

2 ans

A, CSRSE

Henryk Klaba
Directeur R&D infrastructures

74

H

Française

13 579 127

Néant

Non

14/10/2021

AGM 2024

2 ans

CNRG

Bernard Gault
Administrateur indépendant et référent

64

H

Française

41 331

Néant

Oui

14/10/2021

AGM 2025

2 ans

CNRG

Diana Einterz
Administratrice indépendante

64

F

Américaine

1 000

Néant

Oui

14/10/2021

AGM 2025

2 ans

CSRSE

Corinne Fornara
Administratrice indépendante

57

F

Française

2 703

Néant

Oui

14/10/2021

AGM 2025

2 ans

A

Isabelle Tribotté
Administratrice indépendante

53

F

Française

2 750

1

Oui

14/10/2021

AGM 2027

2 ans

CNRG, CSRSE

Sophie Stabile
Administratrice indépendante

53

F

Française

1 000

1

Oui

14/10/2021

AGM 2024

2 ans

A, CNRG

Pauline Wauquier
Administratrice représentant les salariés

32

F

Française

0

Néant

Non

05/04/2022

AGM 2026

2 ans

Néant

Hugues Bodin
Administrateur représentant les salariés

38

H

Française

0

Néant

Non

05/04/2022

AGM 2026

2 ans

CNRG

Karim Saddi
Censeur

48

H

Française

0

Néant

N/A

14/10/2021

AGM 2026

2 ans

Néant

Jean-Pierre Saad
Censeur

43

H

Belge

0

Néant

N/A

14/10/2021

AGM 2026

2 ans

Néant

(1) A : comité d’audit, CNRG : comité des nominations, des rémunérations et de la gouvernance, CSRSE : comité stratégique et de la RSE

4.1.1.2Présentation détaillée des membres du Conseil d’administration
OVH_ADMIN_O_KLABA.png

Octave Klaba

Président du Conseil d’administration

Nationalité : Française

Date de naissance : 23 janvier 1975

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2025

Nombre d’actions de la Société détenues au 31 août 2023 : 57 974 148 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 2, rue Kellermann, 59100 Roubaix, France

Administrateur indépendant (au sens du Code AFEP-MEDEF) : Non

 

Passionné d’informatique, il obtient un diplôme en informatique à l’ICAM de Lille en 1999, et crée parallèlement OVH pour une raison simple : aucun prestataire n’était en mesure de répondre à ses attentes. 20 ans plus tard, Octave Klaba travaille toujours à la croissance de son entreprise.

 

Mandats (en tant que dirigeant ou autre) exercés à la date 
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

  • Président du Conseil d’administration de la Société

Hors du Groupe :

  • Président de Digital Scale SAS et YELLOW SOURCE SAS
  • Gérant de GREEN BRICK
  • Président de DDIS
  • Représentant de Digital Scale SAS elle-même  Présidente de la SAS JEZBY VENTURES
  • Représentant de Digital Scale SAS, représentante de la SAS JEZBY VENTURES, 
    elle-même Présidente de la SAS MUSIC FOR FREEDOM
  • Représentant de Digital Scale SAS, représentante de la SAS JEZBY VENTURES, 
    elle-même Présidente de la SAS POWEEND
  • Représentant de Digital Scale SAS, représentante de la SAS JEZBY VENTURES, 
    elle-même Présidente de la SAS Shadow
  • Président de SYMPHONIUM SAS
  • Président de Qwant SAS

Au sein du Groupe :

  • Président de MANOVH et de MENOVH
  • Directeur général délégué d’OVH SAS
  • Président et administrateur d’OVH Holding US Inc.
  • Président de Data Center Vint Hill LLC
  • Président de Data Center West Coast LLC
  • Président d’OVH Data US LLC
  • Président d’OVH US LLC
  • Président, vice-Président et administrateur de Holding OVH Canada Inc.
  • Vice-Président et administrateur d’Hébergement OVH Inc.
  • Vice-Président et administrateur d’OVH Infrastructures Canada Inc.
  • Vice-Président et administrateur d’OVH Serveurs Inc.
  • Vice-Président et administrateur de Technologies OVH Inc.
  • Administrateur d’OVH Limited

Hors du Groupe :

N/A

 

 

OVH_ADMIN_M_PAULIN.png

Michel Paulin

Directeur général d’OVH Groupe

Nationalité : Française

Date de naissance : 20 juin 1960

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2025

Nombre d’actions de la Société détenues au 31 août 2023 : 801 572 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 2, rue Kellermann, 59100 Roubaix, France

Administrateur indépendant (au sens du Code AFEP-MEDEF) : Non

 

Michel Paulin a effectué l’essentiel de sa carrière dans les secteurs de l’informatique, des télécoms et de l’Internet. Il a été directeur général de Neuf Cegetel, dont il a réalisé l’introduction en bourse, de Méditel (aujourd’hui Orange Maroc) et de SFR. Sa nomination en 2018 s’inscrit dans une nouvelle phase de développement d’OVHcloud. Michel Paulin supervise notamment la mise en œuvre du plan stratégique Smart Cloud, qui vise à consolider la position d’OVHcloud en tant que leader alternatif dans le secteur du cloud. Michel Paulin est diplômé de l’École polytechnique.

 

Mandats (en tant que dirigeant ou autre) exercés à la date 
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

  • Directeur général de la Société
  • Président d’OVH SAS

Hors du Groupe

  • Président d’Erraza SAS
  • Administrateur indépendant d’Opencell

Au sein du Groupe

  • Avant la transformation de la Société anonyme, Michel Paulin était directeur général 
    de la Société sous sa forme de société par actions simplifiée.

Hors du Groupe :

N/A

Au sein du Groupe :

N/A

Hors du Groupe :

N/A

 

 

OVH_ADMIN_M_KLABA.png

Miroslaw Klaba

Administrateur

Directeur R&D

Nationalité :  Française

Date de naissance : 3 décembre 1981

Date d’expiration du mandat :  Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2026

Nombre d’actions de la Société détenues au 31 août 2023 : 57 389 519  actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 2, rue Kellermann, 59100 Roubaix, France

Administrateur indépendant (au sens du Code AFEP-MEDEF) : Non

 

Miroslaw Klaba est directeur R&D de la Société. Après avoir obtenu un diplôme d’ingénieur à l’ICAM Lille, il rejoint l’aventure familiale OVHcloud en 2004, occupant différents postes sur le développement de projets. Dans le cadre de sa mission, Miroslaw Klaba dirige les équipes encourageant la transformation et participant à la maturité des entreprises en fournissant des outils et un système d’information permettant l’amélioration de l’efficacité.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

  • Président de Technologies OVH Inc.
  • Président d’Hébergement OVH Inc.
  • Administrateur d’OVH Australia Pty Ltd
  • Gérant (Geschäftsführer) d’OVH GmbH
  • Gérant d’OVH Hosting (Maroc)
  • Administrateur d’OVH Hosting Limited
  • Administrateur d’OVH Hosting OY
  • Administrateur d’OVH Limited
  • Administrateur d’OVH Singapore Pte Ltd
  • Président (Prezes Zarządu) d’OVH Sp. z o.o.
  • Administrateur d’UAB OVH
  • Administrateur d’OVHTECH R&D (Inde)
  • Administrateur d’ALTIMAT DC INDIA PRIVATE Limited
  • Gérant d’OVH SARL (Sénégal)
  • Gérant d’OVH SARL (Tunisie)
  • Gérant d’OVH Tunisie

Hors du Groupe :

  • Gérant de BLUE SPACE
  • Président de Deep Code SAS, INNOLYS SAS et BLEU SOURCE SAS
  • Représentant de Deep Code, Présidente de SNC FLY AWAY

Au sein du Groupe :

  • Avant la transformation de la Société en société anonyme, Miroslaw Klaba était directeur général délégué de la Société sous sa forme de société par actions simplifiée.
  • Directeur général d’OVH SAS
  • Avant la vente de la totalité du capital et des droits de vote de CENTRALE ÉOLIENNE DE ORTONCOURT et de DDIS à Poweend, Miroslaw Klaba était gérant de CENTRALE ÉOLIENNE DE ORTONCOURT et Président de DDIS
  • Avant la vente de la totalité du capital et des droits de vote de Shadow à Jezby Ventures, Miroslaw Klaba était Président de Shadow (anciennement dénommée Hubic)
  • Membre du Board of Managers d’OVH US LLC
  • Administrateur de Data Center Sydney Pty Ltd
  • Administrateur d’Altimat Data Center Singapore Pte Ltd
  • Gérant (Geschäftsführer) d’OVH BSG GmbH
  • Gérant (Geschäftsführer) de DCD Data Center Deutschland GmbH
  • Administrateur de Data Center Erith Ltd

Hors du Groupe :

  • Directeur général de MANOVH

 

 

 

OVH_ADMIN_H_KLABA.png

Henryk Klaba

Administrateur

Directeur R&D infrastructures

Nationalité : Française

Date de naissance : 12 février 1949

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2023

Nombre d’actions de la Société détenues au 31 août 2023 :  13 579 127 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 2, rue Kellermann, 59100 Roubaix, France

Administrateur indépendant (au sens du Code AFEP-MEDEF) : Non

 

Henryk Klaba est un ingénieur, diplômé de l’École polytechnique de Varsovie. Il s’est installé en France après la chute du mur de Berlin. Il est actuellement salarié de la Société, en tant que directeur R&D infrastructures.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

  • Directeur général (Jednatel) d’OVH CZ, s.r.o. (République tchèque)
  • Administrateur unique (Administrador único) d’OVH Hispano S.L. (Espagne)
  • Gérant d’OVH SARL (Sénégal)
  • Gérant d’OVH SARL (Tunisie)
  • Gérant d’OVH Tunisie
  • Gérant d’OVH Hosting (Maroc)

Hors du Groupe :

  • Président d’INVEST BLEU
  • Gérant de SCI IMMOSTONE, SCI IMMOBLES, SCI OVH, SOCIÉTÉ CIVILE IMMOBILÈRE IMMOLYS

Au sein du Groupe :

  • Avant la transformation de la Société en société anonyme, Henryk Klaba était directeur général délégué de la Société sous sa forme de société par actions simplifiée.
  • Président d’OVH SAS
  • Vice-Président et administrateur d’OVH Holding US Inc.
  • Vice-Président de Data Center Vint Hill LLC
  • Vice-Président de Data Center West Coast LLC
  • Vice-Président d’OVH Data US LLC
  • Président et administrateur de Holding OVH Canada Inc.
  • Président et administrateur d’Hébergement OVH Canada Inc.
  • Président et administrateur d’OVH Infrastructures Canada Inc. 2
  • Président et administrateur d’OVH Serveurs Inc.
  • Président et administrateur de Technologies OVH Inc.
  • Administrateur d’Altimat Data Center Singapore Pte Ltd.
  • Gérant (Geschäftsführer) de DCD Data Center Deutschland GmbH
  • Gérant (Geschäftsführer) d’OVH GmbH
  • Administrateur d’OVH Hosting OY
  • Administrateur d’OVH Hosting Limited
  • Administrateur unique d’OVH Srl
  • Administrateur d’OVH Hosting Sistemas Informaticos Unipessoal Lda
  • Administrateur d’OVH UAB
  • Administrateur de Data Center Ozarow Sp. z o.o.
  • Administrateur d‘OVH Sp. z o.o.

Hors du Groupe :

N/A

 

 

 

OVH_ADMIN_B_GAULT.png

Bernard Gault

Administrateur indépendant et référent

Nationalité : Française

Date de naissance : 29 septembre 1958

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2024

Nombre d’actions de la Société détenues au 31 août 2023 : 41 331 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : Apt 301, 4, Pearson Square, London W1T 3 BH, Royaume-Uni

Administrateur indépendant (au sens du Code AFEP-MEDEF) : Oui

 

Banquier d’affaires, investisseur et dirigeant d’entreprise, Bernard Gault est l’associé fondateur de la société d’investissement Barville  & Co., fondée en 2016. Il a été Président directeur général d’Elior Group, un des leaders mondiaux de la restauration collective. En 2006, il a été un des associés fondateurs de la société de conseils financiers et de gestion d’actifs Perella Weinberg Partners. Il a débuté sa carrière en 1982 à la Compagnie Financière de Suez avant de rejoindre Morgan Stanley en 1988, où il sera notamment directeur général du bureau de Paris de la banque et dirigeant pour l’Europe de son fonds de private equity Morgan Stanley Capital Partners. Il est ingénieur de Centrale Paris et diplômé de l’Institut d’études politiques de Paris.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

  • Gérant de Barville & Co.
  • Administrateur de Peugeot Invest UK
  • Membre de l’advisory board de Port Noir SA
  • Président de la Fondation Centrale Supélec
  • Gérant de Prime Vineyards Partners SA et de ses filiales SCI de la Vigne aux Dames et SCEA de la Vigne aux Dames
  • Gérant de Domaines Partners SA

Au sein du Groupe :

  • Avant la transformation de la Société en société anonyme, Bernard Gault était administrateur de la Société sous sa forme de société par actions simplifiée.

Hors du Groupe :

  • Président directeur général d’Elior Group*
  • Administrateur de Balmain SA
  • Senior adviser de Perella Weinberg Partners
  • Administrateur de FFP UK
  • Administrateur et Président du comité des rémunérations d’Elior Group
  • Administrateur de la Fondation Centrale Supélec
  • Administrateur du fonds de dotation Fonds Saint Michel

* Société cotée

 

 

OVH_ADMIN_D_EINTERZ.png

Diana Einterz

Administratrice indépendante

Nationalité : Américaine

Date de naissance : 8 décembre 1958

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2024

Nombre d’actions de la Société détenues au 31 août 2023 :  1 000 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 75, 14th street, Atlanta, GA 30309, États-Unis

AdministratRCE indépendantE (au sens du Code AFEP-MEDEF) : Oui

 

Diana Einterz a été, jusqu’au 31 juillet 2022, President, Americas au sein de SITA. Elle a débuté sa carrière chez AT&T Corporation et y a exercé plusieurs fonctions jusqu’en 2000. Elle rejoint Orange en 2000 au sein duquel, de 2013 à 2017, elle a été directrice des grands comptes chez Orange Business Services. Elle est diplômée en informatique de l’Université de McGill.

De par ses fonctions notamment chez AT&T Corporation, Orange Business Services et SITA (fournisseur de services informatiques et de communications pour le transport aérien), Diana Einterz a une expérience globale en matière d’engagement client, de cybersécurité et de confidentialité des données.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

N/A

Au sein du Groupe :

N/A

Hors du Groupe :

  • Directrice des grands comptes chez Orange Business Services France (2013 – 2017)
  • President Americas de SITA (Genève)

 

 

 

OVH_ADMIN_C_FORNARA.png

Corinne Fornara

Administratrice indépendante

Nationalité : Française

Date de naissance : 20 août 1966

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2024

Nombre d’actions de la Société détenues au 31 août 2023 : 2 703 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 201, rue de Bercy, 75012 Paris, France

AdministratRICE indépendante (au sens du Code AFEP-MEDEF) : oui

 

Corinne Fornara est, depuis 2018, directrice financière du groupe AccorInvest en charge de la finance, du contrôle interne et du management des risques et de la gestion des data. Elle a commencé sa carrière chez Deloitte en tant qu’auditeur financier avant de rejoindre le groupe Kering en 1993 comme responsable du département consolidation. En 1995, elle rejoint le groupe Atos où elle occupa différents postes à la direction financière. En 2000, elle est nommée directrice administrative et financière d’Atos Euronext, filiale du groupe Atos et du groupe Euronext, en charge des finances, du juridique, de la gestion des risques et secrétaire du Conseil de surveillance. En 2009, elle est devenue directrice financière de NYSE (New York Stock Exchange) Euronext pour l’Europe. En 2013, elle a été nommée contrôleur groupe chez Constelllium puis, en 2016, directrice financière par intérim. Corinne Fornara était également membre du comité exécutif de Constellium. Corinne Fornara est diplômée de l’ESCM, Tours Business School et est  titulaire d’un diplôme DESCF en comptabilité et finance.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

  • Directrice financière du Groupe AccorInvest
  • Administratrice de SHAC
  • Gérante de Berlin Checkpoint Charlie Holding
  • Gérante de Hig Lux Sàrl
  • Gérante d’Accord Newday German Holdco Sàrl
  • Membre du Conseil de surveillance d’AHN
  • Administratrice (director) de SONKK
  • Administratrice (director) de RCH
  • Administratrice de CHB

Au sein du Groupe :

N/A

Hors du Groupe :

  • Directrice financière/contrôleur groupe de Constellium (juillet 2016 à mai 2018)
  • Mandats dans les sociétés du Groupe Constellium
  • Gérante d’Accor Newday Holdings Luxembourg Sàrl
  • Membre du Conseil de surveillance d’ACCORINVEST GERMANY GmbH

 

 

 

OVH_ADMIN_I_TRIBOTTE.png

Isabelle Tribotté

Administratrice indépendante

Nationalité : Française

Date de naissance : 18 décembre 1969

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2026

Nombre d’actions de la Société détenues au 31 août 2023 :  2 750 actions

Nombre de mandats actuels dans des sociétés cotées : 1

Adresse professionnelle : 1, rue Champ Lagarde, 75800 Versailles, France

Administratrice indépendante (au sens du Code AFEP-MEDEF) : Oui

 

Depuis 2022, Isabelle Tribotté occupe le poste de directrice générale de Signify France (ex-Philips Éclairage). Elle a rejoint Schneider Electric en 2000 au sein duquel elle a dirigé les opérations commerciales à l’international de la division moyenne tension de 2018 à 2021. Elle a aussi exercé plusieurs fonctions de direction dans le département automatismes industriels, dont elle dirige la filiale France de 2012 à 2015. En 2015, elle prend la direction Groupe de la qualité et de l’expérience client. Elle a débuté sa carrière en 1992 chez VELUX France avant de rejoindre Parker Hannifin de 1995 à 1999. Isabelle Tribotté est diplômée de l’École centrale de Nantes et de l’ESCP Paris.

Isabelle Tribotté possède une vaste expérience des solutions axées sur l’environnement grâce à son rôle actuel de directrice générale de Signify (leader mondial en des systèmes et services d’éclairage) et son expérience de 21 ans chez Schneider Electric où elle a assumé des responsabilités notamment sur les systèmes d’alimentation, l’automatisation industrielle, l’expérience client, la qualité...

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

  • Administratrice indépendante de FORSEE POWER
  • Administratrice indépendante de CROUZET
  • Directrice générale de Signify France*

Au sein du Groupe :

N/A

Hors du Groupe :

  • Advisory/consultant de BPI/CD Sud

* Société cotée.

 

 

OVH_ADMIN_S_STABILE.png

Sophie Stabile

Administratrice indépendante

Nationalité : Française

Date de naissance : 19 mars 1970

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2023

Nombre d’actions de la Société détenues au 31 août 2023 : 1 000 actions

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 4, rue de Presbourg, 75016 Paris, France

Administratrice indépendante (au sens du Code AFEP-MEDEF) : Oui

 

Sophie Stabile est directrice financière de Groupe Lagardère. Diplômée de l’École Supérieure de Gestion et Finances, elle a débuté sa carrière chez Deloitte, avant d’occuper différents postes de direction au sein du groupe Accor jusqu’en 2018. Elle a notamment été directrice générale d’Hotels Services France et Suisse et directrice financière et membre du comité exécutif d’Accor.

Sophie Stabile est membre non exécutif du Conseil d’administration de BPI et administratrice indépendante d’OVHcloud, membre et Présidente du comité d’audit ainsi que membre du comité des nominations, des rémunérations et de la gouvernance.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

  • Directrice financière de Groupe Lagardère*
  • Administratrice indépendante et Présidente du comité des nominations de BpiFrance
  • Trésorière et administratrice de l’Institut français des administrateurs
  • Présidente de Révérence SAS (société de consulting et d’investissement [depuis 2018])
  • Administratrice indépendante et membre du comité d’audit du groupe Lucien Barrière

Au sein du Groupe :

N/A

Hors du Groupe :

  • Présidente du Conseil de surveillance d’Orbis
  • Membre du Conseil d’administration d’Ingenico
  • Directrice générale d’Hotels Services France et Suisse
  • Directrice financière et membre du comité exécutif d’Accor
  • Membre du Conseil de surveillance d’Unibail-Rodamco-Westfield
  • Administratrice indépendante de BPI Investissement
  • Membre du Conseil de surveillance d’Altamir
  • Administratrice indépendante et Présidente du comité d’audit de Sodexo*

* Société cotée.

 

 

OVH_ADMIN_P_WAUQUIER.png

Pauline Wauquier

Administratrice Représentant Les salariés

Nationalité : Française

Date de naissance : 29 septembre 1990

Date d’expiration du mandat : 31 août 2026

Nombre d’actions de la Société détenues au 31 août 2023 : 0 action

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 2, rue Kellermann, 59100 Roubaix, France

Administratrice indépendante (au sens du Code AFEP-MEDEF) : Non

 

Pauline Wauquier a rejoint OVHcloud en 2017 et occupe le poste de Data Scientist au sein des équipes Data. Elle est docteure en informatique depuis mai 2017. Elle a réalisé sa thèse Cifre entre 2013 et 2017 en collaboration avec la start-up Clic and Walk et l’équipe de recherche Magnet (laboratoire CRIStAL).

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

N/A

Au sein du Groupe :

N/A

Hors du Groupe :

N/A

 

 

 

OVH_ADMIN_H_BODIN.png

Hugues Bodin

Administrateur représentant les salariés

Nationalité : Française

Date de naissance : 21 juillet 1984

Date d’expiration du mandat : 31 août 2026

Nombre d’actions de la Société détenues au 31 août 2023 : 0 action

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 19, place Françoise-Dorin, 75017 Paris, France

Administrateur indépendant (au sens du Code AFEP-MEDEF) : Non

 

Hugues Bodin a rejoint OVHcloud en 2018 en tant que responsable des programmes de construction des centres de données. Il a travaillé précédemment dans le secteur des énergies renouvelables sur des fonctions de chef de chantier et business developer à l’international. Hugues Bodin est diplômé de l’École centrale de Paris.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

N/A

Au sein du Groupe :

N/A

Hors du Groupe :

N/A

 

 

L’assemblée générale des actionnaires de la Société du 14 octobre 2021 a décidé la modification de la durée des mandats d’administrateur afin de permettre le renouvellement échelonné, sous condition suspensive de l’admission des actions aux négociations sur le marché réglementé d’Euronext Paris. Ainsi, la durée des mandats des administrateurs a été modifiée comme suit :

  • Miroslaw Klaba : un an, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2022 ;
  • Isabelle Tribotté : un an, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2022 ;
  • Henryk Klaba : deux ans, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2023 ;
  • Sophie Stabile : deux ans, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2023 ;
  • Corinne Fornara : trois ans, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2024 ;
  • Bernard Gault : trois ans, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2024 ; et
  • Diana Einterz : trois ans, soit jusqu’à l’issue de l’assemblée générale ordinaire annuelle appelée à statuer sur les comptes de l’exercice clos le 31 août 2024.

Les mandats d’administrateur de M. Miroslaw Klaba et de Mme Isabelle Tribotté ont été renouvelés au cours de l’assemblée générale du 16 février 2023 pour quatre ans.

La durée des mandats d’administrateur de Michel Paulin et d’Octave Klaba demeure inchangée.

Par ailleurs, deux administrateurs représentant les salariés ont été désignés le 13 avril 2022, conformément à l’article 13.3 des statuts de la Société et à l’article L. 225-27-1 du Code de commerce et l’un d’eux, M. Hugues Bodin, a rejoint le comité des nominations, des rémunérations et de la gouvernance le 27 octobre 2022 en tant que membre.

Le Conseil d’administration est également composé de deux (2) censeurs dont les profils sont présentés ci-après. MM. Karim Saddi et Jean-Pierre Saad ont été nommés en qualité de censeurs du Conseil d’administration le 18 octobre 2021 et la décision a été ratifiée par l’assemblée générale du 15 février 2022. Les censeurs ne sont pas rémunérés. Ils participeront aux travaux du Conseil d’administration sans disposer d’une voix délibérative et ne bénéficieront pas, à ce stade, de missions spécifiques.

OVH_ADMIN_K_SADDI.png

Karim Saddi

Censeur

Nationalité : Française

Date de naissance : 27 février 1975

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2025

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 1, St James’s Market, Carlton Street, Londres SW1Y 4AH, Royaume-Uni

 

Karim Saddi est administrateur de la société Infopro Digital Holding SAS, co-Président et Managing Director de TowerBrook, co-Président du comité du portefeuille et membre du comité de gestion. M. Saddi a été membre, puis associé, de Soros Private Equity. Avant cela, il a été membre du département fusions, acquisitions et restructurations de Morgan Stanley Dean Witter à Londres et à Los Angeles. M. Karim Saddi est diplômé d’HEC Paris.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

  • Membre du Conseil de surveillance de Talan Holding SAS
  • Administrateur de TowerBrook Capital Partners Limited
  • Administrateur de Sabena Technics Participations SAS
  • Administrateur d’EasyInvest 1 SAS (JJA)
  • Membre du Conseil de surveillance d’ Aernnova Aerospace Corporation SA
  • Administrateur de Sakura BV
  • Administrateur de TCP Kaporal Holdings Sarl, Kaporal Manco Sarl et Kaporal 5 Sarl
  • Administrateur d’Infopro Digital Holding SAS

Au sein du Groupe :

N/A

Hors du Groupe :

  • Administrateur de Metallo Holdings 1 B.V., Metallo Holdings 2 B.V. et Metallo Holdings 3 B.V. (Metallum)
  • Administrateur de GSE (Luxembourg) Sarl
  • Administrateur de Comidas Holdings 1 B.V. (Van Geloven)
  • Administrateur d’Infopro Digital Group BV

 

 

OVH_ADMIN_JP_SAAD.png

Jean-Pierre Saad

Censeur

Nationalité : Belge

Date de naissance : 20 septembre 1980

Date d’expiration du mandat : Assemblée générale statuant sur les comptes de l’exercice clos le 31 août 2025

Nombre de mandats actuels dans des sociétés cotées : Néant

Adresse professionnelle : 18, Hanover Square, Londres W1S 1JY, Royaume-Uni

 

Jean-Pierre Saad a rejoint KKR en 2008 et est membre de la plateforme European Private Equity où il pilote les activités TMT. Il est membre du comité européen d’investissement en capital-investissement, du comité de gestion de portefeuille et du comité d’investissement pour la croissance technologique de prochaine génération de KKR. Il a dirigé les investissements de KKR dans Koerber Supply Chain Software, Cegid, Devoteam, Masmovil, Exact, OVH, SoftwareONE et United Group et a été précédemment impliqué dans NXP Semiconductors, Acteon, Van Gansewinkel et Legrand. Il siège actuellement au Conseil d’administration de Koerber Supply Chain Software, Cegid, Devoteam, Masmovil, Exact et OVH. Avant de rejoindre le cabinet, il a travaillé dans l’équipe TMT de Lehman Brothers à Londres. M. Saad est titulaire d’un diplôme de grande école de HEC Paris ainsi que d’un diplôme d’ingénieur avec une haute distinction en informatique et communications de l’Université américaine de Beyrouth.

 

Mandats (en tant que dirigeant ou autre) exercés à la date
du présent document d’enregistrement universel :

Mandats (en tant que dirigeant ou autre) au cours des cinq dernières années qui ne sont plus exercés :

Au sein du Groupe :

N/A

Hors du Groupe :

  • Associé de KKR Management LLP
  • Administrateur de KKR Saudi Limited
  • Administrateur de Claudius France SAS (Cegid)
  • Administrateur de Castillon SAS (Devoteam)
  • Administrateur de Lorca JVCO Limited (Masmovil)
  • Administrateur d’Exact Group B.V.
  • Directeur de KSCS HoldCo GmbH

Au sein du Groupe :

N/A

Hors du Groupe :

  • Administrateur de United Group B.V.
  • Administrateur et membre du comité d’audit de SoftwareONE Holding AG

 

 

4.2Direction générale et Comité exécutif

La loi prévoit que le Conseil d’administration élit parmi ses membres un Président, personne physique, dont le rôle est décrit au 3.2.1.5 supra.

Le Conseil d’administration confie la direction générale de la Société soit au Président du Conseil d’administration (qui porte le titre de Président-directeur général), soit à une autre personne physique, administrateur ou non, portant le titre de directeur général.

Comme le rappelle le Code AFEP-MEDEF, la loi ne privilégie aucune formule et il appartient au Conseil d’administration de la Société de choisir entre les deux modalités d’exercice de la direction générale unifiée ou dissociée, selon ses impératifs particuliers.

Mode de gouvernance

M. Octave Klaba a été nommé Président du Conseil d’administration, lors de la réunion du Conseil d’administration du 28 septembre 2021, pour une durée équivalente à la durée de son mandat d’administrateur, soit jusqu’à l’issue de la réunion de l’assemblée générale ordinaire de la Société qui sera appelée à statuer sur les comptes de l’exercice clos le 31 août 2025.

M. Michel Paulin a été nommé directeur général, lors de la réunion du Conseil d’administration du 28 septembre 2021, pour une durée équivalente à la durée de son mandat d’administrateur, soit jusqu’à l’issue de la réunion de l’assemblée générale ordinaire de la Société qui sera appelée à statuer sur les comptes de l’exercice clos le 31 août 2025.

La dissociation des fonctions a été motivée par la rétention des compétences et expériences de M. Octave Klaba, fondateur d’OVHcloud, à un moment décisif de l’histoire de l’entreprise avec son introduction en bourse en 2021. Nonobstant le fait que cette formule de gouvernance d’entreprise soit considérée par les investisseurs et les agences en conseil de vote comme la meilleure pratique.

4.2.1Limitation des pouvoirs du directeur général

Conformément à la loi, le directeur général est investi des pouvoirs les plus étendus pour agir en toutes circonstances au nom de la Société. Il exerce ses pouvoirs dans la limite de l’objet social. Toutefois, à titre de règles d’ordre interne, le directeur général exerce ses pouvoirs dans les limites prévues par le règlement intérieur du Conseil d’administration. À ce titre, sont soumises à autorisation préalable du Conseil d’administration les décisions suivantes du directeur général :

  • le budget annuel détaillé du Groupe, le Business Plan du Groupe ainsi que toute modification ;
  • toute décision portant sur toute dépense d’investissement d’un montant individuel qui ferait dépasser de 7,5 % les dépenses du budget annuel ;
  • toute acquisition ou cession d’actifs (y compris les brevets et droits de propriété intellectuelle), de fonds de commerce ou d’actions par une société du Groupe, non comprise dans le budget annuel, pour un montant individuel supérieur à 25 millions d’euros ;
  • l’autorisation de l’octroi par le Président de cautions, avals et garanties ;
  • toute modification des statuts de la Société ; et
  • toute décision prise par une société du Groupe de souscrire auprès d’un tiers (autre qu’une autre société du Groupe) tout financement externe autre que dans le cadre d’un Revolving Credit Facility existant d’un montant supérieur à 25 millions d’euros et non compris dans le budget annuel.

4.3Tableau récapitulatif des opérations réalisées par les dirigeants sur les titres de la Société

À la connaissance de la Société, les transactions suivantes ont été réalisées au cours de l’exercice écoulé sur les actions de la Société par les personnes visées à l’article L. 621-18-2 du Code monétaire et financier :

Nom

Nombre d’actions achetées

Nombre d’actions vendues

Date d’achat

Prix de vente

Yann Leca (1)

5 000

-

05/09/2022

12,000 0

2 065

-

23/09/2022

10,960 0

Frédérique Éthève  (2)

-

3 181

07/02/2023

15,050 0

-

3 181

07/03/2023

18,500 0

Digital Scale (3)

100 000

-

17/03/2023

11,855 8

Deep Code (4)

100 000

-

17/03/2023

11,855 8

Yona Brawerman

8 500

-

05/03/2023

9,5000

Digital Scale (3)

 

1 028

26/05/2023

10,1000

 

23 972

29/05/2023

10,1419

 

7520

29/05/2023

10,2228

 

10 184

30/05/2023

10,2581

 

25 000

31/05/2023

10,1210

 

1 138

31/05/2023

10,1500

 

7 296

01/06/2023

10,2000

 

23 862

01/06/2023

10,1716

 

25 000

01/06/2023

10,2258

 

24 312

01/06/2023

10,2800

 

25 000

02/06/2023

10,4594

 

25 000

02/06/2023

10,3559

 

12 330

02/06/2023

10,5235

 

688

02/06/2023

10,3300

 

25 000

02/06/2023

10,4804

 

1 729

05/06/2023

10,3000

 

2 179

06/06/2023

10,3126

(1) Yann Leca n’est plus membre du comité exécutif et a quitté le groupe OVHcloud fin octobre 2022.

(2) Frédérique Éthève n’est plus membre du comité exécutif et a quitté le groupe OVHcloud en mai 2023.

(3) Digital Scale est une entité contrôlée par M. Octave Klaba.

(4) Deep Code est une entité contrôlée par M. Miroslaw Klaba.

4.4Rapport du Conseil d’administration sur le gouvernement d’entreprise

Les informations afférentes au gouvernement d’entreprise et constitutives du rapport du Conseil d’administration sur ce sujet sont déjà présentes dans d’autres parties du présent document d’enregistrement universel. Afin d’en limiter la répétition, la table de concordance ci-dessous permet de faire le lien entre chaque rubrique dudit rapport et le paragraphe correspondant du présent document.

Informations requises en application du Code de commerce

Sections du document d’enregistrement
universel 2023

Gouvernance (articles 22-10-10 et L. 227-37-4 du Code de commerce)

 

La liste de l’ensemble des mandats et fonctions exercés dans toute société par chaque mandataire social durant l’exercice

4.1.1.2

Les conventions conclues entre une filiale et un mandataire social ou un actionnaire détenant plus de 10 % des droits de vote

4.6

Un tableau récapitulatif des délégations en cours de validité accordées dans le domaine des augmentations de capital

6.5.1

Le choix des modalités d’exercice de la direction générale de la Société

4.1.1.1

La composition, ainsi que les conditions de préparation et d’organisation des travaux du Conseil

4.1.1.1 ; 4.1.5 ; 4.1.7

La politique de diversité appliquée aux membres du Conseil d’administration et du comité exécutif et les résultats en matière de mixité dans les 10 % de postes à plus forte responsabilité au sein de la Société

3.3.1.3 ; 4.1.3

Les limitations aux pouvoirs du directeur général

4.2.1

Les dispositions du Code de gouvernement d’entreprise qui ont été écartées ainsi que le lieu où ce Code peut être consulté

N/A

Les modalités particulières de la participation des actionnaires à l’assemblée générale

7.1.3

La description de la procédure relative aux conventions réglementées et engagements réglementés et libres mise en place par la Société et de sa mise en œuvre

4.6

La rémunération des dirigeants (articles L. 22-10-8, L. 22-10-9, L. 225-185 et L. 225-197-1 du Code de commerce)

 

La présentation de la politique de rémunération des mandataires sociaux à soumettre à l’assemblée générale dans le cadre du vote ex ante

4.5.2

La rémunération des mandataires sociaux versée au cours de l’exercice clos ou attribuée à raison de celui-ci

4.5.2

La proportion relative de la rémunération fixe et variable

4.5.2

L’utilisation de la possibilité de demander la restitution de la rémunération versée

N/A

Les engagements en faveur des mandataires sociaux à raison de la prise, de la cessation ou du changement de leurs fonctions

4.5

La rémunération versée ou attribuée par une entreprise consolidée

4.5.2

Les ratios entre la rémunération des dirigeants de l’entreprise et la rémunération moyenne des salariés

4.5.2.2

L’évolution annuelle de la rémunération, des performances de la Société, de la rémunération moyenne des salariés et les ratios mentionnés ci-dessus au cours des cinq dernières années d’une manière permettant la comparaison

4.5.2.2

Une explication sur la manière dont la rémunération totale respecte la politique de rémunération adoptée, y compris la manière dont elle contribue aux performances à long terme de la Société et la manière dont les critères de performance ont été appliqués

4.5.2

La manière dont le vote lors de la dernière assemblée générale ordinaire prévue à l’article L. 22-10-34 paragraphe I a été pris en compte

4.5.2

Tout écart par rapport à la politique de rémunération et toute dérogation appliquée conformément au paragraphe III de l’article L. 22-10-8, y compris l’explication de la nature des circonstances exceptionnelles et l’indication des éléments spécifiques auxquels il est dérogé

N/A

La mise en œuvre des dispositions légales concernant la suspension du versement de la rémunération des administrateurs, le cas échéant

N/A

L’attribution et la conservation des options par les mandataires sociaux de la Société

4.5.3

L’attribution et la conservation des actions gratuites aux dirigeants mandataires sociaux de la Société

4.5.3

Éléments susceptibles d’avoir une incidence en cas d’offre publique (article L. 22-10-11 Code de commerce)

 

La structure du capital de la Société

6.1.1 ; 6.1.2 ; 6.1.4

Les restrictions statutaires à l’exercice des droits de vote et aux transferts d’actions

7.1.6

Les participations directes ou indirectes dans le capital de la Société

6.1.1

La liste des détenteurs de tout titre comportant des droits de contrôle spéciaux

N/A

Les mécanismes de contrôle prévus dans un système d’actionnariat du personnel

6.1.5

Les accords entre actionnaires qui peuvent entraîner des restrictions au transfert d’actions et à l’exercice des droits de vote

6.1.3

Les règles applicables à la nomination et au remplacement des membres du Conseil d’administration ainsi qu’à la modification des statuts de la Société

4.1.6 ; 4.2 ; 7.1.6

Les pouvoirs du Conseil d’administration (en particulier en ce qui concerne l’émission ou le rachat d’actions)

4.1.7

Les accords conclus par la Société qui sont modifiés ou prennent fin en cas de changement de contrôle de la Société, sauf si cette divulgation, hors les cas d’obligation légale de divulgation, porterait gravement atteinte à ses intérêts

N/A

Les accords prévoyant des indemnités pour les membres du Conseil d’administration ou les salariés, s’ils démissionnent ou sont licenciés sans cause réelle et sérieuse ou si leur emploi prend fin en raison d’une offre publique d’achat ou d’échange

N/A

Informations recommandées en application du Code de gouvernement d’entreprise AFEP-MEDEF

Section du Code
AFEP-MEDEF

Sections du document d’enregistrement universel 2023

Exposé de l’activité du Conseil d’administration au cours de l’exercice écoulé

1.8

4.1.5 ; 4.1.7.2

Le règlement intérieur du Conseil d’administration

2.2

4.1.9 ; 7.1.7

Critères quantitatifs et qualitatifs ayant conduit à l’appréciation du caractère significatif ou non de la relation entretenue avec la Société ou son Groupe

9.5.3

4.1.4

Évaluation des travaux du Conseil d’administration

10.1

4.1.7.5

Nombre de séances du Conseil d’administration et des comités du Conseil tenus au cours de l’exercice écoulé et informations sur la participation individuelle des administrateurs à ces séances et réunions

11.1

4.1.7.2 ; 4.1.10.1 ; 4.1.10.2 ; 4.1.10.3

Dates de début et d’expiration du mandat de chaque administrateur, leur nationalité, leur âge et leur principale fonction, la composition nominative de chaque comité du Conseil

14.3

4.1.1.1 

Exposé sur l’activité des comités au cours de l’exercice écoulé

15.2

4.1.7.3

Nombre d’actions détenues par les administrateurs

20

 4.1.1.2

Règles de répartition de la rémunération des administrateurs et montants individuels des versements effectués à ce titre aux administrateurs

21.4

4.5.2.1

Quantité minimum d’actions que les dirigeants mandataires sociaux doivent conserver au nominatif

23

4.1.8.2

Recommandations du Haut Comité et les raisons pour lesquelles la Société aurait décidé de ne pas y donner suite

27.1

N/A

4.5Rémunérations et avantages

Le récapitulatif des éléments de la rémunération des dirigeants mandataires sociaux, M. Octave Klaba et M. Michel Paulin, versée au cours de l’exercice 2023 ou attribuée au titre de cet exercice ainsi que la politique de rémunération 2024, soumis au vote des actionnaires lors de l’assemblée générale mixte du 16 février 2023, figurent à la section 4.5.2.2.

La rémunération globale versée durant l’exercice 2023 ou attribuée au titre du même exercice au Président du Conseil d’administration et du directeur général, aux administrateurs et aux autres dirigeants non-mandataires sociaux, tant par la Société que par les sociétés contrôlées au sens de l’article L. 233-16 du Code de commerce, est détaillée ci-après. Il est rappelé que le Conseil d’administration d’OVH Groupe, réuni le 14 novembre 2023, a confirmé que le Code AFEP-MEDEF est celui auquel la Société se réfère, notamment concernant la rémunération des dirigeants mandataires sociaux. Le présent document d’enregistrement universel et en particulier les tableaux figurant à la section 4.5.2.2 (options de souscription et/ou d’achat d’actions, actions gratuites, actions de performance), ont été établis selon le format préconisé par le Code AFEP-MEDEF et la recommandation de l’AMF 2012-02.

4.5.1Politique de rémunération des mandataires sociaux

Les principes et critères de détermination, de répartition et d’attribution des éléments fixes, variables et exceptionnels composant la rémunération totale et les avantages de toute nature attribuable aux dirigeants mandataires sociaux en raison de leur mandat constituant la politique de rémunération les concernant sont arrêtés par le Conseil d’administration sur recommandations du comité des nominations, des rémunérations et de la gouvernance, et sont soumis à l’approbation des actionnaires (« vote sur la politique de rémunération ex ante ») lors de l’assemblée générale des actionnaires conformément à l’article L. 225-37-2 du Code de commerce.

Par ailleurs, en application de l’article L. 22-10-34 du Code de commerce, l’assemblée générale des actionnaires statue sur : (i) les éléments fixes, variables et exceptionnels composant la rémunération totale et (ii) les avantages de toute nature versés au cours de l’exercice écoulé ou attribués au titre du même exercice aux dirigeants mandataires sociaux (« vote sur la rémunération ex post au titre de l’exercice antérieur »). En conséquence, le versement des éléments de rémunération variables ou exceptionnels au titre d’un exercice est conditionné à leur approbation par l’assemblée générale des actionnaires appelée à statuer sur les comptes dudit exercice.

M. Octave Klaba en sa qualité de Président du Conseil d’administration et M. Michel Paulin en sa qualité de directeur général sont les seuls dirigeants mandataires sociaux.

4.6Conventions et engagements réglementés et opérations avec les parties liées

Les entités apparentées comprennent principalement des sociétés contrôlées par M. Octave Klaba, fondateur et Président du Conseil d’administration de la société OVH Groupe, et d’autres entités contrôlées par d’autres membres de la famille Klaba, associés directs ou indirects de la Société, ou par le Président d’OVH SAS et le directeur général d’OVH Groupe. 

Au titre des conventions décrites ci-dessous conclues avec des parties liées et se rapportant à la conduite de l’activité, le Groupe a comptabilisé un montant total de charges opérationnelles à hauteur de 6 445 738 euros pour l’exercice 2023, contre 13 895 000  euros pour l’exercice 2022 et, au titre du résultat financier (IFRS 16), 106 854 euros pour l’exercice 2023, contre - 125 000 euros pour l’exercice 2022. Les chiffres plus détaillés concernant les opérations avec des apparentés figureront dans les états financiers consolidés pour l’exercice clos le 31 août 2023.

Les principales conventions avec les parties liées sont décrites dans le présent chapitre.

4.6.1Conventions et engagements poursuivis au cours de l’exercice 2023

4.6.1.1Indemnité de non-concurrence du directeur général

La société bénéficie d’une clause de non-concurrence de M. Michel Paulin, directeur général de la société, pendant une durée d’un an à l’issue de la cessation de son mandat et ce en contrepartie d’une rémunération égale à 50 % de la rémunération (fixe + variable) au titre de l’exercice précédant le départ. Cette clause ne sera pas applicable en cas de départ à la retraite et en cas d’atteinte de l’âge de 65 ans.

La société se réserve la faculté de renoncer unilatéralement à cet engagement de non-concurrence à compter de la date de notification de la cessation des fonctions, auquel cas le directeur général sera libre et aucune indemnité ne lui sera due.

Il est de l’intérêt de la société de pouvoir s’assurer, en cas de départ de M. Michel Paulin, que la société puisse lui interdire de faire concurrence à l’entreprise, dans les conditions prévues par la clause de non-concurrence.

Cette convention a fait l’objet d’une autorisation préalable du Conseil d’administration en date du 28 septembre 2021 et d’un rapport spécial en date du 29 septembre 2021. Cette convention a été approuvée par l’assemblée générale mixte des actionnaires du 14 octobre 2021.

4.6.1.2Conventions et engagements conclus au cours de l’exercice 2023

Néant.

4.6.1.3Opérations conclues avec les parties liées par une filiale au sens de l’article L. 225-37-4 du Code de commerce

a. Shadow SAS (ex-Hubic SAS – Blade SAS) – Cloud Services

Les relations entre OVH SAS et les entités de Shadow sont les suivantes :

  • services encadrant des prestations d’audit, de conduite de projet et de fourniture de serveurs de stockage temporaire : contrat qui a pris effet le 15 mars 2021 et qui s’est terminer, après 6 renouvellements, le 30 novembre 2022 ;
  • services de comptabilité, de facturation et de support fournis par OVH SAS à Shadow SAS pour l’activité « Hubic » : un contrat (accord de transition) a été signé lors de la cession de l’activité « Hubic » par OVH à Shadow (modifié en août 2021 et février 2022 pour ajuster les services et les tarifs). Le contrat a été rompu le 15 octobre 2022.

La facturation et l’encaissement des clients n’est pas une activité habituelle pour OVH SAS, à ce titre cette convention a été considérée comme une convention réglementée et a été approuvée par le président d’OVH SAS en 2021 ;

  • services de stockage et de retrofit sur les équipements matériels détenus par Shadow en France. Depuis juillet 2021, OVH SAS stocke des serveurs pour Shadow qui sont « rétrofités » par OVH SAS et récupérés par Shadow en avril 2022. Ce contrat a expiré le 14 mars 2023.

Cette opération ne s’inscrit pas dans le cours normal des affaires d’OVH SAS et est à ce titre considérée comme une convention réglementée et a été approuvée par le président d’OVH SAS en 2022.

b. Contrat de prestation de services transitoire (contrat dit « TSA ») par OVH SAS au bénéfice de Shadow SAS (anciennement dénommée Hubic SAS, le changement de nom étant survenu en juillet 2021)

Dans le cadre des activités de Hubic acquises par Shadow SAS (ex-Hubic SAS) en 2021, un accord de prestation de services transitoire a été conclu entre OVH SAS et Shadow SAS aux termes duquel OVH SAS s’est engagée à fournir des services administratifs à Shadow SAS. Cet accord a été modifié par avenant conclu en septembre 2021 et en mars 2022 pour ajuster les services fournis et la rémunération associée. 

Le montant facturé par OVH SAS au cours de l’exercice 2023 au titre de ce contrat s’élève à € 0 HT, contre  131 987,10 euros HT au cours de l’exercice 2022.

La fourniture de ces prestations reste exceptionnelle pour OVH SAS puisqu’elles ont vocation à accompagner le repreneur des actifs cédés de façon à assurer la meilleure transition possible. Ce type d’accord de prestation de services transitoire est toutefois très courant en cas de cession d’actifs. 

c. Prestation d’émission d’avoirs et de remboursement par OVH SAS pour des clients de  Shadow SAS

Dans le cadre des activités de Hubic acquises par Shadow SAS en 2021, la société Shadow SAS a souhaité migrer la plateforme existante historique « Hubic » et offrir à ses clients de migrer par leurs propres moyens sur un nouveau service de stockage de données, Shadow Drive. 

À ce titre, Shadow SAS a commandé le 23 août 2022 à OVH SAS une prestation d’émission d’avoirs et remboursement de certains clients pour son compte, puisque cette dernière procède à l’émission des factures et à l’encaissement des créances au titre du service historique « Hubic » dans le cadre du contrat dit « TSA ».

Cette prestation est intervenue sur l’exercice comptable 2023, et OVH SAS a facturé ces opérations pour un montant total s’élevant à 8 900 euros HT.

Cette prestation d’émission d’avoirs et de remboursement pour un tiers ne fait pas partie de l’activité courante d’OVH SAS mais peut être considérée comme un accessoire du contrat dit « TSA ».

d. Contrat de retrofit conclu entre OVH SAS et Shadow SAS

Shadow SAS a conclu un contrat avec OVH SAS aux fins de réaliser une prestation de services sur du matériel informatique, visant notamment à tester des composants informatiques pour assembler les composants fonctionnels afin d’en faire des serveurs à compter du 5 juillet 2021.

OVH SAS possède une usine permettant d’assembler des composants informatiques afin de construire ses propres serveurs, et a dans ce cadre développé une activité de « retrofit » permettant de désassembler puis réassembler les composants d’équipements existants. Un contrat a donc été conclu avec Shadow pour le désassemblage puis réassemblage (retrofit), le stockage et le transport de certains composants informatiques. 

OVH SAS ne propose pas usuellement ce type de services pour des tiers.

Le montant de cette prestation s’élève à 21 151,78 euros HT.

Ce contrat a pris fin le 8 mars 2023.

e. Achat de matériel informatique entre la société Shadow SAS et la société OVH SAS

Un contrat d’acquisition « Purchase agreement » a été signé le 9 juin 2022 entre OVH SAS et Shadow SAS pour un montant de 1 912 808 euros HT pour l’achat par OVH SAS de matériel informatique d’occasion situé en France. 

Ce contrat prévoit l’acquisition par la société OVH SAS d’équipements d’occasion afin d’en effectuer la migration au sein de ses centres de données. 

Ces opérations d’acquisitions et de migration ne sont pas courantes pour OVH SAS. Elles sont toutefois cohérentes avec les ambitions d’OVH Groupe de limiter son impact environnemental, notamment en réexploitant des équipements et composants existants, après s’être bien sûr assuré de leurs performances.

4.7Assemblées générales

4.7.1Assemblées

Les assemblées d’actionnaires d’OVH sont convoquées et délibèrent dans les conditions prévues par la loi et dans les statuts.

Les dispositions statutaires d’OVH relatives aux assemblées générales et aux modalités d’exercice des droits de vote en assemblée générale sont prévues au Titre IV – assemblées générales – Article 22 – Réunions, Composition, Délibérations, des statuts d’OVH, lesquels sont mis en ligne sur le site www.corporate.ovhcloud.com, rubrique Gouvernance.

Informations financières et comptables /RFA/

5.1Commentaires sur les comptes consolidés

5.1.1Vue d'ensemble

Chiffres clés

Le tableau suivant présente les chiffres clés de l’exercice 2023.

(en millions d'euros)

2022

2023

Variation (%)

Variation % en données  comparables (3) 

CHIFFRE D'AFFAIREs

788,0

897,3

13,9 %

13,4 %

EBITDA courant (1) 

277,1

317,4

14,6 %

14,8 %

Marge d'EBITDA courant 

35,2 %

35,4%

 

 

EBITDA AJUSTÉ (2) 

307,6

325,5

5,8 %

5,7 %

Marge d'EBITDA ajusté

39,0 %

36,3%

 

 

CAPACITÉ D'AUTOFINANCEMENT

262,2

309,5

 

 

Capex récurrent (4)

150,9

146,4

 

 

Capex de croissance (4)

301,0

211,4

 

 

(1)   L’indicateur d’EBITDA courant correspond au résultat opérationnel avant dotations aux amortissements, dépréciations et autres produits et charges opérationnels non courants. 

(2)   En complément de l'EBITDA courant, le Groupe suit un EBITDA ajusté. Cet indicateur alternatif de performance correspond à l'EBITDA courant retraité, d’une part, des charges liées aux rémunérations fondées sur des actions et, d’autre part, des compléments de prix d'acquisition.  

(3)   Base comparable : à taux de change et périmètre constants comparés à 2022 et excluant les impacts directs liés à l’incident de Strasbourg en 2022. 

(4)   OVHcloud analyse son capex selon deux catégories : 

  • le capex récurrent représente les dépenses d’investissement en serveurs (et infrastructures et réseaux liés) nécessaires pour maintenir les revenus au même niveau d’une période à l’autre. Il s’agit des dépenses d’investissement nécessaires à la production de nouveaux serveurs pour remplacer les revenus des serveurs déclassés ou mis hors ligne au cours de la période (soit définitivement, soit pour remise à neuf), déterminées sur la base des revenus moyens par serveur mis hors ligne et des revenus moyens des nouveaux serveurs assemblés au cours de la période ;
  • le capex de croissance désigne les dépenses d’investissement en capex autres que le capex récurrent, nécessaires pour assurer la croissance des revenus.
Synthèse des résultats de la période :

OVHcloud a connu une croissance de chiffre d’affaires  soutenue en 2023 et a généré 25 millions d’euros de Unlevered Free Cash-Flow au second semestre  

  • Chiffre d’affaires de 897 millions d’euros, en hausse de +13,4 % par rapport à 2022, en données comparables
  • Forte croissance en données comparables du chiffre d’affaires des segments cloud public de +21,0 % et cloud privé de +15,1 %, sur l’année 2023 
  • EBITDA ajusté de 325 millions d’euros, soit une marge de 36,3 %, sur l’année 2023
  • Génération de 25 millions d’euros de Unlevered Free cash-flow (Capacité d’autofinancement ajustée des dépenses de Capex à l’exception des acquisitions de sociétés, de la variation du besoin de fonds de roulement et des impôts sur les sociétés payés) au second semestre 2023
  • Les capex récurrents et de croissance atteignent respectivement 16,3 % et 23,6 % du chiffre d’affaires de l’exercice

Michel Paulin, Directeur Général d’OVHcloud a déclaré : 

« Les très bons résultats d’OVHcloud en 2023 témoignent de sa capacité à réaliser une croissance soutenue et durable. Cette performance est étayée par le fort dynamisme de nos activités dans le cloud, qui désormais représentent plus de 80% de notre activité, ainsi que nos offres différenciantes et de qualité. Nos solutions de cloud durable, qui donnent la priorité au rapport performance-prix et à la souveraineté des données, s’adaptent parfaitement aux besoins en constante évolution de notre clientèle fidèle et grandissante, mais aussi à des nouveaux clients qui souhaitent maitriser leurs coûts et aussi garantir la protection de leurs données.

Nous avons notamment franchi une étape importante en 2023 avec la génération d’un Unlevered Free Cash-Flow positif au second semestre. Ce résultat a été rendu possible par l’amélioration de l’efficience des capex de croissance – un changement par rapport aux deux années précédentes qui ont été caractérisées par des capex non-récurrents liés aux inefficacités de la chaîne d’approvisionnement post-Covid et au développement de solutions PaaS – ainsi que par le maintien d’une approche rigoureuse en matière de couts opérationnels. » 

Faits marquants
Une performance ESG reconnue

OVHcloud confirme sa position de leader pour un Cloud durable avec des indicateurs clés de performance dans les meilleurs du marché, et des engagements de moyen-terme ambitieux :

  • 100 % d’énergie bas-carbone d’ici 2025, avec pour objectif de limiter l’utilisation d’énergie carbonée en favorisant les énergies renouvelables mais aussi les autres sources d’énergie bas-carbone ;
  • Contribution au NetZero mondial sur les scopes 1 et 2 d’ici 2025, et sur l’intégralité des scopes d’ici 2030 ;
  • Objectif zéro déchet en décharge depuis les centres de production d’ici 2025. 

Dès l’exercice 2023, OVHcloud a atteint le score de 71 / 100 dans le S&P Rating et, selon la notation de Sustainalytics, figure parmi les 15 % des sociétés du secteur Technologique les plus performantes en ESG. Les efforts constants d’OVHcloud pour innover et améliorer l’empreinte climatique de son activité permettront de réduire les émissions Scope 3 de ses clients. 

Une nouvelle solution de stockage hyper résiliente

OVHcloud, a annoncé au cours de l’exercice 2023 la disponibilité de OVHcloud Cold Archive, une nouvelle solution agrandissant ainsi son offre de stockage Public Cloud. 

OVHcloud Cold Archive est une solution innovante et durable pour le stockage de données froides (données très peu utilisées et donc très peu accédées). De la protection à l’archivage, Cold Archive s’adresse à tout type de société cherchant à améliorer la protection de ses données, en lui permettant d’héberger ses données dans un emplacement distinct.

Il s’agit d’une solution unique et économe pour préserver les données, qui répond également aux enjeux de souveraineté des données en ligne, suivant l’engagement du Groupe de proposer un cloud de confiance garantissant aux clients un contrôle total de leurs données.

Innovation : acquisition du premier ordinateur quantique Quandela

OVHcloud a acquis sa première machine quantique au cours de l’exercice. Il s’agit de l’ordinateur MosaiQ, animé par un processeur photonique et conçu par le français Quandela. Cet achat donne le coup d’envoi de nombreux projets en recherche et développement.

Le Groupe redouble d’efforts sur le sujet de l’informatique quantique et ambitionne de pourvoir ses équipes de recherche et développement avec les outils adéquats pour expérimenter divers cas d’usage autour d’une machine basée sur un QPU (Quantum Processing Unit), afin d’offrir également à ses clients des environnements compatibles dès à présent avec les modèles quantiques.

Poursuite de l'expansion mondiale

OVHcloud a annoncé l’inauguration de son premier datacenter en Inde, un jalon important dans son plan d’expansion en Asie Pacifique, qui prévoit également l’ouverture l’année prochaine de deux data centres supplémentaires à Singapour et en Australie. Complétant le réseau de datacenters d’OVHcloud à travers le monde, le datacenter de Mumbai s’inscrit dans le plan stratégique de développement, qui prévoit l’ouverture de 15 nouveaux sites d’ici la fin de l’année 2024. Ce développement international permettra aux clients OVHcloud de bénéficier de solutions cloud ouvertes, fiables, souveraines et durables, à la hauteur de leurs besoins en perpétuelle croissance.

Environnement macroéconomique

L’environnement macroéconomique actuel reste dégradé par les tendances inflationnistes notamment concernant les coûts de l’énergie. Dans ce contexte, le groupe a lancé une campagne spécifique d’augmentation de prix de certains de ses services afin de compenser l’impact inflationniste sur ses coûts.

Evénements postérieurs au 31 août 2023
Acquisition de Gridscale

Le 4 septembre 2023, OVHcloud a conclu l'acquisition de 100 % de la société allemande gridscale, spécialisée dans les infrastructures hyperconvergées (système unifié alliant tous les éléments d’un datacenter traditionnel : stockage, calcul, réseau et gestion), pour un prix d’acquisition des titres de 28 millions d’euros. gridscale a atteint un revenu de 5,6 millions d’euros pour l’exercice clos le 31 août 2023.

Cette acquisition marque une étape stratégique pour l’expansion géographique du Groupe, qui, grâce à la technologie unique de gridscale, pourra déployer rapidement un environnement public cloud au travers d’infrastructure de taille limitée dans de nouvelles géographies, permettant ainsi d’investir progressivement au gré de sa croissance dans ces nouveaux territoires. 

Perspectives

L’année 2023 confirme la capacité du Groupe à mettre en œuvre son plan stratégique et sa trajectoire de croissance soutenue.

Perspectives pour l’exercice 2024

Pour l’année 2024, OVHcloud vise une croissance organique de son chiffre d’affaires comprise entre 11 % et 13 %, une marge d’EBITDA ajusté supérieure à 37 % et des Capex récurrents et de croissance aux alentours de 16 % et de 24 % du chiffre d’affaires, respectivement.

Par ailleurs, OVHcloud vise également une génération de Unlevered Free cash-flow positive au second semestre 2024 (hors M&A).

Ces perspectives pour l’exercice 2024 sont construites sur une tendance continue d’amélioration du revenu moyen par client (« ARPAC »), l’acquisition de nouveaux clients, un effet prix compris entre 1 et 2 % sur l’année, principalement sur le premier trimestre et enfin sur une discipline stricte sur les charges opérationnelles et les Capex.

Perspectives pour l'exercice 2025

Dans le cadre de sa revue stratégique en cours, OVHcloud met en avant certaines tendances attendues pour l’exercice 2025 :

  • La croissance organique du chiffre d’affaires devrait être en amélioration par rapport à l’année 2024
  • La marge d’EBITDA ajusté devrait être supérieure à celle de l’année 2024
  • Les Capex devraient être légèrement inférieurs, en pourcentage du chiffre d’affaires, à ceux de l’année 2024
  • Le Groupe devrait générer un Unlevered Free Cash-flow positif sur l’ensemble de l’année (hors M&A)

5.2Comptes consolidés

5.2.1États financiers consolidés

Compte de résultat consolidé

(en milliers d’euros)

Notes

2022

2023

Revenu

4.3

787 998

897 299

Charges de personnel

4.4

(211 063)

(220 969)

Charges opérationnelles

4.5

(299 867)

(358 916)

EBITDA courant (1)

 

277 068

317 414

Dotations aux amortissements et dépréciations

4.6

(268 705)

(319 149)

Résultat opérationnel courant

 

8 363

(1 735)

Autres produits opérationnels non courants

4.7

103

-

Autres charges opérationnelles non courantes

4.7

(28 950)

(10 261)

Résultat opérationnel

 

(20 484)

(11 996)

Coût de l’endettement financier

 

(11 197)

(20 907)

Autres produits financiers

 

30 904

10 568

Autres charges financières

 

(19 013)

(18 074)

Résultat financier

4.8

694

(28 413)

Résultat avant impôt

 

(19 790)

(40 409)

Impôt sur le résultat

4.9

(8 764)

89

Résultat net consolidé

 

(28 554)

(40 320)

Résultat par action

 

 

 

Résultat de base par action ordinaire (en euros)

 

(0,15)

(0,21)

Résultat dilué par action (en euros)

 

(0,15)

(0,21)

(1)   L’indicateur d’EBITDA courant défini en note 4.1 correspond au résultat opérationnel avant dotations aux amortissements et dépréciations, et autres produits et charges opérationnels non courants (note 4.7).

État du résultat global consolidé

(en milliers d’euros)

Notes

2022

2023

Réévaluation des instruments de couverture

4.19

11 616

13 523

Impôt sur les éléments recyclables

 

(3 001)

(3 492)

Écarts de conversion (1)

 

14 146

(21 741)

Éléments recyclables en résultat

 

22 761

(11 710)

Écarts actuariels sur les régimes de retraites à prestations définies

 

509

249

Impôt sur les éléments non recyclables

 

(132)

(64)

Éléments non recyclables en résultat

 

377

185

Total des autres éléments du résultat global

 

23 138

(11 525)

Résultat net consolidé

 

(28 554)

(40 320)

Résultat global de la période

 

(5 416)

(51 845)

(1)   La variation des écarts de conversion constatée dans les autres éléments du résultat net global correspond à une perte latente de change de (21,7) millions d’euros pour la période close au 31 août 2023, reflétant principalement la dépréciation du dollar canadien et du dollar américain lors de la conversion en Euros du bilan des filiales canadiennes et américaines libellé en devise locale.

Bilan consolidé

(en milliers d’euros)

Notes

31 août 2022

31 août 2023

Goodwill

4.10

50 892

43 971

Autres immobilisations incorporelles

4.10

223 506

264 779

Immobilisations corporelles

4.11

949 512

954 342

Droits d’utilisation relatifs aux contrats de location

4.23

40 345

122 845

Instruments financiers dérivés actifs non courants (1)

4.18

-

22 236

Actifs financiers non courants

4.13

1 450

1 127

Impôts différés actifs

4.9

5 623

10 141

Total actif non courant

 

1 271 328

1 419 441

Clients

4.14

38 765

33 787

Autres créances et actifs courants

4.15

79 911

93 308

Actifs d’impôts courants

 

4 760

4 368

Instruments financiers dérivés actifs courants

4.19

11 798

2 730

Trésorerie et équivalents de trésorerie

4.17

36 187

48 999

Total actif courant

 

171 421

183 192

Total actif

 

1 442 749

1 602 633

(1) Les swaps de taux sont constatés en actifs financiers dérivés non courants au 31 août 2023.

(en milliers d’euros)

Notes

31 août 2022

31 août 2023

Capital social

4.16

190 541

190 541

Primes d’émission

 

418 256

418 256

Réserves et report à nouveau

 

(111 894)

(157 502)

Résultat net

 

(28 554)

(40 320)

Capitaux propres

 

468 349

410 975

Dettes financières non courantes

4.17

559 323

649 194

Dettes locatives non courantes

4.17

28 481

108 541

Autres passifs financiers non courants

 

15 898

15 573

Provisions non courantes

4.21

4 348

5 535

Impôts différés passifs

4.9

16 759

14 104

Autres passifs non courants

4.22

10 926

11 110

Total passif non courant

 

635 735

804 057

Dettes financières courantes

4.17

2 209

7 360

Dettes locatives courantes

4.17

13 923

18 760

Provisions courantes

4.21

24 601

22 871

Fournisseurs

4.22

115 111

139 592

Passifs d’impôts courants

 

11 347

12 572

Instruments financiers dérivés passifs

4.19

280

93

Autres passifs courants

4.22

171 194

186 353

Total passif courant

 

338 665

387 601

Total passif et capitaux propres

 

1 442 749

1 602 633

Tableau des variations des capitaux propres consolidés

(en milliers d’euros)

Notes

Capital social

Primes d’émission

Réserves et résultats consolidés

Réserves de conversion

Autres éléments du résultat global (hors réserves de conversion)

Capitaux propres

1er septembre 2022

 

190 541

418 256

(165 477)

15 471

9 558

468 349

Résultat net consolidé

 

-

-

(40 320)

-

-

(40 320)

Autres éléments du résultat global

 

-

-

-

(21 741)

10 216

(11 525)

Résultat global

 

-

-

(40 320)

(21 741)

10 216

(51 845)

Paiements en actions et actionnariat salarié (1)

4.24

-

-

2 720

-

-

2 720

Élimination des actions propres

 

-

-

(7 229)

-

-

(7 229)

Autres variations

 

-

-

(892)

-

(128)

(1 020)

Transactions avec les actionnaires

 

-

-

(5 401)

-

(128)

(5 529)

31 août 2023

 

190 541

418 256

(211 198)

(6 271)

19 647

410 975

(1) Attribution gratuite d’actions et actionnariat salarié (cf. note 4.24).

(en milliers d’euros)

Notes

Capital social

Primes d’émission

Réserves et résultats consolidés

Réserves de conversion

Autres éléments du résultat global (hors réserves de conversion)

Capitaux propres

1er septembre 2021 avant la nouvelle interprétation IFRIC sur les contrats SaaS

 

170 779

93 470

(157 342)

1 325

566

108 798

Nouvelle interprétation IFRIC sur les contrats SaaS (effet net d’impôts)

 

-

-

(3 183)

-

-

(3 183)

1er septembre 2021

 

170 779

93 470

(160 525)

1 325

566

105 615

Résultat net consolidé

 

-

-

(28 554)

-

-

(28 554)

Autres éléments du résultat global

 

-

-

-

14 146

8 992

23 138

Résultat global

 

-

-

(28 554)

14 146

8 992

(5 416)

Augmentation de capital (1)

 

19 762

330 176

(663)

-

-

349 274

Paiements en actions et actionnariat salarié (2)

4.24

-

-

20 978

-

-

20 978

Élimination des actions propres

 

-

-

(966)

-

-

(966)

Autres variations (3)

 

-

(5 390)

4 253

-

-

(1 137)

Transactions avec les actionnaires

 

19 762

324 786

23 602

-

-

368 150

31 août 2022

 

190 541

418 256

(165 477)

15 471

9 558

468 349

(1) Augmentation de capital en lien avec l’introduction en bourse ainsi que l’« Employee Shareplan 2021 ».

(2) Attribution gratuite d’actions et actionnariat salarié (cf. note 4.24).

(3) Affectation en réserve légale.

Tableau des flux de trésorerie consolidés

(en milliers d’euros)

 

Notes

2022

2023

Résultat net

 

 

(28 554)

(40 320)

Ajustement des éléments du résultat net :

 

 

 

 

Dotations aux amortissements et dépréciations des immobilisations et droits d’utilisation relatifs aux contrats de location

 

4.6

268 705

319 149

Variations des provisions

 

 

(8 983)

(294)

Plus ou moins-values de cessions d’actifs, mises au rebut et réévaluations

 

 

9 560

(1 318)

Charge liée aux attributions d’actions (hors charges sociales)

 

4.24

20 978

2 720

(Produit)/Charge d’impôt

 

4.9

8 764

(89)

Résultat financier (hors écarts de change réalisés)

 

4.8

(8 279)

29 696

Capacité d’autofinancement

A

 

262 191

309 544

Variations liées aux créances nettes d’exploitation et autres créances

 

4.14 – 4.15

60 965

(13 353)

Variations liées aux dettes d’exploitation et autres dettes

 

4.22

(37 562)

42 471

Variation du besoin en fonds de roulement lié à l’activité

B

 

23 403

29 117

Impôt versé

C

 

(11 472)

(8 818)

Flux de trésorerie liés à l’activité

D = A + B + C

 

274 123

329 843

Décaissements liés aux acquisitions d’immobilisations corporelles et incorporelles

 

4.10 – 4.11

(453 447)

(357 797)

Produits de cession d’immobilisations

 

 

1 620

5

Encaissements/(décaissements) liés aux regroupements d’entreprises nets de leur trésorerie

 

 

(17 206)

-

Encaissements/(décaissements) liés aux prêts et avances consentis

 

 

(31)

12

Flux nets de trésoreries affectés aux opérations d’investissement

E

 

(469 064)

(357 780)

Augmentation de capital – Introduction en bourse

 

 

340 181

-

Augmentation de capital – « ESP 2021 »

 

 

9 093

-

Rachat d’actions propres

 

 

(966)

(7 229)

Augmentation des dettes financières

 

4.17

560 642

100 014

Remboursement des dettes financières

 

4.17

(702 284)

(10 616)

Remboursement des dettes locatives

 

 

(18 610)

(25 313)

Intérêts financiers payés

 

4.17

(10 529)

(14 686)

Dépôts de garanties reçus

 

 

(1 071)

(324)

Flux de trésorerie liés aux opérations de financement

F

 

176 456

41 845

Incidence des variations des cours des devises

G

 

1 396

(1 090)

Variation de la trésorerie

D + E + F + G

 

(17 090)

12 818

Trésorerie d’ouverture

 

 

53 271

36 181

Trésorerie de clôture

 

 

36 181

48 999

(en milliers d’euros)

 

 

2022

2023

Comptes bancaires courants

 

 

36 187

48 999

Trésorerie active

 

 

36 187

48 999

Comptes bancaires courants

 

 

(5)

-

Trésorerie passive

 

 

(5)

-

Trésorerie nette

 

 

36 181

48 999

5.3Comptes annuels de la Société

5.3.1États financiers

Bilan actif

(en milliers d’euros)

Montant brut

Amort. prov.

Net 31/08/2023

Net 31/08/2022

Immobilisations incorporelles

 

 

 

 

Frais de développement

 

 

 

 

Concessions, brevets et droits similaires

1 059

1 059

 

 

Fonds commercial

 

 

 

 

Autres immobilisations incorporelles

 

 

 

3 114

Avances, acomptes sur immo. incorporelles

 

 

 

 

Immobilisations corporelles

 

 

 

 

Terrains

 

 

 

 

Constructions

 

 

 

 

Installations techniques, mat. et outillage

 

 

 

 

Autres immobilisations corporelles

 

 

 

 

Immobilisations en cours

 

 

 

 

Avances et acomptes

 

 

 

 

Immobilisations financières

 

 

 

 

Participations par mise en équivalence

 

 

 

 

Autres participations

477 425

60 353

417 071

415 095

Créances rattachées à des participations

 

 

 

 

Autres titres immobilisés

 

 

 

 

Prêts

512 407

 

512 407

528 966

Autres immobilisations financières

8 018

2 057

5 961

975

Actif immobilisé

998 908

63 469

935 440

948 150

Stocks et en-cours

 

 

 

 

Matières premières, approvisionnements

 

 

 

 

En-cours de production de biens

 

 

 

 

En-cours de production de services

 

 

 

 

Produits intermédiaires et finis

 

 

 

 

Marchandises

 

 

 

 

Avances, acomptes versés sur commandes

 

 

 

 

Créances

 

 

 

 

Créances clients et comptes rattachés

20 707

 

20 707

21 999

Autres créances

465 497

 

465 497

274 154

Capital souscrit et appelé, non versé

 

 

 

 

Divers

 

 

 

 

Valeurs mobilières de placement

 

 

 

 

(dont actions propres) :

 

 

 

 

Disponibilités

17 125

 

17 125

7 618

Comptes de régularisation

 

 

 

 

Charges constatées d’avance

502

 

502

341

Actif circulant

503 831

 

503 831

304 112

Frais d’émission d’emprunts à étaler

5 767

 

5 767

7 202

Primes de remboursement des obligations

 

 

 

 

Écarts de conversion actif

4 510

 

4 510

5 873

Total général

1 513 017

63 469

1 449 548

1 265 337

Bilan passif

(en milliers d’euros)

Exercice 2023

Exercice 2022

Capital social ou individuel (dont versé : 190 540)

190 540

190 540

Primes d’émission, de fusion, d’apport

422 529

422 529

Écarts de réévaluation (dont écart d’équivalence)

 

 

Réserve légale

18 990

18 990

Réserves statutaires

 

 

Réserves réglementées (dont réserve prov. fluct. cours)

 

 

Autres réserves

7 358

7 358

Report à nouveau

(20 202)

(69 335)

Résultat de l’exercice (bénéfice ou perte)

44 715

49 133

Subventions d’investissement

 

 

Provisions réglementées

320

85

Capitaux propres

664 249

619 300

Produits des émissions de titres participatifs

 

 

Avances conditionnées

 

 

Autres fonds propres

 

 

Provisions pour risques

4 510

5 873

Provisions pour charges

 

 

Provisions

4 510

5 873

Dettes financières

 

 

Emprunts obligataires convertibles

 

 

Autres emprunts obligataires

 

 

Emprunts et dettes auprès des établissements de crédit

660 804

566 634

Emprunts et dettes financières divers

89 518

42 014

Avances et acomptes reçus sur commandes en cours

 

 

Dettes d’exploitation

 

 

Dettes fournisseurs et comptes rattachés

3 697

2 255

Dettes fiscales et sociales

8 060

4 276

Dettes diverses

 

 

Dettes sur immobilisations et comptes rattachés

 

5 643

Autres dettes

16 591

9 983

Comptes de régularisation

 

 

Produits constatés d‘avance

 

 

Dettes

778 870

630 806

Écarts de conversion passif

2 119

9 358

Total général

1 449 548

1 265 337

Compte de résultat

(en milliers d’euros)

France

Exportation

2023

2022

Ventes de marchandises

 

 

 

 

Production vendue de biens

 

 

 

 

Production vendue de services

28 532

 

28 532

36 554

Chiffres d’affaires nets

28 532

 

28 532

36 554

Production stockée

 

 

 

 

Production immobilisée

 

 

 

 

Subventions d’exploitation

 

 

 

 

Reprises sur dép., prov. (et amortissements), transferts de charges

 

 

383

8 736

Autres produits

 

 

3

81

Produits d’exploitation

 

 

28 918

45 372

Achats de marchandises (y compris droits de douane)

 

 

 

 

Variation de stock (marchandises)

 

 

 

 

Achats de matières premières et autres approvisionnements

 

 

 

 

Variation de stock (matières premières et approvisionnements)

 

 

 

 

Autres achats et charges externes

 

 

17 126

31 992

Impôts, taxes et versements assimilés

 

 

394

322

Salaires et traitements

 

 

5 266

6 262

Charges sociales

 

 

1 958

2 479

Dotations d’exploitation :

 

 

 

 

Sur immobilisations : dotations aux amortissements

 

 

1 762

1 507

Sur immobilisations : dotations aux dépréciations

 

 

 

 

Sur actif circulant : dotations aux dépréciations

 

 

 

 

Dotations aux provisions

 

 

 

 

Autres charges

 

 

496

448

Charges d’exploitation

 

 

27 002

43 010

Résultat d’exploitation

 

 

1 916

2 362

Produits financiers

 

 

84 385

137 516

Produits financiers de participations

 

 

 

1 388

Produits des autres valeurs mobilières et créances de l’actif immobilisé

 

 

17 643

17 760

Autres intérêts et produits assimilés

 

 

47 259

14 027

Reprises sur provisions et transferts de charges

 

 

5 965

68 933

Différences positives de change

 

 

13 518

35 407

Produits nets sur cessions de valeurs mobilières de placement

 

 

 

 

Charges financières

 

 

41 066

86 638

Dotations financières aux amortissements et provisions

 

 

8 920

63 965

Intérêts et charges assimilées

 

 

19 459

11 029

Différences négatives de change

 

 

12 687

11 644

Charges nettes sur cessions de valeurs mobilières de placement

 

 

0

 

Résultat financier

 

 

43 318

50 878

Résultat courant avant impôts

 

 

45 234

53 239

Produits exceptionnels

 

 

1 677

12 072

Produits exceptionnels sur opérations de gestion

 

 

 

4

Produits exceptionnels sur opérations en capital

 

 

1 677

12 068

Reprises sur provisions et transferts de charges

 

 

 

 

Charges exceptionnelles

 

 

2 197

12 301

Charges exceptionnelles sur opérations de gestion

 

 

6

 

Charges exceptionnelles sur opérations en capital

 

 

1 956

12 216

Dotations exceptionnelles aux amortissements et provisions

 

 

235

85

Résultat exceptionnel

 

 

-520

-230

Participation des salariés aux résultats de l’entreprise

 

 

 

 

Impôts sur les bénéfices

 

 

 

3 877

Total des produits

 

 

114 980

194 959

Total des charges

 

 

70 265

145 826

Bénéfice

 

 

44 715

49 133

5.4Autres informations

5.4.1Résultats de la Société au cours de chacun des cinq derniers exercices

 

2019

2020

2021

2022

2023

CAPITAL EN FIN D'EXERCICE

 

 

 

 

 

Capital social (en millions d’euros)

176,1

170,4

170,8

190,5

190,5

Nombre d’actions en circulation

168,2

164,0

164,3

190,5

190,5

RÉSULTAT GLOBAL DES OPÉRATIONS EFFECTUÉES (en millions d’euros)

 

 

Chiffre d’affaires (hors taxes)

18,3

23,4

40,1

36,6

28,5

Résultat avant impôt, participation,
amortissements, provisions et dépréciations

6,7

3,8

10,7

49,6

49,7

Impôt sur les bénéfices

(0,7)

(1,6)

(0,1)

3,9

-

Participation des salariés

 

 

-

-

-

Résultat après impôt, participation,
amortissements, provisions et dépréciations

(52,6)

(9,5)

4,9

49,1

44,7

Résultat distribué

-

-

-

-

-

RÉSULTAT PAR ACTION (en euros)

 

 

 

 

 

Résultat après impôt et participation, mais avant amortissements, provisions et dépréciations

0,04

0,03

0,07

0,24

0,26

Résultat après impôt et participation,
amortissements, provisions et dépréciations

(0,03)

(0,06)

0,03

0,26

0,23

Dividende net attribué

-

-

-

-

-

PERSONNEL

 

 

 

 

 

Nombre de salariés (effectif moyen)

9

9

10

14

12

Masse salariale (en millions d’euros)

5,8

4,9

4,7

6,3

5,3

Sommes versées au titre des avantages sociaux (en millions d’euros)

4,1

3,4

1,8

2,5

2,0

5.5Dates des dernières informations financières

31 août 2023.

1)
Un bloc IP permet à un client d’associer des équipements de son réseau interne à une adresse IP publique. Celui-ci comprend huit adresses IP au total dont cinq que le client pourra associer à ses machines et services. Les adresses IP dont le Groupe dispose sont utilisables sans limite de durée de vie,compte tenu de l’absence de caducité de l’actif.

Capital et actionnariat /RFA/

6.1Actionnariat

6.1.1Répartition de l’actionnariat et droits de vote

Actionnariat

À la date du présent document d’enregistrement universel, la Société est une société anonyme à Conseil d’administration, contrôlée par la famille Klaba.

Le tableau ci‐dessous présente la répartition du capital de la Société à la date du présent document d’enregistrement universel, il n’y a pas eu de changement significatif dans la détention du capital depuis la clôture de l’exercice 2023 :

Actionnaire

Nombre d’actions

% du capital

Nombre de droits de vote

% des droits
de vote

Famille Klaba (1)

18 196 292 

9,55 %

     18 196 292 

9,55 %

Digital Scale SAS (2)

25  838 953

13,56 %

 25 838 953 

13,56 %

Yellow Source SAS (3)

24 026 666 

13,13 %

    24 026 666 

13,13 %

Deep Code SAS (4)

25 416 067 

13,34 %

 25 416 067 

13,34 %

Bleu Source SAS (5)

25 026 666 

13,13 %

    25 026 666 

13,13 %

Innolys SAS (6)

13 146 668 

6,90 %

    13 146 668 

6,90 %

INVEST BLEU SAS (7)

432 433 

0,23 %

        432 433 

0,23 %

Total famille Klaba 
et entités contrôlées par la famille Klaba

                132 083 745 

69,32 %

  132 083 745 

69,32 %

Spiral Holdings B.V(8)

12 023 570 

6,31 %

     12 023 570 

6,31 %

Spiral Holdings S.C.A. (9)

12 023 570 

6,31 %

12 023 570 

6,31 %

Dirigeants et administrateurs (10)

850 356 

0,45 %

        850 356 

0,45 %

Salariés (11)

5 034 045

2,64 %

5 034 045 

2,64%

Autodétention

622 140

0,33 %

-

-

Flottant

27 902 999

14,64 %

27 902 999

14,64 %

TOTAL

  190 540 425 

100,0 %

    189 918 285 

100,0 %

(1)   La famille Klaba comprend MM. Henrik, Octave et Miroslaw Klaba et Mme Halina Klaba. La famille Klaba agit de concert, un nouveau pacte d’actionnaires a été conclu le 6 mai 2022 et publié à l’AMF le 11 mai 2022 (document n° 222C1076).

(2) (3) Entités contrôlées par M. Octave Klaba et les membres de sa famille.

(4) (5) Entités contrôlées par M. Miroslaw Klaba et les membres de sa famille.

(6)    Entité détenue par MM. Octave et Miroslaw Klaba. 

(7)    Entité détenue par M. Henryk Klaba et Mme Halina Klaba. 

(8)    Entité détenue indirectement par des fonds d’investissement gérés ou conseillés par TowerBrook Capital Partners. 

(9)    Entité détenue indirectement par des fonds d’investissement ou autres entités gérés ou conseillés par KKR. 

(10)  Hors administrateurs représentant la famille Klaba. 

(11)  Comprenant 1 235 075 actions détenues par les salariés via le FCPE OVHcloud Shares.

 

Aucune variation significative au 30 octobre 2023.

6.2Données boursières

L’action OVHcloud est cotée sur le compartiment A d’Euronext Paris et entre dans la composition des indices suivants : Euronext Tech Leaders, CAC Technologie et CAC All‐Shares. 

À fin août 2023, à la clôture de l’exercice fiscal de la Société, le cours de l’action s’établit à 9,39 euros. 

L’évolution du cours de l’action OVHcloud (code ISIN FR0014005HJ9) sur le marché d’Euronext, au cours de l’exercice fiscal 2023, est détaillée ci‐après :

(en euros)

Nombre
de séances
de cotation

Moyenne clôture

Plus haut

Plus bas

2022

 

 

 

 

Septembre

22

11,81 

12,97 

9,89 

Octobre

21

11,29 

13,37 

9,72 

Novembre

22

14,26 

16,45 

12,15 

Décembre

21

14,93 

16,24 

13,23 

2023

 

 

 

 

Janvier

22

15,26 

16,47 

14,44 

Février

20

14,96 

16,10 

13,73 

Mars

23

12,25 

15,08 

10,37 

Avril

18

10,51 

11,88 

8,95 

Mai

22

10,11 

11,00 

9,23 

Juin

22

9,55 

10,54 

8,58 

Juillet

21

9,58 

10,45 

9,01 

Août

23

9,59 

10,39 

8,86 

Source : Euronext

6.3Dividendes

OVHcloud a l’intention d’investir ses bénéfices dans la croissance de son activité, et ne prévoit pas de distribuer de dividendes à moyen terme. 

En ligne avec sa stratégie, la Société ne prévoit pas de distribuer de dividendes au titre de l’exercice clos le 31 août 2023 et rappelle qu’elle n’a procédé à aucun versement de dividendes au titre des exercices clos les 31 août 2020, 2021 et 2022.

6.4Relations avec la communauté financière

Les relations avec la communauté financière d’OVHcloud sont gérées par l’équipe de communication financière.  

OVHcloud a pour objectif d’établir une relation de confiance, dans la durée, avec sa communauté financière. Cet objectif est notamment basé sur des valeurs de transparence, de cohérence et de clarté sur les activités de la Société. 

Ces échanges se concrétisent lors des publications trimestrielles du chiffre d’affaires ainsi que des publications des résultats semestriel et annuel. OVHcloud, pour ces publications, diffuse un communiqué de presse, en français et en anglais, et organise une conférence téléphonique, pour les analystes financiers et investisseurs, avec son directeur général et son directeur financier. 

En complément de ces communications régulières, OVHcloud participe à plusieurs conférences et roadshows tout au long de l’année, afin de rencontrer ses actionnaires existants ou de présenter la Société à de nouveaux investisseurs. 

Par ailleurs, l’intégralité des informations financières d’OVHcloud sont disponibles sur son site internet https://corporate.ovhcloud.com.

6.5Informations sur le capital social

6.5.1Capital social souscrit et capital social autorisé mais non émis

À la date du présent document d’enregistrement universel, le capital social de la Société s’élève à 190 540 425 euros, divisé en 190 540 425 actions ordinaires (les « Actions Ordinaires »). 

S’agissant du capital social autorisé non émis, l’assemblée générale des actionnaires de la Société qui s’est réunie le 14 octobre 2021 a adopté les délégations financières suivantes  :

Nature de la délégation

 

Durée maximum

Montant nominal maximum

Utilisation sur l'exercice clos au 31 août 2023

Autorisation à donner au Conseil d’administration à l’effet d’opérer sur les actions de la Société, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

18 mois

Prix maximum d’achat : 200 % du prix d’offre des actions  dans le cadre de l’introduction en bourse

50 millions d’euros

Néant

Autorisation à donner au Conseil d’administration à l’effet de réduire le capital social par annulation des actions autodétenues, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

26 mois

Dans la limite de 10 % 
du capital social par 24 mois

Néant

Délégation de compétence à donner au Conseil d’administration pour décider l’augmentation de capital de la Société ou d’une autre société par l’émission d’actions et/ou de valeurs mobilières donnant accès au capital immédiatement ou à terme,  avec maintien du droit préférentiel de souscription

 

26 mois

70 millions d’euros (1)

1 milliard d’euros s’agissant  des titres de créances donnant accès au capital émis sur le fondement de cette délégation

Néant

Délégation de compétence à donner au Conseil d’administration pour décider l’augmentation de capital de la Société par l’émission d’actions et/ou de valeurs mobilières donnant accès au capital immédiatement ou à terme, avec suppression du droit préférentiel de souscription, par offre au public autre que les offres au public mentionnées au 1° de l’article L. 411‐2 du Code monétaire et financier

 

26 mois

35 millions d’euros (1)

1 milliard d’euros s’agissant  des titres de créances donnant accès au capital émis sur le fondement de cette délégation

Néant

Délégation de compétence à donner au Conseil d’administration pour décider l’augmentation de capital de la Société par l’émission d’actions et/ou de valeurs mobilières donnant accès au capital immédiatement ou à terme, avec suppression du droit préférentiel de souscription par offre au public visée au 1° de l’article L. 411‐2 du Code monétaire et financier, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

26 mois

35 millions d’euros (1) (2)

1 milliard d’euros s’agissant  des titres de créances donnant accès au capital émis sur le fondement de cette délégation

Néant

Possibilité d’émettre des actions et/ou des valeurs mobilières donnant accès immédiatement ou à terme à des actions à émettre par la Société en rémunération d’apports en nature constitués de titres de capital ou de valeurs mobilières donnant accès au capital, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

26 mois

10 % du capital social (1)

Néant

Détermination du prix d’émission, dans la limite de 10 % du capital par an, dans le cadre d’une augmentation du capital social par émission de titres de capital avec suppression du droit préférentiel de souscription, sous la condition suspensive  de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

12 mois

10 % du capital social par an (3)

Néant

Délégation de compétence à donner au Conseil d’administration à l’effet de décider l’augmentation du capital social par incorporation de primes, réserves, bénéfices ou toutes autres sommes, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

26 mois

100 millions d’euros

Néant

Délégation de compétence à donner au Conseil d’administration à l’effet d’augmenter le nombre de titres à émettre en cas d’augmentation de capital avec maintien ou suppression du droit préférentiel de souscription

 

26 mois

15 % de l’émission initiale (1) (3)

Néant

Délégation de compétence à donner au Conseil d’administration pour décider l’augmentation du capital de la Société par l’émission d’actions et/ou de valeurs mobilières donnant accès au capital immédiatement ou à terme, avec suppression du droit préférentiel de souscription, réservée aux adhérents de plans d’épargne

 

26 mois

1 % du capital social (1)

Néant

Autorisation à donner au Conseil d’administration à l’effet de consentir des options de souscription ou d’achat d’actions au profit des membres du personnel salarié et des mandataires sociaux du Groupe ou de certains d’entre eux, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

38 mois

10 % du capital social (1)

Sous réserve de ne pas excéder 0,10 % du capital social pour les mandataires sociaux

Achat d’actions au profit des membres du personnel salariés (ESP - Plan d’épargne groupe) : émission de 15 140 actions nouvelles soit environ 0,008 % du capital social à cette date

Autorisation à donner au Conseil d’administration à l’effet de procéder à des attributions gratuites d’actions existantes ou à émettre au profit des membres  du personnel salarié et des mandataires sociaux du Groupe ou de certains d’entre eux, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris

 

38 mois

10 % du capital social (1) (4)

Sous réserve de ne pas excéder 0,10 % du capital social pour les mandataires sociaux

Le conseil d’administration a décidé, lors de sa séance du 15 décembre 2022, d’attribuer à effet du même jour 520 000 actions de performance à environ 97 bénéficiaires, soit environ 0,03 % du capital social à cette date

(1)   Le montant maximum global des augmentations de capital susceptibles d’être réalisées en vertu de cette délégation s’impute sur le montant du plafond global fixé à 70 millions d’euros. 

(2)   Le montant maximum global des augmentations de capital susceptibles d’être réalisées en vertu de cette délégation s’impute sur le montant du plafond de 35 millions d’euros prévu pour l’augmentation de capital de la Société par l’émission d’actions et/ou de valeurs mobilières donnant accès au capital immédiatement ou à terme, avec suppression du droit préférentiel de souscription, par offre au public autre que les offres au public mentionnées au 1° de l’article L. 411‐2 du Code monétaire et financier. 

(3)   Le montant maximum global des augmentations de capital susceptibles d’être réalisées en vertu de cette délégation s’impute sur le plafond stipulé dans la résolution en vertu de laquelle est décidée l’émission initiale. 

(4)    Le montant maximum global des augmentations de capital susceptibles d’être réalisées en vertu de cette délégation s’impute sur le plafond stipulé dans la résolution en vertu de laquelle sont consenties des options de souscription ou d’achat d’actions au profit des membres du personnel salarié et des mandataires sociaux du Groupe ou de certains d’entre eux, sous la condition suspensive de l’admission des actions de la Société aux négociations sur le marché réglementé d’Euronext Paris.

Informations
complémentaires

7.1Principales dispositions légales et statuaires concernant OVHCloud

7.1.1Dénomination sociale, siège social, site web, forme juridique, législation applicable, exercice social, date de constitution, durée, registre du commerce et des sociétés, identifiant d’entité juridique et objet social

Dénomination sociale

OVH Groupe

Dénomination de sa marque principale

OVHcloud

Siège social

2, rue Kellermann, 59100 Roubaix, France

Site web

 

https://corporate.ovhcloud.com (1)

Téléphone : +33(0) 3 20 82 73 32

Forme juridique

Société anonyme à conseil d’administration

Législation applicable

Droit français

Objet social

En vertu de l’article 2 des statuts de la Société, OVH Groupe a pour objet, tant en France qu’à l’étranger, toutes activités de holding : gestion de participations, élaboration active de la conduite de la politique du Groupe et participation au contrôle des filiales, exécution de toutes prestations de services administratifs, juridiques, comptables ou financiers pour ses filiales ; 

la participation de la Société à toutes entreprises ou sociétés créées ou à créer, pouvant se rattacher directement ou indirectement à l’objet social, ou à tous objets similaires ou connexes, notamment aux entreprises ou sociétés dont l’objet social serait susceptible de concourir à la réalisation de l’objet social, et ce, par tous moyens, notamment par voie de création de sociétés nouvelles, d’apports fusions, alliances ou sociétés en participation ; 

et plus généralement, toutes opérations commerciales, financières, mobilières ou immobilières pouvant se rattacher directement ou indirectement à l’objet social et à tous objets similaires ou connexes.

Exercice social

Du 1er septembre au 31 août de chaque année

Date de constitution

10 octobre 2011 

Durée

99 ans

Terme statutaire

19 octobre 2110

Immatriculation

537 407 926 RCS Lille Métropole

Code APE

6420Z

Code LEI – Legal Entity Identifier (2)

9695001J8OSOVX4TP939

(1) Les informations figurant sur le site web ne font pas partie du présent document d’enregistrement universel

(2) Identifiant d’entité juridique

7.2Informations concernant les contrôleurs légaux des comptes

OVH2023_URD_FRISE_CACs_FR.png

7.2.1Commissaires aux comptes titulaires

Grant Thornton

Représenté par M. Pascal Leclerc et M. Vincent Papazian

29, rue du Pont

92200 Neuilly-sur-Seine

France

Grant Thornton est membre de la Compagnie régionale des commissaires aux comptes de Versailles et du Centre.

Nommé commissaire aux comptes par décision de l’assemblée générale du 26 janvier 2017, et renouvelé par décision de l’assemblée générale du 16 février 2023, pour une durée de six exercices, soit jusqu’à l’assemblée générale ordinaire appelée à statuer sur les comptes de l’exercice clos le 31 août 2028.

KPMG

Représenté par M. Jacques Pierre et Mme Stéphanie Ortega 

2, avenue Gambetta

Tour Eqho

92066 Paris La Défense Cedex

France

KPMG est membre de la Compagnie régionale des commissaires aux comptes de Versailles et du Centre.

Nommé commissaire aux comptes par décision de l’assemblée générale du 10 janvier 2018, et renouvelé par décision de l’assemblée générale du 16 février 2023, pour une durée de six exercices, soit jusqu’à l’assemblée générale ordinaire appelée à statuer sur les comptes de l’exercice clos le 31 août 2028.

7.3Documents accessibles au public

Les statuts, les procès‐verbaux des assemblées générales et autres documents sociaux de la Société, ainsi que toute évaluation ou déclaration établis par un expert à la demande de la Société devant être mis à la disposition des actionnaires, conformément à la législation applicable, peuvent être consultés au siège social de la Société. 

L’information réglementée au sens des dispositions du règlement général de l’AMF est également disponible sur le site Internet de la Société : 
https://corporate.ovhcloud.com/fr/investor-relations/regulated-information/

7.4Personnes responsables /RFA/

7.4.1Responsable du document d’enregistrement universel et du rapport financier annuel

M. Michel Paulin, directeur général de la Société

7.5Informations provenant de tierces parties

Le présent document d’enregistrement universel contient des statistiques, des données et d’autres informations relatives aux marchés, aux tailles de marché, aux parts de marché, aux positions sur le marché et à d’autres données sectorielles concernant l’activité et les marchés de la Société. Sauf indication contraire, ces informations se fondent sur l’analyse de multiples sources par la Société, y compris des études de marché réalisées par Bain & Company, Inc. (« Bain ») à la demande de la Société et des informations obtenues par ailleurs auprès d’International Data Corporation (IDC) et Forrester Research, Inc. Le modèle d’analyse des fournisseurs d’IDC MarketScape est conçu pour fournir un aperçu de la compétitivité des fournisseurs de TIC (technologies de l’information et des communications) sur un marché donné. La méthodologie de recherche utilise une méthode de notation rigoureuse basée sur des critères à la fois qualitatifs et quantitatifs qui aboutit à une illustration graphique unique de la position de chaque fournisseur sur un marché donné. IDC MarketScape fournit un cadre clair dans lequel les offres de produits et de services, les capacités et les stratégies, ainsi que les facteurs de réussite actuels et futurs des fournisseurs de TI et de télécommunications peuvent être comparés de manière significative. Ce cadre fournit également aux acheteurs de technologies une évaluation à 360 degrés des forces et des faiblesses des fournisseurs actuels et potentiels. À la connaissance de la Société, les informations extraites de sources de parties tierces ont été fidèlement reproduites dans le présent document d’enregistrement universel et aucun fait n’a été omis qui rendrait ces informations inexactes ou trompeuses. La Société ne peut néanmoins garantir qu’un tiers utilisant des méthodes différentes pour réunir, analyser ou calculer des données sur ces marchés obtiendrait les mêmes résultats.

Annexes

Glossaire

Actionnaire KKR

désigne Spiral Holdings SCA.

Baremetal Cloud

est une solution de cloud privé de haute performance recevant un accès entièrement automatisé à des serveurs dédiés sur lesquels le client exploite et gère toutes les couches logicielles.

Capex de croissance

représente toutes les dépenses d’investissement en capex autres que le capex récurrent.

Capex récurrent

reflète les dépenses d’investissement (hors acquisitions d’entreprise) nécessaires à la production de nouveaux serveurs pour remplacer les revenus générés par des serveurs déclassés ou mis hors ligne au cours de la période, calculées sur la base des revenus moyens par serveur mis hors ligne et des revenus moyens des nouveaux serveurs assemblés au cours de la période.

Cloud

désigne une technologie visant à l’utilisation à distance de ressources d’exécution et de stockage.

Cloud computing

consiste à fournir un accès à la demande et entièrement automatisé, via Internet, à des ressources de calcul, de stockage et de mise en réseau.

Cloud de confiance ouvert (open trusted cloud)

est un label créé par OVHcloud pour les éditeurs de logiciels et les fournisseurs de solutions PaaS et SaaS, certifiant que les solutions utilisées sont ouvertes et conformes aux normes européennes et leur permettant d’être hébergés par OVHcloud.

Cloud hybride

est une solution combinant le cloud public et le cloud privé avec des ressources sur site dans un modèle de déploiement multiple au sein d’une seule organisation.

Cloud privé 
(private cloud)

désigne la fourniture, par un fournisseur de services, d’un serveur à un seul client en répartissant la capacité du serveur entre les groupes d’utilisateurs autorisés par le client.

Cloud public 
(public cloud)

désigne la fourniture, par un fournisseur de services, d’un serveur à plusieurs clients ; le serveur est alors partagé entre ces clients.

Code source

désigne un ensemble d’instructions écrites dans un langage de programmation informatique permettant d’obtenir un programme pour ordinateur.

Conteneurisation

désigne l’encapsulation du code logiciel et de ses dépendances dans un conteneur virtuel pour améliorer le temps de réponse et les performances des solutions cloud.

CPU

de l’anglais Central Processing Unit, désigne le composant d’un serveur exécutant les programmes informatiques.

Datacenter

désigne un site physique où sont localisées les infrastructures mises à disposition des clients par OVHcloud dans le cadre de ses services.

DCaaS

de l’anglais Data Center as a Service, désigne un service d’hébergement dans lequel l’infrastructure et les équipements physiques du datacenter sont fournis aux clients.

EBITDA ajusté

désigne l’EBITDA courant retraité des charges liées aux rémunérations fondées sur des actions. À l’avenir, le Groupe prévoit d’exclure de son EBITDA ajusté les charges résultant de l’étalement des compléments de prix d’acquisition.

EBITDA courant

est égal au chiffre d’affaires diminué de la somme des charges de personnel et des autres charges opérationnelles (et excluant les charges d’amortissement, ainsi que des éléments qui sont classés comme « autres produits et charges opérationnels non courants »).

Free cash flow opérationnel moins capex récurrent

désigne l’EBITDA ajusté plus la variation du besoin en fonds de roulement, moins le capex récurrent, après réintégration des charges d’amortissement des droits locatifs en application d’IFRS 16.

GPU

de l’anglais Graphics Processing Unit, désigne le composant informatique dédié aux traitements des informations graphiques.

Hosted Private Cloud

désigne une solution de cloud privé fournissant aux clients des serveurs dédiés entièrement automatisés, avec des plateformes telles que le système d’exploitation et la couche de virtualisation sélectionnés et gérés par OVHcloud.

Hyperconvergence

désigne une tendance à localiser la puissance de traitement et le stockage dans la même unité, en les séparant par la virtualisation plutôt que par une séparation physique.

Hyperscalers

désigne les plus importants fournisseurs de services cloud américains que sont Amazon Web Services, Google Cloud Platform et Microsoft Azure.

IaaS 
(Infrastructure
-as-a-Service)

en français « service de fourniture d’infrastructures », désigne le service par lequel un prestataire de services cloud met à la disposition de son client une infrastructure informatique (serveurs, sauvegarde, stockage…) que le client peut utiliser ou configurer à distance pour composer son propre environnement.

KKR

désigne Kohlberg Kravis Roberts & Co. L.P. et/ou une ou plusieurs de ses sociétés affiliées, y compris les fonds d’investissement et autres entités gérées ou dirigées par Kohlberg Kravis Roberts & Co. L.P. et/ou une ou plusieurs de ses sociétés affiliées, selon le contexte.

Marque blanche

désigne la fourniture de services d’hébergement par une entreprise à des revendeurs et des partenaires commercialisant les solutions de cette entreprise à leurs propres clients et sous leur propre marque.

Multi-cloud

désigne une solution impliquant l’utilisation de services informatiques et de stockage provenant de plusieurs fournisseurs.

Open source

désigne un logiciel ayant un code source libre d’accès, modifiable et réutilisable.

PaaS 
(Platform-as-a-Service)

en français « service de fourniture d’une plateforme en tant que service », désigne le service par lequel un prestataire de services cloud met à la disposition de son client une infrastructure (serveurs, sauvegarde, stockage, etc.) ainsi que des outils dit « middleware » (base de données, serveur web, etc.).

Périphérique de réseaux
(edge computing)

désigne une forme d’optimisation informatique visant à rapprocher de la source des données le traitement des données.

PUE

de l’anglais Power Usage Effectiveness, désigne un indicateur de durabilité mesurant l’efficacité énergétique d’un datacenter.

Ratio de levier

désigne la dette financière nette divisée par l’EBITDA ajusté.

Retour sur capex de croissance

est calculé en divisant le free cash flow opérationnel moins capex récurrent entre l’année en cours et l’année précédente par le capex de croissance de l’année précédente.

SaaS 
(Software-as-a-Service)

en français « service de fourniture d’applications ou logiciels », désigne le service par lequel un prestataire de services cloud met à la disposition du client des outils qu’il héberge (logiciels, applications, etc.) accessibles à distance par le client et des services associés (hébergement, maintenance, etc.).

Serveurs privés virtuels

désigne la sous-partie virtuelle d’un serveur d’hébergement dont les charges mémoire et processeur sont partagées avec d’autres serveurs privés virtuels indépendants les uns des autres.

Solution Trusted Zone Sovereign

désigne une solution lancée par OVHcloud afin de répondre aux plus hauts standards de sécurité des opérateurs du service public et des services critiques.

Virtualisation

désigne un mécanisme consistant à faire fonctionner plusieurs systèmes, serveurs virtuels ou applications, sur un même serveur physique.

Web cloud

désigne les solutions d’hébergement de sites Internet et d’enregistrement de domaines.

WUE

de l’anglais Water Usage Effectiveness, désigne un indicateur de durabilité mesurant la quantité d’eau utilisée par les datacenters pour les besoins en refroidissement.

Tables de concordance

Table de concordance du rapport de gestion prévu par les articles L. 225-100 et suivants du Code de commerce

Afin de faciliter la lecture du présent document d’enregistrement universel, la table de concordance ci‐après permet d’identifier les éléments d’information afférents au rapport de gestion annuel du Conseil d’administration devant être présenté à l’assemblée générale des actionnaires approuvant les comptes de chaque exercice clos, conformément aux articles L. 225‐100 et suivants du Code de commerce.

Éléments requis

Chapitre/Section(s) du document d’enregistrement universel

1.

Situation et activité du Groupe

 

 

1.1. Situation de la Société durant l’exercice écoulé et analyse objective et exhaustive de l’évolution des affaires, des résultats et de la situation financière de la Société et du Groupe, notamment de sa situation d’endettement, au regard du volume et de la complexité des affaires

Chapitre 5 section 5.1 

 

1.2. Indicateurs clés de performance de nature financière

Chapitre 5 section 5.1 

 

1.3. Indicateurs clés de performance de nature non financière ayant trait à l’activité spécifique de la Société et du Groupe, notamment les informations relatives aux questions d’environnement de personnel

Chapitre 3 - Récapitulatif des indicateurs de performance 

 

1.4. Événements importants survenus entre la date de clôture de l’exercice et la date à laquelle le rapport de gestion est établi

Chapitre 5 section 5.2 Note 2 

 

1.5. Identité des principaux actionnaires et détenteurs des droits de vote aux assemblées générales, et modifications intervenues au cours de l’exercice

Chapitre 6 section 6.1 

 

1.6. Succursales existantes

Chapitre 1 section 1.7

 

1.7. Prises de participation significatives dans des sociétés ayant leur siège social sur le territoire français

Néant

 

1.8. Aliénations de participations croisées

Néant

 

1.9. Évolution prévisible de la situation de la Société et du Groupe et perspectives d’avenir

Chapitre 5 section 5.1

 

1.10. Activités en matière de recherche et de développement

Chapitre 5 section 5.1

 

1.11. Tableau faisant apparaître les résultats de la Société au cours de chacun des cinq derniers exercices

Chapitre 5 section 5.4

 

1.12. Informations sur les délais de paiement des fournisseurs et des clients

Chapitre 5 section 5.4

 

1.13. Montant des prêts interentreprises consentis et déclaration du commissaire aux comptes

Chapitre 5 section 5.4

2.

Contrôle interne et gestion des risques

 

 

2.1. Description des principaux risques et incertitudes auxquels la Société est confrontée

Chapitre 2 section 2.1

 

2.2. Indications sur les risques financiers liés aux effets du changement climatique et la présentation des mesures que prend l’entreprise pour les réduire en mettant en œuvre une stratégie bas carbone dans toutes les composantes de son activité

Chapitre 2 section 2.1

 

2.3. Principales caractéristiques des procédures de contrôle interne et de gestion des risques mises en place par la Société et par le Groupe, relatives à l’élaboration et au traitement de l’information comptable et financière

Chapitre 2 section 2.3

 

2.4. Indications sur les objectifs et la politique concernant la couverture de chaque catégorie principale de transactions et sur l’exposition aux risques de prix, de crédit, de liquidité et de trésorerie, ce qui inclut l’utilisation des instruments financiers

Chapitre 2 section 2.1

Chapitre 5 section 5.2 note 4.20

 

2.5. Dispositif anti-corruption

Chapitre 2 section 2.3

 

2.6. Plan de vigilance et compte rendu de sa mise en œuvre effective

Néant

3.

Rapport sur le gouvernement d’entreprise

 

 

Gouvernance (articles 22‐10‐10 et L. 227‐37‐4 du Code de commerce)

 

 

La liste de l’ensemble des mandats et fonctions exercés dans toute société par chaque mandataire 
social durant l’exercice

Chapitre 4 section 4.1.1

 

Les conventions conclues entre une filiale et un mandataire social ou un actionnaire détenant plus de 10 % des droits de vote

Chapitre 4 section 4.3

 

Un tableau récapitulatif des délégations en cours de validité accordées dans le domaine
des augmentations de capital

Chapitre 6 section 6.5.1

 

Le choix des modalités d’exercice de la direction générale de la Société

Chapitre 4 section 4.1.10

 

La composition, ainsi que les conditions de préparation et d’organisation des travaux du Conseil

Chapitre 4 sections 4.1.1 ; 4.1.6

 

La politique de diversité appliquée aux membres du Conseil d’administration et du comité exécutif et les résultats en matière de mixité dans les 10 % de postes à plus forte responsabilité au sein de la Société

Chapitre 3 section 3.3.1

 

Les limitations aux pouvoirs du directeur général

Chapitre 7 section 7.2.1 b)

 

Les dispositions du Code de gouvernement d’entreprise qui ont été écartées ainsi que le lieu 
où ce Code peut être consulté

Chapitre 4

 

Les modalités particulières de la participation des actionnaires à l’assemblée générale

Chapitre 7 section 7.2 

 

La description de la procédure relative aux Conventions réglementées et engagements réglementés 
et libres mise en place par la Société et de sa mise en œuvre

Chapitre 4 section 4.3

 

Rémunération des dirigeants (articles L. 22‐10‐8, L. 22‐10‐9, L. 225‐185 et L. 225‐197‐1 du Code 
de commerce)

 

Présentation de la politique de rémunération des mandataires sociaux à soumettre à l’assemblée générale dans le cadre du vote ex ante

Chapitre 4 section 4.2.2

 

La rémunération des mandataires sociaux versée au cours de l’exercice clos ou attribuée à raison 
de celui‐ci

Chapitre 4 section 4.2.2

 

La proportion relative de la rémunération fixe et variable

Chapitre 4 section 4.2.2 

 

L’utilisation de la possibilité de demander la restitution de la rémunération versée

Néant

 

Les engagements en faveur des mandataires sociaux à raison de la prise, de la cessation 
ou du changement de leurs fonctions

Chapitre 4 section 4.2 

 

La rémunération versée ou attribuée par une entreprise consolidée

Chapitre 4 section 4.2.2

 

Les ratios entre la rémunération des dirigeants de l’entreprise et la rémunération moyenne des salariés

Chapitre 4 section 4.2.2 

 

L’évolution annuelle de la rémunération, des performances de la Société, de la rémunération moyenne des salariés et les ratios mentionnés ci‐dessus au cours des cinq dernières années 
d’une manière permettant la comparaison

Chapitre 4 section 4.2.2

 

Une explication sur la manière dont la rémunération totale respecte la politique de rémunération adoptée, y compris la manière dont elle contribue aux performances à long terme de la Société 
et la manière dont les critères de performance ont été appliqués

Chapitre 4 section 4.2.2

 

La manière dont le vote lors de la dernière assemblée générale ordinaire prévue à l’article L. 22‐10‐34 paragraphe I a été pris en compte

Chapitre 4 section 4.2.2

 

Tout écart par rapport à la politique de rémunération et toute dérogation appliquée conformément 
au paragraphe III de l’article L. 22‐10‐8, y compris l’explication de la nature des circonstances exceptionnelles et l’indication des éléments spécifiques auxquels il est dérogé

Néant 

 

La mise en œuvre des dispositions légales concernant la suspension du versement 
de la rémunération des administrateurs, le cas échéant

Néant 

 

L’attribution et la conservation des options par les mandataires sociaux de la Société

Chapitre 4 section 4.2.3

 

L’attribution et la conservation des actions gratuites aux dirigeants mandataires sociaux de la Société

Chapitre 4 section 4.2.3

 

Éléments susceptibles d’avoir une incidence en cas d’offre publique (article L. 22‐10‐11 du Code
de commerce)

 

La structure du capital de la Société

Chapitre 6 section 6.1.1

 

Les restrictions statutaires à l’exercice des droits de vote et aux transferts d’actions

Chapitre 1 section 1.7

 

Les participations directes ou indirectes dans le capital de la Société

Chapitre 6 section 6.1.1

 

La liste des détenteurs de tout titre comportant des droits de contrôle spéciaux

Néant

 

Les mécanismes de contrôle prévus dans un système d’actionnariat du personnel

Chapitre 6 section 6.1.4

 

Les accords entre actionnaires qui peuvent entraîner des restrictions au transfert d’actions 
et à l’exercice des droits de vote

Chapitre 6 section 6.1.2

 

Les règles applicables à la nomination et au remplacement des membres du Conseil d’administration ainsi qu’à la modification des statuts de la Société

Chapitre 7 sections 7.2.1 ; 7.2.2

 

Les pouvoirs du Conseil d’administration (en particulier en ce qui concerne l’émission ou le rachat d’actions)

Chapitre 4 section 4.1.6

 

Les accords conclus par la Société qui sont modifiés ou prennent fin en cas de changement de contrôle de la Société, sauf si cette divulgation, hors les cas d’obligation légale de divulgation, porterait gravement atteinte à ses intérêts

Néant

 

Les accords prévoyant des indemnités pour les membres du Conseil d’administration ou les salariés, s’ils démissionnent ou sont licenciés sans cause réelle et sérieuse ou si leur emploi prend fin en raison d’une offre publique d’achat ou d’échange

Néant

4.

Actionnariat et capital

 

 

4.1. Structure, évolution du capital de la Société et franchissement de seuils

Chapitre 6 section 6.1 

 

4.2. Acquisition et cession par la Société de ses propres actions

Chapitre 6 section 6.5

 

4.3. État de la participation des salariés au capital social au dernier jour de l’exercice 
(proportion du capital représentée)

 Chapitre 6 section 6.1 

 

4.4. Mention des ajustements éventuels pour les titres donnant accès au capital en cas de rachats d’actions ou d’opérations financières

Néant

 

4.5. Informations sur les opérations des dirigeants et personnes liées sur les titres de la Société

Chapitre 4 section 4.1

 

4.6. Montants des dividendes qui ont été mis en distribution au titre des trois exercices précédents

Chapitre 6 section 6.3

5.

Déclaration de performance extra-financière (DPEF)

Chapitre 3

6.

Autres informations

 

 

6.1. Informations fiscales complémentaires (articles 223 quater et 223 quinquies du Code général des impôts)

Chapitre 5 section 5.4

 

6.2. Injonctions ou sanctions pécuniaires pour des pratiques anticoncurrentielles 
(article L. 464-2 du Code de commerce)

Néant