Transparence RGPD

Nos sous-traitants

Conformement au RGPD et a notre charte de transparence, nous publions la liste complete des sous-traitants qui interviennent dans le traitement de vos donnees.

Cette liste est mise a jour a chaque modification. En cas de changement de sous-traitant, nos clients sont notifies par email au moins 30 jours avant l'entree en vigueur. Derniere mise a jour : mars 2026.

NomPaysFinaliteDonnees traiteesMecanisme de transfertDPA
Stripe Etats-Unis Traitement des paiements en ligneDonnees de paiement (carte, IBAN), montants, identifiants client Clauses Contractuelles Types (SCC) Oui
Hostinger Lituanie / UE Hebergement infrastructure et serveursToutes les donnees applicatives (chiffrees au repos) Hebergement UE - Pas de transfert hors UE Oui
MongoDB Atlas Irlande / UE Base de donnees manageeDonnees metier (factures, clients, produits - chiffrees) Hebergement UE - Pas de transfert hors UE Oui
Anthropic Etats-Unis Intelligence artificielle (assistant IA)Contexte de conversation (anonymise), aucune donnee financiere Clauses Contractuelles Types (SCC) Oui
Fournisseur SMTP Union europeenne Envoi d'emails transactionnelsAdresses email, noms des destinataires, contenu des notifications Hebergement UE - Pas de transfert hors UE Oui

Glossaire

SCC (Standard Contractual Clauses)

Clauses Contractuelles Types approuvees par la Commission europeenne. Elles encadrent les transferts de donnees personnelles vers des pays tiers ne beneficiant pas d'une decision d'adequation.

DPA (Data Processing Agreement)

Accord de traitement des donnees signe avec chaque sous-traitant conformement a l'article 28 du RGPD. Il definit les obligations, les finalites et les mesures de securite applicables.

Hebergement UE

Les donnees sont stockees et traitees exclusivement dans des datacenters situes dans l'Union europeenne. Aucun transfert hors UE n'est effectue pour ces sous-traitants.