Sous-traitants
Liste des prestataires auxquels [NOM DU PRODUIT]confie des données personnelles pour fournir le Service (annexe 3 de l'accord de traitement des données). Elle est établie à partir de ce que le logiciel utilise réellement, et non d'un modèle générique. Les localisations marquées « à vérifier » sont à confirmer auprès du prestataire avant publication ; celles marquées « vérifié » ont été constatées par nous à la date indiquée.
1. Prestataires utilisés aujourd'hui
- Rôle
- Base de données, authentification, stockage des fichiers, fonctions serveur (edge functions), tâches planifiées, coffre de secrets (Vault).
- Données
- Toutes les données du CRM : contacts, deals, encaissements, calls, transcripts, emails importés, documents, comptes utilisateurs, jetons d’accès (chiffrés).
- Localisation
- Union européenne — région AWS eu-west-3 (Paris).
- Note
- Région du projet constatée le 25 septembre 2026 via l’API Supabase. Supabase s’appuie lui-même sur des sous-traitants (AWS…) : voir sa propre liste.
- Rôle
- Hébergement et exécution de l’application web (rendu des pages, routes API, serveur MCP).
- Données
- Données qui transitent par l’application pendant les requêtes ; journaux techniques (adresse IP, URL, horodatage, erreurs).
- Localisation
- Réseau mondial (CDN) ; région d’exécution des fonctions serveur à confirmer dans la configuration du projet.
- Rôle
- Analyse par IA des transcripts d’appels et des fils d’emails (objections, résumés, prochaine action, notation du script).
- Données
- Texte des transcripts et des emails importés, script de vente de l’organisation.
- Localisation
- États-Unis.
- Note
- Actif uniquement si l’organisation a configuré une clé API. Conditions d’utilisation des données par Anthropic (absence d’entraînement sur les données API) : à vérifier dans ses conditions commerciales en vigueur.
- Rôle
- Import, en lecture seule, des rendez-vous et des emails échangés avec les contacts du CRM, via l’autorisation OAuth donnée par chaque utilisateur.
- Données
- Événements d’agenda et emails impliquant une adresse de contact du CRM ; jeton d’accès (stocké chiffré).
- Localisation
- Monde (infrastructure Google).
- Note
- Google est ici une source de données autorisée par l’utilisateur, révocable à tout moment (Réglages → Déconnecter, ou depuis le compte Google).
- Rôle
- Source des transcripts d’appels, si l’utilisateur connecte son compte.
- Données
- Transcripts, résumés et durées des appels enregistrés par l’utilisateur.
- Localisation
- États-Unis.
- Rôle
- Source des transcripts d’appels, si l’utilisateur connecte son compte.
- Données
- Transcripts, résumés et durées des appels enregistrés par l’utilisateur.
- Localisation
- États-Unis.
2. Prestataires prévus (pas encore branchés)
Ces services seront ajoutés avec la facturation et l'inscription en libre-service ; ils figureront dans la liste ci-dessus au plus tard à leur mise en service, après information préalable des Clients.
- Rôle
- Paiement des abonnements (phase 3 du plan SaaS).
- Données
- Identité de facturation, moyens de paiement (jamais stockés par le produit).
- Localisation
- États-Unis / Union européenne.
- Rôle
- Envoi des emails transactionnels : liens de connexion, invitations (phase 2 du plan SaaS).
- Données
- Adresse email du destinataire, contenu de l’email transactionnel.
- Localisation
- États-Unis.
3. Information des changements
Tout ajout ou remplacement est annoncé au moins [DÉLAI D'INFORMATION]avant sa prise d'effet, par email aux administrateurs des Organisations et sur cette page. Questions : [EMAIL DPO].
