Sous-traitants ultérieurs

Conformément à l'article 28 du RGPD et à notre DPA, voici la liste complète des sous-traitants ultérieurs auxquels OptiBot fait appel pour fournir le service.

Notification de changement :Conformément à notre DPA, tout ajout ou remplacement de sous-traitant fait l'objet d'une notification préalable de 30 jours. Dernière mise à jour : 7 avril 2026.

Scaleway

Finalité

Hébergement infrastructure (serveurs, base de données)

Données traitées

Toutes les données du service

Localisation

France (Paris, DC3/DC5)

Certifications

HDS (Hébergeur de Données de Santé), ISO 27001

Politique de confidentialité →

Stripe

Finalité

Traitement des paiements et gestion des abonnements

Données traitées

Email, nom, données de facturation

Localisation

UE (Irlande) — SCCs en place

Certifications

PCI DSS Level 1, SOC 2

Politique de confidentialité →

Resend

Finalité

Envoi d'emails transactionnels et marketing

Données traitées

Adresses email, contenu des emails

Localisation

UE — SCCs en place

Certifications

SOC 2 Type II

Politique de confidentialité →

Google Analytics

Finalité

Mesure d'audience anonyme (opt-in uniquement)

Données traitées

Données de navigation anonymisées, IP tronquée

Localisation

UE (Finlande) — SCCs en place

Certifications

ISO 27001, SOC 2

Politique de confidentialité →

Google OAuth

Finalité

Authentification (connexion via Google)

Données traitées

Email, nom, photo de profil

Localisation

UE — SCCs en place

Certifications

ISO 27001, SOC 2

Politique de confidentialité →

Sentry

Finalité

Monitoring d'erreurs et performance applicative

Données traitées

Données techniques (stack traces, user-agent, IP anonymisée)

Localisation

UE (Allemagne) — SCCs en place

Certifications

SOC 2 Type II

Politique de confidentialité →

Garanties de transfert

  • Tous les sous-traitants sont situés dans l'UE ou couverts par des Clauses Contractuelles Types (SCCs)
  • L'hébergement principal est assuré par Scaleway, certifié HDS, en France
  • Aucun transfert de données de santé hors UE
  • Chaque sous-traitant est lié par un accord de traitement des données (DPA)