Sécurité · Sous-traitants
Nos sous-traitants,
en toute transparence.
Peu de sous-traitants, chacun choisi pour ses garanties RGPD. Hébergement dans l'Union Européenne ou, à défaut, clauses contractuelles types. Le tableau ci-dessous indique, fournisseur par fournisseur, la localisation des données et la garantie applicable.
| Sous-traitant | Service | Localisation des données | Finalité |
|---|---|---|---|
| Anthropic | Modèles Claude (API) | Selon provider retenu (UE visée, sinon clauses contractuelles types) | Génération assistée. Données non utilisées pour l'entraînement des modèles. |
| Vercel | Hébergement applicatif | Région UE (fra1) | Exécution de l'application web et des fonctions serveur. |
| Upstash | Base Redis (sessions, état) | UE | Sessions, état applicatif et files de traitement. |
| Cloudflare R2 | Stockage chiffré (documents, jetons) | UE | Stockage chiffré des documents et des jetons. |
| Resend | Envoi d'emails transactionnels | UE | Liens de connexion et notifications transactionnelles. |
| Pennylane | Intégration comptable (OAuth) | France | Lecture et écriture comptable via OAuth, à votre initiative. |
| Connexion Google Sheets (OAuth, lecture seule) - optionnelle | États-Unis (clauses contractuelles types) | Lecture des seuls tableurs que vous sélectionnez, à votre initiative. Aucun accès à votre messagerie ni au reste de votre Drive. | |
| Exa | Recherche web (enrichissement de tiers) - optionnelle | États-Unis (clauses contractuelles types) | Recherche d'informations publiques d'entreprise (SIREN, TVA, adresse) pour préremplir un fournisseur ou client, à votre initiative. Seul le nom de la société recherchée est transmis ; aucune donnée comptable. |
Vos données restent chiffrées et cloisonnées par client.
Chaque client dispose de son propre chiffrement. Vos données restent isolées par client et ne sont jamais utilisées pour entraîner de modèles, ni les nôtres ni ceux de nos sous-traitants. Les sous-traitants listés interviennent uniquement pour les finalités décrites ci-dessus, sous accord de traitement encadré.
Une question sur la sous-traitance ?
Accords de traitement, localisation des données, garanties RGPD, ajout d'un sous-traitant : écrivez-nous, nous répondons en clair à securite@tarsier.finance.