Sous-traitants et services tiers
Dernière mise à jour : 22 décembre 2025
PhotoHeirloom utilise des fournisseurs de services tiers de confiance (sous-traitants) pour nous aider à fournir notre service. Cette page répertorie tous les sous-traitants qui traitent vos données personnelles.
Clerk (Authentification)
Objectif: Authentification des utilisateurs, gestion des comptes et sécurité des sessions
Données traitées: Adresses e-mail, noms, jetons d'authentification, historique de connexion
Emplacement des données: États-Unis (infrastructure AWS)
Politique de confidentialité: clerk.com/privacy
Vercel (Hébergement et stockage)
Objectif: Hébergement de site web, stockage de photos/vidéos (Vercel Blob) et analyses
Données traitées: Photos, vidéos, données d'utilisation du site web, adresses IP (anonymisées pour les analyses)
Emplacement des données: États-Unis (infrastructure multi-régions)
Politique de confidentialité: vercel.com/legal/privacy-policy
Supabase (Base de données)
Objectif: Base de données PostgreSQL pour les données de l'arbre généalogique, les métadonnées des photos et les relations utilisateur
Données traitées: Données de l'arbre généalogique (noms, dates, relations), métadonnées des photos, préférences utilisateur
Emplacement des données: États-Unis (AWS us-west-1)
Politique de confidentialité: supabase.com/privacy
Replicate (Traitement IA)
Objectif: Restauration de photos et génération de vidéos par IA
Données traitées: Photos que vous choisissez de restaurer ou d'animer (traitées temporairement, non stockées de manière permanente)
Emplacement des données: États-Unis
Politique de confidentialité: replicate.com/privacy
Google (API Maps et Contacts)
Objectif: Autocomplétion de localisation (API Maps) et importation optionnelle de contacts (API Contacts)
Données traitées: Requêtes de localisation (Maps), noms et e-mails de contacts (Contacts - non stockés sur nos serveurs)
Emplacement des données: Mondial (Google Cloud Platform)
Politique de confidentialité: policies.google.com/privacy
Paddle (Traitement des paiements)
Objectif: Traitement des paiements, gestion des abonnements et facturation
Données traitées: Informations de paiement, détails de facturation, historique des transactions (nous ne stockons pas les numéros de carte de crédit)
Emplacement des données: Royaume-Uni et États-Unis
Politique de confidentialité: paddle.com/legal/privacy
Protection des données et conformité
Tous nos sous-traitants ont été soigneusement sélectionnés en fonction de leur conformité aux réglementations sur la protection des données :
- Conformité RGPD : Tous les sous-traitants sont conformes au RGPD
- Accords de traitement des données : Nous avons signé des accords de traitement des données (DPA) avec tous les sous-traitants
- Normes de sécurité : Les sous-traitants utilisent un chiffrement standard de l'industrie
- Audits réguliers : Nous examinons régulièrement les pratiques de sécurité de nos sous-traitants
Mises à jour de cette liste
Nous pouvons ajouter, supprimer ou remplacer des sous-traitants au fur et à mesure que notre service évolue.
Des questions sur les sous-traitants ?
Si vous avez des questions sur nos sous-traitants, veuillez nous contacter à [email protected].