Sous-traitants et services tiers

Dernière mise à jour : 22 décembre 2025

PhotoHeirloom utilise des fournisseurs de services tiers de confiance (sous-traitants) pour nous aider à fournir notre service. Cette page répertorie tous les sous-traitants qui traitent vos données personnelles.

Clerk (Authentification)

Objectif: Authentification des utilisateurs, gestion des comptes et sécurité des sessions

Données traitées: Adresses e-mail, noms, jetons d'authentification, historique de connexion

Emplacement des données: États-Unis (infrastructure AWS)

Politique de confidentialité: clerk.com/privacy

Vercel (Hébergement et stockage)

Objectif: Hébergement de site web, stockage de photos/vidéos (Vercel Blob) et analyses

Données traitées: Photos, vidéos, données d'utilisation du site web, adresses IP (anonymisées pour les analyses)

Emplacement des données: États-Unis (infrastructure multi-régions)

Politique de confidentialité: vercel.com/legal/privacy-policy

Supabase (Base de données)

Objectif: Base de données PostgreSQL pour les données de l'arbre généalogique, les métadonnées des photos et les relations utilisateur

Données traitées: Données de l'arbre généalogique (noms, dates, relations), métadonnées des photos, préférences utilisateur

Emplacement des données: États-Unis (AWS us-west-1)

Politique de confidentialité: supabase.com/privacy

Replicate (Traitement IA)

Objectif: Restauration de photos et génération de vidéos par IA

Données traitées: Photos que vous choisissez de restaurer ou d'animer (traitées temporairement, non stockées de manière permanente)

Emplacement des données: États-Unis

Politique de confidentialité: replicate.com/privacy

Google (API Maps et Contacts)

Objectif: Autocomplétion de localisation (API Maps) et importation optionnelle de contacts (API Contacts)

Données traitées: Requêtes de localisation (Maps), noms et e-mails de contacts (Contacts - non stockés sur nos serveurs)

Emplacement des données: Mondial (Google Cloud Platform)

Politique de confidentialité: policies.google.com/privacy

Paddle (Traitement des paiements)

Objectif: Traitement des paiements, gestion des abonnements et facturation

Données traitées: Informations de paiement, détails de facturation, historique des transactions (nous ne stockons pas les numéros de carte de crédit)

Emplacement des données: Royaume-Uni et États-Unis

Politique de confidentialité: paddle.com/legal/privacy

Protection des données et conformité

Tous nos sous-traitants ont été soigneusement sélectionnés en fonction de leur conformité aux réglementations sur la protection des données :

  • Conformité RGPD : Tous les sous-traitants sont conformes au RGPD
  • Accords de traitement des données : Nous avons signé des accords de traitement des données (DPA) avec tous les sous-traitants
  • Normes de sécurité : Les sous-traitants utilisent un chiffrement standard de l'industrie
  • Audits réguliers : Nous examinons régulièrement les pratiques de sécurité de nos sous-traitants

Mises à jour de cette liste

Nous pouvons ajouter, supprimer ou remplacer des sous-traitants au fur et à mesure que notre service évolue.

Des questions sur les sous-traitants ?

Si vous avez des questions sur nos sous-traitants, veuillez nous contacter à [email protected].