Sécurité
Sous-traitants
Registre public des sous-traitants, localisations et encadrement des transferts.
Sous-traitants
Dernière mise à jour : 15/09/2026
Cette page recense les sous-traitants ultérieurs de qoe.fi au sens de l'article 28.2 du RGPD, leur usage, leur localisation et le mécanisme encadrant tout transfert hors Union européenne.
Tout ajout ou remplacement est annoncé au moins 30 jours avant sa mise en œuvre. Les créateurs et médias peuvent s'y opposer ou demander une alternative technique.
1. Sous-traitants actifs
| Sous-traitant | Rôle | Catégories de données | Localisation | Encadrement du transfert |
|---|---|---|---|---|
| [HÉBERGEUR PRINCIPAL] | application, API, base de données | compte, contenus, audience, journaux | Union européenne | intra-UE |
| [HÉBERGEUR STOCKAGE] | stockage des fichiers (images, audio, vidéo) | contenus, médias | Union européenne | intra-UE |
| [CDN] | diffusion des assets statiques | données techniques (IP) | UE + nœuds mondiaux | intra-UE, journaux éphémères |
| [PRESTATAIRE EMAIL] | emails transactionnels et d'audience, liens de désabonnement | email, préférences, statistiques d'envoi | Union européenne | intra-UE |
| Stripe Payments Europe | encaissement des abonnements, gestion des abonnés, versements | identifiant client, données de facturation, IBAN du créateur | Irlande (UE) | intra-UE |
| [TABLEAU DE BORD ANALYTICS] | mesure d'audience agrégée des publications | données techniques anonymisées, agrégats | Union européenne (auto-hébergé) | intra-UE |
| [MOTEUR DE RECHERCHE] | recherche plein texte des publications | titres, extraits, identifiants | Union européenne | intra-UE |
| [MÉCANISME D'EMBEDDINGS] | recherche sémantique interne | contenus publics | Union européenne | intra-UE, traitement local |
2. Sous-traitants ultérieurs utilisés par nos prestataires
| Prestataire | Sous-traitant ultérieur | Usage | Localisation |
|---|---|---|---|
| Stripe | Stripe, Inc. | traitement technique des paiements | États-Unis — clauses contractuelles types + mesures additionnelles |
| [PRESTATAIRE EMAIL] | [SOUS-TRAITANT] | routage et délivrabilité | [LOCALISATION] |
| [HÉBERGEUR PRINCIPAL] | [SOUS-TRAITANT] | sauvegardes chiffrées | UE |
3. Ce que nous ne faisons jamais
- Aucune revente de données à des courtiers ou à des régies publicitaires.
- Aucun profilage publicitaire ni construction de segments marketing à partir des lectures.
- Aucun entraînement de modèle d'IA sur les contenus privés ou les données d'audience.
- Aucun transfert vers un pays tiers en dehors des mécanismes encadrés listés ci-dessus.
4. Sécurité commune
Chaque sous-traitant est lié par un accord écrit comportant les obligations de l'article 28.3 RGPD (confidentialité, sécurité, assistance, notification d'incident, suppression en fin de contrat) et par les mesures techniques décrites dans la Politique de confidentialité.
5. Notification d'un changement
Pour être informé d'un ajout ou d'un remplacement de sous-traitant, écrivez à [EMAIL DPO] avec l'objet « Sous-traitants — notification », ou activez l'option correspondante dans vos réglages. La procédure d'opposition est décrite dans l'Accord de traitement des données (§4).
6. Archives
L'historique des sous-traitants (ajouts, remplacements, dates) est conservé pendant 5 ans et communiqué sur demande motivée.