Liste des sous-traitants ultérieurs et transferts internationaux
Version 1.0 — 31 juillet 2026
7.1 Principes
Amasma utilise des prestataires techniques pour fournir, sécuriser et améliorer le service. Les régions effectives, accords de traitement, mécanismes de transfert et sous-traitants propres aux fournisseurs sont suivis dans le registre interne d’Amasma.
Lorsque des données sont susceptibles d’être traitées hors de l’Espace économique européen, Amasma s’appuie selon le cas sur une décision d’adéquation, le Data Privacy Framework, les clauses contractuelles types ou toute autre garantie reconnue.
7.2 Infrastructure, données et paiement
- Lumadock — hébergement des composants publics, VPS et Nginx. Statut : utilisé. Localisation : selon l’infrastructure contractuelle active.
- Supabase — PostgreSQL, authentification et stockage. Statut : utilisé. Une région européenne est privilégiée pour le projet Amasma.
- Microsoft Azure — Functions, Durable Functions, Redis, Storage, Key Vault, Application Insights et Log Analytics. Statut : utilisé. Région principale prévue par le pack : France Central, sous réserve des services globaux et accès de support.
- Stripe — paiements, abonnements, portail client et webhooks. Statut : utilisé. Des traitements internationaux peuvent intervenir selon les services Stripe.
7.3 Analytics, CRM et communication
- PostHog — analytics produit, pages vues, événements, heatmaps et replay masqué. Statut : utilisé. Point de collecte européen configuré.
- Customer.io — CDP, analytics de parcours et emails lifecycle. Statut : utilisé lorsque la configuration correspondante est activée. Sur le site public, le SDK est soumis au consentement marketing.
- HubSpot — CRM interne et intégration client selon configuration. Statut : utilisé ou conditionnel selon le parcours.
7.4 Intelligence artificielle
- OpenAI et Azure OpenAI — génération et analyse. Statut : configurable selon le fournisseur sélectionné.
- Mistral AI — fournisseur LLM alternatif. Statut : configuré selon les fonctionnalités activées.
- Google Gemini — IA applicative. Statut : configurable ; son activation en production dépend des fonctionnalités et de la configuration courante.
Amasma utilise des offres API ou entreprise et recherche des configurations interdisant l’entraînement sur les Données Client, sauf accord écrit, spécifique et facultatif du client.
7.5 Messagerie et authentification
- Google — OAuth et connexion de boîtes Google pour l’envoi et la réception. Statut : fonctionnalité proposée.
- Microsoft Graph — OAuth et connexion Outlook/Microsoft. Statut : fonctionnalité proposée ; la région dépend notamment du tenant du client.
- Fournisseurs IMAP/SMTP choisis par le client — envoi et réception via la boîte du client. Statut : selon le choix et les instructions du client.
7.6 Recherche et enrichissement
- Apify — recherche et collecte de données publiques selon configuration.
- Bright Data — recherche, collecte ou enrichissement selon configuration.
- Harvest — recherche de profils ou de données selon configuration.
- SignalHire — enrichissement de contacts selon configuration.
- Dropcontact — enrichissement et vérification de contacts selon configuration.
- Exa — recherche web selon configuration.
- Brave Search — recherche web selon configuration.
- INPI — informations légales relatives aux entreprises françaises.
La mention « selon configuration » signifie que le fournisseur peut être disponible dans le code ou les paramètres sans recevoir de données pour chaque client ou chaque demande.
7.7 Mise à jour
Amasma peut ajouter, remplacer ou supprimer des sous-traitants conformément au DPA. Les clients concernés sont informés des changements matériels dans les conditions prévues contractuellement et, lorsque cela est possible, au moins 30 jours avant leur prise d’effet.