Sous-traitants
Dernière mise à jour : 18 août 2026
Certyneo fait appel aux prestataires ci-dessous pour opérer son service. Au sens de l'article 28 du RGPD, ce sont nos sous-traitants : ils traitent des données pour notre compte, sur nos instructions, et sont liés par contrat. Cette liste couvre ceux qui sont réellement en production aujourd'hui.
| Sous-traitant | Finalité | Catégories de données |
|---|---|---|
| IONOS SE | Hébergement des serveurs applicatifs et de la base de données, et relais SMTP de repli. Les serveurs sont situés dans l'Union européenne : en Allemagne, en France et en Espagne. | L'ensemble des données du service, en qualité d'hébergeur. |
| Cloudflare, Inc. | Réseau de diffusion, résolution DNS et protection contre les abus. Le trafic transite par ce réseau avant d'atteindre nos serveurs. | Adresse IP, en-têtes et métadonnées de connexion. |
| Scaleway SAS | Sauvegardes chiffrées du stockage objet et de la base, hébergées en France. | Copies chiffrées des documents et des sauvegardes de base de données. |
| Resend (Plus Five Five, Inc.) | Envoi des e-mails transactionnels (invitations à signer, notifications, réinitialisation de mot de passe) et de la lettre d'information. | Adresse e-mail, nom du destinataire et contenu du message envoyé. |
| Twilio Inc. | Envoi des codes à usage unique par SMS, utilisés pour la signature électronique avancée. | Numéro de téléphone et code à usage unique. |
| Stripe, Inc. | Paiement des abonnements et facturation. Les numéros de carte sont saisis chez Stripe et ne transitent jamais par nos serveurs. | Coordonnées de facturation et données de paiement. |
| Functional Software, Inc. (Sentry) | Supervision des erreurs applicatives, pour détecter et corriger les incidents. | Journaux techniques d'erreur, identifiant de compte et contexte de la requête. |
Fonctions d'intelligence artificielle
Les fonctions d'analyse par IA, comme la revue de contrat, s'appuient sur un fournisseur d'IA tiers établi hors de l'Union européenne, encadré par un contrat de sous-traitance et par les clauses contractuelles types de la Commission européenne. Le contenu que vous soumettez transite pour la durée de l'analyse et n'est pas conservé par Certyneo une fois la réponse rendue. L'identité de ce fournisseur est communiquée sur demande à privacy@certyneo.com, notamment dans le cadre d'un audit ou d'une analyse d'impact.
Ce qui n'est pas sous-traité
Le stockage objet principal, qui contient vos documents et leurs preuves de signature, fonctionne sur nos propres serveurs : ces fichiers ne sont confiés à aucun prestataire tiers, en dehors des sauvegardes chiffrées mentionnées ci-dessus. De même, la connexion via un compte Google ou Microsoft ne transmet aucune donnée à ces fournisseurs : c'est votre fournisseur d'identité qui nous communique votre adresse e-mail, jamais l'inverse.
Évolutions de cette liste
Cette page est mise à jour à chaque ajout ou remplacement de sous-traitant. Pour être informé des évolutions, ou pour obtenir notre accord de sous-traitance, écrivez à privacy@certyneo.com.
Une question sur cette liste ? Écrivez-nous à privacy@certyneo.com. Voir aussi notre politique de confidentialité.