Sous-traitants
Les prestataires susceptibles de traiter des données pour notre compte, et le rôle de chacun.
Mis à jour le 1 juin 2026
Sous-traitants actuels
Chaque entrée précise le rôle du prestataire et les catégories de données auxquelles il peut accéder. Les prestataires pouvant accéder à des informations de santé protégées sont couverts par un accord de sous-traitance de santé.
- Hébergement cloud et PostgreSQL managé — hébergement applicatif et base de données. Accède à des données de santé chiffrées.
- PayPal — facturation des abonnements. Accède aux nom, courriel et éléments de facturation. Jamais aux données de santé.
- Prestataire de courriel transactionnel — courriels de compte, de sécurité et de rappel. Accède uniquement à l'adresse courriel et à un contenu discret.
- Twilio — rappels SMS optionnels. Accède uniquement au numéro de téléphone et à un contenu discret.
- Stockage objet — documents téléversés, chiffrés au repos. Accède à des fichiers chiffrés.
- Sentry — supervision des erreurs avec masquage des données de santé. Accède aux traces et métadonnées de requête, jamais aux valeurs de santé.
- Fournisseur de modèles d'IA (optionnel, par organisation) — traite uniquement le contexte minimal requis par une compétence, sous des conditions interdisant l'entraînement sur les données clients.
Changements
Les organisations sous contrat sont prévenues à l'avance de tout ajout à cette liste et peuvent s'y opposer au titre de leur avenant de traitement des données.