Sous-traitants

Derniere mise a jour : 14 avril 2026

ChatSEO, exploite par GROW IT, fait appel aux sous-traitants suivants pour fournir ses services. Cette page est maintenue comme un document vivant et mise a jour chaque fois que des sous-traitants sont ajoutes, supprimes ou modifies.

Pour etre notifie des changements apportes a cette liste, les clients entreprise disposant d'un Accord de Traitement des Donnees peuvent s'inscrire aux notifications en envoyant un email a [email protected].

Infrastructure & Hebergement

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
Hetzner Online GmbHHebergement serveursToutes les donnees du serviceAllemagne (UE)N/A (UE)

IA & Machine Learning

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
AnthropicAnalyse SEO par IA (Claude Sonnet 4, Claude Haiku)Contenu des conversations, donnees SEO (transitoire, inference temps reel uniquement)Etats-UnisDPF UE-US + CCT
Voyage AIEmbeddings vectoriels pour la memoire inter-conversationsContenu texte pour generation d'embeddingsEtats-UnisCCT

Important : Conformement aux conditions d'utilisation commerciales de l'API d'Anthropic, les donnees soumises via l'API ne sont pas utilisees pour l'entrainement de modeles. Voyage AI traite les donnees uniquement pour la generation d'embeddings, sans retention. ChatSEO n'utilise aucune donnee utilisateur pour entrainer, affiner ou ameliorer des modeles d'IA.

Paiement & Facturation

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
Stripe, Inc.Traitement des paiementsDetails de facturation, informations de paiement, donnees d'abonnementEtats-UnisDPF UE-US + CCT (conforme PCI-DSS)

Communication

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
ResendEnvoi d'emails transactionnelsAdresse email, nomEtats-UnisCCT
Crisp IM SASSupport client par chatNom, email, conversationsFrance (UE)N/A (UE)

Analytics & Monitoring

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
Mixpanel, Inc.Analytics produitEvenements d'utilisation, email, nomEtats-Unis (endpoint UE)DPF UE-US + CCT
Customer.io (Peaberry Software Inc.)Automatisation marketingEmail, nom, evenements d'utilisationEtats-Unis (endpoint UE)DPF UE-US + CCT
Sentry (Functional Software Inc.)Surveillance des erreursErreurs techniques, adresse IP, informations navigateurEtats-UnisDPF UE-US + CCT

Note : Mixpanel et Customer.io ne recoivent des donnees qu'apres le consentement explicite de l'utilisateur via notre bandeau de cookies (categorie analytique). Ils ne s'initialisent pas sans consentement.

Fournisseurs de Donnees SEO

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
Google APIs (Google LLC)Authentification OAuth + API Search ConsoleTokens OAuth, donnees GSC (transitoires, jamais stockees)Etats-UnisDPF UE-US + CCT
DataForSEODonnees SEO (recherche de mots-cles, analyse SERP, backlinks)Donnees de domaines/URLs publiquesEtats-UnisCCT
FirecrawlScraping de contenu de pages webURLs publiques, contenu de pages accessibles publiquementAuto-heberge (UE - Hetzner)N/A (auto-heberge, UE)

Marketing & Attribution

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
Tolt, Inc.Suivi d'affiliationDonnees d'attribution de parrainageEtats-UnisCCT
Meta Platforms, Inc.Analytics marketing (Facebook Pixel)Pages vues, evenements de conversionEtats-UnisDPF UE-US + CCT

Note : Tolt et Meta Pixel ne recoivent des donnees qu'apres le consentement explicite de l'utilisateur via notre bandeau de cookies (categorie marketing). Ils ne se chargent pas sans consentement.

Gestion des Fonctionnalites

Sous-traitantFinaliteDonnees traiteesLocalisationMecanisme de transfert
FlagsmithGestion des feature flagsIdentifiant utilisateurUEN/A (UE)

Notes Importantes

Services soumis au consentement

Les sous-traitants suivants ne recoivent des donnees qu'apres le consentement explicite de l'utilisateur via notre bandeau de cookies :

  • Analytics (opt-in requis) : Mixpanel, Customer.io
  • Marketing (opt-in requis) : Tolt, Meta Pixel

Sans consentement, ces services ne s'initialisent pas et ne recoivent aucune donnee.

Traitement des donnees Google Search Console

Les donnees Google Search Console (requetes, impressions, clics, classements, performances des pages) sont recuperees via l'API Google Search Console en temps reel, avec le scope OAuth en lecture seule (webmasters.readonly). Ces donnees sont renvoyees directement a l'utilisateur et ne sont jamais stockees dans notre base de donnees, mises en cache dans Redis, ni conservees sous quelque forme que ce soit. Seuls les identifiants OAuth (access token, refresh token) sont stockes pour authentifier les requetes API au nom de l'utilisateur.

Traitement des donnees par l'IA

Anthropic et Voyage AI traitent les donnees en temps reel respectivement pour l'inference et la generation d'embeddings. Conformement a leurs conditions d'utilisation commerciales respectives, les donnees soumises via l'API ne sont pas utilisees pour l'entrainement de modeles. Aucune donnee utilisateur n'est conservee par ces fournisseurs au-dela de la duree de la requete API.


Journal des Modifications

DateModification
14 avril 2026Publication initiale