Informations légales
Registre des sous-traitants
Cette page liste les prestataires nécessaires au fonctionnement de TrustAI.center. Les connecteurs optionnels ne sont utilisés qu'après autorisation explicite.
Dernière mise à jour : 10 juillet 2026
1. Principe
TrustAI.center limite les données transmises à chaque prestataire au strict nécessaire. Le Vault vise à réduire l'exposition des données sensibles avant qu'un modèle IA externe ne soit sollicité.
2. Liste des sous-traitants
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Supabase | Authentification, base de données applicative et stockage des jetons chiffrés. | Compte, organisation, historique anonymisé, métadonnées d'usage. |
| Vercel | Hébergement applicatif, fonctions serveur, analytics techniques et performance. | Requêtes web, logs techniques, pages publiques et espace applicatif. |
| Cloudflare | Protection réseau, DNS, tunnel privé et routage du nœud Vault lorsque configuré. | Métadonnées réseau et trafic nécessaire au transit protégé. |
| Stripe | Paiement, essai gratuit, factures, portail client et gestion d'abonnement. | Email de facturation, statut d'abonnement, moyens de paiement traités par Stripe. |
| Fournisseurs IA autorisés | Génération de réponses après masquage ou minimisation par le Vault. | Prompt masqué, contexte minimal, métadonnées de modèle et coût. |
| Google Workspace / Microsoft 365 | Connecteurs optionnels activés par l'utilisateur avec scopes limités. | Identité du compte, métadonnées et agrégats selon autorisations accordées. |
3. Connecteurs sensibles
Google Workspace et Microsoft 365 doivent être présentés prudemment : ils sont activés progressivement, avec consentement utilisateur, scopes limités et validation OAuth lorsque le fournisseur l'exige.
4. Changement de sous-traitant
En cas de changement significatif, TrustAI.center met à jour ce registre et peut informer les clients Business selon les modalités du contrat.