Informations légales

Registre des sous-traitants

Cette page liste les prestataires nécessaires au fonctionnement de TrustAI.center. Les connecteurs optionnels ne sont utilisés qu'après autorisation explicite.

Dernière mise à jour : 10 juillet 2026

1. Principe

TrustAI.center limite les données transmises à chaque prestataire au strict nécessaire. Le Vault vise à réduire l'exposition des données sensibles avant qu'un modèle IA externe ne soit sollicité.

2. Liste des sous-traitants

PrestataireRôleDonnées concernées
SupabaseAuthentification, base de données applicative et stockage des jetons chiffrés.Compte, organisation, historique anonymisé, métadonnées d'usage.
VercelHébergement applicatif, fonctions serveur, analytics techniques et performance.Requêtes web, logs techniques, pages publiques et espace applicatif.
CloudflareProtection réseau, DNS, tunnel privé et routage du nœud Vault lorsque configuré.Métadonnées réseau et trafic nécessaire au transit protégé.
StripePaiement, essai gratuit, factures, portail client et gestion d'abonnement.Email de facturation, statut d'abonnement, moyens de paiement traités par Stripe.
Fournisseurs IA autorisésGénération de réponses après masquage ou minimisation par le Vault.Prompt masqué, contexte minimal, métadonnées de modèle et coût.
Google Workspace / Microsoft 365Connecteurs optionnels activés par l'utilisateur avec scopes limités.Identité du compte, métadonnées et agrégats selon autorisations accordées.

3. Connecteurs sensibles

Google Workspace et Microsoft 365 doivent être présentés prudemment : ils sont activés progressivement, avec consentement utilisateur, scopes limités et validation OAuth lorsque le fournisseur l'exige.

4. Changement de sous-traitant

En cas de changement significatif, TrustAI.center met à jour ce registre et peut informer les clients Business selon les modalités du contrat.