Document légal
Confiance & sécurité
Dernière mise à jour : 13 mai 2026
Cette page liste les sous-traitants techniques de Delapresse, les transferts hors UE et les mesures de sécurité que nous appliquons. Elle est mise à jour à chaque évolution opérationnelle.
1. Aperçu
Delapresse est éditée par une SAS française et héberge ses données dans l'Union européenne via Supabase. Nous chiffrons les communications en transit (TLS 1.2+) et au repos (Postgres natif), nous appliquons une isolation par utilisateur via Row Level Security, et nous limitons les accès administrateurs à un nombre restreint de personnes nommément autorisées.
2. Sous-traitants
La liste suivante recense les sous-traitants ayant accès, à un titre ou à un autre, à vos données personnelles. Chacun est lié à Delapresse par un accord de traitement des données conforme à l'Art. 28 RGPD.
| Nom | Pays | Finalité | Catégorie de données | Base légale du transfert | DPA |
|---|---|---|---|---|---|
| Supabase | EU (Frankfurt) / US (corporate) | Database, Auth, Storage, Edge Functions | Account, content, media, logs | DPA + SCC 2021/914 | DPA |
| Stripe | Ireland (EU) / United States | Payment processing | Email, name, billing address, last 4 | DPA + SCC 2021/914 | DPA |
| Google (Gemini API) | United States | AI article rewriting + image generation | Article text submitted to AI tools | SCC 2021/914 + opt-in consent | DPA |
| Perplexity | United States | News research | Search queries | SCC 2021/914 | DPA |
| Resend | United States | Transactional email (verification, password reset, invoices) | Email, name, message bodies | SCC 2021/914 | DPA |
| Plesk hosting provider | France / EU (customer-selected) | Managed site hosting per subscription | Site content (under customer control) | Sub-processor agreement | — |
3. Transferts hors Union européenne
Les sous-traitants établis aux États-Unis sont liés par les Clauses Contractuelles Types (décision UE 2021/914) et appliquent des mesures supplémentaires (chiffrement, contrôle d'accès, registre des sous-traitants). Aucune donnée n'est transférée vers un pays sans niveau de protection adéquat.
4. Mesures de sécurité
• Chiffrement TLS 1.2+ pour toutes les communications.
• Chiffrement au repos par défaut (Postgres + Supabase Storage).
• Row Level Security activée sur 100 % des tables exposées.
• Mots de passe hachés avec bcrypt (Supabase Auth).
• Codes de vérification générés via crypto.getRandomValues (CSPRNG).
• Webhooks Stripe vérifiés par signature.
• Journaux d'accès conservés 12 mois.
• Audits de sécurité périodiques (le dernier datant de mai 2026).
5. Accord de traitement des données (DPA)
Vous pouvez demander une copie de notre DPA à l'adresse dpo@delapresse.fr. Nous fournissons également un modèle de DPA personnalisable aux clients B2B sur demande.