Aller au contenu principal

    Document légal

    Confiance & sécurité

    Dernière mise à jour : 13 mai 2026

    Cette page liste les sous-traitants techniques de Delapresse, les transferts hors UE et les mesures de sécurité que nous appliquons. Elle est mise à jour à chaque évolution opérationnelle.

    1. Aperçu

    Delapresse est éditée par une SAS française et héberge ses données dans l'Union européenne via Supabase. Nous chiffrons les communications en transit (TLS 1.2+) et au repos (Postgres natif), nous appliquons une isolation par utilisateur via Row Level Security, et nous limitons les accès administrateurs à un nombre restreint de personnes nommément autorisées.

    2. Sous-traitants

    La liste suivante recense les sous-traitants ayant accès, à un titre ou à un autre, à vos données personnelles. Chacun est lié à Delapresse par un accord de traitement des données conforme à l'Art. 28 RGPD.
    NomPaysFinalitéCatégorie de donnéesBase légale du transfertDPA
    SupabaseEU (Frankfurt) / US (corporate)Database, Auth, Storage, Edge FunctionsAccount, content, media, logsDPA + SCC 2021/914DPA
    StripeIreland (EU) / United StatesPayment processingEmail, name, billing address, last 4DPA + SCC 2021/914DPA
    Google (Gemini API)United StatesAI article rewriting + image generationArticle text submitted to AI toolsSCC 2021/914 + opt-in consentDPA
    PerplexityUnited StatesNews researchSearch queriesSCC 2021/914DPA
    ResendUnited StatesTransactional email (verification, password reset, invoices)Email, name, message bodiesSCC 2021/914DPA
    Plesk hosting providerFrance / EU (customer-selected)Managed site hosting per subscriptionSite content (under customer control)Sub-processor agreement

    3. Transferts hors Union européenne

    Les sous-traitants établis aux États-Unis sont liés par les Clauses Contractuelles Types (décision UE 2021/914) et appliquent des mesures supplémentaires (chiffrement, contrôle d'accès, registre des sous-traitants). Aucune donnée n'est transférée vers un pays sans niveau de protection adéquat.

    4. Mesures de sécurité

    • Chiffrement TLS 1.2+ pour toutes les communications. • Chiffrement au repos par défaut (Postgres + Supabase Storage). • Row Level Security activée sur 100 % des tables exposées. • Mots de passe hachés avec bcrypt (Supabase Auth). • Codes de vérification générés via crypto.getRandomValues (CSPRNG). • Webhooks Stripe vérifiés par signature. • Journaux d'accès conservés 12 mois. • Audits de sécurité périodiques (le dernier datant de mai 2026).

    5. Accord de traitement des données (DPA)

    Vous pouvez demander une copie de notre DPA à l'adresse dpo@delapresse.fr. Nous fournissons également un modèle de DPA personnalisable aux clients B2B sur demande.