Aperçu
Ordine AI fait appel à un nombre limité de sous-traitants tiers pour fournir le service. Tous traitent les données du client uniquement sur instruction d'Ordine et dans le cadre des finalités décrites dans la Politique de confidentialité et le DPA.
Toute modification de cette liste fait l'objet d'un préavis de 30 jours conformément au DPA. Pour les clients professionnels, un DPA contre-signé peut être obtenu sur simple demande à support@ordine-ai.ch.
Liste des sous-traitants
Anthropic PBC
Région : États-Unis · Finalité : modèle d'IA Claude pour la classification, le résumé et l'assistance à la réponse. Données traitées : sujets et corps des e-mails (en transit, non persistés chez Anthropic au-delà de la requête). Selon les conditions commerciales, les requêtes API ne sont pas utilisées pour l'entraînement.
Supabase Inc.
Région : Union européenne (Francfort) · Finalité : base de données primaire et authentification. Données traitées : profils utilisateurs, métadonnées de fils, résumés IA, brouillons, abonnements, journaux d'audit. Tokens OAuth chiffrés au repos (AES-GCM-256). Accès via RLS et JWT signés.
Vercel Inc.
Région : Union européenne (edge) · Finalité : hébergement du frontend et fonctions serverless. Données traitées : assets statiques, requêtes HTTP (logs d'accès conservés conformément à la politique Vercel).
Google LLC (Cloud Run)
Région : europe-west6 (Zurich) · Finalité : exécution du backend API. Données traitées : requêtes API en transit, aucune persistance applicative (la persistance se fait sur Supabase). Logs de plateforme conservés selon la politique Google Cloud.
Stripe Inc.
Région : États-Unis (avec entité suisse pour la TVA) · Finalité : facturation des abonnements payants uniquement. Données traitées : e-mail du client, identifiant de plan, état de l'abonnement, jetons de paiement (jamais les numéros de carte — gérés par Stripe en PCI-DSS Level 1).
ImprovMX
Région : États-Unis · Finalité : redirection des e-mails reçus aux alias @ordine-ai.ch (contact, support, privacy, billing) vers notre boîte interne. Données traitées : en-têtes et corps des e-mails entrants, le temps du relais. Aucune persistance côté ImprovMX.
PostHog
Région : Union européenne (Francfort) · Finalité : analytique produit. Données traitées : événements d'usage anonymisés, chargés uniquement après consentement explicite via la bannière cookies. IP client ignorées côté serveur.