Aller au contenu principal
Transparence RGPD

Sous-traitants RGPD de Volia

Les outils tiers qui font tourner Volia, leur rôle, leur localisation, et le lien vers leur DPA. Rien de caché.

Dernière mise à jour : 26 mai 2026

En 2 phrases

Volia s'appuie sur 10 services tiers (hébergement, paiement, IA, emails). Vos données utilisateur sont stockées dans l'UE ; pour les rares sous-traitants hors UE, on s'appuie sur les Clauses Contractuelles Types et le Data Privacy Framework.

Conformément à l'article 28 du RGPD, Volia (responsable de traitement) utilise des sous-traitants pour vous fournir le Service. Chacun est listé ci-dessous avec son rôle, sa localisation, et un lien vers ses garanties contractuelles.

Liste des sous-traitants (10)

Sous-traitantRôleDonnées traitéesLocalisationDPA
SupabaseHébergement BDD PostgreSQL + Auth + StorageToutes les données utilisateur (profils, prospects, deals, etc.)UE (Frankfurt)DPA Supabase
VercelHébergement infrastructure web (frontend + serverless)Logs techniques + temporary request dataUE (Frankfurt, Stockholm)DPA Vercel
ResendEnvoi et réception emails transactionnels et campagnesAdresses email + contenu des emailsUE (Ireland)DPA Resend
StripeGestion des paiements et abonnementsNom, email, infos paiement (CB tokenisé)UE (Irlande) + USA (cf SCC)DPA Stripe
Twilio(Désactivé, futur) SMS et numéros virtuelsNuméros téléphone, contenu SMSUE + USA (SCC)DPA Twilio
Cal.comBooking demos (optionnel, externe)Email du visiteur si bookingUEDPA Cal.com
TrustpilotCollecte d'avis clientsEmail + avis publiésUEDPA Trustpilot
Upstash RedisCache + rate limitingHashes, compteurs anonymesUEPrivacy Upstash
AnthropicAPI IA (parse-search recherche en langage naturel)Texte de requête utilisateur (anonymisé)USA (SCC)DPA Anthropic
Google PlacesAPI Google pour rechercher entreprises (données publiques)Nom entreprise, adresse, catégorieUSA (SCC)DPA Google Cloud

Notes complémentaires

Toutes les données utilisateurs sont stockées et hébergées dans l'UE (Supabase Frankfurt).

Pour les sous-traitants USA : signature SCC (Standard Contractual Clauses) + Data Privacy Framework (DPF) certifiés.

Volia s'engage à notifier ses clients dans les 30 jours avant tout ajout / changement de sous-traitant majeur.

Liste mise à jour à chaque modification de la stack.

Besoin d'un DPA personnalisé pour votre entreprise ?

On vous prépare un Data Processing Agreement adapté à vos contraintes : annexe sécurité, liste de sous-traitants à jour, droit d'audit.

Demander un DPA personnalisé