← Retour à speakapp.work

Liste des sous-traitants (sub-processors)

Dernière mise à jour : 12 août 2026
Version : 1.0

Conformément à l'Article 28 du Règlement Général sur la Protection des Données (RGPD, UE 2016/679), nous publions ici la liste exhaustive des sous-traitants auxquels nous recourons pour fournir le service SpeakApp. Chaque sous-traitant traite des données personnelles pour notre compte, dans le cadre de finalités précises et avec des garanties contractuelles conformes au RGPD.

Cette page complète la Politique de confidentialité §4 et fait partie intégrante de notre engagement de transparence vis-à-vis de nos utilisateurs.

1. Sous-traitants pour le fonctionnement de base du service

Sous-traitantRôleLocalisation des donnéesEncadrement légal
Supabase Inc.
(supabase.com)
Authentification utilisateurs (Magic Link OTP, OAuth Google) + stockage base de données (préférences, abonnements, usage) 🇪🇺 Union Européenne (région eu-central-1, Allemagne) DPA Supabase signé (PandaDoc 2026-04-18)
Gladia SAS
(gladia.io)
Transcription vocale cloud (primaire) — conversion audio → texte 🇪🇺 France (Paris) DPA Gladia signé (mai 2026) — SCC UE incluses
Deepgram Inc.
(deepgram.com)
RETIRÉ
Transcription vocale cloud (fallback secondaire)ce moteur a été retiré du produit. Aucun chemin de l'application ne l'appelle plus : toute demande de transcription qui le désignerait est réorientée vers Gladia. Sans objet — aucune donnée ne lui est transmise. Ligne conservée pour la traçabilité de cette liste, elle sera supprimée à la prochaine révision.
Stripe Inc.
(stripe.com)
Traitement des paiements et gestion des abonnements (checkout, facturation, prélèvements) 🇪🇺 UE + 🇺🇸 États-Unis DPA Stripe auto-incorporé dans le Stripe Services Agreement — SCC UE incluses
Microsoft (Edge TTS — endpoint browser) Synthèse vocale (lecture à voix haute du texte). Service utilisé via la bibliothèque open-source edge-tts qui appelle l'endpoint utilisé nativement par le navigateur Microsoft Edge. Endpoint Microsoft — non stocké (traitement transient) Aucun contrat de sous-traitance sur cet accès — c'est la seule exception de cette liste, et nous la déclarons plutôt que de la taire. Le texte lu est transmis en temps réel et n'est pas conservé ; aucune donnée d'identification n'accompagne l'appel. Détail et raison du choix : Privacy §4.1 — Note transparence. Besoin d'un engagement contractuel pour un usage professionnel ? Écrivez-nous.
Google Cloud (OAuth) Authentification OAuth Google (option de connexion alternative) 🇪🇺 UE + 🇺🇸 États-Unis Google Cloud Data Processing Addendum — SCC UE
Functional Software Inc. (Sentry)
(sentry.io)
Rapports d'erreur anonymisés uniquement si opt-in explicite (désactivé par défaut) 🇺🇸 États-Unis DPA Sentry + SCC UE
GitHub Inc. Hébergement des binaires de release de l'application (téléchargement installer) 🇺🇸 États-Unis DPA GitHub + SCC UE
Vercel Inc. Hébergement du site web speakapp.work et des pages légales publiques 🇪🇺 Union Européenne (CDN edge) DPA Vercel auto-incorporé dans les Vercel Terms of Service

2. Sous-traitants optionnels — fonctionnalités agent vocal IA

Les fonctionnalités d'intelligence artificielle de SpeakApp — agent vocal, reformulation du texte lu, traduction, transformations — sont désactivées par défaut et nécessitent une activation explicite dans les paramètres. Une fois activées, un seul fournisseur d'IA reçoit vos contenus :

Sous-traitantRôleLocalisationEncadrement légal
Mistral AI
(mistral.ai)
Le seul moteur d'IA de SpeakApp : agent vocal, reformulation avant lecture, traduction, transformations de texte 🇪🇺 France — l'application appelle explicitement l'endpoint européen DPA intégré aux conditions Mistral. Précision honnête : la non-conservation des données est un réglage de notre compte côté console Mistral, activé — ce n'est pas un engagement contractuel distinct, et nous ne le présentons pas comme tel.
Google (Gemini via le navigateur) Pilotage de l'interface web gemini.google.com 🇺🇸 États-Unis Sans objet — aucun appel d'API. L'application pilote la page web dans votre propre navigateur, sous votre propre compte : ce sont les conditions d'utilisation Google qui s'appliquent, entre Google et vous.

2 bis. Fournisseurs techniquement atteignables, éteints par défaut

Par souci d'exactitude, nous déclarons aussi ce qui n'est pas utilisé mais reste présent dans le code. Les intégrations ci-dessous existent, mais aucun écran de l'application ne permet de les activer : il faut modifier à la main un fichier de configuration sur son propre ordinateur, et fournir sa propre clé d'accès. Dans une installation standard, aucune donnée ne leur est jamais transmise.

FournisseurCe à quoi il serviraitÉtat réel
OpenAImodèle de langage alternatifÉteint par défaut, aucune commande d'activation dans l'interface
Groq Inc.modèle de langage alternatifIdem
xAI (Grok)modèle de langage alternatifIdem
AssemblyAImoteur de transcription alternatifIdem
Microsoft Azure Speechmoteur de transcription alternatifIdem
Pourquoi les déclarer alors qu'ils ne servent pas : une liste de sous-traitants qui omet ce qui est atteignable n'est pas une liste. Nous préférons vous dire ce que le logiciel pourrait faire si vous le configuriez vous-même, plutôt que de ne décrire que le chemin par défaut. Si vous n'y touchez pas — et rien dans l'application ne vous y invite — ces fournisseurs restent inertes.
Note importante : si vous n'activez pas les fonctionnalités d'IA dans les paramètres, aucune donnée n'est transmise à ces sous-traitants optionnels. SpeakApp reste pleinement fonctionnel sans elles — dictée, lecture vocale et commandes vocales fonctionnent avec les seuls sous-traitants de base listés au §1.

3. Données NON transmises à des sous-traitants

4. Notification de changement de sous-traitants

Conformément à l'Article 28.2 du RGPD, nous nous engageons à informer nos utilisateurs en cas de modification de la liste des sous-traitants. Toute évolution sera notifiée :

5. Vos droits

Pour exercer vos droits relatifs aux données traitées par ces sous-traitants (accès, rectification, effacement, portabilité, opposition), contactez-nous à privacy@speakapp.work. Nous coordonnerons les demandes avec les sous-traitants concernés et répondrons dans un délai maximal de 30 jours conformément au RGPD.

Pour plus de détails sur la nature des données traitées, leurs durées de conservation et la base légale de chaque traitement, consultez la Politique de confidentialité complète.