Conformément à l'Article 28 du Règlement Général sur la Protection des Données (RGPD, UE 2016/679), nous publions ici la liste exhaustive des sous-traitants auxquels nous recourons pour fournir le service SpeakApp. Chaque sous-traitant traite des données personnelles pour notre compte, dans le cadre de finalités précises et avec des garanties contractuelles conformes au RGPD.
Cette page complète la Politique de confidentialité §4 et fait partie intégrante de notre engagement de transparence vis-à-vis de nos utilisateurs.
| Sous-traitant | Rôle | Localisation des données | Encadrement légal |
|---|---|---|---|
| Supabase Inc. (supabase.com) |
Authentification utilisateurs (Magic Link OTP, OAuth Google) + stockage base de données (préférences, abonnements, usage) | 🇪🇺 Union Européenne (région eu-central-1, Allemagne) | DPA Supabase signé (PandaDoc 2026-04-18) |
| Gladia SAS (gladia.io) |
Transcription vocale cloud (primaire) — conversion audio → texte | 🇪🇺 France (Paris) | DPA Gladia signé (mai 2026) — SCC UE incluses |
| Deepgram Inc. (deepgram.com) RETIRÉ |
— | Sans objet — aucune donnée ne lui est transmise. Ligne conservée pour la traçabilité de cette liste, elle sera supprimée à la prochaine révision. | |
| Stripe Inc. (stripe.com) |
Traitement des paiements et gestion des abonnements (checkout, facturation, prélèvements) | 🇪🇺 UE + 🇺🇸 États-Unis | DPA Stripe auto-incorporé dans le Stripe Services Agreement — SCC UE incluses |
| Microsoft (Edge TTS — endpoint browser) | Synthèse vocale (lecture à voix haute du texte). Service utilisé via la bibliothèque open-source edge-tts qui appelle l'endpoint utilisé nativement par le navigateur Microsoft Edge. |
Endpoint Microsoft — non stocké (traitement transient) | Aucun contrat de sous-traitance sur cet accès — c'est la seule exception de cette liste, et nous la déclarons plutôt que de la taire. Le texte lu est transmis en temps réel et n'est pas conservé ; aucune donnée d'identification n'accompagne l'appel. Détail et raison du choix : Privacy §4.1 — Note transparence. Besoin d'un engagement contractuel pour un usage professionnel ? Écrivez-nous. |
| Google Cloud (OAuth) | Authentification OAuth Google (option de connexion alternative) | 🇪🇺 UE + 🇺🇸 États-Unis | Google Cloud Data Processing Addendum — SCC UE |
| Functional Software Inc. (Sentry) (sentry.io) |
Rapports d'erreur anonymisés uniquement si opt-in explicite (désactivé par défaut) | 🇺🇸 États-Unis | DPA Sentry + SCC UE |
| GitHub Inc. | Hébergement des binaires de release de l'application (téléchargement installer) | 🇺🇸 États-Unis | DPA GitHub + SCC UE |
| Vercel Inc. | Hébergement du site web speakapp.work et des pages légales publiques |
🇪🇺 Union Européenne (CDN edge) | DPA Vercel auto-incorporé dans les Vercel Terms of Service |
Les fonctionnalités d'intelligence artificielle de SpeakApp — agent vocal, reformulation du texte lu, traduction, transformations — sont désactivées par défaut et nécessitent une activation explicite dans les paramètres. Une fois activées, un seul fournisseur d'IA reçoit vos contenus :
| Sous-traitant | Rôle | Localisation | Encadrement légal |
|---|---|---|---|
| Mistral AI (mistral.ai) |
Le seul moteur d'IA de SpeakApp : agent vocal, reformulation avant lecture, traduction, transformations de texte | 🇪🇺 France — l'application appelle explicitement l'endpoint européen | DPA intégré aux conditions Mistral. Précision honnête : la non-conservation des données est un réglage de notre compte côté console Mistral, activé — ce n'est pas un engagement contractuel distinct, et nous ne le présentons pas comme tel. |
| Google (Gemini via le navigateur) | Pilotage de l'interface web gemini.google.com |
🇺🇸 États-Unis | Sans objet — aucun appel d'API. L'application pilote la page web dans votre propre navigateur, sous votre propre compte : ce sont les conditions d'utilisation Google qui s'appliquent, entre Google et vous. |
Par souci d'exactitude, nous déclarons aussi ce qui n'est pas utilisé mais reste présent dans le code. Les intégrations ci-dessous existent, mais aucun écran de l'application ne permet de les activer : il faut modifier à la main un fichier de configuration sur son propre ordinateur, et fournir sa propre clé d'accès. Dans une installation standard, aucune donnée ne leur est jamais transmise.
| Fournisseur | Ce à quoi il servirait | État réel |
|---|---|---|
| OpenAI | modèle de langage alternatif | Éteint par défaut, aucune commande d'activation dans l'interface |
| Groq Inc. | modèle de langage alternatif | Idem |
| xAI (Grok) | modèle de langage alternatif | Idem |
| AssemblyAI | moteur de transcription alternatif | Idem |
| Microsoft Azure Speech | moteur de transcription alternatif | Idem |
debug.log) : restent localement sur le PC de l'utilisateur, jamais transmis. Anonymisés par hash SHA-256 pour les données potentiellement sensibles.Conformément à l'Article 28.2 du RGPD, nous nous engageons à informer nos utilisateurs en cas de modification de la liste des sous-traitants. Toute évolution sera notifiée :
Pour exercer vos droits relatifs aux données traitées par ces sous-traitants (accès, rectification, effacement, portabilité, opposition), contactez-nous à privacy@speakapp.work. Nous coordonnerons les demandes avec les sous-traitants concernés et répondrons dans un délai maximal de 30 jours conformément au RGPD.
Pour plus de détails sur la nature des données traitées, leurs durées de conservation et la base légale de chaque traitement, consultez la Politique de confidentialité complète.