SoSafe – Liste des sous-traitants

Effectif au 20 Septembre 2026

SoSafe fait appel aux prestataires tiers suivants (appelées « sous-traitants ») pour traiter les données personnelles au nom de ses clients. Ces sous-traitants opèrent dans le cadre d’accords contractuels avec SoSafe, garantissant le respect des engagements énoncés dans l’Accord de traitement de données à caractère personnel de SoSafe.

Pour maintenir la conformité, SoSafe procède à des examens annuels de ses sous-traitants et exige d’eux qu’ils mettent en œuvre des mesures techniques et organisationnelles appropriées. Ces mesures sont conçues pour protéger le traitement des données personnelles conformément aux lois applicables en matière de protection des données personnelles.

La liste ci-dessous détaille les sous-traitants utilisés pour la fourniture des services de sensibilisation de SoSafe.

Sous-traitantsEn option / Par défautFinalité du traitementMesures prises pour protéger les données personnelles, certificats de conformité et de sécuritéLieu de stockage des données
Amazon Web Services EMEA SARL

38 Avenue John F. Kennedy       
L-1855, Luxembourg    
Luxembourg
Par défautHébergement de tous les composants actuels et futurs, indispensables à la fonctionnalité opérationnelle de la Plateforme SoSafe, y compris les interfaces API, les systèmes de stockage de données, les outils d’analyse, l’hébergement du chatbot et des outils IA (en option) et les capacités de communication.– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021), y compris les nombreuses obligations d’AWS en matière de traitement et de transparence en cas de demandes potentielles des autorités.   
– Amazon Web Services Inc. est un membre actif du EU-US Data Privacy Framework.  
– Stockage de et, dans la mesure de la mise à disposition par AWS à ses clients pour le service en question,  traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. Pour garantir une faible latence et des vitesses de transfert élevées dans le monde entier, nous utilisons Amazon CloudFront, le réseau mondial de diffusion de contenu (CDN) d’AWS. Il s’agit d’un service de performance/optimisation qui peut transmettre ou mettre en cache du contenu à l’échelle mondiale, mais qui ne modifie pas l’emplacement principal de stockage des données.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– AWS  EMEA SARL est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701,  ISO 22301, ISO 42001, SOC 2 Type II, SOC 3 et CSA STAR.
–  Davantage d’informations sur : https://aws.amazon.com/compliance/programs/
 
UE
En optionAmazon Bedrock
Fourniture d’une sensibilisation et d’un support interactif, ainsi que d’autres outils basés sur l’IA.

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
Zendesk, Inc.

181 Fremont St 17th Floor San Francisco, CA 94105 
USA
Par défautSupport client et de ticketing, incluant la gestion, le suivi et la résolution des demandes et demandes de support clients, ainsi que l’utilisation de fonctionnalités d’IA et d’apprentissage automatique pour aider, automatiser et améliorer les opérations de support client.– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Zendesk  Inc est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Zendesk  Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, SOC 2 Type II, ISO 42001 et CSA STAR Levels 1 & 2.
–  Davantage d’informations sur :https://www.zendesk.com/trust-center/  
UE
Atlassian Pty Ltd.

Level 6, 341 George Street
Sydney, NSW 2000  Australie
Par défautSupport client et de ticketing, incluant la gestion, le suivi et la résolution des demandes et demandes de support clients. 

Ce fournisseur ne sera utilisé que pour le traitement de cas complexes.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. et, dans l’hypothèse où une solution UE ne serait pas disponible (d’après les déclarations d’Atlassian), en Australie.  
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+ avec Perfect Forward Secrecy (PFS).
– Atlassian Pty Ltd est certifié ISO 27001 et SOC 2 Type II.
–  Davantage d’informations sur : https://www.atlassian.com/trust   
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.
UE 
et, dans la mesure où Atlassian ne propose pas de solution réservée à l’UE, l’Australie.
Amplitude Inc. 

201 3rd Street, Suite 200, 
San Francisco, CA 94103
USA
Par défautService d’analytics produit pour le suivi et l’analyse des interactions des utilisateurs au sein de la plateforme SoSafe, permettant la mesure de l’adoption des fonctionnalités, l’analyse des parcours utilisateurs et les améliorations des produits basées sur les données.Services de surveillance technique pour les applications cloud hybrides par le biais d’une plateforme d’analyse de données basée sur SaaS. 
 
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Amplitude Inc. est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Amplitude, Inc. est certifié ISO 27001, ISO 27017, ISO 27018 et SOC 2 Type II.
–  Davantage d’informations sur :
https://amplitude.com/security-and-privacy et https://trust.amplitude.com/?tab=overview
UE
Planhat AB

Malmskillnadsgatan 13, 111 57 Stockholm
Suède
Par défautGestion des comptes clients (Customer Success et Account Management)

Le fournisseur ne sera utilisé que si le Responsable de traitement utilise le support client ou s’il interagit avec le Sous-traitant à des fins opérationnelles relatives aux services.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel.
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Planhat AB est certifié ISO 27001 et SOC 2 Type II.
– Davantage d’informations sur :
https://www.planhat.com/security-statement/ 
UE
Datadog Inc.

620 8th Ave., 45th Fl., 
New York, NY 10018 
USA
Par défautSurveillance technique pour les applications cloud hybrides par le biais d’une plateforme d’analyse de données basée sur SaaS.– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Datadog Inc. est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS et HSTS.
En cas d’interruption de la communication chiffrée, l’application Datadog est inaccessible.  
– Datadog Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001 et SOC 2 Type II.
– Davantage d’informations sur :https://trust.datadoghq.com/ 
UE
Functional Software, Inc.
“Sentry”,


45 Fremont Street, 8th Floor
San Francisco, CA 94105-2250
USA
Par défautSuivi des erreurs et surveillances des performances de la solution.– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Sentry. est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via AES 256 et TLS.
– Sentry. est certifié ISO 27001 et SOC 2 Type II.
– Davantage d’informations sur : https://sentry.io/security/
UE
Sous-traitantsEn option / Par défautFinalité du traitementMesures prises pour protéger les données personnelles, certificats de conformité et de sécuritéLieu de stockage des données
Lingo.dev (Replexica, Inc.)

2261 Market Street STE 46186, San Francisco, California 94114
USA
En optionLocalisation pilotée par l’IA des chaînes UI et du contenu lors de la compilation, y compris le traitement des API de traduction, des glossaires et des directives vocales de marque.

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Zendesk  Inc. est certifié SOC Type II.
– Davantage d’informations sur : https://trust.delve.co/lingo.dev
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. 
UE
Kombo Technologies GmbH 

Lohmühlenstraße 65, 
12435 Berlin
Allemagne
En optionIntégration de l’Active Directory.

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement demande l’intégration de l’Active Directory pour le téléchargement automatisé et la mise à jour régulière des données de l’Utilisateur final sur la plateforme du Responsable de traitement.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel.
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256, y compris les copies de sauvegarde.  
Chiffrement en transit : Tout le trafic sortant (vers les API d’intégration) utilise la version TLS la plus élevée disponible par l’API de l’intégration concernée (par exemple, Google Workspace). Tout le trafic entrant via l’API de Kombo est contraint d’utiliser TLS 1.3. Les connexions des charges de travail des applications de Kombo à la base de données de Kombo utilisent également TLS 1.3 avec un chiffrement AES-256
– Kombo Technologies GmbH est certifié ISO 27001 et SOC 2 Type II. 
– Davantage d’informations sur : https://security.kombo.dev/
UE
Vonage B.V.

Radarweg 29A, Office 10.42, 
1043 NX Amsterdam 
Pays-Bas
En optionFourniture de services mobiles pour la réalisation de simulations de smishing.

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active les fonctionnalités de smishing.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel.
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+ pour les API, et et SRTP pour les données vocales et vidéo réelles transmises lors d’un appel VoIP.
– Vonage B.V. est certifié ISO 27001 et SOC 2 Type II.
– Davantage d’informations sur :
https://www.vonage.com/security/ et https://www.vonage.com/legal/technical-organizational-security-practices/
 
UE
Eleven Labs Inc.

169 Madison Ave #2484 
New York, NY 10016
USA
En optionFourniture de technologies de voix génératives alimentées par IA utilisées pour réaliser des simulations de vishing via des agents vocaux IA et pour générer des voix clonées à partir d’échantillons audio qui reproduisent les caractéristiques vocales d’un individu (sous réserve du consentement explicite de l’individu).

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active les fonctionnalités de vishing.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Eleven Labs Inc. est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+
– Eleven Labs Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001, SOC 2 Type II and CSA Star Level 1.
– Davantage d’informations sur : https://compliance.elevenlabs.io/
UE
Leen, Inc. (dba Leen.dev)

Delaware 52 2nd Street, Floor 3, San Francisco CA 94105
USA
En optionFourniture d’intégrations d’outils de sécurité évolutifs, permettant l’ingestion et le traitement des signaux de sécurité tiers.

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active l’intégration du Security Stack.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256 avec gestion des clés AWS KMS
Chiffrement en transit via TLS 1.2+.
– Leen.dev est certifié SOC 2 Type II.
– Davantage d’informations sur : https://www.leen.dev/  
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. 
UE
Google Cloud EMEA Ltd 

70 Sir John Rogerson’s Quay 
Dublin 2
Irlande
En optionFourniture de support interactif, de création et d’analyse de texte, ainsi que d’autres outils alimentés par l’IA. 

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel.
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.3
– Google Cloud est certifié ISO 27001, ISO 42001, SOC 2 et SOC 3.
– Davantage d’informations sur :
https://cloud.google.com/compliance?hl=en
UE
Anthropic Ireland, Ltd

6th Floor South Bank House,
Barrow Street,
Dublin 4, Dublin 
Irlande
En optionFourniture de support interactif, de création et d’analyse de texte, ainsi que d’autres outils alimentés par l’IA. 

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256 GCM.
Chiffrement en transit via TLS 1.2+.
– Anthropic Ireland, Ltd. est certifié ISO27001, ISO 42001, SOC 2 Type II et CSA STAR Level 2.
– Davantage d’informations sur : https://trust.anthropic.com/
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.
USA
OpenAI Ireland Ltd. (OpenAI OpCo, LLC comme partie contractante au DPA)

1st Floor, The Liffey Trust Centre 117-126 Sheriff Street Upper 
Dublin  1, D01 YC43
Irlande
En optionFourniture d’une sensibilisation et de support interactifs et d’autres outils alimentés par l’IA.

Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Open AI Ireland Ltd.est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701,  ISO 22301, ISO 42001, SOC 2 Type II, SOC 3 et CSA STAR Level 1.
– Davantage d’informations sur :  https://trust.openai.com/ 
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.   
UE et, dans la mesure où une solution de stockage en UE n’est pas disponible : USA

Si vous contractez avec une autre entité que SoSafe SE, SoSafe SE sera également un sous-traitant ultérieur.

Davantage d’informations relatives à la protection des données personnelles et la sécurité sont disponibles sur le site SoSafe Trust Center.

Découvrez nos produits de première main

Utilisez notre environnement de test en ligne pour voir comment notre plateforme peut vous aider à donner à votre équipe les moyens d’éviter en permanence les cybermenaces et de préserver la sécurité de votre organisation.

SoSafe G2 award Leader Enterprise 2026 Sosafe Cyber security training platform top 50 award 2026 SoSafe G2 Leader 2026 SoSafe G2 Momentum Leader 2026 SoSafe G2 Leader márché moyen 2026 Sosafe G2 Leader Europe 2026

This page is not available in English yet.

Diese Seite ist noch nicht in Ihrer Sprache verfügbar. Sie können auf Englisch fortfahren oder zur deutschen Startseite zurückkehren.

Cette page n’est pas encore disponible dans votre langue. Vous pouvez continuer en anglais ou revenir à la page d’accueil en français.

Deze pagina is nog niet beschikbaar in uw taal. U kunt doorgaan in het Engels of terugkeren naar de Nederlandse startpagina.

Esta página aún no está disponible en español. Puedes continuar en inglés o volver a la página de inicio en español.

Questa pagina non è ancora disponibile nella tua lingua. Puoi continuare in inglese oppure tornare alla home page in italiano.