SoSafe – Liste des sous-traitants
Effectif au 20 Septembre 2026
SoSafe fait appel aux prestataires tiers suivants (appelées « sous-traitants ») pour traiter les données personnelles au nom de ses clients. Ces sous-traitants opèrent dans le cadre d’accords contractuels avec SoSafe, garantissant le respect des engagements énoncés dans l’Accord de traitement de données à caractère personnel de SoSafe.
Pour maintenir la conformité, SoSafe procède à des examens annuels de ses sous-traitants et exige d’eux qu’ils mettent en œuvre des mesures techniques et organisationnelles appropriées. Ces mesures sont conçues pour protéger le traitement des données personnelles conformément aux lois applicables en matière de protection des données personnelles.
La liste ci-dessous détaille les sous-traitants utilisés pour la fourniture des services de sensibilisation de SoSafe.
| Sous-traitants | En option / Par défaut | Finalité du traitement | Mesures prises pour protéger les données personnelles, certificats de conformité et de sécurité | Lieu de stockage des données |
| Amazon Web Services EMEA SARL 38 Avenue John F. Kennedy L-1855, Luxembourg Luxembourg | Par défaut | Hébergement de tous les composants actuels et futurs, indispensables à la fonctionnalité opérationnelle de la Plateforme SoSafe, y compris les interfaces API, les systèmes de stockage de données, les outils d’analyse, l’hébergement du chatbot et des outils IA (en option) et les capacités de communication. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021), y compris les nombreuses obligations d’AWS en matière de traitement et de transparence en cas de demandes potentielles des autorités. – Amazon Web Services Inc. est un membre actif du EU-US Data Privacy Framework. – Stockage de et, dans la mesure de la mise à disposition par AWS à ses clients pour le service en question, traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. Pour garantir une faible latence et des vitesses de transfert élevées dans le monde entier, nous utilisons Amazon CloudFront, le réseau mondial de diffusion de contenu (CDN) d’AWS. Il s’agit d’un service de performance/optimisation qui peut transmettre ou mettre en cache du contenu à l’échelle mondiale, mais qui ne modifie pas l’emplacement principal de stockage des données. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+. – AWS EMEA SARL est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 22301, ISO 42001, SOC 2 Type II, SOC 3 et CSA STAR. – Davantage d’informations sur : https://aws.amazon.com/compliance/programs/ | UE |
| En option | Amazon Bedrock Fourniture d’une sensibilisation et d’un support interactif, ainsi que d’autres outils basés sur l’IA. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA. | |||
| Zendesk, Inc. 181 Fremont St 17th Floor San Francisco, CA 94105 USA | Par défaut | Support client et de ticketing, incluant la gestion, le suivi et la résolution des demandes et demandes de support clients, ainsi que l’utilisation de fonctionnalités d’IA et d’apprentissage automatique pour aider, automatiser et améliorer les opérations de support client. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Zendesk Inc est un membre actif du EU-US Data Privacy Framework. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+. – Zendesk Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, SOC 2 Type II, ISO 42001 et CSA STAR Levels 1 & 2. – Davantage d’informations sur :https://www.zendesk.com/trust-center/ | UE |
| Atlassian Pty Ltd. Level 6, 341 George Street Sydney, NSW 2000 Australie | Par défaut | Support client et de ticketing, incluant la gestion, le suivi et la résolution des demandes et demandes de support clients. Ce fournisseur ne sera utilisé que pour le traitement de cas complexes. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. et, dans l’hypothèse où une solution UE ne serait pas disponible (d’après les déclarations d’Atlassian), en Australie. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+ avec Perfect Forward Secrecy (PFS). – Atlassian Pty Ltd est certifié ISO 27001 et SOC 2 Type II. – Davantage d’informations sur : https://www.atlassian.com/trust – Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. | UE et, dans la mesure où Atlassian ne propose pas de solution réservée à l’UE, l’Australie. |
| Amplitude Inc. 201 3rd Street, Suite 200, San Francisco, CA 94103 USA | Par défaut | Service d’analytics produit pour le suivi et l’analyse des interactions des utilisateurs au sein de la plateforme SoSafe, permettant la mesure de l’adoption des fonctionnalités, l’analyse des parcours utilisateurs et les améliorations des produits basées sur les données. | Services de surveillance technique pour les applications cloud hybrides par le biais d’une plateforme d’analyse de données basée sur SaaS. – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Amplitude Inc. est un membre actif du EU-US Data Privacy Framework. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+. – Amplitude, Inc. est certifié ISO 27001, ISO 27017, ISO 27018 et SOC 2 Type II. – Davantage d’informations sur : https://amplitude.com/security-and-privacy et https://trust.amplitude.com/?tab=overview | UE |
| Planhat AB Malmskillnadsgatan 13, 111 57 Stockholm Suède | Par défaut | Gestion des comptes clients (Customer Success et Account Management) Le fournisseur ne sera utilisé que si le Responsable de traitement utilise le support client ou s’il interagit avec le Sous-traitant à des fins opérationnelles relatives aux services. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+. – Planhat AB est certifié ISO 27001 et SOC 2 Type II. – Davantage d’informations sur : https://www.planhat.com/security-statement/ | UE |
| Datadog Inc. 620 8th Ave., 45th Fl., New York, NY 10018 USA | Par défaut | Surveillance technique pour les applications cloud hybrides par le biais d’une plateforme d’analyse de données basée sur SaaS. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Datadog Inc. est un membre actif du EU-US Data Privacy Framework. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS et HSTS. En cas d’interruption de la communication chiffrée, l’application Datadog est inaccessible. – Datadog Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001 et SOC 2 Type II. – Davantage d’informations sur :https://trust.datadoghq.com/ | UE |
| Functional Software, Inc. “Sentry”, 45 Fremont Street, 8th Floor San Francisco, CA 94105-2250 USA | Par défaut | Suivi des erreurs et surveillances des performances de la solution. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Sentry. est un membre actif du EU-US Data Privacy Framework. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via AES 256 et TLS. – Sentry. est certifié ISO 27001 et SOC 2 Type II. – Davantage d’informations sur : https://sentry.io/security/ | UE |
| Sous-traitants | En option / Par défaut | Finalité du traitement | Mesures prises pour protéger les données personnelles, certificats de conformité et de sécurité | Lieu de stockage des données |
| Lingo.dev (Replexica, Inc.) 2261 Market Street STE 46186, San Francisco, California 94114 USA | En option | Localisation pilotée par l’IA des chaînes UI et du contenu lors de la compilation, y compris le traitement des API de traduction, des glossaires et des directives vocales de marque. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+. – Zendesk Inc. est certifié SOC Type II. – Davantage d’informations sur : https://trust.delve.co/lingo.dev – Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. | UE |
| Kombo Technologies GmbH Lohmühlenstraße 65, 12435 Berlin Allemagne | En option | Intégration de l’Active Directory. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement demande l’intégration de l’Active Directory pour le téléchargement automatisé et la mise à jour régulière des données de l’Utilisateur final sur la plateforme du Responsable de traitement. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256, y compris les copies de sauvegarde. Chiffrement en transit : Tout le trafic sortant (vers les API d’intégration) utilise la version TLS la plus élevée disponible par l’API de l’intégration concernée (par exemple, Google Workspace). Tout le trafic entrant via l’API de Kombo est contraint d’utiliser TLS 1.3. Les connexions des charges de travail des applications de Kombo à la base de données de Kombo utilisent également TLS 1.3 avec un chiffrement AES-256 – Kombo Technologies GmbH est certifié ISO 27001 et SOC 2 Type II. – Davantage d’informations sur : https://security.kombo.dev/ | UE |
| Vonage B.V. Radarweg 29A, Office 10.42, 1043 NX Amsterdam Pays-Bas | En option | Fourniture de services mobiles pour la réalisation de simulations de smishing. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active les fonctionnalités de smishing. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+ pour les API, et et SRTP pour les données vocales et vidéo réelles transmises lors d’un appel VoIP. – Vonage B.V. est certifié ISO 27001 et SOC 2 Type II. – Davantage d’informations sur : https://www.vonage.com/security/ et https://www.vonage.com/legal/technical-organizational-security-practices/ . | UE |
| Eleven Labs Inc. 169 Madison Ave #2484 New York, NY 10016 USA | En option | Fourniture de technologies de voix génératives alimentées par IA utilisées pour réaliser des simulations de vishing via des agents vocaux IA et pour générer des voix clonées à partir d’échantillons audio qui reproduisent les caractéristiques vocales d’un individu (sous réserve du consentement explicite de l’individu). Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active les fonctionnalités de vishing. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Eleven Labs Inc. est un membre actif du EU-US Data Privacy Framework. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+ – Eleven Labs Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001, SOC 2 Type II and CSA Star Level 1. – Davantage d’informations sur : https://compliance.elevenlabs.io/ | UE |
| Leen, Inc. (dba Leen.dev) Delaware 52 2nd Street, Floor 3, San Francisco CA 94105 USA | En option | Fourniture d’intégrations d’outils de sécurité évolutifs, permettant l’ingestion et le traitement des signaux de sécurité tiers. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active l’intégration du Security Stack. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256 avec gestion des clés AWS KMS Chiffrement en transit via TLS 1.2+. – Leen.dev est certifié SOC 2 Type II. – Davantage d’informations sur : https://www.leen.dev/ – Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. | UE |
| Google Cloud EMEA Ltd 70 Sir John Rogerson’s Quay Dublin 2 Irlande | En option | Fourniture de support interactif, de création et d’analyse de texte, ainsi que d’autres outils alimentés par l’IA. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel. – Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE. – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.3 – Google Cloud est certifié ISO 27001, ISO 42001, SOC 2 et SOC 3. – Davantage d’informations sur : https://cloud.google.com/compliance?hl=en. | UE |
| Anthropic Ireland, Ltd 6th Floor South Bank House, Barrow Street, Dublin 4, Dublin Irlande | En option | Fourniture de support interactif, de création et d’analyse de texte, ainsi que d’autres outils alimentés par l’IA. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256 GCM. Chiffrement en transit via TLS 1.2+. – Anthropic Ireland, Ltd. est certifié ISO27001, ISO 42001, SOC 2 Type II et CSA STAR Level 2. – Davantage d’informations sur : https://trust.anthropic.com/ – Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. | USA |
| OpenAI Ireland Ltd. (OpenAI OpCo, LLC comme partie contractante au DPA) 1st Floor, The Liffey Trust Centre 117-126 Sheriff Street Upper Dublin 1, D01 YC43 Irlande | En option | Fourniture d’une sensibilisation et de support interactifs et d’autres outils alimentés par l’IA. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA. | – Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021). – Chiffrement de toutes les données conformes aux standards en la matière : Chiffrement au repos via AES 256. Chiffrement en transit via TLS 1.2+. – Open AI Ireland Ltd.est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 22301, ISO 42001, SOC 2 Type II, SOC 3 et CSA STAR Level 1. – Davantage d’informations sur : https://trust.openai.com/ – Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe. | UE et, dans la mesure où une solution de stockage en UE n’est pas disponible : USA |
Si vous contractez avec une autre entité que SoSafe SE, SoSafe SE sera également un sous-traitant ultérieur.
Davantage d’informations relatives à la protection des données personnelles et la sécurité sont disponibles sur le site SoSafe Trust Center.








