SoSafe – Liste des sous-traitants

Effectif au 01 avril 2026

SoSafe fait appel aux prestataires tiers suivants (appelées « sous-traitants ») pour traiter les données personnelles au nom de ses clients. Ces sous-traitants opèrent dans le cadre d’accords contractuels avec SoSafe, garantissant le respect des engagements énoncés dans l’Accord de traitement de données à caractère personnel de SoSafe.

Pour maintenir la conformité, SoSafe procède à des examens annuels de ses sous-traitants et exige d’eux qu’ils mettent en œuvre des mesures techniques et organisationnelles appropriées. Ces mesures sont conçues pour protéger le traitement des données personnelles conformément aux lois applicables en matière de protection des données personnelles.

La liste ci-dessous détaille les sous-traitants utilisés pour la fourniture des services de sensibilisation de SoSafe.

Sous-traitantsEn option / Par défautAdresseFinalité du traitementLieu de stockage des données
Amazon Web Services EMEA SARL (Amazon Web Services, Inc. en tant que partie contractante des clauses contractuelles types de l’UE)Par défaut38 Avenue John F. Kennedy       L-1855, Luxembourg     
Luxembourg
Hébergement de tous les composants actuels et futurs, indispensables à la fonctionnalité opérationnelle de la Plateforme SoSafe, y compris les interfaces API, les systèmes de stockage de données, les outils d’analyse, l’hébergement du chatbot et des outils IA (en option) et les capacités de communication.

Le Sous-traitant a pris les mesures suivantes pour protéger les données : 
 
– Stockage de et, dans la mesure de la mise à disposition par AWS à ses clients pour le service en question,  traitement de toutes les données du Responsable de traitement dans des centres de données certifiés en Union Européenne. Pour garantir une faible latence et des vitesses de transfert élevées dans le monde entier, nous utilisons Amazon CloudFront, le réseau mondial de diffusion de contenu (CDN) d’AWS. Il s’agit d’un service de performance/optimisation qui peut transmettre ou mettre en cache du contenu à l’échelle mondiale, mais qui ne modifie pas l’emplacement principal de stockage des données. 
– Chiffrement
Toutes les données en transit sont chiffrées, en utilisant le Transport Layer Security (TLS / HTTPS).
Les données au repos sont stockées par AES-256.  
– Conclusion d’un accord de traitement des données ainsi que la conclusion des clauses contractuelles types de l’UE ((EU) 2021/914, 4.6.2021, module 2 et 3), y compris les nombreuses obligations d’AWS en matière de traitement et de transparence en cas de demandes potentielles des autorités.   
– Amazon Web Services Inc. est un membre actif du Cadre de protection des données entre l’Union Européenne et les États-Unis (Data Privacy Framework).  
UE
En optionAmazon Bedrock:  pour la fourniture d’une sensibilization et d’un support interactif, ainsi que d’autres outils basés sur l’IA, si active par le Responsible de traitement
Atlassian Pty Ltd.Par défautLevel 6, 341 George Street, Sydney, NSW 2000
Australie
Support et interactions clients. (Formulaire de support ou courrier électronique à support@sosafe.de) Le Sous-traitant ne sera utilisé que si le Responsable de traitement utilise le support client du Sous-traitant ou s’il interagit avec le Sous-traitant à des fins opérationnelles relatives aux Services de sensibilisation. 
 
– Certificat ISO 27001 accessible ici: https://www.atlassian.com/trust/compliance/resources/iso27001.   
– Certificat SOC 2 Type II accessible ici: https://www.atlassian.com/trust/compliance/resources/soc2.   
– Plus de précisions: https://www.atlassian.com/trust et dataprotection@atlassian.com   
 
Aperçu des mesures additionnelles implémentées  
 
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers situés dans l’Union Européenne (Irlande, Francfort) et, dans l’hypothèse où une solution en Union Européenne ne serait pas disponible (d’après les déclarations d’Atlassian), en Australie.  
– Chiffrement de toutes les données conformes aux standards en matière chiffrement pendant les transferts et au repos.  
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021, Modules 2 et 3)  
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.  
UE et, dans la mesure où Atlassian ne propose pas de solution réservée à l’UE, l’Australie.
Planhat ABPar défautMalmskillnadsgatan 13, 111 57 Stockholm 
Suède
Gestion des comptes clients (Customer Success et Account Management). Ce Sous-traitant n’est utilisé seulement si le Responsable de traitement utilise les fonctions du Sous-traitant destinées aux clients ou si vous interagissez d’une autre manière avec nous dans le cadre de vos Services de sensibilisation. 
 
– Certification SOC 2 peut-être demande ici: compliance@planhat.com.  
– Plus de précisions: https://www.planhat.com/security-statement/   
 
Aperçu des mesures additionnelles implémentées :
 
– Stockage et traitement de toutes les données dans les Data Centers situés dans l’Union Européenne (Irlande) 
Prestataire d’hébergement: Google Cloud EMEA Limited, certifié ISO 27001.    
– Chiffrement:  
— Toutes les données en transit sont chiffrées, en utilisant le Transport Layer Security (TLS / HTTPS).  
— Les données au repos, transmises par les utlisateurs de Planhat au sein de l’application Planhat sont stockées par AES-256.  
– Conclusion d’un Accord de Protection de Données à Caractère Personnel
UE
Datadog Inc.Par défaut620 8th Ave., 45th Fl., New York, NY 10018
USA
Services de surveillance technique pour les applications cloud hybrides par le biais d’une plateforme d’analyse de données basée sur SaaS. 
 
– Certificat ISO/IEC 27017:2015 accessible ici: https://trust.datadoghq.com/?itemUid=1fed9faa-4a87-427c-9a95-96b4d6bf66b7&source=documents_card   
– Certificats SOC 2 Type I et II peuvent être demandés ici: security@datadoghq.com.  
– Plus de précisions: https://trust.datadoghq.com/ .  
Aperçu des mesures additionnelles implémentées  
– Stockage et traitement de toutes les données dans les Data Centers situés dans l’Union Européenne. 
– Chiffrement:  
— Les données au repos sont chiffrées par AES 256.  
— Toutes les données transmises entre Datadog et les utilisateurs de Datadog sont protégées en utilisant Transport Layer Security (TLS) et HTTP Strict Transport Security (HSTS). En cas d’interruption de la communication chiffrée, l’application Datadog est inaccessible.  
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/914, 4.6.2021) 
– Datadog, Inc est un membre actif du Cadre de protection des données entre l’Union Européenne et les États-Unis (Data Privacy Framework). 
UE
Functional Software, Inc.
“Sentry”,
Par défaut45 Fremont Street, 8th Floor
San Francisco, CA 94105-2250
USA
Suivi des erreurs et surveillances des performances de la solution
Sentry a obtemu les certifications et émis des rapports, que vous pouvez consulter ici : https://sentry.io/contact/enterprise/  
Certification ISO 27001;
Rapport SOC 2 Type I;
Rapport SOC 2 Type II.
Davantage d’informations sur la sécurité et la conformité: https://sentry.io/security/

Aperçu des mesures prises :
Toutes les données sont traitées et stockées dans l’Union Européenne.
Chiffrement: 
Les données au repos sont chiffrées
Les données en transit sont sécurisées par Transport Layer Security (TLS) et autres standard de chiffrement.
Conclusion d’un accord de protection de données à caractère personnel ainsi que des clauses contractuelles types de l’UE ((EU) 2021/914). 
Sentry.io est un participant actif du EU-US Data Privacy Framework. 
UE
(Optionnal) Kombo Technologies GmbHEn optionLohmühlenstraße 65,  
12435 Berlin 
Allemagne
Intégration de l’Active Directory du client. Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement demande l’intégration de l’Active Directory pour le téléchargement automatisé et la mise à jour régulière des données de l’Utilisateur final sur la plateforme du Responsable de traitement. Les mesures suivantes ont été prises :  
  
– Toutes les données sont traitées et stockées exclusivement dans l’Union européenne. Fournisseur d’hébergement du serveur : Google Cloud EMEA Limited.   
– Kombo Technologies GmbH est certifié ISO27001. L’accès peut être demandé ici : https://security.kombo.dev/?itemUid=1fed9faa-4a87-427c-9a95-96b4d6bf66b7&source=click/ . De plus amples informations sur les mesures de sécurité techniques et organisationnelles de Kombo Technologies GmbH sont disponibles sur security.kombo.dev. 
– Chiffrement  
— Toutes les données des clients sont chiffrées en utilisant le chiffrement symétrique AES-256 au repos, y compris les copies de sauvegarde.  
— Données en transit : Tout le trafic sortant (vers les API d’intégration) utilise la version TLS la plus élevée disponible par l’API de l’intégration concernée (par exemple, Google Workspace). Tout le trafic entrant via l’API de Kombo est contraint d’utiliser TLS 1.3. Les connexions des charges de travail des applications de Kombo à la base de données de Kombo utilisent également TLS 1.3 avec un chiffrement AES-256.   
– Conclusion d’un accord sur le traitement des données.
UE
(Optionnal) OpenAI Ireland Ltd. (OpenAI OpCo, LLC as the contractual party of the DPA)En option1st Floor, The Liffey Trust Centre 117-126 Sheriff Street Upper  
Dublin  1, D01 YC43 
Irlande
Fournir une sensibilisation et un soutien interactifs et d’autres outils alimentés par l’IA, lorsque le contrôleur le sélectionne.  
 
– Certification SOC 2 et SOC 3peut-être demande ici: https://trust.openai.com/
– De plus amples informations sur les mesures de sécurité techniques et organisationnelles d’OpenAI sont disponibles à l’adresse suivante : https://trust.openai.com/ (the “Trust Portal”). 
Les mesures suivantes ont été prises : 
– Chiffrement: 
— OpenAI maintient les meilleures pratiques de l’industrie en matière de chiffrement, notamment :  
— Chiffrement des données au repos(at rest) dans les banques de données de production à l’aide d’algorithmes de chiffrement puissants ;  
— Chiffrement des données en transit (in transit);  
— Chiffrement complet du disque requis sur tous les postes de travail de l’entreprise. 
– Conclusion d’un accord de traitement des données ainsi que conclusion des clauses contractuelles types de l’UE.
UE et, dans la mesure où une solution de stockage en UE n’est pas disponible : USA

SoSafe SE agit en tant que sous-traitant ultérieur si le contrat est conclu avec une entité autre que SoSafe SE.

De plus amples informations concernant la protection des données personnelles et les mesures de sécurité sont disponibles sur le SoSafe Trust Center.

Note importante : Les nouveaux clients signant un contrat avec SoSafe pour la fourniture de Services de Sensibilisation entre le 20 Août et le 19 Septembre 2026 acceptent également la liste de sous-traitants ci-dessous, qui sera mise en œuvre à partir du 20 Septembre 2026.

Sous-traitantsEn option / Par défautFinalité du traitementMesures prises pour protéger les données personnelles, certificats de conformité et de sécuritéLieu de stockage des données
Zendesk, Inc.
181 Fremont St 17th Floor San Francisco, CA 94105 
USA
Par défautSupport client et de ticketing, incluant la gestion, le suivi et la résolution des demandes et demandes de support clients, ainsi que l’utilisation de fonctionnalités d’IA et d’apprentissage automatique pour aider, automatiser et améliorer les opérations de support client.– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Zendesk  Inc est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Zendesk  Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, SOC 2 Type II, ISO 42001 et CSA STAR Levels 1 & 2.
–  Davantage d’informations sur :https://www.zendesk.com/trust-center/
UE
Amplitude Inc. 
201 3rd Street, Suite 200, 
San Francisco, CA 94103
USA
Par défautService d’analytics produit pour le suivi et l’analyse des interactions des utilisateurs au sein de la plateforme SoSafe, permettant la mesure de l’adoption des fonctionnalités, l’analyse des parcours utilisateurs et les améliorations des produits basées sur les données.– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Amplitude Inc. est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Amplitude, Inc. est certifié ISO 27001, ISO 27017, ISO 27018 et SOC 2 Type II.
–  Davantage d’informations sur :https://amplitude.com/security-and-privacy et https://trust.amplitude.com/?tab=overview
UE
Lingo.dev (Replexica, Inc.)
2261 Market Street STE 46186, San Francisco, California 94114
USA
En optionLocalisation pilotée par l’IA des chaînes UI et du contenu lors de la compilation, y compris le traitement des API de traduction, des glossaires et des directives vocales de marque.
Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+.
– Zendesk  Inc. est certifié SOC Type II.
– Davantage d’informations sur : https://trust.delve.co/lingo.dev
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.  
 
UE
Vonage B.V.
Radarweg 29A, Office 10.42, 
1043 NX Amsterdam 
Pays-Bas
En optionFourniture de services mobiles pour la réalisation de simulations de smishing.
Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active les fonctionnalités de smishing.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel.
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+ pour les API, et et SRTP pour les données vocales et vidéo réelles transmises lors d’un appel VoIP.
– Vonage B.V. est certifié ISO 27001 et SOC 2 Type II.
– Davantage d’informations sur :
https://www.vonage.com/security/ et https://www.vonage.com/legal/technical-organizational-security-practices/ .
UE
Eleven Labs Inc.

169 Madison Ave #2484 
New York, NY 10016
USA
En optionFourniture de technologies de voix génératives alimentées par IA utilisées pour réaliser des simulations de vishing via des agents vocaux IA et pour générer des voix clonées à partir d’échantillons audio qui reproduisent les caractéristiques vocales d’un individu (sous réserve du consentement explicite de l’individu).
Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active les fonctionnalités de vishing.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Eleven Labs Inc. est un membre actif du EU-US Data Privacy Framework.  
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.2+
– Eleven Labs Inc. est certifié ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001, SOC 2 Type II and CSA Star Level 1.
– Davantage d’informations sur :https://compliance.elevenlabs.io/ 
UE
Leen, Inc. (dba Leen.dev)
Delaware 52 2nd Street, Floor 3, San Francisco CA 94105
USA
En optionFourniture d’intégrations d’outils de sécurité évolutifs, permettant l’ingestion et le traitement des signaux de sécurité tiers.
Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement active l’intégration du Security Stack.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256 avec gestion des clés AWS KMS
Chiffrement en transit via TLS 1.2+.
– Leen.dev est certifié SOC 2 Type II.
– Davantage d’informations sur : https://www.leen.dev/  
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.  
UE
Google Cloud EMEA Ltd 
70 Sir John Rogerson’s Quay 
Dublin 2
Irlande
En optionFourniture de support interactif, de création et d’analyse de texte, ainsi que d’autres outils alimentés par l’IA. 
Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel.
– Stockage et traitement de toutes les données du Responsable de traitement dans les Data Centers en UE.
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256.
Chiffrement en transit via TLS 1.3
– Google Cloud est certifié ISO 27001, ISO 42001, SOC 2 et SOC 3.
– Davantage d’informations sur :  https://cloud.google.com/compliance?hl=en.
UE
Anthropic Ireland, Ltd
6th Floor South Bank House,
Barrow Street,
Dublin 4, Dublin 
Irlande
En optionFourniture de support interactif, de création et d’analyse de texte, ainsi que d’autres outils alimentés par l’IA. 
Ce fournisseur n’est requis que dans la mesure où le Responsable de traitement permet l’utilisation de l’IA.
– Conclusion d’un Accord de Protection de Données à Caractère Personnel, ainsi que les Clauses Contractuelles Types ((EU) 2021/915, 4.6.2021).
– Chiffrement de toutes les données conformes aux standards en la matière :
Chiffrement au repos via AES 256 GCM.
Chiffrement en transit via TLS 1.2+.
– Anthropic Ireland, Ltd. est certifié ISO27001, ISO 42001, SOC 2 Type II et CSA STAR Level 2.
– Davantage d’informations sur : https://trust.anthropic.com/
– Transfer Impact Assessment (TIA) établi par notre Délégué à la Protection des Données externe.  
USA

.

Découvrez nos produits de première main

Utilisez notre environnement de test en ligne pour voir comment notre plateforme peut vous aider à donner à votre équipe les moyens d’éviter en permanence les cybermenaces et de préserver la sécurité de votre organisation.

SoSafe G2 award Leader Enterprise 2026 Sosafe Cyber security training platform top 50 award 2026 SoSafe G2 Leader 2026 SoSafe G2 Momentum Leader 2026 SoSafe G2 Leader márché moyen 2026 Sosafe G2 Leader Europe 2026

This page is not available in English yet.

Diese Seite ist noch nicht in Ihrer Sprache verfügbar. Sie können auf Englisch fortfahren oder zur deutschen Startseite zurückkehren.

Cette page n’est pas encore disponible dans votre langue. Vous pouvez continuer en anglais ou revenir à la page d’accueil en français.

Deze pagina is nog niet beschikbaar in uw taal. U kunt doorgaan in het Engels of terugkeren naar de Nederlandse startpagina.

Esta página aún no está disponible en español. Puedes continuar en inglés o volver a la página de inicio en español.

Questa pagina non è ancora disponibile nella tua lingua. Puoi continuare in inglese oppure tornare alla home page in italiano.