Mentions légales
Sous-traitants
Tiers qui traitent des données pour le compte de Clavitor. Tous sont conformes au RGPD et contractuellement liés à des normes de protection des données équivalentes aux nôtres.
Dernière mise à jour : 3 juillet 2026
Clavitor est conçu pour continuer à vous servir, indépendamment de la défaillance d'un fournisseur, d'une région ou d'un vendeur unique. Nous répartissons délibérément la confiance entre des entreprises indépendantes, des juridictions et des chaînes de propriété — et éliminons toute dépendance possible. Lorsqu'un fournisseur est porteur de charge, il dispose d'un basculement qui ne partage rien avec lui : aucun propriétaire commun, aucun pays, aucun réseau. L'étendue de cette liste est le point essentiel — une redondance conçue, pas une prolifération de fournisseurs.
- Central-I et Central-II ne partagent rien — Leaseweb (Amsterdam, propriété néerlandaise) et ABLENET (Osaka, propriété japonaise) n'ont aucun fournisseur, aucune géographie, ni aucun domaine de défaillance commun.
- L'e-mail sortant bascule — Google gère la livraison principale de vos codes de vérification à six chiffres, avec Proton comme sauvegarde indépendante, de sorte que les codes vous parviennent toujours si l'un d'eux est hors service.
- Votre coffre-fort est répliqué — stocké de manière chiffrée au POP le plus proche de vous, avec des sauvegardes vers des POP géographiquement distants.
Clavitor exploite 22 Points de Présence (POPs) répartis sur six continents. Les données de votre coffre-fort sont stockées chiffrées au POP le plus proche de vous, avec des sauvegardes vers des POPs géographiquement distants pour la résilience. Consultez le Looking Glass pour la liste complète des POPs avec leurs emplacements et leur latence.
| Fournisseur | POP | Portée | Type de données | Certifications |
|---|---|---|---|---|
| The Constant Company, LLC (Vultr) 319 Clematis Street, West Palm Beach, FL, USA | 5 | New York, Mexico City, Amsterdam, Seoul, Johannesburg | Données de coffre-fort chiffrées | SOC 2 Type II, ISO 27001, PCI DSS, RGPD |
| Akamai Technologies, Inc. (Linode) 145 Broadway, Cambridge, MA, USA | 6 | Dallas, Toronto, São Paulo, Mumbai, Tokyo, Sydney | Données de coffre-fort chiffrées | SOC 2 Type II, ISO 27001, PCI DSS, RGPD |
| UpCloud Ltd Aleksanterinkatu 15 B, 00100 Helsinki, Finland | 4 | Silicon Valley, London, Stockholm, Singapore | Données de coffre-fort chiffrées | ISO 27001, PCI DSS, RGPD |
| Webrain OÜ (is*hosting) Endla 4, 10142, Tallinn, Estonia | 6 | Bogotá, Zürich, Istanbul, Hong Kong, Dubai, Almaty | Données de coffre-fort chiffrées | SOC 2 Type II, ISO 27001, PCI DSS, RGPD |
| SiteHUB Agency Ltd Unit 6, Royal Pine Estate, Orchid Road, Lekki, Lagos, Nigeria | 1 | Lagos | Données de coffre-fort chiffrées | Tier III, SOC 2 Type I (Rack Centre, Lagos) |
| Leaseweb Netherlands B.V. Luttenbergweg 8, 1101 EC Amsterdam, Pays-Bas | -- | Central-I (principal) | Opérations administratives, infrastructure de facturation | ISO 27001, PCI DSS, SOC 1, RGPD |
| K&K Corporation (ABLENET) 2-8-19 Ebisu-nishi, Naniwa-ku, Osaka 556-0003, Japan | -- | Central-II (basculement) | Opérations administratives, infrastructure de facturation (basculement) | ISO 27001 |
| Hivelocity, Inc. Tampa, FL, USA | -- | Services de plateforme | Opérations de plateforme — aucune donnée de coffre | SOC 2 Type II, PCI DSS, HIPAA, RGPD |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | -- | Résolution DNS globale | Résolution de domaine uniquement — aucune donnée du coffre-fort | SOC 2 Type II, ISO 27001, RGPD |
| Fournisseur | Fonction | Données traitées | Certifications |
|---|---|---|---|
| Paddle.com Market Ltd Judd House, 18-29 Mora Street, Londres, Royaume-Uni | Facturation des abonnements, traitement des paiements | Méthode de paiement (tokenisée), adresse de facturation, données de facture | PCI DSS Niveau 1, SOC 2 Type II, RGPD |
| Fournisseur | Fonction | Données traitées | Certifications |
|---|---|---|---|
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA, USA | E-mail transactionnel — principal (codes de vérification à six chiffres, notifications du coffre-fort) | Adresse e-mail, codes de vérification à usage unique, notifications relatives au coffre-fort | ISO 27001, SOC 2 Type II, RGPD |
| Proton AG Route de la Galaise 32, Plan-les-Ouates, Genève, Suisse | E-mail transactionnel — basculement indépendant | Adresse e-mail, codes de vérification à usage unique, notifications relatives au coffre-fort | RGPD, LDAF suisse |
| Cloudflare, Inc. 101 Townsend Street, San Francisco, CA, USA | Résolution DNS | Requêtes de domaine uniquement — aucune donnée du coffre-fort ne transite jamais par Cloudflare | SOC 2 Type II, ISO 27001, RGPD |
Nous évitons délibérément les sous-traitants courants qui compromettent la confidentialité :
- Aucun suivi ni intégration Google : Pas d'Analytics, pas de Fonts, pas de reCAPTCHA, pas de Firebase — Google est utilisé uniquement pour les e-mails transactionnels sortants, jamais pour le suivi et jamais intégré au produit
- Pas de Meta/Facebook : Pas de pixels de suivi, pas de plugins sociaux
- Pas de CDN tiers : Tous les actifs sont servis depuis nos propres POP (Cloudflare est uniquement DNS, jamais proxy/CDN)
- Pas de plateformes marketing : Pas de Mailchimp, HubSpot ou similaires
- Pas de journalisation cloud : Les journaux restent dans notre infrastructure
Nous informons tous les abonnés actifs 30 jours avant d'ajouter un nouveau sous-traitant. Pour les mises à jour de sécurité critiques, un préavis plus court peut s'appliquer avec une notification immédiate.
Dernière mise à jour : 3 juillet 2026