Sous-traitants & accord de traitement (DPA)
Dernière mise à jour : 04/06/2026
Conformément à l'article 28 du RGPD, Ts-Services publie la liste complète des sous-traitants qui peuvent traiter des données personnelles dans le cadre de la fourniture du service Ts-Shop. Chacun est lié par un accord de traitement (« DPA »).
| Sous-traitant | Finalité | Localisation | Statut RGPD |
|---|---|---|---|
| Infomaniak | Hébergement du backend et de la base de données (Spring Boot + MongoDB). | Suisse (datacenters européens souverains) | Adéquation reconnue par la Commission européenne. DPA signé. |
| Vercel Inc. | Hébergement du frontend Next.js, CDN, analytics opt-in. | Union Européenne (région cdg1) + États-Unis (failover) | Clauses contractuelles types (CCT). DPA signé. |
| Stripe Payments Europe Ltd. | Encaissement de l'abonnement SaaS Ts-Shop. Ts-Shop ne stocke aucune donnée carte. | Irlande (UE) | Sous-traitant PCI-DSS niveau 1. DPA Stripe accepté. |
| Anthropic PBC | Analyses IA des photos produit (modèle Claude). Données envoyées : image uploadée + indications du marchand. Aucune rétention au-delà du traitement. | États-Unis (avec garanties contractuelles) | Clauses contractuelles types (CCT). Pas de rétention prolongée par Anthropic au titre du Zero-Data-Retention. |
| Ts-Identity (Ts-Services interne) | Authentification, gestion de session, scope tenant, audit logs M2M. | Suisse (Infomaniak) | Filiale technique de Ts-Services SARL. Traitement interne. |
| Ts-Payment (Ts-Services interne) | Orchestration des paiements clients finaux vers le prestataire choisi par le marchand. Ts-Payment ne touche jamais aux fonds. | Suisse (Infomaniak) | Filiale technique de Ts-Services SARL. Traitement interne. |
| Resend | Envoi d'emails transactionnels (confirmations, notifications, alertes sécurité). | Union Européenne (région eu-west-1) | DPA signé. Données : email, contenu transactionnel. |
Notification des changements
Tout ajout ou changement de sous-traitant est notifié aux comptes actifs 30 jours avant l'entrée en vigueur, sauf urgence sécuritaire. Si vous vous opposez à un nouveau sous-traitant, vous pouvez résilier sans frais avant son entrée en vigueur.
Signer un DPA avec Ts-Shop
Pour les Souscripteurs Business qui en font la demande, Ts-Services fournit un Data Processing Agreement (DPA) standardisé, basé sur le modèle SCC de la Commission européenne. Pour obtenir le DPA : écrire à contact@ts-services.com avec votre raison sociale et SIRET.