1. Lecture et portée de la liste
Cette liste décrit les fonctions des prestataires utilisés ou disponibles selon les intégrations. Tous n’interviennent pas dans chaque traitement. Certains, notamment les services de paiement et d’identité, peuvent agir comme responsables de traitements distincts pour une partie de leurs opérations.
Pour une relation de sous-traitance d’entreprise, l’annexe contractuelle doit identifier les entités contractantes, leur rôle, les traitements autorisés et les garanties de transfert applicables. La liste publique ne vaut ni autorisation générale du client ni preuve de la signature de tous les accords nécessaires.
2. Hébergement et exploitation
Amazon Web Services : hébergement de l’application, base de données, sauvegardes, gestion des secrets, journaux et automatisations. L’environnement principal de Brunel est en région Europe Paris. Les services de groupe, opérations de support et fonctions globales doivent être examinés pour déterminer le périmètre complet des lieux de traitement. Informations : protection des données AWS.
Vercel : ancien environnement conservé temporairement pour permettre un retour arrière de migration. Il peut contenir des données historiques. Son retrait et les archives associées doivent être traités dans le plan de fin de migration ; il ne représente plus l’hébergement principal du service.
Cloudflare : gestion DNS du domaine et, si activé pour une fonction donnée, protection anti-abus. La gestion DNS ne signifie pas à elle seule que Cloudflare héberge les dépôts ou la base clients. Les données traitées dépendent des fonctions effectivement activées. Informations : politique Cloudflare.
3. Identité, paiement et support
GitHub : authentification et accès aux dépôts autorisés, ainsi que les intégrations de suivi ou d’écriture lorsqu’elles sont activées et autorisées. Les données peuvent comprendre profil, références de dépôts, code et événements d’intégration. Informations : politique GitHub.
Stripe : paiement, gestion des abonnements et fonctions de facturation. Les coordonnées de paiement sont traitées par Stripe ; Brunel utilise les références et statuts nécessaires à la gestion du service. Informations : politique Stripe.
Discord : plateforme de support facultative, liaison de comptes et messages échangés directement dans le serveur. Brunel n’archive pas les messages ou pièces jointes dans sa base de support ; Discord traite ses propres contenus selon ses règles. Informations : politique Discord.
Ces prestataires peuvent impliquer un traitement international. Les mécanismes applicables doivent être examinés pour le compte et le contrat effectivement utilisés ; une adresse ou une région d’hébergement ne suffit pas à décrire tous les transferts.
4. Intelligence artificielle et dépendances
Amazon Bedrock : diagnostic de support, rapports internes et analyse d’audit lorsque la politique du client l’autorise. Les lieux d’inférence dépendent du modèle et du profil choisi ; un point d’accès à Paris peut utiliser un routage vers d’autres régions européennes. La contrainte de résidence doit être vérifiée sur le profil effectif.
Anthropic et fournisseurs d’IA choisis par le client : selon la configuration de l’analyse d’architecture, des extraits minimisés et messages peuvent être transmis au fournisseur actif. Ses conditions contractuelles, lieux de traitement et durées de conservation doivent être examinés. Une clé fournie par le client n’entraîne pas automatiquement une absence de conservation.
OpenAI, usage conditionnel pour les audits : aucune transmission de données d’audit n’est autorisée par la seule présence d’une clé. Une approbation ZDR adaptée au périmètre utilisé et les engagements contractuels nécessaires sont requis. ZDR, MAM et les crédits Daybreak ne sont pas présentés comme accordés à Brunel par défaut.
OSV, service exploité par Google : interrogation des vulnérabilités de dépendances à partir des noms et versions des composants, sans nécessité d’envoyer le code source. Le traitement peut concerner des systèmes hors de l’Espace économique européen. Informations : service OSV.
5. Intégrations du client et changements
Un fournisseur d’identité, un webhook Slack ou HTTPS, un fournisseur d’IA et une autre intégration sélectionnés par le client peuvent recevoir les informations nécessaires à la fonction demandée. Le client doit vérifier les destinataires, permissions, catégories de données et conditions de transfert avant activation.
Pour un client disposant d’un accord de sous-traitance, l’autorisation et l’information sur les changements suivent cet accord. Un nouveau prestataire ou une nouvelle fonction ne sont pas réputés autorisés par la simple modification de cette page.
Pour obtenir le registre contractuel, les entités concernées ou les informations utiles à une revue fournisseurs, contactez contact@brunel.cloud. Le cadre de traitement des données et la politique de confidentialité complètent cette présentation.