Sous-traitants et fournisseurs
1. Liste utile (Templateora V1)
Seuls les prestataires effectivement utilisés sont listés. Pas de CDN objet S3, pas d'API Printful/Printify, pas d'outil analytics publicitaire en V1.
Railway Corporation — Fonction : Hébergement de l'application, base PostgreSQL et exécution du service. Catégories de données : Données de compte, métadonnées de collections/designs, journaux techniques, événements d'usage, données de facturation liées au compte. Lieu / transfert : États-Unis (548 Market Street, PMB 68956, San Francisco, CA 94104 — adresse ARIN de Railway Corporation, téléphone +1 (415) 707-7675). Transferts hors EEE encadrés par le DPA Railway et, le cas échéant, les clauses contractuelles types. Documentation : https://railway.com/legal/privacy Note : Même prestataire que l'hébergeur LCEN. NovaCore ne stocke pas durablement les PDF/PNG/JPG/SVG/ZIP générés.
OpenAI, L.L.C. — Fonction : Fournisseur des modèles d'IA (texte et image) utilisés par le studio. Catégories de données : Prompts, briefs, concepts, éventuellement extraits de fichiers importés si l'utilisateur les envoie au modèle, sorties générées le temps du traitement. Lieu / transfert : États-Unis principalement. Transferts hors EEE selon les conditions OpenAI applicables au compte NovaCore, le DPA du prestataire et, le cas échéant, les clauses contractuelles types. Documentation : https://openai.com/policies/privacy-policy Note : NovaCore n'entraîne pas ses propres modèles sur les prompts des utilisateurs. Toute conservation ou usage pour entraînement par OpenAI dépend exclusivement des conditions contractuelles réellement en vigueur.
Stripe, Inc. / Stripe Payments Europe, Ltd. — Fonction : Paiement, abonnements, factures/reçus, portail de gestion et de résiliation. Catégories de données : E-mail, identifiants client Stripe, moyen de paiement (traité par Stripe, non stocké en clair par NovaCore), historique d'abonnement, montants, statut de paiement. Lieu / transfert : Irlande / États-Unis selon les entités Stripe concernées. Transferts encadrés par la documentation Stripe (DPA et, le cas échéant, CCT). Documentation : https://stripe.com/privacy
Resend — Fonction : Envoi des e-mails transactionnels (compte, abonnement, rétractation, résiliation, droits RGPD). Catégories de données : Adresse e-mail, nom affiché le cas échéant, contenu des messages transactionnels. Lieu / transfert : Traitement selon les conditions Resend. Documentation : https://resend.com/legal/privacy-policy