Aller au contenu principal
Transparence RGPD

Sous-traitants ultérieurs

En application de l'article 28 du RGPD, voici la liste complète des sous-traitants ultérieurs auxquels Scope fait appel pour exécuter le service. Chacun est lié à Scope par un Data Processing Agreement opposable.

Dernière mise à jour : 27 avril 2026

Sous-traitantServiceRégion des donnéesCertificationsDPA
Supabase, Inc.Base de données Postgres, authentification, stockage objet, RealtimeDublin, Irlande (eu-west-1)ISO 27001, SOC 2 Type IILien
Vercel Inc.Hébergement web, exécution serverless, CDNDublin, Irlande (eu-west-1)SOC 2 Type II, ISO 27001Lien
Stripe Payments Europe LtdTraitement des paiements et facturationDublin, IrlandePCI DSS Level 1, SOC 1, SOC 2Lien
OpenRouter LLCPasserelle multi-modèles LLMSan Francisco, États-Unis (proxy vers les providers)Lien
Anthropic PBCModèles Claude (accès indirect via OpenRouter)San Francisco, États-UnisSOC 2 Type IILien
Google LLCModèles Gemini (accès indirect via OpenRouter)États-UnisISO 27001, SOC 2/3Lien
OpenAI LLCModèles GPT (accès indirect via OpenRouter)San Francisco, États-UnisSOC 2 Type IILien
Mistral AI SASModèle Mistral Medium 3.1 + OCR (gated, désactivé par défaut)Paris, FranceSOC 2 Type II (en cours)Lien
Resend, Inc.Email transactionnelDublin, Irlande (eu-west-1)SOC 2 Type IILien
DocuSealSignature électronique (instance auto-hébergée par l'éditeur)Union européenneeIDASLien
Gladia SASTranscription audioParis, FranceLien
GitHub, Inc.Hébergement du code source (sans données utilisateur)San Francisco, États-Unis (filiale Microsoft)ISO 27001, SOC 2 Type IILien

Information sur les modifications de la liste

Conformément à l'article 28.2 du RGPD, vous pouvez recevoir les notifications de modification de cette liste en écrivant à dpo@getscope.dev. Toute évolution est notifiée par email aux clients inscrits au moins 30 jours avant son entrée en vigueur, avec un droit d'opposition dans les conditions prévues au DPA.

Pour consulter la liste complète, voir aussi notre page Sécurité.