Sous-traitants
Dernière mise à jour : 4 juin 2026
Cette page liste publiquement les prestataires tiers auxquels QuadCore SAS (éditeur de Centrium) recourt, et constitue l'annexe « Sous-traitants ultérieurs » de l'Accord de sous-traitance (DPA) au sens de l'article 28.3 du RGPD.
Rôles. Pour les données que ses clients ESN saisissent dans Centrium (consultants, contacts, contrats, factures), QuadCore agit en sous-traitant (art. 28) : les prestataires ci-dessous sont alors des sous-traitants ultérieurs. Pour les données de compte, de facturation et de prospection de ses propres utilisateurs, QuadCore agit en responsable de traitement et ces prestataires sont ses sous-traitants directs. Cette page les recense tous par transparence.
Répercussion des obligations (art. 28.4). QuadCore impose contractuellement à chaque sous-traitant ultérieur les mêmes obligations de protection des données que celles de son propre DPA et demeure pleinement responsable envers ses clients de leur exécution.
Notification & objection. Toute modification de cette liste (ajout, retrait, changement de localisation) est notifiée aux clients par email (adresse du compte) et via la Plateforme au moins 30 jours avant prise d'effet. Le client peut s'y opposer pour motif légitime pendant ce délai ; à défaut d'accord sous 30 jours après l'objection, il peut résilier sans pénalité les prestations affectées, avec remboursement au prorata des sommes payées d'avance et non consommées. Pour s'abonner aux mises à jour : dpo@centrium-platform.com.
Supabase Inc.
- Finalité
- Hébergement de la base de données PostgreSQL, authentification, stockage des fichiers.
- Données traitées
- Toutes les données de l'application (consultants, contacts, factures, fichiers).
- Localisation
- Union Européenne (Stockholm, Suède — région eu-north-1)
- Transfert hors UE
- Aucun transfert hors UE.
- Certifications
- SOC 2 Type II · ISO 27001
- DPA
- supabase.com/legal/dpa
Vercel Inc.
- Finalité
- Hébergement de l'application web (frontend Next.js + Edge Functions).
- Données traitées
- Logs d'accès (IP, user-agent), métadonnées des requêtes. Pas de données métier persistées.
- Localisation
- États-Unis (Vercel Inc.) — réseau edge mondial, calcul primaire en région européenne.
- Transfert hors UE
- Transfert hors UE possible via le réseau edge, encadré par des Clauses Contractuelles Types (CCT/SCC).
- Certifications
- SOC 2 Type II · ISO 27001
- DPA
- vercel.com/legal/dpa
Anthropic PBC
- Finalité
- Traitement IA (optimisation de CV, matching consultants ↔ offres, assistant comptable).
- Données traitées
- Texte des CV, briefs d'offres et questions formulées par l'utilisateur. Pas de stockage : Anthropic n'entraîne pas ses modèles sur les requêtes API et ne conserve pas les prompts au-delà de 30 jours (politique API standard).
- Localisation
- États-Unis
- Transfert hors UE
- Transfert hors UE encadré par des Clauses Contractuelles Types (CCT) version 2021/914.
- Certifications
- SOC 2 Type II
- DPA
- www.anthropic.com/legal/dpa
Stripe Payments Europe Ltd.
- Finalité
- Traitement des paiements clients (abonnements Centrium).
- Données traitées
- Email facturation, infos carte (tokenisées par Stripe, jamais reçues par Centrium), historique paiements.
- Localisation
- Union Européenne (Irlande, siège européen)
- Transfert hors UE
- Stripe maintient des serveurs EU pour les marchands européens.
- Certifications
- PCI DSS Level 1 · SOC 2 Type II
- DPA
- stripe.com/legal/dpa
Resend Inc.
- Finalité
- Envoi d'emails transactionnels (invitations, notifications, alertes sécurité).
- Données traitées
- Email destinataire + contenu de l'email (textuel uniquement).
- Localisation
- États-Unis (avec relais EU)
- Transfert hors UE
- Transfert hors UE encadré par CCT.
- Certifications
- SOC 2 Type II
- DPA
- resend.com/legal/dpa
Functional Software, Inc. (Sentry)
- Finalité
- Supervision des erreurs et observabilité applicative (monitoring, performance).
- Données traitées
- Rapports d'erreurs techniques (traces, métadonnées de requête). Les PII sont expurgées avant envoi (e-mails, cookies, en-têtes d'authentification, tokens) et l'option sendDefaultPii est désactivée.
- Localisation
- États-Unis
- Transfert hors UE
- Transfert hors UE encadré par des Clauses Contractuelles Types (CCT/SCC).
- Certifications
- SOC 2 Type II · ISO 27001
- DPA
- sentry.io/legal/dpa/
Formspree, Inc.
- Finalité
- Réception et acheminement des messages du formulaire de contact.
- Données traitées
- Nom, e-mail professionnel, société et message saisis dans le formulaire de contact.
- Localisation
- États-Unis
- Transfert hors UE
- Transfert hors UE encadré par des Clauses Contractuelles Types (CCT/SCC).
- Certifications
- Conformité RGPD · Chiffrement TLS
- DPA
- formspree.io/legal/dpa/
Notre engagement
Tous nos sous-traitants présentent des garanties de sécurité appropriées à la sensibilité des données traitées (selon le prestataire : SOC 2, ISO 27001, chiffrement au repos et en transit, audits réguliers). Aucun de nos sous-traitants n'accède aux données pour autre chose que la fourniture de son service strictement défini ci-dessus.
Pour toute question : dpo@centrium-platform.com