Liste des sous-traitants
La présente liste est publiée en application de l'article 28 du RGPD et de l'Accord de Sous-Traitance (DPA). Elle recense l'ensemble des prestataires tiers (Sous-Sous-Traitants) auxquels PreHire fait appel pour traiter des données à caractère personnel dans le cadre de la fourniture des Services.
Toute mise à jour de cette liste est notifiée aux Clients par email avec un préavis de trente (30) jours, conformément à l'article 6.4 du DPA.
1. Infrastructure et hébergement
Google Ireland Limited (Google Cloud Platform / Firebase)
- Rôle
- Hébergement de la Plateforme, base de données Firestore, stockage des CV et des vidéos, services Firebase Auth
- Données
- Toutes données du compte recruteur et données Candidat
- Localisation
- Région europe-west1 (Belgique) ou région UE équivalente
- Maison-mère
- Alphabet Inc. (États-Unis)
- Garanties
- DPA Google + CCT UE 2021/914 + certification Data Privacy Framework UE-US
- Site
- cloud.google.com
2. Services d'intelligence artificielle
OpenRouter Inc.
- Rôle
- Routage de requêtes vers des modèles de langage pour extraction d'informations de CV, transcription des réponses vidéo et scoring indicatif
- Données
- Contenu textuel des CV, transcriptions des réponses vidéo. Aucune donnée biométrique. Aucune vidéo brute.
- Localisation
- API hébergée aux États-Unis ; PreHire configure le routage pour ne solliciter que des modèles d'inférence hébergés au sein de l'Union européenne
- Garanties
- CCT UE 2021/914 + politique contractuelle de non-rétention des données + interdiction d'utilisation pour entraînement de modèles
- Site
- openrouter.ai
Note : La configuration OpenRouter est revue périodiquement pour maintenir la restriction aux modèles UE. PreHire envisage la bascule vers une API d'inférence 100 % européenne (Mistral La Plateforme ou équivalent) dans le cadre de sa démarche de souveraineté continue.
3. Paiement
Stripe Payments Europe Limited
- Rôle
- Traitement des paiements (abonnements, Crédits)
- Données
- Données de facturation et de paiement du Client (recruteur uniquement, jamais de données Candidat)
- Localisation
- Irlande (siège UE) – traitements pouvant impliquer les États-Unis pour les besoins du réseau bancaire et de la prévention de la fraude
- Maison-mère
- Stripe, Inc. (États-Unis)
- Garanties
- DPA Stripe + CCT UE 2021/914 + certification Data Privacy Framework UE-US
- Site
- stripe.com
4. Emails transactionnels
Resend, Inc.
- Rôle
- Envoi d'emails transactionnels (vérification de compte, invitations Candidat, notifications, factures, alertes)
- Données
- Adresse email du destinataire, contenu de l'email, métadonnées d'envoi
- Localisation
- États-Unis
- Garanties
- DPA Resend + CCT UE 2021/914
- Site
- resend.com
Note : PreHire prévoit, dans le cadre de sa démarche de souveraineté, de basculer la messagerie transactionnelle vers un prestataire français (Sweego ou équivalent). Cette mise à jour fera l'objet d'une notification aux Clients trente (30) jours avant son effectivité.
5. Messagerie professionnelle
Zoho Corporation B.V. (Zoho Mail)
- Rôle
- Boîtes de messagerie professionnelles pour les équipes PreHire (contact, support, ventes, DPO)
- Données
- Échanges email entre Clients/Candidats et PreHire
- Localisation
- Pays-Bas (siège UE) avec infrastructure UE
- Maison-mère
- Zoho Corporation Pvt. Ltd. (Inde)
- Garanties
- DPA Zoho + CCT UE 2021/914
- Site
- www.zoho.com
6. Analytics et mesure d'audience
À compléter
Selon outil retenu (recommandation : Plausible Analytics ou Matomo auto-hébergé, exemptés de consentement par la CNIL).
- Rôle
- Mesure d'audience anonymisée du site et de la Plateforme
- Données
- Données de navigation pseudonymisées
- Localisation
- À confirmer selon outil retenu
- Garanties
- À confirmer
7. Absence d'autres transferts
PreHire ne fait appel à aucun autre sous-traitant pour le traitement des Données Candidat en dehors de la liste ci-dessus.
Les données ne sont jamais :
- vendues à des tiers ;
- utilisées pour entraîner des modèles d'intelligence artificielle de PreHire ou de ses sous-traitants ;
- communiquées à des réseaux publicitaires ;
- mises à disposition de tiers à des fins de profilage commercial.
8. Notification des changements
PreHire notifie tout ajout ou changement de Sous-Sous-Traitant aux Clients :
- par email à l'adresse du compte Recruteur ;
- par mise à jour de la présente liste ;
- avec un préavis minimum de trente (30) jours avant l'effectivité du changement.
Le Client peut s'opposer à un changement pour motif légitime lié à la protection des données. En cas d'opposition non résolue, le Client peut résilier le contrat sans frais.
9. Contact
Pour toute question relative aux sous-traitants ou aux mécanismes de transfert : DPO – dpo@pre-hire.com.
