Aller au contenu principal
addly

Un registre de sous-traitants doit suivre le produit et la donnée, pas le logo du fournisseur.

Le showcase ne possède encore aucun sous-traitant de production : ses bases tournent localement et les démos d’app n’appellent aucun backend distant. Cette page sépare cet état de la future architecture commerciale.

Sous-traitants de production

0 configuré

Ce nombre décrit uniquement l’environnement local actuel ; il n’est pas une promesse d’architecture future.

Inventaire par traitement actuel.

PérimètreSystème actuelDonnéesStatut
Démos des appsNavigateur localDonnées fictivesAucun service produit distant connecté
Brief commercialPrisma + PostgreSQL local, écriture ferméeCoordonnées et contexte volontairesActivation conditionnée à l’information de confidentialité complète
NewsletterPrisma + PostgreSQL local, écriture ferméeE-mail et consentementActivation conditionnée ; aucun fournisseur d’envoi connecté
Blog et médiasPayload CMS + PostgreSQL localContenu éditorialAucun CDN ou stockage objet externe connecté

Avant de relier un fournisseur.

Le registre devra devenir spécifique à chaque app et au site marketing de production.

  • 01Nom juridique, service et rôle exact dans le traitement.
  • 02Produit concerné, catégories de données et finalité.
  • 03Pays de traitement, mécanisme de transfert et région d’hébergement.
  • 04Contrat, garanties, durée et mécanisme de suppression.
  • 05Date d’ajout, dernière revue et propriétaire interne.
  • 06Notification et canal d’objection avant un changement matériel.

Atlassian n’est pas automatiquement notre sous-traitant.

Le produit hôte est choisi et contracté par le client. La relation juridique dépendra de l’architecture réelle, des données accessibles et des services supplémentaires utilisés par l’app.

Le site et les apps gardent deux registres.

Un fournisseur du blog ou de l’e-mail ne doit pas être présenté comme recevant les données Jira. À l’inverse, un service produit distant ne doit pas disparaître dans une politique générale du site.

Aucun fournisseur ne reçoit de donnée parce que son logo paraît rassurant.

Ouvrez le flux de données, puis exigez une ligne de registre pour chaque service réellement connecté avant le lancement.