Sous-traitants ultérieurs
Dernière mise à jour : 2026-08-17 (projet — revue juridique en attente)
1. Ce qu’est cette page
Les organisations qui utilisent Cyril sont les responsables du traitement des données qu’elles y saisissent. Cyril est le sous-traitant. Pour faire fonctionner la plateforme, nous recourons à d’autres sociétés — hébergement, acheminement des e-mails, paiements, modèles d’IA, etc. — et, en vertu de l’article 28(2) du RGPD britannique et du RGPD de l’UE, nous devons vous dire qui elles sont.
Cette page est cette liste. Elle en est la version de référence ; il n’existe aucun registre distinct tenu ailleurs.
La partie contractante sera [Entité juridique — à confirmer]. Cyril n’est pas encore une entité juridique enregistrée : aucune société n’est donc nommée ici pour l’instant. Elle le sera, avant le lancement commercial.
2. Cyril est en phase de pré-lancement
Cyril n’a encore aucun client payant. La présente liste décrit donc la plateforme telle qu’elle est construite, et non un parc client en exploitation.
Lorsqu’un fournisseur figure ci-dessous, cela signifie que Cyril est construit pour transmettre des données à ce fournisseur dans les conditions décrites. Cela ne signifie pas que des données de clients lui ont été transmises. Nous ne revendiquons ni certification, ni rapport d’audit, ni historique d’exploitation, parce que nous n’en avons aucun.
3. Permanents et facultatifs
La liste est scindée en deux, parce que les deux moitiés fonctionnent différemment.
Les sous-traitants ultérieurs permanents font partie du fonctionnement même de Cyril. Toutes les organisations de la plateforme y ont recours, et aucun réglage ne permet de les désactiver. Si vous utilisez Cyril, vos données sont traitées par ces fournisseurs.
Les sous-traitants ultérieurs facultatifs sont des intégrations. Chacune est désactivée tant que quelqu’un de votre organisation ne l’active pas délibérément — généralement un administrateur connectant un compte ou saisissant des identifiants dans les Paramètres, et, dans deux cas, un membre du personnel accordant l’accès à sa propre boîte de réception ou à son propre agenda. Si personne n’active une intégration, aucune donnée n’atteint ce fournisseur et il n’est pas un sous-traitant ultérieur pour votre organisation. Plusieurs d’entre eux fonctionnent sur votre propre compte auprès du fournisseur, dans le cadre de votre propre contrat avec lui.
4. Sous-traitants ultérieurs permanents
| Fournisseur | Finalité | Données transmises | Région | Conditions relatives aux données |
|---|---|---|---|---|
| Hostinger International, Ltd. (Cyprus) | Hébergement VPS de l’API et de la base de données Cyril — la résidence principale des données des clients | L’ensemble des données clients détenues dans Cyril : données à caractère personnel, documents d’activité et chemins de fichiers adossés au stockage objet | UE (centres de données en Lituanie et aux Pays-Bas) | DPA |
| Cloudflare, Inc. (USA) | DNS, CDN et pare-feu applicatif devant les domaines de Cyril ; stockage objet R2 pour les fichiers téléversés par les clients et les sauvegardes chiffrées ; Cloudflare Web Analytics sur ce site web | Métadonnées de requête (adresse IP, en-têtes) ; le contenu des fichiers téléversés ; les archives de sauvegarde chiffrées. Web Analytics reçoit l’URL de la page, le référent ainsi que des informations générales sur l’appareil et le navigateur — aucun cookie, aucun identifiant et aucun profil inter-sites | Réseau de périphérie mondial, avec localisation des données dans l’UE disponible | DPA |
| Twilio SendGrid, Inc. (USA) | Acheminement principal des e-mails transactionnels pour les messages système — authentification, invitations et notifications | Adresse e-mail du destinataire, nom du destinataire, objet et corps du message | États-Unis / UE | DPA |
| Resend, Inc. (USA) | Acheminement de secours des e-mails transactionnels, utilisé lorsque SendGrid n’est pas configuré, et pour les e-mails envoyés par une organisation lorsqu’aucun SMTP personnalisé n’est défini | Adresse e-mail du destinataire, nom du destinataire, objet et corps du message | États-Unis / UE | DPA |
| Functional Software, Inc. d/b/a Sentry (USA) | Surveillance des erreurs et traces de performance sur l’API et les applications front-end | Traces d’exécution, URL de requête, identifiants d’utilisateur, identifiants d’organisation et métadonnées de fil d’Ariane. Configuré pour expurger les données à caractère personnel ; ni adresses e-mail, ni noms. | États-Unis | DPA |
| Apollo Software, Inc. — Apollo.io (USA) | Recherche de prospects B2B et enrichissement de contacts, sur un compte géré par Cyril | Coordonnées professionnelles renvoyées par Apollo — noms, adresses e-mail professionnelles, numéros de téléphone, intitulés de poste et employeur — pour les prospects qu’un membre du personnel recherche ou enrichit | États-Unis | DPA |
| Brandfetch BV (Netherlands) | Recherche automatique du logo et des couleurs de marque lors de la création d’un compte | Le nom de domaine de l’entreprise recherchée. Aucune donnée à caractère personnel. | UE (Pays-Bas) | Avis de confidentialité |
| Google LLC (USA) — Google Maps Platform | API Places — autocomplétion d’adresse sur les champs de localisation, et enrichissement des données d’entreprise lors de la mise en route. Un troisième flux Google, distinct, sans rapport avec Analytics ci-dessus ni avec Gmail ci-dessous. | Le fragment d’adresse ou le nom d’entreprise qu’un membre du personnel saisit dans le champ | Mondial — Google achemine selon la région | Conditions de sous-traitance |
| Anthropic, PBC (USA) | Fournisseur principal de grand modèle de langage pour les fonctionnalités d’IA de Cyril | Tout contenu qu’un client fait transiter par la surface d’IA — invites, contexte récupéré, entrées d’agent | États-Unis | DPA |
| OpenAI, L.L.C. (USA) | Fournisseur secondaire de grand modèle de langage et de plongements vectoriels — plongements vectoriels et conversation de repli | Le même périmètre qu’Anthropic, lorsqu’il est sollicité pour des plongements vectoriels ou comme modèle de repli | États-Unis | DPA |
| Stripe, Inc. (USA) | Facturation des abonnements de Cyril lui-même. Stripe Connect est également utilisé lorsqu’une organisation connecte son propre compte Stripe pour encaisser des paiements par carte sur les factures Cyril — dans ce cas, l’organisation est le commerçant enregistré et Cyril est la plateforme Connect. | Facturation : adresse e-mail du propriétaire de l’organisation, contact de facturation, métadonnées du moyen de paiement, historique des transactions. Connect : identifiants du compte connecté, données d’inscription et d’identité que l’organisation transmet à Stripe, et métadonnées de paiement pour les factures que ses clients règlent via Cyril. | États-Unis / UE / Australie — Stripe achemine selon la région du commerçant | DPA |
| ElevenLabs, Inc. (USA) | Synthèse vocale et voix conversationnelle pour le mode vocal de l’Assistant IA, le lecteur d’accessibilité « lire cette page » et les visites guidées — fonctionnant sur le compte ElevenLabs de Cyril, et non sur le vôtre. Votre organisation ne contracte pas avec ElevenLabs pour cet usage. | Le texte que la plateforme lit à voix haute ou qu’un utilisateur saisit dans l’Assistant IA et, en mode conversationnel, la transcription de ce que l’utilisateur dit. Aucun enregistrement audio n’est conservé — Cyril ne stocke que la transcription et un décompte de caractères. | États-Unis. ElevenLabs propose une résidence des données dans l’UE sur ses formules entreprise. | DPA |
| Google LLC (USA) — Google Analytics | Google Analytics 4, sous la forme de deux propriétés distinctes : l’une sur le site marketing public, l’autre sur l’application du personnel. Non utilisé sur le portail client ni sur l’administration de la plateforme. | Site marketing : chemin de page sans chaîne de requête, référent, informations générales sur l’appareil et le navigateur, adresse IP tronquée — chargé uniquement après que le visiteur y a consenti via la bannière de consentement. Application du personnel : un nom de module issu d’une liste blanche figée et rien d’autre — aucun chemin complet, aucune chaîne de requête, aucun titre de page, aucun référent, aucun identifiant d’utilisateur, d’organisation ou d’enregistrement, et les chemins non reconnus n’envoient rien du tout. Sans cookie, conditionné au consentement enregistré de l’utilisateur, la mesure améliorée étant désactivée. | États-Unis / UE | Conditions de sous-traitance |
Quatre remarques sur ce tableau.
Fournisseurs d’IA. Ni Anthropic ni OpenAI n’entraînent leurs modèles sur le trafic de l’API de Cyril.
Certains d’entre eux sont dormants tant que Cyril ne les active pas. Apollo.io, Brandfetch, Google Places et ElevenLabs fonctionnent sur des identifiants détenus par Cyril, configurés par Cyril et non par votre organisation. Tant que Cyril n’en configure pas un, aucune donnée n’atteint ce fournisseur. Ils sont répertoriés ici plutôt que dans la section facultative ci-dessous parce que l’interrupteur est le nôtre, pas le vôtre — vous ne pouvez pas les désactiver, et vous n’avez aucun contrat distinct avec le fournisseur. C’est la distinction qui compte pour vous en tant que responsable du traitement, et c’est donc celle autour de laquelle cette page est organisée.
ElevenLabs figure dans les deux tableaux, et il s’agit de deux choses différentes. Ci-dessus, c’est le compte propre à Cyril qui alimente la voix de l’assistant et le lecteur de page. Ci-dessous, c’est votre compte, connecté par votre administrateur, qui alimente le Voice Studio. Les deux ne partagent jamais ni identifiants, ni facturation, ni chemins de données.
Stripe. La facturation des abonnements de Cyril est permanente. Stripe Connect ne l’est pas — il n’entre en jeu que si votre organisation connecte son propre compte Stripe pour accepter des paiements par carte sur ses factures. Si vous n’en connectez jamais, les données Connect décrites ci-dessus ne sont jamais créées.
5. Sous-traitants ultérieurs facultatifs
Ils n’interviennent que lorsque quelqu’un de votre organisation active l’intégration. Tous sont désactivés, ou non configurés, par défaut.
| Fournisseur | Finalité | Données transmises | Région | Conditions relatives aux données |
|---|---|---|---|---|
| Automattic, Inc. (USA) | Gravatar — photos de profil résolues à partir d’une adresse e-mail hachée. Activé lorsqu’un administrateur d’organisation active l’option Gravatar dans Paramètres → Intégrations. | Une empreinte SHA-256 de l’adresse e-mail de chaque contact et de chaque membre du personnel. L’adresse e-mail en clair n’est jamais transmise. | CDN mondial ; Automattic a son siège à San Francisco, aux États-Unis | DPA |
| Twilio, Inc. (USA) | Campagnes marketing par SMS et SMS transactionnels. Activé lorsqu’un administrateur d’organisation ajoute ses propres identifiants Twilio dans Paramètres → Intégrations. | Numéros de téléphone des destinataires et corps des messages | États-Unis / UE / Australie | DPA |
| Pipedrive OÜ (Estonia) | Import unidirectionnel de Pipedrive vers Cyril, utilisé comme voie de migration. Activé lorsqu’un administrateur d’organisation ajoute son propre jeton d’API Pipedrive dans Paramètres → Intégrations. | Enregistrements d’organisations et de personnes, données d’affaires et historique d’activité issus du compte Pipedrive connecté | UE (Estonie) / États-Unis | DPA |
| HubSpot, Inc. (USA) | Import unidirectionnel de HubSpot vers Cyril, utilisé comme voie de migration. Activé lorsqu’un administrateur d’organisation accorde son consentement OAuth dans Paramètres → Intégrations. | Enregistrements d’entreprises et de contacts, données d’affaires et activité associée issus du compte HubSpot connecté | États-Unis / UE | DPA |
| Adobe Inc. (USA) | Connecteur Adobe Experience Manager — migration unidirectionnelle des contenus AEM Sites et des ressources AEM Assets vers Cyril, authentifiée via Adobe IMS. Activé lorsqu’un administrateur d’organisation fournit ses propres identifiants Adobe. | Contenus et ressources issus de l’instance AEM connectée, ainsi que les métadonnées d’auteur qui leur sont attachées | États-Unis / UE | Avis de confidentialité |
| Google LLC (USA) — Gmail et Calendar | OAuth Gmail et Google Calendar — synchronisation bidirectionnelle de la boîte de réception et de l’agenda. Activé lorsqu’un membre du personnel accorde son consentement OAuth pour son propre compte Google. | Contenu de la boîte de réception (objet, corps, pièces jointes, en-têtes) et événements d’agenda, pour les seules boîtes connectées | Mondial — Google achemine selon la région | DPA |
| Microsoft Corporation (USA) | OAuth Outlook et Microsoft 365 — synchronisation bidirectionnelle de la boîte de réception et de l’agenda. Activé lorsqu’un membre du personnel accorde son consentement OAuth pour son propre compte Microsoft 365. | Contenu de la boîte de réception (objet, corps, pièces jointes, en-têtes) et événements d’agenda, pour les seules boîtes connectées | Mondial — Microsoft achemine selon la région ; frontière de données de l’UE disponible | DPA |
| Slack Technologies, LLC (USA) | Connexion bidirectionnelle à votre propre espace de travail Slack — messages d’automatisation sortants, commandes slash, interactivité et App Home, ainsi que messages de canal entrants, mentions, réactions et réponses de fil rattachés aux enregistrements Sales. Activé lorsqu’un administrateur d’organisation installe l’application Cyril for Slack via OAuth dans Paramètres → Intégrations. | Messages de canal Slack, pièces jointes, réactions, et métadonnées de canal et d’utilisateur dans l’espace de travail connecté. Cyril tient un journal d’ingestion en ajout seul à des fins de diagnostic et de déduplication ; il ne conserve pas l’historique des messages Slack au-delà de cela. | États-Unis / UE (la résidence des données Slack dans l’UE est disponible pour les clients Enterprise Grid) | DPA |
| DocuSign, Inc. (USA) | Signature électronique, en alternative à la signature native de Cyril. Activé lorsqu’un administrateur d’organisation ajoute ses propres identifiants DocuSign. | Contenu du document envoyé à la signature, nom du signataire et adresse e-mail du signataire | États-Unis / UE / Australie | Accords |
| Australian Business Register (Australian Government) | Recherche d’ABN et d’ACN pour les organisations australiennes. Activé lorsqu’un administrateur d’organisation ajoute son propre GUID d’API ABR. | L’identifiant d’entreprise ou la raison sociale qu’un membre du personnel fournit (ABN, ACN ou nom) | Australie | Avis de confidentialité |
| ElevenLabs, Inc. (USA) | Synthèse vocale pour les voix off marketing, les clones de voix et les doublages multilingues dans le Voice Studio, fonctionnant sur votre propre compte ElevenLabs. Cyril relaie l’appel d’API et stocke l’identifiant chiffré. Activé lorsqu’un administrateur d’organisation ajoute sa propre clé d’API ElevenLabs dans Paramètres → Intégrations. | Texte source soumis au Voice Studio ; identifiants de voix et paramètres de réglage ; échantillons audio téléversés pour le clonage vocal, accompagnés d’un enregistrement du consentement. La sortie audio est renvoyée au navigateur pour prévisualisation, et l’audio enregistré est conservé dans votre propre stockage. | États-Unis. ElevenLabs propose une résidence des données dans l’UE sur ses formules entreprise ; votre propre contrat avec ElevenLabs prévaut. | DPA |
| Klaviyo, Inc. (USA) | Synchronisation de l’automatisation marketing — campagnes, événements, flux, segments, profils et listes — avec votre propre compte Klaviyo. Klaviyo est le responsable du traitement des données d’engagement qui en résultent au sein de ce compte. Activé lorsqu’un administrateur d’organisation accorde son consentement OAuth dans Paramètres → Intégrations. | Adresses e-mail et noms des abonnés, événements d’engagement marketing (ouvertures, clics, désinscriptions), appartenances aux listes, définitions de segments et indicateurs de performance des campagnes. Les modifications de la liste de suppression sont renvoyées vers Cyril par webhook. | États-Unis / UE (la résidence des données Klaviyo dans l’UE est disponible sur contrat entreprise) | DPA |
| Salesforce.com, Inc. (USA) | Import unidirectionnel de Salesforce vers Cyril — comptes, contacts, opportunités et activités du CRM — utilisé comme voie de migration. En lecture seule ; rien n’est réécrit dans Salesforce. Activé lorsqu’un administrateur d’organisation accorde son consentement OAuth dans Paramètres → Intégrations. | Noms, adresses et secteurs d’activité des comptes ; noms, adresses e-mail et numéros de téléphone des contacts ; données d’étape des opportunités ; historique d’activité | États-Unis / UE / Australie — Salesforce respecte votre région existante | DPA |
| Revolut Ltd (UK) / Revolut Bank UAB (EU) | API Merchant avec page de paiement hébergée — une passerelle alternative pour le règlement des factures clients. Votre organisation est le commerçant enregistré sur son propre compte Revolut Merchant ; Cyril crée la commande de paiement hébergée et stocke les identifiants chiffrés. Activé lorsqu’un administrateur d’organisation connecte sa propre clé d’API Revolut Merchant dans Paramètres → Intégrations. | Nom et adresse e-mail du payeur, référence de facture, et métadonnées de paiement et de transaction pour les factures que vos clients règlent via Cyril | Royaume-Uni / UE — Revolut achemine selon la région du commerçant | Avis de confidentialité |
Lorsque la dernière colonne indique « Avis de confidentialité » ou « Accords » plutôt que « DPA », c’est délibéré : ces fournisseurs publient leurs conditions relatives aux données sous cette forme plutôt que sous celle d’un avenant de traitement des données autonome.
6. Modifications de cette liste
C’est sur cette page qu’un changement apparaît en premier. Lorsqu’un sous-traitant ultérieur est ajouté, retiré ou remplacé, nous mettons à jour cette page ainsi que la date de « Dernière mise à jour » figurant en haut.
Ajouter ou retirer un sous-traitant ultérieur permanent vous donne droit à un préavis de 60 jours. L’article 3.2 de notre Accord de traitement des données engage à un préavis écrit d’au moins soixante jours calendaires, adressé au contact propriétaire de votre organisation, avant tout ajout, retrait ou modification substantielle concernant un fournisseur du tableau des permanents ci-dessus. Vous pouvez vous y opposer par écrit pendant ce délai.
Les sous-traitants ultérieurs facultatifs ne comportent aucun délai de préavis, puisque c’est vous qui les activez. Rien n’atteint un fournisseur facultatif tant que quelqu’un de votre organisation ne l’a pas connecté.
Deux réserves, en toute franchise. Le DPA reste un projet en attente de revue juridique : l’engagement de 60 jours est donc aussi ferme qu’un projet peut l’être — nous le publions ici parce qu’il figure déjà dans le document que vous pouvez télécharger aujourd’hui, et nous préférons qu’on nous y tienne plutôt qu’il reste lettre morte dans un PDF. Et « la notification au contact propriétaire de votre organisation » est aujourd’hui une personne qui envoie un e-mail, non un système automatisé.
Si vous souhaitez être prévenu des changements de cette liste, contactez-nous et demandez-le.
7. Contact
Des questions sur un fournisseur de cette liste, ou sur les transferts internationaux ? Contactez-nous.