Liste des sous-traitants
Dernière mise à jour : 9 mai 2026
Conformément à l'article 28 du Règlement (UE) 2016/679 (RGPD), Stopsport (édité par FV – Fitness Vendor) tient à jour la liste des sous-traitants intervenant dans le fonctionnement de la Plateforme. Cette page constitue la source de vérité versionnée. Les politiques de confidentialité et le DPA peuvent renvoyer vers cette page pour le détail à jour.
1. Liste des sous-traitants en activité
| Sous-traitant | Service rendu | Localisation des données | Encadrement transfert |
|---|---|---|---|
| Supabase Inc. | Base de données et authentification | Union européenne (Francfort) | Pas de transfert hors UE |
| Vercel Inc. | Hébergement, CDN, fonctions serverless | États-Unis | Clauses contractuelles types |
| Stripe Payments Europe Limited | Paiements, KYC, versements (Connect Express) | Irlande (Dublin) | Pas de transfert hors UE pour les paiements UE. PCI-DSS niveau 1 |
| Resend Inc. | Emails transactionnels | États-Unis | EU-US Data Privacy Framework |
| Functional Software, Inc. (Sentry) | Monitoring d'erreurs serveur | États-Unis | Clauses contractuelles types |
| Mapbox Inc. | Cartographie et géolocalisation | États-Unis | Clauses contractuelles types (Mapbox DPA) |
| Microsoft Corporation (Microsoft Clarity) | Analyse d'usage, heatmaps, sessions anonymisées | États-Unis | EU-US Data Privacy Framework |
| Meta Platforms Ireland Ltd. (Pixel + API Conversions) | Mesure performance B2B et retargeting publicitaire | Irlande (Dublin) | Activé uniquement après consentement explicite |
| Anthropic, PBC | Génération de rapports de performance (données agrégées et anonymisées uniquement) | États-Unis | Clauses contractuelles types |
| Upstash Inc. | Protection anti-abus (rate limiting) | Union européenne | Pas de transfert hors UE |
| Intercom Inc. | Support client intégré (chat) | États-Unis | Clauses contractuelles types (Intercom DPA) |
| API Entreprise (gouv.fr) | Vérification SIRET à l'inscription | France | Données publiques |
| OVHcloud SA | DNS, redirections email, infrastructure réseau | France | Pas de transfert hors UE |
VirtuaGym (intégration optionnelle, recherche de membres) n'intervient comme sous-traitant que lorsqu'un club active explicitement l'intégration depuis ses paramètres.
2. Information préalable et droit d'opposition
Conformément à l'article 28.2 du RGPD, FV – Fitness Vendor s'engage à informer les responsables de traitement (clubs utilisateurs) avant tout ajout ou remplacement d'un sous-traitant. Cette information est diffusée par mise à jour de la présente page (date « Dernière mise à jour ») et, lorsque le changement concerne directement un traitement existant, par notification email aux clubs concernés.
Le club dispose d'un délai de quinze (15) jours à compter de l'information pour s'opposer au changement. En cas d'opposition légitime fondée sur la protection des données, le club peut résilier sans préavis son utilisation de la Plateforme conformément aux modalités prévues à l'article 14 des CGU.
3. Historique des modifications
| Date | Sous-traitant | Action | Motif |
|---|---|---|---|
| 9 mai 2026 | OVHcloud | Ajout | Inscription explicite du fournisseur DNS et email forwarding (déjà utilisé) |
| 9 mai 2026 | Page créée | Initialisation | Mise en place d'une source de vérité versionnée pour la liste des sous-traitants (audit avril 2026, conformité art. 28.2 RGPD) |
| 1er mai 2026 | Anthropic | Ajout | Génération de rapports de performance hebdomadaires (données agrégées) |
| 27 avril 2026 | Meta Platforms Ireland | Ajout | Mesure de performance B2B et retargeting (Pixel + API Conversions) |
| 30 avril 2026 | Stripe Connect Express | Reclassement | Passage de Stripe standard à Stripe Connect Express (KYC + IBAN désormais gérés par Stripe) |
| 1er avril 2026 | Microsoft Clarity | Ajout | Analyse d'usage et heatmaps |
| 1er avril 2026 | Sentry | Ajout | Monitoring d'erreurs serveur |