Portée de cette page
Les informations publiées ici couvrent les infrastructures principales sur lesquelles s'appuie le service Domyria. Elles ne détaillent pas la configuration interne de sécurité, dont la publication réduirait la protection effective des données.
Les régions précises de traitement sont indiquées lorsqu'elles sont publiquement confirmées. Lorsqu'une information reste à vérifier, la mention correspondante est affichée explicitement.
Infrastructures utilisées
| Fournisseur | Service | Finalité | Juridiction du fournisseur | Région de traitement | Activation |
|---|---|---|---|---|---|
| Vercel Documentation officielle | Hébergement Next.js (frontend et fonctions serveur) | Diffusion des pages du site vitrine et de l'application, exécution des routes API et des tâches planifiées. | États-Unis | Infrastructure distribuée ; région spécifique non publiée pour ce traitement | Toujours mobilisée |
| Supabase Documentation officielle | Base de données PostgreSQL | Stockage principal des données applicatives : agences, utilisateurs, CRM, biens, programmes, documents. | États-Unis (siège), infrastructure Amazon Web Services | Région AWS Europe (Paris) — eu-west-3 | Toujours mobilisée |
| Supabase Documentation officielle | Authentification | Gestion des sessions et des identifiants utilisateurs. | États-Unis (siège), infrastructure Amazon Web Services | Région AWS Europe (Paris) — eu-west-3 | Toujours mobilisée |
| Supabase Documentation officielle | Stockage de fichiers | Conservation des photographies de biens, documents importés et fichiers générés. | États-Unis (siège), infrastructure Amazon Web Services | Région AWS Europe (Paris) — eu-west-3 | Toujours mobilisée |
| Anthropic Documentation officielle | API des modèles Claude | Extraction structurée d'informations depuis des documents et génération éditoriale (module SEO IA, modules d'import). | États-Unis | États-Unis (points de terminaison API) | Uniquement si module activé |
| OpenAI Documentation officielle | API de génération et retouche d'images | Amélioration et retouche automatisée des photographies de biens. | États-Unis | États-Unis (points de terminaison API) | Uniquement si module activé |
| Mapbox Documentation officielle | API Static Images (cartographie) | Génération de vignettes cartographiques pour les rapports d'estimation. | États-Unis | Points de terminaison Mapbox | Uniquement si module activé |
| Google Documentation officielle | OAuth et API Gmail | Connexion et synchronisation optionnelle des boîtes mail Gmail des utilisateurs. | États-Unis | Infrastructure Google (régions internationales) | Uniquement si module activé |
| Microsoft Documentation officielle | OAuth et API Microsoft Graph (Outlook) | Connexion et synchronisation optionnelle des boîtes mail Outlook / Microsoft 365 des utilisateurs. | États-Unis | Infrastructure Microsoft (régions internationales, options UE disponibles) | Uniquement si module activé |
Juridictions applicables aux fournisseurs
Plusieurs fournisseurs mobilisés par Domyria sont établis en dehors de l'Union européenne. Les transferts éventuels s'appuient sur les mécanismes reconnus (clauses contractuelles types de la Commission européenne, engagements complémentaires du fournisseur, décisions d'adéquation le cas échéant).
La conformité aux règles européennes de protection des données personnelles s'apprécie au regard des règles applicables aux fournisseurs et de la configuration des services utilisés. La liste des fournisseurs figure ci-dessus et sur la page sous-traitants et fournisseurs.
Mesures générales de protection
Ces mesures sont effectivement en place. Elles ne constituent pas une certification et ne préjugent pas du niveau de sécurité de chaque fournisseur, dont les engagements sont consultables via leur documentation officielle.
- Chiffrement des communications en transit
- Toutes les communications avec l'application Domyria et ses sous-traitants principaux sont chiffrées via TLS.
- Comptes utilisateurs nominatifs
- Chaque utilisateur dispose d'un compte nominatif ; les identifiants ne sont pas mutualisés.
- Habilitations limitées
- Les accès aux données sont limités aux personnes et aux composants qui en ont besoin.
- Protection des secrets techniques
- Les clés et jetons techniques sont conservés hors du code source, dans un gestionnaire de configuration protégé.
- Journalisation des actions sensibles
- Les actions administratives sensibles font l'objet d'une journalisation applicative.
- Séparation logique des clients
- Les données de chaque agence cliente sont séparées logiquement au niveau de la base de données.
- Contrats avec les sous-traitants
- Domyria s'appuie sur les accords contractuels et les clauses standardisées proposés par ses sous-traitants principaux.
- Gestion des demandes d'autorités
- Toute demande d'accès d'une autorité est examinée au regard de sa base légale, de sa portée et du droit applicable avant toute réponse.
Traitement des demandes d'autorités
Domyria examine toute demande d'accès émanant d'une autorité au regard du droit applicable.
Lorsqu'une demande provenant d'un pays tiers est susceptible d'entrer en conflit avec le droit de l'Union européenne ou le droit français, Domyria et ses sous-traitants mobilisent les mesures juridiques, organisationnelles et techniques appropriées et, lorsque cela est légalement possible, informent le client concerné.
Pour toute question relative à ces principes, écrivez à contact@domyria.fr.
Sources
- CNIL — Comprendre le RGPD — cadre général applicable aux traitements et aux transferts.
- Règlement (UE) 2023/2854 (Data Act) — obligations relatives aux services de traitement de données.
Historique du document
- Version 1.3 — 25 juillet 2026 — Harmonisation du registre public de conformité, de la politique de confidentialité et des traitements réellement actifs (IA, emails transactionnels, marketing, réversibilité).
Retour à l'espace de conformité et de transparence.