Espace public

Infrastructures et accès internationaux

Cette page décrit les infrastructures mobilisées pour fournir Domyria, les juridictions applicables aux fournisseurs et les mesures générales destinées à protéger les données.

Version 1.3Dernière mise à jour : 25 juillet 2026Contact : contact@domyria.fr

Portée de cette page

Les informations publiées ici couvrent les infrastructures principales sur lesquelles s'appuie le service Domyria. Elles ne détaillent pas la configuration interne de sécurité, dont la publication réduirait la protection effective des données.

Les régions précises de traitement sont indiquées lorsqu'elles sont publiquement confirmées. Lorsqu'une information reste à vérifier, la mention correspondante est affichée explicitement.

Infrastructures utilisées

FournisseurServiceFinalitéJuridiction du fournisseurRégion de traitementActivation
Vercel
Documentation officielle
Hébergement Next.js (frontend et fonctions serveur)Diffusion des pages du site vitrine et de l'application, exécution des routes API et des tâches planifiées.États-UnisInfrastructure distribuée ; région spécifique non publiée pour ce traitementToujours mobilisée
Supabase
Documentation officielle
Base de données PostgreSQLStockage principal des données applicatives : agences, utilisateurs, CRM, biens, programmes, documents.États-Unis (siège), infrastructure Amazon Web ServicesRégion AWS Europe (Paris) — eu-west-3Toujours mobilisée
Supabase
Documentation officielle
AuthentificationGestion des sessions et des identifiants utilisateurs.États-Unis (siège), infrastructure Amazon Web ServicesRégion AWS Europe (Paris) — eu-west-3Toujours mobilisée
Supabase
Documentation officielle
Stockage de fichiersConservation des photographies de biens, documents importés et fichiers générés.États-Unis (siège), infrastructure Amazon Web ServicesRégion AWS Europe (Paris) — eu-west-3Toujours mobilisée
Anthropic
Documentation officielle
API des modèles ClaudeExtraction structurée d'informations depuis des documents et génération éditoriale (module SEO IA, modules d'import).États-UnisÉtats-Unis (points de terminaison API)Uniquement si module activé
OpenAI
Documentation officielle
API de génération et retouche d'imagesAmélioration et retouche automatisée des photographies de biens.États-UnisÉtats-Unis (points de terminaison API)Uniquement si module activé
Mapbox
Documentation officielle
API Static Images (cartographie)Génération de vignettes cartographiques pour les rapports d'estimation.États-UnisPoints de terminaison MapboxUniquement si module activé
Google
Documentation officielle
OAuth et API GmailConnexion et synchronisation optionnelle des boîtes mail Gmail des utilisateurs.États-UnisInfrastructure Google (régions internationales)Uniquement si module activé
Microsoft
Documentation officielle
OAuth et API Microsoft Graph (Outlook)Connexion et synchronisation optionnelle des boîtes mail Outlook / Microsoft 365 des utilisateurs.États-UnisInfrastructure Microsoft (régions internationales, options UE disponibles)Uniquement si module activé

Juridictions applicables aux fournisseurs

Plusieurs fournisseurs mobilisés par Domyria sont établis en dehors de l'Union européenne. Les transferts éventuels s'appuient sur les mécanismes reconnus (clauses contractuelles types de la Commission européenne, engagements complémentaires du fournisseur, décisions d'adéquation le cas échéant).

La conformité aux règles européennes de protection des données personnelles s'apprécie au regard des règles applicables aux fournisseurs et de la configuration des services utilisés. La liste des fournisseurs figure ci-dessus et sur la page sous-traitants et fournisseurs.

Mesures générales de protection

Ces mesures sont effectivement en place. Elles ne constituent pas une certification et ne préjugent pas du niveau de sécurité de chaque fournisseur, dont les engagements sont consultables via leur documentation officielle.

Chiffrement des communications en transit
Toutes les communications avec l'application Domyria et ses sous-traitants principaux sont chiffrées via TLS.
Comptes utilisateurs nominatifs
Chaque utilisateur dispose d'un compte nominatif ; les identifiants ne sont pas mutualisés.
Habilitations limitées
Les accès aux données sont limités aux personnes et aux composants qui en ont besoin.
Protection des secrets techniques
Les clés et jetons techniques sont conservés hors du code source, dans un gestionnaire de configuration protégé.
Journalisation des actions sensibles
Les actions administratives sensibles font l'objet d'une journalisation applicative.
Séparation logique des clients
Les données de chaque agence cliente sont séparées logiquement au niveau de la base de données.
Contrats avec les sous-traitants
Domyria s'appuie sur les accords contractuels et les clauses standardisées proposés par ses sous-traitants principaux.
Gestion des demandes d'autorités
Toute demande d'accès d'une autorité est examinée au regard de sa base légale, de sa portée et du droit applicable avant toute réponse.

Traitement des demandes d'autorités

Domyria examine toute demande d'accès émanant d'une autorité au regard du droit applicable.

Lorsqu'une demande provenant d'un pays tiers est susceptible d'entrer en conflit avec le droit de l'Union européenne ou le droit français, Domyria et ses sous-traitants mobilisent les mesures juridiques, organisationnelles et techniques appropriées et, lorsque cela est légalement possible, informent le client concerné.

Pour toute question relative à ces principes, écrivez à contact@domyria.fr.

Sources

Historique du document

  • Version 1.325 juillet 2026Harmonisation du registre public de conformité, de la politique de confidentialité et des traitements réellement actifs (IA, emails transactionnels, marketing, réversibilité).

Retour à l'espace de conformité et de transparence.