Espace public

Infrastructures et accès internationaux

Cette page décrit les infrastructures mobilisées pour fournir Domyria, les juridictions applicables aux fournisseurs et les mesures générales destinées à protéger les données.

Version 1.6Dernière mise à jour : 14 septembre 2026Contact : contact@domyria.fr

Portée de cette page

Les informations publiées ici couvrent les infrastructures principales sur lesquelles s'appuie le service Domyria. Elles ne détaillent pas la configuration interne de sécurité, dont la publication réduirait la protection effective des données.

Les régions précises de traitement sont indiquées lorsqu'elles sont publiquement confirmées. Lorsqu'une information reste à vérifier, la mention correspondante est affichée explicitement.

Infrastructures utilisées

FournisseurServiceFinalitéJuridiction du fournisseurRégion de traitementActivation
Vercel Inc.
Documentation officielle
Hébergement Next.js (frontend et fonctions serveur)Diffusion des pages du site vitrine et de l'application, exécution des routes API et des tâches planifiées.États-UnisInfrastructure distribuée ; région spécifique non publiée pour ce traitementToujours mobilisée
SUPABASE PTE. LTD.
Documentation officielle
Base de données PostgreSQLStockage principal des données applicatives : agences, utilisateurs, CRM, biens, programmes, documents.Singapour — SUPABASE PTE. LTD., entité contractanteRégion AWS Europe (Paris) — eu-west-3Toujours mobilisée
SUPABASE PTE. LTD.
Documentation officielle
AuthentificationGestion des sessions et des identifiants utilisateurs.Singapour — SUPABASE PTE. LTD., entité contractanteRégion AWS Europe (Paris) — eu-west-3Toujours mobilisée
SUPABASE PTE. LTD.
Documentation officielle
Stockage de fichiersConservation des photographies de biens, documents importés et fichiers générés.Singapour — SUPABASE PTE. LTD., entité contractanteRégion AWS Europe (Paris) — eu-west-3Toujours mobilisée
Anthropic Ireland, Limited
Documentation officielle
API des modèles ClaudeExtraction structurée d'informations depuis des documents et génération éditoriale (module SEO IA, modules d'import).Irlande (entité contractante pour les clients établis dans l'EEE)Infrastructure Anthropic et sous-traitants pouvant traiter des données dans plusieurs régions ; localisation selon le service et la configuration applicablesUniquement si module activé
OpenAI Ireland Ltd.
Documentation officielle
API de génération et retouche d'imagesAmélioration et retouche automatisée des photographies de biens.Irlande (entité contractante pour les clients établis dans l'EEE)Infrastructure OpenAI et sous-traitants pouvant traiter des données dans plusieurs régions ; localisation selon le service et la configuration applicablesUniquement si module activé
DocuSeal, LLC
Documentation officielle
API de signature électroniquePréparation, envoi et signature électronique des documents professionnels transmis par le Client (mandats, bons de visite, avenants).États-Unis (DocuSeal, LLC, entité contractante)DocuSeal EU Cloud (docuseal.eu) — infrastructure AWS en région UE (Dublin, Irlande) ; documents et données utilisateurs stockés en Irlande. Certains prestataires de DocuSeal peuvent effectuer des traitements hors EEE dans le cadre des garanties applicables aux transferts internationaux.Uniquement si module activé
Mapbox
Documentation officielle
API Static Images (cartographie)Génération de vignettes cartographiques pour les rapports d'estimation.États-UnisPoints de terminaison MapboxUniquement si module activé
Google
Documentation officielle
OAuth et API GmailConnexion et synchronisation optionnelle des boîtes mail Gmail des utilisateurs.États-UnisInfrastructure Google (régions internationales)Uniquement si module activé
Microsoft
Documentation officielle
OAuth et API Microsoft Graph (Outlook)Connexion et synchronisation optionnelle des boîtes mail Outlook / Microsoft 365 des utilisateurs.États-UnisInfrastructure Microsoft (régions internationales, options UE disponibles)Uniquement si module activé

Juridictions applicables aux fournisseurs

Plusieurs fournisseurs mobilisés par Domyria sont établis en dehors de l'Union européenne. Les transferts éventuels s'appuient sur les mécanismes reconnus (clauses contractuelles types de la Commission européenne, engagements complémentaires du fournisseur, décisions d'adéquation le cas échéant).

La conformité aux règles européennes de protection des données personnelles s'apprécie au regard des règles applicables aux fournisseurs et de la configuration des services utilisés. La liste des fournisseurs figure ci-dessus et sur la page sous-traitants et fournisseurs.

Mesures générales de protection

Ces mesures sont effectivement en place. Elles ne constituent pas une certification et ne préjugent pas du niveau de sécurité de chaque fournisseur, dont les engagements sont consultables via leur documentation officielle.

Chiffrement des communications en transit
Toutes les communications avec l'application Domyria et ses sous-traitants principaux sont chiffrées via TLS.
Comptes utilisateurs nominatifs
Chaque utilisateur dispose d'un compte nominatif ; les identifiants ne sont pas mutualisés.
Habilitations limitées
Les accès aux données sont limités aux personnes et aux composants qui en ont besoin.
Protection des secrets techniques
Les clés et jetons techniques sont conservés hors du code source, dans un gestionnaire de configuration protégé.
Journalisation des actions sensibles
Les actions administratives sensibles font l'objet d'une journalisation applicative.
Séparation logique des clients
Les données de chaque agence cliente sont séparées logiquement au niveau de la base de données.
Contrats avec les sous-traitants
Domyria s'appuie sur les accords contractuels et les clauses standardisées proposés par ses sous-traitants principaux.
Gestion des demandes d'autorités
Toute demande d'accès d'une autorité est examinée au regard de sa base légale, de sa portée et du droit applicable avant toute réponse.

Traitement des demandes d'autorités

Domyria examine toute demande d'accès émanant d'une autorité au regard du droit applicable.

Lorsqu'une demande provenant d'un pays tiers est susceptible d'entrer en conflit avec le droit de l'Union européenne ou le droit français, Domyria et ses sous-traitants mobilisent les mesures juridiques, organisationnelles et techniques appropriées et, lorsque cela est légalement possible, informent le client concerné.

Pour toute question relative à ces principes, écrivez à contact@domyria.fr.

Sources

Historique du document

  • Version 1.6 — 14 septembre 2026 — Confirmation de la région de traitement DocuSeal effectivement utilisée par Domyria : DocuSeal EU Cloud (docuseal.eu), infrastructure AWS en région UE (Dublin, Irlande).
  • Version 1.5 — 14 septembre 2026 — Ajout de DocuSeal, LLC (API de signature électronique) avec précision de sa juridiction d'établissement et signalement de la région de traitement (EU Cloud) à confirmer avant la première signature réelle en production.
  • Version 1.4 — 11 septembre 2026 — Correction de l'identité juridique de Supabase (SUPABASE PTE. LTD., Singapour), distinction explicite entre l'entité contractante et la région technique (AWS eu-west-3, Paris), harmonisation du nom public de Vercel (Vercel Inc.), et mise en cohérence avec les mentions légales, la politique de confidentialité et le registre des sous-traitants publiés en septembre 2026.
  • Version 1.3 — 25 juillet 2026 — Harmonisation du registre public de conformité, de la politique de confidentialité et des traitements réellement actifs (IA, emails transactionnels, marketing, réversibilité).

Retour à l'espace de conformité et de transparence.