Aller au contenu
ARIVENOTous les documents

Sous-traitants ultérieurs

Liste des sous-traitants ultérieurs d’Ariveno et des autres destinataires concernés

Périmètre actuel des prestataires, de leurs rôles, des données, des transferts et des limitations de la bêta publique.

Version 2026-09-07-beta.10 · en vigueur depuis le 2026-09-07

Télécharger la source Markdown immuable.

Version : 2026-09-07-beta.10 État au : 7 septembre 2026 Sous-traitant : Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Contact et opposition : privacy@ariveno.com

Cette traduction française est fournie à titre informatif. Le texte faisant foi est l’original polonais de la même version (2026-09-07-beta.10), disponible à l’adresse https://ariveno.pl/legal/subprocessors.

1. Comment lire cette liste

  1. Un sous-traitant ultérieur direct traite, pour le compte d’Ariveno, les données confiées par le salon. Il est couvert par l’autorisation générale prévue dans l’Accord de traitement des données.
  2. Un responsable du traitement distinct ou un fournisseur au rôle mixte traite certaines données pour ses propres finalités légales ou de facturation et n’est pas sous-traitant ultérieur des données des Clients du salon pour l’ensemble de ses activités.
  3. Un fournisseur choisi par le salon établit une relation directement avec le salon. Ariveno se limite à relier techniquement le Service à ce fournisseur conformément aux instructions du salon.
  4. La localisation « UE » désigne la configuration de la ressource principale, sans garantir de manière inconditionnelle qu’aucune activité d’assistance, aucun réseau ni autre fournisseur n’entraînera un transfert technique hors de l’EEE.

2. Sous-traitants ultérieurs directs

2.1 Cloudflare

ChampInformation
EntitéCloudflare, Inc. et les sociétés concernées du groupe agissant en vertu du contrat avec Ariveno
Siège principalÉtats-Unis
Finalitéhébergement Workers, bases D1, objets privés R2, Durable Objects, files d’attente, workflows, réseau, sécurité, Turnstile, journalisation et courrier transactionnel principal
Donnéesdonnées de l’organisation, de l’équipe, des Clients du salon, des réservations et des rendez-vous ; fichiers ; paramètres ; données techniques et de sécurité ; contenu et métadonnées du courrier transactionnel principal
Périmètre effectivement utiliséles ressources D1, R2 et Durable Objects des organisations sont configurées pour la juridiction de l’UE ; les files d’attente ne contiennent pas de données personnelles, uniquement des identifiants techniques ; le réseau mondial et l’assistance peuvent opérer hors de l’EEE
Mécanisme de transfertdécision d’adéquation applicable/DPF, clauses contractuelles types et mesures complémentaires conformément au Cloudflare Customer DPA
Statutactif, principal

Documents du fournisseur :

  • Cloudflare Customer DPA — version en vigueur du fournisseur ;
  • liste des sous-traitants ultérieurs de Cloudflare.

Cloudflare est un fournisseur indispensable au fonctionnement du cœur d’Ariveno. Le refus de son utilisation rend impossible la fourniture du Service dans l’architecture actuelle.

2.2 Resend

ChampInformation
EntitéPlus Five Five, Inc., opérateur du service Resend
Adresse2261 Market Street #5039, San Francisco, CA 94114, USA
Finalitéuniquement l’envoi de secours de courriers électroniques transactionnels après un rejet confirmé ou l’indisponibilité du service principal Cloudflare Email Service
Donnéesadresse électronique du destinataire, prénom, marque du salon, contenu du message transactionnel et métadonnées techniques d’envoi
Restrictions d’Arivenoaucun basculement automatique lorsque le statut est inconnu ; idempotence empêchant les doublons ; Ariveno n’ajoute pas de pixels de suivi ; aucune campagne marketing
Mécanisme de transfertEU–US Data Privacy Framework et/ou clauses contractuelles types conformément au Resend DPA
Statutactif sous conditions, uniquement en secours

Documents du fournisseur :

  • Resend Data Processing Addendum ;
  • liste des sous-traitants ultérieurs de Resend.

La liste des fournisseurs ultérieurs de Resend est plus large que les éléments utilisés directement par Ariveno et peut évoluer. Ariveno limite l’utilisation de Resend au courrier transactionnel de secours, mais ne peut présenter cette voie comme un traitement effectué exclusivement dans l’EEE.

3. Entités qui ne sont pas des sous-traitants ultérieurs directs des données du salon pour l’ensemble de leurs activités

3.1 Stripe

ChampInformation
Entitéla société concernée du groupe Stripe indiquée dans Stripe Checkout et dans les conditions du compte de l’Opérateur, notamment Stripe Payments Europe, Limited, lorsque cela s’applique
Rôlefournisseur de paiement dont le rôle dépend de l’opération, notamment responsable du traitement distinct des données du payeur pour une partie de ses obligations de paiement et réglementaires
FinalitéCheckout, abonnement, statut des factures, webhook de paiement, prévention de la fraude
Donnéesdonnées du compte de facturation, forfait, montant, devise, identifiants d’abonnement et de paiement, données du moyen de paiement collectées directement par Stripe
ExclusionAriveno ne transmet à Stripe aucune donnée des Clients du salon, des réservations, des rendez-vous ou du planning et ne conserve pas les données complètes de carte bancaire

Stripe n’est pas présenté dans cette liste comme sous-traitant ultérieur direct de la base des Clients du salon. Ses propres rôles et obligations découlent des documents de Stripe et du droit des paiements.

3.2 Ministère des Finances / KSeF

Le Système national de facturation électronique et les autorités publiques compétentes reçoivent les données des factures en vertu de la loi et des actions du Client ou de l’Opérateur. Ils ne sont pas des sous-traitants ultérieurs d’Ariveno. Le périmètre dépend des règles KSeF applicables.

3.3 Fournisseurs de courrier électronique et d’assistance de l’Opérateur

La correspondance adressée à support@, privacy@ et security@ peut être traitée par le fournisseur de la messagerie de l’Opérateur. Le contenu doit être limité aux données nécessaires au signalement ; les mots de passe, les clés et les données inutiles des Clients du salon ne doivent pas être envoyés. Si un signalement contient des Données confiées, l’Opérateur traite le fournisseur conformément aux obligations d’un sous-traitant ultérieur et met cette liste à jour avant de l’utiliser régulièrement pour cette prise en charge.

4. Fournisseur choisi directement par le salon

SMSAPI / LINK Mobility Poland

ChampInformation
EntitéSMSAPI, service de LINK Mobility Poland sp. z o.o. ou de l’opérateur concerné indiqué dans le contrat du salon
Rôlefournisseur/sous-traitant supplémentaire choisi et payé directement par le salon
Finalitéenvoi de SMS facultatifs relatifs aux rendez-vous
Donnéesnuméro de téléphone, contenu du SMS et métadonnées de remise
Conditionle salon crée lui-même le compte, accepte les conditions du fournisseur, saisit ses propres identifiants d’accès et est responsable de la base légale des messages

Ariveno est un connecteur technique. Les SMS ne fonctionnent pas tant que le salon n’active pas lui-même ce canal. SMSAPI n’est pas un sous-traitant ultérieur direct engagé par Ariveno pour le compte de tous les salons.

5. Composants techniques qui ne sont pas des destinataires

Les bibliothèques exécutées dans l’infrastructure d’Ariveno, par exemple Better Auth, ne sont pas des destinataires de données distincts du seul fait que leur code est utilisé dans l’application. Une entité externe ne devient destinataire que lorsqu’elle reçoit effectivement des données ou fournit à distance un service de traitement.

Dans sa configuration actuelle, Ariveno n’utilise pas :

  • Google Analytics ;
  • Google Ads ;
  • Meta Pixel ;
  • d’outils d’enregistrement de sessions ;
  • de fournisseurs externes de modèles d’IA ;
  • de plateformes d’automatisation marketing ;
  • WhatsApp.

L’activation d’un tel outil nécessite une évaluation préalable du rôle, de la base légale, du transfert et de la conservation, ainsi qu’une mise à jour des documents.

6. Modifications et opposition

  1. Ariveno notifiera son intention d’ajouter ou de remplacer un Sous-traitant ultérieur direct au moins 30 jours à l’avance, par courrier électronique ou dans le Panel.
  2. La notification indiquera l’entité, le pays, la finalité, les données et le mécanisme de transfert.
  3. Le salon peut formuler une opposition motivée dans un délai de 30 jours à privacy@ariveno.com.
  4. Ariveno et le salon tenteront de réduire le risque, par exemple en désactivant une fonctionnalité ou en adoptant une autre configuration. En l’absence de solution raisonnable, le salon peut mettre fin au Service concerné par le changement avant sa mise en œuvre.
  5. Un changement urgent imposé par un incident ou la cessation d’activité d’un fournisseur peut être mis en œuvre plus rapidement s’il est nécessaire à la sécurité ou à la continuité. Ariveno en informera le salon sans retard injustifié et garantira le droit de mettre fin au Service.

7. Historique des versions

VersionDateModification
2026-09-07-beta.102026-09-07La Politique de confidentialité a été complétée pour couvrir ariveno.pl et ariveno.com ; aucun changement de la liste des sous-traitants ultérieurs.
2026-09-02-beta.92026-09-02Google Ads a été retiré de la configuration active et de la liste des destinataires ; Ariveno utilise ses propres analyses sans cookies, conformément à la référence du produit.
2026-09-02-beta.82026-09-02Ajout de prix en EUR pour les entreprises des pays de l’UE autres que la Pologne et de l’exigence de TVA UE/autoliquidation dans les Conditions du service et les Conditions de la bêta ; aucun changement de la liste des sous-traitants ultérieurs.
2026-09-01-beta.72026-09-01Resend (Plus Five Five, Inc.) a été rétabli comme fournisseur de secours du courrier transactionnel, conformément à la spécification canonique du produit et à la configuration réelle du service ; EmailLabs (Vercom S.A.) n’est pas un fournisseur de secours actif. Mise à jour de la date d’état de la liste et ajout de beta.5 et beta.6 à l’historique des versions.
2026-08-29-beta.62026-08-29La conservation par défaut des données des Clients du salon a été harmonisée à 180 jours et la priorité de la configuration active du salon a été précisée (modifications des Conditions du service, de la Politique de confidentialité et de l’Accord de traitement des données) ; aucun changement de fond de la liste des sous-traitants ultérieurs.
2026-07-29-beta.52026-07-29Clarification de la période d’essai unique du premier abonnement et de la réutilisation de l’emplacement d’abonnement après suppression définitive d’un salon (modifications des Conditions du service et des Conditions de la bêta publique) ; aucun changement de fond de la liste des sous-traitants ultérieurs.
2026-07-29-beta.42026-07-29Ajout de Google Ads comme responsable du traitement distinct de la mesure volontaire de l’essai ; exclusion des Données confiées, des identifiants Ariveno, de la personnalisation et du remarketing.
2026-07-28-beta.32026-07-28Remplacement du fournisseur de secours Resend par le service EmailLabs fourni par Vercom S.A. ; mise à jour de la localisation, des transferts et des documents du fournisseur.
2026-07-24-beta.22026-07-24Distinction entre les sous-traitants ultérieurs directs, les fournisseurs ayant un rôle distinct et SMSAPI choisi par le salon ; clarification des transferts et de l’utilisation de Resend en secours.

Les versions antérieures sont disponibles sur demande à privacy@ariveno.com.

Conditions d’utilisationConfidentialitéDPAConditions de la bêta