Liste des sous-traitants destinataires de données personnelles d’utilisateurs de Pix
Dernière mise à jour : 03.07.2023
Ce document présente la liste des sous-traitants de Pix destinataires de données personnelles des utilisateurs de Pix.
L’ensemble des sous-traitants du GIP Pix hébergent leurs données en France ou en Union Européenne. Toutes les données des utilisateurs traitées sur la plateforme Pix sont hébergées en France, à l’exception de certaines traces (données pseudonymisées hébergées en Allemagne), et des données que les utilisateurs ou partenaires nous communiquent lors des demandes qu’ils initient indépendamment de la plateforme Pix, telles que les demandes de service via un formulaire, ou les demandes de support via la plateforme d’assistance utilisateur (hébergées dans d’autres pays de l’Union Européenne).
Par ailleurs, le GIP Pix intègre dans ses équipes des personnes intervenant dans le cadre d’un service de prestation de développement informatique.
Enfin, le GIP Pix fait appel à des partenaires qu’il agrée comme “centres de certification Pix” et auxquels il confie les traitements nécessaires à l’organisation et la mise en œuvre des sessions de certification. Dans ce cadre, le Centre agréé agit en sous-traitant pour les besoins du GIP Pix responsable de traitement.
Un transfert de données hors UE est susceptible d’intervenir auprès :
- d’un destinataire assurant la sécurité de la plateforme uniquement pour nous fournir un éventuel service de support* ;
- de deux autres destinataires** assurant respectivement l’envoi de courriers électroniques et notre service de support, pour permettre éventuellement, à notre demande une intervention à distance pour la maintenance du service (24/24h) et suivre le compte du GIP Pix (voir la liste des sous-traitants ci-dessous concernant les services/pays concernés).
Le GIP Pix s’est assuré que ces destinataires sont soumis aux clauses contractuelles types de l’Union européenne et mettent en œuvre les mesures destinées à garantir que le traitement est licite (Schrems II).
Concernant les traitements que le GIP Pix met en œuvre pour le compte des organisations (cliente ou partenaire) en tant que sous-traitant, seuls Scalingo, Octo, Zenika, Ippon et SendInblue sont considérés comme des sous-traitants de rang deux de l'organisation par principe. Les autres sous-traitants sont exclusivement ceux du GIP Pix concernant les traitements qu'il met en œuvre en tant que responsable de traitement.
La liste ci-dessous indique l’activité confiée à chaque sous-traitant :
- Organisation et mise en œuvre des sessions de certification : Centres de certification Pix agréés ;
- Hébergement des données et traitements de la plateforme Pix : Scalingo ;
- Hébergement des données et traitements de sites secondaires de Pix : OVH ;
- Formulaires destinés aux utilisateurs : 123formbuilder;
- Formulaires destinés aux utilisateurs : Démarches simplifiées ;
- Travail collaboratif pour les équipes de Pix : GSuite ;
- Prestation de développement informatique : Octo, Zenika, Ippon ;
- Services de support en remplacement progressif de Fresdesk : Easiware ;
- Protection contre les attaques et menaces informatiques : Baleen ;
- CRM (Customer Relationship Management pour les relations entre Pix et professionnels exclusivement) : Sellsy.
- *Agrégation des traces applicatives : Datadog (transfert possible à titre résiduel vers le pays suivant : US) ;
- **Gestion des tickets d'assistance utilisateur : Freshworks (transfert possible à titre résiduel dans les pays suivants : US, Australie, Inde ; aux fins de support à distance 24/24 et suivi de compte) ;
- **Envoi de mails aux utilisateurs : Brevo (transfert possible à titre résiduel dans les pays suivants : US, Inde ; aux fins de support à distance 24/24 et suivi de compte).