1. Objet de cette page
Kireli est proposé par Anchor Labs. Pour plus de transparence, nous distinguons (A) les parties externes qui peuvent traiter ou recevoir des données pour le compte ou au bénéfice de Kireli, et (B) les composants logiciels techniques dans notre propre environnement d’hébergement. Voir aussi la politique de confidentialité.
2. Parties externes
Il s’agit de services ou fournisseurs externes avec lesquels des données personnelles peuvent être partagées pour faire fonctionner Kireli. Nous n’affirmons pas que tout traitement a lieu exclusivement dans l’UE, et nous ne publions ici ni scores de risque internes ni listes complètes de sous-sous-traitants.
| Fournisseur / rôle | Finalité | Types de données (haut niveau) | Remarques |
|---|---|---|---|
| Hostinger (hébergement VPS/cloud) | Exécution de l’environnement de production Kireli | Données de compte, de Space et techniques d’exécution | Serveur de production principal en Allemagne (Francfort). Hostinger publie un DPA qui complète ses conditions. Cela ne signifie pas que chaque assistance ou sous-traitance a toujours lieu en Allemagne. |
| Backblaze B2 (stockage d’objets compatible S3) | Stockage privé des médias (sauvegardes de base selon l’architecture ; région à confirmer séparément) | Objets média, métadonnées d’objets, sauvegardes | Stockage média de production principal dans la région EU Central (Amsterdam selon la documentation Backblaze). Backblaze est un fournisseur américain avec un DPA ; le support, les données de compte ou des copies de sauvegarde distinctes peuvent impliquer un accès international ou une autre région. Kireli peut aussi stocker, chez le même fournisseur, une archive mondiale publique dérivée d’OSM dans un compartiment dédié ; cette archive n’est pas constituée de photos client ni de contenu d’Espace. |
| Mailjet (Sinch Email) | E-mail transactionnel | Adresse e-mail et contenu des messages de service (pour les invitations, notamment le nom de la Space) | DPA via les conditions Sinch/Mailjet ; le support peut impliquer un accès international. |
| Stripe | Abonnements, paiements, Tax, factures, portail client | Données client, de paiement et de facturation | Environnement de paiement sur les domaines Stripe. Stripe peut être à la fois sous-traitant et (pour certains objectifs) responsable indépendant. Le traitement international est courant. |
| PrintAPI (Galeri.nl B.V.) | Production d’impression et expédition | Fichiers de commande, d’adresse et d’impression | Partenaire d’impression néerlandais (Galeri.nl B.V.). Traite uniquement les données de commande, d’adresse et d’impression nécessaires aux commandes d’impression volontaires, pas l’intégralité de votre archive privée. |
Il n’y a pas de fournisseurs d’analytique, de publicité ou de bannière cookies en production dans le frontend Kireli actuel.
OpenStreetMap n’est pas un sous-traitant de Kireli. Le fond de carte mondial est une copie dérivée d’OSM, stockée par Kireli et servie same-origin au navigateur. Protomaps peut être la source de cette archive géographique publique, mais ni OpenStreetMap ni Protomaps ne reçoivent de données de voyage privées. Les données OSM sont utilisées sous la ODbL avec une attribution visible.
3. Infrastructure technique
Les noms ci-dessous décrivent des logiciels ou composants avec lesquels Kireli est techniquement construit. Ils ne sont pas présentés ici comme s’il s’agissait automatiquement d’entreprises de sous-traitance externes distinctes. Dans l’architecture actuelle, ils s’exécutent dans l’environnement d’hébergement du service.
- Coolify : couche de déploiement/gestion de l’application de production.
- PostgreSQL : base de données applicative principale.
- Redis : limitation de débit et stockage technique des limites.
- TileServer GL : précédemment utilisé pour des tuiles raster auto-hébergées pendant Trip Mapping 13.5 (aucune donnée utilisateur). Le fond de carte mondial de production est PMTiles sur un stockage d’objets Kireli dédié.
- MapLibre GL JS et le protocole PMTiles : moteur cartographique et format d’archive open source dans le navigateur/serveur ; bibliothèques logicielles, pas des sous-traitants de données de voyage privées.
4. Ce que cette page n’est pas
Ce n’est pas un registre interne complet des sous-traitants ni un aperçu de tous les sous-sous-traitants des fournisseurs. La gouvernance formelle, la matrice des transferts et les contrôles contractuels en cours restent internes. Nous ne publions pas d’affirmations inventées du type « toutes les données restent en Europe » ou « entièrement certifié RGPD ».
5. Contact
Questions sur les sous-traitants : support@kireli.eu.