Loracta utilise un ensemble limité de sous-traitants pour fournir la plateforme. Cette page est générée à partir de la source autoritaire des sous-traitants de la plateforme et montre à la fois les fournisseurs toujours actifs et ceux conditionnels aux fonctionnalités.
Aperçu
Version de la source des sous-traitants : 2026-05-27. Les fournisseurs conditionnels sont engagés uniquement lorsque la fonctionnalité client, l'intégration ou le paramètre de déploiement pertinent est activé.
Chaque fournisseur est lié par des conditions contractuelles appropriées, y compris un accord de traitement des données lorsque requis. Les transferts hors UE/EEE reposent sur des décisions d'adéquation, les clauses contractuelles types de l'UE et des mesures complémentaires comme indiqué ci-dessous.
Liste actuelle
AI — large language models (chat / assistant)
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
|
OpenAI, L.L.C.
Conditionnel |
Hosted large-language-model inference for chat/assistant flows when the operator selects OpenAI as the chat provider.
Engaged only when the platform/tenant configures OpenAI as the chat provider. Données : User chat messages, Retrieved content snippets, System prompt text |
United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
|
Anthropic, PBC
Conditionnel |
Hosted large-language-model inference for chat/assistant flows when the operator selects Anthropic as the chat provider.
Engaged only when the platform/tenant configures Anthropic as the chat provider. Données : User chat messages, Retrieved content snippets, System prompt text |
United States | EU SCCs (2021/914) + supplementary measures; data-processing addendum. |
AI — speech-to-text transcription
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
|
AssemblyAI, Inc.
Conditionnel |
Speech-to-text transcription with speaker diarization for uploaded audio/video, when the tenant's ASR data-residency policy permits cloud processing.
Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is required. Données : Uploaded audio/video media, Resulting transcripts and speaker labels |
United States | EU SCCs + DPA. |
|
Groq, Inc.
Conditionnel |
Hosted Whisper-compatible speech-to-text inference for non-diarized transcription when the tenant's ASR residency policy permits cloud processing.
Engaged only when the tenant's `asr_data_residency` setting is `cloud_us` or `cloud_any` AND diarization is not required. Données : Uploaded audio/video media, Resulting transcripts |
United States | EU SCCs + DPA. |
Payments and donations
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
| Stripe Payments Europe, Ltd. |
Payment processing for subscriptions, donations, and Connect-based tenant payouts.
Données : Donor / customer name and email, Payment card information (handled by Stripe; never received by Loracta), Donation amount and currency, Transaction metadata |
European Union (Ireland) with US-based group entities | Intra-group SCCs; Stripe DPA. |
Transactional email delivery
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
| SMTP delivery provider (configured per environment) |
Transactional email delivery (verification codes, password resets, magic-link rights requests, system notifications).
Specific provider depends on the deployment environment; the active provider is disclosed on request. Données : Recipient email address, Message subject and body |
European Union (preferred); falls back per operator configuration | Operator selects a provider with SCCs/DPA in place. |
Object storage (media, transcripts, derived artifacts)
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
| S3-compatible object storage (MinIO or hosted equivalent) |
Persistent storage for uploaded media (audio, video, images, PDFs), transcripts, generated TTS audio, and thumbnails.
Données : Uploaded media files, Derived artifacts (transcripts, thumbnails, TTS) |
European Union (preferred); per operator configuration | Operator selects a storage provider with SCCs/DPA in place. |
User-initiated content import
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
|
Google Ireland Limited (Google Drive)
Conditionnel |
Assisted document import from a user-connected Google Drive account via OAuth.
Engaged only when a user explicitly connects their Google Drive account to assist with imports. Données : Google account email and basic profile, Drive file listings and the specific file contents imported by the user |
European Union (Ireland) | Google Workspace DPA; SCCs for any onward US transfer. |
Error reporting and logging
| Fournisseur | Objet | Région | Mécanisme de transfert |
|---|---|---|---|
| Functional Software, Inc. (Sentry) |
Application error reporting, performance monitoring, and profiling.
Données : Application errors and stack traces, Request URL (path), HTTP method, status code, Aggregated performance traces |
United States | EU SCCs + DPA; Loracta configures Sentry with `send_default_pii=False` and redacts cookies, POST bodies, and sensitive headers before send. |
| Grafana Labs / self-hosted Loki |
Structured application log aggregation.
Données : Structured log lines (request id, tenant id, log level, message), IP addresses are truncated before logging (see `app/utils/observability.py`) |
European Union (preferred); per operator configuration | Self-hosted or operator-selected hosted Loki with DPA. |
Avis de modifications
Les ajouts ou remplacements importants sont annoncés via la boîte de réception de l'espace de travail ou un autre canal durable au moins 14 jours à l'avance lorsque cela est possible. Les clients peuvent s'opposer pour des raisons raisonnables de protection des données en vertu du DPA.
Historique des versions
Nous mettons à jour cette page lorsque le traitement sous-jacent, les conditions de service ou les références légales changent de manière significative.