Les tiers impliqués dans le traitement de vos données.

Deux catégories de tiers touchent vos données. La première est le substrat cloud où s'exécute la plateforme (Cloudflare pour les déploiements par défaut, ou AWS, Azure ou sur site selon votre choix). La seconde est les deux partenaires modèles qui gèrent l'inférence LLM (Anthropic) et la synthèse vocale (ElevenLabs). Cette page liste chacun d'eux, nomme le rôle, la juridiction, le type de contrat et les données exactes que chaque partie voit.

La liste en vigueur et un DPA en vigueur sont disponibles sur demande via . La liste ci-dessous couvre le déploiement Cloudflare par défaut. Pour les variantes AWS, Azure ou sur site, la ligne du substrat change ; les autres lignes restent identiques.

[ 01 ]  ·  NAMED: ANTHROPIC

Le partenaire d'inférence LLM.

Rôle : Tous les appels d'inférence LLM dans le pipeline d'enrichissement. L'extraction d'intelligence, le nettoyage des citations, la cartographie de la perception de marque, l'audit qualité et les noeuds de traduction appellent la famille de modèles Claude.

Juridiction : États-Unis (société du Delaware, opérations à San Francisco). L'API Anthropic est servie depuis des centres de données américains par défaut. Le routage régional est disponible pour les clients Enterprise ayant des besoins spécifiques de résidence.

Type de contrat : Conditions générales d'utilisation de l'API Anthropic avec l'avenant de conformité de non-entraînement, pour chaque plan. Enterprise signe en plus l'avenant de politique de zéro rétention d'Anthropic, qui supprime la persistance côté requête chez Anthropic.

Ce qu'Anthropic voit par appel : le prompt système rendu (un modèle verrouillé par version de pipeline), les fragments de transcription nettoyés que le noeud d'enrichissement est chargé de traiter, et l'identifiant du modèle. Les identifiants des répondants et les éléments de votre liste de caviardage sont supprimés des fragments avant qu'ils ne quittent votre tenant.

[ 02 ]  ·  NAMED: ELEVENLABS

Le partenaire voix.

Rôle : Deux flux. L'agent d'entretien en direct utilise ElevenLabs pour rendre la voix de l'agent et transcrire le répondant. La passe de synthèse post-entretien utilise ElevenLabs pour rendre la substitution vocale synthétique qui produit l'enregistrement audio anonymisé.

Juridiction : États-Unis (société du Delaware, opérations à New York). La résidence des données UE est disponible pour les clients sous RGPD.

Type de contrat : Contrat Enterprise ElevenLabs avec les avenants de non-entraînement et de non-rétention, pour chaque plan et chaque niveau. L'audio original du répondant ne persiste pas chez ElevenLabs après l'appel. Aucun entraînement n'est effectué sur le contenu vocal des clients.

Ce qu'ElevenLabs voit par appel : le flux audio du répondant pendant l'entretien en direct, et la transcription nettoyée pendant la passe de synthèse. Les deux flux sont de courte durée. Aucune copie n'est conservée.

[ 03 ]  ·  NAMED: CLOUDFLARE

Le substrat cloud par défaut.

Rôle : Sur le déploiement par défaut, chaque élément d'infrastructure de la plateforme s'exécute sur Cloudflare. Workers, stockage d'objets R2, Durable Objects, Files d'attente, et la couche de protection contre les attaques et DDoS. Cloudflare est également le substrat qui protège ce site web contre les attaques et DDoS.

Juridiction : États-Unis (société du Delaware, opérations mondiales). Cloudflare offre l'isolation de juridiction UE pour les buckets R2 (l'indicateur de juridiction eu) et des indications de localisation des Durable Objects qui ancrent le calcul et le stockage dans une région spécifiée.

Type de contrat : Contrat Enterprise Cloudflare Workers et R2 sous le compte du client. Le client est propriétaire du compte ; Nexa opère à l'intérieur sous le contrat de déploiement. Le DPA standard de Cloudflare et sa liste de sous-traitants s'appliquent directement au compte Cloudflare du client.

Ce que Cloudflare voit : la totalité du trafic et du stockage de la plateforme, en tant que substrat l'hébergeant. Le contrat Cloudflare sur le compte du client régit l'accès. Le chiffrement au repos est AES-256 par défaut ; les clés gérées par le client sont disponibles sur demande.

[ 04 ]  ·  NAMED: AWS, AZURE, SUR SITE

Variantes de substrat selon le choix du client.

Pour les déploiements sur AWS, Azure ou une infrastructure sur site au lieu de Cloudflare, la ligne de substrat ci-dessus est remplacée par le fournisseur choisi par le client. Le contrat direct du client avec AWS, Azure ou son informatique interne couvre le substrat. Nexa opère sous le contrat de déploiement par-dessus le substrat du client.

Pour les déploiements sur site en air-gappé où Anthropic et ElevenLabs ne sont pas accessibles, des variantes d'inférence sur site et de synthèse vocale sur site existent. Le compromis est la qualité de l'agent d'entretien et le coût par conversation. Le contrat nomme la substitution.

[ 05 ]  ·  NAMED: NEXA INTELLIGENCE

L'opérateur de la plateforme à l'intérieur de votre compte.

Rôle : Opérer le Cloud Harness à l'intérieur de votre compte. Déployer les versions, gérer la réponse aux incidents, ajuster l'enrichissement, calibrer les demi-vies par dimension contre votre corpus, surveiller l'observabilité.

Juridiction : Québec, Canada. Entité opératrice : Life and Logic / NexaStaff. Adresse et enregistrement disponibles sur demande.

Type de contrat : Le contrat de déploiement et d'opération entre Nexa et le client. Le DPA, le flux de consentement, la configuration de la liste de caviardage et le protocole de refus relèvent tous de ce contrat.

Ce que Nexa voit : l'accès opérationnel à la plateforme s'exécutant sur votre compte, délimité aux surfaces dont nous avons besoin pour opérer. Nous n'exportons pas de données. Nous ne faisons pas d'entraînement. Nous n'agrégeons pas entre clients.

[ 06 ]  ·  NAMED: MODIFICATIONS DE LA LISTE DES SOUS-TRAITANTS

Vous êtes notifié avant tout ajout.

L'ajout d'un sous-traitant requiert la notification du client. La notification nomme le rôle, la juridiction, le type de contrat et les données que la nouvelle partie verrait. Le client peut s'y opposer avant que l'ajout ne prenne effet. Les contrats Enterprise incluent un droit d'approbation plus fort sur les ajouts qui touchent les flux de données de contenu client.

Supprimer un sous-traitant (par exemple, remplacer le partenaire LLM) est un changement de configuration à l'intérieur de votre tenant. Le corpus et la méthodologie sont conçus contre le schéma ouvert, donc remplacer un partenaire est un changement de code contre la spécification publiée.