| Vercel Inc. | Hébergement et diffusion de l’application web CleanChef. | Requêtes HTTP, journaux techniques limités, adresse IP et métadonnées nécessaires à la fourniture et à la sécurité du service. | Actif pour le site et l’application web. | Actif requis |
| Supabase Pte. Ltd. | Base PostgreSQL, authentification, API et stockage applicatif. | Comptes, organisations, sites, données HACCP, documents, preuves, journaux et métadonnées de sécurité selon les fonctions utilisées. | Actif lorsque l’environnement de production est connecté et validé par le gate G10. | Actif requis |
| Stripe | Paiement, facturation, abonnement, portail client et prévention de fraude. | Identité de facturation, email, moyen de paiement traité par Stripe, statut et références de souscription. CleanChef ne stocke pas le numéro complet de carte. | Actif uniquement lorsque la facturation est ouverte. Le mode test reste obligatoire avant l’autorisation Stripe live. | Actif conditionnel |
| OpenAI | Lecture structurée de photos et aides IA optionnelles. | Contenu strictement nécessaire à la demande IA lancée par l’utilisateur, avec quotas, provenance et validation humaine. | Aucun envoi si le Pack IA n’est pas utilisé ou si le droit/quota ne peut pas être vérifié. | Actif conditionnel |
| OVHcloud | Enregistrement du domaine et archivage froid chiffré lorsque celui-ci est activé. | Données techniques du domaine et objets documentaires chiffrés AES-256-GCM pour l’archivage. | L’archive reste désactivée tant que l’écriture, le téléchargement, le déchiffrement et la restauration ne sont pas vérifiés. | Actif conditionnel |
| Prestataire SMTP de support | Notification des demandes de support déjà enregistrées dans CleanChef. | Adresse de destination support, sujet, message, référence de ticket et contexte opérationnel limité. | Aucun envoi SMTP tant que l’identité du prestataire et l’authentification de production ne sont pas validées. | Prévu, non activé |
| Expo / Apple / Google | Construction, distribution interne puis publication éventuelle des applications mobiles. | Métadonnées de build, identifiants d’application et données techniques nécessaires aux stores. | Non requis pour la vente web. Aucune soumission store automatique. | Prévu, non activé |
| AppSmith | Back-office interne avec droits minimaux et actions auditées. | Données strictement nécessaires aux opérations autorisées, selon rôles internes. | Non requis pour la vente web et non déclaré actif avant validation de l’instance réelle. | Prévu, non activé |