Korya

Sous-traitants

Dernière mise à jour : février 2026

Conformément à l'article 13 du RGPD et aux bonnes pratiques de transparence, Korya publie ci-dessous la liste de ses sous-traitants (au sens de l'article 28 du RGPD) ainsi que les informations relatives aux transferts de données hors Espace Économique Européen (EEE). Toute question peut être adressée à privacy@korya.ai.

Rôle
Connexion bancaire (DSP2) — lecture seule des comptes bancaires
Localisation
France (Paris)
Transfert hors UE
Au sein de l'UE — pas de transfert hors EEE
DPA / note
Bridge est agréé PASF par l'ACPR (n° 16768) et soumis à ses propres obligations réglementaires.
Rôle
Envoi des alertes SMS (offre Pro uniquement, sur consentement opt-in)
Localisation
États-Unis (San Francisco, CA)
Transfert hors UE
Transfert hors UE — encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne
DPA / note
DPA Twilio disponible sur twilio.com/legal/data-protection-addendum
Rôle
Traitement des paiements et de la facturation
Localisation
États-Unis (San Francisco, CA) — traitement des données EU via Stripe Payments Europe Ltd (Irlande)
Transfert hors UE
Traitement principal en UE via entité irlandaise. Transferts résiduels hors UE encadrés par CCT
DPA / note
DPA Stripe disponible sur stripe.com/legal/dpa
Rôle
Traitement des requêtes par intelligence artificielle (analyse financière pseudonymisée)
Localisation
France (Paris) — modèles hébergés en UE
Transfert hors UE
Au sein de l'UE — pas de transfert hors EEE
DPA / note
DPA disponible sur mistral.ai. Les données ne sont pas utilisées pour entraîner les modèles.
Rôle
Hébergement de l'application web et des fonctions serverless
Localisation
États-Unis (San Francisco, CA) — déploiement en région Europe (Frankfurt)
Transfert hors UE
Transfert hors UE — encadré par CCT. Données applicatives traitées en UE (région eu-central-1)
DPA / note
DPA Vercel disponible sur vercel.com/legal/dpa
Rôle
Base de données PostgreSQL (données de compte, financières, journaux)
Localisation
États-Unis (San Francisco, CA) — données stockées en AWS eu-west-1 (Irlande)
Transfert hors UE
Transfert hors UE — encadré par CCT. Données physiquement stockées en UE (Irlande)
DPA / note
DPA Neon disponible sur neon.tech/dpa
Rôle
Authentification et gestion des sessions utilisateurs
Localisation
États-Unis (San Francisco, CA) — données Auth hébergées en UE
Transfert hors UE
Transfert hors UE — encadré par CCT. Données hébergées en région EU
DPA / note
DPA Supabase disponible sur supabase.com/legal/dpa

CCT = Clauses Contractuelles Types adoptées par la Commission européenne (décision d'exécution 2021/914) constituant des garanties appropriées au sens de l'article 46 du RGPD pour les transferts hors EEE.