RenewlyRenouvellements de contrats
La confiance chez Renewly

Où vivent vos données et qui y a accès

Renewly est un service à deux régions. Vous choisissez votre région à l'inscription, et vos contrats, données de compte et journaux d'audit restent dans cette région pendant toute la durée de vie de l'espace de travail. Cette page est la référence complète des sous-traitants qui manipulent vos données. Aucune étape d'extraction ne traverse les régions.

Résidence des données

UE ou États-Unis, défini à l'inscription, immuable depuis l'interface

European Union

eu-central-1
  • Stockage : Supabase eu-central-1 (AWS Frankfurt)
  • Extraction principale : Google Vertex in the EU region

Your contracts and account data are stored in the EU on Supabase eu-central-1 (AWS Frankfurt). Contract data extraction runs in the EU region via Google Vertex.

United States

us-east-1
  • Stockage : Supabase us-east-1 (AWS N. Virginia)
  • Extraction principale : Google Vertex in the US region

Your contracts and account data are stored in the United States on Supabase us-east-1 (AWS N. Virginia). Contract data extraction runs in the US region via Google Vertex.

La région est définie à l'inscription et ne peut pas être modifiée depuis les paramètres de l'application. Pour migrer un espace de travail entre régions, contactez le support ; l'équipe opérations se charge du processus de bascule.

Ce qui traverse les régions

Aucune étape de l'extraction

Aucune étape d'extraction ne traverse les régions. La lecture du PDF, l'extraction des champs (Google Vertex) et la passe de validation (Claude sur AWS Bedrock) s'exécutent toutes dans la région choisie à l'inscription. L'étape d'extraction de texte des PDF qui traversait auparavant les régions a été retirée. D'autres services du tableau des sous-traitants ci-dessous (hébergement, e-mail, facturation, chat de support, journaux opérationnels) peuvent traiter les données limitées qui y sont décrites en dehors de votre région principale.

Principaux sous-traitants

Qui traite les données de vos contrats

FournisseurFinalitéDonnées partagéesRésidence
SupabaseDatabase, file storage, authenticationAccount data, contracts, extracted metadata, uploaded filesCustomer-selected region: EU eu-central-1 (AWS Frankfurt) or US us-east-1 (AWS N. Virginia)
VercelApplication hostingRequest logs, IP addressesSingle-instance; operational logs may transit regions Vercel operates in.
StripePayment processingEmail, billing details (no contract data)Global. Stripe handles payments under PCI Level 1.
ResendEmail notificationsEmail address, notification contentUS-based GDPR-compliant email service.
Google Vertex (Gemini)Structured field extraction (primary LLM)The contract PDF and its text onlyRuns in-region: Google Vertex in the EU region for EU customers, in the US region for US customers. Zero retention and no model training on data, per Google Vertex terms.
Anthropic Claude (via AWS Bedrock)désactivableCross-check / validation pass (secondary LLM)Parsed contract text onlyRuns on AWS Bedrock in the customer's own region: within EU AWS regions only for EU customers, and in the US for US customers. Prompts and outputs are not retained, and the model provider has no access to them, per AWS Bedrock data protection terms. Per-org opt-out available.
CrispLive chat supportEmail address, chat messagesSingle-instance.

Journaux opérationnels et fournisseurs d'infrastructure

L'empreinte opérationnelle que vous devriez connaître

Les données de vos contrats vivent dans la région que vous avez choisie. Un petit nombre de fournisseurs d'infrastructure que nous utilisons pour l'hébergement, le signalement d'erreurs, l'orchestration de tâches et la limitation de débit sont des services à instance unique. Leurs journaux opérationnels (métadonnées de requêtes, identifiants, étiquettes de région) peuvent transiter en dehors de votre région principale, même si le contenu des contrats, lui, ne le fait pas. Le contenu des contrats n'est jamais journalisé.

FournisseurFinalitéDonnées partagéesPosture
SentryError and exception trackingStack traces and error context (PII redacted before logging)Single-instance; events may transit outside the customer's primary region.
InngestBackground job orchestrationJob payloads (region tag, IDs) and step checkpoints. A checkpoint carries identifiers, a status, and pipeline measurements: which model answered, a confidence score, timing and cost. Extraction results are written to your own regional database inside the step that produces them, so no extracted field, contract summary, key term or party name is checkpointed. It never carries the document itself or its original filename. A step that fails also checkpoints the underlying error text, which can quote the provider's response.Single-instance worker plane; the `region` field on payloads is honoured so jobs run against the correct project.
Upstash RedisRate limitingCounter keys (org/user identifiers) and counts; no contract content.Per-region keys; the service itself is single-instance.

Chiffrement et conservation

En transit
TLS 1.3
Au repos
AES-256
Conservation des journaux d'audit
3 ans à des fins de sécurité et de conformité.
Suppression de compte
Délai de grâce de 30 jours. Les sauvegardes sont purgées après 30 jours.

Notification de violation

Renewly notifie l'ICO dans les 72 heures suivant la prise de connaissance d'une violation de données à caractère personnel, conformément à l'article 33 du UK GDPR. Les clients concernés sont notifiés dans les 24 heures, conformément à l'engagement pris dans notre accord de traitement des données. Chaque notification précise la nature de la violation, ses conséquences probables et les mesures correctives prises.

Traitement par des tiers

Nos fournisseurs d'extraction (Gemini via Google Vertex, Claude via AWS Bedrock) fonctionnent sous une politique de rétention zéro des données - le texte des contrats n'est ni conservé ni utilisé pour entraîner des modèles après le traitement, conformément aux conditions de Google Vertex et aux dispositions de protection des données d'AWS Bedrock.

Posture de conformité

Attribution par fournisseur

SOC 2 infrastructure

Vercel + Supabase, SOC 2 Type II

Our hosting providers (Supabase and Vercel) hold SOC 2 Type II certification. Renewly itself is not in audit scope; the certifications belong to our infrastructure vendors.

ISO 27001 infrastructure

Supabase carries ISO/IEC 27001:2022

Supabase is certified to ISO/IEC 27001:2022 across its full information security management system. Renewly itself is not in audit scope.

GDPR

Compliant

Renewly is GDPR compliant. EU and EEA users have full rights to access, correct, delete, and export their personal data. We have a signed DPA with Supabase.

CCPA

California residents have the right to know, access, and delete their personal information. We do not sell personal data.

Stripe

PCI Level 1

Payments are processed by Stripe under PCI Level 1.

Accord de traitement des données et transferts

Nous avons signé un accord de traitement des données (DPA) avec Supabase. Un DPA Renewly est disponible sur demande pour les clients qui en ont besoin - contactez security@renewly.gg.

Pour les transferts de données en dehors de l'EEE (et du Royaume-Uni), Renewly s'appuie sur les clauses contractuelles types (et l'avenant britannique sur les transferts internationaux de données le cas échéant) avec les sous-traitants listés ci-dessus.

Si Renewly cessait d'être disponible

Renewly est géré par une seule personne. Voici ce qui vous protège.

Your data is never locked in
Every contract, its extracted fields, and your full audit history can be exported at any time, by you, without asking us and without a support request.
Export does not depend on us being available
Export is a self-serve function inside the product, not a manual process a person has to run for you. It does not require Renewly staff to be reachable.
Deleting your account gives you a grace period
Account deletion is scheduled rather than immediate, with a 30-day window in which it can still be reversed before data is destroyed.
Your data sits in your own region's database
Contracts, files and login accounts live in the Supabase project for your region, held by SOC 2 Type II certified infrastructure providers rather than on hardware we run ourselves.

Pour en savoir plus

Pour l'authentification, le contrôle d'accès et la journalisation d'audit, voir /security. Pour les questions de résidence des données en langage clair, voir l'article d'aide.