Politique de confidentialité
Date d'effet : 2026-10-01
Traduction de la version anglaise, qui fait foi en cas de différence.
Cette politique explique quelles données personnelles FUSSEC Services LLC (« nous ») collecte via fusion-ai.cloud et le service Fusion AI, pourquoi, avec qui nous les partageons, et quels choix vous avez.
1. Qui sommes-nous
FUSSEC Services LLC est une société à responsabilité limitée (LLC) constituée dans l'État du Nouveau-Mexique, aux États-Unis, dont l'adresse est 6820 S Stemmons Fwy, Ste 115 #2008, Corinth, TX 76210, USA. Pour toute question ou demande liée à vos données, écrivez à hello@fusion-security.com.
Fusion AI est un service destiné aux entreprises. Il ne s'adresse ni aux consommateurs ni aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données.
2. Ce que nous collectons et pourquoi
| Où | Quoi | Pourquoi |
|---|---|---|
| Création de compte | Nom, email, nom de l'organisation, mot de passe (conservé uniquement sous forme de hash salé) | Créer et sécuriser votre compte, fournir le service |
| Formulaires d'accès anticipé et newsletter | Email, langue, page d'inscription | Vous prévenir de l'ouverture et vous envoyer les informations demandées |
| Formulaire de contact | Nom, email, message | Vous répondre. Les messages arrivent dans notre messagerie et ne sont pas enregistrés dans notre base de données |
| Scan de sécurité gratuit | Le nom de domaine saisi, et les informations techniques publiques de ce domaine (enregistrements DNS, certificats, en-têtes du serveur web, services accessibles depuis Internet) | Vous afficher le résultat. Si vous demandez le rapport par email, nous recevons aussi votre email |
| Quiz et calculateurs | Vos réponses, et votre email et nom d'entreprise si vous les indiquez | Calculer et vous envoyer votre résultat |
| Connexion Microsoft 365 ou Google Workspace (seulement si vous la faites) | Pour les utilisateurs de votre organisation : nom, adresse email, licences, état de la double authentification, et les jetons d'accès nécessaires pour les lire | Vérifier vos réglages de sécurité compte par compte. Nous traitons ces données pour le compte de votre organisation (voir section 5) |
| Contenus que vous ajoutez | Politiques, preuves et notes, réponses de conformité | Constituer et tenir à jour votre dossier |
| Données techniques | Adresse IP, langue du navigateur, pages consultées | Faire fonctionner et sécuriser le service (limitation de débit, prévention des abus) et vous afficher la page de votre pays |
Nous ne vendons pas de données personnelles, ne les utilisons pas à des fins publicitaires et n'utilisons aucun traceur publicitaire ou de mesure d'audience.
Détection du pays. Pour afficher la bonne version du site, nous cherchons le pays de votre adresse IP dans une base de géolocalisation stockée sur notre propre serveur (« IP geolocation by DB-IP »). Votre adresse IP n'est transmise à aucun tiers pour cela.
Fonctions d'IA. Certaines fonctions (rédaction de politiques, analyse d'écarts, assistant, simulateur d'audit) envoient le texte nécessaire à OpenRouter, qui le transmet à un fournisseur de modèle d'IA. Ces requêtes sont conçues pour ne pas contenir les noms ni les emails de vos utilisateurs. Merci de ne pas coller de données personnelles dans l'assistant.
3. Bases légales (utilisateurs de l'UE et du Royaume-Uni)
Lorsque le RGPD ou le UK GDPR s'applique, nous nous fondons sur : l'exécution de notre contrat avec vous (compte, service, scans demandés) ; notre intérêt légitime à faire fonctionner, sécuriser et améliorer le service et à répondre aux demandes ; votre consentement lorsque vous le donnez (accès anticipé, newsletter), que vous pouvez retirer à tout moment ; et nos obligations légales le cas échéant.
4. Avec qui nous les partageons
Nous faisons appel aux prestataires suivants, uniquement pour les finalités ci-dessus :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Contabo GmbH | Hébergement (serveurs situés au Royaume-Uni) | Toutes les données stockées par le service |
| OVH | Envoi des emails du formulaire de contact | Messages du formulaire de contact |
| Discord | Notifications internes signalant un événement à notre équipe (inscription, prospect, demande de contact) | Nom de l'organisation ou de l'entreprise, domaine scanné ; ni noms, ni emails, ni messages |
| Stripe | Paiement ; Stripe peut agir comme vendeur officiel (merchant of record) | Informations de paiement et de facturation, traitées par Stripe selon sa propre politique |
| OpenRouter et le fournisseur de modèle d'IA auquel il transmet la requête | Fonctions d'IA décrites ci-dessus | Texte de la requête |
| Microsoft ou Google | Uniquement si vous connectez votre Microsoft 365 ou Google Workspace | Les informations d'annuaire décrites ci-dessus |
Les articles du blog peuvent intégrer des vidéos YouTube ou Vimeo, soumises aux politiques de ces services.
Nous pouvons aussi communiquer des informations si la loi l'exige, pour protéger nos droits ou ceux des utilisateurs, ou en cas de fusion ou d'acquisition, auquel cas cette politique continuera de s'appliquer.
5. Données traitées pour nos clients
Lorsque votre organisation connecte son Microsoft 365 ou Google Workspace, ou ajoute des contenus concernant ses salariés, nous traitons ces données pour son compte et selon ses instructions. Votre organisation doit disposer d'une base appropriée pour nous les confier. Un accord de traitement des données (DPA) est disponible sur demande à hello@fusion-security.com.
6. Transferts internationaux
Nous sommes une société américaine et nos serveurs sont situés au Royaume-Uni. Certains prestataires listés ci-dessus sont situés aux États-Unis. Lorsque le droit de l'UE ou du Royaume-Uni exige un mécanisme de transfert, nous nous appuyons sur les clauses contractuelles types de la Commission européenne (et leur addendum britannique) ou sur la certification du prestataire au Data Privacy Framework UE-États-Unis.
7. Durées de conservation
- Données de compte : tant que votre compte est ouvert, et jusqu'à 12 mois après sa clôture, sauf si vous demandez leur suppression plus tôt.
- Accès anticipé et newsletter : jusqu'à ce que vous demandiez à être retiré.
- Messages de contact : jusqu'à 24 mois dans notre messagerie.
- Emails laissés sur les quiz, calculateurs et rapports de scan : jusqu'à 24 mois.
- Résultats de scan : jusqu'à 24 mois.
- Journaux serveur : conservés pour une durée limitée, avec rotation automatique.
8. Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données, de les rectifier, de les supprimer ou de les récupérer, de vous opposer à certains traitements ou d'en demander la limitation, et de retirer votre consentement. Pour exercer ces droits, y compris supprimer votre compte, écrivez à hello@fusion-security.com. Nous répondons sous 30 jours. Dans l'UE ou au Royaume-Uni, vous pouvez aussi saisir votre autorité de protection des données (en France, la CNIL).
9. Cookies et stockage du navigateur
Nous n'utilisons aucun cookie publicitaire ni de mesure d'audience. Nous utilisons :
- un cookie
marketqui mémorise la version pays que vous avez choisie (un an) ; - le stockage local de votre navigateur pour vous garder connecté à l'application et mémoriser votre langue.
10. Sécurité
Nous utilisons des connexions chiffrées (HTTPS), ne conservons les mots de passe que sous forme de hash salé, restreignons l'accès aux systèmes qui contiennent vos données et limitons le débit des requêtes sensibles. Aucun système n'est parfaitement sûr ; si une violation concerne vos données, nous vous en informerons comme la loi l'exige.
11. Modifications
Nous pouvons mettre à jour cette politique. La nouvelle version sera publiée ici avec une nouvelle date d'effet et, pour les changements importants, les titulaires de compte seront prévenus par email.
12. Contact
FUSSEC Services LLC, 6820 S Stemmons Fwy, Ste 115 #2008, Corinth, TX 76210, USA. Email : hello@fusion-security.com.