English version

Politique de confidentialité

Date d'effet : 2026-10-01

Traduction de la version anglaise, qui fait foi en cas de différence.

Cette politique explique quelles données personnelles FUSSEC Services LLC (« nous ») collecte via fusion-ai.cloud et le service Fusion AI, pourquoi, avec qui nous les partageons, et quels choix vous avez.

1. Qui sommes-nous

FUSSEC Services LLC est une société à responsabilité limitée (LLC) constituée dans l'État du Nouveau-Mexique, aux États-Unis, dont l'adresse est 6820 S Stemmons Fwy, Ste 115 #2008, Corinth, TX 76210, USA. Pour toute question ou demande liée à vos données, écrivez à hello@fusion-security.com.

Fusion AI est un service destiné aux entreprises. Il ne s'adresse ni aux consommateurs ni aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données.

2. Ce que nous collectons et pourquoi

OùQuoiPourquoi
Création de compteNom, email, nom de l'organisation, mot de passe (conservé uniquement sous forme de hash salé)Créer et sécuriser votre compte, fournir le service
Formulaires d'accès anticipé et newsletterEmail, langue, page d'inscriptionVous prévenir de l'ouverture et vous envoyer les informations demandées
Formulaire de contactNom, email, messageVous répondre. Les messages arrivent dans notre messagerie et ne sont pas enregistrés dans notre base de données
Scan de sécurité gratuitLe nom de domaine saisi, et les informations techniques publiques de ce domaine (enregistrements DNS, certificats, en-têtes du serveur web, services accessibles depuis Internet)Vous afficher le résultat. Si vous demandez le rapport par email, nous recevons aussi votre email
Quiz et calculateursVos réponses, et votre email et nom d'entreprise si vous les indiquezCalculer et vous envoyer votre résultat
Connexion Microsoft 365 ou Google Workspace (seulement si vous la faites)Pour les utilisateurs de votre organisation : nom, adresse email, licences, état de la double authentification, et les jetons d'accès nécessaires pour les lireVérifier vos réglages de sécurité compte par compte. Nous traitons ces données pour le compte de votre organisation (voir section 5)
Contenus que vous ajoutezPolitiques, preuves et notes, réponses de conformitéConstituer et tenir à jour votre dossier
Données techniquesAdresse IP, langue du navigateur, pages consultéesFaire fonctionner et sécuriser le service (limitation de débit, prévention des abus) et vous afficher la page de votre pays

Nous ne vendons pas de données personnelles, ne les utilisons pas à des fins publicitaires et n'utilisons aucun traceur publicitaire ou de mesure d'audience.

Détection du pays. Pour afficher la bonne version du site, nous cherchons le pays de votre adresse IP dans une base de géolocalisation stockée sur notre propre serveur (« IP geolocation by DB-IP »). Votre adresse IP n'est transmise à aucun tiers pour cela.

Fonctions d'IA. Certaines fonctions (rédaction de politiques, analyse d'écarts, assistant, simulateur d'audit) envoient le texte nécessaire à OpenRouter, qui le transmet à un fournisseur de modèle d'IA. Ces requêtes sont conçues pour ne pas contenir les noms ni les emails de vos utilisateurs. Merci de ne pas coller de données personnelles dans l'assistant.

3. Bases légales (utilisateurs de l'UE et du Royaume-Uni)

Lorsque le RGPD ou le UK GDPR s'applique, nous nous fondons sur : l'exécution de notre contrat avec vous (compte, service, scans demandés) ; notre intérêt légitime à faire fonctionner, sécuriser et améliorer le service et à répondre aux demandes ; votre consentement lorsque vous le donnez (accès anticipé, newsletter), que vous pouvez retirer à tout moment ; et nos obligations légales le cas échéant.

4. Avec qui nous les partageons

Nous faisons appel aux prestataires suivants, uniquement pour les finalités ci-dessus :

PrestataireRôleDonnées concernées
Contabo GmbHHébergement (serveurs situés au Royaume-Uni)Toutes les données stockées par le service
OVHEnvoi des emails du formulaire de contactMessages du formulaire de contact
DiscordNotifications internes signalant un événement à notre équipe (inscription, prospect, demande de contact)Nom de l'organisation ou de l'entreprise, domaine scanné ; ni noms, ni emails, ni messages
StripePaiement ; Stripe peut agir comme vendeur officiel (merchant of record)Informations de paiement et de facturation, traitées par Stripe selon sa propre politique
OpenRouter et le fournisseur de modèle d'IA auquel il transmet la requêteFonctions d'IA décrites ci-dessusTexte de la requête
Microsoft ou GoogleUniquement si vous connectez votre Microsoft 365 ou Google WorkspaceLes informations d'annuaire décrites ci-dessus

Les articles du blog peuvent intégrer des vidéos YouTube ou Vimeo, soumises aux politiques de ces services.

Nous pouvons aussi communiquer des informations si la loi l'exige, pour protéger nos droits ou ceux des utilisateurs, ou en cas de fusion ou d'acquisition, auquel cas cette politique continuera de s'appliquer.

5. Données traitées pour nos clients

Lorsque votre organisation connecte son Microsoft 365 ou Google Workspace, ou ajoute des contenus concernant ses salariés, nous traitons ces données pour son compte et selon ses instructions. Votre organisation doit disposer d'une base appropriée pour nous les confier. Un accord de traitement des données (DPA) est disponible sur demande à hello@fusion-security.com.

6. Transferts internationaux

Nous sommes une société américaine et nos serveurs sont situés au Royaume-Uni. Certains prestataires listés ci-dessus sont situés aux États-Unis. Lorsque le droit de l'UE ou du Royaume-Uni exige un mécanisme de transfert, nous nous appuyons sur les clauses contractuelles types de la Commission européenne (et leur addendum britannique) ou sur la certification du prestataire au Data Privacy Framework UE-États-Unis.

7. Durées de conservation

8. Vos droits

Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données, de les rectifier, de les supprimer ou de les récupérer, de vous opposer à certains traitements ou d'en demander la limitation, et de retirer votre consentement. Pour exercer ces droits, y compris supprimer votre compte, écrivez à hello@fusion-security.com. Nous répondons sous 30 jours. Dans l'UE ou au Royaume-Uni, vous pouvez aussi saisir votre autorité de protection des données (en France, la CNIL).

9. Cookies et stockage du navigateur

Nous n'utilisons aucun cookie publicitaire ni de mesure d'audience. Nous utilisons :

10. Sécurité

Nous utilisons des connexions chiffrées (HTTPS), ne conservons les mots de passe que sous forme de hash salé, restreignons l'accès aux systèmes qui contiennent vos données et limitons le débit des requêtes sensibles. Aucun système n'est parfaitement sûr ; si une violation concerne vos données, nous vous en informerons comme la loi l'exige.

11. Modifications

Nous pouvons mettre à jour cette politique. La nouvelle version sera publiée ici avec une nouvelle date d'effet et, pour les changements importants, les titulaires de compte seront prévenus par email.

12. Contact

FUSSEC Services LLC, 6820 S Stemmons Fwy, Ste 115 #2008, Corinth, TX 76210, USA. Email : hello@fusion-security.com.