Vos données terrain, protégées par design
Une infrastructure conçue pour des environnements professionnels exigeants
Cette page décrit les principes généraux de sécurité et de protection des données mis en œuvre par Fullyn. Elle ne constitue pas un engagement contractuel spécifique ni une garantie de niveau de service ou de sécurité, lesquels sont exclusivement définis dans les contrats applicables.
Sécurité par conception (Security & Privacy by Design)
Dès la conception de ses solutions, Fullyn intègre des principes de sécurité, de confidentialité et de conformité réglementaire afin de protéger les données traitées dans le cadre de ses services SaaS.
Ces principes s'appliquent à l'ensemble de la suite Fullyn et évoluent en fonction des bonnes pratiques du marché et des exigences réglementaires.
Sécurité & Protection des données
Une infrastructure pensée pour les entreprises exigeantes
Hébergement & infrastructure
- Infrastructure cloud professionnelle exploitée auprès de fournisseurs reconnus
- Données principalement hébergées dans l'Union européenne
- Mesures organisationnelles et techniques destinées à limiter les accès non autorisés
- Segmentation des environnements (production, test, développement)
En cas de recours à des prestataires techniques ou de transferts hors UE, des garanties appropriées sont mises en place conformément au RGPD.
Chiffrement & protection des échanges
- Chiffrement des communications réseau (protocoles sécurisés)
- Protection des données stockées à l'aide de mécanismes de chiffrement adaptés
- Gestion sécurisée des clés et des accès
Ces mécanismes visent à réduire les risques d'interception, d'altération ou d'accès non autorisé aux données.
Gestion des accès & authentification
- Authentification sécurisée des utilisateurs
- Gestion fine des rôles et permissions
- Possibilité d'activer des mécanismes de sécurité renforcés selon la configuration choisie (ex. authentification multi-facteurs)
Les droits d'accès sont limités aux besoins strictement nécessaires aux fonctions exercées.
Conformité RGPD – principes clés
Fullyn applique notamment les principes suivants :
- Minimisation des données : seules les données nécessaires sont traitées
- Finalité déterminée : les traitements sont limités aux usages contractuels et légaux
- Transparence : information claire via la Politique de confidentialité
- Droits des personnes : accès, rectification, suppression, portabilité selon les conditions légales
- Traçabilité : journalisation technique et mesures de contrôle
Un registre des traitements est tenu et peut être communiqué dans les limites prévues par la réglementation.
Éthique & utilisation des données
- Les données traitées via Fullyn demeurent la propriété des clients
- Aucune revente de données à des tiers
- Aucune exploitation commerciale des données métier des clients
- Modèle économique fondé exclusivement sur l'abonnement aux services
Export & portabilité
- Possibilité d'exporter les données dans des formats standards
- Facilitation de la portabilité des données, conformément au RGPD
- Restitution des données en fin de relation contractuelle selon les modalités prévues
Intégrations & API
Fullyn met à disposition des mécanismes d'intégration permettant de connecter ses solutions à des systèmes tiers.
- API REST sécurisée
- Documentation technique fournie aux partenaires et clients autorisés
- Mécanismes de contrôle d'accès, quotas et limitations d'usage
- Environnements de test disponibles selon les offres
Les exemples et descriptions techniques figurant sur cette page sont fournis à titre illustratif. Seule la documentation officielle mise à disposition dans le cadre contractuel fait foi.
Demander accès APIExemple illustratif (non contractuel)
GET /api/v1/resource
Authorization: Bearer {access_token}
{
"data": [
{
"id": "resource_123",
"status": "active"
}
]
}Contact – sécurité & données
Pour toute question relative à la sécurité ou à la protection des données personnelles :