Aller au contenu principal
    Sécurité & Conformité

    Vos données terrain, protégées par design

    Une infrastructure conçue pour des environnements professionnels exigeants

    Cette page décrit les principes généraux de sécurité et de protection des données mis en œuvre par Fullyn. Elle ne constitue pas un engagement contractuel spécifique ni une garantie de niveau de service ou de sécurité, lesquels sont exclusivement définis dans les contrats applicables.

    Sécurité par conception (Security & Privacy by Design)

    Dès la conception de ses solutions, Fullyn intègre des principes de sécurité, de confidentialité et de conformité réglementaire afin de protéger les données traitées dans le cadre de ses services SaaS.

    Ces principes s'appliquent à l'ensemble de la suite Fullyn et évoluent en fonction des bonnes pratiques du marché et des exigences réglementaires.

    Sécurité & Protection des données

    Une infrastructure pensée pour les entreprises exigeantes

    UE

    Hébergement & infrastructure

    • Infrastructure cloud professionnelle exploitée auprès de fournisseurs reconnus
    • Données principalement hébergées dans l'Union européenne
    • Mesures organisationnelles et techniques destinées à limiter les accès non autorisés
    • Segmentation des environnements (production, test, développement)

    En cas de recours à des prestataires techniques ou de transferts hors UE, des garanties appropriées sont mises en place conformément au RGPD.

    Chiffré

    Chiffrement & protection des échanges

    • Chiffrement des communications réseau (protocoles sécurisés)
    • Protection des données stockées à l'aide de mécanismes de chiffrement adaptés
    • Gestion sécurisée des clés et des accès

    Ces mécanismes visent à réduire les risques d'interception, d'altération ou d'accès non autorisé aux données.

    MFA

    Gestion des accès & authentification

    • Authentification sécurisée des utilisateurs
    • Gestion fine des rôles et permissions
    • Possibilité d'activer des mécanismes de sécurité renforcés selon la configuration choisie (ex. authentification multi-facteurs)

    Les droits d'accès sont limités aux besoins strictement nécessaires aux fonctions exercées.

    RGPD

    Conformité RGPD – principes clés

    Fullyn applique notamment les principes suivants :

    • Minimisation des données : seules les données nécessaires sont traitées
    • Finalité déterminée : les traitements sont limités aux usages contractuels et légaux
    • Transparence : information claire via la Politique de confidentialité
    • Droits des personnes : accès, rectification, suppression, portabilité selon les conditions légales
    • Traçabilité : journalisation technique et mesures de contrôle

    Un registre des traitements est tenu et peut être communiqué dans les limites prévues par la réglementation.

    Éthique

    Éthique & utilisation des données

    • Les données traitées via Fullyn demeurent la propriété des clients
    • Aucune revente de données à des tiers
    • Aucune exploitation commerciale des données métier des clients
    • Modèle économique fondé exclusivement sur l'abonnement aux services
    Export

    Export & portabilité

    • Possibilité d'exporter les données dans des formats standards
    • Facilitation de la portabilité des données, conformément au RGPD
    • Restitution des données en fin de relation contractuelle selon les modalités prévues
    Pour les équipes IT

    Intégrations & API

    Fullyn met à disposition des mécanismes d'intégration permettant de connecter ses solutions à des systèmes tiers.

    • API REST sécurisée
    • Documentation technique fournie aux partenaires et clients autorisés
    • Mécanismes de contrôle d'accès, quotas et limitations d'usage
    • Environnements de test disponibles selon les offres

    Les exemples et descriptions techniques figurant sur cette page sont fournis à titre illustratif. Seule la documentation officielle mise à disposition dans le cadre contractuel fait foi.

    Demander accès API
    api.fullyn.com

    Exemple illustratif (non contractuel)

    GET /api/v1/resource
    Authorization: Bearer {access_token}
    
    {
      "data": [
        {
          "id": "resource_123",
          "status": "active"
        }
      ]
    }

    Contact – sécurité & données

    Pour toute question relative à la sécurité ou à la protection des données personnelles :

    🍪 Ce site utilise des cookies

    Nous utilisons des cookies essentiels au fonctionnement du site ainsi que des cookies analytiques (Google Analytics, Dealfront/Leadfeeder) afin de mesurer l'audience, analyser l'utilisation du site et améliorer nos services.

    Ces cookies peuvent entraîner un traitement de données, y compris un transfert vers des pays situés hors de l'Union européenne, conformément aux garanties prévues par la réglementation applicable.

    Vous pouvez accepter tous les cookies ou refuser les cookies non essentiels. Votre choix peut être modifié à tout moment.

    Politique de confidentialité et cookies