POLITIQUE DE CONFIDENTIALITÉ ET DE PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
Dernière mise à jour : 07 août 2026
1.QUI SOMMES-NOUS
Forteresse AI est une société par actions simplifiée au capital de 10 000 euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 941 859 944, dont le siège social est situé au 77 rue du Cherche-Midi, 75006 Paris, France.
Forteresse AI conçoit et exploite une plateforme d'automatisation de processus métier reposant sur l'intelligence artificielle, et fournit les prestations de conseil et d'accompagnement associées.
Forteresse AI est responsable du traitement des données à caractère personnel décrites par la présente politique.
Contact : https://www.forteresse.ai/fr/getintouch
NOTRE DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Forteresse AI a désigné un Délégué à la protection des données auprès de la Commission nationale de l'informatique et des libertés (CNIL), sous le numéro de désignation DPO-176666.
Délégué à la protection des données : Monsieur Eric Cholet
Adresse électronique : dpo@forteresse.ai
Adresse postale : Forteresse AI — Délégué à la protection des données — 77 rue du Cherche-Midi, 75006 Paris, France
Le Délégué à la protection des données est votre interlocuteur pour toute question relative au traitement de vos données et pour l'exercice de vos droits.
CHAMP D'APPLICATION DE LA PRÉSENTE POLITIQUE
La présente politique décrit la manière dont Forteresse AI traite les données à caractère personnel des personnes avec lesquelles elle est en relation : visiteurs du site et personnes nous adressant une demande, contacts professionnels prospectés, interlocuteurs de nos clients, utilisateurs de notre plateforme et candidats à un recrutement.
Elle ne s'applique pas aux données que nos clients nous confient dans le cadre de leurs projets, pour lesquelles Forteresse AI agit en qualité de sous-traitant et non de responsable de traitement. Ce cas particulier est décrit au point 11.
QUELLES DONNÉES NOUS TRAITONS, POUR QUELLES FINALITÉS ET SUR QUELLE BASE LÉGALE
4.1 Demandes adressées via notre site
Lorsque vous nous adressez une demande depuis notre site, nous traitons votre nom, votre adresse électronique, le cas échéant votre société et votre fonction, ainsi que le contenu de votre message.
Finalité : répondre à votre demande et assurer le suivi de nos échanges.
Base légale : notre intérêt légitime à répondre aux sollicitations qui nous sont adressées, ainsi que l'exécution de mesures précontractuelles lorsque votre demande porte sur nos services (articles 6.1.f et 6.1.b du RGPD).
Durée de conservation : trois ans à compter de notre dernier échange.
4.2 Prospection commerciale
Nous traitons les coordonnées professionnelles de contacts au sein d'entreprises susceptibles d'être intéressées par nos services : nom, prénom, adresse électronique professionnelle, téléphone professionnel, fonction, société, ainsi que l'historique de nos échanges.
Finalité : vous présenter nos services et assurer le suivi de la relation commerciale.
Base légale : notre intérêt légitime à développer notre activité auprès de professionnels (article 6.1.f du RGPD). Nos sollicitations sont en rapport avec votre fonction professionnelle et vous pouvez vous y opposer à tout moment, sans justification, par simple demande.
Durée de conservation : trois ans à compter de notre dernier contact.
4.3 Relation client et exécution des contrats
Nous traitons les données des interlocuteurs désignés par nos clients : identité professionnelle, coordonnées professionnelles, fonction, société, et échanges liés à l'exécution du contrat.
Finalité : gérer la relation contractuelle, conduire les projets et assurer le support.
Base légale : l'exécution du contrat conclu avec votre société ou de mesures précontractuelles (article 6.1.b du RGPD).
Durée de conservation : la durée de la relation contractuelle, puis cinq ans à compter de son terme.
4.4 Comptes d'accès à notre plateforme
Nous traitons les données des utilisateurs désignés par nos clients pour accéder à la plateforme : nom, prénom, adresse électronique professionnelle, identifiant de connexion, rôle et habilitations, dates de création et de dernière connexion.
Finalité : créer et administrer les comptes, gérer les habilitations et assurer la traçabilité des accès.
Base légale : l'exécution du contrat conclu avec le client dont vous relevez (article 6.1.b du RGPD).
Durée de conservation : la durée du contrat conclu avec votre société, les comptes et données associées étant supprimés dans un délai de trente jours à compter de sa résiliation.
4.5 Obligations comptables et financières
Nous traitons les données figurant sur les pièces comptables : identité et coordonnées professionnelles, données de facturation, coordonnées bancaires professionnelles et historique des règlements.
Finalité : établir et conserver nos pièces comptables et satisfaire à nos obligations légales.
Base légale : le respect d'obligations légales auxquelles nous sommes soumis (article 6.1.c du RGPD).
Durée de conservation : dix ans à compter de la clôture de l'exercice concerné.
4.6 Candidatures
Nous traitons les données que vous nous transmettez dans le cadre d'une candidature : identité, coordonnées, parcours de formation et professionnel, curriculum vitae, lettre de motivation et comptes rendus d'entretien.
Finalité : instruire votre candidature et conduire le processus de recrutement.
Base légale : l'exécution de mesures précontractuelles prises à votre demande et notre intérêt légitime à constituer nos équipes (articles 6.1.b et 6.1.f du RGPD).
Durée de conservation : deux ans à compter de notre dernier contact si votre candidature n'est pas retenue. Vos données sont supprimées sans délai sur simple demande de votre part.
4.7 Sécurité de nos systèmes
Nous traitons des données techniques de connexion : identifiant, adresse IP, horodatage, action réalisée et informations relatives au terminal et à la session.
Finalité : assurer la sécurité de nos systèmes et de notre plateforme, détecter et analyser les événements de sécurité et garantir la traçabilité des accès.
Base légale : notre intérêt légitime à assurer la sécurité de nos systèmes et des données qui nous sont confiées, ainsi que notre obligation de sécurité au titre de l'article 32 du RGPD.
Durée de conservation : de six à douze mois selon la nature du journal.
ORIGINE DES DONNÉES
Les données que nous traitons proviennent principalement de vous : elles nous sont communiquées lorsque vous nous contactez, lorsque vous souscrivez à nos services ou lorsque vous candidatez.
Dans le cadre de notre activité de prospection, nous pouvons également collecter des coordonnées professionnelles auprès de sources professionnelles publiquement accessibles ou lors d'événements professionnels. Dans ce cas, nous vous informons de ce traitement lors de notre première prise de contact.
QUI ACCÈDE À VOS DONNÉES
Vos données sont accessibles aux seuls associés de Forteresse AI, qui sont habilités à en connaître dans la stricte mesure nécessaire à leurs fonctions. Forteresse AI compte deux personnes et n'emploie aucun autre collaborateur.
Nous ne vendons ni ne louons vos données, et nous ne les communiquons à aucun tiers à des fins commerciales.
Nous faisons appel aux prestataires suivants, qui agissent en qualité de sous-traitants pour notre compte et sur nos instructions :
Google Workspace, pour notre messagerie, notre espace documentaire et notre suivi commercial. Les données au repos et en transit sont configurées pour être conservées en Europe.
Scaleway, pour l'hébergement de notre plateforme, des environnements de nos clients et de nos journaux techniques. Les données sont hébergées en France.
Framer, pour l'hébergement de notre site institutionnel et l'acheminement des messages que vous nous adressez depuis celui-ci. Ces messages ne font l'objet d'aucune conservation par ce prestataire : ils sont transmis à notre messagerie, où ils sont conservés.
Qonto, établissement de paiement situé en France, ainsi que notre cabinet d'expertise comptable, situé en France, pour nos obligations comptables, sociales et fiscales.
Vos données peuvent en outre être communiquées aux administrations et organismes habilités lorsque la loi nous y oblige.
LOCALISATION DE VOS DONNÉES ET TRANSFERTS
Vos données à caractère personnel sont hébergées et conservées au sein de l'Union européenne.
Forteresse AI a fait le choix d'une architecture reposant sur deux environnements strictement localisés : les données relatives à nos contacts, clients, utilisateurs et candidats sont conservées dans notre environnement Google Workspace, dont les régions de données sont configurées sur l'Europe pour les données au repos comme en transit ; les données de notre plateforme et celles que nos clients nous confient sont hébergées en France, chez Scaleway.
Si nous devions à l'avenir recourir à un prestataire établi en dehors de l'Union européenne, ce transfert serait encadré par les garanties appropriées prévues au chapitre V du RGPD, notamment par des clauses contractuelles types adoptées par la Commission européenne, et la présente politique serait mise à jour en conséquence.
SÉCURITÉ DE VOS DONNÉES
Forteresse AI met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés.
Ces mesures comprennent notamment la limitation des accès aux seules personnes habilitées selon le principe du moindre privilège, l'authentification à double facteur sur nos comptes, le chiffrement des flux en transit, le chiffrement des postes de travail, le cloisonnement des environnements de nos clients, la journalisation des accès, la réalisation de sauvegardes régulières et la tenue d'une politique de sécurité de l'information faisant l'objet d'une revue périodique.
COOKIES
Notre site n'utilise que des cookies strictement nécessaires à son fonctionnement. Nous n'utilisons aucun cookie de mesure d'audience, de suivi ou de publicité, et nous ne recourons à aucun outil d'analyse du comportement des visiteurs.
Aucun consentement n'est donc requis à ce titre, les cookies strictement nécessaires en étant dispensés.
VOS DROITS
Conformément au Règlement (UE) 2016/679 et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
Le droit d'accès, qui vous permet d'obtenir la confirmation que vos données sont traitées et d'en recevoir une copie.
Le droit de rectification, qui vous permet de faire corriger des données inexactes ou incomplètes.
Le droit à l'effacement, qui vous permet d'obtenir la suppression de vos données dans les cas prévus par la réglementation.
Le droit à la limitation du traitement, qui vous permet d'en obtenir le gel dans certaines situations.
Le droit d'opposition, qui vous permet de vous opposer à un traitement fondé sur notre intérêt légitime, et notamment de vous opposer à tout moment et sans justification à la prospection commerciale.
Le droit à la portabilité, qui vous permet de recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, et d'en demander la transmission à un autre responsable de traitement.
Le droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, adressez votre demande à notre Délégué à la protection des données, à dpo@forteresse.ai ou par courrier à l'adresse indiquée au point 2. Nous pourrons vous demander de justifier de votre identité en cas de doute raisonnable sur celle-ci.
Nous répondons à votre demande dans un délai d'un mois à compter de sa réception. Ce délai peut être prolongé de deux mois si la demande est complexe ou si nous recevons un nombre important de demandes ; nous vous en informons alors dans le délai initial d'un mois en vous indiquant les motifs de cette prolongation.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne à l'adresse www.cnil.fr.
DONNÉES QUE NOS CLIENTS NOUS CONFIENT
Lorsqu'un client nous confie des données à caractère personnel dans le cadre d'un projet d'automatisation, Forteresse AI agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Cette situation n'est pas systématique et dépend de la nature de chaque projet.
Dans ce cas, c'est notre client qui détermine les finalités et les moyens du traitement et qui en est responsable. Forteresse AI n'agit que sur ses instructions documentées, dans le cadre d'un accord de traitement conclu avec lui.
Ces traitements sont réalisés dans des environnements hébergés en France. Lorsqu'un projet implique des données à caractère personnel, les traitements faisant appel à l'intelligence artificielle sont exécutés sur des services d'inférence hébergés en France, à l'exclusion de tout fournisseur de modèle établi hors de l'Union européenne.
Si vos données sont traitées par Forteresse AI dans ce cadre et que vous souhaitez exercer vos droits, nous vous invitons à vous adresser directement à l'organisme responsable de traitement qui a collecté vos données. Nous relaierons toute demande qui nous parviendrait à ce titre auprès de notre client.
MODIFICATIONS DE LA PRÉSENTE POLITIQUE
Forteresse AI peut être amenée à modifier la présente politique afin de tenir compte de l'évolution de ses traitements, de ses prestataires ou de la réglementation applicable.
La version en vigueur est celle publiée sur le site forteresse.ai, sa date de dernière mise à jour figurant en tête du document. En cas de modification substantielle affectant vos droits, nous vous en informons par tout moyen approprié.