Version 1.0 · Février 2026

Politique de Confidentialité

FusionOverlay — Conformité au Règlement Général sur la Protection des Données (RGPD / UE 2016/679)

Sommaire

1

Responsable du traitement

Le responsable du traitement des données à caractère personnel est :

Service : FusionOverlay.fr

Éditeur : M-Digit

Email : contact@fusionoverlay.fr

2

Données collectées

Le service collecte uniquement les données strictement nécessaires à son fonctionnement :

  • Adresse email (identifiant de compte)
  • Mot de passe (stocké sous forme hashée — jamais en clair)
  • Nom complet (facultatif, renseigné à l'inscription)
  • Données techniques liées à l'utilisation du logiciel (logs de session, adresse IP)
  • Données liées aux overlays et configurations envoyées par l'utilisateur
  • Données de facturation transmises à Stripe (voir article 6)
Aucune donnée personnelle sensible (origine ethnique, santé, opinions politiques, etc.) n'est collectée.
3

Finalité du traitement

Les données collectées sont utilisées exclusivement pour :

  • Permettre l'authentification et la gestion de votre compte
  • Assurer la sécurité de votre session et de la plateforme
  • Gérer l'accès au service et aux fonctionnalités souscrites
  • Permettre l'utilisation des overlays, widgets et modules
  • Traiter les paiements et gérer les abonnements
  • Envoyer les emails transactionnels (confirmation de compte, réinitialisation de mot de passe)
4

Base légale du traitement

Le traitement des données repose sur les bases légales suivantes (Art. 6 RGPD) :

  • Exécution du contrat (Art. 6.1.b) — traitement nécessaire à la fourniture du service
  • Intérêt légitime (Art. 6.1.f) — sécuriser la plateforme, prévenir les abus
  • Consentement (Art. 6.1.a) — acceptation explicite de la présente politique lors de l'inscription
  • Obligation légale (Art. 6.1.c) — conservation des données de facturation conformément à la loi fiscale française
5

Données liées aux overlays

Les données contenues dans vos overlays (configurations, styles, contenus affichés) sont traitées uniquement dans le cadre du fonctionnement du logiciel :

  • Pour l'affichage local de vos configurations dans OBS
  • Pour la synchronisation entre le logiciel et votre navigateur de contrôle
  • Pour la sauvegarde de vos paramètres sur les serveurs du service
FusionOverlay ne revend pas ces données, ne les analyse pas à des fins commerciales et ne les transmet à aucun tiers non mentionné dans la présente politique.
6

Hébergement et sous-traitants

FusionOverlay fait appel aux sous-traitants suivants, chacun engagé contractuellement au respect du RGPD :

PrestataireRôleLocalisation
IONOS (VPS)Hébergement de l'application et des bases de donnéesEurope — IONOS SE (société allemande, serveurs UE)
SupabaseBase de données, authentification, stockageUnion Européenne (instance auto-hébergée)
StripeTraitement des paiements et abonnementsÉtats-Unis (voir article 11)

Ces prestataires agissent en qualité de sous-traitants au sens de l'Art. 28 RGPD. Des contrats de traitement de données sont en place avec chacun d'eux.

7

Durée de conservation

  • Compte actif : données conservées pendant toute la durée d'activité du compte
  • Suppression du compte : données personnelles effacées dans un délai de 30 jours suivant la demande
  • Données de facturation : conservées 10 ans conformément aux obligations légales comptables françaises (Art. L. 123-22 du Code de commerce)
  • Logs techniques : conservés 12 mois à des fins de sécurité
Après le délai de 30 jours, les données supprimées ne peuvent pas être récupérées. Les données de facturation anonymisées peuvent être conservées au-delà pour satisfaire aux obligations légales.
8

Sécurité des données

FusionOverlay met en œuvre les mesures techniques et organisationnelles suivantes :

  • Connexions chiffrées en HTTPS/TLS pour toutes les communications
  • Mots de passe hashés (bcrypt) — jamais stockés en clair
  • Accès aux données restreint aux seuls personnels autorisés
  • Authentification sécurisée via Supabase Auth (tokens JWT)
  • Politique de sécurité sur les bases de données (Row Level Security)
  • Sauvegardes régulières des données
9

Droits des utilisateurs

Conformément aux Articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès (Art. 15) — obtenir une copie de vos données
  • Droit de rectification (Art. 16) — corriger des données inexactes
  • Droit à l'effacement (Art. 17) — demander la suppression de votre compte et de vos données
  • Droit à la limitation du traitement (Art. 18) — restreindre le traitement de vos données
  • Droit à la portabilité (Art. 20) — recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (Art. 21) — vous opposer à certains traitements

Pour exercer l'un de ces droits, adressez votre demande par email à contact@fusionoverlay.fr. Votre demande sera traitée dans un délai maximum de 30 jours.

10

Cookies

FusionOverlay utilise uniquement les cookies strictement nécessaires au fonctionnement de la plateforme :

  • Cookie de session d'authentification (JWT Supabase) — maintient votre connexion
  • Cookie de préférence de langue — mémorise votre langue d'interface
Aucun cookie publicitaire, de tracking ou de profilage marketing n'est utilisé. Aucun outil d'analyse comportementale (Google Analytics, etc.) n'est intégré au service.
11

Transferts hors Union Européenne

Dans le cadre du traitement des paiements, des données peuvent être transférées vers les États-Unis via Stripe, Inc.

  • Stripe est certifié PCI-DSS (niveau 1) pour la sécurité des données de paiement
  • Le transfert est encadré par les Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne
  • Stripe ne reçoit pas vos identifiants FusionOverlay, uniquement les données nécessaires au paiement

Pour toute information sur la politique de confidentialité de Stripe : stripe.com/fr/privacy

Tous les autres traitements (hébergement, authentification, base de données) sont réalisés sur des infrastructures hébergées dans l'Union Européenne.

12

Contact et réclamations

Pour toute question relative à la présente politique ou pour exercer vos droits :

Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

CNIL — Commission Nationale de l'Informatique et des Libertés

3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

www.cnil.fr

Politique de Confidentialité FusionOverlay · Version 1.0 · Février 2026