Conditions générales de vente et de services
QONTROL
Préambule
Les présentes conditions générales de vente et de services (les « CGV ») s'appliquent aux produits et services vendus à l'ensemble de ses clients (le(s) « Client(s) ») par la société Articule, société par actions simplifiée, immatriculée au Registre du Commerce et des Sociétés de Paris sous le numéro 843 409 954 et ayant son siège social 231, Rue Saint-Honoré, 75001 Paris (« QONTROL »).
QONTROL propose un accès à une plateforme en mode SaaS (Software as a service) via le site https://www.qontrol.io (la « Plateforme »), afin d'accompagner le Client dans le déploiement de sa stratégie de cybersécurité et son suivi, ainsi que pour la mise en relation avec des partenaires (ensemble les « Services »).
L'accès à la Plateforme se fait par le biais d'une Souscription et après avoir accepté les CGV et les conditions générales d'utilisation (les « CGU »), ce qu'il reconnaît et accepte.
Après avoir apprécié l'opportunité de recourir à de telles prestations, le Client s'est rapproché de QONTROL afin de bénéficier des Services, tels que présentés sur la Plateforme, et régis par les CGV. Le Client reconnaît avoir reçu toutes les informations nécessaires de QONTROL afin d'évaluer de manière précise ses propres besoins et s'est assuré que les Services de QONTROL étaient en adéquation avec ses besoins.
1. Définitions
| Terme | Définition |
|---|---|
| Contrat | Désigne l'ensemble contractuel constitué des CGV, des CGU, des factures, du DPA le cas échéant, et de leurs éventuelles annexes. |
| Consultant | Désigne un responsable de la sécurité des systèmes d'information (RSSI ou CISO ou MSP faisant office) soit (i) ayant souscrit à la Souscription afin de fournir des services à ses propres clients soit (ii) accompagnant des Clients, hors Consultant, ayant souscrit à une Souscription. |
| Client | Désigne tout professionnel au sens de l'article liminaire du Code de la consommation, personne physique ou morale (par l'intermédiaire de son représentant), qui achète un module, souscrit une Souscription ou une Période d'essai et accepte les CGV et CGU. |
| Diagnostic | Désigne l'identification des points de contrôle et l'analyse effectuée. |
| Hébergement | Désigne l'hébergement de la Plateforme sur des serveurs externes. |
| Identifiant | Désigne les codes d'accès et le mot de passe d'un Utilisateur Final permettant d'accéder aux Services. |
| Période d'essai | Désigne la possibilité, pour QONTROL, de faire bénéficier d'une période de découverte gratuite de la Plateforme et de ses Services, pour une durée indiquée lors de l'inscription, à sa discrétion, à des prospects devant accepter les CGV et CGU. |
| Souscription | Désigne la souscription par le Client aux Services pour une certaine durée et selon les modalités présentées sur la Plateforme et confirmées par la facture. |
| Utilisateur(s) Final(aux) | Désigne toute personne physique, salariée, mandataire social ou collaborateur du Client, autorisée par les présentes CGV à utiliser les Services dans le cadre de la Souscription souscrit par le Client, par le biais d'un Identifiant. |
2. Champ d'application et objet des CGV
Les CGV et les CGU régissent l'ensemble de la relation entre QONTROL et le Client, dans la limite des Services souscrits. Elles n'ont donc pas pour objet de régir la relation entre le Consultant et son propre client qu'il accompagne sur la Plateforme le cas échéant.
Les CGV, CGU et les factures constituent l'intégralité de l'accord entre les parties, excluant ainsi notamment l'application des conditions générales d'achat et/ou le bon de commande du Client.
Les CGV fixent les conditions de fourniture des Services par QONTROL au Client en contrepartie du paiement par le Client du prix convenu et du respect des limites d'utilisation des Services.
3. Entrée en vigueur — Durée
Les CGV entrent en vigueur à la date de la souscription à la Souscription par le Client et donc de leur acceptation.
Par principe et sauf mention contraire lors de la souscription, la Souscription est d'une durée d'un (1) mois, tacitement reconductible par périodes successives d'un (1) mois.
Le Client peut également s'engager pour des périodes plus longues tacitement reconductibles selon les conditions qui pourront lui être proposées par QONTROL.
4. Description des Souscriptions et Services
4.1 Les Souscriptions
QONTROL propose plusieurs offres de Souscriptions donnant accès à plus ou moins de Services. Le détail des différentes Souscriptions est disponible via le lien suivant https://www.qontrol.io.
4.2 Les Services
QONTROL propose plusieurs Services liés à la cybersécurité et met à disposition du Client une Plateforme accessible via des serveurs distants de QONTROL nécessitant une connexion à Internet.
Le présent article présente les Services principaux de QONTROL, qui sont plus amplement détaillés au sein du document « https://www.qontrol.io ».
Les Services sont en constante amélioration et peuvent être amenés à évoluer. QONTROL informera le Client par email, par le biais d'une notification sur la Plateforme, de modifications dans la documentation du produit et/ou via une alerte sur le compte du Client et des Utilisateurs Finaux de :
- toute évolution substantielle des Services ;
- toute nouvelle fonctionnalité substantielle qui pourra soit être proposée moyennant un coût supplémentaire, soit intégrée en cours de Souscription sans coût supplémentaire à la discrétion de QONTROL.
5. Conditions de souscription aux Services
5.1 Processus de souscription
Avant toute souscription, le Client a la possibilité, soit de visionner des supports en ligne présentant la Plateforme et les Services, soit de solliciter QONTROL en vue d'informations et/ou d'une démonstration de la Plateforme présentant tous les Services associés.
Le Client souscrit à une Souscription en acceptant les présentes CGV ainsi que les CGU à l'article 3 via une case à cocher.
Les CGV et CGU sont opposables au Client qui reconnaît en avoir pris connaissance et les avoir expressément acceptées sans réserve avant de valider la souscription à sa Souscription.
5.2 Accès à la Plateforme
L'accès à la Plateforme (l'« Accès ») est composé d'un Identifiant et d'un moyen d'identification.
Le Client sera tenu pour responsable de toute perte, vol, détournement ou utilisation non autorisée des Identifiants par un Utilisateur Final et de leurs conséquences et notamment d'un usage non conforme des Services.
Dans le cas où le Client n'est pas un Consultant, le Client s'interdit de donner accès à la Plateforme, directement ou indirectement, à tout tiers ne faisant pas partie de son personnel.
Les Accès sont strictement personnels et confidentiels. Le Client s'engage à préserver leur sécurité et à veiller à leur confidentialité et à imposer aux Utilisateurs Finaux dont il aura créé l'Accès les mêmes obligations.
Tout Accès effectué à l'aide des Identifiants du Client (ou ceux des Utilisateurs Finaux) sera réputé effectué par le Client. Celui-ci doit informer QONTROL sans délai s'il remarque que son Accès a été utilisé à son insu. Il reconnaît à QONTROL le droit de prendre toutes mesures appropriées en pareil cas et notamment le droit de suspendre l'Accès.
6. Mise en relation avec des professionnels tiers
QONTROL peut proposer une prestation de mise en relation avec des professionnels de cybersécurité. Lorsqu'un Client décide la mise en place d'une action qui sort des activités de la Plateforme, soit de sa propre initiative soit sur conseil de son Consultant (tels que la réalisation de test d'intrusion, enquête et réponse à incidents, audit de contrats commerciaux), alors QONTROL fera ses meilleurs efforts pour mettre le Client en relation avec des professionnels adaptés à leurs besoins, par l'intermédiaire du Consultant si celui-ci le requiert.
Les services ou actions réalisées par les professionnels ainsi présentés au Client ne sont pas inclus dans les Services fournis par QONTROL, et ne sont donc pas couverts par ces CGV, et dépendent d'une relation commerciale indépendante entre le professionnel et le Client et dans laquelle QONTROL ne fait office que d'intermédiaire.
7. Formation certifiante « Consultant Qontrol »
Les Consultants ont la possibilité de réaliser une formation certifiante « Consultant Qontrol » leur permettant d'être certifié pour une durée d'un (1) an comme utilisateur reconnu par QONTROL. Les détails sur la formation certifiante « Consultant Qontrol » se trouvent ici https://www.qontrol.io.
Cette formation est réalisée sur une demi-journée et se conclut par une évaluation à l'issue de laquelle QONTROL détermine souverainement si, au regard des standards de l'industrie, les conditions de la certification du Consultant sont remplies.
8. Droit d'utilisation et propriété intellectuelle
QONTROL fournit entre autres une base de données protégeable en tant que telle par des droits de propriété intellectuelle au titre des articles L.112-1 et suivants et L.341-1 et suivants du Code de Propriété Intellectuelle. Seuls les droits spécifiquement mentionnés au sein des CGV sont accordés au Client et à l'Utilisateur Final. En particulier, QONTROL est titulaire de droits de propriété intellectuelle tant sur la Plateforme en tant que base de données, sur les codes, algorithmes, que sur les mises à jour ainsi que la documentation afférente.
Les éléments graphiques, les marques, la Plateforme et les documentations associées, également protégeables par les lois françaises en vigueur sur la propriété intellectuelle, restent la propriété de QONTROL et ne peuvent faire l'objet d'aucune reproduction, représentation, extraction totale ou partielle de données et/ou transfert sur un autre support. L'utilisation de robots ou de logiciels visant à les extraire ou surveiller ou copier sans autorisation écrite préalable de QONTROL est interdite.
L'accès à la Plateforme et aux Services ne confère qu'une licence d'utilisation, non-exclusive et non transmissible au Client responsable des Utilisateurs Finaux telle que décrite dans les CGV, uniquement durant la validité de la Souscription.
QONTROL accorde spécifiquement au Consultant la possibilité de sous-licencier à ses propres clients aux mêmes conditions que stipulées au sein du présent article.
Les documents importés par le Client et l'Utilisateur Final restent la propriété du Client. QONTROL n'a qu'un droit d'utilisation des documents importés pour pouvoir rendre les Services associés.
QONTROL et le Client sont chacun seuls et uniques titulaires des droits portant sur leurs noms, marques et logos. Aucune Partie n'effectuera de communiqué de presse sans l'approbation des autres Parties.
9. Sécurité
QONTROL met en œuvre des mesures de sécurité nécessaires pour permettre au Client de naviguer sur la Plateforme ainsi que l'ensemble des moyens techniques, conformes à l'état de l'art, nécessaires pour assurer la sécurité et l'accès à la Plateforme.
Les serveurs hébergeant les Services sont situés sur le territoire de l'Union européenne.
QONTROL met en place des mesures physiques, techniques, informatiques, cryptées et organisationnelles appropriées pour assurer la sécurité et la confidentialité de la Plateforme, des Services et de toute donnée y figurant.
QONTROL se réserve le droit de suspendre immédiatement et sans préavis l'accès aux Services en cas de force majeure, tentative d'intrusion ou d'atteinte à la sécurité de la Plateforme.
10. Intelligence artificielle
10.1 Fonctionnalités IA
L'Application peut intégrer des fonctionnalités faisant appel à des technologies d'intelligence artificielle (ci-après les « Fonctionnalités IA »). Ces Fonctionnalités IA sont activables et désactivables par le Client dans les paramètres de l'Application. Lorsqu'elles sont désactivées, aucune donnée du Client n'est transmise aux fournisseurs d'intelligence artificielle.
10.2 Nature des résultats
Les résultats produits par les Fonctionnalités IA sont fournis à titre indicatif et ne constituent en aucun cas un conseil professionnel en matière de cybersécurité, de conformité ou de gestion des risques. Le Client est seul responsable de l'interprétation et de l'utilisation qu'il fait des résultats produits par les Fonctionnalités IA.
10.3 Responsabilité
QONTROL ne garantit pas l'exactitude, l'exhaustivité ou la pertinence des résultats produits par les Fonctionnalités IA. La responsabilité de QONTROL au titre des Fonctionnalités IA est soumise aux mêmes limitations que celles prévues à l'article 14.
10.4 Données personnelles
Le traitement de Données Personnelles dans le cadre des Fonctionnalités IA est décrit dans la Charte de Protection des Données à Caractère Personnel et encadré par le DPA le cas échéant.
11. Support technique
QONTROL peut fournir au Client un service de support et d'assistance, couvrant toutes les questions du Client relatives à l'utilisation de la Plateforme. Les modalités de ce support (notamment les tarifs) sont décrites sur la Plateforme.
Tout problème lié à l'accès à Internet ou la configuration du matériel du Client n'est pas couvert par le support Client.
Les coordonnées du support technique sont disponibles sur l'espace client de la Plateforme.
QONTROL fera ses meilleurs efforts pour découvrir et corriger les anomalies de la Plateforme et assurer la disponibilité de la Plateforme.
Lors des phases de maintenance, la Plateforme et plus généralement les Services, ne seront plus accessibles. QONTROL fera ses meilleurs efforts pour limiter la durée de ces périodes de maintenance, et les positionner autant que possible entre 18h et 6h (heure française).
12. Prix, facturation et paiement
12.1 Prix
Les prix sont ceux affichés sur la Plateforme au moment de la souscription et sont indiqués en euros et toujours hors taxes. QONTROL se réserve le droit de réviser le prix de la Souscription. La nouvelle tarification entrera en vigueur à la date anniversaire de la Souscription. QONTROL s'engage à informer le Client au moins trente (30) jours calendaires avant l'entrée en vigueur des nouveaux tarifs par courrier électronique.
Sans objection de la part du Client, les nouveaux tarifs seront réputés acceptés par le Client. En cas de refus de la nouvelle tarification, la Souscription prendra fin de plein droit, sans autre formalité, à son échéance.
12.2 Facturation et paiement
La facturation et les modalités de paiement sont indiquées lors de la souscription et confirmées par la facture. Le paiement est effectué au moment de la souscription ou du renouvellement de la Souscription. En cas de paiement annuel, toute facture sera payable par le Client dans son intégralité dans les quinze (15) jours suivants son envoi au Client.
Le Client peut faire la demande pour un paiement mensualisé de la Souscription annuelle. QONTROL est libre de l'accepter ou non, et de fixer des conditions sur son règlement (prélèvement automatique par exemple). Dans ce cas, toute facture sera payable par le Client dans son intégralité au jour anniversaire de sa souscription et à une fréquence mensuelle.
Le cas échéant, le prélèvement est mis en œuvre par une société tierce de services bancaires, qui seule conserve les coordonnées bancaires du Client à cette fin. QONTROL ne conserve aucune coordonnée bancaire.
12.3 Retard de paiement
Toute somme non payée à l'échéance entraîne de plein droit, et sans mise en demeure préalable, l'application de pénalités égales au taux appliqué par la Banque centrale européenne à son opération de refinancement la plus récente majoré de 10 points de pourcentage (en application de l'article L. 441-10 du Code de Commerce). Les pénalités de retard sont exigibles sans qu'un rappel soit nécessaire. Par ailleurs, une indemnité forfaitaire pour frais de recouvrement de 40 euros minimum est due par les débiteurs professionnels en cas de retard de paiement (Article D. 441-5 du Code de Commerce).
En outre, en cas de non-paiement des factures à l'échéance, QONTROL aura la faculté de suspendre de plein droit l'Accès du Client et de tous les Utilisateurs Finaux liés à la Souscription à la Plateforme et aux Services et ce jusqu'au complet paiement des sommes dues.
13. Résiliation
13.1 Résiliation par le Client
Le Client peut résilier la Souscription à tout moment avant l'expiration de la période de Souscription en cours, par email à l'adresse billing@qontrol.io ou via l'espace client de la Plateforme.
Toute demande de résiliation du Client sera confirmée par un courriel de QONTROL. La résiliation ne sera effective qu'à partir de la date d'échéance de la Souscription.
13.2 Conséquences financières
En cas de résiliation de la Souscription avant le terme prévu à l'initiative du Client ou à l'initiative de QONTROL du fait d'un comportement fautif du Client quelle qu'en soit la cause, les redevances restant à courir deviendront immédiatement exigibles et devront être réglées par le Client dans les plus brefs délais et au maximum dans les quinze (15) jours de la résiliation.
13.3 Fin de Souscription
A la fin de la Souscription, pour quelle que raison que ce soit, le Client doit cesser toute utilisation des Services de la Plateforme au terme de la Souscription. QONTROL ne conserve aucun document téléchargé par l'Utilisateur Final au sein de la Plateforme au-delà d'une période de six (6) mois à compter du terme de la Souscription et il incombe au Client de récupérer les documents importés et générés préalablement à la date de fin effective de la Souscription.
Le traitement des Données Personnelles à l'issue de la Souscription est régi par les dispositions de la Charte de Protection des Données à Caractère Personnel et, le cas échéant, du DPA.
14. Responsabilité
QONTROL s'engage à apporter tout le soin raisonnablement possible à l'exécution des Services, conformément à l'état de l'art et de la technique. QONTROL est soumis à une obligation de moyens, pour l'ensemble des Services.
Le Client est seul responsable de l'usage de la Plateforme et des interprétations qu'il fait des Services permis par la Plateforme. Le Client est également responsable de l'utilisation qui est faite par l'Utilisateur Final de la Plateforme et des Services. QONTROL ne peut être tenu pour responsable pour toute erreur, omission et conséquences d'utilisation de la Plateforme.
L'utilisation et l'exploitation des Services par le Client se font donc sous sa seule responsabilité et à ses risques et périls.
En aucun cas, QONTROL n'engagera sa responsabilité pour les dommages de quelque nature que ce soit qui pourraient être causés par les informations présentes sur la Plateforme.
Sous réserve de ce qui précède, la responsabilité de QONTROL est limitée aux seuls dommages directs qui sont causés par un manquement de sa part. QONTROL n'assume en aucun cas la responsabilité des dommages indirects ou imprévisibles ou des dommages pouvant résulter de l'utilisation de la Plateforme par le Client. De convention expresse entre les Parties, est considéré comme préjudice indirect notamment tout préjudice financier ou commercial, interruption d'activité, perte de bénéfice, d'exploitation, de données, d'informations, de clientèle, atteinte à l'image ou à la réputation, ainsi que toute action dirigée par un tiers contre le Client.
En tout état de cause, si la responsabilité de QONTROL était engagée pour les dommages directs subis par le Client, le droit à réparation de celui-ci par année contractuelle serait limité, toutes causes et préjudices confondus, en cumulé, au montant des douze (12) derniers mois de Souscription perçu par QONTROL.
Dans le cas où le Consultant a souscrit à la Souscription afin de fournir des prestations à ses clients, seul le Consultant est responsable des dommages quel qu'ils soient envers ses clients. QONTROL ne saurait en aucun cas être responsable des dommages causés au client du Consultant.
En outre, la responsabilité de QONTROL ne peut être engagée si le Client n'a lui-même pas respecté l'intégralité de ses obligations telles que prévues aux présentes, ou en cas d'erreur ou de négligence de la part du Client, de l'un de ses employés ou d'un tiers commis par le Client, ainsi qu'en cas de non-respect des directives de QONTROL par le Client, ses employés ou ledit tiers.
15. Données personnelles
QONTROL s'engage à appliquer la réglementation en matière de protection des données à caractère personnel et notamment la loi n°78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, au règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données.
Les présentes CGV sont complétées par la « Charte de Protection des Données à Caractère Personnel » détaillant les droits des personnes concernées, les obligations de QONTROL ainsi que l'ensemble des informations relatives au traitement des données personnelles, consultable sur la page Charte de Protection des Données Personnelles.
Lorsque QONTROL traite des Données Personnelles pour le compte du Client en qualité de sous-traitant au sens du RGPD, les conditions de ce traitement sont encadrées par un accord de sous-traitance (Data Processing Agreement), consultable sur la page Accord de sous-traitance (DPA).
16. Confidentialité
Sauf expressément convenu autrement par écrit, les parties conviennent que toute information et document transmis dans le cadre des Services sont confidentiels (les « Informations Confidentielles »). La communication de toute Information Confidentielle par la partie destinataire nécessitera l'autorisation préalable et écrite de la partie émettrice. Néanmoins, chaque partie pourra communiquer les Informations Confidentielles à ses employés ayant un besoin raisonnable de connaître cette Information Confidentielle et étant lié par une obligation de confidentialité. Chaque partie sera responsable de toute violation de cette clause par ses employés.
La partie qui reçoit des Informations Confidentielles s'engage à ne pas les divulguer sans accord préalable de l'autre partie, pendant une durée de 10 (dix) ans à compter de la fin du Contrat.
La partie destinataire sera déliée de tout obligation de confidentialité de toute information (i) étant dans le domaine public ou étant accessible de manière générale au public, ou (ii) étant connue ou communiquée à la partie destinataire préalablement, sans obligation de confidentialité, ou (iii) étant légalement acquise par la partie destinataire de la part d'un tiers qui n'est pas lié par une obligation envers la partie émettrice, ou (iv) que la partie destinataire est tenue de communiquer par la loi ou par décision de justice, sous réserve que la partie destinataire notifie promptement à la partie émettrice une telle communication.
17. Dispositions diverses
17.1 Référencement
Sauf refus préalable, exprès et écrit de l'autre partie, chaque partie autorise l'autre à faire usage de sa raison sociale et de son logo à titre de référence commerciale ainsi que dans ses présentations, fichiers clients, étude de cas et autres supports d'information ou promotionnels.
17.2 Non-validité partielle
Si un ou plusieurs termes, articles ou stipulations des CGV devait, pour une quelconque raison, être jugé invalide, illégal ou inapplicable, la validité, légalité ou applicabilité de tout autre terme, article ou stipulation ne devra pas être affectée. Le terme, l'article ou la stipulation jugé invalide, illégal ou inapplicable sera modifié et interprété de manière à atteindre au mieux l'objectif de la clause ou partie de clause dans la limite de la loi ou de la décision de justice applicable.
18. Force majeure
Aucune des parties ne pourra être tenue responsable de l'inexécution ou du retard dans l'exécution de l'une quelconque de ses obligations si cette inexécution ou ce retard résulte d'un cas de force majeure au sens de l'article 1218 du Code civil.
La partie affectée par un cas de force majeure en informera l'autre partie dans les meilleurs délais. Les obligations des parties seront suspendues pendant toute la durée du cas de force majeure.
Si le cas de force majeure se prolonge au-delà de trois (3) mois, chacune des parties pourra résilier la Souscription de plein droit, par notification écrite à l'autre partie, sans indemnité de part et d'autre.
19. Droit applicable et juridiction
Les CGV sont soumises à la loi française, à l'exclusion de l'application des règles de conflit de lois.
Les parties s'efforceront de régler à l'amiable tout litige quelle qu'en soit la nature, de même que toute contestation relative à la formation ou à l'exécution des Services ou des CGV.
Tout litige, quelle qu'en soit la nature, de même que toute contestation relative à la formation ou à l'exécution des Services ou des CGV sera soumis au tribunal matériellement compétent de Paris. Cette attribution de compétence s'applique même en cas de référé, de demande incidente, de pluralité de défendeurs ou d'appel en garantie, et quelles que soient les modalités de paiement.