Sommaire (20 sections)
- Article 1 — Définitions
- Article 2 — Objet et champ d’application
- Article 3 — Acceptation et opposabilité
- Article 4 — Accès à la Plateforme
- Article 5 — Comptes, identifiants et authentification
- Article 6 — Règles d’usage de la Plateforme
- Article 7 — Usages interdits
- Article 8 — Contenus des Utilisateurs
- Article 9 — Disponibilité, maintenance et évolution
- Article 10 — Sécurité et signalement des vulnérabilités
- Article 11 — Propriété intellectuelle de la Plateforme
- Article 12 — Fonctionnalités reposant sur l’intelligence artificielle
- Article 13 — Données à caractère personnel
- Article 14 — Cookies, mesure d’audience et protection des formulaires
- Article 15 — Liens hypertextes et services de tiers
- Article 16 — Responsabilité
- Article 17 — Suspension, blocage et fermeture du Compte
- Article 18 — Durée, évolution et archivage des CGU
- Article 19 — Dispositions diverses
- Article 20 — Loi applicable et juridiction compétente
Article 1 — Définitions
Dans les présentes conditions générales d’utilisation, les termes ci-après, employés avec une majuscule initiale, ont la signification suivante, qu’ils soient utilisés au singulier ou au pluriel.
« Éditeur » : SANFYTECH, société par actions simplifiée au capital de 5 000,00 euros, dont le siège social est situé 173 rue de Courcelles, 75017 Paris, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 107 365 249 (SIRET 107 365 249 00013, TVA intracommunautaire FR81107365249), représentée par Cédric SANTIAGO en qualité de Président, dûment habilité aux fins des présentes. L’Éditeur est également désigné « SANFYTECH ». Ses coordonnées complètes et le nom du directeur de la publication figurent dans les mentions légales accessibles à l’adresse https://www.sanfytech.com/legal/mentions-legales.
« Site » : le site internet accessible à l’adresse https://www.sanfytech.com, ses sous-domaines et ses pages, édité et exploité par l’Éditeur, ainsi que les contenus éditoriaux et les formulaires qu’il comporte.
« Services en ligne » : les services applicatifs édités, hébergés ou opérés par l’Éditeur et accessibles à distance au moyen d’un Compte, notamment les espaces client, les portails d’administration, les tableaux de bord d’exploitation, les applications métier hébergées et les interfaces de programmation associées, à l’exclusion des services dont l’Éditeur n’est ni l’éditeur ni l’exploitant.
« Service » : employé seul, désigne le Service en ligne concerné par la stipulation où il figure.
« Plateforme » : le Site et les Services en ligne pris ensemble.
« Prestations » : les prestations exécutées par l’Éditeur au titre du Contrat, telles que définies par les CGV.
« Utilisateur » : toute personne physique qui accède au Site ou qui utilise un Service en ligne, qu’elle agisse pour son propre compte ou pour le compte d’un Client.
« Partie » : l’Éditeur d’une part, l’Utilisateur ou le Client d’autre part, selon celui auquel la stipulation considérée s’applique ; ensemble, les « Parties ».
« Client » : la personne morale ou le professionnel qui a souscrit auprès de l’Éditeur un Contrat au titre duquel un ou plusieurs Services en ligne sont mis à la disposition de ses Utilisateurs.
« Compte » : l’espace nominatif ouvert au nom d’un Utilisateur, protégé par des Identifiants, qui conditionne l’accès à un Service en ligne et détermine les droits et permissions de son titulaire.
« Identifiants » : l’ensemble des éléments d’authentification attachés à un Compte, notamment l’identifiant de connexion, le mot de passe, les facteurs d’authentification complémentaires, les codes de secours, les clés d’interface de programmation et les jetons d’accès.
« Contenus du Site » : l’ensemble des éléments composant la Plateforme et mis à disposition par l’Éditeur, notamment les textes, articles, documentations, images, photographies, illustrations, logos, marques, chartes graphiques, mises en page, arborescences, structures de données, bases de données, interfaces, codes source et codes objet.
« Contenu Utilisateur » : toute donnée, tout fichier, tout document, tout message, toute configuration et tout paramétrage saisis, téléversés, produits ou transmis par un Utilisateur au moyen d’un Service en ligne ou d’un formulaire du Site.
« Contrat » : la convention conclue entre l’Éditeur et un Client (contrat-cadre, contrat d’hébergement et d’infogérance, contrat de prestations, bon de commande ou devis accepté) au titre de laquelle un Service en ligne est fourni.
« CGV » : les conditions générales de vente et de prestations de services de l’Éditeur, dans leur version en vigueur, accessibles à l’adresse https://www.sanfytech.com/legal/cgv.
« CGU » : les présentes conditions générales d’utilisation, dans leur version en vigueur, accessibles à l’adresse https://www.sanfytech.com/legal/cgu.
« Système d’IA » : un système d’intelligence artificielle au sens de l’article 3 du règlement (UE) 2024/1689 du 13 juin 2024 établissant des règles harmonisées concernant l’intelligence artificielle.
Article 2 — Objet et champ d’application
2.1 Les présentes CGU ont pour objet de définir les conditions dans lesquelles l’Éditeur met la Plateforme à disposition et celles dans lesquelles l’Utilisateur y accède et l’utilise. Elles s’appliquent à la consultation du Site comme à l’utilisation des Services en ligne, quel que soit le terminal, le réseau ou le mode d’accès employé.
2.2 Les présentes CGU régissent l’usage technique et fonctionnel de la Plateforme. Elles ne régissent pas la relation commerciale entre l’Éditeur et le Client : la fourniture des prestations, le prix, les délais, la recette, les niveaux de service, la propriété intellectuelle des livrables spécifiques et la réversibilité relèvent exclusivement du Contrat et des CGV.
2.3 Le Site ne propose aucune vente en ligne et ne permet la conclusion d’aucun contrat à distance. Il présente l’activité de l’Éditeur, met à disposition des contenus éditoriaux et offre des moyens de prise de contact. L’activité de l’Éditeur s’adresse à une clientèle professionnelle. En conséquence, l’Éditeur ne relève pas du dispositif de médiation de la consommation et n’a désigné aucun médiateur de la consommation.
2.4 En cas de contradiction entre les documents applicables à un Service en ligne, l’ordre de priorité est celui fixé par l’article 4.5 des CGV, les présentes CGU venant au dernier rang. Les CGU demeurent toutefois seules applicables aux Utilisateurs qui ne sont pas partie au Contrat, ainsi qu’à la consultation du Site.
Article 3 — Acceptation et opposabilité
3.1 L’accès au Site et son utilisation emportent acceptation pleine, entière et sans réserve des présentes CGU dans leur version en vigueur à la date de l’accès. L’Utilisateur qui n’accepte pas les présentes CGU doit renoncer à utiliser la Plateforme. Toutefois, les stipulations de l’article 5.5 relatives à la présomption d’imputation, celles de l’article 16.4 relatives au plafond de responsabilité, celles de l’article 16.7 relatives à la garantie et celles de l’article 20.3 relatives à la juridiction compétente ne sont opposables qu’à l’Utilisateur agissant à des fins professionnelles qui a expressément accepté les présentes CGU dans les conditions de l’article 3.2, ainsi qu’au Client.
3.2 L’accès à un Service en ligne suppose en outre l’acceptation expresse des présentes CGU lors de la première connexion au Compte ou lors de l’activation de celui-ci. Cette acceptation est horodatée et conservée par l’Éditeur lorsque le Service en ligne le permet ; à défaut, l’acceptation résulte de l’activation du Compte par le Client.
3.3 Le Client qui met un Service en ligne à la disposition de ses collaborateurs, préposés, mandataires ou sous-traitants se porte fort, au sens de l’article 1204 du Code civil, du respect des présentes CGU par chacun d’eux et en garantit l’exécution. Il leur en communique le contenu et répond de leurs manquements comme des siens propres.
3.4 L’Utilisateur déclare disposer de la capacité juridique et, lorsqu’il agit pour le compte d’une personne morale, du pouvoir de l’engager pour les besoins de l’accès à la Plateforme.
3.5 Conformément à l’article 1119 du Code civil, les conditions générales invoquées par un Utilisateur ou par un Client n’ont d’effet à l’égard de l’Éditeur que si elles ont été portées à sa connaissance et acceptées par lui ; les Parties conviennent que cette acceptation doit résulter d’un écrit. En cas de discordance entre des conditions générales invoquées de part et d’autre, les clauses incompatibles restent sans effet.
3.6 Conformément aux articles 1356 et 1358 du Code civil, les Parties conviennent que l’acceptation électronique des présentes CGU, les journaux de connexion et les traces techniques conservés par l’Éditeur font foi entre elles jusqu’à preuve contraire, laquelle peut être rapportée par tout moyen. Les journaux sont conservés pendant les durées indiquées dans la politique de confidentialité ; l’Éditeur ne garantit pas leur disponibilité au-delà.
Article 4 — Accès à la Plateforme
4.1 Le Site est accessible gratuitement, à l’exception des coûts de connexion, de communication et d’équipement qui demeurent à la charge exclusive de l’Utilisateur.
4.2 L’accès à un Service en ligne est subordonné à l’existence d’un Contrat en cours de validité et à l’ouverture d’un Compte. Il peut être soumis à des conditions supplémentaires figurant au Contrat, notamment un nombre maximal d’Utilisateurs, des restrictions d’adresses de connexion ou des quotas de consommation.
4.3 L’Utilisateur fait son affaire personnelle de la fourniture, de la configuration et de la sécurité des moyens techniques nécessaires à l’accès : terminal, système d’exploitation et navigateur maintenus par leur éditeur et à jour de leurs correctifs de sécurité, accès à un réseau de communications électroniques, exécution des scripts et des fonctions cryptographiques requises par la Plateforme. L’Éditeur ne garantit pas le fonctionnement de la Plateforme sur des versions de navigateur ou de système d’exploitation qui ne sont plus maintenues par leur éditeur.
4.4 L’Utilisateur qui accède à la Plateforme depuis un pays autre que la France s’assure de la conformité de cet accès et de l’usage qu’il en fait aux lois et règlements qui lui sont applicables. L’Éditeur ne garantit pas que la Plateforme soit conforme aux réglementations locales en dehors de l’Union européenne.
4.5 L’Éditeur n’est tenu d’ouvrir un Compte à aucune personne déterminée. Il peut refuser l’ouverture d’un Compte ou restreindre l’accès à tout ou partie des Services en ligne pour des motifs tenant à la sécurité, à la licéité de l’usage envisagé, au respect des présentes CGU ou à l’exécution du Contrat.
Article 5 — Comptes, identifiants et authentification
5.1 L’Utilisateur fournit, lors de la création de son Compte, des informations exactes, complètes et à jour, et il les actualise sans délai en cas de changement. Il est seul responsable des conséquences d’informations inexactes, périmées ou incomplètes, notamment de l’impossibilité pour l’Éditeur de le joindre en cas d’incident de sécurité.
5.2 Le Compte est strictement personnel et nominatif. Le partage d’un Compte entre plusieurs personnes, la création de comptes génériques ou mutualisés, la revente, la cession ou la mise à disposition d’un Compte à un tiers sont interdits. Chaque personne physique appelée à utiliser un Service en ligne dispose de son propre Compte.
5.3 L’Utilisateur assure la confidentialité de ses Identifiants. Il choisit un mot de passe long, propre à la Plateforme, non réutilisé sur un autre service, et le conserve dans un gestionnaire de mots de passe ou par tout autre moyen offrant un niveau de protection équivalent. Il ne communique ses Identifiants à personne, y compris à un collaborateur de l’Éditeur, qui ne les demande jamais.
5.4 Lorsqu’un Service en ligne propose un second facteur d’authentification, son activation est vivement recommandée ; elle peut être rendue obligatoire par l’Éditeur pour les Comptes disposant de permissions d’administration, ou par le Client pour ses propres Utilisateurs. L’Éditeur ne garantit pas que tous les Services en ligne, en particulier ceux qui reposent sur un logiciel dont il n’est pas l’éditeur, offrent une telle fonctionnalité.
5.5 Toute action effectuée au moyen des Identifiants d’un Utilisateur est présumée, jusqu’à preuve contraire, avoir été accomplie par lui. Cette présomption cesse de produire effet à compter de la réception par l’Éditeur du signalement mentionné ci-après. L’Utilisateur informe l’Éditeur sans délai, à l’adresse contact@sanfytech.com, de toute perte, de tout vol, de toute divulgation et de toute utilisation non autorisée, avérée ou soupçonnée, de ses Identifiants ou de son Compte. Il procède, dans le même temps, au changement de son mot de passe et à la révocation de ses jetons d’accès lorsque le Service en ligne le permet.
5.6 Lorsque le Client dispose d’une fonction d’administration des Comptes de ses Utilisateurs, il lui appartient d’attribuer les permissions selon le principe du moindre privilège, de réexaminer périodiquement les droits ouverts et de désactiver sans délai les Comptes des personnes qui quittent ses effectifs ou dont la mission prend fin. L’Éditeur exécute les demandes de création, de modification et de suppression de Comptes qui lui sont adressées par les personnes habilitées désignées au Contrat.
5.7 Les connexions, tentatives de connexion et actions sensibles réalisées au moyen d’un Compte font l’objet d’une journalisation à des fins de sécurité, de preuve et de diagnostic. Les finalités, les catégories de données journalisées et leurs durées de conservation sont décrites dans la politique de confidentialité accessible à l’adresse https://www.sanfytech.com/legal/confidentialite.
5.8 L’Éditeur peut clôturer un Compte demeuré inactif pendant une durée continue de vingt-quatre (24) mois, après en avoir informé son titulaire à sa dernière adresse électronique connue et lui avoir laissé un délai de trente (30) jours pour se manifester. Cette faculté ne s’applique pas aux Comptes dont le maintien est prévu par un Contrat en cours.
Article 6 — Règles d’usage de la Plateforme
6.1 L’Utilisateur utilise la Plateforme conformément à sa destination, aux présentes CGU, à la documentation mise à sa disposition et à la réglementation applicable. Il s’abstient de tout usage susceptible de porter atteinte aux droits de l’Éditeur, d’un Client ou d’un tiers.
6.2 L’Utilisateur s’abstient de tout usage anormal, notamment d’un volume de requêtes, d’un volume de stockage ou d’une intensité de traitement manifestement disproportionnés au regard d’un usage professionnel normal du Service en ligne concerné ou des quotas fixés au Contrat. L’Éditeur peut mettre en œuvre des mesures de limitation de débit, de mise en file d’attente ou de plafonnement afin de préserver la qualité du service pour l’ensemble des Utilisateurs.
6.3 L’Utilisateur contribue à la sécurité de la Plateforme : il maintient son poste de travail à jour, le protège par un dispositif de verrouillage automatique, n’accède aux Services en ligne depuis un poste partagé ou depuis un réseau non maîtrisé qu’avec les précautions nécessaires, et se déconnecte à l’issue de chaque session.
6.4 L’Utilisateur est seul responsable de la licéité de l’usage qu’il fait de la Plateforme et des Contenus Utilisateur qu’il y traite, en particulier au regard du droit de la propriété intellectuelle, du droit des données à caractère personnel, du secret des affaires et des obligations de confidentialité qui lui incombent.
Article 7 — Usages interdits
7.1 Sont notamment interdits, sans que cette énumération soit limitative :
- l’utilisation de la Plateforme à des fins illicites, frauduleuses ou contraires aux présentes CGU ;
- l’accès ou le maintien frauduleux dans tout ou partie d’un système de traitement automatisé de données de l’Éditeur, d’un Client ou d’un tiers, l’entrave ou le faussement de son fonctionnement, ainsi que l’introduction, la modification, l’extraction ou la suppression frauduleuse de données, faits réprimés par les articles 323-1 à 323-7 du Code pénal ;
- le contournement, la neutralisation ou l’affaiblissement d’une mesure technique de protection, d’un mécanisme d’authentification, d’un contrôle d’accès, d’un plafonnement de débit ou du dispositif anti-robot protégeant les formulaires ;
- la réalisation de tests d’intrusion, de balayages de ports, de tests de charge, de campagnes de découverte de vulnérabilités ou de toute opération d’audit offensif, sans autorisation écrite préalable de l’Éditeur, sous réserve du cadre de signalement défini à l’article 10 ;
- toute opération de nature à surcharger, dégrader ou perturber la Plateforme ou l’infrastructure qui la supporte, notamment le déni de service, l’envoi massif de requêtes, l’injection de code et l’exploitation d’une vulnérabilité ;
- la transmission ou l’hébergement de tout code malveillant, virus, ver, cheval de Troie, rançongiciel ou script destiné à altérer le fonctionnement de la Plateforme ou des systèmes des tiers ;
- l’extraction, la réutilisation, la collecte ou l’indexation automatisée de tout ou partie substantielle des Contenus du Site ou des bases de données de la Plateforme, notamment par moissonnage, aspiration, robot, agent logiciel ou interface de programmation détournée de son usage, sans autorisation écrite préalable de l’Éditeur ;
- l’usurpation d’identité, la création de comptes au nom d’un tiers, la fourniture d’informations d’identification inexactes et la dissimulation de l’origine réelle des connexions à des fins de contournement d’une restriction ;
- l’utilisation des moyens de contact et des formulaires du Site pour l’envoi de messages non sollicités, de sollicitations commerciales de masse, de contenus illicites, diffamatoires, injurieux, discriminatoires, contrefaisants ou portant atteinte à la vie privée ;
- l’ingénierie inverse, la décompilation ou le désassemblage des composants logiciels de la Plateforme, hors du strict champ des exceptions impératives prévues par les articles L122-6 et L122-6-1 du Code de la propriété intellectuelle, l’Utilisateur qui entend se prévaloir de l’exception d’interopérabilité étant invité à saisir préalablement l’Éditeur d’une demande d’informations d’interopérabilité, sans que cette invitation conditionne l’exercice de l’exception.
7.2 Fouille de textes et de données, apprentissage automatique. L’Éditeur s’oppose expressément, au sens du III de l’article L122-5-3 du Code de la propriété intellectuelle et du 6° de l’article L342-3 du même code, à toute fouille de textes et de données portant sur les Contenus du Site et sur les bases de données de la Plateforme, à l’exception des fouilles réalisées à des fins de recherche scientifique dans les conditions prévues par ces textes. Cette opposition est exprimée par les présentes et, lorsqu’ils sont publiés, par les procédés lisibles par machine associés aux ressources du Site. Sont en conséquence interdits, sans autorisation écrite préalable de l’Éditeur : la constitution d’un corpus d’apprentissage à partir des Contenus du Site ; l’entraînement, le préentraînement, le réglage fin ou l’évaluation d’un modèle d’intelligence artificielle sur ces contenus ; leur indexation dans une base vectorielle destinée à alimenter un système de génération augmentée par récupération exploité à des fins commerciales par un tiers.
7.3 Usage détourné des fonctionnalités d’intelligence artificielle. Lorsqu’un Service en ligne intègre un Système d’IA, l’Utilisateur s’abstient de toute manipulation destinée à en détourner le fonctionnement, notamment l’injection d’instructions visant à contourner les garde-fous, la divulgation forcée des invites système, l’extraction systématique du modèle ou de ses paramètres, et la production de contenus illicites. Il s’abstient de présenter une sortie générée par un Système d’IA de la Plateforme comme un conseil, une recommandation ou une prise de position de l’Éditeur.
7.4 Tout manquement au présent article peut donner lieu, sans préjudice de tout autre droit, au blocage immédiat de l’accès dans les conditions de l’article 17, à la conservation des éléments de preuve, au dépôt d’une plainte et à l’engagement de la responsabilité de son auteur, y compris sur le fondement de l’article 1240 du Code civil lorsque le manquement émane d’une personne non liée à l’Éditeur par un contrat.
Article 8 — Contenus des Utilisateurs
8.1 L’Utilisateur, ou le Client dont il relève, conserve l’entière propriété des Contenus Utilisateur. Les présentes CGU n’emportent aucune cession de droits de propriété intellectuelle sur ces contenus au profit de l’Éditeur.
8.2 L’Utilisateur et, lorsqu’il est titulaire des droits, le Client dont il relève, concèdent à l’Éditeur, pour la seule durée nécessaire à la fourniture du Service en ligne, une licence non exclusive, non transférable (sauf aux sous-traitants techniques de l’Éditeur agissant sur ses instructions), gratuite et limitée aux droits de reproduire, stocker, héberger, transmettre, afficher, sauvegarder et adapter techniquement les Contenus Utilisateur, aux seules fins d’exploiter le Service en ligne, d’en assurer la sécurité, la sauvegarde, la restauration et la continuité, et de répondre aux demandes de support. Cette licence exclut toute exploitation commerciale autonome, toute communication à un tiers non nécessaire au service et tout usage à des fins d’entraînement d’un modèle d’intelligence artificielle. Le Client se porte fort, au sens de l’article 1204 du Code civil, de la concession de cette licence par tout titulaire de droits sur les Contenus Utilisateur traités au moyen des Comptes ouverts à sa demande.
8.3 L’Utilisateur garantit qu’il dispose de l’ensemble des droits et autorisations nécessaires sur les Contenus Utilisateur, que ceux-ci ne portent atteinte à aucun droit de tiers et qu’ils ne présentent aucun caractère illicite. Lorsque les Contenus Utilisateur comportent des données à caractère personnel, il garantit disposer d’une base légale au sens de l’article 6 du règlement (UE) 2016/679 et avoir informé les personnes concernées dans les conditions des articles 12 à 14 de ce règlement.
8.4 L’Éditeur n’exerce aucune surveillance générale des Contenus Utilisateur et n’est soumis à aucune obligation générale de recherche de faits ou de circonstances révélant des activités illicites. Pour les contenus qu’il se borne à stocker à la demande d’un Utilisateur, l’Éditeur agit en qualité de fournisseur de service d’hébergement au sens du règlement (UE) 2022/2065 du 19 octobre 2022 relatif à un marché unique des services numériques et bénéficie du régime de responsabilité prévu par son article 6, dans les conditions rappelées par la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique.
8.5 Tout contenu illicite accessible au moyen de la Plateforme peut être signalé à l’adresse contact@sanfytech.com. Conformément à l’article 16 du règlement (UE) 2022/2065, le signalement comporte : une explication suffisamment motivée des raisons pour lesquelles le contenu est présumé illicite ; l’indication de sa localisation électronique exacte ; le nom et l’adresse électronique de son auteur, sauf lorsqu’il porte sur une infraction visée aux articles 3 à 7 de la directive 2011/93/UE ; une déclaration confirmant sa bonne foi. L’Éditeur en accuse réception sans retard injustifié, l’examine avec diligence, de manière non arbitraire et objective, retire promptement ou rend inaccessible tout contenu dont le caractère manifestement illicite lui apparaît, et notifie sa décision motivée à l’auteur du signalement ainsi que les voies de recours ouvertes. Il en informe l’Utilisateur concerné et, le cas échéant, le Client. Conformément à l’article 17 du même règlement, l’Éditeur adresse à l’Utilisateur dont un contenu est retiré ou rendu inaccessible, ou dont l’accès au Service est restreint, un exposé des motifs indiquant les faits reprochés, le fondement de la mesure, sa portée et sa durée, le recours ou non à des moyens automatisés de détection, et les voies de recours ouvertes.
8.6 Les Services en ligne exploités par l’Éditeur font l’objet de sauvegardes quotidiennes, chiffrées à la source avant transfert, dont la localisation est la suivante : sauvegardes chiffrées à la source avant transfert ; copie primaire conservée dans l’Union européenne (Allemagne) et copie miroir conservée en France. Les fréquences, profondeurs de rétention et modalités de restauration applicables à un Service en ligne déterminé sont fixées par le Contrat. Ces sauvegardes répondent à un objectif de continuité d’exploitation et ne dispensent ni l’Utilisateur, ni le Client, de conserver ses propres copies des Contenus Utilisateur qui lui sont indispensables. Le chiffrement des volumes de stockage des systèmes de production fait l’objet d’un plan de déploiement dont l’échéance figure dans l’annexe technique du Contrat.
Article 9 — Disponibilité, maintenance et évolution
9.1 L’Éditeur s’efforce de maintenir la Plateforme accessible en permanence et met en œuvre les moyens raisonnables pour en assurer le bon fonctionnement. Il est tenu, au titre des présentes CGU, d’une obligation de moyens au sens de l’article 1231-1 du Code civil.
9.2 Les présentes CGU ne comportent aucun engagement de niveau de service. Aucun taux de disponibilité, aucune garantie de temps d’intervention et aucune garantie de temps de rétablissement ne sont souscrits à ce titre, et aucune pénalité n’est due au titre d’une indisponibilité. Les engagements de niveau de service, lorsqu’ils existent, sont exclusivement définis par le Contrat conclu entre l’Éditeur et le Client, qui en fixe seul les indicateurs, les exclusions, les modalités de mesure et les conséquences.
9.3 L’Éditeur peut interrompre l’accès à tout ou partie de la Plateforme pour les besoins de la maintenance, des mises à jour et des évolutions techniques. Les opérations programmées sont annoncées aux Utilisateurs concernés au moins quarante-huit (48) heures à l’avance lorsque la nature de l’opération le permet, et conduites autant que possible en dehors des heures ouvrées.
9.4 Les opérations de maintenance d’urgence, notamment l’application d’un correctif de sécurité critique ou la réponse à un incident en cours, peuvent être conduites sans préavis. L’Éditeur en informe les Utilisateurs concernés dans les meilleurs délais.
9.5 L’Éditeur peut faire évoluer la Plateforme, ses fonctionnalités, son ergonomie et ses composants techniques. La suppression ou la modification substantielle d’une fonctionnalité d’un Service en ligne couvert par un Contrat est annoncée au Client avec un préavis raisonnable, au moins égal à trente (30) jours, sauf lorsque la suppression est imposée par une contrainte de sécurité, par une obligation légale ou par l’arrêt d’un composant tiers.
9.6 La Plateforme repose sur des ressources d’infrastructure fournies par OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, France (RCS Lille Métropole 424 761 419), dont les centres de données sont situés à Strasbourg, Roubaix et Gravelines (France), ainsi que sur des réseaux de communications électroniques exploités par des tiers. L’Éditeur demeure responsable de l’exécution des prestations confiées à ses propres sous-traitants techniques ; leur défaillance ne l’exonère que lorsqu’elle réunit, à l’égard du sous-traitant concerné, les conditions de la force majeure définies à l’article 9.7. Il ne répond pas, en revanche, des perturbations du réseau internet, de la couverture mobile, du terminal ou du fournisseur d’accès de l’Utilisateur, ni de la défaillance d’un service tiers choisi, imposé ou administré par le Client.
9.7 L’exécution des présentes CGU est suspendue en cas de force majeure au sens de l’article 1218 du Code civil. Sont notamment susceptibles de constituer un cas de force majeure, s’ils réunissent les conditions de ce texte, une catastrophe naturelle, un incendie affectant un centre de données, une interruption généralisée des réseaux ou de la fourniture d’électricité, une attaque informatique d’une ampleur exceptionnelle dirigée contre l’infrastructure amont, et une décision d’une autorité publique faisant obstacle à l’exécution. La Partie empêchée en informe l’autre sans retard injustifié, décrit les mesures d’atténuation engagées et tient l’autre Partie informée de l’évolution de la situation. Lorsque l’empêchement est définitif, ou lorsqu’il se prolonge au-delà de trente (30) jours consécutifs, chaque Partie peut mettre fin, par notification écrite et sans indemnité, à l’accès au Service en ligne concerné, sans préjudice des stipulations du Contrat relatives à la réversibilité et à la restitution des Contenus Utilisateur.
Article 10 — Sécurité et signalement des vulnérabilités
10.1 L’Éditeur met en œuvre des mesures techniques et organisationnelles appropriées au sens de l’article 32 du règlement (UE) 2016/679. Pour les Services en ligne qu’il exploite, ces mesures comprennent notamment : le chiffrement des échanges en transit au moyen du protocole TLS, en version 1.2 au minimum ; le cloisonnement des environnements dans un réseau privé non joignable directement depuis Internet ; l’administration à distance par authentification à clé cryptographique, à l’exclusion de l’authentification par mot de passe, acheminée par un point de passage qui authentifie, autorise et enregistre les sessions ; la collecte centralisée des événements de sécurité ; la sauvegarde quotidienne chiffrée mentionnée à l’article 8.6 ; le suivi et l’application des correctifs de sécurité au moyen d’un outil de gestion de parc couvrant les machines administrées par l’Éditeur. L’Éditeur est tenu à ce titre d’une obligation de moyens. L’état de déploiement de chacune de ces mesures et, le cas échéant, son échéance sont communiqués sur demande écrite adressée à contact@sanfytech.com et figurent dans l’annexe « Mesures techniques et organisationnelles de sécurité » du Contrat, qui prévaut sur le présent article pour les Services en ligne qu’elle couvre.
10.2 L’Utilisateur ne contourne aucune de ces mesures et n’entrave pas leur fonctionnement. Il signale à l’Éditeur, à l’adresse contact@sanfytech.com, tout comportement anormal de la Plateforme qui pourrait révéler une faille de sécurité.
10.3 Signalement responsable d’une vulnérabilité. L’Éditeur accueille favorablement les signalements de vulnérabilités. La personne qui découvre une faille est invitée à en informer l’Éditeur à l’adresse contact@sanfytech.com ou, lorsqu’un fichier de contact de sécurité conforme à la RFC 9116 est publié à la racine du Site, à l’adresse dédiée qu’il indique, en décrivant la vulnérabilité, son mode de reproduction et son impact estimé. L’Éditeur accuse réception du signalement au plus tard le dixième Jour ouvré suivant sa réception. Il s’engage à ne pas engager de poursuites, ni civiles ni pénales, à l’encontre de l’auteur d’un signalement qui a respecté l’ensemble des conditions suivantes : agir de bonne foi et sans contrepartie exigée ; se limiter à la démonstration minimale de la vulnérabilité ; s’abstenir de toute altération, exfiltration ou divulgation de données, de toute atteinte à la disponibilité du service et de tout accès aux données d’un tiers ; s’abstenir de toute publication avant correction et, en tout état de cause, pendant un délai de quatre-vingt-dix (90) jours à compter du signalement, sauf accord écrit de l’Éditeur. Cet engagement n’est souscrit que par l’Éditeur et pour son propre compte : il ne vaut pas renonciation aux droits des Clients, des Utilisateurs ou de tout autre tiers dont les systèmes ou les données seraient concernés. Il est sans préjudice de la protection que l’article L2321-4 du Code de la défense reconnaît à qui signale de bonne foi une vulnérabilité à l’Agence nationale de la sécurité des systèmes d’information.
10.4 En cas d’incident de sécurité affectant les Contenus Utilisateur ou les données à caractère personnel traitées au moyen d’un Service en ligne, l’Éditeur en informe le Client sans retard injustifié, dans les conditions et les délais prévus par le Contrat et par l’accord de sous-traitance conclu en application de l’article 28 du règlement (UE) 2016/679. Les notifications à l’autorité de contrôle et aux personnes concernées prévues par les articles 33 et 34 de ce règlement incombent au responsable du traitement.
10.5 Confidentialité. L’Utilisateur traite comme confidentielles les informations non publiques auxquelles l’accès à un Service en ligne lui donne accès, notamment la documentation d’exploitation, la description de l’architecture technique, les paramétrages, les données de supervision, les conditions financières et toute vulnérabilité dont il aurait connaissance. Il ne les divulgue à aucun tiers et ne les utilise à aucune autre fin que l’usage du Service, pendant toute la durée de son accès et pendant cinq (5) ans à compter de sa cessation. Sont exclues de cette obligation les informations publiques, celles que l’Utilisateur détenait antérieurement sans manquement, et celles dont la divulgation est imposée par la loi ou par une autorité compétente, l’Éditeur en étant alors informé sans délai lorsque la loi le permet. Les informations qui répondent aux conditions de l’article L151-1 du Code de commerce demeurent protégées au titre du secret des affaires sans limitation de durée.
Article 11 — Propriété intellectuelle de la Plateforme
11.1 Les Contenus du Site sont, sauf mention contraire, la propriété exclusive de l’Éditeur ou de ses ayants droit et sont protégés par le Code de la propriété intellectuelle, notamment par ses articles L111-1 et L112-2. Les présentes CGU n’emportent aucun transfert de propriété au profit de l’Utilisateur.
11.2 Toute reproduction, représentation, modification, adaptation, traduction, publication, transmission, mise à disposition ou exploitation, totale ou partielle, des Contenus du Site, par quelque procédé et sur quelque support que ce soit, est interdite sans l’autorisation écrite préalable de l’Éditeur, sous réserve des exceptions légales. L’article L122-4 du même code répute illicite toute représentation ou reproduction intégrale ou partielle faite sans le consentement de l’auteur ; les atteintes sont sanctionnées par les articles L335-2 et L335-3.
11.3 L’Éditeur est producteur des bases de données de la Plateforme au sens de l’article L341-1 du Code de la propriété intellectuelle. L’extraction ou la réutilisation, par transfert permanent ou temporaire, de la totalité ou d’une partie qualitativement ou quantitativement substantielle de leur contenu, ainsi que l’extraction ou la réutilisation répétée et systématique de parties non substantielles excédant les conditions d’utilisation normale, sont interdites en application de l’article L342-1 du même code. Le présent paragraphe est sans application aux Contenus Utilisateur et aux données du Client, sur lesquels l’Éditeur ne revendique aucun droit de producteur de base de données ; l’extraction et la réutilisation de ces données par le Client ou par l’Utilisateur qui en dispose sont libres, sous réserve des droits des tiers et des conditions d’usage de l’article 6.2.
11.4 Les composants logiciels de la Plateforme sont protégés au titre des articles L122-6 et suivants du Code de la propriété intellectuelle. La faculté d’observer, d’étudier et de tester le fonctionnement du logiciel, ainsi que l’exception d’interopérabilité, s’exercent dans les strictes conditions de l’article L122-6-1, l’Utilisateur étant invité à saisir préalablement l’Éditeur d’une demande d’informations d’interopérabilité.
11.5 La Plateforme intègre des composants tiers, notamment libres et open source, régis par leurs licences propres, dont les termes prévalent pour ces composants et priment, pour eux, les interdictions de l’article 7.1. Certains de ces composants sont soumis à des licences à obligation de réciprocité, notamment GPL, AGPL, LGPL, MPL et EUPL, dont les obligations sont opposables à qui redistribue le composant concerné. La liste des composants, de leurs versions et de leurs licences est communiquée sur demande écrite adressée à contact@sanfytech.com.
11.6 La dénomination SANFYTECH, les logotypes, les noms de domaine et les autres signes distinctifs de l’Éditeur sont protégés, selon le cas, au titre du droit des marques, du droit d’auteur ou de l’action en concurrence déloyale et parasitaire. Leur reproduction, leur imitation et leur usage sont interdits sans l’autorisation écrite préalable de l’Éditeur, sous réserve des usages licites, notamment de l’usage nécessaire pour désigner la Plateforme, de la citation de l’Éditeur à titre de référence exacte et de la publicité comparative exercée dans les conditions des articles L122-1 et suivants du Code de la consommation.
11.7 L’Éditeur concède à l’Utilisateur, pour la durée de son accès et pour ses seuls besoins internes, un droit d’utilisation personnel, non exclusif, non cessible et révocable des Contenus du Site et des Services en ligne, à l’exclusion de tout autre droit. Ce droit prend fin de plein droit à la fermeture du Compte ou à la cessation de l’accès.
11.8 Les idées, suggestions et propositions d’amélioration adressées spontanément par un Utilisateur à l’Éditeur ne présentent aucun caractère confidentiel. L’Éditeur peut les exploiter librement, sans contrepartie ni obligation de mise en œuvre. Dans la mesure où une telle contribution serait protégée par le droit d’auteur, l’Utilisateur concède à l’Éditeur, à titre gratuit et non exclusif, pour la durée légale de protection et pour le monde entier, le droit de la reproduire, de la représenter, de l’adapter et de la traduire aux seules fins de conception, de développement, d’exploitation et de promotion de la Plateforme. La responsabilité de l’Utilisateur ne peut être engagée à raison d’une suggestion adressée de bonne foi.
Article 12 — Fonctionnalités reposant sur l’intelligence artificielle
12.1 Certains Services en ligne peuvent intégrer un Système d’IA, notamment à des fins d’assistance à la rédaction, de recherche documentaire, de classement, d’extraction d’informations ou d’aide au diagnostic technique. Lorsque tel est le cas, l’Utilisateur en est informé de manière claire et distinguable au sein de l’interface, conformément à l’article 50 du règlement (UE) 2024/1689. Les contenus de synthèse produits par un tel système sont signalés au sein de l’interface et, lorsque le règlement l’exige, marqués dans un format lisible par machine permettant de détecter leur origine artificielle. Chaque Partie assume les obligations que le règlement met à sa charge en fonction du rôle qu’elle exerce effectivement ; l’Utilisateur qui diffuse une sortie hors de la Plateforme demeure tenu des obligations de transparence qui lui incombent en propre.
12.2 Le nom du ou des modèles utilisés, le nom de leur fournisseur, la localisation des traitements et les données transmises au modèle sont portés à la connaissance du Client dans le Contrat ou son annexe relative à l’intelligence artificielle. Les présentes conditions décrivent ce que fait chacune des Parties. L’Éditeur conçoit, intègre, paramètre et exploite le Service, qu’il met en service sous son propre nom ; le Client ou l’Utilisateur choisit la finalité de son usage, fournit les données, contrôle les sorties et décide de l’usage final. La qualification de chaque Partie au regard du règlement (UE) 2024/1689 résulte de ces faits et des dispositions de ce règlement ; les Parties constatent qu’en l’état de cette répartition, la mise en service du Service relève de l’Éditeur. Il en va autrement des systèmes que l’Éditeur intègre pour le compte d’un client et que celui-ci exploite sous son propre nom, régis par l’annexe relative à l’intelligence artificielle.
12.3 Les sorties produites par un Système d’IA sont fournies à titre d’aide. L’Éditeur ne garantit ni leur exactitude, ni leur exhaustivité, ni leur adéquation à un besoin particulier, et attire l’attention de l’Utilisateur sur le risque de production d’énoncés erronés mais vraisemblables. Toute sortie destinée à fonder une décision produisant des effets juridiques ou significatifs à l’égard d’une personne fait l’objet d’une validation humaine préalable par l’Utilisateur : le système prépare, la personne décide. Une sortie générée ne constitue en aucun cas un conseil juridique, comptable, fiscal, médical ou d’investissement.
12.4 L’Éditeur n’utilise aucune donnée de l’Utilisateur ni aucun Contenu Utilisateur pour entraîner, préentraîner ou affiner un modèle d’intelligence artificielle sans accord écrit préalable. Lorsqu’il recourt à une interface de programmation d’un fournisseur tiers, il est tenu d’une obligation de moyens : il vérifie préalablement que les conditions contractuelles de ce fournisseur excluent l’usage des données transmises à des fins d’entraînement ou de perfectionnement de ses modèles, retient, lorsque l’option existe, la configuration excluant leur rétention, et n’est pas garant du respect par ce fournisseur de ses propres engagements. Le nom des fournisseurs concernés et l’état de ces garanties sont portés à la connaissance du Client dans l’annexe relative à l’intelligence artificielle du Contrat et, pour les traitements réalisés par l’Éditeur pour son propre compte, dans la politique de confidentialité. Les données relevant des articles 9 et 10 du règlement (UE) 2016/679 sont exclues des invites adressées au modèle, sauf accord exprès du Client assorti de mesures spécifiques.
12.5 L’Utilisateur s’interdit d’employer les fonctionnalités d’intelligence artificielle de la Plateforme pour une pratique interdite au sens de l’article 5 du règlement (UE) 2024/1689. Il informe l’Éditeur préalablement à tout usage relevant d’un cas à haut risque au sens de l’annexe III de ce règlement, un tel usage ne pouvant être mis en œuvre qu’après acceptation écrite de l’Éditeur et encadrement contractuel spécifique. L’Éditeur met en œuvre, pour les personnes qui exploitent ou utilisent un Système d’IA pour son compte, les mesures de maîtrise de l’intelligence artificielle prévues par l’article 4 du règlement (UE) 2024/1689 : information sur les capacités et les limites des systèmes employés, règles internes d’usage, validation humaine des sorties et procédure de signalement des dérives. Les Parties reconnaissent que la qualité de fournisseur d’un système d’intelligence artificielle à haut risque peut résulter des situations prévues à l’article 25 du même règlement, indépendamment de leurs stipulations. L’Utilisateur ou le Client qui appose son nom ou sa marque sur un Système d’IA de la Plateforme, en modifie la destination ou le modifie substantiellement en assume seul les conséquences et en informe l’Éditeur sans délai.
12.6 Les appels adressés aux Systèmes d’IA font l’objet d’une journalisation technique permettant le suivi de la consommation, la détection des usages anormaux et le traitement des incidents. Les plafonds de consommation, lorsqu’ils existent, sont fixés par le Contrat ; leur dépassement peut entraîner la limitation temporaire de la fonctionnalité concernée.
12.7 Invites et sorties. Les invites que l’Utilisateur, ou le Client dont il relève, soumet à une fonctionnalité reposant sur un Système d’IA lui demeurent acquises ; l’Éditeur n’y revendique aucun droit et ne les réutilise qu’aux fins de fournir le Service en ligne, dans les limites de l’article 8.2. Les sorties produites en réponse à ces invites sont mises à la disposition de l’Utilisateur, qui peut les exploiter, les modifier et les diffuser librement, y compris hors de la Plateforme et après la fermeture de son Compte. L’Éditeur ne revendique aucun droit privatif sur ces sorties et ne garantit pas qu’elles en soient l’objet, une production dépourvue d’apport créatif humain caractérisé ne remplissant pas la condition d’originalité posée par l’article L111-1 du Code de la propriété intellectuelle ; il ne garantit pas davantage l’absence de ressemblance avec un contenu préexistant, qu’il appartient à l’Utilisateur de vérifier avant tout usage public ou commercial. La revendication de propriété de l’article 11.1 ne porte ni sur les invites, ni sur les sorties, ni sur les Contenus Utilisateur.
Article 13 — Données à caractère personnel
13.1 Les traitements de données à caractère personnel mis en œuvre au moyen de la Plateforme sont décrits dans la politique de confidentialité accessible à l’adresse https://www.sanfytech.com/legal/confidentialite, qui fait partie intégrante des présentes CGU et prévaut sur elles pour tout ce qui concerne ces traitements. Ils sont réalisés conformément au règlement (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978 modifiée.
13.2 L’Éditeur agit en qualité de responsable du traitement pour les traitements qu’il met en œuvre pour son propre compte, notamment la gestion du Site et des demandes de contact, la gestion des Comptes, la mesure d’audience, la sécurité des systèmes et la prospection professionnelle. Il agit en qualité de sous-traitant au sens de l’article 28 du règlement (UE) 2016/679 pour les données qu’il traite pour le compte d’un Client au moyen d’un Service en ligne ; ces traitements sont alors régis par l’accord de sous-traitance conclu avec ce Client, qui prévaut sur les présentes CGU.
13.3 Les personnes concernées disposent des droits prévus par les articles 15 à 22 du règlement (UE) 2016/679, dans les conditions et limites qu’il fixe. Ces droits s’exercent auprès de l’Éditeur à l’adresse rgpd@sanfytech.com ou par courrier au siège social, 173 rue de Courcelles, 75017 Paris, et il y est répondu dans les délais prévus par l’article 12 de ce règlement. Lorsque la demande porte sur des données traitées pour le compte d’un Client, elle est transmise à ce dernier, seul responsable du traitement, et l’Éditeur lui prête son concours.
13.4 L’Éditeur n’a pas désigné de délégué à la protection des données, cette désignation n’étant pas requise au regard de l’article 37 du règlement (UE) 2016/679. Le point de contact en matière de protection des données est rgpd@sanfytech.com.
13.5 Les Services en ligne sont exploités sur des ressources d’infrastructure fournies par OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, France (RCS Lille Métropole 424 761 419). L’hébergement applicatif et le stockage des Contenus Utilisateur sont réalisés dans des centres de données situés en France (Strasbourg, Roubaix et Gravelines (France)). Les sauvegardes obéissent au régime suivant : sauvegardes chiffrées à la source avant transfert ; copie primaire conservée dans l’Union européenne (Allemagne) et copie miroir conservée en France. Les services accessoires à l’exploitation (diffusion et filtrage des requêtes, courriel transactionnel, supervision et, le cas échéant, interfaces de programmation d’intelligence artificielle) sont confiés à des sous-traitants ultérieurs dont la liste, l’activité, le pays de traitement et la garantie applicable figurent dans la politique de confidentialité ; certains sont établis en dehors de l’Union européenne. Chacun de ces transferts repose sur une garantie appropriée au sens du chapitre V du règlement (UE) 2016/679, à savoir les clauses contractuelles types de la décision d’exécution (UE) 2021/914 de la Commission, complétées le cas échéant par des mesures supplémentaires, ou une décision d’adéquation lorsqu’elle est applicable au fournisseur concerné ; l’état de ces garanties est tenu à la disposition du Client sur demande écrite.
13.6 Toute personne concernée peut, conformément à l’article 77 du règlement (UE) 2016/679, introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (www.cnil.fr), sans préjudice du recours juridictionnel effectif prévu par l’article 79 du même règlement. Toute personne peut également définir des directives relatives à la conservation, à l’effacement et à la communication de ses données après son décès, dans les conditions de l’article 85 de la loi n° 78-17 du 6 janvier 1978 modifiée.
Article 14 — Cookies, mesure d’audience et protection des formulaires
14.1 Cookies. La Plateforme ne dépose aucun cookie publicitaire, aucun cookie de réseau social et aucun traceur de mesure de la performance publicitaire. Seuls sont susceptibles d’être déposés des traceurs strictement nécessaires à la fourniture du service expressément demandé par l’Utilisateur, tels que le témoin de session d’authentification, le jeton de protection contre la falsification de requête et la mémorisation d’une préférence d’affichage. Ces traceurs sont exemptés du recueil du consentement en application de l’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée et de la délibération n° 2020-091 du 17 septembre 2020 de la Commission nationale de l’informatique et des libertés portant lignes directrices relatives aux cookies et autres traceurs.
Aucun bandeau de recueil du consentement n’est présenté à l’Utilisateur, pour la raison qu’aucun traceur soumis à consentement n’est utilisé sur la Plateforme.
14.2 Mesure d’audience. La fréquentation de la Plateforme est mesurée au moyen de la solution libre Matomo, auto-hébergée sur l’infrastructure de l’Éditeur, sans recours à un prestataire tiers et sans dépôt de cookie. L’adresse IP de l’Utilisateur est tronquée de deux octets avant tout enregistrement, les identifiants de visite sont pseudonymisés au moyen d’un condensat renouvelé quotidiennement, et le signal « Do Not Track » émis par le navigateur est respecté. Chaque site suivi constitue un périmètre de mesure distinct : les données d’un site ne sont ni jointes, ni comparées, ni agrégées avec celles d’un autre au niveau d’un visiteur, et aucune donnée n’est transmise à un tiers.
14.3 Ce traitement, fondé sur l’intérêt légitime de l’Éditeur au sens du f) du 1 de l’article 6 du règlement (UE) 2016/679, bénéficie de l’exemption de consentement prévue pour la mesure d’audience par l’article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée et par la délibération n° 2020-091 du 17 septembre 2020 de la Commission nationale de l’informatique et des libertés, sa finalité étant strictement limitée à la production de statistiques anonymes, sans recoupement entre sites, sans transmission à un tiers et sans profilage.
14.4 Les journaux bruts de navigation collectés à des fins de mesure d’audience sont supprimés au terme d’un délai de treize (13) mois. Les rapports intermédiaires qui permettraient encore, même indirectement, la réidentification d’un Utilisateur obéissent à la même durée. Seuls sont conservés au-delà les rapports agrégés et les statistiques mensuelles et annuelles ne permettant aucune réidentification, pendant une durée maximale de vingt-quatre (24) mois pour les rapports et sans limitation pour les statistiques. L’Utilisateur peut s’opposer à cette mesure en activant le signal « Do Not Track » de son navigateur, qui est honoré par la solution, ou en adressant une demande à rgpd@sanfytech.com.
14.5 Protection des formulaires. Les formulaires publics de la Plateforme sont protégés contre les envois automatisés par le mécanisme de preuve de travail ALTCHA, auto-hébergé par l’Éditeur : le calcul est effectué par le navigateur de l’Utilisateur et le défi est signé côté serveur, sans dépôt de cookie, sans appel à un service tiers et sans transfert de données hors de l’Union européenne. Ce dispositif est complété par un champ leurre et, sur les formulaires les plus exposés, par une limitation du nombre d’envois par adresse IP. L’adresse IP mise en œuvre aux fins de cette limitation n’est conservée que pendant la fenêtre de limitation applicable ; sa conservation dans les journaux d’accès obéit aux durées indiquées au 14.6.
14.6 Journaux techniques. Les journaux d’accès et les journaux de sécurité de la Plateforme sont conservés pour les finalités et pendant les durées indiquées dans la politique de confidentialité. Ils ne sont exploités qu’à des fins de sécurité, de preuve, de diagnostic et de respect des obligations légales de l’Éditeur.
14.7 Sur le Site et sur les Services en ligne édités par l’Éditeur, les polices de caractères, les feuilles de style et les scripts nécessaires à l’affichage sont servis depuis l’infrastructure de l’Éditeur : leur consultation n’entraîne aucun appel automatique du navigateur vers un service tiers distinct de la chaîne de diffusion de la Plateforme. L’Utilisateur est informé de ce que les requêtes adressées à la Plateforme transitent par les prestataires techniques de diffusion, de filtrage et de protection contre les attaques mentionnés dans la politique de confidentialité accessible à l’adresse https://www.sanfytech.com/legal/confidentialite, lesquels ont connaissance de l’adresse IP de l’Utilisateur pour les seuls besoins de l’acheminement et de la sécurité. Lorsqu’un Service en ligne repose sur un logiciel dont l’Éditeur n’est pas l’auteur, l’Éditeur ne garantit pas l’absence de tout appel de cette nature ; il en informe le Client dans la documentation du Service.
Article 15 — Liens hypertextes et services de tiers
15.1 La Plateforme peut comporter des liens hypertextes vers des sites, des ressources ou des services édités par des tiers. Ces liens sont fournis pour la commodité de l’Utilisateur. L’Éditeur n’exerce aucun contrôle sur ces sites, n’en approuve pas nécessairement le contenu et décline toute responsabilité quant à leur disponibilité, à leur contenu, aux produits et services qui y sont proposés, ainsi qu’aux traitements de données que leurs éditeurs mettent en œuvre. L’accès à ces sites s’effectue sous la seule responsabilité de l’Utilisateur, aux conditions de leurs propres documents contractuels.
15.2 La création d’un lien hypertexte vers le Site est libre lorsqu’elle est réalisée à des fins d’information ou de référencement, à condition que le lien pointe vers une page accessible au public, qu’il s’ouvre dans une fenêtre distincte, qu’il mentionne clairement la source et qu’il n’entraîne ni confusion sur l’origine du contenu, ni altération, ni détournement de celui-ci.
15.3 Sont en revanche interdits, sauf autorisation écrite préalable de l’Éditeur : l’insertion du Site ou d’un Service en ligne dans un cadre appartenant à un tiers, la reprise de la charte graphique, la présentation susceptible de laisser croire à un partenariat, une affiliation ou une approbation de l’Éditeur, ainsi que tout lien depuis un site dont le contenu est illicite ou porte atteinte à l’image de l’Éditeur. L’Éditeur peut demander à tout moment, par écrit et de manière motivée, le retrait d’un lien qui ne respecte pas les conditions du présent article ou qui porte atteinte à ses droits ou à son image.
Article 16 — Responsabilité
16.1 L’Éditeur est tenu, au titre des présentes CGU, d’une obligation de moyens. Sa responsabilité ne peut être engagée qu’en cas de faute prouvée qui lui est imputable, à raison des seuls dommages directs, personnels et certains subis par l’Utilisateur.
16.2 Les informations diffusées sur le Site, notamment les contenus éditoriaux et les documentations, sont fournies à titre indicatif : elles ne constituent pas un conseil personnalisé et ne dispensent pas l’Utilisateur de recueillir un avis approprié avant toute décision. Les pages de présentation des offres ont une valeur d’information générale et ne constituent ni une offre ferme, ni un engagement de niveau de service. Les caractéristiques d’un Service en ligne, les taux de disponibilité, les plages d’intervention, la localisation des traitements, les durées de rétention et les garanties ne sont opposables à l’Éditeur que lorsqu’ils figurent au Contrat, dans ses annexes ou dans le devis accepté ; l’article 9.2 demeure applicable à défaut.
16.3 Sont exclus de toute indemnisation les dommages indirects et immatériels, notamment la perte de chiffre d’affaires, la perte de marge, la perte de clientèle, la perte d’exploitation, le manque à gagner, l’atteinte à l’image ou à la réputation, la perte de chance et la perte de données qui n’auraient pas été sauvegardées par l’Utilisateur ou par le Client alors qu’il lui appartenait de le faire. L’exclusion de la perte de données ne s’applique pas lorsque la sauvegarde des Contenus Utilisateur concernés incombe à l’Éditeur au titre de l’article 8.6 ou du Contrat. Les condamnations pécuniaires prononcées contre l’Utilisateur ou contre le Client à raison d’un manquement prouvé de l’Éditeur constituent un dommage direct, indemnisable dans la limite du plafond de l’article 16.4 ou du plafond stipulé au Contrat.
16.4 La responsabilité de l’Éditeur au titre du Contrat, toutes causes confondues, est limitée à la plus élevée des deux valeurs suivantes : le montant hors taxes effectivement payé par le Client au titre du Contrat au cours des douze (12) mois précédant le fait générateur, ou dix mille euros (10 000 €) hors taxes. Elle ne peut en aucun cas excéder cinquante mille euros (50 000 €) hors taxes. Un plafond différent convenu au Contrat se substitue intégralement à la formule qui précède.
L’ensemble des réclamations trouvant leur origine dans un même fait générateur, quel qu’en soit le nombre d’auteurs, s’impute sur ce plafond unique ; les indemnisations versées au titre des présentes CGU et celles versées au titre du Contrat ne se cumulent pas pour un même fait générateur. À l’égard d’un Utilisateur agissant à des fins étrangères à son activité commerciale, industrielle, artisanale, libérale ou agricole, les limitations et exclusions des paragraphes 16.3, 16.4 et 16.7 sont abusives au sens des articles L212-1 et R212-1 du Code de la consommation et réputées non écrites, et la responsabilité de l’Éditeur obéit au droit commun.
16.5 Les limitations et exclusions qui précèdent ne s’appliquent ni en cas de dol, de faute lourde, de dommage corporel ou d’atteinte volontaire à la confidentialité, ni dans les cas où la loi interdit de limiter la responsabilité. Elles s’entendent sous réserve des articles 1170 et 1171 du Code civil, aucune d’elles n’ayant pour objet ni pour effet de priver de sa substance l’obligation essentielle de l’Éditeur ni de créer un déséquilibre significatif entre les droits et obligations des Parties.
16.6 L’Éditeur ne répond pas des conséquences d’une utilisation de la Plateforme non conforme aux présentes CGU, d’une défaillance du terminal, du navigateur, du réseau ou du fournisseur d’accès de l’Utilisateur, de la présence d’un code malveillant sur le poste de l’Utilisateur, ni d’un usage des Identifiants imputable à l’Utilisateur ou au Client.
16.7 Le Client garantit l’Éditeur contre toute réclamation, action, condamnation, frais et honoraires de défense résultant d’un manquement aux présentes CGU commis par lui-même ou par les Utilisateurs dont il répond, d’un usage illicite de la Plateforme ou du caractère illicite d’un Contenu Utilisateur, sous réserve que l’Éditeur l’en informe dans un délai raisonnable et lui permette de participer à sa défense. L’Utilisateur qui n’est pas partie au Contrat n’est tenu de la présente garantie qu’à raison de ses fautes intentionnelles. Le présent paragraphe n’est pas opposable à l’Utilisateur agissant à des fins étrangères à son activité commerciale, industrielle, artisanale, libérale ou agricole. La garantie prévue au présent paragraphe ne s’applique pas à la part du dommage imputable à un manquement de l’Éditeur, ni lorsque la réclamation trouve sa cause dans une instruction écrite de l’Éditeur. Elle est plafonnée, pour un même fait générateur, au montant total hors taxes facturé par l’Éditeur au Client au titre du Service en ligne concerné au cours des douze (12) mois précédant ce fait ; ce plafond ne s’applique pas en cas de dol.
16.8 La souscription par l’Éditeur d’une assurance de responsabilité civile professionnelle ne constitue pas un engagement de prise en charge et n’emporte aucune extension des plafonds du présent article. L’Éditeur ne garantit à l’Utilisateur ni au Client aucune prestation d’assistance en cas de crise cybernétique, une telle garantie ne pouvant résulter que d’une stipulation expresse du Contrat. Les activités et le champ territorial effectivement couverts sont ceux que mentionne l’attestation d’assurance à jour, communiquée au Client sur demande écrite.
Article 17 — Suspension, blocage et fermeture du Compte
17.1 L’Éditeur peut suspendre immédiatement, sans préavis et sans indemnité, l’accès d’un Utilisateur ou d’un Compte lorsque cette mesure est nécessaire pour préserver la sécurité, l’intégrité ou la disponibilité de la Plateforme, pour faire cesser un trouble manifestement illicite, pour se conformer à une injonction d’une autorité compétente, ou lorsqu’une compromission du Compte est avérée ou fortement suspectée. Il en informe l’Utilisateur et, le cas échéant, le Client, dans les meilleurs délais, et lève la mesure dès que sa cause a disparu.
17.2 En dehors des cas visés à l’article 17.1, la suspension pour manquement aux présentes CGU intervient après une mise en demeure adressée par voie électronique restée sans effet pendant quinze (15) jours. Lorsque la suspension est imputable à un manquement de l’Utilisateur ou du Client, elle ne suspend pas les obligations financières de ce dernier au titre du Contrat. Lorsqu’elle procède d’une cause non imputable au Client, les conséquences financières de l’indisponibilité sont celles que prévoit le Contrat.
17.3 Le Compte est fermé de plein droit à la fin du Contrat au titre duquel il a été ouvert, sur demande du Client titulaire de ce Contrat, sur demande de l’Utilisateur lorsque le Service en ligne le permet, ou en cas de manquement grave ou réitéré aux présentes CGU non régularisé dans le délai imparti.
17.4 La fermeture du Compte entraîne la perte immédiate de l’accès au Service en ligne. Pendant un délai de trente (30) jours à compter de la fermeture, le Client peut demander l’export de ses Contenus Utilisateur dans un format standard exploitable ; cet export est réalisé sans frais dans le périmètre défini par l’accord de sous-traitance conclu en application de l’article 28 du règlement (UE) 2016/679. Toute prestation d’assistance à la migration excédant cet export est facturée sur devis préalablement accepté. Passé ce délai, les Contenus Utilisateur sont supprimés des environnements de production dans un délai maximal de trente (30) jours ; les copies subsistant dans les sauvegardes chiffrées cessent d’être exploitées et s’éteignent à l’expiration du cycle de rétention applicable, qui ne peut excéder douze (12) mois. Les modalités de restitution, de suppression et, le cas échéant, d’attestation de suppression sont fixées par le Contrat et par l’accord de sous-traitance précité.
17.5 La fermeture d’un Compte n’ouvre droit à aucune indemnité au profit de l’Utilisateur. Elle est sans incidence sur les droits et actions dont l’Éditeur pourrait se prévaloir à raison des manquements commis antérieurement.
17.6 Les stipulations des présentes CGU qui, par leur nature, ont vocation à survivre à la fermeture du Compte demeurent applicables, notamment celles relatives à la propriété intellectuelle, à la responsabilité, à la protection des données et à la loi applicable.
17.7 Toute mesure de suspension, de blocage ou de fermeture prise au titre du présent article donne lieu à l’exposé des motifs mentionné à l’article 8.5. L’Utilisateur ou le Client peut la contester par écrit à l’adresse contact@sanfytech.com ; l’Éditeur réexamine la mesure et répond de façon motivée dans un délai de quinze (15) jours.
Article 18 — Durée, évolution et archivage des CGU
18.1 Les présentes CGU s’appliquent pendant toute la durée de l’accès de l’Utilisateur à la Plateforme.
18.2 L’Éditeur peut modifier les présentes CGU à tout moment, notamment pour tenir compte d’une évolution législative ou réglementaire, d’une évolution technique de la Plateforme ou d’une évolution de son offre. La version applicable est celle publiée à l’adresse https://www.sanfytech.com/legal/cgu et datée en tête.
18.3 Pour la seule consultation du Site, la poursuite de la navigation après la mise en ligne d’une nouvelle version vaut acceptation de celle-ci. La nouvelle version ne s’applique qu’aux accès postérieurs à sa mise en ligne ; les faits antérieurs demeurent régis par la version alors en vigueur, que l’Éditeur communique sur demande écrite dans les conditions de l’article 18.5.
18.4 Pour les Services en ligne, toute modification substantielle des présentes CGU est portée à la connaissance des Utilisateurs concernés au moins trente (30) jours avant son entrée en vigueur et à celle du Client au moins trois (3) mois avant cette date, conformément à l’article 4.4 des CGV, par courrier électronique ou par une information affichée dans le Service. Aucune modification des présentes CGU ne peut affecter le prix, le périmètre des Prestations ni les niveaux de service convenus au contrat spécifique, lesquels ne peuvent être modifiés que par avenant. L’Utilisateur qui refuse une modification substantielle peut demander la fermeture de son Compte sans frais avant la date d’entrée en vigueur. Le Client qui refuse une modification substantielle qui lui est défavorable peut résilier le Contrat, sans indemnité et sans préavis autre que celui nécessaire à la réversibilité, par notification écrite adressée avant cette même date. À défaut de notification dans ce délai, la modification est réputée acceptée.
18.5 L’Éditeur conserve les versions successives des présentes CGU et communique, sur demande écrite adressée à contact@sanfytech.com, la version applicable à une date déterminée.
Article 19 — Dispositions diverses
19.1 Les présentes CGU, complétées le cas échéant par les CGV, par le Contrat et par la politique de confidentialité, expriment l’intégralité de l’accord des Parties relatif à l’usage de la Plateforme et remplacent toute communication ou proposition antérieure portant sur le même objet.
19.2 Si l’une des stipulations des présentes CGU est déclarée nulle, illicite ou inapplicable par une juridiction ou par une autorité compétente, elle est réputée non écrite. Les autres stipulations conservent leur pleine force. Les Parties se rapprochent alors afin de lui substituer une stipulation valable d’un effet économique et juridique équivalent.
19.3 Le fait pour l’Éditeur de ne pas se prévaloir, à un moment donné, d’un manquement aux présentes CGU ne peut être interprété comme une renonciation à s’en prévaloir ultérieurement.
19.4 Sauf stipulation contraire, les notifications au titre des présentes CGU sont valablement adressées par courrier électronique, à contact@sanfytech.com pour l’Éditeur et à la dernière adresse électronique déclarée par l’Utilisateur ou par le Client. Les notifications relatives à un manquement, à une suspension ou à une fermeture de Compte sont en outre confirmées par lettre recommandée avec demande d’avis de réception lorsque leur destinataire est identifié par une adresse postale.
19.5 L’Utilisateur ne peut céder ni transférer les droits qu’il tient des présentes CGU. Conformément à l’article 1216 du Code civil, l’Utilisateur donne par avance son accord à la cession des présentes CGU par l’Éditeur à toute société de son groupe ou à tout tiers dans le cadre d’une fusion, d’un apport partiel d’actif ou d’une cession de son activité, sous réserve que les droits de l’Utilisateur ne s’en trouvent pas diminués. La cession est constatée par écrit et produit effet à l’égard de l’Utilisateur à compter de sa notification, adressée par courrier électronique ou par une information affichée dans le Service.
19.6 Les présentes CGU sont rédigées en langue française. En cas de traduction, seule la version française fait foi.
19.7 Pour toute question relative aux présentes CGU, l’Utilisateur peut s’adresser à l’Éditeur :
| Canal | Coordonnées |
|---|---|
| Courriel | contact@sanfytech.com |
| Téléphone | 07 59 96 14 99 (+33 7 59 96 14 99) |
| Courrier | SANFYTECH, 173 rue de Courcelles, 75017 Paris |
| Protection des données | rgpd@sanfytech.com |
| Mentions légales | https://www.sanfytech.com/legal/mentions-legales |
| Point de contact unique (articles 11 et 12 du règlement (UE) 2022/2065) | contact@sanfytech.com — point de contact rendu public par la présente mention, permettant une communication directe avec une personne physique, en langue française ou anglaise, à l’exclusion de tout dispositif exclusivement automatisé |
19.8 Le directeur de la publication du Site, au sens de l’article 93-2 de la loi n° 82-652 du 29 juillet 1982 sur la communication audiovisuelle, ainsi que la dénomination, le siège et les coordonnées de l’hébergeur, sont indiqués dans les mentions légales accessibles à l’adresse https://www.sanfytech.com/legal/mentions-legales, conformément à la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique, dans sa rédaction issue de la loi n° 2024-449 du 21 mai 2024 visant à sécuriser et à réguler l’espace numérique.
Article 20 — Loi applicable et juridiction compétente
20.1 Les présentes CGU sont soumises au droit français, à l’exclusion de ses règles de conflit de lois et de toute convention internationale qui ne serait pas d’application impérative.
20.2 En cas de différend relatif à la formation, à l’interprétation, à l’exécution ou à la cessation des présentes CGU, les Parties s’efforcent de rechercher une solution amiable. La Partie la plus diligente adresse à l’autre une réclamation écrite exposant l’objet du différend ; à défaut d’accord dans un délai de trente (30) jours à compter de sa réception, le litige peut être porté devant la juridiction compétente. Les Parties conviennent expressément que la présente tentative de règlement amiable ne constitue pas une condition de recevabilité de la demande en justice et ne peut fonder une fin de non-recevoir au sens de l’article 122 du Code de procédure civile. Elle ne fait obstacle ni à la saisine du juge des référés, ni à une procédure d’injonction de payer, ni à l’exercice d’une mesure conservatoire, ni à tout acte interruptif de prescription.
20.3 À DÉFAUT D’ACCORD AMIABLE, TOUT LITIGE RELATIF AUX PRÉSENTES CONDITIONS GÉNÉRALES D’UTILISATION RELÈVE DE LA COMPÉTENCE EXCLUSIVE DU Tribunal des activités économiques de Paris, Y COMPRIS EN CAS DE PLURALITÉ DE DÉFENDEURS, D’APPEL EN GARANTIE, DE PROCÉDURE D’URGENCE OU DE REQUÊTE.
Cette clause attributive de compétence est stipulée en application de l’article 48 du Code de procédure civile. Elle n’est opposable qu’entre l’Éditeur et le Client lorsque l’un et l’autre ont contracté en qualité de commerçant. À l’égard de tout autre Utilisateur, notamment de la personne physique qui accède à la Plateforme pour le compte d’un Client sans avoir elle-même la qualité de commerçant, la compétence est déterminée par les règles de droit commun, sans préjudice des règles impératives de compétence, notamment celles du règlement (UE) 1215/2012, dont cet Utilisateur peut bénéficier.
La dénomination Tribunal des activités économiques de Paris est celle que l’article 26 de la loi n° 2023-1059 du 20 novembre 2023 donne au tribunal de commerce de Paris pendant l’expérimentation ouverte le 1er janvier 2025 pour une durée de quatre (4) ans. Au terme de cette expérimentation, en cas de non-prorogation, de suppression ou d’incompétence matérielle de cette juridiction, la compétence est attribuée au tribunal de commerce de Paris ou à la juridiction qui lui succéderait.
20.4 Publication, version et archivage. Les présentes conditions générales d’utilisation, référencées SFT-JUR-CGU-01, sont publiées et accessibles en permanence à l’adresse https://www.sanfytech.com/legal/cgu. Elles portent le numéro de version et la date figurant en tête et entrent en vigueur à la date de leur mise en ligne ; elles annulent et remplacent, pour tout accès postérieur, la version antérieure. Toute modification du contenu emporte incrémentation du numéro de version. L’Éditeur conserve les versions successives et en délivre copie à tout Utilisateur ou Client qui en fait la demande écrite à contact@sanfytech.com. La version opposable à un Utilisateur est celle qui était accessible à cette adresse à la date de l’accès ou de l’usage considéré.
Versions de ce document
- 1.00 du 1er septembre 2026 — en vigueur (celle que vous consultez)
La version qui engage les parties est celle que le devis ou le contrat désigne par son numéro et sa date ; à défaut de désignation, celle qui était publiée à la date de signature. Nous conservons un exemplaire figé de chaque version et en délivrons copie sur simple demande, sur papier ou sur support durable, à contact@sanfytech.com.