DATASHIELD Risk ConsultingDATASHIELD Risk Consulting
/
/
Urgence

Cadre contractuel & prestations

Conditions Générales de VenteDATASHIELD Risk Consulting (DRC)

Les présentes Conditions Générales de Vente (ci-après « CGV ») définissent le cadre contractuel applicable aux prestations de services réalisées par DATASHIELD Risk Consulting (DRC) en matière de cybersécurité, d'audit, de forensic, de gestion de crise et d'accompagnement des clients face aux cybermenaces.

Elles s'appliquent à l'ensemble des prestations effectuées pour des clients situés sur le territoire français et constituent le socle de la relation contractuelle entre DRC et ses clients.

01 / Objet et champ d'application

1.1 Acceptation des conditions
Toute prestation fournie par DRC est régie par les présentes CGV, qui s'appliquent automatiquement à toute commande passée par un client. Elles prévalent sur toute autre condition non expressément acceptée par écrit par DRC. Le recours aux services de DRC emporte acceptation pleine et entière des CGV.

1.2 Portée des services
Les présentes CGV encadrent l'ensemble des prestations de DRC et régissent de manière exhaustive les droits et obligations des parties dans le cadre de leur relation contractuelle.

1.3 Modifications contractuelles
Des conditions particulières peuvent modifier ou compléter les CGV, sous réserve d'un accord écrit entre DRC et le Client. Pour le contrat concerné, ces conditions particulières prévalent sur les CGV.

02 / Légalité des opérations

2.1 Vérification de la conformité
DRC et le Client garantissent que l'ensemble des conditions légales nécessaires à la réalisation des services sont remplies à la date de signature du contrat.

2.2 Assurances du client
Le Client confirme disposer de toutes les autorisations et droits indispensables pour l'exécution des prestations, y compris l'accès aux systèmes et zones concernés.

2.3 Gestion des non-conformités
En cas de non-respect des conditions légales ou contractuelles nécessaires, DRC peut suspendre ses services jusqu'à régularisation, dans un délai de quinze (15) jours. À défaut, la totalité des frais liés à la prestation devient exigible.

03 / Politique de devis

3.1 Devis standard
Les devis ne nécessitant pas d'analyse technique sont fournis gratuitement.

3.2 Devis technique
Les devis impliquant une analyse technique peuvent être facturés au tarif standard, avec accord préalable du Client. Si la commande est confirmée dans le mois suivant, ces frais peuvent être déduits.

3.3 Actualisation du devis
L'actualisation d'un devis dans le cadre prévu ne donne pas lieu à des frais supplémentaires.

3.4 Consultation technique
Une rencontre technique peut être organisée. Les frais de déplacement peuvent être facturés selon le tarif en vigueur.

3.5 Validité
Chaque devis est valable un (1) mois. Au-delà, un nouveau devis doit être sollicité.

04 / Établissement du contrat

4.1 Proposition de service
Toute commande est précédée d'une « réponse technique et commerciale », détaillant le périmètre de la prestation.

4.2 Formation du contrat
Le contrat est réputé conclu dès l'acceptation écrite de la proposition par le Client dans le délai indiqué.

05 / Modalités de prestation et de services

5.1 Portée des services
Les prestations (analyses, audits, forensic, interventions sur site, formations, support, etc.) sont définies dans la réponse technique et commerciale validée.

5.2 Planification
La mise en œuvre est planifiée d'un commun accord, DRC utilisant tous les moyens raisonnables pour respecter les délais, sous réserve des contraintes opérationnelles.

5.3 Collaboration du client
Le Client s'engage à fournir les informations, accès et moyens nécessaires, et à s'assurer que son environnement respecte les prérequis communiqués.

5.4 Modifications
Toute modification de périmètre après acceptation doit faire l'objet d'un accord écrit, pouvant entraîner une révision des délais et du prix.

5.5 Conformité et sécurité
DRC s'engage à respecter des standards élevés de sécurité et la réglementation applicable en matière de cybersécurité et de protection des données.

06 / Utilisation et propriété des logiciels

6.1 Droit d'utilisation
Les logiciels et progiciels fournis restent la propriété de leur créateur. Le Client bénéficie d'un droit d'usage personnel, non exclusif, intransférable et non sublicenciable, limité aux besoins professionnels prévus.

6.2 Obligations du client

  • Utilisation conforme à la destination et aux notices éditeur.
  • Interdiction de reproduction, modification ou création d'œuvres dérivées.
  • Interdiction de diffusion ou de mise à disposition de tiers.
  • Utilisation limitée à l'équipement prévu, sauf accord contraire de l'éditeur.

6.3 Droits d'auteur
Le Client reconnaît et respecte les droits de propriété intellectuelle attachés aux logiciels.

07 / Modalités des audits

7.1 Initiation
L'audit débute uniquement après autorisation formelle du Client (courriel faisant suite à un échange téléphonique) et, sauf accord contraire, au moins dix (10) jours avant la date prévue.

7.2 Réalisation
DRC mène l'audit conformément aux objectifs définis contractuellement avec le Client.

7.3 Communication
Les échanges se font principalement par téléphone et e-mail. Une restitution initiale est réalisée avant la remise du rapport final, suivie d'une réunion de clôture. Tout incident ou non-respect contractuel est notifié sans délai au Client.

08 / Finalisation et modification des commandes

8.1 Finalisation
La vente est réputée définitive dès acceptation de la proposition (mention « Bon pour accord », signature, acompte le cas échéant).

8.2 Modifications
Toute modification ultérieure est soumise à l'accord de DRC et peut nécessiter un devis ajusté.

8.3 Annulation
En cas d'annulation par le Client, hors force majeure :

  • l'acompte versé est conservé par DRC à titre d'indemnisation ;
  • en l'absence d'acompte, DRC peut réclamer 30 % du montant TTC de la commande.

09 / Livraison et interventions

9.1 Délais
Les délais indiqués sont prévisionnels et non garantis.

9.2 Retards
Un retard ne peut justifier ni annulation, ni demande d'indemnisation, sauf disposition contraire écrite.

9.3 Transfert des risques
Les risques liés aux produits sont transférés au Client dès la mise à disposition dans les locaux de DRC.

9.4 Imprévisus
En cas d'empêchement (maladie, congés, etc.), un nouveau délai est défini d'un commun accord.

10 / Politique de tarification

10.1 Stabilité des prix
Les prix sont ceux indiqués dans la proposition acceptée, en euros et hors taxes, majorés de la TVA applicable. Toute évolution nécessite un avenant accepté par les deux parties.

10.2 Avantages commerciaux
Des rabais ou ristournes peuvent être consentis en fonction de la relation commerciale ou d'éléments pris en charge par le Client.

10.3 Escompte
Aucun escompte n'est accordé pour paiement anticipé, sauf mention contraire.

11 / Facturation et paiement

11.1 Facturation
Le Client est engagé dès signature du devis ou bon de commande. Les factures sont émises en format numérique (ou postal sur demande) et payables sous quinze (15) jours.

11.2 Modalités
Sauf mention contraire, le solde est dû à l'installation. Pour les montants inférieurs à 500 € TTC, le paiement est exigible immédiatement. Un acompte (à défaut 30 %) peut être requis à la signature.

11.3 Retard de paiement
Tout retard entraîne :

  • des pénalités calculées à trois fois le taux d'intérêt légal, plus une indemnité de 12 % l'an sur les sommes dues ;
  • une indemnité forfaitaire de 40 € pour frais de recouvrement (Code de commerce, art. 441-6 et D.441-5) ;
  • la possibilité de suspendre les services, notamment en cas de mensualisation et/ou de reconduction tacite.

12 / Accès et sécurité du SI

12.1 Accès
Le Client autorise DRC à accéder au périmètre de son système d'information défini contractuellement, pour la durée nécessaire à la prestation.

12.2 Traitement des données
DRC est autorisé à traiter, collecter et analyser les données jugées pertinentes, exclusivement pour les besoins de la mission.

12.3 Sécurité
DRC met en œuvre des mesures destinées à garantir la confidentialité, l'intégrité et la disponibilité des informations traitées.

13 / Résiliation

13.1 Défaut de paiement
Si le Client ne régularise pas les sommes dues dans les quinze (15) jours suivant l'application de l'article 11, le contrat peut être résilié de plein droit, DRC pouvant réclamer des dommages et intérêts.

13.2 Résiliation pour faute
En cas de résiliation imputable au Client, les sommes déjà versées restent acquises à DRC. Le montant des redevances restant dues devient immédiatement exigible, payable dans un délai de quinze (15) jours.

14 / Propriété intellectuelle & résultats

14.1 Propriété de DRC
DRC demeure propriétaire de ses marques, logos, codes, méthodes, outils, documentations et savoir-faire, pouvant les réutiliser pour d'autres clients.

14.2 Droits du client sur les résultats
Après règlement intégral, le Client dispose d'un droit d'usage interne sur les résultats livrés, sous réserve des droits sur les œuvres préexistantes.

14.3 Réutilisation par DRC
Le Client autorise DRC, pendant la durée du contrat et deux ans après, à utiliser les résultats à des fins de référence et de promotion, sous réserve du respect de la confidentialité et d'une reproduction appropriée des mentions de copyright.

14.4 Transfert de risque et propriété
Jusqu'au paiement intégral, DRC conserve la propriété des matériels vendus. Le Client en assume le risque dès la livraison et s'engage à les assurer.

14.5 Créations
Les créations graphiques, textuelles ou autres de DRC restent sa propriété, sauf accord de cession explicite.

14.6 Respect des droits du client
DRC s'engage à respecter les droits de propriété intellectuelle du Client. Aucun transfert de droits du Client vers DRC n'est opéré par le présent contrat.

15 / Force majeure

15.1 Définition
Aucune des parties n'est responsable en cas de non-exécution due à un événement de force majeure au sens de l'article 1218 du Code civil (catastrophes naturelles, décisions des autorités, coupures de réseaux, etc.).

15.2 Notification
La partie affectée informe l'autre dans les trois (3) jours ouvrables. Les obligations sont suspendues pendant la durée de l'événement.

15.3 Résiliation
Si la situation perdure plus d'un mois, chaque partie peut résilier le contrat sans pénalité, sauf accord contraire.

16 / Sous-traitance

16.1 Autorisation
Le Client autorise DRC à recourir à des partenaires ou sous-traitants pour tout ou partie de la prestation.

16.2 Sélection
Les sous-traitants sont choisis selon des critères de sécurité, d'éthique, de confidentialité et d'antécédents judiciaires compatibles avec la qualité des services.

16.3 Responsabilité
DRC reste pleinement responsable vis-à-vis du Client de l'exécution des obligations contractuelles.

17 / Non-sollicitation

Le Client s'engage à ne pas solliciter, recruter ou employer un collaborateur de DRC pendant l'exécution du contrat et durant les vingt-quatre (24) mois suivant sa fin, sauf accord écrit des parties.

18 / Limitation de responsabilité & garanties

18.1 Exonérations
DRC n'est pas responsable des manquements liés à la faute du Client, à celle d'un tiers, à un usage inadéquat des recommandations ou à un cas de force majeure. Le Client reste responsable de ses propres sauvegardes.

18.2 Obligation de moyens
DRC est tenu à une obligation de moyens et non de résultat.

18.3 Produits
Les produits et outils sont garantis conformément aux spécifications de leurs éditeurs : leur usage relève de la responsabilité du Client.

18.4 Plafonnement
En cas de responsabilité avérée, l'indemnisation est limitée au montant HT perçu par DRC pour la mission concernée (ou à 20 % de la valeur des prestations en cas de défaut de paiement).

18.5 Conseils
Les conseils fournis n'exonèrent pas le Client de ses obligations réglementaires propres.

18.6 Contenu fourni
Le Client garantit DRC contre toute réclamation liée au contenu ou aux données qu'il fournit.

18.7 Modifications non autorisées
DRC décline toute responsabilité en cas de modifications des services ou produits par le Client ou un tiers non autorisé.

19 / Confidentialité

19.1 Accès aux informations
DRC et son personnel peuvent accéder à des informations confidentielles du Client et s'engagent à en préserver strictement la confidentialité.

19.2 Engagements

  • Ne pas divulguer les informations à des tiers non autorisés.
  • Mettre en place des mesures de protection adéquates.
  • Ne pas utiliser ces informations à des fins étrangères à la mission.
  • Informer le Client en cas de violation présumée.

19.3 Propriété & conservation
Les informations restent la propriété du Client. Par défaut, DRC conserve les données de la prestation six (6) mois, avant anonymisation et décontextualisation, sauf demande expresse de destruction.

19.4 Durée
L'obligation de confidentialité se poursuit pendant toute la durée du contrat et au minimum cinq (5) ans après sa fin, voire au-delà lorsqu'il en est convenu ainsi.

20 / Références client

Le Client autorise DRC à utiliser son nom et son logo comme référence commerciale (supports de communication, site, etc.). Il peut retirer cette autorisation à tout moment par notification écrite.

21 / Non-exclusivité

DRC n'accorde aucune exclusivité à un Client sur un secteur ou une zone particulière. Le Client accepte que DRC puisse intervenir auprès d'autres clients du même secteur ou de la même région.

22 / Conditions d'intervention sur site

22.1 Ressources
Le Client met à disposition les ressources nécessaires. DRC n'est pas responsable des retards dus à une incompatibilité ou panne du matériel du Client.

22.2 Sécurité
Le Client garantit un environnement de travail sécurisé. Tout danger spécifique doit être signalé et traité.

23 / Loi Informatique & Libertés

Le Client dispose, en vertu de la Loi Informatique et Libertés du 6 janvier 1978 et du RGPD, d'un droit d'accès, de rectification et de suppression de ses données personnelles, via l'adresse :

dpo@datashieldconsulting.com

Le Client reste responsable de ses propres obligations vis-à-vis de la CNIL et de la conformité de ses traitements de données.

24 / Dispositions générales

24.1 Validité
Si une clause des CGV est jugée invalide, les autres dispositions demeurent pleinement applicables.

24.2 Notifications
Les notifications sont faites par écrit (remise en main propre, e-mail, courrier recommandé, etc.) afin d'en assurer la traçabilité.

24.3 Nature de la relation
Rien dans le contrat ne crée un lien de type partenariat, filiale, agence ou contrat de travail : les parties restent indépendantes.

25 / Droit applicable & juridiction compétente

25.1 Droit applicable
Les présentes CGV sont régies par le droit français.

25.2 Litiges
En l'absence de règlement amiable, tout litige relatif à l'interprétation ou l'exécution des CGV sera porté devant le Tribunal de Commerce de Lyon, y compris en cas de pluralité de défendeurs ou d'appel en garantie.

25.3 Conformité légale
DRC veille à la formation de son personnel sur les infractions et obligations liées à la protection des données, au secret professionnel, à l'accès aux SI et aux atteintes à la vie privée.

Conditions générales de vente | DATASHIELD Risk Consulting | DATASHIELD Risk Consulting