Conditions Générales d'Abonnement (SMB)

Souscription en ligne — Plans Gratuit / TPE / PME / ETI

Version 1.0.0 · Mise à jour le 12 août 2026

Conditions Générales d'Abonnement

Les présentes Conditions Générales d'Abonnement (les « Conditions » ou « CGA ») régissent l'accès et l'utilisation de la plateforme CISAPP par les Clients souscrivant en ligne, sans contrat négocié spécifique. Elles sont conclues exclusivement entre professionnels au sens du droit français et excluent toute relation de consommation.

PRÉAMBULE

CISAPP SAS, société par actions simplifiée au capital de 6 000 euros, dont le siège social est situé 28 rue Descartes, 59000 Lille, immatriculée au Registre du commerce et des sociétés de Lille Métropole sous le numéro 108 189 325, représentée par son Directeur général (le « Prestataire »), édite et exploite une plateforme logicielle accessible en mode SaaS (Software as a Service) destinée aux entreprises souhaitant cartographier, évaluer et piloter les risques liés à leurs fournisseurs et prestataires (la « Plateforme »). Le numéro de TVA intracommunautaire du Prestataire est FR70108189325.

Le Prestataire propose à ses Clients un accès à la Plateforme moyennant la souscription en ligne d'un abonnement selon l'un des plans proposés sur le Site (incluant un plan gratuit, des plans payants et, le cas échéant, une période d'essai).

Le Client déclare être un professionnel agissant à des fins entrant dans le cadre de son activité commerciale, industrielle, artisanale, libérale ou agricole. Le Service n'est pas destiné aux consommateurs au sens de l'article liminaire du Code de la consommation. En souscrivant un abonnement, le Client reconnaît expressément agir en qualité de professionnel.

Les présentes CGA sont acceptées par le Client lors de la souscription en ligne par une action positive (case à cocher ou équivalent). Cette acceptation vaut signature électronique au sens de l'article 1366 du Code civil. Aucune souscription n'est possible sans acceptation préalable.

Article 1 — Définitions

Dans les présentes, les termes suivants ont la signification ci-après :

  • « Affilié » : toute entité contrôlant, contrôlée par, ou sous contrôle commun avec une Partie, au sens de l'article L. 233-3 du Code de commerce.
  • « Bon de commande » : tout document, écran de souscription en ligne ou message électronique reflétant la commande du Client (plan choisi, durée, nombre d'utilisateurs, prix).
  • « Client » : la personne morale au nom de laquelle l'abonnement est souscrit.
  • « Données Client » : l'ensemble des données, informations, documents et contenus saisis, importés ou générés par le Client ou ses Utilisateurs dans la Plateforme.
  • « Données Fournisseurs » : les données relatives aux fournisseurs et prestataires du Client, saisies ou collectées via la Plateforme (raison sociale, secteur, taille, indicateurs de risque, documents, contacts, etc.).
  • « Données Mutualisées » : les Données Fournisseurs relatives à des personnes morales (à l'exclusion de toute donnée à caractère personnel) susceptibles d'être agrégées, anonymisées dans leur source, et réutilisées par le Prestataire conformément à l'article 12.
  • « Plan » : l'offre commerciale souscrite par le Client (par exemple : Gratuit, TPE, PME, ETI), telle que décrite sur le Site ou dans l'écran de souscription.
  • « Plateforme » ou « Service » : la plateforme logicielle CISAPP, ses interfaces, ses fonctionnalités et la documentation associée, accessible à l'adresse app.cisapp.eu.
  • « Site » : le site internet du Prestataire accessible à l'adresse www.cisapp.eu.
  • « Utilisateur » : toute personne physique autorisée par le Client à accéder à la Plateforme via un compte nominatif.
  • « DPA » : l'Accord de traitement des données conclu entre les Parties au titre de l'article 28 du RGPD, annexé aux présentes.

Article 2 — Objet

Les présentes CGA ont pour objet de définir les conditions dans lesquelles le Prestataire met à disposition du Client un droit d'accès non exclusif, non transférable et limité à la Plateforme, ainsi que les services associés (support, mises à jour, hébergement).

Les présentes CGA et leurs annexes constituent l'intégralité de l'accord entre les Parties et prévalent sur tout autre document préalable. En cas de contradiction entre les CGA et leurs annexes, les CGA prévalent, à l'exception des dispositions du DPA en matière de protection des données, qui priment sur toute disposition contraire.

Article 3 — Inscription et création de compte

La souscription au Service requiert la création d'un compte au nom du Client par une personne physique disposant du pouvoir de l'engager. Le Client garantit l'exactitude des informations communiquées lors de l'inscription et s'engage à les maintenir à jour.

Le Client est seul responsable de la confidentialité des identifiants et mots de passe attribués à ses Utilisateurs. Toute action effectuée depuis un compte est réputée avoir été effectuée par le Client. Le Client informe sans délai le Prestataire de toute compromission, perte ou usage non autorisé de ses identifiants.

Le Prestataire se réserve le droit de refuser toute inscription qui ne satisferait pas aux critères des présentes CGA, sans avoir à motiver sa décision.

Article 4 — Description du Service et plans

Le Prestataire met à disposition du Client la Plateforme conformément aux fonctionnalités décrites sur le Site et selon le Plan souscrit. Les caractéristiques techniques, le périmètre fonctionnel, le nombre d'Utilisateurs et le nombre de fournisseurs administrés varient selon le Plan.

Le Prestataire peut faire évoluer la Plateforme à tout moment dans une logique d'amélioration continue, notamment par l'ajout, la modification ou la suppression de fonctionnalités. Le Prestataire s'efforce de ne pas dégrader substantiellement les fonctionnalités essentielles souscrites par le Client. En cas de suppression d'une fonctionnalité essentielle, le Prestataire en informe le Client avec un préavis raisonnable et propose, le cas échéant, une fonctionnalité de remplacement.

4.1 Plan Gratuit

Le Prestataire propose un Plan Gratuit donnant accès à un périmètre restreint de fonctionnalités, à des fins de découverte et de test. Le Plan Gratuit est fourni « en l'état » et « selon disponibilité » (as is, as available). Il n'ouvre droit à aucun engagement de niveau de service, à aucun support garanti et à aucune obligation de maintenance ou de continuité. Le Prestataire peut suspendre, modifier ou interrompre le Plan Gratuit à tout moment, sans préavis et sans indemnité.

Tout compte inactif sur le Plan Gratuit pendant une durée continue de quatre-vingt-dix (90) jours peut être suspendu puis supprimé après notification par courrier électronique avec un préavis de quinze (15) jours.

4.2 Période d'essai

Le Prestataire peut proposer une période d'essai gratuite de quatorze (14) jours sur les Plans payants, ouvrant accès à l'ensemble des fonctionnalités du Plan correspondant. À l'issue de la période d'essai, l'abonnement n'est activé que si le Client procède à la souscription effective d'un Plan payant. Aucune carte bancaire n'est requise pour bénéficier de la période d'essai.

Une seule période d'essai peut être accordée par Client. Le Prestataire se réserve le droit de refuser une période d'essai à un Client ayant déjà bénéficié d'une période d'essai antérieure.

Article 5 — Conditions financières

5.1 Prix

Les prix des Plans payants sont indiqués sur le Site, en euros et hors taxes. La TVA et toute autre taxe applicable s'ajoutent au prix selon le taux en vigueur à la date de facturation. Les prix peuvent être révisés par le Prestataire, sous réserve d'un préavis d'au moins trente (30) jours avant la date de renouvellement de l'abonnement. À défaut d'acceptation par le Client, ce dernier conserve la faculté de résilier l'abonnement dans les conditions de l'article 7.

5.2 Modalités de paiement

L'abonnement est payable mensuellement, à terme à échoir, par prélèvement automatique via carte bancaire ou prélèvement SEPA, sauf modalité alternative expressément acceptée par le Prestataire. Le Client autorise le Prestataire (ou son prestataire de paiement) à débiter le moyen de paiement enregistré à chaque échéance.

Les factures sont émises par voie électronique et mises à disposition dans l'espace client. Le Client est réputé les avoir reçues à leur date d'émission.

5.3 Défaut de paiement

À défaut de paiement à l'échéance, des intérêts de retard sont dus de plein droit, sans qu'un rappel ne soit nécessaire, au taux d'intérêt appliqué par la Banque centrale européenne à son opération de refinancement la plus récente majoré de dix (10) points de pourcentage. Une indemnité forfaitaire pour frais de recouvrement de quarante (40) euros est également due, conformément aux articles L. 441-10 et D. 441-5 du Code de commerce, sans préjudice du droit pour le Prestataire de réclamer une indemnité complémentaire sur justificatif.

En cas de non-paiement persistant après une mise en demeure restée infructueuse pendant quinze (15) jours, le Prestataire peut suspendre l'accès à la Plateforme et/ou résilier l'abonnement aux torts du Client, sans préjudice de tous autres droits et recours.

Article 6 — Durée et renouvellement

L'abonnement est conclu pour une durée initiale d'un (1) mois à compter de la date de souscription. Il est reconduit tacitement par périodes successives d'un (1) mois, sauf résiliation par l'une des Parties dans les conditions de l'article 7.

Sauf disposition contraire dans le Bon de commande, aucune durée minimale d'engagement supérieure à un mois n'est imposée.

Article 7 — Résiliation

7.1 Résiliation à l'initiative du Client

Le Client peut résilier son abonnement à tout moment depuis son espace client, avec effet à la fin de la période mensuelle en cours. Aucun remboursement n'est dû pour les périodes entamées.

7.2 Résiliation à l'initiative du Prestataire

Le Prestataire peut résilier l'abonnement à tout moment, moyennant un préavis de trente (30) jours, pour tout motif raisonnable et notamment : évolution de l'offre, recentrage commercial, ou cessation du Service. Dans ce cas, le Prestataire procède au remboursement prorata temporis des sommes éventuellement versées d'avance pour la période postérieure à la prise d'effet de la résiliation.

7.3 Résiliation pour faute

Chaque Partie peut résilier le contrat de plein droit, sans indemnité, en cas de manquement grave de l'autre Partie à ses obligations essentielles, demeuré non remédié dans un délai de quinze (15) jours suivant l'envoi d'une mise en demeure par lettre recommandée ou par voie électronique avec accusé de réception. Constituent notamment des manquements graves : le défaut de paiement, la violation des règles d'usage de la Plateforme prévues à l'article 10, ou toute utilisation frauduleuse, illicite ou portant atteinte à la sécurité de la Plateforme.

Le Prestataire peut, sans préavis, suspendre immédiatement l'accès en cas de menace avérée et imminente pour la sécurité, l'intégrité ou la disponibilité de la Plateforme, ou en cas d'instruction d'une autorité compétente. La suspension est notifiée au Client dans les meilleurs délais.

7.4 Effets de la résiliation

À la résiliation, quel qu'en soit le motif :

  • L'accès à la Plateforme est désactivé à compter de la prise d'effet de la résiliation.
  • Le Client peut, pendant un délai de trente (30) jours à compter de la résiliation, télécharger les Données Client via les fonctionnalités d'export prévues à cet effet.
  • À l'expiration de ce délai, le Prestataire procède à la suppression des Données Client dans les conditions définies au DPA, sous réserve des obligations légales de conservation.
  • Les Données Mutualisées agrégées avant la résiliation peuvent continuer à être exploitées par le Prestataire conformément à l'article 12.

Article 8 — Données personnelles

Les traitements de données à caractère personnel mis en œuvre par les Parties dans le cadre des présentes sont régis par l'Accord de traitement des données (DPA) annexé. En cas de contradiction, le DPA prévaut sur les présentes CGA en matière de protection des données.

La politique de confidentialité applicable aux traitements opérés par le Prestataire en qualité de responsable du traitement (visiteurs du Site, prospects, marketing) est accessible en ligne et fait partie intégrante des relations entre les Parties.

Article 9 — Propriété des données et licence

9.1 Données Client

Le Client conserve la pleine propriété et la maîtrise des Données Client. Il en garantit l'exactitude, la licéité et le caractère non préjudiciable aux tiers.

Le Client concède au Prestataire, pour la durée de l'abonnement et exclusivement aux fins de fournir le Service, un droit non exclusif et non transférable d'héberger, de reproduire, d'afficher, de modifier techniquement et de communiquer les Données Client. Cette licence est strictement limitée aux finalités du Service.

9.2 Données Mutualisées (clause de mutualisation)

Le Client reconnaît et accepte expressément que la Plateforme repose sur un modèle de mutualisation des données d'entreprise relatives aux fournisseurs et prestataires. Cette mutualisation est une caractéristique essentielle du Service et conditionne la souscription. À ce titre :

  • Périmètre. La mutualisation porte exclusivement sur des données relatives à des personnes morales (raison sociale, secteur d'activité, taille, pays, indicateurs de risque agrégés, présence ou non de certifications publiques, etc.) saisies ou produites dans la Plateforme. Elle exclut formellement toute donnée à caractère personnel, tout document confidentiel téléversé, tout contrat ou tout élément identifiant la source des informations.
  • Caractère obligatoire. La mutualisation est une condition d'accès au Service et ne peut être désactivée.
  • Anonymisation de la source. Le Prestataire s'engage à ce que les Données Mutualisées soient agrégées de telle sorte qu'aucun Client tiers ne puisse identifier la source d'une donnée individuelle. Toute restitution se fait sous forme statistique, agrégée ou anonymisée.
  • Droits du Prestataire. Le Client concède au Prestataire, à titre gratuit, mondial, irrévocable et perpétuel (y compris au-delà de la résiliation), le droit d'utiliser, reproduire, modifier, agréger et exploiter les Données Mutualisées aux fins d'enrichir la Plateforme, de produire des indicateurs et des référentiels de marché, de partager ces indicateurs agrégés avec ses autres Clients, et plus généralement de toute fin compatible avec l'objet du Service.
  • Garanties du Client. Le Client garantit disposer des droits nécessaires à la communication au Prestataire des Données Mutualisées au sens du présent article et qu'aucun engagement de confidentialité contraire ne s'oppose à leur mutualisation.
  • Effet de la résiliation. Les Données Mutualisées agrégées avant la résiliation demeurent intégrées aux indicateurs et référentiels et ne peuvent en pratique être retirées du périmètre agrégé. Cette irréversibilité est expressément acceptée par le Client.

Le Client reconnaît avoir pris connaissance et accepté la nature et la portée de la mutualisation décrite au présent article.

9.3 Propriété intellectuelle du Prestataire

La Plateforme, son code source, ses interfaces, ses bases de données, sa documentation et l'ensemble de ses composants demeurent la propriété exclusive du Prestataire et/ou de ses partenaires. Aucun droit de propriété intellectuelle n'est cédé au Client en dehors du droit d'usage limité concédé au titre des présentes.

Le Client s'interdit notamment de : (i) reproduire, modifier, traduire, adapter, décompiler ou désassembler la Plateforme (sauf dans les limites autorisées par la loi) ; (ii) tenter d'extraire ou de reconstituer la base de données sous-jacente ; (iii) contourner les mesures techniques de protection ; (iv) revendre, louer, sous-licencier ou mettre à disposition de tiers l'accès à la Plateforme ; (v) utiliser la Plateforme pour développer un service concurrent.

Article 10 — Obligations du Client et règles d'usage

10.1 Obligations générales

Le Client s'engage à :

  • Utiliser la Plateforme conformément aux présentes CGA, au DPA et à la documentation.
  • Désigner un administrateur principal du compte chargé de la gestion des Utilisateurs et de la sécurité des accès.
  • Veiller à ce que les Utilisateurs respectent les présentes et répondre des actes de ses Utilisateurs comme des siens propres.
  • Maintenir à jour ses informations de facturation et de contact.
  • Disposer d'une connexion internet, d'un navigateur récent et d'un environnement matériel et logiciel compatibles avec la Plateforme.
  • Informer sans délai le Prestataire de toute anomalie ou de tout incident de sécurité.

Le Client est responsable de l'usage qui est fait de la Plateforme depuis ses comptes et des actions de ses Utilisateurs. Il veille à ce que ses Utilisateurs soient informés des règles ci-dessous (articles 10.2 à 10.7) et s'y conforment.

10.2 Sécurité de la Plateforme

Sont notamment interdits :

  • Tenter de contourner, neutraliser, désactiver ou compromettre, par tout moyen, les mesures de sécurité de la Plateforme ou les contrôles d'accès.
  • Tester intentionnellement la sécurité de la Plateforme ou y mener un test d'intrusion sans accord écrit préalable du Prestataire (programme de divulgation responsable, audit contractuel).
  • Utiliser la Plateforme pour stocker, transmettre ou exécuter du code malveillant, des virus, des chevaux de Troie, des rançongiciels ou tout autre logiciel destiné à causer un dommage.
  • Tenter d'accéder à des comptes, des données ou des fonctionnalités auxquels l'Utilisateur n'est pas habilité.
  • Interférer avec ou perturber le fonctionnement normal de la Plateforme, l'infrastructure, les réseaux ou les services tiers utilisés par le Prestataire.

10.3 Respect des droits des tiers

Sont notamment interdits :

  • Téléverser ou diffuser via la Plateforme tout contenu illicite, diffamatoire, injurieux, contrefaisant ou portant atteinte aux droits de tiers, notamment aux droits de propriété intellectuelle, à la vie privée, au droit à l'image, au secret des affaires, à la protection des données personnelles.
  • Importer des données à caractère personnel en violation du RGPD ou de toute autre disposition applicable.
  • Importer des catégories particulières de données (article 9 du RGPD) ou des données relatives aux infractions (article 10 du RGPD) sans accord exprès préalable du Prestataire.
  • Utiliser la Plateforme pour adresser des communications non sollicitées (spam), des chaînes de messages ou tout envoi en masse non conforme aux règles applicables.

10.4 Usage commercial concurrent

Sans préjudice de l'article 9.3 (Propriété intellectuelle du Prestataire), le Client s'interdit en outre de :

  • Utiliser la Plateforme pour développer, concevoir ou exploiter un service concurrent.
  • Effectuer une analyse fonctionnelle, technique ou de performance comparative (benchmark) de la Plateforme et en publier les résultats sans accord écrit préalable du Prestataire.

10.5 Usage des ressources

Sont notamment interdits :

  • Effectuer des opérations automatisées d'envergure (scraping, robots, requêtes en boucle) qui ne seraient pas explicitement prévues par les fonctionnalités ou l'API documentée.
  • Consommer les ressources de la Plateforme de manière manifestement disproportionnée par rapport aux usages normaux d'un Client ou aux limites contractuelles du Plan souscrit.
  • Tenir un nombre artificiellement élevé de comptes Utilisateurs ou contourner les limites contractuelles applicables au Plan souscrit.

10.6 Activités illicites

Le Client s'interdit d'utiliser la Plateforme :

  • Pour la commission, la préparation ou la facilitation d'une infraction pénale.
  • Pour des activités contrevenant aux sanctions internationales applicables, à la lutte contre le blanchiment ou contre le financement du terrorisme.

10.7 Comptes Utilisateurs et divulgation responsable

Chaque compte Utilisateur est strictement nominatif. Il est interdit de partager les identifiants entre plusieurs personnes, de céder l'accès à un compte ou d'utiliser un compte créé au nom d'une autre personne. Toute compromission ou suspicion de compromission doit être signalée sans délai au Prestataire à l'adresse security@cisapp.eu.

Toute personne identifiant une vulnérabilité de sécurité, un défaut ou un comportement anormal de la Plateforme est invitée à le signaler au Prestataire à l'adresse security@cisapp.eu, dans le respect des principes de divulgation responsable : pas d'exfiltration de données au-delà de ce qui est nécessaire pour démontrer la vulnérabilité, pas de divulgation publique avant correction par le Prestataire, pas d'atteinte à la disponibilité ou à l'intégrité des données d'autres Clients. Le Prestataire accuse réception du signalement dans les meilleurs délais et coopère de bonne foi pour évaluer, corriger et, le cas échéant, remercier le rapporteur.

10.8 Conséquences en cas de violation

Sans préjudice des dispositions de l'article 7.3, le Prestataire peut, en cas de violation avérée ou suspectée des règles d'usage prévues au présent article 10, et en fonction de la gravité :

  • Adresser au Client un avertissement formel et solliciter la cessation immédiate du comportement litigieux.
  • Limiter temporairement les fonctionnalités accessibles.
  • Suspendre, sans préavis le cas échéant, l'accès du ou des Utilisateurs concernés ou de l'ensemble du compte Client lorsque la sécurité, l'intégrité ou la disponibilité de la Plateforme l'exigent.
  • Résilier le contrat dans les conditions prévues à l'article 7.3.
  • Conserver les éléments de preuve nécessaires et signaler les faits aux autorités compétentes lorsqu'ils sont susceptibles de constituer une infraction.

Article 11 — Support et disponibilité

Le Service est fourni avec les meilleurs efforts du Prestataire (« best effort »), sans engagement contractuel chiffré de disponibilité ni crédits de service. Le Prestataire opère une supervision continue de la Plateforme, publie les incidents et opérations de maintenance sur une page d'état publique, et fournit un support fonctionnel et technique pendant les Heures Ouvrées — entendues du lundi au vendredi, de 9h00 à 18h00 (heure de Paris), hors jours fériés en France métropolitaine — dans des délais raisonnables proportionnés à la gravité du ticket.

Le Prestataire procède à des sauvegardes régulières des Données Client et à des tests périodiques de restauration. Aucun objectif chiffré de point de reprise (RPO) ni de durée de restauration (RTO) n'est garanti dans le cadre des présentes.

Le Client souhaitant bénéficier d'un engagement contractuel de disponibilité (par exemple 99,9 %), d'un support prioritaire, d'objectifs chiffrés de continuité d'activité et de crédits de service est invité à souscrire un Contrat-cadre de services négocié auprès des équipes commerciales du Prestataire (offre Grands Comptes).

Article 12 — Confidentialité

Chaque Partie s'engage à conserver strictement confidentielles les informations non publiques de l'autre Partie auxquelles elle aurait accès dans le cadre de l'exécution des présentes, et à ne les utiliser qu'aux fins de l'exécution du contrat. Cette obligation perdure pendant cinq (5) ans à compter de la fin de la relation contractuelle.

Ne sont pas couvertes par cette obligation les informations : (i) déjà connues de la Partie réceptrice avant leur communication ; (ii) publiques ou tombées dans le domaine public sans faute de la Partie réceptrice ; (iii) reçues licitement d'un tiers sans engagement de confidentialité ; (iv) développées indépendamment ; ou (v) dont la divulgation est exigée par la loi ou une autorité compétente.

Article 13 — Garanties et limitation de responsabilité

13.1 Garanties du Prestataire

Le Prestataire s'engage à exécuter ses obligations conformément aux règles de l'art applicables à la profession de prestataire de services informatiques en mode SaaS. Il s'agit d'une obligation de moyens.

Le Prestataire ne garantit pas que la Plateforme sera exempte d'erreur ni que son fonctionnement sera ininterrompu. Le Prestataire ne garantit pas l'adéquation de la Plateforme à un usage particulier non décrit dans la documentation.

13.2 Limitation de responsabilité

Le Prestataire est responsable des dommages directs, prévisibles et raisonnablement liés à un manquement à ses obligations contractuelles. Sa responsabilité ne pourra excéder, toutes causes confondues sur l'ensemble de la durée du contrat, le montant total hors taxes effectivement payé par le Client au titre des douze (12) mois précédant le fait générateur de la responsabilité. Pour le Plan Gratuit et la période d'essai, la responsabilité du Prestataire ne pourra excéder cent (100) euros.

En aucun cas le Prestataire ne sera responsable des dommages indirects, immatériels ou consécutifs, et notamment : perte d'exploitation, perte de chiffre d'affaires, perte de clientèle, perte de réputation, perte de données (sauf manquement du Prestataire à ses obligations contractuelles de sauvegarde), atteinte à l'image, préjudice commercial.

Les limitations du présent article ne s'appliquent pas en cas de faute lourde ou intentionnelle du Prestataire, d'atteinte aux personnes ou de toute responsabilité ne pouvant être limitée en vertu d'une disposition légale impérative.

13.3 Garantie du Client

Le Client garantit le Prestataire contre tout recours, réclamation ou action de tiers résultant d'une utilisation non conforme de la Plateforme, d'une violation des présentes ou d'un manquement à ses propres obligations, en particulier en matière de protection des données ou de propriété intellectuelle.

Article 14 — Force majeure

Aucune Partie ne pourra être tenue responsable d'un manquement résultant d'un cas de force majeure au sens de l'article 1218 du Code civil ou d'un événement assimilé : cyberattaque massive subie en dépit de mesures raisonnables, défaillance majeure d'un opérateur de télécommunications ou d'un fournisseur d'énergie, décision d'une autorité publique, pandémie, guerre, émeute, sabotage, catastrophe naturelle. La Partie empêchée informe l'autre dans les meilleurs délais et les Parties s'efforcent de bonne foi de limiter les conséquences. Si l'empêchement persiste plus de soixante (60) jours, chacune des Parties peut résilier le contrat sans indemnité.

Article 15 — Sous-traitance

Le Prestataire peut faire appel à des sous-traitants pour l'exécution de tout ou partie des prestations, dans le respect du RGPD et du DPA. La liste des sous-traitants est tenue à jour et communiquée sur simple demande.

Article 16 — Évolution réglementaire

Les Parties reconnaissent que l'activité du Prestataire est susceptible d'être soumise à des évolutions législatives ou réglementaires significatives, notamment en matière de cybersécurité (NIS2), de résilience opérationnelle numérique (DORA) ou d'intelligence artificielle (Règlement IA). En cas d'évolution réglementaire significative impactant le Service ou les présentes, le Prestataire pourra modifier les présentes CGA et leurs annexes ou compléter ces dernières par des avenants spécifiques (notamment Addendum NIS2, Addendum DORA, Addendum IA). Le Prestataire informe le Client de toute modification au moins trente (30) jours avant son entrée en vigueur. À défaut d'acceptation, le Client peut résilier l'abonnement dans les conditions de l'article 7.

Article 17 — Modifications des CGA

Le Prestataire se réserve le droit de modifier à tout moment les présentes CGA et leurs annexes. Toute modification substantielle est notifiée au Client par voie électronique au moins trente (30) jours avant son entrée en vigueur. La poursuite de l'utilisation du Service après l'entrée en vigueur des modifications vaut acceptation de la nouvelle version. À défaut d'acceptation, le Client peut résilier l'abonnement dans les conditions de l'article 7.

Article 18 — Cession

Le Client ne peut céder ses droits et obligations au titre des présentes sans l'accord écrit préalable du Prestataire. Le Prestataire peut librement céder le contrat, en totalité ou en partie, à toute entité Affiliée ou à un tiers dans le cadre d'une opération de réorganisation, fusion, acquisition ou cession d'activité, à charge pour le cessionnaire de reprendre l'intégralité des obligations à l'égard du Client.

Article 19 — Notifications

Sauf disposition contraire, toute notification entre les Parties est valablement effectuée par voie électronique aux adresses indiquées dans l'espace client. Les notifications du Client en matière de résiliation ou de réclamation doivent être adressées à legal@cisapp.eu. Les notifications relatives à la protection des données doivent être adressées à privacy@cisapp.eu.

Article 20 — Loi applicable et juridiction

Les présentes CGA sont régies par le droit français. Tout litige relatif à leur formation, leur interprétation ou leur exécution sera, à défaut de résolution amiable dans un délai de soixante (60) jours à compter de la première réclamation écrite, soumis à la compétence exclusive des tribunaux du ressort du siège social du Prestataire, nonobstant pluralité de défendeurs ou appel en garantie.

Article 21 — Dispositions diverses

21.1 Indivisibilité

Si l'une quelconque des stipulations des présentes était déclarée nulle ou inapplicable, les autres stipulations resteraient en vigueur. Les Parties s'efforceraient alors de remplacer la stipulation invalide par une stipulation valide dont l'effet économique serait le plus proche possible.

21.2 Non-renonciation

Le fait pour une Partie de ne pas se prévaloir d'un manquement de l'autre Partie à l'une quelconque de ses obligations ne saurait être interprété comme une renonciation à se prévaloir d'un tel manquement à l'avenir.

21.3 Intégralité

Les présentes CGA et leurs annexes (DPA, Politique de confidentialité) constituent l'intégralité de l'accord entre les Parties et remplacent tout accord, échange ou document antérieur portant sur le même objet.

21.4 Indépendance des Parties

Les Parties demeurent indépendantes. Les présentes n'instituent entre elles aucun mandat, ni société commune, ni relation employeur-employé.

21.5 Convention de preuve

Les Parties conviennent que les enregistrements électroniques effectués dans les systèmes du Prestataire (logs d'accès, écrans de souscription, factures, courriels échangés depuis les adresses contractuelles) sont admissibles comme preuve, font foi entre les Parties et seront opposables au même titre, dans les mêmes conditions et avec la même force probante que tout document écrit.

Dernière mise à jour : 12 août 2026. Version : 1.0.0.