Article 1 – Identification du Prestataire
Les présentes Conditions Générales de Vente sont proposées par :
OptiNet-Security
Entreprise individuelle (Micro-entrepreneur)
Exploitant : Mattéo THIBAUD
SIREN : 942 079 484
Siège social : 80 rue des Plantes – 85300 Challans – France
TVA : TVA non applicable – article 293 B du Code général des impôts
Adresse électronique : contact@optinet-security.com
Site Internet : https://optinet-security.com
Ci-après dénommée « OptiNet-Security » ou « le Prestataire ».
Article 2 – Objet
Les présentes Conditions Générales de Vente ont pour objet de définir les modalités selon lesquelles OptiNet-Security fournit ses prestations de services, commercialise des solutions de cybersécurité et vend des licences logicielles auprès de ses clients.
Les prestations proposées par OptiNet-Security comprennent notamment, sans que cette liste soit limitative :
- Les audits de cybersécurité
- Les audits techniques et organisationnels
- Les tests d'intrusion (Pentest)
- Les investigations numériques et investigations post-incident
- Les prestations de réponse à incident
- Les analyses de compromission et recherches de persistance
- Les investigations en sources ouvertes (OSINT)
- Les recherches de fuites de données personnelles ou professionnelles
- Les analyses de postes de travail, serveurs, réseaux et infrastructures
- Les prestations de sécurisation de systèmes d'information
- Les prestations de conseil et d'accompagnement en cybersécurité
- La rédaction de rapports techniques
- La rédaction de rapports de préjudice financier
- L’installation, la configuration et l'administration de solutions de cybersécurité
- La vente, l'installation, le renouvellement et la gestion de licences Sophos
- Toute autre prestation relevant du domaine de la cybersécurité ou de la sécurité des systèmes d'information.
Les présentes CGV s'appliquent à l'ensemble des prestations réalisées par OptiNet-Security, y compris celles qui ne seraient pas expressément mentionnées ci-dessus mais qui relèvent de son activité.
Article 3 – Champ d'application
Les présentes Conditions Générales de Vente s'appliquent à toute commande de prestation ou de produit effectuée auprès d'OptiNet-Security.
Elles concernent l'ensemble des clients, qu'ils soient :
- Particuliers
- Professionnels
- Associations
- Collectivités territoriales
- Administrations
- Ou toute autre personne physique ou morale.
Les présentes CGV prévalent sur tout autre document du client, notamment ses éventuelles conditions générales d'achat, sauf acceptation écrite expresse d'OptiNet-Security.
Le fait pour OptiNet-Security de ne pas se prévaloir, à un moment donné, d'une disposition des présentes CGV ne saurait être interprété comme une renonciation à s'en prévaloir ultérieurement.
Si l'une des dispositions des présentes CGV venait à être déclarée nulle ou inapplicable, les autres dispositions demeureront pleinement applicables.
Article 4 – Définitions
Au sens des présentes Conditions Générales de Vente, les termes suivants auront la signification suivante :
Prestataire : désigne OptiNet-Security.
Client : toute personne physique ou morale ayant sollicité une prestation, signé un devis ou commandé un produit auprès d'OptiNet-Security.
Prestation : toute mission réalisée par OptiNet-Security, qu'elle soit effectuée à distance ou sur site.
Produit : tout logiciel, abonnement, licence, équipement ou solution commercialisé par OptiNet-Security.
Solution Sophos : tout logiciel, licence, abonnement, équipement ou service édité par Sophos et distribué ou installé par OptiNet-Security.
Investigation numérique : toute opération technique visant à analyser un système informatique, un équipement numérique ou un réseau afin d'identifier des éléments techniques relatifs à un incident de sécurité, une compromission ou un comportement anormal.
Investigation OSINT : toute recherche réalisée exclusivement à partir d'informations légalement accessibles au public, sans intrusion dans un système d'information.
Rapport : tout document, compte rendu, rapport d'audit, rapport d'investigation, rapport OSINT, rapport de préjudice financier ou toute autre documentation remise au client.
Incident de sécurité : tout événement susceptible de porter atteinte à la confidentialité, à l'intégrité, à la disponibilité ou à la traçabilité d'un système d'information ou de données numériques.
Devis : proposition commerciale émise par OptiNet-Security précisant notamment la nature des prestations, leur prix, leurs modalités d'exécution et, le cas échéant, leur durée.
Article 5 – Acceptation des Conditions Générales de Vente
Les présentes Conditions Générales de Vente sont consultables à tout moment sur le site Internet d'OptiNet-Security et peuvent être communiquées au client sur simple demande.
Toute signature d'un devis, validation électronique, acceptation écrite d'une proposition commerciale, commande de prestation, règlement d'un acompte ou paiement d'une facture emporte l'acceptation pleine, entière et sans réserve des présentes Conditions Générales de Vente.
Le client reconnaît avoir pris connaissance des présentes CGV préalablement à la conclusion du contrat et déclare les accepter sans restriction ni réserve.
Les présentes CGV constituent le socle unique de la relation contractuelle entre les parties, sauf convention particulière écrite conclue avec OptiNet-Security.
Article 6 – Devis et formation du contrat
Toute prestation réalisée par OptiNet-Security fait, sauf exception, l'objet d'un devis préalable.
Les devis sont établis gratuitement, sauf mention contraire.
Sauf indication différente figurant sur le devis, celui-ci demeure valable pendant une durée de trente (30) jours calendaires à compter de sa date d'émission.
Le contrat est réputé conclu dès la première des situations suivantes :
- Signature manuscrite ou électronique du devis
- Acceptation écrite par courrier électronique
- Validation numérique du devis
- Versement d'un acompte lorsque celui-ci est prévu
- Règlement total ou partiel de la prestation.
À compter de cette acceptation, le devis devient définitif et engage les deux parties.
Toute modification demandée par le client après acceptation du devis devra faire l'objet d'un accord écrit d'OptiNet-Security et pourra entraîner une révision du prix, des délais ou des conditions d'exécution.
OptiNet-Security se réserve le droit de refuser toute modification susceptible de compromettre la bonne exécution de la prestation ou d'en modifier substantiellement l'économie.
Les prestations débutent uniquement après acceptation du devis et, le cas échéant, après réception de l'acompte prévu au devis.
Les documents commerciaux, devis, propositions techniques, méthodologies, rapports préliminaires ou tout autre document transmis au client demeurent la propriété exclusive d'OptiNet-Security et ne peuvent être reproduits, diffusés ou communiqués à un tiers sans autorisation écrite préalable.
Article 7 – Prestations de cybersécurité
OptiNet-Security intervient dans le domaine de la cybersécurité auprès des particuliers, professionnels, associations, collectivités et administrations.
Les prestations proposées comprennent notamment, sans que cette liste soit exhaustive :
- Audits de cybersécurité
- Audits techniques et organisationnels
- Tests d'intrusion (Pentest)
- Réponse à incident
- Investigations numériques (Forensic)
- Analyses post-compromission
- Recherche de mécanismes de persistance
- Investigations en sources ouvertes (OSINT)
- Recherche de fuites de données personnelles ou professionnelles
- Analyse de postes de travail, serveurs, équipements mobiles et réseaux
- Sécurisation d'infrastructures informatiques
- Accompagnement et conseil en cybersécurité
- Installation, configuration et administration de solutions de sécurité
- Vente, installation, renouvellement et gestion de licences Sophos
- Sensibilisation aux bonnes pratiques de cybersécurité
- Assistance technique
- Rédaction de rapports techniques
- Rédaction de rapports de préjudice financier
- Toute autre prestation relevant du domaine de la cybersécurité
Chaque mission est définie par un devis précisant notamment son périmètre, ses modalités d'exécution, son coût et, le cas échéant, sa durée.
Les prestations sont soumises à une obligation de moyens. OptiNet-Security met en œuvre toutes les compétences, ressources humaines, méthodologies et outils raisonnablement nécessaires à leur bonne exécution, sans pouvoir garantir un résultat déterminé.
Article 8 – Investigations numériques et réponse à incident
Les investigations numériques réalisées par OptiNet-Security ont pour objectif d'analyser un système d'information, un poste informatique, un serveur, un équipement mobile ou tout autre support numérique afin d'identifier des éléments techniques liés à un incident de sécurité.
Ces investigations peuvent notamment comprendre :
- L'analyse des journaux système
- L’analyse des processus et services actifs
- La recherche de logiciels malveillants
- La recherche d'accès non autorisés
- La recherche de mécanismes de persistance
- L’analyse des connexions réseau
- L’analyse des comptes utilisateurs
- L’analyse des configurations de sécurité
- L’identification d'indices techniques utiles à la compréhension d'un incident.
Les investigations sont réalisées conformément aux bonnes pratiques reconnues de la cybersécurité et selon l'état des connaissances techniques disponible au moment de l'intervention.
En conséquence, OptiNet-Security ne garantit jamais qu'une analyse permettra de détecter l'ensemble des menaces existantes.
Certaines compromissions particulièrement sophistiquées, anciennes, chiffrées ou volontairement dissimulées peuvent ne laisser aucun indice exploitable.
Les conclusions sont établies exclusivement sur la base des éléments techniques accessibles au moment de la mission.
Les recommandations formulées par OptiNet-Security constituent des préconisations techniques destinées à améliorer le niveau de sécurité du client.
Le client demeure libre de les appliquer ou non.
OptiNet-Security ne pourra être tenue responsable des conséquences résultant de leur absence de mise en œuvre.
Article 9 – Investigations OSINT et recherche de fuites de données
OptiNet-Security peut réaliser des investigations en sources ouvertes (OSINT) afin d'identifier des informations publiquement accessibles concernant une personne physique, une personne morale, un domaine Internet, une infrastructure ou tout autre élément communiqué par le client.
Ces investigations sont exclusivement réalisées à partir de sources légalement accessibles au public.
Aucune intrusion dans un système informatique, aucun contournement de mesure de sécurité ni aucun accès non autorisé ne sont réalisés dans le cadre de ces prestations.
Les recherches de fuites de données ont pour objet d'identifier des informations susceptibles d'avoir été exposées lors d'incidents de sécurité connus.
Les résultats sont fournis à titre informatif et reflètent uniquement les informations accessibles au moment de la prestation.
OptiNet-Security ne garantit ni l'exhaustivité des données découvertes ni leur disponibilité permanente.
Le client demeure seul responsable des démarches qu'il entreprend à la suite des informations communiquées.
Article 10 – Rapports techniques et rapports de préjudice financier
À l'issue de certaines prestations, OptiNet-Security peut remettre au client un rapport technique.
Selon la mission réalisée, ce rapport peut notamment comprendre :
- Les constatations techniques effectuées
- Les vulnérabilités identifiées
- Les éléments techniques observés
- Les preuves recueillies
- Une chronologie des événements lorsque cela est possible
- Les risques identifiés
- Les recommandations de sécurisation
- Les éléments utiles à la compréhension d'un incident.
Lorsque la mission concerne une fraude ou un incident ayant entraîné un préjudice financier, OptiNet-Security peut établir un rapport de préjudice financier.
Ce document est destiné à accompagner les démarches du client auprès :
- Des autorités compétentes
- Des services d'enquête
- Des établissements bancaires
- Des compagnies d'assurance
- Des conseils juridiques
- Ou de toute autre administration.
Ces rapports constituent des documents techniques.
Ils ne constituent ni une expertise judiciaire, ni un acte d'huissier, ni une décision administrative, ni un avis juridique.
Ils ne garantissent en aucun cas l'obtention d'une indemnisation ou l'issue favorable d'une procédure.
Les rapports demeurent confidentiels et sont exclusivement destinés au client, sauf demande expresse de celui-ci ou obligation légale.
Article 11 – Vente, installation et gestion des solutions Sophos
OptiNet-Security commercialise, installe, configure et administre les solutions éditées par Sophos.
Les prestations peuvent notamment comprendre :
- La fourniture de licences
- L’installation des logiciels
- La configuration initiale
- Le paramétrage des politiques de sécurité
- L’accompagnement technique
- Le renouvellement des abonnements
- L’assistance liée à la solution.
Les licences Sophos sont soumises aux présentes Conditions Générales de Vente ainsi qu'aux conditions contractuelles et aux politiques de licence définies par l'éditeur Sophos.
En cas de contradiction concernant le fonctionnement des logiciels, les conditions de l'éditeur prévalent.
Une licence activée ne peut être remboursée, sauf disposition légale impérative contraire.
OptiNet-Security ne saurait être tenue responsable d'une interruption de service, d'une évolution fonctionnelle ou d'une modification des conditions commerciales décidée par l'éditeur Sophos.
Article 12 – Conditions particulières applicables aux licences Sophos
12.1 Particuliers
Les licences Sophos destinées aux particuliers sont souscrites pour une durée de douze (12) mois à compter de leur activation ou de leur installation par OptiNet-Security.
Sauf mention contraire figurant sur le devis ou la facture, elles prennent automatiquement fin à l'issue de cette période.
Le renouvellement fait l'objet d'une nouvelle commande ou d'un nouveau devis.
Toute licence activée est considérée comme définitivement consommée et ne peut donner lieu à un remboursement.
12.2 Professionnels
Les solutions Sophos destinées aux professionnels sont proposées sous la forme d'un abonnement mensuel, sauf stipulation contraire figurant sur le devis.
L'abonnement comprend les éléments expressément prévus dans l'offre commerciale acceptée par le client.
Le maintien des protections est conditionné au règlement des échéances.
En cas d'impayé, OptiNet-Security pourra suspendre ou interrompre les services après information du client, sans préjudice des sommes restant dues.
Toute résiliation demandée par le client prend effet selon les modalités précisées dans le devis ou le contrat applicable.
Les licences déjà consommées ou les mensualités échues demeurent intégralement dues.
Article 13 – Obligations du client
Le client s'engage à collaborer de bonne foi avec OptiNet-Security pendant toute la durée de la prestation.
À ce titre, il s'engage notamment à :
- Fournir des informations exactes, complètes et sincères
- Communiquer l'ensemble des éléments nécessaires à la réalisation de la prestation
- Informer OptiNet-Security de toute modification susceptible d'impacter le déroulement de la mission
- Garantir disposer de tous les droits et autorisations nécessaires pour permettre l'intervention sur les systèmes concernés
- Mettre à disposition les accès, identifiants, équipements ou documents nécessaires lorsque cela est requis
- Respecter les préconisations communiquées par OptiNet-Security lorsqu'elles sont nécessaires à la bonne exécution de la prestation.
Le client garantit être propriétaire des équipements concernés ou disposer d'une autorisation expresse lui permettant de solliciter l'intervention d'OptiNet-Security.
Le client demeure seul responsable de la légalité des informations, données, contenus ou systèmes sur lesquels il demande une intervention.
En cas d'informations incomplètes, erronées ou volontairement dissimulées, OptiNet-Security ne pourra être tenue responsable des conséquences pouvant en résulter.
Lorsque la mission porte sur un système appartenant à un tiers, le client garantit avoir obtenu l'ensemble des autorisations nécessaires. À défaut, OptiNet-Security pourra suspendre ou refuser la prestation.
Article 14 – Interventions sur site et à distance
Les prestations peuvent être réalisées :
- À distance
- Sur le site du client ;
- Ou en tout autre lieu convenu entre les parties.
Lorsque la prestation nécessite une intervention à distance, le client s'engage à fournir un accès fonctionnel ainsi que les autorisations nécessaires à sa réalisation.
Le client demeure responsable du bon fonctionnement de sa connexion Internet, de son alimentation électrique et de son environnement informatique.
Toute interruption indépendante de la volonté d'OptiNet-Security, notamment liée à une panne réseau, une coupure électrique ou un dysfonctionnement matériel, pourra entraîner un report de la prestation sans engager la responsabilité du Prestataire.
Dans le cadre des interventions sur site, le client s'engage à mettre à disposition un environnement de travail permettant la réalisation de la mission dans des conditions normales de sécurité.
OptiNet-Security se réserve le droit d'interrompre immédiatement une intervention si les conditions techniques, matérielles ou de sécurité ne permettent plus sa bonne exécution.
Article 15 – Sauvegarde des données
Le client demeure seul responsable de la sauvegarde de ses données avant toute intervention.
Il lui appartient de réaliser une sauvegarde complète et exploitable de l'ensemble de ses données, configurations et informations importantes avant le début de la prestation.
Sauf mention expresse figurant sur le devis, aucune prestation de sauvegarde ou de restauration n'est incluse dans les services proposés par OptiNet-Security.
Malgré toutes les précautions mises en œuvre, certaines opérations techniques peuvent entraîner des modifications, suppressions ou indisponibilités de données, notamment lors :
- D’opérations de désinfection
- D'analyses approfondies
- De réparations logicielles
- De réinstallations
- De restaurations
- De modifications de configuration.
En conséquence, OptiNet-Security ne pourra être tenue responsable de la perte de données lorsque le client n'aura pas effectué de sauvegarde préalable ou lorsque cette perte résulte d'un dysfonctionnement indépendant de la prestation.
Article 16 – Tarifs et frais de déplacement
Les tarifs applicables sont ceux figurant sur le devis accepté par le client.
Les prix sont exprimés en euros (€).
OptiNet-Security étant soumise au régime de la franchise en base de TVA, les prestations sont facturées sans TVA conformément à l'article 293 B du Code général des impôts, sauf évolution de la réglementation applicable.
Les prestations sont facturées selon les modalités prévues au devis, lesquelles peuvent notamment prévoir :
- Un forfait
- Une facturation au temps passé
- Une facturation par intervention
- Une facturation récurrente
- Une combinaison de plusieurs de ces modalités.
Les déplacements peuvent faire l'objet d'une facturation spécifique lorsqu'ils sont prévus dans le devis ou le contrat.
Les frais exceptionnellement engagés pour les besoins de la mission (péages, stationnement, hébergement, transport ou autres dépenses directement liées à la prestation) pourront être refacturés au client lorsqu'ils auront été prévus ou acceptés par celui-ci.
Toute prestation supplémentaire non prévue au devis initial fera l'objet d'un devis complémentaire ou d'un accord écrit préalable.
Article 17 – Conditions de paiement
Sauf stipulation contraire figurant sur le devis, les factures sont payables comptant, sans escompte, à leur date d'émission.
Les modalités de règlement peuvent notamment être les suivantes :
- Virement bancaire
- Carte bancaire
- Prélèvement automatique lorsqu'il est proposé
- Tout autre moyen de paiement accepté par OptiNet-Security.
OptiNet-Security peut demander le versement d'un acompte avant le début de la prestation.
Dans ce cas, l'intervention ne débute qu'après encaissement effectif de cet acompte.
Pour les prestations récurrentes, notamment les abonnements professionnels, les échéances sont précisées dans le devis ou le contrat.
Toute facture est réputée acceptée à défaut de contestation écrite, motivée et adressée dans un délai de quinze (15) jours calendaires suivant sa réception.
Le paiement intégral des sommes dues constitue une obligation essentielle du client.
Aucune compensation ou retenue ne pourra être effectuée sans l'accord écrit préalable d'OptiNet-Security.
Article 18 – Retard de paiement
Le client s'engage à régler les sommes dues dans les délais indiqués sur le devis ou la facture.
À défaut de paiement à l'échéance, OptiNet-Security pourra, sans mise en demeure préalable lorsque la loi l'autorise :
- Suspendre l'exécution des prestations en cours
- Suspendre tout accès aux services ou abonnements concernés
- Reporter toute nouvelle intervention
- Refuser toute nouvelle commande jusqu'au règlement intégral des sommes dues.
Pour les clients professionnels, conformément aux dispositions du Code de commerce, tout retard de paiement entraîne de plein droit :
- L’application de pénalités de retard calculées sur la base du taux d'intérêt légal majoré, ou de tout taux minimal impératif prévu par la réglementation applicable
- Le paiement d'une indemnité forfaitaire pour frais de recouvrement de quarante (40) euros, sans préjudice de toute indemnisation complémentaire lorsque les frais réellement engagés sont supérieurs.
Pour les clients particuliers, les pénalités de retard sont appliquées dans les conditions prévues par la réglementation en vigueur.
En cas de défaut de paiement persistant, OptiNet-Security pourra engager toute procédure de recouvrement utile. Les frais engagés pour le recouvrement des sommes dues pourront être réclamés au client dans les conditions prévues par la loi.
Le paiement d'une facture ne peut être suspendu ou retardé en raison d'une contestation portant sur une autre prestation, sauf décision contraire d'une juridiction compétente.
Article 19 – Annulation, report et interruption des prestations
Toute demande d'annulation ou de report d'une prestation devra être formulée par écrit dans les meilleurs délais.
OptiNet-Security s'efforcera, dans la mesure du possible, de répondre favorablement aux demandes de report, sans que cela ne constitue une obligation.
Lorsqu'une prestation n'a pas encore débuté, les modalités d'annulation peuvent être précisées dans le devis ou faire l'objet d'un accord particulier entre les parties.
Toute prestation déjà commencée est intégralement due.
Lorsqu'OptiNet-Security a engagé des frais, mobilisé des ressources, réservé une intervention ou réalisé des travaux préparatoires avant une annulation, ces éléments pourront être facturés au client au prorata des prestations effectivement réalisées et des frais engagés.
Si l'exécution de la prestation est interrompue à la demande du client ou en raison d'un manquement de celui-ci à ses obligations contractuelles, les prestations déjà réalisées demeurent exigibles.
OptiNet-Security se réserve le droit d'interrompre ou de suspendre immédiatement une prestation lorsque :
- Le client ne fournit pas les éléments nécessaires à son exécution
- Les conditions techniques ne permettent plus une intervention sécurisée
- La prestation est susceptible d'entraîner une violation de la législation applicable
- Le client demande une intervention manifestement illicite ou contraire à l'éthique professionnelle.
Dans ces hypothèses, les prestations déjà exécutées restent dues.
Article 20 – Délais d'exécution
Les délais d'intervention ou d'exécution communiqués par OptiNet-Security sont fournis à titre indicatif, sauf engagement exprès figurant sur le devis ou dans un contrat particulier.
Les délais peuvent notamment varier en fonction :
- De la complexité de la mission
- Des informations transmises par le client
- De la disponibilité des équipements concernés
- De la réactivité du client
- De la disponibilité des éditeurs ou fournisseurs
- D’événements indépendants de la volonté d'OptiNet-Security.
Le client reconnaît que certaines prestations, notamment les investigations numériques, les analyses de compromission, les recherches de persistance, les investigations OSINT ou les rapports techniques, nécessitent des délais pouvant varier selon la nature et la complexité des éléments à analyser.
OptiNet-Security ne pourra être tenue responsable d'un retard imputable :
- Au client
- À un tiers
- À un fournisseur ou à un éditeur
- À un cas de force majeure
- Ou à toute circonstance échappant raisonnablement à son contrôle.
Sauf disposition légale impérative contraire, un retard dans l'exécution d'une prestation ne pourra donner lieu à l'annulation automatique de la commande, au refus de paiement ou à l'octroi de dommages et intérêts, sauf faute prouvée d'OptiNet-Security.
Article 21 – Obligation de moyens
Les prestations réalisées par OptiNet-Security sont soumises à une obligation de moyens et non à une obligation de résultat.
OptiNet-Security met en œuvre l'ensemble des compétences, connaissances techniques, méthodologies, outils et moyens humains raisonnablement nécessaires afin d'exécuter les prestations conformément aux règles de l'art et à l'état des connaissances techniques disponibles au moment de l'intervention.
Le client reconnaît que les prestations de cybersécurité ne permettent pas de garantir dans le futur :
- L’absence totale de vulnérabilités
- L’absence de logiciel malveillant
- L’absence de compromission
- L’absence d'attaque future
- L’impossibilité d'une nouvelle intrusion
- Ni une sécurité absolue du système d'information.
Les investigations sont réalisées à partir des éléments techniques accessibles au moment de la mission.
Certaines attaques sophistiquées, persistantes ou volontairement dissimulées peuvent ne laisser aucun indice détectable.
En conséquence, les conclusions et recommandations formulées par OptiNet-Security correspondent exclusivement aux constatations réalisées lors de la prestation et ne constituent en aucun cas une garantie permanente de sécurité.
Article 22 – Responsabilité
OptiNet-Security est responsable des seuls dommages directs résultant d'une faute prouvée dans l'exécution de ses prestations.
Sa responsabilité ne pourra notamment pas être engagée lorsque le dommage résulte :
- D’une utilisation non conforme des recommandations formulées
- Du refus ou de l'absence de mise en œuvre des mesures de sécurité préconisées
- D’une mauvaise utilisation des équipements ou logiciels par le client ou un tiers
- D’une défaillance d'un logiciel, d'un service ou d'un équipement fourni par un tiers
- D’une attaque informatique postérieure à l'intervention
- D’un cas de force majeure
- D’un événement échappant raisonnablement à son contrôle.
OptiNet-Security ne saurait être tenue responsable des pertes indirectes, notamment :
- Pertes d'exploitation
- Pertes de chiffre d'affaires
- Pertes de bénéfices
- Pertes de clientèle
- Pertes de données imputables à l'absence de sauvegarde préalable
- Atteinte à l'image ou à la réputation
- Manque à gagner
- Ou de tout autre préjudice indirect.
Lorsque la responsabilité d'OptiNet-Security est retenue, celle-ci est limitée, sauf faute lourde ou dolosive ou disposition légale impérative contraire, au montant hors taxes effectivement payé par le client au titre de la prestation ayant directement causé le dommage.
Cette limitation ne s'applique pas lorsque la loi en dispose autrement.
Article 23 – Assurance
OptiNet-Security déclare être assurée au titre de sa responsabilité civile professionnelle pour les activités exercées dans le cadre de son objet.
Cette assurance couvre les conséquences pécuniaires de la responsabilité civile pouvant incomber à OptiNet-Security dans les limites, conditions, exclusions et plafonds prévus par le contrat d'assurance souscrit.
Sur demande du client, une attestation d'assurance en cours de validité pourra être communiquée, sous réserve des informations couvertes par le secret des affaires.
Article 24 – Réclamations
Toute réclamation relative à une prestation, une facture ou un produit devra être adressée à OptiNet-Security par écrit, par courrier électronique ou par courrier postal, dans un délai raisonnable à compter de la découverte du fait à l'origine de la réclamation. (A l’adresse support@optinet-security.com)
La réclamation devra être suffisamment précise et comporter l'ensemble des éléments permettant son examen.
OptiNet-Security s'engage à accuser réception de la demande et à l'examiner avec diligence.
Le dépôt d'une réclamation ne suspend pas l'obligation de paiement des sommes dues, sauf accord écrit d'OptiNet-Security ou décision d'une juridiction compétente.
Les parties s'engagent à rechercher, dans la mesure du possible, une solution amiable avant toute procédure judiciaire.
Article 25 – Confidentialité
Dans le cadre de l'exécution des prestations, OptiNet-Security ainsi que le client s'engagent à conserver strictement confidentielles toutes les informations, documents, données, identifiants, accès, procédés, éléments techniques ou commerciaux dont ils auraient connaissance.
Cette obligation de confidentialité s'applique pendant toute la durée de la relation contractuelle ainsi qu'après son expiration, quelle qu'en soit la cause.
OptiNet-Security s'engage notamment à préserver la confidentialité :
- Des infrastructures informatiques du client
- Des identifiants et mots de passe confiés
- Des données personnelles
- Des informations commerciales
- Des documents internes
- Des résultats des investigations
- Des rapports techniques
- Des rapports de préjudice financier
- Des résultats d'audits
- Des résultats de tests d'intrusion
- Des investigations OSINT
- De toute information obtenue dans le cadre de la prestation.
Les rapports, comptes rendus, documents techniques, preuves numériques, captures d'écran, journaux d'événements, analyses ou tout autre document remis au client sont strictement confidentiels.
Ils sont exclusivement destinés au client et ne peuvent être reproduits, diffusés, publiés, transmis ou communiqués à un tiers sans l'autorisation écrite préalable d'OptiNet-Security, sauf obligation légale ou demande émanant d'une autorité compétente.
Cette obligation ne s'applique pas aux informations :
- Déjà accessibles publiquement sans faute des parties
- Obtenues légalement auprès d'un tiers
- Dont la divulgation est imposée par une disposition légale ou réglementaire.
Article 26 – Protection des données personnelles
OptiNet-Security traite les données personnelles dans le respect des dispositions du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ainsi que de la législation française applicable.
Les données collectées sont utilisées uniquement dans le cadre :
- De la gestion des devis, commandes et factures
- De l'exécution des prestations
- Du suivi de la relation commerciale
- Des obligations légales et réglementaires
- De la sécurité des systèmes d'information.
OptiNet-Security met en œuvre les mesures techniques et organisationnelles raisonnablement nécessaires afin de garantir un niveau de sécurité adapté aux données traitées.
Lorsque l'exécution d'une prestation nécessite l'accès à des données personnelles appartenant au client ou à un tiers, OptiNet-Security intervient uniquement dans la limite des opérations nécessaires à la réalisation de la mission confiée.
Le client demeure responsable de la licéité des traitements qu'il met en œuvre ainsi que des données qu'il communique à OptiNet-Security.
Les données personnelles sont conservées pendant la durée nécessaire à l'exécution des prestations ainsi que pour satisfaire aux obligations légales, comptables et fiscales applicables.
Conformément à la réglementation en vigueur, toute personne concernée dispose notamment d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de ses données lorsque ces droits sont applicables.
Ces droits peuvent être exercés en contactant OptiNet-Security à l'adresse suivante :
contact@optinet-security.com
Les modalités complètes de traitement des données personnelles sont précisées dans la Politique de confidentialité disponible sur le site Internet d'OptiNet-Security.
Article 27 – Propriété intellectuelle
L'ensemble des documents réalisés par OptiNet-Security demeure protégé par les dispositions du Code de la propriété intellectuelle.
Sauf stipulation contraire écrite, OptiNet-Security demeure titulaire de l'ensemble des droits de propriété intellectuelle portant notamment sur :
- Ses méthodologies
- Ses procédures
- Ses outils
- Ses modèles d'analyse
- Ses supports de formation
- Ses rapports types
- Ses scripts
- Ses développements internes
- Ses modèles de documents
- Ainsi que tout élément créé dans le cadre de son activité.
Les rapports remis au client sont destinés exclusivement à son usage interne.
Le client bénéficie d'un droit d'utilisation des livrables pour ses besoins propres.
Il s'interdit toutefois, sauf accord écrit préalable d'OptiNet-Security :
- De modifier les rapports de manière à en altérer le sens
- De supprimer les mentions d'identification d'OptiNet-Security
- De reproduire ou commercialiser les livrables
- De les utiliser dans un autre contexte que celui pour lequel ils ont été réalisés lorsque cette utilisation est susceptible de porter atteinte aux droits d'OptiNet-Security.
Les outils, scripts, modèles, procédures ou méthodologies développés par OptiNet-Security dans le cadre d'une prestation demeurent sa propriété exclusive, sauf convention contraire écrite.
Les logos, marques, noms commerciaux, éléments graphiques et contenus présents sur le site Internet d'OptiNet-Security demeurent la propriété exclusive de leur titulaire et ne peuvent être utilisés sans autorisation préalable.
Article 28 – Avis clients et communication
Dans le cadre de l'amélioration continue de la qualité de ses services et de la promotion de son activité, OptiNet-Security est susceptible de mettre en avant les avis publiés par ses clients.
Seuls les avis librement et volontairement publiés par le client sur des plateformes publiques, notamment Cybermalveillance.gouv.fr, Trustpilot, Discord ou toute autre plateforme publique, pourront être reproduits ou affichés sur le site Internet d'OptiNet-Security, sur ses réseaux sociaux ou sur tout autre support de communication.
Les avis sont reproduits de manière fidèle, sans modification de leur contenu, à l'exception des adaptations strictement nécessaires à leur mise en forme (mise en page, correction d'erreurs typographiques manifestes ou raccourcissement sans altération du sens).
Lorsque l'avis comporte des données à caractère personnel non nécessaires à sa publication, OptiNet-Security se réserve le droit de les anonymiser ou de les masquer afin de respecter la réglementation applicable en matière de protection des données personnelles.
Le client conserve la possibilité de demander le retrait d'un avis reproduit par OptiNet-Security lorsqu'il justifie d'un motif légitime, notamment en cas d'atteinte à ses droits ou à sa vie privée. Toute demande devra être adressée à l'adresse électronique suivante : support@optinet-security.com.
La présente clause ne confère à OptiNet-Security aucun droit de modifier le sens des avis publiés ni de créer de faux avis ou témoignages. Seuls des avis authentiques, librement publiés par les clients sur des plateformes publiques, sont susceptibles d'être reproduits.
Article 29 – Force majeure
OptiNet-Security ne pourra être tenue responsable de l'inexécution ou du retard dans l'exécution de ses obligations lorsque celui-ci résulte d'un cas de force majeure au sens de l'article 1218 du Code civil ou de tout événement échappant raisonnablement à son contrôle.
Sont notamment considérés comme des cas de force majeure, sans que cette liste soit limitative :
- Les catastrophes naturelles
- Les incendies, inondations ou explosions
- Les guerres, actes de terrorisme ou émeutes
- Les pandémies ou épidémies
- Les grèves générales ou mouvements sociaux affectant les transports ou les réseaux de communication
- Les coupures d'électricité ou de télécommunications
- Les indisponibilités des services d'un fournisseur d'accès, d'un hébergeur, d'un éditeur de logiciels ou d'un prestataire tiers
- Les cyberattaques affectant directement les infrastructures d'OptiNet-Security
- Toute décision administrative ou judiciaire empêchant temporairement l'exécution des prestations.
En cas de survenance d'un tel événement, les obligations de la partie empêchée sont suspendues pendant toute la durée de celui-ci.
Si le cas de force majeure se prolonge pendant une durée supérieure à soixante (60) jours consécutifs, chacune des parties pourra mettre fin au contrat de plein droit, sans indemnité, par notification écrite adressée à l'autre partie.
Les prestations déjà réalisées ainsi que les frais engagés par OptiNet-Security avant la survenance du cas de force majeure demeurent intégralement dus.
Article 30 – Droit applicable et juridiction compétente
Les présentes Conditions Générales de Vente sont régies par le droit français.
Les parties s'engagent à rechercher, préalablement à toute action judiciaire, une solution amiable à tout différend relatif à l'interprétation, l'exécution ou la validité des présentes CGV.
À défaut d'accord amiable, tout litige sera porté devant les juridictions territorialement compétentes conformément aux règles du Code de procédure civile.
Lorsque le client est un professionnel, compétence expresse est attribuée aux tribunaux du ressort de la Cour d'appel de Poitiers, nonobstant pluralité de défendeurs ou appel en garantie, sauf disposition légale impérative contraire.
Lorsque le client est un consommateur, les règles de compétence prévues par le Code de la consommation et le Code de procédure civile demeurent applicables.
Article 31 – Annexe 1 – Conditions particulières applicables aux solutions Sophos
La présente annexe complète les dispositions des présentes Conditions Générales de Vente concernant la commercialisation, l'installation, l'administration et le renouvellement des solutions de cybersécurité éditées par Sophos.
31.1 Objet
OptiNet-Security intervient en qualité de revendeur, intégrateur et prestataire de services pour les solutions Sophos.
Les prestations peuvent notamment comprendre :
- La fourniture de licences
- L’installation des logiciels
- La configuration des politiques de sécurité
- L’administration des équipements
- Le renouvellement des licences
- L’assistance technique
- L’accompagnement du client.
Les prestations exactes sont celles figurant sur le devis accepté.
31.2 Licences destinées aux particuliers
Les licences Sophos destinées aux particuliers sont souscrites pour une durée de douze (12) mois à compter de leur date d'installation ou d'activation.
À l'issue de cette période, la protection prend fin sauf renouvellement.
Toute licence activée est considérée comme définitivement consommée.
Elle ne pourra donner lieu à aucun remboursement, sauf disposition légale impérative contraire.
31.3 Licences destinées aux professionnels
Les solutions Sophos destinées aux professionnels sont proposées sous forme d'abonnement mensuel, sauf disposition différente figurant sur le devis.
Les mensualités sont dues pendant toute la durée du contrat.
Le maintien de la protection est conditionné au paiement des échéances.
En cas d'impayé, OptiNet-Security pourra suspendre tout ou partie des services après information du client.
31.4 Renouvellement
Le renouvellement des licences Sophos fait l'objet :
- Soit d'un nouveau devis
- Soit d'un renouvellement automatique lorsque cela est prévu contractuellement.
Le client demeure libre de renouveler ou non ses licences.
OptiNet-Security ne pourra être tenue responsable des conséquences résultant de l'expiration volontaire d'une licence.
31.5 Évolution des produits Sophos
Le client reconnaît que Sophos demeure seul responsable :
- Des évolutions de ses logiciels
- De la suppression de certaines fonctionnalités
- Des modifications tarifaires
- Des modifications des conditions de licence
- De la disponibilité des services.
OptiNet-Security ne saurait être tenue responsable des décisions prises par l'éditeur Sophos.
31.6 Support
Lorsque cela est prévu dans le devis ou le contrat, OptiNet-Security assure un accompagnement technique relatif à la solution installée.
Cet accompagnement est limité au périmètre défini dans l'offre commerciale acceptée par le client.
Article 32 – Annexe 2 – Charte d'intervention en cybersécurité
La présente charte définit les principes appliqués par OptiNet-Security lors de chacune de ses interventions.
32.1 Autorisation d'intervention
Le client certifie disposer de tous les droits nécessaires permettant à OptiNet-Security d'intervenir sur les équipements, réseaux, comptes, infrastructures ou systèmes concernés.
Toute intervention réalisée sans autorisation engage la seule responsabilité du client.
32.2 Confidentialité
Toutes les informations découvertes durant une mission demeurent strictement confidentielles.
OptiNet-Security s'engage à ne divulguer aucune information obtenue durant une prestation, sauf :
- Accord écrit du client
- Obligation légale
- Demande d'une autorité judiciaire ou administrative compétente.
32.3 Conservation des éléments techniques
Lorsque cela est nécessaire à la réalisation de la prestation, OptiNet-Security peut conserver temporairement :
- Des journaux système
- Des captures d'écran
- Des traces techniques
- Des preuves numériques
- Des fichiers d'analyse.
Ces éléments sont conservés uniquement pendant la durée nécessaire à l'exécution de la mission ou au respect des obligations légales.
32.4 Respect de la législation
Toutes les investigations réalisées par OptiNet-Security sont effectuées dans le strict respect de la législation française.
Les investigations OSINT sont exclusivement réalisées à partir de sources légalement accessibles. (Web, ClearWeb, DarkWeb)
Aucune intrusion, interception ou accès non autorisé n'est réalisé dans le cadre des prestations.
32.5 Collaboration avec les autorités
À la demande du client, OptiNet-Security peut transmettre ou expliquer les éléments techniques figurant dans un rapport auprès :
- Des services de police
- Des unités de gendarmerie
- Des autorités judiciaires
- Des compagnies d'assurance
- Des établissements bancaires
- Des avocats mandatés par le client.
Cette assistance ne constitue pas une représentation juridique ni une expertise judiciaire.
32.6 Indépendance des analyses
Les conclusions d'OptiNet-Security sont établies en toute indépendance.
Elles reposent exclusivement sur les constatations techniques réalisées durant la mission.
Aucune conclusion ne pourra être modifiée afin de satisfaire les intérêts d'une partie.
32.7 Éthique professionnelle
OptiNet-Security exerce ses activités dans le respect des principes de confidentialité, d'intégrité, d'indépendance, de loyauté et de compétence professionnelle.
Toute demande contraire à la législation française ou aux principes éthiques de la profession pourra être refusée sans que la responsabilité d'OptiNet-Security puisse être engagée.
33 - Rapport de préjudice financier
Lorsqu'un client est victime d'une fraude, d'une escroquerie ou de tout autre incident ayant entraîné un préjudice financier, OptiNet-Security peut établir un rapport de préjudice financier destiné à documenter les éléments techniques, chronologiques et factuels recueillis dans le cadre de sa mission.
Ce rapport a notamment pour objectif de faciliter les démarches du client auprès :
- Des établissements bancaires
- Des compagnies d'assurance
- Des autorités judiciaires ou administratives
- Des services d'enquête
- Des avocats mandatés par le client
- Ou de tout autre organisme compétent.
OptiNet-Security met en œuvre l'ensemble de ses compétences techniques afin de produire un rapport précis, objectif et exploitable, reposant sur les éléments techniques dont elle dispose ainsi que sur les informations communiquées par le client au moment de son intervention.
Le client reconnaît expressément que la réalisation d'un rapport de préjudice financier constitue une obligation de moyens et non une obligation de résultat.
À ce titre, OptiNet-Security met tout en œuvre, dans le cadre de son expertise, afin d'accompagner le client et de maximiser les chances d'obtenir un remboursement, une indemnisation ou toute autre issue favorable. Toutefois, les décisions prises par les établissements bancaires, les compagnies d'assurance, les autorités administratives, les autorités judiciaires ou tout autre organisme compétent relèvent exclusivement de leur pouvoir d'appréciation et échappent au contrôle d'OptiNet-Security.
En conséquence, OptiNet-Security ne garantit notamment pas :
- Le remboursement total ou partiel des sommes perdues
- Le gel, le blocage ou la récupération des fonds transférés
- L’identification des auteurs de la fraude
- L’ouverture d'une enquête ou son issue favorable
- La recevabilité ou la valeur probante du rapport auprès d'une autorité, d'une juridiction, d'un établissement bancaire, d'une compagnie d'assurance ou de tout autre organisme
- Le succès des démarches entreprises par le client
- Ni l'issue favorable d'une procédure administrative, judiciaire ou amiable.
Les décisions relatives au remboursement, à l'indemnisation, au gel des fonds, aux poursuites judiciaires, aux mesures conservatoires ou à toute autre décision relèvent exclusivement des organismes, autorités ou juridictions compétents.
OptiNet-Security s'engage néanmoins, dans les limites de la prestation souscrite, à accompagner le client en lui fournissant les explications techniques nécessaires, les justificatifs disponibles et toute assistance raisonnable permettant de faciliter ses démarches.
Le client reconnaît que la rémunération d'OptiNet-Security correspond exclusivement à la réalisation d'une prestation d'expertise, d'investigation, d'analyse technique, de rédaction de rapport et d'accompagnement. Cette rémunération est due indépendamment des résultats obtenus auprès des établissements bancaires, des compagnies d'assurance, des autorités compétentes ou de tout autre organisme tiers, y compris en l'absence de remboursement, d'indemnisation, de récupération des fonds ou de toute autre issue favorable.
Article 34 – Dispositions finales
Les présentes Conditions Générales de Vente, ainsi que leurs annexes, constituent l'intégralité de l'accord conclu entre OptiNet-Security et le client. Elles annulent et remplacent toute version antérieure portant sur le même objet.
Si l'une quelconque des dispositions des présentes CGV ou de leurs annexes était déclarée nulle, illégale ou inapplicable par une décision de justice devenue définitive, les autres dispositions conserveraient leur pleine validité et continueront à produire leurs effets.
Le fait pour OptiNet-Security de ne pas se prévaloir, à un moment donné, d'une disposition des présentes CGV ne saurait être interprété comme une renonciation à s'en prévaloir ultérieurement.
OptiNet-Security se réserve le droit de modifier les présentes Conditions Générales de Vente afin de tenir compte d'une évolution législative, réglementaire, jurisprudentielle ou de ses activités. Les nouvelles dispositions ne s'appliqueront qu'aux contrats conclus après leur entrée en vigueur, sauf disposition légale contraire.
La version applicable est celle en vigueur à la date de signature du devis, de l'acceptation de la commande ou de la conclusion du contrat.
Les présentes Conditions Générales de Vente sont rédigées en langue française. En cas de traduction dans une autre langue, seule la version française fera foi en cas de divergence d'interprétation.