Informations légales
Conditions générales de vente
CONDITIONS GÉNÉRALES DE VENTE ET DE SERVICES
Version en vigueur à compter du 20 août 2026
Les présentes Conditions Générales de Vente et de Services, ci-après les « CGV », encadrent les prestations proposées sous le nom commercial Zachary IT.
1. Identité du Prestataire
Les Services sont fournis par :
Zachary HOUNSA-HOUNKPA EI
Nom commercial : Zachary IT
Entrepreneur individuel exerçant sous le régime de la micro-entreprise
SIREN : 105 111 520
SIRET : 105 111 520 00018
Code APE : 6202A – Conseil en systèmes et logiciels informatiques
Adresse professionnelle : 3 Kermaria, 35580 Guichen, France
Adresse électronique : [email protected]
Téléphone professionnel : 06 95 15 34 52
Site internet : zachary-it.fr
Zachary HOUNSA-HOUNKPA EI est désigné ci-après comme le « Prestataire ».
À la date de publication des présentes CGV, le Prestataire bénéficie de la franchise en base de TVA. Les factures portent la mention :
TVA non applicable, article 293 B du Code général des impôts.
En cas de changement du régime fiscal du Prestataire, la TVA légalement applicable pourra être ajoutée aux échéances futures après information préalable du Client.
2. Objet
Les présentes CGV déterminent les conditions dans lesquelles le Prestataire fournit notamment les Services suivants :
- hébergement de dossiers et de fichiers ;
- sauvegarde et restauration de données ;
- accès distant aux fichiers ;
- accès VPN privé ;
- environnement de bureau Windows distant ou RDS ;
- supervision de services informatiques ;
- assistance et support technique ;
- maintenance informatique ;
- installation et configuration de postes, serveurs, logiciels, réseaux ou équipements Wi-Fi ;
- audit, conseil et accompagnement informatique ;
- création, maintenance, administration ou sauvegarde de sites internet ;
- prestations de migration, documentation et reprise de données ;
- toute prestation informatique décrite dans une offre, un devis, une commande ou des conditions particulières.
Les présentes CGV ne constituent pas, à elles seules, une description technique exhaustive de chaque Service. Le périmètre effectivement commandé figure dans l’offre, la fiche technique, le récapitulatif de commande, le devis ou les conditions particulières acceptées par le Client.
3. Définitions
Dans les présentes CGV :
Client désigne toute personne physique ou morale commandant un Service.
Client consommateur désigne toute personne physique agissant à des fins qui n’entrent pas dans le cadre de son activité commerciale, industrielle, artisanale, libérale ou agricole.
Client non-professionnel désigne toute personne morale n’agissant pas à des fins professionnelles.
Client professionnel désigne toute personne physique ou morale agissant dans le cadre de son activité professionnelle.
Lorsqu’un Client professionnel bénéficie de dispositions protectrices du Code de la consommation, notamment en raison de la taille de son entreprise, de la nature du contrat ou du fait que la prestation n’entre pas dans son activité principale, ces dispositions restent applicables malgré sa déclaration en qualité de professionnel.
Service numérique désigne notamment un service permettant au Client de créer, traiter, stocker, consulter ou partager des données sous forme numérique ou d’y accéder.
Abonnement désigne un Service fourni de manière récurrente contre un prix périodique.
Données du Client désigne les fichiers, documents, contenus, bases de données, configurations et autres informations confiés au Prestataire ou traités au moyen des Services.
Fiche technique désigne le document décrivant les caractéristiques essentielles, les capacités, les prérequis et les limites d’un Service.
Incident désigne un événement affectant ou susceptible d’affecter la confidentialité, l’intégrité, la disponibilité ou le fonctionnement d’un Service.
4. Champ d’application
Les présentes CGV s’appliquent à toute commande passée auprès du Prestataire, sauf conditions particulières expressément acceptées par écrit.
Elles s’appliquent aussi bien aux Clients consommateurs qu’aux Clients professionnels. Les clauses expressément réservées à une catégorie de Clients ne sont applicables qu’à celle-ci.
Aucune condition générale d’achat ou autre document émanant du Client ne peut prévaloir sur les présentes CGV sans acceptation écrite du Prestataire.
La nullité ou l’inapplicabilité d’une clause n’affecte pas la validité des autres dispositions.
5. Documents contractuels et ordre de priorité
Les documents contractuels sont, par ordre de priorité décroissant :
- les conditions particulières ou le contrat spécifiquement signé ;
- le devis ou le récapitulatif de commande accepté ;
- la fiche technique du Service dans sa version remise avant la commande ;
- l’éventuelle annexe relative au traitement des données personnelles ;
- les présentes CGV ;
- les instructions techniques et documentations remises au Client.
En cas de contradiction, le document de rang supérieur prévaut uniquement sur le point concerné.
Un échange oral ne peut modifier le contrat sans confirmation écrite des deux parties.
6. Informations précontractuelles
Avant la conclusion de la commande, le Client reçoit ou peut consulter de manière lisible :
- l’identité et les coordonnées du Prestataire ;
- les caractéristiques essentielles du Service ;
- le nombre d’utilisateurs inclus ;
- le volume de stockage inclus ;
- les fonctionnalités comprises et exclues ;
- les principaux prérequis techniques ;
- le prix total et les frais de mise en service ;
- la périodicité de facturation ;
- la durée de l’engagement ;
- les modalités de paiement ;
- le délai estimatif d’activation ;
- les conditions de résiliation ;
- les éventuelles restrictions techniques ;
- les caractéristiques de compatibilité et d’interopérabilité utiles ;
- les modalités de support ;
- les modalités de sauvegarde lorsque celle-ci est incluse ;
- l’existence des garanties légales applicables ;
- le droit de rétractation lorsqu’il existe ;
- les coordonnées du médiateur de la consommation pour les Clients consommateurs.
Le Client doit vérifier ces informations avant de confirmer sa commande.
7. Description des offres
Le Prestataire peut notamment commercialiser les offres suivantes :
- Pack Dossier Sécurisé ;
- Pack Accès à Distance ;
- Pack Bureau Windows à Distance ;
- Pack Pro / Association ;
- options de stockage, utilisateurs, sauvegarde, support ou prestations complémentaires.
Le nom commercial d’un pack ne constitue pas une promesse de sécurité absolue, d’invulnérabilité ou de continuité permanente.
Les caractéristiques exactes applicables sont celles affichées et acceptées au moment de la commande.
Toute présentation commerciale simplifiée doit être lue avec la fiche technique et le récapitulatif de commande.
8. Informations techniques obligatoires
Pour tout Service comprenant un hébergement, une sauvegarde, un VPN, une supervision ou un bureau distant, le récapitulatif de commande ou la fiche technique doit préciser, selon le cas :
- la capacité de stockage ;
- le nombre de comptes ou utilisateurs ;
- les protocoles et moyens d’accès ;
- les systèmes d’exploitation compatibles ;
- les logiciels inclus ou exclus ;
- les limites de débit ou de bande passante ;
- la fréquence des sauvegardes ;
- la durée de conservation des sauvegardes ;
- le nombre de versions conservées ;
- le périmètre des données sauvegardées ;
- les exclusions de sauvegarde ;
- les modalités et délais indicatifs de restauration ;
- les opérations de restauration incluses ou facturées ;
- le niveau de support ;
- les canaux et horaires de support ;
- les éventuels objectifs de réponse ;
- l’existence ou l’absence d’un engagement de disponibilité ;
- le lieu d’hébergement contractuellement annoncé ;
- les principaux prestataires techniques susceptibles d’intervenir.
Lorsqu’une sauvegarde est vendue comme un élément essentiel du Service, le Service ne doit pas être considéré comme complètement défini tant que sa fréquence, son périmètre et sa durée de conservation n’ont pas été communiqués au Client.
9. Hébergement de fichiers
Le Service d’hébergement permet au Client de stocker et, selon l’offre, de consulter ou synchroniser des fichiers à distance.
L’espace disponible est limité au quota souscrit.
En cas de dépassement du quota :
- de nouveaux fichiers peuvent être refusés ;
- certaines synchronisations peuvent échouer ;
- le Client peut être invité à supprimer des données ou à souscrire une capacité supplémentaire.
Le Prestataire n’est pas tenu d’augmenter gratuitement la capacité souscrite.
Le Client doit conserver une marge suffisante afin d’éviter la saturation de son espace.
10. Sauvegarde et restauration
10.1 Périmètre
Seules les données expressément incluses dans le périmètre de sauvegarde sont sauvegardées.
La présence d’un accès à un espace de stockage ne signifie pas automatiquement que toutes les données qui y figurent sont sauvegardées.
Le Client doit vérifier que les dossiers et systèmes importants sont bien compris dans le périmètre convenu.
10.2 Nature de l’obligation
Le Prestataire met en œuvre les moyens techniques définis dans l’offre pour réaliser les sauvegardes.
Une sauvegarde ne constitue toutefois pas une garantie absolue contre toute perte, corruption, cyberattaque, erreur humaine ou défaillance matérielle.
Le Prestataire ne peut promettre une restauration parfaite lorsqu’une donnée était déjà corrompue, chiffrée, infectée, inaccessible ou absente au moment de la sauvegarde.
10.3 Fréquence et rétention
Pour les services où la sauvegarde est expressément incluse ou souscrite, les données couvertes font l’objet d’une sauvegarde automatique quotidienne. Les versions sauvegardées sont conservées pendant 31 jours glissants.
Les données créées ou modifiées depuis la dernière sauvegarde réussie peuvent ne pas être récupérables. Le nombre de points de restauration effectivement disponibles dépend de la réussite des opérations de sauvegarde.
Le périmètre exact des données couvertes et les éventuelles exclusions figurent dans l’offre, la fiche technique ou le récapitulatif de commande.
10.4 Restauration
La restauration est réalisée sur demande du Client.
Selon l’offre souscrite, elle peut :
- être incluse ;
- être limitée à un certain nombre d’opérations ;
- nécessiter une validation préalable ;
- faire l’objet d’une facturation complémentaire.
Le délai de restauration dépend notamment du volume, de la nature des données, de leur ancienneté, de l’état de la sauvegarde et des moyens disponibles.
10.5 Vérifications
Le Client doit signaler rapidement toute donnée manquante ou altérée.
Lorsqu’il s’agit de données essentielles à une activité professionnelle, il est recommandé au Client de prévoir des tests périodiques de restauration et une stratégie de continuité adaptée à ses propres risques.
11. VPN privé et accès distant
Le VPN fourni par le Prestataire est principalement destiné à permettre un accès privé et sécurisé aux ressources définies dans l’offre.
Sauf mention contraire, il ne constitue pas :
- un service d’anonymisation ;
- une garantie de confidentialité absolue sur Internet ;
- un moyen de contourner des restrictions géographiques ;
- un service public de sortie Internet ;
- une protection complète contre les logiciels malveillants ou le pistage.
Tout débit annoncé est un débit maximal ou théorique. Le débit réellement observé dépend notamment :
- de la connexion Internet du Client ;
- de son matériel ;
- de la qualité du réseau utilisé ;
- du chiffrement ;
- de la charge des infrastructures ;
- de la distance et des conditions de routage ;
- des limitations imposées par les opérateurs tiers.
Le Prestataire ne garantit aucun débit minimal sauf engagement écrit contraire.
Les accès sont personnels et ne doivent pas être partagés avec une personne non autorisée.
12. Bureau Windows distant et RDS
Le Service de bureau distant permet au Client d’accéder à un environnement Windows ou à certaines applications à distance.
L’offre précise notamment :
- le nombre d’utilisateurs ;
- les ressources allouées ;
- le stockage disponible ;
- les logiciels fournis ;
- les logiciels autorisés ;
- les périphériques compatibles ;
- les conditions d’impression ;
- les conditions de transfert de fichiers ;
- les éventuelles limitations de session.
Sauf mention contraire, aucun logiciel métier, abonnement Microsoft 365, licence applicative ou autre licence tierce n’est inclus.
L’installation d’un logiciel fourni par le Client est soumise :
- à une validation de compatibilité ;
- à la disponibilité des ressources nécessaires ;
- à la preuve d’un droit d’utilisation valide ;
- aux règles de licence applicables à un environnement hébergé ou distant ;
- à l’absence de risque pour la sécurité ou la stabilité de l’infrastructure.
Le Prestataire peut refuser l’installation d’un logiciel obsolète, non maintenu, piraté, dangereux, incompatible ou dont les conditions de licence ne permettent pas l’usage envisagé.
13. Supervision
La supervision consiste à effectuer les contrôles décrits dans l’offre.
Elle peut notamment surveiller :
- la disponibilité d’un service ;
- l’état d’un système ;
- l’utilisation de certaines ressources ;
- l’apparition de certaines erreurs ;
- le fonctionnement d’une sauvegarde.
La supervision ne garantit pas la détection immédiate de tous les incidents.
Une absence d’alerte ne signifie pas nécessairement qu’aucun incident n’existe.
Sauf engagement spécifique, la supervision ne constitue pas un centre d’opérations de sécurité disponible vingt-quatre heures sur vingt-quatre.
14. Support technique
Le support est limité aux Services souscrits et aux équipements ou logiciels expressément pris en charge.
Les canaux, horaires et éventuels objectifs de réponse sont indiqués dans l’offre.
À défaut de délai contractuel, le Prestataire traite les demandes dans un délai raisonnable, selon :
- leur gravité ;
- leurs conséquences ;
- les informations disponibles ;
- l’ordre d’arrivée ;
- les moyens techniques nécessaires ;
- la disponibilité du Client.
Le support standard ne comprend pas automatiquement :
- les interventions urgentes ou de nuit ;
- la formation approfondie ;
- la récupération complexe de données ;
- les migrations ;
- la résolution de problèmes causés par un tiers ;
- les logiciels ou matériels non déclarés ;
- les modifications structurelles ;
- les déplacements sur site ;
- les prestations hors périmètre.
Une demande de support doit contenir suffisamment d’informations pour permettre son traitement : service concerné, heure approximative, message d’erreur, description du problème et actions déjà tentées.
15. Commande
La commande devient ferme lorsque le Client :
- accepte un devis ;
- valide un récapitulatif de commande ;
- signe un contrat ;
- confirme électroniquement son achat avec obligation de paiement ;
- ou donne son accord écrit et effectue le paiement demandé.
Lors d’une commande en ligne, le Client doit pouvoir :
- vérifier le détail de sa commande ;
- corriger les erreurs éventuelles ;
- consulter les CGV ;
- accepter expressément les CGV ;
- confirmer que la commande entraîne une obligation de paiement.
Le Prestataire transmet une confirmation sur un support durable, notamment par courrier électronique.
Le Prestataire conserve la version des CGV acceptée et les principales données permettant d’établir la commande.
Le Prestataire peut refuser une commande :
- manifestement illicite ;
- techniquement irréalisable ;
- présentant un risque anormal de sécurité ;
- incompatible avec ses infrastructures ;
- comportant des informations incohérentes ;
- provenant d’un Client ayant un impayé non régularisé ;
- ou nécessitant une certification ou un agrément non détenu.
16. Prix
Les prix applicables sont ceux indiqués avant la validation de la commande.
Pour les Clients consommateurs, le prix affiché correspond au prix total à payer.
Lorsque la franchise en base de TVA est applicable, la mention « TVA non applicable, article 293 B du CGI » est affichée.
Les prix peuvent comprendre :
- un abonnement ;
- des frais de mise en service ;
- une prestation ponctuelle ;
- des options ;
- des utilisateurs supplémentaires ;
- du stockage supplémentaire ;
- des interventions complémentaires ;
- des frais de déplacement ;
- des licences ou services tiers.
Tout élément non expressément inclus est susceptible de faire l’objet d’un devis ou d’une facturation complémentaire.
Aucun coût supplémentaire ne peut être facturé à un Client consommateur sans qu’il en ait été informé et qu’il l’ait accepté.
17. Remises et engagement
Une remise peut être accordée en contrepartie d’une durée minimale d’engagement ou d’un paiement anticipé.
Le montant de la remise, la durée d’engagement et le prix réellement dû sont indiqués avant la commande.
Une durée d’engagement de six ou douze mois ne se renouvelle pas automatiquement pour une nouvelle durée identique, sauf choix exprès du Client.
À l’issue de l’engagement initial, l’abonnement se poursuit, sauf indication contraire, pour des périodes mensuelles sans nouvel engagement minimum, au tarif alors applicable à l’offre sans engagement.
Le Client peut choisir de souscrire un nouvel engagement afin de bénéficier d’une nouvelle remise.
18. Frais de mise en service et acomptes
Les frais de mise en service couvrent notamment les opérations initiales de création, configuration, sécurisation, documentation ou activation.
Ils restent dus lorsque ces opérations ont été réalisées, y compris si le Client décide ensuite de ne pas utiliser le Service, sous réserve de ses droits légaux de rétractation.
Toute somme versée avant l’exécution est considérée comme un acompte, sauf mention écrite indiquant expressément qu’il s’agit d’arrhes.
L’acompte engage les deux parties.
19. Paiement
Les moyens de paiement acceptés peuvent comprendre :
- carte bancaire ;
- prélèvement ;
- virement bancaire.
Les modalités effectivement disponibles sont précisées lors de la commande.
Les abonnements sont payables d’avance pour la période concernée.
Les prestations ponctuelles sont payables selon l’échéance indiquée sur le devis ou la facture.
Le Client autorisant un prélèvement doit maintenir des coordonnées bancaires valides et une provision suffisante.
L’échéancier ou la confirmation de commande peut valoir information préalable des montants et dates de prélèvement lorsque la réglementation le permet.
En cas de rejet imputable au Client, les frais bancaires réellement supportés peuvent lui être refacturés sur justificatif.
Aucun escompte n’est accordé pour paiement anticipé, sauf mention contraire.
20. Retard de paiement des Clients professionnels
Tout retard de paiement d’un Client professionnel entraîne, de plein droit et sans rappel préalable :
- l’application de pénalités calculées au taux de refinancement le plus récent de la Banque centrale européenne majoré de dix points de pourcentage, sans pouvoir être inférieur au minimum légal ;
- une indemnité forfaitaire de 40 euros pour frais de recouvrement ;
- une indemnisation complémentaire lorsque les frais de recouvrement réellement engagés dépassent 40 euros, sur justificatifs.
Les pénalités sont calculées à compter du lendemain de la date d’échéance jusqu’au paiement intégral.
Le Prestataire peut suspendre le Service après une mise en demeure ou une relance restée sans effet, sauf urgence ou risque particulier.
21. Activation et délais d’exécution
Le délai d’activation court à compter de la réalisation de l’ensemble des conditions suivantes :
- commande valablement conclue ;
- paiement ou acompte reçu ;
- informations nécessaires communiquées ;
- prérequis techniques remplis ;
- éventuelles licences disponibles ;
- accès nécessaires fournis ;
- validation du périmètre.
Le délai annoncé est ferme uniquement lorsqu’il est expressément qualifié comme tel.
À défaut de délai indiqué pour un Client consommateur, la prestation est exécutée dans le délai légal applicable.
Tout retard causé par le Client, un fournisseur tiers, un équipement défectueux, une information manquante ou un accès indisponible prolonge d’autant le délai d’exécution.
22. Obligations du Prestataire
Le Prestataire s’engage à :
- exécuter les prestations conformément au contrat ;
- utiliser des moyens adaptés à la nature du Service ;
- informer le Client des limites importantes identifiées ;
- appliquer des mesures de sécurité raisonnables ;
- limiter l’accès aux Données du Client aux besoins de la prestation ;
- préserver la confidentialité des informations reçues ;
- traiter les incidents signalés dans le périmètre souscrit ;
- respecter les garanties légales impératives.
Sauf engagement de résultat expressément indiqué, le Prestataire est tenu à une obligation de moyens.
Cette obligation de moyens ne réduit pas les garanties légales dont bénéficie un Client consommateur.
23. Obligations du Client
Le Client s’engage à :
- fournir des informations exactes ;
- signaler toute modification utile ;
- respecter les prérequis techniques ;
- protéger ses identifiants ;
- utiliser des mots de passe suffisamment robustes ;
- activer les mécanismes de sécurité demandés ;
- ne pas partager ses accès ;
- maintenir ses équipements et logiciels ;
- utiliser les Services conformément à leur destination ;
- respecter la législation ;
- disposer des droits nécessaires sur les données et logiciels utilisés ;
- signaler rapidement tout Incident ;
- coopérer raisonnablement au diagnostic ;
- récupérer ses données avant la fin du Service.
Le Client est responsable des actions réalisées depuis ses comptes, sauf démonstration d’une compromission non imputable à son comportement.
24. Identifiants et sécurité
Les identifiants sont personnels et confidentiels.
Le Client doit informer immédiatement le Prestataire en cas :
- de perte ;
- de divulgation ;
- de connexion suspecte ;
- de compromission ;
- de départ d’un utilisateur ;
- ou de changement de personne autorisée.
Le Prestataire peut réinitialiser, désactiver ou suspendre un compte lorsqu’une mesure immédiate est nécessaire pour protéger le Client, les autres utilisateurs ou l’infrastructure.
Le Prestataire peut imposer :
- une authentification multifacteur ;
- une politique de mots de passe ;
- une mise à jour ;
- la suppression d’un protocole obsolète ;
- le remplacement d’un logiciel non maintenu ;
- une modification de configuration nécessaire à la sécurité.
25. Données et contenus du Client – usages interdits et responsabilité
25.1 Responsabilité du Client
Le Client demeure seul responsable des données, fichiers, logiciels, messages, images, vidéos, bases de données, documents et autres contenus qu’il importe, stocke, sauvegarde, synchronise, transmet, partage ou rend accessibles au moyen des Services.
Le Prestataire n’est ni l’auteur, ni l’éditeur, ni le propriétaire des contenus déposés par le Client. Leur stockage technique sur les infrastructures du Prestataire n’emporte aucune approbation, validation ou appropriation de ces contenus par le Prestataire.
Le Client garantit :
- qu’il dispose de tous les droits, licences, consentements et autorisations nécessaires concernant les contenus utilisés ;
- que ces contenus et leur utilisation respectent les lois et règlements applicables ;
- qu’ils ne portent pas atteinte aux droits d’un tiers ;
- qu’ils ne résultent pas d’un accès frauduleux, d’un vol, d’une compromission ou d’une extraction illicite ;
- que leur stockage, leur traitement, leur transmission et leur éventuel partage sont licites.
Le Client reste responsable des contenus déposés depuis ses comptes et ceux de ses utilisateurs autorisés, y compris lorsque les faits sont commis par un salarié, un collaborateur, un membre, un prestataire ou toute personne à laquelle il a volontairement communiqué un accès.
25.2 Absence de contrôle général des contenus
Le Prestataire fournit une prestation technique de stockage, d’hébergement, de sauvegarde ou de transmission.
Il n’exerce pas de contrôle éditorial préalable sur les contenus du Client et n’est soumis à aucune obligation générale de surveiller l’ensemble des informations stockées ou transmises, ni de rechercher activement des faits révélant une activité illicite.
Le Prestataire n’accède pas au contenu des fichiers du Client, sauf lorsque cet accès est :
- nécessaire à l’exécution d’une demande du Client ;
- nécessaire au diagnostic ou à la restauration d’un Service ;
- nécessaire à la protection de l’infrastructure ou des autres utilisateurs ;
- justifié par un Incident de sécurité ;
- nécessaire au traitement d’un signalement suffisamment précis ;
- demandé ou ordonné par une autorité légalement compétente ;
- ou autrement autorisé ou imposé par la loi.
Lorsque cela est possible, l’accès est limité aux seules informations nécessaires à l’objectif poursuivi.
25.3 Contenus et activités interdits
Il est notamment interdit d’utiliser les Services pour stocker, sauvegarder, transmettre, partager, publier ou traiter :
- des contenus à caractère pédopornographique ou représentant l’exploitation sexuelle de mineurs ;
- des contenus terroristes, faisant l’apologie du terrorisme ou incitant à la commission d’infractions ;
- des contenus constituant une menace, une incitation à la haine, au harcèlement ou à la violence ;
- des contenus frauduleux, contrefaisants, diffamatoires ou portant atteinte à la vie privée ;
- des données personnelles obtenues ou utilisées illicitement ;
- des secrets, identifiants, données bancaires ou informations confidentielles obtenus frauduleusement ;
- des logiciels malveillants, rançongiciels, outils de compromission ou codes conçus pour attaquer un système ;
- des copies de logiciels, œuvres, films, musiques ou autres contenus diffusés sans les droits nécessaires ;
- des contenus ou fichiers dont la détention, le traitement ou la diffusion sont interdits par la loi ;
- des éléments destinés à préparer, faciliter, dissimuler ou commettre une infraction.
Il est également interdit d’utiliser les Services pour :
- compromettre un système informatique ;
- mener une attaque informatique ;
- contourner une mesure de sécurité ;
- effectuer du spam, de l’hameçonnage ou une usurpation d’identité ;
- héberger une infrastructure de commande et de contrôle ;
- masquer l’origine d’une activité illicite ;
- exploiter les Services comme relais, proxy public ou plateforme anonyme sans autorisation ;
- ou perturber volontairement les infrastructures du Prestataire ou celles d’un tiers.
Cette liste n’est pas exhaustive.
25.4 Connaissance ou signalement d’un contenu illicite
Lorsqu’un contenu précis lui est signalé ou lorsqu’il obtient effectivement connaissance d’une activité ou d’un contenu illicite, le Prestataire peut procéder aux vérifications strictement nécessaires et prendre rapidement toute mesure appropriée, notamment :
- rendre le contenu inaccessible ;
- isoler les données concernées ;
- suspendre un compte, un utilisateur ou un Service ;
- bloquer une transmission ;
- désactiver un accès ;
- résilier le contrat ;
- préserver les éléments nécessaires à l’établissement des faits ;
- informer les autorités compétentes lorsque la loi l’impose ;
- répondre à une réquisition, une injonction ou une décision légalement émise.
Le Prestataire apprécie les mesures à prendre en fonction de la gravité apparente des faits, de l’urgence, de la précision du signalement, des risques pour les personnes et des obligations légales applicables.
Sauf urgence, risque grave, impossibilité légale ou nécessité de préserver une enquête, le Client est informé de la mesure prise et de ses motifs.
La suppression ou le blocage d’un contenu par le Prestataire ne transfère pas au Prestataire la responsabilité initiale de sa création, de sa détention, de son utilisation ou de sa diffusion.
25.5 Signalement
Toute personne peut signaler un contenu ou une activité qu’elle considère comme illicite à l’adresse :
Le signalement doit, dans la mesure du possible, comprendre :
- une description précise du contenu ou de l’activité concernée ;
- les raisons pour lesquelles il est considéré comme illicite ;
- son emplacement exact ou les informations permettant de l’identifier ;
- l’identité et l’adresse électronique de l’auteur du signalement, sauf exception légale ;
- une déclaration indiquant que les informations communiquées sont, de bonne foi, exactes et complètes.
Le Prestataire peut demander toute information complémentaire nécessaire à l’identification et à l’examen du contenu.
Les signalements manifestement mensongers, abusifs ou effectués de mauvaise foi peuvent engager la responsabilité de leur auteur.
25.6 Suspension immédiate
Le Prestataire peut suspendre immédiatement, sans préavis, tout ou partie des Services lorsque leur maintien est susceptible :
- de constituer ou faciliter une infraction ;
- de porter atteinte à la sécurité d’une personne ou d’un système ;
- d’exposer le Prestataire ou un tiers à un risque juridique ou technique grave ;
- de compromettre l’intégrité ou la disponibilité de l’infrastructure ;
- de permettre la poursuite d’une activité manifestement illicite ;
- ou d’empêcher le Prestataire de respecter une obligation légale.
Cette suspension est limitée, dans la mesure du possible, au compte, à l’utilisateur, au contenu ou au Service concerné.
Lorsque l’activité illicite est imputable au Client, celui-ci ne peut réclamer le remboursement de la période pendant laquelle le Service a été suspendu pour ce motif, sous réserve des dispositions légales impératives applicables aux consommateurs.
25.7 Coopération avec les autorités
Le Prestataire peut communiquer aux autorités judiciaires, administratives ou répressives compétentes les informations qu’il est légalement tenu de transmettre.
Il peut notamment conserver et communiquer, dans les limites prévues par la loi :
- les informations d’identification du Client et de ses utilisateurs ;
- les données de connexion ;
- les journaux techniques ;
- les adresses IP ;
- les dates et heures d’accès ;
- les éléments nécessaires à l’identification de l’auteur d’un contenu ;
- les contenus spécifiquement visés par une demande légale ;
- les informations relatives à un Incident.
Le Client reconnaît que le secret des correspondances, la confidentialité contractuelle ou les règles de protection des données ne peuvent être invoqués pour empêcher le Prestataire de satisfaire à une obligation légale ou à une demande légalement contraignante.
25.8 Conséquences financières et indemnisation
Le Client supporte les conséquences directement imputables à ses contenus, à ses activités ou à celles de ses utilisateurs lorsqu’ils contreviennent au contrat ou à la loi.
Le Client professionnel garantit le Prestataire contre les condamnations, réclamations, frais raisonnables de défense, coûts techniques et préjudices directs résultant :
- d’un contenu fourni par le Client ;
- d’une activité illicite réalisée depuis ses comptes ;
- d’une violation des droits d’un tiers ;
- d’un défaut de licence ou d’autorisation ;
- d’une violation de la réglementation imputable au Client ;
- ou d’informations fausses communiquées au Prestataire.
Cette garantie ne s’applique pas à la part du dommage résultant d’une faute propre du Prestataire, de son absence de réaction après connaissance effective d’un contenu illicite ou d’un manquement à ses obligations légales.
Pour les Clients consommateurs, toute indemnisation demeure limitée aux dommages directs et prouvés résultant d’une faute qui leur est personnellement imputable, dans le respect des dispositions impératives du droit de la consommation.
25.9 Limites de la présente clause
La présente clause n’a ni pour objet ni pour effet :
- d’exonérer le Prestataire de ses propres fautes ;
- de l’autoriser à maintenir sciemment un contenu illicite ;
- de l’exonérer de son obligation d’agir rapidement lorsqu’il acquiert effectivement connaissance d’un contenu illicite ;
- de l’exonérer de ses obligations de coopération avec les autorités ;
- de limiter un droit légal impératif du Client ou d’un tiers.
Toute exclusion ou limitation contraire à une disposition légale impérative est réputée non écrite, sans affecter la validité des autres dispositions du présent article.
26. Données sensibles et services non certifiés
Sauf contrat spécifique, les Services ne sont pas destinés à l’hébergement :
- de données de santé nécessitant un hébergeur certifié HDS ;
- de données de paiement nécessitant une certification particulière ;
- de secrets relevant de la défense nationale ;
- de données soumises à une obligation réglementaire incompatible avec le Service ;
- de systèmes dont la défaillance pourrait directement mettre en danger une personne ;
- de données nécessitant une certification ou un agrément non détenu par le Prestataire.
Le Client doit avertir le Prestataire avant de confier des données présentant une sensibilité particulière.
L’absence d’information du Prestataire peut justifier le refus ou la suspension du traitement concerné.
27. Maintenance et évolution technique
Le Prestataire peut réaliser des opérations de maintenance, de mise à jour, de correction ou de sécurisation.
Dans la mesure du possible, les maintenances planifiées susceptibles d’entraîner une interruption significative sont annoncées à l’avance.
Une intervention sans préavis peut être réalisée lorsqu’elle est nécessaire pour :
- corriger une vulnérabilité ;
- contenir un Incident ;
- protéger des données ;
- empêcher une compromission ;
- répondre à une obligation légale ;
- éviter une panne plus importante.
Le Prestataire peut remplacer une technologie devenue obsolète ou non maintenable par une solution présentant des fonctionnalités globalement équivalentes.
Une modification réduisant substantiellement un Service payé par un Client consommateur ouvre les droits prévus par la loi.
28. Disponibilité
Sauf engagement de niveau de service écrit, aucun taux de disponibilité chiffré n’est garanti.
La disponibilité peut être affectée par :
- une maintenance ;
- une mise à jour ;
- une panne ;
- une coupure de réseau ou d’électricité ;
- un Incident de sécurité ;
- un équipement du Client ;
- un opérateur tiers ;
- une saturation ;
- une mesure de protection ;
- un événement de force majeure.
Cette clause ne prive pas un Client consommateur de la garantie légale de conformité ni de ses recours en cas d’inexécution.
Les périodes d’indisponibilité imputables au Prestataire sont analysées en tenant compte de leur durée, de leur gravité et du Service contractuellement prévu.
29. Localisation des données
La localisation contractuelle des Données du Client est indiquée dans l’offre ou le récapitulatif de commande.
Lorsqu’une offre annonce un hébergement principal à Guichen, en Bretagne ou en France, cet engagement porte sur le stockage principal expressément visé.
Cet engagement ne signifie pas nécessairement que toutes les données techniques transitent ou sont exclusivement traitées dans ce lieu.
Peuvent notamment être traités par des prestataires distincts :
- les données de paiement ;
- les courriers électroniques ;
- les journaux de sécurité ;
- les données de facturation ;
- les services DNS ;
- les services de protection contre les attaques ;
- les outils anti-robots ;
- les services de support ;
- les sauvegardes externalisées lorsqu’elles sont prévues.
Les informations plus détaillées figurent dans la politique de confidentialité et, lorsque nécessaire, dans l’annexe de sous-traitance des données personnelles.
Article 30 — Données personnelles et RGPD
Pour les traitements de données personnelles qu’il réalise pour ses propres finalités, notamment dans le cadre de la gestion de la relation commerciale, de la création et de l’administration des comptes, de la gestion des commandes, de la facturation, des paiements, du support, de la sécurité, de la prévention des abus, de la gestion des réclamations et du respect de ses obligations légales, le Prestataire agit en qualité de responsable du traitement.
Les informations relatives à ces traitements, notamment leurs finalités, leurs bases juridiques, les catégories de données concernées, leurs durées de conservation, les destinataires éventuels et les modalités d’exercice des droits des personnes, sont précisées dans la politique de confidentialité publiée sur le site du Prestataire.
Lorsque le Prestataire traite des données personnelles pour le compte d’un Client agissant en qualité de responsable du traitement, notamment dans le cadre d’un Service d’hébergement, de stockage, de sauvegarde, de restauration, de bureau distant, d’administration, de maintenance ou de support, le Prestataire agit en qualité de sous-traitant au sens du RGPD.
Les conditions dans lesquelles ces traitements sont réalisés sont définies par l’Annexe 3 — Accord relatif au traitement des données personnelles, qui fait partie intégrante des présentes CGV lorsqu’elle est applicable.
Cette Annexe précise notamment :
l’objet et la durée du traitement ; la nature et les finalités des opérations réalisées ; les catégories de données personnelles traitées ; les catégories de personnes concernées ; les instructions documentées du Client ; les obligations respectives du Client et du Prestataire ; les engagements de confidentialité ; les mesures techniques et organisationnelles de sécurité ; les conditions de recours à des sous-traitants ultérieurs ; les règles applicables aux transferts internationaux de données ; l’assistance apportée au Client pour l’exercice des droits des personnes ; la gestion et la notification des violations de données personnelles ; les modalités de restitution, d’export ou de suppression des données ; les obligations de documentation, de coopération et d’audit.
Le Client demeure responsable de la licéité des traitements qu’il met en œuvre, des finalités poursuivies, des données qu’il confie au Prestataire, de l’information des personnes concernées ainsi que de l’existence d’une base juridique appropriée.
Le Prestataire ne traite les données personnelles confiées par le Client que conformément aux instructions documentées de celui-ci, sous réserve des obligations résultant du droit de l’Union européenne ou du droit français.
Lorsqu’il prend connaissance d’une violation de données personnelles affectant des données traitées pour le compte d’un Client, le Prestataire informe celui-ci sans retard injustifié, dans les conditions prévues par l’Annexe 3.
En cas de contradiction entre les présentes CGV et l’Annexe 3 concernant un traitement de données personnelles réalisé pour le compte du Client, l’Annexe 3 prévaut.
31. Sous-traitants et services tiers
Le Prestataire peut utiliser des fournisseurs ou prestataires tiers pour :
- les paiements ;
- la facturation ;
- les noms de domaine ;
- les certificats ;
- la messagerie ;
- la sécurité ;
- le réseau ;
- les licences ;
- la maintenance ;
- l’hébergement complémentaire ;
- ou toute autre fonction nécessaire au Service.
Le Prestataire sélectionne ces intervenants avec un niveau de diligence proportionné à leur rôle.
Le Prestataire n’est pas responsable d’une faute exclusivement imputable à un fournisseur imposé par le Client.
Les conditions d’un fournisseur tiers peuvent s’appliquer lorsque le Client utilise directement son service ou sa licence.
32. Confidentialité
Chaque partie s’engage à protéger les informations confidentielles obtenues dans le cadre du contrat.
Sont notamment confidentiels :
- les identifiants ;
- les configurations ;
- les architectures ;
- les informations de sécurité ;
- les données commerciales ;
- les documents internes ;
- les Données du Client ;
- les informations non publiques.
Cette obligation ne s’applique pas aux informations :
- déjà publiques sans violation du contrat ;
- déjà légalement connues ;
- reçues légalement d’un tiers ;
- développées indépendamment ;
- dont la communication est imposée par la loi ou une autorité compétente.
L’obligation de confidentialité reste applicable pendant cinq ans après la fin du contrat, sans limitation de durée pour les secrets, identifiants et données personnelles dont la nature justifie une protection plus longue.
33. Matériel, logiciels et licences
Sauf mention contraire, les prix n’incluent pas :
- les équipements ;
- les pièces ;
- les licences ;
- les abonnements tiers ;
- les noms de domaine ;
- les certificats payants ;
- les frais d’un opérateur ;
- les services cloud tiers.
Le Client reste responsable de la légalité des logiciels qu’il fournit.
Le Prestataire ne garantit pas les produits vendus ou fournis directement par un fabricant ou éditeur tiers au-delà des obligations légales qui lui seraient personnellement applicables.
Lorsque le Prestataire intervient comme intermédiaire, le devis précise la partie responsable de la commande, de la garantie et du support.
34. Durée des abonnements
La durée initiale figure dans la commande.
L’abonnement peut être :
- mensuel sans engagement minimum ;
- assorti d’un engagement initial de six mois ;
- assorti d’un engagement initial de douze mois ;
- ou soumis à une durée spécifiquement convenue.
Une période mensuelle commencée reste due, sauf disposition légale contraire ou inexécution imputable au Prestataire.
À la fin d’un engagement initial, le contrat se poursuit mensuellement sans nouvel engagement minimum, sauf résiliation ou choix exprès d’un nouvel engagement.
35. Modification des prix
Le prix d’une période déjà payée ou d’un engagement ferme en cours ne peut être modifié rétroactivement.
Pour un abonnement mensuel sans engagement, le Prestataire peut modifier le tarif après en avoir informé le Client sur un support durable au moins trente jours avant l’entrée en vigueur.
Le Client peut refuser cette modification en résiliant avant sa date d’application.
Pour un Client engagé pendant une durée minimale, une hausse ne s’applique avant le terme que lorsqu’elle résulte :
- d’une disposition légale ou fiscale ;
- d’un service tiers expressément refacturé ;
- ou d’une modification acceptée par le Client.
Toute modification est présentée de façon claire et compréhensible.
36. Droit de rétractation des Clients consommateurs
Le Client consommateur dispose, pour un contrat conclu à distance ou hors établissement, d’un délai de quatorze jours calendaires à compter de la conclusion du contrat pour exercer son droit de rétractation.
Il peut utiliser le formulaire figurant en annexe ou adresser une déclaration dénuée d’ambiguïté à :
Zachary IT – Zachary HOUNSA-HOUNKPA EI
3 Kermaria
35580 Guichen
France
Adresse électronique : [email protected]
Lorsque le Client demande expressément que l’exécution commence avant la fin du délai de rétractation, il reste redevable du montant proportionnel aux prestations effectivement réalisées jusqu’à sa rétractation.
Lorsque le Service a été entièrement exécuté avant la fin du délai, le droit de rétractation ne disparaît que si le Client :
- a expressément demandé le commencement anticipé ;
- a donné son accord préalable ;
- et a reconnu perdre son droit de rétractation après l’exécution complète.
Le simple fait de se connecter au Service ne vaut pas renonciation automatique au droit de rétractation.
Le remboursement intervient dans le délai légal en utilisant, sauf accord contraire, le même moyen de paiement.
37. Résiliation par le Client
37.1 Abonnement sans engagement
Le Client peut résilier à tout moment.
La résiliation prend effet à la fin de la période mensuelle en cours, sauf date plus favorable indiquée dans l’offre.
37.2 Abonnement avec engagement
Pendant la durée minimale, le Client peut résilier :
- en cas de manquement suffisamment grave du Prestataire non corrigé après mise en demeure ;
- pour un motif légitime reconnu par la loi ou prévu au contrat ;
- avec l’accord du Prestataire ;
- ou selon les modalités de résiliation anticipée indiquées avant la commande.
En dehors de ces situations, les échéances restant jusqu’au terme peuvent rester dues, sous réserve des règles protectrices applicables au Client et de l’absence de caractère manifestement disproportionné.
Les conditions financières exactes d’une résiliation anticipée doivent être affichées avant la commande.
37.3 Résiliation électronique
Lorsque la réglementation l’impose, le site met à disposition une fonctionnalité gratuite, directement et facilement accessible, portant la mention :
« Résilier votre contrat »
Cette fonctionnalité permet au Client :
- de s’identifier ;
- d’indiquer le contrat concerné ;
- de choisir la date souhaitée ;
- de vérifier un récapitulatif ;
- de notifier définitivement sa résiliation ;
- de recevoir une confirmation sur un support durable.
Le Client n’est pas obligé de créer un nouveau compte pour utiliser cette fonctionnalité.
La résiliation par courrier électronique ou postal reste également possible.
38. Suspension et résiliation par le Prestataire
Le Prestataire peut suspendre ou résilier un Service en cas :
- de non-paiement ;
- d’usage illicite ;
- de compromission ;
- de risque grave pour la sécurité ;
- de violation répétée des CGV ;
- d’informations fausses ;
- de comportement menaçant ou abusif ;
- d’impossibilité technique durable ;
- d’obligation légale ;
- de force majeure prolongée.
Sauf urgence, risque de sécurité ou faute grave, le Prestataire adresse préalablement une notification laissant au Client un délai raisonnable pour régulariser.
Lorsque la résiliation n’est pas imputable au Client, les sommes correspondant à une période non fournie sont remboursées au prorata, sans préjudice des autres droits applicables.
Lorsque la suspension résulte d’une faute ou d’un impayé du Client et que les ressources restent réservées, l’abonnement peut continuer à être facturé dans les limites permises par la loi.
39. Fin du Service et restitution des données
Le Client doit exporter, avant la date de fin du Service, les données qu’il souhaite conserver.
Sauf délai différent expressément prévu dans l’offre, le devis, le contrat ou les conditions particulières, les données actives encore présentes peuvent être conservées pendant une période de grâce maximale de trente jours à compter de la fin effective du Service.
Pendant cette période :
- l’accès habituel au Service n’est pas garanti ;
- le maintien de l’ensemble des fonctionnalités n’est pas garanti ;
- cette conservation ne constitue pas une sauvegarde garantie ;
- les données ne sont pas nécessairement accessibles directement au Client ;
- une remise en service temporaire, une intervention d’export, une migration ou une transformation de format peut faire l’objet d’une facturation préalable lorsqu’elle n’est pas incluse dans l’offre.
À l’expiration de la période de grâce, les données actives sont supprimées ou rendues définitivement inaccessibles, sauf obligation légale de conservation, mesure nécessaire à la constatation, à l’exercice ou à la défense d’un droit, ou accord écrit contraire.
Lorsque le Prestataire traite des données personnelles pour le compte d’un Client, leur restitution ou leur suppression est réalisée conformément au choix et aux instructions documentées du Client, dans les conditions prévues par le contrat ou l’annexe relative à la protection des données personnelles.
Les copies résiduelles présentes dans les sauvegardes ne sont plus utilisées à des fins opérationnelles. Elles sont supprimées progressivement à l’expiration de leur cycle normal de rétention, sauf obligation légale ou nécessité liée à la sécurité ou au traitement d’un incident.
La suppression des copies résiduelles contenues dans les sauvegardes ne donne pas lieu à une modification individuelle de chaque support ou point de restauration existant.
40. Garantie légale de conformité des services numériques
Le présent article s’applique aux Clients consommateurs lorsqu’un contrat porte sur la fourniture d’un contenu numérique ou d’un Service numérique relevant des dispositions du Code de la consommation relatives à la garantie légale de conformité.
Le Prestataire fournit un contenu ou un Service numérique conforme au contrat, notamment à sa description, à ses fonctionnalités, à ses caractéristiques essentielles ainsi qu’aux éléments expressément convenus avec le Client.
Lorsque le contenu ou le Service numérique est fourni de manière continue, le Prestataire répond des défauts de conformité qui apparaissent pendant la période durant laquelle le contenu ou le Service est fourni en vertu du contrat.
Pour les Services fournis sous forme d’abonnement, la garantie s’applique donc pendant toute la période au cours de laquelle le Service est contractuellement fourni au Client.
Selon l’offre souscrite, cette période peut notamment correspondre :
à un abonnement mensuel, pendant toute la durée de sa fourniture et de ses renouvellements successifs ; à une période initiale d’engagement de six mois, puis à la période de fourniture ultérieure lorsque le contrat se poursuit ; à une période initiale d’engagement de douze mois, puis à la période de fourniture ultérieure lorsque le contrat se poursuit ; ou à toute autre durée expressément indiquée dans le devis, la commande ou les conditions particulières.
Le Prestataire fournit les mises à jour nécessaires au maintien de la conformité du contenu ou du Service numérique pendant la période durant laquelle cette obligation lui incombe en application du contrat et de la réglementation.
Lorsque l’installation d’une mise à jour par le Client est nécessaire, le Prestataire l’en informe et lui indique les conséquences susceptibles de résulter d’une absence d’installation lorsqu’une telle information est requise.
En cas de défaut de conformité, le Client consommateur peut demander la mise en conformité du contenu ou du Service numérique.
La mise en conformité intervient, conformément aux dispositions légales applicables :
sans frais pour le Client ; sans retard injustifié ; sans inconvénient majeur pour celui-ci.
Lorsque les conditions prévues par la loi sont réunies, notamment lorsque la mise en conformité est impossible, refusée, retardée de manière injustifiée, entraîne des frais ou un inconvénient majeur, demeure infructueuse ou lorsque le défaut présente une gravité suffisante, le Client consommateur peut bénéficier des autres recours prévus par le Code de la consommation, notamment d’une réduction du prix ou de la résolution du contrat.
Toute période pendant laquelle le contenu ou le Service numérique est indisponible en raison de sa mise en conformité produit les effets prévus par la réglementation sur la durée de la garantie restant applicable.
Les limitations de responsabilité, exclusions de disponibilité, obligations de moyens ou autres stipulations prévues par les présentes CGV ne peuvent avoir pour effet de limiter ou d’exclure les droits impératifs reconnus au Client consommateur au titre de la garantie légale de conformité.
Le Client consommateur bénéficie également, lorsqu’elle est applicable, de la garantie légale relative aux vices cachés dans les conditions prévues par les articles 1641 et suivants du Code civil.
Mise en œuvre de la garantie
Le professionnel répondant de la garantie est :
Zachary HOUNSA-HOUNKPA EI — Zachary IT 3 Kermaria 35580 Guichen France
Téléphone : 06 95 15 34 52 Adresse électronique : [email protected]
Le Client peut utiliser ces coordonnées afin de solliciter la mise en œuvre de ses droits.
Encadré réglementaire obligatoire
Les présentes CGV comportent, à la suite du présent paragraphe, l’encadré réglementaire relatif à la garantie légale de conformité des contenus numériques et services numériques, établi conformément à l’article D. 211-4 et à son annexe du Code de la consommation.
Lorsque plusieurs périodes de fourniture sont proposées, les durées figurant dans cet encadré sont adaptées à la période contractuelle applicable au Service souscrit.
Garantie légale de conformité des contenus numériques et services numériques
Le consommateur a droit à la mise en œuvre de la garantie légale de conformité en cas d’apparition d’un défaut de conformité pendant toute la durée de fourniture du contenu numérique ou du service numérique au titre du contrat.
Durant cette période, le consommateur n’est tenu d’établir que l’existence du défaut de conformité et non la date d’apparition de celui-ci.
La garantie légale de conformité emporte obligation de fournir toutes les mises à jour nécessaires au maintien de la conformité du contenu numérique ou du service numérique pendant toute la durée de fourniture du contenu numérique ou du service numérique au titre du contrat.
La garantie légale de conformité donne au consommateur droit à la mise en conformité du contenu numérique ou du service numérique sans retard injustifié suivant sa demande, sans frais et sans inconvénient majeur pour lui.
Le consommateur peut obtenir une réduction du prix en conservant le contenu numérique ou le service numérique, ou il peut mettre fin au contrat en se faisant rembourser intégralement contre renoncement au contenu numérique ou au service numérique, si :
- le professionnel refuse de mettre le contenu numérique ou le service numérique en conformité ;
- la mise en conformité du contenu numérique ou du service numérique est retardée de manière injustifiée ;
- la mise en conformité du contenu numérique ou du service numérique ne peut intervenir sans frais imposés au consommateur ;
- la mise en conformité du contenu numérique ou du service numérique occasionne un inconvénient majeur pour le consommateur ;
- la non-conformité du contenu numérique ou du service numérique persiste malgré une tentative de mise en conformité du professionnel restée infructueuse.
Le consommateur a également droit à une réduction du prix ou à la résolution du contrat lorsque le défaut de conformité est d’une gravité telle qu’il justifie une réduction du prix ou une résolution immédiate du contrat. Dans ce cas, le consommateur n’est pas tenu de demander au préalable la mise en conformité du contenu numérique ou du service numérique.
Lorsque le défaut de conformité est mineur, le consommateur ne peut obtenir l’annulation du contrat que si celui-ci ne prévoit pas le paiement d’un prix.
Toute période d’indisponibilité du contenu numérique ou du service numérique nécessaire à sa remise en conformité suspend la garantie restant à courir jusqu’à la fourniture d’un contenu numérique ou d’un service numérique de nouveau conforme.
Ces droits résultent de l’application des articles L. 224-25-1 à L. 224-25-31 du Code de la consommation.
Le professionnel qui fait obstacle de mauvaise foi à la mise en œuvre de la garantie légale de conformité peut faire l’objet des sanctions prévues par l’article L. 242-18-1 du Code de la consommation.
Le consommateur bénéficie également de la garantie légale des vices cachés prévue par les articles 1641 à 1649 du Code civil, pendant une durée de deux ans à compter de la découverte du défaut. Cette garantie peut donner droit à une réduction du prix si le contenu numérique ou le service numérique est conservé, ou à un remboursement intégral contre renoncement au contenu numérique ou au service numérique.
41. Responsabilité
41.1 Principes généraux
Chaque partie répond des dommages directs, prévisibles et prouvés résultant de ses manquements.
Le Prestataire ne répond pas d’un dommage causé exclusivement par :
- une faute du Client ;
- un équipement du Client ;
- une information erronée ;
- un logiciel non maintenu ;
- un accès partagé ;
- une absence de licence ;
- un tiers imposé par le Client ;
- un usage non conforme ;
- une donnée déjà corrompue ;
- un événement échappant raisonnablement à son contrôle.
Une obligation essentielle du Prestataire ne peut être vidée de sa substance par une exclusion de responsabilité.
41.2 Clients consommateurs
Aucune limitation des présentes CGV ne prive un Client consommateur d’un droit impératif, d’une garantie légale ou d’une indemnisation à laquelle il peut prétendre légalement.
41.3 Clients professionnels
Pour les Clients professionnels, sauf disposition légale impérative contraire, la responsabilité cumulée du Prestataire est limitée au montant hors taxes payé pour le Service directement concerné pendant les douze mois précédant le fait générateur.
Lorsque le Service est fourni depuis moins de douze mois, la limite correspond au montant payé depuis son activation.
Cette limitation ne s’applique pas :
- aux dommages corporels ;
- à la fraude ;
- à la faute lourde ou intentionnelle ;
- à la violation d’une obligation essentielle vidant le contrat de sa substance ;
- aux cas dans lesquels la loi interdit une limitation ;
- aux obligations de paiement du Client.
Les pertes de bénéfice, pertes commerciales, pertes de chance et atteintes indirectes à l’image ne sont indemnisables entre professionnels que lorsqu’elles constituent la conséquence directe, prévisible et démontrée d’un manquement et que leur exclusion serait contraire à la loi.
42. Force majeure
Aucune partie n’est responsable d’une inexécution résultant d’un événement remplissant les conditions de la force majeure au sens de l’article 1218 du Code civil.
Un incendie, une panne, une cyberattaque, une coupure de réseau, une décision administrative ou un événement naturel ne constitue pas automatiquement un cas de force majeure.
L’événement doit notamment :
- échapper au contrôle de la partie concernée ;
- ne pas avoir pu être raisonnablement prévu lors de la conclusion du contrat ;
- et produire des effets qui ne peuvent être évités par des mesures appropriées.
La partie concernée informe l’autre partie dans un délai raisonnable.
Lorsque l’empêchement est temporaire, les obligations sont suspendues.
Lorsque l’empêchement est définitif ou rend la poursuite du contrat manifestement impossible, le contrat peut être résolu dans les conditions légales.
43. Propriété intellectuelle
Le Client reste propriétaire de ses données, documents, marques, logos et contenus.
Les méthodes, scripts, outils génériques, modèles, procédures, configurations réutilisables et savoir-faire du Prestataire restent sa propriété.
Les droits portant sur une création spécifique ne sont transférés que lorsque :
- le devis ou le contrat le prévoit expressément ;
- les droits concernés sont précisément identifiés ;
- leur étendue, leur durée et leur territoire sont définis ;
- et le prix convenu a été intégralement payé.
Le Client garantit qu’il dispose des droits nécessaires sur les contenus remis au Prestataire.
44. Références commerciales
Le Prestataire ne peut publier le nom, la marque, le logo ou une description identifiable du Client comme référence commerciale sans son accord préalable.
Une présentation anonymisée et dépourvue d’informations confidentielles peut être utilisée à des fins statistiques ou de retour d’expérience.
45. Preuve et communications électroniques
Les parties reconnaissent comme éléments de preuve, sous réserve de leur fiabilité :
- les courriers électroniques ;
- les devis électroniques ;
- les confirmations de commande ;
- les factures ;
- les journaux de connexion ;
- les traces d’administration ;
- les tickets de support ;
- les validations réalisées depuis l’espace client ;
- les signatures électroniques ;
- les historiques de paiement.
Le Client doit maintenir une adresse électronique valide et consulter les communications relatives à son Service.
Les documents contractuels importants sont transmis ou rendus disponibles sur un support durable.
46. Réclamation et médiation de la consommation
46.1 Réclamation préalable
Toute réclamation doit être adressée en priorité à :
Zachary IT – Zachary HOUNSA-HOUNKPA EI
3 Kermaria
35580 Guichen
France
Adresse électronique : [email protected]
La réclamation doit préciser :
- l’identité du Client ;
- la référence du contrat ;
- le Service concerné ;
- la date du problème ;
- les faits rencontrés ;
- la solution demandée ;
- les justificatifs utiles.
Le Prestataire accuse réception et traite la demande dans un délai raisonnable.
46.2 Litige – Médiation de la consommation
En cas de litige entre le Client et l’entreprise, ceux-ci s’efforceront de le résoudre à l’amiable (le Client adressera une réclamation écrite auprès du professionnel ou, le cas échéant, auprès du Service Relations Clientèle du professionnel).
À défaut d’accord amiable ou en l’absence de réponse du professionnel dans un délai raisonnable d’un (1) mois, le Client consommateur au sens de l’article L.612-2 du Code de la consommation a la possibilité de saisir gratuitement, si un désaccord subsiste, le médiateur compétent inscrit sur la liste des médiateurs établie par la Commission d’évaluation et de contrôle de la médiation de la consommation en application de l’article L.615-1 du Code de la consommation, à savoir :
La Société Médiation Professionnelle
http://www.mediateur-consommation-smp.fr
Alteritae 5 rue Salvaing 12000 Rodez
47. Droit applicable et juridictions compétentes
Les présentes CGV sont soumises au droit français.
Avant toute action judiciaire, les parties tentent de résoudre leur différend par une réclamation écrite et, lorsque cela est applicable, par une médiation.
Pour un Client consommateur, les juridictions compétentes sont déterminées conformément aux règles impératives du Code de la consommation et du Code de procédure civile.
Pour un Client professionnel, les juridictions compétentes sont déterminées par les règles de droit commun, sauf clause particulière valablement conclue entre personnes ayant toutes contracté en qualité de commerçant.
Aucune clause attributive de compétence ne peut être opposée lorsqu’elle n’est pas légalement valable ou suffisamment apparente.
48. Modification des CGV
La version applicable est celle acceptée lors de la commande.
Le Prestataire peut modifier les CGV pour l’avenir.
Les modifications purement administratives, légales ou favorables peuvent entrer en vigueur après information du Client.
Une modification substantielle affectant un abonnement en cours est communiquée sur un support durable avec un préavis raisonnable.
Lorsqu’une modification substantielle défavorable n’est pas imposée par la loi et que le Client la refuse, il peut résilier avant son entrée en vigueur sans frais supplémentaires, sous réserve des droits déjà acquis et des prestations déjà exécutées.
ANNEXE 1 — FORMULAIRE DE RÉTRACTATION
À compléter et envoyer uniquement en cas de rétractation d’un contrat pour lequel le droit de rétractation est applicable.
À l’attention de :
Zachary IT – Zachary HOUNSA-HOUNKPA EI
3 Kermaria
35580 Guichen
France
Adresse électronique : [email protected]
Je vous notifie par la présente ma rétractation du contrat portant sur le Service suivant :
Service commandé : ....................................................................................
Référence de commande ou de contrat : ....................................................................................
Date de la commande : ....................................................................................
Nom et prénom du Client : ....................................................................................
Adresse du Client : ....................................................................................
Adresse électronique : ....................................................................................
Date : ....................................................................................
Signature, uniquement en cas d’envoi sur papier :
....................................................................................
ANNEXE 2 — INFORMATIONS À FAIRE FIGURER DANS CHAQUE COMMANDE
Chaque récapitulatif de commande doit comprendre au minimum :
Identification
- nom du pack ou de la prestation ;
- référence commerciale ;
- identité du Client ;
- qualité de consommateur, non-professionnel ou professionnel ;
- date de commande ;
- version des CGV acceptée.
Prix
- prix total de l’abonnement ;
- périodicité ;
- frais de mise en service ;
- options ;
- première échéance ;
- durée d’engagement ;
- remise appliquée ;
- conséquences financières d’une résiliation anticipée ;
- mention relative à la TVA.
Caractéristiques techniques
- nombre d’utilisateurs ;
- stockage inclus ;
- stockage supplémentaire ;
- accès inclus ;
- débit maximal ;
- systèmes compatibles ;
- logiciels inclus ;
- logiciels exclus ;
- restrictions éventuelles.
Sauvegarde
- données sauvegardées ;
- données exclues ;
- fréquence ;
- durée de rétention ;
- nombre de versions ;
- lieu de stockage ;
- restauration incluse ou payante ;
- délai indicatif de restauration ;
- éventuel objectif de point de reprise.
Support
- canal de contact ;
- jours et horaires ;
- niveau de support ;
- délai cible de première réponse ;
- interventions incluses ;
- interventions exclues ;
- conditions des urgences.
Disponibilité
- existence ou absence d’un taux garanti ;
- maintenances planifiées ;
- éventuelles compensations ;
- exclusions expressément prévues.
Données personnelles
- rôle du Prestataire ;
- localisation principale ;
- sous-traitants utiles ;
- renvoi vers la politique de confidentialité ;
- annexe de sous-traitance lorsqu’elle est nécessaire.
Activation et fin de Service
- délai estimatif d’activation ;
- prérequis ;
- date de début ;
- modalités de résiliation ;
- durée de conservation après résiliation ;
- format et conditions d’export.
Médiation de la consommation — Clients consommateurs
Les documents de commande destinés à un Client consommateur doivent faire apparaître les coordonnées suivantes :
Société Médiation Professionnelle
http://www.mediateur-consommation-smp.fr
Alteritae 5 rue Salvaing 12000 Rodez
Annexe 3 — Accord relatif au traitement des données personnelles
Version du 10 août 2026
La présente annexe, ci-après l’« Annexe de sous-traitance », fait partie intégrante des Conditions générales de vente de Zachary HOUNSA-HOUNKPA EI, exerçant sous le nom commercial Zachary IT, ainsi que de tout devis, commande, contrat ou conditions particulières qui y font référence.
Elle définit les conditions dans lesquelles Zachary IT traite des données à caractère personnel pour le compte du Client en qualité de sous-traitant au sens du règlement (UE) 2016/679 du 27 avril 2016, dit Règlement général sur la protection des données (« RGPD »).
En cas de contradiction entre la présente Annexe et les Conditions générales de vente concernant le traitement de données personnelles effectué pour le compte du Client, la présente Annexe prévaut.
1. Parties et rôles
Pour les traitements relevant de la présente Annexe :
- le Client agit en qualité de responsable du traitement, lorsqu’il détermine les finalités et les moyens essentiels du traitement ;
- Zachary IT agit en qualité de sous-traitant, lorsqu’il traite des données personnelles pour le compte du Client dans le cadre des Services souscrits.
La présente Annexe ne s’applique pas aux traitements pour lesquels Zachary IT détermine lui-même les finalités et les moyens et agit en qualité de responsable du traitement, notamment pour la gestion de sa relation commerciale, la facturation, la sécurité de ses propres systèmes, la gestion de son site internet et de son espace client ou le respect de ses obligations légales.
Ces traitements sont décrits dans la politique de confidentialité de Zachary IT.
2. Objet du traitement
Zachary IT est autorisé à traiter, pour le compte du Client, les données personnelles strictement nécessaires à la fourniture des Services souscrits.
Selon le Service concerné, les traitements peuvent notamment avoir pour objet :
- l’hébergement de fichiers et de dossiers ;
- le stockage de données ;
- la sauvegarde de données ;
- la restauration de données ;
- l’hébergement ou l’administration de comptes utilisateurs ;
- la fourniture d’un environnement de bureau distant ;
- l’administration de systèmes, serveurs ou réseaux ;
- la maintenance informatique ;
- la migration de données ;
- la supervision technique ;
- l’assistance et le support ;
- la résolution d’incidents ;
- la sécurisation des systèmes ;
- toute autre opération expressément prévue par le contrat, le devis, la commande ou les conditions particulières.
Zachary IT ne détermine pas les finalités métier pour lesquelles le Client collecte ou utilise les données hébergées.
3. Durée du traitement
Le traitement est effectué pendant toute la durée nécessaire à l’exécution du Service souscrit.
Il prend fin à la cessation du Service, sous réserve :
- des opérations nécessaires à la restitution ou à l’export des données ;
- de l’éventuelle période de grâce prévue contractuellement ;
- du cycle normal de rétention des sauvegardes ;
- d’une obligation légale de conservation ;
- d’une mesure nécessaire à la constatation, à l’exercice ou à la défense d’un droit ;
- des nécessités strictement liées au traitement d’un incident de sécurité.
Les modalités de restitution et de suppression sont précisées à l’article 17 de la présente Annexe.
4. Nature des opérations réalisées
Dans le cadre des Services, Zachary IT peut notamment effectuer les opérations suivantes sur les données personnelles confiées par le Client :
- réception ;
- collecte technique ;
- enregistrement ;
- organisation ;
- structuration ;
- hébergement ;
- conservation ;
- consultation lorsque celle-ci est nécessaire à la prestation ;
- transmission technique ;
- synchronisation ;
- copie ;
- sauvegarde ;
- restauration ;
- migration ;
- modification technique ;
- extraction ;
- journalisation ;
- suppression ;
- destruction ou mise hors d’accès.
L’accès humain au contenu des données est limité aux situations dans lesquelles il est nécessaire à l’exécution du Service, au support, à la maintenance, à la sécurité, à la restauration ou au traitement d’un incident.
5. Finalités du traitement
Zachary IT traite les données exclusivement afin :
- de fournir les Services commandés par le Client ;
- d’assurer leur fonctionnement technique ;
- de permettre l’accès aux données par les utilisateurs autorisés ;
- d’assurer leur sauvegarde lorsqu’elle est prévue ;
- de permettre leur restauration ;
- d’effectuer les opérations de maintenance nécessaires ;
- d’assurer la sécurité des systèmes ;
- de diagnostiquer et résoudre les incidents ;
- d’assurer l’assistance demandée par le Client ;
- d’effectuer les opérations techniques expressément demandées ou autorisées par le Client.
Les données ne sont pas utilisées par Zachary IT pour des finalités publicitaires, de profilage commercial, de revente de données ou pour toute autre finalité étrangère à la fourniture du Service.
6. Catégories de personnes concernées
Selon la nature des données déposées ou administrées par le Client, les personnes concernées peuvent notamment être :
- les salariés du Client ;
- ses dirigeants ;
- ses collaborateurs ;
- ses prestataires ;
- ses bénévoles ;
- ses adhérents ;
- ses membres ;
- ses clients ;
- ses prospects ;
- ses fournisseurs ;
- ses partenaires ;
- ses utilisateurs ;
- les personnes disposant d’un compte informatique ;
- les personnes figurant dans les fichiers ou documents hébergés par le Client ;
- toute autre personne dont les données sont légalement traitées par le Client.
Le Client détermine les catégories de personnes réellement concernées par ses traitements.
7. Catégories de données susceptibles d’être traitées
Selon le Service et les données confiées par le Client, Zachary IT peut être amené à traiter notamment :
7.1 Données d’identification
- nom ;
- prénom ;
- civilité ;
- identifiant ;
- numéro ou référence interne ;
- nom d’utilisateur ;
- photographie ou avatar éventuellement présent dans les données du Client.
7.2 Coordonnées
- adresse électronique ;
- numéro de téléphone ;
- adresse postale ;
- coordonnées professionnelles.
7.3 Données professionnelles
- fonction ;
- employeur ;
- service ;
- établissement ;
- organisation ;
- informations liées à l’activité professionnelle.
7.4 Données relatives aux comptes et accès
- identifiants techniques ;
- groupes ;
- rôles ;
- droits d’accès ;
- profils utilisateurs ;
- informations d’authentification protégées ;
- historique de connexion ;
- sessions ;
- événements de sécurité.
7.5 Fichiers et contenus
- documents bureautiques ;
- fichiers ;
- dossiers ;
- photographies ;
- archives ;
- données applicatives ;
- bases ou exports de données ;
- courriers électroniques lorsqu’ils sont compris dans le périmètre du Service ;
- informations contenues dans les documents ou systèmes confiés par le Client.
7.6 Données techniques
- adresses IP ;
- noms d’hôtes ;
- journaux techniques ;
- journaux de connexion ;
- événements système ;
- configurations ;
- informations relatives aux équipements ;
- informations nécessaires au diagnostic et à la sécurité.
7.7 Données de support
- messages transmis au support ;
- captures d’écran ;
- fichiers de diagnostic ;
- journaux ;
- informations communiquées par le Client afin de permettre une intervention.
La liste exacte des données dépend du contenu déposé ou administré par le Client.
Zachary IT n’a pas vocation à contrôler systématiquement le contenu des fichiers confiés par le Client.
8. Données particulières, sensibles ou réglementées
Le Client s’engage à informer préalablement Zachary IT lorsqu’un traitement envisagé présente une sensibilité ou des contraintes réglementaires particulières.
Sauf accord écrit spécifique et vérification préalable de la compatibilité du Service, les Services standards ne sont notamment pas destinés :
- aux données de santé nécessitant un hébergement certifié HDS ;
- aux données nécessitant une certification ou un agrément particulier non détenu par Zachary IT ;
- aux données de paiement dont le traitement imposerait une certification spécifique ;
- aux informations protégées au titre du secret de la défense nationale ;
- aux systèmes ou données dont la défaillance pourrait directement mettre en danger la vie ou l’intégrité physique d’une personne ;
- aux traitements incompatibles avec les caractéristiques techniques ou réglementaires du Service.
Lorsque le Client souhaite traiter des catégories particulières de données au sens de l’article 9 du RGPD ou des données relatives aux condamnations pénales et infractions au sens de l’article 10, il lui appartient de vérifier préalablement qu’il dispose d’une base juridique valable et que le Service souscrit est adapté à ce traitement.
Zachary IT peut refuser ou suspendre un traitement qui nécessiterait une certification, une autorisation, une infrastructure ou des garanties qu’il ne fournit pas.
9. Instructions documentées du Client
Zachary IT ne traite les données personnelles que sur instruction documentée du Client, sauf obligation contraire résultant du droit de l’Union européenne ou du droit français.
Peuvent notamment constituer des instructions documentées :
- le contrat ;
- les Conditions générales de vente ;
- le devis accepté ;
- la commande ;
- la fiche technique du Service ;
- les conditions particulières ;
- une demande effectuée depuis l’espace client ;
- un ticket de support ;
- un courrier électronique provenant d’un contact autorisé ;
- une instruction écrite transmise par une personne habilitée par le Client.
Le Client doit s’assurer que les personnes lui transmettant des instructions sont habilitées à le faire.
Si Zachary IT estime qu’une instruction constitue une violation du RGPD ou d’une autre disposition applicable en matière de protection des données, il en informe le Client dans les meilleurs délais.
Zachary IT peut suspendre l’exécution de l’instruction concernée dans l’attente de sa clarification ou de sa mise en conformité lorsque son exécution créerait un risque juridique ou de sécurité manifeste.
10. Obligations du Client
En qualité de responsable du traitement, le Client demeure notamment responsable :
- de la licéité de ses traitements ;
- de la détermination de leurs finalités ;
- de l’existence d’une base juridique appropriée ;
- du respect des principes de minimisation et de limitation de la conservation ;
- de l’information des personnes concernées ;
- du traitement des demandes d’exercice de droits ;
- de la tenue de son registre de traitements lorsque celui-ci est requis ;
- de la réalisation d’une analyse d’impact lorsque celle-ci est nécessaire ;
- de la légalité des données déposées sur les Services ;
- de la gestion des habilitations de ses utilisateurs ;
- de la transmission à Zachary IT d’instructions licites et suffisamment précises.
Le Client s’engage à ne pas confier sciemment à Zachary IT un traitement manifestement incompatible avec les caractéristiques du Service commandé ou avec les exclusions contractuellement annoncées.
11. Confidentialité
Zachary IT veille à ce que toute personne autorisée à accéder aux données personnelles traitées pour le compte du Client :
- n’y accède que dans la mesure nécessaire à sa mission ;
- soit soumise à une obligation appropriée de confidentialité ;
- soit informée du caractère confidentiel des données ;
- respecte les règles de sécurité applicables.
Les accès administratifs ne doivent pas être utilisés pour consulter le contenu des données du Client en dehors des nécessités techniques, de sécurité, de support ou d’exécution du Service.
L’obligation de confidentialité survit à la fin de la relation contractuelle aussi longtemps que la nature des informations concernées le justifie.
12. Sécurité des traitements
Zachary IT met en œuvre des mesures techniques et organisationnelles appropriées au regard de la nature des traitements, de l’état des connaissances, des risques identifiés et des moyens raisonnablement disponibles.
Selon le Service concerné, ces mesures peuvent notamment comprendre :
- chiffrement des communications au moyen de protocoles sécurisés ;
- contrôle des accès ;
- séparation des comptes et des rôles ;
- limitation des privilèges administratifs ;
- segmentation des systèmes et des réseaux ;
- protection des comptes d’administration ;
- politiques de mots de passe ;
- authentification renforcée lorsque cela est approprié ;
- limitation des tentatives d’authentification ;
- journalisation des événements techniques et de sécurité ;
- surveillance de certains événements ou services ;
- mises à jour et correctifs de sécurité ;
- limitation des services et protocoles exposés ;
- sauvegardes lorsque celles-ci sont prévues par l’offre ;
- procédures de restauration ;
- mesures de protection contre les accès non autorisés ;
- contrôle de l’accès physique aux équipements exploités directement par Zachary IT ;
- procédures de gestion des incidents ;
- limitation des accès aux données aux seuls besoins de la prestation.
Les mesures effectivement applicables dépendent du Service commandé, de son architecture et de ses caractéristiques techniques.
Aucune mesure de sécurité ne pouvant supprimer tout risque, les obligations de Zachary IT en matière de sécurité ne constituent pas une garantie d’invulnérabilité absolue du Service.
13. Sous-traitants ultérieurs
Le Client accorde à Zachary IT une autorisation générale écrite lui permettant de recourir à des sous-traitants ultérieurs lorsque ceux-ci sont nécessaires à la fourniture des Services.
Les sous-traitants ultérieurs peuvent notamment intervenir dans les domaines suivants :
hébergement ou stockage complémentaire ; sauvegardes externalisées ; infrastructures réseau ; services de télécommunications ; services DNS, proxy ou reverse proxy ; protection contre les attaques et services de cybersécurité ; communications électroniques ; outils de support et d’assistance ; supervision et journalisation ; licences, logiciels ou plateformes nécessaires au fonctionnement du Service ; services techniques nécessaires à la continuité ou à l’exploitation du Service.
Les principaux sous-traitants susceptibles de traiter des données personnelles pour le compte du Client sont identifiés, selon le Service concerné :
dans le récapitulatif de commande ; dans la fiche technique du Service ; dans les conditions particulières ; dans l’espace client ; ou dans une liste de sous-traitants mise à disposition par Zachary IT.
Zachary IT veille à ne faire appel qu’à des sous-traitants présentant des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées permettant au traitement de répondre aux exigences du RGPD.
Lorsqu’un sous-traitant ultérieur traite des données personnelles pour le compte du Client, Zachary IT lui impose, par contrat ou par un autre acte juridique approprié, des obligations en matière de protection des données substantiellement équivalentes à celles qui lui incombent en vertu de la présente Annexe et de l’article 28 du RGPD.
Zachary IT demeure responsable envers le Client de l’exécution des obligations de protection des données confiées à ses sous-traitants ultérieurs dans les conditions prévues par la réglementation applicable.
Modification des sous-traitants ultérieurs
En cas d’ajout ou de remplacement envisagé d’un sous-traitant ultérieur ayant vocation à traiter des données personnelles pour le compte du Client, Zachary IT informe le Client avant la prise d’effet du changement afin de lui permettre de formuler, le cas échéant, une objection.
Cette information peut notamment être communiquée :
par courrier électronique ; par notification dans l’espace client ; au moyen de la fiche technique du Service ; par la mise à jour d’une liste de sous-traitants assortie d’une notification au Client ; ou par tout autre moyen écrit permettant au Client d’en prendre connaissance avant le changement.
Le Client peut formuler une objection motivée, fondée sur des motifs sérieux et légitimes relatifs à la protection des données personnelles, lorsqu’il estime que le sous-traitant envisagé ne présente pas les garanties suffisantes exigées par la réglementation applicable.
L’objection doit être communiquée au Prestataire dans un délai raisonnable après réception de l’information et préciser les motifs sur lesquels elle repose.
En cas d’objection recevable, les parties recherchent de bonne foi une solution permettant notamment :
de ne pas confier les données concernées au sous-traitant contesté ; de mettre en œuvre une solution technique alternative raisonnablement disponible ; de modifier le périmètre du Service concerné ; ou, lorsqu’aucune solution raisonnable ne peut être mise en œuvre, de mettre fin au Service concerné dans les conditions contractuelles et légales applicables.
L’absence d’objection formulée avant la prise d’effet du changement ne prive pas le Client des droits que lui reconnaissent le RGPD et la présente Annexe.
Les dispositions du présent article ne dispensent pas Zachary IT de respecter les règles relatives aux transferts de données personnelles en dehors de l’Espace économique européen lorsque le recours à un sous-traitant ultérieur implique un tel transfert.
14. Localisation et transferts de données
La localisation principale contractuellement annoncée pour le Service figure dans l’offre, la fiche technique, le devis ou le récapitulatif de commande.
Lorsque des données personnelles sont transférées en dehors de l’Espace économique européen dans le cadre d’un traitement réalisé pour le compte du Client, Zachary IT veille à ce qu’un mécanisme reconnu par le chapitre V du RGPD soit applicable.
Il peut notamment s’agir :
- d’une décision d’adéquation de la Commission européenne ;
- du cadre de protection des données UE–États-Unis lorsque les conditions de son utilisation sont réunies ;
- des clauses contractuelles types adoptées par la Commission européenne ;
- ou de tout autre mécanisme légalement reconnu.
Des garanties contractuelles, techniques ou organisationnelles complémentaires peuvent être mises en œuvre lorsque cela est nécessaire.
Zachary IT n’effectue pas volontairement de transfert international des données du Client pour une finalité étrangère à la fourniture du Service.
15. Exercice des droits des personnes
Compte tenu de la nature du traitement, Zachary IT assiste le Client, dans la mesure du possible et au moyen des fonctionnalités et informations dont il dispose, afin de permettre au Client de répondre aux demandes relatives aux droits des personnes concernées.
Cela peut notamment concerner :
- le droit d’accès ;
- le droit de rectification ;
- le droit à l’effacement ;
- le droit à la limitation ;
- le droit d’opposition ;
- le droit à la portabilité lorsque celui-ci est applicable.
Lorsqu’une personne concernée adresse directement à Zachary IT une demande portant manifestement sur un traitement effectué pour le compte d’un Client, Zachary IT la transmet au Client concerné lorsqu’il peut raisonnablement l’identifier.
Sauf instruction du Client ou obligation légale, Zachary IT ne répond pas lui-même sur le fond à une demande relevant de la responsabilité du Client.
16. Violations de données personnelles
Zachary IT informe le Client sans retard injustifié après avoir pris connaissance d’une violation de données personnelles affectant des données traitées pour son compte.
Cette notification contient, dans la mesure où les informations sont disponibles :
- la nature de l’incident ;
- la date ou période estimée de l’incident lorsqu’elle est connue ;
- les catégories de données concernées ;
- les catégories et, si possible, le nombre approximatif de personnes concernées ;
- le volume ou nombre approximatif d’enregistrements concernés lorsqu’il peut être déterminé ;
- les conséquences probables connues ;
- les mesures prises ou envisagées pour contenir ou corriger l’incident ;
- les informations utiles permettant au Client d’évaluer ses propres obligations réglementaires.
Lorsque toutes les informations ne sont pas immédiatement disponibles, elles peuvent être communiquées progressivement sans retard injustifié.
Le Client demeure responsable de l’évaluation de la nécessité de notifier la violation à l’autorité de contrôle ou aux personnes concernées lorsqu’une telle notification lui incombe en qualité de responsable du traitement.
Zachary IT apporte au Client une assistance raisonnable dans cette évaluation au regard des informations dont il dispose.
17. Restitution et suppression des données
À la fin du Service, le Client peut demander, selon les possibilités techniques du Service, la restitution ou l’export des données personnelles traitées pour son compte.
Le Client est invité à effectuer ou demander cet export avant la fin effective du Service.
Sauf disposition particulière, les données actives encore présentes peuvent bénéficier de la période de grâce prévue par les Conditions générales de vente.
À l’expiration de cette période, ou plus tôt sur instruction documentée du Client lorsqu’elle peut être techniquement exécutée sans porter atteinte aux sauvegardes ou aux obligations applicables, les données actives sont supprimées ou rendues définitivement inaccessibles.
Sauvegardes
Lorsque des copies des données subsistent dans des sauvegardes existantes :
- elles ne sont plus utilisées pour les besoins opérationnels habituels ;
- elles restent protégées par les mesures de sécurité applicables ;
- elles sont supprimées ou écrasées à l’expiration de leur cycle normal de rétention ;
- Zachary IT n’est pas tenu de modifier individuellement chaque support, archive ou point de restauration afin d’en retirer une donnée particulière.
Lorsqu’une sauvegarde contenant des données qui auraient normalement dû être supprimées doit exceptionnellement être restaurée pour des raisons de continuité, de sécurité ou de reprise après incident, les obligations de suppression applicables sont réappliquées aux données restaurées dès que raisonnablement possible.
Sauf obligation légale contraire, les données ne sont pas conservées par Zachary IT pour son propre usage après la fin du traitement réalisé pour le compte du Client.
18. Assistance en matière de sécurité et de conformité
Compte tenu de la nature des traitements et des informations dont il dispose, Zachary IT apporte au Client une assistance raisonnable afin de permettre à celui-ci de respecter, lorsqu’elles lui sont applicables, ses obligations relatives :
- à la sécurité du traitement ;
- aux violations de données personnelles ;
- aux analyses d’impact relatives à la protection des données ;
- aux consultations préalables d’une autorité de contrôle.
Cette assistance porte sur les éléments relevant des Services fournis par Zachary IT.
Elle ne transfère pas à Zachary IT les obligations réglementaires propres au Client en qualité de responsable du traitement.
Lorsqu’une demande d’assistance nécessite des travaux importants ne relevant pas du support ou du Service normalement souscrit, une prestation complémentaire peut être proposée au Client, sous réserve que cette facturation n’ait pas pour effet de priver le Client de l’assistance que Zachary IT est légalement tenu de fournir.
19. Documentation et registre
Zachary IT conserve les informations nécessaires pour être en mesure de démontrer le respect de ses obligations lorsqu’il agit en qualité de sous-traitant.
Il tient, lorsqu’il y est légalement tenu, un registre des catégories d’activités de traitement réalisées pour le compte de responsables de traitement conformément à l’article 30 du RGPD.
Zachary IT met à la disposition du Client, sur demande raisonnable, les informations nécessaires pour démontrer le respect des obligations prévues à l’article 28 du RGPD, sous réserve :
- de la protection des informations confidentielles ;
- de la sécurité des autres clients ;
- de la protection des secrets techniques et commerciaux ;
- de l’absence de divulgation d’informations susceptibles de compromettre la sécurité de l’infrastructure.
20. Audits et inspections
Le Client peut vérifier le respect par Zachary IT des obligations prévues par la présente Annexe.
Dans la mesure du possible, cette vérification est d’abord réalisée au moyen :
- des documents communiqués par Zachary IT ;
- des réponses à un questionnaire raisonnable ;
- des éléments de conformité disponibles ;
- des informations relatives aux mesures techniques et organisationnelles.
Lorsqu’un audit supplémentaire est objectivement nécessaire, notamment en raison d’un incident significatif, d’une exigence réglementaire ou d’éléments laissant raisonnablement supposer un manquement, le Client peut demander la réalisation d’un audit.
Sauf urgence ou exigence d’une autorité compétente :
- l’audit doit être annoncé dans un délai raisonnable ;
- il doit être réalisé pendant les horaires habituels ;
- il ne doit pas perturber de manière disproportionnée les Services ;
- sa portée doit être limitée aux traitements effectués pour le compte du Client ;
- l’auditeur doit être soumis à une obligation de confidentialité ;
- l’audit ne doit pas compromettre la sécurité, la confidentialité ou les données d’autres clients.
Zachary IT peut refuser l’accès à des informations, systèmes ou locaux lorsque cet accès créerait un risque disproportionné pour la sécurité d’autres clients ou de l’infrastructure, à condition de proposer, lorsque cela est possible, un moyen alternatif permettant de démontrer sa conformité.
Les frais spécifiques occasionnés par un audit demandé exclusivement par le Client peuvent être mis à la charge de celui-ci lorsqu’ils dépassent raisonnablement les obligations normales de coopération de Zachary IT, sauf lorsque l’audit révèle un manquement significatif directement imputable à Zachary IT.
Les pouvoirs d’investigation et de contrôle des autorités compétentes ne sont pas limités par le présent article.
21. Demandes des autorités
Lorsque Zachary IT reçoit une demande juridiquement contraignante d’une autorité concernant des données traitées pour le compte du Client, il ne communique que les informations qu’il est légalement tenu de transmettre.
Lorsque la loi le permet, Zachary IT informe le Client de cette demande avant la communication ou dans les meilleurs délais après celle-ci.
Zachary IT vérifie, dans une mesure raisonnable, que la demande émane d’une autorité compétente et qu’elle présente un caractère juridiquement contraignant.
22. Protection des données dès la conception et par défaut
Dans la mesure applicable aux Services fournis, Zachary IT tient compte des principes de protection des données dès la conception et par défaut.
Le Client reste toutefois responsable de la configuration fonctionnelle de ses traitements et notamment :
- du choix des données qu’il collecte ;
- des utilisateurs qu’il autorise ;
- des habilitations qu’il attribue ;
- de la durée pendant laquelle il décide de conserver ses données lorsque celle-ci dépend de ses propres choix ;
- des finalités pour lesquelles les données sont utilisées.
23. Continuité et sauvegarde
Lorsqu’un Service comprend contractuellement une sauvegarde, ses caractéristiques sont celles prévues dans les Conditions générales de vente, la fiche technique ou le récapitulatif de commande.
Sauf conditions particulières différentes, les données expressément comprises dans un Service de sauvegarde sont sauvegardées automatiquement selon la fréquence contractuellement annoncée et conservées selon la durée de rétention applicable.
La sauvegarde constitue une mesure destinée à réduire le risque de perte de données mais ne constitue pas une garantie absolue contre tout incident, corruption, défaillance ou indisponibilité.
Le Client demeure responsable de déterminer si le niveau de continuité, de sauvegarde et de restauration souscrit est adapté aux risques de son activité.
24. Sort des données en cas de changement de prestataire
Lorsque le Client souhaite migrer ses données vers un autre prestataire, Zachary IT fournit, dans les limites du Service souscrit et des possibilités techniques, les moyens permettant leur export ou leur restitution.
Une assistance technique spécifique à une migration, une transformation de format, une récupération complexe ou une intervention nécessitant des travaux supplémentaires peut faire l’objet d’une prestation distincte lorsqu’elle n’est pas comprise dans l’offre.
Cette disposition ne fait pas obstacle aux obligations légales de restitution des données personnelles prévues par le RGPD.
25. Responsabilité
Chaque partie répond des obligations qui lui incombent en vertu du RGPD et de la présente Annexe.
Les dispositions relatives à la responsabilité prévues par les Conditions générales de vente restent applicables sous réserve des dispositions impératives du RGPD et du droit applicable.
Aucune stipulation contractuelle ne peut priver une personne concernée ou une autorité de contrôle des droits ou pouvoirs que leur reconnaît la réglementation applicable.
26. Coopération avec l’autorité de contrôle
Zachary IT coopère, dans les conditions prévues par la réglementation, avec la Commission nationale de l’informatique et des libertés ou toute autre autorité de contrôle compétente.
Le Client s’engage également à coopérer avec Zachary IT lorsqu’une demande d’une autorité nécessite des informations ou actions relevant de son propre traitement.
27. Coordonnées relatives à la protection des données
Pour toute demande concernant les traitements couverts par la présente Annexe, le Client peut contacter :
Zachary HOUNSA-HOUNKPA EI — Zachary IT
3 Kermaria
35580 Guichen
France
Adresse électronique : [email protected]
En l’absence de délégué à la protection des données formellement désigné, les demandes sont traitées par le responsable de Zachary IT ou par toute personne expressément habilitée à cet effet.
28. Mise à jour de l’Annexe
La version de la présente Annexe applicable au Client est celle intégrée aux documents contractuels acceptés lors de la commande ou ultérieurement acceptée conformément aux modalités de modification du contrat.
Une modification de la présente Annexe ne peut avoir pour effet de réduire les obligations impératives résultant du RGPD.
Les évolutions rendues nécessaires par une modification législative, réglementaire, jurisprudentielle ou par une décision d’une autorité compétente peuvent être apportées dans les conditions prévues par le contrat.
29. Droit applicable
La présente Annexe est soumise au même droit et aux mêmes règles de règlement des litiges que le contrat principal, sans préjudice :
- des compétences des autorités de contrôle en matière de protection des données ;
- des droits reconnus aux personnes concernées par le RGPD ;
- des dispositions impératives applicables.
30. Acceptation
La présente Annexe fait partie intégrante du contrat lorsque Zachary IT traite des données personnelles pour le compte du Client.
Son acceptation résulte de l’acceptation des documents contractuels qui y font référence, notamment les Conditions générales de vente, le devis, le récapitulatif de commande, le contrat ou les conditions particulières.
Fin de l’Annexe 3 — Accord relatif au traitement des données personnelles