Conditions Générales d'Utilisation
Document provisoire — en cours de finalisation.
Ce texte comporte encore des éléments à compléter et doit être validé juridiquement avant publication définitive.
Document à relire par un avocat. Les éléments entre [crochets] doivent être complétés ou validés avant publication. Version : [n° de version] — Date d'entrée en vigueur : [JJ/MM/AAAA]
Préambule et définitions
Les présentes Conditions Générales d'Utilisation (les « CGU ») régissent l'accès et l'utilisation du logiciel en ligne « Hive » (le « Service »), édité et exploité par [raison sociale], [forme sociale] au capital de [montant] €, immatriculée au RCS de [ville] sous le numéro [SIREN], dont le siège social est situé [adresse], représentée par son directeur de la publication [nom] (l'« Éditeur »).
Contact : [e-mail de contact].
Le Service est un logiciel de gestion administrative et de moteur de workflow destiné aux petites et moyennes entreprises, commercialisé sous forme d'abonnement (SaaS B2B).
Définitions :
- Client : la personne morale ayant souscrit un abonnement au Service via un bon de commande.
- Utilisateur : toute personne physique autorisée par le Client à accéder au Service au moyen d'un compte nominatif.
- Compte : l'espace personnel et sécurisé d'un Utilisateur.
- Organisation (tenant) : l'espace de données cloisonné dédié à un Client, isolé de tout autre.
- Contenus : l'ensemble des données, documents et informations traités par le Client et ses Utilisateurs dans le Service.
- API : l'interface de programmation applicative mise à disposition par l'Éditeur.
Les CGU s'articulent avec les Conditions Générales de Vente (CGV) — qui régissent les aspects commerciaux et financiers — et avec l'Accord de traitement des données (DPA, article 28 RGPD) — qui régit la sous-traitance des données à caractère personnel. En cas de contradiction, [préciser l'ordre de priorité entre CGU, CGV et DPA — à valider par l'avocat].
Article 1 — Objet et acceptation
1.1. Les CGU ont pour objet de définir les modalités d'accès et d'utilisation du Service par le Client et ses Utilisateurs.
1.2. L'accès au Service suppose l'acceptation pleine et entière des présentes CGU. Cette acceptation résulte [de la signature du bon de commande / d'une acceptation expresse lors de la première connexion — à sécuriser : voir note ci-dessous].
[À COMPLÉTER / point de vigilance juridique] La mention « CGV/CGU consultables sur le site » est juridiquement fragile (risque d'inopposabilité, art. 1119 du Code civil). Il est recommandé d'annexer les CGU au bon de commande, ou de recueillir une acceptation horodatée avec référence à la version applicable. À arbitrer avec l'avocat.
1.3. Les Utilisateurs sont réputés accepter les CGU par leur première connexion. Le Client se porte fort du respect des CGU par ses Utilisateurs.
Article 2 — Accès au Service et gestion des comptes
2.1. Conditions d'accès. L'accès au Service est réservé aux Clients titulaires d'un abonnement en cours de validité et aux Utilisateurs qu'ils désignent. Le Service est accessible via un navigateur web à jour disposant d'une connexion internet ; ces prérequis techniques relèvent du Client.
2.2. Création des comptes. Les comptes Utilisateurs sont créés et administrés par le Client, qui gère les rôles et permissions au sein de son Organisation. Le Client est seul responsable de la définition et de la revue des droits d'accès attribués à ses Utilisateurs.
2.3. Caractère nominatif. Chaque compte est strictement personnel et nominatif. Le partage d'identifiants entre plusieurs personnes est interdit.
2.4. Confidentialité des identifiants. L'Utilisateur est responsable de la conservation et de la confidentialité de ses identifiants. Toute action effectuée depuis un compte est réputée l'être par son titulaire.
2.5. Suspension d'accès. L'Éditeur peut suspendre l'accès d'un compte ou d'une Organisation en cas de manquement aux CGU, de risque de sécurité avéré, ou de non-paiement dans les conditions prévues aux CGV, [après notification préalable dans un délai de [X] jours, sauf urgence de sécurité — à préciser].
Article 3 — Usage conforme
3.1. Le Client et ses Utilisateurs s'engagent à utiliser le Service conformément à sa destination, aux présentes CGU, et à la réglementation applicable.
3.2. Sont notamment interdits :
- l'utilisation du Service à des fins illicites ou frauduleuses ;
- toute tentative d'accès non autorisé à une autre Organisation, aux systèmes de l'Éditeur ou de ses sous-traitants ;
- toute action visant à contourner les mesures de sécurité, l'isolation multi-tenant ou les mécanismes d'authentification ;
- l'introduction de code malveillant, de virus ou de tout élément de nature à perturber le Service ;
- l'extraction massive ou automatisée de données en dehors des fonctionnalités prévues (API, exports) ;
- toute charge anormale de nature à dégrader le Service pour les autres Clients ;
- la revente, la mise à disposition de tiers ou l'exploitation du Service au-delà du périmètre souscrit.
3.3. Responsabilité sur les Contenus. Le Client est seul responsable des Contenus qu'il traite dans le Service ainsi que de leur licéité. L'Éditeur intervient en qualité de sous-traitant au sens de l'article 28 du RGPD et n'exerce aucun contrôle éditorial sur les Contenus. Les modalités de traitement des données à caractère personnel sont régies par le DPA.
Article 4 — Sécurité en responsabilité partagée
4.1. Mesures de l'Éditeur. L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées, notamment : isolation stricte des Organisations (multi-tenant avec cloisonnement au niveau de la base de données), authentification renforcée (MFA/2FA par TOTP), exigence de mots de passe d'au moins 12 caractères, journal d'audit des accès et actions, et chiffrement [préciser les périmètres de chiffrement en transit et au repos — à compléter].
4.2. Obligations du Client et des Utilisateurs. La sécurité repose sur une responsabilité partagée. Le Client s'engage à ce que ses Utilisateurs :
- activent l'authentification multifacteur (MFA/2FA) sur leurs comptes ;
- utilisent des mots de passe forts (au minimum 12 caractères) et distincts de ceux employés sur d'autres services ;
- ne divulguent pas leurs identifiants et signalent sans délai toute compromission suspectée.
4.3. Notification d'incident. Chaque partie s'engage à informer l'autre, dans les meilleurs délais, de tout incident de sécurité dont elle a connaissance et susceptible d'affecter le Service ou les Contenus. Les modalités de notification des violations de données à caractère personnel sont précisées dans le DPA.
4.4. Limite de responsabilité liée à la sécurité. L'Éditeur ne saurait être tenu responsable des conséquences d'un manquement du Client ou de ses Utilisateurs à leurs obligations de sécurité, notamment l'absence d'activation du MFA ou l'usage de mots de passe faibles ou compromis.
Article 5 — Utilisation de l'API
5.1. Mise à disposition. L'Éditeur met à disposition une API publique ainsi que des webhooks permettant l'interopérabilité avec les systèmes du Client, dans les limites définies au présent article et dans la documentation technique [référence / URL de la documentation — à compléter].
5.2. Clés d'API scopées. L'accès à l'API s'effectue au moyen de clés d'authentification dont le périmètre (scope) est limité aux droits et aux ressources autorisés. Le Client est responsable de la génération, de la conservation et de la révocation de ses clés. Toute clé compromise doit être révoquée sans délai. Une clé confère un accès aux Contenus de la seule Organisation à laquelle elle est rattachée.
5.3. Quotas et limitation de débit (rate-limiting). L'usage de l'API est soumis à des quotas et à des mécanismes de limitation de débit destinés à préserver la stabilité et la disponibilité du Service pour l'ensemble des Clients. Les limites applicables sont précisées dans la documentation [préciser : nombre de requêtes par période, plafonds par palier d'abonnement — à compléter]. L'Éditeur se réserve le droit de restreindre temporairement l'accès en cas de dépassement ou d'usage anormal.
5.4. Sécurité de l'API. Le Client s'engage à sécuriser ses intégrations, à transmettre les clés exclusivement via des canaux chiffrés, et à ne pas exposer publiquement ses clés ou ses points de terminaison de webhooks. L'Éditeur ne saurait être tenu responsable des conséquences d'une divulgation ou d'un usage détourné des clés imputable au Client.
5.5. Évolutions de l'API. L'Éditeur peut faire évoluer l'API (nouvelles versions, dépréciation de fonctionnalités). En cas d'évolution majeure susceptible d'affecter les intégrations du Client, l'Éditeur s'efforce d'en informer le Client dans un délai raisonnable [préciser le délai de préavis, ex. [X] jours — à compléter].
Article 6 — Propriété intellectuelle
6.1. Propriété de l'Éditeur. Le Service, son code source, sa documentation, ses interfaces, sa marque et ses éléments graphiques sont la propriété exclusive de l'Éditeur ou de ses concédants. Ils sont protégés par le droit de la propriété intellectuelle.
6.2. Licence d'utilisation. L'Éditeur concède au Client, pour la durée de l'abonnement, un droit d'utilisation du Service non exclusif, non cessible et non transférable, strictement limité aux besoins internes du Client et au périmètre souscrit. Aucune autre cession de droit n'est consentie.
6.3. Interdictions. Sont notamment interdits, sauf autorisation légale impérative : la reproduction, la modification, la décompilation, l'ingénierie inverse, l'extraction ou la réutilisation de tout ou partie du Service en dehors de ce qui est nécessaire à son utilisation normale.
6.4. Contenus du Client. Le Client conserve l'intégralité de ses droits sur ses Contenus. L'Éditeur ne dispose sur les Contenus que des droits nécessaires à l'exécution du Service, dans les conditions prévues au DPA. Les modèles de documents fournis par l'Éditeur restent sa propriété ; les documents générés par le Client à partir de ces modèles lui appartiennent.
6.5. Retours et suggestions. Toute suggestion d'amélioration transmise par le Client pourra être librement utilisée par l'Éditeur, sans contrepartie.
Article 7 — Disponibilité et maintenance
7.1. Niveau de service. L'Éditeur met en œuvre les moyens raisonnables pour assurer la disponibilité du Service. [Indiquer si un taux de disponibilité contractuel (SLA) est garanti, ex. 99,X %, et son périmètre — à compléter, ou renvoyer aux CGV / à une annexe SLA.]
7.2. Hébergement. Le Service est hébergé au sein de l'Union européenne : application et messagerie chez OVHcloud (France) ; base de données, authentification et fichiers chez Supabase (Irlande, UE), recourant à AWS en qualité de sous-traitant ultérieur.
7.3. Maintenance. L'Éditeur peut procéder à des opérations de maintenance planifiées, de préférence en dehors des heures ouvrées, en informant le Client dans un délai raisonnable [préciser le délai de préavis — à compléter]. Des interventions non planifiées peuvent être nécessaires en cas d'urgence de sécurité ou de correction critique.
7.4. Interruptions. L'Éditeur ne saurait être tenu responsable des interruptions imputables à un cas de force majeure, à une défaillance des réseaux de télécommunication, à une défaillance des sous-traitants d'hébergement, ou à un manquement du Client.
7.5. Réversibilité. Le Client dispose de fonctionnalités d'export lui permettant de récupérer ses Contenus dans un format exploitable. Les modalités de réversibilité en fin de contrat sont précisées [au DPA / aux CGV — à préciser].
Article 8 — Modification des CGU
8.1. L'Éditeur se réserve le droit de modifier les présentes CGU, notamment pour tenir compte des évolutions du Service, légales ou réglementaires.
8.2. Le Client est informé de toute modification substantielle par [e-mail / notification dans le Service — à préciser], dans un délai de [X] jours avant l'entrée en vigueur de la nouvelle version.
8.3. [À préciser avec l'avocat] La poursuite de l'utilisation du Service après l'entrée en vigueur vaut acceptation des CGU modifiées. En cas de refus d'une modification substantielle, le Client peut [résilier dans les conditions prévues aux CGV — à préciser].
8.4. La version applicable est celle en vigueur à la date d'utilisation du Service. L'historique des versions est [tenu à disposition / archivé par l'Éditeur — à préciser].
Article 9 — Droit applicable et litiges
9.1. Les présentes CGU sont soumises au droit français.
9.2. [Clause attributive de compétence — à valider. En B2B, une clause attribuant compétence aux tribunaux de [ville du siège] est en principe valable entre commerçants. À confirmer par l'avocat, notamment en cas de tentative préalable de résolution amiable.]
9.3. [Envisager une clause de règlement amiable préalable — à compléter.]
Fin des Conditions Générales d'Utilisation.