Aller au contenu

Conditions générales

Conditions générales de prestation

Le cadre qui s’applique à chaque mission, sauf conditions particulières écrites dans le devis signé.

1. Objet et champ d’application

Les présentes conditions régissent les prestations de conseil en cybersécurité, de transformation numérique, de création et de maintenance de sites web, et de formation fournies par CyberHealth (Ken DJIWAN, SIRET 109 804 047 00016). Elles s’appliquent à toute commande, sauf dérogation écrite dans le devis accepté, qui prévaut alors.

Les prestations s’adressent aux professionnels, aux entreprises, aux associations et aux autres personnes morales.

2. Devis et commande

Chaque mission fait l’objet d’un devis précisant son périmètre, ses livrables, son calendrier et son prix. Le devis est valable trente jours. La commande est ferme à réception du devis signé ou accepté par écrit, accompagné le cas échéant de l’acompte prévu.

3. Prix et paiement

Les prix sont indiqués en euros. TVA non applicable, article 293 B du Code général des impôts.

Sauf mention contraire du devis, un acompte de 30 % est dû à la commande pour les projets de création de site, et les factures sont payables à trente jours à compter de leur date d’émission, par virement.

Tout retard de paiement entraîne de plein droit des pénalités calculées à un taux égal à trois fois le taux d’intérêt légal, ainsi qu’une indemnité forfaitaire pour frais de recouvrement de 40 euros (articles L. 441-10 et D. 441-5 du Code de commerce). Aucun escompte n’est accordé pour paiement anticipé.

4. Tests d’intrusion et audits techniques

Aucun test d’intrusion, scan de vulnérabilités ou test technique actif n’est réalisé sans une autorisation écrite préalable du client, précisant le périmètre, les dates et les systèmes concernés. Le client garantit qu’il est titulaire des droits sur ces systèmes ou qu’il a obtenu l’accord de leurs propriétaires et hébergeurs. CyberHealth s’interdit d’agir hors du périmètre autorisé.

5. Obligations de chaque partie

CyberHealth s’engage à exécuter les prestations avec soin, selon les règles de l’art, dans le cadre d’une obligation de moyens. Aucune mesure de sécurité ne pouvant garantir une protection absolue, CyberHealth ne saurait garantir l’absence totale d’incident.

Le client s’engage à fournir en temps utile les informations, accès et interlocuteurs nécessaires, et à appliquer les recommandations qui relèvent de sa responsabilité.

6. Confidentialité

Chaque partie garde confidentielles les informations reçues de l’autre à l’occasion de la mission, pendant la mission et cinq ans après sa fin. Les résultats d’audit, les vulnérabilités identifiées et les accès confiés sont traités comme strictement confidentiels et ne sont jamais divulgués à des tiers.

7. Données personnelles

Lorsque la mission conduit CyberHealth à traiter des données personnelles pour le compte du client, CyberHealth agit en qualité de sous-traitant au sens de l’article 28 du RGPD : il ne traite les données que sur instruction du client, en assure la sécurité, et les restitue ou les supprime en fin de mission. Un accord de traitement peut être annexé au devis.

8. Propriété intellectuelle

Pour les sites et développements sur mesure, les droits d’exploitation sur les livrables spécifiques sont cédés au client à compter du paiement intégral du prix. CyberHealth conserve la propriété de ses outils, méthodes, savoir-faire et composants génériques réutilisables, dont il concède au client un droit d’usage. Les supports de formation restent la propriété de CyberHealth et sont remis pour un usage interne au client.

Sauf refus écrit du client, CyberHealth peut citer le nom du client et décrire la nature de la mission à titre de référence, sans jamais divulguer d’information confidentielle.

9. Responsabilité

La responsabilité de CyberHealth ne peut être engagée qu’en cas de faute prouvée et est limitée aux dommages directs. Elle est plafonnée au montant hors taxes effectivement payé par le client au titre de la mission concernée au cours des douze derniers mois. Les dommages indirects (perte d’exploitation, perte de chiffre d’affaires, atteinte à l’image) sont exclus.

10. Durée, suspension et résiliation

Les contrats de maintenance et d’accompagnement récurrent sont conclus pour la durée indiquée au devis, puis reconduits tacitement par périodes identiques, sauf résiliation par l’une des parties avec un préavis d’un mois. En cas de manquement grave non réparé dans les quinze jours suivant une mise en demeure, l’autre partie peut résilier le contrat de plein droit.

11. Force majeure

Aucune partie n’est responsable d’un retard ou d’une inexécution causés par un événement de force majeure au sens de l’article 1218 du Code civil.

12. Droit applicable et litiges

Les présentes conditions sont soumises au droit français. En cas de différend, les parties recherchent d’abord une solution amiable. À défaut, compétence est attribuée aux tribunaux de Paris.

Pour toute question : contact@cyberhealth.fr.