﻿---
title: "Conditions d'utilisation - CentralCSP"
description: "Les conditions régissant votre utilisation de CentralCSP, la plateforme de sécurité côté client hébergée dans l'UE."
url: "https://centralcsp.com/fr/legal/terms/"
lang: "fr"
---

Légal

# Conditions d'utilisation - CentralCSP

Dernière mise à jour: 9 août 2026  Entrée en vigueur: 13 septembre 2026

## Préambule : acceptation des conditions

Les présentes Conditions d'utilisation, y compris l'ensemble des documents, politiques et avenants intégrés par référence (ensemble, le « Contrat » ou les « Conditions »), constituent un contrat juridiquement contraignant entre **CentralSaaS**, société par actions simplifiée de droit français, dont le siège social est situé 1 Allée des Frênes, 38240 Meylan, France, immatriculée au Registre du Commerce et des Sociétés de Grenoble sous le numéro **927 890 756**, exploitant le service CentralCSP (« CentralCSP », « nous », « notre »), et l'entité ou la personne qui crée un compte ou utilise les Services (« Client », « vous », « votre »).

En créant un compte, en cliquant sur un bouton ou une case indiquant votre acceptation (par exemple « J'accepte »), ou en utilisant toute partie du Service, vous confirmez avoir lu, compris et accepté d'être lié par l'intégralité du présent Contrat. Si vous n'acceptez pas l'ensemble de ses conditions, vous ne devez pas accéder au Service ni l'utiliser.

Si vous acceptez le présent Contrat pour le compte d'une société ou d'une autre entité juridique, vous déclarez disposer du pouvoir d'engager cette entité, et les termes « Client », « vous » et « votre » désignent alors cette entité. À défaut d'un tel pouvoir, vous ne devez pas accepter le présent Contrat ni utiliser le Service.

Le Service est proposé exclusivement aux entreprises et aux professionnels agissant dans le cadre de leur activité commerciale, industrielle, artisanale, libérale ou agricole. En acceptant le présent Contrat, vous déclarez et garantissez agir à des fins entrant dans le cadre de votre activité professionnelle, et non en qualité de consommateur au sens de l'article liminaire du Code de la consommation. Si vous ne remplissez pas cette condition, vous ne devez pas créer de compte ni utiliser le Service.

Le présent Contrat intègre expressément par référence la Politique de confidentialité de CentralCSP et l'Accord de traitement des données (DPA) de CentralCSP, chacun faisant partie intégrante des présentes Conditions.

## 1\. Définitions

-   **Service(s)** désigne les outils et services de sécurité et de conformité web fournis par CentralCSP. Cela inclut, sans s'y limiter, le CSP Scanner, le CSP Evaluator, le CSP Builder, le point de collecte (qui recueille tous les types de rapports pris en charge par la Reporting-API du navigateur), les alertes basées sur des événements, l'inventaire des scripts et la détection de vulnérabilités (CVE), la génération de preuves PCI DSS, l'analyse de sécurité de sites web à la demande, les calculateurs de hash et d'intégrité des sous-ressources (SRI), le vérificateur d'en-têtes de sécurité, l'extension de navigateur CentralCSP, les intégrations API et MCP, ainsi que tout site web associé (y compris centralcsp.com), logiciel, documentation et support. Cette définition couvre également toutes les mises à jour, modifications et nouvelles fonctionnalités introduites au fil du temps.
-   **Données du Client** désigne l'ensemble des données électroniques soumises au Service ou générées par celui-ci par ou pour le Client. Elles comprennent (a) les données fournies par le Client, y compris les URL de sites web, les politiques de sécurité du contenu existantes, les informations saisies dans les formulaires et les rapports de navigateur transmis au point de collecte ; et (b) les données générées pour le Client, telles que les rapports d'analyse, les scores de sécurité et de conformité, les inventaires de scripts, les évaluations de vulnérabilité, les alertes, les preuves PCI DSS et les politiques de sécurité du contenu recommandées par le CSP Builder.
-   **Données à caractère personnel** désigne les informations constituant des « données à caractère personnel », des « informations personnelles » ou un terme similaire au sens des lois applicables sur la protection des données, y compris le RGPD. Cela peut inclure les informations de compte des Utilisateurs autorisés (par exemple nom et e-mail) et les données personnelles accessoirement contenues dans les rapports de navigateur (par exemple des adresses IP ou des identifiants intégrés dans des URL).
-   **Utilisateur(s) autorisé(s)** désigne une personne (telle qu'un salarié, consultant ou prestataire du Client) autorisée par le Client à utiliser le Service au titre des droits accordés au Client.
-   **Documentation** désigne les guides d'utilisation officiels, articles et documentation technique ou fonctionnelle du Service fournis par CentralCSP.
-   **Droits de propriété intellectuelle** désigne l'ensemble des droits, enregistrés ou non, au titre des lois sur les brevets, le droit d'auteur, les marques, le secret des affaires, les bases de données et les autres droits de propriété intellectuelle, partout dans le monde.
-   **Informations confidentielles** désigne les informations non publiques divulguées par une partie (la « Partie divulgatrice ») à l'autre (la « Partie réceptrice ») désignées comme confidentielles ou devant raisonnablement être considérées comme telles. Les Informations confidentielles de CentralCSP incluent les aspects non publics du Service ; celles du Client incluent les Données du Client.
-   **Bon de commande** désigne un document de commande ou une commande en ligne précisant les Service(s) à fournir, conclu entre le Client et CentralCSP, intégrant le présent Contrat par référence et détaillant la durée d'abonnement, les frais et les éventuels paramètres d'utilisation.
-   **Limites du Forfait** désigne les paramètres d'utilisation applicables au forfait souscrit par le Client, notamment le nombre maximal de rapports de navigateur collectés par mois, le nombre maximal d'Utilisateurs autorisés et le nombre maximal de sites surveillés, tels que publiés sur le site web de CentralCSP ou fixés dans le Bon de commande applicable.
-   **Service Tiers** désigne tout produit, service ou destination exploité par une partie autre que CentralCSP et que le Client choisit de connecter au Service, y compris les canaux de diffusion d'alertes (par exemple Slack, Microsoft Teams, PagerDuty, une adresse e-mail ou un point de terminaison webhook) et tout assistant ou agent d'intelligence artificielle connecté via l'API ou l'intégration MCP.
-   **SLA** désigne l'Accord de niveau de service de CentralCSP, qui définit l'engagement de disponibilité pour les Services qu'il couvre et est négocié et signé séparément avec les clients Enterprise en option de leur abonnement, intégré au présent Contrat par référence lorsqu'il est convenu.

## 2\. Le Service

### 2.1. Concession de licence

Sous réserve du respect par le Client du présent Contrat et du paiement de tous les frais applicables, CentralCSP accorde au Client un droit limité, personnel, non exclusif, non transférable et non sous-licenciable d'accéder au(x) Service(s) et à la Documentation et de les utiliser pendant la durée de l'abonnement, uniquement pour les besoins internes du Client et conformément à tout Bon de commande applicable. Le présent Contrat accorde un droit d'accès et d'utilisation du Service ; il ne s'agit pas d'une vente du logiciel ni d'aucun Droit de propriété intellectuelle sous-jacent.

### 2.2. Utilisation acceptable

Le Client s'interdit, et interdit à tout Utilisateur autorisé ou tiers :

-   De désosser, décompiler, désassembler ou tenter par tout autre moyen de découvrir le code source, la structure ou les algorithmes du Service, sauf dans la mesure où cette restriction est prohibée par la loi applicable.
-   D'accéder au Service ou de l'utiliser pour en surveiller la disponibilité ou les performances, ou à des fins d'étalonnage ou de concurrence, y compris pour développer un produit ou service concurrent.
-   D'utiliser les outils d'analyse ou de scan du Service (par exemple le CSP Scanner ou l'Evaluator, ou l'analyse à la demande) sur un site web ou une propriété numérique pour lequel le Client ne dispose pas d'une autorisation explicite, vérifiable et licite de procéder à de telles évaluations de sécurité. La charge d'établir cette autorisation pèse sur le Client, qui en conserve la preuve pendant la durée de l'abonnement et les douze (12) mois suivants. La violation de cette obligation constitue un manquement essentiel et justifie une résiliation immédiate au titre de l'article 10.2.
-   D'utiliser le Service pour stocker ou transmettre des contenus contrefaisants, diffamatoires ou autrement illicites, ou portant atteinte à la vie privée de tiers.
-   D'utiliser le Service pour transmettre des virus, vers, codes malveillants ou logiciels destinés à endommager ou altérer un système ou des données.
-   De tenter d'obtenir un accès non autorisé au Service ou à tout compte, système ou réseau qui y est connecté.
-   De soumettre des données fausses, trompeuses ou malveillantes (y compris des rapports de navigateur ou de violation fabriqués) dans l'intention de perturber ou de dégrader le Service ou ses capacités analytiques.
-   De dépasser les Limites du Forfait, ou de contourner ou tenter de contourner toute mesure technique appliquée au titre de l'article 4.1.

### 2.3. Modifications, mises à jour et arrêt du Service

CentralCSP peut modifier, améliorer ou mettre à jour le(s) Service(s) ou toute fonctionnalité. Nous déploierons des efforts commercialement raisonnables pour que ces changements ne réduisent pas de manière substantielle les fonctionnalités essentielles du ou des Service(s) souscrits par le Client pendant une période d'abonnement en cours.

Si CentralCSP met fin au Service, ou met fin à une fonctionnalité constituant une partie substantielle du ou des Service(s) souscrits par le Client, au cours d'une période d'abonnement en cours, CentralCSP en informera le Client par écrit avec un préavis d'au moins trente (30) jours et remboursera au prorata les frais prépayés couvrant la période postérieure à la prise d'effet de l'arrêt. Le Client peut résilier l'abonnement concerné sans pénalité dès réception de ce préavis.

### 2.4. Mise en œuvre par le Client

Le Client est seul responsable des actions nécessaires à l'utilisation du Service. Cela inclut la configuration correcte du point de collecte sur ses propriétés web et le déploiement correct des politiques de sécurité du contenu générées par le Service sur ses serveurs, en-têtes ou infrastructures. CentralCSP fournit des outils et des recommandations, mais la responsabilité de la mise en œuvre, des tests et de la validation incombe au Client. CentralCSP n'est pas responsable des dommages résultant d'une mise en œuvre incorrecte ou incomplète d'une politique par le Client.

### 2.5. Essais gratuits et outils gratuits

CentralCSP peut proposer des essais gratuits ou des outils gratuits (tels que le CSP Scanner, le CSP Evaluator, le calculateur de hash CSP, le calculateur de hash SRI, le scanner d'en-têtes de sécurité, le vérificateur Reporting-API et l'outil Compare). Tout Service fourni à titre gratuit est proposé « EN L'ÉTAT », sans garantie, support ni indemnisation d'aucune sorte, et CentralCSP peut le modifier, le limiter ou le retirer à tout moment.

En soumettant une URL, une politique ou un ensemble d'en-têtes à un outil gratuit, vous déclarez être propriétaire du site web ou de la propriété numérique correspondante, ou disposer d'une autorisation explicite, vérifiable et licite de son propriétaire pour la faire analyser. CentralCSP peut limiter le débit, bloquer ou journaliser les soumissions afin de protéger le Service et d'enquêter sur toute utilisation non autorisée présumée.

Les données que vous saisissez pendant un essai gratuit sont conservées conformément à nos durées de conservation standard, telles que définies dans la Politique de confidentialité et à l'article 8 du DPA.

### 2.6. Fonctionnalités bêta et en avant-première

CentralCSP peut mettre à disposition des fonctionnalités à titre bêta, d'avant-première, d'accès anticipé ou expérimental (« Fonctionnalités Bêta »). Les Fonctionnalités Bêta sont identifiées comme telles, fournies « EN L'ÉTAT » et sans garantie, support, indemnisation ni engagement de disponibilité, et sont exclues du SLA. Elles peuvent être modifiées, suspendues ou retirées à tout moment et peuvent être moins fiables que les fonctionnalités générales. L'utilisation d'une Fonctionnalité Bêta par le Client est volontaire et à ses propres risques, et le Client ne devrait pas l'utiliser dans un processus critique de production sans validation indépendante. Les informations relatives aux Fonctionnalités Bêta constituent des Informations confidentielles de CentralCSP.

### 2.7. Services Tiers

Le Service permet au Client de connecter des Services Tiers. Toute connexion de ce type est réalisée au choix du Client et dans le cadre de son propre contrat avec le fournisseur du Service Tiers. CentralCSP ne contrôle pas, n'approuve pas et n'assume aucune responsabilité au titre d'un Service Tiers, de sa disponibilité, de sa sécurité ou du traitement des données qui lui sont transmises. Lorsque le Client demande au Service de transmettre des Données du Client à un Service Tiers, les articles 5.4 et 6.7 s'appliquent. CentralCSP peut suspendre ou désactiver une intégration lorsqu'elle présente un risque de sécurité ou lorsque le fournisseur du Service Tiers cesse de la proposer.

### 2.8. Suspension

CentralCSP peut suspendre l'accès du Client ou d'un Utilisateur autorisé au Service, en tout ou partie, avec préavis lorsque cela est possible, si : (a) le Client viole de manière substantielle l'article 2.2 (Utilisation acceptable) ; (b) l'utilisation présente un risque de sécurité pour le Service, les systèmes de CentralCSP ou des tiers ; (c) l'utilisation est illicite ou expose CentralCSP à une responsabilité ; (d) une somme facturée est en souffrance dans les conditions de l'article 4.3 ; ou (e) le Client dépasse de manière substantielle ou répétée les Limites du Forfait et ne régularise pas la situation après mise en demeure au titre de l'article 4.1. CentralCSP limitera toute suspension dans son étendue et sa durée à ce qui est raisonnablement nécessaire et rétablira l'accès dès que la cause en sera résolue. Une suspension au titre du présent article ne dispense pas le Client de ses obligations de paiement.

## 3\. Obligations du Client

### 3.1. Sécurité du compte

Le Client est responsable de toute activité réalisée depuis son ou ses comptes et de la confidentialité et de la sécurité de ses mots de passe et identifiants. Le Client informera CentralCSP sans délai de toute utilisation non autorisée de son compte ou de toute violation de sécurité connue ou suspectée.

### 3.2. Utilisateurs autorisés

Le Client est responsable des actes et omissions de ses Utilisateurs autorisés. Toute violation du présent Contrat par un Utilisateur autorisé est réputée être une violation par le Client.

### 3.3. Exactitude et licéité des Données du Client

Le Client déclare et garantit avoir obtenu l'ensemble des droits, consentements et autorisations nécessaires pour fournir et utiliser les Données du Client avec le Service, et que les Données du Client et leur utilisation ne violeront aucune loi ni ne porteront atteinte à aucun droit de tiers.

### 3.4. Respect des lois

Le Client utilisera le Service dans le respect de l'ensemble des lois et réglementations applicables, y compris celles relatives à la protection des données et à la transmission de données techniques ou personnelles.

### 3.5. Sanctions et contrôle des exportations

Le Client déclare et garantit que ni lui, ni aucun de ses Utilisateurs autorisés, ni aucune partie le contrôlant ou contrôlée par lui, ne fait l'objet de sanctions ni ne figure sur une liste de personnes ou entités désignées tenue par l'Union européenne, la France, les Nations unies, le Royaume-Uni ou les États-Unis, et qu'il n'est ni situé ni habituellement résident sur un territoire soumis à des sanctions globales. Le Client s'interdit d'accéder au Service, de l'utiliser, de l'exporter ou de le réexporter en violation de toute loi applicable en matière de contrôle des exportations ou de sanctions. CentralCSP peut suspendre ou résilier le Service immédiatement si le présent article est ou devient inexact.

## 4\. Frais, paiement et abonnement

### 4.1. Forfaits, frais et utilisation

Le Client paiera tous les frais prévus au Bon de commande applicable ou indiqués sur le site web de CentralCSP. Les frais sont déterminés par le forfait souscrit et ses Limites du Forfait, et ne sont pas calculés à l'usage en deçà de ces limites. Sauf stipulation contraire, les obligations de paiement sont non annulables et les frais payés ne sont pas remboursables.

Les Limites du Forfait ont valeur contraignante. CentralCSP peut rejeter, écarter ou refuser de collecter les rapports de navigateur soumis au-delà de la limite mensuelle applicable, et appliquer des limitations de débit ou d'autres mesures techniques pour faire respecter les Limites du Forfait, sans engager sa responsabilité et sans réduction des frais. Lorsque les besoins du Client excèdent ses Limites du Forfait, CentralCSP en informera le Client et pourra exiger une montée en gamme vers un forfait offrant une capacité suffisante comme condition de la poursuite de la collecte. Aucune stipulation du présent article n'oblige CentralCSP à conserver, traiter ou restaurer des données qui n'ont pas été collectées.

### 4.2. Facturation

Les frais sont facturés d'avance conformément au Bon de commande. Le Client est responsable de la fourniture d'informations de facturation complètes et exactes. Tous les frais s'entendent hors taxes, dont le paiement incombe au Client. Les paiements sont traités par notre prestataire de paiement tiers ; nous ne conservons pas les données complètes de carte bancaire.

### 4.3. Retards de paiement

En cas de retard de paiement d'une somme facturée, et sans préjudice de nos autres recours, celle-ci porte intérêt à 1,5 % du solde dû par mois, ou au taux maximal permis par la loi si celui-ci est inférieur, à compter du jour suivant la date d'échéance et sans qu'un rappel soit nécessaire.

Lorsque le Client est un professionnel, et conformément aux articles L.441-10 et D.441-5 du Code de commerce, une indemnité forfaitaire pour frais de recouvrement de quarante euros (40 €) est également due pour chaque facture impayée, sans préjudice d'une indemnisation complémentaire sur justificatifs lorsque les frais de recouvrement réellement exposés dépassent ce montant.

CentralCSP peut suspendre l'accès au Service jusqu'au paiement, et poursuivre le recouvrement des sommes impayées par tout moyen disponible, y compris la procédure d'injonction de payer prévue par le Code de procédure civile.

### 4.4. Reconduction automatique

Sauf stipulation contraire d'un Bon de commande, l'abonnement est reconduit automatiquement pour des périodes successives d'une durée égale à la période échue, sauf notification écrite de non-reconduction par l'une des parties au moins trente (30) jours avant la fin de la période. Le tarif de reconduction est le tarif alors en vigueur de CentralCSP, sauf accord écrit contraire.

## 5\. Propriété intellectuelle et droits sur les données

### 5.1. Propriété intellectuelle de CentralCSP

CentralCSP et ses concédants conservent l'ensemble des droits, titres et intérêts, y compris tous les Droits de propriété intellectuelle, sur le Service, la technologie sous-jacente, la Documentation et toute modification ou œuvre dérivée. Le présent Contrat ne transfère aucune propriété sur le Service. La dénomination, le logo et les noms de produits CentralCSP sont des marques de CentralCSP ou de tiers ; aucun droit d'utilisation n'est accordé.

### 5.2. Propriété intellectuelle du Client

Entre les parties, le Client détient l'ensemble des droits, titres et intérêts sur les Données du Client, y compris le contenu de son site web et les données générées par celui-ci (tous types de rapports collectés et les diverses politiques générées).

### 5.3. Licence pour la fourniture du Service

Le Client accorde à CentralCSP une licence mondiale, non exclusive, gratuite et à durée limitée pour héberger, copier, transmettre, afficher et autrement utiliser les Données du Client dans la mesure raisonnablement nécessaire à la fourniture, à la maintenance et au support du Service pour le Client.

### 5.4. Licence d'amélioration du Service ; intelligence artificielle

Le Client accorde à CentralCSP une licence perpétuelle, irrévocable, mondiale, gratuite et non exclusive d'utiliser, copier, modifier et créer des œuvres dérivées des Données du Client sous forme agrégée et anonymisée, aux fins d'améliorer le Service, de développer de nouvelles fonctionnalités et de conduire des travaux de recherche et de reporting sectoriel (par exemple notre rapport périodique « State of the Web »). CentralCSP exerce cette licence en cohérence avec le DPA ; en particulier, lorsqu'un rapport de navigateur contient accessoirement des données personnelles, celles-ci ne sont jamais utilisées pour des publications de recherche, et tout conflit entre le présent article et le DPA se résout en faveur du DPA.

CentralCSP n'utilise pas les Données du Client pour entraîner, affiner ou développer des modèles d'intelligence artificielle ou d'apprentissage automatique.

Lorsque le Client connecte le Service à un assistant ou agent d'intelligence artificielle, ou à un autre Service Tiers, y compris via l'API ou l'intégration MCP, le Client initie et dirige cette transmission et en est seul responsable. Cette transmission ne constitue pas une divulgation par CentralCSP. Le Client est responsable des conditions dans lesquelles le destinataire traite les données transmises, y compris de leur éventuelle utilisation pour l'entraînement de modèles, ainsi que de tout transfert hors de l'Espace économique européen qui en résulte.

### 5.5. Retours

Si le Client ou un Utilisateur autorisé fournit des retours, commentaires ou suggestions sur le Service (« Retours »), ceux-ci sont donnés volontairement, et CentralCSP peut les utiliser, les divulguer et les exploiter sans obligation ni restriction.

### 5.6. Publicité

Le Client accorde à CentralCSP le droit d'utiliser et d'afficher sa dénomination et son logo pour l'identifier comme client de CentralCSP, sur le site web de CentralCSP et dans ses supports marketing, présentations et listes de clients. CentralCSP utilisera le logo conformément aux règles raisonnables d'usage de marque que le Client fournirait, et ce droit n'emporte aucun transfert de propriété sur les marques du Client. Le Client peut s'y opposer à tout moment par notification écrite aux coordonnées de l'article 12, après quoi CentralCSP cessera tout nouvel usage de sa dénomination et de son logo dans un délai raisonnable.

## 6\. Confidentialité, vie privée et sécurité

### 6.1. Confidentialité

La Partie réceptrice protégera les Informations confidentielles de la Partie divulgatrice avec au moins le même degré de soin que celui qu'elle applique à ses propres informations confidentielles de même nature (et en tout état de cause avec un soin raisonnable), ne les utilisera pas en dehors du cadre du présent Contrat et ne les divulguera à aucun tiers sauf autorisation écrite. La Partie réceptrice peut divulguer les Informations confidentielles à ses salariés, prestataires et conseils professionnels qui en ont besoin pour l'exécution du présent Contrat et qui sont tenus à des obligations de confidentialité au moins aussi protectrices que le présent article, et demeure responsable de leur respect.

### 6.2. Exclusions

Les obligations de l'article 6.1 ne s'appliquent pas aux informations dont la Partie réceptrice peut démontrer qu'elles : (a) sont ou deviennent publiquement connues sans fait ni omission de sa part ; (b) étaient légitimement en sa possession, sans restriction, avant leur divulgation par la Partie divulgatrice ; (c) sont légitimement reçues d'un tiers sans violation d'une obligation de confidentialité ; ou (d) ont été développées de manière indépendante par elle, sans utilisation ni référence aux Informations confidentielles de la Partie divulgatrice.

### 6.3. Divulgation contrainte

La Partie réceptrice peut divulguer des Informations confidentielles dans la mesure requise par la loi, la réglementation ou une décision valable d'une juridiction ou d'une autorité publique, à condition (lorsque la loi le permet) d'en informer sans délai et par écrit la Partie divulgatrice afin qu'elle puisse solliciter une mesure de protection, de ne divulguer que la portion légalement requise et de déployer des efforts raisonnables pour obtenir un traitement confidentiel des informations divulguées.

### 6.4. Durée

Les obligations du présent article 6 s'appliquent pendant la durée du présent Contrat et pendant cinq (5) ans après sa résiliation ou son expiration, étant précisé qu'elles s'appliquent aussi longtemps que l'information demeure un secret des affaires au sens de la loi applicable, et, s'agissant des Données à caractère personnel, aussi longtemps que celles-ci sont conservées.

### 6.5. Politique de confidentialité

CentralCSP collecte, utilise et divulgue les Données à caractère personnel conformément à sa [Politique de confidentialité](https://centralcsp.com/fr/legal/privacy/), intégrée par référence, qui décrit la manière dont nous traitons les informations que vous fournissez lorsque vous utilisez le Service.

### 6.6. Accord de traitement des données (DPA)

Dans la mesure où CentralCSP traite des Données à caractère personnel contenues dans les Données du Client pour le compte du Client, et où ce traitement est soumis à des lois de protection des données telles que le RGPD, les parties sont liées par l'[Accord de traitement des données](https://centralcsp.com/fr/legal/dpa/) de CentralCSP, intégré par référence. Le DPA définit les rôles et obligations des parties tels qu'exigés par des réglementations comme le RGPD et couvre les éléments suivants du traitement :

| Élément du traitement | Description |
| --- | --- |
| Objet du traitement | Collecte et analyse de la télémétrie de sécurité générée par les navigateurs et des données de sécurité des sites web, afin de surveiller et de renforcer la sécurité des propriétés web du Client. |
| Durée du traitement | Pendant la durée de l'abonnement du Client, et selon les modalités de la section conservation des données du DPA (maximum glissant de 90 jours pour les rapports de navigateur ; les résultats d'analyse ne contiennent aucune donnée personnelle et sont conservés sans limitation de durée ou agrégés en statistiques). |
| Nature et finalité du traitement | Fournir les Services, y compris la collecte et l'analyse de tous les types de rapports pris en charge par la Reporting-API, la génération d'alertes sur événements, la tenue d'un inventaire de scripts et la détection de vulnérabilités (CVE), la production de preuves PCI DSS, l'analyse et l'évaluation de la sécurité des sites web et la génération de politiques CSP recommandées. Utiliser des données agrégées et anonymisées à des fins d'amélioration du Service. |
| Types de Données à caractère personnel traitées | Données de compte : nom, e-mail, société, mot de passe (haché). Données de rapports : adresses IP, chaînes user-agent, URL et autres données techniques accessoirement contenues dans les rapports de navigateur. Les résultats d'analyse décrivent la configuration publiquement accessible d'un site web et ne contiennent aucune donnée personnelle. Aucune catégorie particulière de données et aucune donnée de porteur de carte. |
| Catégories de personnes concernées | Les Utilisateurs autorisés du Client, et les utilisateurs finaux des sites web du Client dont les navigateurs transmettent des rapports. |
| Obligations et droits du responsable de traitement | Les obligations et droits du Client en qualité de responsable de traitement sont définis dans le présent Contrat et dans le DPA. |

### 6.7. Mesures de sécurité et localisation des données

CentralCSP maintient des garanties administratives, techniques et physiques appropriées, conçues pour protéger la sécurité, la confidentialité et l'intégrité des Données du Client contre tout accès, utilisation, modification ou divulgation non autorisés. Elles s'appuient sur les normes du secteur et comprennent le chiffrement des données, des contrôles d'accès et des pratiques de développement sécurisé, comme décrit plus avant dans le DPA.

CentralCSP héberge et stocke l'ensemble des Données du Client au sein de l'Union européenne. Cet engagement couvre les données que CentralCSP détient et traite sur sa propre infrastructure et sur celle de ses sous-traitants ultérieurs, tels que listés dans le DPA.

Il ne couvre pas les destinations choisies par le Client. Lorsque le Client configure le Service pour transmettre des Données du Client à un Service Tiers (y compris un canal de diffusion d'alertes tel que Slack, Microsoft Teams, PagerDuty, une adresse e-mail ou un point de terminaison webhook, ou un assistant d'intelligence artificielle connecté via l'API ou l'intégration MCP), le Client dirige cette transmission en qualité de responsable de traitement et en est seul responsable, y compris de tout transfert hors de l'Espace économique européen qui en résulte et de la mise en place de tout mécanisme de transfert requis.

## 7\. Garanties et exclusions

### 7.1. Garanties réciproques

Chaque partie déclare et garantit disposer du pouvoir et de la capacité juridiques de conclure le présent Contrat.

### 7.2. Engagement de service de CentralCSP

CentralCSP garantit que, pendant la durée de l'abonnement, elle fournira le Service avec un soin et une compétence raisonnables, en conformité substantielle avec la Documentation, et au moyen de personnels disposant des compétences et de l'expérience requises. Si le Service manque substantiellement à cette garantie, le recours du Client, et l'obligation de CentralCSP, consistent pour CentralCSP à déployer des efforts commercialement raisonnables pour corriger la non-conformité ; si elle n'y parvient pas dans un délai raisonnable après notification écrite, le Client peut résilier l'abonnement concerné et obtenir le remboursement des frais prépayés couvrant le reste de la période. Le présent article ne limite aucun recours ouvert au Client au titre de l'article 8.3.

### 7.3. Exclusion de garanties

Sauf stipulation expresse de l'article 7.2 et de tout SLA applicable, le(s) Service(s) et l'ensemble des composants et informations associés sont fournis « EN L'ÉTAT » et « SELON DISPONIBILITÉ ». CentralCSP exclut toute autre garantie, expresse, implicite, légale ou autre, y compris les garanties implicites de qualité marchande, d'adéquation à un usage particulier, de titre et de non-contrefaçon, dans toute la mesure permise par la loi applicable.

Sauf stipulation expresse du SLA, CentralCSP ne garantit pas que le Service sera ininterrompu, ponctuel ou exempt d'erreurs, ni que tous les défauts seront corrigés. CentralCSP ne garantit pas les résultats obtenus au moyen du Service, l'exactitude d'un score de sécurité ou de conformité, ni l'efficacité d'une politique de sécurité du contenu générée. Le Client reconnaît qu'aucun outil de sécurité n'offre une protection absolue, et CentralCSP ne garantit pas que l'utilisation du Service préviendra toutes les vulnérabilités de sécurité (telles que le cross-site scripting, le click-jacking ou l'injection de données) ni que les politiques générées seront optimales ou conformes en toutes circonstances. Le Service est un outil d'aide à la sécurité, non une garantie de sécurité.

Aucune stipulation du présent article 7 n'exclut ni ne limite une garantie ou une responsabilité qui ne peut être exclue ou limitée en vertu du droit applicable.

## 8\. Limitation de responsabilité

### 8.1. Plafond des dommages directs

Sous réserve de l'article 8.3, la responsabilité totale et cumulée de chaque partie au titre ou en lien avec le présent Contrat n'excédera en aucun cas le montant total payé ou exigible par le Client auprès de CentralCSP au cours des douze (12) mois précédant le fait générateur de la réclamation. Cette limitation s'applique que la réclamation soit de nature contractuelle ou délictuelle et quel que soit le fondement de la responsabilité.

### 8.2. Exclusion des dommages indirects

Sous réserve de l'article 8.3, aucune partie ne sera tenue, sur quelque fondement juridique que ce soit, responsable de dommages indirects, spéciaux, accessoires, exemplaires, punitifs ou consécutifs, y compris les pertes de profits, pertes ou dépenses, qu'elle ait ou non été avisée de la possibilité de tels dommages.

### 8.3. Exclusions du plafond

Les limitations des articles 8.1 et 8.2 ne s'appliquent pas :

-   à l'obligation du Client de payer les frais dus au titre de l'article 4, y compris les intérêts et frais de recouvrement ;
-   à la divulgation ou l'utilisation volontaire et non autorisée, par une partie, des Informations confidentielles de l'autre partie, commise en violation délibérée de l'article 6. Pour éviter toute ambiguïté, la responsabilité résultant d'un incident de sécurité ou d'une violation de données à caractère personnel affectant les Données du Client, ou de toute autre violation non intentionnelle de l'article 6, demeure soumise aux articles 8.1 et 8.2, sauf si elle résulte d'une fraude, d'un dol ou d'une faute lourde ;
-   à la violation par le Client de l'article 2.1 (Concession de licence), de l'article 2.2 (Utilisation acceptable) ou de l'article 3.5 (Sanctions et contrôle des exportations) ;
-   à la fraude, au dol ou à la faute lourde ;
-   au décès ou aux dommages corporels causés par la négligence d'une partie, ainsi qu'à toute autre responsabilité qui ne peut légalement être exclue ou limitée.

## 9\. Indemnisation

### 9.1. Par le Client

Le Client défendra, indemnisera et garantira CentralCSP ainsi que ses affiliés, dirigeants, administrateurs, mandataires, partenaires et salariés contre toute réclamation ou demande d'un tiers, et contre les dommages, pertes et frais d'avocat raisonnables définitivement alloués ou convenus dans un accord transactionnel, résultant (a) des Données du Client, (b) de l'utilisation du Service par le Client en violation du présent Contrat, ou (c) de l'analyse par le Client d'un site web ou d'une propriété numérique sans l'autorisation exigée par l'article 2.2.

### 9.2. Absence d'indemnisation par CentralCSP

CentralCSP n'accorde aucune indemnisation au titre du présent Contrat. Sauf lorsqu'une indemnisation est imposée par une disposition légale impérative, CentralCSP n'a aucune obligation de défendre, d'indemniser ou de garantir le Client contre une réclamation de tiers, y compris une réclamation alléguant que le Service porte atteinte aux Droits de propriété intellectuelle d'un tiers.

Si le Service fait, ou est de l'avis de CentralCSP susceptible de faire, l'objet d'une réclamation de tiers alléguant une atteinte à des Droits de propriété intellectuelle, CentralCSP pourra, à son choix, obtenir le droit de continuer à utiliser le Service, le remplacer ou le modifier pour qu'il ne soit plus contrefaisant, ou résilier l'abonnement concerné et rembourser les frais prépayés couvrant le reste de la période.

### 9.3. Procédure

La partie indemnisée notifiera sans délai la réclamation à la partie indemnisante, lui confiera la direction exclusive de la défense et de la transaction (étant précisé qu'aucune transaction imposant à la partie indemnisée une obligation non indemnisée ne peut être conclue sans son accord, qui ne sera pas déraisonnablement refusé), et lui apportera une coopération raisonnable aux frais de la partie indemnisante. Un retard de notification ne libère la partie indemnisante que dans la mesure du préjudice qu'il lui cause.

### 9.4. Recours exclusif

Les articles 9.1 à 9.3 énoncent la seule responsabilité du Client et le recours exclusif de CentralCSP au titre des réclamations qu'ils couvrent. La responsabilité du Client au titre du présent article est soumise aux limitations de l'article 8. Les obligations du présent article survivent à la résiliation du présent Contrat.

## 10\. Durée et résiliation

### 10.1. Durée

Le présent Contrat prend effet à la date de sa première acceptation par le Client et se poursuit pendant la durée initiale d'abonnement prévue au Bon de commande applicable. Il est reconduit automatiquement dans les conditions de l'article 4.4.

### 10.2. Résiliation pour manquement

Chaque partie peut résilier le présent Contrat pour manquement si l'autre partie viole substantiellement celui-ci et ne remédie pas au manquement dans les trente (30) jours d'une notification écrite. Si le Client résilie pour manquement au titre du présent article, CentralCSP remboursera les frais prépayés couvrant le reste de la période d'abonnement postérieure à la date d'effet de la résiliation.

### 10.3. Résiliation pour convenance

Le Client peut résilier son abonnement à tout moment au moyen des procédures d'annulation prévues dans le Service. Cette résiliation prend effet à la fin de la période de facturation en cours, et le Client n'a droit à aucun remboursement des frais prépayés, sauf dans les cas prévus à l'article 2.3.

### 10.4. Effets de la résiliation et export des données

À la résiliation ou à l'expiration, tous les droits accordés au Client cessent immédiatement.

Pendant trente (30) jours à compter de la date d'effet de la résiliation ou de l'expiration, CentralCSP mettra les Données du Client à disposition pour export par le Client via le Service ou, sur demande écrite, les fournira dans un format structuré, couramment utilisé et lisible par machine. Cette fenêtre d'export ne s'applique pas lorsque l'accès du Client est résilié pour violation de l'article 2.2 ou de l'article 3.5, auquel cas CentralCSP fournira les données sur demande écrite uniquement.

À l'expiration de la fenêtre d'export, CentralCSP n'a plus aucune obligation de conserver les Données du Client et les supprimera conformément à l'article 8 du DPA et à la loi applicable, y compris au principe de limitation de la conservation issu du RGPD. Les résultats d'analyse font exception : ils sont conçus pour décrire la configuration publiquement accessible d'un site web et sont conservés selon les modalités de l'article 8 du DPA ; lorsqu'un résultat d'analyse contient incidemment des données à caractère personnel, CentralCSP les supprime ou les caviarde sur demande écrite.

### 10.5. Survie

Survivent à la résiliation ou à l'expiration : l'article 1 (Définitions), l'article 4 (Frais) pour les sommes dues, l'article 5 (Propriété intellectuelle et droits sur les données), l'article 6 (Confidentialité, vie privée et sécurité) sous réserve de la durée prévue à l'article 6.4, l'article 7.3 (Exclusion de garanties), l'article 8 (Limitation de responsabilité), l'article 9 (Indemnisation), l'article 10.4 (Effets de la résiliation et export des données), l'article 10.5 (Survie) et l'article 11 (Stipulations générales).

## 11\. Stipulations générales

### 11.1. Droit applicable

Le présent Contrat est régi et interprété conformément au droit français, à l'exclusion de ses règles de conflit de lois et de la Convention des Nations unies sur les contrats de vente internationale de marchandises.

### 11.2. Règlement des différends et compétence

Les parties s'efforceront d'abord de résoudre tout différend par une négociation de bonne foi, engagée par notification écrite décrivant le différend, pendant une durée de trente (30) jours.

À défaut de résolution dans ce délai, le différend sera soumis à la **compétence exclusive du Tribunal de commerce de Grenoble (France)**, y compris en cas de pluralité de défendeurs, de référé, de mesure conservatoire ou d'appel en garantie. Lorsque le Client est un professionnel n'ayant pas la qualité de commerçant et que le Tribunal de commerce ne peut connaître du litige, les juridictions compétentes de Grenoble (France) ont compétence exclusive.

Aucune stipulation du présent article n'empêche une partie de saisir toute juridiction compétente d'une demande de mesure provisoire ou conservatoire, ni n'empêche CentralCSP de poursuivre le recouvrement de sommes impayées par la procédure d'injonction de payer ou toute autre procédure simplifiée offerte par le droit français.

### 11.3. Notifications

Les notifications juridiques doivent être établies par écrit et sont réputées reçues : (i) à la remise en main propre ; (ii) le deuxième jour ouvré suivant l'envoi postal en France, ou le cinquième jour ouvré suivant un envoi postal international ; ou (iii) le premier jour ouvré suivant l'envoi par e-mail. Les notifications à CentralCSP sont adressées à l'adresse figurant à l'article 12 ; celles au Client sont adressées à l'e-mail associé à son compte.

### 11.4. Cession

Aucune partie ne peut céder ses droits ou obligations sans l'accord écrit préalable de l'autre, étant précisé que chaque partie peut céder le présent Contrat dans son intégralité dans le cadre d'une fusion, d'une acquisition, d'une réorganisation ou d'une cession de tout ou quasi-totalité de ses actifs.

### 11.5. Force majeure

Aucune partie n'est responsable d'un manquement ou d'un retard d'exécution (autre que les obligations de paiement) causé par un événement échappant à son contrôle raisonnable et survenant sans faute ni négligence de sa part. Si un tel événement se poursuit pendant plus de soixante (60) jours, chaque partie peut résilier l'abonnement concerné par notification écrite, et CentralCSP remboursera, au prorata, les frais prépayés couvrant la période postérieure à la résiliation.

### 11.6. Intégralité du contrat et ordre de préséance

Le présent Contrat, y compris la Politique de confidentialité, le DPA, le SLA et l'ensemble des Bons de commande, constitue l'intégralité de l'accord entre les parties et remplace tout accord antérieur portant sur le même objet. En cas de contradiction entre ces documents, l'ordre de préséance est : (1) le Bon de commande applicable, (2) l'Accord de traitement des données, qui prévaut sur les seules questions de protection des données, (3) le SLA, qui prévaut sur les seules questions de disponibilité du Service, et (4) les présentes Conditions d'utilisation.

### 11.7. Modifications des présentes Conditions

CentralCSP peut modifier les présentes Conditions. Pour toute modification substantielle, nous informerons le Client au moins trente (30) jours calendaires avant sa prise d'effet, via l'interface du Service, par e-mail à l'adresse associée au compte ou par tout autre moyen raisonnable, et mettrons à jour la date de « Dernière mise à jour » de la présente page.

Si le Client n'accepte pas une modification substantielle, il peut résilier son abonnement sans pénalité par notification écrite adressée avant la prise d'effet de la modification, et CentralCSP remboursera au prorata les frais prépayés couvrant la période postérieure à la résiliation. La poursuite de l'utilisation du Service après la date d'effet d'une modification vaut acceptation des Conditions modifiées.

### 11.8. Divisibilité

Si une stipulation du présent Contrat est déclarée invalide, illicite, inopposable ou réputée non écrite par une juridiction ou une autorité compétente, cette stipulation sera modifiée dans la mesure minimale nécessaire pour la rendre valable et opposable tout en préservant l'intention initiale des parties, ou, à défaut, écartée. Dans l'un et l'autre cas, les autres stipulations du présent Contrat demeurent pleinement en vigueur.

### 11.9. Absence de renonciation

Le fait pour une partie de ne pas exercer, ou de tarder à exercer, un droit ou un recours au titre du présent Contrat ne vaut pas renonciation à celui-ci, et l'exercice isolé ou partiel d'un droit ou d'un recours n'empêche ni son exercice ultérieur ni l'exercice de tout autre droit ou recours. Une renonciation n'est valable que si elle est écrite et se limite au cas et à la finalité pour lesquels elle est consentie.

### 11.10. Indépendance des parties

Les parties sont des contractants indépendants. Aucune stipulation du présent Contrat ne crée entre elles une société, une coentreprise, un mandat, une franchise, un contrat de travail ou une relation fiduciaire, et aucune partie n'a le pouvoir d'engager l'autre ni de contracter une obligation pour son compte.

### 11.11. Langue

Les présentes Conditions sont rédigées en anglais, version faisant foi et juridiquement contraignante. Toute traduction (par exemple la version française) est fournie à titre de commodité uniquement. En cas de contradiction, d'ambiguïté ou de divergence entre la version anglaise et une version traduite, la version anglaise prévaut.

## 12\. Coordonnées

Pour toute question relative aux présentes Conditions ou pour les notifications juridiques, contactez-nous :

-   Société : CentralSaaS, société par actions simplifiée (SAS), exploitant le service CentralCSP
-   Siège social : 1 Allée des Frênes, 38240 Meylan, France
-   RCS : Grenoble **927 890 756**
-   Contact : [contact@centralcsp.com](mailto:contact@centralcsp.com)

L'ensemble des informations légales (capital social, SIRET, numéro de TVA, hébergement) figure sur notre page [Mentions légales](https://centralcsp.com/fr/legal/mentions-legales/).

---

Disponible en : [en](https://centralcsp.com/en/legal/terms/), [fr](https://centralcsp.com/fr/legal/terms/)
