Conditions Générales de Services (CGS) - B2B
Cybelia Cloud - v1.0 - 2026-01-19
La version 1.1 introduit le paiement d'avance (art. 7.1 à 7.4) et le calendrier d'avis préalables à la suspension (art. 6.4). Conformément à l'article 24, cette modification substantielle prend effet le 12 octobre 2026. Elle s'applique aux contrats conclus ou renouvelés à compter de cette date ; les contrats en cours demeurent régis par les conditions antérieures jusqu'à leur terme. Le Client qui refuse ces modifications peut résilier sans frais pendant le délai de préavis.
Conditions générales
Le socle applicable à tous nos clients professionnels.
Mentions légales :
Marque / nom commercial : Cybelia Cloud.
Dénomination sociale : JENIA One (SASU), capital 1 000 EUR.
Siège social : 5 La Petite Garnière - 44320 Saint-Pere-en-Retz (France).
RCS : Saint-Nazaire 101 240 687 — SIREN : 101 240 687 — SIRET : 10124068700018 — TVA intracommunautaire : FR38101240687.
Président : Denis Pasquier.
Contact légal : contact@cybelia-cloud.fr - Support : assistance@cybelia-cloud.fr.
1. Champ d'application (B2B)
Les présentes CGS s'appliquent à tout Client professionnel. Elles encadrent les Services proposes sous la marque Cybelia Cloud : hébergement, serveurs dédiés, cloud, infogérance, cybersécurité, supervision, support, développement, intégration, et options associées.
Ces CGS ne sont pas destinées aux consommateurs (B2C). Si une offre B2C est proposée, des conditions distinctes seront appliquées.
2. Marque et dénomination sociale
Conformément aux statuts de JENIA One, le nom commercial exploité est Cybelia Cloud. Les documents commerciaux (devis, factures, supports marketing) peuvent arborer en en-tête Cybelia Cloud. La dénomination sociale JENIA One reste indiquée dans les mentions légales obligatoires et/ou en pied de page des documents, afin de satisfaire aux exigences du Code de commerce.
3. Documents contractuels - ordre de priorité
En cas de contradiction, l'ordre de priorité est le suivant :
- Contrat / Bon de commande / Devis signe / SOW.
- Conditions Particulières (CP) du Service.
- SLA.
- Annexes (AUP, DPA RGPD, Annexe Sécurité, Annexe Reversibilite, etc.).
- CGS.
4. Définitions
- Client : l’entité professionnelle, personne morale ou entrepreneur professionnel souscrivant les Services.
- Utilisateurs : personnes sous l’autorité du Client utilisant les Services.
- Données : toute donnée, contenu, fichier, base, configuration, secret, log, transmis ou traite dans le cadre des Services.
- Incident de sécurité : évènement affectant la confidentialité, l’intégrité ou la disponibilité des systèmes ou Données.
- Maintenance planifiée : opération d'entretien notifiée a l'avance.
- Services :prestations d’hébergement (VM/VPS, serveurs dédiés, stockage, sauvegarde), infogérance, support, cybersécurité, supervision, développement spécifique et options associées.
- SLA : document définissant les engagements de disponibilité et de support ainsi que les crédits de service associés.
- AUP : annexe définissant la politique d’usage acceptable des Services.
5. Formation du contrat
La commande de Services devient définitive à réception du devis/bon de commande signé ou d’une validation en ligne ainsi que, le cas échéant, du paiement du premier terme. Cybélia Cloud se réserve le droit de refuser ou de suspendre une commande en cas de risque de fraude, de non‑conformité juridique, de manquement antérieur du Client ou d’impossibilité technique.
Le contrat est formé à la première des dates suivantes : signature du devis/BC, validation électronique, ou début d’exécution. Cybelia Cloud peut demander un acompte et/ou des pièces de vérification (lutte anti-fraude).
6. Durée - renouvellement - résiliation
6.1 Durée et renouvellement
La durée figure au BC. A défaut, la durée est annuelle avec reconduction tacite. Le Client peut résilier a l'échéance avec un préavis de 60 jours.
6.2 Résiliation pour manquement
En cas de manquement, chaque Partie peut résilier après mise en demeure restée sans effet 15 jours.
6.3 Suspension et résiliation immédiate (protection)
Cybelia Cloud peut suspendre, restreindre ou résilier immédiatement en cas de :
- impayé ou fraude ;
- violation de l'AUP ;
- risque réseau / sécurité (spam, botnet, DDoS sortant, scans) ;
- injonction d'une autorité compétente ;
- violation sanctions/export control.
6.4 Avis préalables à la suspension pour défaut de règlement
Lorsque la suspension procède d'un défaut de règlement (et non d'un motif de protection visé à l'article 6.3), elle est précédée des avis suivants, adressés à l'adresse électronique de contact déclarée par le Client :
- treize (13) jours avant l'échéance : avis d'échéance indiquant le montant, la date de prélèvement et le moyen de paiement utilisé ;
- cinq (5) jours avant l'échéance : rappel, si le moyen de paiement est absent, expiré ou invalide ;
- trois (3) jours après l'échéance : avis d'échec et seconde tentative de prélèvement ;
- huit (8) jours après l'échéance : suspension, dont la date a été annoncée par les avis précédents.
La suspension n'emporte aucune suppression : les données demeurent conservées pendant trente-quatre (34) jours à compter de la suspension, période durant laquelle le Service est rétabli sur règlement des sommes dues. Au-delà, l'Annexe Réversibilité s'applique. Il appartient au Client de maintenir à jour son adresse électronique de contact ; les avis régulièrement adressés à la dernière adresse déclarée sont réputés reçus.
7. Prix - facturation - paiement
Les prix sont ceux du BC.
7.1 Paiement d'avance. Les Services sont payables d'avance, par terme à échoir. Les Parties, toutes deux professionnelles, conviennent expressément que le paiement intervient avant la période à laquelle il se rapporte : l'ouverture, le renouvellement et la prolongation d'un Service sont subordonnés à l'encaissement effectif du terme correspondant. Aucun Service n'est ouvert, renouvelé ni prolongé tant que le règlement n'est pas encaissé.
7.2 Défaut de règlement à l'échéance. A défaut d'encaissement du terme à échoir, le Service n'est pas renouvelé et est suspendu au terme de la période payée, après les avis prévus à l'article 6.4. Cette suspension ne constitue ni une résiliation, ni une renonciation aux sommes dues ; elle n'emporte aucune suppression de données, lesquelles demeurent conservées dans les conditions de l'Annexe Réversibilité.
7.3 Sommes restant dues. Pour toute somme demeurant due, notamment au titre de prestations déjà exécutées, de dépassements d'usage ou de prestations facturées à terme échu, le délai de paiement est de 30 jours à compter de la date de réception de la facture, conformément à l'article L. 441-10 du Code de commerce. En cas de retard, des pénalités sont dues de plein droit, sans mise en demeure préalable, calculées au taux directeur de la Banque centrale européenne (BCE) majoré de 10 points de pourcentage, ainsi qu'une indemnité forfaitaire de recouvrement de 40 EUR (art. L. 441-10 C. com. ; loi n° 92-1442 du 31 décembre 1992). Le paiement d'avance stipulé à l'article 7.1 n'emporte aucune renonciation à ces pénalités et indemnités.
7.4 Entrée en vigueur du paiement d'avance. Les articles 7.1 et 7.2 s'appliquent aux contrats conclus ou renouvelés à compter du 12 octobre 2026, date d'entrée en vigueur de la version 1.1 des présentes, notifiée dans les conditions de l'article 24. Les contrats en cours demeurent régis par les conditions de paiement antérieures jusqu'à leur terme, puis basculent au régime du paiement d'avance à leur reconduction.
8. Révision de prix - indexation SYNTEC
Sauf stipulation contraire, les prix récurrents, les taux horaires et le taux journalier moyen (TJM) sont révisables une fois par an au 1er janvier.
La révision est calculée selon la formule suivante : P1 = P0 × (I1 / I0), où :
- P0 : prix (ou taux) en vigueur avant révision sur période de référence,
- I0 : dernier indice SYNTEC publié à la date de prise d’effet des prix (signature ou dernier avenant tarifaire),
- I1 : dernier indice SYNTEC
publié à la date de révision (1er janvier).
Le nouveau prix P1 s’applique aux périodes de facturation débutant à compter du 1er janvier.
9. Exécution et utilisation des Services - obligation
Cybelia Cloud est tenue d'une obligation de moyens. Aucune obligation de résultat n'est due. Le Client demeure responsable de ses choix, configurations, applicatifs, licences, contenus, traitements, et de la sécurité de ses accès.
9.1 Obligations du Client
- est seul responsable du choix des Services et de leur adéquation à ses besoins.
- assure la configuration, la maintenance et la mise à jour de ses systèmes (sauf infogérance et hébergement chez Cybélia Cloud).
- protège ses identifiants et met en œuvre l’authentification forte (MFA) ;
- veille à la conformité de ses contenus et traitements avec la réglementation (notamment RGPD, propriété intellectuelle, LCEN, droit pénal) ;
- coopère avec le Cybélia Cloud en fournissant informations, accès et personnes contacts nécessaires à la bonne exécution des Services.
9.2. Politique d’usage acceptable (AUP)
Le Client s’engage à respecter l’AUP annexée. Sont notamment interdits : spam, phishing, logiciels malveillants, attaques réseau, minage de crypto-actifs non autorisé, stockage ou transmission de contenus illicites ou protégés sans autorisation. En cas de violation, le Prestataire peut suspendre ou résilier le Service immédiatement.
Le Client est informé que le Prestataire supervise en continu l’infrastructure qu’il exploite, aux fins d’en assurer la disponibilité, la sécurité et la conformité légale. Cette supervision est automatisée, porte sur des signaux techniques et non sur le contenu hébergé, et son périmètre comme ses limites sont décrits à l’article 4 de l’AUP. Une activité illicite reconnaissable à sa signature technique entraîne les mesures qui y sont prévues, y compris le blocage immédiat et sans préavis.
10. Support
Le support est fourni via ticket et e-mail (portail : https://cybelia-cloud.fr/my, e-mail : assistance@cybelia-cloud.fr
- Délai indicatif de prise en compte : 24 a 48 heures (jours ouvrables).
- En cas de coupure d'un service couvert : prise en compte sous 12 heures max (prise en compte).
Ces délais sont indicatifs et constituent une obligation de moyens.
11. SLA - remède exclusif
Le SLA définit les engagements de disponibilité et de support. En cas de non‑respect, le Client ne peut prétendre qu’aux crédits de service prévus au SLA, lesquels constituent son remède exclusif (à l’exclusion de toute autre indemnisation), sauf faute lourde ou dol du Prestataire.
12. Données - confidentialité
Chaque Partie s’engage à protéger les informations confidentielles de l’autre Partie et à ne les utiliser que pour l’exécution des Services. Cette obligation perdure pendant la durée du contrat et pendant 5 ans après sa fin. Ne sont pas considérées comme confidentielles les informations qui sont (i) tombées dans le domaine public sans faute, déjà connues de la Partie réceptrice, communiquées par un tiers de manière licite ou exigées par la loi ou une autorité compétente.
13. Données personnelles (RGPD) - DPO
Lorsqu’il traite des données à caractère personnel pour le compte du Client, le Prestataire agit en qualité de sous‑traitant au sens de l’article 28 du RGPD. Les Parties s’engagent à respecter l’annexe DPA RGPD, laquelle précise l’objet, la nature, la durée, les mesures de sécurité, les obligations en cas de violation et les conditions de transfert hors UE. Le Client demeure responsable du respect des obligations incombant au responsable de traitement.
14. Propriété intellectuelle
Le Client reste propriétaire des données qu’il stocke et traite. Sauf cession expresse, Cybelia Cloud reste propriétaire de ses méthodes, scripts, composants et outils génériques. Les livrables spécifiques fournis au Client lui confèrent une licence d’utilisation non exclusive et non transférable, limitée à ses propres besoins. Toute utilisation au-delà devra faire l’objet d’un contrat distinct. Les livrables spécifiques sont régis par les conditions spécifiques (CSA/CSV) et/ou le SOW.
15. Responsabilité - exclusions - plafond
15.1 Exclusion des dommages indirects
Cybelia Cloud ne répond pas des dommages indirects et n’est en aucun cas responsable des dommages indirects tels que perte d’exploitation, perte de chiffre d’affaires, de données, de réputation ou préjudice commercial.
15.2 Plafond
La responsabilité totale de Cybelia Cloud est limitée au montant HT paye par le Client au titre des Services concernés sur les 12 derniers mois précédant le fait générateur.
La responsabilité de Cybelia Cloud est exclue en cas de faute ou de négligence du Client ou de ses prestataires, de force majeure, d’attaques externes exceptionnelles (type DDoS massif) malgré les mesures de protection raisonnables, ou d’intervention d’un tiers non autorisé.
15.3 Exclusions
Aucune responsabilité en cas de faute du Client, fait d'un tiers, force majeure, défaillance FAI/DNS/tiers sous contrôle du Client, attaques externes hors manquement prouve de Cybelia Cloud, ou non-respect de l'AUP.
16. Indemnisation
Le Client garantit et indemnisera Cybelia Cloud contre toute réclamation de tiers (y compris frais raisonnables) résultant de l’usage des Services par le Client, notamment en cas de violation de droits de propriété intellectuelle, de traitement illicite de données, d’atteinte à la sécurité, de diffusion de contenus illicites, de non‑respect de l’AUP ou de sanctions internationales.
17. Assurance
Chacune des Parties déclare disposer d’une assurance responsabilité civile professionnelle couvrant ses activités et s’engage à la maintenir pendant la durée du contrat. Une attestation peut être fournie sur demande.
18. Force majeure
Les Parties ne sauraient être tenues responsables en cas d’inexécution due à un événement extérieur, imprévisible et irrésistible au sens de l’article 1218 du Code civil (grève générale, guerre, catastrophe naturelle, pandémie, panne d’électricité généralisée, etc.). L’exécution est suspendue pendant la durée de l’événement. Si la force majeure dépasse 30 jours, chacune des Parties peut résilier le contrat sans indemnité.
19. International - taxes - retenues a la source (gross-up)
Les prix s'entendent hors taxes. Si une retenue a la source est imposée dans le pays du Client, le Client paiera un montant additionnel afin que Cybelia Cloud reçoive le montant net initialement du (gross-up), sous réserve de justificatifs.
20. Sanctions - export control
Le Client certifie qu’il n’est pas visé par des sanctions internationales et qu’il n’utilisera pas les Services en violation des réglementations françaises, européennes ou américaines applicables en matière de contrôle des exportations ou de sanctions (UE/ONU/US lorsque applicable). Cybelia Cloud pourra résilier immédiatement en cas de violation.
21. Reversibilité
À la demande du Client formulée avant la cessation du contrat, le Prestataire restituera les données dans un format standard (dump de base de données, export de VM ou de fichiers). La période de grâce pour demander la réversibilité est de 15 jours après la fin du contrat. Au-delà, les données seront supprimées. L’assistance à la migration peut être facturée au temps passé selon le tarif en vigueur.
22. Droit applicable - juridiction - langue - CISG
Le présent contrat est régi par le droit français. En cas de litige, les tribunaux compétents sont ceux de Saint‑Nazaire. Les Parties conviennent que la version française prévaut en cas de traduction. L’application de la Convention de Vienne sur la vente internationale de marchandises (CISG) est expressément exclue.
23. Hébergement de contenu — responsabilité LCEN
En sa qualité d'hébergeur au sens de l'article 6 de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), Cybelia Cloud n'est pas responsable des contenus stockés par ses Clients, sous réserve qu'elle agisse promptement pour retirer ou rendre inaccessible tout contenu dont le caractère illicite lui est signalé dans les conditions prévues par la loi. Tout signalement de contenu manifestement illicite doit être adressé à : contact@cybelia-cloud.fr.
24. Modification des CGS
Cybelia Cloud se réserve le droit de modifier les présentes CGS. Le Client est informé de toute modification substantielle par e-mail et/ou notification sur le portail client, avec un préavis de 30 jours. La poursuite de l'utilisation des Services après l'expiration de ce délai vaut acceptation des nouvelles CGS. En cas de refus, le Client peut résilier sans frais pendant ce délai.
Conditions par service
Elles priment sur les conditions générales, pour le service qu'elles couvrent. Seules celles des services que vous avez souscrits vous concernent.
1. Objet
Les présentes Conditions Spécifiques de Vente (« CSV ») encadrent les prestations de développement spécifique réalisées par CYBELIA CLOUD, incluant notamment : applications, modules, personnalisations, intégrations, connecteurs, automatisations, scripts, API, interfaces, migrations applicatives, et prestations associées (atelier, cadrage, TMA/TME si prévue au devis).
Elles complètent les Conditions Générales de Services (« CGS »). En cas de contradiction, les présentes CSV prévalent pour le périmètre « projets ».
2. Périmètre, documents contractuels et livrables
2.1. Définition du périmètre
Le périmètre, les objectifs, hypothèses, contraintes, et livrables sont définis dans les documents contractuels (par ordre de priorité) :
-
devis / bon de commande, 2) SOW / cahier des charges / spécifications, 3) comptes rendus (CR) validés, 4) CGS et annexes.
Toute fonctionnalité, intégration, contrainte de performance, ou niveau de service non explicitement mentionné est réputé hors périmètre.
2.2. Livrables
Les livrables peuvent inclure, selon devis : code source, packages, documentation, scripts d’installation, paramétrage, jeux d’essai, procédures de déploiement, guides d’exploitation, PV de recette.
Sauf mention contraire, les livrables sont fournis « tels quels », compatibles avec l’environnement décrit au SOW/devis.
2.3. Exclusions usuelles (sauf mention contraire)
Sont notamment exclus par défaut : formation, conduite du changement, reprise de données, performance tuning avancé, haute disponibilité, sécurité applicative exhaustive (pentest), migration complète, support 24/7, et tout développement sur des systèmes tiers sans accès stable et autorisé.
3. Gouvernance projet
3.1. Référent Client
Le Client désigne un interlocuteur unique (référent) habilité à : clarifier les besoins, fournir les informations, arbitrer, valider les livrables, et signer les PV.
3.2. Comité de pilotage
Un comité de pilotage (COPIL) et sa fréquence (hebdo/mensuel) sont mis en place si prévu au devis. À défaut, la gouvernance est assurée via points de suivi opérationnels.
3.3. Outils et traçabilité
CYBELIA CLOUD peut imposer l’usage d’outils de pilotage : backlog, tickets, gestion documentaire, dépôts, environnement de recette, et comptes rendus. Les échanges structurants (décisions, périmètre, validations) doivent être traçables (tickets/CR/email).
4. Change Control — gestion des évolutions (anti “scope creep”)
4.1. Principe
Toute demande hors périmètre (fonctionnelle, technique, sécurité, performance, conformité, changement de priorité, modification de spécifications) fait l’objet d’un processus de change control.
4.2. Avenant / CR de changement
CYBELIA CLOUD émet un document de changement (CR/avenant) précisant :
- description de la demande,
- analyse d’impact (charge, planning, risques, dépendances),
- chiffrage et modalités de facturation,
- délai prévisionnel et conditions d’exécution.
4.3. Aucune exécution sans validation
Aucun travail hors périmètre n’est engagé sans validation écrite (signature ou acceptation formelle) du CR/avenant par le Client.
5. Planning, dépendances et obligations de collaboration
5.1. Hypothèses de délai
Les délais annoncés sont établis sous réserve de la disponibilité des prérequis et de la collaboration du Client, notamment :
- accès techniques, comptes, VPN, API keys, environnements,
- données, échantillons, règles métiers,
- validations, arbitrages, recette.
5.2. Délai de réponse du Client
Sauf stipulation contraire, le Client s’engage à fournir accès/données/validations sous 5 jours ouvrés à compter d’une demande CYBELIA CLOUD.
5.3. Décalage des délais
Tout retard, indisponibilité, ou modification imputable au Client (ou à un tiers sous son contrôle) entraîne un décalage mécanique du planning et peut justifier une facturation additionnelle (temps d’attente, replanification, reprises).
6. Recette, PV et acceptation
6.1. Recette
La recette est réalisée sur la base d’un protocole de recette (scénarios, critères d’acceptation, jeux de tests) défini au SOW ou convenu en cours de projet.
6.2. Mise à disposition
Les livrables sont réputés « mis à disposition » dès leur dépôt sur le canal convenu (repo, environnement de recette, lien de livraison) et notification au Client.
6.3. Acceptation réputée acquise
Sauf mention contraire au devis, l’acceptation est réputée acquise 10 jours ouvrés après mise à disposition si le Client :
- n’a pas notifié de réserves, ou
- n’a notifié que des réserves non bloquantes.
6.4. Réserves bloquantes
Les réserves doivent être : documentées, reproductibles, et transmises via l’outil de ticketing ou par écrit. Une réserve est « bloquante » si elle empêche l’usage du livrable pour la finalité prévue au périmètre.
7. Garantie de correction (anomalies imputables à CYBELIA CLOUD)
7.1. Durée
CYBELIA CLOUD corrige les anomalies imputables à ses développements pendant 30 jours calendaires à compter de la signature du PV (ou acceptation réputée acquise).
7.2. Exclusions
Sont exclus de la garantie :
- usage non conforme, mauvaise configuration, ou non-respect des prérequis ;
- modifications du code ou du paramétrage par le Client ou un tiers ;
- anomalies provenant d’un environnement Client, d’un composant tiers, ou d’un changement externe (API éditeur, OS, dépendance) ;
- demandes d’évolution (change request) ;
- force majeure au sens des CGS.
7.3. Modalités
La correction est effectuée dans un délai raisonnable selon la criticité, la reproductibilité, et l’accès aux éléments nécessaires (logs, accès, contexte).
8. Prix, jalons, paiement, pénalités
8.1. Modalités de facturation
Les prix et modalités sont définis au devis (forfait, régie, mixte). Exemples : acompte, jalons, solde à PV, TMA mensuelle.
8.2. Paiement
Les factures sont payables selon les conditions du devis/CGS. Le non-paiement peut entraîner suspension des livraisons et/ou des accès, conformément aux CGS.
8.3. Retard de paiement (B2B)
En cas de retard, application des pénalités légales B2B et de l’indemnité forfaitaire de recouvrement de 40 EUR, sans préjudice de tout autre droit (CGS).
9. Indexation SYNTEC (TMA, maintenance, régie)
Sauf stipulation contraire, les prestations récurrentes (TMA/maintenance) et les taux en régie (taux horaire, TJM) sont révisables au 1er janvier selon l’index SYNTEC, selon la formule :
P1 = P0 × (I1 / I0), où :
- P0 : tarif avant révision,
- I0 : dernier indice SYNTEC publié à la date de référence tarifaire (signature ou dernier avenant tarifaire),
-
I1 : dernier indice SYNTEC publié à la date de révision (1er janvier).
Le tarif révisé s’applique aux périodes débutant à compter du 1er janvier.
10. Propriété intellectuelle
10.1. Éléments CYBELIA CLOUD
CYBELIA CLOUD conserve l’intégralité des droits sur ses composants génériques : bibliothèques, frameworks, modules réutilisables, scripts d’automatisation, méthodes, outillages, modèles, et savoir-faire, même s’ils sont utilisés dans le cadre du projet.
10.2. Livrables spécifiques
Les livrables spécifiques réalisés pour le Client sont cédés ou concédés sous licence au Client selon les termes précisés au devis (étendue, durée, territoire, droits de modification, droit de reproduction, etc.). À défaut de précision, une licence non exclusive d’utilisation pour les besoins internes du Client est concédée.
10.3. Open Source
Certaines briques peuvent relever de licences open source (OSS). Leur utilisation est soumise aux licences applicables (MIT, Apache-2.0, GPL, LGPL, etc.). Le Client accepte de respecter ces obligations. CYBELIA CLOUD peut fournir, sur demande et lorsque pertinent, une liste indicative des composants OSS utilisés.
11. Confidentialité
Les obligations de confidentialité s’appliquent conformément aux CGS et, le cas échéant, aux accords spécifiques (NDA) signés entre les Parties.
12. Responsabilité
La responsabilité de CYBELIA CLOUD est régie par les CGS, sauf plafond ou aménagement spécifique prévu au devis/SOW. En tout état de cause, CYBELIA CLOUD n’est pas responsable des pertes résultant d’un défaut de collaboration du Client, d’un tiers, ou d’un environnement non conforme aux prérequis convenus.
Les présentes Conditions Particulières (« CP ») s’appliquent aux offres de serveurs dédiés (VM / VPS / Bare métal) fournies par CYBELIA CLOUD.
Elles complètent les CGS et le Contrat d’hébergement (devis/bon de commande, annexes). En cas de contradiction, l’ordre de priorité est : devis/BC, puis Contrat d’hébergement, puis CP, puis CGS.
2. Provisioning, mise à disposition et accès
2.1. Délai de provisioning
Le délai de mise à disposition est indicatif et dépend des stocks, du datacenter, des options (RAID, IP supplémentaires, OS, etc.) et des contraintes de sécurité. Il est précisé au bon de commande ou communiqué lors du provisioning.
2.2. Transmission des accès
Les identifiants/accès (IP, console, comptes initiaux, clés) sont transmis via un canal sécurisé (portail, coffre, échange chiffré). Le Client est responsable de leur conservation et de leur rotation.
2.3. Rôle d’administration
Par défaut, le Client est administrateur du serveur (accès root/administrateur système), sauf souscription à une offre managée/infogérée précisée au devis.
En mode non managé, CYBELIA CLOUD n’effectue pas d’administration système/applicative et n’intervient pas sur configuration interne, hors incident matériel et/ou réseau relevant de son périmètre.
3. Périmètre technique de l’offre
3.1. Inclus (standard)
Sont inclus, selon l’offre :
- mise à disposition du serveur dédié (matériel) ;
- connectivité réseau et accès internet ;
- mise à disposition d’adresses IP selon le devis ;
- interventions matérielles en cas de panne, selon le principe « best-effort » ;
- accès aux outils de base fournis par le datacenter (console, rescue, KVM/IPMI si disponible).
3.2. Exclus (standard)
Ne sont pas inclus, sauf option contractée :
- administration système (OS, durcissement, patching, firewall interne) ;
- administration applicative (web, mail, DB, ERP, middleware, etc.) ;
- sauvegardes, PRA/PCA, snapshots, réplication ;
- sécurisation applicative (WAF, pentest, audit, correction) ;
- supervision avancée, SIEM, réponse à incident ;
- interventions de dépannage liées à des erreurs de configuration ou à des logiciels tiers.
4. Matériel et interventions (best-effort)
4.1. Principe
En cas d’incident matériel avéré (disque, RAM, alimentation, carte mère, etc.), CYBELIA CLOUD procède au diagnostic et coordonne le remplacement en mode best-effort.
4.2. Délais
Les délais d’intervention dépendent :
- des contraintes du datacenter,
- de l’accès physique,
- de la disponibilité des pièces/stock,
-
de la criticité et du plan de maintenance.
CYBELIA CLOUD ne garantit pas un délai ferme sauf SLA spécifique prévu au devis.
4.3. Conséquences
Le remplacement matériel peut entraîner une indisponibilité. Le Client est responsable de la résilience de ses services (redondance, sauvegardes, PRA), sauf option contractée.
5. Réseau, adresses IP et routage
5.1. Mise à disposition des IP
Les adresses IP sont mises à disposition pendant la durée du service. Elles restent la propriété/opération de l’opérateur/datacenter et/ou de CYBELIA CLOUD selon les contrats amont.
5.2. Évolutions et reconfiguration
CYBELIA CLOUD peut modifier, reconfigurer ou faire évoluer le routage, les IP, les règles réseau, ou les protections anti-DDoS :
- pour raison de sécurité (attaque, abus, compromission),
- maintenance, évolutions d’infrastructure,
- obligations légales ou demandes d’une autorité compétente,
-
exigences de l’opérateur/datacenter.
Dans la mesure du possible, CYBELIA CLOUD informe le Client en amont lorsque l’opération est planifiée.
6. Usage acceptable (AUP)
Le Client s’engage à respecter la Politique d’Utilisation Acceptable (AUP) CYBELIA CLOUD. Sont notamment interdits :
- spam, open relay/open proxy, services d’envoi non autorisés ;
- botnets, malware, phishing, hébergement de pages de fraude ;
- scans agressifs, brute-force, exploitation de vulnérabilités sans autorisation ;
- participation à des attaques DDoS (notamment sortantes) ou amplification ;
- abus de ressources (crypto-mining non autorisé, saturation réseau/CPU/IO), ou tout usage susceptible de dégrader l’infrastructure ou la réputation réseau (blacklist, réputation IP).
7. Anti-abus et mesures de protection
Le Client est informé que l’infrastructure fait l’objet d’une supervision automatisée continue, dont le périmètre et les limites sont décrits à l’article 4 de l’AUP. Cette supervision porte sur des signaux techniques — consommation de ressources, caractéristiques du trafic, événements de sécurité — et non sur le contenu hébergé par le Client, qui reste seul administrateur de son serveur.
Une activité reconnaissable à sa seule signature technique, tel le minage de crypto-actifs, la participation à un réseau de machines compromises ou l’attaque de systèmes tiers, entraîne l’application des mesures ci-après, y compris le blocage immédiat.
En cas d’abus, de risque avéré, de suspicion raisonnable, ou de violation de l’AUP, CYBELIA CLOUD peut prendre toute mesure proportionnée, y compris sans préavis en cas d’urgence :
- filtrage, limitation de débit, blocage IP/ports ;
- null-route / blackhole temporaire ;
- isolement du serveur au niveau réseau ;
- suspension immédiate du service ;
-
résiliation en cas de manquement grave ou répété.
Le Client demeure responsable des actions réalisées via ses accès, y compris par ses utilisateurs ou prestataires.
8. Sauvegardes et retour arrière
8.1. Serveurs virtuels (VPS) Cybelia Hosting
Chaque VPS est sauvegardé automatiquement, machine entière, une fois par nuit, vers deux serveurs de sauvegarde distincts de l’infrastructure CYBELIA CLOUD. Les points de restauration sont conservés treize (13) jours ; CYBELIA CLOUD s’engage sur une profondeur de restauration de dix (10) jours.
Le Client dispose d’un retour arrière en autonomie, depuis son espace client :
- il choisit lui-même le point de restauration parmi ceux qui lui sont proposés ;
- il peut déclencher une sauvegarde à la demande avant une opération sensible ;
- la restauration porte sur la machine entière et non sur un fichier isolé : la machine est arrêtée le temps de l’opération, puis redémarrée automatiquement ;
- les données écrites après le point choisi sont définitivement perdues.
Ces sauvegardes portent sur l’infrastructure fournie par CYBELIA CLOUD. Elles ne dispensent pas le Client de mettre en place, si son activité l’exige, ses propres sauvegardes applicatives (exports de bases, copies hors site) et de définir son PRA/PCA.
8.2. Autres prestations
Pour les prestations autres que les VPS, aucune sauvegarde n’est incluse par défaut, sauf option explicitement souscrite au devis. Le Client est alors responsable :
- de mettre en place des sauvegardes adaptées (fréquence, rétention, hors site),
- de tester régulièrement les restaurations,
-
de définir son PRA/PCA si son activité l’exige.
CYBELIA CLOUD peut proposer des options de sauvegarde/PRA sur devis.
9. Licences et conformité logicielle
Le Client garantit disposer des droits et licences nécessaires pour l’ensemble des logiciels, systèmes d’exploitation, applicatifs et contenus installés/exploités sur le serveur. Le Client assume les conséquences d’un défaut de licence ou de conformité.
10. Fin de service — réversibilité et purge
La réversibilité (restitution des données et effacement) est régie par l’Annexe Réversibilité :
- période de grâce de 15 jours calendaires pour récupération des données, sous réserve du paiement des sommes dues ;
-
au-delà, CYBELIA CLOUD peut procéder à la p
urge des données/accès, sauf obligations légales de conservation ou accord écrit contraire.
Cas particulier des serveurs virtuels (VPS). À la résiliation, le VPS est arrêté et n’est plus accessible, mais il n’est pas détruit : sa machine et ses sauvegardes sont conservées pendant la période de grâce de 15 jours calendaires ci-dessus. Pendant ce délai, le Client peut demander par ticket la restitution de ses données ou la remise en service. CYBELIA CLOUD informe le Client par courriel le jour de la résiliation, en indiquant la date d’échéance, puis une dernière fois le jour de celle-ci. À l’expiration de ce délai, la machine virtuelle et ses sauvegardes d’exploitation sont supprimées définitivement et sans possibilité de restauration.
Archivage intermédiaire des machines décommissionnées. À l’issue de la période de grâce, CYBELIA CLOUD conserve une image finale unique de la machine décommissionnée, dans un dépôt d’archivage distinct, à accès restreint et sans usage d’exploitation. Cette conservation a pour seule finalité l’établissement, l’exercice ou la défense de droits en justice, et pour base légale l’intérêt légitime de CYBELIA CLOUD (article 6.1.f du RGPD). Sa durée est de cinq (5) ans à compter de la fin du contrat, alignée sur la prescription de droit commun en matière contractuelle (article 2224 du Code civil) et sur la durée de l’obligation de confidentialité stipulée aux présentes. À l’expiration de ce délai, l’image est détruite automatiquement, sans conservation résiduelle. Cette image n’est ni restituable ni restaurable au profit du Client : la restitution des données s’exerce exclusivement pendant la période de grâce. Le Client peut demander son effacement anticipé à dpo@cybelia-cloud.fr ; CYBELIA CLOUD y fait droit sauf litige en cours ou obligation légale de conservation.
Entrée en vigueur : le paragraphe « Archivage intermédiaire des machines décommissionnées » constitue une modification substantielle au sens de l’article « Modification des CGS ». Publié le 19 août 2026, il prend effet le 18 septembre 2026 ; jusqu’à cette date, le Client peut résilier sans frais.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent à l’offre ERP infogéré de CYBELIA CLOUD : mise à disposition, hébergement et maintien en condition opérationnelle d’une instance Odoo 16.0 dédiée au Client, enrichie de la bibliothèque de modules métier Cydoo.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
Les prestations de développement spécifique (modules sur mesure, adaptations fonctionnelles, reprises de données) relèvent des Conditions Spécifiques — Développement d’applications spécifiques (CSV) et font l’objet d’un devis distinct.
2. Périmètre technique
2.1. Socle fourni
Une machine virtuelle dédiée au Client, portant : Odoo 16.0, PostgreSQL 14, Python 3.10, wkhtmltopdf, et le dépôt de modules Cydoo. L’instance est dédiée : aucune base d’un autre client ne réside sur la même machine virtuelle.
2.2. Système d’exploitation
Le socle est qualifié pour Ubuntu 22.04 LTS. Ubuntu 24.04 est accepté, sous réserve de l’installation d’un interpréteur Python 3.10 dédié : les versions ultérieures de Python ne font pas fonctionner Odoo 16. Aucune autre distribution n’est supportée. Le Client ne peut exiger le déploiement sur un système hors de ce périmètre.
2.3. Modules
Le périmètre fonctionnel est constitué des seuls modules énumérés au bon de commande. La présence d’un module dans le dépôt Cydoo ne vaut ni mise à disposition, ni engagement d’installation, ni garantie de fonctionnement : le dépôt contient des modules à des stades de maturité hétérogènes, dont certains sont expérimentaux ou non finalisés.
2.4. Inclus (standard)
- mise à disposition et hébergement de l’instance en France ;
- installation initiale du socle et des modules figurant au bon de commande ;
- maintien en condition opérationnelle du socle technique (système, base de données, service applicatif) ;
- application des mises à jour de la bibliothèque Cybelia dans les conditions de l’article 4 ;
- sauvegarde quotidienne dans les conditions de l’article 6 ;
- supervision technique de l’instance et de son bus temps réel ;
- assistance dans les conditions de l’annexe SLA.
2.5. Exclus (standard)
Sauf mention expresse au bon de commande, sont exclus :
- le paramétrage fonctionnel et l’adaptation aux processus du Client ;
- la reprise et la migration de données depuis un système antérieur ;
- la formation des utilisateurs et la conduite du changement ;
- le développement de modules spécifiques (relève des CSV) ;
- l’optimisation de performance applicative ;
- la saisie, la correction et la qualité des données métier, qui relèvent du Client ;
- un environnement de recette dédié au Client : CYBELIA CLOUD exploite un unique environnement de préproduction mutualisé, qui n’est pas mis à disposition des Clients ;
- la montée de version majeure d’Odoo, qui constitue un projet distinct ;
- toute intégration avec un système tiers (relève des CP Flow ou des CSV).
3. Mise en service
3.1. Délai
Le délai de mise à disposition est indicatif. Il dépend de la disponibilité des ressources, du périmètre retenu et des informations transmises par le Client.
3.2. Accès
Les accès (adresse de l’instance, comptes initiaux, mot de passe maître de la base) sont transmis par canal sécurisé. Le Client est responsable de leur conservation, de leur rotation et de la gestion des habilitations de ses utilisateurs.
3.3. Gestionnaire de bases
Pour des raisons de sécurité, le gestionnaire de bases natif d’Odoo est désactivé sur les instances de production. L’export d’une base s’obtient auprès de CYBELIA CLOUD dans les conditions de l’article 8.
4. Mises à jour applicatives
4.1. Principe
Les instances sont raccordées à une chaîne de déploiement continue : une évolution de la bibliothèque Cybelia est déployée sur les instances raccordées sans planification préalable ni fenêtre de maintenance annoncée. Le Client en est informé et l’accepte : c’est la contrepartie d’un correctif disponible sans délai.
4.2. Garde-fous
Chaque déploiement est précédé d’une sauvegarde de la base, limité aux modules déjà installés — aucun module nouveau n’est ajouté automatiquement —, suivi d’un contrôle de bon fonctionnement, et annulé automatiquement en cas d’échec de ce contrôle.
4.3. Portée
Une mise à jour peut entraîner une indisponibilité brève de l’instance. CYBELIA CLOUD met en œuvre les moyens raisonnables pour la limiter, sans garantie de durée.
4.4. Demande de report
Le Client qui souhaite une maîtrise de son calendrier de mise à jour doit souscrire une option de déploiement planifié, sur devis. À défaut, l’article 4.1 s’applique.
5. Obligations du Client
- désigner un interlocuteur habilité à recevoir les informations d’exploitation et à arbitrer ;
- gérer ses comptes utilisateurs et leurs droits, révoquer sans délai les accès devenus inutiles ;
- n’installer aucun module ni modifier le code de l’instance sans accord écrit : toute modification non concertée fait perdre le bénéfice de la maintenance et peut être écrasée par une mise à jour ;
- signaler sans délai tout dysfonctionnement, en fournissant les éléments utiles à son analyse ;
- respecter la Politique d’Usage Acceptable (AUP) annexée ;
- assurer la conformité des traitements qu’il met en œuvre dans l’ERP, dont il demeure responsable de traitement.
6. Sauvegardes
6.1. Périmètre et rétention
La machine virtuelle du Client fait l’objet d’une sauvegarde quotidienne. Les points de restauration sont conservés treize (13) jours, complétés par des points hebdomadaires selon la politique en vigueur. Une copie chiffrée hors site est réalisée quotidiennement.
6.2. Ce qui est garanti, et ce qui ne l’est pas
CYBELIA CLOUD s’engage sur la constitution et la conservation des points de restauration, ainsi que sur la mise en œuvre des moyens raisonnables pour restaurer un service à la demande.
CYBELIA CLOUD ne garantit ni un délai de remise en service, ni le succès d’une restauration. Aucun objectif de temps de reprise (RTO) ni de perte de données maximale (RPO) n’est contractualisé au titre de la présente offre. De tels engagements supposent la souscription d’une option de continuité (PRA/PCA), sur devis, assortie de tests de reprise périodiques.
6.3. Sauvegarde applicative
Les sauvegardes visées ci-dessus portent sur l’infrastructure. Elles ne dispensent pas le Client de définir sa propre stratégie de sauvegarde applicative et d’archivage, lorsque son activité l’exige.
7. Données personnelles
Pour les données personnelles que le Client traite dans son ERP, le Client est responsable de traitement et CYBELIA CLOUD sous-traitant au sens de l’article 28 du RGPD. L’annexe DPA s’applique.
CYBELIA CLOUD est en revanche responsable de traitement pour les données qu’elle traite pour son propre compte : facturation, gestion de la relation contractuelle, journaux techniques d’exploitation et de sécurité.
8. Réversibilité et fin de service
L’annexe Réversibilité s’applique. Au titre de la présente offre, la restitution prend la forme d’une image disque de la machine virtuelle et/ou d’un export de la base de données, mis à disposition sur un support convenu pendant la période de grâce.
Le code des modules Cybelia est distribué sous licence LGPL-3, sur un socle Odoo Community et OCA sous licence libre : le Client conserve le droit d’exploiter son instance restituée chez le prestataire de son choix.
L’exploitabilité de l’image restituée chez un tiers dépend du socle technique de destination. Les prestations d’assistance à la migration sont facturables au temps passé.
9. Engagements de service
L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA. Aucun engagement chiffré de disponibilité ne s’applique, sauf désignation expresse du service comme « couvert SLA » au bon de commande.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent au portail client Forge de CYBELIA CLOUD, accessible à l’adresse forge.cybelia.cloud.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
1.2. Nature du service — avertissement
Malgré son nom, Forge n’est ni une plateforme d’hébergement de code source, ni un service d’intégration continue. Il s’agit d’un portail d’administration et de suivi destiné aux clients de CYBELIA CLOUD. Le Client ne peut se prévaloir du terme « Forge » pour en déduire des fonctions de gestion de dépôts, de compilation ou de déploiement de code.
2. Périmètre fonctionnel
2.1. Inclus
- accès authentifié à un espace client présentant les services souscrits ;
- ouverture des instances Odoo du Client par redirection authentifiée ;
- consultation d’informations de facturation et de contrat, gestion du mandat de prélèvement ;
- assistance : création et suivi de tickets ;
- gestion d’équipe : invitation d’utilisateurs et attribution des accès, dans la limite des sièges souscrits ;
- authentification à deux facteurs, activable par chaque utilisateur ;
- selon souscription : espace de travail, assistant conversationnel et fonctions d’intelligence artificielle, espace distributeur.
2.2. Exclus
- l’hébergement de code source, l’intégration et le déploiement continus ;
- toute fonction d’administration système ou d’accès privilégié à l’infrastructure ;
- l’export en masse des données présentées : le portail est une interface de consultation et de pilotage, non une source de données ;
- toute garantie d’exactitude en temps réel des informations restituées, qui proviennent de systèmes tiers et peuvent accuser un décalage.
3. Accès et sécurité
3.1. Authentification à deux facteurs
Le portail met à disposition une authentification à deux facteurs. Son activation relève de chaque utilisateur : elle n’est pas imposée par CYBELIA CLOUD, qui ne peut donc garantir qu’elle soit effectivement en service sur les comptes du Client.
Son activation est fortement recommandée sur tout compte disposant de droits d’administration ou d’accès à des données de facturation. Le Client, qui maîtrise les comptes de son organisation, en assume le défaut d’activation.
3.2. Responsabilité des accès
Le Client est responsable de la confidentialité des identifiants de ses utilisateurs, de la revue périodique de leurs droits et de la révocation sans délai des accès devenus inutiles. Il informe CYBELIA CLOUD sans délai de toute suspicion de compromission.
4. Fonctions d’intelligence artificielle
4.1. Nature de l’engagement
Les fonctions d’intelligence artificielle sont fournies en obligation de moyens et exclues de tout engagement de disponibilité, y compris lorsque le portail est par ailleurs désigné « couvert SLA ». Elles dépendent de ressources de calcul spécialisées dont l’indisponibilité temporaire n’ouvre droit à aucun crédit.
4.2. Modèle employé
CYBELIA CLOUD choisit le modèle servi et peut le remplacer sans préavis, notamment pour des raisons de sécurité, de coût ou d’obsolescence. Aucun modèle nommé n’est garanti. Les réponses produites peuvent comporter des erreurs : elles constituent une aide, jamais une décision, et n’engagent pas CYBELIA CLOUD.
4.3. Données soumises
Le traitement des contenus soumis à l’assistant est régi par l’annexe DPA. Le Client s’abstient d’y soumettre des données dont la sensibilité serait incompatible avec ce cadre.
5. Disponibilité et maintenance
Le portail est hébergé sur une infrastructure mutualisée avec d’autres services de CYBELIA CLOUD. Une opération de maintenance affectant cette infrastructure peut entraîner une indisponibilité du portail.
L’indisponibilité du portail n’emporte pas indisponibilité des services qu’il présente : les instances Odoo restent accessibles par leur adresse propre. Le Client en est informé et conserve ses accès directs.
6. Espaces de démonstration
Les espaces de démonstration mis à disposition à des fins d’évaluation sont fournis en l’état, sans engagement de disponibilité ni de conservation. Les données qui y sont saisies sont fictives par destination et peuvent être effacées à tout moment : le Client s’abstient d’y saisir des données réelles, personnelles ou confidentielles.
7. Données personnelles
CYBELIA CLOUD est responsable de traitement pour les données de comptes, de connexion et de journalisation du portail, ainsi que pour les données de prospection recueillies lors d’une demande de démonstration. Ces dernières font l’objet d’une confirmation par courrier électronique et sont conservées deux (2) ans.
CYBELIA CLOUD est sous-traitant pour les données personnelles du Client accessibles par l’intermédiaire du portail ; l’annexe DPA s’applique.
Les journaux d’audit du portail sont conservés quatre-vingt-dix (90) jours.
8. Fin de service
L’accès au portail cesse à la fin des services qu’il dessert. Le portail n’étant pas une source de données mais une interface, la réversibilité s’exerce sur les services sous-jacents, dans les conditions de leurs propres conditions particulières et de l’annexe Réversibilité.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent à l’enregistrement, au renouvellement et à la gestion technique des noms de domaine souscrits auprès de CYBELIA CLOUD.
CYBELIA CLOUD n’est pas un bureau d’enregistrement accrédité : elle agit en qualité d’intermédiaire auprès d’un bureau d’enregistrement tiers, et de gestionnaire technique de la zone DNS. Le Client en est le titulaire (article 3).
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Périmètre
2.1. Inclus
- la vérification de disponibilité du nom demandé ;
- l’enregistrement du nom auprès du registre compétent, pour la durée souscrite ;
- le renouvellement à l’échéance, dans les conditions de l’article 5 ;
- l’hébergement de la zone DNS et la tenue des enregistrements nécessaires aux services souscrits ;
- l’information du Client à l’approche de l’échéance (article 5.2) ;
- la restitution du code d’authentification en fin de contrat (article 7).
2.2. Durée d’enregistrement et périodicité de règlement
Un nom de domaine s’enregistre pour une période minimale d’un (1) an : c’est la règle des registres, et nul n’y déroge. La périodicité de règlement choisie par le Client — annuelle ou mensuelle — est distincte de cette durée et sans effet sur elle.
Le règlement mensuel s’entend avec un engagement d’un an. Le Client qui résilie avant le terme reste redevable des échéances restant à courir sur la période d’enregistrement engagée : le nom a été enregistré et payé au registre pour l’année entière, et cette dépense n’est pas récupérable.
2.3. Exclus
Ne sont pas compris dans le service, et ne peuvent être déduits d’aucune stipulation des présentes :
- la garantie d’obtention d’un nom donné : un nom disponible à la consultation peut être enregistré par un tiers avant que la demande n’aboutisse ;
- la vérification des droits du Client sur le nom demandé — marques, dénominations sociales, noms patronymiques (article 4) ;
- la défense du Client en cas de contestation par un tiers, ainsi que sa représentation dans les procédures extrajudiciaires de résolution des litiges — UDRP pour les extensions génériques, SYRELI ou PARL pour le
.fr— comme devant toute juridiction ; - les conséquences d’une perte du nom survenue après que les avis de l’article 5.2 ont été régulièrement adressés ;
- le contenu publié sous le nom, qui relève du seul Client ;
- le dépôt de marque, la surveillance de marque et la veille sur les dépôts voisins ;
- l’enregistrement défensif de variantes ou d’extensions voisines, qui se commande nom par nom ;
- la confidentialité du titulaire auprès de l’annuaire public, sauf lorsque le registre l’applique d’office ;
- le rachat d’un nom déjà enregistré par un tiers, et la négociation avec son titulaire ;
- la récupération d’un nom expiré au-delà des délais du registre (article 5.4) ;
- l’hébergement de zones DNS pour des noms que CYBELIA CLOUD ne gère pas.
3. Titularité
3.1. Le Client est le titulaire du nom de domaine enregistré pour son compte. CYBELIA CLOUD n’en revendique aucun droit et ne l’inscrit pas à son nom.
3.2. Le Client fournit les informations d’identification exigées par le registre et les maintient exactes. Une information inexacte expose le nom à une suspension, voire à une suppression, à l’initiative du registre : CYBELIA CLOUD n’a aucun moyen de s’y opposer.
Le Client est en outre expressément informé que les registres soumis aux règles de l’ICANN exigent la vérification de l’adresse électronique du titulaire, dans un délai de quinze (15) jours suivant l’enregistrement ou une modification. À défaut de vérification, le domaine est suspendu — il cesse de résoudre, exactement comme s’il avait expiré. CYBELIA CLOUD relaie la demande de vérification ; seul le Client peut y répondre.
3.3. Le Client peut à tout moment demander le transfert de son nom vers un autre prestataire. CYBELIA CLOUD lui remet alors le code d’authentification nécessaire, dans les conditions de l’article 7.
3.4. L’enregistrement est soumis aux règles du registre compétent, que le Client est réputé accepter. Ces règles peuvent évoluer sans que CYBELIA CLOUD en décide.
4. Obligations du Client
4.1. Le Client s’assure qu’il dispose des droits sur le nom qu’il demande. CYBELIA CLOUD ne procède à aucune recherche d’antériorité : elle n’a ni le mandat, ni les moyens de vérifier qu’un nom ne porte pas atteinte à une marque, à une dénomination sociale ou au nom d’un tiers.
4.2. Le Client répond seul des conséquences d’un enregistrement portant atteinte aux droits d’un tiers, y compris des frais et condamnations qui en résulteraient.
4.3. Le Client maintient à jour ses coordonnées, et notamment l’adresse électronique à laquelle les avis d’échéance sont adressés. Un avis non reçu faute d’adresse valide ne saurait être opposé à CYBELIA CLOUD.
4.4. Le Client s’abstient de tout usage du nom contraire à la Politique d’Usage Acceptable (AUP) et aux règles du registre.
5. Renouvellement et échéance
5.1. Renouvellement automatique. Sauf demande contraire du Client, le nom est renouvelé automatiquement pour une nouvelle période d’un an, et facturé selon la périodicité convenue. C’est le régime par défaut, et il protège le Client : un nom expiré emporte la messagerie, le site et tout service qui en dépend.
5.2. Information préalable. CYBELIA CLOUD informe le Client à l’approche de l’échéance, à quatre reprises : environ quatre-vingt-neuf (89), trente-quatre (34), treize (13) et trois (3) jours avant le terme. Chaque avis indique si le renouvellement automatique est actif.
5.3. Renonciation au renouvellement. Le Client peut désactiver le renouvellement automatique. Il est alors averti, à chaque échéance annoncée, que le nom expirera et que les services qui en dépendent cesseront de fonctionner. Cette conséquence lui est expressément rappelée ; elle relève de sa seule décision.
5.4. Expiration. Passé le terme, le nom cesse de résoudre : la messagerie, le site et tout service attaché deviennent inaccessibles, immédiatement et sans préavis supplémentaire. Les registres ménagent généralement une période de rachat de quelques semaines, à un tarif majoré qu’ils fixent seuls. CYBELIA CLOUD met en œuvre les moyens raisonnables pour alerter le Client, sans garantir la récupération : au-delà de ces délais, le nom redevient librement enregistrable par quiconque, et il est définitivement perdu.
5.5. Défaut de paiement. Conformément à l’article 7.1 des CGS, qui stipule le paiement d’avance, le renouvellement s’opère sous réserve d’encaissement : à défaut de règlement à l’échéance, CYBELIA CLOUD ne renouvelle pas le nom, et en avertit le Client avant le terme de sorte qu’il puisse régulariser ou renouveler par ses propres moyens.
Le non-renouvellement n’est ni une suppression, ni un transfert : CYBELIA CLOUD ne supprime pas le nom, ne le transfère pas à son propre nom, et ne le remet pas en vente. Le nom suit le cycle du registre — expiration, puis période de rachat — et le Client conserve, pendant toute cette durée, la faculté de le récupérer par lui-même ou en réglant les sommes dues.
6. Gestion technique de la zone
6.1. CYBELIA CLOUD héberge la zone DNS des noms qu’elle gère et y tient les enregistrements nécessaires aux services souscrits par le Client.
6.2. Le Client peut demander la pose d’enregistrements supplémentaires. CYBELIA CLOUD peut refuser une demande qui compromettrait un service en cours — notamment une modification des enregistrements d’acheminement ou d’authentification du courrier — après en avoir exposé la raison.
6.3. Lorsque le Client conserve la maîtrise de sa zone chez un tiers, les enregistrements relèvent de sa responsabilité et l’article 3.2 des CP Messagerie s’applique. CYBELIA CLOUD n’ouvre de service de messagerie que sur un domaine dont elle tient la zone, en gestion ou en délégation vérifiée.
6.4. Les modifications de zone opérées par CYBELIA CLOUD sont journalisées. Le Client peut en obtenir le relevé sur demande.
7. Fin de service
7.1. L’annexe Réversibilité s’applique.
7.2. Restitution du code d’authentification. À la demande du Client, et au plus tard au terme du contrat, CYBELIA CLOUD lui remet le code d’authentification permettant le transfert du nom vers le prestataire de son choix, ainsi que l’état des enregistrements de sa zone.
Le code est remis dans un délai de cinq (5) jours ouvrés à compter de la demande, sous réserve des règles du registre — certains imposent un délai d’immobilisation après un changement de titulaire ou un transfert récent, que CYBELIA CLOUD ne peut pas lever.
Cette remise n’est subordonnée à aucune condition autre que le paiement des sommes échues au titre du nom concerné. Elle ne peut en particulier être refusée en raison d’un impayé portant sur un autre service. Le nom appartient au Client : le retenir pour obtenir le règlement d’autre chose serait sans fondement.
7.3. Sort de la zone. À compter du transfert ou du terme, CYBELIA CLOUD cesse d’héberger la zone. Le Client veille à ce que son nouveau prestataire ait repris les enregistrements avant cette date : à défaut, les services attachés au nom cesseront de fonctionner.
7.4. Ce qui ne se supprime pas. La fin d’un service attaché au nom — messagerie, site — n’emporte ni la suppression du nom, ni celle de sa zone. Le nom suit son propre terme, et sa suppression suppose une demande expresse du Client.
8. Prix
8.1. Les prix sont ceux du bon de commande, affichés hors taxes et toutes taxes comprises.
8.2. Le prix d’un nom de domaine dépend de son extension et des tarifs du registre, que CYBELIA CLOUD ne fixe pas. Une augmentation décidée par un registre est répercutée à l’échéance suivante, après information du Client dans le délai de préavis des CGS.
8.3. Les sommes versées au titre d’un enregistrement ou d’un renouvellement ne sont pas remboursables : elles sont acquises au registre dès l’opération effectuée.
9. Engagements de service
9.1. L’enregistrement et le renouvellement sont fournis en obligation de moyens : ils dépendent de registres et de bureaux d’enregistrement tiers sur lesquels CYBELIA CLOUD n’a aucun pouvoir.
9.2. Les engagements chiffrés de CYBELIA CLOUD au titre des présentes se limitent à :
- l’information préalable aux quatre échéances de l’article 5.2 ;
- la remise du code d’authentification dans les conditions de l’article 7.2.
9.3. L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA.
10. Données personnelles
Les informations d’identification du titulaire sont transmises au registre compétent, qui les traite selon ses propres règles et peut en publier tout ou partie dans un annuaire public. CYBELIA CLOUD agit ici en qualité de sous-traitant pour la transmission ; le registre est responsable de traitement pour ce qu’il en fait. L’annexe DPA s’applique à la part qui relève de CYBELIA CLOUD.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent à l’offre Cybélia Mail, service de messagerie professionnelle de CYBELIA CLOUD : boîtes aux lettres, webmail, agendas et carnets d’adresses, hébergés en France.
CYBELIA CLOUD choisit et fait évoluer librement les composants techniques du service. Elle peut les remplacer, dès lors que les fonctionnalités décrites aux présentes sont maintenues.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Périmètre
2.1. Inclus
- mise à disposition des boîtes aux lettres souscrites, sur le ou les domaines convenus ;
- accès par webmail et par les protocoles standard IMAP, POP et SMTP, en liaison chiffrée ;
- agendas et carnets d’adresses associés ;
- maintien en condition opérationnelle de la plateforme et application des correctifs ;
- sauvegarde de la plateforme dans les conditions de l’article 5 ;
- supervision technique du service et de ses protocoles.
2.2. Capacité des boîtes
Chaque boîte est ouverte selon l’un des paliers suivants, précisé au bon de commande :
| Palier | Capacité par boîte | Usage visé |
|---|---|---|
| Essentiel | 5 Go | correspondance courante, pièces jointes légères |
| Standard | 13 Go | usage bureautique, conservation courante des échanges |
| Étendu | 34 Go | volumes importants de pièces jointes, archivage de proximité |
La capacité s’entend par boîte et couvre les messages, leurs pièces jointes, les dossiers, la corbeille et les indésirables. Les paliers peuvent être mélangés au sein d’un même Client.
2.3. Comportement à l’approche et au dépassement
- à 89 % de la capacité, l’utilisateur est averti et invité à faire de la place ;
- à 100 %, les nouveaux messages entrants sont refusés et leur expéditeur en est informé par son propre serveur ; l’envoi demeure possible, afin que l’utilisateur puisse continuer à travailler et libérer de l’espace ;
- aucun message n’est supprimé par CYBELIA CLOUD du fait d’un dépassement.
Le Client peut demander à tout moment le passage à un palier supérieur, effectif sous réserve de la capacité disponible et facturé au prorata de la période en cours.
2.4. Purges automatiques
Pour éviter qu’une boîte ne se remplisse de messages dont personne ne veut, deux dossiers sont purgés automatiquement : la corbeille au-delà de 34 jours, les indésirables au-delà de 13 jours. Un message que le Client souhaite conserver doit être rangé hors de ces deux dossiers.
2.5. Exclus
- la migration des messages, agendas et contacts depuis un système antérieur, qui fait l’objet d’un devis ;
- le paramétrage des postes et terminaux des utilisateurs ;
- l’archivage à valeur probatoire et la conservation réglementaire des messages ;
- toute fonction de rétention judiciaire, de journalisation des correspondances ou d’exploration de contenu ;
- la signature et le chiffrement de bout en bout des messages ;
- l’authentification à deux facteurs sur les boîtes, qui n’est pas disponible à ce jour. Le Client en est expressément informé, en tient compte dans son analyse de risque, et veille en conséquence à la robustesse des mots de passe de ses utilisateurs.
3. Délivrabilité — répartition des rôles
3.1. Ce que fait CYBELIA CLOUD
CYBELIA CLOUD exploite la plateforme d’émission et de réception, maintient la réputation technique de ses adresses réseau, et met en œuvre les moyens raisonnables pour que les messages émis soient acheminés.
Les mécanismes d’authentification du courrier — SPF, DKIM et DMARC — sont mis en œuvre par CYBELIA CLOUD : les messages émis pour le compte du Client sont signés, et une politique DMARC est publiée. CYBELIA CLOUD fournit au Client les enregistrements à publier pour son domaine et l’assiste à leur mise en place.
3.2. Ce qui relève du Client
Lorsque le Client conserve la maîtrise de la zone DNS de son domaine, la publication et le maintien des enregistrements fournis par CYBELIA CLOUD relèvent de sa responsabilité. Leur suppression, leur altération ou leur non-publication dégrade fortement la délivrabilité, sans que CYBELIA CLOUD puisse y remédier.
Le Client informe CYBELIA CLOUD avant toute modification de sa zone DNS touchant la messagerie, et avant de faire émettre du courrier à son domaine par un tiers : un émetteur non déclaré est rejeté par la politique en vigueur.
3.3. Absence de garantie de délivrabilité
La remise effective d’un message dans la boîte de son destinataire dépend de tiers sur lesquels CYBELIA CLOUD n’a aucun pouvoir : opérateurs de messagerie destinataires, listes de réputation, filtres anti-spam. En conséquence, aucune garantie de délivrabilité, de délai d’acheminement ou de non-classement en indésirable n’est consentie. Le classement d’un message en courrier indésirable chez un destinataire ne constitue pas un manquement.
3.4. Usage et réputation
Le Client s’interdit tout envoi en nombre non sollicité et respecte la Politique d’Usage Acceptable (AUP). Un usage compromettant la réputation de la plateforme autorise CYBELIA CLOUD à prendre sans préavis les mesures conservatoires prévues à l’AUP. Les campagnes d’envoi en nombre légitimes doivent emprunter un service dédié, distinct de la messagerie professionnelle.
4. Protection contre les contenus malveillants
La plateforme met en œuvre un filtrage anti-spam et antivirus. Ce filtrage est fourni en obligation de moyens : aucune technique ne détecte l’intégralité des messages malveillants, et tout filtrage comporte un risque de faux positif.
CYBELIA CLOUD ne garantit ni un taux de détection, ni l’absence de faux positif, et ne saurait être tenue responsable des conséquences d’un message malveillant parvenu à destination ou d’un message légitime retenu. Il appartient au Client de sensibiliser ses utilisateurs et de maintenir ses propres protections sur les postes.
5. Sauvegardes et rétention
La plateforme fait l’objet d’une sauvegarde quotidienne, dont les points de restauration sont conservés treize (13) jours, avec une copie chiffrée hors site.
Cette sauvegarde porte sur la plateforme dans son ensemble. Elle ne constitue pas un service d’archivage et ne permet pas de garantir la restauration d’un message ou d’une boîte isolée : une restauration s’entend d’un retour de la plateforme à un état antérieur, opération exceptionnelle et de portée générale.
Le Client qui doit conserver ses correspondances au-delà de treize jours, ou les restituer à l’unité, souscrit une solution d’archivage distincte, sur devis.
6. Données personnelles
Les correspondances hébergées relèvent du Client, responsable de traitement ; CYBELIA CLOUD agit en qualité de sous-traitant. L’annexe DPA s’applique.
CYBELIA CLOUD n’accède pas au contenu des messages, hors nécessité d’exploitation, de sécurité ou obligation légale, et dans ce cas par les seules personnes habilitées. Les correspondances relèvent en outre du secret des correspondances ; le Client s’assure du respect de ce secret vis-à-vis de ses propres utilisateurs.
7. Fin de service
L’annexe Réversibilité s’applique. La restitution prend la forme d’une exportation des boîtes dans un format standard, pendant la période de grâce. Passé ce délai, les boîtes et leurs sauvegardes sont supprimées.
Le Client est invité à anticiper la bascule de ses enregistrements DNS vers son nouveau prestataire : les messages émis vers son domaine après la fin du service ne peuvent plus être acheminés ni conservés par CYBELIA CLOUD.
8. Engagements de service
L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA. Aucun engagement chiffré de disponibilité ne s’applique, sauf désignation expresse du service comme « couvert SLA » au bon de commande.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent à l’offre Cybélia Bouclier Mail, service de filtrage du courrier électronique entrant de CYBELIA CLOUD : analyse des messages destinés aux domaines du Client, mise en quarantaine des messages indésirables ou malveillants, et remise des messages légitimes au serveur de messagerie de destination.
Le service est un bouclier entrant. Il s’interpose devant la messagerie du Client pour ce qu’elle reçoit ; il ne se place pas sur le chemin de ce qu’elle émet. Le Client est expressément informé que le courrier sortant n’est pas filtré par le présent service (article 3.4).
Le service peut être souscrit indépendamment de l’offre Cybélia Mail : il protège aussi bien une messagerie hébergée par CYBELIA CLOUD que la messagerie d’un tiers. Souscrit avec Cybélia Mail, il se substitue au filtrage intégré décrit à l’article 4 des CP Messagerie, dont il reprend l’objet en l’étendant.
CYBELIA CLOUD choisit et fait évoluer librement les composants techniques du service. Elle peut les remplacer, dès lors que les fonctionnalités décrites aux présentes sont maintenues.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Mise à disposition et accès
2.1. La mise en service suppose la réorientation du flux entrant du ou des domaines convenus vers la plateforme de filtrage, par modification des enregistrements MX de la zone DNS du Client, et la déclaration du serveur de destination.
Lorsque le Client conserve la maîtrise de sa zone DNS, cette modification relève de sa responsabilité ; CYBELIA CLOUD fournit les enregistrements à publier et assiste le Client à leur mise en place. Tant que les enregistrements MX ne désignent pas la plateforme, aucun message n’est filtré, et le service, bien que souscrit, demeure sans effet.
2.2. Les délais annoncés à l’occasion d’un devis sont indicatifs. La mise en service est réputée effective à la première réception d’un message par la plateforme pour le compte du domaine.
2.3. Chaque utilisateur dispose d’un accès personnel à ses propres messages retenus et à ses listes d’expéditeurs, dans les conditions de l’article 5. Cet accès ne permet pas de consulter les messages retenus d’un autre utilisateur.
3. Périmètre technique
3.1. Inclus
- réception du courrier entrant des domaines souscrits et remise au serveur de destination des messages non retenus ;
- filtrage anti-spam et antivirus des messages entrants ;
- mise en quarantaine des messages retenus, conservés selon la durée du palier souscrit (article 3.2) ;
- rapport périodique adressé à l’utilisateur, énumérant ses messages retenus ;
- libération par l’utilisateur d’un message retenu, et remise de ce message à sa boîte ;
- vérification des mécanismes d’authentification du courrier entrant — SPF, DKIM, DMARC — et prise en compte de leur résultat dans la décision de filtrage ;
- temporisation des remises en cas d’indisponibilité du serveur de destination, dans les conditions de l’article 6.3 ;
- maintien en condition opérationnelle de la plateforme, application des correctifs et mise à jour des bases de signatures ;
- supervision technique du service.
3.2. Paliers
Le service est ouvert selon l’un des paliers suivants, précisé au bon de commande. Le palier s’entend par domaine protégé, quel que soit le nombre de boîtes de ce domaine.
| Palier | Conservation en quarantaine | Périmètre |
|---|---|---|
| Essentiel | 13 jours | filtrage anti-spam et antivirus, quarantaine, rapport quotidien |
| Standard | 34 jours | et : listes personnelles d’expéditeurs, authentification du courrier vérifiée et journalisée, fréquence de rapport au choix de l’utilisateur |
| Étendu | 89 jours | et : règles de filtrage par domaine, traitement des pièces jointes selon une politique convenue, exportation des journaux de filtrage |
| L’option défi à l’expéditeur (article 5.6) est disponible aux paliers Standard et Étendu : elle suppose des listes personnelles d’expéditeurs, que le palier Essentiel ne comporte pas. | ||
La durée de conservation en quarantaine constitue l’engagement mesurable du palier. Un message retenu est supprimé sans autre avis au terme de cette durée : un message que le Client souhaite conserver doit être libéré avant son échéance.
Le Client peut demander à tout moment le passage à un palier supérieur, effectif à la prise d’effet convenue et facturé au prorata de la période en cours. Le passage à un palier inférieur réduit la durée de conservation ; les messages déjà retenus au-delà de la nouvelle durée sont supprimés.
3.3. Décision de filtrage et faux positifs
La décision de retenir ou de remettre un message résulte d’un ensemble d’indices techniques. Aucune technique de filtrage ne distingue avec certitude un message légitime d’un message indésirable : tout filtrage comporte un risque de faux positif — un message légitime retenu — et de faux négatif — un message indésirable remis.
La quarantaine et l’accès personnel de l’article 5 sont la réponse apportée à ce risque : ils permettent à l’utilisateur de retrouver et de libérer lui-même un message retenu à tort, sans passer par l’assistance.
3.4. Exclus
Ne sont pas compris dans le service, et ne peuvent être déduits d’aucune stipulation des présentes :
- le filtrage du courrier sortant du Client, ainsi que la signature, le chiffrement ou la mise en conformité des messages qu’il émet ;
- toute garantie de taux de détection, de taux de faux positifs, ou d’absence de message malveillant remis ;
- le défi à l’expéditeur lorsqu’il n’a pas été expressément activé par le Client : ce dispositif est une option, désactivée par défaut, régie par l’article 5.6 ;
- l’exploration du contenu des messages à d’autres fins que la décision de filtrage, notamment à des fins d’analyse, de classement, d’indexation ou d’enrichissement ;
- l’archivage à valeur probatoire des messages, retenus ou remis : la quarantaine est un espace d’attente à durée déterminée, non un coffre ;
- la conservation des messages remis : une fois remis au serveur de destination, un message ne se trouve plus sur la plateforme et ne peut en être restitué ;
- la reconstitution de messages supprimés au terme de la durée de conservation du palier ;
- la protection des postes et terminaux des utilisateurs, et le paramétrage de leurs logiciels de messagerie ;
- la maîtrise de la zone DNS du Client lorsqu’il la conserve, et les conséquences d’un enregistrement MX non publié, altéré ou supprimé ;
- le traitement des messages déjà présents dans les boîtes du Client avant la mise en service.
4. Engagements de service
4.1. Le filtrage est fourni en obligation de moyens. CYBELIA CLOUD met en œuvre les moyens raisonnables pour retenir les messages indésirables et remettre les messages légitimes, sans garantie de résultat sur l’une ou l’autre de ces opérations.
4.2. Les engagements chiffrés de CYBELIA CLOUD au titre du présent service se limitent à :
- la durée de conservation en quarantaine du palier souscrit ;
- l’émission du rapport à la fréquence du palier souscrit ;
- la temporisation des messages en cas d’indisponibilité du serveur de destination (article 6.3).
4.3. L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA. Aucun engagement chiffré de disponibilité ne s’applique, sauf désignation expresse du service comme « couvert SLA » au bon de commande.
4.4. État du service. Le service est proposé en exploitation courante. Les fonctions du palier Étendu relatives au traitement des pièces jointes sous politique convenue font l’objet d’un paramétrage au cas par cas : leur portée est arrêtée au bon de commande, et non par les présentes.
5. Accès de l’utilisateur à ses messages retenus
5.1. Chaque utilisateur accède à ses messages retenus, à leur motif de retenue exprimé en langage intelligible, et aux deux actions qui lui sont ouvertes : libérer le message, ou le signaler comme indésirable.
5.2. Aux paliers Standard et Étendu, l’utilisateur tient ses listes personnelles d’expéditeurs — expéditeurs toujours admis, expéditeurs toujours refusés. Ces listes sont propres à l’utilisateur et ne valent pas pour les autres boîtes du domaine.
5.3. Un expéditeur inscrit par l’utilisateur comme toujours admis voit ses messages remis sans filtrage anti-spam. Le Client est expressément informé que cette inscription désactive la protection pour cet expéditeur, y compris lorsque son adresse est usurpée, et qu’elle relève de la seule décision de l’utilisateur.
5.4. La libération d’un message par l’utilisateur vaut décision de le recevoir. CYBELIA CLOUD remet alors ce message sans autre examen ; les conséquences d’un message libéré à tort ne lui sont pas imputables.
5.5. Le rapport périodique est adressé à l’adresse de l’utilisateur. Il n’ouvre aucune action sans authentification préalable de celui-ci.
5.6. Défi à l’expéditeur — option désactivée par défaut
Le Client peut activer un dispositif de défi à l’expéditeur : un message provenant d’une adresse inconnue est retenu, et son expéditeur reçoit une demande de confirmation. Le message n’est remis qu’une fois cette confirmation obtenue ; l’adresse est ensuite mémorisée et les envois suivants passent sans défi.
Cette option est désactivée par défaut et ne s’active que sur demande expresse du Client, domaine par domaine. Le Client est expressément informé de ses trois conséquences, qui ne sont pas des défauts de mise en œuvre mais la nature même du procédé :
- les messages émis par des systèmes automatiques — factures, confirmations de commande, formulaires, notifications bancaires, réponses de services publics — ne confirment jamais : ils ne sont pas remis. Ces expéditeurs doivent être inscrits en liste verte avant l’activation ;
- la charge d’une décision qui appartient au destinataire est reportée sur le correspondant, qui peut la refuser, l’ignorer ou ne pas la comprendre ; un premier contact commercial peut ainsi être perdu ;
- la demande de confirmation révèle que l’adresse existe, ce qui est une information dont un expéditeur malveillant peut se servir.
Le Client qui active l’option en assume ces conséquences. CYBELIA CLOUD lui recommande de l’éprouver sur un domaine ou une boîte avant de l’étendre, et de constituer au préalable la liste des expéditeurs automatiques légitimes. La désactivation est possible à tout moment et prend effet immédiatement ; les messages déjà retenus demeurent en quarantaine dans les conditions de l’article 3.2.
Le défi ne se substitue pas au filtrage : il s’y ajoute. Un message dont l’expéditeur a confirmé reste soumis à l’analyse antivirus.
6. Obligations du Client
6.1. Le Client publie et maintient les enregistrements DNS fournis par CYBELIA CLOUD, et l’informe avant toute modification de sa zone touchant la messagerie.
6.2. Le Client déclare et maintient à jour la liste des domaines à protéger et l’adresse du serveur de destination. Un domaine non déclaré n’est pas relayé ; un serveur de destination changé sans information préalable interrompt la remise.
6.3. Le Client maintient son serveur de destination joignable. En cas d’indisponibilité, la plateforme temporise les messages reçus et réitère la remise pendant cinq (5) jours. Passé ce délai, les messages non remis sont retournés à leurs expéditeurs par la plateforme, conformément aux usages du courrier électronique.
6.4. Le Client informe ses utilisateurs de l’existence du filtrage, de la quarantaine et de l’accès qui leur est ouvert. Un utilisateur qui ignore que ses messages peuvent être retenus ne consulte pas sa quarantaine.
6.5. Le Client ne fait pas du service un dispositif de surveillance de ses salariés. L’accès aux messages retenus est ouvert à l’utilisateur destinataire ; il n’est pas fourni au Client d’accès à la quarantaine d’un utilisateur nommé, hors les cas prévus à l’article 7.3.
6.6. Le Client respecte la Politique d’Usage Acceptable (AUP).
7. Données personnelles et secret des correspondances
7.1. Les messages traités relèvent du Client, responsable de traitement ; CYBELIA CLOUD agit en qualité de sous-traitant. L’annexe DPA s’applique.
7.2. Le traitement opéré par la plateforme est automatisé et limité à ce que la décision de filtrage exige. CYBELIA CLOUD n’accède pas au contenu des messages, hors nécessité d’exploitation, de sécurité ou obligation légale, et dans ce cas par les seules personnes habilitées et avec trace de l’accès.
7.3. Les correspondances relèvent du secret des correspondances. CYBELIA CLOUD ne communique le contenu d’un message retenu qu’à son destinataire, ou sur réquisition d’une autorité habilitée. Une demande du Client portant sur la quarantaine d’un utilisateur nommé est traitée dans les conditions du DPA, et suppose que le Client établisse le fondement de sa demande.
7.4. Les journaux de filtrage conservent, pour chaque message, les données d’acheminement — expéditeur, destinataire, date, objet, décision et motif — et non le corps du message. Leur durée de conservation n’excède pas treize (13) mois.
7.5. Les messages retenus sont conservés pour la seule durée du palier, puis supprimés. Cette suppression est définitive et automatique : elle n’est ni annulable, ni réversible.
8. Sauvegardes
La plateforme de filtrage fait l’objet d’une sauvegarde quotidienne portant sur sa configuration, dont les points de restauration sont conservés treize (13) jours, avec une copie chiffrée hors site.
Cette sauvegarde ne porte pas sur les messages en quarantaine. Une restauration de la plateforme n’a pas pour effet de rétablir une quarantaine antérieure : les messages retenus sont des messages en attente de décision, non des données à conserver.
9. Fin de service
9.1. L’annexe Réversibilité s’applique.
9.2. Le Client rebascule ses enregistrements MX vers son serveur de destination ou vers son nouveau prestataire, avant le terme du service. CYBELIA CLOUD lui indique le moment auquel opérer cette bascule.
9.3. À compter du terme, plus aucun message n’est filtré ni relayé. Les messages émis vers les domaines du Client dont les enregistrements MX désigneraient encore la plateforme ne peuvent plus être ni remis, ni conservés.
9.4. Les messages encore en quarantaine au terme du service sont supprimés. Le Client est invité à les libérer avant cette date ; aucune restitution de quarantaine n’est opérée après le terme.
9.5. Les journaux de filtrage peuvent être exportés sur demande formulée avant le terme, aux paliers qui le prévoient.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent au service Security Center de CYBELIA CLOUD : collecte et analyse d’événements de sécurité, détection d’activités anormales, évaluation du niveau de durcissement et des vulnérabilités connues, restitution par un portail dédié.
Elles complètent les CGS et les Conditions Générales d’Utilisation du Cybelia Security Portal, lesquelles régissent l’accès au portail. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGU, puis les CGS.
2. Nature du service — clause essentielle
2.1. Ce que le service est
Le Security Center est un service de supervision de sécurité en heures ouvrées, reposant sur des outils de collecte, de corrélation et de restitution. Il vise à rendre visibles des événements de sécurité et des faiblesses de configuration.
2.2. Ce que le service n’est pas
Le Client est expressément informé, et l’accepte comme condition déterminante, que le Security Center n’est pas un centre opérationnel de sécurité (SOC) fonctionnant en continu. En particulier :
- il n’existe ni permanence, ni astreinte, ni relève : aucune analyse humaine n’est assurée en dehors des heures ouvrées ;
- une alerte survenant hors heures ouvrées n’est prise en compte qu’à leur reprise ;
- aucun délai de détection ni de réponse n’est garanti ;
- le service ne comprend ni test d’intrusion, ni audit offensif ;
- le service ne comprend aucune intervention de remédiation sur les systèmes du Client : il informe, il ne corrige pas.
2.3. Absence de garantie de sécurité
Aucun dispositif de supervision ne détecte l’intégralité des attaques. CYBELIA CLOUD ne garantit ni la détection d’un incident, ni l’absence de compromission, et ne saurait être tenue responsable des conséquences d’une attaque non détectée ou détectée tardivement. Son engagement est de moyens.
3. Périmètre supervisé — clause essentielle
3.1. Une liste, pas un système d’information
Le service porte exclusivement sur les équipements et services énumérés au bon de commande et effectivement raccordés — agent installé et remontant ses événements.
Un équipement qui n’est pas sur cette liste, ou dont l’agent n’est pas installé, ne fait l’objet d’aucune supervision. Aucune formulation commerciale ne peut être interprétée comme une couverture du système d’information du Client dans son ensemble.
3.2. Entrée et sortie du périmètre
Tout ajout d’équipement fait l’objet d’une commande et d’un raccordement. Le Client informe CYBELIA CLOUD de la mise hors service d’un équipement supervisé.
3.3. Perte de visibilité
La cessation de remontée d’un agent — arrêt, panne, modification de configuration, blocage réseau — suspend de fait la supervision de l’équipement concerné. CYBELIA CLOUD signale les pertes de visibilité qu’elle constate ; le rétablissement suppose l’intervention du Client sur ses propres systèmes.
4. Obligations du Client
- autoriser expressément la supervision des équipements déclarés, et garantir qu’il en a le pouvoir ;
- permettre l’installation et le maintien des agents, et ne pas y faire obstacle ;
- désigner un correspondant sécurité joignable, destinataire des notifications ;
- traiter les alertes et les recommandations : la remédiation lui incombe ;
- informer CYBELIA CLOUD de tout incident dont il aurait connaissance par ailleurs ;
- maintenir ses systèmes à jour : la supervision ne se substitue pas au maintien en condition de sécurité.
5. Rapports de conformité
Le service produit des rapports d’évaluation mesurant l’écart des équipements supervisés à des référentiels publics de durcissement et de sécurité.
Ces rapports sont des mesures d’écart. Ils ne constituent ni une certification, ni un audit de conformité, ni une attestation opposable à un tiers. La mention d’un référentiel décrit la grille employée : elle n’emporte aucune certification de CYBELIA CLOUD ni du Client au titre de ce référentiel.
CYBELIA CLOUD ne détient à ce jour aucune certification de sécurité et ne s’en prévaut pas.
6. Notification d’incident
CYBELIA CLOUD informe le correspondant désigné des incidents de sécurité qu’elle détecte sur le périmètre supervisé, en heures ouvrées, par les canaux convenus, avec les éléments d’analyse dont elle dispose.
Les obligations de notification incombant au Client — autorité de contrôle, personnes concernées, autorité sectorielle — demeurent les siennes. CYBELIA CLOUD lui apporte l’assistance raisonnable prévue à l’annexe DPA, sans se substituer à lui ni garantir le respect de ses délais légaux.
7. Données personnelles
Les événements collectés — adresses réseau, identifiants de comptes, noms de machines, traces d’activité — constituent des données personnelles. Le Client en est responsable de traitement ; CYBELIA CLOUD agit en sous-traitant. L’annexe DPA s’applique.
Le Client s’assure d’avoir informé ses utilisateurs de l’existence de ce dispositif et, le cas échéant, consulté les instances représentatives du personnel. Le dispositif ne doit pas être détourné en outil de surveillance individuelle des salariés.
Les événements sont conservés selon la durée indiquée au bon de commande ; à défaut, selon la configuration en vigueur du service.
8. Fin de service
L’annexe Réversibilité s’applique. La restitution prend la forme d’un export des événements conservés et des rapports produits, pendant la période de grâce.
La cessation du service emporte l’arrêt immédiat de toute supervision. Il appartient au Client d’organiser sa continuité ; la désinstallation des agents sur ses systèmes lui incombe.
9. Engagements de service
L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA. La disponibilité du portail relève des CGU. Aucun engagement chiffré de disponibilité ne s’applique au service de supervision, sauf désignation expresse comme « couvert SLA » au bon de commande.
CONDITIONS GÉNÉRALES D'UTILISATION
Cybelia Security Portal
Version 1.0 — En vigueur à compter du 1er avril 2026
PRÉAMBULE
Les présentes Conditions Générales d'Utilisation (ci-après « CGU ») régissent l'accès et l'utilisation du service Cybelia Security Portal (ci-après « le Service ») édité par la société Cybelia Cloud (ci-après « Cybelia »).
Toute souscription au Service vaut acceptation pleine et entière des présentes CGU. Si le Client n'accepte pas ces conditions, il lui appartient de ne pas souscrire au Service.
ARTICLE 1 — DÉFINITIONS
- Cybelia / Prestataire : la société Cybelia Cloud, éditrice et exploitante du Service.
- Client : toute personne morale ou physique ayant souscrit un abonnement au Service.
- Utilisateur : toute personne physique autorisée par le Client à accéder au Service.
- Service : la plateforme SaaS Cybelia Security Portal, accessible à l'adresse https://security.cybelia-cloud.fr, permettant la supervision de sécurité d'infrastructures informatiques : collecte et corrélation d'événements, gestion des alertes et analyse d'indicateurs de compromission.
- Données : toutes informations traitées dans le cadre du Service, incluant les données de supervision, journaux d'événements et alertes de sécurité.
- Tenant : espace logique isolé attribué à chaque Client au sein du Service.
ARTICLE 2 — OBJET
Les présentes CGU ont pour objet de définir les conditions dans lesquelles Cybelia fournit au Client l'accès au Service de supervision cybersécurité, ainsi que les droits et obligations des parties.
ARTICLE 3 — ACCÈS AU SERVICE
3.1 Création de compte
L'accès au Service nécessite la création d'un compte avec une adresse email valide. Le Client est responsable de l'exactitude des informations fournies lors de l'inscription, notamment le numéro SIRET et le numéro de TVA intracommunautaire, qui sont obligatoires pour toute souscription commerciale.
3.2 Sécurité des accès
Le Client est seul responsable de la confidentialité de ses identifiants de connexion. Il s'engage à notifier immédiatement Cybelia de toute utilisation non autorisée de son compte à l'adresse : assistance@cybelia-cloud.fr.
3.3 Conditions d'éligibilité
Le Service est réservé aux professionnels (B2B). Tout accès frauduleux ou non autorisé est susceptible d'engager la responsabilité civile et pénale de son auteur conformément aux articles 323-1 et suivants du Code pénal.
ARTICLE 4 — DESCRIPTION DU SERVICE
Le Service comprend notamment :
- La supervision en continu des agents de sécurité déployés sur les équipements du Client figurant au périmètre ;
- La visualisation et la gestion des alertes de sécurité ;
- L'analyse d'indicateurs de compromission (IOC) ;
- La génération de rapports de sécurité mensuels au format PDF ;
- L'accès à un tableau de bord de synthèse des indicateurs clés de sécurité (KPI).
Cybelia se réserve le droit de faire évoluer les fonctionnalités du Service à tout moment, sous réserve d'en informer le Client avec un préavis raisonnable.
ARTICLE 5 — CONDITIONS FINANCIÈRES
5.1 Tarification
Le Service est facturé mensuellement selon le nombre de périphériques supervisés (nodes), sur la base du tarif en vigueur au moment de la souscription, tel qu'indiqué lors du parcours d'inscription.
5.2 Facturation
La facturation est émise le 1er de chaque mois pour la période en cours. Les factures sont disponibles dans l'espace client Odoo accessible depuis le portail. Cybelia se réserve le droit de modifier ses tarifs avec un préavis de 30 jours.
5.3 Paiement
Le paiement s'effectue par prélèvement SEPA automatique via Stripe ou par virement bancaire. En cas d'échec du paiement :
- J+0 : notification par email au Client ;
- J+3 : suspension des services et seconde notification ;
- J+15 : résiliation de plein droit sans mise en demeure préalable.
5.4 Retards de paiement
Conformément à la loi n° 92-1442 du 31 décembre 1992 et à l'article L. 441-10 du Code de commerce, tout retard de paiement entraîne de plein droit l'application de pénalités de retard calculées au taux directeur de la BCE majoré de 10 points, ainsi qu'une indemnité forfaitaire de recouvrement de 40 €.
ARTICLE 6 — OBLIGATIONS DE CYBELIA
Cybelia s'engage à :
- Mettre en œuvre les moyens raisonnables pour assurer la disponibilité du Service, avec un objectif interne de qualité de service de 99,5 % par mois, hors maintenances planifiées. Cet objectif est un indicateur de pilotage et non un engagement contractuel de résultat : il n'ouvre droit à aucun crédit ni indemnité. Un engagement de disponibilité chiffré ne s'applique qu'aux services expressément désignés « couverts SLA » au bon de commande, dans les conditions de l'annexe SLA ;
- Notifier le Client avec un préavis de 48 heures en cas de maintenance programmée susceptible d'affecter le Service ;
- Mettre en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité et la confidentialité des Données du Client conformément au RGPD ;
- Conserver les journaux d'audit pendant une durée de 6 mois ;
- Ne pas communiquer les Données du Client à des tiers sans son accord préalable, sauf obligation légale.
Cybelia décline toute responsabilité en cas d'indisponibilité du Service résultant d'une cause extérieure (force majeure, défaillance réseau d'un opérateur tiers, attaque informatique externe).
ARTICLE 7 — OBLIGATIONS DU CLIENT
Le Client s'engage à :
- Utiliser le Service conformément à sa destination et aux présentes CGU ;
- Ne pas tenter de compromettre, perturber ou accéder sans autorisation aux systèmes de Cybelia ou des autres Clients ;
- Ne pas utiliser le Service à des fins illégales, frauduleuses ou contraires à l'ordre public ;
- Maintenir à jour les informations de son compte (coordonnées, données de paiement) ;
- Assurer la supervision des accès de ses Utilisateurs et révoquer sans délai les accès des personnes n'en ayant plus besoin ;
- Disposer des autorisations nécessaires pour superviser les systèmes informatiques qu'il soumet au Service.
Le Client est seul responsable des données qu'il transmet au Service et garantit Cybelia contre tout recours de tiers à ce titre.
ARTICLE 8 — PROPRIÉTÉ INTELLECTUELLE
L'ensemble des éléments constitutifs du Service (logiciels, interfaces, marques, logos, documentation) sont la propriété exclusive de Cybelia ou de ses partenaires et sont protégés par le droit de la propriété intellectuelle.
Le Client bénéficie d'un droit d'utilisation non exclusif, non cessible et non transférable du Service pour la durée de son abonnement. Toute reproduction, adaptation, distribution ou exploitation non autorisée est strictement interdite et susceptible de constituer une contrefaçon.
ARTICLE 9 — PROTECTION DES DONNÉES PERSONNELLES (RGPD)
9.1 Responsabilité de traitement
Dans le cadre du Service, Cybelia agit en qualité de sous-traitant au sens de l'article 4(8) du RGPD pour les données personnelles contenues dans les journaux de supervision fournis par le Client. Le Client reste responsable de traitement de ces données.
9.2 Données collectées par Cybelia
Cybelia collecte en tant que responsable de traitement les données nécessaires à la gestion du compte Client : identité, coordonnées, données de facturation, identifiants de connexion. Ces données sont traitées conformément à la politique de confidentialité de Cybelia.
9.3 Droits des personnes
Conformément au RGPD et à la loi Informatique et Libertés, toute personne concernée peut exercer ses droits (accès, rectification, effacement, portabilité, opposition) en écrivant à : dpo@cybelia-cloud.fr.
9.4 Hébergement
Les données sont hébergées sur des serveurs situés en France. Aucun transfert hors Espace Économique Européen n'est effectué sans garanties appropriées.
9.5 Sous-traitants
Cybelia peut faire appel à des sous-traitants ultérieurs (hébergement, paiement, supervision) qui s'engagent à respecter les mêmes obligations de protection des données. La liste des sous-traitants ultérieurs est disponible sur demande à l'adresse dpo@cybelia-cloud.fr. Tout ajout ou remplacement matériel de sous-traitant fait l'objet d'une notification au Client avec un préavis de 15 jours ouvrés, sauf contrainte opérationnelle ou de sécurité ne le permettant pas.
ARTICLE 10 — CONFIDENTIALITÉ
Chaque partie s'engage à garder strictement confidentielle toute information reçue de l'autre partie dans le cadre du Service, identifiée comme confidentielle ou dont la nature confidentielle est évidente. Cette obligation survive à la résiliation du contrat pendant une durée de 5 ans.
Cybelia s'engage notamment à ne jamais accéder aux données de supervision du Client sans son consentement explicite, sauf obligation légale ou nécessité technique avérée dûment documentée.
ARTICLE 11 — LIMITATION DE RESPONSABILITÉ
Dans les limites autorisées par la loi applicable :
- La responsabilité de Cybelia est limitée aux dommages directs et prévisibles causés par un manquement à ses obligations contractuelles ;
- En aucun cas Cybelia ne pourra être tenu responsable de dommages indirects, pertes d'exploitation, pertes de données, préjudice commercial ou atteinte à la réputation du Client ;
- La responsabilité totale de Cybelia pour un sinistre est plafonnée au montant des sommes effectivement versées par le Client au cours des 12 derniers mois précédant le fait générateur du dommage.
Le Client reconnaît que le Service est un outil d'aide à la supervision et non une garantie absolue de sécurité. Cybelia ne saurait être tenu responsable d'une intrusion, d'une compromission ou d'un incident de sécurité survenu sur l'infrastructure du Client.
ARTICLE 12 — DURÉE ET RÉSILIATION
12.1 Durée
L'abonnement est souscrit pour une durée mensuelle, renouvelable tacitement chaque mois à la date anniversaire.
12.2 Résiliation à l'initiative du Client
Le Client peut résilier son abonnement à tout moment depuis son espace client, avec un préavis d'un (1) mois. Aucun remboursement ne sera effectué pour la période en cours.
12.3 Résiliation à l'initiative de Cybelia
Cybelia peut résilier le contrat de plein droit, sans indemnité, en cas de :
- Non-paiement après les délais prévus à l'article 5.3 ;
- Violation grave ou répétée des présentes CGU ;
- Utilisation du Service à des fins illicites ;
- Liquidation judiciaire du Client.
12.4 Effets de la résiliation
À la date de résiliation, l'accès au Service est immédiatement suspendu. Les données du Client sont conservées pendant 15 jours à compter de la résiliation, puis définitivement supprimées, sauf obligation légale contraire.
ARTICLE 13 — FORCE MAJEURE
Aucune partie ne sera responsable des manquements à ses obligations contractuelles résultant d'un cas de force majeure au sens de l'article 1218 du Code civil. La partie concernée en informera l'autre dans les meilleurs délais. Si la force majeure persiste au-delà de 30 jours, chaque partie pourra résilier le contrat sans indemnité.
ARTICLE 14 — MODIFICATIONS DES CGU
Cybelia se réserve le droit de modifier les présentes CGU à tout moment. Le Client sera informé de toute modification substantielle par email avec un préavis de 30 jours. La poursuite de l'utilisation du Service après cette période vaut acceptation des nouvelles CGU. En cas de refus, le Client dispose du droit de résilier son abonnement sans frais pendant ce délai.
ARTICLE 15 — DROIT APPLICABLE ET JURIDICTION COMPÉTENTE
Les présentes CGU sont soumises au droit français.
En cas de litige relatif à l'interprétation ou à l'exécution des présentes CGU, les parties s'engagent à rechercher une solution amiable dans un délai de 30 jours à compter de la notification du litige par l'une des parties.
À défaut d'accord amiable, tout litige sera soumis à la compétence exclusive des tribunaux compétents de Saint-Nazaire, nonobstant pluralité de défendeurs ou appel en garantie.
ARTICLE 16 — DISPOSITIONS DIVERSES
16.1 Intégralité
Les présentes CGU constituent l'intégralité de l'accord entre les parties et remplacent tout accord antérieur relatif à leur objet.
16.2 Divisibilité
Si une clause des présentes CGU est déclarée nulle ou inapplicable, les autres clauses demeurent en vigueur.
16.3 Non-renonciation
Le fait pour Cybelia de ne pas se prévaloir d'un manquement du Client ne constitue pas une renonciation à s'en prévaloir ultérieurement.
16.4 Contact
Pour toute question relative aux présentes CGU :
- Email : assistance@cybelia-cloud.fr
- Adresse : Cybelia Cloud — Service Juridique, France
Version 1.0 Cybelia Cloud — Tous droits réservés
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent aux services d’intelligence artificielle de CYBELIA CLOUD : mise à disposition d’une passerelle d’accès à des modèles de langage, et des fonctions applicatives qui s’y appuient.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Nature du service
2.1. Une passerelle, point d’accès unique
Le service prend la forme d’une passerelle exposant une interface compatible avec les usages du marché. Elle constitue le seul point d’accès autorisé aux modèles depuis les applications fournies par CYBELIA CLOUD : elle assure le rattachement des appels, leur comptage et la protection des secrets d’accès aux fournisseurs.
2.2. Obligation de moyens et exclusion du SLA
Les services d’intelligence artificielle sont fournis en obligation de moyens et exclus de tout engagement chiffré de disponibilité. Ils dépendent de ressources de calcul spécialisées et, le cas échéant, de fournisseurs tiers, dont l’indisponibilité n’ouvre droit à aucun crédit de service.
2.3. Dégradation acceptable
En cas d’indisponibilité d’un modèle, CYBELIA CLOUD peut basculer sur un autre modèle ou suspendre temporairement la fonction. Une fonction assistée par l’intelligence artificielle est conçue pour se dégrader sans nuire : l’absence de modèle réduit l’assistance, elle ne produit pas de résultat erroné réputé fiable.
3. Modèles employés
3.1. Choix et remplacement
CYBELIA CLOUD choisit les modèles servis et peut les remplacer sans préavis, notamment pour des raisons de sécurité, de coût, de performance ou d’obsolescence. Aucun modèle nommé, aucune version, aucun fournisseur ne sont garantis.
3.2. Hébergement et transferts
Les modèles sont servis prioritairement depuis l’infrastructure de CYBELIA CLOUD, en France. Lorsqu’un fournisseur tiers est employé, notamment en secours ou pour une fonction que l’infrastructure interne ne sait pas rendre, CYBELIA CLOUD en informe le Client ; le recours à un fournisseur établi hors de l’Union européenne s’accompagne des garanties appropriées prévues à l’annexe DPA.
3.3. Absence de réutilisation
Les contenus soumis par le Client ne sont pas employés pour entraîner les modèles de CYBELIA CLOUD. CYBELIA CLOUD retient des fournisseurs tiers qui s’engagent sur une exclusion équivalente.
4. Nature des réponses — clause essentielle
4.1. Une aide, jamais une décision
Les réponses produites sont générées par un procédé statistique. Elles peuvent être inexactes, incomplètes, obsolètes ou fabriquées de toutes pièces, y compris lorsqu’elles paraissent assurées.
Elles constituent une aide à la décision et n’engagent pas CYBELIA CLOUD. Il appartient au Client de vérifier toute information avant de l’utiliser, et de ne fonder aucune décision sur leur seul fondement.
4.2. Usages exclus
Le Client s’interdit d’employer le service pour produire, sans contrôle humain effectif : un conseil juridique, médical, financier ou fiscal délivré à un tiers ; une décision produisant des effets juridiques ou affectant significativement une personne, notamment en matière de recrutement, d’accès à un service ou de crédit ; tout contenu dont l’inexactitude causerait un dommage significatif.
4.3. Contenus soumis
Le Client garantit disposer des droits sur les contenus qu’il soumet, et s’abstient d’y inclure des données dont la sensibilité serait incompatible avec le cadre défini aux présentes — notamment des données relevant de catégories particulières au sens du RGPD, sauf accord écrit préalable.
5. Clés d’accès, mesure et facturation
5.1. La clé porte l’identité
L’accès s’effectue au moyen d’une clé qui porte à elle seule le rattachement du Client. Tout appel présenté avec cette clé est réputé émaner du Client, lui est imputable et lui est facturé, quel que soit son auteur réel.
5.2. Garde de la clé
Le Client conserve sa clé dans un coffre approprié, ne l’insère ni dans un code partagé ni dans un dépôt, en limite la diffusion aux personnes qui en ont l’usage, et notifie sans délai toute suspicion de divulgation afin d’en obtenir la révocation. Les consommations antérieures à cette notification restent à sa charge.
5.3. Mesure
La consommation est mesurée par la passerelle, par client et par usage. Les relevés de la passerelle font foi entre les parties, sauf erreur manifeste. Un appel adressé directement à un fournisseur tiers, en contournement de la passerelle, n’est ni mesuré ni plafonné : il est contraire aux présentes et engage le seul Client.
5.4. Plafonds
CYBELIA CLOUD peut appliquer des plafonds de consommation et des limitations de débit, afin de préserver la disponibilité du service et de prévenir une dérive de facturation. L’atteinte d’un plafond suspend le service jusqu’à la période suivante ou jusqu’au relèvement convenu.
6. Données personnelles
Le Client est responsable de traitement des contenus qu’il soumet ; CYBELIA CLOUD agit en sous-traitant. L’annexe DPA s’applique.
Les échanges sont conservés pour la durée nécessaire à l’exploitation, à la sécurité et à la mesure de la consommation, et au plus deux (2) ans. Le Client peut demander l’effacement de son historique ; les données de comptage nécessaires à la facturation sont conservées pour la durée légale.
Lorsque le Client soumet des données personnelles concernant des tiers, il s’assure d’en avoir le droit et d’avoir informé les personnes concernées de ce recours à un traitement automatisé.
7. Fin de service
L’annexe Réversibilité s’applique. La restitution prend la forme d’un export des historiques conservés et des documents que le Client aurait versés au service, pendant la période de grâce. Les clés sont révoquées à la fin du service.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent aux prestations Data de CYBELIA CLOUD : mise à disposition de tableaux de bord d’indicateurs et, le cas échéant, d’un service de mesure d’audience de sites web.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Modalité de fourniture — clause essentielle
Les outils employés par CYBELIA CLOUD pour sa propre exploitation ne sont pas mis à disposition des Clients : ils restituent l’infrastructure dans son ensemble et ne comportent pas de cloisonnement par client.
En conséquence, une prestation Data est fournie selon l’une des modalités suivantes, précisée au bon de commande :
- Instance dédiée : un outil déployé pour le seul Client, sur des ressources qui lui sont propres ;
- Livrable périodique : production et remise de rapports d’indicateurs, selon une périodicité convenue ;
- Conception sur devis : construction de tableaux de bord et d’indicateurs, relevant des CSV.
Aucune de ces modalités n’emporte accès aux outils d’exploitation internes de CYBELIA CLOUD.
3. Périmètre
3.1. Inclus
- selon la modalité retenue : mise à disposition et maintien en condition opérationnelle de l’instance dédiée, ou production des livrables convenus ;
- les indicateurs, sources de données et périodicités énumérés au bon de commande ;
- l’accès des utilisateurs désignés par le Client, dans la limite des accès souscrits.
3.2. Exclus
- la qualité, l’exhaustivité et l’exactitude des données sources, qui relèvent du Client ou de systèmes tiers ;
- toute interprétation ou recommandation tirée des indicateurs : la restitution est un outil d’aide à la décision, jamais une décision ;
- la construction de nouveaux indicateurs, connecteurs ou sources hors périmètre, qui relève d’un avenant ;
- toute conservation à valeur probatoire des données restituées ;
- tout usage des indicateurs à des fins de surveillance individuelle de personnes (voir article 5).
4. Fiabilité des restitutions
Les indicateurs sont produits à partir de données collectées automatiquement. Une interruption de collecte, une évolution d’un système source ou un défaut de configuration peut entraîner des lacunes ou des écarts.
CYBELIA CLOUD met en œuvre les moyens raisonnables pour assurer la continuité des collectes et signale les lacunes qu’elle constate. Elle ne garantit ni l’exhaustivité, ni l’exactitude, ni la fraîcheur des données restituées, et ne saurait être tenue responsable d’une décision prise sur leur seul fondement.
S’agissant de la mesure d’audience, les chiffres restitués sont par nature des estimations : le refus des traceurs par les visiteurs, les bloqueurs de publicité et les exclusions configurées les minorent. Les écarts avec un autre outil de mesure sont normaux et ne constituent pas un défaut.
5. Données personnelles
5.1. Rôles
Le Client est responsable de traitement des données restituées ; CYBELIA CLOUD agit en sous-traitant. L’annexe DPA s’applique.
5.2. Mesure d’audience
Le Client demeure responsable, sur ses propres sites : de l’information des visiteurs, du recueil de leur consentement lorsqu’il est requis, et de la configuration retenue. CYBELIA CLOUD met à disposition les paramétrages permettant une mesure exemptée de consentement lorsque le Client le demande, sans garantir que sa configuration finale y satisfasse : cette appréciation relève du Client.
5.3. Interdiction de surveillance individuelle
Les prestations Data ne doivent pas servir à évaluer, noter ou surveiller individuellement des personnes physiques, notamment des salariés, en dehors d’un cadre licite dont le Client assume l’entière responsabilité — information préalable, consultation des instances représentatives, proportionnalité.
6. Fin de service
L’annexe Réversibilité s’applique. La restitution prend la forme d’un export des données et de la configuration des tableaux de bord dans un format standard, pendant la période de grâce.
7. Engagements de service
L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA. Aucun engagement chiffré de disponibilité ne s’applique, sauf désignation expresse du service comme « couvert SLA » au bon de commande.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent à l’offre Cybélia IoT, plateforme d’objets connectés de CYBELIA CLOUD : collecte, historisation et restitution de relevés de capteurs, et pilotage des équipements qui le permettent.
CYBELIA CLOUD choisit et fait évoluer librement les composants techniques de la plateforme.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Maturité du service — clause essentielle
2.1. Service en phase de déploiement
Le Client est expressément informé, et l’accepte comme condition déterminante de son engagement, que la plateforme d’objets connectés est en phase de déploiement. Elle est fournie en l’état, sans engagement de disponibilité, de performance ni de continuité.
2.2. Conséquences
- la plateforme est exclue de tout engagement au titre du SLA, et ne peut être désignée « couvert SLA » ;
- sa supervision est limitée à la disponibilité de sa façade : une dégradation fonctionnelle peut n’être détectée qu’au signalement du Client ;
- des interruptions, y compris prolongées, et des évolutions non rétrocompatibles peuvent survenir ;
- elle ne doit être employée pour aucun usage critique au sens de l’article 3.
2.3. Contrepartie
Cette maturité est reflétée dans les conditions financières. Le Client peut résilier à tout moment, sans préavis ni indemnité, par simple notification, par dérogation aux CGS.
3. Usages exclus
La plateforme ne doit pas être employée, directement ou indirectement, pour :
- la sécurité des personnes : détection d’incendie, de gaz, d’intrusion, appel d’urgence, dispositif médical, ou toute fonction dont la défaillance mettrait en cause l’intégrité physique d’une personne ;
- la conduite de processus critiques : chaîne du froid réglementée, sûreté industrielle, contrôle-commande de procédé dangereux ;
- toute obligation réglementaire de relevé, d’alerte ou de conservation ;
- toute finalité pour laquelle l’absence de relevé, un relevé erroné ou une commande non transmise causerait un dommage significatif.
Le Client qui emploierait la plateforme à de telles fins le ferait à ses seuls risques : CYBELIA CLOUD décline toute responsabilité et peut suspendre le service.
4. Périmètre
4.1. Inclus
- mise à disposition d’un espace cloisonné dédié au Client sur la plateforme ;
- collecte et historisation des relevés des équipements raccordés ;
- restitution par l’interface de la plateforme, et pilotage des équipements qui le permettent ;
- maintien en condition opérationnelle, en obligation de moyens.
4.2. Exclus
- la fourniture, l’installation, le raccordement et la maintenance des capteurs et passerelles, qui relèvent du Client ou d’un devis distinct ;
- la couverture réseau (LoRaWAN, cellulaire, filaire) et les abonnements associés ;
- l’étalonnage des capteurs et l’exactitude métrologique des mesures ;
- le développement de tableaux de bord, de règles d’automatisation ou d’intégrations spécifiques, qui relèvent des CSV ;
- toute alerte à valeur d’engagement : les notifications produites sont fournies sans garantie d’émission ni de délai.
5. Rétention des relevés
La profondeur d’historisation est celle du bon de commande. À défaut de mention, les relevés sont conservés selon la configuration en vigueur de la plateforme, sans engagement de durée.
Le Client qui doit conserver ses relevés durablement, ou en justifier, met en place son propre archivage à partir des exports disponibles.
6. Sauvegardes
La plateforme fait l’objet d’une sauvegarde selon la politique générale applicable aux services de CYBELIA CLOUD. Compte tenu de l’article 2, aucune garantie de restauration des relevés n’est consentie : le Client conserve la responsabilité d’exporter les données dont il a besoin.
7. Données personnelles
Les relevés peuvent constituer des données personnelles, notamment lorsqu’ils se rapportent à des locaux occupés ou permettent d’inférer la présence ou l’activité de personnes. Le Client, responsable de traitement, s’assure de disposer d’une base légale, informe les personnes concernées et, le cas échéant, consulte les instances représentatives du personnel.
CYBELIA CLOUD agit en sous-traitant ; l’annexe DPA s’applique.
8. Fin de service
L’annexe Réversibilité s’applique. La restitution prend la forme d’un export des relevés et de la configuration dans un format standard, pendant la période de grâce.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent aux prestations Flow de CYBELIA CLOUD : conception, mise en œuvre et exploitation de flux d’échange de données entre les systèmes du Client et des systèmes tiers — échanges de données informatisé (EDI), interfaces applicatives (API), traitements par lots (ETL).
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Nature de la prestation — clause essentielle
2.1. Une prestation de projet, non un service sur catalogue
Flow n’est pas un service souscriptible en l’état. Chaque flux est spécifique au Client, à son partenaire et au format échangé. Il fait l’objet d’un cadrage, d’un devis et d’une recette avant toute mise en production.
Les Conditions Spécifiques — Développement d’applications spécifiques (CSV) s’appliquent à la phase de construction, notamment quant au périmètre, à la gestion des évolutions, à la recette et à la garantie de correction.
2.2. Portée des connecteurs annoncés
La mention d’un format (EDIFACT, X12, Factur-X…), d’un protocole (AS2, SFTP, REST, SOAP…) ou d’un partenaire dans la documentation commerciale de CYBELIA CLOUD désigne une capacité technique, et ne vaut ni connecteur disponible, ni engagement de raccordement. Le raccordement effectif à un partenaire suppose systématiquement une phase de spécification et de recette, ainsi que la coopération de ce partenaire.
3. Périmètre
3.1. Inclus, au périmètre du devis
- cadrage du flux : sources, destinations, format, cinématique, fréquence, volumétrie ;
- développement et paramétrage du flux, et de ses transformations ;
- recette contradictoire avec le Client, sur jeu d’essai convenu ;
- après mise en production : exploitation du flux, surveillance de son exécution et reprise sur incident, dans les conditions de l’article 4.
3.2. Exclus
- la qualité des données émises par le Client ou reçues d’un tiers ;
- les conséquences d’une évolution unilatérale du système ou du format d’un tiers : une telle évolution constitue une demande d’évolution, chiffrée et facturée ;
- les abonnements, certificats et frais de raccordement exigés par un partenaire ou un opérateur ;
- la négociation des accords d’interchange avec les partenaires du Client ;
- toute garantie de délai d’acheminement d’un message vers un système tiers.
4. Exploitation des flux
4.1. Obligation de moyens
CYBELIA CLOUD met en œuvre les moyens raisonnables pour que les flux s’exécutent selon la cinématique convenue. Un flux dépendant par nature de systèmes tiers, aucune garantie de bonne fin, de délai ni d’exactitude n’est consentie.
4.2. Reprise et rejeu
Les échanges sont journalisés afin de permettre l’analyse et, lorsque le flux le permet, le rejeu d’un message en échec. Le rejeu est effectué en heures ouvrées, sur signalement ou sur détection.
4.3. Surveillance
La détection d’une anomalie repose sur la supervision technique de CYBELIA CLOUD, en heures ouvrées. Le Client, seul à connaître la pertinence métier des données échangées, demeure tenu de contrôler que les flux produisent les effets attendus dans ses propres systèmes, et de signaler toute anomalie sans délai.
5. Facturation électronique — périmètre exact
5.1. Ce qui est proposé
CYBELIA CLOUD propose une prestation d’audit et de mise en conformité des identités d’adressage des tiers dans le système du Client : contrôle et complétion des numéros SIRET, des adresses électroniques de facturation et des mentions légales requises, avec livraison d’un rapport chiffré distinguant les fiches conformes, celles à reprendre et celles qui demeurent introuvables.
Cette prestation est mesurable et facturable en tant que telle. Elle constitue un préalable nécessaire à la facturation électronique.
5.2. Ce qui n’est pas proposé en l’état — clause essentielle
Le raccordement à une plateforme de dématérialisation partenaire (PDP), et par conséquent l’émission et la réception effectives de factures électroniques, ne font pas partie du périmètre à la date des présentes.
Ce raccordement suppose le choix d’une plateforme, l’obtention d’identifiants auprès d’elle et une recette de bout en bout : conditions non réunies et pour partie hors de la maîtrise de CYBELIA CLOUD. Il fera l’objet d’un devis distinct lorsqu’il sera disponible.
5.3. Responsabilité réglementaire
Le respect des obligations de facturation électronique incombe au Client, assujetti. CYBELIA CLOUD fournit un outillage et une prestation de préparation ; elle ne garantit pas la conformité réglementaire du Client et ne saurait être tenue des conséquences d’un défaut d’émission, quelle qu’en soit la cause.
6. Interfaces applicatives et clés d’accès
Lorsque le Client se voit remettre une clé d’accès à une interface de CYBELIA CLOUD, cette clé porte à elle seule son identité et son rattachement : tout appel présenté avec elle est réputé émaner du Client, lui est imputable et, le cas échéant, lui est facturé.
Le Client conserve ses clés dans un coffre approprié, ne les insère pas dans un code partagé ni dans un dépôt, et notifie sans délai toute suspicion de divulgation afin d’en obtenir la révocation. Les consommations intervenues avant cette notification restent à sa charge.
7. Données personnelles
Les données transitant par les flux relèvent du Client, responsable de traitement ; CYBELIA CLOUD agit en sous-traitant. L’annexe DPA s’applique.
Le Client s’assure de la licéité des transferts qu’il organise vers ses partenaires, notamment hors Union européenne, et de l’existence d’une base légale pour chaque échange. Les journaux d’échange, qui peuvent contenir des données personnelles, sont conservés le temps nécessaire à l’exploitation et à la preuve du bon acheminement.
8. Fin de service
L’annexe Réversibilité s’applique. La restitution comprend les spécifications du flux, ses règles de transformation et l’historique des échanges conservé, dans un format standard.
Le Client anticipe la reprise de ses raccordements par son nouveau prestataire : CYBELIA CLOUD ne peut garantir la continuité des échanges au-delà de la fin du service.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») s’appliquent au service d’envoi de SMS de CYBELIA CLOUD, mis à disposition depuis les applications du Client : notifications, codes de confirmation, alertes et messages de gestion.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les présentes CP, puis les CGS.
2. Périmètre
2.1. Inclus
- l’acheminement des messages émis depuis les services du Client, dans la limite du quota souscrit ;
- le relevé de consommation, par période et par service émetteur ;
- le compte rendu d’envoi restitué par l’opérateur, lorsqu’il est disponible.
2.2. Quota et dépassement
Le nombre de messages inclus par période figure au bon de commande. Les messages émis au-delà sont, au choix indiqué au contrat, refusés ou facturés à l’unité au tarif en vigueur.
Un quota non consommé ne se reporte pas sur la période suivante.
2.3. Exclus
- les campagnes de prospection et les envois en nombre à caractère promotionnel, qui relèvent d’une offre distincte et d’un cadre réglementaire propre ;
- les numéros courts, les numéros surtaxés et la location d’un identifiant d’expéditeur dédié ;
- les messages entrants : le service est unidirectionnel, aucune réponse du destinataire n’est collectée ni restituée ;
- l’envoi vers des numéros non mobiles, techniquement refusé avant émission ;
- toute garantie de couverture internationale : les destinations ouvertes sont celles indiquées au bon de commande.
3. Acheminement — ce qui est engagé, et ce qui ne l’est pas
3.1. Obligation de moyens
CYBELIA CLOUD remet les messages à un opérateur d’acheminement. La remise effective au destinataire dépend ensuite de son opérateur, de la disponibilité de son terminal et des filtres appliqués par les réseaux mobiles.
En conséquence, aucune garantie de remise, de délai d’acheminement ni d’ordre d’arrivée n’est consentie. Un message non remis ou remis tardivement ne constitue pas un manquement.
3.2. Usage critique — clause essentielle
Le SMS ne doit être employé comme unique moyen ni pour une alerte de sécurité des personnes, ni pour un appel d’urgence, ni pour toute notification dont l’absence causerait un dommage significatif.
Lorsqu’un message conditionne un acte — confirmation d’une opération, code d’acceptation —, le Client prévoit une voie de secours (courrier électronique, appel, saisie assistée) afin qu’un destinataire n’ayant pas reçu son message ne soit pas privé du service.
3.3. Identifiant de l’expéditeur
L’identifiant affiché au destinataire est celui que CYBELIA CLOUD est en mesure de présenter auprès de son opérateur. Il peut être modifié ou remplacé par les réseaux mobiles, notamment à l’étranger, sans que CYBELIA CLOUD puisse s’y opposer.
4. Obligations du Client
4.1. Licéité des envois
Le Client garantit que chaque message émis est licite et attendu par son destinataire. Il s’assure, lorsque la réglementation l’exige, de disposer du consentement préalable de la personne, et de lui offrir un moyen simple de s’opposer à de nouveaux envois.
Le Client fait son affaire du respect des règles de prospection par voie électronique et des recommandations sectorielles applicables, notamment quant aux horaires d’envoi.
4.2. Exactitude des numéros
Le Client est responsable des numéros qu’il transmet. Un message adressé à un numéro erroné ou réattribué est émis et facturé ; CYBELIA CLOUD n’a pas les moyens d’en vérifier l’attribution.
4.3. Contenu
Le Client s’interdit tout message trompeur, frauduleux, ou destiné à obtenir des identifiants ou des données de paiement. La Politique d’Usage Acceptable (AUP) s’applique.
4.4. Garantie
Le Client garantit CYBELIA CLOUD contre toute réclamation d’un destinataire, d’une autorité ou d’un opérateur fondée sur le contenu, le volume ou le caractère non sollicité des messages qu’il a fait émettre.
5. Suspension
Un usage compromettant la réputation des voies d’acheminement de CYBELIA CLOUD, ou faisant l’objet d’un signalement d’opérateur, autorise la suspension immédiate et sans préavis du service, dans les conditions de l’AUP. Le Client en est informé dans les meilleurs délais.
6. Données personnelles
Les numéros de téléphone et le contenu des messages constituent des données personnelles. Le Client en est responsable de traitement ; CYBELIA CLOUD agit en sous-traitant, et l’annexe DPA s’applique.
Les messages transitent par un opérateur d’acheminement, sous-traitant ultérieur au sens du DPA. CYBELIA CLOUD conserve les données de consommation — horodatage, numéro appelé, état de remise — le temps nécessaire à la facturation et à la preuve de l’envoi, et au plus treize (13) mois.
Le contenu des messages n’est conservé que le temps de leur acheminement et de la gestion des échecs.
7. Fin de service
L’annexe Réversibilité s’applique. La restitution prend la forme d’un export des relevés de consommation conservés, pendant la période de grâce. Les quotas non consommés ne donnent lieu à aucun remboursement.
8. Engagements de service
L’assistance est rendue en heures ouvrées dans les conditions de l’annexe SLA. Aucun engagement chiffré de disponibilité ne s’applique, sauf désignation expresse du service comme « couvert SLA » au bon de commande.
1. Objet et articulation contractuelle
Les présentes Conditions Particulières (« CP ») définissent les relations entre CYBELIA CLOUD et un Partenaire qui contribue à la commercialisation de ses services.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : contrat de partenariat signé, puis les présentes CP, puis les CGS.
2. Les deux formes de partenariat — clause essentielle
Le contrat précise laquelle des deux formes s’applique. Elles ne se cumulent pas et emportent des conséquences différentes en matière de facturation et de responsabilité.
2.1. Apporteur d’affaires
Le Partenaire présente des prospects à CYBELIA CLOUD. Le contrat de service est conclu directement entre CYBELIA CLOUD et le client, qui la règle directement. Le Partenaire perçoit une commission dans les conditions de l’article 4.
L’apporteur d’affaires n’est pas mandataire de CYBELIA CLOUD : il ne peut ni négocier les conditions contractuelles, ni consentir de remise, ni prendre d’engagement au nom de CYBELIA CLOUD, ni encaisser de règlement pour son compte.
2.2. Agent
Le Partenaire souscrit en son nom les services destinés à ses propres clients. Il est le seul client de CYBELIA CLOUD, seul redevable des sommes dues, et facture ses clients selon ses propres conditions, qu’il détermine librement.
L’agent demeure responsable envers ses clients de la prestation qu’il leur vend. Le défaut de paiement d’un de ses clients ne le libère pas de ses obligations envers CYBELIA CLOUD.
2.3. Indépendance des parties
Le partenariat ne crée ni société, ni filiale, ni contrat de travail, ni exclusivité territoriale ou sectorielle, sauf stipulation expresse du contrat. Chaque partie supporte ses propres charges et demeure indépendante dans l’organisation de son activité.
Les parties conviennent expressément que le présent contrat ne constitue pas un contrat d’agence commerciale au sens des articles L134-1 et suivants du Code de commerce, le Partenaire ne disposant d’aucun pouvoir de négocier ni de conclure au nom et pour le compte de CYBELIA CLOUD.
3. Obligations du Partenaire
- présenter les services de manière exacte, conformément à la documentation en vigueur ;
- s’interdire toute allégation non fondée, notamment quant à des certifications non détenues, à une disponibilité garantie ou à une couverture permanente ;
- transmettre au client, avant sa souscription, les conditions contractuelles applicables ;
- respecter la Politique d’Usage Acceptable et faire respecter par ses clients les conditions applicables ;
- ne pas employer les marques, logotypes et éléments de communication de CYBELIA CLOUD au-delà de ce que le contrat autorise, ni déposer un signe susceptible de créer une confusion ;
- respecter la réglementation applicable à la prospection et à la protection des données personnelles ;
- signaler sans délai toute réclamation d’un client relative aux services.
Le Partenaire qui présente les services de manière inexacte en répond : il garantit CYBELIA CLOUD contre toute réclamation d’un client fondée sur une allégation qu’il aurait formulée hors de la documentation officielle.
4. Commissions (apporteur d’affaires)
4.1. Assiette et taux
La commission est calculée sur le montant hors taxes des factures émises par CYBELIA CLOUD au client apporté, au taux figurant au contrat. À défaut de stipulation, ce taux est de trente pour cent (30 %).
Sont exclus de l’assiette : les taxes, les frais refacturés à l’euro, les prestations réalisées par des tiers et refacturées, ainsi que les remises consenties.
4.2. Fait générateur — clause essentielle
La commission n’est acquise qu’à l’encaissement effectif de la facture correspondante par CYBELIA CLOUD. Une facture émise et non réglée n’ouvre droit à aucune commission.
En cas d’avoir, de remboursement ou d’impayé postérieur, la commission correspondante est annulée et, si elle a été versée, déduite des commissions suivantes ou remboursée.
4.3. Rattachement du client
Un client est rattaché au Partenaire lorsque ce rattachement est enregistré par CYBELIA CLOUD avant la souscription. En cas de revendication concurrente, prévaut le premier rattachement enregistré.
Aucune commission n’est due au titre d’un client déjà en relation avec CYBELIA CLOUD, ou déjà rattaché à un autre partenaire, avant la présentation.
4.4. Durée du droit à commission
Le droit à commission court pendant la durée figurant au contrat. À défaut de stipulation, il court tant que le client demeure rattaché au Partenaire et que le contrat de partenariat est en vigueur.
4.5. Règlement
Les commissions acquises sont récapitulées mensuellement et mises à disposition du Partenaire. Leur règlement intervient sur présentation d’une facture conforme établie par le Partenaire, qui fait son affaire de ses propres obligations fiscales et sociales.
4.6. Contestation
Toute contestation d’un relevé doit être formulée dans les soixante (60) jours de sa mise à disposition. Passé ce délai, le relevé est réputé accepté.
5. Données personnelles
Lorsque le Partenaire transmet à CYBELIA CLOUD les coordonnées d’un prospect, il garantit disposer d’une base légale pour cette transmission et avoir informé la personne concernée. Chaque partie est responsable de traitement pour les données qu’elle collecte et exploite pour son propre compte.
Le Partenaire n’a accès aux données des clients apportés que dans la limite de ce que l’espace partenaire lui présente : état du rattachement et éléments de facturation nécessaires au calcul de sa commission. Il ne peut en faire un autre usage.
6. Confidentialité
Le Partenaire est tenu à la confidentialité des informations non publiques dont il a connaissance — conditions tarifaires, éléments techniques, informations relatives aux clients — pendant la durée du contrat et cinq (5) ans après son terme.
7. Durée, résiliation et suites
7.1. Durée
Le contrat est conclu pour la durée qu’il stipule ; à défaut, pour une durée indéterminée, chaque partie pouvant y mettre fin par notification écrite moyennant un préavis de trois (3) mois.
7.2. Résiliation pour manquement
En cas de manquement grave — allégation trompeuse, atteinte à la réputation de CYBELIA CLOUD, violation de l’AUP, manquement à la confidentialité — la résiliation peut intervenir sans préavis, après mise en demeure restée sans effet pendant quinze jours, ou immédiatement si la gravité l’exige.
7.3. Sort des clients
La fin du partenariat n’affecte pas les contrats en cours des clients apportés, qui se poursuivent avec CYBELIA CLOUD selon leurs propres conditions.
Les commissions acquises avant le terme et afférentes à des factures encaissées demeurent dues. Le droit à commission sur les échéances postérieures cesse au terme du contrat, sauf stipulation contraire.
7.4. Cas de l’agent
Lorsque le Partenaire est agent, la fin du partenariat emporte la fin des services souscrits en son nom, sous réserve de l’annexe Réversibilité. L’agent informe ses clients en temps utile ; à leur demande, CYBELIA CLOUD peut leur proposer la reprise directe des services, sans que cela constitue un détournement de clientèle.
1. Objet
Les présentes Conditions Générales d’Utilisation (« CGU ») régissent l’usage de l’espace client de CYBELIA CLOUD, accessible à l’adresse https://cybelia-cloud.fr/my.
Cet espace est le lieu par lequel le Client : consulte les services qu’il a souscrits, en souscrit de nouveaux, accepte les conditions contractuelles applicables, choisit son moyen de paiement, désigne les personnes autorisées à utiliser chaque service, et consulte ses pièces — devis, contrats, factures.
Les présentes CGU portent sur l’outil et sur la valeur des actes qui s’y accomplissent. Elles ne définissent aucun service : chaque service est régi par ses propres Conditions Particulières.
Elles complètent les CGS. En cas de contradiction, l’ordre de priorité est : devis/bon de commande, puis le contrat applicable, puis les CP du service concerné, puis les présentes CGU, puis les CGS.
2. Accès et comptes
2.1. L’accès à l’espace client suppose un compte nominatif. Un compte est attaché à une personne physique ; il n’est ni partagé, ni transmis.
2.2. L’offre de CYBELIA CLOUD est réservée aux professionnels. La souscription suppose la déclaration d’une raison sociale et d’un identifiant professionnel valide — numéro SIRET ou numéro de TVA intracommunautaire. Cette déclaration est vérifiée ; une souscription opérée sans identifiant valide n’est pas formée.
2.3. Le Client désigne les personnes autorisées à accéder à son espace et à y agir. Il répond des actes accomplis depuis les comptes qu’il a fait ouvrir, et informe sans délai CYBELIA CLOUD du départ d’une personne habilitée.
2.4. Les identifiants sont personnels et confidentiels. Le Client veille à la robustesse des mots de passe de ses utilisateurs et leur interdit de les réemployer ailleurs.
2.5. CYBELIA CLOUD peut suspendre sans préavis l’accès d’un compte dont l’usage compromet la sécurité de la plateforme, en informant le Client.
3. Valeur des actes accomplis dans l’espace client
3.1. Principe. Les actes accomplis depuis un compte authentifié du Client l’engagent. Une souscription, une acceptation de conditions, une modification de palier ou l’ouverture d’un accès utilisateur y sont formées valablement, sans qu’un écrit distinct soit requis.
3.2. Acceptation des conditions contractuelles. Avant toute souscription, l’espace client présente au Client le texte intégral des conditions applicables aux services qu’il retient — les CGS, les Conditions Particulières de chacun de ces services, et les annexes qu’elles appellent.
Ce texte est composé pour la souscription en cause : il ne comprend que les régimes des services retenus. Un Client qui souscrit une messagerie et un service d’intelligence artificielle n’accepte pas, et ne se voit pas opposer, les conditions d’un service qu’il n’a pas pris.
3.3. Le geste d’acceptation. L’acceptation procède de trois actes indissociables :
- le Client coche la mention d’acceptation, après affichage du texte ;
- CYBELIA CLOUD adresse un code à usage unique par message court (SMS) au numéro de téléphone mobile figurant à la fiche du Client ;
- le Client saisit ce code dans l’espace client.
Le code est valable huit (8) minutes et admet trois (3) tentatives. Au-delà, un nouveau code doit être demandé.
3.4. Qualification. Ce procédé constitue une signature électronique simple au sens du règlement (UE) n° 910/2014 dit « eIDAS », article 3.10, dont l’article 25.1 énonce que l’effet juridique ne peut être refusé au seul motif de sa forme électronique. Il n’est ni une signature avancée, ni une signature qualifiée au sens des articles 3.11 et 3.12 du même règlement, et CYBELIA CLOUD ne le présente pas comme tel.
Sa force probante résulte du faisceau que forment : l’authentification du compte, la détention du téléphone mobile déclaré, l’horodatage des actes, et le scellement du texte accepté (article 3.5).
3.5. Scellement du texte accepté. Au moment de l’acceptation, CYBELIA CLOUD fige le texte accepté et en calcule l’empreinte numérique. Cette empreinte et ce texte sont attachés au contrat.
Il en résulte une conséquence que le Client est invité à noter : ce qui lui est opposable est le texte qu’il a accepté ce jour-là, et non le texte publié ultérieurement. Une évolution du corpus contractuel de CYBELIA CLOUD ne modifie pas rétroactivement un contrat en cours.
3.6. Preuve conservée, et attestation. CYBELIA CLOUD conserve, pour chaque acceptation : la date et l’heure, l’adresse réseau, le type de logiciel de navigation, le moyen employé, les derniers chiffres du numéro appelé, l’empreinte du texte et le texte lui-même. Le code n’est jamais conservé en clair.
Le Client obtient à tout moment, depuis son espace, une attestation d’acceptation reprenant ces éléments et le texte accepté.
3.7. Moyen de remplacement. Lorsque l’envoi du message court est impossible — numéro absent, invalide, ou passerelle indisponible — l’acceptation peut être recueillie par lien à usage unique adressé à l’adresse électronique du Client. Ce moyen est tracé comme tel : il constitue une preuve de force moindre, ce que les deux parties reconnaissent. Il n’est jamais substitué au code sans que le Client en soit informé à l’écran.
3.8. Mandat de prélèvement. Le mandat de prélèvement SEPA est signé selon le même procédé, qui vaut signature du mandat. Les mentions obligatoires du mandat, dont la référence unique de mandat (RUM) et l’identifiant créancier SEPA (ICS) de CYBELIA CLOUD, figurent au document présenté avant signature et à l’exemplaire remis au Client.
4. Souscription, modification, résiliation
4.1. Deux modes de souscription. L’espace client distingue les services qui s’activent immédiatement et ceux qui se souscrivent sur devis. Le mode applicable à chaque service est indiqué avant toute action, et le libellé du bouton l’exprime.
Les services relevant du devis sont ceux dont la mise en œuvre suppose un cadrage, une recette ou une reprise de données. La demande du Client ouvre alors une étude ; elle ne forme pas la souscription.
4.2. Devis. Toute souscription donne lieu à un devis, pièce première de l’ordre de priorité contractuel. Le Client peut le consulter et le conserver avant de l’accepter.
4.3. Un contrat par Client. Les services souscrits successivement s’inscrivent au même contrat, par adjonction de lignes. Seules les Conditions Particulières nouvelles sont soumises à acceptation lors d’un ajout.
4.4. Prise d’effet. Un service dont la souscription est réglée par carte bancaire est ouvert sans délai. Un service souscrit par prélèvement seul est ouvert après encaissement du premier terme, sauf pour un Client déjà titulaire d’un contrat en cours et sans impayé.
4.5. Modification. Le Client change de palier, ajoute ou retire des accès utilisateurs depuis son espace. Une augmentation prend effet à la date convenue et est facturée au prorata ; une diminution prend effet au terme de la période en cours.
4.6. Résiliation. Le Client demande la résiliation depuis son espace. Cette demande est tracée et horodatée ; elle ouvre le préavis prévu au contrat et ne prend pas effet immédiatement. L’annexe Réversibilité s’applique au terme.
4.7. Aucune suppression de données par l’espace client. Ni la résiliation, ni le retrait d’un accès, ni la suspension n’emportent effacement des données du Client. La purge est un acte distinct, qui suppose une demande expresse du Client, et qui est datée.
5. Affichage des prix
5.1. Les prix sont affichés hors taxes, et immédiatement suivis du montant toutes taxes comprises et du taux appliqué.
5.2. Les prix affichés sont ceux du catalogue à la date de consultation. Le prix opposable est celui du devis accepté.
6. Fonctionnement de l’espace client
6.1. L’espace client est fourni en obligation de moyens. Il peut être interrompu pour maintenance, et CYBELIA CLOUD s’efforce d’annoncer les interruptions programmées.
6.2. L’indisponibilité de l’espace client n’affecte pas les services souscrits : ceux-ci fonctionnent indépendamment de lui. Aucun engagement de niveau de service attaché à un service souscrit n’est apprécié au regard de la disponibilité de l’espace client.
6.3. L’espace client peut renvoyer vers les interfaces d’exploitation des services souscrits. Chacune est régie par les Conditions Particulières du service dont elle relève.
6.4. Les relevés d’usage affichés — consommation, quotas, nombre d’accès — sont donnés à titre d’information de gestion. Les éléments opposables en matière de facturation sont ceux du contrat et de la facture.
7. Cloisonnement
7.1. Chaque Client n’accède qu’à ses propres données. Le cloisonnement des espaces est assuré par CYBELIA CLOUD.
7.2. Le Client s’interdit toute tentative d’accès à l’espace d’un autre Client, ainsi que toute manipulation des paramètres techniques de l’application visant à en étendre la portée.
7.3. Les accès utilisateurs que le Client ouvre pour ses collaborateurs sont limités aux services souscrits et au nombre d’accès payés. Une demande excédant ce nombre donne lieu à une proposition chiffrée, jamais à un refus sans issue.
8. Données personnelles
8.1. Pour les données de ses propres comptes et de ses utilisateurs, CYBELIA CLOUD agit en qualité de responsable de traitement : ces données sont traitées pour la gestion de la relation contractuelle, la facturation et la preuve des actes accomplis. La Politique de confidentialité s’applique.
8.2. Pour les données que le Client héberge dans les services souscrits, CYBELIA CLOUD agit en qualité de sous-traitant : l’annexe DPA s’applique.
8.3. Les éléments de preuve mentionnés à l’article 3.6 sont conservés pendant la durée du contrat, puis cinq (5) ans après son terme — durée de la prescription applicable aux obligations nées du contrat. Leur conservation repose sur l’intérêt légitime de CYBELIA CLOUD à établir la formation du contrat.
8.4. L’envoi du message court mentionné à l’article 3.3 suppose la transmission du numéro de téléphone du Client à un prestataire d’acheminement. Ce prestataire agit en sous-traitant ultérieur, dans les conditions du DPA ; il est établi dans l’Union européenne.
8.5. L’usage des témoins de connexion est régi par la politique Cookies. L’espace client n’emploie que les témoins nécessaires à l’authentification et à la sécurité.
9. Usage acceptable
La Politique d’Usage Acceptable (AUP) s’applique à l’espace client. Y sont notamment prohibés : les tentatives d’accès non autorisé, l’usage automatisé destiné à en éprouver les limites, et l’extraction systématique du catalogue ou des contenus.
10. Évolution des présentes CGU
10.1. CYBELIA CLOUD peut faire évoluer les présentes CGU. La version en vigueur est publiée et datée.
10.2. Une évolution des CGU n’affecte pas les conditions contractuelles scellées lors d’une acceptation antérieure (article 3.5). Lorsqu’une évolution du corpus doit être rendue applicable à un contrat en cours, elle est portée à la connaissance du Client et fait l’objet d’une nouvelle acceptation selon le procédé de l’article 3.3.
Annexes
Elles précisent les conditions générales sans les contredire.
1. Objet et périmètre
La présente Politique d’Utilisation Acceptable (« AUP ») définit les règles d’usage des services, infrastructures et ressources opérés par CYBELIA Cloud (hébergement, messagerie, accès réseau, plateformes, API, stockage, supervision, etc.).
Elle a pour finalité de :
- protéger l’intégrité, la disponibilité et la confidentialité des systèmes CYBELIA Cloud et de ses clients ;
- prévenir les abus et usages malveillants ;
- assurer la conformité aux lois et réglementations applicables ;
-
préserver la réputation et la délivrabilité (notamment en matière de messagerie) des infrastructures CYBELIA Cloud.
Cette AUP s’applique au Client, à ses utilisateurs, sous-traitants et à toute personne agissant pour son compte, y compris via des identifiants ou systèmes du Client.
2. Usages interdits (liste non exhaustive)
Il est strictement interdit d’utiliser les services CYBELIA pour, ou en lien avec :
2.1. Abus de messagerie / délivrabilité
- envoi de spam, messages non sollicités, campagnes non conformes (opt-in/opt-out) ;
- exploitation en open relay, open proxy, ou mise à disposition de services d’envoi non autorisés ;
- usurpation d’identité, spoofing, manipulation d’en-têtes, contournement volontaire des mécanismes de délivrabilité.
2.2. Fraude, tromperie, contenus malveillants
- phishing, ingénierie sociale, collecte frauduleuse d’identifiants ;
- diffusion ou hébergement de malware, ransomwares, chevaux de Troie, scripts malveillants ;
- commande/contrôle de botnets, redirections malicieuses, hébergement de pages de fraude.
2.3. Attaques et compromissions
- scans agressifs, reconnaissance active non autorisée, brute-force, credential stuffing ;
- exploitation de vulnérabilités, intrusion, escalade de privilèges, interception non autorisée ;
- toute tentative d’accès à des ressources, données ou services sans droit ni autorisation explicite.
2.4. DDoS et perturbations
- participation à des attaques DDoS (entrant ou sortant) ;
- utilisation d’amplification/réflexion (DNS/NTP/SSDP, etc.) ;
- génération de trafic anormal visant à dégrader la disponibilité, les performances ou la sécurité.
2.5. Contenus illicites / contrefaisants
- hébergement, stockage, diffusion de contenus illicites (selon le droit applicable) ;
- contrefaçon, violation de droits de propriété intellectuelle, distribution non autorisée.
2.6. Abus de ressources / usage non autorisé
- crypto-mining ou calcul intensif non autorisé ;
- usage entraînant une consommation abusive de CPU/RAM/IO/stockage/bande passante ;
- détournement de service (proxying non autorisé, revente non prévue, contournement de quotas).
2.7. Données et vie privée
- collecte illicite de données, scraping interdit, interception de communications ;
- atteintes à la vie privée, traitements sans base légale, non-respect des obligations RGPD applicables au Client ;
- stockage ou diffusion de données sensibles sans mesures de sécurité adaptées.
3. Obligations du Client (Sauf hébergement et infogérance Cybelia Cloud)
Le Client s’engage à mettre en œuvre des mesures raisonnables et adaptées, notamment :
3.1. Sécurisation des accès
- gestion stricte des comptes, mots de passe robustes, principe du moindre privilège ;
- MFA recommandé (ou exigé selon le service), suppression rapide des accès non nécessaires ;
- rotation et protection des secrets (API keys, tokens, certificats), interdiction de partage d’identifiants.
3.2. Maintien en condition de sécurité
- mise à jour et patching réguliers de l’OS, middleware et applications ; (Sauf hébergement et infogérance Cybelia Cloud)
- correction des vulnérabilités connues dans des délais compatibles avec leur criticité ;
- configuration sécurisée (services exposés, pare-feu, durcissement).
3.3. Supervision et notification
- surveillance des journaux/alertes et traitement des anomalies ;
- notification à CYBELIA Cloud sans délai en cas d’incident, suspicion de compromission ou usage abusif ;
- fourniture des éléments utiles (horodatages, IP, comptes concernés, journaux disponibles).
3.4. Coopération
- coopération active avec CYBELIA Cloud lors des enquêtes de sécurité (accès aux informations pertinentes, logs, contexte fonctionnel) ;
- mise en œuvre rapide des actions correctives demandées lorsqu’elles sont nécessaires pour contenir un risque.
4. Supervision de l’infrastructure — ce qui est observé
4.1. Principe, et son objet
Le Client est expressément informé que CYBELIA CLOUD supervise en continu l’infrastructure qu’elle exploite. Cette supervision est automatisée et poursuit trois finalités, à l’exclusion de toute autre : assurer la disponibilité et la performance des services, préserver la sécurité et l’intégrité de l’infrastructure mutualisée, et respecter les obligations légales de CYBELIA CLOUD.
Elle constitue une condition de la fourniture du service : une infrastructure partagée ne peut être exploitée sans que son état soit mesuré.
4.2. Ce qui est observé
- la consommation de ressources : processeur, mémoire, stockage, entrées-sorties, et leurs profils dans le temps ;
- les caractéristiques du trafic réseau : volumes, débits, ports et protocoles employés, adresses et destinations contactées, réputation de ces destinations ;
- la disponibilité et le temps de réponse des services exposés ;
- les événements de sécurité remontés par les dispositifs de filtrage et de détection ;
- les journaux techniques des composants exploités par CYBELIA CLOUD.
4.3. Ce qui n’est pas observé
Cette supervision porte sur des signaux techniques, non sur des contenus. CYBELIA CLOUD n’inspecte pas le contenu des fichiers, des bases de données, des correspondances ni des communications chiffrées du Client, et n’exploite ses données à aucune autre fin que celles de l’article 4.1.
Une consultation de contenu ne peut intervenir que dans trois cas, limitativement : à la demande du Client dans le cadre d’une assistance, en cas de réquisition légale régulière, ou dans la stricte mesure nécessaire au traitement d’un incident de sécurité avéré, par les seules personnes habilitées et de façon tracée.
4.4. Détection d’une activité anormale ou illicite
Certains usages se reconnaissent à leur seule signature technique, sans qu’aucun contenu ne soit examiné : c’est notamment le cas du minage de crypto-actifs (charge processeur soutenue et connexions à des serveurs de minage connus), de la participation à un réseau de machines compromises, de l’analyse ou de l’attaque de systèmes tiers, de l’émission massive de courrier non sollicité et des attaques par déni de service.
La détection d’une telle activité déclenche les mesures de l’article 5, y compris le blocage immédiat et sans préavis lorsque l’activité met en cause la sécurité de l’infrastructure, la réputation du réseau, ou est manifestement illicite.
Le Client en est informé dans les meilleurs délais après la mise en œuvre de la mesure, sauf lorsque cette information est de nature à compromettre une investigation en cours ou est interdite par une autorité.
4.5. Ce que la supervision n’est pas
La supervision décrite au présent article est un dispositif de protection de l’infrastructure. Elle ne constitue pas un service de sécurité rendu au Client : elle n’a ni la couverture, ni la finalité, ni les engagements du service Security Center, qui fait l’objet de conditions particulières distinctes.
Le Client ne peut en conséquence se prévaloir de son existence pour se dispenser de sécuriser ses propres systèmes, ni reprocher à CYBELIA CLOUD de n’avoir pas détecté une attaque le visant. CYBELIA CLOUD ne garantit aucune détection au titre du présent article.
4.6. Données personnelles et conservation
Les données de supervision — adresses réseau, horodatages, identifiants techniques — peuvent constituer des données personnelles. Elles sont traitées par CYBELIA CLOUD en qualité de responsable de traitement, sur le fondement de son intérêt légitime à préserver la sécurité de son infrastructure, dans les conditions de la Politique de protection des données personnelles.
Le Client, lorsqu’il met à disposition ses systèmes à ses propres utilisateurs, les informe de l’existence de ce dispositif et procède, le cas échéant, aux consultations qui lui incombent.
5. Mesures techniques et contractuelles pouvant être prises par CYBELIA Cloud
En cas de risque avéré, suspicion raisonnable, incident de sécurité, plainte, ou violation de la présente AUP, CYBELIA Cloud peut, sans préavis lorsque la situation l’exige, mettre en œuvre toute mesure proportionnée, notamment :
- filtrage, limitation de débit, blocage d’IP/ports, isolation d’un service ou d’une VM/tenant ;
- null-route / blackhole temporaire en cas de DDoS ou trafic malveillant ;
- suspension immédiate de tout ou partie des services concernés ;
- suppression ou désactivation d’un contenu manifestement illicite ;
-
demande de correction sous délai, voire résiliation en cas de manquement grave ou répété.
CYBELIA Cloud s’efforcera, lorsque possible, d’informer le Client et de privilégier les mesures minimisant l’impact sur l’activité, sous réserve des exigences de sécurité et de conformité.
6. Coopération avec les autorités et conformité
CYBELIA Cloud peut coopérer avec toute autorité compétente (judiciaire, administrative, CERT/CSIRT) dans le respect du droit applicable, notamment en cas d’infraction suspectée, d’atteinte à la sécurité, ou sur réquisition légale.
Le Client demeure responsable de ses contenus, de ses traitements de données et des usages réalisés via ses accès, y compris par ses utilisateurs et prestataires.
1. Principes généraux — modèle de responsabilité partagée
La sécurité des services CYBELIA CLOUD repose sur un modèle de responsabilité partagée :
- CYBELIA CLOUD sécurise l’infrastructure, les plateformes et composants sous son contrôle (socle technique, réseau, hyperviseur, services managés explicitement inclus).
- Le Client sécurise tout ce qui relève de son usage : systèmes et configurations qu’il administre, applications, données, comptes utilisateurs, postes/terminaux, ainsi que les intégrations et services tiers.
Ce modèle s’applique, quel que soit le mode de fourniture (serveur dédié, VPS/VM, plateforme, service managé), avec un périmètre exact défini par le devis/contrat.
2. Mesures de sécurité CYBELIA CLOUD (socle)
CYBELIA CLOUD met en œuvre une baseline de sécurité adaptée à ses infrastructures, incluant notamment :
2.1. Réseau et cloisonnement
- segmentation réseau (VLAN/VRF ou équivalent selon environnement),
- filtrage périmétrique et règles de contrôle des flux,
- protections anti-abus (réputation IP, limitations, mécanismes anti-DDoS selon disponibilité amont).
2.2. Durcissement et mises à jour du socle
- durcissement des composants d’infrastructure sous contrôle CYBELIA CLOUD,
- patching et mises à jour des briques d’infrastructure (hyperviseur, orchestrateurs, proxy, services d’accès) selon une politique de maintenance,
- gestion des vulnérabilités affectant le socle, en fonction de leur criticité et des contraintes d’exploitation.
2.3. Supervision et alerting
- supervision des composants d’infrastructure (disponibilité, performance, capacité, alertes),
- détection d’événements anormaux à l’échelle du socle (selon signaux disponibles),
- escalade interne selon procédures d’exploitation.
2.4. Accès privilégiés
- contrôle des accès d’administration aux systèmes sous contrôle CYBELIA CLOUD,
- traçabilité et journalisation des accès privilégiés lorsque techniquement applicable,
- séparation des rôles et limitation des privilèges selon le besoin opérationnel.
2.5. Gestion des incidents
- procédures de gestion d’incident : triage, confinement/isolation, remédiation, rétablissement,
- mesures de protection pouvant inclure filtrage, limitation, isolement réseau, suspension temporaire si nécessaire pour contenir un risque.
3. Mesures minimales attendues côté Client
Le Client s’engage à mettre en œuvre, a minima, les mesures suivantes (sauf offre managée couvrant explicitement tout ou partie de ces items) :
3.1. Contrôle des accès et secrets
- activation recommandée de la MFA pour les comptes d’administration et services exposés,
- mots de passe robustes, rotation et révocation en cas de suspicion,
- gestion des secrets (API keys, tokens, certificats) via un mécanisme sécurisé (vault/coffre), interdiction de stockage en clair dans le code.
3.2. Patching et configuration
- mises à jour régulières de l’OS et des applications sous responsabilité Client,
- suppression des services inutiles, configuration sécurisée (ports exposés, firewall local),
- durcissement raisonnable et suivi des vulnérabilités des composants utilisés.
3.3. Chiffrement et exposition internet
- utilisation de TLS pour les services exposés (HTTPS, APIs, services distants),
- configuration correcte des certificats et des suites de chiffrement selon bonnes pratiques,
- sécurisation des endpoints (authentification, rate limiting, protection contre brute-force) lorsque applicable.
3.4. Sauvegardes et continuité
- mise en place de sauvegardes adaptées (fréquence, rétention, hors site) et tests réguliers de restauration,
- sauf option contractée, le Client demeure responsable de la stratégie de sauvegarde/PRA.
3.5. Principe du moindre privilège
- limitation des droits au strict nécessaire,
- revues périodiques des comptes et habilitations,
- suppression des accès inactifs et gestion du cycle de vie des utilisateurs.
4. Journalisation, traçabilité et conservation
4.1. Logs Client
Le Client est responsable de la journalisation applicative et système de ses environnements (logs applicatifs, sécurité, accès, traces métier), ainsi que de leur exploitation, conservation et protection, sauf option contractée.
4.2. Logs techniques CYBELIA CLOUD
CYBELIA CLOUD peut collecter et conserver des logs techniques (réseau, systèmes d’infrastructure, accès, métrologie, événements d’exploitation) pour :
- l’exploitation et la maintenance,
- la sécurité (détection, investigation),
-
la conformité aux obligations légales.
La rétention dépend des nécessités opérationnelles, des capacités techniques et des obligations applicables. CYBELIA CLOUD limite l’accès à ces logs aux personnes habilitées.
5. Notification et traitement des incidents
5.1. Notification par le Client
Le Client s’engage à notifier sans délai toute suspicion d’incident (compromission, fuite, accès non autorisé, abus, DDoS, malware), et à fournir les éléments utiles (horodatages, comptes, IP, logs disponibles, description de l’impact).
5.2. Notification par CYBELIA CLOUD
CYBELIA CLOUD informe le Client en cas d’incident affectant les services sous contrôle CYBELIA CLOUD et, lorsque applicable, en cas de violation de données personnelles dans le cadre du DPA/accord de traitement (selon les obligations légales et contractuelles).
5.3. Coopération
Les Parties coopèrent de bonne foi pour contenir l’incident, limiter l’impact, et rétablir le service. Le Client reconnaît que certaines mesures (isolement, filtrage, suspension) peuvent être nécessaires pour protéger l’infrastructure.
6. Options de sécurité (sur devis)
CYBELIA CLOUD peut proposer, sur devis, des options de sécurité renforcée, notamment :
- bastion d’administration, PAM (Privileged Access Management), gestion des accès privilégiés,
- supervision de sécurité (agents de collecte et de détection, selon compatibilité), corrélation d’événements,
- durcissement selon référentiels (ex. CIS Benchmark) et audits de configuration,
- audits de surface d’attaque / revues techniques,
- PRA/PCA avec objectifs RPO/RTO contractualisés, réplication, tests de reprise, runbooks.
1. Objet et périmètre
La présente annexe définit les modalités de réversibilité applicables en fin de service, incluant :
- la restitution des données du Client (données métier, fichiers, bases, sauvegardes, configurations lorsque applicable) ;
- la période de grâce permettant la récupération ;
- les conditions d’effacement/purge après cessation du contrat.
Elle s’applique à l’ensemble des services CYBELIA CLOUD, sauf stipulation particulière au devis/contrat (ex. prestations spécifiques, environnements dédiés, infogérance étendue, projets).
2. Restitution — périmètre et formats
La restitution porte sur les éléments présents dans le périmètre souscrit et effectivement hébergés/opérés par CYBELIA CLOUD au titre du service.
2.1. Fichiers et stockages
Selon le service :
- mise à disposition sous forme d’archives (ZIP/TAR) ; et/ou
- accès via un espace de téléchargement temporaire (ex. SFTP/HTTPS) dédié à la récupération.
2.2. Bases de données
- fourniture d’un dump SQL (format et options selon le moteur : PostgreSQL/MySQL/MariaDB, etc.) ;
- sur demande, possibilité d’export additionnel (ex. schéma seul, données seules, compression, séparation par schémas), lorsque techniquement disponible.
2.3. Machines virtuelles / environnements
- export sous forme d’image / backup compatible avec l’hyperviseur utilisé (ex. Proxmox, VMware, etc.), ou format d’export équivalent ;
- le niveau d’exploitabilité chez un tiers dépend du socle technique de destination (hyperviseur, réseau, drivers, stockage).
2.4. Configurations et paramétrages
-
restitution des fichiers de configuration et éléments de paramétrage uniquement lorsque applicable et lorsque ces éléments :
- relèvent du périmètre contractuel,
- sont techniquement exportables,
-
ne contiennent pas d’informations propriétaires CYBELIA ou de secrets partagés (voir 2.5).
Exemples : fichiers de conf applicatifs, reverse proxy, règles de firewall dédiées au Client, scripts de déploiement spécifiques, paramètres d’intégration.
2.5. Exclusions et limites (standard)
Sauf accord spécifique :
- ne sont pas restitués : outillages internes, supervision, pipelines, catalogues d’automatisation, modèles, templates, procédures internes CYBELIA ;
- les secrets (mots de passe, clés privées, tokens) ne sont pas fournis en clair ; ils peuvent être réinitialisés ou remplacés par de nouveaux secrets à usage de sortie, lorsque pertinent ;
- la restitution ne vaut pas garantie d’importation automatique chez un tiers : l’adaptation/migration peut nécessiter des travaux complémentaires.
3. Délais et conditions de réalisation
- Les délais de restitution dépendent principalement de la volumétrie, du périmètre (fichiers / BDD / VM), et des contraintes techniques (fenêtres de maintenance, débit disponible, cohérence applicative).
- Les exports standard disponibles via l’interface/outils du service (ex. export applicatif, export base, extraction fichiers) sont inclus dans le cadre de la prestation standard, lorsque cette fonctionnalité existe.
- Toute assistance, préparation, consolidation, transformation de formats, ou opérations de migration (diagnostic, tests, synchronisation, reconfiguration, accompagnement) sont facturables au temps passé ou sur devis, selon le contrat.
4. Période de grâce (récupération post-contrat)
Une période de grâce de 15 jours calendaires s’applique à compter de la date effective de fin de contrat (résiliation, échéance non renouvelée, ou fin de service).
Pendant cette période :
- le Client peut récupérer ses données selon les modalités définies ci-dessus ;
- l’accès peut être limité à des opérations de récupération (lecture/téléchargement) selon le contexte de fin de service.
Cette période est accordée sous réserve du paiement intégral des sommes dues (factures échues, pénalités éventuelles, prestations de réversibilité commandées).
5. Purge / effacement des données
À l’issue de la période de grâce, et sauf :
- obligation légale de conservation,
- litige en cours imposant une conservation probatoire,
-
ou accord écrit contraire,
CYBELIA CLOUD peut procéder à la purge des données et éléments associés au service (données, sauvegardes, snapshots, fichiers, volumes, journaux techniques dans la limite de ce qui est lié au service).
Un effacement renforcé (procédures spécifiques, attestation, exigences particulières de destruction, méthode compatible avec la technologie sous-jacente) peut être proposé sur devis, selon le service et les contraintes techniques.
Archivage intermédiaire. Par exception à la purge ci-dessus, une image finale unique de la machine décommissionnée est conservée cinq (5) ans dans un dépôt distinct à accès restreint, aux seules fins d’établissement, d’exercice ou de défense de droits en justice, puis détruite automatiquement. Elle n’est ni restituable ni restaurable au profit du Client. Voir l’article « Fin de service — réversibilité et purge » des Conditions Générales d’Hébergement.
6. Assistance à la migration (optionnelle)
CYBELIA CLOUD peut proposer une assistance pour la reprise des données et/ou la migration vers un autre prestataire ou vers les infrastructures du Client, notamment :
- cadrage technique et plan de sortie (inventaire, dépendances, contraintes) ;
- exports additionnels, synchronisation finale, gel applicatif, tests de restauration ;
- support à l’import chez le tiers (sans engagement sur les systèmes du tiers).
Cette assistance est réalisée sur devis ou au temps passé, selon les modalités contractuelles en vigueur.
1. Rôles des Parties
1.1. Responsable de traitement (Client)
Le Client agit en qualité de responsable de traitement au sens du RGPD pour l’ensemble des données personnelles qu’il traite dans le cadre des Services.
1.2. Sous-traitant (CYBELIA CLOUD)
CYBELIA CLOUD agit en qualité de sous-traitant lorsque des données personnelles sont traitées pour le compte du Client dans le cadre de l’exécution des Services.
2. Objet, durée, nature et finalités du traitement
2.1. Objet
Le présent accord encadre les traitements de données personnelles réalisés par CYBELIA CLOUD pour fournir les Services.
2.2. Durée
Le traitement s’applique pendant toute la durée du contrat, et le cas échéant pendant la période de réversibilité prévue contractuellement (incluant la période de grâce).
2.3. Nature des opérations
Traitements nécessaires à l’exécution des Services, pouvant inclure selon périmètre :
- hébergement et mise à disposition d’environnements,
- stockage et sauvegarde,
- support et opérations d’exploitation,
- supervision, sécurité, journalisation technique,
- opérations de maintenance/patching sur les composants sous contrôle CYBELIA CLOUD.
2.4. Finalités
Exécution des Services conformément au contrat : disponibilité, exploitation, maintenance, sécurité, support, continuité (si option), et respect des obligations légales applicables.
3. Instructions documentées
CYBELIA CLOUD traite les données personnelles uniquement sur la base des instructions documentées du Client, sauf obligation légale imposant un traitement. Dans ce dernier cas, CYBELIA CLOUD informe le Client de cette obligation, sauf interdiction légale.
4. Confidentialité
CYBELIA CLOUD s’assure que les personnes autorisées à traiter des données personnelles :
- sont soumises à une obligation de confidentialité (contractuelle ou légale),
- n’accèdent aux données que dans la limite du besoin opérationnel.
5. Mesures de sécurité (Article 32 RGPD)
CYBELIA CLOUD met en œuvre des mesures techniques et organisationnelles appropriées, décrites dans l’Annexe Sécurité — baseline et responsabilité partagée, ainsi que tout complément précisé au devis/contrat (options de sécurité).
Le Client reconnaît que la sécurité relève du modèle de responsabilité partagée.
6. Sous-traitants ultérieurs
6.1. Recours
CYBELIA CLOUD peut recourir à des sous-traitants ultérieurs pour tout ou partie des Services (ex. datacenter, connectivité, anti-DDoS, supervision, prestataires de maintenance matérielle), sous réserve d’engagements contractuels offrant un niveau de protection au moins équivalent à celui du présent accord.
6.2. Information / changement
La liste des sous-traitants ultérieurs est disponible sur demande à dpo@cybelia-cloud.fr. Tout ajout ou changement matériel de sous-traitant ultérieur ayant un impact sur le traitement fait l'objet d'une notification au Client avec un préavis de 15 jours ouvrés, sauf contrainte opérationnelle ou de sécurité ne le permettant pas. En cas d'opposition légitime du Client, les Parties recherchent une solution alternative dans un délai raisonnable.
7. Assistance au Client
CYBELIA CLOUD fournit une assistance raisonnable au Client, compte tenu de la nature des Services, pour :
- la gestion des demandes d’exercice de droits des personnes (accès, rectification, suppression, opposition, portabilité, limitation),
- la notification et la gestion d’incidents de sécurité,
- la réalisation d’analyses d’impact (DPIA) lorsque nécessaire,
-
la consultation d’une autorité de contrôle, lorsque applicable.
Cette assistance peut être facturée au temps passé si elle excède le support standard prévu au contrat.
8. Notification de violation de données
En cas de violation de données personnelles (au sens du RGPD) affectant les traitements réalisés pour le compte du Client, CYBELIA CLOUD notifie le Client dans les meilleurs délais après en avoir eu connaissance, et fournit, au fur et à mesure de leur disponibilité, les informations pertinentes (nature de l’incident, catégories et volume approximatif, impacts connus, mesures correctives, recommandations).
Le Client demeure responsable des notifications aux autorités et aux personnes concernées, sauf obligation contraire.
9. Transferts hors EEE
Si un transfert de données hors Espace Économique Européen devait intervenir dans le cadre des Services, CYBELIA CLOUD s’assure de la mise en place d’un mécanisme légal approprié (décision d’adéquation, clauses contractuelles types — SCC, ou tout autre mécanisme reconnu), et, lorsque applicable, d’une évaluation du niveau de protection et des mesures complémentaires.
10. Audit
10.1. Principe
Le Client peut réaliser un audit raisonnable portant sur la conformité de CYBELIA CLOUD à ses obligations de sous-traitant, au plus une fois par an.
10.2. Modalités
- préavis minimum : 30 jours ;
- audit aux frais du Client ;
- auditeur soumis à confidentialité ;
-
audit limité aux éléments pertinents, sans accès injustifié à des informations sensibles, ni perturbation excessive des opérations.
CYBELIA CLOUD peut proposer des alternatives proportionnées (questionnaire, attestations, rapports de contrôle disponibles) lorsque cela permet d’atteindre l’objectif sans risque ou interruption.
11. Sort des données en fin de contrat
La restitution, réversibilité, et suppression des données sont régies par l’Annexe Réversibilité :
- restitution durant la période de grâce contractuelle (15 jours), sous réserve du paiement des sommes dues ;
- suppression/purge au-delà, sauf obligation légale de conservation, litige, ou accord écrit contraire.
12. Annexe — Description du traitement
12.1. Catégories de personnes concernées (selon l’activité du Client)
- clients et prospects,
- salariés et utilisateurs,
- contacts et partenaires,
- toute autre catégorie définie par le Client dans son registre.
12.2. Catégories de données (selon usage)
- identité et coordonnées (nom, email, téléphone, adresse),
- données métier (contenu applicatif, documents, transactions),
- identifiants et données d’accès (comptes, rôles, journaux),
- logs techniques et métadonnées liées à l’exploitation,
- toute autre donnée transmise/importée par le Client.
12.3. Opérations de traitement
- hébergement, stockage, sauvegarde (si souscrite),
- support, maintenance, supervision,
- sécurité, journalisation technique,
- opérations nécessaires à la continuité de service (si souscrite).
JENIA One SASU — marque Cybelia Cloud — version 1.0 du 10 septembre 2026
1. Qui traite vos données
JENIA One, société par actions simplifiée à associé unique au capital de 1 000 euros, immatriculée au RCS de Saint-Nazaire sous le numéro 101 240 687, SIRET 10124068700018, dont le siège est 5 La Petite Garnière, 44320 Saint-Père-en-Retz (France), exploitant la marque Cybelia Cloud.
Contact pour toute question relative à vos données : dpo@cybelia-cloud.fr.
2. Les deux rôles de Cybelia Cloud, à ne pas confondre
Cybelia Cloud intervient tantôt comme responsable de traitement, tantôt comme sous-traitant. La distinction n’est pas théorique : elle détermine à qui vous adressez une demande.
2.1. Cybelia Cloud est responsable de traitement pour les données qu’elle traite pour son propre compte : gestion de ses clients et prospects, facturation, comptes d’accès à ses portails, journaux techniques d’exploitation et de sécurité, mesure d’audience de ses sites. La présente politique décrit ces traitements.
2.2. Cybelia Cloud est sous-traitant pour les données que ses clients hébergent ou traitent dans les services souscrits : contenu d’un ERP, correspondances d’une messagerie, relevés d’une plateforme IoT, événements de sécurité. Cybelia Cloud n’en décide ni les finalités ni les moyens : elle agit sur instructions de son client, qui en est le responsable.
Si vos données figurent dans le système d’un client de Cybelia Cloud — parce que vous êtes son salarié, son client ou son fournisseur — adressez votre demande à ce client, et non à Cybelia Cloud. Nous relaierons toute demande reçue à tort, sans pouvoir y répondre nous-mêmes.
3. Les traitements dont Cybelia Cloud est responsable
| Traitement | Données | Base légale | Conservation |
|---|---|---|---|
| Gestion de la relation client et contractuelle | Identité, coordonnées professionnelles, fonction, échanges | Exécution du contrat | Durée du contrat, puis 5 ans (prescription) |
| Facturation et comptabilité | Identité, coordonnées, données de facturation et de paiement | Obligation légale | 10 ans (art. L123-22 c. com.) |
| Prospection et demandes de démonstration | Adresse électronique professionnelle, société, secteur, besoin exprimé | Intérêt légitime, avec confirmation par courriel | 2 ans à compter du dernier contact |
| Comptes d’accès aux portails | Identifiants, condensat du mot de passe, second facteur, traces de connexion | Exécution du contrat | Durée du compte ; traces : 90 jours |
| Assistance et tickets | Coordonnées, contenu des demandes, éléments techniques joints | Exécution du contrat | Durée du contrat, puis 2 ans |
| Journaux techniques d’exploitation et de sécurité | Adresses réseau, horodatages, identifiants techniques, événements | Intérêt légitime (sécurité, preuve) | Selon les nécessités d’exploitation, au plus 1 an |
| Assistant conversationnel | Contenu des échanges, mesure de consommation | Exécution du contrat | 2 ans ; effacement sur demande |
| Mesure d’audience des sites Cybelia | Données de navigation, adresse réseau tronquée | Intérêt légitime (mesure sans traceur publicitaire) | 13 mois |
| Archivage des machines décommissionnées | Image finale de la machine virtuelle | Intérêt légitime (défense en justice) | 5 ans (art. 2224 c. civ.) |
4. Destinataires
Les données sont traitées par les personnes habilitées de Cybelia Cloud, dans la limite de leurs attributions. Elles peuvent être communiquées :
- aux sous-traitants ultérieurs nécessaires à la fourniture des services (hébergement, connectivité, paiement, courrier électronique), tenus par des engagements équivalents ;
- aux autorités légalement habilitées, sur réquisition régulière ;
- aux conseils de Cybelia Cloud, en cas de litige.
Cybelia Cloud ne vend ni ne loue les données personnelles, et ne les emploie pas à des fins publicitaires pour le compte de tiers.
La liste des sous-traitants ultérieurs est communiquée sur demande à dpo@cybelia-cloud.fr.
5. Localisation et transferts
Les données sont hébergées en France, sur l’infrastructure de Cybelia Cloud.
Le recours ponctuel à un prestataire établi hors de l’Union européenne — notamment pour certaines fonctions d’intelligence artificielle en secours — s’accompagne des garanties appropriées prévues par le RGPD, en particulier les clauses contractuelles types de la Commission européenne. Le Client en est informé et peut s’y opposer, auquel cas la fonction concernée est désactivée.
6. Sécurité
Cybelia Cloud met en œuvre des mesures techniques et organisationnelles appropriées : cloisonnement réseau, filtrage périmétrique, chiffrement des accès et des sauvegardes hors site, contrôle des accès privilégiés, journalisation, supervision, sauvegardes quotidiennes.
Aucune mesure ne supprime totalement le risque. La sécurité repose sur un modèle de responsabilité partagée décrit à l’annexe Sécurité : Cybelia Cloud sécurise ce qu’elle maîtrise, ses clients sécurisent leurs usages, leurs comptes et leurs postes.
7. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives post-mortem.
Exercez-les auprès de dpo@cybelia-cloud.fr. Une réponse vous est apportée dans un délai d’un mois, prolongeable de deux mois pour les demandes complexes. Une pièce d’identité peut être demandée en cas de doute raisonnable sur votre identité.
Certains droits connaissent des limites : une donnée conservée au titre d’une obligation légale — une facture, par exemple — ne peut être effacée avant son terme.
Vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75334 Paris Cedex 07, www.cnil.fr).
8. Traceurs
Les sites de Cybelia Cloud emploient les traceurs strictement nécessaires à leur fonctionnement, ainsi qu’une mesure d’audience configurée pour être exemptée de consentement. Aucun traceur publicitaire ni de réseau social n’est déposé. Les modalités sont détaillées à l’annexe Cookies.
9. Violation de données
En cas de violation de données personnelles susceptible d’engendrer un risque pour vos droits et libertés, Cybelia Cloud notifie la CNIL dans les 72 heures et, lorsque le risque est élevé, informe les personnes concernées dans les meilleurs délais.
Lorsque Cybelia Cloud agit comme sous-traitant, elle informe son client dans les meilleurs délais : il lui revient alors d’assurer les notifications qui lui incombent.
10. Modifications
La présente politique peut être modifiée. Toute modification substantielle est portée à la connaissance des personnes concernées avant sa prise d’effet. La version en vigueur est celle publiée à la présente adresse.
1. Objet
Le présent accord de niveau de service (« SLA ») définit :
- les engagements de disponibilité applicables aux services couverts,
- les modalités de support (prise en compte),
- le mécanisme de crédits de service.
Le SLA ne crée aucune obligation de résultat autre que l’octroi éventuel de crédits de service dans les conditions définies ci-après. Les engagements sont fournis dans le cadre d’une obligation de moyens.
2. Services couverts
Le SLA s’applique uniquement aux services explicitement identifiés comme « couverts SLA » au bon de commande / devis / CP.
À défaut de mention expresse, aucun engagement de disponibilité n’est applicable au titre du présent SLA.
3. Disponibilité — cible et calcul
3.1. Cible mensuelle
Disponibilité mensuelle cible : 99,0%.
3.2. Définition
La disponibilité est calculée comme suit :
Disponibilité = (Temps total – Indisponibilité éligible) / Temps total.
3.3. Périmètre de mesure
- Le calcul est réalisé sur une base mensuelle et par service couvert.
- La mesure de référence est celle de CYBELIA CLOUD (outils de supervision, journaux techniques, métriques opérées).
3.4. Indisponibilité éligible
Est considérée comme indisponibilité éligible toute indisponibilité totale du service couvert, imputable à CYBELIA CLOUD, constatée sur le périmètre mesuré.
4. Exclusions (indisponibilités non comptabilisées)
Ne sont pas prises en compte dans le calcul de l’indisponibilité éligible, notamment :
- maintenance planifiée, notifiée au Client lorsque possible ;
- maintenance d’urgence ou actions correctives de sécurité ;
- faute, action ou omission du Client ou de ses prestataires (configuration, surcharge, patching non réalisé, clés/certificats expirés, applicatif, DNS, paramétrages) ;
- défaillance d’un FAI ou d’un tiers sous le contrôle du Client ;
- force majeure au sens des CGS ;
- attaques externes (DDoS, exploitation, intrusion) hors manquement prouvé de CYBELIA CLOUD à ses obligations de sécurité sur le périmètre sous son contrôle.
5. Support — délais de prise en compte (obligation de moyens)
5.1. Canaux
Le support est assuré via : ticket et email.
Le support est rendu en heures ouvrées, du lundi au vendredi de 9h00 à 18h00, hors jours fériés en France métropolitaine. CYBELIA CLOUD n'assure aucune astreinte en dehors de ces horaires : les délais énoncés ci-après ne courent que pendant les heures ouvrées. Une prestation d'astreinte étendue peut être souscrite séparément, sur devis.
5.2. Prise en compte
La prise en compte correspond à l’accusé de réception et au démarrage de l’investigation. Les délais ci-dessous sont fournis à titre d’objectif, en obligation de moyens, et peuvent dépendre des informations transmises par le Client (logs, accès, contexte, reproductibilité).
| Sévérité | Définition | Prise en compte (objectif) |
|---|---|---|
| S1 — Coupure | Indisponibilité totale d’un service couvert | ≤ 12 heures ouvrées |
| S2 — Majeur | Dégradation majeure (fonction critique fortement impactée) | ≤ 48 heures (jours ouvrables) |
| S3 — Normal | Incident non bloquant | 24 à 48 heures (jours ouvrables) |
| S4 — Demande | Question / assistance / demande d’information | ≤ 48 heures (jours ouvrables) |
6. Crédits de service
6.1. Principe
En cas de non-atteinte de la disponibilité mensuelle cible sur un service expressément désigné « couvert SLA » au bon de commande, le Client peut bénéficier de crédits de service, calculés sur la redevance mensuelle HT du service concerné.
Il est rappelé, conformément à l'article 2, qu'aucun crédit n'est dû au titre d'un service non désigné « couvert SLA ». La désignation d'un service comme couvert par le présent SLA suppose la souscription de l'option correspondante ; à défaut, les engagements de CYBELIA CLOUD relèvent de la seule obligation de moyens définie aux CGS.
6.2. Modalités
- Les crédits sont accordés sous forme d’avoir (déduction sur une facture ultérieure).
- Aucun versement en numéraire n’est dû au titre des crédits.
- Plafond global : 50% de la redevance mensuelle HT du service concerné, pour le mois considéré.
6.3. Barème
| Disponibilité mensuelle constatée | Crédit de service |
|---|---|
| ≥ 99,0% | 0% |
| < 99,0% et ≥ 98,0% | 2% |
| < 98,0% et ≥ 97,0% | 4% |
| < 97,0% et ≥ 95,0% | 6% |
| < 95,0% | 10% (plafond) |
7. Procédure de demande de crédit
Pour être recevable, toute demande de crédit doit :
- être formulée par ticket dans les 7 jours calendaires suivant la fin du mois concerné ;
- préciser : le service concerné, la période, les impacts, et tout élément utile (horodatages, symptômes, traces).
La mesure de référence est celle de CYBELIA CLOUD. CYBELIA CLOUD se réserve le droit de demander des éléments complémentaires.
8. Remède exclusif et limitation
8.1. Remède exclusif
Les crédits de service constituent le seul remède au titre de la disponibilité, sauf faute lourde ou dol au sens du droit applicable.
8.2. Responsabilité
Le SLA ne modifie pas les limitations, exclusions et plafonds de responsabilité définis aux CGS et/ou au contrat applicable.
8.3. Best efforts
CYBELIA CLOUD met en œuvre les moyens raisonnables pour assurer la continuité et rétablir les services dans les meilleurs délais, sans qu’aucun dédommagement financier autre que les crédits ci-dessus ne soit dû.