Conditions Générales de Vente
Applicables aux relations contractuelles entre la société CYTECTURE et ses clients professionnels.
Article 1 - Objet et Champ d’application
1.1. Cadre général : Les présentes Conditions Générales de Vente (CGV) constituent le socle unique de la relation commerciale entre la société CYTECTURE (ci-après « le Prestataire ») et ses clients professionnels (ci-après « le Client »). Elles s'appliquent, sans restriction ni réserve, à toutes les prestations de services fournies par le Prestataire : diagnostics stratégiques, missions d'architecture digitale (S, M, L), abonnements de pérennisation d'architecture, Revues de Gouvernance, abonnements de Résilience Cyber et formations. Toute commande de services implique l'acceptation sans réserve par le Client des présentes CGV, qui prévalent sur tout autre document du Client.
1.2. Cas spécifiques : Les prestations d'architecture complexe ou de maintenance critique peuvent faire l'objet de conditions spécifiques ou de plans de prévention complémentaires annexés au devis, qui prévaudront sur les présentes CGV en cas de contradiction technique.
Article 2 - Commandes et Méthodologie
2.1. Devis : Les prestations sont déclenchées par l'acceptation d'un devis par le Client (signature ou validation électronique). Le devis est ferme et définitif pour le périmètre qu'il décrit. Toute modification demandée par le Client en cours de mission fera l'objet d'un avenant ou d'un nouveau devis.
2.2. Indépendance : CYTECTURE est maître de sa méthodologie. En tant qu'architecte digital, le Prestataire détermine les outils et les méthodes les plus adaptés pour répondre aux objectifs structurels du Client, dans le respect des règles de l'art.
Article 3 - Collaboration, Obligations et Hygiène Numérique du Client
3.1. Principe de collaboration : Le succès d'une mission d'architecture digitale, de formation et de sécurisation repose sur une collaboration active et une confiance mutuelle.
3.2. Fourniture d’accès : Le Client s'engage à fournir tous les accès techniques (comptes logiciels, APIs, serveurs) et informations nécessaires dans un délai de 48 heures ouvrées après la demande. Tout retard dans la transmission entraîne un décalage proportionnel des délais de livraison.
3.3. Hygiène Numérique et Co-responsabilité : La sécurité étant une co-responsabilité, le Client s'engage à maintenir une vigilance professionnelle stricte, incluant la gestion rigoureuse de ses accès (mots de passe forts, activation systématique du MFA/double facteur), le respect de la confidentialité des accès fournis par le Prestataire, et la sécurisation physique de ses propres terminaux de travail.
3.4. Non-immixtion et Refus du micromanagement : CYTECTURE s'engage sur des résultats structurels et une qualité premium. Le Client s'interdit toute immixtion injustifiée dans les choix techniques et méthodologiques du Prestataire. Toute injonction du Client contraire aux préconisations d'architecture de CYTECTURE dégage intégralement la responsabilité du Prestataire pour tout dysfonctionnement ultérieur lié à ce choix contraint.
Article 4 - Conditions Financières et Paiement
4.1. Tarification : Les prix des prestations sont exprimés en Euros Hors Taxes (HT).
4.2. Modalités de règlement :
4.2.1. Prestations ≤ 1 500 € HT : Paiement de 100 % du montant total exigible à la commande.
4.2.2. Prestations > 1 500 € HT : Versement de 30 % à la commande (Acompte permettant le démarrage des travaux), 40 % à mi-parcours (validation des plans, fin de conception ou livraison de la version d'évaluation), et 30 % à la livraison ou au déploiement final.
4.3. Nature de l'acompte : Les versements effectués à la commande sont des acomptes. En cas d'annulation unilatérale de la commande par le Client, l'acompte reste acquis au Prestataire et l'intégralité de la prestation reste contractuellement due.
4.4. Frais et licences tiers : Sauf mention contraire explicite au devis, les frais d'abonnements aux logiciels tiers, serveurs, APIs ou services SaaS nécessaires à l'infrastructure sont à la charge exclusive du Client et facturés directement par les éditeurs concernés.
4.5. Délais : Toutes les factures sont payables à réception (ou au maximum sous 15 jours calendaires selon la mention indiquée sur la facture).
Article 5 - Validation des Jalons (Sécurité de facturation)
5.1. Déclenchement de la facturation : La facturation d’un jalon est déclenchée par la livraison ou la présentation du livrable par CYTECTURE.
5.2. Clause de validation tacite : À compter de la présentation d’un livrable (plan d'architecture, version d'évaluation, etc.), le Client dispose d’un délai de 7 jours calendaires pour émettre des réserves écrites précises. Passé ce délai, et sans retour du Client, le jalon est considéré comme validé sans réserve et la facture correspondante devient immédiatement exigible, indépendamment de la mise en production effective par le Client.
Article 6 - Abonnements, Revues de Gouvernance et Résilience Cyber
6.1. Nature du service : Les abonnements de Résilience Cyber et de pérennisation consistent en des prestations régulières de conseil, d'audit documentaire (Revues de Gouvernance) et de veille ou de maintien en conditions opérationnelles de l'architecture. Ils excluent toute prestation d'infogérance, de support technique de niveau 1 (Helpdesk) ou de supervision en temps réel (SOC) du parc informatique.
6.2. Durée d'engagement : Les offres d'accompagnement récurrent sont conclues pour une durée minimale précisée au devis.
6.3. Paiement : Les mensualités sont payables "terme à échoir" (en début de période) par prélèvement SEPA ou virement.
6.4. Résiliation : Sauf mention contraire, les abonnements sont renouvelables par tacite reconduction. Toute dénonciation doit intervenir par écrit avec un préavis de 30 jours avant la fin de la période en cours.
Article 7 - Retards de paiement et Suspension
7.1. Pénalités de retard : En cas de retard de paiement, des pénalités sont dues de plein droit dès le lendemain de la date d'échéance, sans mise en demeure préalable. Le taux applicable est égal au taux d'intérêt, appliqué par la BCE à son opération de refinancement la plus récente, majoré de 10 points. Une indemnité forfaitaire pour frais de recouvrement de 40 € sera également perçue.
7.2. Clause de suspension : En plus des pénalités, tout retard de paiement de plus de 15 jours autorise le Prestataire à suspendre immédiatement toutes les prestations en cours (accès aux outils, maintenance, développements, livraisons, formations) jusqu'au parfait encaissement des sommes dues, sans que cette suspension ne puisse être considérée comme une résiliation fautive ou ouvrir droit à une quelconque indemnité pour le Client.
Article 8 - Propriété Intellectuelle
8.1. Transfert de propriété : Le transfert des droits de propriété intellectuelle des livrables spécifiques créés pour le Client n’intervient qu’après paiement intégral du prix en principal et accessoires.
8.2. Outils tiers : Le Client reconnaît que les solutions logicielles et outils tiers intégrés restent la propriété exclusive de leurs éditeurs respectifs.
8.3. Savoir-faire : CYTECTURE conserve la propriété intellectuelle exclusive de ses méthodes, frameworks, supports de formation, algorithmes préexistants et de son savoir-faire technique.
8.4. Propriété et Secret des Actifs Techniques : Sont considérés comme "Informations Ultra-Confidentielles" et protégés comme tels : les schémas d'architecture, les codes sources spécifiques développés pour le Client, les cartographies réseaux et les résultats d'audits de vulnérabilité.
Article 9 - Cadre d'Intervention et Responsabilité
La nature de la responsabilité de CYTECTURE diffère selon le type de prestation confiée par le Client :
9.1. Missions d'Architecture Digitale, d'Automatisation et de Développement (Régime MOE) :
Dans le cadre de la création de systèmes d'information, de la configuration d'outils ou du déploiement de serveurs et logiciels, le Prestataire agit en qualité d'Architecte et de Maître d'Œuvre (MOE). Il est soumis à une obligation de moyens renforcée, conformément aux règles de l'art. La conformité des livrables est actée par la validation des jalons (Article 5).
9.2. Missions de Cybersécurité, de Diagnostic et de Revues de Gouvernance (Régime AMOA) :
L'intervention de CYTECTURE dans les domaines de la sécurité de l'information s'inscrit exclusivement dans un cadre de conseil stratégique, d'audit, de définition de directives et d'Assistance à Maîtrise d'Ouvrage (AMOA). Dans ce contexte précis :
CYTECTURE n'assure aucune prestation de Maîtrise d'Œuvre (MOE), de direction de chantier informatique ou de pilotage direct des équipes d'exécution du Client ou de ses prestataires.
L'exécution technique des correctifs, la gestion du parc matériel et le déploiement opérationnel des recommandations demeurent sous la responsabilité exclusive du Client ou de son prestataire infogérant.
Le rôle de CYTECTURE se limite à la préconisation (Feuille de Route), la validation de conformité (Revues de Gouvernance) et au transfert de compétences (Sensibilisation).
9.3. Rôle de Tiers de Confiance et Prestataires Tiers : Lorsque CYTECTURE intervient en qualité de Tiers de Confiance pour auditer, relire des devis ou valider les travaux de prestataires informatiques tiers mandatés par le Client, la responsabilité de CYTECTURE se limite à un avis consultatif basé sur les standards de sécurité. CYTECTURE n'est en aucun cas responsable des malfaçons, retards, failles de sécurité ou manquements contractuels imputables à ces prestataires tiers.
9.4. Nature de l'obligation et Risque résiduel : Le Client reconnaît expressément que la cybersécurité consiste en une gestion de risques résiduels et que l'invulnérabilité absolue d'un système d'information ne peut être garantie contractuellement.
9.5. Limitation de Responsabilité : La responsabilité totale de CYTECTURE est strictement limitée au montant hors taxes effectivement encaissé pour la mission concernée. En aucun cas, le Prestataire ne pourra être tenu responsable des dommages indirects (pertes de bénéfices, de données, de chiffre d'affaires ou préjudice d'image) subis par le Client.
9.6. Exclusions Expresses de Responsabilité : La responsabilité de CYTECTURE est strictement exclue dans les cas suivants :
Compromission ou incident issu d'une technique d'ingénierie sociale (phishing, vishing, usurpation d'identité) visant le Client ou son personnel.
Exploitation d'une faille de sécurité de type « Zero-Day » (vulnérabilité inconnue des éditeurs ou constructeurs au moment de l'incident).
Négligence humaine, erreur de manipulation, ou partage d'identifiants par le personnel ou les partenaires tiers du Client.
9.7. Droit d'Alerte : CYTECTURE dispose d'un droit d'alerte sur toute vulnérabilité critique identifiée. Si le Client refuse explicitement la mise en œuvre d'une mesure de sécurité jugée critique par CYTECTURE, ce dernier est contractuellement dégagé de toute responsabilité concernant les dommages, pertes de données ou interruptions d'activité résultant directement ou indirectement de ce refus.
9.8. Force Majeure : La responsabilité des parties ne pourra être engagée en cas de force majeure. Sont considérés comme tels les événements échappant au contrôle des parties, y compris les défaillances critiques des infrastructures mondiales de cloud ou d'hébergement, à l'exclusion des simples pannes internet locales du Prestataire.
Article 10 - Gestion des Secrets Techniques et des Clés d'Accès
10.1. Engagement de Transparence : CYTECTURE s'interdit formellement l'installation de toute porte dérobée (Backdoor) ou moyen d'accès non documenté.
10.2. Transfert et Garde des Clés : La garde des clés privées et des clés maîtresses (Master Keys) est définie à la livraison. Une fois remises au Client, la responsabilité de leur conservation sécurisée incombe exclusivement à ce dernier. La remise des secrets techniques formalise le transfert complet de la responsabilité de garde au Client.
10.3. Perte de Clés : En cas de perte ou de compromission des clés par le Client, CYTECTURE ne pourra être tenu responsable de l'inaccessibilité définitive ou de la perte des données chiffrées, la récupération étant techniquement impossible sans ces secrets.
Article 11 - Gestion des Incidents de Sécurité et Interventions
11.1. Détection et Alerte : Dans le cadre exclusif de ses missions en cours, en cas de détection d'une anomalie ou d'une tentative d'intrusion, CYTECTURE s'engage à informer le Client dans les plus brefs délais et à recommander les mesures conservatoires nécessaires pour limiter l'impact de l'incident.
11.2. Modalités d'Intervention d'Urgence et Exclusion de l'Astreinte : La prestation contractuelle de base (architecture, diagnostic, accompagnement, formation) n'inclut pas la réponse opérationnelle à incident. Les demandes d'assistance ou de conseil sont traitées exclusivement aux heures ouvrées standard de CYTECTURE. Le Prestataire n'est soumis à aucune obligation d'astreinte technique (24/7). Toute intervention technique consécutive à un incident de sécurité (investigation numérique, nettoyage, restauration, sécurisation post-mortem) fera l'objet d'un accord préalable, d'un devis dédié et d'une facturation supplémentaire au tarif en vigueur.
11.3. Exception de responsabilité : Par exception, ces frais d'intervention d'urgence ne seront pas facturés si, et seulement si, il est démontré par une expertise contradictoire que l'incident résulte exclusivement d'une erreur de configuration directe et prouvée de la part de CYTECTURE dans le cadre d'une mission de MOE (cf. 9.1).
Article 12 - Résiliation pour faute et Comportement
12.1. Motifs de résiliation unilatérale : CYTECTURE se réserve le droit de résilier le contrat unilatéralement, de plein droit et sans indemnité dans les cas suivants :
Manque de collaboration manifeste ou obstruction répétée aux travaux de la part du Client.
Comportement inapproprié, injurieux ou harcèlement (micromanagement excessif) portant atteinte à l'intégrité ou à la sérénité du Prestataire.
Non-paiement d'une échéance après une relance restée infructueuse pendant 8 jours.
12.2. Sort des sommes versées : Dans ces hypothèses, les prestations déjà réalisées ainsi que l'intégralité des acomptes versés resteront définitivement acquis à CYTECTURE, sans préjudice de dommages et intérêts complémentaires.
Article 13 - Confidentialité et RGPD
13.1. Confidentialité et Données Personnelles : Les parties s'engagent à garder strictement confidentielles toutes les informations échangées durant la mission. Conformément au RGPD, CYTECTURE traite les données personnelles du Client uniquement pour les besoins de l'exécution de la mission et de la gestion administrative. Le Client dispose d'un droit d'accès, de rectification et de suppression de ses données.
13.2. Protection du Secret des Affaires : Les parties s'engagent à une protection mutuelle et stricte du secret des affaires. Cette obligation couvre toutes les informations stratégiques, commerciales, financières ou techniques échangées au cours de la mission. Cette clause survit à la fin du contrat sans limitation de durée.
Article 14 - Droit applicable et Litiges
14.1. Loi applicable : Les présentes CGV et les opérations qui en découlent sont régies exclusivement par le droit français.
14.2. Attribution de juridiction : En cas de litige, et après une tentative de médiation amiable restée infructueuse, compétence expresse est attribuée au Tribunal de Commerce d’Orléans, nonobstant pluralité de défendeurs ou appel en garantie.
Article 15 - Référence Commerciale
15.1. Autorisation de citation : Sauf demande expresse de confidentialité formulée par écrit avant la fin de la mission, le Client autorise CYTECTURE à citer sa dénomination sociale et à utiliser son logo ou sa marque à titre de référence commerciale sur ses supports de communication (site internet, portfolio, réseaux sociaux, plaquettes commerciales).
CGV Version V2