Les présentes Conditions Générales de Vente (ci-après « CGV ») régissent les conditions de souscription, d'accès et d'utilisation du service Sentinel NIS2 (ci-après « le Service »), plateforme SaaS de pilotage de la conformité NIS2, RGPD et ISO 27001, éditée par Kevin DESSEAUX, entrepreneur individuel.
Toute souscription au Service, qu'elle soit à titre d'essai gratuit ou dans le cadre d'un abonnement payant, implique l'acceptation sans réserve et sans modification des présentes CGV par le Client. Les présentes CGV prévalent sur tout document émanant du Client.
Article 2
Définitions
Au sens des présentes CGV, les termes suivants s'entendent comme définis ci-dessous :
Terme
Définition
Éditeur
Kevin DESSEAUX, entrepreneur individuel, SIREN 884 370 040, dont le siège social est au 47 rue Vivienne, 75002 Paris, France.
Client
Toute personne morale ou physique agissant à titre professionnel ayant souscrit un abonnement ou activé un essai gratuit sur sentinel-nis2.fr.
Service
La plateforme SaaS Sentinel NIS2, accessible via navigateur web, incluant l'ensemble de ses fonctionnalités selon le plan souscrit.
Utilisateur
Toute personne physique autorisée par le Client à accéder au Service via son compte, dans la limite du nombre d'utilisateurs prévu par le plan souscrit.
Données Client
L'ensemble des données, informations et contenus saisis, importés ou générés par le Client ou ses Utilisateurs dans le cadre de l'utilisation du Service.
Abonnement
Le droit d'accès au Service accordé au Client pour la durée et selon les conditions du plan tarifaire choisi (Essentiel, Pro ou Entreprise).
Article 3
Description du Service
Sentinel NIS2 est une plateforme SaaS accessible via navigateur web permettant le pilotage de la conformité aux référentiels NIS2, RGPD et ISO 27001. Le Service comprend, selon le plan souscrit, tout ou partie des fonctionnalités suivantes :
Tableaux de bord de conformité NIS2, RGPD et ISO 27001 ;
Gestion documentaire (GED) avec contrôle des versions ;
Gestion des incidents de sécurité ;
Plan d'action et suivi des mesures de remédiation ;
Formation NIS2 (Art. 20) et suivi de la sensibilisation des équipes ;
Gestion des fournisseurs et de la chaîne d'approvisionnement ;
Durcissement des configurations (hardening) ;
Suivi des pentests et audits de sécurité ;
Analyse des risques EBIOS RM ;
Coffre-fort numérique pour les documents et preuves sensibles.
Clause « as is » : le Service est fourni « tel quel ». L'Éditeur se réserve le droit de faire évoluer les fonctionnalités du Service. Les fonctionnalités essentielles du plan souscrit ne pourront pas être supprimées sans un préavis de 30 jours communiqué au Client par email.
Article 4
Plans et tarifs
Trois plans sont disponibles. Les tarifs sont exprimés en euros hors taxes. La TVA au taux légal en vigueur est ajoutée lors de la facturation.
Plan
Cible
Mensuel HT
Annuel HT
Utilisateurs
Coffre
Fournisseurs
Essentiel
Dirigeant seul, petite PME
249 €
2 484 €−17 %
1 à 3
5 Go
10 max
Pro
RSSI, équipe sécurité
499 €
4 970 €−17 %
Jusqu'à 15
25 Go
Illimité
Entreprise
ETI, multi-sites
À partir de 999 €
Sur devis
Illimité
100 Go
Illimité
Le plan Entreprise inclut un accompagnement à l'onboarding dédié, dont les modalités sont définies lors de la souscription.
Modification tarifaire : l'Éditeur se réserve le droit de modifier ses tarifs avec un préavis de 30 jours avant le prochain renouvellement. Tout nouveau tarif n'est applicable qu'à compter du renouvellement suivant la notification. Le Client peut résilier son abonnement sans pénalité avant la date d'entrée en vigueur des nouveaux tarifs s'ils lui sont défavorables.
Article 5
Essai gratuit
Un essai gratuit de 14 jours est proposé sur les plans Essentiel et Pro. L'essai est sans engagement et ne requiert aucun moyen de paiement. Il donne accès à l'ensemble des fonctionnalités du plan sélectionné.
À l'issue des 14 jours, le Client doit souscrire un abonnement payant pour continuer à utiliser le Service ;
À défaut de souscription, l'accès au Service est suspendu automatiquement à l'expiration de la période d'essai ;
Les Données Client saisies pendant l'essai sont conservées pendant 30 jours après la fin de l'essai ;
Au-delà de ce délai de 30 jours, les données sont supprimées définitivement et de manière irréversible.
Article 6
Souscription et création de compte
La souscription s'effectue exclusivement en ligne sur le site sentinel-nis2.fr. Le Client garantit l'exactitude et la sincérité des informations fournies lors de l'inscription. Toute souscription effectuée au nom d'une personne morale est réputée engager celle-ci valablement.
Le Client est seul responsable de la confidentialité de ses identifiants d'accès (identifiant et mot de passe) et de l'ensemble des activités réalisées depuis son compte. En cas de suspicion d'utilisation non autorisée ou de compromission de ses identifiants, le Client s'engage à en informer l'Éditeur sans délai à l'adresse contact@sentinel-nis2.fr.
Article 7
Paiement et facturation
Le paiement s'effectue exclusivement par carte bancaire via la plateforme sécurisée Stripe. L'Éditeur ne stocke aucune donnée bancaire du Client — le traitement des paiements est intégralement délégué à Stripe, conformément aux conditions d'utilisation de cet opérateur.
La facturation est effectuée à l'avance : le Client est débité au début de chaque période (mensuelle ou annuelle) pour la période à venir. Les factures sont émises automatiquement par Stripe et transmises par email à l'adresse renseignée lors de la souscription.
Échec de paiement : en cas d'échec de prélèvement, l'Éditeur notifie le Client par email. Si le paiement n'est pas régularisé dans un délai de 7 jours calendaires à compter de cette notification, l'accès au Service peut être suspendu jusqu'à régularisation complète. Tout mois ou toute année d'abonnement entamé est dû en totalité, sans prorata.
Article 8
Durée et renouvellement
L'abonnement est souscrit pour une durée mensuelle ou annuelle, selon le choix du Client lors de la souscription. Il prend effet à compter de la date de validation du paiement ou, pour un essai gratuit converti en abonnement, à compter de la date de conversion.
L'abonnement se renouvelle par tacite reconduction à l'issue de chaque période, pour une durée identique, sauf résiliation par le Client avant la fin de la période en cours conformément à l'article 9. Le renouvellement s'effectue aux conditions tarifaires en vigueur au moment du renouvellement, sous réserve du préavis de 30 jours prévu à l'article 4.
Article 9
Résiliation
Résiliation à l'initiative du Client
Le Client peut résilier son abonnement à tout moment depuis son espace client, sans préavis. La résiliation prend effet à l'issue de la période d'abonnement en cours (mois ou année). Aucun remboursement n'est accordé pour la période en cours, y compris en cas de résiliation anticipée d'un abonnement annuel.
Résiliation à l'initiative de l'Éditeur
L'Éditeur peut mettre fin à l'abonnement avec effet immédiat, sans remboursement, dans les cas suivants :
Violation grave ou répétée des présentes CGV ou des conditions d'utilisation du Service ;
Utilisation frauduleuse ou abusive du Service ;
Non-paiement non régularisé dans un délai de 15 jours calendaires après relance.
Conséquences de la résiliation : quelle qu'en soit la cause, la résiliation entraîne la suspension immédiate de l'accès au Service. Les Données Client sont conservées pendant 30 jours après la résiliation pour permettre au Client d'effectuer les exports nécessaires, puis supprimées définitivement conformément à l'article 10.
Article 10
Réversibilité des données
Pendant toute la durée de l'abonnement, le Client peut à tout moment exporter ses Données Client depuis le Service, aux formats PDF et CSV. L'Éditeur garantit l'accès permanent à ces fonctionnalités d'export pour l'ensemble des données saisies.
Après résiliation de l'abonnement, les Données Client sont conservées pendant 30 jours calendaires pour permettre au Client d'effectuer tout export complémentaire. À l'expiration de ce délai, les données sont supprimées définitivement et de manière irréversible. L'Éditeur ne pourra être tenu responsable de la perte de données survenant après l'expiration de ce délai de conservation.
Article 11
Disponibilité du Service
L'Éditeur s'engage à fournir le Service selon une obligation de moyens (meilleurs efforts). Il ne garantit pas une disponibilité ininterrompue et sans erreur. Des interruptions peuvent survenir pour des opérations de maintenance, de mise à jour technique ou en cas de force majeure. L'Éditeur s'efforce de prévenir le Client en cas de maintenance programmée.
L'hébergement des données est assuré par Supabase, dont les serveurs sont situés à Francfort, Allemagne (Union européenne). L'infrastructure applicative repose sur Vercel (front-end) et Fly.io (back-end).
Article 12
Support technique
Le support est fourni par email à l'adresse contact@sentinel-nis2.fr. Les délais de réponse varient selon le plan souscrit :
Plan
Délai de réponse
Périmètre
Essentiel
48 h ouvrées
Assistance à l'utilisation et signalement de dysfonctionnements
Pro
24 h ouvrées
Assistance à l'utilisation et signalement de dysfonctionnements
Entreprise
4 h (SLA dédié)
SLA contractuel défini dans le contrat Entreprise spécifique
Le support couvre l'assistance à l'utilisation du Service et le signalement de dysfonctionnements techniques. Il ne couvre pas le conseil en conformité réglementaire (NIS2, RGPD, ISO 27001), qui relève de la responsabilité du Client et/ou de ses prestataires spécialisés.
Article 13
Propriété intellectuelle
Le Service Sentinel NIS2, incluant son code source, son design, ses contenus de formation, ses modèles de documents et sa documentation, est la propriété exclusive de l'Éditeur et est protégé par le droit de la propriété intellectuelle.
L'Abonnement confère au Client une licence d'utilisation non exclusive, non cessible et non transférable, limitée à la durée de l'abonnement et au nombre d'Utilisateurs autorisés par le plan souscrit. Toute autre exploitation du Service est interdite sans autorisation écrite préalable de l'Éditeur.
Données Client : le Client est et demeure propriétaire de l'intégralité de ses Données Client. L'Éditeur ne revendique aucun droit de propriété sur celles-ci. Les documents générés par le Client à partir des modèles du Service sont la propriété exclusive du Client.
Article 14
Données personnelles
L'Éditeur traite les données personnelles du Client (identification, facturation, utilisation du Service) en qualité de responsable de traitement, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés. Les modalités de ce traitement sont détaillées dans la Politique de confidentialité accessible à l'adresse sentinel-nis2.fr/politique-confidentialite.
Pour les données personnelles que le Client saisit dans le Service dans le cadre de ses activités de pilotage de la conformité (ex. données de collaborateurs, de sous-traitants, d'incidents), l'Éditeur agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Un accord de traitement des données (DPA) est disponible sur demande à l'adresse contact@sentinel-nis2.fr.
Article 15
Responsabilité
Le Service est un outil d'aide au pilotage de la conformité. Il ne constitue pas un avis ou un conseil juridique et ne saurait se substituer à l'accompagnement d'un professionnel qualifié (avocat, auditeur certifié, consultant ANSSI). Le Client demeure seul responsable de ses décisions de conformité et de l'exactitude des données qu'il saisit dans le Service.
Plafond de responsabilité : en tout état de cause, la responsabilité totale de l'Éditeur est expressément limitée au montant des sommes effectivement versées par le Client au titre de l'abonnement au cours des 12 mois précédant l'événement générateur du dommage.
La responsabilité de l'Éditeur ne peut être engagée pour :
Dommages indirects : perte de chiffre d'affaires, perte de données non imputable à une faute directe de l'Éditeur, atteinte à l'image, sanctions réglementaires ;
Force majeure au sens de l'article 1218 du Code civil ;
Faute, négligence ou omission du Client ou de l'un de ses Utilisateurs ;
Fait imprévisible et irrésistible d'un tiers extérieur à la relation contractuelle.
Article 16
Obligations du Client
Le Client s'engage à utiliser le Service conformément à sa destination, aux présentes CGV et aux lois et règlements en vigueur. Il est notamment interdit :
De tenter d'accéder aux données d'autres clients ou de compromettre la sécurité ou l'intégrité du Service ;
De réaliser des tests de pénétration sur l'infrastructure du Service sans autorisation écrite préalable de l'Éditeur ;
D'utiliser le Service à des fins illicites, frauduleuses ou contraires aux droits de tiers ;
De revendre, sous-licencier ou mettre à disposition l'accès au Service à des tiers non autorisés.
Le Client est responsable de l'ensemble des utilisations faites du Service par ses Utilisateurs, au même titre que de sa propre utilisation.
Article 17
Confidentialité
Chaque partie s'engage à considérer comme strictement confidentielles toutes les informations échangées dans le cadre de la relation contractuelle, à l'exception des informations publiquement disponibles sans faute de la partie réceptrice. Cette obligation de confidentialité demeure en vigueur pendant deux (2) ans à compter de la fin de l'abonnement.
Article 18
Droit applicable et juridiction compétente
Les présentes CGV sont soumises au droit français. En cas de litige relatif à leur interprétation, exécution ou résiliation, les parties s'engagent à rechercher une solution amiable dans un délai de 30 jours à compter de la notification du différend par la partie la plus diligente. À défaut de résolution amiable dans ce délai, le litige sera soumis à la compétence exclusive des tribunaux de Paris.
Article 19
Dispositions générales
Divisibilité : si une clause est déclarée nulle ou inapplicable, les autres clauses demeurent en vigueur et continuent à produire leurs effets.
Non-renonciation : le fait pour l'Éditeur de ne pas exercer un droit prévu par les présentes CGV ne constitue pas une renonciation à ce droit.
Intégralité : les présentes CGV constituent l'intégralité de l'accord entre les parties relativement à leur objet et supplantent tout accord antérieur.
Modification : toute modification des CGV est notifiée au Client par email et/ou par notification dans le Service au moins 30 jours avant son entrée en vigueur.
Conditions Générales de Vente — Sentinel NIS2 | Sentinel NIS2