SENTRION
Produit Accueil Documentation Rondes Tarifs Guides À propos Contact
Programme Fondation Sentrion
Légal Sécurité & conformité RGPD Engagements Mentions légales CGV/CGU

CGV/CGU

Conditions Générales d'Utilisation et de Vente, Plan de résilience et Procédure de violation de données.

Dernière mise à jour : 3 août 2026

CGU : Conditions Générales d'Utilisation

Règles d'utilisation de la solution SENTRION

📋 1. Objet

Les présentes CGU définissent les règles d'utilisation de SENTRION, solution numérique de main courante et de pilotage des opérations de sécurité, éditée en mode SaaS.

Le service est réservé à un usage professionnel. Il est utilisé sous la responsabilité du Client (l'entreprise abonnée), qui désigne et administre ses utilisateurs.

⚠️ 2. Statut du service

  • SENTRION est un service en production, proposé à la vente selon les CGV ci-dessous.
  • Les fonctionnalités évoluent en continu ; les mises à jour sont incluses dans l'abonnement et ne donnent lieu à aucune facturation supplémentaire.
  • Aucune évolution ne retire une capacité essentielle du service (saisie de la main courante, consultation de l'historique, export des données) sans information préalable du Client.

🔐 3. Accès au service

L'accès s'effectue par des comptes nominatifs, créés et gérés par le Client depuis son espace d'administration.

Chaque utilisateur s'engage à :

  • garder ses identifiants confidentiels,
  • ne pas détourner ou contourner le fonctionnement du service,
  • respecter les règles d'usage professionnel et légal.

Le Client est responsable de l'utilisation du service par ses utilisateurs, de l'exactitude des informations saisies et du retrait des accès de ses collaborateurs sortants.

⚙️ 4. Fonctionnalités

SENTRION inclut notamment :

  • Main courante numérique,
  • Gestion des véhicules, clés, contrôles d'accès, audits, consignes,
  • Génération PDF,
  • Statistiques et tableaux de bord,
  • Multi-sites, multi-agents, modules configurables.

Le détail des fonctionnalités et des quotas par formule figure sur la page Tarifs.

©️ 5. Propriété intellectuelle

L'utilisateur reconnaît que SENTRION est une œuvre protégée.

Il est interdit de :

  • copier le code,
  • analyser le fonctionnement interne,
  • extraire les modèles économiques, techniques ou graphiques,
  • reproduire les structures techniques ou les modèles de données.

🔒 6. Données personnelles

Les règles de confidentialité et les droits des utilisateurs sont présentés dans la page « RGPD ».

🛠️ 6 bis. Auto-administration des données par le Client

Le Client dispose dans son panel d'une console d'auto-administration permettant d'exporter, de supprimer ou de réinitialiser ses données en autonomie (rubrique « Données & stockage »). Ces opérations sont soumises à des garde-fous décrits dans le DPA (double validation par deux administrateurs Client, délai de sécurité de 24 heures, récépissé horodaté).

Le Client reconnaît que :

  • les opérations destructives validées sont irréversibles au-delà du délai d'annulation de 24 heures,
  • Sentrion ne procède pas à des sauvegardes individuelles par opération : les sauvegardes quotidiennes existent mais ne sont pas une garantie de restauration sélective,
  • il appartient au Client d'exporter ses données préalablement à toute opération de purge,
  • Sentrion ne peut être tenu responsable d'une perte de données consécutive à une action destructive validée par deux administrateurs du Client.

⚖️ 7. Disponibilité

Le Prestataire met en œuvre les moyens décrits dans le Plan de résilience ci-dessous pour assurer un service accessible en permanence. L'utilisateur reconnaît toutefois que :

  • des interruptions de maintenance peuvent survenir ; elles sont planifiées, dans la mesure du possible, en dehors des heures de forte activité,
  • la disponibilité du service dépend aussi de facteurs extérieurs au Prestataire (réseau de l'utilisateur, opérateurs, hébergeur),
  • les conditions de responsabilité applicables sont celles de l'article 10 des CGV ci-dessous.

📝 8. Évolution des CGU

Les CGU peuvent être modifiées. La version en vigueur, datée, est publiée sur cette page ; toute modification substantielle est portée à la connaissance du Client avant son entrée en application, au plus tard lors du renouvellement de son abonnement.

CGV : Conditions Générales de Vente

Conditions applicables aux abonnements SENTRION

📌 1. Préambule et champ d'application

Les présentes conditions générales régissent l'abonnement à la plateforme SENTRION, éditée par Julien Perrot, entrepreneur individuel exerçant sous le nom commercial Sentrion, SIREN 808 401 509, dont le siège est situé 14 rue de Sous Cassan, 74100 Annemasse, France (ci-après « le Prestataire »).

Le service est réservé aux professionnels agissant dans le cadre de leur activité (ci-après « le Client »). Toute souscription implique l'acceptation pleine et entière des présentes conditions ainsi que de l'accord de sous-traitance RGPD (DPA), qui en fait partie intégrante.

En cas de conditions particulières convenues par écrit entre les parties (devis accepté, bon de commande), celles-ci prévalent sur les présentes conditions pour les points qu'elles traitent.

📦 2. Formules et tarifs

SENTRION est proposé sous forme de formules d'abonnement (notamment Basic, Pro et Enterprise), dont le contenu et les quotas sont décrits sur la page Tarifs.

  • Les tarifs applicables sont ceux affichés au jour de la souscription, ou ceux du devis accepté pour les offres sur mesure.
  • Le tarif souscrit est garanti pour toute la période d'abonnement en cours.
  • TVA non applicable, article 293 B du CGI.

📅 3. Souscription, durée et résiliation

  • L'abonnement est souscrit pour une période mensuelle ou annuelle, renouvelée tacitement par périodes de même durée.
  • Le Client peut résilier à tout moment, depuis son espace d'administration ou par e-mail à [email protected]. La résiliation prend effet à la fin de la période en cours, sans pénalité ; la période entamée reste due et ne donne pas lieu à remboursement au prorata.
  • Le Prestataire peut résilier l'abonnement pour manquement grave du Client aux présentes conditions, après mise en demeure écrite restée sans effet pendant 15 jours.

💳 4. Paiement

  • Les paiements sont traités par Stripe, par carte bancaire ou tout autre moyen proposé lors de la souscription. Le Prestataire ne stocke aucune donnée bancaire.
  • L'abonnement est payable d'avance, à l'échéance mensuelle ou annuelle choisie.
  • Les factures sont mises à disposition du Client par voie électronique.

5. Défaut de paiement

En cas d'échec de paiement, le Prestataire en informe le Client et de nouvelles tentatives de prélèvement sont effectuées.

  • Aucune suspension du service n'intervient sans notification écrite préalable au Client, suivie d'un préavis de 30 jours.
  • Un défaut de paiement n'entraîne, à lui seul, aucune suppression de données : les données du Client restent conservées et exportables dans les conditions de l'article 9.

🛠️ 6. Services inclus dans l'abonnement

Sans supplément de prix, l'abonnement comprend :

  • l'auto-administration complète par le Client : création et gestion de ses utilisateurs, de ses sites, de ses consignes et de son paramétrage, sans commande complémentaire ni frais de gestion,
  • les mises à jour et évolutions du service,
  • l'export intégral des données du Client, à tout moment et sans frais, depuis son espace d'administration,
  • le support décrit à l'article 7.

📧 7. Support

  • Le support est joignable par e-mail à [email protected].
  • Toute demande reçoit un accusé de réception sous 1 jour ouvré.
  • Les incidents affectant la disponibilité ou l'intégrité du service sont traités en priorité sur toute autre demande.

🔄 8. Disponibilité, sauvegardes et maintenance

  • Le Prestataire est tenu à une obligation de moyens quant à la disponibilité du service, dont les mesures de continuité sont décrites dans le Plan de résilience ci-dessous et sur la page Sécurité & conformité.
  • Les données sont sauvegardées quotidiennement, chiffrées, avec copie sur un site distant ; des exercices de restauration sont réalisés et documentés dans les conditions décrites au DPA.
  • Les opérations de maintenance planifiées susceptibles d'interrompre le service sont réalisées, dans la mesure du possible, en dehors des heures de forte activité.

📤 9. Fin du contrat et réversibilité

  • L'accès opérationnel (saisie terrain, application mobile) est maintenu jusqu'au terme de la période payée.
  • Au-delà du terme, les administrateurs du Client conservent pendant 30 jours un accès limité à l'export de leurs données.
  • À l'issue de ce délai, les données sont supprimées dans les conditions et délais décrits au DPA.

⚠️ 10. Responsabilité

  • Le Prestataire exécute ses obligations avec diligence, dans le cadre d'une obligation de moyens.
  • Sa responsabilité ne peut être engagée pour les dommages indirects (perte d'exploitation, perte de chiffre d'affaires, préjudice d'image), ni pour les dommages résultant d'une utilisation non conforme du service, d'une défaillance du réseau ou du matériel du Client, ou d'un cas de force majeure au sens de la loi française.
  • La responsabilité totale du Prestataire, toutes causes confondues, est plafonnée au montant des sommes effectivement payées par le Client au titre de l'abonnement au cours des 12 mois précédant le fait générateur.
  • Ces limitations ne s'appliquent pas dans les cas où la loi interdit de limiter la responsabilité.

📈 11. Révision des tarifs et évolution des CGV

  • Toute évolution tarifaire ou modification substantielle des présentes conditions est notifiée au Client au moins 30 jours avant son entrée en application, et ne s'applique qu'à compter du renouvellement suivant de son abonnement.
  • Le Client qui n'accepte pas la modification peut résilier avant ce renouvellement, sans pénalité.
  • La version en vigueur des CGV, datée, est publiée en permanence sur cette page.

⚖️ 12. Droit applicable et litiges

  • Les présentes conditions sont soumises au droit français.
  • Les parties s'efforcent de résoudre tout différend à l'amiable avant toute action contentieuse.
  • À défaut d'accord amiable, le litige est porté devant les tribunaux compétents du ressort du siège du Prestataire.

Plan de résilience SENTRION

Garantir la continuité, la sécurité et l'intégrité du service

🎯 1. Objectifs

Garantir la continuité, la sécurité, l'intégrité et la restauration du service, notamment pour :

  • les main courantes,
  • les rapports,
  • les clés et véhicules,
  • les contrôles d'accès,
  • les consignes et audits.

💾 2. Sauvegardes

Le système prévoit :

  • sauvegardes automatiques et fréquentes,
  • stockage isolé par site,
  • archivage du jour opérationnel,
  • contrôles d'intégrité réguliers.

🔄 3. Continuité du service

Les couches de résilience incluent :

  • protection Cloudflare (DDoS, WAF),
  • monitoring de charge,
  • analyse des erreurs,
  • redondance réseau,
  • restauration prioritaire de la main courante en cas d'incident.

🚨 4. Plan de reprise (PRA)

En cas d'incident majeur :

  1. Détection immédiate
  2. Isolement de la zone affectée
  3. Analyse et identification
  4. Restauration depuis sauvegarde
  5. Vérification d'intégrité
  6. Réouverture progressive du service

5. Plan de continuité (PCA)

  • Reprise par module prioritaire : restauration progressive des fonctionnalités essentielles
  • Restauration ciblée par site
  • Confinement des incidents pour éviter l'effet domino

Procédure de violation de données SENTRION

Transparence et réactivité en cas d'incident de sécurité

📖 1. Définition

Une violation de données comprend :

  • l'accès non autorisé,
  • la perte,
  • la divulgation,
  • la destruction,
  • l'altération non autorisée d'informations personnelles.

🔍 2. Détection

Des mécanismes automatiques surveillent :

  • les journaux d'accès,
  • les connexions suspectes,
  • les comportements anormaux,
  • les erreurs applicatives anormales.

🔬 3. Analyse et qualification

En cas de suspicion :

  • évaluation de la nature de la violation,
  • identification des modules touchés,
  • mesure du périmètre (site, client),
  • évaluation du risque pour les personnes.

4. Actions immédiates

  • isolation du périmètre,
  • suspension des accès concernés,
  • restauration des données si nécessaire,
  • sécurisation supplémentaire.

📧 5. Notification

Si la violation est confirmée :

  • notification au client (responsable de traitement) sous 72h,
  • notification aux utilisateurs concernés en cas de risque élevé.

📋 6. Registre interne

Chaque incident fait l'objet d'une trace documentée incluant :

  • date, heure, nature, cause, impact,
  • actions correctives et préventives.