SENTRION
Produit Accueil Documentation Rondes Tarifs Guides À propos Contact
Programme Fondation Sentrion
Légal RGPD Engagements Mentions légales CGV/CGU

CGV/CGU

Conditions Générales d'Utilisation et de Vente, Plan de résilience et Procédure de violation de données.

CGU — Conditions Générales d'Utilisation

Règles d'utilisation de la solution SENTRION

📋 1. Objet

Les présentes CGU définissent les règles d'utilisation de SENTRION, une solution numérique de Main Courante destinée aux professionnels de la sécurité.

Le service est actuellement en pré-production et accessible uniquement à des fins de test.

⚠️ 2. Statut du service

  • SENTRION n'est pas encore proposé à la vente.
  • Aucune garantie commerciale n'est fournie à ce stade.
  • Les fonctionnalités peuvent changer à tout moment.

🔐 3. Accès au service

L'accès nécessite un compte utilisateur créé manuellement.

L'utilisateur s'engage à :

  • garder ses identifiants confidentiels,
  • ne pas détourner ou contourner le fonctionnement du service,
  • respecter les règles d'usage professionnel et légal.

⚙️ 4. Fonctionnalités

SENTRION inclut notamment :

  • Main courante numérique,
  • Gestion des véhicules, clés, contrôles d'accès, audits, consignes,
  • Génération PDF,
  • Statistiques et tableaux de bord,
  • Multi-sites, multi-agents, modules configurables.

Ces fonctionnalités sont fournies à titre de test.

©️ 5. Propriété intellectuelle

L'utilisateur reconnaît que SENTRION est une œuvre protégée.

Il est interdit de :

  • copier le code,
  • analyser le fonctionnement interne,
  • extraire les modèles économiques, techniques ou graphiques,
  • reproduire les structures techniques ou les modèles de données.

🔒 6. Données personnelles

Les règles de confidentialité et les droits des utilisateurs sont présentés dans la page « RGPD ».

🛠️ 6 bis. Auto-administration des données par le Client

Le Client dispose dans son panel d'une console d'auto-administration permettant d'exporter, de supprimer ou de réinitialiser ses données en autonomie (rubrique « Données & stockage »). Ces opérations sont soumises à des garde-fous décrits dans le DPA (double validation par deux administrateurs Client, délai de sécurité de 24 heures, récépissé horodaté).

Le Client reconnaît que :

  • les opérations destructives validées sont irréversibles au-delà du délai d'annulation de 24 heures,
  • Sentrion ne procède pas à des sauvegardes individuelles par opération — les sauvegardes quotidiennes existent mais ne sont pas une garantie de restauration sélective,
  • il appartient au Client d'exporter ses données préalablement à toute opération de purge,
  • Sentrion ne peut être tenu responsable d'une perte de données consécutive à une action destructive validée par deux administrateurs du Client.

⚖️ 7. Responsabilité

L'utilisateur reconnaît que :

  • le service peut être interrompu,
  • les données peuvent être modifiées ou supprimées dans la version bêta,
  • aucune disponibilité 24/7 n'est garantie,
  • aucune exploitation opérationnelle réelle ne doit être faite tant que le service n'est pas officiellement lancé.

📝 8. Évolution des CGU

Les CGU peuvent être modifiées à tout moment durant la phase de développement.

CGV — Conditions Générales de Vente (Pré-commercialisation)

Conditions préparatoires pour le lancement commercial

📌 1. Préambule

Les présentes conditions générales régissent l'abonnement à la plateforme SENTRION, éditée par Julien Perrot, entrepreneur individuel exerçant sous le nom commercial Sentrion, SIREN 808 401 509, dont le siège est situé 14 rue de Sous Cassan, 74100 Annemasse, France (ci-après « le Prestataire »).

Toute souscription à une formule d'abonnement implique l'acceptation pleine et entière des présentes conditions ainsi que de l'accord de sous-traitance RGPD (DPA) qui les complète. Les paiements sont traités par Stripe. TVA non applicable, article 293 B du CGI.

📦 2. Produits et services

Des formules d'abonnement (Basic, Pro, Enterprise) seront proposées une fois le service officiellement ouvert.

Les tarifs visibles sur le site sont indicatifs et ne constituent pas une offre contractuelle.

💳 3. Paiements

  • Aucun système de paiement (Stripe, prélèvement, abonnement) n'est activé.
  • Aucun engagement financier n'est possible à ce stade.

⚠️ 4. Responsabilité

Le service n'étant pas encore disponible à la vente, SENTRION n'assume aucune responsabilité commerciale concernant la continuité, la facturation ou la performance du service.

🔄 5. Évolution

Les CGV définitives seront publiées au moment du lancement commercial, avec :

  • statut juridique opérationnel,
  • système de paiement actif,
  • conditions contractuelles détaillées.

Plan de résilience — SENTRION

Garantir la continuité, la sécurité et l'intégrité du service

🎯 1. Objectifs

Garantir la continuité, la sécurité, l'intégrité et la restauration du service, notamment pour :

  • les main courantes,
  • les rapports,
  • les clés et véhicules,
  • les contrôles d'accès,
  • les consignes et audits.

💾 2. Sauvegardes

Le système prévoit :

  • sauvegardes automatiques et fréquentes,
  • stockage isolé par site,
  • archivage du jour opérationnel,
  • contrôles d'intégrité réguliers.

🔄 3. Continuité du service

Les couches de résilience incluent :

  • protection Cloudflare (DDoS, WAF),
  • monitoring de charge,
  • analyse des erreurs,
  • redondance réseau,
  • restauration prioritaire de la main courante en cas d'incident.

🚨 4. Plan de reprise (PRA)

En cas d'incident majeur :

  1. Détection immédiate
  2. Isolement de la zone affectée
  3. Analyse et identification
  4. Restauration depuis sauvegarde
  5. Vérification d'intégrité
  6. Réouverture progressive du service

5. Plan de continuité (PCA)

  • Reprise par module prioritaire : restauration progressive des fonctionnalités essentielles
  • Restauration ciblée par site
  • Confinement des incidents pour éviter l'effet domino

Procédure de violation de données — SENTRION

Transparence et réactivité en cas d'incident de sécurité

📖 1. Définition

Une violation de données comprend :

  • l'accès non autorisé,
  • la perte,
  • la divulgation,
  • la destruction,
  • l'altération non autorisée d'informations personnelles.

🔍 2. Détection

Des mécanismes automatiques surveillent :

  • les journaux d'accès,
  • les connexions suspectes,
  • les comportements anormaux,
  • les erreurs applicatives anormales.

🔬 3. Analyse et qualification

En cas de suspicion :

  • évaluation de la nature de la violation,
  • identification des modules touchés,
  • mesure du périmètre (site, client),
  • évaluation du risque pour les personnes.

4. Actions immédiates

  • isolation du périmètre,
  • suspension des accès concernés,
  • restauration des données si nécessaire,
  • sécurisation supplémentaire.

📧 5. Notification (lors du lancement commercial)

Si la violation est confirmée et que le service est en production :

  • notification au client (responsable de traitement) sous 72h,
  • notification aux utilisateurs concernés en cas de risque élevé.

📋 6. Registre interne

Chaque incident fait l'objet d'une trace documentée incluant :

  • date, heure, nature, cause, impact,
  • actions correctives et préventives.