CGV/CGU
Conditions Générales d'Utilisation et de Vente, Plan de résilience et Procédure de violation de données.
CGU — Conditions Générales d'Utilisation
Règles d'utilisation de la solution SENTRION
1. Objet
Les présentes CGU définissent les règles d'utilisation de SENTRION, une solution numérique de Main Courante destinée aux professionnels de la sécurité.
Le service est actuellement en pré-production et accessible uniquement à des fins de test.
2. Statut du service
- SENTRION n'est pas encore proposé à la vente.
- Aucune garantie commerciale n'est fournie à ce stade.
- Les fonctionnalités peuvent changer à tout moment.
3. Accès au service
L'accès nécessite un compte utilisateur créé manuellement.
L'utilisateur s'engage à :
- garder ses identifiants confidentiels,
- ne pas détourner ou contourner le fonctionnement du service,
- respecter les règles d'usage professionnel et légal.
4. Fonctionnalités
SENTRION inclut notamment :
- Main courante numérique,
- Gestion des véhicules, clés, contrôles d'accès, audits, consignes,
- Génération PDF,
- Statistiques et tableaux de bord,
- Multi-sites, multi-agents, modules configurables.
Ces fonctionnalités sont fournies à titre de test.
5. Propriété intellectuelle
L'utilisateur reconnaît que SENTRION est une œuvre protégée.
Il est interdit de :
- copier le code,
- analyser le fonctionnement interne,
- extraire les modèles économiques, techniques ou graphiques,
- reproduire les structures techniques ou les modèles de données.
6. Données personnelles
Les règles de confidentialité et les droits des utilisateurs sont présentés dans la page « RGPD ».
6 bis. Auto-administration des données par le Client
Le Client dispose dans son panel d'une console d'auto-administration permettant d'exporter, de supprimer ou de réinitialiser ses données en autonomie (rubrique « Données & stockage »). Ces opérations sont soumises à des garde-fous décrits dans le DPA (double validation par deux administrateurs Client, délai de sécurité de 24 heures, récépissé horodaté).
Le Client reconnaît que :
- les opérations destructives validées sont irréversibles au-delà du délai d'annulation de 24 heures,
- Sentrion ne procède pas à des sauvegardes individuelles par opération — les sauvegardes quotidiennes existent mais ne sont pas une garantie de restauration sélective,
- il appartient au Client d'exporter ses données préalablement à toute opération de purge,
- Sentrion ne peut être tenu responsable d'une perte de données consécutive à une action destructive validée par deux administrateurs du Client.
7. Responsabilité
L'utilisateur reconnaît que :
- le service peut être interrompu,
- les données peuvent être modifiées ou supprimées dans la version bêta,
- aucune disponibilité 24/7 n'est garantie,
- aucune exploitation opérationnelle réelle ne doit être faite tant que le service n'est pas officiellement lancé.
8. Évolution des CGU
Les CGU peuvent être modifiées à tout moment durant la phase de développement.
CGV — Conditions Générales de Vente (Pré-commercialisation)
Conditions préparatoires pour le lancement commercial
1. Préambule
Les présentes conditions générales régissent l'abonnement à la plateforme SENTRION, éditée par Julien Perrot, entrepreneur individuel exerçant sous le nom commercial Sentrion, SIREN 808 401 509, dont le siège est situé 14 rue de Sous Cassan, 74100 Annemasse, France (ci-après « le Prestataire »).
Toute souscription à une formule d'abonnement implique l'acceptation pleine et entière des présentes conditions ainsi que de l'accord de sous-traitance RGPD (DPA) qui les complète. Les paiements sont traités par Stripe. TVA non applicable, article 293 B du CGI.
2. Produits et services
Des formules d'abonnement (Basic, Pro, Enterprise) seront proposées une fois le service officiellement ouvert.
Les tarifs visibles sur le site sont indicatifs et ne constituent pas une offre contractuelle.
3. Paiements
- Aucun système de paiement (Stripe, prélèvement, abonnement) n'est activé.
- Aucun engagement financier n'est possible à ce stade.
4. Responsabilité
Le service n'étant pas encore disponible à la vente, SENTRION n'assume aucune responsabilité commerciale concernant la continuité, la facturation ou la performance du service.
5. Évolution
Les CGV définitives seront publiées au moment du lancement commercial, avec :
- statut juridique opérationnel,
- système de paiement actif,
- conditions contractuelles détaillées.
Plan de résilience — SENTRION
Garantir la continuité, la sécurité et l'intégrité du service
1. Objectifs
Garantir la continuité, la sécurité, l'intégrité et la restauration du service, notamment pour :
- les main courantes,
- les rapports,
- les clés et véhicules,
- les contrôles d'accès,
- les consignes et audits.
2. Sauvegardes
Le système prévoit :
- sauvegardes automatiques et fréquentes,
- stockage isolé par site,
- archivage du jour opérationnel,
- contrôles d'intégrité réguliers.
3. Continuité du service
Les couches de résilience incluent :
- protection Cloudflare (DDoS, WAF),
- monitoring de charge,
- analyse des erreurs,
- redondance réseau,
- restauration prioritaire de la main courante en cas d'incident.
4. Plan de reprise (PRA)
En cas d'incident majeur :
- Détection immédiate
- Isolement de la zone affectée
- Analyse et identification
- Restauration depuis sauvegarde
- Vérification d'intégrité
- Réouverture progressive du service
5. Plan de continuité (PCA)
- Reprise par module prioritaire : restauration progressive des fonctionnalités essentielles
- Restauration ciblée par site
- Confinement des incidents pour éviter l'effet domino
Procédure de violation de données — SENTRION
Transparence et réactivité en cas d'incident de sécurité
1. Définition
Une violation de données comprend :
- l'accès non autorisé,
- la perte,
- la divulgation,
- la destruction,
- l'altération non autorisée d'informations personnelles.
2. Détection
Des mécanismes automatiques surveillent :
- les journaux d'accès,
- les connexions suspectes,
- les comportements anormaux,
- les erreurs applicatives anormales.
3. Analyse et qualification
En cas de suspicion :
- évaluation de la nature de la violation,
- identification des modules touchés,
- mesure du périmètre (site, client),
- évaluation du risque pour les personnes.
4. Actions immédiates
- isolation du périmètre,
- suspension des accès concernés,
- restauration des données si nécessaire,
- sécurisation supplémentaire.
5. Notification (lors du lancement commercial)
Si la violation est confirmée et que le service est en production :
- notification au client (responsable de traitement) sous 72h,
- notification aux utilisateurs concernés en cas de risque élevé.
6. Registre interne
Chaque incident fait l'objet d'une trace documentée incluant :
- date, heure, nature, cause, impact,
- actions correctives et préventives.
SENTRION