Conditions d'Utilisation
Dernière mise à jour : 17 juin 2026
Date d'entrée en vigueur : 17 juin 2026
1. Introduction et Acceptation
Bienvenue sur CoreCyber, une plateforme en libre-service de quantification et de gestion du risque cyber (la « Plateforme ») exploitée par Covenant Security Solutions International (« Covenant », « Société », « nous » ou « notre »). Les présentes Conditions d'Utilisation (les « Conditions ») constituent un accord juridiquement contraignant entre vous (et, si vous utilisez la Plateforme au nom d'une organisation, cette organisation) et Covenant, et régissent votre accès et votre utilisation de la Plateforme, du site web corecyber.io et de tous les produits, outils, contenus et services connexes (collectivement, les « Services »).
En créant un compte, en cliquant sur « J'accepte » (ou un contrôle similaire), en signant une commande ou une autorisation d'évaluation, en effectuant un paiement, ou en accédant ou utilisant autrement les Services, vous reconnaissez avoir lu, compris et accepté d'être lié par les présentes Conditions et par notre Politique de Confidentialité, qui est incorporée par référence. Si vous n'acceptez pas les présentes Conditions, vous ne devez pas accéder aux Services ni les utiliser.
Si vous acceptez les présentes Conditions au nom d'une organisation, vous déclarez et garantissez que vous êtes un représentant autorisé de cette organisation disposant de l'autorité légale pour l'engager, et « vous » désigne à la fois vous personnellement et cette organisation.
IMPORTANT : Les présentes Conditions limitent notre responsabilité (Sections 20-21), vous obligent à nous indemniser dans certaines circonstances (Section 22) et, sauf lorsque la loi l'interdit, exigent que les litiges soient résolus par arbitrage individuel contraignant et renoncent à votre droit à un procès devant jury et à participer à des recours collectifs (Section 24). Veuillez lire attentivement ces sections.
Informations sur la Société
Nom de la société : Covenant Security Solutions International
Nom de la Plateforme / du Service : CoreCyber
Adresse : 30 N. Gould St., STE 9374, Sheridan, Wyoming 82801, États-Unis d'Amérique
Contact général / juridique : legal@corecyber.io
2. Définitions
Les termes en majuscule ont le sens qui leur est donné lors de leur première apparition ou tel que défini ci-dessous :
- « Compte » désigne le compte que vous enregistrez pour accéder aux Services.
- « Résultats d'IA » désigne tout score de risque, estimation d'impact financier (y compris les chiffres de Perte Annuelle Attendue, de Valeur en Risque et de Valeur en Risque Conditionnelle), intervalles de confiance, facteurs de risque, prévisions, comparatifs, analyses d'écarts de conformité, plans d'action et jalons (POA&M), recommandations, documents préliminaires et autres résultats générés par les modèles automatisés, statistiques, d'apprentissage automatique ou d'intelligence artificielle de la Plateforme.
- « Loi Applicable » désigne l'ensemble des lois, règlements et ordonnances gouvernementales contraignantes applicables à l'utilisation ou à la fourniture des Services par une partie, y compris les lois sur la protection des données, le contrôle des exportations et les sanctions, la lutte contre la corruption et la protection des consommateurs.
- « Connecteur » désigne une intégration qui, avec votre autorisation, permet à la Plateforme de récupérer des données d'un service tiers (par exemple, AWS, Bitdefender GravityZone, Google Workspace, Microsoft 365, Shopify ou Splunk).
- « Données Client » désigne l'ensemble des données, informations, fichiers, réponses, configurations, identifiants de cibles (tels que les adresses IP, domaines et noms d'hôte), identifiants de connexion et autres contenus que vous ou vos utilisateurs soumettez aux Services, ou que vous autorisez la Plateforme à récupérer.
- « Évaluation de Sécurité Externe » ou « vPenTest » désigne le service complémentaire optionnel de tests d'intrusion et d'évaluation des vulnérabilités externes fourni par l'intermédiaire de notre prestataire tiers (Vonahi/Kaseya) et intégré à la Plateforme.
- « Abonnement » désigne un forfait payant (par exemple, Professional ou Enterprise), un forfait d'évaluation des vulnérabilités au nombre d'IP, un module complémentaire ou le complément d'Évaluation de Sécurité Externe.
- « Utilisateur » désigne toute personne que vous autorisez à accéder aux Services sous votre Compte.
3. Admissibilité et Création de Compte
3.1 Admissibilité
Vous devez être âgé d'au moins 18 ans (ou de l'âge de la majorité dans votre juridiction) et avoir la capacité juridique de conclure des contrats contraignants. Les Services sont destinés à un usage professionnel et commercial uniquement et ne sont pas proposés à des fins personnelles, domestiques ou de consommation. En utilisant les Services, vous déclarez et garantissez que vous remplissez ces conditions et que toutes les informations d'inscription que vous fournissez sont exactes, à jour et complètes.
3.2 Sécurité du Compte
Vous acceptez de : (a) fournir des informations exactes, à jour et complètes et de les tenir à jour ; (b) préserver la confidentialité de vos identifiants et activer l'authentification multifactorielle (MFA) lorsqu'elle est disponible ; (c) accepter la responsabilité de toute activité effectuée sous votre Compte ; (d) ne pas partager vos identifiants ni créer de comptes par des moyens automatisés ; et (e) nous informer immédiatement à legal@corecyber.io de tout accès non autorisé présumé. Vous êtes responsable du respect des présentes Conditions par vos Utilisateurs.
3.3 Récupération du Compte
Certaines fonctions de sécurité (notamment la MFA et le stockage chiffré de contenus sensibles) impliquent que nous pourrions être dans l'impossibilité de récupérer l'accès à un Compte, ou son contenu, si vous perdez vos identifiants et codes de récupération. Vous êtes responsable de la conservation sécurisée de vos codes de récupération de secours.
4. Nature du Service - Libre-Service (« Faites-le Vous-Même »)
Les Services constituent une plateforme logicielle en libre-service. Ils ne constituent pas un accord-cadre de services, un service géré, une mission de conseil ou d'assistance, un audit de sécurité professionnel, un avis juridique ou de conformité, ni une assurance. Sauf lorsque vous achetez séparément le complément optionnel d'Évaluation de Sécurité Externe (Section 13) ou un autre service que nous acceptons expressément de fournir par écrit signé, Covenant ne fournit pas de services en votre nom, ne dirige ni ne supervise votre utilisation de la Plateforme, et n'examine, ne valide ni ne vérifie les informations que vous saisissez.
Vous exploitez la Plateforme vous-même, choisissez quelles données fournir et quels systèmes connecter, et décidez comment interpréter les Résultats d'IA et agir en conséquence. Les Services étant autodirigés, vous - et non Covenant - êtes responsable de la configuration, des saisies, des autorisations et des décisions associées à votre utilisation des Services, comme décrit plus en détail aux Sections 6, 8 et 9.
Si votre organisation requiert une mission professionnelle contractée, supervisée et délimitée (y compris un Énoncé des Travaux, des niveaux de service ou des livrables dont Covenant assume la responsabilité), cette mission doit être régie par un Accord-Cadre de Services et un Énoncé des Travaux signés séparément, et non par les présentes Conditions.
5. Description de la Plateforme
CoreCyber fournit des outils assistés par IA pour aider les organisations à identifier, quantifier et gérer le risque cyber en libre-service. Selon votre niveau d'Abonnement et les compléments, la Plateforme peut inclure :
- Évaluations du risque cyber - questionnaires en plusieurs phases (Phase 1 fondamentale, Phase 2 technique approfondie et modules spécialisés optionnels de la Phase 3) couvrant plusieurs secteurs et référentiels de conformité.
- Quantification du risque par IA - modèles automatisés qui estiment le risque cyber financier (tel que la Perte Annuelle Attendue et les fourchettes de distribution des pertes / valeur en risque), identifient les facteurs de risque, prévoient les tendances et agrègent le risque de la chaîne d'approvisionnement (voir Section 9).
- Outils de conformité - cartographie des référentiels, analyse des écarts, plans d'action et jalons (POA&M) et vérifications d'aptitude à l'assurance cyber.
- Connecteurs - intégrations optionnelles en lecture seule qui récupèrent des signaux de sécurité auprès de services tiers pris en charge (Section 12).
- Portail fournisseurs - questionnaires basés sur des jetons qui vous permettent de recueillir des informations de sécurité auto-déclarées auprès de fournisseurs tiers (Section 14).
- Rapports - rapports générés au format PDF/DOCX/CSV et, pour les niveaux éligibles, rapports planifiés.
- Complément d'Évaluation de Sécurité Externe (vPenTest) - tests d'intrusion et évaluation des vulnérabilités externes optionnels (Section 13).
5.1 Niveaux d'Abonnement et Compléments
Les Services sont proposés par niveaux (par exemple, une expérience Starter gratuite ou limitée, Professional et Enterprise) avec des droits de fonctionnalités, des limites d'utilisation (évaluations, utilisateurs, connecteurs, fournisseurs, formats de rapport) et des niveaux d'assistance différents, ainsi que des options à l'usage et des compléments (y compris des forfaits d'évaluation des vulnérabilités au nombre d'IP, des modules individuels de la Phase 3 et le complément d'Évaluation de Sécurité Externe). Les droits, limites et prix spécifiques applicables à un niveau ou complément donné sont présentés sur la Plateforme et sur nos pages de tarification au moment de l'achat et sont incorporés aux présentes Conditions. Les fonctions relevant d'un niveau supérieur ou d'un complément ne sont pas disponibles tant que l'Abonnement correspondant n'est pas actif. Nous pouvons ajouter, modifier, suspendre ou interrompre des fonctions à tout moment et nous nous efforcerons raisonnablement d'annoncer à l'avance toute modification défavorable importante des fonctions payantes.
6. Exigence d'Autorisation Explicite (Tests Autorisés Uniquement)
L'UTILISATION DES SERVICES POUR ÉVALUER, ANALYSER, TESTER OU CONNECTER TOUT SYSTÈME REQUIERT L'AUTORISATION PRÉALABLE ET EXPLICITE DU PROPRIÉTAIRE OU DU CONTRÔLEUR AUTORISÉ DE CE SYSTÈME.
Avant d'initier toute évaluation, analyse de vulnérabilités, test d'intrusion ou intégration de Connecteur, et avant de soumettre tout identifiant de cible (tel qu'une adresse IP, un domaine, un nom d'hôte, un compte ou une boutique), vous devez disposer de toutes les autorisations et de tous les consentements nécessaires. En utilisant les Services, vous déclarez, garantissez et vous engagez de manière continue à ce que :
- vous êtes propriétaire, ou avez obtenu l'autorisation écrite explicite du propriétaire ou du contrôleur autorisé, de chaque système, réseau, application, compte ou actif que vous évaluez, analysez, testez, connectez ou identifiez via les Services ;
- vous êtes autorisé à fournir chaque identifiant, jeton et ensemble de données que vous soumettez ou que vous autorisez un Connecteur à récupérer ;
- vous n'utiliserez pas les Services pour tester, analyser, accéder à ou évaluer tout système, réseau, application ou donnée pour lequel vous ne disposez pas d'une telle autorisation ;
- vous comprenez que l'accès ou les tests non autorisés de systèmes informatiques peuvent enfreindre des lois civiles et pénales (y compris, aux États-Unis, le Computer Fraud and Abuse Act, et des lois comparables dans le monde) ; et
- vous fournirez une preuve d'autorisation rapidement sur notre demande raisonnable ou à la demande d'une autorité compétente.
Lorsque la Plateforme exige que vous attestiez de l'autorisation et fournissiez une signature, un consentement ou une attestation (y compris l'étape d'autorisation du flux d'évaluation et l'attestation de périmètre du complément d'Évaluation de Sécurité Externe), cette affirmation constitue une déclaration de votre part sur laquelle Covenant se fonde. Vous - et non Covenant - assumez l'entière responsabilité de toute utilisation des Services dépourvue d'autorisation appropriée. Le défaut d'obtention d'une autorisation appropriée peut entraîner la suspension ou la résiliation immédiate de votre Compte, la perte des frais, des poursuites judiciaires et un signalement aux autorités policières ou réglementaires.
7. Politique d'Utilisation Acceptable
Vous ne devez pas, et ne devez permettre à aucun Utilisateur ou tiers, d'utiliser les Services pour :
- enfreindre toute Loi Applicable, réglementation ou droit de tiers (y compris les droits de propriété intellectuelle, de confidentialité, contractuels ou de contrôle des exportations) ;
- effectuer des tests, analyses ou accès de sécurité non autorisés, ou cibler tout système que vous n'êtes pas autorisé à évaluer (Section 6) ;
- téléverser, transmettre, stocker ou distribuer des logiciels malveillants, rançongiciels, exploits ou autre code malveillant, sauf à des fins de tests légitimes et autorisés de vos propres systèmes dans le cadre des fonctionnalités prévues de la Plateforme ;
- interférer avec, perturber, surcharger ou altérer l'intégrité ou les performances des Services ou de tout système ou réseau connecté, ou tenter d'obtenir un accès non autorisé aux Services ou à d'autres comptes ;
- contourner ou tenter de contourner les limites d'utilisation, le cloisonnement par niveau, l'authentification, la limitation de débit ou les restrictions géographiques/d'exportation (y compris par l'utilisation de VPN, de proxys ou d'une localisation falsifiée) ;
- usurper l'identité de toute personne ou entité, ou dénaturer votre identité, votre affiliation ou votre autorisation ;
- soumettre des informations dont vous savez ou devriez savoir qu'elles sont fausses, trompeuses ou frauduleuses ;
- effectuer de l'ingénierie inverse, décompiler, désassembler, extraire des données ou tenter de dériver le code source, les modèles ou les idées sous-jacentes des Services, sauf dans la mesure où cette restriction est interdite par la Loi Applicable ;
- revendre, sous-licencier, partager en temps partagé ou mettre les Services à la disposition de tiers sauf autorisation expresse, ou utiliser les Services pour créer un produit concurrent ou à des fins d'analyse comparative concurrentielle ;
- utiliser les Services à des fins illicites, nuisibles, harcelantes, diffamatoires, contrefaisantes ou non éthiques ; ou
- utiliser tout Résultat d'IA pour prendre des décisions produisant des effets juridiques ou d'importance similaire sur des personnes sans contrôle humain approprié, ou de toute manière interdite par la Loi Applicable (y compris toute pratique interdite par le Règlement IA de l'UE).
Nous pouvons, sans limiter nos autres recours, émettre des avertissements, suspendre l'accès immédiatement en cas de violations graves ou présumées, résilier en cas de violations substantielles ou répétées et signaler les activités illégales aux autorités. Nous nous efforcerons raisonnablement de vous prévenir avant d'agir, sauf lorsqu'une action immédiate est nécessaire.
8. Exactitude des Saisies et Responsabilité du Client
Les Services produisent des résultats à partir des informations que vous fournissez et des sources de données que vous connectez. La qualité, la fiabilité et l'utilité de chaque Résultat d'IA dépendent entièrement de l'exactitude, de l'exhaustivité, de l'actualité et de la bonne foi de vos saisies. Vous reconnaissez et acceptez que :
- vous êtes seul responsable de toutes les Données Client, y compris de la véracité, de l'exactitude, de l'exhaustivité et de la licéité de vos réponses aux questionnaires, identifiants de cibles, configurations et documents téléversés, ainsi que des données récupérées via les Connecteurs que vous autorisez ;
- des saisies inexactes, incomplètes, obsolètes ou dénaturées produiront des résultats inexacts ou trompeurs (« déchet à l'entrée, déchet à la sortie »), et Covenant n'est pas responsable de tout résultat, décision, perte ou conséquence découlant de telles saisies ;
- la Plateforme peut afficher des indicateurs de qualité des données et de concordance des modèles (par exemple, un Score de Qualité des Données et un Indice de Concordance des Modèles) pour signaler la fiabilité d'une estimation ; vous êtes responsable de lire et de tenir compte de ces indicateurs et de tout avertissement les accompagnant ;
- vous êtes responsable de tenir vos propres dossiers indépendants et de vérifier tout résultat avant de vous y fier ; et
- vous ne devez pas vous fier aux Services comme seule base d'une quelconque décision en matière de sécurité, de conformité, financière, d'assurance, juridique ou opérationnelle.
Covenant décline toute responsabilité pour toute perte, tout dommage, toute exposition réglementaire ou autre conséquence résultant de Données Client inexactes, incomplètes, illicites ou non éthiques, ou de votre non-utilisation des Services conformément aux présentes Conditions.
9. Analyse Automatisée, Résultats d'IA et Absence de Conseil Professionnel
9.1 Comment la Plateforme Génère les Résultats
La Plateforme utilise des modèles statistiques et d'apprentissage automatique -pouvant inclure des réseaux bayésiens de type FAIR, des modèles de distribution des pertes/probabilistes, l'analyse de l'importance des caractéristiques par gradient boosting (SHAP), la prévision par séries temporelles (LSTM/transformer), l'agrégation bayésienne de la chaîne d'approvisionnement, l'estimation par inférence causale et des méthodes d'ensemble- pour générer des Résultats d'IA à partir de vos saisies et des données connectées.
9.2 Estimations, Non des Garanties
Les Résultats d'IA sont des estimations probabilistes et des aides informatives, exprimées avec une incertitude inhérente (y compris des intervalles de confiance et des indices de concordance). Vous reconnaissez que : (a) les Résultats d'IA peuvent être inexacts, incomplets ou biaisés ; (b) les chiffres d'impact financier (tels que la Perte Annuelle Attendue, la Valeur en Risque et la Valeur en Risque Conditionnelle) sont des estimations modélisées et non des prédictions, évaluations ou garanties de la perte réelle ; (c) les résultats relatifs aux facteurs de risque et à la causalité indiquent une association statistique et un effet modélisé, et non une preuve de causalité ; (d) les résultats sont ponctuels dans le temps et dépendent des saisies et de la qualité des données ; et (e) les modèles nécessitent un contrôle humain et peuvent évoluer dans le temps.
9.3 Absence de Conseil Professionnel ; Ni Audit ni Certification
Les Services et tous les Résultats d'IA ne constituent pas un conseil professionnel, juridique, financier, en assurance, comptable ou d'audit de sécurité, et ne constituent pas une certification, attestation, accréditation ou garantie de conformité à une quelconque loi, norme ou référentiel. Les analyses d'écarts de conformité, les POA&M et les documents préliminaires générés (tels que les plans de sécurité du système, les rapports d'évaluation ou les analyses d'impact relatives à la protection des données) sont des brouillons en libre-service et des aides de travail destinés uniquement à votre usage interne ; ils ne sont pas des audits, certifications ou dépôts officiels et ne remplacent pas l'évaluation par un professionnel qualifié et indépendant ou un évaluateur accrédité. Vous êtes responsable de faire appel à des professionnels qualifiés et de toutes les décisions que vous prenez sur la base des Services.
9.4 Aucune Garantie de Sécurité
Aucune évaluation, analyse ou test de sécurité ne peut identifier toutes les vulnérabilités ni garantir une sécurité future. La mise en œuvre des recommandations des Services n'éliminera pas tous les risques ni n'empêchera toutes les violations. Vous demeurez seul responsable de la sécurité de vos propres systèmes et données.
9.5 Contrôle Humain
Vous vous engagez à maintenir un contrôle humain approprié sur les Résultats d'IA et à ne pas les utiliser pour des décisions automatisées affectant les droits juridiques, l'emploi, la solvabilité ou l'accès à des services essentiels des personnes sans contrôle humain et garde-fous appropriés.
9.6 Amélioration des Services et votre Option de Retrait (Opt-Out)
Nous pouvons traiter les Données Client et les données d'utilisation pour exploiter, sécuriser, maintenir et améliorer les Services, y compris l'amélioration de nos modèles. Lorsque nous utilisons des données pour développer ou améliorer des modèles au bénéfice d'autres clients, nous employons des données agrégées ou anonymisées qui ne vous identifient ni n'identifient aucune personne.
Vous pouvez à tout moment refuser que les données de votre organisation soient utilisées pour améliorer nos modèles et Services au moyen du paramètre de partage de données dans les réglages de votre compte (« Données et Confidentialité » / mode incognito). En cas de retrait, les données de votre organisation sont exclues du traitement d'amélioration du produit et des modèles pour l'avenir. Ce retrait n'affecte pas le traitement nécessaire pour vous fournir, sécuriser et exploiter les Services, ni le traitement requis par la Loi Applicable.
10. Abonnements, Frais, Facturation et Paiement
10.1 Frais et Forfaits
Les frais, devises, cycles de facturation (mensuel ou annuel), niveaux, limites d'utilisation et prix des compléments sont ceux affichés sur la Plateforme ou sur nos pages de tarification au moment de votre achat, qui sont incorporés aux présentes Conditions. Les prix peuvent varier selon la région (tarification ajustée à la parité de pouvoir d'achat) et sont présentés avec la devise applicable au moment du paiement. Certaines fonctions limitées peuvent être proposées gratuitement ; nous pouvons modifier ou interrompre toute offre gratuite à tout moment.
10.2 Processeur de Paiement ; Vérification d'Identité
Les paiements sont traités par Stripe, et certains flux utilisent Stripe Identity pour la vérification d'identité et la prévention de la fraude. En payant ou en vous vérifiant via Stripe, vous acceptez les conditions applicables de Stripe et autorisez les débits. Nous ne stockons pas les coordonnées complètes des cartes de paiement. Voir la Section 11 pour la vérification d'identité.
10.3 Renouvellement Automatique
Sauf indication contraire au moment de l'achat, les Abonnements payants se renouvellent automatiquement à la fin de chaque période de facturation au prix alors en vigueur, jusqu'à résiliation. Vous nous autorisez (via Stripe) à débiter votre moyen de paiement à chaque renouvellement. Vous pouvez annuler le renouvellement automatique à tout moment depuis vos paramètres de facturation ou en nous contactant ; l'annulation prend effet à la fin de la période payée en cours.
10.4 Modifications de Prix
Nous pouvons modifier les prix. Pour les Abonnements, les modifications de prix prennent effet à votre prochain renouvellement, et nous vous préviendrons au moins trente (30) jours à l'avance de toute augmentation. La poursuite de votre Abonnement après l'entrée en vigueur d'une modification de prix vaut acceptation du nouveau prix.
10.5 Aucun Remboursement
Sauf lorsque la Loi Applicable l'exige, tous les frais relatifs à la Plateforme et aux Services ne sont pas remboursables, et l'annulation ne vous donne droit à aucun remboursement ni avoir pour la partie non utilisée d'une période payée ; vous conservez l'accès jusqu'à la fin de la période déjà payée. Les frais uniques et à l'usage (y compris les forfaits d'évaluation au nombre d'IP, les modules complémentaires et le complément d'Évaluation de Sécurité Externe) ne sont pas remboursables une fois le service correspondant initié ou fourni. Cette politique de non-remboursement s'applique dans toute la mesure permise par la Loi Applicable et ne limite aucun droit légal auquel vous ne pouvez renoncer.
10.6 Taxes
Tous les frais s'entendent hors taxes. Vous êtes responsable de toutes les taxes applicables sur les ventes, l'usage, la valeur ajoutée (TVA/TPS), les retenues à la source et taxes similaires, à l'exclusion des taxes sur notre revenu net. Si nous sommes tenus de percevoir de telles taxes, elles seront ajoutées à vos frais.
10.7 Paiement Tardif ou Échoué
Si un paiement échoue ou est en retard, nous pouvons suspendre ou rétrograder l'accès jusqu'au règlement des montants, facturer des intérêts sur les montants en retard non contestés au moindre de 1,5 % par mois ou du taux maximal autorisé par la loi, et recouvrer les frais de recouvrement raisonnables. Nous vous préviendrons avant toute suspension lorsque cela est possible.
10.8 Frais Contestés
Si vous contestez un débit de bonne foi, informez-nous dans un délai de quinze (15) jours suivant le débit en précisant les détails ; vous devez payer les montants non contestés à échéance, et les parties s'efforceront de bonne foi de résoudre rapidement le litige.
11. Vérification d'Identité
Certaines fonctions (y compris des aspects des flux d'évaluation et d'Évaluation de Sécurité Externe) requièrent une vérification d'identité via Stripe Identity, qui peut collecter une pièce d'identité émise par le gouvernement et des données biométriques/selfie et les traiter à des fins de vérification, de prévention de la fraude et de conformité. Ce traitement est régi par les conditions et la politique de confidentialité de Stripe ainsi que par notre Politique de Confidentialité. Les sessions de vérification peuvent expirer et nécessiter une nouvelle vérification. Nous pouvons suspendre ou refuser l'accès lorsque la vérification d'identité échoue ou ne peut être complétée.
12. Connecteurs et Intégrations de Tiers
12.1 Vous Autorisez Chaque Connexion
Les Connecteurs récupèrent des données de services tiers uniquement lorsque vous les connectez et accordez l'autorisation nécessaire (via une concession OAuth ou en fournissant une clé/un jeton d'API). Les Connecteurs sont conçus pour utiliser un accès en lecture seule adapté à leur finalité. En connectant un service, vous déclarez que vous êtes autorisé à accorder cet accès et à permettre à la Plateforme de récupérer les données associées.
12.2 Gestion des Identifiants et Révocation
Les identifiants et jetons que vous fournissez sont stockés sous forme chiffrée et utilisés uniquement pour fournir les Services. Vous pouvez déconnecter un Connecteur et révoquer l'accès à tout moment via la Plateforme ou les propres contrôles du service tiers. Vous êtes responsable de la gestion et de la rotation de vos identifiants.
12.3 Les Services Tiers Échappent à Notre Contrôle
Les Connecteurs et les services tiers auxquels ils accèdent sont fournis par des tiers indépendants selon leurs propres conditions et politiques de confidentialité. Nous ne sommes pas responsables de la disponibilité, de l'exactitude, de la sécurité ni des actes ou omissions de ces services tiers, et votre utilisation de ceux-ci est à vos propres risques. Certains Connecteurs nécessitent une licence ou un module préalable du fournisseur tiers ; vous êtes responsable du maintien des droits nécessaires.
13. Complément d'Évaluation de Sécurité Externe (Tests d'Intrusion)
13.1 Nature du Complément
Le complément d'Évaluation de Sécurité Externe / vPenTest est un service optionnel acheté séparément dans lequel les tests d'intrusion et l'évaluation des vulnérabilités externes sont réalisés par l'intermédiaire de notre prestataire tiers (Vonahi/Kaseya), les résultats étant intégrés à la Plateforme. Il requiert un abonnement actif d'Évaluation de Sécurité Externe et est disponible en tant que complément pour tous les niveaux.
13.2 Autorisation Obligatoire du Périmètre
Avant la réalisation de tout test, vous devez définir le périmètre (tel que des adresses IP externes, domaines et applications web spécifiques) et attester expressément que vous êtes propriétaire ou pleinement autorisé à autoriser les tests de chaque cible du périmètre, que la fenêtre de test est autorisée et que vous disposez de toute l'autorité juridique requise. Cette attestation est une déclaration substantielle sur laquelle Covenant et son prestataire se fondent. Vous êtes seul responsable de l'exactitude du périmètre et de tout test de cibles que vous n'étiez pas autorisé à inclure.
13.3 Limitations et Exclusions des Tests
Les tests d'intrusion sont par nature intrusifs et comportent des risques, y compris la possibilité d'interruption de service. Vous reconnaissez que : (a) vous êtes responsable des sauvegardes et de l'information de vos propres parties prenantes et hébergeurs/fournisseurs cloud comme l'exigent leurs conditions ; (b) les tests sont ponctuels dans le temps et n'identifieront pas toutes les vulnérabilités ; et (c) les tests ne seront pas sciemment utilisés pour mener des attaques par déni de service, détruire des données ou enfreindre la Loi Applicable. Les résultats sont fournis pour votre usage interne de remédiation et sont confidentiels.
13.4 Répartition des Responsabilités
Covenant n'est pas responsable des interruptions, dommages ou pertes affectant vos systèmes ou ceux de tiers résultant d'une Évaluation de Sécurité Externe menée sur des cibles que vous n'étiez pas autorisé à inclure dans le périmètre, ou résultant d'informations de périmètre inexactes que vous avez fournies. Vos obligations d'indemnisation de la Section 22 s'appliquent à ces situations.
14. Portail Fournisseurs et Soumissions de Tiers
Le portail fournisseurs vous permet d'inviter des fournisseurs tiers à remplir des questionnaires de sécurité au moyen de jetons à durée limitée et à soumettre des réponses et des preuves auto-déclarées. Vous êtes responsable de l'utilisation licite du portail fournisseurs, des invitations que vous envoyez et de votre traitement des soumissions des fournisseurs. Les réponses des fournisseurs sont auto-déclarées par le fournisseur ; Covenant n'audite, ne vérifie ni ne valide les soumissions des fournisseurs, et l'agrégation des données fournisseurs par la Plateforme (y compris les résultats de risque de la chaîne d'approvisionnement) ne reflète que les informations que les fournisseurs fournissent. Vous êtes responsable de toute diligence raisonnable indépendante. Les fournisseurs qui soumettent des informations déclarent que leurs soumissions sont exactes ; Covenant n'est pas responsable des fausses déclarations des fournisseurs.
15. Propriété Intellectuelle
15.1 Propriété de la Plateforme
La Plateforme, y compris l'ensemble des logiciels, code, modèles, algorithmes, méthodologies, interfaces utilisateur, conceptions, modèles de rapports, documentation et tous les droits de propriété intellectuelle connexes, est la propriété de Covenant ou de ses concédants et est protégée par le droit des États-Unis et le droit international. À l'exception des droits limités accordés ci-dessous, aucun droit ne vous est transféré.
15.2 Licence Limitée qui vous est Accordée
Sous réserve de votre respect des présentes Conditions et du paiement des frais applicables, nous vous accordons une licence limitée, non exclusive, incessible, non sous-licenciable et révocable d'accès et d'utilisation des Services à vos fins commerciales internes pendant la durée de votre Abonnement. Vous ne pouvez pas (a) modifier, copier ou créer des œuvres dérivées des Services ; (b) effectuer de l'ingénierie inverse ou tenter de dériver le code source ou les modèles ; (c) supprimer les mentions de propriété ; (d) utiliser les Services à des fins d'analyse concurrentielle ou pour créer un produit concurrent ; ni (e) revendre ou sous-licencier l'accès.
15.3 Votre Contenu et les Résultats
Entre les parties, vous conservez tous les droits sur les Données Client. Vous nous accordez une licence non exclusive et mondiale d'hébergement, de traitement, de transmission, d'affichage et d'analyse des Données Client et de génération de Résultats d'IA uniquement aux fins de fournir, sécuriser et améliorer les Services tels que décrits dans les présentes Conditions et la Politique de Confidentialité (sous réserve de votre retrait prévu à la Section 9.6). Sous réserve du paiement des frais applicables et du respect des présentes Conditions, vous pouvez utiliser les rapports et les Résultats d'IA que nous fournissons à vos fins commerciales et de sécurité internes. Vous ne pouvez pas divulguer publiquement, publier, revendre ni distribuer nos méthodologies, modèles, techniques de notation ou modèles de rapports propriétaires sans notre consentement écrit préalable.
15.4 Retours
Si vous nous fournissez des retours, suggestions ou idées concernant les Services (« Retours »), vous nous accordez une licence perpétuelle, irrévocable, mondiale, libre de redevance et entièrement sous-licenciable d'utiliser et d'incorporer les Retours sans restriction, attribution ni rémunération.
15.5 Marques
« CoreCyber », « Covenant Security Solutions International » et les logos associés sont des marques de Covenant. Vous ne pouvez les utiliser sans notre autorisation écrite préalable. Les autres marques sont la propriété de leurs titulaires respectifs.
15.6 Composants Tiers et Open Source
Les Services peuvent incorporer des composants tiers et open source régis par leurs propres licences ; rien dans les présentes Conditions ne limite vos droits au titre de, ni n'accorde de droits prévalant sur, toute licence open source applicable.
16. Confidentialité
Chaque partie peut recevoir des informations non publiques de l'autre qui sont marquées ou raisonnablement comprises comme confidentielles (« Informations Confidentielles »), y compris les fonctions non publiques de la Plateforme, vos Données Client et les conditions de toute commande non publique. La partie réceptrice : (a) utilisera les Informations Confidentielles uniquement pour exercer ses droits et exécuter ses obligations au titre des présentes Conditions ; (b) les protégera avec au moins un soin raisonnable ; et (c) ne les divulguera qu'au personnel, aux conseillers ou aux sous-traitants soumis à des obligations de confidentialité et ayant un besoin d'en connaître, ou comme l'exige la loi (avec préavis lorsque la loi le permet). Les Informations Confidentielles excluent les informations qui sont ou deviennent publiques sans manquement, qui étaient licitement connues avant la divulgation, qui sont développées de manière indépendante ou qui sont licitement reçues d'un tiers sans restriction. Ces obligations subsistent pendant cinq (5) ans après la divulgation, sauf que les obligations relatives aux secrets d'affaires et aux données personnelles se poursuivent aussi longtemps que l'exige la Loi Applicable.
17. Protection des Données et Confidentialité
Notre collecte et notre utilisation des données personnelles sont décrites dans notre Politique de Confidentialité. Lorsque nous traitons des données personnelles pour votre compte en tant que sous-traitant/prestataire de services, un Accord de Traitement des Données (DPA) -intégrant les Clauses Contractuelles Types et d'autres mécanismes de transfert selon le cas- est disponible et, lorsqu'il est signé ou incorporé par référence, régit ce traitement. Vous êtes le responsable du traitement des données personnelles que vous soumettez et êtes responsable de disposer d'une base légale et de tous les avis et consentements nécessaires pour les données que vous fournissez et les systèmes que vous connectez. Chaque partie respectera les lois applicables sur la protection des données (y compris, le cas échéant, le RGPD, le RGPD du Royaume-Uni et les lois de confidentialité des États américains). En cas de violation de données personnelles affectant les Données Client sous notre contrôle, nous vous le notifierons conformément au DPA et à la Loi Applicable. Les Services impliquent le transfert et le stockage de données aux États-Unis et dans d'autres pays ; en utilisant les Services, vous reconnaissez ces transferts, sous réserve des garanties décrites dans la Politique de Confidentialité et le DPA.
18. Contrôles des Exportations, Sanctions et ITAR
Les Services, ainsi que toute donnée technique ou tout logiciel mis à disposition par leur intermédiaire, sont soumis aux lois américaines sur le contrôle des exportations et les sanctions, y compris les Export Administration Regulations (EAR), les International Traffic in Arms Regulations (ITAR) et les sanctions économiques et embargos administrés par l'Office of Foreign Assets Control (OFAC) du Département du Trésor des États-Unis, ainsi qu'aux lois comparables sur le contrôle des exportations et les sanctions d'autres juridictions (y compris l'UE et le Royaume-Uni). CoreCyber étant une plateforme mondiale, les restrictions suivantes s'appliquent à tous les utilisateurs quelle que soit leur localisation.
18.1 Juridictions Interdites
Les Services ne peuvent être consultés, utilisés, exportés, réexportés ni mis à disposition, directement ou indirectement, dans ou vers tout pays, région ou territoire faisant l'objet de sanctions ou d'embargos globaux des États-Unis ou autres applicables (actuellement, sans s'y limiter, Cuba, l'Iran, la Corée du Nord, la Syrie et les régions de Crimée, Donetsk et Louhansk de l'Ukraine), ni d'aucune autre manière enfreignant une loi sur le contrôle des exportations ou les sanctions.
18.2 Parties Restreintes et Interdites
Vous déclarez et garantissez que vous, votre organisation, vos Utilisateurs et tout système, cible ou bénéficiaire de votre utilisation des Services ne sont pas : (a) situés, constitués selon les lois de, ou résidant habituellement dans une juridiction interdite ; (b) détenus ou contrôlés par, ou agissant pour le compte de, toute partie sanctionnée ou restreinte ; ou (c) inscrits sur une quelconque liste de parties restreintes, y compris la liste des Specially Designated Nationals (SDN) de l'OFAC, la Denied Persons List ou l'Entity List du Département du Commerce des États-Unis, ou toute liste équivalente tenue par une autorité compétente.
18.3 Absence de Contournement
Vous n'utiliserez pas de VPN, proxys, localisation falsifiée ni aucun autre moyen pour accéder aux Services depuis, ou fournir les Services à, une juridiction interdite ou une partie restreinte, ni pour contourner de toute autre manière les contrôles des exportations ou les sanctions. Nous pouvons vérifier la localisation et la conformité (y compris par analyse d'IP et informations de paiement/identité) et pouvons suspendre ou résilier l'accès que nous estimons raisonnablement contraire à la présente Section.
18.4 Données Contrôlées par l'ITAR Interdites
Les Services ne sont pas autorisés, conçus ni destinés au stockage, au traitement, à la transmission ou à la génération d'articles de défense, de services de défense ou de données techniques contrôlés par l'ITAR, ni de données techniques militaires/à double usage contrôlées par les EAR de la « série 600 » ou autres nécessitant une licence d'exportation, sauf si Covenant l'accepte expressément par écrit signé et que les parties mettent en œuvre les contrôles requis par la Loi Applicable. Vous ne devez pas téléverser, connecter ou introduire de toute autre manière des données techniques contrôlées par l'ITAR ou à l'exportation dans les Services, ni utiliser les Services d'une manière entraînant une exportation ou réexportation non autorisée de données techniques contrôlées, y compris toute divulgation de telles données à une personne étrangère. Vous êtes seul responsable de la classification de vos données et de la conformité de votre utilisation des Services à toutes les obligations en matière de contrôle des exportations et de sanctions.
18.5 Votre Responsabilité de Conformité
Vous êtes responsable d'obtenir toute licence ou autorisation requise pour votre utilisation des Services et de respecter toutes les lois sur le contrôle des exportations et les sanctions. Vous nous informerez rapidement si vous deveniez une partie restreinte ou si votre utilisation enfreignait autrement la présente Section. Une violation de la présente Section constitue un manquement substantiel permettant la suspension ou la résiliation immédiate et peut être signalée aux autorités.
19. Déclarations et Garanties
19.1 Mutuelles
Chaque partie déclare et garantit qu'elle a le pouvoir de conclure et d'exécuter les présentes Conditions et que son exécution sera conforme à la Loi Applicable.
19.2 Vos Garanties
Vous déclarez, garantissez et vous engagez de manière continue à ce que : (a) vous disposiez de toutes les autorisations requises pour évaluer, analyser, tester, connecter et soumettre chaque système, cible et ensemble de données que vous utilisez avec les Services (Section 6) ; (b) toutes les Données Client soient fournies licitement et, à votre connaissance, de manière exacte et complète (Section 8) ; (c) vous disposiez de tous les droits, consentements et d'une base légale pour fournir les Données Client et autoriser leur traitement, y compris les données personnelles ; (d) votre utilisation des Services respecte les présentes Conditions, la Politique d'Utilisation Acceptable, les lois sur le contrôle des exportations et les sanctions (Section 18) et toute autre Loi Applicable ; et (e) vous n'utiliserez pas les Services à des fins illicites ou non éthiques.
19.3 Lutte contre la Corruption ; Esclavage Moderne ; Sanctions
Chaque partie respectera les lois anticorruption applicables (y compris le FCPA américain et le UK Bribery Act), les lois contre l'esclavage moderne et la traite des êtres humains, et les lois sur le contrôle des exportations et les sanctions, et ne prendra aucune mesure qui amènerait l'autre partie à enfreindre ces lois.
20. Exclusions de Garantie
LES SERVICES, Y COMPRIS L'ENSEMBLE DU CONTENU, DES LOGICIELS, DES FONCTIONS ET DES RÉSULTATS D'IA, SONT FOURNIS « EN L'ÉTAT » ET « SELON DISPONIBILITÉ », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE, IMPLICITE OU LÉGALE. DANS TOUTE LA MESURE PERMISE PAR LA LOI APPLICABLE, COVENANT DÉCLINE TOUTE GARANTIE IMPLICITE, Y COMPRIS LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER, DE TITRE, D'ABSENCE DE CONTREFAÇON ET TOUTE GARANTIE DÉCOULANT D'HABITUDES COMMERCIALES OU D'USAGES DU COMMERCE.
SANS LIMITER CE QUI PRÉCÈDE, COVENANT NE GARANTIT PAS QUE : (A) LES SERVICES SERONT ININTERROMPUS, PONCTUELS, SÉCURISÉS OU EXEMPTS D'ERREURS ; (B) TOUT RÉSULTAT D'IA, ÉVALUATION, ESTIMATION, CONSTAT OU RECOMMANDATION SERA EXACT, COMPLET OU FIABLE, OU IDENTIFIERA TOUTES LES VULNÉRABILITÉS OU GARANTIRA LA CONFORMITÉ OU LA SÉCURITÉ ; OU (C) LES RÉSULTATS GÉNÉRÉS À PARTIR DE VOS SAISIES RÉPONDRONT À VOS EXIGENCES. VOUS RECONNAISSEZ QUE L'EXACTITUDE DES RÉSULTATS DÉPEND DE VOS SAISIES ET QUE VOTRE UTILISATION DES SERVICES ET VOTRE CONFIANCE EN TOUT RÉSULTAT SE FONT À VOS SEULS RISQUES. AUCUN SYSTÈME NE PEUT ÊTRE GARANTI SÛR À 100 %.
Certaines juridictions n'autorisent pas l'exclusion de certaines garanties ; dans ces cas, les exclusions ci-dessus s'appliquent dans toute la mesure permise par la Loi Applicable.
21. Limitation de Responsabilité
21.1 Exclusion des Dommages Indirects
DANS TOUTE LA MESURE PERMISE PAR LA LOI APPLICABLE, AUCUNE PARTIE NE SERA RESPONSABLE DE DOMMAGES INDIRECTS, ACCESSOIRES, SPÉCIAUX, CONSÉCUTIFS, PUNITIFS OU EXEMPLAIRES, NI DE LA PERTE DE PROFITS, DE REVENUS, DE CLIENTÈLE, D'USAGE OU DE DONNÉES, DÉCOULANT DES PRÉSENTES CONDITIONS OU DES SERVICES OU S'Y RAPPORTANT, MÊME SI ELLE A ÉTÉ AVISÉE DE LA POSSIBILITÉ DE TELS DOMMAGES.
21.2 Plafond
DANS TOUTE LA MESURE PERMISE PAR LA LOI APPLICABLE, LA RESPONSABILITÉ CUMULÉE TOTALE DE COVENANT DÉCOULANT DES PRÉSENTES CONDITIONS OU DES SERVICES OU S'Y RAPPORTANT N'EXCÉDERA PAS LE TOTAL DES FRAIS QUE VOUS AVEZ PAYÉS À COVENANT POUR LES SERVICES AU COURS DES DOUZE (12) MOIS PRÉCÉDANT IMMÉDIATEMENT LE FAIT GÉNÉRATEUR DE LA RESPONSABILITÉ OU, LORSQU'AUCUN FRAIS N'A ÉTÉ PAYÉ, CENT DOLLARS AMÉRICAINS (100 $).
21.3 Exception de Responsabilité du Client
Les limitations de la présente Section s'ajoutent à, et ne diminuent pas, la répartition des responsabilités prévue ailleurs dans les présentes Conditions. Covenant n'encourt aucune responsabilité pour toute perte ou tout dommage dans la mesure où il résulte de (a) Données Client inexactes, incomplètes, illicites ou non éthiques ; (b) votre utilisation des Services sans l'autorisation requise ; (c) votre violation de la Politique d'Utilisation Acceptable ou des obligations de contrôle des exportations/sanctions ; ou (d) vos décisions ou actions fondées sur les Résultats d'IA. Ces situations relèvent de votre responsabilité et, le cas échéant, sont soumises à vos obligations d'indemnisation de la Section 22.
21.4 Fondement de l'Accord ; Finalité Essentielle
Les limitations de la présente Section reflètent une répartition raisonnable du risque, constituent un fondement essentiel de l'accord et s'appliquent quel que soit le fondement de la responsabilité et même si un recours limité manque à sa finalité essentielle.
21.5 Variations selon les Juridictions
Rien dans les présentes Conditions n'exclut ou ne limite la responsabilité qui ne peut être exclue ou limitée en vertu de la Loi Applicable (telle que la responsabilité en cas de décès ou de dommages corporels causés par négligence, fraude ou déclaration frauduleuse). Lorsque la Loi Applicable interdit une limitation de la présente Section, cette limitation ne s'applique que dans la mesure permise.
22. Indemnisation
Vous défendrez, indemniserez et dégagerez de toute responsabilité Covenant et ses affiliées, ainsi que leurs dirigeants, administrateurs, employés et agents respectifs, à l'encontre de toute réclamation de tiers, et de toute perte, tout dommage, toute responsabilité, tout coût et toute dépense en résultant (y compris les honoraires d'avocat raisonnables), découlant de ou liés à :
- vos Données Client, y compris toute inexactitude, fausse déclaration ou contenu illicite ;
- votre utilisation des Services sans l'autorisation requise, ou votre évaluation, analyse, test ou connexion de tout système auquel vous n'étiez pas autorisé à accéder (Sections 6 et 13) ;
- votre violation des présentes Conditions, de la Politique d'Utilisation Acceptable ou de la Loi Applicable (y compris les lois sur le contrôle des exportations, les sanctions, la confidentialité et la lutte contre la corruption) ;
- votre violation de tout droit de tiers ; ou
- votre utilisation de, ou votre confiance en, tout Résultat d'IA.
Nous vous notifierons rapidement la réclamation, vous apporterons une coopération raisonnable (à vos frais) et aurons le contrôle exclusif de la défense (étant entendu que vous ne pouvez transiger d'une manière imposant des obligations ou des aveux à notre charge sans notre consentement).
23. Durée, Suspension et Résiliation
23.1 Durée
Les présentes Conditions s'appliquent tant que vous disposez d'un Compte ou utilisez les Services. Les Abonnements se poursuivent pendant leur période déclarée et se renouvellent comme décrit à la Section 10.
23.2 Résiliation par Vous
Vous pouvez cesser d'utiliser les Services et fermer votre Compte à tout moment via vos paramètres ou en contactant legal@corecyber.io. La politique de non-remboursement de la Section 10.5 s'applique en cas d'annulation.
23.3 Suspension ou Résiliation par Covenant
Nous pouvons suspendre ou résilier votre accès immédiatement, avec ou sans préavis, en cas de : violation des présentes Conditions ou de la Politique d'Utilisation Acceptable ; soupçon de tests non autorisés, de fraude ou de risque de sécurité ; défaut de paiement ; accès depuis une juridiction interdite ou par une partie restreinte ; ou comme l'exige la Loi Applicable. Nous pouvons également résilier pour convenance moyennant un préavis raisonnable. Sauf lorsque la Loi Applicable l'exige, les frais ne sont pas remboursables en cas de résiliation (Section 10.5).
23.4 Effet de la Résiliation
À la résiliation, votre licence et votre droit d'accès aux Services cessent. Nous mettrons les Données Client à disposition pour exportation pendant une période limitée puis les supprimerons conformément à nos pratiques de conservation et à la Politique de Confidentialité/au DPA, sauf lorsque la Loi Applicable en exige la conservation. Les dispositions qui, par leur nature, doivent survivre -y compris les Sections 8, 9, 15, 16, 17, 18 et 20-25- survivent à la résiliation.
24. Règlement des Litiges ; Arbitrage ; Renonciation aux Recours Collectifs
VEUILLEZ LIRE ATTENTIVEMENT CETTE SECTION. ELLE AFFECTE VOS DROITS LÉGAUX, Y COMPRIS VOTRE DROIT D'INTENTER UNE ACTION DEVANT LES TRIBUNAUX ET VOTRE DROIT À UN PROCÈS DEVANT JURY. ELLE NE S'APPLIQUE PAS DANS LA MESURE OÙ LA LOI APPLICABLE L'INTERDIT, ET NE S'APPLIQUE PAS AUX RÉSIDENTS DE L'EEE/DU ROYAUME-UNI/DE LA SUISSE POUR LES LITIGES QUE LA LOI LOCALE IMPÉRATIVE EXIGE DE PORTER DEVANT LES TRIBUNAUX LOCAUX.
24.1 Résolution Informelle
Avant d'engager une médiation ou un arbitrage, les parties tenteront de bonne foi de résoudre tout litige par voie de négociation informelle. L'une ou l'autre partie peut amorcer ce processus par un avis écrit décrivant le litige ; dans un délai de quinze (15) jours ouvrables, des représentants ayant le pouvoir de transiger se réuniront (en personne, par téléphone ou par visioconférence) pour tenter de parvenir à une résolution.
24.2 Médiation
Si le litige n'est pas résolu par négociation informelle dans les trente (30) jours suivant l'avis initial, l'une ou l'autre partie peut engager une médiation non contraignante administrée par l'American Arbitration Association (AAA) selon ses Procédures de Médiation Commerciale, ayant son siège à Sheridan, Wyoming (ou par visioconférence si les parties en conviennent). Les parties partageront à parts égales les honoraires du médiateur.
24.3 Arbitrage Contraignant
Si le litige n'est pas résolu par médiation dans les soixante (60) jours suivant la demande de médiation, l'une ou l'autre partie peut engager un arbitrage définitif et contraignant administré par l'AAA selon ses Règles d'Arbitrage Commercial (ou ses Règles d'Arbitrage de Consommation lorsqu'elles s'appliquent), devant un arbitre unique ayant une expertise en technologie et en contrats commerciaux. Le siège sera Sheridan, Wyoming, et la procédure se déroulera en anglais ; les audiences peuvent se tenir par visioconférence. La sentence peut être exécutée devant tout tribunal compétent.
24.4 Exceptions
Nonobstant ce qui précède : (a) l'une ou l'autre partie peut solliciter des mesures injonctives ou équitables auprès d'un tribunal compétent pour protéger la propriété intellectuelle ou les Informations Confidentielles ou pour empêcher l'utilisation non autorisée des Services ; (b) les litiges portant sur des montants inférieurs à Cinquante Mille Dollars Américains (50 000 $) peuvent, au choix de la partie qui l'initie, être résolus par voie de litige devant les tribunaux identifiés à la Section 25 ; et (c) l'une ou l'autre partie peut porter une réclamation admissible devant un tribunal des petites créances.
24.5 Renonciation aux Recours Collectifs
VOUS ET COVENANT CONVENEZ QUE CHACUN NE PEUT FORMULER DES RÉCLAMATIONS CONTRE L'AUTRE QU'À TITRE INDIVIDUEL, ET NON EN TANT QUE DEMANDEUR OU MEMBRE D'UN GROUPE DANS UNE PROCÉDURE COLLECTIVE, CONSOLIDÉE OU REPRÉSENTATIVE. L'arbitre ne peut consolider des réclamations ni présider une quelconque procédure collective ou représentative. Cette renonciation ne s'applique pas lorsqu'elle est interdite par la loi.
24.6 Option de Retrait
Vous pouvez vous retirer du présent accord d'arbitrage en envoyant un courriel à legal@corecyber.io dans les trente (30) jours suivant votre première acceptation des présentes Conditions, en indiquant votre nom, votre compte et votre intention de vous retirer. Le retrait n'affecte aucune autre partie des présentes Conditions.
25. Droit Applicable et Juridiction
Les présentes Conditions sont régies par les lois de l'État du Wyoming, États-Unis, sans tenir compte de ses principes de conflit de lois, et à l'exclusion de la Convention des Nations Unies sur les contrats de vente internationale de marchandises. Dans la mesure où le litige est permis en vertu de la Section 24, les parties se soumettent à la compétence et au for exclusifs des tribunaux étatiques et fédéraux situés dans le comté de Sheridan, Wyoming, sauf que l'une ou l'autre partie peut solliciter l'exécution d'une sentence ou d'un jugement devant tout tribunal compétent. Les droits impératifs de protection des consommateurs ou des données et les dispositions de compétence de votre loi locale continuent de s'appliquer lorsque la Loi Applicable l'exige.
26. Dispositions Spécifiques par Juridiction et Région
CoreCyber étant une plateforme mondiale, les éléments suivants s'appliquent le cas échéant et complètent (et, lorsque la loi locale impérative l'exige, prévalent sur) ce qui précède :
- UE/EEE : le RGPD et le DPA (intégrant les Clauses Contractuelles Types de l'UE) s'appliquent au traitement des données personnelles ; les droits impératifs de protection des consommateurs et de garantie légale ne sont pas affectés ; les restrictions de pratiques interdites du Règlement IA de l'UE s'appliquent aux Résultats d'IA.
- Royaume-Uni : le RGPD du Royaume-Uni, la Data Protection Act 2018 et l'IDTA/Avenant du Royaume-Uni s'appliquent le cas échéant.
- États-Unis : les lois de confidentialité des États applicables (p. ex., CCPA/CPRA, Virginie, Colorado) et les lois sectorielles s'appliquent le cas échéant ; les obligations de contrôle des exportations de la Section 18 s'appliquent.
- Autres régions (y compris le Canada, l'Australie, l'Asie-Pacifique, l'Amérique latine et l'Afrique) : les lois locales sur la protection des données et des consommateurs s'appliquent lorsqu'elles sont impératives et prévalent sur les dispositions contraires dans la mesure requise.
Rien dans les présentes Conditions ne prive un consommateur des protections impératives de la loi de son pays de résidence lorsque ces protections sont applicables.
27. Dispositions Générales
27.1 Modifications des Conditions
Nous pouvons modifier les présentes Conditions. Pour les modifications substantielles, nous mettrons à jour la date de « Dernière mise à jour », publierons un avis dans les Services et, le cas échéant, vous informerons par courriel ou exigerons votre acceptation avant la poursuite de l'utilisation. Les modifications prennent effet comme indiqué dans l'avis ; votre utilisation continue après la date d'entrée en vigueur vaut acceptation. Si vous n'êtes pas d'accord, vous devez cesser d'utiliser les Services.
27.2 Force Majeure
Aucune partie n'est responsable d'un manquement ou d'un retard (autre que les obligations de paiement) causé par des événements échappant à son contrôle raisonnable, y compris les cas de force majeure, catastrophes naturelles, guerre, terrorisme, troubles civils, pandémies, actions gouvernementales, cyberattaques sur les infrastructures ou défaillances de services ou de fournitures de tiers.
27.3 Cession
Vous ne pouvez céder les présentes Conditions sans notre consentement écrit préalable, sauf à un successeur dans le cadre d'une fusion ou d'une vente de la quasi-totalité des actifs qui n'est pas un concurrent de Covenant et qui accepte d'être lié. Nous pouvons céder les présentes Conditions à une affiliée ou dans le cadre d'une opération sur titres. Toute cession non permise est nulle.
27.4 Intégralité de l'Accord ; Ordre de Préséance
Les présentes Conditions, la Politique de Confidentialité, tout DPA et les détails de commande/tarification présentés au moment de l'achat constituent l'intégralité de l'accord concernant les Services et remplacent les accords antérieurs sur la matière. Si vous et Covenant disposez d'un Accord-Cadre de Services signé séparément couvrant la même matière, cet accord prévaut en cas de conflit pour les services qu'il couvre.
27.5 Divisibilité ; Renonciation
Si une disposition est jugée inapplicable, elle sera modifiée dans la mesure minimale nécessaire ou retranchée, et les dispositions restantes demeurent en vigueur. Aucun manquement ou retard dans l'exercice d'un droit ne constitue une renonciation, et aucune renonciation n'est effective sauf si elle est écrite.
27.6 Entrepreneurs Indépendants ; Absence de Tiers Bénéficiaires
Les parties sont des entrepreneurs indépendants ; rien ne crée de partenariat, de coentreprise, de mandat ou de relation d'emploi. À l'exception des parties indemnisées de la Section 22, les présentes Conditions ne confèrent aucun droit à des tiers.
27.7 Avis
Nous pouvons fournir des avis via les Services, par courriel à l'adresse de votre Compte ou par publication. Les avis qui nous sont adressés doivent être envoyés à legal@corecyber.io et, pour les avis juridiques formels, à Covenant Security Solutions International, 30 N. Gould St., STE 9374, Sheridan, Wyoming 82801, États-Unis.
27.8 Langue
Les présentes Conditions sont mises à disposition en anglais, espagnol et français. La version anglaise prévaut en cas de conflit, sauf lorsque la Loi Applicable l'exige autrement.
28. Contact
Les questions concernant les présentes Conditions peuvent être adressées à :
Covenant Security Solutions International - CoreCyber, 30 N. Gould St., STE 9374, Sheridan, Wyoming 82801, États-Unis. Courriel : legal@corecyber.io (objet : « Demande relative aux Conditions d'Utilisation »).
29. Reconnaissance et Acceptation
EN ACCÉDANT AUX SERVICES OU EN LES UTILISANT, VOUS RECONNAISSEZ AVOIR LU, COMPRIS ET ACCEPTÉ D'ÊTRE LIÉ PAR LES PRÉSENTES CONDITIONS D'UTILISATION ET LA POLITIQUE DE CONFIDENTIALITÉ.
VOUS RECONNAISSEZ EN OUTRE QUE (A) LES SERVICES SONT DES OUTILS EN LIBRE-SERVICE DONT LES RÉSULTATS DÉPENDENT DE L'EXACTITUDE DE VOS SAISIES ; (B) VOUS ÊTES SEUL RESPONSABLE D'OBTENIR TOUTES LES AUTORISATIONS AVANT D'ÉVALUER, D'ANALYSER, DE TESTER OU DE CONNECTER TOUT SYSTÈME ET D'UTILISER LES SERVICES DE MANIÈRE LICITE ET ÉTHIQUE ; ET (C) VOUS RESPECTEREZ TOUTES LES RESTRICTIONS DE CONTRÔLE DES EXPORTATIONS ET DE SANCTIONS, Y COMPRIS L'ITAR. SI VOUS N'ÊTES PAS D'ACCORD, VOUS NE DEVEZ PAS ACCÉDER AUX SERVICES NI LES UTILISER.
© 2026 Covenant Security Solutions International. Tous droits réservés. CoreCyber est une marque commerciale de Covenant Security Solutions International.
