Skip to main content
Kubbler

Describe it once. Kubbler assembles a production-ready product from the Async Code foundation — then ships it live.

ProductHow it worksThe stackPricingShowroom
CompanyAbout Async CodeContact
AccountSign inGet started
© 2026 Kubbler. Built by Async Code.
PrivacyTerms of UseTerms of Sale

Kubbler · Légal

Conditions Générales de Vente et de Services (CGV / CGS)

Plateforme Technologique SaaS — Kubbler

Dernière mise à jour : [À COMPLÉTER — Ex : Juin 2026]

Sommaire

  • Préambule
  • Article 1 : Définitions
  • Article 2 : Objet Social
  • Article 3 : Formules d'Abonnement et Conditions Financières
  • Article 4 : Utilisation des Comptes, Sécurité et Gestion des Secrets
  • Article 5 : Propriété Intellectuelle, Licence et Restrictions
  • Article 6 : Charte d'Utilisation Acceptable et Engagements du Client
  • Article 7 : Obligations, Devoir de Conseil et Mutualisation
  • Article 8 : Fonctionnalités d'IA et Politique d'Usage Raisonnable (Fair Use)
  • Article 9 : Services d'Hébergement de Second Niveau (Sous-Traitance)
  • Article 10 : Protection des Données et Conformité RGPD
  • Article 11 : Régime de la Loi LCEN (Alertes Contenus)
  • Article 12 : Fin de Contrat, Réversibilité et Destruction
  • Article 13 : Limitation de Responsabilité
  • Article 14 : Droit Applicable et Compétence Juridictionnelle

Préambule

Les présentes Conditions Générales de Vente et de Services (ci-après les « Conditions ») régissent l'accès et l'utilisation des services fournis par [Saisir la dénomination sociale de votre SASU], société par actions simplifiée unipersonnelle au capital de [Saisir le montant du capital social] euros, dont le siège social est situé au [Saisir l'adresse complète du siège social], immatriculée au Registre du Commerce et des Sociétés de [Saisir la ville du greffe] sous le numéro [Saisir le numéro SIREN] (ci-après la « Société »).

Le client de la Société, particulier ou professionnel, est désigné ci-après le « Client ». La Société et le Client sont collectivement dénommés les « Parties ».

Article 1 : Définitions

  • « Société » (ou le « Prestataire ») : désigne la société [Kubbler], société [forme juridique] au capital de [Montant] €, immatriculée au RCS de [Ville] sous le numéro [Numéro SIRET], dont le siège social est situé au [Adresse du siège], éditrice de la plateforme et des Services.
  • « Client » : désigne toute personne physique ou morale, agissant à des fins professionnelles (B2B) ou privées (B2C), qui souscrit un abonnement aux Services de la Société et accepte les présentes conditions.
  • « Utilisateur Final » : désigne toute personne physique (par exemple, les clients ou usagers du Client) autorisée par le Client à accéder à l'Application Générée et à l'utiliser.
  • « Contrat » : désigne l'ensemble contractuel indissociable formé par les présentes Conditions Générales et, le cas échéant, les conditions particulières ou la formule d'abonnement sélectionnée par le Client.
  • « Services » : désigne la plateforme logicielle en ligne éditée par la Société, fournissant un accès automatisé à une infrastructure de code (Scaffold) personnalisable et déployable via des requêtes en langage naturel (prompts) interprétées par une Intelligence Artificielle. Les Services incluent la génération de l'application, l'accès aux API tierces, la mise à disposition de bases de données (BDD), l'infogérance et l'hébergement cloud de l'application finale.
  • « Scaffold de la Société » / « Matériels » : désigne l'architecture de code de haut niveau, les templates, les configurations serveurs, les frameworks internes, les algorithmes, les bases de données préétablies et l'interface utilisateur qui sont la propriété intellectuelle exclusive de la Société et sur lesquels reposent les applications générées.
  • « Fournisseur(s) d'IA Tiers » (Third-Party AI Provider) : désigne les prestataires externes de modèles d'intelligence artificielle ou de services connexes auxquels le Client peut accéder via la plateforme de la Société (par exemple, OpenAI, Google ou Anthropic).
  • « Gestionnaire de Secrets Tiers » : désigne le prestataire externe SharedEnv (ou tout autre outil équivalent sélectionné par la Société), fournissant une infrastructure de coffre-fort numérique sécurisé à architecture « Zéro Connaissance » (Zero-Knowledge), utilisé pour le stockage, le chiffrement et le transit des mots de passe de déploiement et des secrets d'application (clés d'API, identifiants BDD) du Client.
  • « Sous-Traitant d'Infrastructure » : désigne la société OVHcloud (ou tout autre prestataire d'infrastructure cloud, d'hébergement physique ou de serveurs de premier niveau sélectionné par la Société), propriétaire ou exploitant des centres de données (datacenters) et des réseaux de télécommunication sur lesquels sont hébergés et infogérés la plateforme de la Société, le Scaffold, ainsi que les Applications Générées des Clients.
  • « Application Générée » / « Livrable(s) » : désigne l'application web ou le site internet final résultant de la personnalisation automatisée du Scaffold de la Société par le Client via l'utilisation des Services.
  • « Contenu Client » : désigne toutes les données, textes, images, marques, logos ou prompts fournis, soumis ou stockés par le Client (ou ses Utilisateurs Finaux) dans le cadre de l'utilisation des Services.

Article 2 : Objet Social

La Société a pour objet, en France et à l'étranger :

  • L'édition, le développement, la programmation et la commercialisation de logiciels, de solutions applicatives standardisées ou sur-mesure, de briques de codes sources, de templates et de plateformes numériques ;
  • La mise à disposition, sous forme de licences ou d'abonnements (notamment de type SaaS - Software as a Service), d'infrastructures logicielles pré-développées, configurées et testées, à destination d'utilisateurs professionnels ou particuliers ;
  • La fourniture de services d'automatisation, de personnalisation et de déploiement de sites internet et d'applications web, notamment par l'intégration d'outils d'intelligence artificielle, d'interfaces de programmation (API) et de bases de données ;
  • L'hébergement de données, la gestion de serveurs informatiques, l'infogérance et la maintenance technique de toutes solutions numériques et applications web ;
  • Les prestations de conseil, d'assistance technique, de formation et de support technique liés aux métiers de l'informatique, du web et du logiciel ;
  • Et plus généralement, toutes opérations industrielles, commerciales ou financières, mobilières ou immobilières, pouvant se rattacher directement ou indirectement à l'objet social ou à tout objet similaire ou connexe.

Article 3 : Formules d'Abonnement et Conditions Financières

3.1 Souscription en Ligne

Le Client reconnaît que les Services sont standardisés et automatisés. Aucun devis personnalisé n'est émis, sauf demande explicite et spécifique du Client via les canaux officiels d'assistance de la Société. L'accès aux Services s'effectue exclusivement par la souscription aux formules d'abonnement sur la plateforme de la Société.

3.2 Grille Tarifaire

Les tarifs des abonnements sont fermes et non négociables. Ils sont indiqués en euros Hors Taxes (HT) et seront majorés de la TVA au taux légal en vigueur (20 %) :

  • Forfait Initial de Création & Génération : Un montant forfaitaire et unique de 400 € HT est facturé immédiatement lors de la souscription. Ce forfait ouvre le droit d'accès aux outils de génération d'IA et au Scaffold pour concevoir et configurer l'Application Générée.
  • Abonnement Récurrent de Maintenance & Hébergement : À l'issue du premier mois suivant la souscription, le Client est automatiquement prélevé d'un montant récurrent de 20 € HT / mois pour couvrir l'hébergement cloud continu, l'infogérance et l'accès à l'infrastructure applicative.

3.3 Modalités de Paiement et Sécurisation

Le paiement s'effectue obligatoirement par [À COMPLÉTER — choisir : carte bancaire via Stripe / prélèvement SEPA via GoCardless]. Le Client accepte expressément que ses coordonnées bancaires soient conservées par le prestataire de paiement sécurisé de la Société pour l'exécution des prélèvements récurrents.

3.4 Droit de Résiliation et Préavis

L'abonnement de Maintenance & Hébergement est conclu sans engagement de durée minimale au-delà du premier mois d'activité. Le Client peut résilier son abonnement à tout moment directement depuis son espace client, sous réserve d'un préavis de [À COMPLÉTER — Ex : 15 jours] avant la prochaine date d'échéance mensuelle. Les sommes déjà versées à la Société restent définitivement acquises et ne feront l'objet d'aucun remboursement proratisé.

3.5 Spécificité Clients Particuliers (B2C) et Renonciation au Droit de Rétractation

Conformément à l'article L.221-28 1° et 13° du Code de la consommation, le Client agissant en qualité de consommateur (particulier) reconnaît et accepte expressément que la fourniture des Services implique la génération numérique instantanée de l'Application Générée dès la validation du paiement.

En conséquence, le Client demande expressément l'exécution immédiate des Services avant la fin du délai légal de quatorze (14) jours et renonce ainsi expressément à son droit de rétractation. Aucun remboursement du Forfait Initial ou de l'Abonnement ne pourra être exigé à ce titre.

3.6 Évolution des tarifs et indexation

Le Prestataire peut être amené à modifier le prix de l'abonnement, notamment pour répercuter l'évolution des coûts des technologies et infrastructures nécessaires au service (soumis à l'inflation des coûts de serveurs d'infrastructure cloud, des coûts d'API ou autres).

En cas de projet de modification du tarif, le Prestataire en informera le Client sur support durable (par e-mail) au moins trente (60) jours avant l'entrée en vigueur de la nouvelle tarification.

Conformément à l'article L. 224-22 du Code de la consommation, le Client disposera alors de la faculté de résilier le contrat sans pénalité et sans droit à dédommagement, par notification écrite, dans un délai de quatre (4) mois après l'entrée en vigueur de la modification. À défaut de résiliation dans ce délai de 4 mois, la nouvelle tarification sera considérée comme définitivement applicable.

3.7 Défaut de Paiement et « Droit de Coupure » Automatique

En cas de rejet de prélèvement, de carte bancaire expirée ou de non-paiement d'une échéance, et après une notification de relance par email restée infructueuse pendant 8 jours calendaires :

Clause Résolutoire Expresse : La Société est légalement autorisée, de plein droit et sans autre préavis, à suspendre immédiatement l'accès à la plateforme, à couper l'hébergement cloud, et à rendre l'Application Générée du Client totalement inaccessible sur Internet. La Société décline toute responsabilité pour toute perte de données, de trafic, de clients ou de chiffre d'affaires subie par le Client suite à cette coupure légitime pour défaut de paiement.

Article 4 : Utilisation des Comptes, Sécurité et Gestion des Secrets

4.1 Responsabilité des Identifiants du Client

Le Client est seul et entièrement responsable de la confidentialité et de la sécurité des identifiants de connexion (emails, mots de passe) permettant d'accéder à son espace sur la plateforme de la Société. Toute opération effectuée depuis le compte du Client est réputée avoir été réalisée par le Client lui-même.

4.2 Sous-Traitance de l'Hébergement des Mots de Passe et Secrets (SharedEnv)

Pour assurer le fonctionnement du système automatisé et permettre le déploiement de l'Application Générée, la plateforme nécessite la manipulation de secrets techniques (mots de passe de déploiement, clés d'API tierces, jetons de sécurité, identifiants de bases de données).

  • Architecture Zéro-Connaissance : Le Client est expressément informé que l'hébergement, le stockage et le chiffrement de ces secrets sont externalisés et sous-traités auprès du Gestionnaire de Secrets Tiers SharedEnv.
  • Garantie de Confidentialité : La solution SharedEnv est intégrée selon un protocole strict dit « Zéro Connaissance » (Zero-Knowledge). En conséquence, les secrets du Client sont chiffrés de bout en bout avant leur stockage : ni la Société, ni le personnel de SharedEnv ne disposent des clés de déchiffrement permettant d'accéder en clair aux mots de passe de déploiement ou jetons du Client.

4.3 Limites de Responsabilité liées au Gestionnaire de Secrets Tiers

La Société est dépendante du maintien opérationnel et de la disponibilité technique des infrastructures de la société SharedEnv. Par conséquent :

  • La Société ne saurait être tenue pour responsable en cas d'indisponibilité temporaire, de latence ou de bogue provenant directement des API ou des serveurs de SharedEnv qui bloquerait un déploiement automatisé.
  • En cas de force majeure ou d'attaque cybernétique d'une complexité imprévisible visant spécifiquement les infrastructures de SharedEnv, l'exonération de responsabilité de ce tiers se répercutera en Back-to-Back (dos à dos) sur la Société. Le Client renonce à engager la responsabilité de la Société pour tout incident de sécurité dont l'origine exclusive est imputable à SharedEnv.

Article 5 : Propriété Intellectuelle, Licence et Restrictions

5.1 Concession de Licence Limitée

Sous réserve du paiement intégral et effectif des abonnements dus par le Client, la Société accorde au Client une licence d'utilisation personnelle, limitée, non exclusive, non transférable, incessible, mondiale et révocable d'accès et d'utilisation du Scaffold de la Société et des Services.

Cette licence est octroyée exclusivement pour les besoins du Client, afin de lui permettre de faire fonctionner, d'opérer et de mettre son Application Générée à la disposition de ses propres utilisateurs finaux, dans le strict respect de la formule d'abonnement souscrite. Aucun droit de propriété ni aucun autre droit non expressément concédé par les présentes n'est transféré au Client. Il est expressément précisé que cette licence n'emporte aucun droit d'accès ni de récupération des fichiers sources du Scaffold ou du code sous-jacent.

5.2 Propriété Exclusive de la Société

Les Services, la plateforme Kubbler, les technologies, algorithmes, marques, logos, chartes graphiques, configurations serveurs, ainsi que l'intégralité du Scaffold de la Société (incluant sans limitation : les codes sources, codes objets, architectures logicielles, configurations de bases de données préétablies, méthodologies, secrets d'affaires et templates développés par la Société) sont et restent la propriété industrielle et intellectuelle exclusive de la Société ou de ses concédants.

Le présent contrat n'opère aucun transfert de propriété intellectuelle ou de code sous-jacent au profit du Client, qui le reconnaît expressément.

5.3 Intégration de Composants Open Source et Logiciels Libres

Le Client est expressément informé que le Scaffold de la Société et l'Application Générée intègrent, s'appuient sur ou interagissent avec des briques de code, frameworks et bibliothèques logicielles tierces distribués sous licences libres (dites Open Source, telles que notamment MIT, Apache, BSD, etc.).

La licence d'utilisation concédée par la Société s'exécute dans le strict respect de ces licences open source sous-jacentes. La Société décline toute responsabilité en cas de modification ultérieure des conditions de distribution, d'obsolescence, de perte de maintenance ou de découverte de failles de sécurité inhérentes à ces composants tiers qu'elle ne développe pas directement.

5.4 Exclusion de Garantie d'Éviction sur les Technologies Tierces

La solution Kubbler et le Scaffold s'appuient sur des technologies et composants tiers (notamment, mais sans s'y limiter, Next.js, React, ainsi que diverses API et bibliothèques tierces).

En conséquence, la Société ne concède aucune garantie d'éviction, expresse, légale ou implicite, relative à ces briques logicielles, composants, API ou technologies tierces. La Société ne saurait être tenue pour responsable, et aucune action en contrefaçon, en revendication ou en contestation de droits de propriété intellectuelle (notamment liée à des brevets américains, européens ou internationaux) ne pourra être engagée contre elle par le Client en raison de l'utilisation de ces composants tiers.

En cas de réclamation d'un tiers remettant en cause l'utilisation d'une de ces briques, la Société s'efforcerait, dans la mesure du possible et selon ses meilleurs efforts, de proposer une solution technique de contournement ou de remplacement, sans que cela ne constitue une obligation de résultat, ni n'ouvre droit à une quelconque indemnisation ou remboursement au profit du Client.

5.5 Utilisation de l'Intelligence Artificielle (IA) et Services Tiers

La plateforme Kubbler intègre des fonctionnalités d'Intelligence Artificielle s'appuyant sur des services tiers (notamment OpenAI).

  • Dépendance technologique : Le Client accepte que la fourniture de ces fonctionnalités dépende entièrement de la disponibilité, des conditions générales et des tarifs de ces fournisseurs tiers. La Société ne saurait être tenue responsable des interruptions de service, modifications d'API, dégradations de performance ou restrictions d'accès imposées par ces tiers.
  • Absence de garantie sur les résultats (Outputs) : Les résultats générés par l'IA (le contenu, le code ou les structures créés) sont fournis « en l'état ». La Société ne garantit pas la pertinence, l'exactitude, la fiabilité, l'originalité ou la conformité légale des résultats générés par l'IA. Il appartient exclusivement au Client de vérifier et de valider les résultats avant toute exploitation.
  • Propriété intellectuelle de l'IA : Compte tenu du cadre juridique incertain lié à la brevetabilité et aux droits d'auteur sur les contenus générés par IA, la Société ne garantit pas que les résultats générés soient protégeables par un droit de propriété intellectuelle au profit du Client, ni qu'ils ne violent pas les droits de tiers. Le Client assume seul les risques liés à l'exploitation commerciale des résultats de l'IA.

5.6 Protection, Mesures Anti-Piratage et Preuve d'Antériorité

Le Client est informé que l'ensemble des matériels, de l'architecture logicielle, des maquettes graphiques et des codes sources constituant la plateforme et le Scaffold font l'objet de mesures de protection strictes visant à certifier leur antériorité et leur propriété exclusive. À ce titre, la Société a procédé au dépôt officiel de ses techno-structures auprès d'organismes habilités, notamment :

  • INPI (e-Soleau) : De l'Institut National de la Propriété Industrielle (INPI) via le dispositif d'Enveloppe Soleau électronique (e-Soleau), conférant une date certaine incontestable à ses créations ;
  • APP (IDDN) : De l'Agence pour la Protection des Programmes (APP), conférant aux outils internes et thèmes propriétaires de la Société un certificat de dépôt officiel et un numéro IDDN (Inter Deposit Digital Number).

5.7 Restrictions Strictes d'Utilisation

Le Client s'interdit formellement, directement ou indirectement par l'intermédiaire d'un tiers, de :

  • Extraire, télécharger, copier, reproduire, vendre, louer, concéder en sous-licence, transférer ou distribuer le Scaffold de la Société, le code source, les codes sous-jacents de la plateforme, ou les templates génériques en dehors de l'environnement d'exécution strict et fourni par la Société ;
  • Pratiquer l'ingénierie inverse (reverse engineering), décompiler, désassembler ou tenter de découvrir le code source, les algorithmes ou le savoir-faire de la plateforme et du Scaffold de la Société ;
  • Partager, prêter ou divulguer les identifiants de son compte à des tiers, ou utiliser des scripts automatisés, robots, crawlers ou aspirateurs de sites (scrapers) sur la plateforme sans autorisation écrite préalable de la Société ;
  • Utiliser la plateforme, le Scaffold, les résultats de l'IA ou les prompts du Client pour entraîner, développer, alimenter, tester ou améliorer, directement ou indirectement, un modèle d'intelligence artificielle ou un service de génération de code/d'applications concurrent de la Société. La Société formule à ce titre un droit d'opposition (opt-out) exprès à toute utilisation de la plateforme à des fins de fouille de textes et de données (text and data mining).

Toute violation des présentes restrictions constitue un manquement grave au contrat, entraînant la résiliation immédiate de la licence d'utilisation et la clôture du compte du Client sans préavis, sans préjudice des poursuites judiciaires, civiles et pénales que la Société pourra engager pour contrefaçon, violation de secrets d'affaires et concurrence déloyale.

5.8 Propriété du Contenu Client et des Prompts

Le Client conserve la pleine et exclusive propriété de ses prompts (instructions saisies) et de son Contenu Client (images, logos, textes importés, données spécifiques).

Le Client accorde à la Société une licence technique, mondiale, non exclusive, gratuite et transférable (uniquement à ses sous-traitants techniques et pour les besoins stricts de la fourniture des Services) d'hébergement, d'utilisation, de reproduction et d'affichage de ces contenus et prompts, nécessaires au fonctionnement, à l'optimisation technique, au déploiement automatisé et à la maintenance de son Application Générée et des Services de la Société. Le Client garantit qu'il détient tous les droits et autorisations nécessaires sur ces contenus et qu'ils ne violent aucun droit de tiers.

Article 6 : Charte d'Utilisation Acceptable et Engagements du Client

6.1 Usages Interdits sur l'Application Générée

Le Client s'engage à utiliser la plateforme et l'Application Générée de manière strictement légale et conforme à l'ordre public. Il s'interdit formellement de concevoir, déployer ou héberger des solutions numériques ayant pour objet ou pour effet :

  • Tout type d'activité ou contenu contraire aux lois françaises ;
  • La réalisation d'activités d'hameçonnage (phishing), de spams, d'escroqueries ou de collectes frauduleuses de données ;
  • La diffusion de contenus haineux, diffamatoires, harcelants, pornographiques non réglementés ou contraires à la protection des mineurs ;
  • Le piratage, le streaming ou le téléchargement illégal violant les droits de propriété intellectuelle de tiers ;
  • Le commerce illégal d'armes, de stupéfiants, de produits contrefaits ou réglementés sans licence.

Le non-respect de cette charte autorise la Société à suspendre le compte du Client immédiatement et sans indemnité.

6.2 Gestion des Noms de Domaine et Paramétrage DNS

L'achat, le dépôt, le paiement et le renouvellement annuel des noms de domaine (ex : .com, .fr) nécessaires à l'exploitation de l'Application Générée incombent exclusivement et entièrement au Client.

Il appartient au Client d'acheter son nom de domaine auprès d'un registraire tiers (ex : OVH, Gandi, Namecheap) et de configurer ses zones et serveurs DNS pour pointer vers l'adresse IP de l'infrastructure fournie par la Société.

La Société décline toute responsabilité en cas de coupure du site, de perte de trafic ou de cybersquatting résultant d'une mauvaise configuration des DNS par le Client ou d'un défaut de renouvellement de son nom de domaine auprès de son registraire.

Article 7 : Obligations, Devoir de Conseil et Mutualisation

7.1 Devoir d'Information et de Conseil (Article 1194 du Code Civil)

La Société est soumise à une obligation d'information et de conseil en sa qualité de prestataire informatique. Le Client est expressément informé, comprend et accepte que les Services et l'hébergement sont fournis via une infrastructure serveurs mutualisée (partagée). La Société a rempli son obligation en alertant le Client sur les caractéristiques, l'architecture standardisée et les limites techniques d'une telle mutualisation. Il appartient au Client de s'assurer de l'adéquation de la plateforme avec ses besoins professionnels particuliers.

7.2 Obligation de Moyens

La Société s'engage à apporter tout le soin, la diligence, les outils et les compétences nécessaires à l'exécution de ses automatisations logicielles et au maintien opérationnel de l'infrastructure. Toutefois, les Parties conviennent expressément que toutes les obligations de la Société au titre des présentes Conditions sont des obligations de moyens. La Société ne peut garantir un accès 100 % ininterrompu ou exempt de bogues.

7.3 Obligation de Sécurité, d'Étanchéité et de Surveillance Logique

La Société s'engage à mettre en œuvre des mesures de sécurité logique conformes à l'état de l'art pour assurer l'étanchéité stricte de ses espaces serveurs mutualisés. Elle garantit que les scripts d'automatisation et les architectures de bases de données (BDD) sont structurés de manière à ce qu'un client de la plateforme ne puisse jamais accéder aux données d'un autre client. La Société s'engage à surveiller en continu la charge globale (CPU, RAM, bande passante) de l'infrastructure afin de prévenir ou de brider tout usage abusif d'un Client (« voisin bruyant ») qui viendrait altérer les performances et la stabilité des services des autres utilisateurs.

Article 8 : Fonctionnalités d'IA et Politique d'Usage Raisonnable (Fair Use)

8.1 Dépendance aux Fournisseurs d'IA Tiers

L'outil de génération en langage naturel de la Société repose techniquement sur l'intégration par API de modèles développés par des Fournisseurs d'IA Tiers. La Société est tributaire du maintien opérationnel, des performances, des vitesses de calcul et des conditions contractuelles de ces prestataires externes. Par conséquent, la Société ne peut en aucun cas garantir la pérennité, la stabilité algorithmique, ou l'absence totale d'interruption des Services liée aux outils de ces Fournisseurs d'IA Tiers.

8.2 Politique d'Usage Raisonnable de l'IA (Fair Use Policy)

Les formules d'abonnement intègrent un accès automatisé aux API des Fournisseurs d'IA Tiers calibré pour un usage humain standard. Le Client s'interdit d'utiliser des scripts externes, des requêtes automatisées en masse ou des comportements robotisés visant à saturer la passerelle d'IA (AI Gateway) de la plateforme. En cas de consommation anormale, disproportionnée ou abusive de jetons de calcul (tokens) susceptible de compromettre la rentabilité économique ou la stabilité de la plateforme, la Société se réserve le droit, de plein droit, de brider la vitesse de génération du compte du Client, de suspendre temporairement son accès aux outils d'IA, ou d'appliquer une facturation complémentaire après avertissement.

8.3 Clause d'Exclusion des « Hallucinations » et Erreurs de Code

L'intelligence artificielle générative comporte des risques inhérents d'erreurs logiques, de biais ou de données factuellement inexactes (hallucinations).

  • Obligation de contrôle du Client : L'Application Générée est le produit direct des prompts formulés par le Client. Le Client est seul responsable de tester, réviser, vérifier et valider le fonctionnement technique ainsi que la conformité légale de l'application web obtenue avant toute mise en ligne et avant toute utilisation dans un contexte à haut risque ou sensible (y compris les usages médicaux, juridiques, financiers ou critiques pour la sécurité).
  • Limitation de responsabilité : La Société décline toute responsabilité si le Fournisseur d'IA Tiers produit un code défaillant, une faille de sécurité logicielle, une fausse déclaration textuelle, ou une violation des droits de tiers au sein de l'Application Générée. Le Client s'interdit formellement de présenter les résultats automatisés de l'IA comme étant d'origine humaine dans des contextes susceptibles de tromper ou de causer un préjudice à autrui.

Article 9 : Services d'Hébergement de Second Niveau (Sous-Traitance)

9.1 Nature de l'Hébergement et Limitation de Responsabilité liée à l'Infrastructure

Le Client reconnaît et accepte que la Société n'est pas propriétaire des centres de données physiques et agit exclusivement en qualité d'hébergeur de second niveau et d'infogéreur. L'infrastructure matérielle, les serveurs physiques, la connectivité et les réseaux de télécommunication utilisés pour faire fonctionner les Services sont loués auprès de prestataires tiers spécialisés, principalement la société OVHcloud (le « Sous-Traitant d'Infrastructure »).

En conséquence, les engagements de la Société en matière de disponibilité et de sécurité matérielle sont strictement limités à ceux souscrits par le Sous-Traitant d'Infrastructure à son égard. La Société est soumise à une simple obligation de moyens concernant la surveillance de cette infrastructure.

La Société ne saurait être tenue pour responsable de tout dommage direct ou indirect résultant d'une défaillance matérielle propre aux infrastructures du Sous-Traitant d'Infrastructure, de coupures ou fluctuations du réseau électrique ou Internet mondial, d'attaques par déni de service (DDoS) de grande ampleur, d'actes de cyberterrorisme, d'incendies, d'inondations, de dégâts des eaux ou de tout autre sinistre affectant les centres de données dudit sous-traitant. Les Parties conviennent expressément que de tels événements, lorsqu'ils paralysent l'infrastructure tierce, constituent des cas de force majeure et un fait du tiers exonérant totalement la Société.

9.2 Niveau de Service Applicatif (SLA) et Compensation Unique

La Société s'efforce de maintenir un taux de disponibilité applicative de la plateforme de 99,5 % calculé sur une base annuelle (hors cas de force majeure et défaillances du Sous-Traitant d'Infrastructure visés à l'article 9.1).

Les interruptions liées à des opérations de maintenance préventive ou curative planifiées (notamment en heures creuses entre 00h00 et 05h00 heure de Paris) ne sont pas comptabilisées comme des indisponibilités.

Dans l'hypothèse où ce taux ne serait pas atteint sur l'année, et si le Client est un professionnel (B2B), la responsabilité de la Société sera strictement limitée, à titre de réparation forfaitaire et libératoire, à l'octroi d'un avoir correspondant au prorata du temps d'indisponibilité constaté, à valoir sur la facture du mois suivant, à l'exclusion de toute autre indemnité ou dommages-intérêts.

9.3 Politique de Sauvegarde (Backups) et Responsabilité Critique du Client

  • Périmètre des Sauvegardes de la Société : Au titre de service managé inclus dans l'abonnement de Maintenance & Hébergement, la Société met en œuvre un protocole de sauvegarde automatisée des Bases de Données (BDD) et des fichiers essentiels de l'Application Générée. Cette sauvegarde est quotidienne (effectuée chaque nuit) avec une durée de rétention de trente (30) jours. Afin de limiter les risques de perte en cas de sinistre physique majeur, la Société s'efforce de stocker et d'externaliser ces sauvegardes sur une infrastructure physique géographiquement distincte et déportée des serveurs de production principaux. Cette prestation est soumise à une obligation de moyens.
  • Responsabilité Finale et Exclusive du Client : Nonobstant les outils de sauvegarde technique mis en œuvre par la Société, le Client reconnaît que le risque de perte, d'altération ou de corruption de données est un risque technologique intrinsèque au réseau Internet et aux systèmes informatiques. Le Client demeure le propriétaire exclusif de ses données et le responsable ultime de la sécurité et de la sauvegarde permanente de ses informations. Il appartient impérativement au Client d'effectuer, à intervalles réguliers et sous sa seule responsabilité, ses propres extractions, exports et sauvegardes de son Contenu Client et des structures de son application via les outils et fonctionnalités d'export mis à sa disposition sur l'interface de la plateforme. La Société ne pourra en aucun cas être tenue d'indemniser le Client pour toute perte de données, perte de chance, manque à gagner ou corruption de fichiers survenue, y compris entre deux sessions de sauvegarde automatisée de la Société.

Article 10 : Protection des Données et Conformité RGPD

10.1 Statuts et Rôles (DPA)

Dans le cadre du stockage et du traitement des données personnelles transitant par l'Application Générée, le Client agit en qualité de Responsable de Traitement et la Société agit en qualité de Sous-traitant technique au sens de l'article 28 du RGPD. Les modalités détaillées des traitements font l'objet d'un accord sur le traitement des données (DPA) obligatoire annexé aux présentes Conditions. La Société s'engage à tenir un registre des activités de sous-traitance et à exécuter les processus uniquement sur instructions documentées du Client.

10.2 Recrutement de Sous-Traitants Ultérieurs

En acceptant les présentes Conditions, le Client accorde une autorisation écrite générale à la Société pour recruter les prestataires tiers suivants en qualité de sous-traitants ultérieurs :

  • OVHcloud (OVH SAS) : pour l'hébergement physique, le stockage des fichiers et des bases de données de l'Application Générée.
  • SharedEnv : pour l'hébergement hautement sécurisé, l'isolation et le chiffrement des données de type secrets, jetons d'accès et mots de passe de déploiement.

La Société garantit que l'ensemble des serveurs utilisés par ses sous-traitants ultérieurs (OVHcloud et SharedEnv) pour le compte du Client sont strictement localisés sur le territoire de l'Union Européenne (France).

10.3 Garantie de Non-Entraînement des IA Tierces

Garantie essentielle de sécurité : la Société s'engage contractuellement à configurer les passerelles d'accès et les API avec les Fournisseurs d'IA Tiers de manière commerciale stricte, afin de garantir que ni le Contenu Client, ni les prompts, ni les données personnelles des utilisateurs finaux du Client ne soient exploités par ces fournisseurs tiers pour l'entraînement, l'apprentissage ou l'amélioration de leurs modèles d'intelligence artificielle généraux.

10.4 Notification de Faille de Sécurité

En cas de compromission de la sécurité, de piratage informatique du serveur mutualisé ou de fuite de données liée aux scripts de la plateforme, la Société s'engage à notifier le Client par écrit dans un délai maximal de 48 heures après en avoir pris connaissance, afin de permettre au Client de remplir ses obligations de déclaration à la CNIL dans le délai légal de 72 heures.

Article 11 : Régime de la Loi LCEN (Alertes Contenus)

11.1 Statut d'Hébergeur Passif

Conformément à l'article 6 de la Loi pour la Confiance dans l'Économie Numérique (LCEN), la Société agit comme un prestataire technique de stockage pour les contenus publiés sur l'Application Générée. Elle n'effectue aucune surveillance générale, aucune modération, ni aucun contrôle éditorial sur l'activité ou les transactions commerciales du Client.

11.2 Dispositif de Notification et Retrait Prompt

  • Notification : La Société met à disposition sur son site internet une adresse email dédiée [À COMPLÉTER — Ex : abuse@votresite.com] permettant à tout tiers de lui signaler un contenu illicite.
  • Retrait Prompt : Dès réception d'une notification valide et motivée signalant un contenu manifestement illicite (contrefaçon, violation de droits d'auteur, propos haineux, fraude) installé par le Client, la Société procédera promptement au retrait du contenu litigieux ou à la suspension de l'accès à l'Application Générée, sans préavis et sans que sa responsabilité contractuelle ne puisse être engagée par le Client pour cette coupure légitime.

Article 12 : Fin de Contrat, Réversibilité et Destruction

12.1 Obligation de Réversibilité Sélective (Restitution des Données)

Au terme des relations contractuelles ou suite à la résiliation de l'abonnement par l'une ou l'autre des Parties, le Client dispose d'un droit de récupération de ses données.

  • Périmètre de la restitution : La Société s'engage, pendant un délai maximal de [À COMPLÉTER — Ex : 30 jours] suivant la date d'effet de la résiliation, à restituer au Client, ou à lui permettre d'exporter de manière autonome, l'intégralité de son Contenu Client ainsi que l'état brut de ses Bases de Données (BDD) dans un format standard, exploitable et propre ([À COMPLÉTER — Ex : format SQL, JSON ou CSV]).
  • Exclusion absolue du Code Source Propriétaire : L'obligation de réversibilité porte exclusivement sur les données brutes et contenus injectés par le Client. Elle ne s'applique en aucun cas au Scaffold de la Société, aux codes sources de l'infrastructure logicielle, aux maquettes propriétaires, aux scripts d'automatisation ni aux connecteurs d'IA (Fournisseurs d'IA Tiers ou SharedEnv) qui demeurent la propriété industrielle et intellectuelle exclusive de la Société. Le Client ne pourra en aucun cas exiger le transfert du code informatique exécutable ou source de la plateforme.

12.2 Obligation de Destruction Sécurisée

À l'expiration du délai de réversibilité mentionné ci-dessus, et afin de se conformer aux exigences du RGPD, la Société procédera à la purge complète, définitive et sécurisée de toutes les données, fichiers et sauvegardes liés au compte du Client sur l'ensemble de l'infrastructure mutualisée. Aucune copie ne sera conservée.

Article 13 : Limitation de Responsabilité

13.1 Plafonnement contractuel global financier — DANS L'HYPOTHÈSE OÙ LA RESPONSABILITÉ DE LA SOCIÉTÉ SERAIT RETENUE PAR UNE JURIDICTION FRANÇAISE AU TITRE DE L'EXÉCUTION DES SERVICES (BUG DE CONFIGURATION, INDISPONIBILITÉ APPLICATIVE, FAILLE LOGICIELLE), LE MONTANT TOTAL CUMULÉ DES DOMMAGES ET INTÉRÊTS ET DE TOUTE INDEMNITÉ COMPENSATOIRE AUXQUELS LE CLIENT POURRAIT PRÉTENDRE SERA EXPRESSÉMENT, STRICTEMENT ET GLOBALEMENT PLAFONNÉ AU MONTANT TOTAL DES SOMMES EFFECTIVEMENT PERÇUES PAR LA SOCIÉTÉ AU COURS DES TROIS (3) DERNIERS MOIS D'ABONNEMENT DE MAINTENANCE & HÉBERGEMENT PRÉCÉDANT LE LITIGE.

13.2 Exclusion des Préjudices Commerciaux Indirects

En aucun cas la Société ne pourra être tenue d'indemniser les préjudices indirects ou par ricochet subis par le Client ou ses utilisateurs finaux. Sont expressément exclus de tout droit à réparation : la perte de chiffre d'affaires, le manque à gagner commercial, la perte d'exploitation ou de productivité, la perte de données au sein des BDD (hors périmètre de sauvegarde), la perte de clients, ou l'atteinte à la réputation et à l'image de marque.

Article 14 : Droit Applicable et Compétence Juridictionnelle

Les présentes Conditions sont régies exclusivement par le droit français.

TOUT LITIGE RELATIF À L'INTERPRÉTATION, LA VALIDITÉ OU L'EXÉCUTION DES PRÉSENTES CONDITIONS, ET À DÉFAUT DE RÉSOLUTION AMIABLE ENTRE LES PARTIES, SERA SOUMIS À LA COMPÉTENCE EXCLUSIVE DU TRIBUNAL DE COMMERCE DE [Saisir la ville de votre siège social, ex : PARIS], MÊME EN CAS DE RÉFÉRÉ, D'APPEL EN GARANTIE OU DE PLURALITÉ DE DÉFENDEURS.