# Conditions générales de vente et d'utilisation — ShieldOne

**Version 2.5 — EN VIGUEUR DEPUIS LE 13 AOÛT 2026.**

*Remplace la version 2.4 du 13 août 2026, qui reste consultable en archive
(`/legal/archive/cgv-shieldone-v2.4.md`), laquelle remplaçait la version 2.3 du
12 août 2026 (`/legal/archive/cgv-shieldone-v2.3.md`), elle-même remplaçant la version 2.2 du
12 août 2026 (`/legal/archive/cgv-shieldone-v2.2.md`), elle-même remplaçant la version 2.1 du
1er août 2026 (`/legal/archive/cgv-shieldone-v2.1.md`), elle-même remplaçant la
version 1.1 du 22 juillet 2026 (`/legal/archive/cgv-shieldone-v1.1.md`).*

*L'empreinte SHA-256 du présent document figure au manifeste `/legal/EMPREINTES.md`,
qui permet de vérifier qu'il n'a pas été modifié depuis son entrée en vigueur.*

**Éditrice du service**
ShieldOne — Sacha Frija, entreprise individuelle
Genève, Suisse
Contact : contact@shieldone.ch

Les présentes conditions générales (les « Conditions ») régissent l'accès au service ShieldOne et son utilisation par une entreprise cliente. Elles constituent un contrat entre ShieldOne et le Client. En activant un compte payant, le Client les accepte sans réserve.

Le service ShieldOne s'adresse **exclusivement à des entreprises**, dans le cadre de leur activité professionnelle. Il ne s'adresse pas à des consommateurs.

---

## Table des matières

1. Objet
2. Définitions
3. Conclusion du contrat et acceptation
4. Description du service
5. Limites du service
6. Comptes et accès
7. Authentification à deux facteurs (2FA TOTP)
8. Obligations du Client
9. Suspension pour usage non conforme
10. Module de lecture de plaques (ALPR)
11. Tarifs
12. Facturation et paiement
13. Module de rapprochement bancaire (camt.054 / ISO 20022)
14. Défaut de paiement
15. Durée, reconduction et résiliation
16. Disponibilité et maintenance
17. Support
18. Propriété intellectuelle
19. Protection des données
20. Confidentialité
21. Preuve
22. Responsabilité
23. Force majeure
24. Fin du contrat et sort des données
25. Modification des tarifs et des Conditions
26. Dispositions générales
27. Droit applicable et for

---

## 1. Objet

1.1. ShieldOne est un logiciel en ligne (SaaS) de gestion et de coordination destiné aux entreprises de sécurité privée. Il permet notamment la planification des missions, la saisie et la validation des heures, la gestion des rapports d'intervention, la préparation de la paie, et, en option, la lecture de plaques d'immatriculation sur emprises privées.

1.2. Les présentes Conditions définissent les droits et obligations des parties pour toute la durée de la relation contractuelle. L'**Annexe de traitement des données** en fait partie intégrante.

---

## 2. Définitions

Dans les présentes Conditions :

- **ShieldOne** : l'entreprise individuelle Sacha Frija, éditrice du service.
- **Client** : l'entreprise qui souscrit au service et accepte les présentes Conditions.
- **Service** : l'application ShieldOne, accessible par navigateur web, et les fonctionnalités qui la composent.
- **Utilisateur** : toute personne physique à qui le Client donne accès au Service (dirigeant, responsable, agent, personnel administratif).
- **Compte** : l'espace du Client dans le Service, regroupant ses données et ses Utilisateurs.
- **Données du Client** : l'ensemble des données que le Client ou ses Utilisateurs saisissent, importent ou génèrent dans le Service.
- **Agent actif** : tout Utilisateur disposant, à un moment quelconque d'une période de facturation, d'un accès au Service en qualité d'agent.
- **Module ALPR** : la fonctionnalité optionnelle de lecture automatisée de plaques d'immatriculation.
- **Annexe DPA** : l'annexe relative au traitement des données personnelles, qui complète les présentes Conditions.

---

## 3. Conclusion du contrat et acceptation

3.1. Le contrat est conclu lorsque le Client accepte les présentes Conditions et que son compte payant est activé.

3.2. L'acceptation intervient **en ligne, avant l'activation du compte payant**. En cochant la case d'acceptation ou en activant son compte, le Client reconnaît avoir lu et accepté les présentes Conditions et l'Annexe DPA.

3.3. La personne qui accepte les Conditions au nom du Client déclare disposer du pouvoir d'engager celui-ci. **Si elle ne dispose pas de ce pouvoir, elle répond personnellement des obligations découlant du contrat.**

---

## 4. Description du service

4.1. ShieldOne met le Service à disposition du Client pour la durée du contrat, dans sa version disponible au moment de l'accès. Le Service est fourni « en l'état » et évolue au fil des mises à jour.

4.2. ShieldOne peut faire évoluer les fonctionnalités du Service, les améliorer ou en ajuster le fonctionnement, pour autant que cela n'entraîne pas de réduction substantielle des fonctionnalités essentielles souscrites par le Client. **Le caractère substantiel d'une réduction s'apprécie raisonnablement par ShieldOne, au regard de l'usage professionnel normal du Service. La modification de l'apparence, de l'ergonomie ou de la mise en œuvre technique d'une fonctionnalité ne constitue pas une réduction de fonctionnalité.**

4.3. **Si le Client estime qu'une évolution constitue une réduction substantielle des fonctionnalités essentielles, son seul remède est la résiliation du contrat moyennant un préavis de 30 jours. Une évolution du Service ne constitue pas un manquement grave au sens de l'article 15.4.**

4.4. Le Service est accessible par navigateur web. ShieldOne ne fournit pas d'application mobile native.

---

## 5. Limites du service

5.1. **ShieldOne est un outil de gestion et de coordination. Ce n'est pas un dispositif d'urgence ni un système de sécurité vitale.**

5.2. En particulier, le Service :

- n'est **pas** un dispositif d'alarme pour travailleur isolé (DATI), ni un dispositif de protection du travailleur isolé (PTI) ;
- n'est **pas** un système de télésurveillance ni un service de réception d'alarmes ;
- ne déclenche **aucune** intervention de la police, des secours ou d'un service d'urgence.

5.3. Les fonctions d'alerte ou de partage de position du Service ont pour seul objet d'informer les responsables désignés par le Client au sein de son organisation. Elles ne garantissent ni la réception, ni la lecture, ni le traitement d'une alerte, qui dépendent de la disponibilité des réseaux et des personnes concernées.

5.4. **Le Service ne remplace pas les obligations de sécurité du Client envers ses employés.** Il appartient au Client de mettre en place les dispositifs de protection, les procédures d'urgence et les moyens de secours requis par la loi et par la nature de ses activités.

---

## 6. Comptes et accès

6.1. Le Client crée et gère les comptes de ses Utilisateurs. Il est responsable de la définition des accès et des droits qu'il leur attribue.

6.2. Les identifiants de connexion sont personnels et confidentiels. Le Client et ses Utilisateurs sont tenus de les protéger et de ne pas les partager.

6.3. **Le Client est responsable de toutes les actions effectuées sous ses comptes**, qu'elles émanent de ses Utilisateurs ou de tiers ayant obtenu leurs identifiants. Le Client informe ShieldOne sans délai de tout usage non autorisé qu'il constaterait.

6.4. **Portée des accès attribués — deux régimes distincts.** Le Service applique les accès que le Client attribue à ses Utilisateurs selon deux régimes, qu'il convient de ne pas confondre.

- a) **Cloisonnements appliqués par le serveur, refusés par défaut.** Les séparations suivantes sont **contrôlées côté serveur**, à chaque lecture et à chaque écriture, indépendamment de l'interface utilisée, et **refusent l'accès en l'absence de droit expressément attribué** : la **séparation entre entreprises clientes** (aucun compte ne peut atteindre les données d'une autre entreprise) ; la **séparation par rôle** (agent, manager, client de l'entreprise) ; les **attributs du rôle manager** — comptabilité et paie, motifs d'absence pour raison de santé, ressources humaines ; et l'accès à la **facturation**. Un Utilisateur dépourvu de ces droits **ne peut pas obtenir les données correspondantes**, y compris en contournant l'interface.
- b) **Restrictions d'accès aux registres véhicules et personnes.** Ces restrictions, posées par le Client, sont **également contrôlées côté serveur** sur les données concernées **et sur les fichiers photo** associés aux fiches de personnes : le contrôle appliqué au stockage de fichiers reproduit celui appliqué à la base de données, de sorte qu'un Utilisateur restreint n'obtient ni la fiche, ni l'image. Une limite subsiste, énoncée ici plutôt que passée sous silence : ces restrictions fonctionnent **par retrait** — un Utilisateur dont la restriction n'a pas encore été propagée conserve l'accès (le Service privilégie la continuité de service sur le refus). Par ailleurs, une fonction de recherche renvoie à tout membre du personnel une réponse **binaire** (« connu / inconnu ») sur une plaque ou un nom, sans en livrer la fiche : c'est une capacité **assumée** du Service.
- c) **Filtrage d'affichage.** Les **autres** accès attribués aux agents commandent **ce que chaque Utilisateur voit** dans l'interface. Ils organisent le travail et réduisent l'exposition, mais **ne constituent pas, à eux seuls, une mesure de cloisonnement de sécurité** : ils ne sont pas opposables à un Utilisateur authentifié qui contournerait l'interface.

Le Client tient compte de ces distinctions lorsqu'il définit les droits de ses Utilisateurs. ShieldOne indique, sur demande, à quel régime se rattache un accès déterminé.

---

## 7. Authentification à deux facteurs (2FA TOTP)

7.1. Le Service met en œuvre une authentification à deux facteurs (2FA) fondée sur des codes à usage temporaire **TOTP**, générés par une application d'authentification du commerce (Google Authenticator, Authy ou équivalent). **Elle est obligatoire pour les comptes administrateurs de ShieldOne et pour le compte propriétaire de chaque société cliente. Le propriétaire peut en outre l'imposer aux comptes managers de sa société** (réglage propre à chaque société, désactivé par défaut, modifiable par le seul propriétaire).

7.2. Pour les comptes soumis à la 2FA, l'activation est **requise dès la première connexion** ; l'accès aux fonctions du compte est bloqué tant que le second facteur n'est pas configuré. Les comptes agents ne sont pas concernés par le présent article.

7.3. À l'activation, l'Utilisateur concerné reçoit **dix (10) codes de secours** (« recovery codes ») à conserver en lieu sûr. Ces codes permettent l'accès d'urgence en cas d'indisponibilité de l'appareil d'authentification ; chaque code est à usage unique.

7.4. Le Client est responsable de la configuration de la 2FA de ses Utilisateurs et de la conservation des codes de secours. Hors la procédure de réinitialisation de l'article 7.5, **ShieldOne n'offre aucun mécanisme de contournement de la 2FA** : la perte simultanée de l'appareil d'authentification et des codes de secours équivaut à la perte de l'accès au compte.

7.5. **Réinitialisation.** En cas de perte de l'appareil d'authentification et des codes de secours, la 2FA d'un compte peut être réinitialisée selon deux voies, et deux seulement :

- **par le propriétaire de la société**, directement dans le Service, pour les comptes **managers** de sa propre société. Il lui appartient de vérifier l'identité de la personne concernée — il est celui qui la connaît ;
- **par ShieldOne**, en dernier recours, notamment lorsque c'est le compte du propriétaire lui-même qui est concerné. Aucun compte ne peut ainsi se retrouver définitivement inaccessible.

Dans les deux cas, l'opération exige un **motif écrit** et est **journalisée** (qui, quand, quel compte, quel motif) dans le journal d'audit de la société **et** dans le journal d'administration de ShieldOne. Un compte ne peut pas réinitialiser sa propre 2FA. Après réinitialisation, l'Utilisateur doit reconfigurer son second facteur à sa connexion suivante, l'accès restant bloqué tant qu'il ne l'a pas fait.

7.6. Hors la procédure de l'article 7.5, la 2FA n'est **sujette à aucune dérogation** et le support de ShieldOne ne la contourne pas.

7.7. **Portée de la mesure.** La 2FA conditionne l'**ouverture d'une session** dans le Service et l'accès aux fonctions du compte. Elle ne se substitue pas aux autres mesures de sécurité et ne constitue pas, à elle seule, une garantie contre l'usage d'identifiants dérobés par un tiers disposant de moyens techniques propres.

---
## 8. Obligations du Client

8.1. Le Client s'engage à utiliser le Service de manière licite, conforme aux présentes Conditions et à la législation applicable.

8.2. Le Client garantit l'exactitude des données qu'il saisit dans le Service et en assume la responsabilité.

8.3. Le Client respecte les droits de ses employés et des tiers dont les données sont traitées dans le Service. Il lui appartient notamment :

- d'**informer ses employés** du fonctionnement des outils qu'il met en place, en particulier la géolocalisation en service et l'enregistrement des heures, et de procéder à la **consultation des travailleurs ou de leur représentation** lorsque celle-ci est requise par le droit du travail ;
- de disposer d'une **base légale** pour chaque traitement qu'il met en œuvre par l'intermédiaire du Service ;
- de mettre en place la **signalétique** et l'information requises sur ses sites.

8.4. Le Client s'abstient de tout usage détourné du Service, notamment de toute surveillance du comportement de ses collaborateurs qui ne serait pas admise par le droit du travail.

8.5. Le Client s'interdit de porter atteinte à l'intégrité, à la sécurité ou au bon fonctionnement du Service, de tenter d'y accéder de manière non autorisée, ou d'en contourner les protections.

8.6. **Copies de sauvegarde.** Le Client est responsable de conserver, au moyen des fonctions d'export disponibles dans le Service, des copies régulières des données dont il a un besoin critique pour son activité.

8.7. **Indemnisation.** Le Client indemnise ShieldOne de toute prétention de tiers résultant des données qu'il traite dans le Service, de l'usage qu'il en fait ou de la violation de ses obligations au titre du présent article, y compris les frais de défense raisonnables.

8.8. **Modules et mesures particuliers.** Sans préjudice des autres stipulations des présentes, le Client assume seul : le respect des conditions de déploiement du module ALPR (accord écrit et signalisation, article 10) ; la configuration de l'authentification à deux facteurs de ses Utilisateurs et la garde des codes de secours (article 7) ; la réconciliation finale des rapprochements bancaires (article 13).

---
## 9. Suspension pour usage non conforme

9.1. En cas d'usage illicite du Service, de risque pour la sécurité ou l'intégrité du Service, ou de violation grave des obligations de l'article 8, ShieldOne peut **suspendre avec effet immédiat** l'accès concerné, en tout ou en partie.

9.2. ShieldOne notifie la suspension au Client dans les meilleurs délais, en indique le motif, et rétablit l'accès dès que la situation est régularisée.

9.3. **Pendant la suspension, les Données du Client sont intégralement conservées.** La suspension ne libère pas le Client des montants dus pendant sa durée.

---

## 10. Module de lecture de plaques (ALPR)

Le présent article s'applique lorsque le Client active le module optionnel de lecture de plaques.

10.1. **Usage strictement réservé aux biens-fonds privés fermés.** Le module ALPR est réservé aux emprises privées fermées dont le Client a la **maîtrise** ou pour lesquelles il dispose de l'autorisation de leur **détenteur** (propriétaire ou son mandataire) — **exclusivement** : parkings privés fermés, propriétés privées, parkings d'entreprise internes. Tout déploiement sur la voie publique ou le domaine public, ou visant leur captation, est **strictement interdit**.

10.2. **Conditions préalables à tout déploiement.** Avant tout déploiement du module ALPR sur un site, le Client s'engage à :

- a) disposer d'un **accord écrit préalable du détenteur des lieux** (propriétaire ou son mandataire légal) autorisant explicitement la lecture de plaques sur ce site, conservé et produit à ShieldOne sur simple demande ;
- b) afficher une **signalisation visible** informant de la présence du système de lecture de plaques, **lisible avant de pénétrer dans la zone couverte**, et la maintenir pendant toute la durée du déploiement.

Le Client documente l'existence de l'accord et de la signalisation à ShieldOne sur simple demande.

10.3. **Répartition des responsabilités.** Le Client est **seul responsable** du respect des conditions de l'article 10.2 et, en qualité de responsable du traitement, de la conformité des données issues de son usage du module à la législation sur la protection des données. **ShieldOne fournit l'outil ; le Client assume le déploiement.** ShieldOne n'audite pas les sites du Client.

10.4. **Minimisation — garantie « aucune image ».** Le module extrait le **texte de la plaque** (et, le cas échéant, la marque, le modèle et la couleur du véhicule, sous forme de texte). **Aucune image n'est conservée, archivée ni transmise à un tiers**, sous quelque forme que ce soit. ShieldOne ne se borne pas à s'en abstenir : cette garantie repose sur **quatre couches techniques indépendantes**, chacune vérifiable.

- a) **L'image ne vit qu'en mémoire.** Elle est capturée par le navigateur de l'agent, transmise à une fonction serveur, remise au moteur d'analyse, puis abandonnée à la fin du traitement. Elle n'est écrite sur **aucun disque**, dans **aucune base de données**, dans **aucun stockage de fichiers** et dans **aucun journal technique**.
- b) **Le traitement est local, et aucun chemin de sortie n'existe dans le Service.** Le moteur d'analyse s'exécute sur une machine virtuelle de ShieldOne située à **Zurich (Suisse)**. La fonction serveur le joint par une **adresse de réseau privé**, au travers d'un connecteur dédié : l'image n'est remise qu'à cette machine. **Aucun chemin de traitement « en nuage » n'existe dans le Service** — un tel chemin a existé brièvement en juillet 2026 et a été **entièrement retiré** ; ni le code, ni la configuration de déploiement ne comportent d'identifiant, d'adresse ou de secret permettant d'atteindre un service d'analyse tiers. Si la machine est indisponible, la lecture de plaques l'est aussi : **cette indisponibilité est assumée** et ne donne lieu à aucun report vers un service tiers.
- c) **Le serveur refuse activement toute écriture contenant une image.** Les règles d'accès à la base n'acceptent, pour un enregistrement de lecture, qu'une **liste fermée de champs** (`plaque`, `plaqueNorm`, `marque`, `modele`, `couleur`, `lat`, `lng`, `agentUid`, `agentNom`, `createdAt`), chacun soumis à un **contrôle de type** et à une **taille maximale** (32 à 128 caractères selon le champ). En conséquence, un champ `photo`, `image` ou `imageBase64` est **rejeté**, et une image **encodée en base64 glissée dans un champ texte légitime** l'est également, sa taille excédant nécessairement la borne. La date de l'enregistrement est celle du **serveur** et l'auteur est **celui du compte connecté**, ni l'une ni l'autre n'étant modifiables. Toute **modification** d'un enregistrement de lecture est **interdite à tous**.
- d) **Contrôles effectués.** Les couches ci-dessus ont été vérifiées en conditions réelles : absence de toute image de plaque dans l'ensemble des espaces de stockage du Service, absence de toute trace d'image dans les journaux techniques, et inspection de la machine virtuelle d'analyse. ShieldOne conserve ces relevés et les produit au Client sur simple demande.

Cette garantie porte sur les **images** et sur les **données du Client**. Elle ne s'étend pas aux communications que le logiciel d'analyse sous licence peut entretenir de lui-même avec son éditeur au seul titre de la **vérification de sa licence**, dont ShieldOne ne maîtrise pas le contenu et qui **ne transportent aucune image ni aucune donnée du Client** au vu de la configuration constatée.

10.5. **Indemnisation.** Sans préjudice de l'article 8.7, le Client indemnise ShieldOne de toute prétention de tiers liée à son usage du module ALPR, y compris les frais de défense raisonnables.

10.6. **Suspension.** En cas d'usage non conforme constaté, ShieldOne peut suspendre le module ALPR **sans indemnité**, après en avoir informé le Client.

---
## 11. Tarifs

11.1. L'abonnement au Service est facturé **par agent et par mois**, selon une **grille dégressive** fonction de l'effectif. Les **montants applicables** sont ceux de **l'offre ou du devis accepté par le Client**, qui fait partie intégrante du contrat ; les présentes Conditions ne fixent aucun **prix du Service**. Demeurent réservés les **forfaits de rappel** de l'article 14.6, dont le montant est fixé par les présentes Conditions parce qu'un frais de recouvrement n'est dû que s'il est convenu. Le tarif du palier atteint s'applique à **l'ensemble de l'effectif**, et non par tranche.

11.2. Le module ALPR est facturé **forfaitairement, quel que soit l'effectif**, au montant indiqué dans l'offre acceptée par le Client.

11.3. En cas d'abonnement annuel payé d'avance, une **remise** est accordée sur l'abonnement des agents ; son taux figure dans l'offre acceptée par le Client. Cette remise ne porte pas sur le module ALPR.

11.4. Les prix s'entendent **hors TVA**. **Si ShieldOne devient assujettie à la taxe sur la valeur ajoutée, la TVA s'ajoute aux prix en vigueur dès la date de l'assujettissement, au taux légal applicable.** Tant que ShieldOne n'est pas assujettie, aucune TVA n'est facturée.

11.5. Le module de rapprochement bancaire (article 13) est un module à option, **facturé séparément selon l'offre en vigueur** au moment de la souscription.

---

## 12. Facturation et paiement

12.1. L'abonnement est facturé selon la périodicité choisie par le Client (mensuelle ou annuelle). La facturation court à compter de la date de mise en service convenue.

12.2. Les factures sont émises au format **QR-facture suisse** (bulletin de versement QR portant l'IBAN et une référence structurée) et sont payables par **virement bancaire**, **dans un délai de 30 jours net** à compter de leur date d'émission, sauf délai différent indiqué sur la facture. Aucun paiement par carte ni encaissement en ligne n'est proposé.

12.3. **Effectif facturé.** L'effectif facturé pour une période correspond au **nombre le plus élevé d'agents actifs** au cours de cette période de facturation. Toute réduction d'effectif prend effet à la période de facturation suivante ; toute augmentation est prise en compte dès la période en cours.

12.4. **Contestation de facture.** Toute contestation d'une facture doit être **motivée et adressée par écrit avant l'échéance** de celle-ci. La contestation ne suspend l'obligation de paiement que pour la part effectivement contestée ; **la part non contestée reste due à l'échéance**, et son défaut de paiement déclenche la procédure de l'article 14.

---

## 13. Module de rapprochement bancaire (camt.054 / ISO 20022)

13.1. ShieldOne propose un **module optionnel de rapprochement bancaire** permettant au Client d'importer des avis bancaires au format ISO 20022 (**camt.054**) et de proposer un appariement automatique entre factures et mouvements bancaires.

13.2. Le Client doit disposer d'un compte bancaire suisse dont la banque fournit l'export camt.054 (à vérifier auprès de sa banque). Aucun autre format d'import n'est pris en charge.

13.3. **Traitement en mémoire — aucune conservation du relevé.** Le fichier importé est traité **localement, en mémoire, à la seule fin du rapprochement** ; il n'est **ni téléversé ni conservé** par le Service. Seuls les **pointages de paiement** validés par le Client (montant, date, référence de la facture appariée) sont enregistrés sur les factures concernées, comme toute autre saisie de paiement, et suivent le sort des données de facturation (pièces comptables, article 24.3). Il appartient au Client de conserver ses relevés bancaires originaux conformément à ses obligations comptables.

13.4. **Pas de garantie d'appariement.** ShieldOne ne garantit pas l'exactitude ni l'exhaustivité de l'appariement automatique proposé. Le Client demeure **seul responsable de la réconciliation finale** et de la validation de chaque rapprochement avant toute clôture comptable.

13.5. **Module accessoire.** Le module de rapprochement bancaire est un module à option, facturé séparément selon l'offre en vigueur. Il est **accessoire au contrat principal** : il ne peut être souscrit ni maintenu indépendamment de celui-ci, et la fin du contrat principal emporte de plein droit celle du module.

---
## 14. Défaut de paiement

14.1. À défaut de paiement à l'échéance, ShieldOne applique la procédure suivante, les délais courant dès l'échéance de la facture impayée :

| Étape | Délai | Effet |
|---|---|---|
| Premier rappel | 14 jours | Rappel écrit |
| Second rappel | 30 jours | Rappel écrit, avec annonce de la suspension |
| Troisième rappel, valant mise en demeure | 45 jours | Rappel écrit ; l'accès au Service est suspendu |
| Résiliation | 90 jours | Le contrat peut être résilié |

14.2. **Pendant la suspension, les Données du Client sont intégralement conservées.** L'accès est rétabli dès réception du paiement.

14.3. Si le contrat est résilié pour défaut de paiement, le sort des Données du Client est régi par l'article 24.

14.4. La suspension ou la résiliation pour défaut de paiement ne libère pas le Client des montants dus.

14.5. **Intérêt moratoire.** Les factures portent une échéance déterminée ; à son expiration, le Client est en demeure sans qu'une interpellation soit nécessaire (art. 102 al. 2 CO). Les montants impayés portent dès lors **intérêt moratoire au taux légal de 5 % l'an** (art. 104 al. 1 CO). ShieldOne se réserve le droit de réclamer, en sus, la réparation du dommage supplémentaire au sens de l'art. 106 CO.

14.6. **Frais de rappel.** Le **premier rappel est adressé sans frais**. Un **forfait de rappel** est dû pour chacun des rappels suivants **effectivement adressés** : **20 francs** pour le second rappel, **30 francs** pour le troisième rappel valant mise en demeure. Ces forfaits couvrent le **coût administratif** du recouvrement ; ils sont dus **par facture impayée** et **au maximum deux fois par facture**, soit **50 francs** au total. Aucun autre frais de rappel n'est perçu. Ils s'ajoutent à l'intérêt moratoire de l'article 14.5 et **s'imputent** sur la réparation du dommage supplémentaire éventuellement réclamée au sens de l'art. 106 CO.

---

## 15. Durée, reconduction et résiliation

15.1. **Abonnement mensuel.** L'abonnement mensuel est conclu sans engagement de durée. Il est résiliable par chacune des parties, moyennant un **préavis de 30 jours** pour la fin d'un mois.

15.2. **Abonnement annuel.** L'abonnement annuel est conclu pour une **période ferme de 12 mois**. Il n'est pas remboursable avant son échéance. Il se reconduit tacitement pour une nouvelle période de 12 mois, sauf résiliation par l'une des parties **au moins 90 jours avant l'échéance**. Ce délai s'applique à la seule résiliation ordinaire pour l'échéance ; sont réservés les droits de résiliation prévus aux articles 4.3, 15.4, 23.3 et 25.2, qui s'exercent à leurs propres conditions.

15.3. La résiliation s'effectue par écrit (courrier électronique accepté).

15.4. Chaque partie peut résilier le contrat avec effet immédiat en cas de manquement grave de l'autre partie, non réparé dans un délai de 30 jours après mise en demeure écrite. **Un manquement grave de ShieldOne s'apprécie au regard de ses seules obligations essentielles, à savoir la fourniture du Service et la protection des Données du Client. Ne constituent pas un manquement grave : la non-atteinte des cibles indicatives de disponibilité (article 16), les évolutions du Service (article 4), ni les interruptions de maintenance ou imputables à un tiers.**

---

## 16. Disponibilité et maintenance

16.1. ShieldOne met en œuvre les **efforts raisonnables** pour assurer une bonne disponibilité du Service. Il s'agit d'une **obligation de moyens**.

16.2. ShieldOne vise une haute disponibilité du Service. Cette cible est **indicative et non garantie** : ShieldOne ne souscrit aucun niveau de service chiffré, aucune pénalité et aucun crédit en cas d'indisponibilité.

16.3. ShieldOne peut interrompre le Service pour des opérations de maintenance. Les maintenances planifiées sont annoncées à l'avance lorsque cela est possible. Des interruptions non planifiées peuvent survenir, notamment en cas d'urgence technique ou de dépendance à un prestataire tiers.

---

## 17. Support

17.1. Le support est assuré par **courrier électronique ou formulaire**, pendant les jours ouvrables suisses. ShieldOne répond dans les meilleurs délais.

17.2. Un canal est réservé aux **incidents bloquants**, c'est-à-dire aux situations où le Service est inaccessible. Ces incidents sont traités en priorité, selon les meilleurs efforts de ShieldOne, **sans délai de résolution garanti**.

17.3. ShieldOne ne fournit ni permanence téléphonique, ni astreinte, ni support en dehors des jours ouvrables.

---

## 18. Propriété intellectuelle

18.1. Le Service, le logiciel ShieldOne, sa documentation et l'ensemble de ses composants restent la **propriété exclusive de ShieldOne**. Le contrat ne transfère au Client aucun droit de propriété sur le Service.

18.2. Pendant la durée du contrat, ShieldOne concède au Client une **licence d'usage non exclusive et non transférable** du Service, limitée aux besoins de son activité et au périmètre souscrit. Cette licence prend fin à l'expiration du contrat.

18.3. **Les Données du Client restent la propriété du Client.** ShieldOne n'acquiert aucun droit sur elles, hormis celui de les traiter pour fournir le Service, dans les conditions de l'Annexe DPA.

18.4. Le Client s'interdit de copier, de décompiler, de modifier ou de tenter de reproduire le Service, hors des cas autorisés par le droit impératif.

---

## 19. Protection des données

19.1. Dans le cadre du Service, le **Client est responsable du traitement** des données personnelles qu'il gère, et **ShieldOne agit comme sous-traitant**, sur les instructions du Client.

19.2. Les Données du Client sont hébergées en **Suisse**, sur l'infrastructure Google Cloud (région de Zurich).

19.3. **ShieldOne ne vend aucune donnée** et n'utilise les Données du Client que pour fournir et faire fonctionner le Service.

19.4. ShieldOne peut recourir à des sous-traitants ultérieurs pour l'exploitation du Service. Ceux-ci sont **listés dans l'Annexe DPA**.

19.5. Les modalités du traitement sont détaillées dans l'**Annexe de traitement des données (Annexe DPA)**, qui fait partie intégrante des présentes Conditions.

---

## 20. Confidentialité

20.1. Chaque partie s'engage à garder confidentielles les informations non publiques de l'autre partie dont elle a connaissance à l'occasion du contrat, et à ne les utiliser que pour l'exécution de celui-ci.

20.2. Cette obligation ne s'applique pas aux informations publiques, à celles déjà légitimement connues, ni à celles dont la divulgation est requise par la loi ou une autorité compétente.

20.3. L'obligation de confidentialité subsiste pendant toute la durée du contrat et **trois ans** après son terme.

---

## 21. Preuve

21.1. **Les journaux, horodatages et enregistrements techniques du Service font foi entre les parties** des opérations effectuées dans le Service, de leur auteur et de leur date, sauf preuve contraire apportée par écrit.

21.2. Cette règle s'applique notamment à la saisie et à la validation des heures, à la création et à la modification des rapports, aux actions d'administration du Compte et à l'acceptation des présentes Conditions.

---

## 22. Responsabilité

22.1. ShieldOne répond des dommages causés au Client dans les conditions ci-après.

22.2. **Plafond.** La responsabilité totale de ShieldOne envers le Client est limitée au **montant total des redevances effectivement payées par le Client au cours des trois (3) derniers mois** précédant le fait générateur du dommage.

22.3. **Portée de la limitation.** La limitation prévue à l'article 22.2 s'applique aux dommages résultant d'une **négligence légère**. Conformément à l'**article 100 du Code des obligations**, elle **ne s'applique pas** en cas de dol ou de faute grave de ShieldOne, dont la responsabilité demeure alors entière dans les limites du droit.

22.4. **Dommages exclus.** ShieldOne ne répond pas des **dommages indirects**, notamment de la perte de gain, du manque à gagner, de l'atteinte à l'image ou à la réputation, ni de la perte de données qui ne lui serait pas imputable.

22.5. Le Client demeure responsable de l'usage qu'il fait du Service, des données qu'il y traite, et du respect de ses propres obligations légales, notamment envers ses employés et les tiers.

22.6. **Annonce des prétentions.** Toute prétention du Client à l'encontre de ShieldOne doit être **annoncée par écrit dans les 60 jours** suivant la connaissance du fait générateur, sous peine de déchéance dans la mesure admise par le droit.

---

## 23. Force majeure

23.1. Aucune des parties n'est responsable d'un manquement à ses obligations résultant d'un cas de force majeure, c'est-à-dire d'un événement imprévisible et insurmontable échappant à son contrôle.

23.2. Sont notamment considérés comme tels, sans que la liste soit exhaustive : les catastrophes naturelles, les pannes générales de réseaux ou d'électricité, les défaillances majeures d'un fournisseur d'infrastructure, les actes des autorités, et les cyberattaques d'ampleur.

23.3. La partie empêchée en informe l'autre dans les meilleurs délais. Si l'empêchement se prolonge au-delà de 30 jours, chaque partie peut résilier le contrat sans indemnité.

---

## 24. Fin du contrat et sort des données

24.1. À l'expiration du contrat, quel qu'en soit le motif, le Client dispose d'un délai de **30 jours** pour demander l'**export de ses données**, qui lui sont remises dans un format standard.

24.2. À l'issue de ce délai, ShieldOne procède à la **suppression définitive** de l'ensemble des Données du Client, dans un délai raisonnable.

24.3. La suppression s'entend **sous réserve des données que ShieldOne est légalement tenue de conserver**, notamment les pièces comptables, conservées pour la durée et aux seules fins imposées par la loi.

24.4. Les fichiers et les données subsistant dans les **sauvegardes et copies techniques** sont effacés selon le cycle normal de rétention technique de celles-ci, **au plus tard 98 jours** après la suppression visée à l'article 24.2.

---

## 25. Modification des tarifs et des Conditions

25.1. ShieldOne peut modifier les tarifs et les présentes Conditions, moyennant un **préavis de 30 jours** notifié par écrit au Client.

25.2. Le Client qui refuse la modification peut résilier le contrat avant l'entrée en vigueur de celle-ci. À défaut de résiliation, la modification est réputée acceptée.

25.3. Les **périodes annuelles déjà payées** demeurent au tarif acquis jusqu'à leur échéance.

---

## 26. Dispositions générales

26.1. **Intégralité.** Les présentes Conditions et l'Annexe DPA constituent l'intégralité de l'accord entre les parties concernant le Service. Elles remplacent tout accord ou déclaration antérieurs sur le même objet.

26.2. **Nullité partielle.** Si une disposition des présentes Conditions était jugée nulle ou inapplicable, les autres dispositions conserveraient leur pleine validité. Les parties remplaceraient la disposition concernée par une disposition valable, aussi proche que possible de leur intention initiale.

26.3. **Cession.** Le Client ne peut céder le contrat à un tiers sans l'accord écrit de ShieldOne. ShieldOne peut céder le contrat dans le cadre d'une réorganisation ou d'un transfert de son activité, en informant le Client.

26.4. **Tolérance.** Le fait pour une partie de ne pas se prévaloir d'une disposition ne vaut pas renonciation à s'en prévaloir ultérieurement.

---

## 27. Droit applicable et for

27.1. Les présentes Conditions sont régies par le **droit suisse**.

27.2. Tout litige relatif à leur validité, leur interprétation ou leur exécution relève de la compétence **exclusive des tribunaux du canton de Genève**, sous réserve d'un recours au Tribunal fédéral.

---

*Annexe : Annexe de traitement des données (Annexe DPA), qui fait partie intégrante des présentes Conditions.*
