Nouveau : exportez des preuves PCI DSS v4 issues du trafic réel des navigateurs.

Légal

Conditions d'utilisation - CentralCSP

Dernière mise à jour: 9 juillet 2026

Préambule : acceptation des conditions

Les présentes Conditions d'utilisation, y compris l'ensemble des documents, politiques et avenants intégrés par référence (ensemble, le « Contrat » ou les « Conditions »), constituent un contrat juridiquement contraignant entre CentralCSP (« CentralCSP », « nous », « notre ») et l'entité ou la personne qui crée un compte ou utilise les Services (« Client », « vous », « votre »).

En accédant au site web de CentralCSP, en créant un compte, en cliquant sur un bouton ou une case indiquant votre acceptation (par exemple « J'accepte »), ou en utilisant toute partie du Service, vous confirmez avoir lu, compris et accepté d'être lié par l'intégralité du présent Contrat. Si vous n'acceptez pas l'ensemble de ses conditions, vous ne devez pas accéder au Service ni l'utiliser.

Si vous acceptez le présent Contrat pour le compte d'une société ou d'une autre entité juridique, vous déclarez disposer du pouvoir d'engager cette entité, et les termes « Client », « vous » et « votre » désignent alors cette entité. À défaut d'un tel pouvoir, vous ne devez pas accepter le présent Contrat ni utiliser le Service.

Le présent Contrat intègre expressément par référence la Politique de confidentialité de CentralCSP et l'Accord de traitement des données (DPA) de CentralCSP, chacun faisant partie intégrante des présentes Conditions.

1. Définitions

2. Le Service

2.1. Concession de licence

Sous réserve du respect par le Client du présent Contrat et du paiement de tous les frais applicables, CentralCSP accorde au Client un droit limité, personnel, non exclusif, non transférable et non sous-licenciable d'accéder au(x) Service(s) et à la Documentation et de les utiliser pendant la durée de l'abonnement, uniquement pour les besoins internes du Client et conformément à tout Bon de commande applicable. Le présent Contrat accorde un droit d'accès et d'utilisation du Service ; il ne s'agit pas d'une vente du logiciel ni d'aucun Droit de propriété intellectuelle sous-jacent.

2.2. Utilisation acceptable

Le Client s'interdit, et interdit à tout Utilisateur autorisé ou tiers de :

2.3. Modifications et mises à jour du Service

CentralCSP peut modifier, améliorer, mettre à jour ou interrompre le(s) Service(s) ou toute fonctionnalité à sa discrétion. Nous ferons des efforts commercialement raisonnables pour que de tels changements ne réduisent pas de manière substantielle les fonctionnalités essentielles du(des) Service(s) acheté(s) par le Client pendant une durée d'abonnement active.

2.4. Mise en œuvre par le Client

Le Client est seul responsable des actions nécessaires à l'utilisation du Service. Cela inclut la configuration correcte du point de collecte sur ses propriétés web et le déploiement correct des politiques de sécurité du contenu générées par le Service sur ses serveurs, en-têtes ou infrastructures. CentralCSP fournit des outils et des recommandations, mais la responsabilité de la mise en œuvre, des tests et de la validation incombe au Client. CentralCSP n'est pas responsable des dommages résultant d'une mise en œuvre incorrecte ou incomplète d'une politique par le Client.

2.5. Essais gratuits et outils gratuits

CentralCSP peut proposer des essais gratuits ou des outils gratuits (tels que le CSP Scanner, le CSP Evaluator, le Calculateur de hash CSP, le Calculateur de hash SRI, le Scanner d'en-têtes de sécurité, le Vérificateur Reporting-API et le Comparateur). Tout Service fourni à titre gratuit est proposé « EN L'ÉTAT », sans garantie, support ni indemnisation d'aucune sorte. Les données que vous saisissez pendant un essai gratuit sont conservées selon notre politique de conservation standard : les rapports de navigateur sont supprimés après une période glissante de 90 jours, les résultats d'analyse sont conservés jusqu'à ce que vous supprimiez le site web ou l'espace de travail correspondant, et toutes les autres données de compte sont conservées jusqu'à ce que vous supprimiez votre compte. Voir la Politique de confidentialité et le DPA pour plus de détails.

2.6. Suspension

CentralCSP peut suspendre l'accès du Client ou d'un Utilisateur autorisé au Service, en tout ou en partie, avec préavis lorsque cela est possible, si : (a) le Client enfreint de manière substantielle la Section 2.2 (Utilisation acceptable) ; (b) l'utilisation présente un risque de sécurité pour le Service, les systèmes de CentralCSP ou des tiers ; (c) l'utilisation est illicite ou expose CentralCSP à une responsabilité ; ou (d) un montant facturé est en souffrance comme décrit à la Section 4.3. CentralCSP limitera toute suspension, dans sa portée et sa durée, à ce qui est raisonnablement nécessaire et rétablira l'accès dès que la cause est résolue. Une suspension au titre de la présente Section ne dispense pas le Client de ses obligations de paiement.

3. Obligations du Client

3.1. Sécurité du compte

Le Client est responsable de toute activité effectuée via son(ses) compte(s) et de la confidentialité et de la sécurité de ses mots de passe et identifiants. Le Client informera promptement CentralCSP de toute utilisation non autorisée de son compte ou de toute violation de sécurité connue ou suspectée.

3.2. Utilisateurs autorisés

Le Client est responsable des actes et omissions de ses Utilisateurs autorisés. Tout manquement au présent Contrat par un Utilisateur autorisé est réputé constituer un manquement du Client.

3.3. Exactitude et licéité des Données du Client

Le Client déclare et garantit avoir obtenu tous les droits, consentements et autorisations nécessaires pour fournir et utiliser les Données du Client avec le Service, et que les Données du Client et leur utilisation ne violeront aucune loi ni aucun droit de tiers. Cette garantie est directement liée à la restriction d'utilisation acceptable relative à l'analyse non autorisée.

3.4. Respect des lois

Le Client utilisera le Service dans le respect de toutes les lois et réglementations applicables, y compris celles relatives à la protection des données et à la transmission de données techniques ou personnelles.

4. Frais, paiement et abonnement

4.1. Offres et frais

Le Client paie l'ensemble des frais indiqués dans le Bon de commande applicable ou sur le site web de CentralCSP. Les frais sont fondés sur l'offre souscrite et non sur l'utilisation réelle. Sauf indication contraire, les obligations de paiement sont non résiliables et les frais payés non remboursables.

4.2. Facturation

Les frais sont facturés d'avance conformément au Bon de commande. Le Client est responsable de fournir des informations de facturation complètes et exactes. Tous les frais s'entendent hors taxes, dont le paiement incombe au Client. Les paiements sont traités par notre prestataire de paiement tiers ; nous ne stockons pas les données complètes des cartes.

4.3. Retards de paiement

Si un montant facturé est en souffrance, sans limiter nos autres recours, il peut porter intérêt au taux de 1,5 % du solde impayé par mois, ou le taux maximal autorisé par la loi si celui-ci est inférieur, et nous pouvons suspendre l'accès au Service jusqu'au paiement.

4.4. Renouvellement automatique

Sauf indication contraire dans un Bon de commande, l'abonnement se renouvelle automatiquement pour des périodes successives égales à la période expirant, à moins que l'une des parties ne notifie par écrit son non-renouvellement au moins trente (30) jours avant la fin de la période. Le tarif de renouvellement est le tarif alors en vigueur de CentralCSP, sauf accord écrit contraire.

5. Propriété intellectuelle et droits sur les données

5.1. Propriété intellectuelle de CentralCSP

CentralCSP et ses concédants conservent l'ensemble des droits, titres et intérêts, y compris tous les Droits de propriété intellectuelle, sur le Service, la technologie sous-jacente, la Documentation et toute modification ou œuvre dérivée. Le présent Contrat ne confère aucun droit de propriété sur le Service. Le nom, le logo et les noms de produits CentralCSP sont des marques de CentralCSP ou de tiers ; aucun droit de les utiliser n'est accordé.

5.2. Propriété intellectuelle du Client

Entre les parties, le Client détient l'ensemble des droits, titres et intérêts sur les Données du Client, y compris le contenu du site web du Client et les données qu'il génère (tous les types de rapports collectés et les différentes politiques générées).

5.3. Licence pour la fourniture du Service

Le Client accorde à CentralCSP une licence mondiale, non exclusive, gratuite et à durée limitée pour héberger, copier, transmettre, afficher et utiliser les Données du Client dans la mesure raisonnablement nécessaire pour fournir, maintenir et prendre en charge le Service au profit du Client.

5.4. Licence pour l'amélioration du Service

Le Client accorde à CentralCSP une licence perpétuelle, irrévocable, mondiale, gratuite et non exclusive d'utiliser, copier, modifier et créer des œuvres dérivées des Données du Client sous forme agrégée et anonymisée, aux fins d'améliorer le Service, de développer de nouvelles fonctionnalités et de mener des recherches et des rapports sectoriels (par exemple notre rapport périodique « State of the Web »). Cette clause soutient l'amélioration continue de la plateforme tout en préservant la propriété du Client sur ses données identifiables. CentralCSP exerce cette licence de manière cohérente avec le DPA ; en particulier, lorsqu'un rapport de navigateur contient accessoirement des données personnelles, ces données ne sont jamais utilisées pour les rapports de recherche publics, et tout conflit entre la présente Section et le DPA est résolu en faveur du DPA. Pour lever toute ambiguïté, CentralCSP n'utilise pas les Données du Client pour entraîner, affiner ou développer des modèles d'intelligence artificielle ou d'apprentissage automatique, et ne partage les Données du Client avec aucun service d'IA tiers.

5.5. Retours (Feedback)

Si le Client ou un Utilisateur autorisé fournit des retours, commentaires ou suggestions concernant le Service (« Retours »), ceux-ci sont donnés volontairement, et CentralCSP peut les utiliser, divulguer et exploiter sans obligation ni restriction.

5.6. Publicité

Le Client accorde à CentralCSP le droit d'utiliser et d'afficher son nom et son logo pour l'identifier comme client de CentralCSP, sur le site web de CentralCSP ainsi que dans ses supports marketing, présentations et listes de clients. CentralCSP utilisera le logo conformément à toute charte d'utilisation de marque raisonnable fournie par le Client, et ce droit n'emporte par ailleurs aucun transfert de propriété sur les marques du Client. Le Client peut s'y opposer à tout moment par notification écrite aux coordonnées de la Section 12, à la suite de quoi CentralCSP cessera toute nouvelle utilisation du nom et du logo du Client dans un délai raisonnable.

6. Confidentialité, protection des données et sécurité

6.1. Confidentialité

La Partie réceptrice protège les Informations confidentielles de la Partie divulgatrice avec au moins le même degré de soin que celui qu'elle applique à ses propres informations confidentielles de même nature (et jamais avec un soin inférieur à un soin raisonnable), ne les utilise pas en dehors du cadre du présent Contrat et ne les divulgue à aucun tiers, sauf autorisation écrite.

6.2. Politique de confidentialité

CentralCSP collecte, utilise et divulgue les Données à caractère personnel conformément à sa Politique de confidentialité, intégrée par référence, qui décrit la manière dont nous traitons les informations que vous fournissez lors de l'utilisation du Service.

6.3. Accord de traitement des données (DPA)

Dans la mesure où CentralCSP traite des Données à caractère personnel contenues dans les Données du Client pour le compte du Client, et où ce traitement est soumis à des lois sur la protection des données telles que le RGPD, les parties sont liées par l'Accord de traitement des données de CentralCSP, intégré par référence. Le DPA définit les rôles et obligations des parties tels qu'exigés par des réglementations telles que le RGPD et fournit aux Clients les assurances contractuelles nécessaires à leur propre conformité. Le DPA couvre les détails de traitement suivants :

Détail du traitementDescription
Objet du traitementCollecte et analyse de la télémétrie de sécurité générée par les navigateurs et des données de sécurité des sites web afin de surveiller et de renforcer la sécurité des propriétés web du Client.
Durée du traitementPour la durée de l'abonnement du Client, et selon la section de conservation des données du DPA (90 jours glissants maximum pour les rapports de navigateur ; les résultats d'analyse sont conservés jusqu'à ce que le Client supprime le site web ou l'espace de travail correspondant).
Nature et finalité du traitementFournir les Services, y compris la collecte et l'analyse de tous les types de rapports pris en charge par la Reporting-API du navigateur, la génération d'alertes basées sur des événements, la tenue d'un inventaire des scripts et la détection de vulnérabilités (CVE), la production de preuves PCI DSS, l'analyse et l'évaluation de la sécurité des sites web, et la génération de politiques CSP recommandées. Utiliser des données agrégées et anonymisées pour l'amélioration du Service.
Type de Données à caractère personnel traitéesDonnées de compte : nom, e-mail, société, mot de passe (haché). Données de rapport et d'analyse : adresses IP, chaînes user-agent, URL et autres données techniques accessoirement contenues dans les rapports de navigateur et les résultats d'analyse. Aucune catégorie particulière de données ni aucune donnée de titulaire de carte.
Catégories de Personnes concernéesLes Utilisateurs autorisés du Client, et les Utilisateurs finaux des sites web du Client dont les navigateurs soumettent des rapports.
Obligations et droits du Responsable de traitementLes obligations et droits du Client en tant que responsable de traitement sont énoncés dans le présent Contrat et le DPA.

6.4. Mesures de sécurité

CentralCSP maintient des garanties administratives, techniques et physiques appropriées destinées à protéger la sécurité, la confidentialité et l'intégrité des Données du Client contre tout accès, utilisation, modification ou divulgation non autorisés. Elles reposent sur des standards du secteur et incluent le chiffrement des données, les contrôles d'accès et des pratiques de développement sécurisé, telles que décrites plus en détail dans le DPA. Toutes les Données du Client sont hébergées au sein de l'Union européenne.

7. Garanties et exclusions

7.1. Garanties réciproques

Chaque partie déclare et garantit disposer du pouvoir et de la capacité juridiques de conclure le présent Contrat.

7.2. Exclusion de garanties

Sauf disposition expresse, le(s) Service(s) et tous les composants et informations associés sont fournis « EN L'ÉTAT » et « SELON DISPONIBILITÉ », sans garantie d'aucune sorte. CentralCSP exclut toutes les garanties, qu'elles soient expresses, implicites, légales ou autres, y compris les garanties implicites de qualité marchande, d'adéquation à un usage particulier, de titre et de non-contrefaçon.

Sauf disposition expresse du SLA (qui s'applique aux abonnements Enterprise), CentralCSP ne garantit pas que le Service sera ininterrompu, ponctuel, sécurisé ou exempt d'erreurs, ni que les défauts seront corrigés. CentralCSP ne donne aucune garantie quant aux résultats obtenus grâce au Service, à l'exactitude des scores de sécurité ou de conformité, ou à l'efficacité des politiques de sécurité du contenu générées. Le Client reconnaît qu'aucun outil de sécurité n'offre une protection absolue, et CentralCSP ne garantit pas que l'utilisation du Service préviendra toutes les vulnérabilités de sécurité (telles que le XSS, le détournement de clic ou l'injection de données) ni que les politiques générées seront parfaitement optimisées ou conformes en toutes circonstances. Le Service est un outil d'aide aux efforts de sécurité, non une garantie de sécurité.

8. Limitation de responsabilité

8.1. Plafond des dommages directs

En aucun cas la responsabilité globale cumulée de l'une ou l'autre partie découlant du présent Contrat ou s'y rapportant n'excédera le montant total payé par le Client à CentralCSP au cours des douze (12) mois précédant le fait générateur de la réclamation. Cette limitation s'applique que l'action soit fondée sur la responsabilité contractuelle ou délictuelle et quel que soit le fondement de la responsabilité.

8.2. Exclusion des dommages indirects

En aucun cas et sur aucun fondement juridique l'une ou l'autre partie ne sera responsable de dommages indirects, spéciaux, accessoires, exemplaires, punitifs ou consécutifs, y compris la perte de profits, les pertes ou les dépenses, que la partie ait ou non été avisée de la possibilité d'un tel dommage.

9. Indemnisation

Vous acceptez d'indemniser et de garantir CentralCSP ainsi que ses affiliés, dirigeants, administrateurs, agents, partenaires et salariés contre toute réclamation ou demande, y compris les honoraires d'avocat raisonnables, formée par un tiers et découlant de votre utilisation du Service ou de tout acte ou omission de votre part (y compris l'entité pour le compte de laquelle vous concluez le présent Contrat). Cette obligation survit à la résiliation du présent Contrat. Les limitations de responsabilité de la Section 8 ne s'appliquent pas à la présente indemnisation.

10. Durée et résiliation

10.1. Durée

Le présent Contrat prend effet à la date à laquelle le Client l'accepte pour la première fois et se poursuit pendant la durée d'abonnement initiale indiquée dans le Bon de commande applicable. La durée se renouvelle automatiquement selon la Section 4.4.

10.2. Résiliation pour manquement

Chaque partie peut résilier le présent Contrat pour manquement si l'autre partie l'enfreint de manière substantielle et ne remédie pas à ce manquement dans les trente (30) jours suivant une notification écrite. Si le Client résilie pour manquement au titre de la présente Section, CentralCSP remboursera les frais payés d'avance couvrant le reste de la durée d'abonnement postérieur à la date d'effet de la résiliation.

10.3. Résiliation pour convenance

Le Client peut résilier son abonnement à tout moment en suivant les procédures d'annulation au sein du Service. Une telle résiliation prend effet à la fin de la période de facturation en cours, et le Client n'a droit à aucun remboursement des frais payés d'avance.

10.4. Effet de la résiliation

À la résiliation ou à l'expiration, tous les droits accordés au Client cessent immédiatement. CentralCSP n'a aucune obligation de conserver les Données du Client et peut les supprimer, sous réserve des dispositions du DPA relatives au traitement des données et de la loi applicable (y compris le principe de limitation de la conservation prévu par le RGPD).

10.5. Survie

Les stipulations suivantes survivent à la résiliation ou à l'expiration : Section 1 (Définitions), Section 4 (Frais) pour les frais dus, Section 5 (Propriété intellectuelle et droits sur les données), Section 6.1 (Confidentialité), Section 7 (Garanties et exclusions), Section 8 (Limitation de responsabilité), Section 9 (Indemnisation), Section 10.4 (Effet de la résiliation), Section 10.5 (Survie) et Section 11 (Dispositions générales).

11. Dispositions générales

11.1. Droit applicable et juridiction

Le présent Contrat est régi et interprété conformément au droit français. Tout litige découlant du présent Contrat ou en lien avec celui-ci relève de la compétence exclusive des tribunaux français, sous réserve de la Section 11.2.

11.2. Règlement des litiges

Les parties s'efforceront d'abord de résoudre tout litige par une négociation de bonne foi. À défaut de résolution dans un délai raisonnable, le litige sera tranché définitivement selon le Règlement d'arbitrage de la Chambre de commerce internationale (CCI) par un ou plusieurs arbitres nommés conformément à ce Règlement. Cette clause n'empêche pas l'une ou l'autre partie de solliciter des mesures conservatoires ou d'agir en justice pour des questions de propriété intellectuelle devant une juridiction compétente.

11.3. Notifications

Les notifications légales doivent être écrites et sont réputées données lors de (i) leur remise en main propre ; (ii) le deuxième jour ouvré après leur envoi postal ; ou (iii) le premier jour ouvré après leur envoi par e-mail. Les notifications à CentralCSP sont adressées à l'adresse de la Section 12 ; celles au Client sont adressées à l'e-mail associé à son compte.

11.4. Cession

Aucune partie ne peut céder ses droits ou obligations sans le consentement écrit préalable de l'autre, sauf qu'une partie peut céder le présent Contrat dans son intégralité dans le cadre d'une fusion, acquisition, réorganisation ou cession de tout ou quasi-tout de ses actifs.

11.5. Force majeure

Aucune partie n'est responsable d'un défaut ou d'un retard d'exécution (autre que les obligations de paiement) dû à des événements échappant à son contrôle raisonnable et survenant sans sa faute ni sa négligence.

11.6. Intégralité de l'accord et ordre de priorité

Le présent Contrat, y compris la Politique de confidentialité, le DPA, le SLA et tous les Bons de commande, constitue l'intégralité de l'accord entre les parties et remplace tous les accords antérieurs relatifs à son objet. En cas de conflit entre ces documents, l'ordre de priorité est le suivant : (1) l'Accord de traitement des données, (2) le Bon de commande applicable, (3) le SLA, et (4) les présentes Conditions d'utilisation.

11.7. Modifications des présentes Conditions

CentralCSP peut modifier les présentes Conditions à sa discrétion. Pour les changements substantiels, nous fournirons une information via l'interface du Service, par e-mail à l'adresse associée à votre compte, ou par tout autre moyen raisonnable. Votre utilisation continue du Service après la date d'effet d'un changement vaut acceptation des Conditions modifiées.

11.8. Langue

Les présentes Conditions sont rédigées en anglais, version qui fait foi et qui est juridiquement contraignante. Toute traduction (par exemple la version française) est fournie uniquement pour votre commodité. En cas de conflit, d'ambiguïté ou de divergence entre la version anglaise et une version traduite, la version anglaise prévaut et fait foi.

12. Coordonnées

Pour toute question relative aux présentes Conditions ou pour les notifications légales, contactez-nous à :