Conditions Générales de Vente

Dernière mise à jour : 15 mars 2024

Conformité RGPD & Sécurité : Egalyx Control s'engage à respecter les plus hauts standards de protection des données et de sécurité. Ces CGV intègrent les exigences du Règlement Général sur la Protection des Données (RGPD) et des grandes entreprises.

Article 1 : Objet

Les présentes Conditions Générales de Vente (CGV) régissent l'accès et l'utilisation des services d'Egalyx Control, solution SaaS d'audit interne, de gestion des risques et de conformité réglementaire, accessible via le site www.egalyx.com.

Article 2 : Acceptation des conditions

L'utilisation des services implique l'acceptation pleine et entière des présentes CGV par le Client. En cas de souscription à un abonnement, le Client reconnaît avoir pris connaissance des CGV et les accepter sans réserve.

Article 3 : Description des services

Egalyx Control propose une plateforme SaaS modulaire comprenant :

  • Cartographie des risques : identification, évaluation et traitement des risques
  • Indicateurs KRI/KPI : suivi en temps réel des indicateurs clés
  • Gestion des audits : planification, réalisation et reporting d'audits
  • Conformité réglementaire : veille juridique et actions de conformité
  • Analyse IA : recommandations intelligentes basées sur l'analyse des données
  • Logigrammes et processus : modélisation visuelle des processus
  • Questionnaires : création et diffusion de questionnaires de contrôle

Article 4 : Modalités d'abonnement

4.1 Durée

Les abonnements sont souscrits pour une durée minimale d'un mois (formule mensuelle) ou d'un an (formule annuelle), reconductible tacitement par période équivalente. Le Client peut résilier à tout moment depuis son espace client, avec effet à la fin de la période en cours, sans frais ni pénalité.

4.2 Résiliation

En cas de non-paiement ou de violation grave des CGV, Egalyx Control se réserve le droit de suspendre ou résilier l'accès aux services après une mise en demeure restée sans effet pendant 15 jours.

Article 5 : Tarifs et conditions de paiement

5.1 Tarifs

Les tarifs sont indiqués en euros (€) hors taxes. La TVA est applicable au taux en vigueur. Les tarifs applicables sont ceux en vigueur au jour de la souscription. Toute modification tarifaire sera notifiée au Client 30 jours avant son entrée en vigueur.

5.2 Modalités de paiement

Le paiement s'effectue par carte bancaire (paiement sécurisé Stripe) ou par virement bancaire. Une facture est automatiquement générée et envoyée par email après chaque paiement. Les abonnements annuels sont prépayés.

5.3 Retard de paiement

Tout retard de paiement entraîne de plein droit l'application de pénalités de retard au taux d'intérêt légal majoré de 5 points, ainsi qu'une indemnité forfaitaire de recouvrement de 40€ (décret n°2012-1115).

Article 6 : Obligations du Client

Le Client s'engage à :

  • Fournir des informations exactes et à jour lors de la création de son compte
  • Ne pas utiliser les services à des fins illicites ou frauduleuses
  • Protéger ses identifiants de connexion et informer immédiatement Egalyx Control de toute utilisation non autorisée
  • Respecter les droits de propriété intellectuelle d'Egalyx Control
  • Ne pas tenter de contourner les mesures de sécurité ou de limiter l'accès aux services
  • Ne pas extraire massivement les données (data scraping)

Article 7 : Propriété intellectuelle

7.1 Plateforme

Egalyx Control conserve tous les droits de propriété intellectuelle sur la plateforme, son code source, son design, ses marques et ses contenus (hors données Client). Le Client bénéficie d'une licence d'utilisation non exclusive, non transférable et révocable en cas de résiliation.

7.2 Données du Client

Le Client reste propriétaire exclusif de toutes ses données (risques, audits, documents, etc.). Egalyx Control n'acquiert aucun droit sur ces données, qui restent la propriété du Client.

Article 8 : Protection des données personnelles (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) n°2016/679, Egalyx Control agit en tant que responsable de traitement pour les données des utilisateurs de la plateforme et en tant que sous-traitant pour les données que ses clients traitent via la plateforme.

8.1 Données collectées

Egalyx Control collecte les données suivantes :

Catégorie Données Finalité Base légale Durée conservation
Identification Nom, prénom, email, fonction Gestion du compte, communication Contrat (exécution) Durée du compte + 3 ans
Connexion Adresse IP, date/heure, logs d'action Sécurité, traçabilité, audit Intérêt légitime 1 an
Paiement Coordonnées bancaires (via Stripe) Facturation Contrat (obligation légale) 10 ans (comptabilité)
Cookies Cookies techniques et analytics Fonctionnement du site, statistiques Consentement (hors cookies techniques) 13 mois

8.2 Sous-traitants et transferts hors UE

Egalyx Control fait appel aux sous-traitants suivants :

Sous-traitant Service Localisation Garanties
Render.com Hébergement de la plateforme et base de données États-Unis (Oregon) SOC 2, ISO 27001, Clauses Contractuelles Types (CCT)
Stripe Traitement des paiements États-Unis / Europe PCI DSS, CCT, certification RGPD
Hostinger Service email transactionnel Lituanie (UE) Conforme RGPD
Transfert hors UE : Les données sont hébergées aux États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types de la Commission européenne et fait l'objet d'une analyse d'impact (DTIA). En utilisant nos services, vous acceptez ce transfert.

8.3 Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès : obtenir confirmation que vos données sont traitées et y accéder
  • Droit de rectification : faire corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données (droit à l'oubli)
  • Droit à la limitation : suspendre le traitement de vos données
  • Droit à la portabilité : récupérer vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement pour motif légitime

Pour exercer vos droits, contactez notre Délégué à la Protection des Données (DPO) à : dpo@egalyx.com. Nous nous engageons à répondre dans un délai maximum d'un mois.

8.4 Sécurité des données

Egalyx Control met en œuvre les mesures de sécurité suivantes :

  • Chiffrement TLS 1.3 pour toutes les communications
  • Chiffrement des données au repos
  • Authentification multifacteur (MFA) disponible
  • Politique de mots de passe forts
  • Journalisation des accès et actions sensibles
  • Backups quotidiens chiffrés
  • Tests d'intrusion réguliers

Article 9 : Garanties et responsabilité

9.1 Garanties

Egalyx Control s'engage à mettre en œuvre tous les moyens techniques pour assurer un service de qualité, avec un objectif de disponibilité de 99.5% (hors maintenance programmée et cas de force majeure).

9.2 Responsabilité

La responsabilité d'Egalyx Control est limitée au montant des sommes versées par le Client au titre de l'abonnement en cours. Egalyx Control ne saurait être tenu responsable des dommages indirects (perte de données, perte de chiffre d'affaires, atteinte à l'image, etc.).

9.3 Violation de données

En cas de violation de données à caractère personnel, Egalyx Control s'engage à notifier le Client dans les meilleurs délais et au plus tard dans les 48 heures, conformément à l'article 33 du RGPD.

Article 10 : Force majeure

La responsabilité d'Egalyx Control ne pourra être engagée en cas de force majeure telle que définie par la jurisprudence française (événements imprévisibles, irrésistibles et extérieurs).

Article 11 : Modification des CGV

Egalyx Control se réserve le droit de modifier les présentes CGV à tout moment. Les nouvelles conditions seront portées à la connaissance du Client par email et/ou notification dans l'application, et seront applicables 30 jours après cette notification. En cas de refus, le Client peut résilier son abonnement sans frais.

Article 12 : Droit applicable et juridiction

Les présentes CGV sont soumises au droit français. En cas de litige, les parties s'efforceront de trouver une solution amiable. À défaut, les tribunaux de Paris seront seuls compétents, sauf disposition contraire impérative.

Article 13 : Contact

Pour toute question relative aux présentes CGV ou à la protection des données :


Ces CGV sont conformes au RGPD et aux standards des grandes entreprises.

Version 2.0 - Dernière mise à jour : 15 mars 2024