Conditions Générales de Service (CGS)
Plateforme Cridenty
Version en vigueur : V1
1. Objet
Les présentes Conditions Générales de Service (ci-après « CGS ») ont pour objet de définir les modalités d’accès et d’utilisation de la plateforme Cridenty, éditée par 96t (Cridenty) SASU, par ses clients professionnels.
Cridenty fournit une plateforme de preuve de confiance et de sécurisation d’opérations critiques, incluant notamment :
- des mécanismes d’authentification forte,
- des workflows de validation,
- et des preuves cryptographiques horodatées permettant de vérifier l’intégrité d’un message ou d’une action.
2. Éditeur du service
Société : 96t (Cridenty) – SASU
SIRET : 898 234 463 00013
Siège social : 231 rue Saint-Honoré, 75001 Paris – France
Email de contact : contact@cridenty.com
3. Champ d’application
Les présentes CGS s’appliquent exclusivement :
- aux clients professionnels (B2B),
- à toute utilisation de la plateforme Cridenty, de ses interfaces web, API et applications associées.
Toute utilisation du service implique l’acceptation pleine et entière des présentes CGS.
4. Description du service
Cridenty met à disposition une plateforme permettant :
- l’authentification et la validation d’actions sensibles,
- la génération de preuves cryptographiques associées à un contenu ou une opération,
- la vérification indépendante de ces preuves via des identifiants courts ou des références stables,
- la journalisation et l’audit des événements critiques.
4.1 Nature du service
Cridenty agit en qualité de fournisseur de service de preuve.
Cridenty :
- ne transporte pas les messages,
- n’intervient pas dans leur diffusion,
- ne conserve pas les messages en clair.
Le contenu transmis est traité de manière strictement technique et transitoire, exclusivement aux fins de génération d’une preuve cryptographique, sans analyse sémantique, sans indexation et sans stockage du message en clair.
5. Accès au service
L’accès au service est conditionné :
- à la création d’un compte client (tenant),
- à l’attribution d’identifiants et/ou clés d’accès,
- au respect des règles de sécurité définies par Cridenty.
Cridenty se réserve le droit de refuser ou suspendre l’accès au service en cas de non-respect des présentes CGS.
6. Obligations du client
Le client s’engage à :
- utiliser le service conformément à sa destination,
- assurer la confidentialité de ses identifiants et clés,
- ne pas détourner le service à des fins frauduleuses, illégales ou abusives,
- respecter les lois et réglementations applicables.
Le client demeure seul responsable :
- du contenu qu’il soumet à la plateforme,
- de l’usage qu’il fait des preuves générées,
- de la conformité de ses propres processus métier.
Lorsque le client déploie Cridenty Guard ou Agent Guard dans son environnement, il demeure responsable :
- du déploiement sur ses postes, serveurs ou environnements techniques,
- de la configuration des policies et périmètres autorisés,
- de l’information des utilisateurs ou collaborateurs concernés,
- de la détermination de la base légale applicable à son propre contexte,
- du respect de ses obligations sociales, contractuelles et réglementaires,
- de la définition des durées de conservation applicables à ses usages.
7. Usages interdits
Sont strictement interdits :
- tout usage frauduleux ou visant à contourner des dispositifs de sécurité,
- l’utilisation du service pour des activités illégales ou trompeuses,
- toute tentative d’atteinte à l’intégrité, à la disponibilité ou à la sécurité de la plateforme.
8. Suspension et résiliation
8.1 Suspension immédiate
En cas de :
- suspicion de fraude,
- usage non conforme,
- atteinte à la sécurité ou à l’intégrité du service,
Cridenty se réserve le droit de suspendre immédiatement l’accès au service, sans préavis et sans remboursement.
8.2 Résiliation
Cridenty peut résilier le contrat :
- de plein droit,
- sans indemnité,
- en cas de manquement grave ou répété du client.
Sauf urgence liée à la sécurité, fraude manifeste ou impossibilité légale, Cridenty adresse au client une mise en demeure ou une notification préalable raisonnable permettant, lorsque cela est possible, de remédier au manquement constaté.
9. Disponibilité du service (SLA indicatif)
Cridenty met en œuvre des moyens raisonnables pour assurer la disponibilité du service.
Un objectif de disponibilité est communiqué à titre indicatif, sans engagement de résultat et sans pénalité financière.
Le service peut être temporairement indisponible pour :
- maintenance,
- mises à jour,
- incidents indépendants de la volonté de Cridenty.
10. Sécurité
Cridenty met en œuvre des mesures de sécurité conformes aux bonnes pratiques du secteur, incluant notamment :
- authentification forte (FIDO/WebAuthn),
- mécanismes de step-up,
- protection des secrets,
- journalisation des événements critiques.
Toutefois, Cridenty est tenue à une obligation de moyens, et non de résultat.
11. Données et preuves
Cridenty ne conserve aucune donnée personnelle directe dans ses preuves exportables.
Les messages en clair ne sont pas stockés.
Lorsqu’une opération critique nécessite un identifiant technique de cible pour être exécutée de manière sécurisée, Cridenty applique une logique de minimisation : représentation lisible réduite pour l’audit interne et les notifications, représentation vérifiable hachée pour les preuves exportables.
Les preuves cryptographiques sont conservées pendant 120 mois (10 ans).
Les données de production sont hébergées dans l’Union européenne, sauf accord contractuel spécifique avec le client.
Lorsque le client exige une localisation renforcée, une localisation France ou une instance dédiée peut être prévue contractuellement.
À l’expiration ou à la résiliation du contrat, Cridenty restitue au client, sur demande formulée dans les trente (30) jours suivant la fin du contrat, les preuves cryptographiques et identifiants techniques exportables disponibles dans un format exploitable permettant leur vérification indépendante. Au-delà de ce délai, et sous réserve des obligations légales, contractuelles ou probatoires applicables, les données sont supprimées ou anonymisées conformément à la Politique de conservation.
12. Responsabilité
La responsabilité de Cridenty est strictement limitée.
Cridenty ne saurait être tenue responsable :
- des dommages indirects,
- des pertes d’exploitation,
- des préjudices commerciaux,
- de l’usage fait par le client des preuves générées.
En tout état de cause, la responsabilité totale de Cridenty est plafonnée au montant effectivement payé par le client au cours des douze (12) derniers mois.
Sont exclus de cette limitation les cas de faute lourde ou dolosive, les dommages corporels, la violation par Cridenty de ses obligations en matière de protection des données à caractère personnel régies par la DPA applicable, ainsi que toute responsabilité d’ordre public que la loi déclare non plafonnable.
13. Propriété intellectuelle
L’ensemble de la plateforme, des API, des interfaces, des mécanismes de preuve et de sécurité est la propriété exclusive de Cridenty. Aucune cession de droits n’est accordée au client, hors droit d’usage strictement nécessaire.
14. Modification des CGS
Cridenty se réserve le droit de modifier les présentes CGS afin de refléter l’évolution du service, des exigences de sécurité ou de la réglementation. Les modifications substantielles sont communiquées avec un préavis raisonnable lorsque cela est possible.
Les modifications purement techniques, éditoriales, favorables au client ou imposées par la loi peuvent entrer en vigueur dès leur publication.
15. Droit applicable et juridiction compétente
Les présentes CGS sont régies par le droit français.
Tout litige relève de la compétence exclusive des tribunaux de Paris, sauf disposition légale contraire.