Conditions Générales de Vente (CGV)


Conditions générales de vente (CGV)

Version / État : (13 février 2026) Teichmann International (IT Solutions) AG, Saint-Gall, Suisse Dufourstrasse 124, 9000 Saint-Gall, Suisse, info@teichmann-it.com, (ci-après « DeeplySecure »)

1. Champ d'application

1.1 Champ d'application

Les présentes CGV s'appliquent à l'ensemble des offres, contrats et prestations de DeeplySecure vis-à-vis du client dans le domaine des formations en cybersécurité, des programmes de sensibilisation, des ateliers, des webinaires, des contenus d'e-learning, des simulations et des prestations de conseil associées (ensemble les « Prestations »), sauf convention écrite contraire au cas par cas.

Même si la fourniture des prestations est en outre régie par des conditions ou accords distincts, les présentes CGV continuent de s'appliquer à titre complémentaire pour les prestations relatives à la plateforme en ligne. Dans la mesure où ces conditions ou accords distincts contiennent des dispositions qui dérogent aux présentes CGV, elles prévalent sur les dispositions des présentes CGV.

1.2 Intégration

DeeplySecure signale l'existence de ces CGV au client lors de la conclusion du contrat. En signant l'offre, en la confirmant par e-mail ou en ayant recours aux Prestations, le client confirme que ces CGV ont été mises à sa disposition et qu'il a pu en prendre connaissance de manière raisonnable.

1.3 Non-application des conditions du client

Les conditions générales du client (par ex. conditions d'achat) ne s'appliquent que si DeeplySecure en accepte expressément l'application par écrit. Le silence ou la fourniture de la prestation ne vaut pas acceptation.

2. Définitions

2.1 Client

Le partenaire contractuel de DeeplySecure (personne morale, collectivité de droit public ou personne physique dans l'exercice d'une activité professionnelle/commerciale).

2.2 Participants

Les collaborateurs/mandataires du client qui reçoivent un accès à la plateforme et/ou utilisent des contenus numériques par le biais de celle-ci.

2.3 Contenus numériques

Les contenus/formats mis à disposition via la plateforme, notamment les modules d'e-learning, les contenus de sensibilisation, les parcours d'apprentissage, les contenus de connaissances, les tests/quiz ainsi que, le cas échéant, les documents associés.

2.4 Plateforme

L'environnement d'apprentissage, d'administration et de reporting (SaaS).

2.5 Contenus du client

Les données/documents fournis par le client (par ex. directives, politiques internes, listes de participants).

2.6 Informations confidentielles

Les informations non publiques qui sont désignées comme confidentielles ou qui sont confidentielles par nature.

3. Offre, conclusion du contrat, début du contrat

3.1 Offres

Sauf indication expresse contraire, les offres de DeeplySecure sont sans engagement.

3.2 Conclusion du contrat

Le contrat est conclu par :
a) la signature de l'offre (la forme textuelle suffit, sauf convention contraire), ou
b) une confirmation écrite (par ex. e-mail), ou
c) le début de la fourniture des prestations par DeeplySecure à la demande du client.

3.3 Début du contrat

La date de début est celle indiquée dans l'offre ; à défaut, elle correspond à la confirmation du contrat.

4. Étendue des prestations, niveau de service, délimitation

4.1 Description des prestations

Le volume, le contenu, les fonctionnalités, les langues, le nombre d'utilisateurs/participants, la durée, la disponibilité et le niveau d'assistance découlent exclusivement de l'offre et de ses annexes.

4.2 Obligation de diligence au lieu de garantie de résultat

DeeplySecure fournit les prestations de manière professionnelle et avec la diligence habituelle de la branche. Sauf engagement écrit exprès concernant un résultat contraignant, DeeplySecure ne doit aucun succès particulier, notamment aucune garantie de prévention des cyberincidents, aucune garantie de certification/conformité et aucune absence totale d'erreurs.

4.3 Pas de conseil juridique ni de promesse d'audit

Les prestations (y compris les contenus numériques, les conseils et les « meilleures pratiques ») ne remplacent pas un conseil juridique, un examen externe ou un audit formel. Les éventuelles « meilleures pratiques » sont de nature générale et doivent être transposées par le client dans son organisation concrète.

4.4 Recours à des tiers

DeeplySecure est autorisée à faire appel à des collaborateurs qualifiés et à des sous-traitants pour la fourniture des prestations, mais elle reste le partenaire contractuel du client, dans la mesure où aucune disposition légale impérative ne s'y oppose.

4.5 Évolution des prestations

DeeplySecure peut mettre à jour les contenus/fonctionnalités/méthodes (par ex. en raison de nouvelles menaces), à condition que la qualité convenue et le but de la prestation ne s'en trouvent pas notablement altérés.

5. Obligations de collaboration du client

5.1 Informations

Le client fournit en temps utile toutes les informations et la collaboration nécessaires à l'exécution des prestations (notamment le public cible, les connaissances préalables, les listes de participants/données utilisateurs, les conditions techniques requises, les validations internes).

5.2 Configuration requise

Le client s'assure que les participants remplissent les conditions techniques requises pour l'utilisation de la plateforme et que les restrictions informatiques internes (pare-feu, SSO, passerelles de messagerie, listes blanches) sont réglées à temps.

5.3 Retards/coûts supplémentaires

Les retards/coûts supplémentaires dus à un manque de collaboration ou à une collaboration tardive peuvent entraîner des reports de dates ; les prestations supplémentaires peuvent être facturées en régie au tarif convenu.

6. Organisation relative à la plateforme, dates, annulations

6.1 Confirmation de date

Les dates sont fermes dès qu'elles sont confirmées par écrit.

6.2 Sessions en ligne

Le client veille à ce que les terminaux de réception soient adaptés, que la connexion soit stable et que les droits d'accès nécessaires soient opérationnels. DeeplySecure peut imposer ou convenir d'outils appropriés (par ex. vidéoconférence).

6.3 Annulations/reports par le client (indemnité forfaitaire)

Sauf disposition contraire dans l'offre, les conditions suivantes s'appliquent pour les dates de session confirmées :

  • jusqu'à 15 jours calendaires avant la date : gratuit,

  • de 14 à 8 jours calendaires avant la date : 50% des frais convenus pour la session concernée,

  • de 7 à 0 jours calendaires avant la date ou non-présentation : 100% des frais convenus pour la session concernée,
    dans chaque cas majorés des frais de tiers/déplacement non remboursables. Le client conserve le droit de prouver que le dommage réellement subi est nettement inférieur.

6.4 Remplacement de participants

Le client est autorisé à proposer des participants de remplacement, dans la mesure où cela est raisonnable sur le plan professionnel/organisationnel et conforme à la protection des données.

6.5 Enregistrements

Les enregistrements audio/vidéo ou les captures d'écran ne sont autorisés qu'avec l'accord écrit préalable des deux parties. Le client s'assure que le droit de la personnalité et le droit à la protection des données des participants sont respectés.

7. Simulations, exercices, démonstrations de sécurité

7.1 Simulations

Les simulations (par ex. simulations de phishing, exercices d'ingénierie sociale, tabletop incidents, exercices de sensibilisation proches du modèle « red/blue team ») ne sont dues que si elles sont expressément convenues.

7.2 Autorisations internes

Il incombe au client de s'assurer du respect de toutes les conditions internes et juridiques requises (notamment le droit du travail, les consignes internes, la communication aux collaborateurs, le droit de codécision si applicable).

7.3 Pas d'utilisation illicite

Les contenus/exemples/démos ne doivent en aucun cas être utilisés pour commettre des infractions de nature illégale. Le client veille à ce que les participants n'effectuent pas de tests non autorisés sur des systèmes de production ou des systèmes tiers.

7.4 Interruption d'exercices

DeeplySecure est en droit d'interrompre ou d'adapter les exercices si des risques pour l'exploitation, les personnes, les infrastructures ou la sécurité juridique apparaissent.

8. Plateforme et contenus numériques

8.1 Accès

L'accès à la plateforme nécessite des comptes utilisateurs. Le client veille à ce que les accès ne soient attribués qu'à des personnes autorisées.

8.2 Diligence et sécurité

Les identifiants d'accès doivent être traités de manière confidentielle ; tout soupçon d'utilisation abusive doit être immédiatement signalé à DeeplySecure.

8.3 Règles d'utilisation

Sont notamment interdits :
a) le contournement des mesures de sécurité, la pénétration/le scan de la plateforme sans autorisation,
b) les attaques par déni de service (par ex. DoS), le scraping de masse automatisé sans autorisation,
c) le téléchargement/la diffusion de codes malveillants,
d) les contenus illicites, discriminatoires, répréhensibles ou portant atteinte à la personnalité,
e) l'utilisation à des fins de sous-location/revente/sous-licence, sauf convention contraire.

8.4 Mesures en cas de violation

En cas de violation, DeeplySecure peut suspendre temporairement les accès, supprimer des contenus et, en cas de violations graves ou répétées, résilier le contrat pour motif grave.

8.5 Exportation de données et fin du contrat

Le client est responsable de la sauvegarde de ses rapports/matériels en temps utile. À la fin du contrat, l'accès est bloqué ; les contenus du client sont supprimés dans un délai raisonnable, sous réserve d'éventuelles obligations légales de conservation.

9. Rémunération, frais, taxes, conditions de paiement

9.1 Prix

Les prix découlent de l'offre. Tous les prix s'entendent hors TVA, sauf indication contraire.

9.2 Frais

Les frais de voyage et frais annexes ne sont facturés que s'ils ont été convenus ou approuvés par le client (par ex. train/avion, hôtel, forfaits de frais).

9.3 Facturation

DeeplySecure émet des factures conformément à l'offre (par ex. à l'avance, par étapes ou mensuellement).

9.4 Échéance

Sauf convention contraire, les factures sont payables nettes dans un délai de 30 jours.

9.5 Retard

En cas de retard de paiement, le client doit des intérêts de retard ainsi que le remboursement du dommage de retard justifié ; sauf convention contraire, un taux d'intérêt de retard de 5 % par an s'applique. En outre, DeeplySecure peut suspendre ses prestations jusqu'au paiement intégral, pour autant que cela soit proportionné.

9.6 Rétention/Compensation

Le client ne dispose pas de droits de rétention ou de compensation.

10. Propriété intellectuelle, droits d'utilisation

10.1 Propriété des matériels

Tous les droits sur les contenus numériques, les documents, les méthodes, les concepts, le savoir-faire et les composants de la plateforme restent la propriété de DeeplySecure ou de leurs titulaires de droits respectifs.

10.2 Droit d'utilisation du client

Le client obtient un droit d'utilisation non exclusif, non transférable et non sous-licenciable à des fins internes, dans la mesure convenue et pour la durée du contrat.

10.3 Pas de transmission

Sans l'accord écrit de DeeplySecure, les matériels/contenus ne peuvent être transmis à des tiers, publiés ou utilisés en dehors de l'organisation du client (y compris le téléchargement sur des systèmes publics ou tiers), sauf convention expresse contraire.

10.4 Contenus du client

Les droits sur les contenus du client restent sa propriété. Le client accorde à DeeplySecure un droit limité d'utiliser les contenus du client exclusivement pour l'exécution du contrat.

10.5 Retours d'expérience (Feedback)

DeeplySecure peut utiliser les retours d'expérience fournis volontairement pour améliorer la qualité, à condition qu'aucune information confidentielle ne soit divulguée.

11. Protection des données, sécurité de l'information, sous-traitance

11.1 Droit applicable à la protection des données

Les parties traitent les données personnelles conformément à la LPD suisse et au RGPD de l'UE.

11.2 Rôles

Le client est par principe le responsable du traitement ; DeeplySecure agit en tant que sous-traitant dans la mesure où elle traite des données personnelles pour le compte du client (par ex. gestion des participants, exploitation de la plateforme, rapports).

11.3 Données anonymisées/agrégées

DeeplySecure est autorisée à utiliser les données d'utilisation sous forme anonymisée ou agrégée à des fins de statistiques et d'amélioration des produits, pour autant qu'aucune identification de personnes physiques ne soit possible.

12. Garantie et défauts

12.1 Notification

Le client signale immédiatement les défauts par écrit en décrivant leurs effets de la manière la plus concrète possible.

12.2 Défauts

DeeplySecure corrige les défauts justifiés dans un délai raisonnable (par ex. correction des contenus, date de remplacement selon le ch. 6, correction des erreurs sur les fonctionnalités de la plateforme), à son libre choix.

12.3 Exclusion

Aucune garantie n'est fournie pour les dysfonctionnements causés par des circonstances imputables au client (par ex. infrastructure, mauvaise configuration, utilisation non autorisée, défaut de collaboration).

13. Responsabilité

13.2 Limitation de responsabilité

Dans la mesure autorisée par la loi, toute responsabilité de DeeplySecure pour des dommages causés par négligence légère est exclue.

13.3 Exclusion des dommages indirects

Dans la mesure autorisée par la loi, la responsabilité pour les dommages indirects et consécutifs est exclue, notamment le manque à gagner, la perte d'exploitation, la perte de chiffre d'affaires, la perte de clientèle (goodwill) ainsi que les pertes purement financières.

13.4 Plafond de responsabilité

Dans la mesure autorisée par la loi, la responsabilité globale de DeeplySecure par événement et par année de contrat est limitée au montant effectivement payé par le client au cours des 12 derniers mois précédant la survenance du dommage pour les prestations concernées ; pour les prestations uniques, elle est limitée au montant payé pour la prestation concernée.

13.5 Sauvegarde des données

Le client est responsable d'une sauvegarde appropriée de ses données. DeeplySecure ne répond de la perte de données que dans la mesure où celle-ci n'aurait pas pu être évitée même par une sauvegarde en bonne et due forme.

14. Force majeure

14.1 Principe

Aucune partie n'est responsable des retards ou des manquements à l'exécution dus à un cas de force majeure (par ex. catastrophes naturelles, guerre, grèves, pandémies, mesures administratives, pannes de réseau ou de courant d'envergure).

14.2 Information

La partie concernée en informe immédiatement l'autre partie. Si le cas de force majeure persiste plus de 60 jours, chaque partie peut résilier par écrit la partie des prestations concernée.

15. Durée, résiliation, fin du contrat

15.1 Durée

La durée découle de l'offre.

15.2 Reconduction automatique

Les prestations récurrentes sont prolongées de 12 mois si elles ne sont pas résiliées par écrit au plus tard 3 mois avant l'échéance.

15.3 Résiliation extraordinaire

Chaque partie peut résilier le contrat avec effet immédiat pour juste motif. En règle générale, une mise en demeure écrite assortie d'un délai de grâce raisonnable est requise, à moins que la poursuite du contrat ne soit intolérable.

15.4 Conséquences de la fin du contrat

La fin du contrat met fin aux droits d'utilisation ; les rémunérations dues restent exigibles.

16. Dispositions finales

16.1 Forme écrite

Les modifications et compléments requièrent la forme écrite (l'e-mail suffit), à moins qu'une forme plus stricte n'ait été expressément convenue.

16.2 Cession

Le client ne peut céder ses droits et obligations qu'avec l'accord écrit préalable de DeeplySecure. DeeplySecure est autorisée à céder le contrat à des entreprises liées ou à des successeurs légaux dans le cadre d'une restructuration, à condition que cela n'entraîne pas d'inconvénients majeurs.

16.3 Nullité partielle

Si une disposition est nulle, le reste du contrat demeure valable ; les parties remplaceront la disposition nulle par une disposition valide qui se rapproche le plus du but économique visé.

16.4 Droit applicable

Le présent contrat est régi par le droit suisse, en particulier le droit matériel suisse, à l'exclusion des règles de conflit de lois, de la Convention des Nations Unies sur les contrats de vente internationale de marchandises (CISG) ainsi que de l'ensemble des autres conventions internationales.

16.5 Forum juridique (tribunaux compétents)

Le for exclusif est à Saint-Gall, Suisse, sous réserve de fors impératifs contraires. Le lieu d'exécution est à Saint-Gall, Suisse, sauf convention contraire.

We use cookies to improve your experience. By continuing, you agree to our cookie policy.