MENTIONS LÉGALES / POLITIQUE DU SITE WEB ET DE LA PLATEFORME

Politique d'utilisation acceptable

Site web, portail client et services numériques

VERSION
1.0
DATE D'ENTRÉE EN VIGUEUR
4 août 2026
PRESTATAIRE
AP Digital Solutions GbR
CONTACT
info@apdigitalsolutions.eu

Veuillez lire attentivement les conditions de la présente Politique avant d'utiliser le Site

Établie en vue d'une publication sur le site web et le portail client d'AP Digital Solutions. La présente Politique complète les Conditions générales d'AP Digital Solutions.

Que contient la présente Politique ?

La présente Politique d'utilisation acceptable (la « Politique ») définit les normes applicables lorsque vous accédez à notre Site ou à nos Services ou que vous les utilisez, que vous téléversez ou soumettez du contenu, que vous communiquez avec d'autres utilisateurs lorsque cette fonctionnalité est disponible, que vous établissez un lien vers notre Site, que vous utilisez un compte ou un portail client, ou que vous interagissez de toute autre manière avec notre Site ou nos Services.

La Politique protège AP Digital Solutions GbR (« AP Digital », « nous » ou « notre ») ainsi que nos clients, nos Utilisateurs, nos systèmes et les tiers contre toute utilisation illicite, non sécurisée, abusive ou perturbatrice. Elle complète nos Conditions générales (les « Conditions »), notre Avis de confidentialité, la Commande applicable et les modalités de traitement des données.

En utilisant le Site, vous devez respecter la présente Politique. Si vous accédez au Site ou aux Services pour le compte d'une organisation, vous devez veiller à ce que votre utilisation soit autorisée et à ce que l'organisation et ses Utilisateurs respectent la présente Politique. Si vous ne pouvez pas vous y conformer, vous ne devez pas utiliser la fonctionnalité du Site ou le Service concerné.

La règle fondamentale

N'utilisez le Site et les Services qu'à des fins professionnelles autorisées, licites et légitimes. Protégez vos identifiants, respectez la sécurité et la capacité des systèmes, et ne soumettez que du contenu et des données que vous êtes en droit de fournir et qui sont nécessaires à la finalité convenue.

La présente Politique n'autorise pas les tests de sécurité, l'analyse, la collecte automatisée (scraping), l'ingénierie inverse ni l'accès à un compte, à des données, à un locataire (tenant), à un système ou à une fonctionnalité au-delà de l'accès qui vous est expressément accordé.

1

Champ d'application, statut et articulation avec les autres documents

1.1Le prestataire du Site et des Services est AP Digital Solutions GbR, Schulte Strasse 25, 57076 Siegen, Allemagne. Courriel : info@apdigitalsolutions.eu.

1.2La présente Politique s'applique à toute personne qui accède à apdigitalsolutions.eu ou l'utilise, ainsi qu'à toute version linguistique, tout compte, tout portail client, toute fonction de téléversement, toute fonction de communication, toute API ou tout autre service numérique exploité par AP Digital (ensemble, le Site).

1.3La présente Politique fait partie intégrante des Conditions et, le cas échéant, de l'accord conclu entre AP Digital et le Client. Les termes commençant par une majuscule et non définis dans la présente Politique ont le sens qui leur est donné dans les Conditions ou la Commande concernée.

1.4En cas de conflit, un accord ou une Commande écrit spécifiquement négocié prévaut, suivi de tout accord de traitement des données applicable, des Conditions, puis de la présente Politique. La présente Politique n'élargit pas le champ des Services et n'autorise aucune activité non permise par la Commande ou les Conditions.

1.5Les Services payants sont proposés exclusivement sur une base interentreprises (business-to-business). Un Utilisateur accédant à une fonctionnalité restreinte confirme qu'il agit pour le compte d'une organisation, qu'il a le pouvoir d'utiliser le compte concerné et qu'il n'utilise pas les Services en qualité de consommateur.

1.6Le Client doit mettre la présente Politique à la disposition de ses Utilisateurs et prendre des mesures raisonnables pour en garantir le respect. Le Client demeure responsable de ses Utilisateurs dans la mesure prévue par les Conditions et le droit applicable.

1.7Dans la mesure où AP Digital fournit un service intermédiaire au sens du règlement (UE) 2022/2065 (le règlement sur les services numériques (Digital Services Act)), la présente Politique décrit également les restrictions contractuelles et les principales mesures qu'AP Digital peut appliquer à l'égard des informations fournies par les Utilisateurs. Les droits et obligations impératifs découlant du droit applicable demeurent inchangés.

1.8La présente Politique prend effet le 4 août 2026.

2

Définitions et interprétation

2.1Dans la présente Politique :

« Droit applicable » désigne l'ensemble des lois, règlements, exigences réglementaires contraignantes, décisions de justice et d'autorités et codes juridiquement contraignants applicables à l'Utilisateur, au Client, au Site, aux Services ou à l'activité concernée.

« Client » désigne l'entreprise, l'organisation, l'entité de droit public ou le fonds public spécial qui conclut une Commande ou autorise de toute autre manière un Utilisateur à accéder aux parties restreintes du Site.

« Données du Client » désigne l'ensemble des données, documents, contenus, instructions et éléments soumis, téléversés, transmis ou autrement mis à disposition par un Client ou pour son compte dans le cadre des Services.

« Contenu illicite » désigne toute information qui, en elle-même ou par référence à une activité, un produit ou un service, n'est pas conforme au droit de l'Union européenne ou au droit d'un État membre applicable à la matière concernée.

« Commande » désigne un bon de commande, une proposition, une lettre de mission, un cahier des charges ou tout autre document accepté identifiant les Services fournis à un Client.

« Zone restreinte » désigne toute partie du Site protégée par un compte ou autrement non publique, y compris un portail client, un espace de travail, une zone de téléversement ou une fonction administrative.

« Incident de sécurité » désigne une perte, une compromission, une utilisation abusive ou un accès non autorisé, avéré ou raisonnablement suspecté, affectant un compte, un identifiant, un appareil, un système, un réseau, les Données du Client ou le Site.

« Services » désigne les services décrits dans une Commande, y compris l'utilisation autorisée du Site, du portail client et de l'assistance associée.

« Utilisateur » désigne toute personne physique qui accède au Site ou l'utilise, y compris une personne agissant pour le compte d'un Client.

« Contenu de l'Utilisateur » désigne tout texte, donnée, fichier, document, image, message, instruction, lien, code ou autre information téléversé, soumis, transmis, publié, partagé ou communiqué par un Utilisateur ou pour son compte au moyen du Site ou des Services. Le Contenu de l'Utilisateur inclut les Données du Client.

2.2Les termes « y compris », « inclut » et « en particulier » ont une valeur illustrative et ne limitent pas les termes qui les précèdent. Une obligation de ne pas faire quelque chose inclut l'obligation de ne pas le tenter, de ne pas y aider, de ne pas l'encourager, de ne pas le permettre et de ne pas le rendre possible.

2.3Les références aux lois ou aux actes de l'UE incluent leurs modifications, leurs remplacements et les mesures nationales de transposition applicables. Les intitulés sont fournis à titre de commodité uniquement.

3

Exigences générales d'utilisation acceptable

3.1Un Utilisateur ne peut utiliser le Site et les Services qu'aux fins professionnelles licites, autorisées et prévues pour lesquelles l'accès a été accordé.

3.2Chaque Utilisateur doit respecter le Droit applicable, les Conditions, la présente Politique, la Commande concernée, les modalités de traitement des données applicables ainsi que les instructions opérationnelles ou de sécurité raisonnables communiquées par AP Digital.

3.3Un Utilisateur ne doit pas utiliser le Site ou les Services d'une manière qui :

  • est illicite, frauduleuse, trompeuse, abusive ou contraire aux droits d'autrui ;
  • crée un risque important pour la confidentialité, l'intégrité, la disponibilité ou la résilience du Site, des Services, des Données du Client ou d'un système tiers ;
  • porte atteinte à un autre Utilisateur, Client ou tiers, ou au fonctionnement normal du Site ou des Services ;
  • amène AP Digital, un Client ou une autre personne à enfreindre le Droit applicable, une décision de justice ou d'autorité, le secret professionnel, la confidentialité, la protection des données, le contrôle des exportations ou des obligations en matière de sanctions ;
  • consomme sensiblement plus de stockage, de bande passante, de capacité de traitement ou de ressources d'assistance qu'il n'est raisonnable pour la finalité convenue, ou est conçue pour contourner les limites d'utilisation ; ou
  • dénature l'identité, le pouvoir, l'affiliation ou les intentions de l'Utilisateur, ou l'origine de toute communication ou de tout Contenu de l'Utilisateur.

3.4Un Utilisateur ne doit pas aider ou permettre à une autre personne de faire quoi que ce soit d'interdit par la présente Politique, notamment en fournissant des identifiants, des jetons d'accès, des instructions, une infrastructure ou du Contenu de l'Utilisateur.

3.5Un Utilisateur qui n'est pas certain qu'une utilisation envisagée est autorisée doit cesser l'activité et contacter AP Digital avant de poursuivre.

4

Comptes et sécurité des accès

4.1Les comptes sont individuels et ne peuvent être utilisés que par la personne à laquelle ils sont attribués. Un Utilisateur doit fournir des informations d'inscription exactes et ne doit pas créer de compte en utilisant une fausse identité, une adresse électronique non autorisée ou une affiliation trompeuse.

4.2Les Utilisateurs doivent :

  • utiliser un mot de passe fort et unique et conserver la confidentialité de tous les mots de passe, codes de récupération, clés d'API, jetons d'accès et dispositifs d'authentification ;
  • utiliser l'authentification multifactorielle lorsqu'elle est proposée ou requise ;
  • ne pas partager, transférer, vendre, prêter ou autrement mettre un compte ou un identifiant à la disposition d'une autre personne ;
  • sécuriser les appareils et navigateurs utilisés pour accéder au Site, appliquer les mises à jour de sécurité raisonnables et protéger les sessions actives contre toute utilisation non autorisée ;
  • se déconnecter ou verrouiller l'appareil concerné lorsque l'accès n'est plus activement surveillé ; et
  • respecter les principes du moindre privilège et n'utiliser que les autorisations nécessaires au rôle de l'Utilisateur.

4.3Le Client doit rapidement retirer l'accès, ou en demander le retrait, lorsqu'un Utilisateur change de rôle, quitte l'organisation ou n'a plus besoin d'accès. Les comptes partagés ou génériques ne peuvent être utilisés que lorsqu'AP Digital les a expressément approuvés et que des mesures de responsabilisation appropriées sont en place.

4.4Un Utilisateur ne doit pas accéder au compte d'une autre personne, à l'espace de travail d'un autre Client ou à des données, un système, une fonction ou un locataire (tenant) pour lesquels l'Utilisateur n'a pas été expressément autorisé, même si une configuration technique semble permettre l'accès.

4.5La perte, la compromission suspectée, l'utilisation non autorisée ou la divulgation d'identifiants, ou tout autre Incident de sécurité, doivent être signalés à info@apdigitalsolutions.eu sans retard injustifié. L'Utilisateur et le Client doivent coopérer aux mesures raisonnables d'endiguement, d'investigation, de réinitialisation des identifiants et de remédiation.

4.6AP Digital peut exiger la réinitialisation d'un mot de passe ou d'un identifiant, mettre fin aux sessions actives, restreindre des autorisations ou désactiver temporairement l'accès lorsque cela est raisonnablement nécessaire pour protéger le Site, les Services, les Données du Client ou des tiers.

5

Activités techniques et de sécurité interdites

5.1Sans l'autorisation écrite préalable d'AP Digital, un Utilisateur ne doit pas :

  • obtenir ou tenter d'obtenir un accès non autorisé à un compte, un locataire (tenant), une base de données, un fichier, un serveur, un réseau, un code source, un modèle, une invite (prompt), un algorithme, une fonction administrative ou une mesure de sécurité ;
  • sonder, analyser, énumérer, tester ou évaluer la vulnérabilité, la configuration, la performance ou la capacité du Site ou de tout système connecté, y compris au moyen de tests d'intrusion, de tests de charge ou de recherche en sécurité ;
  • contourner ou tenter de contourner l'authentification, l'autorisation, le chiffrement, les limites de débit, les limites d'utilisation, les limites de stockage, les contrôles d'accès, les avertissements de sécurité, les contrôles de contenu ou la journalisation d'audit ;
  • introduire, téléverser, transmettre ou activer un logiciel malveillant, un rançongiciel, un logiciel espion, un virus, un ver, un cheval de Troie, une bombe logique, une macro malveillante, un code d'exploitation, une porte dérobée, un fichier corrompu ou tout autre code nuisible ;
  • réaliser ou faciliter une attaque par déni de service, une attaque par déni de service distribué, une inondation de trafic, une attaque par épuisement des ressources ou toute autre activité destinée ou susceptible de dégrader sensiblement la disponibilité ou la performance ;
  • intercepter, surveiller, capturer, modifier, rediriger ou exfiltrer des données ou des communications sans autorisation, notamment au moyen de la capture de paquets, du détournement de session ou de techniques d'intercepteur (man-in-the-middle) ;
  • collecter, explorer (crawl), indexer, moissonner, mettre en miroir, copier ou extraire systématiquement le contenu, les métadonnées, les informations de compte ou les données du Site, sauf au moyen d'une interface documentée expressément approuvée à cette fin ;
  • procéder à l'ingénierie inverse, décompiler, désassembler, décoder ou autrement tenter de découvrir le code source, le code objet, les modèles, les invites (prompts), les algorithmes, les flux de travail, les secrets d'affaires ou les informations techniques non publiques, sauf dans la mesure limitée où une interdiction n'est pas permise par le droit impératif ;
  • supprimer, falsifier ou dissimuler l'attribution, les mentions de droit d'auteur, les étiquettes de sécurité, les en-têtes, les identifiants, les journaux ou l'origine d'une requête ou d'une communication ;
  • utiliser le Site pour envoyer du courrier indésirable, des messages d'hameçonnage, des liens malveillants, des communications de masse non sollicitées ou des demandes frauduleuses ;
  • utiliser les ressources du Site pour le minage de cryptomonnaie, un calcul intensif sans rapport, un dépôt de sauvegarde à usage général, la distribution de fichiers ou toute activité étrangère aux Services convenus ;
  • publier ou divulguer des constatations de sécurité non publiques, des informations sur des vulnérabilités, des résultats de tests comparatifs (benchmarks) ou des tests de performance concernant le Site sans le consentement écrit préalable d'AP Digital ; ou
  • utiliser le Site ou l'infrastructure d'AP Digital pour attaquer, compromettre, tester ou perturber tout système tiers.

5.2Rien dans la présente Politique n'accorde l'autorisation de procéder à des tests de sécurité. Une personne qui rencontre une vulnérabilité potentielle de manière accidentelle ou au cours d'une utilisation ordinaire autorisée doit cesser tout test ou accès ultérieur, éviter de consulter ou de modifier des données au-delà de ce qui est nécessaire pour identifier le problème, et le signaler conformément à la section 11.

5.3Lorsqu'AP Digital approuve par écrit une intégration, une API, une migration, un test ou une activité de sécurité, l'Utilisateur doit respecter le champ, le calendrier, les limites de débit, les mesures de protection et les instructions approuvés et doit cesser immédiatement si l'activité dépasse ce champ ou crée un risque inattendu.

6

Normes applicables au Contenu de l'Utilisateur

6.1Le Contenu de l'Utilisateur doit :

  • respecter le Droit applicable dans chaque juridiction concernée ;
  • être pertinent, nécessaire et proportionné à la finalité autorisée pour laquelle il est soumis ;
  • être exact et complet dans la mesure raisonnablement requise pour les Services, et distinguer clairement les faits vérifiés, les hypothèses, les estimations, les allégations et les opinions ;
  • être soumis par une personne disposant des droits, autorisations et pouvoirs requis pour le fournir et pour permettre son traitement aux fins prévues ;
  • utiliser le format approuvé et le canal de transmission sécurisé et respecter toute exigence de classification, de taille de fichier, de chiffrement ou d'étiquetage communiquée par AP Digital ; et
  • être exempt de code malveillant, de contenu exécutable dissimulé et de fonctionnalités destinées à contourner les contrôles de sécurité ou de contenu.

6.2Le Contenu de l'Utilisateur ne doit pas :

  • constituer ou faciliter un Contenu illicite, une fraude, une tromperie, une usurpation d'identité ou une infraction pénale ;
  • porter atteinte au droit d'auteur, aux droits sur les bases de données, aux marques, aux brevets, aux secrets d'affaires, à la confidentialité, à la vie privée, à la protection des données, aux droits de la personnalité ou à tout autre droit d'un tiers ;
  • être diffamatoire, sciemment faux ou substantiellement trompeur ;
  • être menaçant, injurieux, harcelant, relever du harcèlement obsessionnel, être haineux ou discriminatoire pour des motifs protégés par le Droit applicable ;
  • promouvoir ou faciliter le terrorisme, l'extrémisme violent, la violence illicite, l'exploitation, la traite des êtres humains, les abus sexuels sur enfants, les activités illicites liées aux armes ou d'autres préjudices graves ;
  • contenir du matériel obscène ou sexuellement explicite sans rapport avec les Services légitimes ;
  • contenir de la publicité non sollicitée, du matériel promotionnel, des messages en chaîne, des sollicitations en masse ou tout autre courrier indésirable ;
  • inclure des identifiants volés, des clés privées, des jetons d'accès, des données personnelles obtenues illicitement, du matériel de surveillance non autorisé ou des informations obtenues au moyen d'une violation de confidentialité ;
  • enfreindre une décision de justice, un privilège juridique, le secret professionnel, une restriction d'emploi, une restriction contractuelle ou une obligation de non-divulgation juridiquement contraignante ; ou
  • contenir du matériel soumis au contrôle des exportations, à des sanctions, classifié ou soumis à des restrictions juridiques renforcées, à moins qu'AP Digital n'ait expressément accepté par écrit de le recevoir et de le traiter.

6.3La section 6.2 ne fait pas obstacle à la soumission licite et nécessaire de documents commerciaux pertinents, d'allégations, de matériel d'investigation, d'informations sur des vulnérabilités ou d'autres preuves sensibles dans le cadre d'une mission autorisée, à condition que l'Utilisateur dispose du pouvoir et d'une base légale pour le soumettre, qu'il identifie clairement son contexte et son statut, qu'il en limite l'accès de manière appropriée et qu'il suive le processus sécurisé convenu.

6.4Lorsque le Site permet une publication ou un partage au-delà de l'espace de travail autorisé du Client, un Utilisateur ne doit pas publier d'Informations confidentielles, de données personnelles ou d'informations sensibles du point de vue de la sécurité, à moins que la divulgation ne soit licite, nécessaire et expressément autorisée.

6.5Les droits sur le Contenu de l'Utilisateur et la licence limitée nécessaire à AP Digital pour le traiter sont régis par les Conditions et la Commande applicable. AP Digital n'approuve pas le Contenu de l'Utilisateur du seul fait qu'il est stocké, transmis ou traité au moyen du Site.

7

Données personnelles, confidentielles et réglementées

7.1Un Utilisateur ne peut soumettre des données personnelles que lorsque le Client a déterminé et documenté une base légale, a fourni les informations requises aux personnes concernées, a le pouvoir de divulguer les données à AP Digital et a respecté les exigences applicables en matière d'emploi, de représentation des travailleurs, de confidentialité et de protection des données. Le consentement ne doit pas être traité comme la base par défaut lorsqu'il n'est pas librement donné ou autrement valable.

7.2Les Utilisateurs doivent appliquer la minimisation des données. Les noms et identifiants directs devraient être supprimés ou remplacés par des identifiants pseudonymisés lorsqu'ils ne sont pas nécessaires. Un Utilisateur ne doit pas soumettre de données personnelles au seul motif qu'elles peuvent être commodes ou disponibles.

7.3Les données de catégorie particulière, les données relatives aux condamnations pénales, les données biométriques, les données génétiques et les informations soumises au secret professionnel ou à une protection renforcée équivalente ne peuvent être soumises que lorsque :

  • les données sont manifestement nécessaires aux Services convenus ;
  • le Client a identifié la condition juridique applicable et réalisé toute évaluation ou consultation requise ;
  • la Commande applicable ou l'instruction écrite couvre expressément la catégorie concernée ; et
  • les données sont transmises et consultées au moyen de mesures de protection adaptées à leur sensibilité.

7.4Pour les Services de transparence des rémunérations, les Utilisateurs ne devraient pas soumettre de coordonnées privées, d'adresses personnelles, de numéros d'identification nationale, de coordonnées bancaires, d'informations médicales, d'informations relatives au handicap, d'appartenance syndicale, d'origine ethnique, de religion, d'orientation sexuelle, de dossiers disciplinaires ou de motifs d'absence, à moins que l'élément concerné ne soit expressément convenu et manifestement nécessaire.

7.5Pour les Services relevant du règlement sur la cyberrésilience (Cyber Resilience Act) ou de la sécurité des produits, les Utilisateurs ne doivent pas soumettre de mots de passe actifs, de clés privées, de secrets d'authentification, de logiciels malveillants actifs, de code d'exploitation militarisé, d'identifiants de production non restreints ou d'informations sur des vulnérabilités de tiers sans autorisation. Lorsqu'un tel matériel est strictement nécessaire, l'Utilisateur doit obtenir l'accord écrit préalable d'AP Digital et utiliser le canal sécurisé désigné et les instructions de traitement.

7.6Les informations classifiées, les informations relevant de la sécurité nationale, les données techniques soumises au contrôle des exportations, les données de cartes de paiement, les données de patients ou cliniques, les données financières hautement sensibles et les autres informations nécessitant des contrôles allant au-delà de l'environnement de service convenu d'AP Digital ne doivent pas être soumises, à moins qu'AP Digital n'ait expressément accepté par écrit la catégorie de données et les exigences de sécurité concernées.

7.7Le Site et les Services ne doivent pas être utilisés pour effectuer une surveillance illicite des employés, un profilage discriminatoire, des représailles, une surveillance secrète ou des décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou similairement significatifs pour une personne.

7.8Le Contenu de l'Utilisateur sensible doit être transmis au moyen du portail ou d'un autre canal sécurisé désigné par AP Digital, et non au moyen d'un compte personnel non approuvé, d'un lien public, d'un service de partage de fichiers grand public ou d'un outil d'IA générative public.

7.9Le traitement des données personnelles est en outre régi par l'Avis de confidentialité d'AP Digital, les modalités de traitement des données figurant dans les Conditions et tout accord de traitement des données convenu séparément.

8

Communications et interaction avec d'autres utilisateurs

8.1La présente section s'applique lorsque le Site permet à un Utilisateur d'envoyer des messages, de partager du matériel, d'inviter un autre Utilisateur, de commenter, de collaborer ou de communiquer de toute autre manière avec une autre personne.

8.2Les communications doivent être licites, professionnelles, pertinentes au regard de la finalité professionnelle autorisée et adressées uniquement aux personnes que l'Utilisateur est en droit de contacter au moyen du Site.

8.3Un Utilisateur ne doit pas :

  • harceler, menacer, intimider, discriminer ou injurier une autre personne ;
  • usurper l'identité d'une autre personne ou revendiquer faussement un pouvoir, une approbation, une affiliation ou un statut professionnel ;
  • envoyer du marketing non sollicité, des messages indésirables répétés, des communications en chaîne, des demandes d'hameçonnage ou des liens malveillants ;
  • demander ou divulguer des mots de passe, des codes d'authentification, des clés privées, des données personnelles superflues ou des Informations confidentielles au moyen d'une fonction de communication ;
  • contourner un blocage, une restriction d'accès, une préférence de consentement ou une demande raisonnable de cesser les communications ; ou
  • utiliser les communications pour coordonner un acte illicite, une atteinte à la sécurité, une utilisation abusive de données ou une violation de la présente Politique.

8.4Les Utilisateurs doivent faire preuve d'une prudence appropriée lorsqu'ils agissent sur la base d'informations fournies par un autre Utilisateur et doivent vérifier de manière indépendante les pouvoirs, les instructions et les demandes de paiement ou de transfert de données lorsque les circonstances l'exigent.

9

Établissement de liens vers le Site

9.1Un Utilisateur peut établir un lien vers une page publiquement accessible du Site de manière loyale et licite, qui ne porte pas atteinte à la réputation d'AP Digital et n'en tire pas un avantage indu.

9.2Un lien ne doit pas :

  • suggérer une association, une approbation, un partenariat, une certification ou un soutien de la part d'AP Digital lorsqu'il n'en existe aucun ;
  • utiliser le nom, le logo ou les marques d'AP Digital d'une manière trompeuse ou autrement non permise ;
  • encadrer (framing), intégrer, mettre en miroir ou reproduire le Site, ou établir un lien direct (hotlink) vers des ressources du Site, sans consentement écrit préalable ;
  • contourner l'authentification, le paiement, les contrôles d'accès, les avertissements de sécurité ou les restrictions d'une Zone restreinte ;
  • provenir d'une page ou d'un service contenant un Contenu illicite ou un contenu qui enfreint substantiellement les normes de la section 6 ; ou
  • permettre à une autre personne d'accéder aux Données du Client, aux Informations confidentielles ou à un Livrable non public sans autorisation.

9.3Un Utilisateur doit avoir autorité sur le site web, l'application ou la communication à partir duquel le lien est établi. AP Digital peut retirer l'autorisation d'établir un lien lorsqu'un lien est trompeur, illicite, non sécurisé ou autrement substantiellement incompatible avec la présente Politique.

10

Accès automatisé, API et intelligence artificielle

10.1L'accès automatisé est interdit, sauf s'il utilise une API, une intégration ou une fonction expressément mise à disposition ou approuvée par AP Digital à cette fin.

10.2Les Utilisateurs d'une API ou d'une intégration approuvée doivent protéger les identifiants, suivre la documentation, respecter les limites de débit et de volume, valider les résultats, tenir des journaux appropriés et cesser l'utilisation si l'intégration se comporte de manière inattendue ou crée un risque pour la sécurité ou la protection des données.

10.3Sans le consentement écrit préalable d'AP Digital, un Utilisateur ne doit pas utiliser le Site, les Services, le contenu du Site, les Livrables ou les résultats pour :

  • entraîner, affiner, tester, comparer (benchmark) ou améliorer un modèle, une plateforme, un produit ou un service concurrent ;
  • constituer un jeu de données, une base de connaissances, une bibliothèque de modèles ou un service répliqué en vue d'une redistribution commerciale ;
  • effectuer une extraction automatisée, une inversion de modèle, une extraction d'invite (prompt), une injection d'invite (prompt injection), une exfiltration de données ou des tentatives de contourner les mesures de protection ; ou
  • présenter faussement un résultat généré ou assisté par machine comme un conseil juridique vérifié de manière indépendante, une approbation réglementaire, une certification ou une décision humaine définitive.

10.4Lorsqu'AP Digital fournit une fonctionnalité assistée par IA, l'Utilisateur doit exercer un contrôle humain compétent, vérifier les entrées et résultats importants et demeurer responsable des décisions et des soumissions. La fonctionnalité ne doit pas être utilisée comme seul fondement d'une décision en matière d'emploi, de rémunération, de discipline, juridique, de crédit, d'assurance ou d'une autre décision produisant des effets juridiques ou similairement significatifs pour une personne.

10.5Un Utilisateur ne doit pas téléverser d'Informations confidentielles d'AP Digital, de Données du Client ou de données personnelles obtenues au moyen des Services dans un système d'IA tiers public ou non approuvé. L'utilisation approuvée de l'IA ou de l'automatisation demeure soumise aux Conditions, à la Commande, aux modalités de traitement des données et au Droit applicable.

11

Signalement de contenu illicite, d'utilisation abusive et de problèmes de sécurité

11.1Tout Contenu illicite suspecté ou toute violation substantielle de la présente Politique peut être signalé à info@apdigitalsolutions.eu avec pour objet « Signalement d'utilisation acceptable ».

11.2Un signalement concernant un Contenu illicite devrait inclure, dans la mesure raisonnablement disponible :

  • une explication suffisamment précise des raisons pour lesquelles l'information ou l'activité est alléguée illicite ou interdite ;
  • l'emplacement électronique exact, le compte, l'espace de travail, le fichier, le message, l'URL ou toute autre information permettant à AP Digital d'identifier le matériel concerné ;
  • le nom et l'adresse électronique de la personne signalante, sauf lorsque le Droit applicable permet ou exige un signalement sans ces informations ;
  • toute disposition légale, tout droit, toute autorité ou tout élément de preuve pertinents ; et
  • une déclaration confirmant que le signalement est effectué de bonne foi et que les informations fournies sont exactes et complètes à la connaissance de la personne signalante.

11.3AP Digital peut demander des informations supplémentaires lorsqu'un signalement est trop vague pour être évalué. AP Digital n'est pas tenue de donner suite à des signalements manifestement infondés, abusifs, répétitifs ou malveillants, sous réserve de toute obligation légale impérative.

11.4Une vulnérabilité ou un problème de sécurité suspecté doit être signalé à info@apdigitalsolutions.eu avec pour objet « Vulnérabilité de sécurité ». La personne signalante devrait fournir une description claire, la page ou la fonction concernée, l'heure d'observation, des étapes reproductibles n'impliquant aucune exploitation ultérieure, l'impact potentiel et des coordonnées de contact sûres.

11.5La personne signalant une vulnérabilité doit cesser les tests, ne pas accéder à des données ni les conserver au-delà de ce qui a été rencontré de manière incidente, ne pas modifier ou supprimer de données, ne pas perturber le Site, ne pas exiger de paiement ni menacer de divulgation, et ne pas publier le problème avant qu'AP Digital n'ait eu une possibilité raisonnable d'enquêter et d'y remédier. Cette voie de signalement n'accorde aucune autorisation préalable ou rétrospective pour des tests interdits.

11.6La perte ou la compromission d'un compte ou d'un identifiant, l'accès involontaire aux informations d'un autre Client, un logiciel malveillant suspecté ou tout Incident de sécurité doivent être signalés sans retard injustifié. Un signalement immédiat est requis lorsque la poursuite de l'accès ou de la divulgation pourrait accroître le préjudice.

11.7Les signalements sciemment faux, trompeurs, malveillants ou de représailles sont interdits. Cela n'empêche pas une personne d'effectuer un signalement de bonne foi qui s'avère par la suite erroné.

12

Surveillance, modération et mesures d'application

12.1AP Digital ne s'engage pas à surveiller l'ensemble du Contenu de l'Utilisateur ou des communications et, sauf lorsque le Droit applicable l'exige, n'est soumise à aucune obligation générale de le faire.

12.2AP Digital peut recourir à des mesures automatisées et manuelles proportionnées pour exploiter et protéger le Site, enquêter sur les signalements et faire appliquer la présente Politique. Ces mesures peuvent inclure les journaux d'authentification et d'accès, l'analyse des logiciels malveillants, les contrôles de type et de taille de fichier, les limites de débit, la détection des anomalies et des abus, les alertes de sécurité, la détection des doublons, la mise en quarantaine et l'examen manuel par du personnel autorisé.

12.3Les mesures automatisées peuvent bloquer, limiter ou mettre en quarantaine une requête, un fichier, une session ou un compte lorsqu'une réponse technique immédiate est raisonnablement nécessaire. Une décision de résilier les Services d'un Client ou d'imposer une autre restriction continue substantielle fera ordinairement l'objet d'un examen humain, sauf si une action immédiate est nécessaire pour traiter un risque urgent en matière de sécurité, juridique ou opérationnel.

12.4Lorsqu'AP Digital estime raisonnablement que la présente Politique, les Conditions, une Commande ou le Droit applicable ont été enfreints, AP Digital peut prendre une ou plusieurs mesures proportionnées, notamment :

  • émettre un avertissement, demander des informations, exiger une correction ou préciser des mesures de remédiation ;
  • rejeter, supprimer, désactiver, caviarder, restreindre, bloquer ou mettre en quarantaine le Contenu de l'Utilisateur, les liens, les communications ou les fonctionnalités concernés ;
  • appliquer des limites techniques, suspendre un téléversement, mettre fin à une session, réinitialiser des identifiants ou restreindre des autorisations ;
  • suspendre temporairement un Utilisateur, un compte, un espace de travail ou une partie concernée des Services ;
  • résilier l'accès ou une Commande concernée conformément aux Conditions ;
  • conserver les preuves pertinentes et informer l'administrateur autorisé du Client ;
  • informer un tiers concerné, un prestataire de services, un titulaire de droits, un assureur, un conseiller professionnel ou une autorité compétente lorsque la loi le permet ou l'exige ; et
  • exercer tout autre droit contractuel ou légal raisonnablement disponible dans les circonstances.

12.5Pour sélectionner une mesure, AP Digital peut prendre en compte la nature, la gravité, la durée, la fréquence et l'impact du comportement ; son caractère intentionnel ou répété ; l'explication et la remédiation de l'Utilisateur ; le risque pour les personnes, les données ou les systèmes ; les obligations légales ; et la question de savoir si une mesure plus restreinte peut traiter adéquatement le problème.

12.6AP Digital peut agir immédiatement et sans préavis lorsqu'un retard pourrait créer ou accroître un risque important pour la sécurité, une divulgation illicite, un préjudice à une autre personne, une violation de la loi, la compromission d'une investigation ou une perturbation du Site ou des Services.

12.7Lorsque le règlement sur les services numériques (Digital Services Act) s'applique à une restriction particulière, AP Digital appliquera et fera respecter cette restriction avec diligence, objectivité et proportionnalité, en tenant dûment compte des droits et des intérêts légitimes des personnes concernées, y compris la vie privée, la protection des données, la non-discrimination et la liberté d'expression et d'information.

12.8La suppression ou la restriction n'oblige pas AP Digital à conserver le Contenu de l'Utilisateur au-delà de la période requise par les Conditions, un accord de traitement des données, le Droit applicable ou un besoin légitime de conservation des preuves.

13

Notification, motifs et demande de réexamen

13.1Lorsque cela est raisonnablement possible et légalement permis, AP Digital informera l'Utilisateur ou le Client concerné avant de prendre une mesure d'application substantielle, ou sans retard injustifié après l'avoir prise. La notification identifiera le compte, le contenu ou la fonctionnalité concernés et fournira une explication raisonnablement suffisante du motif principal et de la mesure.

13.2AP Digital peut retenir ou limiter la notification ou les motifs lorsque la divulgation est interdite par la loi ou par une autorité, exposerait des informations confidentielles ou sensibles du point de vue de la sécurité, faciliterait l'évasion ou un abus ultérieur, porterait préjudice à une investigation, créerait un risque important pour une autre personne ou un autre système, ou lorsqu'AP Digital ne peut pas raisonnablement identifier ou contacter la personne concernée.

13.3Lorsque le problème peut être corrigé et ne nécessite pas d'action urgente, AP Digital fournira ordinairement une possibilité raisonnable d'y remédier avant de résilier l'accès. La suspension, la restriction ou la suppression immédiate demeure permise en vertu de la section 12.6.

13.4Un Utilisateur ou un Client concerné peut demander un réexamen en envoyant un courriel à info@apdigitalsolutions.eu dans les 30 jours calendaires suivant la notification de la mesure. La demande devrait identifier la mesure, expliquer pourquoi elle est réputée incorrecte ou disproportionnée et fournir les informations justificatives pertinentes.

13.5Le réexamen sera effectué par une personne dûment autorisée et ne sera pas décidé uniquement par un système automatisé. AP Digital peut maintenir la mesure pendant que le réexamen est en cours lorsque cela est raisonnablement nécessaire pour gérer le risque ou se conformer à la loi.

13.6AP Digital communiquera le résultat dans un délai raisonnable compte tenu de la complexité, de l'urgence et des informations disponibles. Un réexamen au titre de la présente Politique ne limite aucun droit impératif de plainte, de recours judiciaire ou réglementaire.

14

Conservation, divulgation et coopération

14.1AP Digital peut conserver le Contenu de l'Utilisateur, les journaux, les informations de compte et les enregistrements techniques pertinents lorsque cela est raisonnablement nécessaire pour enquêter sur une violation suspectée, endiguer un Incident de sécurité, se conformer à une obligation ou à une décision légale, établir ou défendre des prétentions juridiques, ou protéger les personnes, les données ou les systèmes.

14.2La conservation et toute divulgation seront limitées à ce qui est raisonnablement nécessaire et seront gérées conformément au Droit applicable, à l'Avis de confidentialité, aux Conditions et aux modalités de traitement des données applicables.

14.3AP Digital peut coopérer avec les juridictions compétentes, les régulateurs, les autorités répressives, les autorités de protection des données, les autorités chargées des services numériques et d'autres organismes légalement habilités. Rien dans la présente Politique n'oblige AP Digital à contester une décision légale ou à en informer un Utilisateur lorsque cela est interdit ou inapproprié.

14.4Les Utilisateurs et les Clients doivent fournir une assistance raisonnable pour enquêter sur toute utilisation abusive imputable à leurs comptes, appareils, personnel ou Contenu de l'Utilisateur et y remédier, notamment en conservant les preuves pertinentes, en identifiant les Utilisateurs autorisés et en mettant en œuvre des mesures d'endiguement raisonnables.

14.5AP Digital ne divulguera pas l'identité d'une personne signalant une vulnérabilité ni les coordonnées d'une personne signalante au-delà de celles qui ont raisonnablement besoin de l'information, sauf lorsque la divulgation est exigée par la loi, nécessaire pour enquêter sur la question ou la traiter, ou autorisée par cette personne.

15

Modifications de la présente Politique

15.1AP Digital peut mettre à jour la présente Politique afin de refléter les évolutions du droit, des attentes réglementaires, des menaces de sécurité, de la technologie, des fonctionnalités du Site ou des Services.

15.2La version en vigueur et la date d'entrée en vigueur seront publiées sur le Site. Les modifications substantielles seront notifiées au moyen du Site, d'une Zone restreinte ou par courriel lorsque cela est raisonnablement approprié.

15.3Pour un accord de Services payants existant, les modifications s'appliquent conformément aux dispositions de modification des Conditions et ne peuvent être utilisées pour altérer rétroactivement une Commande spécifiquement négociée, sauf dans la mesure nécessaire pour se conformer au droit impératif ou traiter un risque de sécurité urgent.

15.4Pour l'utilisation publique du Site et tout nouvel accès accordé après la date d'entrée en vigueur, la Politique révisée s'applique à compter de la date d'entrée en vigueur indiquée dans la mesure permise par la loi. Un Utilisateur qui ne peut pas s'y conformer doit cesser l'utilisation concernée.

16

Contact, droit applicable et juridiction compétente

16.1Les questions, signalements et demandes concernant la présente Politique doivent être adressés à :

AP Digital Solutions GbR
Schulte Strasse 25
57076 Siegen
Allemagne
Courriel : info@apdigitalsolutions.eu

16.2Les dispositions relatives au droit applicable et à la juridiction compétente figurant dans les Conditions s'appliquent à la présente Politique. Lorsqu'aucune disposition contractuelle distincte ne s'applique, la présente Politique et les obligations non contractuelles qui s'y rattachent sont régies par le droit de la République fédérale d'Allemagne, à l'exclusion des règles de conflit de lois et de la Convention des Nations unies sur les contrats de vente internationale de marchandises.

16.3Lorsque l'Utilisateur ou le Client est un commerçant (Kaufmann), une personne morale de droit public ou un fonds spécial de droit public, les tribunaux compétents pour le siège social d'AP Digital à Siegen ont compétence exclusive dans la mesure permise par la loi. Les juridictions légales impératives demeurent inchangées.

16.4Si une disposition de la présente Politique est invalide ou inapplicable, les dispositions restantes continuent de s'appliquer. La disposition invalide ou inapplicable sera remplacée par la règle légale applicable ; l'article 306 du Code civil allemand demeure inchangé lorsqu'il est applicable.

16.5Le fait de ne pas faire appliquer la présente Politique, ou de le faire avec retard, n'emporte pas renonciation au droit concerné. Aucune personne autre qu'AP Digital, le Client concerné et leurs ayants droit autorisés ne dispose d'un droit contractuel de faire appliquer la présente Politique, sans préjudice des droits impératifs découlant du Droit applicable.