Sondair
Conditions générales de vente
Le résumé tient en une phrase : vous n’auditez que ce qui vous appartient, le prix est affiché avant paiement, et nous vous livrons une preuve d’exploitabilité — pas des promesses.
Dernière mise à jour : 24 juillet 2026
[À COMPLÉTER : …] (entité, tribunal compétent, médiateur, assurance) sont des placeholders à renseigner. Ce document ne constitue pas un avis juridique.1. Objet et acceptation
Les présentes conditions générales de vente (les « CGV ») régissent la vente des prestations d’audit de sécurité informatique proposées par [À COMPLÉTER : raison sociale] (le « Vendeur ») sous la marque Sondair, à toute personne physique ou morale passant commande (le « Client »).
Toute commande emporte acceptation pleine, entière et sans réserve des présentes CGV, qui prévalent sur tout autre document du Client (notamment ses conditions générales d’achat). La version des CGV applicable est celle en vigueur et acceptée au jour de la commande.
2. Définitions
Service : la plateforme Sondair et les audits qu’elle réalise. Audit : un test de sécurité actif exécuté sur un périmètre défini. Cible / Actif : le domaine, sous-domaine ou service désigné par le Client comme objet de l’Audit. Périmètre : l’ensemble des Actifs autorisés et verrouillés techniquement pour un Audit. Rapport : le livrable remis à l’issue de l’Audit (vulnérabilités, preuves d’exploitabilité, recommandations). Surface d’attaque : la mesure technique servant au calcul du prix.
3. Identité du Vendeur
Le Service est édité par [À COMPLÉTER : raison sociale] ([À COMPLÉTER : forme juridique — SAS / SASU]), dont l’identité complète figure dans les mentions légales. Contact : contact@sondair.ai.
4. Autorisation, propriété du périmètre et responsabilité du Client — clause essentielle
Sondair réalise des tests de sécurité actifs, susceptibles de solliciter les systèmes ciblés. Le Client garantit être propriétaire de chaque Actif soumis, ou disposer d’une autorisation formelle, écrite et préalable de son propriétaire pour le faire auditer.
La vérification technique de la propriété du domaine est une condition obligatoire préalable à tout Audit ; le Périmètre est ensuite verrouillé techniquement. Toute tentative de contournement de cette vérification, ou de soumission d’un Actif tiers non autorisé, constitue une violation grave des présentes.
Le Client est seul responsable, civilement et pénalement, de la licéité du Périmètre qu’il soumet. Il garantit et indemnise le Vendeur contre toute réclamation, action ou condamnation de tout tiers résultant d’un Audit réalisé sur un Actif pour lequel le Client ne disposait pas de l’autorisation requise. Le Vendeur se réserve le droit de suspendre ou résilier immédiatement tout compte en cas de manquement, sans indemnité.
5. Compte client
L’accès au Service suppose la création d’un compte. Le Client est responsable de l’exactitude des informations fournies, de la confidentialité de ses identifiants et de toute activité réalisée depuis son compte. L’activation de la double authentification (MFA) est fortement recommandée.
6. Commande et formation du contrat
Le Client sélectionne un Actif vérifié, prend connaissance de la surface d’attaque mesurée et du prix affiché, puis valide sa commande. Le contrat est formé à la confirmation du paiement ; l’Audit est alors planifié puis exécuté. Les offres Enterprise font l’objet d’un devis et d’un contrat spécifique qui priment sur les présentes pour ce qui les concerne.
7. Prix
Le prix de chaque Audit est calculé sur la surface d’attaque mesurée et affiché avant paiement. Les prix sont indiqués en euros. Sauf mention contraire, ils s’entendent hors taxes ; la TVA applicable est ajoutée au taux en vigueur. Le Vendeur peut modifier ses tarifs à tout moment, le prix applicable étant celui affiché au jour de la commande.
8. Paiement
Le paiement s’effectue en ligne, à la commande, via le prestataire Stripe ; le Vendeur n’a jamais accès aux données complètes de carte. Pour les Clients professionnels, à défaut de paiement à l’échéance, des pénalités de retard au taux de trois (3) fois le taux d’intérêt légal ainsi qu’une indemnité forfaitaire de recouvrement de 40 € sont exigibles de plein droit (art. L441-10 et D441-5 du Code de commerce), sans préjudice de la suspension du Service.
9. Droit de rétractation
Clients consommateurs (et professionnels éligibles au sens de l’art. L221-3 du Code de la consommation) : vous disposez en principe d’un délai de rétractation de quatorze (14) jours. Toutefois, l’Audit étant un service pleinement exécuté à bref délai, vous demandez expressément son exécution immédiate lors de la commande et reconnaissez perdre votre droit de rétractation une fois le service pleinement exécuté (art. L221-28, 1° du Code de la consommation). Tant que l’Audit n’a pas commencé, la rétractation reste possible et donne lieu à remboursement.
Clients professionnels : conformément à la loi, le droit de rétractation ne s’applique pas aux contrats conclus pour les besoins de l’activité professionnelle, hors cas de l’art. L221-3 précité.
10. Exécution de l’Audit et livraison
L’Audit est exécuté de manière automatisée sur le Périmètre verrouillé, dans un délai raisonnable après la commande. Le Rapport est mis à disposition dans l’espace client (formats et thèmes clair/sombre au choix). L’Audit reflète l’état de sécurité de la Cible à un instant donné.
11. Obligations du Client
Le Client s’engage à : (i) ne soumettre que des Actifs autorisés (art. 4) ; (ii) réaliser une sauvegarde de ses systèmes avant l’Audit ; (iii) choisir une fenêtre d’exécution appropriée et informer, le cas échéant, son hébergeur ou son équipe d’exploitation ; (iv) fournir un périmètre exact ; (v) ne pas perturber, contourner ou détourner le Service. Les tests actifs pouvant générer une charge, le Client en assume le choix du moment.
12. Garanties et limites du Service
Le Vendeur exécute l’Audit selon les règles de l’art et avec diligence professionnelle. Toutefois, aucun test d’intrusion — humain ou automatisé — ne peut garantir l’exhaustivité : l’absence de vulnérabilité remontée ne constitue pas une garantie d’invulnérabilité. Le Rapport est fourni à titre d’aide à la décision ; la correction des vulnérabilités et la sécurité globale du système d’information demeurent de la responsabilité du Client.
13. Responsabilité
Dans les limites permises par la loi, la responsabilité totale du Vendeur au titre d’un Audit, tous préjudices confondus, est limitée au montant effectivement payé par le Client pour l’Audit concerné. Le Vendeur ne saurait être tenu responsable des dommages indirects (perte d’exploitation, de données, de chiffre d’affaires, d’image).
Le Client étant informé de la nature active des tests et tenu d’avoir sauvegardé ses systèmes (art. 11), le Vendeur ne saurait être tenu responsable d’une indisponibilité ou d’une altération résultant d’un Audit conduit conformément aux présentes. Aucune stipulation n’exclut la responsabilité en cas de faute lourde, de dol ou de dommage corporel.
14. Assurance
Le Vendeur déclare être couvert par une assurance de responsabilité civile professionnelle. [À COMPLÉTER : assureur, n° de police et couverture géographique].
15. Confidentialité
Chaque partie s’engage à préserver la confidentialité des informations reçues de l’autre. Les résultats d’un Audit (vulnérabilités, preuves, Rapport) sont strictement confidentiels et traités comme tels par le Vendeur. Les données techniques collectées sont protégées et conservées pour la durée nécessaire à la fourniture du Service, puis supprimées ou anonymisées.
16. Propriété intellectuelle
La plateforme Sondair, ses composants logiciels, sa méthodologie et sa marque restent la propriété exclusive du Vendeur. Le Client conserve la propriété de ses données et du Rapport le concernant, qu’il peut utiliser librement pour ses besoins internes de sécurité et de conformité. Aucun droit sur la plateforme n’est cédé au Client.
17. Données personnelles (RGPD)
Le traitement des données personnelles est décrit dans la politique de confidentialité. Le Vendeur agit en responsable de traitement pour la gestion du compte et de la facturation. Un accord de traitement (DPA) est disponible pour les Clients Enterprise. Le Client exerce ses droits auprès de privacy@sondair.ai.
18. Durée, suspension et résiliation
Les Audits ponctuels prennent fin à la livraison du Rapport. Les abonnements sont conclus pour la durée indiquée à la souscription et se renouvellent selon les modalités affichées. Le Vendeur peut suspendre ou résilier l’accès en cas de manquement du Client aux présentes, notamment à la clause d’usage autorisé (art. 4), sans préjudice de tous dommages-intérêts.
19. Force majeure
Aucune partie ne saurait être tenue responsable d’un manquement résultant d’un cas de force majeure au sens de l’article 1218 du Code civil et de la jurisprudence française.
20. Réclamations et médiation de la consommation
Toute réclamation peut être adressée à contact@sondair.ai. Conformément aux articles L611-1 et suivants du Code de la consommation, le Client consommateur peut recourir gratuitement à un médiateur de la consommation : [À COMPLÉTER : nom + URL du médiateur de la consommation (obligatoire si clients particuliers)]. Le Client peut également utiliser la plateforme européenne de règlement en ligne des litiges (ec.europa.eu/consumers/odr).
21. Droit applicable et juridiction
Les présentes CGV sont régies par le droit français. À défaut de résolution amiable, tout litige avec un Client professionnel relève de la compétence exclusive du [À COMPLÉTER : tribunal compétent — ressort du siège social]. Pour les Clients consommateurs, les règles légales de compétence s’appliquent.
22. Intégralité et modification
Si une stipulation des présentes est jugée nulle, les autres demeurent applicables. Le Vendeur peut faire évoluer les présentes CGV ; la version applicable à une commande est celle acceptée lors de cette commande.