Skip to content

Conditions Générales d'Utilisation

Les conditions régissant l'utilisation de notre plateforme.

Derniere mise a jour: 2026-07-22

1. Acceptation des conditions

En accédant à la plateforme Black Cat Security (le « Service ») ou en l'utilisant, vous acceptez d'être lié par les présentes Conditions Générales d'Utilisation (« CGU »). Si vous utilisez le Service pour le compte d'une organisation, vous déclarez et garantissez disposer de l'autorité nécessaire pour engager cette organisation. Si vous n'acceptez pas les présentes CGU, vous ne devez pas accéder au Service ni l'utiliser.

2. Description du Service

Black Cat Security fournit une plateforme de gestion de la posture de sécurité des applications SaaS (SSPM) permettant aux organisations de surveiller, évaluer et améliorer la configuration de sécurité de leurs applications cloud. Le Service comprend des évaluations de sécurité automatisées, le suivi de la conformité, la notation des risques et des recommandations de remédiation.

3. Inscription et compte utilisateur

Pour utiliser le Service, vous devez créer un compte en fournissant des informations exactes, actuelles et complètes. Vous êtes responsable de la confidentialité de vos identifiants de connexion et de toutes les activités effectuées sous votre compte. Chaque compte est personnel et ne peut être partagé. Vous devez avoir au moins 15 ans (âge du consentement numérique en France au titre de l'article 45 de la loi n° 78-17 du 6 janvier 1978) ou l'âge du consentement numérique applicable dans votre pays, le plus élevé étant retenu.

Vous vous engagez à nous notifier immédiatement toute utilisation non autorisée de votre compte ou toute autre atteinte à la sécurité. Black Cat Security ne saurait être tenue responsable de tout dommage résultant du défaut de protection de vos identifiants.

Vous déclarez et garantissez détenir ou contrôler chaque compte, locataire (tenant), espace de travail ou environnement SaaS que vous connectez au Service, ou être dûment autorisé à le connecter et à l'analyser ; avoir obtenu l'ensemble des autorisations internes et des autorisations de tiers requises à cet effet ; et ne connecter aucun compte, locataire ou environnement appartenant à un tiers sans l'autorisation de celui-ci. Toute connexion de comptes ou d'environnements sans droits ou autorisations suffisants constitue un manquement grave aux présentes CGU et est susceptible de constituer une infraction pénale, notamment au titre des articles 323-1 et suivants du Code pénal.

4. Abonnement et facturation

5. Utilisation acceptable

6. Propriété intellectuelle

Le Service, y compris l'ensemble des logiciels, contenus, designs, documentations, marques et autres éléments de propriété intellectuelle, est et demeure la propriété exclusive de Black Cat Security ou de ses concédants de licence. Les présentes CGU ne vous confèrent aucun droit, titre ou intérêt sur le Service au-delà d'une licence limitée, non exclusive, non transférable et révocable d'accès et d'utilisation du Service aux fins prévues, pendant la durée de votre abonnement.

Vous conservez l'ensemble de vos droits sur les données que vous soumettez au Service ou traitez par son intermédiaire (les « Données Client »). Aucun droit sur les Données Client n'est transféré à Black Cat Security au-delà de ce qui est nécessaire à la fourniture du Service.

7. Données Client

8. Disponibilité du Service et support

Black Cat Security mettra en œuvre des efforts commercialement raisonnables pour assurer la disponibilité et les performances du Service. Toutefois, nous ne garantissons pas une disponibilité de 100 %. Le Service peut être temporairement indisponible en raison de maintenances programmées (pour lesquelles un préavis raisonnable sera donné), de maintenances d'urgence ou de circonstances échappant à notre contrôle.

Le support est assuré par e-mail à l'adresse [email protected]. Les délais de réponse et les niveaux de support dépendent de votre formule d'abonnement.

9. Garanties et exclusions de garantie

Sous réserve des engagements expressément stipulés dans les présentes CGU ou dans le DPA, dans toute la mesure permise par le droit applicable, le Service est fourni « en l'état » et « selon disponibilité », sans aucune garantie, expresse, implicite ou légale. Black Cat Security ne garantit pas que le Service sera ininterrompu, ponctuel, sécurisé ou exempt d'erreurs, ni que ses éventuels défauts seront corrigés.

Le Service est un outil de surveillance et d'évaluation de la sécurité. Il ne garantit pas la détection de l'ensemble des mauvaises configurations, vulnérabilités ou menaces, ni l'exactitude ou l'exhaustivité de ses résultats ; il ne prévient pas, et ne saurait être invoqué pour prévenir, les incidents de sécurité, les intrusions ou les violations de données ; et il ne se substitue pas au propre programme de sécurité du Client, à ses tests, à son personnel et à son jugement. Le Client demeure seul responsable de la sécurité de ses systèmes, applications et données, ainsi que de l'examen des résultats produits par le Service et des suites à y donner.

Les référentiels de conformité, scores, correspondances (« mappings »), contrôles et rapports mis à disposition par l'intermédiaire du Service — y compris ceux relatifs à DORA, NIS2, SOC 2, ISO 27001 ou à tout autre référentiel ou norme présenté dans le Service — sont fournis à titre exclusivement informatif. Ils ne constituent pas un conseil juridique, réglementaire, d'audit ou professionnel, et ne garantissent ni ne certifient la conformité du Client à une quelconque loi, réglementation, norme ou obligation contractuelle. Le Client demeure seul responsable de sa propre conformité réglementaire et est invité à recourir aux conseils d'un avocat qualifié ou d'un auditeur certifié.

Le Service repose sur des connecteurs qui accèdent aux interfaces de programmation applicative (API) de fournisseurs SaaS tiers. Ces fournisseurs peuvent modifier, déprécier, limiter (« rate-limit »), suspendre ou révoquer l'accès à leurs API à tout moment et sans préavis, ce qui peut affecter la disponibilité ou le fonctionnement des fonctionnalités correspondantes du Service. Black Cat Security n'est pas responsable des services tiers, des actes ou omissions de leurs fournisseurs, ni des conséquences que des modifications des API tierces pourraient avoir sur le fonctionnement du Service.

10. Limitation de responsabilité

Dans toute la mesure permise par le droit applicable, la responsabilité globale de Black Cat Security pour l'ensemble des réclamations liées aux présentes CGU ou au Service est limitée au montant total des sommes versées par vous à Black Cat Security au cours des 12 mois précédant l'événement à l'origine de la réclamation (le « Plafond de Responsabilité Général »).

Pour les réclamations résultant d'un manquement à l'Accord de traitement des données (DPA), d'une violation des obligations de confidentialité ou d'un défaut de mise en œuvre des mesures de sécurité décrites dans le DPA, la responsabilité globale de chaque partie est limitée à deux fois (2x) le montant total des sommes versées par le Client au cours des 24 mois précédant l'événement à l'origine de la réclamation (le « Plafond de Responsabilité Renforcé »).

Dans toute la mesure permise par le droit applicable, Black Cat Security ne saurait en aucun cas être tenue responsable de dommages indirects, accessoires, spéciaux, consécutifs ou punitifs, y compris, sans limitation, la perte de bénéfices, la perte de données, l'interruption d'activité ou la perte de clientèle, quelle que soit la théorie de responsabilité invoquée. Rien dans les présentes CGU n'exclut ou ne limite la responsabilité qui ne peut être exclue ou limitée en vertu du droit applicable.

Nonobstant ce qui précède, aucune disposition des présentes CGU ne limite ni n'exclut la responsabilité au titre : (i) du décès ou des dommages corporels causés par négligence ; (ii) de la fraude ou des déclarations frauduleuses ; (iii) de la faute lourde ou dolosive au sens de l'article 1231-3 du Code civil ; ou (iv) de toute responsabilité qui ne peut légalement être limitée ou exclue, y compris la responsabilité envers les personnes concernées au titre de l'article 82 du RGPD.

11. Indemnisation

Chaque partie s'engage à indemniser, défendre et garantir l'autre partie, ainsi que ses dirigeants, administrateurs, employés et mandataires, contre toute réclamation de tiers, pertes, responsabilités, dommages, coûts et dépenses (y compris les frais juridiques raisonnables) résultant de ou liés au manquement de la partie indemnisante aux présentes CGU ou à la violation du droit applicable.

Outre ce qui précède, le Client s'engage à indemniser, défendre et garantir Black Cat Security ainsi que ses dirigeants, administrateurs, employés et mandataires contre toute réclamation de tiers, pertes, responsabilités, dommages, coûts et dépenses (y compris les frais juridiques raisonnables) résultant de ou liés à : (a) les Données Client ; (b) la connexion ou l'analyse par le Client de tout compte, locataire ou environnement sans droits ou autorisations suffisants ; (c) l'utilisation par le Client de tout résultat, score, correspondance (« mapping ») ou rapport produit par le Service, ou le fait de s'y fier ; ou (d) la violation par le Client de la Politique d'utilisation acceptable.

12. Force majeure

Aucune partie ne sera responsable de tout manquement ou retard dans l'exécution de ses obligations au titre des présentes CGU lorsque ce manquement ou retard résulte d'un cas de force majeure au sens de l'article 1218 du Code civil, incluant notamment les catastrophes naturelles, les guerres, le terrorisme, les épidémies, les actes de l'autorité publique, les pannes de courant, les perturbations d'internet ou les cyberattaques.

Si un événement de force majeure se prolonge pendant plus de 90 jours consécutifs, chaque partie peut résilier les présentes CGU par notification écrite à l'autre partie, sans engager sa responsabilité.

13. Résiliation

Chaque partie peut résilier les présentes CGU moyennant un préavis écrit de 30 jours adressé à l'autre partie. Black Cat Security peut résilier ou suspendre votre accès au Service avec effet immédiat par notification écrite en cas de manquement grave aux présentes CGU si vous ne remédiez pas à ce manquement dans un délai de 15 jours suivant la réception d'une mise en demeure.

À la résiliation, vous disposerez d'un délai de 30 jours pour exporter vos Données Client. Passé ce délai, nous supprimerons vos données conformément à notre Accord de traitement des données.

Pour les abonnements souscrits par un consommateur soumis au droit français, conformément à l'article L215-1 du Code de la consommation (loi Chatel), nous vous notifierons par écrit entre trois mois et un mois avant la date de chaque reconduction tacite, en vous informant de votre faculté de ne pas reconduire le contrat. À défaut de notification dans ce délai, vous pouvez résilier sans frais le contrat reconduit à tout moment à compter de la date de reconduction, et toute somme versée après cette date et ne correspondant pas à un usage effectif du Service vous sera remboursée dans un délai de 30 jours.

14. Droit applicable et juridiction compétente

Les présentes CGU sont régies et interprétées conformément au droit de la République française. Tout litige découlant des présentes CGU ou en rapport avec celles-ci sera soumis à la compétence exclusive des tribunaux de Paris, France, sous réserve des règles impératives de protection du consommateur prévoyant une compétence juridictionnelle différente.

15. Modifications des présentes CGU

Nous nous réservons le droit de modifier les présentes CGU à tout moment. Les modifications substantielles vous seront communiquées par e-mail au moins 30 jours avant leur entrée en vigueur. Si vous n'acceptez pas les CGU modifiées, vous pouvez résilier votre abonnement avant l'entrée en vigueur des nouvelles conditions. La poursuite de l'utilisation du Service après la date d'entrée en vigueur vaut acceptation des CGU modifiées.

16. Contact

Pour toute question relative aux présentes Conditions Générales d'Utilisation, veuillez nous contacter à l'adresse [email protected].

Historique des modifications
  • 2026-04-18 — Ajout des exclusions à la limitation de responsabilité (faute lourde, dol, dommages corporels, art. 82 RGPD).
  • 2026-04-18 — Ajout de la clause Loi Chatel d'information préalable à la reconduction tacite (art. L215-1 Code conso.).
  • 2026-04-18 — Âge minimum du compte aligné sur 15 ans (consentement numérique en France).
  • 2026-05-15 — Ajout du Plafond de Responsabilité Renforcé (2x / 24 mois) pour les manquements au DPA, à la sécurité et à la confidentialité (§9).
  • 2026-07-22 — Réécriture de l'article 4 (facturation) : {COMPANY_NAME} vend en son nom propre, Stripe est le prestataire de paiement, Qonto émet les factures, TVA au titre de la franchise en base (art. 293 B du CGI). Suppression de la mention Merchant of Record.
  • 2026-07-22 — Ajout d'un article « Garanties et exclusions de garantie » (fourniture « en l'état »/« selon disponibilité », exclusion de garantie propre à l'outil de sécurité, absence de conseil juridique ou de conformité, dépendance aux API tierces) en tant qu'article 9 ; articles suivants renumérotés 10 à 16. Ajout d'une déclaration et garantie d'autorisation d'analyse à l'article 3. Ajout des cas d'indemnisation à la charge du Client (Données Client, analyse non autorisée, fait de se fier aux résultats, violation de la Politique d'utilisation acceptable) à l'article 11.