Tacite-IA
MissionFichiersLe risqueDirigeantsDéveloppeursTarifs
FR
  • Français
  • English
  • Deutsch
  • Español
  • Italiano
ConnexionEssayer 3 mois
← Retour à l’accueil

Conditions générales de vente et d’utilisation

Version du 2 octobre 2026

Article 1. Objet et acceptation

1.1. Les présentes conditions générales de vente et d’utilisation (les « Conditions ») régissent la souscription et l’utilisation du service Tacite-IA fourni par la société Simplymy, SASU au capital de 1 000 €, immatriculée au RCS de Nanterre sous le numéro 909 119 018, numéro de TVA intracommunautaire FR15 909 119 018 (le « Prestataire »), par toute organisation qui crée un espace Tacite-IA (le « Client »).

1.2. Le Service est destiné aux organisations (entreprises, associations, administrations) et à leurs membres agissant à des fins professionnelles. Le Client déclare agir dans ce cadre. Les dispositions du Code de la consommation ne sont pas applicables, sous réserve des dispositions impératives applicables aux non-professionnels, notamment aux associations.

1.3. La souscription en ligne, conclue lors de la validation du formulaire de paiement, emporte l’acceptation sans réserve des Conditions par le Client, représenté par la personne qui crée l’espace et déclare disposer du pouvoir de l’engager.

Article 2. Définitions

  • « Service » : la solution Tacite-IA, comprenant le programme Tacite-IA installé sur les ordinateurs, l’extension de navigateur, les modules pour les assistants de code, le service de licences et de mises à jour, et l’espace d’administration.
  • « Administration » : l’espace en ligne réservé à l’Administrateur, accessible à l’adresse admin.tacite-ia.com.
  • « Administrateur » : la personne désignée par le Client pour gérer le Service. Un seul Administrateur par Client.
  • « Abonnement » : le contrat par lequel le Client accède au Service, pour un nombre de Postes et une période mensuelle ou annuelle.
  • « Clé entreprise » : l’identifiant confidentiel permettant d’activer le Service sur les Postes du Client.
  • « Poste » : un ordinateur, ou une session d’utilisateur, sur lequel le Service est activé avec la Clé entreprise.
  • « Utilisateur » : toute personne physique autorisée par le Client à utiliser le Service sur un Poste.

Article 3. Description du Service

3.1. Le Service analyse, exclusivement sur les Postes, les messages, copier-coller, fichiers, commandes et actions des assistants de code au moment de leur envoi à des assistants d’intelligence artificielle, signale les données sensibles détectées et propose de les anonymiser ou de bloquer l’action. Aucun contenu analysé n’est transmis au Prestataire.

3.2. Le service de licences transmet aux Postes les règles de détection, la politique définie par l’Administrateur et les mises à jour du programme. Il reçoit des Postes les seules informations décrites à l’article 9 (événements de protection, sans valeur ni contenu).

3.3. Nature du Service. Le Service est une aide à la prévention des fuites de données. La détection repose sur des règles et ne peut être exhaustive : certaines données sensibles peuvent ne pas être détectées et des alertes peuvent être émises à tort. Certains outils ne permettent pas, techniquement, de contrôle (notamment certaines applications de discussion installées sur l’ordinateur) ; la liste des outils couverts figure sur le site et dans la documentation. Le Service ne se substitue ni aux obligations du Client en matière de protection des données, ni à sa politique de sécurité, ni à la vigilance des Utilisateurs. Lorsqu’un Utilisateur choisit d’envoyer des données malgré une alerte, cette décision relève de la seule responsabilité du Client.

3.4. Le Prestataire peut faire évoluer le Service, notamment ses règles de détection et les outils couverts, afin de l’améliorer.

3.5. Installation et mises à jour. Le programme Tacite-IA inscrit, dans la configuration des navigateurs et des assistants de code présents sur les Postes, les seuls réglages nécessaires à son fonctionnement, sans supprimer les réglages existants ; sa désinstallation retire ces réglages. Le Client autorise l’installation des mises à jour selon le mode choisi dans l’Administration (automatique, différé ou manuel). Il lui appartient de tester le Service sur un nombre limité de Postes avant un déploiement général et de conserver ses propres sauvegardes.

Article 4. Essai, abonnement, prix et paiement

4.1. L’espace est créé en ligne sur le site tacite-ia.com, après confirmation de l’adresse électronique de l’Administrateur et enregistrement d’un moyen de paiement valable (carte bancaire ou mandat de prélèvement SEPA) auprès du prestataire de paiement Stripe. Le Client garantit l’exactitude des informations communiquées, notamment le nom de l’organisation et l’adresse électronique de l’Administrateur.

4.2. Essai gratuit. L’Abonnement commence par un essai gratuit de trois (3) mois à compter de la création de l’espace. Aucun montant n’est prélevé pendant l’essai. Le Client peut résilier à tout moment pendant l’essai depuis l’Administration, sans frais. Un seul essai est accordé par organisation.

4.3. À l’issue de l’essai, l’Abonnement se poursuit automatiquement à titre payant, pour le nombre de Postes choisi par le Client, et la première période est facturée, sauf résiliation avant la fin de l’essai. À défaut de moyen de paiement valable, l’Abonnement prend fin et le Service cesse de fonctionner sur les Postes.

4.4. Prix. Le prix est fixé par Poste (désigné comme « utilisateur » sur le site et dans l’Administration), pour une période mensuelle ou annuelle, selon le tarif en vigueur au jour de la souscription, affiché sur le site. Les prix sont exprimés en euros hors taxes ; la TVA applicable est ajoutée. Le Client établi dans un autre État membre de l’Union européenne et disposant d’un numéro de TVA valide est facturé hors taxes, en autoliquidation. Au-delà de deux cent cinquante (250) Postes, ou pour un accompagnement (aide au déploiement, formation), les conditions font l’objet d’un devis accepté par écrit.

4.5. Facturation et paiement. L’Abonnement est payable d’avance, au début de chaque période, par carte bancaire ou prélèvement SEPA, par l’intermédiaire de Stripe. Il est renouvelé tacitement par périodes successives de même durée. Les factures sont mises à disposition dans l’Administration. Le Prestataire n’a jamais accès aux numéros de carte bancaire.

4.6. Nombre de Postes. Le Client ajuste le nombre de Postes depuis l’Administration, y compris pendant l’essai, qui se poursuit alors sans prélèvement. Après l’essai, les Postes ajoutés sont facturés immédiatement, au prorata de la période en cours ; un retrait de Postes donne lieu à un avoir imputé sur les factures suivantes. Au-delà du nombre de Postes souscrits, une marge de vingt pour cent (20 %) est tolérée ; au-delà, l’activation de nouveaux Postes est refusée jusqu’à l’ajustement de l’Abonnement.

4.7. Retard de paiement. Conformément à l’article L. 441-10 du Code de commerce, toute somme non payée à l’échéance porte de plein droit intérêt au taux de trois fois le taux d’intérêt légal et donne lieu à une indemnité forfaitaire pour frais de recouvrement de quarante (40) euros, sans préjudice d’une indemnisation complémentaire sur justificatifs. Le Service reste disponible pendant quatorze (14) jours à compter de l’échéance impayée ; au-delà, le Prestataire peut le suspendre sans autre formalité, jusqu’au paiement intégral.

4.8. Évolution des prix. Le Prestataire peut modifier ses tarifs. Toute modification est notifiée à l’Administrateur au moins trente (30) jours avant sa prise d’effet et s’applique à compter de la période suivante. Le Client qui la refuse peut résilier l’Abonnement avant cette date.

4.9. Le Prestataire peut refuser ou fermer un espace en cas d’abus, notamment de création d’espaces en nombre pour multiplier les essais, d’informations manifestement fausses ou d’utilisation contraire à l’article 5.

Article 5. Licence d’utilisation

5.1. Le Prestataire concède au Client, pour la durée de l’Abonnement, un droit personnel, non exclusif, non cessible et non transférable d’utiliser le Service pour ses besoins internes, dans la limite du nombre de Postes souscrits.

5.2. Il est notamment interdit au Client et aux Utilisateurs : de communiquer la Clé entreprise à des tiers ; de reproduire, modifier, décompiler ou désassembler le Service, sauf dans les limites prévues par la loi ; de contourner ou tenter de contourner les mécanismes de licence, de protection ou de comptage des Postes ; d’extraire, de copier ou de réutiliser les règles de détection ; de mettre le Service à disposition de tiers ou de l’utiliser pour fournir un service concurrent.

5.3. Tout manquement à l’article 5.2 autorise le Prestataire à révoquer la Clé entreprise et les Postes concernés et, le cas échéant, à résilier l’Abonnement dans les conditions de l’article 12.3, sans préjudice de tous dommages et intérêts.

Article 6. Obligations du Client

6.1. Le Client est responsable du déploiement du Service sur ses Postes, du choix de sa politique de détection et de la configuration de ses ordinateurs, navigateurs et outils.

6.2. Le Client garde confidentiels la Clé entreprise et les identifiants de l’Administrateur (mot de passe et application d’authentification). Il informe sans délai le Prestataire de toute perte ou divulgation et renouvelle la Clé entreprise depuis l’Administration.

6.3. Le Client informe préalablement ses Utilisateurs de la mise en place du Service et, s’il active l’identification des Utilisateurs, respecte ses obligations en matière de protection des données et de droit du travail (information individuelle, consultation des représentants du personnel le cas échéant, analyse d’impact si nécessaire).

6.4. Le Client utilise le Service conformément à sa destination, aux présentes Conditions et à la réglementation applicable.

6.5. Le Client garantit le Prestataire contre toute réclamation, action ou condamnation de tiers, notamment des Utilisateurs, de leurs représentants ou d’une autorité, résultant du non-respect par le Client des articles 6.1 à 6.4.

Article 7. Disponibilité et support

7.1. Le Prestataire met en œuvre les moyens raisonnables pour assurer la disponibilité du service de licences et de l’Administration, sans engagement de niveau de service. Les Postes continuent de protéger les Utilisateurs sans connexion au service de licences pendant la durée de validité des règles reçues (sept jours).

7.2. Le support est assuré par courrier électronique à l’adresse support@simplymy.fr, dans la mesure du possible, sans délai garanti.

7.3. Le Prestataire peut suspendre temporairement tout ou partie du service de licences ou de l’Administration pour maintenance, mise à jour, ou en cas de menace pour la sécurité du Service ou de ses clients, en limitant la durée de la suspension autant que possible.

Article 8. Propriété intellectuelle

8.1. Le Service, ses composants, ses règles de détection, sa documentation, ses marques et ses logos sont et demeurent la propriété exclusive du Prestataire ou de ses concédants. Aucun droit autre que celui prévu à l’article 5 n’est concédé au Client.

8.2. Le Client reste propriétaire de ses données. Il autorise le Prestataire à utiliser, de manière agrégée et anonyme, des statistiques d’usage du Service ne permettant pas de l’identifier, afin d’améliorer le Service.

Article 9. Données personnelles

9.1. Contenus analysés. L’analyse des contenus est réalisée exclusivement sur les Postes : le Prestataire n’a accès à aucun contenu, aucune valeur détectée, aucun texte et aucun nom de fichier.

9.2. Données traitées pour le compte du Client. Pour fournir le Service, le Prestataire traite, en qualité de sous-traitant du Client, les identifiants techniques des Postes, les événements de protection (date, type d’événement, décision, outil concerné, types de données et nombres) et, si le Client l’active, le nom de session de l’Utilisateur sur l’ordinateur ; ainsi que les données du compte de l’Administrateur nécessaires à l’Administration. Ce traitement est régi par l’accord de traitement figurant en annexe, qui fait partie intégrante des Conditions.

9.3. Données traitées pour le compte du Prestataire. Le Prestataire traite, en qualité de responsable de traitement, les données de ses clients nécessaires à la gestion des comptes, conformément à sa politique de confidentialité accessible sur tacite-ia.com/confidentialite.

Article 10. Responsabilité

10.1. Le Prestataire est tenu d’une obligation de moyens.

10.2. Le Prestataire ne saurait être tenu responsable : des données transmises par un Utilisateur malgré une alerte, ou non détectées compte tenu de la nature du Service décrite à l’article 3.3 ; d’une configuration, d’un déploiement ou d’un usage du Service non conforme aux Conditions ou à la documentation ; du fonctionnement des assistants d’intelligence artificielle, navigateurs, systèmes d’exploitation et outils tiers.

10.3. En aucun cas le Prestataire ne répond des dommages indirects, tels que perte de chiffre d’affaires, de clientèle, de données ou d’image, ou atteinte à la réputation.

10.4. La responsabilité totale du Prestataire, toutes causes confondues, est limitée au montant hors taxes effectivement payé par le Client au titre du Service au cours des douze (12) mois précédant le fait générateur, et à cent (100) euros pendant l’essai. Cette limitation ne s’applique pas en cas de faute lourde ou dolosive, ni aux dommages corporels.

Article 11. Confidentialité

Chaque partie garde confidentielles les informations de l’autre partie dont elle a connaissance à l’occasion de l’exécution des Conditions, notamment la Clé entreprise, pendant toute la durée de l’Abonnement et cinq (5) ans après son terme.

Article 12. Durée et résiliation

12.1. L’Abonnement prend effet à la création de l’espace, pour la durée de l’essai puis de la période choisie, et se renouvelle tacitement dans les conditions de l’article 4.5.

12.2. Le Client peut résilier l’Abonnement à tout moment depuis l’Administration (page Abonnement) ou par courrier électronique à support@simplymy.fr. La résiliation prend effet à la fin de l’essai ou de la période en cours ; les sommes versées pour la période en cours restent acquises au Prestataire.

12.3. Le Prestataire peut résilier l’Abonnement à la fin de la période en cours moyennant un préavis de trois (3) mois. En cas de manquement grave de l’une des parties, non réparé dans un délai de trente (30) jours à compter d’une mise en demeure, l’autre partie peut résilier l’Abonnement de plein droit, sans préjudice de tous dommages et intérêts. Ce délai est ramené à huit (8) jours en cas de manquement à l’article 5.2.

12.4. À la fin de l’Abonnement, le Service cesse de fonctionner sur les Postes. Le Client peut exporter les événements de protection depuis l’Administration jusqu’à cette date. Les données du Client sont supprimées dans un délai de trente (30) jours.

12.5. Le Prestataire peut mettre fin définitivement au Service pour l’ensemble de ses clients moyennant un préavis de quatre-vingt-dix (90) jours notifié à l’Administrateur. Les sommes payées d’avance pour la période non consommée sont alors remboursées.

Article 13. Références

Sauf opposition écrite du Client, le Prestataire peut mentionner le nom et le logo du Client comme référence.

Article 14. Force majeure

Aucune partie n’est responsable d’un manquement résultant d’un cas de force majeure au sens de l’article 1218 du Code civil. Si l’empêchement dure plus de trente (30) jours, chaque partie peut résilier l’Abonnement par écrit.

Article 15. Modification des Conditions

Le Prestataire peut modifier les Conditions. Les modifications sont notifiées à l’Administrateur au moins trente (30) jours avant leur entrée en vigueur. Le Client qui les refuse peut résilier l’Abonnement avant cette date ; à défaut, elles s’appliquent à compter de la période suivante.

Article 16. Dispositions générales

16.1. Preuve. Les enregistrements du service de licences et de l’Administration (dates, événements, journal des actions) font foi entre les parties, sauf preuve contraire.

16.2. Les Conditions et leur annexe constituent l’intégralité de l’accord entre les parties sur leur objet. Si l’une de leurs stipulations est déclarée nulle, les autres conservent leur plein effet. Le fait pour une partie de ne pas se prévaloir d’un manquement ne vaut pas renonciation à s’en prévaloir ultérieurement.

16.3. Le Prestataire peut céder les Conditions à toute société qui reprendrait le Service ; le Client en est informé.

Article 17. Droit applicable et litiges

17.1. Les Conditions sont soumises au droit français.

17.2. Les parties recherchent une solution amiable à tout différend. À défaut d’accord dans un délai de trente (30) jours, tout litige relatif à la formation, l’exécution ou l’interprétation des Conditions relève de la compétence exclusive du Tribunal des activités économiques de Nanterre, y compris en cas de pluralité de défendeurs ou d’appel en garantie.

17.3. Les Conditions sont rédigées en français. Des traductions peuvent être mises à disposition à titre d’information ; en cas de divergence, seule la version française fait foi.

Annexe. Accord de traitement des données (article 28 du RGPD)

1. Objet. Le présent accord définit les conditions dans lesquelles le Prestataire (le « Sous-traitant ») traite des données personnelles pour le compte du Client (le « Responsable de traitement ») dans le cadre du Service, conformément à l’article 28 du RGPD.

2. Description du traitement.

FinalitéFourniture du Service : gestion des licences et des Postes, tableau de bord et rapports de l’Administrateur.
NatureCollecte, enregistrement, consultation, agrégation, export et suppression.
Personnes concernéesUtilisateurs des Postes ; Administrateur.
Catégories de donnéesIdentifiants techniques des Postes (identifiant aléatoire, type, version) ; événements de protection (date, type d’événement, décision, outil concerné, types de données et nombres) ; nom de session de l’Utilisateur sur l’ordinateur si le Responsable de traitement active l’identification ; compte de l’Administrateur (adresse électronique, empreinte du mot de passe, secret de double authentification chiffré, journal de ses actions). Aucun contenu analysé, aucune valeur détectée.
DuréeDurée d’utilisation du Service ; événements conservés selon la durée choisie par le Responsable de traitement (180 jours par défaut, de 30 jours à 3 ans) ; journal de l’Administrateur : 3 ans.
LocalisationBase de données soumise à la juridiction de l’Union européenne (Cloudflare D1, juridiction UE).

3. Obligations du Sous-traitant. Le Sous-traitant s’engage à : traiter les données uniquement pour la finalité décrite et sur instruction documentée du Responsable de traitement, les présentes Conditions et les réglages de l’Administration valant instructions ; garantir la confidentialité des données et veiller à ce que les personnes autorisées à les traiter soient soumises à une obligation de confidentialité ; mettre en œuvre les mesures de sécurité décrites au point 5 ; aider le Responsable de traitement à répondre aux demandes d’exercice des droits des personnes concernées, notamment par les fonctions d’export et de suppression de l’Administration ; l’aider à garantir le respect de ses obligations de sécurité, de notification des violations et d’analyse d’impact ; l’informer immédiatement si une instruction lui paraît constituer une violation de la réglementation.

4. Sous-traitants ultérieurs. Le Responsable de traitement autorise le recours au sous-traitant ultérieur suivant : Cloudflare, Inc. (hébergement du service de licences, de l’Administration et de la base de données). Le Sous-traitant informe le Responsable de traitement de tout ajout ou remplacement au moins trente (30) jours à l’avance ; le Responsable de traitement peut s’y opposer pour un motif légitime et, à défaut d’accord, cesser d’utiliser le Service. Les éventuels transferts hors de l’Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE-États-Unis.

5. Sécurité. Analyse des contenus exclusivement sur les Postes (minimisation) ; chiffrement des échanges (HTTPS, HSTS) ; base de données non exposée sur internet ; règles de détection et licences signées ; mots de passe protégés par dérivation de clé et secret du serveur ; double authentification obligatoire pour l’Administrateur ; verrouillage après tentatives infructueuses ; sessions à durée limitée ; journal des actions de l’Administrateur ; cloisonnement strict entre clients ; purge automatique selon les durées de conservation.

6. Violation de données. Le Sous-traitant notifie au Responsable de traitement toute violation de données personnelles dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir pris connaissance, avec les informations disponibles.

7. Audit. Le Sous-traitant met à disposition du Responsable de traitement les informations nécessaires pour démontrer le respect du présent accord. Le Responsable de traitement peut réaliser un audit, à ses frais, une fois par an, moyennant un préavis de trente (30) jours, par un auditeur tenu au secret et non concurrent du Sous-traitant.

8. Fin du traitement. À la fermeture de l’espace, le Sous-traitant supprime les données dans un délai de trente (30) jours, après avoir permis leur export par l’Administration.

Tacite-IA

Le garde-fou qui empêche vos données sensibles de partir vers les assistants IA, et qui apprend à vos équipes les bons réflexes.

Zéro cloud, zéro IA, zéro surprise.

Essayer 3 mois

Produit

  • Mission
  • Anonymisation des fichiers
  • Le risque
  • Développeurs
  • Déploiement
  • Tarifs

Commencer

  • Essai de 3 mois
  • Connexion administrateur
  • Communauté
  • Nous écrire

Informations

  • Conditions générales
  • Mentions légales
  • Confidentialité
  • Cookies
© 2026 Tacite-IA. Analyse 100 % sur les postes, serveur hébergé en Europe.Powered bySimplymy