Conditions générales d’utilisation
Version v1 — en vigueur au date de mise en ligne à compléter.
Les présentes conditions générales d’utilisation (les « CGU ») régissent l’accès et l’utilisation du portail DEERA (portal.deera.cloud) et du service d’accès à distance associé (le « Service »), édités par Adel TAHAR, entrepreneur individuel (EI), SIREN 934 885 740, 21 rue du César Julien, 67200 Strasbourg, France (« DEERA »). Les conditions de vente des abonnements et des produits sont fixées par les conditions générales de vente.
1. Le Service
DEERA permet d’accéder à distance aux équipements d’un réseau local (ordinateurs, caméras, automates, interfaces web…) au travers d’un boîtier DEERA ou d’une machine virtuelle DEERA installé sur ce réseau. Depuis le portail, l’utilisateur déclare des services (adresse locale et port d’un équipement) et ouvre des tunnels sécurisés vers eux, à la demande ou de façon permanente.
Le Service comprend aussi la gestion d’une organisation (membres, rôles, accès par appareil), le partage de secrets par lien à usage unique, le support et la facturation. Les fonctionnalités et limites dépendent du plan souscrit (FREE, STANDARD, PRO ou ENTREPRISE), décrits sur la page Tarifs.
2. Compte
2.1. La création d’un compte suppose d’accepter les présentes CGU et la politique de confidentialité. L’acceptation est enregistrée avec sa date et la version des CGU.
2.2. L’utilisateur fournit des informations exactes et les tient à jour. Il est seul responsable de la confidentialité de son mot de passe et de ses moyens d’authentification. DEERA recommande vivement d’activer la double authentification ; elle peut être imposée pour certaines fonctions.
2.3. Toute connexion inhabituelle peut donner lieu à un e-mail d’alerte. En cas de soupçon d’usage frauduleux, l’utilisateur prévient DEERA sans délai (support@deera.cloud) et change son mot de passe.
2.4. L’utilisateur peut à tout moment exporter ses données et supprimer son compte depuis son profil. La suppression est définitive ; les boîtiers d’une organisation qu’il possède seul sont alors libérés et peuvent être réclamés à nouveau avec leur étiquette.
2.5. Un compte sans aucune connexion depuis trois ans est supprimé dans les mêmes conditions, après un e-mail d’avertissement envoyé un mois avant ; une connexion suffit à le conserver. Un compte qui porte une organisation abonnée, ou une organisation comptant d’autres membres, n’est pas supprimé.
3. Organisations, membres et accès
3.1. Chaque compte agit au sein d’une organisation. Le propriétaire de l’organisation en est responsable : il invite les membres (selon le plan), leur attribue un rôle et des accès aux appareils, et répond de leurs actions dans l’organisation.
3.2. Le propriétaire peut retirer un membre à tout moment ; ses accès et ses tunnels ouverts prennent fin immédiatement. Si le plan de l’organisation ne comprend plus la gestion d’équipe, l’accès des membres est suspendu jusqu’au retour d’un plan qui la comprend ; aucune donnée n’est supprimée.
4. Boîtiers, services et tunnels
4.1. L’utilisateur ne raccorde au Service que des équipements et réseaux qu’il est autorisé à administrer, et ne déclare que des services auxquels il a le droit d’accéder.
4.2. Un tunnel à la demande est réservé par défaut à l’adresse IP de la personne qui l’ouvre et se ferme après une période d’inactivité. Élargir l’accès (autres adresses IP, pays) est un choix explicite de l’utilisateur.
4.3. Un tunnel permanent est accessible depuis Internet par toute personne, sauf si l’utilisateur le restreint à des adresses IP ou à des pays. La restriction par pays réduit les accès indésirables mais n’authentifie personne et peut être contournée (par exemple au moyen d’un VPN). L’utilisateur est seul responsable de la sécurité des services qu’il expose ainsi (mots de passe, mises à jour, chiffrement).
4.4. L’accès SSH du boîtier lui-même est réservé à la maintenance par DEERA. Pour le support, la maintenance et la sécurité du parc, le personnel habilité de DEERA peut accéder à un boîtier ; chaque accès est tracé.
4.5. Les mots de passe enregistrés pour les services sont chiffrés ; leur affichage est réservé aux personnes autorisées et journalisé.
5. Partage de secrets
Un secret partagé (mot de passe, fiche de service…) est chiffré et accessible une seule fois par son lien, puis détruit ; il est aussi détruit à son expiration. Quiconque détient le lien peut l’ouvrir : l’utilisateur le transmet par un canal de confiance.
6. Usages interdits
Il est interdit d’utiliser le Service pour :
- accéder à des systèmes sans autorisation, analyser des réseaux de tiers ou contourner une mesure de sécurité ;
- mener des attaques, diffuser des logiciels malveillants ou du contenu illicite ;
- relayer un trafic sans rapport avec l’accès à distance à ses propres équipements (proxy ouvert, hébergement de services publics à fort trafic, etc.) ;
- perturber le Service, en tester la sécurité sans accord écrit de DEERA, ou revendre l’accès sans accord.
DEERA peut suspendre sans préavis un tunnel, un boîtier ou un compte utilisé en violation de ces règles ou présentant un risque pour la sécurité, et en informe l’utilisateur dès que possible.
7. Disponibilité et support
7.1. DEERA met en œuvre des moyens raisonnables pour assurer la disponibilité du Service, sans garantie de disponibilité continue (obligation de moyens). Des maintenances peuvent l’interrompre ; DEERA s’efforce de les annoncer.
7.2. Le support est accessible depuis le portail selon le plan souscrit. Les délais de première réponse indiqués pour chaque plan sont des objectifs, en jours et heures ouvrés.
8. Responsabilité
8.1. L’utilisateur est responsable de l’usage qu’il fait du Service, des équipements raccordés, des services exposés et des données qui transitent par les tunnels. DEERA n’a pas connaissance du contenu de ces échanges.
8.2. Pour les clients professionnels, la responsabilité de DEERA est limitée aux dommages directs et prévisibles, dans la limite des sommes payées au titre des douze derniers mois. Rien dans les présentes ne limite la responsabilité de DEERA lorsque la loi l’interdit, notamment envers les consommateurs.
9. Propriété intellectuelle
Le Service, le portail, les logiciels des boîtiers et leur documentation restent la propriété de DEERA ou de ses concédants. L’utilisateur bénéficie d’un droit d’utilisation personnel, non exclusif et non cessible, pour la durée de son compte. Le logiciel de tunnel s’appuie sur des composants libres distribués sous leurs propres licences.
10. Données personnelles
Les traitements de données personnelles sont décrits dans la politique de confidentialité. Pour les données de ses membres et de ses équipements, l’organisation cliente agit comme responsable de traitement et DEERA comme sous-traitant, dans les conditions de cette politique.
11. Modification des CGU
DEERA peut modifier les CGU. Les utilisateurs sont informés par e-mail ou dans le portail au moins 30 jours avant l’entrée en vigueur d’une modification substantielle ; la nouvelle version doit être acceptée pour continuer à utiliser le Service. L’utilisateur qui la refuse peut supprimer son compte.
12. Droit applicable et litiges
Les CGU sont soumises au droit français. En cas de litige, les parties recherchent d’abord une solution amiable. À défaut, et pour les clients professionnels, le tribunal compétent est celui du ressort du siège de DEERA. Les consommateurs peuvent recourir gratuitement au médiateur indiqué dans les CGV et saisir la juridiction prévue par la loi.
Contact
DEERA — Adel TAHAR (EI) — support@deera.cloud — 21 rue du César Julien, 67200 Strasbourg, France.