SaaS v2020
Contrat de service logiciel
Le présent contrat de service logiciel (le « Contrat ») est conclu entre NetDocuments et le Client, comme indiqué dans le bon de commande faisant référence au présent Contrat.
Si le siège social du client indiqué ci-dessus est situé : (a) en Amérique du Nord, en Amérique centrale ou en Amérique du Sud, « NetDocuments » désigne NetDocuments Software, Inc., une société du Delaware dont les bureaux sont situés au 2500 West Executive Parkway, Suite 300, Lehi, Utah 84048 ; (b) au Royaume-Uni, dans l'Espace économique européen, en Afrique ou au Moyen-Orient, « NetDocuments » désigne NetDocuments Limited, société enregistrée en Angleterre et au Pays de Galles sous le numéro 7509508, dont les bureaux sont situés au 8th Floor South Reading Bridge House, George Street, Reading, Angleterre RG1 8LS ; ou (c) en Australie, en Nouvelle-Zélande ou en Asie, « NetDocuments » désigne NetDocuments Australia Pty Limited, dont les bureaux sont situés à Suite 503, Level 5, Grafton Bond Building, 201 Kent Street, Sydney 2000, NSW, Australie.
- Définitions
- Le terme « logiciel d'accès »désigne tout logiciel sous forme de code objet fourni par NetDocuments en conjonction avec les services et qui s'installe et s'exécute sur les systèmes du client, par exemple ndOffice ou les applications mobiles. La politique d'assistance de NetDocuments pour les logiciels d'accès est publiée sur le site d'assistance NetDocuments.
- Les « contacts administratifs »désignent les personnes désignées par le client pour recevoir les notifications relatives aux services NetDocuments, y compris leur fonctionnement et leurs fonctionnalités. Les contacts administratifs recevront les notifications numériques par e-mail. Les notifications seront également publiées sur la page d'assistance NetDocuments.
- Le terme « Affiliés » désignetoute entité qui contrôle directement ou indirectement, est contrôlée par ou est sous contrôle commun avec le Client ou NetDocuments.
- « Date de facturation »désigne la date indiquée dans le Bon de commande comme étant la date à laquelle NetDocuments facturera les Services au Client.
- Les « informations confidentielles »d'une partie désignent toute information, donnée technique ou secret commercial relatif aux plans de produits, à la propriété intellectuelle, aux produits, aux services, aux clients, aux employés, aux documents, aux marchés, aux logiciels, aux développements, aux inventions, aux processus, aux conceptions, aux dessins, à l'ingénierie, au marketing, à la tarification des produits ou aux informations financières de la partie, à l'exclusion de toute information autre que les données personnelles qui : (a) est obtenue auprès d'un tiers sans aucune obligation de confidentialité ; (b) sont ou deviennent du domaine public sans divulgation non autorisée en violation du présent Contrat ; (c) étaient en possession de la Partie réceptrice avant de les recevoir de la Partie divulgatrice ; ou (d) sont développées par la Partie réceptrice sans référence aux Informations confidentielles de la Partie divulgatrice. Les informations confidentielles du client comprennent les conditions du présent accord, les données du client (y compris dans la mesure où le client fournit volontairement des données du client à NetDocuments sous forme déchiffrée à quelque fin que ce soit) et les données personnelles. Les informations confidentielles de NetDocuments comprennent les conditions du présent accord, toutes les données de la plateforme et toutes les informations non publiques concernant les services.
- Les « données client »désignent les données résidant sur le réseau ND qui sont téléchargées ou transmises d'une autre manière par ou pour le compte de tout utilisateur du service, pendant la période au cours de laquelle ces données sont stockées ou traitées par les services.
- « Emplacement de stockage géré par le client » désigneun serveur non hébergé par NetDocuments, sur lequel le client peut stocker ses données en dehors du réseau ND, notamment ndFlexStore ou ndMirror. L'utilisation par le client d'emplacements de stockage gérés par le client est facultative.
- Le « compte de service client »désigne la fonctionnalité des Services qui permet aux contacts administratifs de gérer le compte du client. Par exemple, les contacts administratifs peuvent ajouter des utilisateurs internes et externes, créer des groupes d'utilisateurs et définir des autorisations pour les utilisateurs et les groupes via le compte de service client.
- « Annexe relative au traitement des données »désigne le document joint aux présentes en tant qu'annexe A.
- « Avis numérique »désigne les informations fournies par NetDocuments sur la page Web d'assistance NetDocuments. Les clients et les contacts administratifs peuvent s'inscrire sur la page Web d'assistance pour recevoir des mises à jour par e-mail.
- Le terme « Documentation »désigne la documentation officielle relative aux Services mise à disposition par NetDocuments, y compris les instructions et les spécifications décrivant les composants, les fonctionnalités, les exigences ou d'autres aspects des Services.
- « Utilisateur externe » désignetoute personne à qui un utilisateur interne a accordé l'accès à tout ou partie d'un service.
- Le terme « Assistance technique »désigne l'assistance fournie par NetDocuments au Client dans le cadre des Services, telle que décrite à la section 2.6 et à l'annexe B.
- Le terme « propriété intellectuelle »désigne les droits et intérêts existants et futurs (enregistrés ou non) demandés, accordés ou existant ailleurs dans le monde dans et sur les brevets, inventions, marques commerciales et marques de service (y compris toute la valeur commerciale qui y est associée), droits d'auteur, œuvres protégées par le droit d'auteur, noms commerciaux, noms de domaine, droits moraux, secrets commerciaux, savoir-faire, informations exclusives, dessins et modèles, et tous les autres droits intellectuels, industriels ou exclusifs, quelle que soit leur origine et qu'ils soient enregistrés ou délivrés ou non.
- Les « utilisateurs internes » sontles employés ou sous-traitants du client ou d'une filiale du client auxquels les administrateurs du client ont attribué un compte dans le référentiel du client. Les utilisateurs internes comprennent également les comptes créés pour être utilisés par d'autres applications et intégrations (y compris les services supplémentaires ou les services tiers qui s'intègrent aux services) pour assurer le fonctionnement continu ou l'accès à un service, mais qui ne sont pas associés à un utilisateur individuel spécifique. Tous les employés ou sous-traitants du client ou d'une filiale du client qui utilisent les services doivent être des utilisateurs internes et ne peuvent pas être des utilisateurs externes.
- Le « réseau ND »désigne les serveurs et l'infrastructure sous le contrôle de NetDocuments et utilisés pour héberger et exploiter les Services jusqu'à la limite où ces serveurs et cette infrastructure se connectent à Internet. Le réseau ND n'inclut aucun emplacement de stockage géré par le client.
- Le terme « Bon de commande »ou« Commande »désigne le formulaire, quels que soient son nom, son titre, son format ou son support, par lequel et conformément auquel le Client souscrit aux Services. Le Client peut disposer de plusieurs Bons de commande.
- Les « données personnelles »désignent les informations relatives à une personne physique identifiée ou identifiable, ainsi que toute information définie comme telle dans l'addendum relatif au traitement des données.
- Les « données de plateforme »désignent toutes les données ou statistiques associées ou générées dans le cadre de l'utilisation des services. NetDocuments peut utiliser les données de plateforme pour analyser les performances et l'utilisation du client afin de fournir ou d'améliorer les services. NetDocuments peut utiliser des données de plateforme anonymisées et agrégées à des fins de benchmarking ou à d'autres fins internes, notamment pour générer des rapports sur l'utilisation des services et les tendances générales des données clients.
- Les « services professionnels »désignent tous les services fournis par NetDocuments et décrits dans un cahier des charges.
- Le terme « Services » désigne, selon le cas, le logiciel de gestion de contenu hébergé dans le cloud ND Network, le logiciel d'accès et tous les services connexes fournis par NetDocuments, à l'exclusion des services professionnels.
- « Région de services »désigne le ou les emplacements géographiques spécifiés dans le Bon de commande correspondant dans lesquels NetDocuments héberge les Services auxquels le Client est abonné.
- « Utilisateurs du service »désigne les utilisateurs internes et les utilisateurs externes.
- « Énoncé des travaux »désigne un document signé par le client et NetDocuments qui fait référence au présent contrat et décrit les services professionnels achetés par le client et devant être fournis par NetDocuments.
- Les « frais d'abonnement »désignent les frais récurrents pour les services spécifiés dans le bon de commande.
- Le terme « Durée »désigne, collectivement, la Durée initiale et toute Durée de renouvellement, telles que définies dans le Bon de commande correspondant.
- « Accès non autorisé »désigne : (a) l'accès, l'utilisation, la divulgation ou la modification non autorisés des Données client stockées sur le réseau ND par toute personne autre que celle utilisant les identifiants de connexion d'un Utilisateur du service ; ou (b) l'accès aux Données client par le personnel de NetDocuments autrement que dans les conditions autorisées par le présent Contrat ou à la demande du Client ou d'un Utilisateur du service.
- Services NetDocuments.
- Utilisation du logiciel d'accès, de la documentation et des services. NetDocuments accorde par la présente au client, pendant la durée du contrat, un droit limité, non exclusif, non transférable (sauf dans les cas autorisés par la section 12.6) et non sous-licenciable permettant aux utilisateurs du service (a) d'accéder aux services et de les utiliser (b) d'installer et d'exécuter le logiciel d'accès ; (c) stocker et imprimer la documentation pour l'utiliser avec les services, dans chaque cas uniquement conformément aux conditions générales des présentes et à toutes les lois, règles et réglementations applicables.
- Utilisation par les sociétés affiliées du client. Le client peut procurer les services à ses sociétés affiliées. Le client est entièrement responsable de l'utilisation et de l'accès aux services ou à la documentation par ses sociétés affiliées, ainsi que du respect du présent contrat par celles-ci. Le client accepte et s'engage à veiller à ce que toute réclamation liée au présent contrat soit formulée uniquement par lui-même et non par l'une de ses sociétés affiliées ; toutefois, le client peut réclamer les pertes ou dommages subis par ses sociétés affiliées comme s'il s'agissait de pertes ou dommages subis par lui-même.
- Utilisation des Services par des Utilisateurs externes. Tous les employés ou sous-traitants du Client ou d'une Filiale du Client qui utilisent les Services sont et doivent être traités comme des Utilisateurs internes, et non comme des Utilisateurs externes. Le Client peut accorder aux Utilisateurs externes l'accès aux Services dans la limite du nombre spécifié dans le Bon de commande correspondant. Le Client est entièrement responsable de l'utilisation des Services ou de la Documentation par les Utilisateurs externes et de leur conformité au présent Contrat.
- Région des services. NetDocuments stockera les Données client dans la Région des services spécifiée dans le Bon de commande et ne transférera ni n'accédera aux Données client, sauf sur instruction du Client ou d'un Utilisateur du service, ou si la loi l'exige. Aux fins de la présente section, le terme « transfert » n'inclut pas (a) tout transfert ou accès aux données client sur ou via les services conformément aux instructions numériques d'un utilisateur des services (par exemple, en utilisant les fonctionnalités de partage des services) ; ou (b) l'utilisation des services par des utilisateurs des services en dehors de la région de service si le client configure les services pour autoriser ou ne pas restreindre une telle utilisation.
- Spécifications de sécurité et traitement des données. NetDocuments mettra en œuvre et maintiendra des mesures de protection administratives, physiques et techniques conformes aux normes de l'industrie afin de protéger la confidentialité et l'intégrité des données du client contre tout accès non autorisé, en utilisant des mesures équivalentes ou supérieures à celles décrites dans le document « ND Network Security » (Sécurité du réseau ND) joint en annexe C et dans l'addendum sur le traitement des données joint en annexe A (le cas échéant et dans la mesure applicable).
- Services et niveaux d'assistance NetDocuments. NetDocuments fournira une assistance technique conformément aux niveaux de service et d'assistance NetDocuments joints en annexe B et aux politiques d'assistance NetDocuments publiées sur le site Web d'assistance NetDocuments.
- Retrait des services ou fonctionnalités. NetDocuments fournira au client un préavis numérique d'au moins six mois en cas de modifications importantes ou de retrait des services ou fonctionnalités. Les services NetDocuments peuvent changer, mais leurs fonctionnalités ne seront pas sensiblement réduites pendant la durée du contrat.
- Restrictions d'utilisation par le client.
- Utilisation réservée aux utilisateurs du service. Seuls les utilisateurs du service peuvent accéder aux services et à la documentation. Le client et les utilisateurs du service ne doivent pas partager leurs identifiants de connexion avec d'autres personnes.
- Fins commerciales. Le client doit utiliser les services et la documentation uniquement à des fins commerciales internes. Le client ne doit pas transférer, copier, modifier, concéder en sous-licence, distribuer, traduire, désassembler, rétroconcevoir, décompiler, encadrer, reproduire ou revendre les services et la documentation NetDocuments en interne ou à un tiers, ni utiliser les éléments NetDocuments à des fins concurrentielles à NetDocuments, ni interférer avec ou perturber l'intégrité des éléments NetDocuments.
- Conditions d'utilisation accessibles par clic. Si un utilisateur interne est tenu de consulter et d'accepter les conditions d'utilisation de NetDocuments avant d'accéder aux services, ces conditions d'utilisation de NetDocuments n'ont aucun effet sur cet utilisateur interne et sont remplacées par les conditions du présent contrat. Les utilisateurs externes sont tenus d'accepter les conditions d'utilisation de NetDocuments avant d'accéder aux services. Les conditions d'utilisation en vigueur de NetDocuments sont disponibles à l'adresse https://www.netdocuments.com/terms-of-use/. Le client s'engage à coopérer avec NetDocuments à la demande raisonnable de NetDocuments afin de faire respecter ces conditions à l'égard des utilisateurs externes.
- Respect des lois et des droits des tiers. Le Client ne doit pas utiliser les Éléments NetDocuments d'une manière qui enfreigne les droits d'un tiers ou viole toute loi, règle ou réglementation applicable, y compris les lois sur le contrôle des exportations et la confidentialité des données. NetDocuments n'est pas responsable du respect des lois, règles ou réglementations applicables au Client, aux Données du Client ou au secteur d'activité du Client qui ne s'appliquent généralement pas aux fournisseurs de services informatiques. Sans limiter ce qui précède, le Client ne doit pas utiliser les Services pour stocker ou transmettre des contenus illégaux, sauf si cela est nécessaire dans le cadre de son rôle de prestataire de services professionnels, auquel cas le Client s'assurera que toute utilisation des Services pour stocker ou traiter ces contenus est appropriée dans les circonstances, légale, limitée aux seuls Utilisateurs des Services nécessaires et supprimée dès que possible.
- Responsabilités du client.
- Configuration système requise chez le client. Le client doit fournir, configurer et entretenir : (a) tout le matériel et les logiciels côté client nécessaires pour utiliser les Services et déployer le Logiciel d'accès sélectionné ; (b) un accès à Internet ; (c) les logiciels non fournis par NetDocuments qui sont nécessaires pour accéder aux Services en plus du Logiciel d'accès (par exemple, un navigateur Internet compatible) ; et, le cas échéant, (d) les emplacements de stockage gérés par le client (collectivement, les « Systèmes du client »). Le client est tenu de s'assurer que les Systèmes du client offrent une capacité, des performances et une connectivité suffisantes et répondent aux niveaux de service recommandés par NetDocuments. Le client assurera la sécurité et la protection appropriées des appareils accédant au Service NetDocuments.
- Assistance technique. NetDocuments fournira une assistance technique conformément à l'annexe B. L'assistance technique peut être fournie par le personnel de NetDocuments ou par des sous-traitants dans des régions autres que la région de service du client. Le client est responsable de toutes les données client partagées à la suite de sa demande d'assistance technique et s'assurera que les données client sont partagées conformément aux politiques, lois, règles ou réglementations du client ou de ses clients qui peuvent s'appliquer aux données client. NetDocuments ne sera pas responsable des données client partagées par le client ou ses utilisateurs de services en violation de toute politique, loi, règle ou réglementation applicable aux données client.
- Applications tierces. NetDocuments permet à certains tiers de fournir un service ou un logiciel (« Applications tierces ») qui s'intègre à un ou plusieurs Services NetDocuments. NETDOCUMENTS NE DONNE AUCUNE GARANTIE, EXPRESSE OU IMPLICITE, CONCERNANT LES APPLICATIONS TIERS, Y COMPRIS TOUTE GARANTIE QUE LES APPLICATIONS TIERS (A) RESTERONT DISPONIBLES PENDANT TOUTE LA DURÉE DU CONTRAT ; (B) SERONT EXEMPTES D'ERREURS OU FONCTIONNERONT SANS INTERRUPTION ; (C) OFFRIRONT DES FONCTIONNALITÉS OU DES PERFORMANCES PARTICULIÈRES OU (D) RÉPONDRONT AUX BESOINS DU CLIENT. TOUTES LES APPLICATIONS TIERS SONT FOURNIES « EN L'ÉTAT » ET TOUTE DÉCLARATION OU GARANTIE CONCERNANT UNE APPLICATION TIERS EST STRICTEMENT ENTRE LE CLIENT ET LE PROPRIÉTAIRE OU DISTRIBUTEUR TIERS DE L'APPLICATION TIERS. Une sélection limitée d'applications tierces peut être proposée par NetDocuments en tant que services supplémentaires, comme en témoigne leur inclusion dans un bon de commande ou leur sélection à l'aide du compte du service client, moyennant des frais d'abonnement supplémentaires. Les autres applications tierces nécessitent un contrat distinct (pour lequel NetDocuments n'aura aucune responsabilité) entre le client et le fournisseur tiers.
- Interface de programmation d'application de NetDocuments. Les Services n'incluent pas l'accès à l'interface de programmation d'application (« API ») de NetDocuments. Le Client reconnaît et accepte que si NetDocuments lui accorde l'accès à son API, il sera seul responsable de l'utilisation de l'API conformément aux conditions du présent Contrat et ne pourra partager son accès à l'API avec aucun tiers. Tout accès à l'API de NetDocuments peut être soumis à des conditions générales supplémentaires, à la discrétion de NetDocuments.
- Propriété intellectuelle et droits connexes.
- Propriété intellectuelle de NetDocuments. NetDocuments ou ses concédants de licence détiennent tous les droits, titres et intérêts relatifs à la propriété intellectuelle des éléments NetDocuments, des données de la plateforme et des autres droits et intérêts exclusifs qui composent et sont utilisés pour soutenir et exploiter les services. Le client ne détient aucun droit sur cette propriété intellectuelle, sauf dans les cas expressément prévus dans le présent contrat. NetDocuments se réserve expressément tous les autres droits.
- Données client.
- NetDocuments décline toute responsabilité quant aux droits de propriété intellectuelle sur les Données client. Le Client accorde par la présente à NetDocuments une licence limitée, gratuite, non exclusive, non transférable (sauf conformément à la section 12.6) et non sous-licenciable (sauf si nécessaire pour fournir des Applications tierces conformément à la section 4.3) pour stocker, copier et traiter les Données client afin de fournir les Services.
- NetDocuments ne doit pas utiliser, divulguer ou accéder aux Données client, sauf (a) pour fournir les Services et remplir les obligations prévues dans le présent Contrat (y compris les Services professionnels, le cas échéant) ; (b) lorsque cela est nécessaire pour faciliter les applications tierces conformément à la section 4.3 ; (c) à la demande ou à l'initiative du client ou d'un utilisateur du service dans le cadre de l'assistance technique ; ou (d) lorsque cela est nécessaire pour se conformer à une exigence légale conformément à la section 6.2.
- La licence et les obligations prévues au présent article 5.2.2 resteront en vigueur après la résiliation ou l'expiration du présent Contrat jusqu'à ce que les Données client ne se trouvent plus sur le Réseau ND.
- Informations confidentielles.
- Protection. Pendant la durée du contrat, chaque partie (« partie destinataire ») peut recevoir des informations confidentielles de la part de l'autre partie (« partie divulgatrice »). Pendant la durée du contrat et indéfiniment par la suite, tant que les informations confidentielles sont conservées, la partie destinataire doit protéger toutes les informations confidentielles reçues de la partie divulgatrice en faisant preuve du même degré de diligence qu'elle utilise pour protéger ses propres informations d'importance similaire contre toute utilisation ou divulgation non autorisée, mais en aucun cas moins qu'un degré raisonnable de diligence.
- Utilisation et divulgation autorisées. La partie destinataire ne peut utiliser les informations confidentielles de la partie divulgatrice qu'à des fins liées au présent accord ou expressément autorisées par celui-ci. La partie destinataire ne doit pas divulguer les informations confidentielles de la partie divulgatrice à un tiers sans le consentement écrit préalable de la partie divulgatrice, sauf dans les circonstances suivantes : (a) à ses employés, agents autorisés ou sous-traitants indépendants dans la mesure nécessaire pour leur permettre de remplir les obligations de la partie destinataire dans le cadre du présent accord ; (b) à titre confidentiel, à des conseillers juridiques, des comptables, des banques et des sources de financement et leurs conseillers, ou dans le cadre d'une fusion, d'une acquisition ou d'une transaction similaire réelle ou envisagée ; (c) dans le cadre de l'application du présent Contrat ; ou (d) afin de se conformer à la loi ou à une décision de justice (étant entendu que cette divulgation peut inclure les Données client, dans le cas de NetDocuments), à condition que, dans la mesure où la loi le permet, la Partie destinataire informe préalablement la Partie divulgatrice de cette divulgation obligatoire et lui apporte une assistance raisonnable, aux frais de la Partie divulgatrice, si celle-ci souhaite contester cette divulgation.
- Protection des données personnelles. Dans la mesure où les données client sont soumises à la législation européenne sur la protection des données, chaque partie doit se conformer aux obligations énoncées dans l'addendum sur le traitement des données joint en annexe A au présent contrat en ce qui concerne le traitement des données client. NetDocuments ne traitera les données personnelles qui lui sont fournies en dehors des services que dans la mesure où la loi applicable le permet et dans la mesure nécessaire aux fins suivantes : (a) fournir les services NetDocuments ; (b) développer et maintenir les relations de NetDocuments avec les contacts de gestion des fournisseurs du client ; (c) facturation et encaissement ; (d) se conformer aux procédures de contrôle qualité et de gestion des risques ; (e) effectuer des traitements liés à la sécurité (par exemple, analyse automatisée des e-mails entrants et sortants à la recherche de virus) ; (f) se conformer aux obligations légales et réglementaires ; et (g) établir, exercer et défendre des droits en justice.
- Durée et résiliation.
- Durée. La durée du présent Contrat débutera à la Date d'entrée en vigueur et se poursuivra jusqu'à l'expiration ou la résiliation de tous les Bons de commande, Cahiers des charges et Périodes de transition régis par le présent Contrat, sauf résiliation anticipée conformément aux conditions des présentes. Nonobstant toute disposition contraire, à moins que les parties ne concluent mutuellement un nouveau contrat, si un Bon de commande ou un Énoncé des travaux est signé par les parties, ou si NetDocuments, au choix du Client, continue à fournir des Services ou des Services professionnels au Client après l'expiration ou la résiliation du présent Contrat, alors le présent Contrat régira tous ces Services ou Services professionnels et restera en vigueur jusqu'à ce que tous les Bons de commande, Énoncés des travaux et Périodes de transition aient été exécutés.
- Résiliation pour manquement. Une partie peut résilier le présent Contrat, tout Bon de commande ou tout Énoncé des travaux en adressant un avis (précisant de manière raisonnablement détaillée les motifs de cet avis) à l'autre partie, si celle-ci : (a) manque de manière substantielle à l'une des obligations prévues par le présent Contrat ou tout Bon de commande ; (b) dépose une demande volontaire de mise en faillite ou fait l'objet d'une demande involontaire de mise en faillite ; ou (c) est déclarée insolvable, effectue une cession au profit de ses créanciers, nomme ou a nommé un séquestre, un conservateur ou un syndic pour gérer ses activités, ou liquide la totalité ou la quasi-totalité de ses actifs commerciaux, ou l'équivalent de l'une des situations susmentionnées. La résiliation pour manquement à une obligation importante en vertu de la présente section 7.2(a) prendra effet : (y) immédiatement, si le manquement ne peut être réparé ; ou (z) le 31e jour suivant la réception de la notification de la partie non défaillante, à moins que la partie défaillante ne corrige les manquements indiqués dans les 30 premiers jours suivant la réception de la notification. Sans limiter ce qui précède, NetDocuments peut suspendre ou limiter l'accès du Client aux Services, en tout ou en partie, en cas de violation du présent Contrat par le Client, y compris des obligations de paiement en vertu des présentes, jusqu'à ce que le Client remédie à la violation. Sauf si cela est nécessaire pour atténuer des risques graves en matière de sécurité, NetDocuments doit donner au Client un préavis d'au moins 14 jours (en plus de tout autre préavis requis par la présente section 7.2) faisant spécifiquement référence à la menace de suspension et doit donner au Client la possibilité de remédier à la violation pendant cette période avant d'exercer son droit de suspendre ou de limiter les Services.
- Période de transition. Si NetDocuments ou le Client notifie la résiliation du présent Contrat, le Client peut choisir de continuer à utiliser les Éléments NetDocuments pendant une période maximale de 6 mois à compter de la date de fin notifiée (la « Période de transition ») à condition que le Client : (a) ne manque pas à ses obligations en vertu du présent Contrat à la date de la notification de résiliation ni par la suite pendant la Période de transition ; (b) soit à jour dans le paiement des frais d'abonnement prévus par le présent Contrat, et (c) paie à l'avance les frais d'abonnement pour la Période de transition dans les 10 jours suivant sa décision d'établir une Période de transition. La poursuite des Services pendant la Période de transition ne constitue pas une renonciation par une partie non défaillante à ses droits à l'encontre d'une partie défaillante en vertu des présentes. Si le Client choisit de poursuivre les Services conformément à la présente section, les parties conviennent que leurs droits et obligations respectifs en vertu du présent Contrat resteront en vigueur jusqu'à la fin de la Période de transition.
- Suppression des données client. Le client doit s'assurer que toutes les données client sont supprimées du réseau ND avant la fin de la durée du contrat ou de toute période de transition applicable. Dans la mesure où des données client restent sur le réseau ND 30 jours après la résiliation ou l'expiration du présent contrat (y compris toute période de transition applicable), NetDocuments peut : (a) supprimer et détruire définitivement toutes les données client stockées sur le réseau ND ; ou (b) à la demande du client, facturer au client le stockage continu des données client à un taux égal aux frais d'abonnement précédemment applicables au(x) bon(s) de commande concerné(s).
- Cessation des services. À la résiliation ou à l'expiration du présent Contrat et à la fin de toute Période de transition applicable, NetDocuments mettra fin à l'accès du Client aux Services, et le Client supprimera immédiatement toutes les copies du Logiciel d'accès de ses Systèmes.
- Protection australienne. La présente section 7.6 s'applique uniquement si le client est domicilié en Australie. Nonobstant toute autre disposition contraire dans le présent Contrat, dans la mesure où les sections 415D, 434J ou 451E de la loi australienne sur les sociétés (Australian Corporations Act) (chacune étant une « Section ACA ») s'appliquent à tout droit dans le présent Contrat (« Droit »), le Droit ne doit pas être appliqué dans cette mesure uniquement pendant la période prescrite par la Section ACA, toute période prolongée ordonnée par un tribunal et à tout autre moment requis par la section ACA (sauf, pour éviter toute ambiguïté, dans la mesure où la section ACA ne s'applique pas au droit, au contrat, à l'accord ou à l'arrangement dans le présent contrat, y compris (sans limitation) à la suite de toute ordonnance judiciaire, de tout règlement ou de toute déclaration relative à la section ACA ou à toute autre disposition du chapitre 5 de la loi sur les sociétés). Cette disposition n'affecte pas toute autre application du droit ou l'application de tout autre droit.
- Frais et paiement.
- Montants contestés. Si le Client conteste une facture, il doit notifier NetDocuments de la partie contestée dans les 30 jours suivant la date de facturation et payer la partie non contestée conformément à la section 8.1. Les parties coopéreront de bonne foi afin de résoudre rapidement le litige.
- Frais de recouvrement. Si le Client ne paie pas à NetDocuments les montants dus en vertu du présent Contrat, il devra payer tous les frais de recouvrement, y compris les honoraires d'avocat et les frais juridiques raisonnables engagés par NetDocuments.
- Taxes de vente, d'utilisation et autres taxes. Le client doit payer les taxes (y compris les taxes de vente ou d'utilisation, les taxes sur la valeur ajoutée et les droits de timbre), les frais, les droits de douane, les droits ou autres prélèvements similaires exigés par la loi, à l'exception des taxes basées sur les revenus de NetDocuments et des taxes liées à l'emploi. Sauf indication expresse et spécifique dans un bon de commande (et sous réserve des instructions figurant dans le bon de commande relatives à l'administration, aux procédures et aux exigences en matière de preuves documentaires que NetDocuments peut exiger afin de minimiser légalement la retenue à la source et d'obtenir la reconnaissance de toute autorité fiscale pour la retenue à la source) Le client doit (a) payer les factures sans retenir les taxes ou autres prélèvements imposés par toute autorité fiscale ou (b) payer des montants supplémentaires aux montants facturés afin que le montant net reçu par NetDocuments, après toute taxe ou tout prélèvement facturé ou retenu, soit égal au montant facturé.
- Déclarations et garanties.
- Droit de conclure le contrat. Chaque partie déclare : (a) être valablement constituée et en règle dans la juridiction où elle a été constituée ; (b) avoir le droit légal et tous les pouvoirs et autorisations nécessaires pour conclure le présent contrat et pour exécuter, livrer et remplir ses obligations en vertu du présent contrat ; et (c) la signature, la remise et l'exécution du présent contrat ont été dûment autorisées par toutes les mesures organisationnelles nécessaires de ladite partie, et une fois signé et remis par les deux parties, le présent contrat constituera une obligation légale, valide et contraignante pour ladite partie, opposable à ladite partie conformément à ses conditions générales et ne violera ni ne constituera une violation de tout contrat liant ladite partie.
- Garanties supplémentaires de NetDocuments. NetDocuments déclare avoir le droit légal de fournir les Services. NetDocuments fournira les Services et les Services professionnels avec le soin et la compétence attendus d'un prestataire de services professionnel et compétent, conformément aux bonnes pratiques du secteur.
- Garanties supplémentaires du client. Le client déclare, garantit et s'engage à avoir, et à conserver pendant toute la durée du contrat et toute période de transition, le droit légal de posséder, stocker et transmettre les données client à l'aide des services.
- Aucune autre garantie implicite. SAUF DISPOSITION EXPRESSE CONTRAIRE DANS LE PRÉSENT CONTRAT, TOUS LES SERVICES SONT FOURNIS « TELS QUELS » ET SANS GARANTIE D'AUCUNE SORTE. NETDOCUMENTS DÉCLINE SPÉCIFIQUEMENT TOUTE GARANTIE IMPLICITE, Y COMPRIS LES GARANTIES DE NON-CONTREFAÇON, DE QUALITÉ MARCHANDE ET D'ADÉQUATION À UN USAGE PARTICULIER, AINSI QUE TOUTE GARANTIE DÉCOULANT DE LA CONDUITE HABITUELLE DES AFFAIRES, DE L'UTILISATION OU DES PRATIQUES COMMERCIALES. SANS LIMITER CE QUI PRÉCÈDE, NETDOCUMENTS NE DONNE AUCUNE GARANTIE DE QUELQUE NATURE QUE CE SOIT QUE LES SERVICES OU LES RÉSULTATS DE LEUR UTILISATION RÉPONDRONT AUX EXIGENCES DU CLIENT OU DE TOUTE AUTRE PERSONNE, FONCTIONNERONT SANS INTERRUPTION, ATTEINDROENT LES RÉSULTATS ESCOMPTÉS, SERONT COMPATIBLES OU FONCTIONNERONT AVEC TOUT LOGICIEL, SYSTÈME OU AUTRE SERVICE. LE CLIENT RECONNAÎT QUE LES SERVICES PEUVENT ÊTRE SUJETS À DES RETARDS, INTERRUPTIONS ET AUTRES PROBLÈMES INHÉRENTS AUX SERVICES INTERNET, ET QUE LES SERVICES PEUVENT CONTENIR DES DÉFAUTS ET/OU NE PAS FONCTIONNER SANS INTERRUPTION OU SANS ERREUR. CHAQUE PARTIE RECONNAÎT ET ACCEPTE QU'ELLE N'A PAS CONCLU LE PRÉSENT CONTRAT SUR LA BASE DE DÉCLARATIONS OU DE PROMESSES QUI NE SONT PAS EXPRESSÉMENT ÉNONCÉES DANS LES PRÉSENTES.
- Limitation de responsabilité.
- Aucun dommage indirect. LA RESPONSABILITÉ DÉCOULANT DU PRÉSENT CONTRAT EST LIMITÉE AUX DOMMAGES DIRECTS. AUCUNE DES PARTIES NE PEUT ÊTRE TENUE RESPONSABLE ENVERS L'AUTRE PARTIE POUR PERTE DE BÉNÉFICES, PERTE D'ACTIVITÉ, PERTE D'UTILISATION OU DE DONNÉES, INTERRUPTION D'ACTIVITÉ, OU POUR DES DOMMAGES INDIRECTS, CONSÉCUTIFS, ACCESSOIRES, PUNITIFS, SPÉCIAUX OU EXEMPLAIRES, QUE LA PARTIE AIT ÉTÉ INFORMÉE DE LA POSSIBILITÉ DE TELS PERTES OU DOMMAGES OU QUE CES PERTES OU DOMMAGES ÉTAIENT PAR AILLEURS PRÉVISIBLES, ET NONOBSTANT L'ÉCHEC DE TOUT RECOURS CONVENU OU AUTRE DE SON OBJET ESSENTIEL. POUR LES DEMANDES D'INDEMNISATION, LES DOMMAGES-INTÉRÊTS ACCORDÉS OU DÉTERMINÉS PAR ACCORD EXPRESS DANS LE CADRE D'UN RÈGLEMENT MONÉTAIRE CONSTITUENT DES DOMMAGES DIRECTS.
- Écho local et ndMirror. NETDOCUMENTS NE PEUT ÊTRE TENU RESPONSABLE DE TOUTE PERTE, DOMMAGE OU RÉCLAMATION DÉCOULANT DE OU LIÉ À CET ACCORD DANS LA MESURE OÙ CETTE PERTE, CE DOMMAGE OU CETTE RÉCLAMATION AURAIT PU ÊTRE ÉVITÉ OU RÉDUIT PAR L'UTILISATION DE L'ÉCHO LOCAL OU DE NDMIRROR (MÊME SI LE CLIENT A CHOISI DE NE PAS UTILISER LOCAL ECHOING OU DE NE PAS S'ABONNER À NDMIRROR).
- Limite de responsabilité. À L'EXCEPTION DES OBLIGATIONS DÉCOULANT DE LA SECTION 11 (INDEMNISATION), LA RESPONSABILITÉ TOTALE DE CHAQUE PARTIE POUR TOUTE RÉCLAMATION LIÉE À OU DÉCOULANT DU PRÉSENT CONTRAT, QUE LA RÉCLAMATION POUR DE TELS DOMMAGES SOIT FONDÉE SUR UN CONTRAT, DÉLICTUELLE OU AUTRE THÉORIE JURIDIQUE OU ÉQUITABLE, NE DÉPASSERA PAS LE MONTANT TOTAL DES FRAIS D'ABONNEMENT ANNUELS PAYÉS OU PAYABLES À NETDOCUMENTS AU MOMENT DE L'ÉVÉNEMENT DONNANT LIEU À LA RÉCLAMATION. LES LIMITATIONS CI-DESSUS S'APPLIQUENT MÊME SI UN RECOURS NE REMPLIT PAS SON OBJECTIF ESSENTIEL. LES DEMANDES MULTIPLES NE PEUVENT PAS ÉLARGIR LES LIMITATIONS ÉNONCÉES DANS LA PRÉSENTE SECTION 10.
- Exceptions. Nonobstant ce qui précède, rien dans le présent Contrat n'exclut ou ne limite la responsabilité d'une partie en cas (a) de décès ou de blessure corporelle dans la mesure où ceux-ci sont causés par la négligence d'une partie ; (b) de fraude ou de déclarations frauduleuses de cette partie ; ou (c) de toute responsabilité pour laquelle la loi applicable au présent Contrat interdit l'exclusion ou la limitation de responsabilité. La présente section 10 ne limite en aucun cas la responsabilité du Client en matière de frais d'abonnement dus en vertu du présent Contrat.
- Loi australienne sur la consommation. La présente section 10.5 s'applique uniquement si le client est domicilié en Australie. Aucune disposition du présent contrat ne doit être interprétée ou appliquée de manière à exclure, restreindre ou modifier, ou avoir pour effet d'exclure, de restreindre ou de modifier toute condition, garantie, droit ou recours implicite dans la loi australienne sur la consommation (« ACL ») et qui, en vertu de la loi, ne peut être exclu, restreint ou modifié.
- Les services NetDocuments sont assortis de garanties qui ne peuvent être exclues en vertu de l'ACL. En cas de défaillance majeure des services, le client peut avoir droit à :
- de résilier le présent Contrat avec NetDocuments ; et
- au remboursement des frais d'abonnement pour toute partie non utilisée des Services après la résiliation, ou à une compensation pour la perte de valeur conformément à l'annexe B du présent Contrat.
- Les services NetDocuments sont assortis de garanties qui ne peuvent être exclues en vertu de l'ACL. En cas de défaillance majeure des services, le client peut avoir droit à :
- Indemnisation.
- Indemnisation par NetDocuments. NetDocuments indemnisera et défendra le Client et ses administrateurs, dirigeants et employés contre les pertes, dommages, jugements et dépenses, y compris les honoraires d'avocat, découlant d'une réclamation, d'un procès, d'une action ou d'une procédure intentée par un tiers dans la mesure où cela résulte d'une allégation selon laquelle les Services, lorsqu'ils sont utilisés conformément au présent Contrat, enfreignent les droits de propriété intellectuelle d'un tiers. NetDocuments ne sera pas tenu d'indemniser le Client dans la mesure où toute réclamation pour violation découle : (a) de la combinaison, du fonctionnement ou de l'utilisation de tout Service avec des équipements, des appareils ou des logiciels non fournis par NetDocuments, dans la mesure où ces réclamations auraient pu être évitées si les Services n'avaient pas été ainsi combinés, exploités ou utilisés ; (b) la violation du présent Contrat ou de la loi par le Client ; et (c) des altérations ou modifications des Services qui ne sont pas effectuées par NetDocuments, dans la mesure où ces réclamations auraient pu être évitées si les Services n'avaient pas été ainsi altérés ou modifiés.
- Indemnisation par le client. Le client indemnisera et défendra NetDocuments et ses administrateurs, dirigeants et employés contre les pertes, dommages, jugements et dépenses, y compris les honoraires d'avocat, découlant d'une réclamation, d'un procès, d'une action ou d'une procédure intentée par un tiers dans la mesure où cela résulte d'une allégation selon laquelle : (a) les données du client enfreignent la loi ou les droits d'un tiers, y compris les droits de propriété intellectuelle, ou (b) le client n'a pas le droit légal de posséder les données du client ou de les transmettre à NetDocuments ou aux services.
- Procédures d'indemnisation. En cas d'événement donnant lieu à une réclamation en vertu de la présente section 11, la partie revendiquant le droit à indemnisation (la « partie indemnisée ») doit :
- informer rapidement l'autre partie (la « partie indemnisante ») de toute circonstance qui, selon la partie indemnisée, pourrait donner lieu à une demande d'indemnisation (étant entendu que la partie indemnisante ne sera pas dégagée de ses obligations d'indemnisation, sauf dans la mesure où elle subirait un préjudice important du fait que la partie indemnisée ne l'aurait pas informée rapidement) ; et
- coopérer avec la partie indemnisante et prendre toutes les mesures raisonnables demandées par celle-ci afin de lui permettre de contrôler la défense et le règlement des réclamations faisant l'objet d'une indemnisation, avec l'aide d'un avocat choisi à sa discrétion. La partie indemnisée peut participer à la défense avec son propre avocat et à ses propres frais. La partie indemnisante ne peut régler une réclamation qui impose des obligations à la partie indemnisée ou restreint ses activités sans le consentement écrit de cette dernière, lequel ne doit pas être refusé, conditionné ou retardé de manière déraisonnable.
- Généralités.
- Conformité en matière d'exportation. Le client reconnaît que le service NetDocuments est soumis aux lois et réglementations américaines, étrangères et internationales en matière de contrôle des exportations, d'importations et de sanctions économiques, et s'engage à se conformer à toutes ces lois et réglementations applicables, y compris, mais sans s'y limiter, les réglementations américaines en matière d'administration des exportations (EAR, 15 C.F.R. Parties 730-774) et les réglementations administrées par le Bureau du contrôle des avoirs étrangers (OFAC, 31 C.F.R. § 500, et suivants) du département du Trésor américain. Le client s'engage par la présente à ne jamais, en aucune circonstance, se livrer à des activités susceptibles d'amener NetDocuments à enfreindre une loi ou une réglementation applicable dans le cadre de sa collaboration avec NetDocuments. Le client s'engage expressément à ne pas, directement ou indirectement, exporter, réexporter, transférer (à l'intérieur du pays), vendre, louer ou fournir, ou permettre tout autre accès ou utilisation des Services à, dans, par ou pour tout pays/région soumis à un embargo ou à des sanctions des États-Unis, à toute personne refusée ou sanctionnée par les États-Unis, ou à toute utilisation finale interdite par la législation américaine sans l'autorisation du gouvernement américain et l'accord écrit préalable de NetDocuments.
Sans limiter la généralité de ce qui précède, le Client déclare et garantit que ni lui-même, ni ses employés, membres du conseil d'administration, consultants, affiliés, fournisseurs ou sous-traitants ne sont soumis à des sanctions américaines ou à d'autres restrictions à l'exportation, y compris, mais sans s'y limiter, le fait d'être (1) identifié sur ou dans la liste des personnes refusées, la liste non vérifiée ou la liste des entités du département américain du Commerce ; figurent sur la liste des sanctions de non-prolifération du Département d'État américain ; ou sur la liste des ressortissants spécialement désignés, la liste des fraudeurs étrangers ou la liste des sanctions sectorielles de l'OFAC ; (2) sont détenus, directement ou indirectement, à hauteur de 50 % ou plus, par des personnes physiques/morales sanctionnées par l'OFAC ; (3) désignées ou bloquées en vertu de décrets présidentiels américains liés aux sanctions ou aux exportations ; (4) situées ou résidant habituellement dans un pays/une région soumis(e) à un embargo ou à des sanctions américaines ; ou (5) fonctionnaires, employés, agents ou sous-traitants d'un gouvernement (y compris toute subdivision politique, agence ou organisme de celui-ci ou toute personne détenue ou contrôlée directement ou indirectement par les entités susmentionnées) ou un parti politique soumis à un embargo ou à des sanctions des États-Unis, ou toute autre entité située dans un pays ou une région soumis à un embargo ou à des sanctions, ou soumis à un embargo ou à des sanctions des États-Unis.
Le client est tenu d'informer immédiatement NetDocuments par écrit de tout changement ayant une incidence sur l'exactitude de toute déclaration ou autre information contenue dans la présente clause. Nonobstant toute autre disposition du présent Contrat, NetDocuments aura le droit de résilier le présent Contrat ou d'en suspendre immédiatement l'exécution, sans pénalité, si NetDocuments estime, à sa seule discrétion, que le Client a enfreint, a l'intention d'enfreindre ou insiste pour enfreindre l'une des dispositions de la présente clause ; ou si NetDocuments juge cette cessation nécessaire, à sa seule discrétion, pour garantir le respect de la législation américaine. - Sous-traitants communs. NetDocuments peut sous-traiter toute partie de ses obligations en vertu du présent Contrat qui est commune à d'autres clients de NetDocuments et sous-traitée pour ceux-ci (ces sous-traitants étant appelés « Sous-traitants communs »). NetDocuments peut modifier ou nommer de nouveaux Sous-traitants communs de temps à autre pendant la Durée, et NetDocuments informera le Client par voie numérique de tout changement ou ajout important concernant les Sous-traitants communs.
- Force majeure. À l'exception des obligations de paiement du client en vertu des présentes, aucune des parties ne sera responsable de l'inexécution ou du retard dans l'exécution du présent contrat si cette inexécution ou ce retard est dû à la survenance d'un événement indépendant de sa volonté (un « cas de force majeure »), y compris, mais sans s'y limiter, une panne généralisée d'Internet, des troubles industriels, attaque par déni de service, guerre, acte de terrorisme, insurrection, panne d'électricité de plusieurs jours, catastrophe naturelle ou actes des autorités civiles ou militaires. Un cas de force majeure comprend également la suspension temporaire des Services à tout moment où NetDocuments estime raisonnablement qu'une telle suspension est nécessaire en réponse à une menace perçue pour les Services, le réseau ND ou les Données du client. Une partie confrontée à un cas de force majeure doit en informer l'autre partie dans les plus brefs délais et reprendre l'exécution dès que possible compte tenu des circonstances.
- Relation entre les parties. Les parties sont des entrepreneurs indépendants, et aucune d'entre elles ne sera à aucun moment considérée comme, ni ne se présentera comme, un agent, un employé, un associé ou un partenaire de coentreprise de l'autre.
- Avis. Tout avis doit être donné par écrit et sera considéré comme ayant été donné comme suit : (a) s'il est remis en mains propres, à la date de réception par le destinataire prévu ; ou (b) s'il est envoyé par coursier privé ou par courrier recommandé prépayé avec accusé de réception, à la date de la première tentative de livraison à la dernière adresse connue du destinataire prévu. Toutes les notifications doivent être envoyées à l'adresse du destinataire indiquée dans le préambule du présent Contrat. Chaque partie doit informer l'autre partie en temps utile de tout changement d'adresse à laquelle les notifications doivent être envoyées. Nonobstant ce qui précède, les contacts administratifs recevront une notification numérique par e-mail et NetDocuments pourra également publier une notification sur le site Web d'assistance de NetDocuments.
- Cession. Aucune des parties ne peut céder ou transférer de quelque manière que ce soit ses droits ou obligations au titre du présent Contrat sans le consentement écrit préalable de l'autre partie, qui ne doit pas être refusé, conditionné ou retardé de manière déraisonnable. Nonobstant ce qui précède, chaque partie peut céder ses droits et obligations en vertu du présent Contrat sans consentement préalable à toute entité remplaçante en cas de transfert de la totalité ou de la quasi-totalité de ses actifs ou actions, de fusion, de scission, de consolidation, de réorganisation ou de tout autre regroupement d'entreprises ou changement de contrôle, à condition que la partie cédante en informe l'autre partie. Sous réserve de ce qui précède, le présent accord lie les parties, leurs successeurs et leurs ayants droit autorisés, et s'applique à leur profit.
- Aucun tiers bénéficiaire. Les dispositions du Contrat sont uniquement destinées à être invoquées et à bénéficier au Client, à NetDocuments et à ses concédants de licence, et ne confèrent aucun droit ni recours à toute autre personne ou entité.
- Renonciation/Modification. Ni le présent Contrat ni aucune de ses dispositions ne peuvent faire l'objet d'une renonciation, d'une modification ou d'un amendement, sauf par un acte écrit signé par les deux parties. Sauf disposition contraire dans le présent accord, aucun manquement ou retard dans l'exercice d'un droit, d'un recours, d'un pouvoir ou d'un privilège découlant du présent accord ne saurait être interprété comme une renonciation à celui-ci ; de même, l'exercice unique ou partiel d'un droit, d'un recours, d'un pouvoir ou d'un privilège en vertu des présentes n'empêche pas tout autre exercice ou tout exercice ultérieur de celui-ci, ni l'exercice de tout autre droit, recours, pouvoir ou privilège.
- Annonces d'accord. NetDocuments est autorisé à utiliser le nom ou le logo du Client pour identifier l'existence du Client en tant que client de NetDocuments dans des contenus marketing ou dans toute interview médiatique sans le consentement écrit du Client, à condition que cette référence au Client soit accompagnée d'au moins plusieurs autres références similaires et ne soit pas mise en avant par rapport à ces autres références, et sous réserve du respect des directives écrites relatives à l'utilisation de la marque ou de la marque déposée fournies à NetDocuments.
- Exemplaires. Le présent accord peut être signé en plusieurs exemplaires, qui peuvent être envoyés sous forme de fichier PDF joint à un e-mail ou par signature numérique ou électronique, et chaque exemplaire ainsi signé et envoyé sera considéré comme un original, tous les exemplaires constituant ensemble un seul et même instrument.
- Loi applicable, lieu et juridiction. Le présent Contrat sera régi et interprété conformément aux lois énoncées ci-dessous, sans donner effet aux principes de conflit de lois ou de choix de loi. Toutes les actions, poursuites ou procédures judiciaires relatives à toute réclamation découlant du présent Contrat ou s'y rapportant seront intentées et maintenues dans la ville, l'État, le territoire ou la province, selon le cas.
- Si le client est domicilié en Amérique du Nord, en Amérique centrale ou en Amérique du Sud, la loi applicable est celle de l'État de l'Utah.
- Si le client est domicilié au Royaume-Uni, dans l'Espace économique européen, en Afrique ou au Moyen-Orient, le droit applicable est celui de l'Angleterre et du Pays de Galles.
- Si le client est domicilié en Australie, en Nouvelle-Zélande ou en Asie, la loi applicable est la loi australienne.
Le présent accord exclut expressément les dispositions de la loi de 1999 sur les contrats (droits des tiers) et toute modification y afférente.
- Résolution des litiges. En cas de litige découlant du présent Contrat, de tout Bon de commande ou de tout Énoncé des travaux, les parties conviennent de tenter de résoudre le litige à l'amiable. Si le litige n'est pas résolu dans un délai de 90 jours, toute action en justice qui en résulte (à l'exception des actions visant à recouvrer les montants dus à NetDocuments en vertu du présent Contrat) sera résolue par voie d'arbitrage définitif et exécutoire.
Si le siège social du client indiqué dans le préambule du présent contrat se trouve en Amérique du Nord, en Amérique centrale ou en Amérique du Sud, les parties conviennent que l'arbitrage sera mené conformément aux règles d'arbitrage commercial (les « règles ») de l'American Arbitration Association (l'« AAA ») en vigueur au moment de l'arbitrage. Tous les frais et dépenses liés à l'arbitrage, à l'exception de la transcription, seront supportés à parts égales par les parties. Chaque partie prendra en charge les honoraires et les frais de ses propres avocats, experts, témoins, ainsi que la préparation et la présentation des preuves et des mémoires postérieurs à l'audience. L'arbitrage se déroulera à Salt Lake City, dans l'Utah.
Si le siège social du Client, tel qu'indiqué dans le préambule du présent Contrat, est situé au Royaume-Uni, dans l'Espace économique européen, en Afrique ou au Moyen-Orient, l'arbitrage sera mené par le Centre for Effective Dispute Resolution à Londres, en Angleterre.
Si le siège social du client, tel qu'indiqué dans le préambule du présent contrat, est situé en Australie, en Nouvelle-Zélande ou en Asie, l'arbitrage sera mené par l'Australian Disputes Centre à Sydney, en Nouvelle-Galles du Sud, en Australie.
Le jugement peut être rendu sur la décision de l'arbitre par tout tribunal compétent.
Cette clause n'empêche aucune des parties de demander des mesures injonctives. - Recours équitables. Le client reconnaît et accepte qu'une violation ou une menace de violation par le client de l'une de ses obligations en vertu de la section 5 causerait à NetDocuments un préjudice irréparable pour lequel des dommages-intérêts pécuniaires ne constitueraient pas un recours adéquat et que, dans le cas d'une telle violation ou menace de violation, NetDocuments aura droit à une réparation équitable, y compris une ordonnance restrictive, une injonction, une exécution spécifique et toute autre réparation pouvant être obtenue auprès d'un tribunal, sans obligation de déposer une caution ou autre garantie, ni de prouver les dommages réels ou que les dommages-intérêts pécuniaires ne constituent pas une réparation adéquate. Ces recours ne sont pas exclusifs et s'ajoutent à tous les autres recours pouvant être disponibles en droit, en équité ou autrement.
- Divisibilité. Si une disposition du présent Contrat est jugée inapplicable ou invalide par un tribunal compétent, la validité et l'applicabilité des autres dispositions du présent Contrat n'en seront pas affectées et cette disposition sera interprétée soit en la modifiant dans la mesure minimale nécessaire pour la rendre applicable (si la loi le permet), soit en la ignorant (si la loi ne le permet pas).
- Survie. Toute disposition du présent Contrat qui, de par sa nature, s'étend au-delà de l'expiration ou de la résiliation du présent Contrat, y compris les droits accumulés au paiement, les restrictions d'utilisation, les obligations d'indemnisation, les obligations de confidentialité, les exclusions de garantie et les limitations de responsabilité, restera en vigueur jusqu'à ce que toutes les obligations soient remplies conformément à leurs termes.
- Services fournis par des tiers. Si le Client engage une personne ou une entité autre que NetDocuments pour fournir des services professionnels ou autres liés aux Services ou aux Données du Client, y compris la conversion de données, la formation, l'installation, l'intégration d'applications, NetDocuments n'aura aucune responsabilité pour les actes ou omissions de cette personne ou entité.
- Intégralité de l'accord ; ordre de priorité. Le présent accord, y compris toutes les annexes, constitue l'intégralité de l'entente et de l'accord entre les parties concernant son objet, et remplace tous les accords et ententes antérieurs, qu'ils soient écrits ou oraux. En cas de conflit entre le présent accord et toute pièce jointe, bon de commande ou cahier des charges, les conditions prévaudront selon l'ordre de priorité suivant, sauf indication contraire : premièrement, les conditions du bon de commande ; deuxièmement, les conditions d'une pièce jointe au présent accord, dans la mesure où elles sont en conflit avec les conditions du corps du présent accord ; troisièmement, les conditions du corps du présent accord ; et quatrièmement, les conditions d'un cahier des charges.
- Bons de commande. Tout bon de commande ou autre document émis ou remis à NetDocuments dans le cadre de l'abonnement du Client aux Services est uniquement destiné à des fins administratives pour le Client. Aucune condition générale figurant sur un bon de commande ou tout autre document de commande ne s'applique à NetDocuments ni ne lie NetDocuments. Les conditions générales préimprimées, standard ou publiées sur tout support (y compris les conditions dont l'acceptation, l'approbation ou l'accord nécessite un clic de souris ou une signature électronique) ne sont pas valables, ne sont pas intégrées au présent Contrat et ne peuvent être interprétées comme modifiant les conditions du présent Contrat.
- Interprétation. Aux fins du présent Contrat, sauf disposition contraire expresse : (a) les termes définis dans les présentes incluent le pluriel ainsi que le singulier et vice versa ; (b) toute section du présent Contrat qui spécifie une restriction ou stipule qu'un Client ne doit pas faire quelque chose doit être interprétée comme une obligation d'empêcher les Affiliés du Client, les Utilisateurs du Service et les tiers sous le contrôle du Client de violer cette restriction ; (c) toute référence à une « annexe » ou à une « section » renvoie à une annexe ou à une section, selon le cas, du présent Contrat ; (d) les annexes ci-jointes font partie intégrante du présent Contrat ; (e) toutes les références au présent Contrat et les termes « dans les présentes », « des présentes », « aux présentes » et « ci-dessous » et autres termes de sens similaire renvoient au présent Contrat dans son ensemble et non à une Annexe, une Section ou une autre subdivision particulière ; (f) tous les titres des Sections et des Annexes sont uniquement destinés à faciliter la lecture et n'affectent en rien l'interprétation ou la construction du présent Contrat ; (g) les mots « y compris », « inclus » et « inclut » signifient une inclusion sans limitation et ne limitent pas la généralité des déclarations qu'ils qualifient ; (h) le mot « ou » n'est pas exclusif et a le sens communément attribué au terme « et/ou » ; et (i) le présent accord a été négocié conjointement par les parties aux présentes et leurs conseillers juridiques respectifs, et tout principe juridique ou équitable qui pourrait exiger ou permettre l'interprétation du présent accord ou de toute disposition de celui-ci à l'encontre de la partie qui l'a rédigé ne s'applique pas à l'interprétation du présent accord.
- Conformité en matière d'exportation. Le client reconnaît que le service NetDocuments est soumis aux lois et réglementations américaines, étrangères et internationales en matière de contrôle des exportations, d'importations et de sanctions économiques, et s'engage à se conformer à toutes ces lois et réglementations applicables, y compris, mais sans s'y limiter, les réglementations américaines en matière d'administration des exportations (EAR, 15 C.F.R. Parties 730-774) et les réglementations administrées par le Bureau du contrôle des avoirs étrangers (OFAC, 31 C.F.R. § 500, et suivants) du département du Trésor américain. Le client s'engage par la présente à ne jamais, en aucune circonstance, se livrer à des activités susceptibles d'amener NetDocuments à enfreindre une loi ou une réglementation applicable dans le cadre de sa collaboration avec NetDocuments. Le client s'engage expressément à ne pas, directement ou indirectement, exporter, réexporter, transférer (à l'intérieur du pays), vendre, louer ou fournir, ou permettre tout autre accès ou utilisation des Services à, dans, par ou pour tout pays/région soumis à un embargo ou à des sanctions des États-Unis, à toute personne refusée ou sanctionnée par les États-Unis, ou à toute utilisation finale interdite par la législation américaine sans l'autorisation du gouvernement américain et l'accord écrit préalable de NetDocuments.
Annexe A — Addendum relatif au traitement des données
- Définitions.
- Sauf mention expresse dans la présente section 1, les mots et expressions définis dans le contrat de logiciel en tant que service (le« Contrat ») auquel la présente annexe relative au traitement des données est jointe ont la même signification dans la présente pièce.
- « Juridiction conforme »désigne (i) le Royaume-Uni, ou (ii) un pays de l'Espace économique européen, ou (iii) un pays bénéficiant d'une décision d'adéquation favorable en vertu de l'article 45 du règlement (UE) 2016/679.
- « Législation européenne sur la protection des données »désigne le règlement (UE) 2016/679 (communément appelé « règlement général sur la protection des données ») tel que modifié de temps à autre.
- Les termes« responsabledu traitement»,« personne concernée »,« données à caractère personnel »,« violation de données », « sous-traitant », « traitement » et« autorité de contrôle » ontle sens qui leur est donné dans la législation européenne sur la protection des données. Le terme « sous-traitant secondaire » désigne un autre sous-traitant désigné par un sous-traitant.
- Statut de cette exposition.
- La présente annexe complète les termes du contrat. Elle fait partie intégrante du contrat.
- La présente annexe s'applique uniquement aux Données client qui comprennent (ou pourraient potentiellement comprendre) des Données à caractère personnel dans les cas où le Traitement de ces Données à caractère personnel est soumis à la Législation européenne en matière de protection des données.
- Si la présente annexe est incompatible avec d'autres dispositions du contrat, les parties conviennent que les dispositions de la présente annexe prévaudront dans la mesure de cette incompatibilité.
- Législation européenne sur la protection des données.
- Pour toutes les Données personnelles fournies à NetDocuments par ou au nom du Client à des fins de Traitement dans le cadre du Contrat, les parties conviennent que le Client est le Responsable du traitement et NetDocuments le Sous-traitant des Données personnelles.
- À l'exception (i) des informations de connexion des utilisateurs du service et (ii) des données client qui incluent des données personnelles et qui sont fournies au personnel de NetDocuments par le client d'une manière autre que par téléchargement ou transmission en tant que données client vers les services (il n'y a aucune obligation ni attente quant à cette fourniture), NetDocuments déclare et le client accepte ce qui suit :
- Les données client sont traitées par NetDocuments à l'aide de méthodes de cryptage qui rendent les données client incompréhensibles pour le personnel de NetDocuments et tout logiciel autre que ceux utilisés pour le fonctionnement normal des services.
- même si le Client utilise les fonctionnalités du Service pour identifier les Données client contenant des Données personnelles, ces attributs des Données client sont incompréhensibles pour le personnel de NetDocuments ;
- NetDocuments n'est donc pas en mesure de :
- vérifier si les données client contiennent des données à caractère personnel (NetDocuments traite donc toutes les données client comme si elles pouvaient contenir des données à caractère personnel) ;
- vérifier si les données client comprennent des catégories particulières de données à caractère personnel (NetDocuments ne traitera pas ces données client différemment) ;
- vérifier si les Services sont utilisés par les Utilisateurs des Services pour traiter des Données à caractère personnel en dehors de l'Espace économique européen ;
- déterminer quand les données à caractère personnel doivent être supprimées ou quand leur traitement doit cesser ;
- prendre toutes les mesures nécessaires pour respecter les droits des personnes concernées en matière d'accès aux données à caractère personnel, de rectification ou d'effacement des données à caractère personnel, de portabilité des données, de droit à l'oubli, ou pour donner suite à toute notification émanant des personnes concernées ; ou
- conserver un registre du traitement contenant des informations plus détaillées que celles que NetDocuments est tenu de conserver en vertu du Contrat et de la présente Annexe.
- Sous réserve des limitations susmentionnées et dans la mesure où NetDocuments en a la capacité, NetDocuments s'engage à :
- Traiter les données à caractère personnel uniquement sur instruction écrite du client, y compris en ce qui concerne les transferts de données à caractère personnel vers un pays tiers ou une organisation internationale, sauf si la législation de l'Union européenne ou d'un État membre de l'Union européenne à laquelle NetDocuments est soumise l'y oblige. Dans ce cas, NetDocuments informera le client de cette obligation légale avant le traitement, sauf si cette législation interdit une telle information pour des raisons importantes d'intérêt public ;
- veiller à ce que les personnes autorisées à traiter les données à caractère personnel se soient engagées à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité ;
- prendre toutes les mesures et mettre en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du risque plus ou moins probable et plus ou moins grave pour les droits et libertés des personnes physiques ;
- en cas de violation des données à caractère personnel concernant les données du client, informer ce dernier sans délai et, dans la mesure du possible, dans les 48 heures, puis l'aider à remplir ses obligations de notification de la violation des données à caractère personnel à une autorité de contrôle ;
- fournir au Client une assistance raisonnable pour réaliser des analyses d'impact relatives à la protection des données en rapport avec le Traitement des Données à caractère personnel conformément au Contrat, ainsi que l'assistance raisonnable demandée par le Client en rapport avec toute consultation d'une autorité de contrôle que le Client effectue en rapport avec cette analyse, à condition que le Client supporte les frais engagés par NetDocuments pour préparer les analyses d'impact relatives à la protection des données pour le Client ou pour fournir une assistance raisonnable dans le cadre de la consultation d'une autorité de contrôle ;
- au choix du Client, supprimer de manière sécurisée ou permettre au Client de télécharger toutes les Données du Client (et ainsi garantir la suppression ou la restitution de toutes les Données à caractère personnel) après la fin des Services, comme décrit dans le Contrat ;
- mettre à la disposition du Client son dossier standard de réponse à la diligence raisonnable (DDR) qui contient toutes les informations nécessaires pour démontrer le respect des obligations énoncées dans la présente section 3. En outre, NetDocuments autorisera et contribuera aux audits, y compris les inspections, menés par le Client ou un autre auditeur mandaté par le Client, à condition que le Client prenne en charge les frais liés à l'audit et aux auditeurs ; et
- informer immédiatement le Client si, de l'avis de NetDocuments, une instruction enfreint la législation sur la protection des données.
- Protection des données personnelles.
- Si le Client utilise les Services pour traiter des Données client qui comprennent des Données à caractère personnel dans des circonstances où le traitement de ces Données à caractère personnel est soumis à la législation européenne en matière de protection des données, afin de garantir la conformité requise par l'article 45 du RGPD :
- à la date du présent addendum, NetDocuments est certifié conforme au Privacy Shield Framework (voir www.privacyshield.gov) ;
- NetDocuments mettra en œuvre tous les efforts commercialement raisonnables pour conserver sa certification au titre du bouclier de protection des données tant que ce programme restera en vigueur et sera généralement reconnu comme satisfaisant aux exigences de l'article 45 de la législation européenne sur la protection des données ; et
- NetDocuments s'engage, à la demande du Client, à signer en faveur du Client les clauses contractuelles types reconnues par le RGPD.
- Si le Client utilise les Services pour traiter des Données client qui comprennent des Données à caractère personnel dans des circonstances où le traitement de ces Données à caractère personnel est soumis à la législation européenne en matière de protection des données, afin de garantir la conformité requise par l'article 45 du RGPD :
Annexe B — Niveaux de service et assistance NetDocuments
- Définitions.
- Le « temps d'arrêt » désignetoute période pendant laquelle le client ne peut pas accéder à un service ou l'utiliser en raison d'une interruption de service, à l'exclusion des périodes de maintenance du réseau et des cas de force majeure.
- « Fenêtre de maintenance » désigneles périodes pendant lesquelles NetDocuments effectue la maintenance prévue du réseau.
- La « maintenance du réseau » désigneles travaux effectués sur le réseau ND afin de faciliter le bon fonctionnement continu, y compris les mises à jour des services. La maintenance planifiée du réseau aura lieu pendant les fenêtres de maintenance. Une maintenance d'urgence du réseau peut avoir lieu à tout moment si NetDocuments estime raisonnablement qu'il existe une menace pour le réseau ND ou les services. Les services peuvent ne pas être disponibles pendant les périodes de maintenance du réseau.
- La « disponibilité des services » ou« temps de fonctionnement » pourtoute période de 12 mois correspond au pourcentage obtenu en divisant (a) le nombre total de minutes par an moins le nombre total de minutes d'indisponibilité par an par (b) le nombre total de minutes par an.
- « Interruption de service » désigneune période pendant laquelle le réseau ND est généralement inaccessible aux clients en raison de défaillances du réseau ND. La maintenance du réseau, les cas de force majeure et les défaillances des systèmes des clients, y compris la connectivité entre les systèmes des clients et Internet, ne constituent pas des interruptions de service.
- Disponibilité des services. NetDocumentss'efforcera de maintenir une disponibilité des services de 99,9 % par an, sous réserve de la maintenance du réseau. NetDocuments surveillera la disponibilité des services et mettra les indicateurs de disponibilité des services à la disposition du client via le site Web NetDocuments Trust ou une fonction similaire. Si le client constate ce qu'il estime être une interruption de service, il doit en informer rapidement le service d'assistance en suivant les procédures décrites à la section 5 de la présente annexe. En cas d'interruption de service, NetDocuments restaurera le service concerné dès que possible compte tenu des circonstances. NetDocuments fera tout son possible, dans la mesure du raisonnable, pour fournir une notification numérique de l'état du service et corriger les problèmes et les interruptions des services.
- Fenêtres de maintenance. À l'exceptiondes opérations de maintenance réseau urgentes, NetDocuments s'efforcera, dans la mesure du possible, de donner un préavis de 10 jours avant les fenêtres de maintenance. Un avis numérique sera fourni, et la date et l'heure de la fenêtre de maintenance seront publiées sur la page Web d'assistance de NetDocuments. Dans la mesure du possible, les fenêtres de maintenance auront lieu en dehors des heures de bureau dans la région de service du client.
- Crédits pour les interruptions de service.
- Admissibilité aux crédits de service. Pour être admissible aux crédits pour interruption de service (tels que définis ci-dessous), le client doit : (a) se conformer à ses obligations en vertu du contrat, y compris les obligations relatives aux systèmes du client ; et (b) enregistrer un rapport via le site Web d'assistance NetDocuments. La date et l'heure indiquées sur le rapport enregistré via le site Web d'assistance NetDocuments signalant toute interruption de service seront utilisées comme point de départ pour le calcul des crédits pour interruption de service dus. NetDocuments publiera sur le site Web d'assistance NetDocuments une date et une heure vérifiant l'heure de fin de l'interruption de service.
- Crédits de service. Si les interruptions de service signalées par le client et confirmées par NetDocuments au cours d'une année civile pendant la durée du contrat entraînent une disponibilité du service inférieure à 99,9 % sur une base annualisée au cours de cette année civile (le« seuil de crédit de service »), NetDocuments accorderades « crédits d'interruption de service »comme suit pour ce service : Tous les incidents d'interruption de service enregistrés par le client au cours de l'année civile seront totalisés à la fin de l'année civile et, si le client en fait la demande dans les 30 jours suivant l'année civile correspondante, seront évalués selon le barème suivant afin de déterminer tout crédit pour interruption de service dû. Le crédit pour interruption de service sera appliqué au prochain versement des frais d'abonnement du client après la fin de l'année civile. Le cas échéant, les mois de « démarrage » précédant la date de facturation indiquée dans toute commande sont exclus du calcul des crédits pour interruption de service. Les crédits pour interruption de service ne seront appliqués qu'aux frais d'abonnement futurs. Si le client résilie le contrat, les crédits pour interruption de service accumulés et non appliqués sont perdus. Les parties conviennent que les crédits pour interruption de service constituent une estimation équitable des dommages que le client subira pour chaque événement pour lequel un crédit pour interruption de service est accordé dans le contrat, que les dommages réels subis par le client dans chacun de ces événements seraient difficiles et coûteux à déterminer, et que les crédits pour interruption de service constituent des dommages-intérêts liquidés accordés en lieu et place des dommages réels subis par le client. Les crédits pour interruption de service constituent le seul et unique recours du Client en ce qui concerne l'incident ou l'événement pour lequel ces crédits pour interruption de service sont crédités au Client par NetDocuments, sous réserve et dans les limites des dispositions de la section 10 du présent Contrat. Si le Client est domicilié en Australie, la présente section 4.2 ne limite pas les recours dont dispose le Client en vertu de l'ACL, si et dans la mesure où l'ACL s'applique.
- Définitions des priorités et réponses cibles en cas d'interruption de service. Lesdéfinitions des priorités et les réponses cibles en cas d'interruption de service sont énoncées ci-dessous. Les délais de réponse cibles et les mises à jour de statut cibles sont fournis par Digital Notice. NetDocuments coopérera avec le client afin de déterminer le niveau de priorité d'un événement signalé par le client. Des problèmes Internet indépendants de la volonté de NetDocuments peuvent avoir une incidence sur les délais indiqués.
- Assistance technique NetDocuments. Le service d'assistance est le moyen par lequel NetDocuments fournit des conseils techniques au client par l'intermédiaire des contacts administratifs ou des contacts du service d'assistance désignés par le client. La formation des utilisateurs du service et l'assistance technique autres que celles mentionnées ci-dessus doivent être fournies par le personnel informatique du client. NetDocuments n'a aucune obligation ni responsabilité de fournir une assistance technique (ou toute autre assistance) directement aux utilisateurs du service, ni de fournir une assistance technique pour les logiciels ou services non fournis par NetDocuments dans le cadre des services ou en rapport avec les systèmes du client.
- Demande d'assistance technique auprès de NetDocuments. L'assistance technique est disponible pour les contacts administratifs ou les contacts d'assistance technique du client 24 heures sur 24, 7 jours sur 7, 52 semaines par an, dans la mesure des disponibilités. Les contacts d'assistance technique du client peuvent soumettre des demandes d'assistance comme suit :
- Demandes via le système d'assistance. Les demandes peuvent être soumises à l'adresse https://support.netdocuments.com (ou par tout autre moyen numérique indiqué par NetDocuments de temps à autre par avis numérique). Le suivi d'une demande peut être assuré par téléphone ou par des moyens numériques, à la discrétion du personnel d'assistance du service d'aide de NetDocuments.
- Les demandes par téléphone doivent être adressées au numéro indiqué sur le site Web d'assistance NetDocuments.
Les demandes doivent inclure les informations suivantes : le nom et l'association client de la personne qui soumet la demande, le niveau de priorité revendiqué, la date et l'heure de l'incident, une description complète du problème, y compris les étapes permettant de le reproduire, le texte de tout message d'erreur et les informations pertinentes concernant l'environnement de l'utilisateur du service.
À la demande du client, le personnel du service d'assistance NetDocuments peut avoir un accès limité aux systèmes ou aux données du client afin de résoudre les problèmes d'assistance. Le client s'engage à faire tout son possible pour s'assurer que les données client qu'il partage avec le personnel du service d'assistance NetDocuments ne contiennent pas de données personnelles ou d'informations sensibles.
L'assistance peut être fournie par le personnel de NetDocuments ou par des sous-traitants dans des régions autres que la région de service du client. Si les politiques du client ou la législation applicable restreignent l'accès ou l'utilisation des données client en dehors d'une zone géographique spécifique, le client doit en informer le personnel du service d'assistance NetDocuments avant de partager toute donnée client.
- Demande d'assistance technique auprès de NetDocuments. L'assistance technique est disponible pour les contacts administratifs ou les contacts d'assistance technique du client 24 heures sur 24, 7 jours sur 7, 52 semaines par an, dans la mesure des disponibilités. Les contacts d'assistance technique du client peuvent soumettre des demandes d'assistance comme suit :
Pièce C — Sécurité NetDocuments
NetDocuments utilise une gamme complète de procédures, d'outils et de services indépendants afin d'assurer une sécurité de pointe pour les données stockées dans les Services. Vous trouverez ci-dessous un résumé des fonctionnalités de sécurité existantes de NetDocuments à la date du présent Contrat. NetDocuments mettra en œuvre tous les efforts raisonnables pour mettre à jour ses normes, politiques et procédures de sécurité de temps à autre afin de s'adapter aux changements des normes du secteur ou de se conformer aux exigences légales ou réglementaires. En conséquence, NetDocuments se réserve le droit d'apporter des modifications à ses mesures de sécurité ou à l'une des politiques ou procédures identifiées dans les présentes, mais n'apportera aucune modification susceptible de réduire la sécurité globale des Services ou des Données client.
- Protection des données client. NetDocumentsmettra en place des mesures de protection administratives, organisationnelles, techniques et physiques appropriées visant à : (a) garantir la sécurité, la confidentialité et la disponibilité des données client, et (b) protéger contre tout accès non autorisé aux données client pendant leur stockage dans les Services.
- Certifications et normes. NetDocumentsfera l'objet d'un audit SOC 2 de type 2 annuel portant sur la sécurité, la disponibilité et la confidentialité, et conservera sa certification ISO 27001 ou toute norme équivalente qui lui succéderait. Le client peut télécharger le dossier de réponse à la diligence raisonnable (Due Diligence Response, DDR) alors en vigueur de NetDocuments, qui contient des informations suffisantes pour lui permettre de vérifier la certification et les résultats d'audit de NetDocuments, à partir du centre de sécurité NetDocuments (accessible aux administrateurs du référentiel). Tous les contrôles suivants sont vérifiés dans l'audit SOC 2 de type 2 et le rapport de certification ISO 27001 de NetDocuments.
- Contrôles et audits de sécurité. NetDocumentsdispose et maintiendra un programme de sécurité de l'information qui comprend des politiques et des procédures concernant la sécurité physique, le traitement des informations confidentielles, la vérification des antécédents des employés, la sécurité du réseau, la protection antivirus/anti-malware, la gestion du contrôle d'accès et la réponse aux incidents. NetDocuments procède régulièrement à des évaluations de contrôle interne afin de vérifier que les contrôles sont conçus et fonctionnent efficacement. Les problèmes identifiés lors des évaluations sont documentés, suivis et corrigés de manière appropriée.
- Sécurité physique des installations de NetDocuments. NetDocumentsmet en œuvre des contrôles de sécurité physique appropriés, y compris des contrôles d'accès physique, dans ses installations et exige de ses fournisseurs de matériel qu'ils appliquent des normes de sécurité physique comparables. L'accès aux installations de NetDocuments est limité aux personnes autorisées, validées par des badges d'identification avec photo, et enregistrées. NetDocuments supprime l'accès physique lorsque celui-ci n'est plus nécessaire et dans le cadre du processus de licenciement des employés.
- Sécurité physique des centres de données. NetDocumentsexige des fournisseurs de centres de données qu'ils respectent les contrôles de sécurité physique conformes aux normes de l'industrie. NetDocuments effectue chaque année des audits internes de tous les centres de données, et tous les centres de données sont inclus dans le champ d'application de l'audit annuel de certification ISO 27001 de NetDocuments.
- Reprise après sinistre et continuité des activités NetDocumentsmettra en place à tout moment pendant la durée du contrat des plans de reprise après sinistre et de continuité des activités à mettre en œuvre en cas de sinistre. NetDocuments examinera et mettra à jour activement les plans de reprise après sinistre et de continuité des activités au moins une fois par an. L'objectif de NetDocuments en matière de point de reprise est de 2 heures et son objectif en matière de temps de reprise est de 6 heures.
- Sécurité des ressources humaines.Les employés de NetDocumentssignent un accord de confidentialité et acceptent les politiques de sécurité lors du processus d'intégration et chaque année pendant la durée de leur emploi. De plus, NetDocuments organise chaque année une formation sur ses politiques et processus de sécurité. NetDocuments procède à une vérification des antécédents et à des contrôles de solvabilité conformément à la législation en vigueur lors du processus de recrutement et chaque année pendant la durée de l'emploi d'un salarié.
- Sécurité réseau ND. Dans le cadre de la fourniture des Services, NetDocuments s'engage au minimum à :
- faire en sorte que le réseau ND comprenne une structure de serveurs à plusieurs niveaux composée de serveurs web, de serveurs d'annuaire, de serveurs de base de données et de serveurs d'index, dans laquelle chaque catégorie de serveurs est hautement disponible sans point de défaillance unique ;
- déployer au sein du réseau ND un pare-feu géré et un système de détection d'intrusion qui inclut la surveillance des accès non autorisés ;
- stocker les données client qui ont été enregistrées sur le réseau ND à l'aide des services (et qui n'ont pas été supprimées par la suite) dans un espace de stockage hautement disponible situé dans deux centres de données ou plus géographiquement distincts ;
- fournir la technologie nécessaire à la répercussion locale sur les appareils d'accès compatibles, sous réserve de l'activation, de la configuration et de la gestion appropriées des appareils d'accès concernés par le client ;
- connecter le réseau ND à Internet à l'aide de fournisseurs d'accès Internet redondants à haute capacité ;
- veiller à ce que les centres de données qui hébergent le réseau ND soient équipés de générateurs de secours conçus pour fournir au moins 48 heures d'électricité en cas de panne majeure.
- crypter les données clients en transit et au repos à l'aide de protocoles de cryptage conformes aux normes de l'industrie ; et
- utiliser des logiciels antivirus et anti-malware sur tous les réseaux d'entreprise et mettre en place des contrôles compensatoires pour protéger les réseaux de production contre les virus et les logiciels malveillants.
- Contrôles d'accès. NetDocumentsgère l'accès aux réseaux internes via les groupes d'utilisateurs Active Directory. NetDocuments attribue les autorisations et les privilèges selon le principe du moindre privilège. NetDocuments attribue les droits d'accès au réseau et aux données en fonction des groupes d'utilisateurs et des fonctions professionnelles. Active Directory exige des paramètres de mot de passe minimaux pour accéder aux réseaux internes de NetDocuments. NetDocuments supprime l'accès aux réseaux NetDocuments lorsque celui-ci n'est plus nécessaire et dans le cadre du processus de licenciement des employés.
- Journalisation et surveillance. NetDocumentsutilisera des mécanismes de journalisation au sein du Service afin de permettre au Client de consulter les événements au niveau des documents et les modifications administratives des 90 derniers jours. Vous trouverez plus de détails sur le journal d'activité consolidé et le journal d'activité administratif sur le site Web d'assistance de NetDocuments. NetDocuments enregistre également des informations complètes concernant le fonctionnement du réseau ND. NetDocuments conserve ses informations de journalisation pendant au moins 1 an.
- Tests de pénétration et analyses de vulnérabilité NetDocumentseffectuera régulièrement des tests de pénétration réalisés par des tiers indépendants afin d'évaluer le ND au moins deux fois par période de 12 mois. NetDocuments effectuera des analyses de vulnérabilité (internes et externes) du réseau ND afin de détecter les vulnérabilités au moins une fois par mois. NetDocuments corrigera rapidement les vulnérabilités critiques et à haut risque.
- Notification et mesures correctives. NetDocumentssurveillera en permanence le réseau ND afin de détecter tout accès non autorisé. NetDocuments signalera tout accès non autorisé confirmé au client sans délai déraisonnable, dans un délai maximal de 24 heures. NetDocuments déploiera tous les efforts commercialement raisonnables pour remédier rapidement à tout accès non autorisé confirmé, effectuer une analyse des causes profondes et élaborer un plan d'atténuation des incidents futurs concernant tout accès non autorisé affectant les données du client.
- Développement sécurisé.La méthodologie SDLC (Software Development Life Cycle) de NetDocumentsrégit l'acquisition, le développement, la mise en œuvre, la configuration, la maintenance, la modification et la gestion des composants logiciels. Les développeurs de NetDocuments utilisent des directives de codage sécurisé basées sur les normes industrielles de pointe et suivent chaque année une formation sur le codage sécurisé.Pour chaque version, NetDocuments procède à un examen de l'architecture de sécurité et effectue des analyses de vulnérabilité ainsi que des examens de code dynamiques et statiques dans l'environnement de développement. Les vulnérabilités et les défauts de codage identifiés sont résolus avant la mise en œuvre, et un déploiement interne est effectué pour tester et dépanner la version du produit avant sa mise en production. NetDocuments utilise un système de contrôle de version du code pour maintenir l'intégrité et la sécurité du code source de l'application. Les privilèges d'accès au référentiel de code source sont revus trimestriellement et limités aux employés autorisés.
- Gestion des changements. NetDocumentssuit des politiques et procédures documentées en matière de gestion des changements pour demander, tester et approuver les changements liés aux applications, à l'infrastructure et aux services. Des environnements dédiés, distincts de la production, existent pour les activités de développement et de test. Des contrôles d'accès logiques nécessitant une authentification à deux facteurs sécurisent ces environnements distincts. Seules les personnes autorisées peuvent transférer le code en production.
- Assistance pour les demandes de conformité. NetDocumentsfournira au Client une assistance raisonnable pour répondre aux demandes d'informations de ses clients concernant les politiques et procédures de sécurité de NetDocuments applicables aux Données du Client, sous réserve des mesures de confidentialité raisonnables requises par NetDocuments et du paiement par le Client des frais alors en vigueur de NetDocuments pour les demandes d'assistance en matière d'audit client.
Partager


