Conditions générales d'utilisation

Version du texte :

Ces conditions régissent l'utilisation du service Mon Pénichier par les magasins abonnés et leurs équipes. La vente de l'abonnement est régie par les Conditions générales de vente.

1. Objet et champ d'application

Les présentes Conditions générales d'utilisation (les « CGU ») régissent l'accès au service en ligne « Mon Pénichier » (le « Service ») et son utilisation par le Client et par les Utilisateurs qu'il habilite. Le Service est édité par PRODUCTKRAFT, société par actions simplifiée au capital de 1 000 €, immatriculée au RCS de Bobigny sous le numéro 981 648 942, dont le siège social est situé 1 chemin des Bas Prés, 93200 Saint-Denis, France (l'« Éditeur »).

Les CGU forment, avec les Conditions générales de vente (les « CGV ») et leurs annexes, un ensemble contractuel indivisible (les « Documents Contractuels »). En cas de contradiction, les conditions particulières convenues par écrit prévalent sur les CGV, qui prévalent sur les CGU ; l'Accord de traitement des données (Annexe 1) prévaut sur toute autre stipulation pour ce qui concerne les données à caractère personnel.

Le Service s'adresse exclusivement à des professionnels — magasins d'optique et professionnels de la filière optique — agissant pour les besoins de leur activité. Il n'est pas proposé aux consommateurs.

2. Définitions

Les termes ci-dessous, employés avec une majuscule, ont le sens suivant, au singulier comme au pluriel :

  • « Client » : la personne morale ou physique exploitant un ou plusieurs magasins d'optique, ou exerçant une activité professionnelle de la filière optique, qui a souscrit un abonnement au Service dans les conditions des CGV.
  • « Magasin » : un point de vente du Client. Un abonnement correspond à un Magasin.
  • « Espace » : l'espace du Service dédié à un Magasin, où sont enregistrées ses Données Client et auquel accèdent ses Utilisateurs.
  • « Utilisateur » : toute personne physique qui accède au Service au moyen d'un compte rattaché à un Magasin, sous l'un des rôles décrits à l'article 6 (Propriétaire, Gestionnaire, Vendeur).
  • « Propriétaire » : l'Utilisateur désigné dans l'invitation à souscrire, qui accepte les Documents Contractuels pour le compte du Client, et tout Utilisateur auquel ce rôle est ensuite attribué.
  • « Client Final » : la personne physique cliente du Magasin, dont un dossier est suivi dans le Service.
  • « Dossier » (ou « péniche », selon la terminologie du Service) : l'ensemble des informations relatives à une commande d'équipement optique d'un Client Final, suivie d'étape en étape.
  • « Données Client » : l'ensemble des données, informations, fichiers et contenus saisis, téléversés ou générés dans l'Espace par les Utilisateurs, y compris les données relatives aux Clients Finaux et aux Utilisateurs.
  • « Données à caractère personnel », « responsable de traitement », « sous-traitant », « violation de données » : au sens du règlement (UE) 2016/679 du 27 avril 2016 (le « RGPD ») et de la loi n° 78-17 du 6 janvier 1978 modifiée.
  • « Mode démonstration » : l'espace fictif décrit à l'article 4.4.

3. Acceptation, opposabilité et modification des CGU

3.1 Acceptation

Les CGU sont acceptées par le Propriétaire, pour le compte du Client, au moment de la souscription (article 4 des CGV), puis confirmées lors du parcours de bienvenue qui précède le premier accès à l'Espace, par une case à cocher distincte pour chaque document. Cette acceptation est enregistrée avec l'identifiant du compte, la version du texte accepté et un horodatage établi par les serveurs de l'Éditeur ; elle constitue une signature électronique au sens de l'article 1367 du Code civil, et l'enregistrement qui en est conservé un écrit électronique au sens de l'article 1366 du même code.

Le Client se porte fort du respect des CGU par l'ensemble de ses Utilisateurs, auxquels il les communique. Tout Utilisateur, en accédant au Service, reconnaît en avoir pris connaissance et s'engage à les respecter. La version en vigueur est accessible en permanence sur le Service, où figure sa date ; les versions antérieures sont communiquées sur simple demande.

3.2 Modification

L'Éditeur peut faire évoluer les CGU, notamment pour tenir compte d'évolutions du Service, de la réglementation ou de la jurisprudence. Toute modification est notifiée au Propriétaire, par courrier électronique à l'adresse de son compte, au moins trente (30) jours avant son entrée en vigueur ; ce délai est réduit à ce qu'exige la situation lorsque la modification est imposée par la loi ou nécessaire à la sécurité du Service, le Client en étant alors informé sans délai.

Le Client qui n'accepte pas une modification peut résilier son abonnement, sans frais, avec effet au plus tard à la date d'entrée en vigueur de la nouvelle version, dans les conditions de l'article 9 des CGV. La poursuite de l'utilisation du Service après cette date vaut acceptation de la nouvelle version. Lorsque la modification le justifie, l'Éditeur peut en outre subordonner l'accès au Service à une nouvelle acceptation expresse.

4. Description du Service

4.1 Fonctionnalités

Le Service est une application web de pilotage de l'activité d'un magasin d'optique, complémentaire du logiciel métier du Client. À la date de la présente version, il comprend notamment :

  • le suivi des Dossiers, du choix de la monture jusqu'à la remise de l'équipement, sur un tableau visuel partagé en temps réel, avec des seuils de délai par étape et des alertes visuelles ;
  • le dépôt de pièces jointes rattachées à un Dossier (par exemple : ordonnance, attestation de complémentaire santé, attestation de droits), avec prévisualisation, journal des consultations et suppression définitive ;
  • la liste de tâches partagée du Magasin, ses modèles de tâches automatiques et ses tâches récurrentes, avec rattachement possible à un Dossier ;
  • le planning prévisionnel de présence de l'équipe et la gestion des demandes de congés ;
  • une messagerie interne entre membres du Magasin, dans les conditions de l'article 7 ;
  • des notifications dans l'application et par courrier électronique (rappels, messages non lus, affectation de tâches, décisions sur les congés) ;
  • des indicateurs de pilotage (volumes, encaissements, délais, charge de l'équipe) présentés en vues partagées ;
  • la gestion du Magasin (coordonnées, horaires, logo) et de son équipe (invitations, rôles, désactivation) ;
  • un accompagnement à la prise en main, dans les conditions des CGV.

4.2 Ce que le Service n'est pas

Le Service est un outil d'organisation et de suivi. Il n'est ni un logiciel de caisse, de facturation ou de télétransmission aux organismes d'assurance maladie et complémentaires, ni un dossier patient ou médical, ni un dispositif médical, ni un outil de calcul ou de validation optique, ni un système d'archivage à valeur probante, ni un dispositif de décompte du temps de travail (le planning est prévisionnel et n'enregistre pas les heures effectivement travaillées). Les informations qui y sont saisies ne sont pas synchronisées avec le logiciel métier du Client, qui demeure la référence pour la vente, la facturation et les obligations réglementaires de la profession.

4.3 Évolutions

Le Service évolue de façon continue. L'Éditeur peut, à tout moment, ajouter, modifier ou améliorer des fonctionnalités, ces évolutions étant comprises dans l'abonnement et déployées sans intervention du Client. L'Éditeur peut également retirer une fonctionnalité ; lorsque ce retrait est substantiel, il en informe le Client au moins trente (30) jours à l'avance, sauf impératif de sécurité ou contrainte légale.

4.4 Mode démonstration

Le Service propose un espace de démonstration, partagé entre tous les Utilisateurs qui y accèdent, alimenté de données fictives et réinitialisé à la discrétion de l'Éditeur. Ce qui y est saisi est visible par les autres visiteurs et effacé sans préavis. Il est interdit d'y enregistrer des données réelles, en particulier des données relatives à des Clients Finaux ; le dépôt de fichiers y est désactivé. Le Mode démonstration ne fait l'objet d'aucune garantie ni d'aucun engagement de conservation.

5. Accès au Service et comptes des Utilisateurs

5.1 Ouverture de l'Espace

L'Espace d'un Magasin est créé à la souscription de l'abonnement, dans les conditions des CGV. Le Propriétaire est la personne désignée dans l'invitation à souscrire ; il complète, lors de sa première connexion, le parcours de bienvenue (acceptation des Documents Contractuels, coordonnées du Magasin, profil, logo et invitations facultatives).

5.2 Comptes des Utilisateurs

Le Propriétaire, ou un Gestionnaire, invite les membres de l'équipe par courrier électronique. Un Magasin peut compter jusqu'à vingt (20) Utilisateurs. Chaque compte est strictement personnel et nominatif : il correspond à une seule personne physique, identifiée par une adresse électronique dont elle a le contrôle exclusif. Le partage d'un compte entre plusieurs personnes est interdit ; le Client veille à ce que chaque membre de l'équipe dispose de son propre accès.

5.3 Authentification et garde des accès

L'accès au Service s'effectue sans mot de passe propre au Service : soit par un compte Google, soit par un lien de connexion (ou un code) à usage unique adressé à l'adresse électronique de l'Utilisateur. La sécurité d'un compte repose donc sur celle de la messagerie électronique et, le cas échéant, du compte Google de l'Utilisateur. Chaque Utilisateur s'engage en conséquence à protéger ces accès (mot de passe robuste, activation de la validation en deux étapes proposée par ces fournisseurs), à ne jamais transmettre un lien ou un code de connexion, et à se déconnecter du Service sur tout appareil partagé, une session restant ouverte durablement sur l'appareil où elle a été ouverte.

Toute utilisation du Service au moyen d'un compte est réputée faite par son titulaire. En cas de perte, de vol ou de soupçon d'utilisation frauduleuse d'un accès, l'Utilisateur en informe sans délai le Propriétaire, qui peut désactiver le compte, et l'Éditeur à l'adresse indiquée à l'article 18.2.

5.4 Prérequis techniques

L'utilisation du Service suppose une connexion à Internet et un navigateur web récent, maintenu à jour, sur ordinateur, tablette ou téléphone. Les équipements, logiciels et connexions nécessaires, ainsi que leur sécurité, sont à la charge du Client. L'Éditeur ne garantit pas le fonctionnement du Service sur des navigateurs ou systèmes obsolètes.

5.5 Désactivation et suppression d'un compte

Le Propriétaire — ou un Gestionnaire, pour les comptes de Vendeurs — peut désactiver à tout moment le compte d'un Utilisateur (départ, changement de fonction, incident de sécurité) ; la désactivation prend effet immédiatement et retire tout accès à l'Espace, y compris au Mode démonstration. Un compte désactivé peut être réactivé ; le Client vérifie alors le rôle qui lui est attribué. Le Service ne permet pas de retirer ou de rétrograder le dernier Propriétaire actif d'un Magasin : le Client veille à en désigner un en permanence.

La suppression d'un compte s'obtient sur demande adressée à l'Éditeur. Les contributions produites pour le compte du Client (Dossiers, tâches, historique, pièces) demeurent dans l'Espace, l'identité de leur auteur en étant détachée ; les données propres au compte, y compris la trace de ses acceptations des Documents Contractuels, sont supprimées dans les conditions de l'article 10, sans que le Client cesse d'être engagé par l'acceptation donnée pour son compte.

6. Rôles et responsabilités

Le Service distingue trois rôles au sein d'un Magasin. Le Client attribue les rôles sous sa seule responsabilité, en fonction des fonctions réellement exercées.

  • Le Propriétaire dispose de l'ensemble des droits sur l'Espace : informations du Magasin, gestion de l'équipe et des rôles (y compris l'attribution du rôle de Propriétaire), réglages, vues de pilotage, et accès en lecture aux conversations de la messagerie interne. Il est l'interlocuteur de l'Éditeur pour l'exécution des Documents Contractuels et reçoit les notifications qui y sont prévues.
  • Le Gestionnaire assure la gestion opérationnelle : invitation, désactivation et gestion des comptes de Vendeurs, réaffectation des Dossiers entre Vendeurs, modèles de tâches, vues de pilotage, et accès en lecture aux conversations lorsque le Client a maintenu ce réglage actif.
  • Le Vendeur crée et fait avancer les Dossiers, gère ses tâches et son planning, dépose des pièces et utilise la messagerie interne.

Le Client répond de l'utilisation du Service faite sous les comptes de ses Utilisateurs, ainsi que de l'exactitude et de la licéité des Données Client. Il lui appartient de mettre en place, en interne, les règles d'usage appropriées et de retirer sans délai les accès des personnes qui ne sont plus habilitées.

Le personnel habilité de l'Éditeur dispose d'un accès technique au Service aux seules fins d'assistance, de maintenance, de sécurité, de facturation et de respect de ses obligations légales. Il peut, à ce titre, visualiser un Espace ; il n'y intervient sur les Données Client qu'à la demande écrite du Client ou pour prévenir un risque avéré pour la sécurité du Service, et est tenu à une stricte obligation de confidentialité.

7. Messagerie interne et information des Utilisateurs

La messagerie interne du Service est un outil de communication professionnelle entre Utilisateurs actifs d'un même Magasin, destiné à la coordination de l'activité (par exemple, un échange au sujet d'un Dossier). Elle n'est pas destinée à des échanges privés.

Les Utilisateurs sont expressément informés que les conversations de la messagerie sont accessibles en lecture au Propriétaire du Magasin et, si le Client a maintenu ce réglage actif (il l'est par défaut), aux Gestionnaires. Le Service affiche cette information dans l'interface de la messagerie. Cet accès est un accès en lecture : ni le Propriétaire ni un Gestionnaire ne peuvent écrire au nom d'un autre Utilisateur.

Le Client, en sa qualité d'employeur, est seul responsable de l'information préalable de ses salariés et, le cas échéant, de ses représentants du personnel sur l'existence de cette messagerie et sur les modalités d'accès du management à son contenu, ainsi que du caractère proportionné de l'usage qu'il en fait, conformément au Code du travail (notamment ses articles L. 1121-1, L. 1222-4 et L. 2312-38) et à la réglementation relative aux données à caractère personnel. Le Client et ses Utilisateurs sont seuls responsables du contenu des messages échangés.

8. Obligations des Utilisateurs et usages interdits

Le Client et chaque Utilisateur s'engagent à utiliser le Service conformément à sa destination professionnelle, aux Documents Contractuels et à la réglementation en vigueur, et à n'y saisir que des données exactes, licites et nécessaires à la finalité poursuivie. Il leur est notamment interdit :

  • d'accéder ou de tenter d'accéder à un Espace, à un compte ou à des données qui ne leur sont pas destinés, ou de contourner une mesure de sécurité, une limite d'usage ou un plafond du Service ;
  • de réaliser des tests d'intrusion, des analyses de vulnérabilité ou des mesures de charge sans l'accord écrit préalable de l'Éditeur ;
  • d'extraire, de collecter ou de copier de manière automatisée ou massive des contenus du Service, hors les exports prévus à l'article 9.5 ;
  • de reproduire, modifier, adapter, traduire, décompiler ou désassembler le Service, en dehors des cas prévus par la loi (article L. 122-6-1 du Code de la propriété intellectuelle) ;
  • de revendre, sous-licencier, louer ou mettre le Service à la disposition de tiers, ou de l'utiliser pour les besoins d'un établissement autre que le Magasin abonné ;
  • d'y enregistrer ou d'y diffuser des contenus illicites, injurieux, discriminatoires ou portant atteinte aux droits de tiers, ou des fichiers malveillants ;
  • d'usurper l'identité d'une personne, ou d'adresser des invitations à des personnes étrangères au Magasin ;
  • d'enregistrer des données réelles dans le Mode démonstration.

Toute personne qui découvre une vulnérabilité du Service est invitée à la signaler sans délai et de façon confidentielle à l'Éditeur (contact@monpenichier.fr), en s'abstenant de l'exploiter et de la divulguer. L'Éditeur peut suspendre l'accès de tout Utilisateur qui contrevient au présent article, dans les conditions de l'article 17.

9. Données du Client

9.1 Propriété et licence

Les Données Client demeurent la propriété du Client ou, selon le cas, des personnes qu'elles concernent. L'Éditeur n'acquiert aucun droit sur elles. Le Client concède à l'Éditeur, pour la durée du contrat, le droit non exclusif de les héberger, de les reproduire, de les traiter et de les afficher dans la stricte mesure nécessaire à la fourniture du Service, à sa sécurité et à l'exécution des Documents Contractuels. L'Éditeur peut établir des statistiques d'usage agrégées et anonymisées, ne permettant d'identifier ni le Client, ni un Utilisateur, ni un Client Final.

9.2 Responsabilité du contenu

Le Client garantit qu'il dispose des droits et des bases légales nécessaires pour enregistrer les Données Client dans le Service, et que celles-ci ne portent pas atteinte aux droits de tiers. L'Éditeur n'exerce aucun contrôle a priori sur les Données Client et n'est tenu à aucune obligation générale de surveillance.

9.3 Archivage et suppression

Le Service privilégie l'archivage à la suppression : un Dossier est archivé (il quitte les vues actives mais demeure consultable) et n'est pas supprimé par les Utilisateurs ; les tâches terminées sont archivées automatiquement après environ trente (30) jours. La suppression définitive d'un Dossier ou de tout autre élément s'obtient sur demande adressée à l'Éditeur, qui y procède dans les conditions de l'Annexe 1.

Par exception, une pièce jointe peut être supprimée définitivement, à tout moment, par l'Utilisateur qui l'a déposée ou par un Gestionnaire ou un Propriétaire. Cette suppression est irréversible et effective dans les minutes qui suivent ; le journal des dépôts et des consultations de la pièce lui survit.

9.4 Conservation des originaux

Le Service n'est pas un système d'archivage. Le Client conserve les originaux des documents qu'il y dépose (ordonnances, attestations, justificatifs) et les autres éléments de ses Dossiers dans les conditions et pour les durées que lui imposent ses propres obligations professionnelles, comptables et réglementaires. Il lui appartient de vérifier la lisibilité et l'exhaustivité des pièces qu'il dépose.

9.5 Export des Données Client

Le Client peut demander à tout moment, par écrit, une copie de ses Données Client. L'Éditeur la lui remet dans un délai de trente (30) jours, dans un format structuré, couramment utilisé et lisible par machine (par exemple CSV ou JSON) pour les données, et dans leur format d'origine pour les pièces jointes. Cette remise est gratuite une fois par période de douze (12) mois ainsi qu'à l'issue du contrat ; au-delà, elle peut donner lieu à une facturation raisonnable, sur devis préalable. La copie porte sur l'ensemble des catégories de Données Client décrites en Annexe 1. Ces stipulations mettent en œuvre les articles 23 à 31 du règlement (UE) 2023/2854 du 13 décembre 2023 (« règlement sur les données ») : le Client peut à tout moment changer de fournisseur ou rapatrier ses Données Client, sans frais de changement, et dispose pour les récupérer d'une période d'au moins trente (30) jours à compter de la fin du contrat.

9.6 Sort des Données Client à la fin du contrat

À la date d'effet de la fin de l'abonnement, quelle qu'en soit la cause, l'accès à l'Espace est fermé. Les Données Client sont conservées pendant au moins trente (30) jours pour permettre au Client d'exercer son droit à l'export prévu à l'article 9.5, puis supprimées de l'environnement de production dans un délai de soixante (60) jours à compter de la fin du contrat, et des sauvegardes au terme de leur cycle de rotation, lequel n'excède pas quatre-vingt-dix (90) jours. Font exception les données que l'Éditeur est légalement tenu de conserver (notamment les pièces comptables et la trace des acceptations contractuelles), qui sont isolées et conservées pour la durée requise. Sur demande, l'Éditeur atteste par écrit de la suppression.

10. Données à caractère personnel

L'Éditeur intervient à deux titres distincts, selon les données considérées.

10.1 L'Éditeur, responsable de traitement

L'Éditeur est responsable du traitement des données à caractère personnel des Utilisateurs et des interlocuteurs du Client qu'il collecte pour son propre compte : identité et coordonnées professionnelles (nom, prénom, adresse électronique, téléphone), rôle et Magasin de rattachement, données de connexion et journaux techniques, trace des acceptations des Documents Contractuels, données de facturation et de paiement du Client, contenu des échanges avec l'assistance.

Ces données sont traitées aux fins suivantes : la création et la gestion des comptes, la fourniture du Service et l'assistance (exécution du contrat) ; la facturation et la tenue de la comptabilité (obligation légale) ; la sécurité du Service, la prévention des abus et de la fraude, l'amélioration du Service et l'information du Client sur ses évolutions (intérêt légitime de l'Éditeur, auquel il peut être fait opposition à tout moment pour l'information sur les évolutions).

Elles sont conservées pour la durée du contrat puis archivées pendant cinq (5) ans à compter de sa fin, au titre de la prescription commerciale ; les pièces comptables sont conservées dix (10) ans ; les journaux techniques de connexion douze (12) mois ; la trace des acceptations contractuelles pendant la durée du contrat augmentée de cinq (5) ans, sous réserve de la suppression anticipée d'un compte à la demande de son titulaire (article 5.5). Elles sont accessibles au personnel habilité de l'Éditeur et aux prestataires listés en Annexe 2, pour les besoins de leur mission.

Toute personne concernée dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de ses données après son décès. Ces droits s'exercent auprès de l'Éditeur à l'adresse contact@monpenichier.fr, qui répond dans un délai d'un mois. Toute personne peut également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL, 3 place de Fontenoy, 75007 Paris, cnil.fr). L'Éditeur n'a pas désigné de délégué à la protection des données ; il en informera le Client s'il en désigne un.

Le Service n'utilise que des témoins de connexion (cookies) strictement nécessaires à l'authentification et au fonctionnement de la session ; il ne dépose aucun traceur de mesure d'audience, publicitaire ou de réseau social.

10.2 L'Éditeur, sous-traitant du Client

Pour les Données Client relatives aux Clients Finaux (identité, coordonnées, Dossiers, pièces, commentaires) et aux Utilisateurs en tant que membres de l'équipe du Client (planning, congés, tâches, messages), le Client est responsable de traitement et l'Éditeur agit en qualité de sous-traitant, sur ses instructions. Leurs obligations respectives sont fixées par l'Accord de traitement des données à caractère personnel figurant en Annexe 1, qui fait partie intégrante des CGU.

10.3 Hébergement et prestataires

Les Données Client sont hébergées dans l'Union européenne (base de données et fichiers : infrastructure située en région de Paris, France ; application : infrastructure située dans l'Union européenne). L'Éditeur recourt, pour certaines fonctions du Service (hébergement, envoi de courriers électroniques, authentification, paiement), aux prestataires listés en Annexe 2, dont certains sont établis aux États-Unis. Les transferts de données qui en résultent, limités à ce qu'exigent ces fonctions (assistance à distance, envoi de courriers électroniques), sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, lorsque le prestataire y est certifié, par le Cadre de protection des données UE–États-Unis. La liste des prestataires et leur localisation sont tenues à jour en Annexe 2 ; toute modification est notifiée dans les conditions de l'Annexe 1.

11. Données de santé et conditions d'hébergement

Le Client est un professionnel de santé ou exerce sous la responsabilité de professionnels de santé. Les informations qu'il enregistre dans le Service au sujet de ses Clients Finaux — l'identité et les coordonnées d'une personne, le fait qu'elle soit équipée d'une correction optique, l'état de la prise en charge par un organisme d'assurance maladie ou complémentaire, et les pièces déposées (ordonnances, attestations) — peuvent, selon leur nature, constituer des données concernant la santé au sens de l'article 9 du RGPD et de l'article L. 1111-8 du Code de la santé publique.

L'Éditeur informe le Client, de façon expresse et préalable, qu'à la date de la présente version des CGU, ni l'Éditeur, ni l'infrastructure sur laquelle le Service est hébergé, décrite à l'article 10.3 et en Annexe 2, ne bénéficient de la certification « Hébergeur de données de santé » (HDS) prévue par l'article L. 1111-8 précité. L'Éditeur ne revendique aucune certification qu'il ne détient pas. Il s'est engagé dans une démarche de migration du Service vers un hébergement et une exploitation assurés par un hébergeur certifié HDS pour les activités concernées ; il en informera le Client par écrit au moins trente (30) jours avant la migration, celle-ci ne modifiant ni les fonctionnalités du Service ni le prix de l'abonnement, et mettra à jour les présentes CGU et l'Annexe 2 en conséquence.

Dans l'attente de cette migration, le Client, en sa qualité de responsable de traitement, apprécie sous sa responsabilité la compatibilité de ces conditions d'hébergement avec ses propres obligations, et s'engage :

  • à limiter les données relatives à ses Clients Finaux enregistrées dans le Service à ce qui est strictement nécessaire au suivi logistique et administratif de leurs Dossiers ;
  • à ne pas saisir de données cliniques (valeurs de correction, comptes rendus d'examen, pathologies, traitements) dans les champs de texte libre, les tâches et la messagerie du Service ;
  • à décider en connaissance de cause du dépôt de pièces (ordonnances, attestations), à les supprimer du Service dès qu'elles ne sont plus nécessaires au suivi du Dossier, et à en conserver les originaux conformément à l'article 9.4 ;
  • à demander à tout moment la suppression de tout élément qu'il ne souhaite plus voir hébergé, dans les conditions de l'article 9.3.

L'Éditeur, de son côté, applique aux pièces jointes et aux Données Client les mesures de sécurité renforcées décrites en Annexe 3 (espaces de stockage privés, accès par liens de courte durée, journal des consultations, chemins de stockage anonymes, suppression définitive) et s'interdit d'exposer ces données à tout tiers autre que ceux nommés en Annexe 2.

12. Sécurité

L'Éditeur met en œuvre les mesures techniques et organisationnelles décrites en Annexe 3, adaptées à la nature des Données Client, pour en préserver la confidentialité, l'intégrité et la disponibilité. Ces mesures relèvent d'une obligation de moyens ; l'Éditeur les fait évoluer en fonction de l'état de l'art et des risques.

L'Éditeur informe le Client de toute violation de données à caractère personnel affectant ses Données Client dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir eu connaissance, en lui communiquant les informations dont il dispose et en coopérant avec lui pour en limiter les conséquences et satisfaire, le cas échéant, aux obligations de notification et de communication.

Le Client demeure responsable de la sécurité de son environnement : postes de travail, réseaux, messageries électroniques et comptes Google utilisés pour se connecter, attribution et retrait des accès, et sensibilisation de ses Utilisateurs.

13. Propriété intellectuelle

Le Service, dans toutes ses composantes (logiciels, interfaces, architecture, bases de données, documentation, textes, éléments graphiques), la marque et le nom « Mon Pénichier », les logos et les noms de domaine associés sont la propriété exclusive de l'Éditeur ou de ses concédants et sont protégés par le droit de la propriété intellectuelle. Les Documents Contractuels n'emportent aucune cession de droits au profit du Client.

L'Éditeur concède au Client, pour la durée de l'abonnement, un droit personnel, non exclusif, non cessible et non transférable d'accéder au Service et de l'utiliser, pour les seuls besoins internes du Magasin abonné, dans les limites des Documents Contractuels. Toute autre utilisation, et notamment toute reproduction, représentation, adaptation, décompilation ou extraction substantielle non expressément autorisée, est interdite.

Le Client garantit détenir les droits sur le logo et les contenus qu'il téléverse dans le Service, et autorise l'Éditeur à les reproduire aux seules fins de leur affichage dans l'Espace. Les remarques, suggestions et idées d'amélioration transmises à l'Éditeur peuvent être librement utilisées par lui, sans contrepartie. Sauf opposition écrite du Client, l'Éditeur peut mentionner le nom du Magasin parmi ses références commerciales.

14. Disponibilité, maintenance et sauvegardes

Le Service est accessible en continu, tous les jours, sous réserve des opérations de maintenance et des cas visés ci-dessous. L'Éditeur est tenu, à ce titre, d'une obligation de moyens ; il ne consent aucun engagement chiffré de disponibilité et n'est redevable d'aucune pénalité en cas d'indisponibilité.

L'Éditeur s'efforce de planifier les opérations de maintenance en dehors des heures d'ouverture habituelles des magasins d'optique et d'informer le Client, par courrier électronique ou dans le Service, de toute interruption programmée d'une durée prévisible supérieure à une (1) heure. Les interventions correctives ou de sécurité urgentes peuvent être réalisées sans préavis. Le Service repose en outre sur des prestataires tiers (Annexe 2) et sur le réseau Internet, dont les défaillances ne sont pas imputables à l'Éditeur.

L'Éditeur réalise des sauvegardes régulières des Données Client et, en cas de sinistre, met en œuvre les moyens raisonnables pour les restaurer à partir de la dernière sauvegarde disponible, sans garantir l'absence de perte des données saisies entre deux sauvegardes. Ces sauvegardes ne dispensent pas le Client de conserver ses originaux (article 9.4).

Le Client accepte que le Service, comme tout logiciel, puisse comporter des anomalies. Il signale celles qu'il constate à l'assistance ; l'Éditeur s'efforce d'y remédier dans des délais raisonnables, en fonction de leur gravité.

15. Assistance

L'abonnement comprend une assistance à l'utilisation du Service et un accompagnement à la prise en main, dont les modalités (canaux, horaires, délais indicatifs) sont fixées à l'article 12 des CGV. L'assistance est joignable depuis le formulaire de contact du Service ou à l'adresse contact@monpenichier.fr.

16. Responsabilité

Sauf stipulation expresse contraire, l'Éditeur est tenu d'une obligation de moyens. Il ne saurait être tenu responsable :

  • de l'utilisation faite par le Client des informations et indicateurs restitués par le Service, ni des décisions professionnelles, commerciales ou de gestion du personnel qu'il prend sur leur fondement ; le Service ne se substitue ni au jugement professionnel de l'opticien ni aux vérifications que lui imposent son art et la réglementation ;
  • de l'inexactitude, de l'incomplétude ou de l'illicéité des Données Client, ni de leur perte lorsqu'elle résulte d'un acte du Client ou d'un Utilisateur (suppression, mauvaise manipulation, défaut de conservation des originaux) ;
  • des dysfonctionnements imputables aux équipements, logiciels, réseaux ou accès du Client, à un usage non conforme, à un tiers ou à un cas de force majeure ;
  • des dommages indirects, tels que perte de chiffre d'affaires, de bénéfice, de clientèle, de chance ou d'image, préjudice commercial ou coût d'une solution de substitution.

En toute hypothèse, et dans la mesure permise par la loi, la responsabilité totale de l'Éditeur au titre des Documents Contractuels, tous préjudices et toutes causes confondus, est limitée au montant hors taxes effectivement payé par le Client à l'Éditeur au cours des douze (12) mois précédant le fait générateur. Cette limitation ne s'applique ni en cas de dol ou de faute lourde de l'Éditeur, ni aux dommages corporels, ni aux cas dans lesquels la loi interdit de limiter la responsabilité.

Le Client garantit l'Éditeur contre toute réclamation d'un tiers, en ce compris un Client Final ou un membre de son personnel, fondée sur les Données Client ou sur une utilisation du Service non conforme aux Documents Contractuels. Dans la mesure permise par l'article 2254 du Code civil, toute action de l'une des parties à l'encontre de l'autre au titre des Documents Contractuels se prescrit par un (1) an à compter du fait qui lui a donné naissance.

Aucune des parties n'est responsable d'un manquement dû à un cas de force majeure au sens de l'article 1218 du Code civil. Les obligations affectées sont suspendues pendant sa durée ; si elle excède trente (30) jours, chaque partie peut résilier le contrat par notification écrite, sans indemnité.

17. Suspension, résiliation et fin de l'accès

17.1 Suspension

L'Éditeur peut suspendre, en tout ou partie, l'accès d'un Utilisateur ou d'un Espace, sans indemnité, en cas de manquement grave aux articles 8 ou 13, de risque avéré pour la sécurité du Service ou des données, d'injonction d'une autorité compétente, ou de défaut de paiement dans les conditions des CGV. Sauf urgence, la suspension est précédée d'une notification ; elle prend fin dès que la cause a disparu. Le prix de l'abonnement reste dû lorsque la suspension est imputable au Client.

17.2 Résiliation pour manquement

En cas de manquement de l'une des parties à ses obligations, non réparé dans un délai de quinze (15) jours à compter d'une mise en demeure adressée par lettre recommandée électronique ou par lettre recommandée avec avis de réception, l'autre partie peut résilier le contrat de plein droit, sans préjudice de tous dommages et intérêts. La résiliation est immédiate lorsque le manquement n'est pas susceptible de régularisation, notamment en cas d'atteinte grave à la sécurité du Service, d'utilisation frauduleuse ou d'atteinte aux droits de tiers.

17.3 Fin de l'abonnement

L'abonnement prend fin dans les conditions des CGV (résiliation par le Client, non-paiement, cessation du Service). À la date d'effet, l'accès à l'Espace est fermé pour tous les Utilisateurs et les Données Client suivent le sort prévu à l'article 9.6.

17.4 Survie

Les stipulations qui, par leur nature, ont vocation à survivre à la fin du contrat — notamment les articles 9.6, 10, 13, 16 et 18, ainsi que l'Annexe 1 pour la durée nécessaire à la restitution et à la suppression des données — demeurent en vigueur.

18. Dispositions générales

18.1 Convention de preuve

Les parties conviennent que les enregistrements conservés dans les systèmes de l'Éditeur (journaux de connexion et d'accès, historique des Dossiers, trace des acceptations avec leur horodatage, journaux techniques) font foi entre elles, jusqu'à preuve contraire, des faits qu'ils relatent, et peuvent être produits en justice.

18.2 Notifications

Les notifications prévues aux Documents Contractuels sont valablement faites par courrier électronique : à l'adresse du compte du Propriétaire pour le Client, qui s'engage à la maintenir à jour, et à l'adresse contact@monpenichier.fr pour l'Éditeur. Les mises en demeure et notifications de résiliation peuvent en outre être adressées par lettre recommandée avec avis de réception au siège de l'Éditeur.

18.3 Cession et sous-traitance

L'Éditeur peut céder ou transférer le contrat à toute entité qui reprend l'activité du Service, en informant le Client. Le Client ne peut céder le contrat sans l'accord écrit préalable de l'Éditeur. L'Éditeur peut recourir à des sous-traitants, sous sa responsabilité, dans les conditions de l'Annexe 1 pour ce qui concerne les données à caractère personnel.

18.4 Intégralité, nullité partielle, non-renonciation

Les Documents Contractuels expriment l'intégralité de l'accord des parties et remplacent tout accord ou document antérieur ayant le même objet. Si l'une de leurs stipulations est déclarée nulle ou inapplicable, les autres conservent leur plein effet et la stipulation concernée est remplacée par une stipulation valable d'effet équivalent. Le fait pour une partie de ne pas se prévaloir d'un manquement ne vaut pas renonciation à s'en prévaloir ultérieurement.

18.5 Confidentialité

Chaque partie s'engage à tenir confidentielles les informations de l'autre partie dont elle a connaissance à l'occasion du contrat et qui ne sont pas publiques — notamment, pour le Client, ses Données Client, ses conditions commerciales et son organisation, et pour l'Éditeur, les caractéristiques techniques du Service, sa documentation non publique et les constatations d'audit — pendant la durée du contrat et cinq (5) ans après sa fin, et à ne les utiliser que pour son exécution, sous réserve des obligations légales et des demandes des autorités compétentes.

18.6 Imprévision et territorialité

Chaque partie accepte d'assumer le risque d'un changement de circonstances imprévisible rendant l'exécution du contrat plus onéreuse pour elle, et renonce à se prévaloir de l'article 1195 du Code civil. Le Service est destiné à des Clients établis en France ; l'Éditeur ne garantit pas sa conformité aux réglementations d'autres pays.

18.7 Langue, loi applicable et juridiction

Les Documents Contractuels sont rédigés en français ; toute traduction n'a qu'une valeur informative. Ils sont soumis au droit français. En cas de différend relatif à leur validité, leur interprétation ou leur exécution, les parties recherchent une solution amiable pendant trente (30) jours à compter de la notification écrite du différend par la partie la plus diligente. À défaut d'accord dans ce délai, et dans la mesure permise par la loi, le différend est soumis à la compétence exclusive du tribunal de commerce de Bobigny, y compris en cas de référé, d'appel en garantie ou de pluralité de défendeurs.

Annexe 1 — Accord de traitement des données à caractère personnel

Le présent accord (l'« Accord ») est conclu en application de l'article 28 du RGPD entre le Client, responsable de traitement, et l'Éditeur, sous-traitant, pour les traitements de données à caractère personnel que l'Éditeur réalise pour le compte du Client dans le cadre du Service (les « Traitements »). Il fait partie intégrante des CGU et prévaut sur toute stipulation contraire pour ce qui concerne les données à caractère personnel.

1. Description des Traitements

  • Objet et nature : hébergement, stockage, structuration, mise à disposition et affichage aux Utilisateurs, sauvegarde, envoi de notifications, restitution et suppression des Données Client, au moyen des fonctionnalités du Service.
  • Finalités : le suivi des Dossiers des Clients Finaux, l'organisation de l'équipe du Magasin (tâches, planning, congés), la communication interne et le pilotage de l'activité, tels que déterminés par le Client.
  • Durée : la durée du contrat, augmentée de la période de restitution et de suppression prévue à l'article 6 du présent Accord.
  • Catégories de personnes concernées : les Clients Finaux du Magasin, y compris des mineurs équipés en optique ; les Utilisateurs, en tant que membres de l'équipe du Client ; le cas échéant, les tiers mentionnés par les Utilisateurs dans les champs de texte libre.
  • Catégories de données : identité et coordonnées (nom, prénom, téléphone, adresse électronique) ; référence, état d'avancement, montants et commentaires des Dossiers ; pièces jointes (ordonnances, attestations de complémentaire santé et de droits, autres justificatifs) ; données relatives à la prise en charge par un organisme d'assurance maladie ou complémentaire ; planning de présence, absences et congés ; tâches ; messages de la messagerie interne ; journaux d'activité (auteur, date, action). Certaines de ces données constituent des données concernant la santé (article 9 du RGPD), ce que le Client reconnaît en connaissance de l'article 11 des CGU.

2. Obligations de l'Éditeur

L'Éditeur s'engage à :

  • ne traiter les données que sur instruction documentée du Client — les Documents Contractuels et l'utilisation des fonctionnalités du Service par les Utilisateurs valant instructions — y compris en ce qui concerne les transferts vers un pays tiers, sauf obligation légale à laquelle il est soumis, auquel cas il en informe le Client avant le traitement, sauf interdiction légale ; il informe le Client si une instruction lui paraît constituer une violation de la réglementation ;
  • veiller à ce que les personnes autorisées à traiter les données s'engagent à en respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité, et ne reçoivent que les accès nécessaires à leur mission ;
  • mettre en œuvre les mesures techniques et organisationnelles décrites en Annexe 3, conformément à l'article 32 du RGPD, et les faire évoluer en fonction des risques ;
  • aider le Client, par des mesures techniques et organisationnelles appropriées et dans la mesure du possible, à donner suite aux demandes d'exercice des droits des personnes concernées : les fonctionnalités du Service (consultation, rectification, archivage, suppression des pièces, export) constituent la première réponse ; toute demande reçue directement par l'Éditeur d'une personne concernée est transmise au Client sous cinq (5) jours ouvrés, sans y donner suite lui-même sauf instruction du Client ou obligation légale ;
  • aider le Client à garantir le respect des obligations prévues aux articles 32 à 36 du RGPD (sécurité, notification et communication des violations, analyse d'impact et consultation préalable), compte tenu de la nature du traitement et des informations à sa disposition ;
  • notifier au Client toute violation de données à caractère personnel dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir eu connaissance, en décrivant, dans la mesure du possible, la nature de la violation, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables et les mesures prises ou proposées, ces informations pouvant être fournies de manière échelonnée ;
  • tenir un registre des catégories d'activités de traitement effectuées pour le compte du Client, conformément à l'article 30, paragraphe 2, du RGPD ;
  • mettre à la disposition du Client les informations nécessaires pour démontrer le respect des obligations du présent Accord et permettre la réalisation d'audits dans les conditions de l'article 5 ci-dessous.

3. Sous-traitants ultérieurs

Le Client autorise de manière générale l'Éditeur à recourir aux sous-traitants ultérieurs listés en Annexe 2, pour les fonctions qui y sont indiquées. L'Éditeur informe le Client, par courrier électronique adressé au Propriétaire, de tout projet d'ajout ou de remplacement d'un sous-traitant ultérieur au moins trente (30) jours avant sa mise en œuvre. Le Client peut s'y opposer, pour des motifs légitimes et documentés, dans ce délai ; à défaut d'accord sur une solution alternative, chaque partie peut résilier le contrat, sans pénalité, avec effet à la date de mise en œuvre du changement. L'Éditeur impose à ses sous-traitants ultérieurs, par contrat, des obligations de protection des données équivalentes à celles du présent Accord, et demeure pleinement responsable envers le Client de l'exécution de leurs obligations.

4. Localisation et transferts

Les Données Client sont hébergées et traitées dans l'Union européenne, selon les localisations indiquées en Annexe 2. Lorsqu'un sous-traitant ultérieur est établi hors de l'Union européenne ou est susceptible d'accéder aux données depuis un pays tiers (assistance technique à distance, envoi de courriers électroniques), le transfert est encadré par une décision d'adéquation de la Commission européenne, par le Cadre de protection des données UE–États-Unis lorsque le prestataire y est certifié, ou par les clauses contractuelles types adoptées par la Commission européenne, complétées le cas échéant de mesures supplémentaires. L'Éditeur tient à la disposition du Client les garanties correspondantes.

5. Audit

L'Éditeur met à la disposition du Client, sur demande, la documentation décrivant ses mesures de sécurité et ses engagements de sous-traitance, ainsi que, le cas échéant, les attestations et rapports fournis par ses sous-traitants ultérieurs. Le Client peut en outre faire réaliser, au plus une fois par période de douze (12) mois, sauf à la suite d'une violation de données ou à la demande d'une autorité de contrôle, un audit du respect du présent Accord, par lui-même ou par un auditeur indépendant tenu au secret professionnel et non concurrent de l'Éditeur, moyennant un préavis écrit de trente (30) jours, pendant les heures ouvrées, sans perturber le Service ni accéder aux données d'autres clients, et à ses frais. Les constatations sont confidentielles ; les parties se concertent sur les mesures correctives éventuelles.

6. Sort des données au terme des Traitements

Au terme du contrat, l'Éditeur restitue au Client, sur demande formulée dans les trente (30) jours suivant la fin du contrat, l'ensemble des Données Client dans les conditions de l'article 9.5 des CGU, puis supprime les Données Client de son environnement de production dans un délai de soixante (60) jours à compter de la fin du contrat et de ses sauvegardes au terme de leur cycle de rotation, lequel n'excède pas quatre-vingt-dix (90) jours, sauf obligation légale de conservation. Il atteste par écrit de cette suppression sur demande du Client. Les mêmes règles s'appliquent, à la demande du Client, à la suppression en cours de contrat d'un élément déterminé.

7. Obligations du Client

Le Client, responsable de traitement, s'engage à : disposer d'une base légale pour chaque traitement et informer les personnes concernées (Clients Finaux, membres de son équipe) conformément aux articles 12 à 14 du RGPD, notamment sur l'existence du Service, l'accès du management à la messagerie et le recours à un sous-traitant, et informer les Clients Finaux de l'hébergement de leurs données par un tiers ainsi que de leur faculté de s'y opposer pour motif légitime (article L. 1111-8 du Code de la santé publique) ; ne saisir dans le Service que les données nécessaires et exactes, et respecter les engagements de l'article 11 des CGU ; gérer les accès de ses Utilisateurs et retirer sans délai ceux qui ne sont plus justifiés ; répondre aux demandes d'exercice des droits ; définir et appliquer ses propres durées de conservation en utilisant les fonctionnalités d'archivage, de suppression et d'export du Service, ou en adressant ses instructions à l'Éditeur ; documenter, s'il y a lieu, son analyse d'impact ; et donner à l'Éditeur des instructions conformes à la réglementation.

8. Responsabilité et durée

Chaque partie est responsable des dommages causés par un traitement effectué en violation du RGPD dans les conditions de l'article 82 du RGPD. Entre les parties, la répartition des responsabilités et le plafond prévus à l'article 16 des CGU s'appliquent au présent Accord dans la mesure permise par la loi. L'Accord prend effet à l'acceptation des CGU et demeure en vigueur tant que l'Éditeur traite des Données Client pour le compte du Client, y compris pendant la période de restitution et de suppression.

Annexe 2 — Prestataires et sous-traitants ultérieurs

À la date de la présente version, l'Éditeur recourt aux prestataires suivants. Ceux qui accèdent à des Données Client sont des sous-traitants ultérieurs au sens de l'Annexe 1 ; les autres traitent des données pour le compte de l'Éditeur en qualité de responsable de traitement (article 10.1 des CGU) ou pour leur propre compte.

  • Supabase, Inc. (société de droit du Delaware, États-Unis, établie à Singapour) — base de données, authentification, stockage des fichiers, fonctions serveur et tâches planifiées. Données hébergées sur l'infrastructure d'Amazon Web Services (AWS EMEA SARL, Luxembourg), région « eu-west-3 » (Paris, France). Sous-traitant ultérieur ; accès d'assistance à distance encadré par les clauses contractuelles types.
  • Vercel, Inc. (États-Unis) — hébergement et exécution de l'application web et de son interface de programmation, avec calcul localisé dans l'Union européenne et diffusion des ressources statiques par un réseau de distribution mondial. Sous-traitant ultérieur ; garanties : clauses contractuelles types et, lorsque le prestataire y est certifié, Cadre de protection des données UE–États-Unis.
  • Resend, Inc. (États-Unis) — acheminement des courriers électroniques du Service (invitations, notifications de rappel et de messages non lus, courriers du parcours de souscription, formulaire de contact). Données traitées : adresse et nom du destinataire, objet et corps du courrier — lesquels peuvent mentionner la référence d'un Dossier et le nom d'un Client Final. Sous-traitant ultérieur ; garanties : clauses contractuelles types et, lorsque le prestataire y est certifié, Cadre de protection des données UE–États-Unis.
  • Google Ireland Limited (Irlande) — service d'authentification « Se connecter avec Google », au choix de l'Utilisateur. Google agit en qualité de responsable de traitement pour son propre service ; l'Éditeur ne reçoit que l'adresse électronique, l'identifiant du compte et les données de profil de base (nom, photo) transmises par Google.
  • Stripe Payments Europe, Ltd. (Irlande) — encaissement de l'abonnement et émission des reçus et factures. Traite les données de facturation et de paiement du Client pour le compte de l'Éditeur ; l'Éditeur ne conserve aucun numéro de carte ni coordonnée bancaire complète. Ne traite aucune donnée relative aux Clients Finaux.

Cette liste est mise à jour sur la présente page ; toute modification est notifiée dans les conditions de l'article 3 de l'Annexe 1.

Annexe 3 — Mesures techniques et organisationnelles

  • Chiffrement de tous les échanges entre les Utilisateurs et le Service (TLS) ; chiffrement des données au repos assuré par l'infrastructure d'hébergement.
  • Cloisonnement des données par Magasin appliqué au niveau de la base de données elle-même (politiques de sécurité au niveau des lignes), de sorte qu'un Utilisateur ne peut lire ou écrire que les données du ou des Magasins dont il est membre actif ; ce cloisonnement est vérifié par des tests automatisés à chaque évolution du Service.
  • Authentification sans mot de passe propre au Service, déléguée à des fournisseurs d'identité (Google) ou réalisée par lien à usage unique et à durée limitée ; révocation immédiate des accès par désactivation du compte ; sessions révocables.
  • Pièces jointes : espaces de stockage privés, jamais exposés publiquement ; accès en lecture uniquement par des liens signés valables soixante (60) secondes, émis après vérification de l'appartenance au Magasin ; vérification du type réel de chaque fichier par sa signature binaire avant mise à disposition ; chemins de stockage opaques ne comportant aucune donnée identifiante ; journal de chaque dépôt et de chaque consultation ; suppression définitive de l'objet et de son enregistrement. Les fichiers ne font pas l'objet d'une analyse antivirale : le Client s'assure de l'innocuité des fichiers qu'il dépose.
  • Journalisation : historique horodaté des Dossiers (auteur et nature de chaque changement), journal d'accès aux pièces jointes, journal des acceptations contractuelles, journal des événements de paiement.
  • Sauvegardes régulières de la base de données par l'hébergeur ; suppression définitive des données sur demande, y compris des sauvegardes au terme de leur cycle de rotation.
  • Développement sécurisé : revue de code, tests automatisés — y compris tests négatifs des droits d'accès et de l'isolation entre Magasins — intégration et déploiement continus, secrets et clés d'accès conservés hors du code source, dépendances suivies et mises à jour.
  • Limitation des accès du personnel de l'Éditeur au strict nécessaire (moindre privilège), obligation de confidentialité, sous-traitants ultérieurs liés par contrat et listés en Annexe 2.
  • Notification des violations de données au Client dans les meilleurs délais et au plus tard quarante-huit (48) heures après leur découverte.