Conditions générales de vente — E2I MSP
Derniere mise a jour : 8 septembre 2026
Les présentes conditions générales de vente et de prestation de services (ci-après les « CGV ») sont éditées par l'entreprise individuelle Alban RENIER – E2I ASSISTANCE, exerçant sous la marque commerciale E2I MSP (ci-après « le Prestataire »).
Date d'entrée en vigueur : 08/09/2026
Le présent document annule et remplace toute version antérieure.
Article 1 — Identification du prestataire
- Dénomination
- EI Alban RENIER – E2I ASSISTANCE
- Marque commerciale
- E2I MSP
- Forme juridique
- Entrepreneur individuel – activité libérale non réglementée – Auto entrepreneur
- SIRET
- 517 434 577 00014
- Code APE / NAF
- 62.03Z – Gestion d'installations informatiques
- Immatriculation
- Inscrit au Registre national des entreprises (RNE) depuis le 13 octobre 2009 – non inscrit au RCS
- Siège social
- 23, chemin de Troubiran – 97300 Cayenne, Guyane française
- Adresse de correspondance
- 14, chemin Guillaume – Résidence Belle de Nuit, appartement 54 – 97300 Cayenne
- Régime de TVA
- TVA non applicable en Guyane – article 294-1 du Code général des impôts
Conformément à l'article L. 526-22 du Code de commerce, l'entrepreneur individuel n'est engagé, au titre de son activité professionnelle, que sur son patrimoine professionnel. La dénomination utilisée dans les actes et documents relatifs à l'activité est composée du nom de l'entrepreneur précédé ou suivi de la mention « entrepreneur individuel » ou des initiales « EI ».
Article 2 — Objet et champ d'application
2.1 Objet
Les présentes CGV définissent les conditions dans lesquelles le Prestataire fournit à ses clients professionnels (ci-après « le Client ») l'ensemble de ses prestations et fournitures, à savoir :
- les services managés d'infogérance récurrents (MSP), incluant la supervision et l'administration à distance des postes de travail et serveurs, la sécurité opérationnelle des terminaux, la protection de la messagerie et l'administration des environnements Microsoft 365 ;
- les projets au forfait : déploiement, migration, remédiation, refonte d'infrastructure réseau et sécurité ;
- les interventions en régie, facturées au temps passé, y compris le modèle d'intervention à l'incident ;
- les audits de sécurité, audits d'infrastructure, missions de conseil et d'assistance à maîtrise d'ouvrage ;
- la fourniture de matériel informatique, réseau et de sécurité ;
- la revente d'abonnements, de licences logicielles et de services d'éditeurs tiers ;
- l'hébergement, la mise à disposition de serveurs virtuels et les services cloud associés ;
- les prestations de gouvernance du système d'information et de construction de la base documentaire : charte informatique, politique de sécurité du système d'information (PSSI), plan de continuité et de reprise informatique.
2.2 Clientèle concernée
Les prestations et fournitures du Prestataire sont exclusivement destinées à une clientèle professionnelle agissant dans le cadre et pour les besoins de son activité professionnelle : sociétés commerciales, associations, établissements et services sociaux et médico-sociaux, établissements de santé, professionnels libéraux, groupements et personnes publiques. Le Prestataire ne contracte pas avec des consommateurs au sens du Code de la consommation. En conséquence, les dispositions relatives au droit de rétractation, à l'information précontractuelle du consommateur et à la médiation de la consommation ne trouvent pas à s'appliquer. Un professionnel exerçant en nom propre, notamment un praticien libéral, est réputé agir en qualité de professionnel dès lors que la prestation se rattache à son activité. Le Client déclare contracter en cette qualité et reconnaît disposer de la compétence et des informations nécessaires pour apprécier la portée de son engagement.
2.3 Acceptation
Toute commande, signature de devis, signature de contrat ou début d'exécution accepté par le Client emporte adhésion pleine et entière aux présentes CGV, à l'exclusion de tout autre document contractuel et notamment des conditions générales d'achat du Client, quand bien même celles-ci seraient postérieures. Toute dérogation doit faire l'objet d'un écrit signé des deux parties.
Article 3 — Définitions
- Contrat
- L'ensemble contractuel formé par le contrat de prestation signé, ses annexes, les devis acceptés et les présentes CGV.
- Périmètre
- La liste nominative des équipements, utilisateurs, licences et services couverts par le Contrat, telle que définie en annexe technique.
- Incident
- Toute interruption non planifiée ou toute réduction de la qualité d'un service inclus dans le Périmètre.
- Demande de service
- Toute sollicitation ne relevant pas d'un dysfonctionnement : création de compte, ajout de matériel, évolution de configuration.
- GTI
- Garantie de temps d'intervention : délai entre la qualification d'un Incident et le début effectif du traitement.
- GTR
- Garantie de temps de rétablissement : délai visé pour le retour à un fonctionnement nominal ou la mise en place d'une solution de contournement.
- HO / HNO
- Heures ouvrées et heures non ouvrées, telles que définies à l'article 8.
- Prérequis
- Les exigences techniques minimales figurant en Annexe 1, dont le respect conditionne l'engagement de service du Prestataire.
- Réversibilité
- L'ensemble des opérations de restitution permettant au Client de reprendre l'exploitation de son système d'information en fin de Contrat.
Article 4 — Documents contractuels et hiérarchie
Les relations entre les parties sont régies, par ordre de priorité décroissante en cas de contradiction, par :
- le contrat de prestation de services managés signé par les parties, ainsi que ses avenants ;
- les annexes techniques et financières du contrat, dont l'annexe de périmètre ;
- le devis ou la proposition commerciale accepté par le Client ;
- les présentes CGV ;
- les conditions particulières des éditeurs et constructeurs tiers, pour ce qui concerne exclusivement les produits et services qu'elles régissent.
Les niveaux de service applicables par défaut sont définis à l'article 8 et en Annexe 2 des présentes CGV. Le contrat de prestation peut y déroger, à la hausse comme à la baisse, dès lors que la dérogation est expressément stipulée.
Article 5 — Devis, commande et formation du contrat
5.1 Validité des devis
Les devis et propositions commerciales sont valables quinze (15) jours calendaires à compter de leur date d'émission, sauf mention contraire indiqué sur les devis transmis au Client. Passé ce délai, le Prestataire se réserve le droit de réviser ses prix, notamment en cas de variation des tarifs constructeurs, éditeurs, du fret ou des taxes applicables à l'importation.
5.2 Formation du contrat
La commande est ferme et définitive à compter de la réception par le Prestataire du devis signé, revêtu de la mention « bon pour accord », par voie manuscrite ou électronique, et le cas échéant de l'encaissement de l'acompte prévu à l'article 18.1. La signature électronique est admise entre les parties et fait foi au même titre qu'une signature manuscrite.
5.3 Modification de commande
Toute modification du périmètre, du calendrier ou des livrables demandée par le Client après acceptation du devis fait l'objet d'un avenant ou d'un devis complémentaire. Les prestations déjà engagées demeurent dues.
5.4 Éléments fournis par le Client
Les devis sont établis sur la base des informations et de l'état des lieux communiqués par le Client. Toute information inexacte, incomplète ou omise, ainsi que toute découverte en cours d'exécution d'un élément non porté à la connaissance du Prestataire, autorise ce dernier à réviser son devis ou à suspendre l'exécution jusqu'à accord des parties.
Article 6 — Prérequis techniques et conformité de l'infrastructure
Le Prestataire s'engage sur des niveaux de service dont l'atteinte suppose une infrastructure maintenue dans un état de sécurité et de maintenabilité minimal. Cette exigence n'est pas commerciale : elle conditionne la capacité technique du Prestataire à tenir ses engagements.
6.1 Condition suspensive d'entrée en vigueur
Lorsque l'audit préalable ou l'état des lieux met en évidence des écarts par rapport aux prérequis figurant en Annexe 1, l'entrée en vigueur des engagements de service du contrat d'infogérance est suspendue jusqu'à la réception, par les parties, des travaux de remédiation correspondants. Ces travaux font l'objet d'un devis distinct. Durant cette période, le Client peut bénéficier des prestations du Prestataire en régie ou dans le cadre d'un contrat de transition explicitement dépourvu d'engagement de niveau de service.
6.2 Exclusion de garantie en cas de prérequis non levé
Par exception, les parties peuvent convenir d'un démarrage du contrat d'infogérance alors que certains prérequis ne sont pas satisfaits. Dans cette hypothèse, la liste des écarts subsistants est annexée au contrat et signée par le Client. Il est alors expressément convenu que :
- tout Incident dont la cause, directe ou indirecte, se rattache à un écart identifié est exclu des engagements de niveau de service ;
- le traitement de cet Incident est facturé en régie, au tarif en vigueur, en sus de l'abonnement ;
- la responsabilité du Prestataire ne peut être recherchée au titre des conséquences d'un écart que le Client a choisi de maintenir après information écrite.
6.3 Écarts bloquants
Constituent notamment des écarts bloquants, sans que cette liste soit limitative : la présence sur le réseau de systèmes d'exploitation hors support éditeur, l'absence de solution antivirus supervisée sur un serveur ou un poste, l'usage de comptes partagés ou de comptes à privilèges non nominatifs, la conservation de mots de passe en clair dans un fichier bureautique, l'absence de sauvegarde testée ou de sauvegarde externalisée, un onduleur défaillant ou absent sur les équipements critiques, l'absence de segmentation entre les réseaux d'exploitation et les réseaux invités, ainsi que l'absence d'authentification multifacteur sur les comptes d'administration.
6.4 Refus d'engagement
Le Prestataire se réserve le droit de refuser la conclusion ou le renouvellement d'un contrat d'infogérance sur une infrastructure dont l'état ne permet pas d'assurer une exploitation sécurisée. Ce refus, motivé par écrit, ne peut donner lieu à indemnité.
Article 7 — Prestations d'infogérance managée (MSP)
7.1 Contenu
L'abonnement d'infogérance couvre les prestations récurrentes définies au contrat et à son annexe de périmètre, notamment la supervision et l'administration à distance des équipements, l'application des correctifs de sécurité, l'exploitation de la console antivirus centralisée, la protection de la messagerie, l'administration du tenant Microsoft 365 ou Google Workspace, le suivi des sauvegardes internes et externalisées, la gestion des accès distants VPN, la tenue de la documentation d'exploitation et le support des utilisateurs déclarés au périmètre. Le cas échéant, l'abonnement couvre également les interventions sur site ponctuelles ou les visites programmées précisées dans le contrat conclu entre le Prestataire et le Client.
7.2 Périmètre nominatif
Les prestations ne s'appliquent qu'aux éléments explicitement inscrits au périmètre. Tout équipement, utilisateur, site ou service ajouté en cours de contrat fait l'objet d'une mise à jour du périmètre et d'un ajustement tarifaire au prorata temporis, à compter du mois suivant son intégration effective.
7.3 Exclusions
Sont exclus de l'abonnement, sauf stipulation contraire :
- les projets, migrations, déploiements et refontes, qui relèvent d'un forfait ou d'une régie distincte ;
- les interventions rendues nécessaires par une intervention d'un tiers non autorisé par le Prestataire ;
- le support des applications métier tierces au-delà de la qualification de l'incident et de sa transmission à l'éditeur ;
- la restauration de données lorsque celle-ci résulte de l'absence ou de l'insuffisance d'un dispositif de sauvegarde non confié au Prestataire ;
- le remplacement de matériel et le renouvellement de licences ;
- les interventions consécutives à un usage non conforme, à une malveillance interne ou à la modification d'une configuration par le Client.
7.4 Télémaintenance
Les prestations sont réalisées à distance par principe. Une intervention sur site est déclenchée lorsque la nature de l'Incident l'exige ou lorsque le contrat prévoit un forfait de visites périodiques. Les interventions sur site hors forfait sont facturées en régie, majorées le cas échéant des frais de déplacement prévus à l'article 17.4.
Article 8 — Niveaux de service
8.1 Nature de l'engagement
Le Prestataire est tenu d'une obligation de moyens renforcée. Les délais de garantie de temps d'intervention et de rétablissement constituent des objectifs de service mesurés en moyenne mensuelle et ne s'analysent pas en une obligation de résultat.
8.2 Plages horaires
Les heures ouvrées (HO) sont fixées du lundi au jeudi de 8h00 à 17h00, et le vendredi de 8h00 à 16h00, heure de Cayenne (UTC-3), hors jours fériés légaux applicables en Guyane. Toute intervention réalisée en dehors de ces plages relève des heures non ouvrées (HNO) et n'est due qu'au titre d'un dispositif d'astreinte souscrit au contrat.
8.3 Classification des incidents et délais
| Criticité | Définition | GTI (HO) | GTR visée (HO) |
|---|---|---|---|
| P1 – Critique | Arrêt total d'un service essentiel : serveur de production, accès Internet, messagerie, applicatif métier pour l'ensemble des utilisateurs. | 2 heures | 4 heures |
| P2 – Majeur | Dégradation significative ou interruption affectant un groupe d'utilisateurs ou une fonction sans solution de contournement. | 4 heures | 2 jours ouvrés |
| P3 – Mineur | Incident affectant un utilisateur isolé, ou disposant d'une solution de contournement acceptable. | 1 jour ouvré | 4 jours ouvrés |
| P4 – Demande | Demande de service, évolution, création de compte, question fonctionnelle. | 2 jours ouvrés | 7 jours ouvrés |
La criticité est déterminée par le Prestataire au regard de l'impact constaté, après échange avec le Client. Les délais courent à compter de la déclaration de l'Incident par les canaux prévus au contrat.
8.4 Suspension des engagements
Les engagements de niveau de service sont suspendus de plein droit dans les cas suivants : indisponibilité d'un opérateur ou d'un fournisseur tiers, indisponibilité d'un service cloud d'un éditeur, coupure électrique ou de télécommunication, absence de disponibilité d'un interlocuteur du Client pour valider une action ou permettre un accès aux locaux, défaut de règlement d'une facture échue, écart de prérequis au sens de l'article 6, opération de maintenance planifiée notifiée au moins quarante-huit (48) heures à l'avance, et cas de force majeure au sens de l'article 22.
Article 9 — Prestations au forfait
Les projets au forfait sont exécutés conformément au périmètre, aux livrables et au calendrier décrits dans la proposition commerciale acceptée. Le forfait couvre exclusivement les travaux décrits ; toute demande hors périmètre fait l'objet d'un devis complémentaire. Le calendrier est établi sous réserve de la disponibilité des interlocuteurs du Client, de la mise à disposition des accès et informations nécessaires, et de la livraison effective du matériel et des licences. Les délais indiqués sont donnés à titre indicatif ; un retard ne peut donner lieu à annulation de la commande, à retenue ni à indemnité. La réception des travaux est réputée acquise à défaut de réserves écrites et motivées formulées par le Client dans un délai de dix (10) jours ouvrés à compter de la notification de fin de travaux, ou dès la mise en production effective si celle-ci est antérieure.
Article 10 — Prestations en régie et interventions à l'incident
Les interventions en régie sont facturées au temps effectivement passé, sur la base du tarif horaire ou journalier en vigueur, par tranche indivisible d'une heure (1 heure) pour les interventions à distance et d'une (1) heure pour les interventions sur site. Le temps de déplacement n'est pas compté comme temps d'intervention mais donne lieu à l'application des frais prévus à l'article 17.4. Les majorations suivantes s'appliquent : cinquante pour cent (50 %) en heures non ouvrées en semaine, cent pour cent (100 %) les samedis, dimanches et jours fériés. Le Client dispensé de contrat d'infogérance et recourant au modèle d'intervention à l'incident ne bénéficie d'aucun engagement de niveau de service. Les interventions sont planifiées en fonction des disponibilités du Prestataire, les clients sous contrat étant traités par priorité. Le Prestataire peut proposer des forfaits d'heures prépayées. Sauf mention contraire, ces heures sont valables douze (12) mois à compter de la facturation et ne sont ni remboursables ni reportables au-delà de ce terme.
Article 11 — Audits, conseil et gouvernance du système d'information
Les missions d'audit donnent lieu à la remise d'un rapport décrivant les constats, les risques identifiés et un plan d'action priorisé. Le rapport reflète l'état du système d'information à la date des relevés et sur le seul périmètre examiné ; il ne constitue ni une certification, ni une garantie d'absence de vulnérabilité. Les prestations de gouvernance documentaire — charte informatique, politique de sécurité du système d'information, plan de continuité et de reprise d'activité informatique, registre des traitements — sont réalisées à partir des informations communiquées par le Client et des entretiens menés avec ses représentants. Le Client demeure seul responsable de l'adoption, de la validation par ses instances, de la diffusion, de l'opposabilité aux salariés et de la mise à jour de ces documents. Les référentiels utilisés, notamment le guide d'hygiène informatique de l'ANSSI, la norme ISO/CEI 27001, le règlement général sur la protection des données et la directive NIS 2 telle que transposée en droit français, servent de cadre méthodologique. Le Prestataire n'est pas un organisme de certification et ne délivre aucune attestation de conformité. Sauf convention expresse, les rapports et documents remis sont destinés à l'usage interne du Client. Leur communication à un tiers, notamment à un assureur, à une autorité de contrôle ou à un donneur d'ordre, s'effectue sous la seule responsabilité du Client et sans engagement du Prestataire à l'égard de ce tiers.
Article 12 — Vente de matériel
12.1 Commande et disponibilité
Les offres de matériel s'entendent dans la limite des stocks disponibles chez le constructeur ou le distributeur. Les délais de livraison sont indicatifs et dépendent notamment des délais d'approvisionnement, de fret maritime ou aérien et des opérations de dédouanement. Aucun retard de livraison ne peut donner lieu à annulation, pénalité ou indemnité.
12.2 Transfert des risques et réserve de propriété
Le transfert des risques s'opère à la remise du matériel au Client ou à son représentant. En application de la loi n° 80-335 du 12 mai 1980, le Prestataire conserve la propriété du matériel jusqu'au paiement intégral du prix en principal et accessoires. À défaut de paiement, le Prestataire peut en exiger la restitution aux frais du Client, sans préjudice de tout autre recours.
12.3 Réception
Le Client vérifie l'état et la conformité du matériel à la livraison. Toute réserve doit être portée sur le bon de livraison et confirmée par écrit au transporteur et au Prestataire dans un délai de trois (3) jours ouvrés. Passé ce délai, le matériel est réputé accepté.
12.4 Garantie
Le matériel bénéficie de la seule garantie constructeur, dans ses termes, sa durée et ses limitations propres. Le Prestataire intervient en qualité d'intermédiaire pour la mise en œuvre de cette garantie ; les frais de diagnostic, de dépose, de repose, d'expédition et de retour du matériel restent à la charge du Client, sauf souscription d'un contrat de maintenance matérielle spécifique. Les garanties légales de conformité et des vices cachés prévues par le Code civil demeurent applicables dans les conditions du droit commun de la vente entre professionnels.
12.5 Taxes et frais liés à l'importation
L'octroi de mer, l'octroi de mer régional, les droits de douane, les frais de transit, de fret et de manutention sont à la charge du Client et refacturés au réel sur justificatif, sauf mention expresse d'un prix rendu incluant ces éléments. Toute évolution de ces taxes ou frais entre l'émission du devis et la commande effective est répercutée.
Article 13 — Licences, abonnements et services d'éditeurs tiers
Le Prestataire revend, en qualité de partenaire ou de revendeur, des licences et abonnements édités par des tiers. L'usage de ces produits est régi par les conditions contractuelles de leur éditeur, que le Client déclare accepter. Le Prestataire ne peut modifier ces conditions ni s'y substituer. Les abonnements sont souscrits pour la durée d'engagement imposée par l'éditeur, généralement annuelle, et se renouvellent selon les modalités de celui-ci. Toute réduction du nombre de licences en cours d'engagement demeure due jusqu'au terme de la période souscrite. Les évolutions tarifaires décidées par l'éditeur sont répercutées au Client à leur date d'effet, sans que cela ouvre droit à résiliation du contrat d'infogérance. Certaines licences et certains abonnements en ligne sont exigibles en totalité à la commande, à la signature du devis, en raison de leur activation immédiate et de leur caractère non remboursable. Le Client demeure titulaire de ses abonnements. Lorsque ceux-ci sont administrés par le Prestataire au titre de son statut de partenaire, leur transfert vers un autre revendeur ou vers le Client s'effectue dans les conditions de l'article 20.
Article 14 — Hébergement, serveurs virtuels et services cloud
Les prestations d'hébergement et de mise à disposition de ressources cloud s'appuient sur des infrastructures de fournisseurs tiers. La disponibilité de ces services est celle garantie par le fournisseur concerné ; le Prestataire ne peut offrir un engagement supérieur à celui dont il bénéficie lui-même. Le Client est seul responsable des contenus, données et traitements qu'il héberge ou fait héberger, ainsi que de leur licéité. Il s'interdit tout usage contraire à la loi ou de nature à compromettre la sécurité de l'infrastructure mutualisée. Sauf souscription expresse d'un service de sauvegarde, la mise à disposition d'une ressource d'hébergement n'emporte aucune obligation de sauvegarde des données à la charge du Prestataire. La localisation des données et la juridiction applicable aux fournisseurs retenus sont communiquées au Client sur demande et précisées, lorsque des données à caractère personnel sont concernées, dans les conditions de l'article 26.
Article 15 — Obligations du Client
Le Client s'oblige à :
- désigner un interlocuteur unique disposant du pouvoir de décision et un suppléant, et communiquer sans délai tout changement ;
- fournir des informations exactes et complètes sur son système d'information, son organisation et ses contraintes métier ;
- mettre à disposition du Prestataire les accès physiques, logiques et administratifs nécessaires à l'exécution des prestations, ainsi que les licences et abonnements requis ;
- garantir la conformité et la sécurité de son installation électrique, de ses locaux techniques et de leurs conditions d'accès ;
- s'abstenir de toute modification de configuration des éléments du périmètre sans information préalable du Prestataire, et de toute intervention d'un tiers sur ces éléments sans accord écrit ;
- appliquer et faire appliquer par ses utilisateurs les règles de sécurité définies, notamment en matière d'authentification, de mots de passe et d'usage de la messagerie ;
- déclarer les Incidents par les canaux prévus au contrat, dans un délai raisonnable et avec les éléments permettant leur qualification ;
- procéder aux investissements de mise à niveau nécessaires lorsque l'obsolescence d'un composant compromet la sécurité ou la maintenabilité du système ;
- conserver ses droits d'accès aux comptes racine et administrateurs de ses propres services, le Prestataire agissant en administration déléguée et non en substitution.
Le manquement du Client à ces obligations suspend de plein droit les engagements de niveau de service et exonère le Prestataire de toute responsabilité pour les conséquences qui en découlent.
Article 16 — Accès aux systèmes et comptes à privilèges
Les accès confiés au Prestataire sont utilisés exclusivement pour l'exécution des prestations. Ils sont nominatifs, tracés et protégés par une authentification multifacteur lorsque la technologie le permet. Les secrets d'authentification sont conservés dans un coffre-fort numérique dédié. Le Prestataire met en œuvre des outils d'administration et de supervision à distance sur les équipements du périmètre. Le Client autorise expressément l'installation, l'exécution et la mise à jour de ces agents, ainsi que la collecte des données techniques nécessaires à la supervision, à l'inventaire et à la sécurité. Le Prestataire peut, sans préavis, isoler un équipement, révoquer une session ou bloquer un compte lorsque cette mesure est nécessaire pour contenir un incident de sécurité avéré ou fortement suspecté. Le Client en est informé dans les meilleurs délais. En fin de contrat, chaque partie procède à la révocation des accès dont elle disposait sur les systèmes de l'autre, dans les conditions de l'article 20.
Article 17 — Prix
17.1 Établissement des prix
Les prix sont exprimés en euros et s'entendent nets de taxes. La taxe sur la valeur ajoutée n'est pas applicable en Guyane en application de l'article 294-1 du Code général des impôts. Pour les prestations et livraisons rattachées à un territoire où la TVA est applicable, la taxe est facturée en sus au taux en vigueur et mentionnée sur la facture.
17.2 Révision annuelle
Les prix des prestations récurrentes sont révisés de plein droit chaque année à la date anniversaire du contrat, par application de la formule suivante fondée sur l'indice Syntec : P₁ = P₀ × (S₁ / S₀)où P₀ désigne le prix en vigueur, P₁ le prix révisé, S₀ le dernier indice Syntec publié à la date de signature du contrat ou de la dernière révision, et S₁ le dernier indice Syntec publié à la date de révision. La révision ne peut conduire à une diminution du prix en dessous du prix initial. Le Prestataire notifie le prix révisé sur la facture suivant la révision.
17.3 Révision exceptionnelle
Indépendamment de la révision annuelle, le Prestataire peut répercuter, avec un préavis de trente (30) jours, toute augmentation des tarifs d'un éditeur, d'un constructeur ou d'un fournisseur d'infrastructure affectant directement le coût de revient des prestations souscrites, ainsi que toute création ou majoration de taxe.
17.4 Frais de déplacement
Les interventions sur site situées hors de l'agglomération de l'île de Cayenne donnent lieu à facturation des frais de déplacement selon le barème kilométrique en vigueur, applicable à la distance aller-retour depuis le siège du Prestataire. Les frais de traversée fluviale, de péage, d'hébergement et de restauration rendus nécessaires par l'éloignement sont refacturés au réel sur justificatif, après accord préalable du Client.
Article 18 — Facturation et paiement
18.1 Rythme de facturation
| Nature | Modalités |
|---|---|
| Abonnement d'infogérance | Facturation mensuelle à terme échu, à la fin du mois d'exécution. |
| Projet au forfait | Acompte de 30 % à la commande, solde à la réception des livrables. Facturation intermédiaire selon jalons possible. |
| Matériel | Acompte de 50 % à la commande, solde à la livraison. |
| Licences et abonnements en ligne | Règlement intégral à la commande, à la signature du devis, lorsque l'activation est immédiate. |
| Régie et interventions | Facturation mensuelle à terme échu, sur relevé d'interventions. |
18.2 Délais de paiement
Les prestations de services sont payables à vingt (20) jours à compter de la date d'émission de la facture. Le matériel est payable à réception de facture. Ces délais sont conformes aux dispositions de l'article L. 441-10 du Code de commerce.
18.3 Moyens de paiement
Sont acceptés : le virement bancaire SEPA, le prélèvement SEPA mis en œuvre par l'intermédiaire du partenaire GoCardless sur la base d'un mandat signé par le Client, le paiement par carte bancaire en ligne ou sur terminal de paiement, et le paiement par PayPal au moyen d'un lien de règlement transmis au Client. Les frais éventuels prélevés par l'opérateur de paiement retenu par le Client restent à sa charge lorsqu'ils sont refacturés au Prestataire.
Le Prestataire ne modifie jamais ses coordonnées bancaires par simple courriel. Toute demande de changement d'IBAN doit être vérifiée par le Client au moyen d'un appel téléphonique au numéro connu du Prestataire, avant tout règlement.
18.4 Retard de paiement
Tout retard de paiement entraîne de plein droit, sans mise en demeure préalable, l'application de pénalités de retard calculées au taux d'intérêt appliqué par la Banque centrale européenne à son opération de refinancement la plus récente, majoré de dix (10) points de pourcentage. Une indemnité forfaitaire pour frais de recouvrement de quarante (40) euros est due par facture impayée, conformément aux articles L. 441-10 et D. 441-5 du Code de commerce.
18.4 bis Procédure simplifiée de recouvrement
Sans préjudice des autres voies de droit, le Prestataire peut engager, sans saisir le tribunal, une procédure simplifiée de recouvrement confiée à un commissaire de justice. Deux cas existent selon la loi :
- créance facturée entre commerçants : le commissaire de justice signifie au Client un commandement de payer. Le Client dispose d'un mois à compter de la signification du commandement de payer pour payer ou contester. À défaut de paiement et de contestation dans ce délai, le commissaire de justice dresse un procès-verbal de non-contestation. Le greffier de la juridiction compétente en matière commerciale le rend exécutoire (articles L. 126-1 et suivants du Code des procédures civiles d'exécution) ;
- créance inférieure ou égale à cinq mille (5 000) euros lorsqu'au moins une partie n'est pas commerçante : le commissaire de justice invite le Client, dans un délai d'un mois à compter de cette invitation, à participer à la procédure simplifiée de recouvrement des petites créances. Si le Client accepte l'accord proposé sur le montant et les modalités de paiement, le commissaire de justice délivre un titre exécutoire constatant cet accord ; à défaut d'accord exprès dans ce délai, ou en cas de refus, la procédure échoue et aucun titre exécutoire n'est délivré (articles L. 125-1 et suivants du même code).
Le titre exécutoire obtenu permet les mesures d'exécution forcée prévues par la loi. La contestation du Client dans le délai d'un mois met fin à la procédure simplifiée, sans préjudice des autres voies de droit du Prestataire. Les frais de la procédure sont réglés conformément aux tarifs réglementés en vigueur ; lorsque la loi les met à la charge du débiteur, le Client les supporte.
18.5 Suspension et déchéance du terme
À défaut de régularisation dans les quinze (15) jours suivant une mise en demeure restée sans effet, le Prestataire peut suspendre l'ensemble de ses prestations, y compris la supervision et le support, sans que cette suspension puisse être qualifiée de manquement contractuel ni ouvrir droit à indemnité. Les sommes dues au titre des autres commandes en cours deviennent immédiatement exigibles.
18.6 Absence de compensation
Le Client ne peut opérer aucune compensation entre les sommes dues au Prestataire et une créance alléguée à son encontre sans accord écrit préalable de ce dernier.
Article 19 — Durée, reconduction et résiliation
19.1 Durée
Le contrat d'infogérance est conclu pour une durée initiale de douze (12) mois à compter de la date de démarrage effectif des prestations mentionnée au contrat, ou de la levée de la condition suspensive prévue à l'article 6.1.
19.2 Reconduction
À l'issue de la période initiale, le contrat se reconduit tacitement par périodes successives de douze (12) mois, sauf dénonciation par l'une des parties notifiée par lettre recommandée avec accusé de réception ou par tout écrit dont la réception est démontrable, au moins trois (3) mois avant l'échéance.
19.3 Résiliation anticipée par le Client
Le Client peut résilier le contrat avant son terme. Dans ce cas, il demeure redevable de l'intégralité des mensualités restant à courir jusqu'au terme de la période d'engagement en cours, immédiatement exigibles, ainsi que des abonnements tiers souscrits pour son compte jusqu'à l'expiration de leur période d'engagement propre.
19.4 Résiliation pour manquement
En cas de manquement grave de l'une des parties à ses obligations, l'autre partie peut résilier le contrat de plein droit trente (30) jours après une mise en demeure restée infructueuse, sans préjudice de tous dommages et intérêts. Constituent notamment un manquement grave du Client le défaut de paiement persistant, le refus répété de mettre en œuvre une mesure de sécurité indispensable signalée par écrit, et l'obstruction à l'exécution des prestations.
19.5 Résiliation pour perte de partenariat ou d'exploitabilité
Le Prestataire peut résilier le contrat, moyennant un préavis de trois (3) mois, en cas d'arrêt de commercialisation d'une solution structurante, de perte du statut de partenaire nécessaire à l'exécution, ou lorsque l'état du système d'information du Client ne permet plus une exploitation sécurisée malgré ses avertissements écrits.
19.6 Sort des abonnements tiers
La résiliation du contrat d'infogérance n'emporte pas résiliation des abonnements et licences souscrits auprès d'éditeurs tiers, lesquels demeurent régis par leurs propres conditions et durées d'engagement.
Article 20 — Réversibilité
La réversibilité est incluse dans le contrat d'infogérance et ne donne lieu à aucune facturation complémentaire. À l'issue du contrat, quelle qu'en soit la cause, le Prestataire remet au Client, dans un délai d'un (1) mois à compter de la date d'effet de la fin du contrat :
- l'inventaire du parc et la documentation technique d'exploitation à jour ;
- les identifiants et secrets d'administration des systèmes du Client détenus par le Prestataire, transmis par un canal sécurisé ;
- les éléments de configuration des équipements gérés ;
- les modalités de transfert des abonnements et licences vers le Client ou vers un nouveau partenaire, dans les limites permises par les éditeurs concernés ;
- les données d'exploitation stockées dans les outils du Prestataire, dans un format standard exploitable.
La remise est subordonnée au paiement intégral des sommes dues. À l'issue du délai de restitution, le Prestataire procède à la révocation de ses accès et à la désinstallation de ses agents, et supprime les données du Client de ses outils sous réserve des durées de conservation légales et probatoires. Le Client est réputé avoir accepté la restitution à défaut de réserve écrite dans les quinze (15) jours suivant celle-ci. L'assistance à un nouveau prestataire au-delà de la remise de ces éléments, ainsi que toute prestation de transfert technique, relève d'une facturation en régie.
Article 21 — Responsabilité
21.1 Nature des obligations
Le Prestataire est tenu d'une obligation de moyens dans l'exécution de l'ensemble de ses prestations. Il met en œuvre les diligences, les compétences et les outils correspondant à l'état de l'art et aux référentiels de sécurité reconnus.
21.2 Absence d'obligation de résultat en matière de sécurité
Il est expressément convenu qu'aucune mesure technique ou organisationnelle ne permet de garantir l'absence totale d'incident de sécurité. Le Prestataire ne garantit ni l'impossibilité d'une intrusion, d'une infection par rançongiciel, d'une compromission de compte, d'une fraude au président ou d'une exploitation d'une vulnérabilité inconnue, ni l'absence d'interruption de service. La survenance d'un tel événement ne constitue pas en elle-même une faute du Prestataire ; la responsabilité de ce dernier ne peut être engagée que s'il est démontré un manquement caractérisé aux diligences mises à sa charge et un lien de causalité direct avec le préjudice invoqué.
21.3 Plafond de responsabilité
La responsabilité totale et cumulée du Prestataire, toutes causes confondues et tous préjudices confondus, est limitée au montant hors taxes des sommes effectivement encaissées par le Prestataire au titre de la prestation concernée au cours des six (6) mois précédant le fait générateur du dommage.
21.4 Dommages exclus
Le Prestataire ne peut en aucun cas être tenu responsable des dommages indirects, et notamment de la perte d'exploitation, de la perte de chiffre d'affaires, de la perte de bénéfice, de la perte de clientèle, de la perte de commande, du préjudice commercial, de l'atteinte à l'image ou à la réputation, du préjudice moral, des réclamations de tiers, ni de la perte, de l'altération ou de la divulgation de données lorsque celles-ci ne faisaient pas l'objet d'un service de sauvegarde confié au Prestataire et régulièrement opéré.
21.5 Causes d'exonération
Le Prestataire est exonéré de toute responsabilité en cas de :
- faute, négligence ou manquement du Client ou de ses préposés ;
- intervention d'un tiers non mandaté ;
- modification non autorisée d'une configuration ;
- refus du Client de mettre en œuvre une préconisation de sécurité formulée par écrit ;
- utilisation non conforme d'un matériel ou d'un logiciel ;
- défaillance d'un fournisseur, d'un éditeur ou d'un opérateur tiers ;
- écart de prérequis au sens de l'article 6 ;
- force majeure.
21.6 Prescription
Toute réclamation doit être formulée par écrit, de manière motivée, dans un délai de trois (3) mois à compter de la survenance du fait générateur ou de sa découverte par le Client. Passé ce délai, elle est irrecevable entre les parties.
21.7 Répartition avec les couvertures d'assurance
Le Client fait son affaire de la souscription des polices d'assurance couvrant son activité, ses biens et ses risques cyber. Il lui appartient de vérifier les conditions et exclusions de ses contrats et d'informer son assureur des mesures de sécurité en place.
Article 22 — Force majeure et sujétions propres au territoire guyanais
Aucune des parties ne peut être tenue responsable d'un manquement résultant d'un cas de force majeure au sens de l'article 1218 du Code civil. Compte tenu du contexte d'exploitation en Guyane française, les parties conviennent expressément d'assimiler à la force majeure, dès lors qu'ils échappent au contrôle du Prestataire et empêchent l'exécution normale des prestations : cyclones, tremblements de terre, les coupures d'électricité prolongées ou récurrentes, les interruptions des services de télécommunication et des liaisons Internet, y compris les avaries affectant les câbles sous-marins et les liaisons satellitaires, les épisodes climatiques exceptionnels, inondations et fortes pluies, les blocages de routes, de ponts, de liaisons fluviales, de ports et d'aéroports, les mouvements sociaux généraux ou affectant les transporteurs, transitaires et services douaniers, les épidémies et mesures administratives associées, ainsi que les ruptures durables d'approvisionnement affectant la chaîne logistique vers le territoire.
La partie empêchée informe l'autre dans les meilleurs délais. Les obligations affectées sont suspendues pour la durée de l'empêchement. Si celui-ci excède soixante (60) jours consécutifs, chaque partie peut résilier le contrat par écrit, sans indemnité, les prestations exécutées demeurant dues.
Article 23 — Confidentialité et secret professionnel
Chaque partie s'engage à préserver la confidentialité de toute information, technique, commerciale, organisationnelle ou financière, dont elle a connaissance à l'occasion de l'exécution du contrat, à ne l'utiliser que pour les besoins de celui-ci et à ne la divulguer à aucun tiers sans autorisation écrite. Cet engagement demeure pendant toute la durée du contrat et cinq (5) ans après son terme. Le Prestataire intervenant auprès d'établissements de santé, d'établissements et services sociaux et médico-sociaux et de professionnels de santé libéraux, il s'engage à ce que lui-même et toute personne intervenant pour son compte respectent le secret professionnel dans les conditions des articles 226-13 et 226-14 du Code pénal et de l'article L. 1110-4 du Code de la santé publique. Le personnel et les sous-traitants du Prestataire sont soumis à un engagement individuel de confidentialité couvrant expressément les données de santé et les informations relatives aux personnes accompagnées. Le Prestataire s'interdit d'accéder au contenu des dossiers, messageries et documents du Client au-delà de ce qui est strictement nécessaire à l'exécution d'une intervention, et ne procède à aucune extraction ou copie de données en dehors des opérations expressément demandées ou prévues au contrat.
Article 24 — Protection des données à caractère personnel
Le présent article vaut accord de sous-traitance au sens de l'article 28 du règlement (UE) 2016/679 (« RGPD »). Il s'applique lorsque l'exécution des prestations conduit le Prestataire à traiter des données à caractère personnel pour le compte du Client.
24.1 Qualité des parties
Le Client agit en qualité de responsable de traitement. Le Prestataire agit en qualité de sous-traitant et ne traite les données que sur instruction documentée du Client. Le Prestataire agit en revanche en qualité de responsable de traitement autonome pour les traitements qu'il met en œuvre pour ses besoins propres : gestion de sa relation commerciale, facturation, gestion des comptes de contact et journalisation technique de ses propres outils.
24.2 Objet, nature et durée des traitements
- Objet
- Administration, supervision, sécurisation et support du système d'information du Client.
- Nature des opérations
- Collecte technique, consultation, hébergement le cas échéant, sauvegarde, restauration, extraction, suppression, journalisation.
- Finalité
- Maintien en condition opérationnelle et en condition de sécurité du système d'information.
- Catégories de personnes
- Salariés, collaborateurs, intervenants et contacts du Client ; le cas échéant, personnes dont les données figurent dans les systèmes administrés.
- Catégories de données
- Données d'identification et de connexion, adresses professionnelles, journaux techniques, métadonnées de messagerie ; par exposition indirecte, données contenues dans les systèmes administrés, pouvant comprendre des données de santé.
- Durée
- Durée du contrat, augmentée du délai de réversibilité prévu à l'article 20.
24.3 Obligations du Prestataire
- traiter les données uniquement sur instruction documentée du Client, y compris pour les transferts hors Union européenne ;
- informer le Client s'il considère qu'une instruction constitue une violation du RGPD ou de la loi n° 78-17 du 6 janvier 1978 modifiée ;
- garantir la confidentialité des données et veiller à ce que les personnes autorisées à les traiter soient soumises à une obligation de confidentialité et formées à la protection des données ;
- mettre en œuvre les mesures techniques et organisationnelles appropriées prévues à l'article 32 du RGPD : chiffrement des flux d'administration, authentification multifacteur, cloisonnement des accès, journalisation, coffre-fort de secrets, moindre privilège ;
- aider le Client, dans la mesure du possible et compte tenu de la nature du traitement, à répondre aux demandes d'exercice des droits des personnes concernées ;
- assister le Client dans la réalisation des analyses d'impact et dans la notification des violations de données ;
- notifier au Client toute violation de données à caractère personnel dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir pris connaissance, en fournissant les éléments permettant au Client de satisfaire à son obligation de notification dans le délai de soixante-douze (72) heures prévu à l'article 33 du RGPD ;
- mettre à disposition du Client la documentation nécessaire pour démontrer le respect de ses obligations et permettre la réalisation d'audits, dans les conditions de l'article 24.6 ;
- tenir un registre des catégories d'activités de traitement effectuées pour le compte du Client.
24.4 Sous-traitance ultérieure
Le Client autorise le Prestataire à recourir à des sous-traitants ultérieurs pour l'exécution de tout ou partie des prestations, notamment les éditeurs de solutions de supervision, de sécurité, de sauvegarde et les fournisseurs d'infrastructure. La liste nominative de ces sous-traitants ultérieurs, ainsi que la localisation des traitements correspondants, est établie dans le contrat conclu avec le Client et tenue à jour. Le Prestataire informe le Client de tout changement envisagé concernant l'ajout ou le remplacement d'un sous-traitant ultérieur avec un préavis de trente (30) jours, période durant laquelle le Client peut formuler des objections motivées. Le Prestataire impose à ses sous-traitants ultérieurs des obligations de protection des données équivalentes à celles du présent article et demeure pleinement responsable de leur exécution à l'égard du Client.
24.5 Transferts hors Union européenne
Lorsqu'un traitement implique un transfert de données en dehors de l'Union européenne, le Prestataire s'assure qu'il repose sur un mécanisme conforme au chapitre V du RGPD, notamment une décision d'adéquation ou des clauses contractuelles types complétées, si nécessaire, de mesures supplémentaires. Le Prestataire privilégie, chaque fois que possible, des solutions dont les données sont hébergées au sein de l'Union européenne.
24.6 Audit
Le Client peut, une fois par année contractuelle, à ses frais et moyennant un préavis de trente (30) jours, faire réaliser un audit du respect par le Prestataire de ses obligations en matière de protection des données. L'audit est réalisé pendant les heures ouvrées, sans perturber l'activité du Prestataire, par un auditeur indépendant n'étant pas un concurrent de celui-ci et soumis à un engagement de confidentialité.
24.7 Données de santé
Le Prestataire n'exerce pas d'activité d'hébergement de données de santé à caractère personnel au sens de l'article L. 1111-8 du Code de la santé publique et ne dispose pas de la certification HDS. Il n'assure ni la conservation, ni l'hébergement pour le compte de tiers de données de santé. Lorsque les prestations impliquent l'administration de systèmes contenant des données de santé, le Prestataire intervient en qualité de prestataire d'administration technique, sans reprise de la fonction d'hébergement. L'hébergement de ces données demeure assuré par le Client lui-même ou par un hébergeur certifié HDS qu'il a désigné.
24.8 Sort des données en fin de contrat
Au terme du contrat, le Prestataire supprime les données à caractère personnel traitées pour le compte du Client de ses propres outils, après restitution dans les conditions de l'article 20, sous réserve des obligations légales de conservation. Une attestation de suppression est remise au Client sur demande.
Article 25 — Cadre réglementaire et positionnement du Prestataire
Le Prestataire structure ses pratiques par référence au règlement général sur la protection des données, à la directive (UE) 2022/2555 dite NIS 2 et à sa transposition en droit français, à la norme ISO/CEI 27001 et au guide d'hygiène informatique de l'ANSSI. Il appartient au Client de déterminer s'il entre lui-même dans le champ des entités essentielles ou importantes au sens de la directive NIS 2, et d'assumer les obligations qui en découlent. Le Prestataire accompagne le Client dans cette démarche mais ne se substitue pas à lui et ne garantit pas la conformité du Client à ces textes.
Article 26 — Propriété intellectuelle
Les méthodes, outils, scripts, modèles de documents, trames de rapport, référentiels et savoir-faire développés ou utilisés par le Prestataire demeurent sa propriété exclusive. Le Client bénéficie, pour les seuls livrables qui lui sont remis et après paiement intégral, d'un droit d'usage non exclusif, non cessible et limité à ses besoins internes. Le Client demeure propriétaire de ses données, de ses configurations métier et des documents dont il fournit le contenu. Les documents de gouvernance élaborés pour son compte, une fois validés et payés, lui sont cédés pour un usage interne, à l'exclusion des trames et méthodologies sous-jacentes.
Article 27 — Non-sollicitation de personnel
Le Client s'interdit, pendant toute la durée du contrat et pendant douze (12) mois après son terme, d'engager, de faire travailler directement ou indirectement, ou de solliciter en vue d'un engagement, toute personne salariée, associée ou intervenant régulièrement pour le compte du Prestataire, et ayant participé à l'exécution des prestations. En cas de manquement, le Client versera au Prestataire une indemnité forfaitaire égale à douze (12) mois de la rémunération brute de la personne concernée. La réciproque s'applique au Prestataire à l'égard du personnel du Client ayant participé aux prestations.
Article 28 — Référence commerciale
Le Client autorise le Prestataire à mentionner son nom, sa dénomination sociale et son logo, ainsi qu'une description générale de la nature des prestations réalisées, à titre de référence commerciale, sur son site internet, ses supports de présentation et ses documents de réponse à consultation. Cette autorisation exclut toute divulgation d'information technique, de constat d'audit, de vulnérabilité, de donnée chiffrée ou d'élément couvert par la confidentialité. Toute étude de cas détaillée fait l'objet d'une validation écrite préalable du Client. Le Client peut retirer cette autorisation à tout moment par simple notification écrite, le Prestataire disposant d'un délai de trente (30) jours pour la mettre en œuvre.
Article 29 — Cession et sous-traitance
Le Prestataire peut recourir à des sous-traitants techniques pour l'exécution de tout ou partie des prestations. Il demeure responsable de leur exécution à l'égard du Client dans les limites définies à l'article 21. Le contrat peut être transféré par le Prestataire à toute structure qu'il viendrait à constituer pour poursuivre son activité, notamment en cas de passage en société, le Client en étant informé par écrit. Le Client ne peut céder le contrat sans l'accord écrit préalable du Prestataire.
Article 30 — Dispositions générales
30.1 Modification des CGV
Le Prestataire peut modifier les présentes CGV. Les CGV applicables sont celles en vigueur à la date de la commande. Pour les contrats à exécution successive, toute modification substantielle est notifiée au Client avec un préavis de deux (2) mois ; à défaut d'opposition écrite dans ce délai, la nouvelle version est réputée acceptée. En cas d'opposition, les parties se rapprochent, et à défaut d'accord, le contrat se poursuit jusqu'à son échéance sous l'empire de la version antérieure.
30.2 Nullité partielle
Si une stipulation des présentes est déclarée nulle ou inapplicable, les autres stipulations conservent leur plein effet. Les parties s'efforcent de lui substituer une stipulation valable d'effet économique équivalent.
30.3 Absence de renonciation
Le fait pour l'une des parties de ne pas se prévaloir d'un manquement de l'autre ne saurait s'interpréter comme une renonciation à s'en prévaloir ultérieurement.
30.4 Notifications
Les notifications sont valablement effectuées par lettre recommandée avec accusé de réception aux adresses figurant au contrat, ou par courrier électronique aux adresses des interlocuteurs désignés lorsque la réception peut être établie. Chaque partie informe l'autre de tout changement d'adresse ou d'interlocuteur.
30.5 Preuve
Les enregistrements, journaux techniques, tickets, courriels et relevés d'intervention conservés par le Prestataire dans ses systèmes font foi entre les parties, sauf preuve contraire, quant à la réalité, à la date et au contenu des échanges et des interventions.
30.6 Intégralité
Les présentes CGV, le contrat et ses annexes expriment l'intégralité de l'accord des parties et prévalent sur tout échange, document ou déclaration antérieurs.
Article 31 — Droit applicable et règlement des litiges
Les présentes CGV et les contrats qui s'y rattachent sont soumis au droit français. En cas de différend relatif à leur formation, leur interprétation, leur exécution ou leur cessation, les parties s'engagent à rechercher une solution amiable préalable. La partie la plus diligente adresse à l'autre une notification écrite exposant le différend ; les parties disposent alors de trente (30) jours pour se rapprocher. À défaut d'accord amiable, le litige est porté devant les juridictions compétentes de Cayenne, auxquelles les parties attribuent expressément compétence, y compris en cas de pluralité de défendeurs, d'appel en garantie ou de procédure d'urgence.
Annexe 1 — Prérequis techniques minimaux
Les prérequis suivants conditionnent l'engagement de niveau de service du Prestataire au titre de l'article 6.
- Systèmes d'exploitation
- Aucun système hors support éditeur en production. Postes et serveurs sous version supportée, recevant les correctifs de sécurité.
- Protection des terminaux
- Solution antivirus ou EDR supervisée depuis une console centralisée, déployée sur l'intégralité des postes et serveurs du périmètre.
- Comptes et identités
- Comptes nominatifs, absence de compte partagé, comptes d'administration distincts des comptes d'usage courant, authentification multifacteur activée sur les comptes à privilèges et sur les accès distants.
- Secrets
- Aucun mot de passe conservé en clair dans un fichier bureautique, un courriel ou un support non protégé. Usage d'un gestionnaire de secrets.
- Sauvegarde
- Sauvegarde des données critiques respectant le principe 3-2-1, incluant une copie externalisée ou immuable, et faisant l'objet de tests de restauration documentés.
- Réseau
- Pare-feu supporté et maintenu, segmentation des réseaux invités et des équipements non maîtrisés, absence d'exposition directe de service d'administration sur Internet.
- Messagerie
- Protection de la messagerie active, enregistrements SPF, DKIM et DMARC publiés et cohérents.
- Alimentation électrique
- Onduleur fonctionnel, dimensionné et testé sur les équipements critiques, avec câble de pilotage permettant l'arrêt propre des serveurs.
- Locaux techniques
- Local fermant à clé, ventilé ou climatisé, accès contrôlé, câblage repéré et certifié.
- Licences
- Licences logicielles et systèmes d'exploitation valides et en nombre suffisant pour l'ensemble du périmètre.
- Documentation
- Communication au Prestataire des accès administrateurs, des contrats opérateurs et éditeurs, et du plan d'adressage existant.
Annexe 2 — Récapitulatif des engagements de service
- Plages d'intervention
- Lundi au jeudi 8h00-17h00 ; vendredi 8h00-16h00, heure de Cayenne, hors jours fériés.
- Canaux de déclaration
- Portail de tickets, adresse de support dédiée, ligne téléphonique de support. Le canal prioritaire est précisé au contrat.
- GTI P1 / P2 / P3 / P4
- 2 heures / 4 heures / 1 jour ouvré / 2 jours ouvrés.
- GTR visée P1 / P2 / P3 / P4
- 4 heures / 2 jours ouvrés / 4 jours ouvrés / 7 jours ouvrés.
- Astreinte HNO
- Optionnelle, sur souscription expresse au contrat.
- Maintenance planifiée
- Notifiée au moins 48 heures à l'avance, hors correctif de sécurité critique appliqué en urgence.
- Reporting
- Rapport d'activité périodique et revue de service selon la fréquence définie au contrat.
- Délai de réversibilité
- Un (1) mois à compter de la fin du contrat, sans facturation complémentaire.
Acceptation des conditions générales
Le Client reconnaît avoir pris connaissance des présentes conditions générales de vente et de prestation de services dans leur intégralité, en avoir compris la portée, et les accepter sans réserve. Toute utilisation des services d'infogérance de E2I MSP vaut acceptation des présentes CGV.
E2I MSP – Conditions générales de vente et de prestation de services – Version 1.1 – Entrée en vigueur le 08/09/2026

