BIMData.io Terms of Services 1.00

English version available after the French version

CONDITIONS GENERALES D’UTILISATION DE SERVICES SAAS

PREAMBULE

Les Services faisant l’objet des présentes conditions générales d’utilisation (CGU) sont fournis par la Société BIMData.io, SARL, dont le siège social est situé 13 RUE CLAUDE CHAPPE 69370 SAINT DIDIER AU MONT D'OR, immatriculée au registre du commerce et des sociétés de LYON sous le n° 814 016 838, représentée par son représentant légal (ci-après dénommée « le Prestataire »).

Le Prestataire est un fournisseur de Software as a Service (ci-après « SaaS »), c’est-à-dire d’applications louées en ligne. A ce titre, il est le fournisseur du Service désigné ci-après au contrat.

Le Service proposé par le Prestataire est conçu pour satisfaire les besoins d’équipes projet, d’architectes, maîtres d’ouvrage, éditeurs de logiciels et directions informatiques dans le domaine de la manipulation des données Open BIM.

Le Prestataire, dans le cadre de son devoir d’information et de conseil, a mis à la disposition du Client une proposition commerciale et/ou de la documentation présentant le Service dont le Client reconnait avoir pris connaissance. Il appartient au Client, notamment sur la base de ces informations, de s'assurer de l'adéquation du Service à ses besoins propres. A cette fin, le Client peut, préalablement à l’acceptation du Contrat, demander au Prestataire toute information complémentaire et/ou à assister à une démonstration supplémentaire du Service, à défaut de quoi, le Client reconnaît avoir été suffisamment informé.

Tout cahier des charges ou document d’expression de besoins établi par le Client ne sera en aucun cas pris en compte par le Prestataire dans le cadre du Contrat sauf validation expresse du Prestataire intervenue avant la signature des présentes pour figurer en annexe des présentes. La fourniture par le Prestataire d’adaptation du Service aux besoins exprimés par le Client ne peut être effectuée par le Prestataire que dans le cadre d’un contrat spécifique non régi par les présentes conditions générales d’utilisation de services SaaS. Le Client est informé que les Prestations proposées par le Prestataire sont nécessaires à la bonne utilisation du Service. Dès lors, il appartient au Client, eu égard à ses besoins, d’apprécier l’opportunité de recourir ou non à ces prestations.

1. DEFINITIONS

Les termes débutant par une majuscule au sein du Contrat, qu’ils soient utilisés au singulier ou au pluriel, auront la signification qui leur est donnée ci-après.

Client : désigne la personne morale ou la personne physique, co-contractante du Prestataire, intervenant dans le cadre de son activité professionnelle, commerciale, industrielle, artisanale ou libérale.

Contrat : ensemble contractuel désignant les documents suivants : le bon de commande, les présentes Conditions Générales et les annexes listées à l’article 3 des présentes.

Documentation : désigne les informations fournies par le Prestataire sous la forme d'une documentation utilisateur sur support physique ou numérique et accompagnant le Service.

Données Client : désigne les données entrantes et sortantes.

Données entrantes : désigne les informations (dont les données personnelles) saisies, renseignées, transmises par le Client et traitées dans le cadre de son utilisation du Service. Le Client est seul responsable de l’exactitude et de la pertinence des Données Entrantes.

Données sortantes : désigne les données issues d’un re-calcul effectué à la suite de l’utilisation du Service par le Client.

Données Personnelles ou Données à caractère personnel : désignent toute information identifiant directement ou indirectement une personne physique.

Identifiants : désigne tant l'identifiant propre de l’utilisateur ("login") que le mot de passe de connexion ("password").

Maintenance : désigne les améliorations apportées aux services applicatifs standards existantes accessibles au titre du Service, et décidées unilatéralement par le Prestataire, au regard des évolutions fonctionnelles et sous réserve que de telles adaptations ou évolutions ne rendent pas nécessaire la réécriture d’une partie substantielle des services applicatifs standards existantes. La Maintenance inclut également la correction d’éventuelles anomalies du Service par rapport à la Documentation.

Partie(s) : désigne le Prestataire et/ou le Client.

Prérequis Techniques : désignent les versions des navigateurs indispensables à l'utilisation des Services, telles que précisées dans la Documentation.

Service(s) : désignent les services applicatifs délivrés en ligne en mode SaaS par le Prestataire tels que décrits à l’article 5.1.. Le Service est destiné à un usage professionnel.

Services complémentaires : désignent les services complémentaires pouvant être délivrés par le Prestataire sur demande du Client tels que décrits à l’article 5.2.

Support : désigne l'assistance technique à l’utilisation des Service(s).

Utilisateur : désigne :

  • la personne placée sous la responsabilité du Client (préposé, salarié, représentant, etc.) et bénéficiant d’un accès aux Services sur son ordinateur en vertu de l’abonnement aux Services contracté par le Client.

  • un prestataire, collaborateur ou co-contractant du Client ayant un accès aux Services ouvert par le Client, afin de collaborer sur les projets du Client.

2. ACCEPTATION DU CONTRAT

L’utilisation des Services est soumise à l’acceptation des présentes Conditions d’Utilisation, que les Services aient été souscrit en ligne ou via la signature d’un bon de commande papier.

Toute modification des présentes devra faire l’objet de conditions particulières dûment acceptées et signées par les deux Parties.

Aux fins de l’acceptation à distance du Contrat, le Client reconnaît et accepte que les copies revêtues de la signature d’un de ses représentants ou préposés, reçues par le Prestataire, ont la valeur d'une preuve écrite et peuvent lui être valablement opposées par le Prestataire.

L'acceptation du Contrat par voie électronique a entre les Parties la même valeur probante que l'accord sur support papier. Les registres informatisés et conservés dans les systèmes informatiques seront conservés dans des conditions raisonnables de sécurité et considérés comme les preuves des communications intervenues entre les Parties. L'archivage des documents contractuels est effectué sur un support fiable et durable pouvant être produit à titre de preuve.

3. DOCUMENTS CONTRACTUELS

Les présentes Conditions générales, le bon de commande ou la commande en ligne, le mandat SEPA ainsi que les documents intitulés « Annexes » constituent l’intégralité des engagements existant entre les Parties, ci-après ensemble le Contrat. Il remplace et annule tout engagement oral ou écrit antérieur relatif à l'objet du Contrat.

Les annexes au présent document qui font partie intégrante du Contrat sont les suivantes :

  • Annexe 1 : Données à caractère personnel

4. OBJET

Le Contrat a pour objet de définir les termes et conditions applicables aux Services. Le Prestataire consent au Client, qui accepte :

  • un droit d'utilisation des Services,

  • un droit d'accès aux serveurs du Prestataire via l’API dans les conditions définies ci-après,

  • un ensemble de Services complémentaires.

5. DESCRIPTION DES SERVICES

Services applicatifs

Le Service proposé par le Prestataire comprend à titre principal les services applicatifs suivants, disponibles à l’adresse http://www.bimdata.io.

  • L’accès et l’utilisation de BIMdata API, intégrable par le Client dans ses logiciels, et permettant la connexion à la plateforme via l’API, l’actualisation des logiciels métier en temps réel, l’automatisation du contrôle qualité et l’intégration du viewer BIM dans des applications tierces.

  • BIMchecker : intégration du cahier des charges, des normes et des règles de l’art, normalisation de maquettes pour contrôle et édition de rapports

  • BIM Information Manager : édition de données des maquettes numériques, ajout de données externes aux maquettes numériques

  • Viewer BIM : visualisation de maquettes sans installation, filtrage de données, accès à un moteur de recherche, export au format IFC, partage des commentaires (BCF) avec les collaborateurs et Prestataires.

  • Une Plateforme collaborative, cliente de l’API : accès sécurisé aux données des maquettes numériques, traitement de l’IFC, intégration des équipes de conception, réalisation et exploitation, gestion des droits d’accès, partage des données avec les collaborateurs et Prestataires.

La plateforme peut être personnalisée par des tiers. le code est mis à disposition à cet effet sous la licence GNU Lesser General Public License version 3 (https://opensource.org/licenses/LGPL-3.0) et disponible sur https://github.com/bimdata/platform

Le Prestataire définit périodiquement le niveau de version du Service.

Services complémentaires

Le Service proposé par le Prestataire peut comprendre à titre complémentaire :

  • Un service de Support technique, tel que défini à l’article 17 des présentes.

  • Le niveau de sauvegarde des Données entrantes et sortantes pourra être personnalisé, et fera alors l’objet d’un contrat séparé

  • Des développements spécifiques pourront être réalisés par le Prestataire pour le Client, et feront l’objet d’un contrat séparé.

6.DUREE

Le Contrat prendra effet à compter de la date de première mise à disposition du Service au Client. Sa durée est fixée à 12 (douze) mois à compter de son entrée en vigueur.

Le Contrat se renouvellera ensuite par tacite reconduction par périodes successives de 12 (douze) mois, sauf dénonciation par l’une ou l’autre des Parties par lettre recommandée avec accusé de réception, ou par email au service client, une fois que le service client en aura accusé réception, avec un préavis minimal de 3 (trois) mois avant la date de renouvellement.

7. DROIT D'ACCES AUX SERVICES

Le Prestataire concède au Client un droit d'accès aux Services dans les conditions fixées sur le Bon de commande.

Le Client :

  • s’engage à n’utiliser les Services que conformément à leur destination professionnelle, c’est-à-dire conformément à leur Documentation et pour les seuls besoins professionnels de son activité ;

  • se porte garant du respect du présent Contrat par les Utilisateurs ;

  • est seul responsable des contenus diffusés et/ou téléchargés via le Service et assume l'entière responsabilité de l'exactitude, de l'intégrité et de la légalité des Données transmises au Prestataire dans le cadre du Service. En particulier, compte tenu de l'usage autorisé du Service par le Client celui-ci s'interdit d'envoyer ou de stocker des données à caractère non professionnel et plus généralement des données à caractère illicite, obscène, diffamatoire ou des données illégales ou en violation du droit d'un tiers, de la protection des mineurs ou de la vie privée ;

  • s'engage à ne pas altérer ou perturber l'intégrité ou l'exécution du Service ou des données qui y sont contenues ;

  • à ne pas tenter d'obtenir un accès non autorisé au Service ou aux systèmes ou réseaux qui lui sont associés.

8. CONDITIONS D’ACCES AU SERVICE

La procédure d’accès ci-dessous doit être rigoureusement respectée par chaque Utilisateur.

  • L'accès s'effectue :

  • à partir de tout ordinateur fixe ou portable ou tout dispositif nomade du Client ou des Utilisateurs,

  • au moyen des Identifiants générés par les Utilisateurs.

  • L'identification du Client/de l’Utilisateur lors de son accès au Service se fait au moyen d’un Identifiant et d’un mot de passe choisis lors de la création de son compte.

Les Identifiants sont destinés à réserver l'accès du Service aux Utilisateurs et au Client, à protéger l'intégrité et la disponibilité du Service, ainsi que l'intégrité, la disponibilité et la confidentialité des Données Entrantes telles que transmises par les Utilisateurs.

  • Confidentialité des identifiants : Les Identifiants sont personnels et confidentiels. Les Utilisateurs s'engagent à conserver secrets leurs Identifiants et à ne pas les divulguer sous quelque forme que ce soit. Le Client est entièrement responsable de l'utilisation des Identifiants. Il s’assurera qu’aucune personne non autorisée n’a accès au Service. Dans l’hypothèse où il aurait connaissance de ce qu’une autre personne y accède, le Client en informera le Prestataire sans délai. En cas de perte ou de vol d'un des identifiants, le Client utilisera la procédure mise en place par le Prestataire lui permettant de récupérer ses identifiants. Le Client s’engage à répercuter l’ensemble des obligations précitées auprès des Utilisateurs et se porte fort de leur respect par ces derniers.

  • Les Utilisateurs pourront se connecter à tout moment, à l’exception des périodes de maintenance, à savoir 24 heures sur 24, 7 jours sur 7, y compris les dimanche et jours fériés.

9. MODALITÉS D’EXÉCUTION DU SERVICE

Le Service sera utilisé par le Client sous ses seuls contrôles, direction et sous sa seule responsabilité. Par conséquent, relèvent de la responsabilité du Client :

  • la mise en œuvre de tous procédés et mesures utiles destinés à protéger ses Postes de Travail Utilisateur, ses matériels, progiciels, logiciels, mots de passe, notamment contre tout virus et intrusions ;

  • le respect de la dernière version à jour des Prérequis Techniques afin d'éviter des conséquences dommageables telles que ralentissements, blocages, altérations des données ;

  • le choix du fournisseur d'accès ou du support de télécommunication, le Client devant prendre en charge les demandes administratives et contracter les abonnements nécessaires dont il supportera le coût ;

  • la désignation, parmi son personnel, d'un contact privilégié du Prestataire agissant en tant qu'administrateur, pour le Client, du Service et notamment pour ce qui concerne les aspects sécurité ;

  • les erreurs commises par son personnel dans l'utilisation du Service et des procédures qui lui permettent de se connecter au Service notamment concernant les moyens d'accès et de navigation internet. Le Prestataire sera dégagé de toute responsabilité concernant la nature, le contenu des informations ou des données du Client et l'exploitation qui en découle. De même, le Prestataire sera dégagé de toute responsabilité concernant la qualité et la transmission électronique des données lorsqu'elles emprunteront les réseaux de télécommunications et plus généralement la qualité et la fiabilité des liaisons de télécommunication entre les postes de travail Utilisateurs et le point d'accès au Service.

Sont exclus du Service la résolution de problèmes causés par une erreur ou une mauvaise manipulation des Utilisateurs.

Garantie

Le Prestataire garantit la conformité de chaque Service avec sa Documentation. Le Prestataire ne garantit pas que le Service soit exempt de tous défauts ou aléas mais s'engage à remédier, avec toute la diligence raisonnablement possible, aux dysfonctionnements du Service constatés par rapport à sa Documentation. Cette garantie de conformité ne saurait être étendue à une garantie de conformité aux besoins spécifiques ou à l’activité spécifique d'un Client ou d'un Utilisateur. Le Prestataire ne garantit pas l'aptitude du Service à atteindre des objectifs ou des résultats que le Client se serait fixés et/ou à exécuter des tâches particulières qui l'auraient motivé dans sa décision de conclure le présent Contrat.

Dans la limite de ce que permet la loi, toute autre garantie que celles exprimées dans le présent article sont expressément exclues.

Le Prestataire pourra faire évoluer, modifier ou organiser le Service sans accord écrit préalable du Client, dès lors que cela ne réduit pas les engagements du Prestataire au titre du présent Contrat.

10. DONNEES CLIENT

Propriété

Le Client est et demeure propriétaire de l’ensemble des Données entrantes quel que soit leur nature, qu’il utilise via le Service dans le cadre du Contrat.

Exploitation des données

Le Client assure la responsabilité éditoriale éventuelle de l’utilisation du Service. Le Client est seul responsable de la qualité, de la licéité, de la pertinence des Données et contenus qu’il transmet aux fins d’utilisation des Services. Il garantit en outre être titulaire des droits de propriété intellectuelle lui permettant d’utiliser les Données et contenus.

En conséquence, le Prestataire dégage toute responsabilité en cas de non-conformité des Données et/ou des contenus aux lois et règlements, à l’ordre public ou encore aux besoins du Client. Le Client garantit le Prestataire à première demande contre tout préjudice qui résulterait de sa mise en cause par un tiers pour une violation de cette garantie. Plus généralement, le Client est seul responsable des contenus et messages diffusés et/ou téléchargés via le Service.

Utilisation des Données Client pour une base de métadonnées

Le Prestataire peut compiler les Données Clients rendues anonymes afin de constituer une base de métadonnées alimentée par plusieurs projets de différents Clients réalisés grâce au Service du Prestataire. Les Données sont combinées de manière à ne pas pouvoir identifier le Client, ses projets, ses designs ou toute autre information permettant d’identifier ces derniers. Les Données compilées ne comprendront en aucun cas les données confidentielles ou personnelles du Client et de ses Utilisateurs.

La base de métadonnées aura pour but de proposer de nouveaux services aux clients du Prestataire, et notamment d’assister automatiquement les clients dans la conception, construction et exploitation-maintenance d'un bâtiment ou infrastructure grâce à l'analyse des données d'autres bâtiments.

Les Données Clients rendues anonymes pourront être utilisées par le service R&D du Prestataire afin de corriger et d’améliorer les services du Prestataire et proposer des nouveaux services aux Clients du Prestataire.

Le Prestataire dispose ainsi d’un droit d’usage des Données sortantes.

Par ailleurs, ces Données sortantes pourront être transmises à des tiers notamment à des fins :

  • de conformité avec des obligations légales ou réglementaires,

  • de réalisation d’études techniques.

Le Client peut expressément s’opposer à l’utilisation de ses Données à de telles fins au moment de la conclusion du Contrat. Dans ce dernier cas, seules les Données non encore utilisées par le Prestataire à la date de l’opposition du Client seront exclues du traitement par le Prestataire.

Utilisation des Données Client a des fins statistiques

Le Prestataire peut utiliser les Données Client pour réaliser les opérations nécessaires à l'établissement de ses factures et statistiques d'utilisation ainsi qu'à la fourniture de toute explication concernant l'exécution du Service.

De même, le Prestataire peut compiler des informations statistiques agrégées et rendues anonymes et pourra les rendre publiques à condition qu'elles ne constituent pas des Données à caractère personnel.

Interdictionde transfert des Données Client confidentielles, nominatives ou identifiantes

Dans tous les cas, le Prestataire s’interdit de céder ou transférer à un tiers, en totalité ou en partie, à titre onéreux ou gratuit, les Données Client qui auront pu lui être communiquées par le Client à l'occasion de l'exécution du Service, et qui seraient confidentielles, nominatives, ou permettant d’identifier le Client, un projet spécifique, un design ou un Utilisateur.

11. PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL

Dans le cadre de leurs relations contractuelles, les Parties s’engagent à respecter la réglementation en vigueur applicable au traitement de Données à caractère personnel et, en particulier, le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 ainsi que la Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés (ci-après, la « Législation applicable»).

Les Parties conviennent que le Client agit en tant que « responsable de traitement » au sens de la Législation applicable et que le Prestataire agit en tant que « sous-traitant », au sens de la Législation applicable.

L’ensemble des droits et obligations au regard des Données Personnelles incombant tant au Client qu’au Prestataire sont décrits en Annexe 3.

12. SECURITE

Gestion de la sécurité

Dès qu'elle en a connaissance, chacune des Parties signalera, dans les plus brefs délais, à l'autre Partie tout fait susceptible de constituer une atteinte à la sécurité du Service.

Sécurité du service

Le Prestataire mettra en œuvre les mesures nécessaires pour ne permettre l'accès au Service qu'aux personnes autorisées par le Prestataire et aux personnes autorisées par le Client.

Sécurité des connexions

Afin de garantir la confidentialité des données en transit entre le poste de travail Utilisateur et le point d’accès au Service, toutes les connexions sont sécurisées. Les flux de données, qui empruntent des réseaux de télécommunications non sécurisés, utilisent des protocoles de sécurité reconnus comme par exemple le HTTPS.

Sécurité des données Client

  • Le Prestataire s'engage à prendre toutes précautions utiles conformément à l'état de l'art pour préserver la sécurité des Données Client afin qu'elles ne soient pas, de son fait, déformées, endommagées ou communiquées à des tiers non-autorisés. En conséquence, le Prestataire s'engage à respecter et à faire respecter par son personnel les obligations suivantes :

  • ne pas faire de copies des documents et des supports des Données Client qui lui sont confiés, sauf celles strictement nécessaires à l'exécution du Service ;

  • ne pas utiliser les Données Client pour d'autres fins que celles du présent Contrat ;

  • ne pas divulguer les Données Client à d'autres personnes, qu'il s'agisse de personnes privées ou publiques, physiques ou morales sauf si cette divulgation est exigée par la loi ou une autorité judiciaire ou administrative compétente ou est nécessaire dans le cadre d'une action judiciaire.

Hébergement et sauvegarde des données Client

Les Données Client sont hébergées sur les serveurs basés en France. Elles font l’objet d’une sauvegarde quotidienne et hebdomadaire. Chaque sauvegarde quotidienne est conservée pour une durée d’un mois et chaque sauvegarde hebdomadaire pour une durée d’une année.

13. QUALITE DU SERVICE

Le Client est averti des aléas techniques inhérents à l’Internet, et des interruptions d’accès qui peuvent en résulter. En conséquence, le Prestataire ne sera tenu responsable des éventuelles indisponibilités ou ralentissements du Service, ce que le Client reconnaît expressément.

Le Prestataire s’engage néanmoins à faire ses meilleurs efforts pour atteindre un taux de disponibilité de 99 % ( « Taux de Disponibilité Garanti »).

Il appartient au Client de respecter les seuils de volumétrie éventuellement indiqués par le Prestataire dans sa documentation, et d’avertir le Prestataire en cas d’augmentation de ses besoins en termes de capacité de traitement.

Le Prestataire s’engage à mettre en place des contrôles efficaces de nature à procurer une assurance raisonnable que le Client peut accéder et utiliser les applications concernées à tout moment dans la limite du Taux de disponibilité garanti. Le Service peut être occasionnellement suspendu en raison d'interventions de maintenance nécessaires au bon fonctionnement du Service.

14. ASSURANCES

Le Prestataire a souscrit les assurances nécessaires afin de couvrir les risques liés à l’exercice de son activité. Il s’engage à donner tout justificatif au Client, si celui-ci lui en fait la demande expresse.

15. REVERSIBILITE

En cas de cessation de la relation contractuelle, quelle qu’en soit la cause, le Prestataire s’engage à restituer au tarif en vigueur au moment de la notification de réversibilité, à la première demande de celui-ci formulée dans un délai maximum de 1 (un) mois à compter de la date de cessation de la relation contractuelle, par lettre recommandée avec accusé de réception, ou par email au service client, et dans un délai de 30 (trente) jours à la date de réception de cette demande, l’ensemble des Données lui appartenant sous un format standard lisible sans difficulté dans un environnement équivalent ou les détruire, au choix du Client.

Le Client pourra en tout état de cause récupérer lui-même et à tout moment au cours de la relation contractuelle l’ensemble de ses Données via l’API.

A la demande du Client, le Prestataire pourra effectuer des prestations d’assistance technique complémentaires au Client et/ou au tiers désigné par lui, dans le cadre de la réversibilité. Ces prestations d'assistance seront facturées au tarif du Prestataire en vigueur au moment de la notification de la réversibilité.

16. MAINTENANCE

Le Prestataire prend en charge la maintenance corrective et évolutive du Service.

Maintenance corrective

Les signalements d’anomalie doivent être confirmés par email au Prestataire sans délai à support@bimdata.io. Le Prestataire procède au diagnostic de l’anomalie et met ensuite en œuvre sa correction.

  • En cas d’anomalie bloquante, la prise en compte du signalement intervient sous 24 heures ouvrées. Le Prestataire s’efforce de corriger l’anomalie bloquante dans les meilleurs délais, et propose une solution de contournement.

  • En cas d’anomalie semi bloquante, la prise en compte du signalement est effectuée dans les 72 heures ouvrées. Le Prestataire s’efforce de corriger l’anomalie, et propose une solution de contournement pouvant permettre l’utilisation des fonctionnalités en cause dans les 24 jours ouvrés.

  • En cas d’anomalie mineure, la prise en compte du signalement est effectuée dans les meilleurs délais, et le Prestataire propose la correction de l’anomalie mineure dans une nouvelle version du Service qui sera livrée dans le cadre de la maintenance évolutive.

Le Prestataire n’est pas responsable de la maintenance dans les cas suivants :

  • Refus du Client de collaborer avec le Prestataire dans la résolution des anomalies et notamment de répondre aux questions et demandes de renseignement ;

  • Utilisation du Service (et notamment de l’API) de manière non conforme à sa destination ou à sa documentation ;

  • Manquement du Client à ses obligations au titre du Contrat ;

  • Implantation de tous progiciels, logiciels ou système d'exploitation non compatibles avec le Service et/ou non préalablement validés par le Prestataire,

  • Défaillance des réseaux de communication électronique ;

  • Acte volontaire de dégradation, malveillance, sabotage ;

  • Détérioration due à un cas de force majeure.

Toutefois, dans les cas précités, le Prestataire peut prendre en charge, si possible, la résolution des dysfonctionnements provoqués par les cas ci-dessus listés, au tarif du Prestataire en vigueur à la date d’intervention.

Maintenance évolutive

Le Client bénéficie des mises à jour et évolutions fonctionnelles du Service.

Le Prestataire s’engage à transmettre les documentations mises à jour des nouvelles versions du Service. Les corrections et évolutions du Service sont expressément soumises au Contrat.

Les interventions relatives à la maintenance évolutive peuvent rendre le service momentanément indisponible.

Le Prestataire garantit que les mises à niveau et nouvelles versions des Logiciels n’entraîneront aucune régression du Service en termes de performances et de fonctionnalités.

17. SUPPORT TECHNIQUE

Sur demande du Client, le Prestataire peut fournir des prestations Support technique, qui le cas échéant feront l’objet d’un contrat séparé.

18. FORMATION

Sur demande du Client, le Prestataire peut fournir des prestations de formation, qui le cas échéant feront l’objet d’un contrat séparé.

Le Prestataire soumettra une proposition de prestation de formation si ses relevés d’intervention dans le cadre de l’assistance technique et de la maintenance corrective du Service font apparaître des problèmes récurrents d’utilisation par le Client ne constituant par des anomalies.

19. CONDITIONS FINANCIERES

En contrepartie de la mise à disposition des Services, le Client s’engage à régler la redevance indiquée sur le bon de commande et selon les conditions précisées sur l’offre commerciale.

Tout défaut de paiement de la redevance indiquée sur le bon de commande et selon les conditions qui y sont précisées entraînera après notification la suspension de l’accès aux Servies jusqu’à régularisation de la situation. Toute utilisation des Services pendant cette période sera en conséquence considérée comme illicite.

20. PROPRIETE intellectuelle

Le Prestataire est et demeure titulaire des droits de propriété relatifs à tout élément du Service mis à disposition du Client, ainsi plus généralement que de l’infrastructure informatique (logicielle et matérielle) mise en œuvre ou développée dans le cadre du Contrat.

Le Contrat ne confère au Client aucun droit de propriété sur le contenu du Service. La mise à disposition temporaire du Service dans les conditions prévues au Contrat ne saurait être analysée comme la cession d’un quelconque droit de propriété intellectuelle au bénéfice du Client.

Le Client s’interdit de reproduire tout élément des logiciels, par quelque moyen que ce soit, sous quelque forme que ce soit et sur quelque support que ce soit.

21. RESPONSABILITE

L’obligation pesant sur le Prestataire est une obligation de moyens. Il s’engage à ce titre à apporter tout le soin possible à l’exécution de ses obligations.

Chacune des parties ne sera tenue que de la réparation des conséquences pécuniaires des seuls dommages directs et prévisibles liés à des manquements à ses obligations au titre du présent contrat..

Le Prestataire ne pourra en aucune circonstance encourir de responsabilité au titre des pertes ou dommages indirects ou imprévisibles du Client ou des tiers, ce qui inclut notamment tout gain manqué, perte, inexactitude ou corruption de fichiers ou de Données, préjudice commercial, perte de chiffre d'affaires ou de bénéfice, perte de clientèle, perte d'une chance, coût de l’obtention d’un produit, d’un service ou de technologie de substitution, en relation ou provenant de l’inexécution ou de l’exécution fautive des prestations.

Dans tous les cas, le montant de la responsabilité du Prestataire est strictement limité au remboursement du montant des sommes effectivement payées par le Client dans les 12 (douze) mois précédant la date de survenance du fait générateur de responsabilité.

Le Prestataire ne saurait, en outre, être tenu responsable de la destruction accidentelle des Données par le Client ou un tiers ayant accédé au Service au moyen des Identifiants remis au Client.

22. RESILIATION

Aucune résiliation anticipée n’est admise en dehors des cas prévus ci-dessous.

Résiliation à l’initiative du Client

Le Client pourra demander, par lettre recommandée avec accusé de réception, ou par email au service client, la résiliation de plein droit du présent Contrat en cas de non-respect par le Prestataire, pendant trois mois consécutifs, d’un Taux de disponibilité du Service de 99%, et ce sans préjudice de tous dommages et intérêts dans la limite du plafond et des conditions prévues à l'article 21 des présentes. La résiliation du présent Contrat prendra effet 30 jours après la réception de la lettre précitée, sauf à ce que, pendant ce délai, le Prestataire justifie des remèdes appropriés apportés ou devant être apportés pour supprimer le manquement constaté.

Le Client pourra résilier le Service de manière anticipée, par lettre recommandée avec accusé de réception, ou par email au service client, et sans indemnité de part et d’autre lorsque la ou les modifications du Service effectuées par le Prestataire visent à réduire les engagements du Prestataire portant sur les fonctionnalités principales du Service, le Taux de disponibilité, la gestion des sauvegardes et les conditions d’accès au Support. Le courrier de résiliation devra être adressé par le Client au Prestataire dans le mois qui suit la notification par le Prestataire des modifications envisagées. La résiliation prendra effet 3 mois au moins après la réception du courrier de résiliation par le Prestataire, les parties pouvant convenir d’un délai plus long afin de laisser le temps au Client de mettre en place une solution alternative.

Résiliation à l’initiative du Prestataire

Outre le cas du défaut de paiement, le Prestataire pourra demander, par lettre recommandée avec accusé de réception, ou par email au service client, la résiliation de plein droit du présent Contrat en cas de manquements du Client à l’une de ses obligations au titre des présentes et ce sans préjudice de tous dommages et intérêts. La résiliation du présent Contrat prendra effet 30 (trente) jours après la réception de la lettre précitée par le Client, sauf à ce que ce dernier justifie des remèdes appropriés apportés ou devant être apportés pour supprimer le manquement constaté.

Dans l’hypothèse d’une résiliation, le Client cessera d’utiliser tous codes d’accès aux Solutions et aux Services applicatifs. Les prestations de réversibilité seront mises en œuvre conformément à l’article 15.

23. NON-SOLLICITATION DE PERSONNEL

Chacune des Parties renonce à engager ou à faire travailler, directement ou par personne interposée, tout salarié de l'autre partie, sans accord exprès et préalable de cette dernière. Cette renonciation est valable pendant toute la durée du Contrat et pendant les 12 (douze) mois qui suivront sa cessation. Dans le cas où l'une des Parties ne respecterait pas cette obligation, elle s'engage à dédommager l'autre Partie en lui versant immédiatement et sur simple demande, une somme forfaitaire égale à 6 (six) fois la rémunération brute mensuelle du salarié au moment de son départ.

24. CONFIDENTIALITE

Chacune des Parties s’oblige à (i) tenir confidentielles toutes les informations qu’elle recevra de l’autre Partie, et notamment à (ii) ne pas divulguer les informations confidentielles de l’autre Partie à un tiers quelconque, autre que des employés ou agents ayant besoin de les connaître ; et (iii) n’utiliser les informations confidentielles de l’autre Partie qu’à l’effet d’exercer ses droits et de remplir ses obligations aux termes du Contrat.

Nonobstant ce qui précède, aucune des Parties n’aura d’obligation quelconque à l’égard d’informations qui (i) seraient tombées ou tomberaient dans le domaine public indépendamment d’une faute par la Partie les recevant, (ii) seraient développées à titre indépendant par la Partie les recevant, (iii) seraient connues de la Partie les recevant avant que l’autre Partie ne les lui divulgue, (iv) seraient légitimement reçues d’un tiers non soumis à une obligation de confidentialité, ou (v) devraient être divulguées en vertu de la loi ou sur ordre d’un tribunal (auquel cas elles ne devront être divulguées que dans la mesure requise et après en avoir prévenu par écrit la Partie les ayant fournies).

Les obligations des Parties à l’égard des informations confidentielles demeureront en vigueur pendant toute la durée du Contrat et aussi longtemps, après son terme, que les informations concernées demeureront confidentielles pour la Partie les divulguant et, en toute hypothèse, pendant une période de 5 ans après le terme du Contrat.

Chacune des Parties devra restituer toutes les copies des documents et supports contenant des informations confidentielles de l’autre Partie, dès la fin du Contrat, quelle qu’en soit la cause. Les Parties s’engagent par ailleurs à faire respecter ces dispositions par leur personnel, et par tout préposé ou tiers qui pourrait intervenir à quelque titre que ce soit dans le cadre du Contrat.

25. RÉFÉRENCES

Le Client autorise le Prestataire à utiliser à titre gracieux le nom et le logo du Client à titre de référence commerciale et pour ses besoins de communication interne et externe, quel qu’en soit le support, papier ou numérique et ce pendant toute la durée du présent Contrat.

26. Force majeure

Le Prestataire ne pourra en aucun cas être tenu pour responsable de tout dommage en cas de préjudice causé par une interruption ou une baisse de service de l’opérateur de télécommunications, du fournisseur d’électricité ou en cas de force majeure.

Aucune des Parties ne pourra être tenue pour responsable d’un manquement quelconque à ses obligations dans le cadre du Contrat, si un tel manquement résulte : d’une décision gouvernementale, en ce compris tout retrait ou suspension d’autorisations quelles qu’elles soient, d’une grève totale ou partielle, interne ou externe à l’entreprise, d’un incendie, d’une catastrophe naturelle, d’un état de guerre, d’une interruption totale ou partielle ou d’un blocage des réseaux de télécommunications ou électrique, d’acte de piratage informatique ou plus généralement tout autre événement de force majeure tel que définie à l’article 1218 du Code civil.

La Partie constatant l’événement devra sans délai informer l’autre partie de son impossibilité à exécuter sa prestation.

La suspension des obligations ou le retard dû à l’un des cas précités ne pourra en aucun cas être une cause de responsabilité pour non-exécution de l’obligation en cause, ni induire le versement de dommages et intérêts ou pénalités de retard.

27. DISPOSITIONS GÉNÉRALES

Tolérance

Le fait pour l'une des Parties de ne pas se prévaloir d'un manquement par l'autre partie, à l'une quelconque des obligations du présent Contrat, ne saurait être interprété pour l'avenir comme une renonciation à l'obligation en cause.

Nullité partielle

Si une ou plusieurs stipulations du présent Contrat sont tenues pour non valides ou déclarées telles en application d'une loi, d'un règlement ou à la suite d'une décision définitive d'une juridiction compétente, les autres stipulations garderont toute leur force et leur portée, étant précisé que les parties pourront, d'un commun accord, convenir de remplacer la ou les stipulations invalidées.

Survivance des obligations

L’arrivée du terme ou la survenance d’une résiliation anticipée de tout ou partie du présent Contrat, pour quelque cause que ce soit, n’affectera pas la validité des droits et obligations prévus audit Contrat qui, par leur nature ou du fait des dispositions spécifiques, se prolongent au-delà du terme ou de cette résiliation, tant pour les Parties que pour leurs ayants droits, et ce jusqu’à leur date respective d’expiration.

Notifications

Toute notification faite en vertu du présent Contrat devra être adressée à la Partie concernée par lettre recommandée avec avis de réception, ou par email au service client, ou remise contre décharge du destinataire aux adresses mentionnées en-tête des présentes.

En cas de notification par lettre recommandée, les notifications seront réputées reçues à la date de première présentation de la lettre recommandée, le cachet de la poste faisant foi.

Cession/ Transfert du contrat

Le Prestataire peut librement céder ou transférer le présent Contrat, en tout ou partie, à toute personne, ce à quoi le Client consent par avance. La cession ou le transfert du présent Contrat sera effectif au jour de la notification qui en sera faite par Prestataire au Client. A la date de cette notification, le Prestataire sera libéré pour l’avenir de toutes ses obligations au titre du présent Contrat.

En aucun cas le Client ne pourra céder ou transférer ce Contrat sans accord écrit préalable du Prestataire.

Imprévision

Dans un souci de stabilité juridique, les Parties entendent renoncer à leur faculté de renégociation du Contrat durant son exécution (Article 1195 du Code Civil), en cas de changement de circonstances externe et imprévisible, ce dont elles acceptent les risques, notamment financiers.

Election de domicile

Pour l'exécution des présentes ainsi que de leurs suites, les Parties font respectivement élection de domicile en leurs sièges sociaux indiqués en tête des présentes. Toute modification du siège social ou de l'adresse de l'une des Parties ne sera opposable à l'autre Partie que huit jours calendaires après lui avoir été dûment notifiée.

28. DROIT APPLICABLE ET LITIGES

Le présent Contrat est régi, interprété et appliqué conformément au droit français.

Les Parties conviennent de faire leur possible pour tenter de résoudre à l’amiable les désaccords susceptibles de résulter de l’interprétation ou de l’exécution du présent Contrat. A ce titre, avant toute saisie de la juridiction compétente, la Partie la plus diligente notifiera l’autre par lettre recommandée avec accusé de réception ou par email du différend les opposant et de sa volonté d’y trouver un règlement amiable. A défaut d’un tel règlement dans un délai de 15 (quinze) jours à compter de l’envoi de ladite notification, chacune des parties sera libre de saisir la juridiction compétente dudit différend.

Toutes difficultés relatives à la validité, l’interprétation ou l’exécution du Contrat seront soumises, à défaut d’accord amiable, aux tribunaux compétents de Lyon.

ANNEXE 1 : DONNÉES À CARACTÈRE PERSONNEL

  1. Description du traitement de Données Personnelles

Le Prestataire peut être amené à traiter les Données Personnelles nécessaires pour fournir les prestations objet du Contrat.

Les Données Personnelles pouvant être traitées via les Services sont les suivantes : nom, prénom, email, numéro de téléphone.

Les catégories de personnes concernées sont soit les employés, préposés ou sous-traitants du Client, soit les clients du Client.

La nature des opérations susceptibles d’être réalisées par le Prestataire sur les Données dans le cadre des prestations est la suivante : consultation, enregistrement et conservation.

La finalité des opérations réalisés par le Prestataire sur les Données Personnelles Client est la fourniture des Services par le Prestataire, l'établissement de ses factures, des statistiques d'utilisation des Services ainsi que la fourniture de toute explication concernant l'exécution et le développement des Services.

Le Prestataire conserve la responsabilité de sa base de données. Il est expressément convenu que durant la fourniture des prestations, le Prestataire agira uniquement pour le compte et sur instruction du Client, sur la base des stipulations du présent Contrat, aux seules finalités et pendant les seules durées mentionnées ci-dessus.

  1. Durée du traitement

Le traitement défini à l’article 1 est réalisé pendant une durée équivalente à la durée du présent Contrat.

  1. Obligations du Prestataire vis-à-vis du Client

Le Prestataire s’engage à traiter les données pour la seule finalité mentionnée à l’article 1.

Le Prestataire s’engage à traiter les données uniquement pour le compte et sur les instructions du Client. Si le Prestataire considère qu’une instruction constitue une violation de la Législation applicable, elle en informe immédiatement le Client.

Le Prestataire s’engage à n’effectuer de transferts des Données Personnelles en dehors du territoire de l’Union européenne qu’avec l’autorisation préalable du Client et dans un cadre sécurisé conformément aux exigences de la Législation applicable, c’est-à-dire soit vers des pays présentant un niveau de protection dit « adéquat » au sens des autorités européennes de protection des Données Personnelles, soit vers des entités ayant signé des clauses contractuelles types telles qu’édictées par les autorités européennes.

Si le Prestataire est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le Client de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public.

Le Prestataire s’engage à garantir la confidentialité des Données Personnelles traitées dans le cadre du présent contrat.

Le Prestataire s’engage à veiller à ce que les personnes autorisées à traiter les Données Personnelles en vertu du présent contrat :

  • s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité,

  • reçoivent la formation nécessaire en matière de protection des Données Personnelles.

  1. Sous-traitants du Prestataire:

Le Prestataire peut faire appel à un autre sous-traitant (ci-après, « le Sous-traitant ultérieur ») pour mener des activités de traitement spécifiques. Dans ce cas, il doit en informer préalablement et par écrit le Client et recueillir l’autorisation du Client. Cette information doit indiquer clairement les activités de traitement sous-traitées, l’identité et les coordonnées du Sous-traitant ultérieur et les dates du contrat de sous-traitance.

Le Client dispose d’un délai de 15 jours à compter de la date de réception de cette information pour présenter ses objections le cas échéant. La sous-traitance ne peut être effectuée que si le Client n'a pas émis d'objection pendant le délai convenu.

Le Sous-traitant ultérieur est tenu de respecter les obligations du présent contrat pour le compte et selon les instructions du Client.

  1. Sécurité et notification des violations de Données Personnelles :

Le Prestataire est responsable de la sécurité du traitement des Données Personnelles qui lui ont été confiées par le présent Contrat.

Le Prestataire s’engage à mettre en place les mesures techniques et organisationnelles permettant d’assurer un niveau de sécurité et de confidentialité approprié au regard des risques présentés par le traitement et la nature des Données Personnelles traitées.

Le Prestataire s’engage à notifier sans délai au Client tout incident ayant pu affecter potentiellement les Données Personnelles traitées par application du Contrat, ainsi que toute violation de Données Personnelles. Cette notification est accompagnée de toute documentation utile afin de permettre au Client, le cas échéant, de notifier cette violation à l’autorité de contrôle compétente. Dans ce contexte le Prestataire communiquera sans délai au Client tous les éléments dont il dispose concernant les conditions entourant l’incident de sécurité et notamment la nature et l’étendue des données impactées, le nombre de personnes concernées, les conséquences probables et les conditions techniques dans lesquelles l’incident a eu lieu.

  1. Registre des traitements :

Le Prestataire déclare tenir par écrit un registre de toutes les catégories d’activités de traitement effectuées pour le compte du Client.

  1. Documentation et audits :

Le Prestataire met à la disposition du Client la documentation nécessaire pour démontrer le respect de toutes ses obligations et pour permettre la réalisation d'audits, y compris des inspections, par le Client ou un autre auditeur qu'il a mandaté, et contribuer à ces audits. Le Client communiquera au Prestataire préalablement, et au moins dans un délai de dix (10) jours ouvrés précédant toute demande d’opération d’audit, la date de l’audit et le nom des personnes en charge de l’audit.

Au cas où l’audit ferait apparaître des manquements aux obligations du Prestataire, ce dernier s’engage expressément à mettre en œuvre toutes les mesures correctives nécessaires dans un délai de trente (30) jours à compter de la notification des manquements au Client et à en justifier par écrit auprès du Client.

  1. Obligations du Client vis-à-vis du Prestataire :

Le Client s’engage à :

  • documenter par écrit toute instruction concernant le traitement des Données Personnelles par le Prestataire ;

  • veiller, au préalable et pendant toute la durée du traitement, au respect des obligations prévues par la Législation applicable ;

  • superviser le traitement, y compris réaliser les audits et les inspections.

  1. Droits des personnes concernées

Les personnes concernées disposent sur les Données Personnelles les concernant des droits d’accès, de rectification, d’effacement et d’opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris le profilage).

Dans la mesure du possible, le Prestataire s’engage à aider le Client à s’acquitter de son obligation de donner suite aux demandes d’exercice des droits des personnes concernées.





SaaS terms of use

Foreword

The Services covered by these terms of use (TOU) are provided by BIMData.io, SARL whose registered office is at 13 RUE CLAUDE CHAPPE 69370 SAINT DIDIER AU MONT D'OR, registered in the LYON Companies and Trade Register under no. 814 016 838, represented by its legal representative (hereinafter referred to as "the Service Provider").

The Service Provider supplies Software as a Service (hereinafter "SaaS"), that is to say leased online applications. To this end, they are the provider of the Service referred to below in the contract.

The service proposed by the Service Provider is designed to meet the needs of project teams, architects, project managers, software publishers and IT departments in the field of Open BIM data manipulation.

The Service Provider, in the context of their duty provide information and advice, has provided the Client with a commercial proposal and/or documentation presenting the Service which the client acknowledges having read. It is the Client's responsibility, on the basis of this information, to ensure that the Service is adequate for their own needs. To this end, the Client may, prior to accepting the contract, ask the Service Provider for any additional information and/or to attend a further demonstration of the Service, failing which, the Client acknowledges having sufficient information.

Any specification or needs assessment document prepared by the Client will not under any circumstances be taken into account by the Service Provider in the context of the Contract except with the express approval of the Service Provider obtained before this document is signed and to be included in the Annex of this document. The provision by the Service Provider of a Service adapted to the needs expressed by the Client can only be carried out by the Service Provider in the context of a specific contract not governed by these SaaS terms of use. The Client is advised that the Services offered by the Service Provider are necessary for the proper use of the Service. Therefore, it is the Client's responsibility, having regard to its needs, to assess how appropriate it is to make use of these services or not.

1. Definitions

Terms within the Contract beginning with a capital letter, whether they are used in the singular or the plural, will have the meaning given to them below.

Client: refers to the natural or legal person, the contracting party of the Service Provider, involved in the context of their professional, business, industrial, or artistic activity or private practice.

Contract: the entire agreement referring to the following documents: the purchase order, these Terms of Use and the Annexes listed in Article 3 of this document.

Documentation: refers to the information provided by the Service Provider in the form of user documentation in a physical or digital format and provided with the Service.

Client data: refers to input and output data.

Input data: refers to the information (including personal data) entered, provided, transmitted by the Client and processed in the context of them using the Service. The Client is solely responsible for the accuracy and relevance of the Input Data.

Output data: refers to the data resulting from a recalculation performed following the use of the Service by the Client.

Personal Data: refers to any information directly or indirectly identifying a natural person.

User IDs: refers to both the user's own login and their password.

Maintenance: refers to the improvements made to existing standard application services accessible through the Service, and decided unilaterally by the Service Provider, in the light of functional developments and subject to such adaptations or developments not requiring a substantial part of the existing standard application services to be rewritten. Maintenance also includes the correction of any abnormalities in the Service in relation to the Documentation.

Party or Parties: refers to the Service Provider and/or the Client.

Technical Prerequisites: refers to the browser versions required for the use of Services, such as specified in the Documentation.

Service(s): refers to application services provided online in SaaS mode by the Service Provider such as described in Article 5.1. The Service is intended for professional use.

Additional services: refers to additional services that may be delivered by the Service Provider at the request of the Client such as described in Article 5.2.

Support: refers to the technical assistance for the use of the Service(s).

User: refers to:

  • the person placed under the responsibility of the Client (agent, employee, representative etc.) and benefiting from access to Services on their computer under the subscription to the Services contracted by the Client.

  • a service provider, collaborator or contracting party of the Client with access to the Services opened by the Client, to collaborate on the Client's projects.

2. Contract acceptance

The use of the Services is subject to the acceptance of these Terms of Use, whether the Services have been subscribed to online or via signing a paper purchase order.

Any amendment to this document should be subject to specific conditions duly accepted and signed by both Parties.

For the purposes of remote Contract acceptance, the Client acknowledges and accepts that copies bearing the signature of one of its representatives or agents, received by the Service Provider, constitute written proof and may be validly invoked against them by the Service Provider.

The acceptance of the Contract by electronic means has between the Parties the same probative value as the agreement in paper format. Computerised records stored in IT systems will be kept in reasonable secure conditions and considered as evidence of the communication between the Parties. Contractual documents will be archived on a reliable and durable backup media that can be produced as evidence.

3. Contractual documents

These Terms of Use, the purchase order or online order, the SEPA mandate as well as documents entitled "Annexes" constitute the entirety of the commitments existing between the Parties, hereinafter together the Contract. It replaces and supersedes any previous oral or written commitment relating to the subject of the Contract.

The Annexes to this document which are an integral part of the Contract are the following:

  • Annex 1: Detailed offer

  • Annex 2: API documentation

  • Annex 3: Personal data

4. Purpose

The purpose of the Contract is to define the terms and conditions applicable to the Services. The Service Provider consents to the Client, who accepts:

  • a right of use for the Services,

  • a right of access to the Service Provider's servers via the API in the conditions defined below,

  • a set of additional Services.

5. Description of the services

  1. Application services

    The Service proposed by the Service Provider mainly includes the following application services, available at http://www.bimdata.io.

    • Access to and use of the BIMdata API, which the Client can integrate in their software and use to log in to the platform via the API, update business software in real time, automate quality control and integrate the BIM viewer in third-party applications.

    • BIMchecker: integration of specifications, standards and current regulations, standardisation of models for control and production of reports

    • BIM Information Manager: data editing for digital models, addition of external data to digital models

    • BIM viewer: view models without installation, data filtering, access to a search engine, export in IFC format, share comments (BCF) with collaborators and Service Providers.

    • A Collaborative platform, an API client: secure access to data for digital models, IFC processing, integration of design, implementation and operation teams, management of access rights, sharing data with collaborators and Service Providers.

      The platform can be customised by third parties. The code is made available to this effect under the GNU Lesser General Public License version 3 (https://opensource.org/licenses/LGPL-3.0) and available at https://github.com/bimdata/platform

    The Service Provider defines the Service version periodically.

  2. Additional services:

    In addition, the Service proposed by the Service Provider may include:

    • A technical support service, such as defined in Article 17 of this document.

    • The backup level for input and output Data can be customised and will then be covered by a separate contract

    • Specific developments may be made by the Service Provider for the Client and will be covered by a separate contract.

6. Duration

The Contract will take effect from the date when the Service is first provided for the Client. Its duration is set at 12 (twelve) months from the date of its entry into force.

The Contract will then be renewed by tacit agreement for successive periods of twelve (12) months, unless terminated by one or other of the Parties by registered letter with acknowledgement of receipt, or by email to customer service, once customer service has confirmed receipt, with a minimum notice period of 3 (three) months before the date of renewal.

7. Right of access to the service

  1. The Service Provider grants the Client a right of access to the Services in the conditions laid down in the Purchase order.

  2. The Client:

    • undertakes to only use the Services in accordance with their professional destination, i.e. in accordance with their Documentation and only for the professional needs of their activity;

    • guarantees that this Contract will be respected by the Users;

    • is solely responsible for the content disseminated and/or downloaded via the Service and assumes full responsibility for the accuracy, integrity and legality of the Data transmitted to the Service Provider in the context of the Service. In particular, taking into account the authorised use of the Service by the Client the latter is prohibited from sending or storing non-professional data and more generally data of an illicit, obscene or defamatory nature or illegal data or that infringes the right of a third party, child protection or privacy;

    • undertakes not to alter or interfere with the integrity or the performance of the Service or the data contained therein;

    • not to attempt to obtain unauthorised access to the Service or to the systems or networks associated with it.

8. Conditions of access to the service

The access procedure below must be strictly respected by each User.

  • Access is provided:

    • from any PC or laptop or any mobile device belonging to the Client or Users,

    • by means of the User IDs generated by Users.

  • The Client/User is identified when they access the Service by means of a User ID and a password chosen when they created their account.

    The User IDs are intended to reserve access to the Service to Users and to the Client, to protect the integrity and availability of the Service, as well as the integrity, availability and confidentiality of the Input Data such as transmitted by the Users.

  • Confidentiality of user IDs: The User IDs are personal and confidential. Users undertake to keep their User IDs secret and not to disclose them in any form whatsoever. The Client is fully responsible for the use of User IDs. They will ensure that no unauthorised person has access to the Service. In the event that they become aware that another person has accessed it, the Client will inform the Service Provider immediately. In the event that one of the User IDs is lost or stolen, the Client will use the procedure put in place by the Service Provider enabling them to recover their User IDs. The Client undertakes to pass on all of the above obligations to Users and guarantees that they will be respected by the latter.

  • Users can log in at any time, with the exception of maintenance periods, namely 24 hours a day, 7 days a week, including Sundays and public holidays.

9. Terms and conditions for performing the service

  1. The Service will be used by the Client under their own controls and management and under their sole responsibility. Consequently, it is the responsibility of the Client to:

    • implement all appropriate processes and measures designed to protect their User Workstations, their hardware, software packages, software, passwords, particularly from any viruses and intrusions;

    • comply with the latest updated version of the Technical Prerequisites to avoid harmful consequences such as slowing down, blocking, data corruption;

    • select the internet service provider or telecommunications media, the Client must assume responsibility for the administrative demands and take out contracts for the necessary subscriptions for which it will bear the cost;

    • appoint, among its staff, a specific contact for the Service Provider who acts as administrator, on behalf of the Client, for the Service and in particular with regard to security;

    • mistakes made by its staff in the use of the Service and the procedures that enable it to log in to the service particularly in relation to the means of access and Internet browsing. The Service Provider will not be liable for the nature or the content of the Client’s information or data and the way in which it is used. Similarly, the Service Provider will not be liable for the quality and the electronic transmission of data when they use telecommunications networks and more generally the quality and reliability of telecommunication links between the User workstations and the Service access point.

  2. The resolution of problems caused by a mistake or improper handling by Users is not included in the Service.

  3. Guarantees

    The Service Provider guarantees that each Service conforms with their Documentation. The Service Provider does not guarantee that the Service is free from any faults or unforeseen problems but undertakes to take all reasonable steps to remedy any malfunctions in the Service identified in relation to their Documentation. This guarantee of conformity cannot be extended to a guarantee of conformity with the specific needs or the specific activity of a Client or a User. The Service Provider does not guarantee the ability of the Service to achieve the objectives or results that the Client may have set and/or perform specific tasks which may have been the reason for their decision to enter into this Contract.

    To the extent permitted by law, any warranty other than those expressed in this article are expressly excluded.

  4. The Service Provider may develop, amend or organise the Service without the prior written agreement of the Client, provided that this does not diminish the commitments of the Service Provider under this Contract.

10. Client data

  1. Ownership

    The Client is and remains the owner of all the input Data regardless of their nature, that they use via the Service in the context of the Contract.

  2. Using the data

    The Client assumes editorial responsibility when using the Service. The Client is solely responsible for the quality, the legality, the relevance of the Data and content that it transmits when using the Services. They also ensure that they hold the intellectual property rights allowing them to use the Data and content.

    Accordingly, the Service Provider will not be liable if the Data and/or content does not comply with laws and regulations, public order or the Client's needs. The Client guarantees the Service Provider on request against any harm that might result from a third party claim for a breach of this warranty. More generally, the Client is solely responsible for the content and messages disseminated and/or downloaded via the Service.

  3. Use of Client Data for a metadatabase

    The Service Provider can compile the anonymised Client Data to build a metadatabase fed by several projects from different Clients created using the Service Provider's Service. The Data is combined making it impossible to identify the Client, their projects, their designs, or any other information enabling the latter to be identified. The compiled Data will not under any circumstances include any of the Client and its Users’ confidential or personal data.

    The aim of the metadatabase is to propose new services for the Service Provider’s clients and in particular to automatically assist clients in the design, construction, operation and maintenance of a building or infrastructure using the data analysis for other buildings.

    The anonymised Client Data can be used by the Service Provider's R&D department to fix and improve the Service Provider’s services and to propose new services to the Service Provider’s Clients.

    The Service Provider therefore has a right of use for Output Data.

    In addition, this Output Data may be transmitted to third parties for the purposes of:

    • compliance with legal or regulatory obligations,

    • carrying out technical studies.

    The Client can expressly oppose the use of their Data for such purposes when the Contract is signed. In this last case, only the Data not yet used by the Service Provider at the date when the Client opposes will be excluded from processing by the Service Provider.

  4. Use of Client Data for statistical purposes

    The Service Provider may use the Client Data to carry out the operations necessary to prepare their invoices and usage statistics as well as providing any explanation regarding the performance of the Service.

    Similarly, the Service Provider may compile aggregated and anonymised statistical information and may make it public provided that it does not constitute Personal Data.

  5. Prohibition against the transfer of confidential, nominal or identifiable Client Data

    In any event, the Service Provider is prohibited from assigning or transferring to a third party, in whole or in part, for a consideration or free of charge, the Client Data which may have been sent to them by the Client when performing the Service and which is confidential, nominal, or enables the Client, a specific project, a design or a User to be identified.

11. Personal data protection

In the context of their contractual relationship, the Parties undertake to comply with the regulations in force applicable to the processing of Personal Data and, in particular, Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 as well as the Data Protection Act of 6 January 1978 (hereinafter, the “Applicable law”).

The Parties agree that the Client is "responsible for processing" within the meaning of the Applicable law and that the Service Provider is the "sub-contractor", within the meaning of the Applicable law.

All the rights and obligations in relation to Personal Data incumbent on both the Client and the Service Provider are described in Annex 3.

12. Security

  1. Security management

    As soon as they are aware of it, each Party must report, as soon as possible, to the other Party any fact likely to constitute a security breach on the Service.

  2. Service security

    The Service Provider will implement the measures necessary to ensure that only persons authorised by the Service Provider and the Client will have access to the Service.

  3. Login security

    To ensure the confidentiality of data in transit between the User workstation and the Service access point, all connections are secure. Data flows, which use unsecured telecommunications networks, use recognised security protocols such as HTTPS for example.

  4. Client data security
    • The Service Provider undertakes to take all necessary precautions in accordance with the state of the art to preserve Client Data security so that it is not, by their actions, deformed, damaged or communicated to unauthorised third parties. Accordingly, the Service Provider undertakes to respect and ensure that the following obligations are respected by their staff:

    • to not make copies of documents and Client Data media entrusted to them, except those strictly necessary for performing the Service;

    • to not use Client Data for any purposes other than those in this Contract;

    • to not disclose Client Data to other people, whether they are private individuals or public bodies, natural or legal persons unless this disclosure is required by law or a competent judicial or administrative authority or is necessary in the context of legal action.

  5. Client data hosting and backup

    Client Data is hosted on servers based in France. They are subject to a daily and weekly backup. Each daily backup is kept for a period of one month and each weekly backup for a duration of one year.

13. Service quality

The Client is notified of unforeseen technical problems inherent in the Internet and any resulting interruptions to access. Consequently, the Service Provider will not be held responsible for the Service not being available or slowing down, which the client expressly recognises.

The Service Provider nevertheless undertakes to do its utmost to achieve an availability rate of 99% ("Guaranteed availability rate").

It is the Client's responsibility to respect any data storage thresholds indicated by the Service Provider in its documentation and to notify the Service Provider if they require more processing capacity.

The Service Provider undertakes to put in place effective controls to provide reasonable assurance that the Client can access and use the applications concerned at any time within the limits of the Guaranteed availability rate. The Service may occasionally be suspended due to maintenance work necessary for the Service to function properly.

14. Insurance

The Service Provider has taken out the necessary insurance to cover the risks associated with performing their activity. They undertake to provide the Client with proof, if the latter expressly requests it.

15. Reversibility

If the contractual relationship is terminated, for whatever reason, the Service Provider undertakes to return, at the tariff in effect when they receive notification of reversibility, at the request of the latter made within a maximum period of 1 (one) month from the date when the contractual relationship is terminated, by registered letter with acknowledgement of receipt, or by email to customer service, and within a period of thirty (30) days from the date this request is received, all the data belonging to them in a standard format that is readable in an equivalent environment or destroy it, at the discretion of the Client.

The Client will in any case be able to recover all their data themselves via the API at any time during the contractual relationship.

At the request of the Client, the Service Provider will be able to provide additional technical assistance to the Client and/or the third party designated by them, in the context of reversibility. This assistance will be charged at the Service Provider's rate in effect when they receive notification of reversibility.

16. Maintenance

The Service Provider is responsible for corrective and adaptive maintenance for the Service.

  • Corrective maintenance

    Error reports must be confirmed by email to the Service Provider as soon as possible and sent to support@bimdata.io. The Service Provider will diagnose the error and then correct it.

    • In the event of a blocking error, the notification will be dealt with within 24 working hours. The Service Provider will make every effort to correct the blocking error as soon as possible and propose a workaround.

    • In the event of a semi-blocking error, the notification will be dealt with within 72 working hours. The Service Provider will make every effort to correct the error and propose a workaround that will enable the features in question to be used in 24 working days.

    • In the event of a minor error, the notification will be dealt with as soon as possible and the Service Provider will propose to correct the minor error in a new version of the Service which will be delivered in the context of adaptive maintenance.

    The Service Provider is not responsible for maintenance in the following cases:

    • The Client refuses to collaborate with the Service Provider in resolving the errors and in particular to respond to questions and requests for information;

    • The Service (and in particular the API) is not used in accordance with its intended purpose or its documentation;

    • The Client fails to comply with its obligations under the Contract;

    • When any software packages, software or operating systems not compatible with the Service and/or not previously validated by the Service Provider are installed,

    • Electronic communication networks failures;

    • Voluntary acts of damage, malicious use, sabotage;

    • Deterioration as a consequence of force majeure.

    However, in the cases mentioned above, the Service Provider may take on the responsibility, if possible, to resolve the malfunctions caused by the cases listed above, at the Service Provider's rate in effect at the date of the work.

  • Adaptive maintenance

    The Client receives updates and functional modifications to the Service.

    The Service Provider undertakes to transmit the updated documentation for the new versions of the Service. Corrections and modifications to the Service are expressly governed by the Contract.

    Work relating to adaptive maintenance may make the service temporarily unavailable.

    The Service Provider guarantees that upgrades and new versions of the Software will not lead to any decline in the Service in terms of performance and features.

17. Technical support

At the request of the Client, the Service Provider may provide technical support, which, if applicable, will be covered by a separate contract.

18. Training

At the request of the Client, the Service Provider may provide training, which, if applicable, will be covered by a separate contract.

The Service Provider will submit a proposal to provide training if their work reports in the context of technical assistance and corrective maintenance for the Service reveal recurring problems encountered by the Client which are not errors.

19. Financial terms and conditions

In exchange for the provision of Services, the Client undertakes to pay the fee indicated on the purchase order in accordance with the conditions specified in the commercial offer.

Any failure to pay the fee specified on the purchase order and in accordance with the conditions specified therein will result, after notification, in access to the Services being suspended until the situation is resolved. Any use of the Services during this period will accordingly be regarded as illicit.

20. Intellectual property

The Service Provider is and remains the owner of property rights relating to any element of the Service made available to the Client and more generally the IT infrastructure (hardware and software) implemented or developed in the context of the Contract.

The Contract does not confer the Client with any property rights in relation to the content of the Service. The provision of a temporary Service in the conditions laid down in the Contract cannot be construed to grant any intellectual property rights for the Client.

The Client is prohibited from reproducing any element of the software, by any means, in any format and in any medium whatsoever.

21. Responsability

The obligation incumbent on the Service Provider is an obligation of means. They undertake to this end to take the utmost care when discharging their obligations.

Each of the parties will only be liable for compensating the financial consequences of foreseeable and direct damage related to breaches of their obligations under this Contract.

The Service Provider may not under any circumstances incur liability for indirect or unforeseeable damage or loss by the Client or third parties, which includes any consequential loss, loss, inaccurate or corrupt files or Data, commercial harm, loss of turnover or profit, loss of customers, loss of opportunity, the cost of obtaining a substitute product, service or technology, in connection with or originating from the failure to provide or incorrectly providing services.

In any event, the Service Provider’s liability is strictly limited to reimbursing the amount of money actually paid by the Client in the 12 (twelve) months preceding the date when the event giving rise to liability occurred.

The Service Provider cannot, in addition, be held responsible for the accidental destruction of Data by the Client or a third party having accessed the Service using the User IDs given to the Client.

22. Termination

No early termination is permitted except as provided for below.

  1. Termination at the initiative of the Client

    The Client may request, by registered letter with acknowledgement of receipt, or by email to customer service, the automatic termination of this Contract in the event that the Service Provider fails, for three consecutive months, to provide an Availability rate of 99% for the Service, and this without prejudice to any further claims for damages within the limit of the threshold and the conditions laid down in Article 21 of this document. Termination of this Contract will take effect 30 days after receipt of the aforementioned letter, unless, during this period, the Service Provider justifies the appropriate remedies made or to be made to redress the breach.

    The Client may terminate the Service in advance, by registered letter with acknowledgement of receipt, or by email to customer service, and without either party having the right to compensation when changes to the Service made by the Service Provider are intended to diminish the commitments of the Service Provider with regard to the main features of the Service, the Availability rate, the management of backups and the conditions for accessing Support. The termination letter should be sent by the Client to the Service Provider in the month following notification by the Service Provider of the envisaged changes. Termination will take effect at least 3 months after receipt of the termination letter by the Service Provider, the parties being able to agree a longer period to allow time for the Client to put in place an alternative solution.

  2. Termination at the initiative of the Service Provider

    In addition to failure to pay, the Service Provider may request, by registered letter with acknowledgement of receipt, or by email to customer service, the automatic termination of this Contract in the event that the Client breaches one of their obligations pursuant to this document and without prejudice to any further claims for damages. Termination of this Contract will take effect 30 (thirty) days after receipt of the aforementioned letter by the Client, unless the latter justifies the appropriate remedies made or to be made to redress the breach.

    In the event of termination, the Client will cease to use all access codes for the Solutions and Application services. The entitlements to reversibility will be implemented in accordance with Article 15.

23. Non-solicitation of staff

Each of the Parties waives any right to hire or provide work for, directly or through an intermediary, any employee of the other party, without the prior and express consent of the latter. This waiver is valid for the entire duration of the contract and for the twelve (12) months following its termination. If one of the Parties does not comply with this obligation, they will undertake to compensate the other Party by immediately paying them, on request, a lump sum equal to 6 (six) times the gross monthly salary of the employee at the time of their departure.

24. Confidentiality

Each of the Parties undertakes to (i) keep all the information that they receive from the other Party confidential, and in particular to (ii) not disclose the other Party's confidential information to any third party, other than employees or agents on a need to know basis; and (iii) to only use the other Party’s confidential information to exercise their rights and to fulfil their obligations under the terms of the Contract.

Notwithstanding the foregoing, neither of the Parties will be have any obligation whatsoever with respect to information that (i) had fallen or would fall into the public domain independently of an error by the Party receiving it, (ii) would be developed independently by the Party receiving it, (iii) would be known to the Party receiving it before the other party disclosed it to them, (iv) would be legitimately received from a third party not subject to an obligation of confidentiality, or (v) should be disclosed as required by law or on a court order (in which case it will only be disclosed to the extent required and after having notified the Party who provided it in writing).

The obligations of the Parties with respect to confidential information shall remain in effect for the duration of the Contract and as long, after its conclusion, that the information concerned remains confidential for the Party disclosing it, and, in any event, for a period of 5 years after the conclusion of the Contract.

Each of the Parties will return all copies of documents and media containing the other Party's confidential information, as soon as the Contract comes to an end, regardless of the reason. The Parties also undertake to enforce these provisions with their staff and with any agent or third party who may be involved for any reason whatsoever in the context of the Contract.

25. References

The Client authorises the Service Provider to use the Client’s name and logo free of charge as a business reference and for its internal and external communication needs, regardless of the media, be it paper or digital and this for the full duration of this Contract.

26. Force majeure

The Service Provider may not in any event be held responsible for any damage in the event of harm caused by an interrupted or reduced service from the telecommunications operator, the electricity provider or in the event of force majeure.

Neither of the Parties can be held responsible for a breach of any kind with regard to their obligations in the context of the Contract, if such a breach is a result of: a governmental decision, including any withdrawal or suspension of authorisations of any kind, a total or partial strike, inside or outside the company, a fire, a natural disaster, a state of war, a total or partial interruption or blocking of telecommunications or electricity networks, hacking or more generally any other incidence of force majeure as defined in Article 1218 of the Civil Code.

The Party noting the event must immediately inform the other party of their inability to provide their service.

The suspension of obligations or delay due to one of the cases mentioned above may not in any event be grounds for liability for failure to comply with the obligation in question, nor induce the payment of damages and interest or penalties for delay.

27. General provisions

  1. Tolerance

    The fact that one of the Parties does not act upon a breach by the other party to fulfil any of the obligations in this contract cannot be construed in the future as a waiver of the obligation in question.

  2. Partial invalidity

    If one or more stipulations in this Contract are deemed to be invalid or declared as such pursuant to the law, a regulation or following the final decision of a competent court, the other stipulations shall remain in force to their full extent, given that the parties may, by mutual agreement, agree to replace the invalidated stipulations.

  3. Survival of obligations

    The expiry or the early termination of all or part of this Contract, for whatever reason, will not affect the validity of the rights and obligations provided for in said Contract which, by their nature or because of the specific provisions, extend beyond the expiry or this termination, for both Parties and their beneficiaries and this up to their respective expiry dates.

  4. Notifications

    Any notification made under this Contract should be addressed to the Party concerned by registered letter with advice of receipt, or by email to customer service, or delivered against a receipt to the recipient at the addresses at the top of this document.

    In the event of notification by registered letter, notifications will be deemed to be received on the date when the registered letter is first presented, as evidenced by the postmark.

  5. Assignment/ Transfer of the contract

    The Service Provider may freely assign or transfer this Contract, in whole or in part, to any person, to which the Client consents in advance. The assignment or transfer of this Contract will be effective as of the date when the Service Provider notifies the Client. On the date of this notification, the Service Provider will be discharged from all their future obligations under this Contract.

    The Client may not in any event assign or transfer this Contract without the prior written agreement of the Service Provider.

  6. Unforeseen circumstances

    For the sake of legal stability, the Parties intend to waive their right to renegotiate the Contract during its execution (Article 1195 of the Civil Code), in the event of an external and unforeseen change of circumstances, for which they accept the risks, including the financial risks.

  7. Elected domicile

    For the performance of this contract and its consequences, the Parties respectively elect domicile in their registered offices listed at the top of this document. Any amendment to the registered offices or the address of one of the Parties will only be binding to the other Party eight calendar days after having been duly notified.

28. Applicable law and disputes

This contract is governed, interpreted and applied in accordance with French law.

The Parties agree to make every attempt possible to amicably resolve disagreements that might result from the interpretation or execution of this Contract. To this end, before submitting the case to court, the first Party to act shall notify the other by registered letter with acknowledgement of receipt or by email of the dispute with them and of their willingness to find an amicable settlement. Failing such a settlement within a period of 15 (fifteen) days from the date of dispatch of said notification, each of the parties will be free to submit said dispute to the competent court.

Any problems relating to the validity, the interpretation or the execution of the Contract will be submitted, in the absence of an amicable agreement, to the competent courts in Lyon.

APPENDIX 1: DETAILED OFFER

Access to the API enables innovative solutions to be put in place and BIM formats to be used. The main features are:

  • Extracting information from IFC files (Properties, Quantity calculation, Spatial structure, Zones, Classifications, Systems)

  • Geometric conversion (GLTF, SVG)

  • IFC export

  • IFC & GlTF geometry optimisation on 2 levels: duplicated data (factorisation by deduplication of instances and factorisation of legacy data at IFC level) and duplicated geometries (deduplication of shapes by isometry, similarity, homothety)

  • BIM viewer: graphics engine embodying the industry standards in terms of features

  • BIM Checker: alphanumeric & geometric (collisions, distances, spatial relations)

  • BCF 2.1 server

Access to the platform enables collaboration on BIM projects in IFC and BCF open file formats. The following features are available:

  • Electronic document management

  • Rights management

  • Use of an IFC viewer

  • Use of BCF

APPENDIX 2: API DOCUMENTATION

The API documentation is available at https://developers.bimdata.io/

The documentation is updated in accordance with API developments. The features on the date when the contract is signed are:

BimData-API

  • IFC query tool (zones, systems, classifications, properties, elements)

  • Selection by elements, zones, properties, classifications

  • Choice of data to be retrieved

  • Asynchronous task scheduler (conversions, checks, exports)

  • Permissions

  • BCF 2.1 (XML and API)

  • Document storage (IFC, BCF and all document types): GED

  • Storage of check results (progression, history)

BimData-Connect

  • Unified and configured authentication

  • Unique User IDs throughout the whole eco-system

  • Sharing of rights to third-party applications

  • Third-party plug-ins

  • Data control

APPENDIX 3: PERSONAL DATA

  1. Description of personal data processing

    The Service Provider may be required to process personal data necessary to provide the services covered by the Contract.

    The Personal Data that can be processed via the Services is the following: surname, first name, email, phone number.

    The categories of persons concerned are either employees, agents or sub-contractors of the Client, i.e. the Client's clients.

    The kind of operations that may be carried out by the Service Provider on the Data in the context of services are as follows: consultation, recording and conservation.

    The purpose of the operations carried out by the Service Provider on the Client's Personal Data is the provision of Services by the Service Provider, to prepare their invoices and usage statistics for the Services as well as providing any explanation regarding the performance and development of the Services.

    The Service Provider retains responsibility for their database. It is expressly agreed that when providing services, the Service Provider will act exclusively on behalf of and as instructed by the Client, on the basis of the stipulations in this Contract, solely for the purposes and for the durations mentioned above.

  2. Duration of the processing

    The processing as defined in Article 1 is carried out during a period equivalent to the duration of this Contract.

  3. Obligations of the Service Provider with regard to the Client

    The Service Provider undertakes to process the data solely for the purposes mentioned in Article 1.

    The Service Provider undertakes to process the data exclusively on behalf of and as instructed by the Client. If the Service Provider considers that an instruction constitutes a violation of the Applicable law, they shall inform the Client immediately.

    The Service Provider undertakes to only transfer Personal Data outside of the European Union with the prior authorisation of the Client and in a secure environment in accordance with the requirements of the Applicable law, that is to say either to countries with a so called "adequate" level of protection within the meaning of the European authorities for the protection of Personal Data, or to entities having signed the standard contractual clauses such as laid down by the European authorities.

    If the Service Provider is required to transfer data to a third country or an international organisation, under the Union or Member State law to which they are subject, they must inform the Client of this legal obligation before the processing, except if the law concerned prohibits such information on important grounds of public interest.

    The Service Provider undertakes to guarantee the confidentiality of Personal Data processed in the context of this contract.

    The Service Provider undertakes to ensure that persons authorised to process the Personal Data under this contract:

    • undertake to respect confidentiality or are subject to a proper legal duty of confidentiality,

    • receive the necessary training in the field of Personal Data protection.

  4. Sub-contractors of the Service Provider:

    The Service Provider may use another sub-contractor (hereinafter, "the sub-processor") to carry out specific processing activities. In this case, they must inform the Client in advance and in writing and obtain the Client's authorisation. This information must clearly indicate the processing activities sub-contracted, the identity and contact details of the Sub-processor and the dates of the sub-contracting contract.

    The Client has a minimum period of 15 days from the date of receipt of this information to submit their objections, where applicable. The sub-contracting may only be carried out if the Client has not issued any objection during the agreed time frame.

    The Sub-processor is required to respect the obligations of this contract on behalf of and according to the Client's instructions.

  5. Security and notification of Personal Data breaches:

    The Service Provider is responsible for the security of the processing of Personal Data that has been entrusted to them under this Contract.

    The Service Provider undertakes to put in place the technical and organisational measures to ensure a security and confidentiality level appropriate to the risks presented by processing and the nature of the Personal Data processed.

    The Service Provider undertakes to notify the Client immediately of any incident that could potentially affect the Personal Data processed under the terms of of the contract, as well as any Personal Data breach. This notification shall be accompanied by any supporting documentation to enable the Client, where applicable, to notify this breach to the competent supervisory authority. In this context the Service Provider shall inform the Client without delay of all the elements at its disposal concerning the conditions surrounding the security incident and in particular the nature and the extent of the affected data, the number of persons involved, the likely consequences and the technical conditions in which the incident took place.

  6. Data processing register:

    The Service Provider agrees to keep a written record of all the categories of processing activities carried out on behalf of the Client.

  7. Documentation and audits:

    The Service Provider will make available to the Client the necessary documentation to demonstrate compliance with all their obligations and to enable audits and inspections to be carried out by the Client or another auditor that they have mandated and to contribute to these audits. The Client will inform the Service Provider prior to, and at least ten (10) working days before any request for an audit, of the date of the audit and the name of the persons responsible for the audit.

    In the event that the audit reveals a breach of obligation by the Service Provider, the latter expressly undertakes to implement all necessary corrective measures within a period of thirty (30) days from the date when the Client was notified of the breaches and to justify this in writing to the Client.

  8. Obligations of the Client with regard to the Service Provider:

    The Client undertakes to:

    • document in writing any instruction concerning the processing of Personal Data by the Service Provider;

    • ensure, prior to and for the entire duration of the processing, that the obligations laid down by the Applicable law are respected;

    • Monitor the processing, which includes carrying out audits and inspections.

  9. Rights of the persons concerned

    With regard to their Personal Data the persons concerned have the right to access, rectify, erase and object, the right to restriction of processing and data portability, the right not to be subject to an automated individual decision (including profiling).

    To the extent possible, the Service Provider undertakes to assist the Client to fulfil their obligation to respond to requests by the persons concerned to exercise their rights.