1. Objet et champ d'application
1.1 Le présent accord de niveau de service (SLA) fait partie intégrante du contrat, du bon de commande, de la description des prestations ou du cahier des charges correspondant conclu entre K&S Informatik Schweiz GmbH (le prestataire) et le client désigné dans le bon de commande correspondant (le client).
1.2 Le présent SLA définit la disponibilité de l’assistance, la gestion des incidents, les objectifs de disponibilité du service ainsi que les mécanismes d’octroi de crédits de service pour les prestations enregistrées. Il n’étend pas l’étendue fonctionnelle des prestations et ne crée aucune obligation allant au-delà de celles expressément définies dans le présent SLA, les CGV, le bon de commande applicable et la description des prestations applicable.
1.3 Le présent SLA s’applique uniquement aux services SaaS, d’hébergement ou cloud en production qui sont expressément désignés comme services couverts dans le formulaire de commande applicable ou dans la description des services (services couverts). Il ne s’applique pas aux fonctionnalités bêta, aux systèmes de test, aux environnements de développement, aux installations locales, aux environnements exploités par le client, aux services professionnels, au conseil, aux demandes de modification, aux développements spécifiques au client, aux migrations ou aux travaux de projet ponctuels, sauf accord écrit exprès.
1.4 En cas de contradiction, l’ordre de priorité défini dans les CGV s’applique. Le présent SLA doit être lu conjointement avec les CGV, le cahier des charges, l’accord de traitement des commandes (le cas échéant), les mesures techniques et organisationnelles ainsi que toute documentation relative à la sécurité ou à la sauvegarde.
2. Parties contractantes
Prestataire : K&S Informatik Schweiz GmbH, Suisse.
Client : conformément au formulaire de commande ou au contrat individuel applicable.
À titre de clarification, le présent SLA concerne exclusivement la société prestataire suisse. Les sociétés affiliées ou sous-traitants ne peuvent assister le prestataire dans la fourniture des prestations que conformément aux CGV et – dans la mesure où des données à caractère personnel sont traitées – conformément à l’accord de sous-traitance applicable.
3. Définitions
| Terme | Définition |
| Disponibilité | désigne le pourcentage de temps, au cours des heures de disponibilité du service applicables, pendant lequel le service SaaS concerné est accessible et utilisable, à l'exception des temps d'indisponibilité exclus. |
| Jour ouvrable | désigne les jours du lundi au vendredi, à l'exception des jours fériés légaux au siège du prestataire à Zurich, en Suisse. |
| Heures d'ouverture | désignent la période comprise entre 8 h 00 et 12 h 00 et entre 13 h 30 et 17 h 30 (heure d’Europe centrale/heure d’été d’Europe centrale) les jours ouvrables, sauf accord contraire prévu dans un forfait d’assistance étendu. |
| Service SaaS couvert | désigne le service SaaS, d’hébergement ou cloud en production qui est expressément couvert par le présent SLA. |
| Temps d’indisponibilité exclus | désigne les temps d’arrêt, perturbations, retards ou indisponibilités qui sont exclus conformément à l’article 8 du présent SLA. |
| Anomalie | désigne un dysfonctionnement technique reproductible d’un service SaaS couvert, relevant de la responsabilité du prestataire, qui empêche ou entrave de manière significative l’utilisation du service SaaS couvert conformément à la description des prestations applicable. |
| Signalement de dysfonctionnement qualifié | désigne un signalement de dysfonctionnement contenant les informations raisonnablement nécessaires conformément au paragraphe 10.1. |
| Objectif de réponse | désigne le délai cible dans lequel le prestataire fournit une première réponse sur le fond après réception d’un signalement de dysfonctionnement qualifié pendant les heures d’ouverture. |
| Objectif de rétablissement | désigne le délai dans lequel le prestataire déploie des efforts économiquement raisonnables pour fournir une solution de contournement, une atténuation des dommages, une procédure de rétablissement ou le rétablissement des fonctionnalités fortement affectées. Il ne s’agit ni d’un délai de résolution garanti, ni d’une garantie de correction définitive du problème. |
| Périodes de disponibilité du service | désigne 24 heures par jour, 7 jours par semaine pour les services SaaS productifs enregistrés, sauf si le formulaire de commande applicable ou la description des prestations prévoit que la disponibilité n’est mesurée que pendant les heures d’ouverture ou une autre plage horaire de service expressément définie. |
| Crédit de service | désigne un avoir calculé conformément au point 12 et applicable sur les factures futures ; sous réserve des CGV et des dispositions légales impératives, il constitue le seul et unique recours du client en cas de non-respect de l’objectif de disponibilité. |
4. Prestations couvertes et exclusions
4.1 Les prestations couvertes peuvent inclure, sous réserve d’un accord exprès, l’accès hébergé ou en mode SaaS à loggPRO, AppLoggPRO.net, les fonctions de gestion de documents, l’hébergement dans le cloud, l’échange de données EDI/XML/CSV, les interfaces et les prestations logicielles productives associées pour la logistique, la documentation de transport ainsi que les processus douaniers et commerciaux.
4.2 Le prestataire est uniquement responsable de la disponibilité et de l’assistance technique du service SaaS couvert dans le cadre de ses attributions. Le prestataire n’est pas responsable des systèmes des clients, des réseaux des clients, des appareils locaux, des navigateurs, des systèmes ERP/WMS/TMS, des systèmes des transporteurs, des systèmes des autorités, des plateformes douanières, des connexions Internet ou des prestations de tiers situés en dehors de sa sphère d’influence raisonnable.
4.3 Le présent SLA ne s’applique pas aux modifications fonctionnelles, aux développements spécifiques au client, aux migrations de données, au conseil, à la formation, aux questions de fond, aux évaluations juridiques, douanières, fiscales ou de conformité commerciale, aux décisions de tarification, les corrections de données de base ou les demandes de modification, sauf accord écrit explicite. Ces prestations peuvent être fournies séparément et facturées conformément à l’accord applicable.
5. Disponibilité de l’assistance
5.1 Le prestataire fournit une assistance standard pendant les heures d’ouverture.
5.2 Les signalements de dysfonctionnements reçus en dehors des heures d’ouverture sont considérés comme reçus au début du jour ouvrable suivant. Les délais de réponse et de rétablissement ne courent que pendant les heures d’ouverture, sauf disposition contraire expresse prévue dans un forfait d’assistance étendu.
5.3 Aucune assistance n’est disponible pendant la pause déjeuner, de 12 h 00 à 13 h 30 CET/CEST, sauf accord contraire explicite.
5.4 L’existence d’un contact d’escalade ou d’un numéro d’urgence ne justifie pas une assistance 24 h/24 et 7 j/7, un service de permanence ou un traitement garanti des incidents en dehors des heures d’ouverture, sauf si cela a été expressément convenu dans le cadre d’un forfait d’assistance étendu.
6. Priorités des incidents et délais cibles
6.1 Le client attribue une priorité initiale à un signalement de panne lors de sa soumission. Le prestataire peut reclasser cette priorité en fonction de l’impact réel, de l’urgence, du nombre d’utilisateurs concernés, de la disponibilité de solutions de contournement, de la reproductibilité du problème et du fait que l’incident relève ou non de la responsabilité du prestataire.
6.2 Les objectifs de réponse et de rétablissement s’appliquent uniquement aux signalements de dysfonctionnement éligibles et uniquement pendant les heures d’ouverture. Les objectifs de rétablissement sont des valeurs cibles et ne constituent ni des délais de résolution garantis ni des pénalités contractuelles.
| Priorité | Description | Objectif de réponse | Objectif de rétablissement |
| P1 – Critique | Le service SaaS concerné n’est pas disponible pour la quasi-totalité des utilisateurs, ou un risque critique lié à la sécurité ou à l’intégrité des données empêche son utilisation en production, et aucune solution de contournement appropriée n’est disponible. | 4 heures ouvrées | Efforts économiquement raisonnables pour mettre en place une solution de contournement, une mesure d’atténuation, une procédure de rétablissement ou une restauration substantielle dans un délai d’un jour ouvré. |
| P2 – Élevé | Des fonctionnalités productives importantes sont fortement perturbées pour un nombre considérable d’utilisateurs. Le travail productif est considérablement limité, mais une solution de contournement adéquate existe ou seule une partie du service SaaS concerné est affectée. | 8 heures ouvrées | Efforts économiquement raisonnables pour fournir une solution de contournement, une atténuation des dommages, une procédure de rétablissement ou une restauration substantielle dans un délai de 2 jours ouvrables. |
| P3 – Normal | Des fonctions non critiques sont affectées ; les processus de travail sont perturbés, mais restent opérationnels. La perturbation concerne un nombre limité d’utilisateurs, de modules ou de fonctions non critiques. | 1 jour ouvré | Efforts économiquement raisonnables pour traiter la perturbation, en atténuer les effets ou planifier une correction dans un délai de 5 jours ouvrés. |
| P4 – Faible / Demande | Questions d’ordre général, problèmes esthétiques, désagréments mineurs, questions relatives à la documentation ou à la configuration, demandes de modification, demandes de fonctionnalités ou autres sujets sans impact significatif sur l’utilisation productive. | 2 jours ouvrés | Selon accord. Les demandes P4 ne constituent pas des incidents de disponibilité et ne donnent lieu ni à des crédits de service ni à des objectifs de rétablissement, sauf accord contraire explicite. |
6.3 Les délais cibles sont suspendus pendant toute période au cours de laquelle le prestataire attend des informations, une coopération, un accès, des fichiers journaux, des captures d’écran, des données de test, des décisions, des identifiants d’accès, des contributions de tiers ou toute autre forme d’assistance de la part du client ou d’un tiers.
6.4 Si une correction permanente nécessite la mise à disposition d’une nouvelle version logicielle, une modification auprès d’un tiers ou d’une autorité, une correction de données, une migration, une modification du côté du client, une modification de l’infrastructure ou une enquête de sécurité, le prestataire peut respecter l’objectif de restauration applicable en fournissant une solution de contournement, une mesure d’atténuation des dommages, une procédure de restauration ou un plan d’action approprié.
7. Objectif de disponibilité et mesure
7.1 Sauf convention contraire dans le formulaire de commande applicable ou dans le cahier des charges, le prestataire vise une disponibilité de 99,9 % par mois civil pour le service SaaS en production enregistré pendant les heures de disponibilité du service applicables.
7.2 La disponibilité est calculée comme suit :
Disponibilité (%) = ((Durée totale de disponibilité du service pendant la période de mesure – Temps d’indisponibilité relevant de la responsabilité du prestataire) / Durée totale de disponibilité du service pendant la période de mesure) × 100
7.3 Les temps d’indisponibilité ne sont pris en compte que si le service SaaS concerné est de manière significative indisponible en raison d’une cause relevant de la responsabilité du prestataire et que la panne est confirmée par les enregistrements de surveillance ou d’assistance du prestataire. Les baisses partielles de performance, les ralentissements, les erreurs non critiques, les perturbations locales, les problèmes de configuration spécifiques au client ou l’indisponibilité de certaines fonctions non essentielles ne sont pas considérés comme des temps d’indisponibilité, dans la mesure où ils n’empêchent pas de manière significative l’utilisation du service SaaS enregistré dans son ensemble.
7.4 Les enregistrements de surveillance, d’assistance et d’exploitation du prestataire constituent la base principale pour la détermination de la disponibilité et des crédits de service. Le prestataire n’est pas tenu de divulguer les données brutes issues de la surveillance, les journaux internes, les informations sensibles en matière de sécurité ou les informations concernant d’autres clients.
7.5 La maintenance planifiée et la maintenance d’urgence ne sont pas considérées comme des temps d’indisponibilité. Le prestataire déploie des efforts économiquement raisonnables pour effectuer les maintenances planifiées en dehors des heures d’ouverture et pour informer le client, dans la mesure du possible, au moins trois jours ouvrables à l’avance. Les interventions d’urgence peuvent être effectuées sans préavis si cela s’avère nécessaire pour des raisons de sécurité, de stabilité, de légalité, de fonctionnement ou d’intégrité des données.
8. Périodes d’indisponibilité exclues et dysfonctionnements exclus
8.1 Les situations suivantes ne sont pas prises en compte dans le calcul des objectifs de disponibilité, des délais de réponse, des délais de rétablissement ou des crédits de service :
- la maintenance planifiée, la maintenance d’urgence, les mises à jour, les mises à niveau, les correctifs, les sauvegardes, les renforcements de sécurité, les modifications du système ou toute autre mesure de maintenance ;
- les cas de force majeure, y compris les pannes des services publics, des opérateurs de télécommunications, des fournisseurs d’infrastructure Internet, des fournisseurs de services cloud, des centres de données, des fournisseurs DNS ou de toute autre infrastructure échappant au contrôle raisonnable du prestataire ;
- les pannes, interruptions, retards ou perturbations causés par le client, ses utilisateurs, ses systèmes, ses réseaux, ses appareils, ses navigateurs, ses identifiants d’accès, ses configurations, ses données, ses instructions, ses intégrations ou des prestataires tiers ;
- indisponibilité, retard, dysfonctionnement, message de refus, changement de format, problème de certificat, modification de l’authentification, fenêtre de maintenance, restriction d’accès, modification de politique ou toute autre perturbation affectant les systèmes douaniers, administratifs, des opérateurs, logistiques, bancaires, ERP, WMS, TMS, SFTP, de messagerie électronique, de cartographie, de communication ou tout autre système externe, y compris e-dec, ATLAS, PASSAR et des systèmes qui leur succéderont ;
- les modifications apportées aux lois, réglementations, exigences des autorités, formats de messages, déclarations en douane, certificats, mécanismes d’authentification, exigences des API ou conditions de tiers, qui nécessitent une adaptation des prestations ;
- les environnements non pris en charge, les navigateurs obsolètes, les installations locales, les modifications non autorisées, les abus, les appels API excessifs, les tests de pénétration, les analyses de vulnérabilités, les tests de charge, les bots ou les outils automatisés non approuvés par le prestataire ;
- les perturbations causées par les données client, des données de base incomplètes ou erronées, des déclarations incorrectes, des données erronées relatives à l’expédition, aux douanes, aux taxes, aux tarifs, à l’origine, à la valeur, aux produits ou aux transactions, ou encore par des processus opérationnels défaillants du côté du client ;
- la suspension des prestations conformément aux CGV, au présent SLA ou au droit applicable, y compris la suspension pour cause de retard de paiement, d’abus, de risques de sécurité, de risques de sanctions ou de violation du contrat ;
- les fonctionnalités bêta, les systèmes de test, les environnements de développement, les systèmes non productifs, les adaptations individuelles et les projets spécifiques au client, dans la mesure où ceux-ci ne sont pas expressément inclus dans les prestations couvertes ;
- les périodes pendant lesquelles le prestataire est empêché d’agir parce que le client ou un tiers n’a pas fourni la coopération, les informations, les accès, les autorisations, les identifiants ou les décisions nécessaires.
8.2 En cas de dysfonctionnements exclus, le prestataire peut apporter son assistance selon le principe du « best effort ». Une telle assistance peut faire l’objet d’une facturation séparée, dans la mesure où elle n’est pas expressément incluse dans l’accord applicable.
9. Incidents de sécurité et mesures de protection urgentes
9.1 Les incidents de sécurité, les accès non autorisés présumés, les vulnérabilités, les risques pour l’intégrité des données ou toute utilisation illicite peuvent être traités en dehors du processus habituel de hiérarchisation des incidents, dans la mesure où cela est raisonnablement nécessaire pour protéger les services, les données des clients, le prestataire, d’autres clients ou des tiers.
9.2 Le prestataire peut prendre des mesures de protection urgentes, notamment la suspension temporaire, l’isolation des composants concernés, la réinitialisation des identifiants d’accès, le blocage d’interfaces, la maintenance d’urgence, la désactivation des comptes compromis, l’analyse des journaux et d’autres mesures de confinement. Ces mesures sont considérées comme des temps d’indisponibilité exclus dans la mesure où elles sont raisonnablement nécessaires à la sécurité, à la stabilité, à la conformité légale ou à l’intégrité des données.
9.3 Les notifications relatives à la protection des données sont, le cas échéant, régies par le contrat de sous-traitance applicable, les mesures techniques et organisationnelles et la procédure relative aux incidents de sécurité. Le présent SLA ne remplace ni ne modifie les obligations légales de notification, ni les obligations contractuelles de notification découlant du contrat de sous-traitance.
10. Signalement des incidents et escalade
10.1 Le client signale les incidents par e-mail ou via un canal d’assistance désigné par le prestataire. Une notification d’incident valide doit, dans la mesure du possible, contenir les informations suivantes :
- une description du problème et la priorité souhaitée ;
- module, service, fonction, interface ou processus client concerné ;
- moment de l’apparition, durée et nombre d’utilisateurs concernés ;
- étapes permettant de reproduire le problème ;
- captures d'écran, messages d'erreur, fichiers journaux, exemples de données, numéros de référence et identifiants de transaction pertinents ;
- informations sur les modifications récentes apportées aux systèmes du client, aux configurations, aux données, aux identifiants d'accès ou aux intégrations ;
- Confirmation indiquant si une solution de contournement est disponible et si le problème affecte l'utilisation en production.
10.2 Le prestataire accuse réception, attribue ou confirme la priorité et fournit un premier retour d’information sur le fond dans le délai de réponse applicable.
10.3 Si le client estime que l’objectif de réponse applicable n’a pas été respecté, il peut faire remonter le problème au premier niveau d’escalade désigné par le prestataire. Si le problème n’est toujours pas résolu à l’expiration du délai de rétablissement applicable, le client peut faire remonter le problème au deuxième niveau d’escalade désigné par le prestataire.
10.4 Les coordonnées pour les procédures d’escalade peuvent être fournies séparément et mises à jour de temps à autre par le prestataire. L’escalade vise à améliorer le traitement des incidents éligibles ; elle n’étend ni l’étendue des prestations, ni les horaires d’ouverture, ni les objectifs de disponibilité, ni les recours contractuels.
11. Surveillance et rapports
11.1 Le prestataire peut surveiller les services fournis à l’aide d’outils de surveillance internes ou tiers. La surveillance peut s’effectuer au niveau du système, de la plateforme, de l’application, des interfaces ou de l’infrastructure.
11.2 Sur demande justifiée, le prestataire peut fournir un rapport mensuel ou spécifique à une panne contenant des informations pertinentes sur la disponibilité, les incidents signalés, les priorités, les délais de réponse, les opérations de maintenance planifiées et les temps d’indisponibilité non planifiés significatifs, dans la mesure où ces informations sont disponibles et ne constituent pas des données sensibles en matière de sécurité.
11.3 Les rapports servent exclusivement à assurer la transparence opérationnelle et ne constituent ni une reconnaissance de responsabilité ni une acceptation du fait qu’un avoir de service soit dû. Les avoirs de service doivent être demandés et examinés conformément au paragraphe 12.
12. Crédits de service
12.1 Si l’objectif de disponibilité d’un service SaaS enregistré n’est pas atteint au cours d’un mois civil en raison d’une interruption relevant de la responsabilité du prestataire, le client peut, sous réserve des conditions du présent paragraphe 12 et des CGV, demander un avoir de service à titre de seul et unique recours.
12.2 Les crédits de service sont calculés sur la base de la redevance mensuelle récurrente afférente au service SaaS enregistré concerné au cours du mois civil en question. Ne sont pas pris en compte les frais d’installation, les frais de projet, les frais liés aux services professionnels, les frais d’assistance qui ne sont pas imputables au service SaaS concerné et enregistré, les taxes, les frais de passage et les coûts de tiers.
12.3 Si aucun forfait mensuel distinct n’est indiqué pour le service SaaS concerné, le crédit de service est calculé sur la partie du forfait mensuel récurrent que le prestataire du service SaaS concerné attribue de manière appropriée.
| Disponibilité mensuelle | Crédit de service | Crédit mensuel maximal |
| 99,9 % ou plus | Pas de crédit de service | Sans objet |
| Entre 99,9 % et 99,0 % | 5 % des frais mensuels récurrents concernés | 15 % |
| De moins de 99,0 % à 98,0 % | 10 % de la redevance mensuelle récurrente concernée | 15 |
| Moins de 98,0 % | 15 % de la redevance mensuelle récurrente concernée | 15 % |
12.4 Le montant total du crédit de service accordé pour l’ensemble des violations du SLA survenues au cours d’un mois civil ne peut dépasser 15 % des frais mensuels récurrents correspondant au service SaaS concerné.
12.5 Le client doit demander par écrit un avoir de service dans les 30 jours suivant la fin du mois civil au cours duquel la violation alléguée s’est produite, en fournissant des détails appropriés sur le temps d’indisponibilité allégué. Si la demande n’est pas soumise dans les délais impartis, le crédit de service pour ce mois est perdu.
12.6 Aucun crédit de service n’est accordé si le client est en retard de paiement, a commis une violation substantielle du contrat, a contribué à l’indisponibilité, n’a pas apporté la coopération requise ou si l’indisponibilité en question constitue une indisponibilité exclue.
12.7 Les crédits de service sont déduits des factures futures. Ils ne sont pas versés en espèces, ne génèrent pas d’intérêts et ne peuvent pas être déduits de factures contestées ou en souffrance, sauf accord écrit du prestataire.
12.8 Les crédits de service constituent le seul et unique recours du client en cas de non-respect des objectifs de disponibilité ou d’autres niveaux de service, sauf disposition contraire du droit impératif ou si le prestataire a agi de manière intentionnelle ou par négligence grave.
13. Obligations du prestataire
Le prestataire s’engage :
- de fournir et d’exploiter les prestations convenues conformément à l’accord applicable, au cahier des charges et au présent SLA ;
- de faire appel à du personnel qualifié ou à des sous-traitants dûment supervisés pour l’assistance et la gestion des incidents ;
- de déployer des efforts économiquement raisonnables pour traiter les incidents en fonction de leur priorité ;
- de documenter les incidents majeurs et les mesures correctives de manière économiquement raisonnable ;
- d’informer le client, conformément au présent SLA, des opérations de maintenance planifiées et des perturbations majeures, dans la mesure où cela est raisonnablement possible ;
- mettre en œuvre des mesures techniques et organisationnelles appropriées conformément à la documentation de sécurité applicable et à l’accord de traitement des commandes.
14. Obligations du client
Le client s’engage à :
- d’utiliser les prestations conformément au contrat, à la documentation, aux instructions appropriées et au droit applicable ;
- de maintenir une connexion Internet stable, ainsi que des appareils, navigateurs, infrastructures locales et systèmes propres au client compatibles ;
- de désigner un interlocuteur central et de veiller à ce que les utilisateurs soumettent leurs demandes d’assistance via les canaux convenus ;
- de soumettre des rapports d'incident qualifiés et de coopérer sans délai à l'analyse des incidents ;
- de fournir toutes les informations, tous les accès, toutes les données d'accès, tous les journaux, toutes les captures d'écran, toutes les données de test, tous les numéros de référence, tous les exemples de transactions et toutes les décisions raisonnablement nécessaires à l'assistance ;
- mettre en œuvre sans délai les instructions, solutions de contournement, mises à jour, modifications de configuration, correctifs, changements d’identifiants d’accès ou mesures de sécurité appropriés fournis par le prestataire ;
- s'assurer que les données clients, les données de base, les inscriptions, les documents, les données d'expédition, les données douanières, les données fiscales et autres saisies sont complètes, exactes et conformes à la loi ;
- veiller à ce que les systèmes du client, les intégrations, les services de tiers et les connexions externes n’affectent pas les prestations ;
- veiller à ce que les identifiants et les droits d’accès soient gérés de manière sécurisée et que les utilisateurs ayant quitté l’entreprise soient immédiatement désactivés ;
- ne pas effectuer de tests d’intrusion, d’analyses de vulnérabilité, de tests de charge, de scraping, d’appels API excessifs ou d’activités similaires sans l’accord écrit préalable du prestataire.
Tout retard de la part du client, tout manque de coopération ou toute violation des obligations du client suspend les niveaux de service applicables et peut exclure l’octroi de crédits de service.
15. Sauvegarde, restauration et reprise
15.1 Les prestations de sauvegarde et de restauration, le cas échéant, sont régies par la documentation de sauvegarde applicable, le concept de sécurité, les mesures techniques et organisationnelles, le formulaire de commande ou la description des prestations.
15.2 Le présent SLA ne contient ni n’implique aucun objectif de délai de reprise (RTO), aucun objectif de point de reprise (RPO), aucune fréquence de sauvegarde, aucune durée de conservation des sauvegardes ni aucun délai de restauration, sauf accord exprès écrit.
15.3 Le prestataire n’est pas responsable de la restauration des données qui ont été supprimées, écrasées, endommagées ou saisies de manière erronée par le client ou par des tiers, sauf accord écrit explicite. Dans la mesure où cela est techniquement possible, une telle assistance peut être fournie séparément et facturée conformément aux tarifs applicables.
16. Documentation relative à la protection des données et à la sécurité
16.1 Dans la mesure où le prestataire traite des données à caractère personnel pour le compte du client, l’accord de sous-traitance applicable régit le traitement de ces données, y compris les mesures de sécurité, l’accès à l’assistance, les sous-traitants, la notification des incidents, la restitution et la suppression des données à caractère personnel.
16.2 La déclaration de confidentialité publique figurant sur le site web du prestataire ne remplace pas l’accord de sous-traitance pour les données opérationnelles des clients traitées dans le cadre des prestations.
16.3 Les mesures techniques et organisationnelles, le chiffrement, le contrôle d'accès, la sauvegarde, la restauration, la journalisation, la surveillance et les processus de sécurité peuvent être décrits dans une documentation de sécurité distincte. Le présent SLA ne complète pas cette documentation, sauf indication contraire expresse.
17. Suspension et protection opérationnelle
Le Prestataire peut suspendre ou restreindre temporairement les Services conformément aux CGV, au présent SLA ou au droit applicable, si cela s’avère raisonnablement nécessaire en raison d’un retard de paiement, d’un abus, d’une utilisation excessive, de risques de sécurité, d’un accès illicite présumé, de vulnérabilités, de risques pour l’intégrité des données, des risques de sanctions, des exigences légales, des injonctions des autorités, des exigences de tiers ou des risques pour les services, d’autres clients ou des tiers. Une telle suspension ou restriction est considérée, dans la mesure nécessaire, comme un temps d’indisponibilité exclu.
18. Modifications du présent SLA
18.1 Le présent SLA s’applique pendant toute la durée du contrat concerné et ne peut être résilié séparément du contrat sous-jacent, sauf accord contraire expressément stipulé par écrit.
18.2 Le prestataire peut modifier le présent SLA avec effet pour les futures périodes de renouvellement, les futurs packs de services ou les nouvelles commandes, à condition d’en informer le client suffisamment à l’avance.
18.3 Les modifications substantielles qui réduisent les niveaux de service convenus pour les prestations existantes couvertes autorisent le client à résilier la prestation concernée à compter de la date d’entrée en vigueur de la modification, à moins que la modification ne soit nécessaire pour des raisons juridiques, de sécurité, techniques, liées à des prestataires tiers, réglementaires ou opérationnelles échappant au contrôle raisonnable du prestataire.
18.4 Les niveaux de service étendus convenus individuellement, y compris les horaires d’assistance prolongés, les services de permanence, les délais de réponse dédiés, les RTO, les RPO ou les rapports étendus, nécessitent un accord écrit explicite entre les parties. Le prestataire peut également faire valoir ses droits au siège social du client ou devant tout autre tribunal compétent.