CGU — SaaS
Dernière mise à jour: 2026-08-07
Article 1 — Objet et acceptation
Les présentes Conditions Générales d’Utilisation (ci-après « CGU ») régissent l’accès et l’utilisation du service Delta-QA SaaS (ci-après « le Service »), édité par LAYA CONSEIL, SARL au capital de 1 €, immatriculée au RCS de Pontoise sous le numéro SIREN 824 031 082, SIRET 824 031 082 00012, TVA intracommunautaire FR49824031082, dont le siège social est situé 5 D Rue des Plants Verts, 95000 Cergy (ci-après « le Prestataire »). En souscrivant au Service, le client professionnel (ci-après « le Client ») reconnaît avoir pris connaissance des présentes CGU et les accepte sans réserve. Le Service est destiné exclusivement à un usage professionnel : il constitue un outil d’ingénierie logicielle de tests de non-régression visuelle, conçu pour être intégré aux chaînes d’intégration continue et aux processus d’assurance qualité d’organisations développant ou exploitant des applications web. Sa destination, ses fonctionnalités, son modèle de tarification fondé sur un volume mensuel de points de contrôle et ses modalités de collaboration multi-utilisateurs excluent tout usage domestique ou étranger à une activité professionnelle. En souscrivant, le Client déclare agir dans le cadre de son activité commerciale, industrielle, artisanale, libérale ou agricole, et reconnaît que les présentes ne relèvent pas du droit de la consommation. Le contrat est conclu à distance, à l’initiative du Client, depuis l’espace applicatif du Service ; il ne constitue ni un contrat conclu hors établissement, ni un contrat conclu à la suite d’un démarchage. Les présentes CGU sont établies en langue française ; en cas de divergence entre la version française et l’une de ses traductions, la version française fait foi.
Article 2 — Description du Service
Le Service Delta-QA SaaS est une plateforme de tests de régression visuelle accessible via navigateur web. Il permet au Client d'enregistrer des scénarios de test, de les rejouer automatiquement, de comparer les résultats visuels et de collaborer en équipe. Le périmètre fonctionnel exact du Service est décrit dans la documentation accessible à l'adresse docs.delta-qa.com et dans le bon de commande signé par le Client.
Article 3 — Accès, hébergement et disponibilité
Le Prestataire accorde au Client un droit d’accès limité, non exclusif et non transférable au Service pour la durée du contrat. Le Service est hébergé en France, sur l’infrastructure d’OVH SAS. Les données du Client sont stockées et traitées exclusivement au sein de l’Union européenne (voir Article 7 — Localisation des données et transferts). Le Prestataire s’engage à assurer une disponibilité du Service de 99,5 % par mois calendaire, hors opérations de maintenance programmées. Les opérations de maintenance sont programmées entre 21h et 7h (heure de Paris) et notifiées au Client avec un préavis minimum de 48 heures, sauf urgence. En cas de non-respect de cet engagement de disponibilité, le Client pourra demander un avoir proportionnel au temps d’indisponibilité excédentaire.
Article 4 — Obligations du Client
Le Client s'engage à : (a) utiliser le Service conformément à sa destination et aux présentes CGU ; (b) ne pas tenter d'accéder aux systèmes ou réseaux du Prestataire de manière non autorisée ; (c) maintenir la confidentialité de ses identifiants de connexion et informer immédiatement le Prestataire en cas de compromission ; (d) ne pas utiliser le Service pour charger ou traiter des contenus illicites, diffamatoires, contrefaisants ou portant atteinte aux droits de tiers ; (e) respecter les limites d'utilisation prévues par son offre (nombre d'utilisateurs, de scénarios, de comparaisons). Le Client est seul responsable de l'utilisation du Service par ses utilisateurs autorisés. Le Client garantit qu’il détient, pour chaque adresse (URL) soumise au Service, les droits et autorisations nécessaires pour en faire réaliser des captures et des tests automatisés, et qu’il n’utilisera pas le Service pour analyser des sites ou applications appartenant à des tiers sans leur autorisation. Le Client s’interdit de charger ou de faire traiter par le Service des données à caractère personnel relevant de l’article 9 du Règlement (UE) 2016/679 (catégories particulières de données), ainsi que des données de santé, bancaires ou d’identification officielle ; il lui appartient d’utiliser des jeux de données de test anonymisés ou fictifs. Le Prestataire peut suspendre immédiatement l’accès au Service, sans préavis, en cas de manquement au présent article, d’usage manifestement abusif ou de charge compromettant la stabilité du Service, et en informe le Client sans délai. Le Client garantit le Prestataire contre toute réclamation de tiers résultant d’un manquement au présent article.
Article 5 — Données du Client
Les données chargées, générées et stockées par le Client dans le cadre du Service (captures d'écran, scénarios, résultats de tests, configurations) restent la propriété exclusive du Client. Le Prestataire n'acquiert aucun droit sur ces données et s'interdit de les utiliser à d'autres fins que l'exécution du Service. Les modalités de restitution, de portabilité et d'effacement des données en fin de contrat sont régies par l'article 13 des présentes.
Article 6 — Protection des données personnelles
Conformément au Règlement Général sur la Protection des Données (UE) 2016/679 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée, le Prestataire agit en qualité de sous-traitant au sens du RGPD pour le traitement des données personnelles du Client. Les données personnelles traitées sont : nom, prénom, adresse e-mail et identifiants de connexion des utilisateurs. La base légale du traitement est l'exécution du contrat. La durée de conservation des données personnelles correspond à la durée du contrat augmentée de douze (12) mois. Le Prestataire s'engage à : (a) ne traiter les données qu'aux fins du Service et sur instruction documentée du Client ; (b) garantir la confidentialité des données ; (c) mettre en œuvre les mesures techniques et organisationnelles appropriées (chiffrement en transit TLS 1.2+, chiffrement au repos AES-256, contrôle d'accès, journalisation) ; (d) notifier le Client de toute violation de données dans un délai de 72 heures ; (e) assister le Client dans l'exercice des droits des personnes concernées. Les personnes concernées disposent d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition en contactant le DPO à : dpo@delta-qa.com. Le Prestataire est autorisé à recourir à des sous-traitants ultérieurs pour l’exécution du Service ; à la date des présentes, il s’agit notamment de OVH SAS (hébergement en France et relais de messagerie) et de Stripe (traitement des paiements), la liste complète et à jour étant communiquée sur demande à dpo@delta-qa.com. Le Prestataire informe le Client de tout ajout ou remplacement de sous-traitant ultérieur au moins trente (30) jours avant sa mise en œuvre ; le Client peut s’y opposer pour un motif légitime et, à défaut de solution, résilier le contrat sans frais dans ce délai. Le Prestataire impose à chaque sous-traitant ultérieur des obligations de protection des données équivalentes aux présentes et demeure responsable de leur exécution. Le Prestataire met à la disposition du Client toutes les informations nécessaires pour démontrer le respect des obligations de l’article 28 du RGPD et permet la réalisation d’audits, y compris d’inspections, par le Client ou un auditeur qu’il mandate, dans la limite d’un audit par année civile, sous réserve d’un préavis de trente (30) jours et aux frais du Client, sauf si l’audit révèle un manquement substantiel. Au terme du contrat, le Client choisit entre la restitution et la suppression des données à caractère personnel ; à défaut d’instruction dans les délais prévus à l’article 13, le Prestataire procède à leur suppression.
Article 7 — Localisation des données et transferts
Le Service est hébergé en France, sur l’infrastructure d’OVH SAS. Les données chargées, générées et stockées par le Client dans le cadre du Service — captures d’écran, scénarios, résultats de tests et configurations — sont stockées et traitées exclusivement au sein de l’Union européenne et ne font l’objet d’aucun transfert vers un pays tiers. Le Prestataire n’a recours à aucun hébergeur soumis à une législation extraterritoriale de nature à permettre l’accès de ses autorités aux données du Client. Par exception, les seules données strictement nécessaires au traitement des paiements (identité du contact de facturation, adresse de facturation, numéro de TVA, historique des transactions) sont traitées par Stripe Payments Europe Limited, établie en Irlande, laquelle est susceptible de transférer certaines de ces données vers les États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types de la Commission européenne (Décision d’exécution (UE) 2021/914 du 4 juin 2021) intégrées au contrat conclu entre le Prestataire et Stripe. Aucune capture d’écran, aucun scénario et aucun résultat de test n’est transmis à ce prestataire. Le Prestataire informe le Client de toute modification substantielle de la localisation des données ou des garanties de transfert au moins trente (30) jours avant sa mise en œuvre. Le Client peut obtenir une copie des Clauses Contractuelles Types sur simple demande à dpo@delta-qa.com.
Article 8 — Propriété intellectuelle
Le Service Delta-QA, son code source, son code objet, ses algorithmes, son interface graphique, sa documentation, ses marques et logos sont et restent la propriété exclusive du Prestataire, protégés par le Code de la propriété intellectuelle et les conventions internationales. Le Client s'interdit toute copie, ingénierie inverse, décompilation, désassemblage, redistribution ou exploitation non autorisée du Service. Les présentes CGU ne confèrent au Client aucun droit de propriété intellectuelle sur le Service.
Article 9 — Confidentialité
Chaque partie s'engage à maintenir strictement confidentielles toutes les informations techniques, commerciales ou financières communiquées par l'autre partie dans le cadre du contrat (ci-après « Informations Confidentielles »). Cette obligation de confidentialité ne s'applique pas aux informations : (a) qui étaient déjà dans le domaine public ; (b) qui deviennent publiques sans faute de la partie réceptrice ; (c) qui étaient légitimement connues avant leur communication ; (d) dont la divulgation est exigée par la loi ou une autorité compétente. Cette obligation de confidentialité s'applique pendant toute la durée du contrat et pendant une période de trois (3) ans après son terme.
Article 10 — Limitation de responsabilité
Le Prestataire est soumis à une obligation de moyens. Sa responsabilité ne saurait être engagée au titre de dommages indirects, y compris mais sans s'y limiter : perte de données, perte de chiffre d'affaires, perte de clientèle, atteinte à l'image, préjudice commercial ou financier. En tout état de cause, la responsabilité totale du Prestataire au titre des présentes CGU, toutes causes confondues, est limitée au montant total des sommes effectivement versées par le Client au cours des douze (12) derniers mois précédant le fait générateur. Les limitations qui précèdent ne s’appliquent pas : (a) en cas de dol ou de faute lourde du Prestataire ; (b) en cas de dommage corporel ; (c) aux atteintes aux droits de propriété intellectuelle de tiers imputables au Prestataire ; (d) aux réparations dues aux personnes concernées au titre de l’article 82 du Règlement (UE) 2016/679. Elles ne s’appliquent pas davantage aux obligations de paiement du Client. Toute action fondée sur les présentes doit, à peine de forclusion, être engagée dans un délai de douze (12) mois à compter de la survenance du fait générateur, conformément à l’article 2254 du Code civil.
Article 11 — Tarification et paiement
Les tarifs applicables au Service sont ceux publiés sur le site delta-qa.com pour les offres souscrites en ligne, ou ceux figurant sur le devis ou le bon de commande accepté par le Client. Les prix sont indiqués en euros hors taxes ; la taxe sur la valeur ajoutée applicable est ajoutée au taux en vigueur. Pour les clients établis dans un autre État membre de l’Union européenne et disposant d’un numéro de TVA intracommunautaire valide, la taxe est autoliquidée par le Client conformément à l’article 196 de la directive 2006/112/CE. Paiement par carte bancaire : l’abonnement est payable d’avance, par prélèvement automatique sur la carte enregistrée, au premier jour de chaque période de facturation ; la facture correspondante est mise à disposition dans l’onglet Organisation de l’application. Paiement sur facture : lorsque le Service est souscrit sur devis ou bon de commande, les factures sont payables à trente (30) jours date de facture par virement bancaire. En cas de retard de paiement, des pénalités de retard au taux de trois fois le taux d’intérêt légal sont appliquées de plein droit, ainsi qu’une indemnité forfaitaire de recouvrement de 40 € conformément aux articles L.441-10 et D.441-5 du Code de commerce. Les conséquences du non-paiement sont régies par l’article 12. Le Prestataire peut modifier ses tarifs ; toute modification tarifaire est notifiée au Client au moins trente (30) jours avant son entrée en vigueur, ne prend effet qu’à compter de la période de facturation suivante, et ouvre au Client la faculté de résilier sans frais dans les conditions de l’article 12.
Article 12 — Durée, résiliation et effets du non-paiement
Abonnement souscrit en ligne par carte bancaire : l'abonnement est conclu sans durée d'engagement, pour une période de facturation d'un (1) mois reconduite tacitement de mois en mois. Le Client peut résilier à tout moment depuis l'onglet Organisation de l'application, sans motif, sans frais et sans formalité. La résiliation prend effet au terme de la période de facturation en cours ; le Service reste pleinement accessible jusqu'à cette date. Les sommes versées au titre de la période en cours restent acquises au Prestataire, aucun remboursement au prorata n'étant dû. Le Client peut annuler sa demande de résiliation tant que la période en cours n'est pas échue. Abonnement souscrit sur devis ou bon de commande : le contrat est conclu pour la durée figurant au devis accepté, reconduite tacitement pour des périodes de même durée. Chaque partie peut y mettre fin en notifiant l'autre par courrier électronique ou par lettre recommandée avec accusé de réception, moyennant un préavis de deux (2) mois avant l'échéance de la période en cours. Le Prestataire informe le Client de la reconduction à venir au moins soixante (60) jours avant l'échéance. Résiliation pour manquement : en cas de manquement grave de l'une des parties à ses obligations, l'autre partie peut résilier le contrat de plein droit trente (30) jours après l'envoi d'une mise en demeure restée sans effet. Effets du non-paiement : à défaut de paiement à l'échéance, le compte du Client est automatiquement ramené aux limites de l'offre gratuite, notamment le quota mensuel de points de contrôle et les fonctionnalités associées dont l'authentification unique ; les données du Client sont conservées et l'accès complet est rétabli dès régularisation. Le Prestataire peut résilier le contrat après une mise en demeure restée sans effet pendant quinze (15) jours.
Article 13 — Réversibilité, portabilité et effacement des données
Conformément au Règlement (UE) 2023/2854 du 13 décembre 2023 (« Data Act »), le Client peut à tout moment demander le transfert de ses données et actifs numériques vers un autre fournisseur de services de traitement de données ou vers sa propre infrastructure. Le préavis maximal pour engager ce processus est de deux (2) mois. Le transfert est réalisé sans retard injustifié et au plus tard trente (30) jours calendaires après la fin du préavis ; le Client peut étendre cette période de transition une (1) fois, pour la durée qu'il estime appropriée. Lorsque le transfert dans ce délai est techniquement irréalisable, le Prestataire en informe le Client dans un délai de quatorze (14) jours ouvrables à compter de la demande, en motivant cette impossibilité, et propose une période de substitution n'excédant pas sept (7) mois. Pendant la période de transition, le Prestataire maintient la continuité du Service et le niveau de sécurité applicable, apporte au Client une assistance raisonnable et l'informe des risques identifiés. À l'issue de la période de transition, le Client dispose d'un délai supplémentaire d'au moins trente (30) jours calendaires pour récupérer ses données, exportées dans un format structuré, couramment utilisé et lisible par machine (JSON, archive ZIP). À l'expiration de cette période de récupération, le Prestataire procède à l'effacement complet et définitif des données et actifs numériques du Client, à l'exception des pièces dont la conservation lui est imposée par la loi, notamment les pièces comptables et les factures conservées dix (10) ans conformément à l'article L.123-22 du Code de commerce, ainsi que des données conservées par le prestataire de paiement au titre de ses propres obligations légales. Aucun frais n'est facturé au titre du transfert au-delà des coûts directement supportés par le Prestataire et objectivement attribuables à l'opération concernée ; à compter du 12 janvier 2027, le transfert est intégralement gratuit.
Article 14 — Force majeure
Aucune des parties ne sera tenue responsable d'un manquement à ses obligations contractuelles résultant d'un cas de force majeure tel que défini par l'article 1218 du Code civil, incluant notamment : catastrophes naturelles, pandémies, guerres, actes de terrorisme, grèves, pannes de réseau électrique ou de télécommunications, cyberattaques, décisions gouvernementales ou réglementaires. La partie invoquant la force majeure doit notifier l'autre partie dans un délai de cinq (5) jours et prendre toutes les mesures raisonnables pour en limiter les effets. Si la force majeure se prolonge au-delà de quatre-vingt-dix (90) jours, chaque partie pourra résilier le contrat sans indemnité.
Article 15 — Modification des CGU
Le Prestataire se réserve le droit de modifier les présentes CGU. Toute modification substantielle sera notifiée au Client par e-mail au moins trente (30) jours avant son entrée en vigueur. Si le Client n'accepte pas les modifications, il peut résilier le contrat sans pénalité dans ce délai de trente (30) jours. L'absence de résiliation dans ce délai vaut acceptation des nouvelles CGU.
Article 16 — Loi applicable et juridiction
Les présentes CGU sont régies par le droit français. En cas de litige relatif à l'interprétation, l'exécution ou la résiliation des présentes, les parties s'engagent à rechercher une résolution amiable dans un délai de trente (30) jours à compter de la notification du différend par lettre recommandée avec accusé de réception. À défaut d'accord amiable, le litige sera soumis à la compétence exclusive du Tribunal de Commerce de Pontoise, nonobstant pluralité de défendeurs ou appel en garantie. Pour toute question : contact@delta-qa.com. Protection des données : dpo@delta-qa.com. LAYA CONSEIL — SARL au capital de 1 € — SIREN 824 031 082 — Siège : 5 D Rue des Plants Verts, 95000 Cergy. Survivent à l’expiration ou à la résiliation du contrat, pour la durée qui leur est propre, les stipulations des articles 5, 6, 8, 9, 10, 13 et 16. Si l’une quelconque des stipulations des présentes est déclarée nulle ou réputée non écrite, les autres stipulations conservent leur pleine force et leur plein effet.