COMPTES, UTILISATEURS ET SÉCURITÉ D’ACCÈS
Le Client invite et gère les Utilisateurs nécessaires à l’utilisation de la Solution, dans la limite des quotas éventuellement prévus à son offre, et leur attribue un rôle adapté à leurs fonctions.
Les identifiants de connexion sont strictement personnels, confidentiels et incessibles. Le Client s’interdit de partager un même Compte entre plusieurs personnes physiques. Le Client est seul garant de la gestion des habilitations de son personnel, de la désactivation immédiate des accès des collaborateurs quittant ses effectifs ou n’ayant plus besoin de la Solution, et du respect des bonnes pratiques en matière de mots de passe.
L’authentification multifacteur est obligatoire pour l’accès au back-office. Le Client veille à ce que ses Utilisateurs conservent l’usage de leur second facteur et de leurs codes de secours.
Toute action effectuée sur la Solution au moyen des identifiants d’un Utilisateur est réputée avoir été réalisée par le Client et sous sa responsabilité. En cas de perte, de vol ou de compromission suspectée d’un identifiant, le Client s’engage à en informer le Prestataire sans délai. Le Client demeure responsable de l’utilisation de la Solution (y compris la consommation d’Unités de communication) jusqu’à la notification de cette compromission et la désactivation des accès concernés.
Accès du Prestataire : pour le paramétrage, le support et la sécurité, les personnels habilités du Prestataire peuvent consulter l’espace du Client et y agir dans les mêmes conditions qu’un Utilisateur du Client. Ces accès sont nominatifs, limités à ce qui est nécessaire à la demande traitée et journalisés. Une action réalisée par le Prestataire dans ce cadre à la demande du Client est réputée effectuée pour son compte.
Afin de préserver l’intégrité et la sécurité de la Solution, le Prestataire se réserve le droit, sans que sa responsabilité ne puisse être engagée :
- d’imposer des mesures de sécurité complémentaires ;
- d’exiger la réinitialisation immédiate des mots de passe ;
- de suspendre sans préavis l’accès à un ou plusieurs Comptes en cas d’activité anormale, de compromission avérée ou de risque imminent pour la sécurité des systèmes ou des réseaux tiers.
UTILISATION AUTORISÉE ET CONTENUS
La Solution est strictement destinée à la diffusion d’informations institutionnelles, opérationnelles, de service public ou de communications professionnelles légitimes relevant des compétences et de l’activité du Client, auprès de personnes inscrites volontairement.
Le Client s’interdit formellement :
- d’utiliser la Solution à des fins illicites, discriminatoires, trompeuses, diffamatoires, électorales ou étrangères à son objet ou à ses compétences administratives ;
- d’envoyer des contenus commerciaux ou promotionnels ;
- d’envoyer des messages à des personnes qui ne se sont pas inscrites elles-mêmes au service, notamment en important des listes de numéros constituées à d’autres fins ;
- de masquer, d’altérer ou de contourner la mention de désinscription (« STOP ») ajoutée automatiquement par la Solution aux messages ;
- de diffuser des données sensibles ou confidentielles dans le corps des messages, le canal SMS n’offrant pas le chiffrement de bout en bout ;
- de porter atteinte aux droits de tiers, à l’ordre public, à la dignité humaine ou à la vie privée ;
- de tenter de contourner les limitations techniques, les mesures de sécurité, les contrôles anti-robot ou les règles de consommation de la Solution ;
- d’accéder aux données d’un autre Client, de procéder à de l’ingénierie inverse ou d’effectuer des tests de vulnérabilité sans l’accord préalable et écrit du Prestataire.
Limites techniques de sécurité : afin de prévenir les envois massifs accidentels, la Solution applique des plafonds, notamment une longueur maximale par message, un nombre maximal de segments par message et des limites de débit. Le Prestataire peut ajuster ces plafonds pour préserver la sécurité et la qualité du service.
Validation des inscriptions : la Solution filtre les inscriptions suspectes par des contrôles automatiques. Une inscription jugée douteuse est placée en attente et soumise à la validation du Client, qui reste seul juge de son acceptation.
Le Client demeure seul responsable du contenu, du ciblage, du moment de diffusion, de la licéité et de la pertinence de chaque message envoyé. Le Prestataire agit en qualité d’intermédiaire technique et n’exerce aucun contrôle a priori sur le bien-fondé administratif, politique ou opérationnel des messages. Il se réserve toutefois le droit de bloquer temporairement un envoi en cas de violation manifeste des présentes règles ou de menace pour l’intégrité des réseaux de télécommunications.
En cas d’utilisation illicite ou non conforme des services, le Client en assume l’entière responsabilité et garantit le Prestataire contre les condamnations, amendes, sanctions administratives et frais de défense raisonnables qui pourraient lui être réclamés par les Opérateurs, les autorités de régulation (notamment la CNIL ou l’ARCEP) ou tout tiers, dans la mesure où ils résultent d’un manquement du Client aux présentes stipulations.