Conditions générales d’utilisation et de vente
Version 2026-09-25 — 25 septembre 2026
1. Objet, éditeur et clients
Certisia est un service en ligne qui aide les entreprises à préparer leurs dossiers d’exportation agroalimentaire. Il est édité par [À COMPLÉTER : dénomination], société par actions simplifiée au capital de [À COMPLÉTER] euros, immatriculée au registre du commerce et des sociétés de [À COMPLÉTER : ville] sous le numéro SIREN [À COMPLÉTER], dont le siège est situé [À COMPLÉTER : adresse], ci-après « l’éditeur ».
Contact : contact@certisia.fr. Téléphone : +33 6 63 84 25 22.
Le service est réservé aux professionnels agissant pour les besoins de leur activité, ci-après « le client ». Il n’est pas proposé aux consommateurs. La personne qui crée un espace ou enregistre un moyen de paiement déclare être habilitée à engager le client.
Les présentes conditions s’appliquent à tout accès au service. Elles prévalent sur les conditions d’achat du client, sauf accord écrit contraire. L’annexe relative au traitement de données personnelles pour le compte du client en fait partie intégrante.
2. Comptes, espaces et accès
Chaque client dispose d’un espace. L’accès à un espace est réservé aux utilisateurs que le client y autorise ; un compte ne donne pas automatiquement accès aux données d’une entreprise. Chaque utilisateur conserve un compte personnel et protège ses moyens de connexion. Le client répond des actions faites par ses utilisateurs autorisés.
Si plusieurs espaces sont accessibles, vérifiez l’exportateur concerné avant chaque envoi ou confirmation. N’utilisez pas les données d’un espace dans un autre sans autorisation.
Un nouvel espace fonctionne d’abord sans dépôt sur Expadon. Le dépôt est ouvert après vérification de l’espace par l’éditeur et connexion par le client de son propre accès Expadon.
3. Assistant et vérification humaine
Vous échangez avec un assistant utilisant l’intelligence artificielle. Ses réponses, transcriptions et extractions peuvent être inexactes ou incomplètes. Le client vérifie les résultats avant de confirmer une opération : une confirmation autorise l’action présentée et engage le client sur les informations qu’elle contient. Elle ne vaut pas décision d’une administration et n’exonère pas l’éditeur de ses propres erreurs.
4. Documents et Expadon
Un document généré n’est pas un certificat officiel. La signature, les contrôles et la délivrance relèvent des autorités compétentes. Certisia ne garantit ni l’acceptation d’un dossier ni l’admission d’une marchandise. Le client reste responsable de l’exactitude des informations déclarées et du respect des règles applicables à ses exportations.
Lorsque le dépôt est ouvert, l’intervention de Certisia se limite à la préparation et à la création sur Expadon du brouillon confirmé par le client. Elle n’inclut ni soumission définitive, ni déclaration en douane, ni représentation en douane. Ne communiquez pas votre mot de passe Expadon dans la conversation.
5. Prix
Le service est facturé à l’usage : chaque certificat confirmé est facturé 10 euros toutes taxes comprises, TVA française de 20 % incluse. Un certificat est compté lorsqu’une expédition est confirmée, pour chaque certificat qu’elle comporte, y compris lorsqu’un certificat est ajouté à une expédition déjà confirmée. Les brouillons, les conversations et les documents non confirmés ne sont pas facturés.
Les trois premiers certificats facturables de chaque espace sont offerts.
Un certificat confirmé reste dû même si l’expédition est ensuite supprimée, modifiée ou n’est pas déposée. Chaque facture indique le montant hors taxes et la TVA.
L’éditeur peut modifier ses prix. Le nouveau prix est notifié par e-mail au moins trente jours avant son application et ne s’applique qu’aux certificats confirmés après cette date. Le client qui le refuse peut résilier avant cette date sans frais.
6. Facturation et paiement
Le client enregistre une carte de paiement lors de l’ouverture de son espace, par le formulaire de notre prestataire de paiement Stripe. Aucun prélèvement n’a lieu à l’enregistrement. Une facture est émise au début de chaque mois pour les certificats confirmés le mois précédent et adressée à l’e-mail de facturation de l’espace ; son montant est prélevé automatiquement sur la carte enregistrée.
Le client maintient une carte valide. En cas d’échec du prélèvement, le client en est informé et règle la facture sous huit jours, par exemple en enregistrant une nouvelle carte. Toute somme impayée à l’échéance porte de plein droit des pénalités de retard au taux égal à trois fois le taux d’intérêt légal, ainsi qu’une indemnité forfaitaire de quarante euros pour frais de recouvrement (article L. 441-10 du code de commerce). Aucun escompte n’est accordé pour paiement anticipé.
Après une relance restée sans effet pendant huit jours, l’éditeur peut suspendre la confirmation de nouvelles expéditions jusqu’au paiement. L’accès aux données déjà enregistrées est maintenu.
7. Durée et résiliation
L’abonnement est conclu sans durée minimale ni engagement. Le client peut y mettre fin à tout moment en le demandant à contact@certisia.fr ou depuis son espace lorsque cette fonction est disponible. Les certificats confirmés jusqu’à la résiliation sont facturés sur la dernière facture.
L’éditeur peut résilier l’abonnement avec un préavis de trente jours. Il peut le résilier sans préavis en cas de manquement grave du client, notamment un usage interdit par l’article 8 ou un impayé persistant trente jours après la relance.
À la fin de l’abonnement, les données de l’espace sont traitées comme prévu à l’article A.8 de l’annexe. Chaque utilisateur peut aussi demander la suppression de son compte depuis le menu du compte : le compte est désactivé et supprimé après trente jours, délai pendant lequel le lien reçu par e-mail permet d’annuler la demande. Supprimer un compte ne supprime pas les données de l’espace utilisées par d’autres utilisateurs.
8. Contenus et usages interdits
Le client doit disposer des droits nécessaires sur les contenus transmis. La remise d’un contenu ne transfère pas sa propriété à l’éditeur ; elle autorise les traitements nécessaires aux fonctions demandées, dans les conditions de l’annexe.
L’acceptation des présentes conditions ne remplace pas la permission distincte demandée avant un partage avec un prestataire d’intelligence artificielle. Les autorisations du microphone, des photos et des notifications sont également distinctes.
Il est interdit de falsifier un document, d’usurper une identité, de contourner les contrôles d’accès, d’extraire les données d’autrui ou de perturber le service.
9. Logiciel et propriété intellectuelle
L’éditeur concède au client, pour la durée de l’abonnement, un droit personnel, non exclusif et non transférable d’utiliser le service pour ses besoins propres. Aucun droit sur le logiciel n’est transféré. Les licences des composants tiers restent applicables. Une suggestion ne crée ni copropriété du logiciel ni engagement de développement.
10. Disponibilité
L’éditeur fait ses meilleurs efforts pour assurer l’accès au service, sans garantie de disponibilité permanente : des maintenances, mises à jour ou incidents peuvent l’interrompre. Le service ne doit pas constituer l’unique moyen de préparer une expédition urgente. L’éditeur peut suspendre un accès dans la mesure nécessaire à la sécurité ou au respect de la loi, en informant le client lorsque cela est possible.
11. Responsabilité
L’éditeur est tenu d’une obligation de moyens. Il n’est pas responsable des conséquences d’informations inexactes fournies ou confirmées par le client, des décisions des autorités, ni des défaillances d’Expadon ou des réseaux qu’il ne contrôle pas.
La responsabilité de l’éditeur est limitée aux dommages directs et prévisibles. Sont exclus les dommages indirects, notamment les pertes d’exploitation, de chiffre d’affaires, de clientèle ou de marchandises et les retards de livraison. Pour l’ensemble des faits survenus au cours d’une période de douze mois, la responsabilité totale de l’éditeur est limitée aux sommes payées par le client au cours des douze mois précédant le premier fait générateur.
Ces limitations ne s’appliquent pas en cas de faute lourde ou dolosive, de dommage corporel, ni lorsque la loi les interdit.
12. Confidentialité et données personnelles
Chaque partie garde confidentielles les informations non publiques de l’autre partie dont elle a connaissance au titre du service, pendant l’abonnement et deux ans après.
Pour les données personnelles que le client introduit dans son espace, l’éditeur agit en qualité de sous-traitant, dans les conditions de l’annexe ci-dessous. Pour les données des comptes utilisateurs, de facturation et de sécurité, il agit en qualité de responsable du traitement, comme l’explique la politique de confidentialité.
13. Modifications, droit applicable et litiges
Les changements importants des présentes conditions sont notifiés au moins trente jours avant leur application, sauf nécessité immédiate de sécurité ou obligation légale ; une nouvelle acceptation est alors demandée dans l’application. Le client qui les refuse peut résilier avant leur application.
Aucune des parties n’est responsable d’un manquement dû à un cas de force majeure au sens de l’article 1218 du code civil.
Les présentes conditions sont régies par le droit français. Les parties recherchent d’abord une solution amiable, en signalant la difficulté à l’assistance. À défaut d’accord dans un délai de trente jours, le litige est porté devant les tribunaux compétents du ressort de la cour d’appel de Paris, dans la mesure où la loi permet cette attribution de compétence.
Annexe — Traitement de données personnelles pour le compte du client
La présente annexe constitue le contrat prévu à l’article 28 du règlement (UE) 2016/679 (RGPD). Elle s’applique aux données personnelles que le client ou ses utilisateurs introduisent dans son espace. Pour ces données, le client est responsable du traitement et l’éditeur agit en qualité de sous-traitant. Les données des comptes utilisateurs, de facturation et de sécurité du service relèvent de la politique de confidentialité, dans laquelle l’éditeur agit comme responsable du traitement.
A.1 Description du traitement
- Objet et nature : hébergement, lecture, transcription, extraction et organisation des contenus transmis, préparation des documents d’exportation et, sur confirmation, création du brouillon Expadon.
- Finalité : fournir au client les fonctions du service qu’il utilise.
- Durée : la durée de l’abonnement, puis le délai de suppression prévu à l’article A.8.
- Personnes concernées : interlocuteurs du client — destinataires, producteurs, fournisseurs, transitaires, transporteurs, signataires et collaborateurs du client.
- Catégories de données : identité et coordonnées professionnelles, fonction, signature manuscrite numérisée, informations figurant dans les documents commerciaux, sanitaires et logistiques, contenu des messages, documents, photos et enregistrements vocaux. Le service n’est pas conçu pour traiter des catégories particulières de données (article 9 du RGPD) ; le client s’abstient de les transmettre.
A.2 Instructions du client
L’éditeur ne traite ces données que sur instruction documentée du client, y compris pour les transferts hors de l’Union européenne. Constituent ces instructions : les présentes conditions, la configuration de l’espace et les demandes faites dans le service par les utilisateurs autorisés du client. L’éditeur informe immédiatement le client s’il estime qu’une instruction constitue une violation du RGPD ou d’une autre disposition applicable. L’éditeur n’utilise pas ces données pour ses propres finalités, ne les vend pas et ne les utilise pas pour entraîner des modèles d’intelligence artificielle.
A.3 Confidentialité et sécurité
Les personnes autorisées à traiter ces données sont soumises à une obligation de confidentialité. L’éditeur met en œuvre les mesures prévues à l’article 32 du RGPD, notamment : séparation des données par espace client au niveau de la base de données, accès limité aux utilisateurs autorisés de chaque espace, authentification par mot de passe ou clé d’accès, communications chiffrées (HTTPS), journalisation des opérations, sauvegardes vérifiées conservées trente jours et serveur applicatif hébergé en France.
A.4 Sous-traitants ultérieurs
Le client autorise de manière générale l’éditeur à recourir aux sous-traitants ultérieurs suivants :
- OpenRouter, Inc. (États-Unis) — acheminement des requêtes de l’assistant vers les modèles d’intelligence artificielle, sans conservation des requêtes et sans utilisation pour l’entraînement ;
- les hébergeurs de modèles sélectionnés par OpenRouter parmi ceux qui s’engagent à ne pas conserver les requêtes et à ne pas les utiliser pour l’entraînement ;
- Mistral AI (France) — lecture de documents et transcription des messages vocaux ;
- OVHcloud (France) — messagerie électronique ;
- Google (Firebase Cloud Messaging) et Apple — acheminement des notifications activées, qui peuvent contenir un aperçu du message.
L’éditeur impose à chaque sous-traitant ultérieur des obligations de protection des données équivalentes à celles de la présente annexe et demeure responsable de leur respect envers le client. Il informe le client de tout ajout ou remplacement envisagé au moins trente jours à l’avance, par e-mail ou dans le service. Le client peut s’y opposer pour un motif légitime tenant à la protection des données ; à défaut d’accord, il peut résilier l’abonnement sans frais avant l’entrée en vigueur du changement.
A.5 Transferts hors de l’Union européenne
Lorsqu’un sous-traitant ultérieur traite des données hors de l’Espace économique européen, le transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne ou par un autre mécanisme prévu au chapitre V du RGPD. Une copie des garanties applicables peut être demandée à confidentialite@certisia.fr.
A.6 Assistance au client
Compte tenu de la nature du traitement, l’éditeur aide le client, par des mesures techniques et organisationnelles appropriées, à répondre aux demandes d’exercice des droits des personnes concernées. Il transmet sans délai au client toute demande qu’il reçoit directement à ce titre et n’y répond pas lui-même sans instruction. Il aide également le client à respecter ses obligations de sécurité, de notification des violations, d’analyse d’impact et de consultation préalable (articles 32 à 36 du RGPD), en fonction des informations dont il dispose.
A.7 Violation de données
L’éditeur notifie au client toute violation de données personnelles dans les meilleurs délais, et au plus tard quarante-huit heures après en avoir pris connaissance. La notification décrit, dans la mesure du possible, la nature de la violation, les catégories et le nombre approximatif de personnes et de données concernées, ses conséquences probables et les mesures prises ou proposées. Le client reste chargé des notifications à l’autorité de contrôle et aux personnes concernées qui lui incombent.
A.8 Fin du traitement
À la fin de l’abonnement, le client peut demander, dans un délai de trente jours, que l’éditeur lui restitue une copie de ses données et documents dans un format courant. À l’issue de ce délai, l’éditeur supprime les données de l’espace ; les copies présentes dans les sauvegardes disparaissent dans les trente jours suivants. Seules les données dont la conservation est imposée par la loi, notamment les pièces de facturation, sont conservées pour la durée légale.
A.9 Documentation et audit
L’éditeur met à la disposition du client les informations nécessaires pour démontrer le respect de la présente annexe et tient le registre des traitements prévu à l’article 30.2 du RGPD. Il permet et contribue aux audits menés par le client ou par un auditeur qu’il mandate, soumis à la confidentialité, moyennant un préavis de trente jours, au plus une fois par an sauf violation avérée, et dans des conditions qui ne compromettent ni la sécurité ni la confidentialité des données des autres clients. Les coûts de l’audit sont à la charge du client.