Conditions Générales de Vente et d'Utilisation
Data Lumen SASU — Relations B2B exclusivement
↓ Télécharger la version PDF
Version 2.1
En vigueur 13 octobre 2025
SIREN 992 169 664
RCS Avignon
Contact contact@datalumen.fr
Conditions générales — Articles 1 à 11
Art. 1

Objet — Champ d'application

Les présentes encadrent (i) la vente de prestations (« Services ») de data analyse, intégration d'outils IA métiers, développement d'agents autonomes/automatisations et micro-prestations Data Express, et (ii) l'utilisation des outils applicatifs fournis par Data Lumen (« Outils/Modules »), dont TVAextractor.

Elles prévalent sur tout document du Client, sauf accord écrit contraire signé par Data Lumen.

Art. 2

Définitions

  • Livrables : rapports, scripts, modèles, dashboards, agents, API, configurations.
  • Environnements Client : SI, données, comptes tiers (mail, SaaS), hébergements.
  • Données : données confiées par le Client (personnelles ou non).
  • Sous-traitance RGPD : traitement de données personnelles pour le compte du Client (art. 28 RGPD).
Art. 3

Documents contractuels — Ordre de priorité

En cas de contradiction : (1) devis/bon de commande signé, (2) avenants spécifiques (SLA, DPA/DPA-RGPD), (3) présentes CGV/CGU, (4) documentation produit.

Art. 4

Clientèle professionnelle (B2B)

Les Services et Outils sont réservés aux clients agissant à des fins professionnelles. Le droit de la consommation ne s'applique pas.

Clause de sauvegarde : En cas de requalification judiciaire d'un utilisateur en consommateur, les dispositions protectrices du Code de la consommation (notamment droit de rétractation L221-18) s'appliqueront rétroactivement, sans préjudice pour l'utilisateur.

Art. 5

Devis — Commande — Planning

Chaque intervention fait l'objet d'un devis (périmètre, livrables, hypothèses, planning, prix, modalités). La commande devient ferme à l'acceptation écrite du devis ou au démarrage validé par email.

Les délais sont indicatifs et dépendent des accès/données/validations fournis par le Client.

Art. 6

Prix — Facturation — Paiement — Suspension

TJM 800 € HT ou forfait selon l'offre ; abonnements facturés mensuellement. Frais refacturables : déplacements, hébergements, licences tierces.

Paiement 30 jours date de facture par virement. En cas de retard : intérêts au taux légal majoré + indemnité forfaitaire 40 € (C. com. L441-10, D441-5).

Suspension : après mise en demeure restée sans effet 15 jours, Data Lumen peut suspendre l'accès aux Outils/Services jusqu'à régularisation.

Art. 7

Exécution — Accès — Sécurité

Data Lumen met en œuvre des mesures techniques et organisationnelles proportionnées aux risques (art. 32 RGPD) et n'intervient sur les environnements du Client que dans le périmètre autorisé.

Art. 8

Maintenance planifiée — SLA — Crédits

Maintenance planifiée : fenêtre usuelle dimanche 22h–02h CET, annoncée 48h à l'avance.

Disponibilité cible (SaaS) : 99,0 % / mois (hors maintenance planifiée, force majeure, faits des tiers).

Crédits de service (unique recours) :

  • Indisponibilité mensuelle > 1 % à 5 % : avoir 5 % des redevances du mois
  • Indisponibilité mensuelle > 5 % : avoir 10 %, plafonné aux redevances du mois

Calcul : (Temps total - Temps indisponibilité) / Temps total. Demande par email sous 5 jours ouvrés après le mois concerné.

Art. 9

Acceptable Use Policy (AUP)

Le Client s'interdit tout usage abusif/illicite : contournement de sécurité, surcharge/attaque, scraping non autorisé, contenu illégal, violation PI ou données de tiers, spam.

Gradation des sanctions :

  • 1. Avertissement écrit (sauf urgence manifeste)
  • 2. Suspension temporaire (24-72h)
  • 3. Suspension définitive avec préavis 15 jours
  • 4. Résiliation immédiate (abus grave/répété)
Art. 10

Livraison — Recette — Réversibilité — Changements de périmètre

À défaut de réserves écrites et détaillées sous 10 jours ouvrés après livraison, la recette est réputée acquise.

En fin de mission : restitution des livrables et accès, export des éléments détenus par Data Lumen (format standard). Coûts de réversibilité à la charge du Client (sauf manquement prouvé de Data Lumen).

Toute évolution de périmètre fait l'objet d'un avenant chiffré (change request).

Art. 11

Propriété intellectuelle — Droits d'usage — Reverse engineering

Sauf cession expresse, Data Lumen conserve la PI des briques génériques (templates, SDK, scripts réutilisables, agents, frameworks).

Le Client reçoit un droit d'utilisation non exclusif, non transférable sur les livrables spécifiques pour ses besoins internes. Le transfert/cession est conditionné au paiement intégral des sommes dues.

Le reverse-engineering, la décompilation, la sous-licence et tout contournement technique sont interdits.

Art. 12

Confidentialité

Chaque partie protège les informations confidentielles de l'autre pendant la mission et 5 ans après (hors infos publiques ou reçues légitimement). Les parties pourront solliciter toute mesure injonctive utile en cas d'atteinte.

Art. 13

Protection des données (RGPD) — DPA — Rétention

Rôles : Client Responsable de traitement ; Data Lumen Sous-traitant (art. 28 RGPD). Un avenant DPA précise finalités, catégories, sécurité, assistance, notification, sort des données, audit.

Localisation / Sous-traitants : hébergement prioritairement UE. Liste : datalumen.fr/sous-traitants. Transferts hors UE/EEE : Clauses Contractuelles Types.

Minimisation & rétention :

  • Logs techniques et métadonnées : durée strictement nécessaire, puis anonymisation
  • Preuves d'extraction/certificats : conservation à des fins probatoires
  • Documents sources (ex. PDF) : non conservés par défaut
Art. 14

Références commerciales

Sauf opposition écrite, Data Lumen peut citer la raison sociale et le logo du Client à titre de référence. Aucun cas d'usage détaillé ne sera publié sans accord.

Art. 15

Clause IA — « Human-in-the-loop » — Absence de conseil

Les Outils/Agents IA produisent des sorties probabilistes susceptibles d'erreurs/biais. Ils ne constituent ni conseil comptable/fiscal, ni certification d'exactitude.

Le Client conserve un rôle de validation humaine et demeure seul responsable des décisions et déclarations.

Art. 16

Garanties — Responsabilité — Limitation

Data Lumen est tenue à une obligation de moyens.

La responsabilité globale (toutes causes confondues) est plafonnée au montant HT payé par le Client au titre des 12 derniers mois, à l'exclusion des dommages indirects (perte de profit, d'image, d'opportunité, perte de données non sauvegardées par le Client).

Pour les indisponibilités SaaS, les crédits de l'art. 8 constituent le seul et exclusif recours, hors faute lourde ou dol.

Art. 17

Force majeure

Aucune partie n'est responsable d'un manquement dû à un événement de force majeure (C. civ. 1218). Les obligations sont suspendues le temps de l'événement.

Art. 18

Sous-traitants ultérieurs — Services tiers — Dépréciation

Data Lumen peut recourir à des sous-traitants ultérieurs (hébergeurs, API, OCR/LLM, emailers, monitoring), soumis à des obligations équivalentes.

Le Client reconnaît que certaines fonctionnalités dépendent de services tiers susceptibles d'évoluer ou d'être dépréciés. Data Lumen s'efforce de proposer des alternatives raisonnables.

Art. 19

Non-sollicitation

Sauf accord écrit, le Client s'interdit d'embaucher ou de faire travailler, directement/indirectement, tout intervenant de Data Lumen pendant la mission et 12 mois après.

Indemnité forfaitaire : 6 mois de TJM à défaut.

Art. 20

Durée — Résiliation — Effets — Export

Abonnements : période initiale 1 mois (ou 12 mois si annuel), reconduction tacite, résiliation avec préavis 30 jours avant échéance.

Résiliation pour manquement : manquement grave non réparé sous 15 jours après mise en demeure.

Export disponible 30 jours post-résiliation :

  • Format : CSV, Excel (.xlsx), JSON
  • Accès : espace client ou envoi sécurisé (email/SFTP)
  • Après 30 jours : suppression définitive (sauf conservation légale art. 13)
Art. 21

Assurance

Data Lumen maintient une assurance RC professionnelle (et, le cas échéant, cyber) couvrant ses activités. Attestation disponible sur demande.

Art. 22

Évolution des CGV/CGU

Data Lumen peut modifier les CGV/CGU avec un préavis 30 jours. En cas de modification substantielle défavorable, le Client peut résilier sans frais avant prise d'effet des nouvelles conditions.

Art. 23

Droit applicable — Juridiction — Langue

Droit français. Tribunal de commerce d'Avignon compétent. Les présentes sont rédigées en français, seule version faisant foi.

Annexe A — CGU spécifiques au module TVAextractor (SaaS)

Complète les CGV générales. En cas de contradiction, les présentes dispositions prévalent pour TVAextractor.

A.1

Nature du service

TVAextractor est un SaaS d'aide à l'extraction de données fiscales à partir de factures PDF. Il n'exonère pas l'utilisateur de ses vérifications et responsabilités déclaratives.

A.2

Plans et tarifs (indicatifs 2025)

PlanHT/moisFactures/moisUtilisateurs
Starter~19 €~501
Pro~49 €~2003
Business~99 €~5005
Enterprise~299 €≥ 200010
Enterprise+Sur devis> 2000Illimité

TVA applicable : 20 % (France métropolitaine). Dépassement : ~0,30 € HT par facture supplémentaire. Évolution tarifaire avec préavis 30 jours.

A.3

Paiement via Stripe

Paiements traités par Stripe Inc., processeur certifié PCI-DSS niveau 1. Data Lumen ne stocke aucune donnée bancaire.

Prélèvement mensuel automatique. Facture émise par email à chaque prélèvement. CGV Stripe applicables : stripe.com/fr/legal.

Enterprise+ : modalités définies contractuellement (virement, SEPA ou autre).

A.4

AUP & limites

Interdictions : contenus illicites, usage frauduleux, surcharge/contournement, revente non autorisée, scraping abusif.

Data Lumen peut limiter ou suspendre l'accès en cas d'abus manifeste, conformément à l'art. 9 des CGV générales.

A.5

Alertes & contrôle qualité

✅ Validé

Extraction réussie avec haut niveau de confiance.

⚠ À vérifier

Extraction partielle ou incertaine nécessitant une revue manuelle avant usage déclaratif.

✗ Erreur

Échec d'extraction, intervention manuelle requise.

A.6

Traçabilité & preuves

Chaque extraction génère un certificat horodaté : date/heure, nom du fichier source, données extraites (HT, TVA, TTC), statut, identifiant unique.

Logs conservés 10 ans (comptables) / 6 ans (fiscaux). Empreintes SHA-256 pour garantir l'intégrité. Horodatage qualifié eIDAS sur demande.

A.7

SLA & performance

Disponibilité : 99,0 % mensuel (hors maintenance planifiée, force majeure, incidents tiers).

Temps de traitement cibles :

  • 90 % des factures : moins de 2 minutes
  • 95 % des lots de 10 factures : moins de 5 minutes

Support (email : contact@datalumen.fr, lun-ven 9h-18h) :

  • Information : 48h ouvrées
  • Incident bloquant : 24h ouvrées
  • Incident critique (service indisponible) : 12h ouvrées
A.8

Limitation de responsabilité

Responsabilité totale plafonnée aux redevances d'abonnement des 12 derniers mois.

Aucune responsabilité pour :

  • Déclarations erronées si l'utilisateur n'a pas effectué les vérifications requises
  • Amendes fiscales, pénalités, redressements
  • Perte de profit, de données, de réputation
  • Défaillance fournisseurs tiers (Stripe, OCR/LLM, hébergement)
  • Factures illisibles, corrompues, formats non supportés
A.9

Résiliation

Par l'utilisateur : depuis l'espace client (portail Stripe) ou par email avec préavis 30 jours. L'abonnement reste actif jusqu'à fin de période. Pas de remboursement au prorata.

Par Data Lumen : non-paiement (suspension immédiate, résiliation sous 15 jours) ou abus/violation AUP (préavis 15 jours, sauf urgence manifeste).

Post-résiliation : export disponible 30 jours, puis désactivation et suppression des accès.

A.10

RGPD & sécurité

Data Lumen : Sous-traitant (art. 28 RGPD). L'utilisateur : Responsable de traitement. Un avenant DPA est signé conformément à l'art. 13 des CGV.

Mesures de sécurité :

  • Chiffrement TLS 1.3 en transit, AES-256 au repos
  • Authentification MFA disponible
  • Contrôles d'accès RBAC
  • Sauvegardes quotidiennes chiffrées
  • Journalisation centralisée et monitoring

Sous-traitants principaux TVAextractor : Hugging Face Spaces (UE), Vercel (CCT), Stripe Inc. (PCI-DSS), Brevo (email), OpenAI / Anthropic (OCR/IA).

A.11

Propriété intellectuelle

Data Lumen conserve l'intégralité des droits PI sur TVAextractor (code source, algorithmes, modèles IA, documentation, interface, marques et logos).

L'utilisateur reçoit une licence non exclusive, non transférable, révocable, limitée à la durée de l'abonnement et à son activité professionnelle.

L'utilisateur conserve l'intégralité des droits sur ses factures uploadées, données extraites et fichiers Excel générés.

A.12 — A.13

Modifications de TVAextractor — Dispositions finales

Data Lumen peut faire évoluer TVAextractor avec préavis 30 jours pour modifications substantielles. En cas de modification défavorable, résiliation sans frais possible.

Si une clause est déclarée nulle, les autres restent en vigueur. En cas de contradiction entre les CGV générales et l'Annexe A, l'Annexe A prévaut pour TVAextractor.

Contact support : contact@datalumen.fr — lun-ven 9h-18h.

Avenant de sous-traitance (DPA) — RGPD

Sous-traitant : Data Lumen SASU, SIREN 992 169 664 — 18 chemin de la Bigote, 84230 Châteauneuf-du-Pape — contact@datalumen.fr

DPA · 1

Objet, durée, finalités

Le présent avenant encadre les traitements de Données personnelles confiés au Sous-traitant dans le cadre des Services (data analyse, IA métiers, agents, modules dont TVAextractor).

Durée : celle du contrat principal + réversibilité. Finalités : exécution des Services, support, sécurité, traçabilité.

DPA · 2

Nature, données, personnes

Nature : collecte, consultation, structuration, hébergement, analyse, extraction, restitution, journalisation, support.

Données : identification (nom, email pro), données transactionnelles, données contenues dans les documents (factures, montants, SIREN/SIRET).

Personnes concernées : clients/prospects/fournisseurs/utilisateurs du Client, personnels habilités.

DPA · 3 — 4

Instructions — Confidentialité

Le Sous-traitant n'agit que sur instruction documentée du Responsable et l'informe si une instruction semble non conforme au RGPD.

Personnes autorisées liées à la confidentialité et sensibilisées à la protection des données.

DPA · 5

Sécurité (art. 32 RGPD)

  • Contrôle d'accès (MFA disponible)
  • Séparation des environnements dev/test/prod
  • Chiffrement TLS 1.3 en transit, AES-256 au repos
  • Sauvegardes chiffrées
  • Journalisation centralisée et monitoring
  • Gestion des vulnérabilités et tests réguliers
  • Principe du moindre privilège
DPA · 6 — 7

Sous-traitants ultérieurs — Transferts hors UE/EEE

Liste tenue à jour sur datalumen.fr/sous-traitants : hébergement (Hugging Face, Vercel), email (Brevo), OCR/LLM/IA (OpenAI, Anthropic), monitoring et outils tiers.

Obligations équivalentes imposées par contrat. Droit d'objection raisonnable du Responsable en cas de changement.

Transferts hors UE/EEE : Clauses Contractuelles Types (CCT) + mesures complémentaires.

DPA · 8 — 9

Assistance — Notification des violations

Le Sous-traitant apporte une assistance raisonnable pour l'exercice des droits des personnes, la tenue du registre des activités, les analyses d'impact (DPIA) et les consultations préalables.

En cas de violation de données : notification sous 24h avec nature, catégories et nombre de personnes concernées, conséquences probables, mesures prises.

DPA · 10 — 11 — 12

Sort des données — Audits — Documentation

À la fin du contrat : suppression sécurisée ou restitution (Excel, CSV, JSON) au choix du Responsable. Conservation autorisée si obligation légale (logs 10 ans comptables).

Audits : un audit raisonnable par an (ou incident majeur), sur préavis de 15 jours.

Contact DPO / Référent RGPD : privacy@datalumen.fr

Annexe sécurité

Mesures techniques et organisationnelles

  • Gouvernance : politique de sécurité documentée, responsable identifié, formations régulières
  • Accès : MFA, moindre privilège, révocation immédiate en cas de départ
  • Chiffrement : TLS 1.3 transit, AES-256 repos, gestion sécurisée des clés
  • Logs : centralisés, horodatés, conservation 10 ans, SHA-256
  • Sauvegardes : quotidiennes chiffrées, RPO 24h, RTO 8h, tests réguliers
  • Vulnérabilités : veille active, correctifs, scans de sécurité
  • Environnements : dev / test / prod strictement séparés
  • Incidents : procédure documentée, escalade, post-mortem
FIN DU DOCUMENT — © 2025 Data Lumen SASU
Accueil Mentions légales Confidentialité CGV/CGU
© 2025 Data Lumen SASU · SIREN 992 169 664