Dernière mise à jour : Juillet 2026
Les présentes CGV régissent la vente des services Rocher Cybersécurité. Elles comportent deux parties distinctes :
Les services Rocher Cybersécurité sont vendus par David Rocher, entrepreneur individuel immatriculé au Registre National des Entreprises (RNE) sous le numéro SIRET 10400963400015, dont le siège est situé 546 Montée Carriat, 01600 Reyrieux, France.
Contact : contact@rochercybersecurite.com
Rocher Cybersécurité propose les services suivants :
La description précise de chaque service, les tarifs et les fonctionnalités sont détaillés sur le site rochercybersecurite.com.
Les prix sont affichés en euros et sont indiqués hors taxes (HT). Rocher Cybersécurité est actuellement en franchise en base de TVA (article 293 B du CGI), aucune TVA n'est donc appliquée.
L'éditeur se réserve le droit de modifier ses tarifs à tout moment. Pour les abonnements en cours, toute modification tarifaire ne s'applique qu'à compter du renouvellement suivant, après notification au client au moins 30 jours à l'avance.
Les paiements sont traités par Stripe Inc., prestataire certifié PCI-DSS niveau 1. Les coordonnées bancaires ne sont jamais stockées sur les serveurs de Rocher Cybersécurité.
Moyens de paiement acceptés : carte bancaire (Visa, Mastercard, American Express), SEPA virement pour les forfaits supérieurs à 1 000 € HT (sur demande).
Les abonnements Surveillance sont proposés selon deux périodicités de facturation, au choix du client lors de la souscription :
Le passage d'une périodicité à l'autre, ainsi que le changement de formule (Starter, Pro, Business), prend effet au renouvellement suivant. En cas de montée en gamme en cours de période, l'ajustement tarifaire est calculé au prorata de la période restante.
Le plan Gratuit est mis à disposition sans frais et sans carte bancaire, à des fins d'évaluation du service. Il donne accès à un périmètre limité de fonctionnalités (notamment un site surveillé, une fréquence de scan réduite et l'export des rapports de conformité désactivé). Il est fourni « en l'état », sans garantie de disponibilité, et peut être modifié, limité ou interrompu à tout moment sans préavis, sans que cela n'ouvre droit à indemnité. Aucun droit acquis ne résulte de son utilisation.
Abonnement mensuel : aucune fraction de mois entamé n'est remboursable. La résiliation met fin au renouvellement, l'accès étant maintenu jusqu'au terme du mois en cours.
Abonnement annuel : sous réserve du droit de rétractation applicable aux consommateurs (article A.1), l'abonnement annuel n'est pas remboursable au prorata en cas de résiliation en cours de période ; la résiliation empêche la reconduction à l'échéance.
Audits ponctuels : une prestation forfaitaire pleinement exécutée n'est pas remboursable. Ces dispositions s'appliquent sans préjudice des droits impératifs reconnus aux consommateurs par le Code de la consommation (Partie A).
En souscrivant à un service comportant l'analyse de sites, systèmes ou infrastructures, le client déclare et garantit être propriétaire des cibles soumises (noms de domaine, URL, adresses IP, applications) ou disposer d'une autorisation écrite et préalable de leur propriétaire l'habilitant à les faire analyser.
Il est strictement interdit de soumettre au service des cibles appartenant à des tiers sans y être dûment autorisé. Le client est seul responsable des déclarations faites et garantit Rocher Cybersécurité contre tout recours, réclamation ou dommage émanant d'un tiers résultant d'un scan effectué sur une cible non autorisée.
Les scans externes non intrusifs sont réalisés dans le cadre de l'abonnement. Toute prestation de test intrusif (pentest, scan interne, exploitation de vulnérabilités) fait l'objet d'une autorisation écrite préalable spécifique (lettre de mission ou autorisation d'audit) délimitant le périmètre, les dates d'intervention et les limites convenues.
Le client est informé que l'accès ou le maintien frauduleux dans un système de traitement automatisé de données, ainsi que toute atteinte à son fonctionnement, sont réprimés par les articles 323-1 et suivants du Code pénal en l'absence d'autorisation du titulaire.
Cette partie s'applique exclusivement aux clients consommateurs au sens du Code de la consommation (article liminaire).
Conformément à l'article L221-18 du Code de la consommation, vous disposez d'un délai de 14 jours à compter de la souscription pour exercer votre droit de rétractation, sans avoir à justifier de motif ni à payer de pénalité.
Pour exercer ce droit, vous pouvez nous adresser un email à contact@rochercybersecurite.com en indiquant votre demande sans ambiguïté.
Pour les abonnements Surveillance dont l'exécution a commencé, à votre demande expresse, avant la fin du délai de 14 jours, vous restez redevable, en cas de rétractation, d'un montant proportionnel au service fourni jusqu'à la communication de votre décision (article L221-25 du Code de la consommation). Pour un abonnement annuel, ce montant est calculé au prorata de la période effectivement écoulée.
⚠ Renonciation au droit de rétractation pour les audits ponctuels
Conformément à l'article L221-28 1° du Code de la consommation, pour les audits one-shot (Audit Flash, App-Check, Pentest, Audit NIS2) exécutés sous 5 jours ouvrés, si le client demande expressément le démarrage de la prestation avant l'expiration du délai de 14 jours, il renonce expressément à son droit de rétractation dès lors que la prestation a été pleinement exécutée. Cette renonciation est matérialisée par la case à cocher présente sur le bon de commande.
Conformément aux articles L217-4 et suivants du Code de la consommation, Rocher Cybersécurité est tenue à la garantie légale de conformité du service fourni. Le consommateur dispose d'un délai de 2 ans à compter de la délivrance du service pour agir.
En cas de litige avec un consommateur, et après tentative de résolution amiable (réponse sous 30 jours à toute réclamation envoyée à contact@rochercybersecurite.com), le consommateur peut saisir gratuitement le médiateur de la consommation :
[À COMPLÉTER après adhésion]
Exemple : CNPM Médiation Consommation
Adresse : 27 avenue de la Libération, 42400 Saint-Chamond
Site : cnpm-mediation-consommation.eu
Conformément aux articles L215-1 et suivants du Code de la consommation, pour les abonnements à reconduction tacite, Rocher Cybersécurité informe le consommateur, par écrit au plus tôt trois mois et au plus tard un mois avant le terme de la période, de la possibilité de ne pas reconduire son abonnement. À défaut d'une telle information, le consommateur peut résilier gratuitement l'abonnement à tout moment à compter de la date de reconduction ; les sommes versées d'avance après la dernière échéance de reconduction lui sont alors remboursées, déduction faite des sommes correspondant au service utilisé.
Cette partie s'applique exclusivement aux clients professionnels, c'est-à-dire toute personne physique ou morale agissant à des fins entrant dans le cadre de son activité commerciale, industrielle, artisanale, libérale ou agricole.
Les présentes CGV ne prévoient pas de droit de rétractation pour les clients professionnels. L'acceptation de la commande vaut acceptation ferme et définitive.
Sauf accord particulier mentionné sur la facture, les factures sont payables à 30 jours fin de mois à compter de leur émission, conformément à l'article L441-10 du Code de commerce.
En cas de retard de paiement, des pénalités sont applicables de plein droit, sans mise en demeure préalable, à compter du jour suivant la date d'échéance, au taux égal au taux d'intérêt appliqué par la Banque centrale européenne à son opération de refinancement la plus récente, majoré de 10 points de pourcentage (article L441-10 II du Code de commerce).
De plus, conformément à l'article D441-5 du Code de commerce, une indemnité forfaitaire de 40 € pour frais de recouvrement est due de plein droit pour chaque facture en retard. Lorsque les frais de recouvrement exposés sont supérieurs à ce montant, une indemnisation complémentaire peut être demandée sur justificatifs.
Les abonnements Surveillance à facturation mensuelle sont sans engagement de durée et résiliables à tout moment depuis l'espace client, la résiliation prenant effet au terme du mois en cours. Les abonnements à facturation annuelle sont conclus pour une période de douze mois et résiliables à tout moment pour empêcher leur reconduction à l'échéance ; la période annuelle en cours reste due (voir article 7 « Remboursement »).
Les contrats RSSI externalisé sont conclus avec engagement minimum de 6 mois (formule Light) ou 12 mois (formules Standard et Premium). Toute résiliation anticipée donne lieu au paiement des mensualités restantes jusqu'au terme de l'engagement, sauf cas de force majeure ou manquement grave de l'éditeur.
La responsabilité de Rocher Cybersécurité envers le client professionnel est expressément limitée au montant facturé au cours des 12 derniers mois précédant le fait générateur du dommage. Rocher Cybersécurité ne saurait être tenue responsable des dommages indirects, immatériels, perte de chiffre d'affaires, perte de clientèle, atteinte à l'image ou perte de données du client.
Lorsque Rocher Cybersécurité traite des données personnelles pour le compte du client (responsable de traitement), un accord de sous-traitance conforme à l'article 28 du RGPD est conclu entre les parties. Le modèle de cet accord est disponible sur la page DPA et peut être adapté sur demande.
Rocher Cybersécurité se réserve le droit de modifier les présentes CGV à tout moment. La version applicable est celle en vigueur au jour de la commande. Pour les abonnements en cours, toute modification substantielle sera notifiée par e-mail au moins 30 jours avant son entrée en vigueur. À défaut d'acceptation, le client peut résilier sans pénalité.
Les présentes CGV sont régies par le droit français.
En cas de litige avec un consommateur, et après tentative de résolution amiable ou recours à la médiation de la consommation, la juridiction compétente est celle du domicile du défendeur ou du lieu d'exécution du contrat, au choix du consommateur. En cas de litige avec un professionnel, les tribunaux de Bourg-en-Bresse (Ain, France) seront seuls compétents, nonobstant pluralité de défendeurs ou appel en garantie.
Pour toute question, contactez-nous à contact@rochercybersecurite.com.