Conditions Générales de Vente

Dernière mise à jour : Juillet 2026

Les présentes CGV régissent la vente des services Rocher Cybersécurité. Elles comportent deux parties distinctes :

  • Partie A — applicable aux clients particuliers (B2C)
  • Partie B — applicable aux clients professionnels (B2B)

Dispositions communes

1. Vendeur

Les services Rocher Cybersécurité sont vendus par David Rocher, entrepreneur individuel immatriculé au Registre National des Entreprises (RNE) sous le numéro SIRET 10400963400015, dont le siège est situé 546 Montée Carriat, 01600 Reyrieux, France.

Contact : contact@rochercybersecurite.com

2. Description des services

Rocher Cybersécurité propose les services suivants :

  • Abonnements Surveillance (Starter, Pro, Business) — service récurrent mensuel ou annuel de surveillance automatisée de sites web
  • Audits ponctuels (Audit Flash, App-Check, Pentest léger, Audit NIS2/RGPD) — prestations forfaitaires délivrées sous 5 jours ouvrés
  • Simulation de phishing — prestations forfaitaires
  • RSSI externalisé — prestation récurrente avec engagement de 6 ou 12 mois
  • Sensibilisation NIS2 — sur devis

La description précise de chaque service, les tarifs et les fonctionnalités sont détaillés sur le site rochercybersecurite.com.

3. Prix

Les prix sont affichés en euros et sont indiqués hors taxes (HT). Rocher Cybersécurité est actuellement en franchise en base de TVA (article 293 B du CGI), aucune TVA n'est donc appliquée.

L'éditeur se réserve le droit de modifier ses tarifs à tout moment. Pour les abonnements en cours, toute modification tarifaire ne s'applique qu'à compter du renouvellement suivant, après notification au client au moins 30 jours à l'avance.

4. Modalités de paiement

Les paiements sont traités par Stripe Inc., prestataire certifié PCI-DSS niveau 1. Les coordonnées bancaires ne sont jamais stockées sur les serveurs de Rocher Cybersécurité.

Moyens de paiement acceptés : carte bancaire (Visa, Mastercard, American Express), SEPA virement pour les forfaits supérieurs à 1 000 € HT (sur demande).

5. Abonnements Surveillance — durée et facturation

Les abonnements Surveillance sont proposés selon deux périodicités de facturation, au choix du client lors de la souscription :

  • Facturation mensuelle — prélevée chaque mois par reconduction tacite, sans engagement de durée, résiliable à tout moment (voir article B.4). La résiliation prend effet au terme du mois en cours.
  • Facturation annuelle — réglée en une fois pour douze (12) mois, au tarif préférentiel équivalent à dix (10) mois de facturation mensuelle, soit deux (2) mois offerts. L'abonnement annuel est reconduit tacitement pour des périodes successives de douze mois, sauf résiliation avant l'échéance.

Le passage d'une périodicité à l'autre, ainsi que le changement de formule (Starter, Pro, Business), prend effet au renouvellement suivant. En cas de montée en gamme en cours de période, l'ajustement tarifaire est calculé au prorata de la période restante.

6. Plan Gratuit (« découverte »)

Le plan Gratuit est mis à disposition sans frais et sans carte bancaire, à des fins d'évaluation du service. Il donne accès à un périmètre limité de fonctionnalités (notamment un site surveillé, une fréquence de scan réduite et l'export des rapports de conformité désactivé). Il est fourni « en l'état », sans garantie de disponibilité, et peut être modifié, limité ou interrompu à tout moment sans préavis, sans que cela n'ouvre droit à indemnité. Aucun droit acquis ne résulte de son utilisation.

7. Remboursement

Abonnement mensuel : aucune fraction de mois entamé n'est remboursable. La résiliation met fin au renouvellement, l'accès étant maintenu jusqu'au terme du mois en cours.

Abonnement annuel : sous réserve du droit de rétractation applicable aux consommateurs (article A.1), l'abonnement annuel n'est pas remboursable au prorata en cas de résiliation en cours de période ; la résiliation empêche la reconduction à l'échéance.

Audits ponctuels : une prestation forfaitaire pleinement exécutée n'est pas remboursable. Ces dispositions s'appliquent sans préjudice des droits impératifs reconnus aux consommateurs par le Code de la consommation (Partie A).

8. Autorisation et périmètre des scans de sécurité

En souscrivant à un service comportant l'analyse de sites, systèmes ou infrastructures, le client déclare et garantit être propriétaire des cibles soumises (noms de domaine, URL, adresses IP, applications) ou disposer d'une autorisation écrite et préalable de leur propriétaire l'habilitant à les faire analyser.

Il est strictement interdit de soumettre au service des cibles appartenant à des tiers sans y être dûment autorisé. Le client est seul responsable des déclarations faites et garantit Rocher Cybersécurité contre tout recours, réclamation ou dommage émanant d'un tiers résultant d'un scan effectué sur une cible non autorisée.

Les scans externes non intrusifs sont réalisés dans le cadre de l'abonnement. Toute prestation de test intrusif (pentest, scan interne, exploitation de vulnérabilités) fait l'objet d'une autorisation écrite préalable spécifique (lettre de mission ou autorisation d'audit) délimitant le périmètre, les dates d'intervention et les limites convenues.

Le client est informé que l'accès ou le maintien frauduleux dans un système de traitement automatisé de données, ainsi que toute atteinte à son fonctionnement, sont réprimés par les articles 323-1 et suivants du Code pénal en l'absence d'autorisation du titulaire.

Partie A — Conditions applicables aux particuliers (B2C)

Cette partie s'applique exclusivement aux clients consommateurs au sens du Code de la consommation (article liminaire).

A.1 Droit de rétractation

Conformément à l'article L221-18 du Code de la consommation, vous disposez d'un délai de 14 jours à compter de la souscription pour exercer votre droit de rétractation, sans avoir à justifier de motif ni à payer de pénalité.

Pour exercer ce droit, vous pouvez nous adresser un email à contact@rochercybersecurite.com en indiquant votre demande sans ambiguïté.

Pour les abonnements Surveillance dont l'exécution a commencé, à votre demande expresse, avant la fin du délai de 14 jours, vous restez redevable, en cas de rétractation, d'un montant proportionnel au service fourni jusqu'à la communication de votre décision (article L221-25 du Code de la consommation). Pour un abonnement annuel, ce montant est calculé au prorata de la période effectivement écoulée.

⚠ Renonciation au droit de rétractation pour les audits ponctuels

Conformément à l'article L221-28 1° du Code de la consommation, pour les audits one-shot (Audit Flash, App-Check, Pentest, Audit NIS2) exécutés sous 5 jours ouvrés, si le client demande expressément le démarrage de la prestation avant l'expiration du délai de 14 jours, il renonce expressément à son droit de rétractation dès lors que la prestation a été pleinement exécutée. Cette renonciation est matérialisée par la case à cocher présente sur le bon de commande.

A.2 Garantie légale

Conformément aux articles L217-4 et suivants du Code de la consommation, Rocher Cybersécurité est tenue à la garantie légale de conformité du service fourni. Le consommateur dispose d'un délai de 2 ans à compter de la délivrance du service pour agir.

A.3 Médiation de la consommation

En cas de litige avec un consommateur, et après tentative de résolution amiable (réponse sous 30 jours à toute réclamation envoyée à contact@rochercybersecurite.com), le consommateur peut saisir gratuitement le médiateur de la consommation :

[À COMPLÉTER après adhésion]

Exemple : CNPM Médiation Consommation

Adresse : 27 avenue de la Libération, 42400 Saint-Chamond

Site : cnpm-mediation-consommation.eu

A.4 Reconduction tacite

Conformément aux articles L215-1 et suivants du Code de la consommation, pour les abonnements à reconduction tacite, Rocher Cybersécurité informe le consommateur, par écrit au plus tôt trois mois et au plus tard un mois avant le terme de la période, de la possibilité de ne pas reconduire son abonnement. À défaut d'une telle information, le consommateur peut résilier gratuitement l'abonnement à tout moment à compter de la date de reconduction ; les sommes versées d'avance après la dernière échéance de reconduction lui sont alors remboursées, déduction faite des sommes correspondant au service utilisé.

Partie B — Conditions applicables aux professionnels (B2B)

Cette partie s'applique exclusivement aux clients professionnels, c'est-à-dire toute personne physique ou morale agissant à des fins entrant dans le cadre de son activité commerciale, industrielle, artisanale, libérale ou agricole.

B.1 Absence de droit de rétractation

Les présentes CGV ne prévoient pas de droit de rétractation pour les clients professionnels. L'acceptation de la commande vaut acceptation ferme et définitive.

B.2 Délais de paiement

Sauf accord particulier mentionné sur la facture, les factures sont payables à 30 jours fin de mois à compter de leur émission, conformément à l'article L441-10 du Code de commerce.

B.3 Pénalités de retard

En cas de retard de paiement, des pénalités sont applicables de plein droit, sans mise en demeure préalable, à compter du jour suivant la date d'échéance, au taux égal au taux d'intérêt appliqué par la Banque centrale européenne à son opération de refinancement la plus récente, majoré de 10 points de pourcentage (article L441-10 II du Code de commerce).

De plus, conformément à l'article D441-5 du Code de commerce, une indemnité forfaitaire de 40 € pour frais de recouvrement est due de plein droit pour chaque facture en retard. Lorsque les frais de recouvrement exposés sont supérieurs à ce montant, une indemnisation complémentaire peut être demandée sur justificatifs.

B.4 Engagement et résiliation

Les abonnements Surveillance à facturation mensuelle sont sans engagement de durée et résiliables à tout moment depuis l'espace client, la résiliation prenant effet au terme du mois en cours. Les abonnements à facturation annuelle sont conclus pour une période de douze mois et résiliables à tout moment pour empêcher leur reconduction à l'échéance ; la période annuelle en cours reste due (voir article 7 « Remboursement »).

Les contrats RSSI externalisé sont conclus avec engagement minimum de 6 mois (formule Light) ou 12 mois (formules Standard et Premium). Toute résiliation anticipée donne lieu au paiement des mensualités restantes jusqu'au terme de l'engagement, sauf cas de force majeure ou manquement grave de l'éditeur.

B.5 Limitation de responsabilité

La responsabilité de Rocher Cybersécurité envers le client professionnel est expressément limitée au montant facturé au cours des 12 derniers mois précédant le fait générateur du dommage. Rocher Cybersécurité ne saurait être tenue responsable des dommages indirects, immatériels, perte de chiffre d'affaires, perte de clientèle, atteinte à l'image ou perte de données du client.

B.6 Données personnelles — sous-traitance

Lorsque Rocher Cybersécurité traite des données personnelles pour le compte du client (responsable de traitement), un accord de sous-traitance conforme à l'article 28 du RGPD est conclu entre les parties. Le modèle de cet accord est disponible sur la page DPA et peut être adapté sur demande.

Dispositions finales

Modification des CGV

Rocher Cybersécurité se réserve le droit de modifier les présentes CGV à tout moment. La version applicable est celle en vigueur au jour de la commande. Pour les abonnements en cours, toute modification substantielle sera notifiée par e-mail au moins 30 jours avant son entrée en vigueur. À défaut d'acceptation, le client peut résilier sans pénalité.

Loi applicable et juridiction

Les présentes CGV sont régies par le droit français.

En cas de litige avec un consommateur, et après tentative de résolution amiable ou recours à la médiation de la consommation, la juridiction compétente est celle du domicile du défendeur ou du lieu d'exécution du contrat, au choix du consommateur. En cas de litige avec un professionnel, les tribunaux de Bourg-en-Bresse (Ain, France) seront seuls compétents, nonobstant pluralité de défendeurs ou appel en garantie.

Pour toute question, contactez-nous à contact@rochercybersecurite.com.