Conditions Particulières de Service
1. Objet
Les présentes Conditions Particulières de Service (« CPS ») régissent la fourniture du service Sallia par Wilder Labs (« l'Éditeur ») à la collectivité signataire (« le Client »). Elles précisent les engagements de niveau de service, les modalités tarifaires, la sous-traitance, et la réversibilité des données.
2. Description du service
Sallia est un logiciel en mode SaaS (Software as a Service) accessible via sallia.fr permettant à une commune de :
- Gérer les réservations de salles communales (portail public habitants + back-office mairie)
- Réaliser des états des lieux numériques (tablette/mobile) avec signature électronique
- Générer automatiquement des conventions PDF
- Encaisser cautions et paiements en ligne via Stripe (optionnel)
- S'interconnecter avec FranceConnect pour l'authentification habitants (optionnel)
3. Tarification
| Plan | Salles incluses | Prix mensuel TTC | Engagement |
|---|---|---|---|
| Gratuit | 1 salle, démo limitée | 0 € | Sans engagement |
| Standard | 1 salle, fonctionnalités complètes | 9 € | Sans engagement |
| Pro | Salles illimitées, multi-équipements | 29 € | Sans engagement |
Prix TTC. L'Éditeur bénéficie de la franchise en base de TVA (article 293 B du CGI). La facturation est mensuelle, payable en début de période. Les modalités de paiement par mandat administratif (Chorus Pro) sont disponibles sur demande.
4. Durée et résiliation
Durée : contrat à durée indéterminée, sans engagement. Le service est résiliable à tout moment par chacune des parties.
Résiliation par le Client : moyennant un préavis de 30 jours, notifié par email à contact@sallia.fr. Aucune indemnité de résiliation. La facturation cesse au terme du mois en cours.
Résiliation par l'Éditeur : moyennant un préavis de 90 jours en cas d'arrêt du service, ou immédiate en cas de manquement grave du Client (impayé, usage contraire aux CGU, etc.).
5. Réversibilité des données (article 28.3.h RGPD)
En cas de cessation du service, l'Éditeur s'engage à fournir au Client, sous 30 jours et sans frais :
- Un export complet de l'ensemble des données du Client au format SQL standard (dump PostgreSQL) ou JSON
- L'ensemble des fichiers binaires (photos d'états des lieux, conventions PDF, signatures) dans une archive ZIP
- Une documentation de structure pour permettre l'import dans un autre système
Passé un délai de 90 jours après la cessation, l'Éditeur procède à la destruction sécurisée de l'ensemble des données du Client, sauf obligation légale de conservation. Un certificat de destruction est remis sur demande.
6. Niveau de service (SLA)
| Engagement | Niveau |
|---|---|
| Disponibilité mensuelle | 99 % (hors maintenances programmées annoncées 7 jours à l'avance) |
| Temps de réponse aux incidents critiques (P1) | 4 heures ouvrées (lun–ven, 9h–18h) |
| Temps de réponse aux incidents majeurs (P2) | 1 jour ouvré |
| Sauvegardes | Quotidiennes, conservées 30 jours, restaurables sous 24h |
| Hébergement | OVHcloud Roubaix (France) — aucun transfert hors UE |
En cas de non-respect du SLA de disponibilité sur un mois calendaire, le Client peut demander un avoir prorata temporis sur la facture du mois suivant.
7. Sous-traitance (article 28 RGPD)
L'Éditeur agit en qualité de sous-traitant au sens du RGPD. Il a recours aux sous-traitants ultérieurs suivants :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| OVH SAS | Hébergement infrastructure | France (Roubaix) |
| Brevo (ex Sendinblue) | Routage emails transactionnels | France |
| Stripe Payments Europe Limited | Encaissement paiements (si plan activé) | Irlande / UE |
| ANTS / DINUM | FranceConnect (si activé par le Client) | France |
Tout changement de sous-traitant est notifié au Client par email avec un préavis minimum de 30 jours. Le Client peut s'opposer à un nouveau sous-traitant et résilier sans préavis si l'opposition est motivée par une non-conformité RGPD.
8. Protection des données personnelles
Le Client est le responsable de traitement au sens du RGPD pour les données qu'il collecte (habitants, associations, locataires). L'Éditeur est sous-traitant. Un Data Processing Agreement (DPA) conforme à l'article 28.3 RGPD est annexé aux présentes CPS sur demande à dpo@wilderlabs.fr.
9. Sécurité
- Chiffrement TLS 1.3 sur l'ensemble des flux (HSTS + preload)
- Chiffrement at-rest des tokens et secrets d'authentification (AES-GCM)
- Sauvegardes PG chiffrées, rotation 30 jours
- Audit logs avec adresses IP pseudonymisées (HMAC-SHA256)
- Tests d'intrusion annuels et revue code régulière
- Politique de divulgation responsable des vulnérabilités : security@wilderlabs.fr
10. Propriété intellectuelle
L'Éditeur conserve l'ensemble des droits de propriété intellectuelle sur le logiciel Sallia. Le Client bénéficie d'un droit d'usage non exclusif et non cessible pendant la durée du contrat.
Les données saisies par le Client (réservations, EDL, photos, conventions) restent la propriété exclusive du Client.
11. Modifications
Les présentes CPS peuvent être modifiées par l'Éditeur. Toute modification substantielle est notifiée au Client par email au moins 30 jours avant son entrée en vigueur. Le Client peut résilier sans préavis en cas de désaccord motivé.
12. Loi applicable et juridiction
Les présentes CPS sont régies par le droit français. Tout litige relève de la compétence des tribunaux de Poitiers, après tentative de résolution amiable.