Accueil · Conditions générales d'utilisation
Conditions générales d'utilisation
Règles d'accès et d'utilisation du service KiroHQ par les utilisateurs d'un cabinet, et conditions d'usage du site kirohq.com.
1. Objet et acceptation
Les présentes conditions générales d'utilisation régissent l'accès et l'utilisation du service KiroHQ (le « Service »), édité par la société KIROHQ, société par actions simplifiée au capital de 1 000 €, dont le siège social est situé 2 rue Percheronne, 28000 Chartres, immatriculée au registre du commerce et des sociétés de Chartres sous le numéro 103 724 142.
Elles s'appliquent à toute personne physique disposant d'un compte d'accès au Service (l'« Utilisateur »), quel que soit le cabinet ou l'entité qui a souscrit l'abonnement (le « Client »).
La première connexion au Service vaut acceptation des présentes. L'Utilisateur qui ne les accepte pas doit s'abstenir d'utiliser le Service et en informer son Client.
Les présentes complètent les conditions générales de vente, qui régissent la relation entre KiroHQ et le Client. En cas de contradiction, les conditions générales de vente prévalent.
La section 18 porte sur le site kirohq.com, dont l'usage n'exige aucun compte.
2. Qui peut utiliser le Service
L'accès au Service est réservé aux personnes physiques auxquelles le Client a attribué un compte nominatif, dans la limite du nombre d'utilisateurs souscrit.
Le Service est un outil professionnel. Il n'est pas destiné aux mineurs ni à un usage personnel.
Les clients du Client ne disposent d'aucun compte. Ils peuvent recevoir des messages émis depuis la messagerie du Client à la suite d'une validation humaine, sans avoir accès au Service.
3. Création, gestion et désactivation des comptes
Les comptes sont créés, modifiés et désactivés par le Client, depuis l'écran d'administration de son instance. KiroHQ n'ouvre aucun compte de sa propre initiative.
Chaque compte est nominatif et rattaché à une personne physique identifiée. Le partage d'un compte entre plusieurs personnes est interdit, y compris de façon temporaire.
Le Client attribue à chaque compte un rôle, qui détermine ce que l'Utilisateur peut consulter et faire. Certaines actions sont réservées, notamment l'activation d'une automatisation, la consultation du journal et l'ouverture d'un accès de dépannage.
À la fin de la relation entre l'Utilisateur et le Client, il appartient à ce dernier de désactiver le compte sans délai.
4. Authentification et sécurité
L'Utilisateur doit activer un second facteur d'authentification dans un délai de sept (7) jours à compter de la création de son compte. Passé ce délai, l'accès peut être restreint jusqu'à l'activation.
Les messages courts (SMS) ne sont pas admis comme second facteur d'authentification de compte.
Les sessions sont tenues par le serveur. Leur durée est limitée à huit (8) heures et une session prend fin après une (1) heure d'inactivité.
L'Utilisateur s'engage à :
- conserver ses moyens d'authentification confidentiels et ne les communiquer à personne ;
- ne pas enregistrer ses identifiants sur un poste partagé ou non maîtrisé ;
- verrouiller sa session lorsqu'il quitte son poste ;
- signaler sans délai, à son Client et à KiroHQ, toute perte, vol ou utilisation qu'il estime anormale.
Toute action réalisée depuis un compte est réputée avoir été réalisée par son titulaire.
5. Ce que l'Utilisateur peut faire
Dans la limite des droits que lui attribue son Client, l'Utilisateur peut :
- consulter les dossiers, les pièces attendues et reçues, les échéances et les documents indexés ;
- poser des questions à l'assistant et consulter les réponses ainsi que les fiches citées ;
- décrire une automatisation, la soumettre à un référent et consulter le résultat de son test à blanc ;
- valider les envois qui relèvent des dossiers dont il a la charge ;
- commenter une fiche, signaler un écart et suivre son traitement ;
- exporter les données auxquelles il a accès, dans le respect de ses obligations professionnelles ;
- ouvrir un ticket de support.
6. Ce qui n'est pas permis
Il est interdit à l'Utilisateur :
- de partager son compte ou ses moyens d'authentification ;
- de tenter d'accéder à des données auxquelles son rôle ne lui donne pas accès, notamment en formulant une question destinée à contourner un cloisonnement ;
- de contourner ou de tenter de contourner une mesure de sécurité, un quota ou une limitation d'usage ;
- de procéder à une extraction massive ou systématique des données du Service en dehors des fonctions d'export prévues ;
- d'utiliser des moyens automatisés d'accès au Service non prévus par KiroHQ ;
- de déposer un contenu illicite, ou dont il n'a pas le droit de disposer ;
- d'utiliser le Service pour adresser des messages sans rapport avec l'activité du Client, notamment des messages de prospection non sollicités ;
- de procéder à des opérations de test d'intrusion ou d'analyse de vulnérabilité sans autorisation écrite préalable de KiroHQ ;
- de reproduire, décompiler ou adapter tout ou partie du Service, en dehors des cas prévus par la loi.
7. Le rôle du référent
Le Client désigne au moins un référent parmi ses Utilisateurs.
Le référent est seul habilité à activer et à suspendre une automatisation, après l'avoir relue et avoir pris connaissance du résultat de son test à blanc. Il tient le catalogue des automatisations du Client au quotidien.
Le référent est l'interlocuteur de KiroHQ pour l'exploitation courante. Il gère les clés d'accès aux outils du Client, les modes d'import et l'état des sources depuis l'écran d'administration.
La désignation d'un référent et son remplacement relèvent du Client.
8. Automatisations et validation des envois
Une automatisation ne peut exécuter que des actions figurant au catalogue du Service. Aucune action hors catalogue ne peut être créée par un Utilisateur.
Avant toute activation, une automatisation est testée à blanc sur les données réelles. Le test affiche ce qui serait parti, vers qui et quand, sans qu'aucun message ne quitte le Service.
Aucun message à destination d'un tiers ne part sans validation humaine préalable. L'Utilisateur qui valide un envoi engage le Client. Il lui appartient de vérifier le destinataire, le contenu et l'opportunité de l'envoi avant de valider.
Les envois sont émis depuis la messagerie du Client. Ils ne comportent aucun traceur de lecture.
Une automatisation peut être suspendue à tout moment par un référent, sans préavis et sans intervention de KiroHQ.
9. L'assistant et ses limites
Le Service met en œuvre un modèle de langage pour interpréter les questions posées et proposer des définitions d'automatisations. L'Utilisateur est informé qu'il interagit avec un système d'intelligence artificielle.
L'assistant :
- accède aux données en lecture seule, au moyen d'outils déclarés, exécutés avec les droits de l'Utilisateur qui pose la question ;
- n'écrit jamais dans la base du Client ;
- ne déclenche aucun envoi ;
- rattache chaque donnée citée à son enregistrement d'origine et à sa date d'import.
Les réponses produites peuvent comporter des erreurs ou des omissions. Elles constituent une aide à la décision et doivent être vérifiées avant toute utilisation, en particulier avant un envoi à un tiers ou une décision engageant le Client ou l'un de ses clients.
L'assistant ne délivre aucun conseil comptable, fiscal, juridique ou social. Une question relevant de ces domaines appelle l'appréciation d'un professionnel inscrit.
Les contenus transmis au fournisseur du modèle ne sont pas utilisés pour l'entraînement de modèles.
10. Contenus déposés par l'Utilisateur
L'Utilisateur garantit disposer du droit de déposer les documents et informations qu'il transmet au Service, et que ceux-ci ne portent atteinte à aucun droit de tiers.
Les données déposées demeurent la propriété du Client. KiroHQ ne dispose sur celles-ci que des droits strictement nécessaires à la fourniture du Service, dans les conditions prévues par l'accord de traitement des données.
Les lignes importées dont la qualité ne permet pas l'intégration sont placées en quarantaine plutôt qu'intégrées avec une valeur par défaut. Il appartient au Client de les traiter.
11. Journal et traçabilité
Les questions posées, les validations, les envois, les activations et suspensions d'automatisations, les imports et les ouvertures d'accès de dépannage sont enregistrés au journal du Client.
Le journal est tenu en ajout seul. Ni le Client, ni les Utilisateurs, ni KiroHQ ne peuvent le modifier ou le supprimer. Une chaîne d'empreintes permet d'en vérifier l'intégrité.
La consultation et l'export du journal sont réservés aux associés du Client.
L'Utilisateur est informé que son activité sur le Service est ainsi tracée, aux fins de sécurité, de preuve et de respect des obligations professionnelles du Client. Cette traçabilité ne constitue pas un dispositif d'évaluation individuelle des personnes.
12. Disponibilité, maintenance et évolutions
KiroHQ met en œuvre les moyens nécessaires à la disponibilité du Service, dans les conditions et aux niveaux définis par les conditions générales de vente.
Le Service peut être interrompu pour maintenance. Les interruptions susceptibles d'affecter l'exploitation sont annoncées à l'avance et réalisées en dehors des heures ouvrées.
KiroHQ fait évoluer le Service. Les écrans, les libellés et les fonctions peuvent changer sans que l'accord de chaque Utilisateur soit requis.
Le Service est prévu pour fonctionner dans les deux dernières versions de Chrome, Edge, Firefox et Safari. Il est fourni en français, avec des dates exprimées en heure de Paris.
13. Suspension d'un compte
KiroHQ peut suspendre l'accès d'un compte, après information du Client et sauf urgence de sécurité :
- en cas de manquement caractérisé aux présentes conditions ;
- lorsqu'un comportement met en cause la sécurité ou l'intégrité du Service ou des données ;
- lorsque le second facteur d'authentification n'a pas été activé dans le délai prévu.
Le Client peut, de son côté, désactiver à tout moment le compte de l'un de ses Utilisateurs.
14. Données personnelles des Utilisateurs
Le Client est responsable du traitement des données à caractère personnel de ses Utilisateurs traitées dans le Service. KiroHQ agit en qualité de sous-traitant.
Les données d'identification et de connexion des Utilisateurs sont traitées aux fins de fourniture du Service, de sécurité et de traçabilité.
L'Utilisateur exerce ses droits d'accès, de rectification, d'effacement, de limitation et d'opposition auprès de son Client, responsable de traitement. KiroHQ assiste le Client dans le traitement de ces demandes.
Pour les données que KiroHQ traite pour son propre compte, notamment dans le cadre du support, l'Utilisateur peut écrire à contact@kirohq.com. Les modalités figurent dans la politique de confidentialité.
15. Propriété intellectuelle
Le Service, ses interfaces, son code, sa documentation, la marque KiroHQ et son logotype sont protégés par le droit de la propriété intellectuelle et demeurent la propriété de KIROHQ ou de ses concédants.
L'accès au Service ne confère à l'Utilisateur aucun droit de propriété, mais un simple droit d'usage personnel, non exclusif et non transférable, pour la durée de validité de son compte et dans le cadre de l'activité professionnelle du Client.
16. Responsabilité
KiroHQ est tenue d'une obligation de moyens.
KiroHQ n'est pas responsable :
- des conséquences d'un envoi validé par un Utilisateur ;
- des décisions prises sur la base d'une réponse de l'assistant sans vérification ;
- de l'exactitude des données fournies par le Client ou importées depuis ses outils ;
- des interruptions ou dysfonctionnements des systèmes tiers auxquels le Service se connecte ;
- de l'usage fait d'un compte dont les moyens d'authentification ont été partagés.
Les limitations de responsabilité convenues avec le Client dans les conditions générales de vente sont applicables.
17. Signaler une faille de sécurité
Toute vulnérabilité constatée peut être signalée à contact@kirohq.com. Un accusé de réception est adressé sous deux jours ouvrés.
KiroHQ n'engage aucune action à l'encontre des personnes qui signalent une faille de bonne foi, dès lors qu'elles n'ont ni exploité, ni divulgué la vulnérabilité avant sa correction, et qu'elles n'ont accédé à aucune donnée au-delà de ce qui était nécessaire à la démonstration.
Les tests d'intrusion menés sans autorisation écrite préalable ne relèvent pas de cette tolérance.
18. Le site kirohq.com
Le site kirohq.com est librement accessible, sans création de compte.
Les contenus qui y sont publiés ont une portée informative et commerciale. Ils ne constituent ni un conseil comptable, fiscal ou juridique, ni un engagement contractuel. Seuls le devis signé et les documents contractuels engagent KiroHQ.
Les maquettes de produit et les exemples de messages figurant sur le site sont construits à partir de données fictives et signalés comme tels.
Il est permis, sans autorisation préalable, de citer un extrait d'un contenu du site en indiquant son auteur et en renvoyant vers la page d'origine, de créer un lien vers n'importe quelle page, et d'imprimer une page pour un usage interne. Toute autre reproduction requiert l'accord écrit de KIROHQ.
Le formulaire de contact du site ne doit être utilisé que pour des demandes en lien avec l'activité de KiroHQ. Les informations qui y sont saisies sont traitées dans les conditions décrites par la politique de confidentialité.
19. Modification des présentes conditions
KiroHQ peut modifier les présentes conditions, notamment pour tenir compte d'une évolution du Service ou de la réglementation.
Toute modification substantielle est portée à la connaissance du Client au moins trente (30) jours avant son entrée en vigueur, et signalée aux Utilisateurs lors de leur connexion.
La poursuite de l'utilisation du Service après l'entrée en vigueur vaut acceptation.
20. Droit applicable et litiges
Les présentes conditions sont soumises au droit français.
En cas de différend, les parties recherchent d'abord une solution amiable. À défaut d'accord, les litiges entre professionnels relèvent de la compétence exclusive du tribunal de commerce de Chartres.