TENOVIA
Demander une démonstration

Dernière mise à jour : 30 juillet 2026. Toute commande implique l’acceptation sans réserve des présentes conditions. 1. Prestataire Le service Tenovia est édité et exploité par DEXTA CONSEIL, société par actions simplifiée unipersonnelle, siège social 200 rue de la Croix Nivert, 75015 Paris, immatriculée au registre du commerce et des sociétés de Paris, SIRET […]

Conditions générales de vente et de service

Dernière mise à jour : 30 juillet 2026

Dernière mise à jour : 30 juillet 2026. Toute commande implique l’acceptation sans réserve des présentes conditions.

1. Prestataire

Le service Tenovia est édité et exploité par DEXTA CONSEIL, société par actions simplifiée unipersonnelle, siège social 200 rue de la Croix Nivert, 75015 Paris, immatriculée au registre du commerce et des sociétés de Paris, SIRET 101 388 254 00019, code NAF 70.22Z, TVA intracommunautaire FR31101388254, ci-après « le Prestataire ». Contact : hello@tenovia.eu.

2. Objet et champ d’application

Les présentes conditions régissent la vente et l’exécution des prestations d’audit de configuration Tenovia. Elles s’appliquent à toute commande passée sur tenovia.eu, à l’exclusion de tout autre document, notamment des conditions d’achat du Client.

3. Offre réservée aux professionnels

Le service s’adresse exclusivement aux professionnels agissant pour les besoins de leur activité. En passant commande, le Client déclare agir en cette qualité. Le régime protecteur du code de la consommation, notamment le droit de rétractation de quatorze jours, ne s’applique pas.

4. Description des prestations

Un environnement désigne un locataire Microsoft 365 ou un domaine Google Workspace. Une organisation exploitant les deux compte pour deux environnements.

Audit ponctuel : une collecte unique de l’intégralité du référentiel CIS applicable, un rapport accompagné de preuves horodatées, un plan de remédiation priorisé et chiffré en jours-homme, le rattachement des écarts aux exigences NIS2, DORA, ISO/IEC 27001 et RGPD, et une restitution commentée en séance.

Abonnement continu : l’ensemble de l’audit ponctuel, une collecte répétée chaque mois, une alerte lorsqu’un contrôle régresse, la comparaison entre deux passages et la conservation de l’historique de preuve pendant la durée de l’abonnement.

La collecte s’effectue en lecture seule, par interface de programmation. Aucun script n’est exécuté dans l’environnement du Client et aucun mot de passe n’est transmis au Prestataire.

5. Ce qui n’est pas compris

L’exécution des mesures de remédiation n’est pas comprise. Le plan est fourni, sa mise en oeuvre appartient au Client ou à son prestataire d’exploitation. Le Prestataire peut s’en charger, dans le cadre d’une mission distincte faisant l’objet d’un devis séparé.

Certaines recommandations du référentiel ne sont pas mesurables par interface et font l’objet de vérifications guidées, dont le verdict et la preuve sont saisis par l’auditeur ou par le Client. Le rapport les distingue expressément des relevés techniques.

6. Commande et formation du contrat

Le Client sélectionne la formule et le palier correspondant au nombre d’utilisateurs sous licence de l’environnement, invités exclus, renseigne ses coordonnées de facturation, accepte les présentes conditions par case à cocher, puis règle par la page de paiement sécurisée. Le contrat est formé à la confirmation du paiement par le prestataire de paiement.

Le palier est fixé au démarrage et ne change pas en cours de période. Une déclaration inexacte du nombre d’utilisateurs, constatée lors de la collecte, autorise le Prestataire à facturer le complément correspondant au palier réel.

7. Prix, taxes et paiement

Les prix sont exprimés en euros et hors taxes. La taxe sur la valeur ajoutée française au taux en vigueur est ajoutée au paiement. Les entreprises établies dans un autre État membre de l’Union européenne fournissant un numéro de TVA intracommunautaire valide sont facturées en autoliquidation. Les clients établis hors de l’Union européenne sont hors du champ de la TVA française.

L’audit ponctuel est payable en une fois à la commande. L’abonnement continu est payable annuellement d’avance. Le paiement est traité par Stripe Payments Europe. Aucune donnée de carte ne transite par les serveurs du Prestataire.

Conformément à l’article L.441-10 du code de commerce, tout retard de paiement entraîne de plein droit des pénalités au taux d’intérêt appliqué par la Banque centrale européenne à son opération de refinancement la plus récente, majoré de dix points, ainsi qu’une indemnité forfaitaire de quarante euros pour frais de recouvrement.

8. Durée, reconduction et résiliation

L’audit ponctuel s’achève à la restitution du rapport.

L’abonnement continu est conclu pour douze mois, reconduits tacitement par périodes de même durée. Chaque partie peut y mettre fin par écrit à hello@tenovia.eu, au plus tard trente jours avant l’échéance. La résiliation prend effet au terme de la période en cours, sans remboursement des sommes déjà versées.

Le montant réglé pour un audit ponctuel est déduit de la première année d’abonnement si le Client souscrit dans les quatre-vingt-dix jours suivant la restitution.

9. Obligations du Client

Le Client déclare disposer des droits nécessaires pour faire auditer l’environnement désigné, et être en mesure d’y consentir. Il désigne un interlocuteur habilité, met en place l’habilitation en lecture seule décrite lors du cadrage, et répond aux demandes du Prestataire dans des délais raisonnables.

Le Client est responsable de la confidentialité des accès à sa console, notamment de son second facteur et de ses codes de récupération. Il informe sans délai le Prestataire de toute compromission suspectée.

10. Obligations du Prestataire

Le Prestataire s’engage à exécuter les prestations conformément aux règles de l’art. Il est tenu d’une obligation de moyens et non de résultat.

Le rapport constate un état de configuration à la date de la collecte, au regard d’un référentiel public. Il ne constitue ni une certification, ni une attestation de conformité réglementaire, ni une garantie contre la survenance d’un incident de sécurité. La conformité du Client à NIS2, DORA, ISO/IEC 27001 ou au RGPD relève de sa seule responsabilité.

11. Confidentialité

Chaque partie s’engage à conserver confidentielles les informations reçues de l’autre, pendant la durée du contrat et cinq ans après son terme. Les constats d’audit d’un Client ne sont communiqués à aucun tiers, ni utilisés comme référence commerciale sans son accord écrit préalable.

12. Données personnelles

Pour les données issues de la collecte, le Prestataire agit en qualité de sous-traitant au sens de l’article 28 du RGPD, sur instruction documentée du Client. Il traite ces données pour les seuls besoins de l’audit, ne recourt qu’aux sous-traitants ultérieurs mentionnés dans la politique de confidentialité, applique des mesures techniques appropriées, et supprime les relevés bruts à l’échéance de rétention convenue, trente jours par défaut.

13. Propriété intellectuelle

Le rapport et le plan de remédiation deviennent la propriété du Client au paiement intégral du prix. La méthode, les grilles de contrôles, les règles d’évaluation et le code de la plateforme demeurent la propriété exclusive du Prestataire. Aucune licence n’est concédée au Client sur ces éléments.

14. Responsabilité

La responsabilité du Prestataire, toutes causes confondues, est limitée aux dommages directs et plafonnée au montant hors taxes effectivement réglé par le Client au titre des douze mois précédant le fait générateur.

Sont exclus les dommages indirects, notamment la perte d’exploitation, la perte de données, le préjudice commercial ou d’image, et les conséquences d’une attaque informatique subie par le Client. Ces limitations ne s’appliquent ni en cas de faute lourde ou dolosive, ni dans les cas où la loi les écarte.

Toute réclamation doit être formée dans les douze mois du fait générateur, à peine de forclusion.

15. Réversibilité

À la fin du contrat, le Client peut demander la restitution de ses rapports au format Excel et PDF, dans les trente jours suivant le terme. Passé ce délai, les données sont supprimées dans les conditions prévues par la politique de confidentialité.

16. Force majeure

Aucune partie n’est responsable d’un manquement dû à un événement de force majeure au sens de l’article 1218 du code civil. Sont notamment visées les interruptions durables des interfaces de Microsoft ou de Google, dont dépend la collecte.

17. Droit applicable et litiges

Les présentes conditions sont soumises au droit français. Les parties rechercheront une solution amiable avant toute action. À défaut d’accord dans les soixante jours, compétence exclusive est attribuée au tribunal de commerce de Paris, y compris en cas de pluralité de défendeurs, d’appel en garantie ou de procédure d’urgence.