Vai al contenuto principale

Condizioni generali di utilizzo

Ultimo aggiornamento: settembre 2026

Questa traduzione è fornita a titolo informativo. Solo la versione francese fa fede.

Le presenti condizioni disciplinano l'accesso al servizio Vigicap e il suo utilizzo. Creando un account, l'utente le accetta senza riserve.

1. Oggetto

Vigicap è una piattaforma in white label destinata ai fornitori di servizi gestiti (MSP) per governare la conformità cyber dei loro clienti PMI: diagnosi ANSSI ReCyF, piano d'azione, preventivi, report e connettori di verifica automatizzata.

2. Accesso al servizio

L'accesso richiede la creazione di un account MSP. Il fornitore può proporre offerte gratuite, di prova o a pagamento, le cui condizioni tariffarie figurano nelle condizioni generali di vendita. Il fornitore si adopera per garantire una disponibilità continua ma non garantisce l'assenza totale di interruzioni (manutenzione, incidenti, vincoli di terzi).

3. Account e sicurezza

L'utente è responsabile della riservatezza delle proprie credenziali e di ogni attività svolta dal proprio account. Si impegna a segnalare senza indugio qualsiasi uso non autorizzato. Sono raccomandati l'autenticazione a più fattori e una politica di password robusta.

4. Utilizzo conforme

L'utente si impegna a non:

  • distogliere il servizio dalla sua finalità o pregiudicarne l'integrità, la sicurezza o la disponibilità;
  • configurare connettori o accessi per i quali non dispone di una legittima autorizzazione;
  • caricare contenuti illeciti o lesivi dei diritti di terzi.

5. Connettori di terze parti

I connettori leggono lo stato di strumenti di terze parti a partire dagli accessi forniti dall'utente, sotto la sua responsabilità e per i suoi propri clienti. Le credenziali sono cifrate a riposo. I risultati prodotti sono proposte da validare da parte del consulente e non vincolano il fornitore.

6. Mandato del cliente finale e garanzia

I connettori e gli accessi delegati configurati nella piattaforma consentono al fornitore di leggere, presso il cliente PMI, informazioni di directory, di parco e di sicurezza. Tale accesso è aperto dall'utente; non è mai concesso dalla PMI direttamente al fornitore. Il presente articolo ne trae le conseguenze.

L'utente dichiara e garantisce, per ogni connettore che configura e per tutta la durata della connessione:

  • di disporre di un mandato o di un'autorizzazione contrattuale scritta del proprio cliente che gli consenta di accedere agli strumenti interessati e di affidarne la lettura a un fornitore terzo per le esigenze della governance cyber;
  • che tale accesso si esercita nel rispetto delle condizioni del fornitore dello strumento collegato, comprese, se del caso, le condizioni di amministrazione delegata applicabili ai partner;
  • di avere informato il proprio cliente, ai sensi degli articoli 13 e 14 del GDPR, del ricorso alla piattaforma, e di avere ottenuto, quando il proprio contratto glielo impone, l'autorizzazione a ricorrere al fornitore in qualità di sub-responsabile del trattamento;
  • di configurare gli accessi secondo il principio del privilegio minimo, in sola lettura quando lo strumento collegato lo consente;
  • di disconnettere senza indugio ogni connettore il cui mandato corrispondente sia cessato, sia stato revocato o non sia mai esistito.

Tali dichiarazioni sono determinanti del consenso del fornitore: non avendo alcun rapporto contrattuale con il cliente PMI, esso non è in grado di verificare l'esistenza del mandato ed esegue le letture sulla sola fede della configurazione realizzata dall'utente, la quale vale come istruzione documentata ai sensi dell'accordo sul trattamento dei dati.

Garanzia. L'utente tiene indenne il fornitore da ogni reclamo, azione o procedimento promosso da un cliente PMI, da un interessato, dal fornitore di uno strumento collegato o da qualsiasi terzo, avente causa nell'assenza, nell'insufficienza, nella scadenza o nella revoca del mandato di cui al presente articolo. Tale garanzia copre le ragionevoli spese di difesa e le condanne civili pronunciate a tale titolo. Non riguarda le sanzioni amministrative, il cui onere non può essere trasferito contrattualmente.

Il fornitore può sospendere un connettore, previa informazione dell'utente ove possibile, qualora abbia serie ragioni di ritenere che il mandato corrispondente sia mancante.

Il presente articolo disciplina i rapporti tra le parti. Esso non modifica né la qualificazione adottata ai sensi del GDPR — l'utente resta titolare del trattamento e il fornitore responsabile del trattamento — né le responsabilità che il regolamento pone a carico di ciascuno nei confronti degli interessati.

7. Proprietà intellettuale

Il fornitore concede un diritto d'uso personale, non esclusivo e non cedibile del servizio. I dati inseriti dall'utente restano di sua proprietà. Il marchio e i marchi in white label degli MSP restano di proprietà dei rispettivi titolari.

8. Dati personali

Il trattamento dei dati personali è descritto nell'informativa sulla privacy, che costituisce parte integrante delle presenti condizioni.

Quando l'utente è un fornitore di servizi informatici (MSP) che inserisce nella piattaforma i dati dei propri clienti, egli agisce in qualità di titolare del trattamento e Vigicap in qualità di responsabile del trattamento. Le clausole di responsabile del trattamento ai sensi dell'articolo 28 del GDPR si applicano allora e costituiscono anch'esse parte integrante delle presenti condizioni.

9. Responsabilità

Vigicap è uno strumento di supporto alla decisione: non si sostituisce alla responsabilità dell'organo dirigente, né a un audit o a una consulenza svolti da un professionista qualificato. Il fornitore non può essere ritenuto responsabile delle decisioni assunte sulla base delle analisi prodotte, né dei danni indiretti.

10. Limitazione di responsabilità

Il servizio è fornito a professionisti, a un prezzo che tiene conto del massimale stipulato qui di seguito. Tale massimale costituisce una ripartizione del rischio convenuta tra professionisti e una condizione determinante del livello tariffario concesso: ha per contropartita l'impegno del fornitore a mantenere un export completo e autonomo dei dati, disponibile in qualsiasi momento e senza il suo intervento.

Massimale. La responsabilità del fornitore, per tutte le cause e tutti i pregiudizi complessivamente considerati per uno stesso anno contrattuale, è limitata all'importo totale delle somme effettivamente versate dall'utente a titolo del proprio abbonamento nei dodici (12) mesi precedenti il fatto generatore del danno. Qualora a tale data il rapporto contrattuale sia durato meno di dodici mesi, il massimale non può essere inferiore a tre (3) mensilità del piano sottoscritto.

Pregiudizi esclusi. Il fornitore non risponde dei danni indiretti, né delle seguenti voci di pregiudizio:

  • perdita di fatturato, di utile, di clientela, di risparmio atteso o di opportunità commerciale;
  • lesione dell'immagine, della reputazione o del rapporto dell'utente con i propri clienti;
  • perdita, alterazione o corruzione di dati, disponendo l'utente in qualsiasi momento di un export completo e spettando a lui conservarne una copia;
  • costo di una prestazione sostitutiva o di ricostituzione, oltre il massimale che precede.

Ciò che il massimale non copre. Le stipulazioni che precedono non si applicano e non possono essere invocate dal fornitore in caso di:

  • dolo o colpa grave del fornitore (art. 1231-3 du code civil);
  • danno alla persona o lesione della vita o dell'integrità fisica di una persona;
  • inadempimento di un'obbligazione la cui violazione priverebbe il contratto della sua sostanza, non potendo il presente articolo trovare applicazione nella misura in cui avrebbe tale effetto (art. 1170 du code civil);
  • obbligazioni la cui modulazione contrattuale è vietata dalla legge, in particolare la responsabilità del fornitore nei confronti degli interessati ai sensi dell'articolo 82 del GDPR, che il presente articolo non pregiudica.

Il massimale non si applica nemmeno alle somme dovute dall'utente a titolo del proprio abbonamento.

11. Risoluzione

L'utente può cessare di utilizzare il servizio in qualsiasi momento. Il fornitore può sospendere o risolvere un account in caso di inadempimento alle presenti condizioni, previa notifica ove possibile.

12. Modifiche

Le presenti condizioni possono essere aggiornate. Gli utenti sono informati delle evoluzioni sostanziali; la prosecuzione dell'utilizzo vale come accettazione.

13. Legge applicabile e foro competente

Le presenti condizioni sono disciplinate dal diritto francese, ad esclusione delle sue norme di conflitto di leggi. Le parti si adoperano per risolvere in via amichevole ogni controversia, mediante uno scambio scritto preliminare indirizzato a contact@vigicap.fr, prima di qualsiasi azione contenziosa.

In mancanza di accordo amichevole, ogni controversia relativa alla formazione, all'interpretazione, all'esecuzione o alla risoluzione delle presenti condizioni è sottoposta alla competenza esclusiva dei tribunali competenti di Parigi (Francia), anche in caso di procedimento cautelare, di pluralità di convenuti o di chiamata in garanzia.

Tale attribuzione di competenza è convenuta tra persone che contrattano entrambe in qualità di commerciante (commerçant), ai sensi dell'article 48 du code de procédure civile, essendo il servizio aperto unicamente a professionisti iscritti che agiscono per le esigenze della loro attività. Se l'utente non contratta in tale qualità, la presente clausola non gli è opponibile e la competenza è determinata dalle regole di diritto comune, senza che ciò pregiudichi la validità delle altre stipulazioni.

Il presente documento descrive gli impegni di Vigicap e non costituisce un parere legale. Per l'applicazione di queste regole alla vostra situazione, rivolgetevi al vostro consulente.