La présente politique fait partie intégrante de l'ensemble contractuel. Elle définit limitativement les finalités pour lesquelles le service peut être utilisé et les usages qui sont prohibés. Elle s'applique au client, à ses utilisateurs, à ses préposés et à ses sous-traitants, dont il répond.
L'usage du service est limité aux finalités suivantes, énumérées de manière limitative :
Tout usage étranger à ces finalités est prohibé. En cas de doute sur le rattachement d'un usage envisagé à l'une de ces finalités, le client saisit Stealed préalablement.
Le client s'interdit :
La dernière interdiction ne s'applique ni aux tests de pénétration fondés sur la menace conduits en application des articles 26 et 27 du règlement (UE) 2022/2554 (DORA), ni au test d'intrusion conduit par un client qui est une entité essentielle au sens de la directive (UE) 2022/2555 (NIS 2), dans les conditions des addenda correspondants.
Les mots-clés soumis à surveillance sont directement liés à la finalité de sécurité poursuivie et ne comportent aucune donnée à caractère personnel. Sont prohibés les mots-clés correspondant au nom d'une personne physique, à la dénomination d'un concurrent, à la dénomination d'un tiers dont le client n'a pas la charge, ainsi que les termes susceptibles de révéler une donnée relevant de l'article 9 du règlement (UE) 2016/679.
Tout mot-clé est soumis à approbation préalable de Stealed, qui peut le refuser sans avoir à motiver sa décision, et le retirer à tout moment si son maintien apparaît incompatible avec la présente politique.
Le client s'interdit de publier, sans l'accord écrit préalable de Stealed, toute analyse comparative, toute mesure de performance et tout élément de méthodologie de la Plateforme. Cette restriction porte sur les éléments techniques et méthodologiques appartenant à Stealed.
Elle ne fait obstacle ni à l'expression par le client d'une appréciation sur le service, ni à l'exploitation des données relatives à sa propre exposition, ni à la communication d'éléments à une autorité de contrôle, à un auditeur, à un assureur ou en justice.
Le client prend les mesures propres à prévenir tout détournement du service par ses utilisateurs, ses préposés et ses sous-traitants. Il informe Stealed sans délai de tout usage non conforme dont il a connaissance et le fait cesser immédiatement.
Il tient à jour la liste de ses utilisateurs, révoque sans délai les accès des personnes ayant quitté ses effectifs ou changé de fonctions, et applique aux données extraites de la Plateforme les mesures minimales fixées par la politique de sécurité.
Stealed journalise les actions sensibles réalisées sur la Plateforme et peut procéder à des contrôles par sondage du respect de la présente politique, sans accéder au contenu des échanges internes du client.
Tout manquement constitue un manquement grave au sens de l'ensemble contractuel et autorise la suspension immédiate de l'accès, puis la résiliation de plein droit si le manquement n'est pas réparé dans le délai de la mise en demeure.