SecureOptIn · BPS Ltd · Clients professionnels
Conditions générales d’utilisation
Les règles de votre compte professionnel SecureOptIn : usage du service, responsabilités, données et preuves.
Seule la version française fait foi. Les traductions facilitent la lecture ; en cas d’erreur ou de divergence, le texte français prévaut.
Les 18 articles
- Identification de l’éditeur
- Objet et documents contractuels
- Compte client professionnel et acceptation électronique
- Rôle de SecureOptIn et assistance lors des contrôles
- Responsabilités du client et politique d’usage acceptable
- Données personnelles, DPA et conservation
- Sécurité, chiffrement, preuve et audits
- Souscription, abonnements et crédits
- Disponibilité, maintenance et évolutions
- Suspension, résiliation et restitution des preuves
- Propriété intellectuelle
- Garanties et exclusions
- Limitation de responsabilité
- Réclamations de tiers et indemnisation
- Prestataires et services tiers
- Confidentialité
- Droit français et compétence exclusive à Paris
- Langue faisant foi et dispositions diverses
1. Identification de l’éditeur
SecureOptIn est édité et exploité par BPS Ltd, Registration number 515 034 791, 2/22 Uzi Hitmann, 7777304 Ashdod, Israël (« BPS »). Le logiciel, son code, ses bases techniques, ses marques et ses noms de domaine sont la propriété de Daniel Piestrak. BPS bénéficie d’une licence mondiale d’exploitation. En France, Sam Consulting, SIRET 802 546 648 00022, 57 rue Jean Jaurès, 94000 Créteil, bénéficie d’une licence de marque. Sauf contrat distinct expressément conclu avec Sam Consulting, BPS demeure le cocontractant du client.
Contact : contact@secureoptin.com · Site : https://secureoptin.com.
2. Objet et documents contractuels
Les présentes conditions générales d’utilisation (« CGU ») régissent l’accès professionnel à SecureOptIn : collecte, authentification, conservation, recherche, export et documentation des consentements. Le client est la personne physique ou morale souscrivant pour les besoins de son activité professionnelle ; les personnes dont il recueille le consentement ne deviennent pas, de ce seul fait, parties aux présentes CGU.
Le contrat comprend le récapitulatif de souscription et les tarifs acceptés au moment de l’achat, les conditions de paiement, le contrat de sous-traitance de données personnelles (« DPA ») et les présentes CGU. En cas de contradiction, les conditions particulières expressément acceptées prévalent sur les CGU ; le DPA prévaut pour les traitements de données personnelles. Le DPA doit être conclu avant tout traitement pour le compte du client.
Les CGU sont mises à disposition avant l’engagement. Le représentant habilité les accepte expressément par le parcours électronique dédié ; la validation d’un abonnement ou de crédits porte également sur son récapitulatif tarifaire. Le client doit pouvoir conserver les documents acceptés.
3. Compte client professionnel et acceptation électronique
Le client fournit des informations exactes, à jour et vérifiables et désigne ses utilisateurs autorisés. L’entreprise est identifiée par son compte client ; le représentant saisit son nom et confirme avoir lu et accepté les CGU et disposer du pouvoir de l’engager.
L’acceptation est rattachée au compte client, à l’utilisateur, à la version des CGU et à la date d’enregistrement. Le dossier d’acceptation rassemble les éléments techniques effectivement enregistrés. Une case cochée ne constitue pas, à elle seule, une signature électronique qualifiée. BPS peut demander une signature électronique complémentaire ou un justificatif de pouvoir.
Le client protège ses identifiants, clés API, codes d’intégration et accès administrateur. Les actions associées à ses accès constituent des éléments de traçabilité, susceptibles de preuve contraire. Il signale sans délai tout accès compromis, gère les habilitations et les retire lors du départ d’un collaborateur.
4. Rôle de SecureOptIn et assistance lors des contrôles
SecureOptIn fournit un outil technique de documentation du parcours de consentement. Selon la configuration, il enregistre le texte présenté et sa version, les canaux choisis, les dates, la validation, les éléments d’authentification et l’empreinte du dossier. La confirmation par code e-mail ou SMS limite les saisies frauduleuses et établit un contrôle du canal utilisé ; elle ne garantit ni l’identité civile, ni les pouvoirs du déclarant, ni l’absence de fraude.
BPS peut effectuer des contrôles automatisés ou documentaires sur l’activité déclarée et signaler des activités interdites ou sensibles. Ces contrôles sont indicatifs : ils ne constituent ni certification, ni audit juridique, ni autorisation d’exercer. Le client reste responsable de la légalité de son activité et de ses campagnes.
En cas de contrôle de la CNIL ou d’une autorité équivalente, de réclamation ou de litige, BPS fournit, dans le périmètre de sa prestation et des données disponibles, les exports de preuves, empreintes, horodatages et journaux techniques pertinents. Les parties coopèrent dans les délais compatibles avec leurs obligations légales et assurent la confidentialité des données des tiers.
Une reconstitution spécifique, une analyse experte, une attestation sur mesure ou une intervention devant un tiers ou un juge peut faire l’objet d’un devis complémentaire préalablement accepté. Cette facturation ne conditionne ni n’entrave la coopération légalement obligatoire avec une autorité ou l’assistance et les audits exigés par le RGPD et précisés au DPA.
5. Responsabilités du client et politique d’usage acceptable
Le client détermine et justifie la licéité de ses campagnes, finalités, bases légales, textes d’information, canaux et durées de conservation. Il vérifie les conditions de validité du consentement dans son contexte, la qualité des données saisies ou importées et les pouvoirs des personnes intervenant pour lui.
Il est responsable de ses boutons, fenêtres de consentement, QR codes, API, webhooks, formulaires, sites et supports ; il traite les demandes d’accès, rectification, retrait, opposition, effacement et les réclamations, et applique ces choix dans ses propres outils et auprès de ses destinataires.
Sont interdits : le spam illicite, l’hameçonnage (phishing), l’usurpation d’identité, les formulaires trompeurs, les faux consentements, les cases précochées présentées comme un choix libre, le contournement de l’authentification, l’achat ou l’import de listes sans base légale, les contenus malveillants et toute activité illicite ou discriminatoire. Le client ne collecte pas de données sensibles sans remplir les conditions légales applicables, notamment celles de l’article 9 du RGPD, ni hors du périmètre convenu au DPA.
En cas d’abus établi ou d’indices sérieux de fraude, d’illégalité ou de risque pour des personnes, BPS peut bloquer immédiatement le compte, la clé ou le formulaire concerné, sans préavis ni indemnité au titre d’une mesure justifiée et proportionnée, sous réserve du droit impératif. Les modalités d’information, de contestation et de conservation limitée des traces sont précisées à l’article 10.
6. Données personnelles, DPA et conservation
Le client agit comme responsable du traitement des données de ses consentants et prospects. BPS agit comme sous-traitant lorsqu’il traite ces données sur instructions documentées du client. BPS peut agir comme responsable de traitements distincts, notamment de gestion de ses comptes clients et de facturation, décrits dans sa politique de confidentialité.
Le DPA définit la nature et les finalités du traitement, les catégories de données et de personnes, les durées, la sécurité, les prestataires, les transferts internationaux, l’assistance, les incidents et les audits. Les parties y précisent les durées de conservation des preuves pendant le contrat et les éventuelles prestations d’archivage distinctes.
À la fin de la prestation, BPS restitue ou supprime les données personnelles selon le choix et les instructions du client, et supprime les copies, sauf conservation requise par le droit applicable dans les conditions de l’article 28 du RGPD. Les délais opérationnels de suppression et le cycle d’expiration des sauvegardes sont précisés au DPA ; les données résiduelles sont protégées et leur usage restreint. Les modalités de restitution figurent à l’article 10.
DPO de BPS : Daniel Piestrak — ceo@secureoptin.com. Contact : contact@secureoptin.com.
7. Sécurité, chiffrement, preuve et audits
BPS met en œuvre des mesures techniques et organisationnelles adaptées aux risques : selon les services, chiffrement au stockage, contrôle des habilitations, journalisation, sauvegardes et authentification renforcée. Aucune mesure informatique ne garantit une sécurité absolue. Le client sécurise ses postes, comptes, intégrations et clés.
Les empreintes et les fichiers de preuve OpenTimestamps (.ots), lorsqu’ils sont disponibles, permettent de contrôler des relations cryptographiques et de vérifier l’horodatage associé à la blockchain Bitcoin. L’heure d’un clic enregistrée par le service et l’horodatage issu de la blockchain sont des informations distinctes. La vérification indépendante nécessite le fichier correspondant, sa preuve et les données de vérification nécessaires.
Ces éléments contribuent à démontrer l’intégrité et l’antériorité des données auxquelles ils sont liés ; ils ne garantissent pas, à eux seuls, l’identité d’une personne, la véracité initiale des déclarations ou la licéité d’une campagne. Leur valeur probante est appréciée par l’autorité ou le juge compétent.
BPS met à disposition les informations nécessaires pour démontrer le respect de ses obligations de sous-traitant et permet les audits prévus au DPA. Les modalités de préavis, confidentialité, sécurité, périmètre et coûts sont proportionnées et ne font pas obstacle aux droits légaux d’audit, aux contrôles des autorités ou aux situations urgentes.
8. Souscription, abonnements et crédits
Le client souscrit depuis la page Tarifs en choisissant un abonnement récurrent ou un achat ponctuel de crédits de consentement. Prix, taxes, périodicité, frais éventuels, durée de validité des crédits et règles de consommation sont présentés avant validation. Le paiement est traité par Stripe selon les conditions applicables. La souscription est enregistrée après confirmation du paiement.
Les crédits s’utilisent selon les conditions acceptées à l’achat ; sauf disposition impérative contraire, les crédits consommés ne sont pas remboursables. Le client peut modifier ou résilier l’abonnement selon les modalités affichées dans son espace. Les conditions de renouvellement et la date d’effet de la résiliation figurent dans le récapitulatif accepté.
L’épuisement ou l’expiration des crédits peut empêcher de nouvelles opérations payantes. Il ne déclenche pas, à lui seul, l’effacement des preuves déjà constituées : leur accès et leur conservation restent régis par le contrat, le DPA et l’article 10.
9. Disponibilité, maintenance et évolutions
BPS met en œuvre des efforts raisonnables pour maintenir la plateforme. Des interruptions peuvent résulter de maintenance, de mises à jour, de mesures de sécurité, d’incidents réseau, de dépendances techniques, d’un cas de force majeure ou d’une décision d’un fournisseur.
Les fonctionnalités, interfaces, tarifs, volumes de crédits et limites techniques peuvent évoluer. Les conditions acceptées à la souscription s’appliquent à celle-ci ; les modifications substantielles concernant un abonnement en cours sont notifiées selon les modalités contractuelles, avec indication de leur date d’effet et des possibilités de résiliation. Une modification ne réécrit pas rétroactivement les preuves ou acceptations enregistrées.
10. Suspension, résiliation et restitution des preuves
BPS peut suspendre un compte ou une fonctionnalité pour risque de sécurité, indices sérieux de fraude, activité interdite, impayé, manquement contractuel ou demande d’une autorité compétente. L’étendue et la durée de la mesure sont proportionnées. Hors urgence ou interdiction légale d’informer, BPS indique le motif et les démarches de régularisation ; le client peut présenter ses observations à contact@secureoptin.com. Une suspension justifiée au titre de l’article 5 peut intervenir sans préavis ni indemnité, sous réserve du droit impératif.
À compter de la date d’effet de la fin du contrat, le client dispose de 30 jours calendaires pour demander ou réaliser l’export de ses données et preuves, sauf délai plus long convenu au DPA. BPS maintient un accès d’export ou propose un canal sécurisé de restitution ; si le compte est bloqué pour sécurité, la remise passe par une vérification de l’habilitation du demandeur. L’export porte sur les données disponibles, les fichiers de preuve et les métadonnées nécessaires à leur exploitation. Les prestations sur mesure relèvent de l’article 4.
À l’issue de ce délai, BPS exécute les instructions de restitution ou suppression selon le DPA et l’article 6. Une conservation d’archives au-delà exige une prestation et une durée convenues ou une obligation légale ; l’absence de réponse du client ne crée pas un droit de conservation illimitée.
En cas de fraude, contentieux ou réquisition, seules les traces pertinentes dont la conservation repose sur un fondement légal valable peuvent être isolées, avec accès restreint, pour la durée nécessaire et documentée. Elles sont remises aux autorités légalement habilitées lorsqu’il y a lieu, puis supprimées à l’expiration de ce fondement. Cela n’autorise pas la conservation générale de toutes les données du client.
La fin du contrat ne met pas fin aux obligations de paiement, confidentialité, coopération et conservation légalement applicables. L’épuisement des crédits n’est pas, en soi, une résiliation.
11. Propriété intellectuelle
Le client reçoit un droit d’utilisation non exclusif, non cessible et limité à la durée et au périmètre du contrat. Sauf autorisation écrite ou droit impératif, il ne peut copier, revendre, louer, désassembler, décompiler, contourner les limites, extraire les bases techniques, entraîner un modèle ou créer un service concurrent à partir de la plateforme.
Les droits sur les marques, éléments graphiques, logiciels et documentations restent réservés à leurs titulaires. Ces restrictions ne privent pas le client de ses droits sur ses propres données et contenus, ni de son droit d’exporter les preuves selon le contrat.
12. Garanties et exclusions
La plateforme est fournie selon ses spécifications contractuelles. Son utilisation ne suffit pas à garantir la conformité d’une campagne à toutes les lois applicables. BPS ne garantit ni l’admission ou la portée d’une preuve devant un juge, ni l’absence de fraude, ni la disponibilité continue des réseaux, opérateurs SMS, services e-mail, navigateurs, CRM, blockchain ou autres fournisseurs.
Ces limites n’excluent pas les engagements expressément souscrits par BPS, ses obligations légales ou sa responsabilité pour ses propres manquements dans les conditions de l’article 13.
13. Limitation de responsabilité
Dans la mesure permise par la loi, BPS ne répond pas des manquements imputables au client, à ses utilisateurs ou intégrateurs, à ses contenus, campagnes, bases importées, instructions ou accès frauduleusement utilisés, sauf contribution d’un manquement de BPS. BPS ne répond pas des dommages indirects ; les pertes de chiffre d’affaires, clientèle, opportunité, image, données ou activité ne sont exclues que dans la mesure où elles constituent effectivement de tels dommages.
Sous réserve des règles impératives, la responsabilité contractuelle totale de BPS pour un même événement ou ensemble d’événements liés est plafonnée aux sommes effectivement payées par le client au cours des douze mois précédant le fait générateur.
Ce plafond et ces exclusions ne s’appliquent pas au dol, à la faute lourde, aux dommages corporels ni lorsqu’ils videraient une obligation essentielle de sa substance ou seraient interdits par la loi. Ils ne limitent pas les droits des personnes concernées, les pouvoirs des autorités, les responsabilités impératives au titre du RGPD ou les obligations de paiement du client.
14. Réclamations de tiers et indemnisation
Dans la mesure légalement permise, le client indemnise BPS des condamnations réparatrices et frais de défense raisonnables résultant directement d’une réclamation d’un tiers imputable à un manquement du client : activité illicite, contenus, listes, instructions, campagnes, intégration défectueuse ou usage frauduleux relevant de sa responsabilité.
BPS informe le client de la réclamation sans retard injustifié et lui permet de participer à la défense ; les parties coopèrent. Aucune transaction engageant l’autre partie n’est conclue sans son accord écrit. Cette clause ne transfère pas au client les sanctions personnelles de BPS ni les conséquences de ses propres fautes et ne réduit pas les droits des tiers.
15. Prestataires et services tiers
Selon les services activés, SecureOptIn peut recourir notamment à Scaleway, Stripe, Sendkits, iSendPro, e-PowerDoc pour l’horodatage, et Google Analytics pour les fonctions de mesure concernées. Cette mention ne remplace ni la liste contractuelle des sous-traitants ultérieurs ni les informations sur les transferts, garanties et changements exigées au DPA.
Les conditions propres à un service tiers sont communiquées lorsqu’elles s’appliquent au client. Le recours à un prestataire ne décharge pas BPS de ses obligations légales de sous-traitant, notamment à l’égard de ses sous-traitants ultérieurs. Les traceurs soumis au consentement sont régis par la politique de cookies et les choix du visiteur.
16. Confidentialité
Chaque partie protège les informations confidentielles reçues de l’autre, limite leur accès aux personnes habilitées tenues à la confidentialité et ne les utilise que pour exécuter le contrat ou satisfaire une obligation légale.
Cette obligation ne couvre pas les informations devenues publiques sans manquement, déjà connues licitement, reçues licitement d’un tiers autorisé ou développées indépendamment. En cas de divulgation légalement requise, la partie limite les informations communiquées au nécessaire et informe l’autre lorsque la loi le permet.
17. Droit français et compétence exclusive à Paris
Les présentes CGU et les relations contractuelles entre BPS et le client sont soumises au droit français, sous réserve des règles impératives applicables.
ATTRIBUTION EXCLUSIVE DE COMPÉTENCE AUX TRIBUNAUX MATÉRIELLEMENT COMPÉTENTS DE PARIS, FRANCE, POUR TOUT LITIGE ENTRE BPS ET LE CLIENT RELATIF À LA FORMATION, LA VALIDITÉ, L’INTERPRÉTATION, L’EXÉCUTION OU LA FIN DU CONTRAT, Y COMPRIS EN CAS DE PLURALITÉ DE DÉFENDEURS OU D’APPEL EN GARANTIE, DANS LES LIMITES PERMISES PAR LES RÈGLES IMPÉRATIVES DE COMPÉTENCE.
Cette clause ne fait obstacle ni aux compétences exclusives imposées par la loi, ni aux mesures provisoires ou conservatoires légalement ouvertes, ni aux pouvoirs des autorités de contrôle. Elle ne lie pas les personnes concernées qui ne sont pas parties au contrat. Lorsque l’article 48 du Code de procédure civile s’applique, la dérogation territoriale n’est opposable que dans les conditions qu’il prévoit, notamment entre parties ayant toutes contracté en qualité de commerçant.
Les parties recherchent une solution amiable par leurs contacts contractuels, sans que cette démarche interdise une saisine urgente ou nécessaire à la préservation d’un droit.
18. Langue faisant foi et dispositions diverses
Les CGU sont disponibles en français, anglais, allemand et espagnol. SEULE LA VERSION FRANÇAISE FAIT FOI. Les traductions sont fournies pour faciliter la lecture ; en cas de divergence, omission, ambiguïté ou erreur de traduction, le texte français prévaut pour l’interprétation et l’exécution du contrat, sous réserve des obligations linguistiques impératives applicables.
La version française de référence est accessible avant l’acceptation et porte le même identifiant de version que ses traductions. Une mise à jour est identifiée et datée ; elle ne modifie pas rétroactivement la version acceptée. Les changements substantiels nécessitant une nouvelle acceptation sont soumis au client.
La nullité d’une clause n’affecte pas les autres, sauf indivisibilité légalement constatée. Le défaut d’exercice d’un droit ne vaut pas renonciation. Les notifications sont adressées aux coordonnées contractuelles que chaque partie tient à jour.
SecureOptIn · BPS Ltd · Clients professionnels
Conditions générales d’utilisation
Les règles de votre compte professionnel SecureOptIn : usage du service, responsabilités, données et preuves.
Seule la version française fait foi. Les traductions facilitent la lecture ; en cas d’erreur ou de divergence, le texte français prévaut.
Les 18 articles
- Identification de l’éditeur
- Objet et documents contractuels
- Compte client professionnel et acceptation électronique
- Rôle de SecureOptIn et assistance lors des contrôles
- Responsabilités du client et politique d’usage acceptable
- Données personnelles, DPA et conservation
- Sécurité, chiffrement, preuve et audits
- Souscription, abonnements et crédits
- Disponibilité, maintenance et évolutions
- Suspension, résiliation et restitution des preuves
- Propriété intellectuelle
- Garanties et exclusions
- Limitation de responsabilité
- Réclamations de tiers et indemnisation
- Prestataires et services tiers
- Confidentialité
- Droit français et compétence exclusive à Paris
- Langue faisant foi et dispositions diverses
1. Identification de l’éditeur
SecureOptIn est édité et exploité par BPS Ltd, Registration number 515 034 791, 2/22 Uzi Hitmann, 7777304 Ashdod, Israël (« BPS »). Le logiciel, son code, ses bases techniques, ses marques et ses noms de domaine sont la propriété de Daniel Piestrak. BPS bénéficie d’une licence mondiale d’exploitation. En France, Sam Consulting, SIRET 802 546 648 00022, 57 rue Jean Jaurès, 94000 Créteil, bénéficie d’une licence de marque. Sauf contrat distinct expressément conclu avec Sam Consulting, BPS demeure le cocontractant du client.
Contact : contact@secureoptin.com · Site : https://secureoptin.com.
2. Objet et documents contractuels
Les présentes conditions générales d’utilisation (« CGU ») régissent l’accès professionnel à SecureOptIn : collecte, authentification, conservation, recherche, export et documentation des consentements. Le client est la personne physique ou morale souscrivant pour les besoins de son activité professionnelle ; les personnes dont il recueille le consentement ne deviennent pas, de ce seul fait, parties aux présentes CGU.
Le contrat comprend le récapitulatif de souscription et les tarifs acceptés au moment de l’achat, les conditions de paiement, le contrat de sous-traitance de données personnelles (« DPA ») et les présentes CGU. En cas de contradiction, les conditions particulières expressément acceptées prévalent sur les CGU ; le DPA prévaut pour les traitements de données personnelles. Le DPA doit être conclu avant tout traitement pour le compte du client.
Les CGU sont mises à disposition avant l’engagement. Le représentant habilité les accepte expressément par le parcours électronique dédié ; la validation d’un abonnement ou de crédits porte également sur son récapitulatif tarifaire. Le client doit pouvoir conserver les documents acceptés.
3. Compte client professionnel et acceptation électronique
Le client fournit des informations exactes, à jour et vérifiables et désigne ses utilisateurs autorisés. L’entreprise est identifiée par son compte client ; le représentant saisit son nom et confirme avoir lu et accepté les CGU et disposer du pouvoir de l’engager.
L’acceptation est rattachée au compte client, à l’utilisateur, à la version des CGU et à la date d’enregistrement. Le dossier d’acceptation rassemble les éléments techniques effectivement enregistrés. Une case cochée ne constitue pas, à elle seule, une signature électronique qualifiée. BPS peut demander une signature électronique complémentaire ou un justificatif de pouvoir.
Le client protège ses identifiants, clés API, codes d’intégration et accès administrateur. Les actions associées à ses accès constituent des éléments de traçabilité, susceptibles de preuve contraire. Il signale sans délai tout accès compromis, gère les habilitations et les retire lors du départ d’un collaborateur.
4. Rôle de SecureOptIn et assistance lors des contrôles
SecureOptIn fournit un outil technique de documentation du parcours de consentement. Selon la configuration, il enregistre le texte présenté et sa version, les canaux choisis, les dates, la validation, les éléments d’authentification et l’empreinte du dossier. La confirmation par code e-mail ou SMS limite les saisies frauduleuses et établit un contrôle du canal utilisé ; elle ne garantit ni l’identité civile, ni les pouvoirs du déclarant, ni l’absence de fraude.
BPS peut effectuer des contrôles automatisés ou documentaires sur l’activité déclarée et signaler des activités interdites ou sensibles. Ces contrôles sont indicatifs : ils ne constituent ni certification, ni audit juridique, ni autorisation d’exercer. Le client reste responsable de la légalité de son activité et de ses campagnes.
En cas de contrôle de la CNIL ou d’une autorité équivalente, de réclamation ou de litige, BPS fournit, dans le périmètre de sa prestation et des données disponibles, les exports de preuves, empreintes, horodatages et journaux techniques pertinents. Les parties coopèrent dans les délais compatibles avec leurs obligations légales et assurent la confidentialité des données des tiers.
Une reconstitution spécifique, une analyse experte, une attestation sur mesure ou une intervention devant un tiers ou un juge peut faire l’objet d’un devis complémentaire préalablement accepté. Cette facturation ne conditionne ni n’entrave la coopération légalement obligatoire avec une autorité ou l’assistance et les audits exigés par le RGPD et précisés au DPA.
5. Responsabilités du client et politique d’usage acceptable
Le client détermine et justifie la licéité de ses campagnes, finalités, bases légales, textes d’information, canaux et durées de conservation. Il vérifie les conditions de validité du consentement dans son contexte, la qualité des données saisies ou importées et les pouvoirs des personnes intervenant pour lui.
Il est responsable de ses boutons, fenêtres de consentement, QR codes, API, webhooks, formulaires, sites et supports ; il traite les demandes d’accès, rectification, retrait, opposition, effacement et les réclamations, et applique ces choix dans ses propres outils et auprès de ses destinataires.
Sont interdits : le spam illicite, l’hameçonnage (phishing), l’usurpation d’identité, les formulaires trompeurs, les faux consentements, les cases précochées présentées comme un choix libre, le contournement de l’authentification, l’achat ou l’import de listes sans base légale, les contenus malveillants et toute activité illicite ou discriminatoire. Le client ne collecte pas de données sensibles sans remplir les conditions légales applicables, notamment celles de l’article 9 du RGPD, ni hors du périmètre convenu au DPA.
En cas d’abus établi ou d’indices sérieux de fraude, d’illégalité ou de risque pour des personnes, BPS peut bloquer immédiatement le compte, la clé ou le formulaire concerné, sans préavis ni indemnité au titre d’une mesure justifiée et proportionnée, sous réserve du droit impératif. Les modalités d’information, de contestation et de conservation limitée des traces sont précisées à l’article 10.
6. Données personnelles, DPA et conservation
Le client agit comme responsable du traitement des données de ses consentants et prospects. BPS agit comme sous-traitant lorsqu’il traite ces données sur instructions documentées du client. BPS peut agir comme responsable de traitements distincts, notamment de gestion de ses comptes clients et de facturation, décrits dans sa politique de confidentialité.
Le DPA définit la nature et les finalités du traitement, les catégories de données et de personnes, les durées, la sécurité, les prestataires, les transferts internationaux, l’assistance, les incidents et les audits. Les parties y précisent les durées de conservation des preuves pendant le contrat et les éventuelles prestations d’archivage distinctes.
À la fin de la prestation, BPS restitue ou supprime les données personnelles selon le choix et les instructions du client, et supprime les copies, sauf conservation requise par le droit applicable dans les conditions de l’article 28 du RGPD. Les délais opérationnels de suppression et le cycle d’expiration des sauvegardes sont précisés au DPA ; les données résiduelles sont protégées et leur usage restreint. Les modalités de restitution figurent à l’article 10.
DPO de BPS : Daniel Piestrak — ceo@secureoptin.com. Contact : contact@secureoptin.com.
7. Sécurité, chiffrement, preuve et audits
BPS met en œuvre des mesures techniques et organisationnelles adaptées aux risques : selon les services, chiffrement au stockage, contrôle des habilitations, journalisation, sauvegardes et authentification renforcée. Aucune mesure informatique ne garantit une sécurité absolue. Le client sécurise ses postes, comptes, intégrations et clés.
Les empreintes et les fichiers de preuve OpenTimestamps (.ots), lorsqu’ils sont disponibles, permettent de contrôler des relations cryptographiques et de vérifier l’horodatage associé à la blockchain Bitcoin. L’heure d’un clic enregistrée par le service et l’horodatage issu de la blockchain sont des informations distinctes. La vérification indépendante nécessite le fichier correspondant, sa preuve et les données de vérification nécessaires.
Ces éléments contribuent à démontrer l’intégrité et l’antériorité des données auxquelles ils sont liés ; ils ne garantissent pas, à eux seuls, l’identité d’une personne, la véracité initiale des déclarations ou la licéité d’une campagne. Leur valeur probante est appréciée par l’autorité ou le juge compétent.
BPS met à disposition les informations nécessaires pour démontrer le respect de ses obligations de sous-traitant et permet les audits prévus au DPA. Les modalités de préavis, confidentialité, sécurité, périmètre et coûts sont proportionnées et ne font pas obstacle aux droits légaux d’audit, aux contrôles des autorités ou aux situations urgentes.
8. Souscription, abonnements et crédits
Le client souscrit depuis la page Tarifs en choisissant un abonnement récurrent ou un achat ponctuel de crédits de consentement. Prix, taxes, périodicité, frais éventuels, durée de validité des crédits et règles de consommation sont présentés avant validation. Le paiement est traité par Stripe selon les conditions applicables. La souscription est enregistrée après confirmation du paiement.
Les crédits s’utilisent selon les conditions acceptées à l’achat ; sauf disposition impérative contraire, les crédits consommés ne sont pas remboursables. Le client peut modifier ou résilier l’abonnement selon les modalités affichées dans son espace. Les conditions de renouvellement et la date d’effet de la résiliation figurent dans le récapitulatif accepté.
L’épuisement ou l’expiration des crédits peut empêcher de nouvelles opérations payantes. Il ne déclenche pas, à lui seul, l’effacement des preuves déjà constituées : leur accès et leur conservation restent régis par le contrat, le DPA et l’article 10.
9. Disponibilité, maintenance et évolutions
BPS met en œuvre des efforts raisonnables pour maintenir la plateforme. Des interruptions peuvent résulter de maintenance, de mises à jour, de mesures de sécurité, d’incidents réseau, de dépendances techniques, d’un cas de force majeure ou d’une décision d’un fournisseur.
Les fonctionnalités, interfaces, tarifs, volumes de crédits et limites techniques peuvent évoluer. Les conditions acceptées à la souscription s’appliquent à celle-ci ; les modifications substantielles concernant un abonnement en cours sont notifiées selon les modalités contractuelles, avec indication de leur date d’effet et des possibilités de résiliation. Une modification ne réécrit pas rétroactivement les preuves ou acceptations enregistrées.
10. Suspension, résiliation et restitution des preuves
BPS peut suspendre un compte ou une fonctionnalité pour risque de sécurité, indices sérieux de fraude, activité interdite, impayé, manquement contractuel ou demande d’une autorité compétente. L’étendue et la durée de la mesure sont proportionnées. Hors urgence ou interdiction légale d’informer, BPS indique le motif et les démarches de régularisation ; le client peut présenter ses observations à contact@secureoptin.com. Une suspension justifiée au titre de l’article 5 peut intervenir sans préavis ni indemnité, sous réserve du droit impératif.
À compter de la date d’effet de la fin du contrat, le client dispose de 30 jours calendaires pour demander ou réaliser l’export de ses données et preuves, sauf délai plus long convenu au DPA. BPS maintient un accès d’export ou propose un canal sécurisé de restitution ; si le compte est bloqué pour sécurité, la remise passe par une vérification de l’habilitation du demandeur. L’export porte sur les données disponibles, les fichiers de preuve et les métadonnées nécessaires à leur exploitation. Les prestations sur mesure relèvent de l’article 4.
À l’issue de ce délai, BPS exécute les instructions de restitution ou suppression selon le DPA et l’article 6. Une conservation d’archives au-delà exige une prestation et une durée convenues ou une obligation légale ; l’absence de réponse du client ne crée pas un droit de conservation illimitée.
En cas de fraude, contentieux ou réquisition, seules les traces pertinentes dont la conservation repose sur un fondement légal valable peuvent être isolées, avec accès restreint, pour la durée nécessaire et documentée. Elles sont remises aux autorités légalement habilitées lorsqu’il y a lieu, puis supprimées à l’expiration de ce fondement. Cela n’autorise pas la conservation générale de toutes les données du client.
La fin du contrat ne met pas fin aux obligations de paiement, confidentialité, coopération et conservation légalement applicables. L’épuisement des crédits n’est pas, en soi, une résiliation.
11. Propriété intellectuelle
Le client reçoit un droit d’utilisation non exclusif, non cessible et limité à la durée et au périmètre du contrat. Sauf autorisation écrite ou droit impératif, il ne peut copier, revendre, louer, désassembler, décompiler, contourner les limites, extraire les bases techniques, entraîner un modèle ou créer un service concurrent à partir de la plateforme.
Les droits sur les marques, éléments graphiques, logiciels et documentations restent réservés à leurs titulaires. Ces restrictions ne privent pas le client de ses droits sur ses propres données et contenus, ni de son droit d’exporter les preuves selon le contrat.
12. Garanties et exclusions
La plateforme est fournie selon ses spécifications contractuelles. Son utilisation ne suffit pas à garantir la conformité d’une campagne à toutes les lois applicables. BPS ne garantit ni l’admission ou la portée d’une preuve devant un juge, ni l’absence de fraude, ni la disponibilité continue des réseaux, opérateurs SMS, services e-mail, navigateurs, CRM, blockchain ou autres fournisseurs.
Ces limites n’excluent pas les engagements expressément souscrits par BPS, ses obligations légales ou sa responsabilité pour ses propres manquements dans les conditions de l’article 13.
13. Limitation de responsabilité
Dans la mesure permise par la loi, BPS ne répond pas des manquements imputables au client, à ses utilisateurs ou intégrateurs, à ses contenus, campagnes, bases importées, instructions ou accès frauduleusement utilisés, sauf contribution d’un manquement de BPS. BPS ne répond pas des dommages indirects ; les pertes de chiffre d’affaires, clientèle, opportunité, image, données ou activité ne sont exclues que dans la mesure où elles constituent effectivement de tels dommages.
Sous réserve des règles impératives, la responsabilité contractuelle totale de BPS pour un même événement ou ensemble d’événements liés est plafonnée aux sommes effectivement payées par le client au cours des douze mois précédant le fait générateur.
Ce plafond et ces exclusions ne s’appliquent pas au dol, à la faute lourde, aux dommages corporels ni lorsqu’ils videraient une obligation essentielle de sa substance ou seraient interdits par la loi. Ils ne limitent pas les droits des personnes concernées, les pouvoirs des autorités, les responsabilités impératives au titre du RGPD ou les obligations de paiement du client.
14. Réclamations de tiers et indemnisation
Dans la mesure légalement permise, le client indemnise BPS des condamnations réparatrices et frais de défense raisonnables résultant directement d’une réclamation d’un tiers imputable à un manquement du client : activité illicite, contenus, listes, instructions, campagnes, intégration défectueuse ou usage frauduleux relevant de sa responsabilité.
BPS informe le client de la réclamation sans retard injustifié et lui permet de participer à la défense ; les parties coopèrent. Aucune transaction engageant l’autre partie n’est conclue sans son accord écrit. Cette clause ne transfère pas au client les sanctions personnelles de BPS ni les conséquences de ses propres fautes et ne réduit pas les droits des tiers.
15. Prestataires et services tiers
Selon les services activés, SecureOptIn peut recourir notamment à Scaleway, Stripe, Sendkits, iSendPro, e-PowerDoc pour l’horodatage, et Google Analytics pour les fonctions de mesure concernées. Cette mention ne remplace ni la liste contractuelle des sous-traitants ultérieurs ni les informations sur les transferts, garanties et changements exigées au DPA.
Les conditions propres à un service tiers sont communiquées lorsqu’elles s’appliquent au client. Le recours à un prestataire ne décharge pas BPS de ses obligations légales de sous-traitant, notamment à l’égard de ses sous-traitants ultérieurs. Les traceurs soumis au consentement sont régis par la politique de cookies et les choix du visiteur.
16. Confidentialité
Chaque partie protège les informations confidentielles reçues de l’autre, limite leur accès aux personnes habilitées tenues à la confidentialité et ne les utilise que pour exécuter le contrat ou satisfaire une obligation légale.
Cette obligation ne couvre pas les informations devenues publiques sans manquement, déjà connues licitement, reçues licitement d’un tiers autorisé ou développées indépendamment. En cas de divulgation légalement requise, la partie limite les informations communiquées au nécessaire et informe l’autre lorsque la loi le permet.
17. Droit français et compétence exclusive à Paris
Les présentes CGU et les relations contractuelles entre BPS et le client sont soumises au droit français, sous réserve des règles impératives applicables.
ATTRIBUTION EXCLUSIVE DE COMPÉTENCE AUX TRIBUNAUX MATÉRIELLEMENT COMPÉTENTS DE PARIS, FRANCE, POUR TOUT LITIGE ENTRE BPS ET LE CLIENT RELATIF À LA FORMATION, LA VALIDITÉ, L’INTERPRÉTATION, L’EXÉCUTION OU LA FIN DU CONTRAT, Y COMPRIS EN CAS DE PLURALITÉ DE DÉFENDEURS OU D’APPEL EN GARANTIE, DANS LES LIMITES PERMISES PAR LES RÈGLES IMPÉRATIVES DE COMPÉTENCE.
Cette clause ne fait obstacle ni aux compétences exclusives imposées par la loi, ni aux mesures provisoires ou conservatoires légalement ouvertes, ni aux pouvoirs des autorités de contrôle. Elle ne lie pas les personnes concernées qui ne sont pas parties au contrat. Lorsque l’article 48 du Code de procédure civile s’applique, la dérogation territoriale n’est opposable que dans les conditions qu’il prévoit, notamment entre parties ayant toutes contracté en qualité de commerçant.
Les parties recherchent une solution amiable par leurs contacts contractuels, sans que cette démarche interdise une saisine urgente ou nécessaire à la préservation d’un droit.
18. Langue faisant foi et dispositions diverses
Les CGU sont disponibles en français, anglais, allemand et espagnol. SEULE LA VERSION FRANÇAISE FAIT FOI. Les traductions sont fournies pour faciliter la lecture ; en cas de divergence, omission, ambiguïté ou erreur de traduction, le texte français prévaut pour l’interprétation et l’exécution du contrat, sous réserve des obligations linguistiques impératives applicables.
La version française de référence est accessible avant l’acceptation et porte le même identifiant de version que ses traductions. Une mise à jour est identifiée et datée ; elle ne modifie pas rétroactivement la version acceptée. Les changements substantiels nécessitant une nouvelle acceptation sont soumis au client.
La nullité d’une clause n’affecte pas les autres, sauf indivisibilité légalement constatée. Le défaut d’exercice d’un droit ne vaut pas renonciation. Les notifications sont adressées aux coordonnées contractuelles que chaque partie tient à jour.
SecureOptIn · BPS Ltd · Business customers
Terms of Use
The rules for your SecureOptIn business account: use of the service, responsibilities, data and evidence.
Only the French version is authoritative. Translations aid understanding; the French text prevails in case of an error or discrepancy.
The 18 articles
- Publisher
- Purpose and contractual documents
- Business customer account and electronic acceptance
- Role of SecureOptIn and assistance with investigations
- Customer responsibilities and acceptable use
- Personal data, DPA and retention
- Security, encryption, evidence and audits
- Subscriptions and credits
- Availability, maintenance and changes
- Suspension, termination and return of evidence
- Intellectual property
- Warranties and exclusions
- Limitation of liability
- Third-party claims and indemnification
- Providers and third-party services
- Confidentiality
- French law and exclusive jurisdiction in Paris
- Authoritative language and miscellaneous provisions
1. Publisher
SecureOptIn is published and operated by BPS Ltd, Registration number 515 034 791, 2/22 Uzi Hitmann, 7777304 Ashdod, Israel (“BPS”). The software, its code, technical databases, trademarks and domain names belong to Daniel Piestrak. BPS holds a worldwide operating licence. In France, Sam Consulting, SIRET 802 546 648 00022, 57 rue Jean Jaurès, 94000 Créteil, holds a trademark licence. Unless a separate contract is expressly entered into with Sam Consulting, BPS remains the customer’s contracting party.
Contact: contact@secureoptin.com · Website: https://secureoptin.com.
2. Purpose and contractual documents
These Terms of Use (“Terms”) govern professional access to SecureOptIn: collecting, authenticating, retaining, searching, exporting and documenting consent. The customer is the individual or entity subscribing for business purposes; people whose consent it collects do not thereby become parties to these Terms.
The contract includes the subscription summary and prices accepted at purchase, payment terms, the personal data processing agreement (“DPA”) and these Terms. In the event of conflict, expressly accepted special terms prevail over these Terms; the DPA prevails for personal data processing. The DPA must be concluded before processing on the customer’s behalf begins.
The Terms are available before commitment. An authorised representative expressly accepts them through the dedicated electronic process; confirmation of a subscription or credits also covers the relevant pricing summary. The customer must be able to retain the accepted documents.
3. Business customer account and electronic acceptance
The customer provides accurate, current and verifiable information and designates authorised users. The business is identified through its customer account; the representative enters their name and confirms that they have read and accepted the Terms and are authorised to bind the business.
Acceptance is linked to the customer account, user, Terms version and recording date. The acceptance record contains the technical information actually recorded. A checked box does not, by itself, constitute a qualified electronic signature. BPS may request an additional electronic signature or evidence of authority.
The customer protects credentials, API keys, integration codes and administrator access. Actions associated with its access credentials are traceability evidence that may be rebutted. It promptly reports compromised access, manages permissions and revokes them when a staff member leaves.
4. Role of SecureOptIn and assistance with investigations
SecureOptIn provides a technical tool for documenting the consent process. Depending on configuration, it records the displayed text and version, selected channels, dates, validation, authentication information and record fingerprint. Confirmation by email or SMS code reduces fraudulent entries and establishes control of the channel used; it guarantees neither civil identity, nor the declarant’s authority, nor the absence of fraud.
BPS may conduct automated or documentary checks on the declared activity and flag prohibited or sensitive activities. These checks are indicative; they are not certification, a legal audit or permission to operate. The customer remains responsible for the legality of its activities and campaigns.
In a CNIL or equivalent authority investigation, complaint or dispute, BPS provides relevant evidence exports, fingerprints, timestamps and technical logs within the scope of its service and the data available. The parties cooperate within timeframes compatible with their legal obligations and protect third-party data.
Specific reconstruction, expert analysis, a customised statement or participation before a third party or court may be covered by a separately accepted quotation. Such charges must not condition or obstruct legally required cooperation with an authority or GDPR-required assistance and audits specified in the DPA.
5. Customer responsibilities and acceptable use
The customer determines and substantiates the lawfulness of its campaigns, purposes, legal bases, information notices, channels and retention periods. It checks consent validity in its context, the quality of entered or imported data and the authority of people acting on its behalf.
It is responsible for its buttons, consent windows, QR codes, APIs, webhooks, forms, websites and media; it handles access, rectification, withdrawal, objection, erasure requests and complaints, and implements those choices in its tools and with its recipients.
Prohibited uses include unlawful spam, phishing, impersonation, deceptive forms, fabricated consent, pre-ticked boxes presented as a free choice, authentication bypass, purchasing or importing lists without a legal basis, malicious content and any unlawful or discriminatory activity. The customer must not collect sensitive data without meeting the applicable legal requirements, including GDPR Article 9, or outside the scope agreed in the DPA.
Where abuse is established or there are serious indications of fraud, illegality or risk to individuals, BPS may immediately block the relevant account, key or form without prior notice or compensation for a justified and proportionate measure, subject to mandatory law. Notice, challenge and limited retention of records are addressed in Article 10.
6. Personal data, DPA and retention
The customer acts as controller of data concerning its consenting individuals and prospects. BPS acts as processor when handling those data on documented customer instructions. BPS may be controller for separate processing, including customer account management and billing, described in its privacy policy.
The DPA defines the nature and purposes of processing, categories of data and individuals, periods, security, providers, international transfers, assistance, incidents and audits. The parties specify evidence retention periods during the contract and any separate archiving services.
At the end of the service, BPS returns or deletes personal data according to the customer’s choice and instructions and deletes copies, except for retention required by applicable law under the conditions of GDPR Article 28. Operational deletion timeframes and backup expiry cycles are specified in the DPA; residual data remain protected and their use restricted. Return procedures are set out in Article 10.
BPS DPO: Daniel Piestrak — ceo@secureoptin.com. Contact: contact@secureoptin.com.
7. Security, encryption, evidence and audits
BPS implements technical and organisational measures appropriate to the risks: depending on the service, encryption at rest, access controls, logging, backups and enhanced authentication. No computer security measure guarantees absolute security. The customer secures its devices, accounts, integrations and keys.
Fingerprints and OpenTimestamps evidence files (.ots), where available, allow cryptographic relationships to be checked and the timestamp associated with the Bitcoin blockchain to be verified. A click time recorded by the service and a blockchain timestamp are distinct information. Independent verification requires the corresponding file, its proof and the necessary verification data.
These elements help demonstrate integrity and prior existence of the associated data; on their own they do not guarantee identity, the initial truth of statements or the legality of a campaign. Their evidential weight is assessed by the competent authority or court.
BPS provides information needed to demonstrate compliance with its processor obligations and permits audits under the DPA. Notice, confidentiality, security, scope and cost arrangements are proportionate and do not obstruct statutory audit rights, authority investigations or urgent situations.
8. Subscriptions and credits
The customer subscribes through the Pricing page by selecting a recurring subscription or one-off purchase of consent credits. Prices, taxes, frequency, possible fees, credit validity and consumption rules are shown before confirmation. Stripe processes payment under the applicable terms. The subscription is recorded after payment confirmation.
Credits are used under the conditions accepted at purchase; unless mandatory law provides otherwise, consumed credits are non-refundable. The customer can amend or cancel a subscription through the procedures displayed in its account. Renewal conditions and the effective cancellation date are specified in the accepted summary.
Exhausted or expired credits may prevent new paid operations. This alone does not trigger deletion of existing evidence: access and retention remain governed by the contract, DPA and Article 10.
9. Availability, maintenance and changes
BPS uses reasonable efforts to maintain the platform. Interruptions may arise from maintenance, updates, security measures, network incidents, technical dependencies, force majeure or a provider’s decision.
Features, interfaces, prices, credit volumes and technical limits may change. Conditions accepted at subscription apply to that subscription; material changes affecting a current subscription are notified under the contractual procedures, with their effective date and cancellation options. A change does not retrospectively rewrite recorded evidence or acceptances.
10. Suspension, termination and return of evidence
BPS may suspend an account or feature for security risk, serious indications of fraud, prohibited activity, non-payment, breach of contract or a competent authority’s request. The scope and duration are proportionate. Except in emergencies or where notice is legally prohibited, BPS states the reason and remedial steps; the customer can submit observations to contact@secureoptin.com. A justified suspension under Article 5 may occur without notice or compensation, subject to mandatory law.
From the effective end date of the contract, the customer has 30 calendar days to request or perform an export of its data and evidence, unless a longer DPA period is agreed. BPS maintains export access or offers a secure return channel; if the account is blocked for security, release requires verification of the requester’s authority. The export covers available data, evidence files and metadata necessary for their use. Custom services fall under Article 4.
After that period, BPS follows return or deletion instructions under the DPA and Article 6. Further archiving requires an agreed service and period or a legal obligation; customer silence creates no right of indefinite retention.
In fraud, litigation or a legally binding demand, only relevant records supported by a valid legal retention basis may be isolated with restricted access for a necessary, documented period. They are supplied to legally authorised authorities where appropriate and deleted once that basis ends. This does not authorise blanket retention of all customer data.
Ending the contract does not end legally applicable payment, confidentiality, cooperation and retention obligations. Exhaustion of credits is not itself termination.
11. Intellectual property
The customer receives a non-exclusive, non-transferable right to use the platform for the contract’s duration and scope. Except with written permission or under mandatory law, it may not copy, resell, rent, disassemble, decompile, circumvent limits, extract technical databases, train a model or create a competing service from the platform.
Rights to trademarks, graphics, software and documentation remain reserved to their holders. These restrictions do not deprive the customer of rights in its own data and content or its contractual right to export evidence.
12. Warranties and exclusions
The platform is provided under its contractual specifications. Its use does not by itself guarantee that a campaign complies with every applicable law. BPS guarantees neither the admission or weight of evidence before a court, nor the absence of fraud, nor continuous availability of networks, SMS operators, email services, browsers, CRMs, blockchain or other providers.
These limitations do not exclude BPS’s express commitments, legal obligations or liability for its own breaches under Article 13.
13. Limitation of liability
To the extent permitted by law, BPS is not liable for breaches attributable to the customer, its users or integrators, its content, campaigns, imported databases, instructions or fraudulently used access, except where a BPS breach contributed. BPS is not liable for indirect loss; loss of revenue, customers, opportunity, reputation, data or business is excluded only insofar as it actually constitutes indirect loss.
Subject to mandatory law, BPS’s aggregate contractual liability for the same event or related events is capped at amounts actually paid by the customer in the twelve months preceding the causal event.
This cap and these exclusions do not apply to intentional wrongdoing, gross negligence, personal injury, where they would deprive an essential obligation of substance, or where prohibited by law. They do not limit data subjects’ rights, authorities’ powers, mandatory GDPR liabilities or the customer’s payment obligations.
14. Third-party claims and indemnification
To the extent legally permitted, the customer indemnifies BPS for compensatory awards and reasonable defence costs directly resulting from a third-party claim attributable to a customer breach: unlawful activity, content, lists, instructions, campaigns, defective integration or fraudulent use within its responsibility.
BPS notifies the customer without undue delay and allows it to participate in the defence; the parties cooperate. No settlement binding the other party is entered into without its written agreement. This clause does not transfer BPS’s own personal sanctions or consequences of its own fault to the customer and does not reduce third-party rights.
15. Providers and third-party services
Depending on enabled services, SecureOptIn may use Scaleway, Stripe, Sendkits, iSendPro, e-PowerDoc for timestamping, and Google Analytics for the relevant measurement functions. This statement replaces neither the contractual subprocessor list nor the DPA-required information on transfers, safeguards and changes.
Third-party terms are communicated where they apply to the customer. Using a provider does not relieve BPS of its legal processor obligations, including those concerning subprocessors. Trackers requiring consent are governed by the cookies policy and visitor choices.
16. Confidentiality
Each party protects confidential information received from the other, restricts access to authorised persons bound by confidentiality and uses it only to perform the contract or meet a legal obligation.
This obligation excludes information made public without breach, already lawfully known, lawfully received from an authorised third party or independently developed. Where disclosure is legally required, the party limits disclosure to what is necessary and informs the other when permitted by law.
17. French law and exclusive jurisdiction in Paris
These Terms and the contractual relationship between BPS and the customer are governed by French law, subject to applicable mandatory rules.
THE COURTS OF PARIS, FRANCE, HAVING SUBJECT-MATTER JURISDICTION HAVE EXCLUSIVE JURISDICTION OVER ANY DISPUTE BETWEEN BPS AND THE CUSTOMER CONCERNING THE FORMATION, VALIDITY, INTERPRETATION, PERFORMANCE OR END OF THE CONTRACT, INCLUDING MULTIPLE DEFENDANTS OR THIRD-PARTY PROCEEDINGS, TO THE EXTENT PERMITTED BY MANDATORY JURISDICTION RULES.
This clause does not override statutory exclusive jurisdiction, legally available provisional or protective measures, or supervisory authorities’ powers. It does not bind data subjects who are not parties to the contract. Where Article 48 of the French Code of Civil Procedure applies, the territorial derogation is enforceable only under its conditions, including that all parties contracted as traders.
The parties seek an amicable solution through their contractual contacts, without preventing urgent proceedings or proceedings needed to preserve a right.
18. Authoritative language and miscellaneous provisions
The Terms are available in French, English, German and Spanish. ONLY THE FRENCH VERSION IS AUTHORITATIVE. Translations are provided for ease of reading; in case of discrepancy, omission, ambiguity or translation error, the French text prevails for interpretation and performance of the contract, subject to applicable mandatory language requirements.
The reference French version is accessible before acceptance and has the same version identifier as its translations. Updates are identified and dated; they do not retrospectively change an accepted version. Material changes requiring renewed acceptance are submitted to the customer.
Invalidity of a clause does not affect the others unless legal indivisibility is established. Failure to exercise a right is not a waiver. Notices are sent to the contractual contact details that each party keeps current.
SecureOptIn · BPS Ltd · Geschäftskunden
Nutzungsbedingungen
Die Regeln für Ihr SecureOptIn-Geschäftskonto: Nutzung des Dienstes, Verantwortlichkeiten, Daten und Nachweise.
Ausschließlich die französische Fassung ist maßgeblich. Übersetzungen erleichtern das Verständnis; bei Fehlern oder Abweichungen hat der französische Text Vorrang.
Die 18 Artikel
- Anbieter
- Gegenstand und Vertragsunterlagen
- Geschäftliches Kundenkonto und elektronische Annahme
- Rolle von SecureOptIn und Unterstützung bei Kontrollen
- Kundenpflichten und zulässige Nutzung
- Personenbezogene Daten, DPA und Aufbewahrung
- Sicherheit, Verschlüsselung, Nachweise und Prüfungen
- Bestellung, Abonnements und Guthaben
- Verfügbarkeit, Wartung und Änderungen
- Sperrung, Vertragsende und Rückgabe der Nachweise
- Geistiges Eigentum
- Leistungszusagen und Ausschlüsse
- Haftungsbegrenzung
- Ansprüche Dritter und Freistellung
- Dienstleister und Drittleistungen
- Vertraulichkeit
- Französisches Recht und ausschließlicher Gerichtsstand Paris
- Maßgebliche Sprache und Schlussbestimmungen
1. Anbieter
SecureOptIn wird von BPS Ltd, Registration number 515 034 791, 2/22 Uzi Hitmann, 7777304 Ashdod, Israel („BPS“), herausgegeben und betrieben. Die Software, ihr Code, ihre technischen Datenbanken, Marken und Domainnamen gehören Daniel Piestrak. BPS verfügt über eine weltweite Betriebslizenz. In Frankreich besitzt Sam Consulting, SIRET 802 546 648 00022, 57 rue Jean Jaurès, 94000 Créteil, eine Markenlizenz. Sofern kein gesonderter Vertrag ausdrücklich mit Sam Consulting geschlossen wird, bleibt BPS Vertragspartner des Kunden.
Kontakt: contact@secureoptin.com · Website: https://secureoptin.com.
2. Gegenstand und Vertragsunterlagen
Diese Nutzungsbedingungen („Bedingungen“) regeln den geschäftlichen Zugang zu SecureOptIn: Erhebung, Authentifizierung, Aufbewahrung, Suche, Export und Dokumentation von Einwilligungen. Kunde ist die natürliche oder juristische Person, die für ihre berufliche Tätigkeit Leistungen bestellt. Personen, deren Einwilligung erhoben wird, werden dadurch nicht Vertragspartei.
Der Vertrag umfasst die bei Bestellung akzeptierte Bestellübersicht und Preise, Zahlungsbedingungen, den Auftragsverarbeitungsvertrag („DPA“) und diese Bedingungen. Bei Widersprüchen haben ausdrücklich akzeptierte besondere Bedingungen Vorrang; bei der Verarbeitung personenbezogener Daten hat der DPA Vorrang. Er ist vor Beginn der Verarbeitung im Kundenauftrag abzuschließen.
Die Bedingungen stehen vor Vertragsschluss zur Verfügung. Ein bevollmächtigter Vertreter akzeptiert sie ausdrücklich im vorgesehenen elektronischen Verfahren; die Bestätigung eines Abonnements oder Guthabenkaufs umfasst auch die Preisübersicht. Der Kunde muss die akzeptierten Unterlagen speichern können.
3. Geschäftliches Kundenkonto und elektronische Annahme
Der Kunde macht richtige, aktuelle und überprüfbare Angaben und benennt berechtigte Nutzer. Das Unternehmen wird über sein Kundenkonto identifiziert; der Vertreter trägt seinen Namen ein und bestätigt, die Bedingungen gelesen und akzeptiert zu haben und das Unternehmen verpflichten zu dürfen.
Die Annahme wird dem Kundenkonto, Nutzer, der Bedingungsversion und dem Erfassungsdatum zugeordnet. Der Annahmenachweis enthält die tatsächlich erfassten technischen Informationen. Ein angekreuztes Kästchen allein ist keine qualifizierte elektronische Signatur. BPS kann eine zusätzliche elektronische Signatur oder einen Vollmachtsnachweis verlangen.
Der Kunde schützt Zugangsdaten, API-Schlüssel, Integrationscodes und Administratorzugänge. Zugeordnete Handlungen bilden widerlegbare Nachverfolgbarkeitsnachweise. Er meldet kompromittierte Zugänge unverzüglich, verwaltet Berechtigungen und entzieht sie beim Ausscheiden von Mitarbeitern.
4. Rolle von SecureOptIn und Unterstützung bei Kontrollen
SecureOptIn ist ein technisches Werkzeug zur Dokumentation des Einwilligungsablaufs. Je nach Konfiguration erfasst es angezeigten Text und Version, gewählte Kanäle, Daten, Bestätigung, Authentifizierungsangaben und den digitalen Fingerabdruck des Nachweises. Die Bestätigung per E-Mail- oder SMS-Code verringert betrügerische Eingaben und belegt die Kontrolle über den verwendeten Kanal; sie garantiert weder die bürgerliche Identität noch die Vertretungsmacht oder die Abwesenheit von Betrug.
BPS kann automatisierte oder dokumentarische Prüfungen der angegebenen Tätigkeit durchführen und verbotene oder sensible Tätigkeiten kennzeichnen. Diese Prüfungen sind unverbindliche Hinweise, keine Zertifizierung, Rechtsprüfung oder Betriebserlaubnis. Der Kunde bleibt für die Rechtmäßigkeit seiner Tätigkeit und Kampagnen verantwortlich.
Bei Kontrollen durch die CNIL oder vergleichbare Behörden, Beschwerden oder Rechtsstreitigkeiten stellt BPS im Rahmen seiner Leistung und verfügbarer Daten relevante Nachweisexporte, Fingerabdrücke, Zeitstempel und technische Protokolle bereit. Die Parteien kooperieren innerhalb mit ihren gesetzlichen Pflichten vereinbarer Fristen und schützen Daten Dritter.
Individuelle Rekonstruktionen, fachliche Analysen, besondere Bescheinigungen oder Mitwirkung gegenüber Dritten oder Gerichten können nach vorher angenommenem Angebot gesondert vergütet werden. Dies darf die gesetzlich verpflichtende Zusammenarbeit mit Behörden sowie die nach DSGVO erforderliche und im DPA geregelte Unterstützung und Prüfung weder bedingen noch behindern.
5. Kundenpflichten und zulässige Nutzung
Der Kunde bestimmt und belegt die Rechtmäßigkeit seiner Kampagnen, Zwecke, Rechtsgrundlagen, Informationstexte, Kanäle und Aufbewahrungsfristen. Er prüft die Gültigkeit der Einwilligung im jeweiligen Kontext, die Qualität eingegebener oder importierter Daten und die Befugnisse der für ihn handelnden Personen.
Er verantwortet seine Schaltflächen, Einwilligungsfenster, QR-Codes, APIs, Webhooks, Formulare, Websites und Medien; er bearbeitet Auskunfts-, Berichtigungs-, Widerrufs-, Widerspruchs- und Löschungsanträge sowie Beschwerden und setzt die Entscheidungen in seinen Werkzeugen und bei seinen Empfängern um.
Verboten sind rechtswidriger Spam, Phishing, Identitätsmissbrauch, täuschende Formulare, erfundene Einwilligungen, als freie Wahl dargestellte vorausgewählte Kästchen, Umgehung der Authentifizierung, Kauf oder Import von Listen ohne Rechtsgrundlage, schädliche Inhalte und rechtswidrige oder diskriminierende Tätigkeiten. Sensible Daten dürfen nur unter Einhaltung der gesetzlichen Anforderungen, insbesondere Artikel 9 DSGVO, und innerhalb des im DPA vereinbarten Umfangs erhoben werden.
Bei nachgewiesenem Missbrauch oder ernsthaften Anhaltspunkten für Betrug, Rechtswidrigkeit oder eine Gefährdung von Personen kann BPS das betreffende Konto, den Schlüssel oder das Formular unverzüglich sperren. Für eine gerechtfertigte und verhältnismäßige Maßnahme sind vorbehaltlich zwingenden Rechts weder Vorankündigung noch Entschädigung erforderlich. Information, Einwendungen und begrenzte Protokollaufbewahrung regelt Artikel 10.
6. Personenbezogene Daten, DPA und Aufbewahrung
Der Kunde ist Verantwortlicher für die Daten seiner einwilligenden Personen und Interessenten. BPS ist Auftragsverarbeiter, soweit es diese Daten nach dokumentierten Kundenweisungen verarbeitet. Für gesonderte Verarbeitungen, insbesondere Kundenkontoverwaltung und Abrechnung, kann BPS selbst Verantwortlicher sein; diese sind in seiner Datenschutzerklärung beschrieben.
Der DPA legt Art und Zwecke der Verarbeitung, Daten- und Personenkategorien, Fristen, Sicherheit, Dienstleister, internationale Übermittlungen, Unterstützung, Vorfälle und Prüfungen fest. Die Parteien bestimmen darin Aufbewahrungsfristen für Nachweise während des Vertrags und etwaige gesonderte Archivierungsleistungen.
Bei Leistungsende gibt BPS personenbezogene Daten nach Wahl und Weisung des Kunden zurück oder löscht sie und löscht Kopien, soweit keine gesetzliche Aufbewahrung unter den Voraussetzungen von Artikel 28 DSGVO vorgeschrieben ist. Operative Löschfristen und Sicherungskopienzyklen werden im DPA festgelegt; verbleibende Daten bleiben geschützt und ihre Nutzung eingeschränkt. Rückgabe regelt Artikel 10.
Datenschutzbeauftragter von BPS: Daniel Piestrak — ceo@secureoptin.com. Kontakt: contact@secureoptin.com.
7. Sicherheit, Verschlüsselung, Nachweise und Prüfungen
BPS setzt risikogerechte technische und organisatorische Maßnahmen ein: je nach Leistung Verschlüsselung gespeicherter Daten, Berechtigungskontrollen, Protokollierung, Sicherungskopien und verstärkte Authentifizierung. Keine IT-Maßnahme gewährleistet absolute Sicherheit. Der Kunde sichert Geräte, Konten, Integrationen und Schlüssel.
Digitale Fingerabdrücke und verfügbare OpenTimestamps-Nachweisdateien (.ots) ermöglichen die Prüfung kryptografischer Zusammenhänge und des mit der Bitcoin-Blockchain verbundenen Zeitstempels. Die vom Dienst erfasste Klickzeit und der Blockchain-Zeitstempel sind unterschiedliche Angaben. Eine unabhängige Überprüfung benötigt die betreffende Datei, ihren Nachweis und die erforderlichen Prüfdaten.
Diese Elemente tragen zum Nachweis der Integrität und des vorherigen Vorhandenseins der verknüpften Daten bei. Allein garantieren sie weder Identität noch ursprünglichen Wahrheitsgehalt oder Rechtmäßigkeit einer Kampagne. Die zuständige Behörde oder das Gericht beurteilt ihren Beweiswert.
BPS stellt notwendige Informationen zum Nachweis seiner Auftragsverarbeiterpflichten bereit und ermöglicht Prüfungen gemäß DPA. Vorankündigung, Vertraulichkeit, Sicherheit, Umfang und Kosten werden verhältnismäßig geregelt und behindern weder gesetzliche Prüfrechte noch Behördenkontrollen oder dringliche Fälle.
8. Bestellung, Abonnements und Guthaben
Der Kunde wählt auf der Preisseite ein wiederkehrendes Abonnement oder einen einmaligen Kauf von Einwilligungsguthaben. Preise, Steuern, Zahlungsrhythmus, mögliche Gebühren, Gültigkeit und Verbrauchsregeln werden vor Bestätigung angezeigt. Stripe verarbeitet die Zahlung nach den geltenden Bedingungen. Die Bestellung wird nach Zahlungsbestätigung erfasst.
Guthaben wird nach den beim Kauf akzeptierten Bedingungen genutzt. Verbrauchtes Guthaben wird vorbehaltlich zwingenden Rechts nicht erstattet. Abonnements können nach den im Konto angezeigten Verfahren geändert oder gekündigt werden. Verlängerung und Wirksamkeit der Kündigung sind in der akzeptierten Übersicht geregelt.
Aufgebrauchtes oder abgelaufenes Guthaben kann neue kostenpflichtige Vorgänge verhindern. Allein dadurch werden bestehende Nachweise nicht gelöscht: Zugang und Aufbewahrung richten sich weiterhin nach Vertrag, DPA und Artikel 10.
9. Verfügbarkeit, Wartung und Änderungen
BPS unternimmt angemessene Anstrengungen zur Aufrechterhaltung der Plattform. Wartung, Aktualisierungen, Sicherheitsmaßnahmen, Netzwerkstörungen, technische Abhängigkeiten, höhere Gewalt oder Entscheidungen eines Dienstleisters können Unterbrechungen verursachen.
Funktionen, Oberflächen, Preise, Guthabenmengen und technische Grenzen können sich ändern. Die bei Bestellung akzeptierten Bedingungen gelten für diese Bestellung. Wesentliche Änderungen laufender Abonnements werden nach den vertraglichen Verfahren unter Angabe des Wirksamkeitsdatums und der Kündigungsmöglichkeiten mitgeteilt. Änderungen schreiben erfasste Nachweise oder Annahmeerklärungen nicht rückwirkend um.
10. Sperrung, Vertragsende und Rückgabe der Nachweise
BPS kann Konten oder Funktionen bei Sicherheitsrisiken, ernsthaften Betrugsindizien, verbotener Tätigkeit, Zahlungsverzug, Vertragsverstoß oder auf Verlangen zuständiger Behörden sperren. Umfang und Dauer sind verhältnismäßig. Außer bei Dringlichkeit oder gesetzlichem Informationsverbot nennt BPS Grund und Abhilfemöglichkeiten. Der Kunde kann unter contact@secureoptin.com Stellung nehmen. Eine gerechtfertigte Sperrung nach Artikel 5 kann vorbehaltlich zwingenden Rechts ohne Vorankündigung oder Entschädigung erfolgen.
Ab dem wirksamen Vertragsende hat der Kunde 30 Kalendertage, um Daten und Nachweise zu exportieren oder deren Export anzufordern, soweit der DPA keine längere Frist vorsieht. BPS erhält einen Exportzugang aufrecht oder bietet eine sichere Rückgabe an. Bei sicherheitsbedingter Kontosperre wird zuvor die Berechtigung des Antragstellers geprüft. Der Export umfasst verfügbare Daten, Nachweisdateien und für ihre Nutzung notwendige Metadaten. Individuelle Leistungen unterliegen Artikel 4.
Danach führt BPS Rückgabe- oder Löschweisungen gemäß DPA und Artikel 6 aus. Weitere Archivierung setzt eine vereinbarte Leistung samt Dauer oder gesetzliche Verpflichtung voraus. Schweigen des Kunden begründet kein unbegrenztes Aufbewahrungsrecht.
Bei Betrug, Rechtsstreit oder verbindlicher behördlicher Anforderung dürfen nur relevante Protokolle mit gültiger Aufbewahrungsrechtsgrundlage für eine notwendige, dokumentierte Dauer zugriffsbeschränkt abgesondert werden. Sie werden gegebenenfalls gesetzlich befugten Behörden übermittelt und nach Wegfall der Grundlage gelöscht. Eine allgemeine Aufbewahrung aller Kundendaten ist damit nicht erlaubt.
Gesetzlich fortgeltende Zahlungs-, Vertraulichkeits-, Mitwirkungs- und Aufbewahrungspflichten bleiben bestehen. Aufgebrauchtes Guthaben allein beendet den Vertrag nicht.
11. Geistiges Eigentum
Der Kunde erhält ein nicht ausschließliches, nicht übertragbares Nutzungsrecht für Dauer und Umfang des Vertrags. Ohne schriftliche Erlaubnis oder zwingendes gesetzliches Recht darf er die Plattform weder kopieren, weiterverkaufen, vermieten, disassemblieren oder dekompilieren noch Grenzen umgehen, technische Datenbanken extrahieren, ein Modell trainieren oder daraus einen Konkurrenzdienst schaffen.
Rechte an Marken, Grafiken, Software und Dokumentation bleiben ihren Inhabern vorbehalten. Diese Einschränkungen berühren weder die Rechte des Kunden an eigenen Daten und Inhalten noch sein vertragliches Exportrecht für Nachweise.
12. Leistungszusagen und Ausschlüsse
Die Plattform wird nach ihren vertraglichen Spezifikationen bereitgestellt. Ihre Nutzung allein gewährleistet keine Kampagnenkonformität mit sämtlichen geltenden Gesetzen. BPS garantiert weder Zulassung oder Gewicht eines Beweises vor Gericht noch Betrugsfreiheit oder ständige Verfügbarkeit von Netzwerken, SMS-Betreibern, E-Mail-Diensten, Browsern, CRM-Systemen, Blockchain oder anderen Anbietern.
Diese Grenzen schließen ausdrückliche BPS-Zusagen, gesetzliche Pflichten oder die Haftung für eigene Pflichtverletzungen gemäß Artikel 13 nicht aus.
13. Haftungsbegrenzung
Soweit gesetzlich erlaubt, haftet BPS nicht für Pflichtverletzungen, die dem Kunden, seinen Nutzern oder Integratoren, Inhalten, Kampagnen, importierten Datenbanken, Weisungen oder betrügerisch verwendeten Zugängen zuzurechnen sind, außer soweit eine Pflichtverletzung von BPS beigetragen hat. BPS haftet nicht für mittelbare Schäden. Umsatz-, Kunden-, Chancen-, Ruf-, Daten- oder Betriebsverluste sind nur ausgeschlossen, soweit sie tatsächlich mittelbare Schäden darstellen.
Vorbehaltlich zwingenden Rechts ist die gesamte vertragliche BPS-Haftung für ein Ereignis oder zusammenhängende Ereignisse auf die vom Kunden in den zwölf Monaten vor dem ursächlichen Ereignis tatsächlich gezahlten Beträge begrenzt.
Begrenzung und Ausschlüsse gelten nicht bei Vorsatz, grober Fahrlässigkeit, Personenschäden, gesetzlichem Verbot oder wenn sie eine wesentliche Verpflichtung ihres Inhalts berauben würden. Sie begrenzen weder Betroffenenrechte, Behördenbefugnisse, zwingende DSGVO-Haftung noch Kunden-Zahlungspflichten.
14. Ansprüche Dritter und Freistellung
Soweit gesetzlich erlaubt, ersetzt der Kunde BPS gerichtlich zugesprochenen Schadensersatz und angemessene Verteidigungskosten, die unmittelbar aus einem Drittanspruch wegen einer dem Kunden zurechenbaren Pflichtverletzung entstehen: rechtswidrige Tätigkeit, Inhalte, Listen, Weisungen, Kampagnen, fehlerhafte Integration oder betrügerische Nutzung in seinem Verantwortungsbereich.
BPS informiert den Kunden ohne unangemessene Verzögerung und ermöglicht seine Mitwirkung an der Verteidigung; die Parteien kooperieren. Vergleiche, die die andere Partei verpflichten, bedürfen ihrer schriftlichen Zustimmung. Diese Klausel überträgt weder BPS persönlich auferlegte Sanktionen noch Folgen eigener Fehler auf den Kunden und beschränkt keine Rechte Dritter.
15. Dienstleister und Drittleistungen
Je nach aktivierten Leistungen kann SecureOptIn insbesondere Scaleway, Stripe, Sendkits, iSendPro, e-PowerDoc für Zeitstempel und Google Analytics für die betreffenden Messfunktionen einsetzen. Diese Nennung ersetzt weder die vertragliche Unterauftragsverarbeiterliste noch die im DPA erforderlichen Angaben zu Übermittlungen, Garantien und Änderungen.
Bedingungen Dritter werden mitgeteilt, soweit sie für den Kunden gelten. Dienstleistereinsatz entbindet BPS nicht von seinen gesetzlichen Auftragsverarbeiterpflichten, insbesondere hinsichtlich Unterauftragsverarbeitern. Einwilligungsbedürftige Tracker unterliegen der Cookie-Richtlinie und der Wahl des Besuchers.
16. Vertraulichkeit
Jede Partei schützt vertrauliche Informationen der anderen, beschränkt den Zugang auf zur Vertraulichkeit verpflichtete berechtigte Personen und nutzt sie nur zur Vertragserfüllung oder Erfüllung gesetzlicher Pflichten.
Ausgenommen sind ohne Pflichtverletzung öffentlich gewordene, bereits rechtmäßig bekannte, rechtmäßig von einem befugten Dritten erhaltene oder unabhängig entwickelte Informationen. Bei gesetzlich vorgeschriebener Offenlegung werden nur notwendige Angaben übermittelt und die andere Partei informiert, soweit gesetzlich erlaubt.
17. Französisches Recht und ausschließlicher Gerichtsstand Paris
Diese Bedingungen und die Vertragsbeziehungen zwischen BPS und dem Kunden unterliegen französischem Recht, vorbehaltlich anwendbarer zwingender Vorschriften.
AUSSCHLIESSLICH ZUSTÄNDIG SIND DIE SACHLICH ZUSTÄNDIGEN GERICHTE IN PARIS, FRANKREICH, FÜR ALLE STREITIGKEITEN ZWISCHEN BPS UND DEM KUNDEN ÜBER ZUSTANDEKOMMEN, GÜLTIGKEIT, AUSLEGUNG, ERFÜLLUNG ODER ENDE DES VERTRAGS, AUCH BEI MEHREREN BEKLAGTEN ODER DRITTINANSPRUCHNAHME, SOWEIT ZWINGENDE ZUSTÄNDIGKEITSVORSCHRIFTEN DIES ZULASSEN.
Gesetzliche ausschließliche Zuständigkeiten, zulässige vorläufige oder sichernde Maßnahmen und Aufsichtsbehördenbefugnisse bleiben unberührt. Die Klausel bindet keine betroffenen Personen, die nicht Vertragspartei sind. Soweit Artikel 48 der französischen Zivilprozessordnung gilt, ist die örtliche Abweichung nur unter seinen Voraussetzungen wirksam, insbesondere wenn alle Parteien als Kaufleute gehandelt haben.
Die Parteien bemühen sich über ihre Vertragskontakte um eine gütliche Lösung. Dringliche oder zur Rechtswahrung erforderliche gerichtliche Schritte bleiben möglich.
18. Maßgebliche Sprache und Schlussbestimmungen
Die Bedingungen sind auf Französisch, Englisch, Deutsch und Spanisch verfügbar. AUSSCHLIESSLICH DIE FRANZÖSISCHE FASSUNG IST MASSGEBLICH. Übersetzungen erleichtern das Verständnis. Bei Abweichungen, Auslassungen, Mehrdeutigkeiten oder Übersetzungsfehlern hat der französische Text für Auslegung und Vertragserfüllung Vorrang, vorbehaltlich zwingender sprachlicher Anforderungen.
Die französische Referenzfassung ist vor Annahme zugänglich und trägt dieselbe Versionskennung wie die Übersetzungen. Aktualisierungen werden gekennzeichnet und datiert; sie ändern akzeptierte Fassungen nicht rückwirkend. Wesentliche Änderungen, die erneute Annahme erfordern, werden dem Kunden vorgelegt.
Die Unwirksamkeit einer Klausel berührt die übrigen nicht, sofern keine rechtliche Unteilbarkeit festgestellt wird. Nichtausübung eines Rechts ist kein Verzicht. Mitteilungen erfolgen an die von beiden Parteien aktuell gehaltenen Vertragskontaktdaten.
SecureOptIn · BPS Ltd · Clientes profesionales
Condiciones generales de uso
Las reglas de su cuenta profesional SecureOptIn: uso del servicio, responsabilidades, datos y pruebas.
Solo la versión francesa es auténtica y prevalece. Las traducciones facilitan la lectura; el texto francés prevalece ante errores o divergencias.
Los 18 artículos
- Editor
- Objeto y documentos contractuales
- Cuenta de cliente profesional y aceptación electrónica
- Función de SecureOptIn y asistencia en inspecciones
- Responsabilidades del cliente y uso aceptable
- Datos personales, DPA y conservación
- Seguridad, cifrado, pruebas y auditorías
- Contratación, suscripciones y créditos
- Disponibilidad, mantenimiento y cambios
- Suspensión, resolución y devolución de pruebas
- Propiedad intelectual
- Garantías y exclusiones
- Limitación de responsabilidad
- Reclamaciones de terceros e indemnización
- Proveedores y servicios de terceros
- Confidencialidad
- Derecho francés y competencia exclusiva en París
- Idioma que prevalece y disposiciones diversas
1. Editor
SecureOptIn es editado y explotado por BPS Ltd, Registration number 515 034 791, 2/22 Uzi Hitmann, 7777304 Ashdod, Israel («BPS»). El software, su código, sus bases técnicas, marcas y nombres de dominio pertenecen a Daniel Piestrak. BPS dispone de una licencia mundial de explotación. En Francia, Sam Consulting, SIRET 802 546 648 00022, 57 rue Jean Jaurès, 94000 Créteil, dispone de una licencia de marca. Salvo contrato separado celebrado expresamente con Sam Consulting, BPS sigue siendo la contraparte contractual del cliente.
Contacto: contact@secureoptin.com · Sitio: https://secureoptin.com.
2. Objeto y documentos contractuales
Estas condiciones generales de uso («Condiciones») regulan el acceso profesional a SecureOptIn: recogida, autenticación, conservación, búsqueda, exportación y documentación de consentimientos. El cliente es la persona física o jurídica que contrata para su actividad profesional; las personas cuyo consentimiento recoge no se convierten por ello en partes de estas Condiciones.
El contrato incluye el resumen de contratación y los precios aceptados al comprar, las condiciones de pago, el acuerdo de encargo del tratamiento de datos personales («DPA») y estas Condiciones. En caso de contradicción, prevalecen las condiciones particulares expresamente aceptadas; el DPA prevalece en materia de tratamiento de datos personales. Debe celebrarse antes de iniciar el tratamiento por cuenta del cliente.
Las Condiciones están disponibles antes de contratar. Un representante autorizado las acepta expresamente mediante el procedimiento electrónico previsto; confirmar una suscripción o créditos también implica aceptar su resumen de precios. El cliente debe poder conservar los documentos aceptados.
3. Cuenta de cliente profesional y aceptación electrónica
El cliente proporciona información exacta, actualizada y verificable y designa usuarios autorizados. La empresa se identifica mediante su cuenta; el representante introduce su nombre y confirma haber leído y aceptado las Condiciones y tener facultades para obligarla.
La aceptación queda vinculada a la cuenta, al usuario, a la versión de las Condiciones y a la fecha de registro. Su expediente reúne los elementos técnicos efectivamente registrados. Marcar una casilla no constituye por sí solo una firma electrónica cualificada. BPS puede solicitar una firma electrónica adicional o un justificante de representación.
El cliente protege credenciales, claves API, códigos de integración y accesos de administrador. Las acciones asociadas a sus accesos constituyen elementos de trazabilidad susceptibles de prueba en contrario. Comunica inmediatamente accesos comprometidos, gestiona permisos y los retira al salir un colaborador.
4. Función de SecureOptIn y asistencia en inspecciones
SecureOptIn proporciona una herramienta técnica para documentar el proceso de consentimiento. Según la configuración, registra el texto mostrado y su versión, canales elegidos, fechas, validación, elementos de autenticación y huella del expediente. La confirmación mediante código por correo electrónico o SMS reduce entradas fraudulentas y acredita el control del canal utilizado; no garantiza la identidad civil, las facultades del declarante ni la ausencia de fraude.
BPS puede realizar controles automatizados o documentales de la actividad declarada e identificar actividades prohibidas o sensibles. Son controles indicativos, no certificaciones, auditorías jurídicas ni autorizaciones para ejercer. El cliente sigue siendo responsable de la legalidad de su actividad y campañas.
Ante una inspección de la CNIL o autoridad equivalente, reclamación o litigio, BPS facilita las exportaciones de pruebas, huellas, sellos de tiempo y registros técnicos pertinentes dentro del alcance de su servicio y de los datos disponibles. Las partes cooperan en plazos compatibles con sus obligaciones legales y protegen los datos de terceros.
Una reconstrucción específica, análisis experto, certificación personalizada o intervención ante terceros o un juez puede presupuestarse por separado con aceptación previa. Su facturación no condiciona ni obstaculiza la cooperación legalmente obligatoria con autoridades ni la asistencia y auditorías exigidas por el RGPD y concretadas en el DPA.
5. Responsabilidades del cliente y uso aceptable
El cliente determina y justifica la licitud de sus campañas, finalidades, bases jurídicas, textos informativos, canales y plazos de conservación. Comprueba la validez del consentimiento en su contexto, la calidad de datos introducidos o importados y las facultades de quienes actúan por su cuenta.
Responde de sus botones, ventanas de consentimiento, códigos QR, API, webhooks, formularios, sitios y soportes; atiende solicitudes de acceso, rectificación, retirada, oposición, supresión y reclamaciones, y aplica las decisiones en sus herramientas y ante sus destinatarios.
Se prohíben el spam ilícito, phishing, suplantación de identidad, formularios engañosos, consentimientos falsos, casillas premarcadas presentadas como elección libre, elusión de autenticación, compra o importación de listas sin base jurídica, contenidos maliciosos y actividades ilícitas o discriminatorias. El cliente no recoge datos sensibles sin cumplir las condiciones legales, incluido el artículo 9 del RGPD, ni fuera del alcance acordado en el DPA.
Ante abuso acreditado o indicios serios de fraude, ilegalidad o riesgo para personas, BPS puede bloquear inmediatamente la cuenta, clave o formulario afectado, sin preaviso ni indemnización por una medida justificada y proporcionada, sin perjuicio del derecho imperativo. El artículo 10 regula información, impugnación y conservación limitada de registros.
6. Datos personales, DPA y conservación
El cliente actúa como responsable del tratamiento de datos de sus personas que consienten y prospectos. BPS actúa como encargado al tratar esos datos siguiendo instrucciones documentadas del cliente. BPS puede ser responsable de tratamientos separados, como gestión de cuentas y facturación, descritos en su política de privacidad.
El DPA define naturaleza y fines del tratamiento, categorías de datos y personas, plazos, seguridad, proveedores, transferencias internacionales, asistencia, incidentes y auditorías. Las partes especifican los plazos de conservación de pruebas durante el contrato y las posibles prestaciones de archivo separadas.
Al finalizar la prestación, BPS devuelve o suprime los datos personales según la elección e instrucciones del cliente y suprime las copias, salvo conservación exigida por la legislación aplicable en las condiciones del artículo 28 del RGPD. El DPA establece los plazos operativos de supresión y expiración de copias de seguridad; los datos residuales quedan protegidos y su uso restringido. El artículo 10 regula la devolución.
DPD de BPS: Daniel Piestrak — ceo@secureoptin.com. Contacto: contact@secureoptin.com.
7. Seguridad, cifrado, pruebas y auditorías
BPS aplica medidas técnicas y organizativas adecuadas a los riesgos: según el servicio, cifrado en almacenamiento, control de permisos, registros, copias de seguridad y autenticación reforzada. Ninguna medida informática garantiza seguridad absoluta. El cliente protege dispositivos, cuentas, integraciones y claves.
Las huellas y los archivos de prueba OpenTimestamps (.ots), cuando estén disponibles, permiten comprobar relaciones criptográficas y verificar el sello de tiempo asociado a la blockchain Bitcoin. La hora de un clic registrada por el servicio y el sello de tiempo de la blockchain son datos distintos. La verificación independiente requiere el archivo correspondiente, su prueba y los datos necesarios para verificarla.
Estos elementos contribuyen a demostrar integridad y existencia anterior de los datos vinculados; por sí solos no garantizan identidad, veracidad inicial de declaraciones o licitud de una campaña. La autoridad o el juez competente valora su fuerza probatoria.
BPS facilita la información necesaria para acreditar sus obligaciones como encargado y permite las auditorías del DPA. Preaviso, confidencialidad, seguridad, alcance y costes se regulan proporcionalmente y no obstaculizan derechos legales de auditoría, inspecciones de autoridades ni situaciones urgentes.
8. Contratación, suscripciones y créditos
El cliente contrata desde la página de tarifas, eligiendo una suscripción recurrente o compra puntual de créditos de consentimiento. Precios, impuestos, periodicidad, posibles cargos, validez y consumo de créditos se muestran antes de confirmar. Stripe procesa el pago conforme a las condiciones aplicables. La contratación se registra tras la confirmación del pago.
Los créditos se utilizan conforme a lo aceptado al comprar; salvo norma imperativa contraria, los consumidos no son reembolsables. El cliente puede modificar o cancelar la suscripción mediante los procedimientos de su cuenta. El resumen aceptado establece renovación y fecha efectiva de cancelación.
El agotamiento o caducidad de los créditos puede impedir nuevas operaciones de pago. Por sí solo no provoca la supresión de pruebas ya creadas: acceso y conservación siguen sujetos al contrato, DPA y artículo 10.
9. Disponibilidad, mantenimiento y cambios
BPS realiza esfuerzos razonables para mantener la plataforma. Pueden producirse interrupciones por mantenimiento, actualizaciones, seguridad, incidentes de red, dependencias técnicas, fuerza mayor o decisiones de un proveedor.
Funciones, interfaces, tarifas, cantidades de créditos y límites técnicos pueden cambiar. Las condiciones aceptadas al contratar rigen esa contratación; los cambios sustanciales de suscripciones vigentes se notifican mediante los procedimientos contractuales, indicando su fecha de efecto y opciones de cancelación. No reescriben retroactivamente pruebas o aceptaciones registradas.
10. Suspensión, resolución y devolución de pruebas
BPS puede suspender una cuenta o función por riesgo de seguridad, indicios serios de fraude, actividad prohibida, impago, incumplimiento contractual o solicitud de autoridad competente. Alcance y duración son proporcionados. Salvo urgencia o prohibición legal de informar, BPS comunica motivos y vías de regularización; el cliente puede presentar observaciones a contact@secureoptin.com. Una suspensión justificada conforme al artículo 5 puede producirse sin preaviso ni indemnización, sin perjuicio del derecho imperativo.
Desde la fecha efectiva de finalización del contrato, el cliente dispone de 30 días naturales para solicitar o realizar la exportación de datos y pruebas, salvo plazo mayor acordado en el DPA. BPS mantiene acceso de exportación u ofrece una vía segura de devolución; si la cuenta está bloqueada por seguridad, verifica la autorización del solicitante. La exportación incluye datos disponibles, archivos de prueba y metadatos necesarios para utilizarlos. Las prestaciones personalizadas se rigen por el artículo 4.
Transcurrido ese plazo, BPS ejecuta las instrucciones de devolución o supresión conforme al DPA y al artículo 6. Un archivo posterior requiere prestación y duración acordadas u obligación legal; el silencio del cliente no crea un derecho de conservación indefinida.
En caso de fraude, litigio o requerimiento vinculante, solo pueden aislarse los registros pertinentes con fundamento legal válido de conservación, acceso restringido y durante un plazo necesario y documentado. Se entregan cuando proceda a autoridades legalmente habilitadas y se suprimen al expirar ese fundamento. Esto no autoriza la conservación general de todos los datos del cliente.
La finalización no extingue obligaciones de pago, confidencialidad, cooperación y conservación que sigan siendo legalmente aplicables. El agotamiento de créditos no equivale por sí mismo a resolver el contrato.
11. Propiedad intelectual
El cliente recibe un derecho de uso no exclusivo, no transferible y limitado a duración y alcance del contrato. Salvo autorización escrita o derecho imperativo, no puede copiar, revender, alquilar, desensamblar, descompilar, eludir límites, extraer bases técnicas, entrenar un modelo o crear un servicio competidor a partir de la plataforma.
Los derechos sobre marcas, elementos gráficos, software y documentación quedan reservados a sus titulares. Estas restricciones no privan al cliente de derechos sobre sus propios datos y contenidos ni del derecho contractual a exportar pruebas.
12. Garantías y exclusiones
La plataforma se proporciona según sus especificaciones contractuales. Su uso no garantiza por sí solo la conformidad de una campaña con todas las leyes aplicables. BPS no garantiza admisión o alcance de una prueba ante un juez, ausencia de fraude ni disponibilidad continua de redes, operadores SMS, servicios de correo, navegadores, CRM, blockchain u otros proveedores.
Estos límites no excluyen compromisos expresos de BPS, sus obligaciones legales ni su responsabilidad por incumplimientos propios conforme al artículo 13.
13. Limitación de responsabilidad
En la medida legalmente permitida, BPS no responde de incumplimientos atribuibles al cliente, usuarios o integradores, contenidos, campañas, bases importadas, instrucciones o accesos utilizados fraudulentamente, salvo contribución de un incumplimiento de BPS. No responde de daños indirectos; las pérdidas de ingresos, clientes, oportunidades, reputación, datos o actividad solo se excluyen cuando efectivamente constituyan tales daños.
Sin perjuicio de las normas imperativas, la responsabilidad contractual total de BPS por un mismo hecho o conjunto de hechos relacionados se limita a las cantidades efectivamente pagadas por el cliente en los doce meses anteriores al hecho causante.
Este límite y las exclusiones no se aplican al dolo, culpa grave, daños personales, cuando vacíen de contenido una obligación esencial o cuando la ley los prohíba. No limitan derechos de interesados, facultades de autoridades, responsabilidades imperativas del RGPD ni obligaciones de pago del cliente.
14. Reclamaciones de terceros e indemnización
En la medida legalmente permitida, el cliente indemniza a BPS por condenas resarcitorias y gastos razonables de defensa derivados directamente de reclamaciones de terceros atribuibles a un incumplimiento suyo: actividad ilícita, contenidos, listas, instrucciones, campañas, integración defectuosa o uso fraudulento de su responsabilidad.
BPS informa sin demora injustificada y permite al cliente participar en la defensa; las partes cooperan. No se celebra acuerdo que obligue a la otra parte sin su consentimiento escrito. La cláusula no traslada sanciones personales de BPS ni consecuencias de sus propias faltas al cliente y no reduce derechos de terceros.
15. Proveedores y servicios de terceros
Según los servicios activados, SecureOptIn puede recurrir a Scaleway, Stripe, Sendkits, iSendPro, e-PowerDoc para el sellado de tiempo y Google Analytics para las funciones de medición correspondientes. La mención no sustituye la lista contractual de subencargados ni la información sobre transferencias, garantías y cambios exigida por el DPA.
Las condiciones de terceros se comunican cuando sean aplicables al cliente. Recurrir a proveedores no exime a BPS de sus obligaciones legales como encargado, incluidas las relativas a subencargados. Los rastreadores que requieren consentimiento se rigen por la política de cookies y las decisiones del visitante.
16. Confidencialidad
Cada parte protege la información confidencial recibida de la otra, restringe el acceso a personas autorizadas sujetas a confidencialidad y solo la utiliza para ejecutar el contrato o cumplir una obligación legal.
Se excluye la información pública sin incumplimiento, ya conocida lícitamente, recibida lícitamente de un tercero autorizado o desarrollada de forma independiente. Ante divulgación legalmente exigida, se comunica solo lo necesario y se informa a la otra parte cuando la ley lo permita.
17. Derecho francés y competencia exclusiva en París
Estas Condiciones y las relaciones contractuales entre BPS y el cliente se rigen por el derecho francés, sin perjuicio de las normas imperativas aplicables.
SE ATRIBUYE COMPETENCIA EXCLUSIVA A LOS TRIBUNALES DE PARÍS, FRANCIA, COMPETENTES POR RAZÓN DE LA MATERIA, PARA TODO LITIGIO ENTRE BPS Y EL CLIENTE RELATIVO A FORMACIÓN, VALIDEZ, INTERPRETACIÓN, EJECUCIÓN O FINALIZACIÓN DEL CONTRATO, INCLUSO CON VARIOS DEMANDADOS O LLAMAMIENTO DE TERCEROS EN GARANTÍA, DENTRO DE LOS LÍMITES DE LAS NORMAS IMPERATIVAS DE COMPETENCIA.
La cláusula no impide competencias exclusivas legales, medidas provisionales o cautelares legalmente disponibles ni facultades de autoridades de control. No vincula a interesados que no sean partes del contrato. Cuando sea aplicable el artículo 48 del Código de Procedimiento Civil francés, la excepción territorial solo será oponible en sus condiciones, especialmente que todas las partes hayan contratado como comerciantes.
Las partes buscan solución amistosa mediante sus contactos contractuales, sin impedir actuaciones judiciales urgentes o necesarias para preservar un derecho.
18. Idioma que prevalece y disposiciones diversas
Las Condiciones están disponibles en francés, inglés, alemán y español. SOLO LA VERSIÓN FRANCESA ES LA VERSIÓN AUTÉNTICA Y PREVALECE. Las traducciones facilitan la lectura; ante divergencia, omisión, ambigüedad o error de traducción, el texto francés prevalece para interpretar y ejecutar el contrato, sin perjuicio de obligaciones lingüísticas imperativas.
La versión francesa de referencia está accesible antes de aceptar y lleva el mismo identificador de versión que sus traducciones. Las actualizaciones se identifican y fechan; no modifican retroactivamente versiones aceptadas. Los cambios sustanciales que requieran nueva aceptación se someten al cliente.
La nulidad de una cláusula no afecta a las demás, salvo indivisibilidad legalmente constatada. No ejercer un derecho no implica renuncia. Las notificaciones se envían a los datos contractuales que cada parte mantiene actualizados.