• Inicio
  • Demostración interactiva
  • Precios
  • Descargar la guía
  • Contacto

SecureOptIn · BPS Ltd · Clients professionnels

Conditions générales d’utilisation

Les règles de votre compte professionnel SecureOptIn : usage du service, responsabilités, données et preuves.

Version SO-CGU-2026-09-15-v2 · 15 septembre 2026

Seule la version française fait foi. Les traductions facilitent la lecture ; en cas d’erreur ou de divergence, le texte français prévaut.

Les 18 articles
  1. Identification de l’éditeur
  2. Objet et documents contractuels
  3. Compte client professionnel et acceptation électronique
  4. Rôle de SecureOptIn et assistance lors des contrôles
  5. Responsabilités du client et politique d’usage acceptable
  6. Données personnelles, DPA et conservation
  7. Sécurité, chiffrement, preuve et audits
  8. Souscription, abonnements et crédits
  9. Disponibilité, maintenance et évolutions
  10. Suspension, résiliation et restitution des preuves
  11. Propriété intellectuelle
  12. Garanties et exclusions
  13. Limitation de responsabilité
  14. Réclamations de tiers et indemnisation
  15. Prestataires et services tiers
  16. Confidentialité
  17. Droit français et compétence exclusive à Paris
  18. Langue faisant foi et dispositions diverses

1. Identification de l’éditeur

SecureOptIn est édité et exploité par BPS Ltd, Registration number 515 034 791, 2/22 Uzi Hitmann, 7777304 Ashdod, Israël (« BPS »). Le logiciel, son code, ses bases techniques, ses marques et ses noms de domaine sont la propriété de Daniel Piestrak. BPS bénéficie d’une licence mondiale d’exploitation. En France, Sam Consulting, SIRET 802 546 648 00022, 57 rue Jean Jaurès, 94000 Créteil, bénéficie d’une licence de marque. Sauf contrat distinct expressément conclu avec Sam Consulting, BPS demeure le cocontractant du client.

Contact : contact@secureoptin.com · Site : https://secureoptin.com.

2. Objet et documents contractuels

Les présentes conditions générales d’utilisation (« CGU ») régissent l’accès professionnel à SecureOptIn : collecte, authentification, conservation, recherche, export et documentation des consentements. Le client est la personne physique ou morale souscrivant pour les besoins de son activité professionnelle ; les personnes dont il recueille le consentement ne deviennent pas, de ce seul fait, parties aux présentes CGU.

Le contrat comprend le récapitulatif de souscription et les tarifs acceptés au moment de l’achat, les conditions de paiement, le contrat de sous-traitance de données personnelles (« DPA ») et les présentes CGU. En cas de contradiction, les conditions particulières expressément acceptées prévalent sur les CGU ; le DPA prévaut pour les traitements de données personnelles. Le DPA doit être conclu avant tout traitement pour le compte du client.

Les CGU sont mises à disposition avant l’engagement. Le représentant habilité les accepte expressément par le parcours électronique dédié ; la validation d’un abonnement ou de crédits porte également sur son récapitulatif tarifaire. Le client doit pouvoir conserver les documents acceptés.

3. Compte client professionnel et acceptation électronique

Le client fournit des informations exactes, à jour et vérifiables et désigne ses utilisateurs autorisés. L’entreprise est identifiée par son compte client ; le représentant saisit son nom et confirme avoir lu et accepté les CGU et disposer du pouvoir de l’engager.

L’acceptation est rattachée au compte client, à l’utilisateur, à la version des CGU et à la date d’enregistrement. Le dossier d’acceptation rassemble les éléments techniques effectivement enregistrés. Une case cochée ne constitue pas, à elle seule, une signature électronique qualifiée. BPS peut demander une signature électronique complémentaire ou un justificatif de pouvoir.

Le client protège ses identifiants, clés API, codes d’intégration et accès administrateur. Les actions associées à ses accès constituent des éléments de traçabilité, susceptibles de preuve contraire. Il signale sans délai tout accès compromis, gère les habilitations et les retire lors du départ d’un collaborateur.

4. Rôle de SecureOptIn et assistance lors des contrôles

SecureOptIn fournit un outil technique de documentation du parcours de consentement. Selon la configuration, il enregistre le texte présenté et sa version, les canaux choisis, les dates, la validation, les éléments d’authentification et l’empreinte du dossier. La confirmation par code e-mail ou SMS limite les saisies frauduleuses et établit un contrôle du canal utilisé ; elle ne garantit ni l’identité civile, ni les pouvoirs du déclarant, ni l’absence de fraude.

BPS peut effectuer des contrôles automatisés ou documentaires sur l’activité déclarée et signaler des activités interdites ou sensibles. Ces contrôles sont indicatifs : ils ne constituent ni certification, ni audit juridique, ni autorisation d’exercer. Le client reste responsable de la légalité de son activité et de ses campagnes.

En cas de contrôle de la CNIL ou d’une autorité équivalente, de réclamation ou de litige, BPS fournit, dans le périmètre de sa prestation et des données disponibles, les exports de preuves, empreintes, horodatages et journaux techniques pertinents. Les parties coopèrent dans les délais compatibles avec leurs obligations légales et assurent la confidentialité des données des tiers.

Une reconstitution spécifique, une analyse experte, une attestation sur mesure ou une intervention devant un tiers ou un juge peut faire l’objet d’un devis complémentaire préalablement accepté. Cette facturation ne conditionne ni n’entrave la coopération légalement obligatoire avec une autorité ou l’assistance et les audits exigés par le RGPD et précisés au DPA.

5. Responsabilités du client et politique d’usage acceptable

Le client détermine et justifie la licéité de ses campagnes, finalités, bases légales, textes d’information, canaux et durées de conservation. Il vérifie les conditions de validité du consentement dans son contexte, la qualité des données saisies ou importées et les pouvoirs des personnes intervenant pour lui.

Il est responsable de ses boutons, fenêtres de consentement, QR codes, API, webhooks, formulaires, sites et supports ; il traite les demandes d’accès, rectification, retrait, opposition, effacement et les réclamations, et applique ces choix dans ses propres outils et auprès de ses destinataires.

Sont interdits : le spam illicite, l’hameçonnage (phishing), l’usurpation d’identité, les formulaires trompeurs, les faux consentements, les cases précochées présentées comme un choix libre, le contournement de l’authentification, l’achat ou l’import de listes sans base légale, les contenus malveillants et toute activité illicite ou discriminatoire. Le client ne collecte pas de données sensibles sans remplir les conditions légales applicables, notamment celles de l’article 9 du RGPD, ni hors du périmètre convenu au DPA.

En cas d’abus établi ou d’indices sérieux de fraude, d’illégalité ou de risque pour des personnes, BPS peut bloquer immédiatement le compte, la clé ou le formulaire concerné, sans préavis ni indemnité au titre d’une mesure justifiée et proportionnée, sous réserve du droit impératif. Les modalités d’information, de contestation et de conservation limitée des traces sont précisées à l’article 10.

6. Données personnelles, DPA et conservation

Le client agit comme responsable du traitement des données de ses consentants et prospects. BPS agit comme sous-traitant lorsqu’il traite ces données sur instructions documentées du client. BPS peut agir comme responsable de traitements distincts, notamment de gestion de ses comptes clients et de facturation, décrits dans sa politique de confidentialité.

Le DPA définit la nature et les finalités du traitement, les catégories de données et de personnes, les durées, la sécurité, les prestataires, les transferts internationaux, l’assistance, les incidents et les audits. Les parties y précisent les durées de conservation des preuves pendant le contrat et les éventuelles prestations d’archivage distinctes.

À la fin de la prestation, BPS restitue ou supprime les données personnelles selon le choix et les instructions du client, et supprime les copies, sauf conservation requise par le droit applicable dans les conditions de l’article 28 du RGPD. Les délais opérationnels de suppression et le cycle d’expiration des sauvegardes sont précisés au DPA ; les données résiduelles sont protégées et leur usage restreint. Les modalités de restitution figurent à l’article 10.

DPO de BPS : Daniel Piestrak — ceo@secureoptin.com. Contact : contact@secureoptin.com.

7. Sécurité, chiffrement, preuve et audits

BPS met en œuvre des mesures techniques et organisationnelles adaptées aux risques : selon les services, chiffrement au stockage, contrôle des habilitations, journalisation, sauvegardes et authentification renforcée. Aucune mesure informatique ne garantit une sécurité absolue. Le client sécurise ses postes, comptes, intégrations et clés.

Les empreintes et les fichiers de preuve OpenTimestamps (.ots), lorsqu’ils sont disponibles, permettent de contrôler des relations cryptographiques et de vérifier l’horodatage associé à la blockchain Bitcoin. L’heure d’un clic enregistrée par le service et l’horodatage issu de la blockchain sont des informations distinctes. La vérification indépendante nécessite le fichier correspondant, sa preuve et les données de vérification nécessaires.

Ces éléments contribuent à démontrer l’intégrité et l’antériorité des données auxquelles ils sont liés ; ils ne garantissent pas, à eux seuls, l’identité d’une personne, la véracité initiale des déclarations ou la licéité d’une campagne. Leur valeur probante est appréciée par l’autorité ou le juge compétent.

BPS met à disposition les informations nécessaires pour démontrer le respect de ses obligations de sous-traitant et permet les audits prévus au DPA. Les modalités de préavis, confidentialité, sécurité, périmètre et coûts sont proportionnées et ne font pas obstacle aux droits légaux d’audit, aux contrôles des autorités ou aux situations urgentes.

8. Souscription, abonnements et crédits

Le client souscrit depuis la page Tarifs en choisissant un abonnement récurrent ou un achat ponctuel de crédits de consentement. Prix, taxes, périodicité, frais éventuels, durée de validité des crédits et règles de consommation sont présentés avant validation. Le paiement est traité par Stripe selon les conditions applicables. La souscription est enregistrée après confirmation du paiement.

Les crédits s’utilisent selon les conditions acceptées à l’achat ; sauf disposition impérative contraire, les crédits consommés ne sont pas remboursables. Le client peut modifier ou résilier l’abonnement selon les modalités affichées dans son espace. Les conditions de renouvellement et la date d’effet de la résiliation figurent dans le récapitulatif accepté.

L’épuisement ou l’expiration des crédits peut empêcher de nouvelles opérations payantes. Il ne déclenche pas, à lui seul, l’effacement des preuves déjà constituées : leur accès et leur conservation restent régis par le contrat, le DPA et l’article 10.

9. Disponibilité, maintenance et évolutions

BPS met en œuvre des efforts raisonnables pour maintenir la plateforme. Des interruptions peuvent résulter de maintenance, de mises à jour, de mesures de sécurité, d’incidents réseau, de dépendances techniques, d’un cas de force majeure ou d’une décision d’un fournisseur.

Les fonctionnalités, interfaces, tarifs, volumes de crédits et limites techniques peuvent évoluer. Les conditions acceptées à la souscription s’appliquent à celle-ci ; les modifications substantielles concernant un abonnement en cours sont notifiées selon les modalités contractuelles, avec indication de leur date d’effet et des possibilités de résiliation. Une modification ne réécrit pas rétroactivement les preuves ou acceptations enregistrées.

10. Suspension, résiliation et restitution des preuves

BPS peut suspendre un compte ou une fonctionnalité pour risque de sécurité, indices sérieux de fraude, activité interdite, impayé, manquement contractuel ou demande d’une autorité compétente. L’étendue et la durée de la mesure sont proportionnées. Hors urgence ou interdiction légale d’informer, BPS indique le motif et les démarches de régularisation ; le client peut présenter ses observations à contact@secureoptin.com. Une suspension justifiée au titre de l’article 5 peut intervenir sans préavis ni indemnité, sous réserve du droit impératif.

À compter de la date d’effet de la fin du contrat, le client dispose de 30 jours calendaires pour demander ou réaliser l’export de ses données et preuves, sauf délai plus long convenu au DPA. BPS maintient un accès d’export ou propose un canal sécurisé de restitution ; si le compte est bloqué pour sécurité, la remise passe par une vérification de l’habilitation du demandeur. L’export porte sur les données disponibles, les fichiers de preuve et les métadonnées nécessaires à leur exploitation. Les prestations sur mesure relèvent de l’article 4.

À l’issue de ce délai, BPS exécute les instructions de restitution ou suppression selon le DPA et l’article 6. Une conservation d’archives au-delà exige une prestation et une durée convenues ou une obligation légale ; l’absence de réponse du client ne crée pas un droit de conservation illimitée.

En cas de fraude, contentieux ou réquisition, seules les traces pertinentes dont la conservation repose sur un fondement légal valable peuvent être isolées, avec accès restreint, pour la durée nécessaire et documentée. Elles sont remises aux autorités légalement habilitées lorsqu’il y a lieu, puis supprimées à l’expiration de ce fondement. Cela n’autorise pas la conservation générale de toutes les données du client.

La fin du contrat ne met pas fin aux obligations de paiement, confidentialité, coopération et conservation légalement applicables. L’épuisement des crédits n’est pas, en soi, une résiliation.

11. Propriété intellectuelle

Le client reçoit un droit d’utilisation non exclusif, non cessible et limité à la durée et au périmètre du contrat. Sauf autorisation écrite ou droit impératif, il ne peut copier, revendre, louer, désassembler, décompiler, contourner les limites, extraire les bases techniques, entraîner un modèle ou créer un service concurrent à partir de la plateforme.

Les droits sur les marques, éléments graphiques, logiciels et documentations restent réservés à leurs titulaires. Ces restrictions ne privent pas le client de ses droits sur ses propres données et contenus, ni de son droit d’exporter les preuves selon le contrat.

12. Garanties et exclusions

La plateforme est fournie selon ses spécifications contractuelles. Son utilisation ne suffit pas à garantir la conformité d’une campagne à toutes les lois applicables. BPS ne garantit ni l’admission ou la portée d’une preuve devant un juge, ni l’absence de fraude, ni la disponibilité continue des réseaux, opérateurs SMS, services e-mail, navigateurs, CRM, blockchain ou autres fournisseurs.

Ces limites n’excluent pas les engagements expressément souscrits par BPS, ses obligations légales ou sa responsabilité pour ses propres manquements dans les conditions de l’article 13.

13. Limitation de responsabilité

Dans la mesure permise par la loi, BPS ne répond pas des manquements imputables au client, à ses utilisateurs ou intégrateurs, à ses contenus, campagnes, bases importées, instructions ou accès frauduleusement utilisés, sauf contribution d’un manquement de BPS. BPS ne répond pas des dommages indirects ; les pertes de chiffre d’affaires, clientèle, opportunité, image, données ou activité ne sont exclues que dans la mesure où elles constituent effectivement de tels dommages.

Sous réserve des règles impératives, la responsabilité contractuelle totale de BPS pour un même événement ou ensemble d’événements liés est plafonnée aux sommes effectivement payées par le client au cours des douze mois précédant le fait générateur.

Ce plafond et ces exclusions ne s’appliquent pas au dol, à la faute lourde, aux dommages corporels ni lorsqu’ils videraient une obligation essentielle de sa substance ou seraient interdits par la loi. Ils ne limitent pas les droits des personnes concernées, les pouvoirs des autorités, les responsabilités impératives au titre du RGPD ou les obligations de paiement du client.

14. Réclamations de tiers et indemnisation

Dans la mesure légalement permise, le client indemnise BPS des condamnations réparatrices et frais de défense raisonnables résultant directement d’une réclamation d’un tiers imputable à un manquement du client : activité illicite, contenus, listes, instructions, campagnes, intégration défectueuse ou usage frauduleux relevant de sa responsabilité.

BPS informe le client de la réclamation sans retard injustifié et lui permet de participer à la défense ; les parties coopèrent. Aucune transaction engageant l’autre partie n’est conclue sans son accord écrit. Cette clause ne transfère pas au client les sanctions personnelles de BPS ni les conséquences de ses propres fautes et ne réduit pas les droits des tiers.

15. Prestataires et services tiers

Selon les services activés, SecureOptIn peut recourir notamment à Scaleway, Stripe, Sendkits, iSendPro, e-PowerDoc pour l’horodatage, et Google Analytics pour les fonctions de mesure concernées. Cette mention ne remplace ni la liste contractuelle des sous-traitants ultérieurs ni les informations sur les transferts, garanties et changements exigées au DPA.

Les conditions propres à un service tiers sont communiquées lorsqu’elles s’appliquent au client. Le recours à un prestataire ne décharge pas BPS de ses obligations légales de sous-traitant, notamment à l’égard de ses sous-traitants ultérieurs. Les traceurs soumis au consentement sont régis par la politique de cookies et les choix du visiteur.

16. Confidentialité

Chaque partie protège les informations confidentielles reçues de l’autre, limite leur accès aux personnes habilitées tenues à la confidentialité et ne les utilise que pour exécuter le contrat ou satisfaire une obligation légale.

Cette obligation ne couvre pas les informations devenues publiques sans manquement, déjà connues licitement, reçues licitement d’un tiers autorisé ou développées indépendamment. En cas de divulgation légalement requise, la partie limite les informations communiquées au nécessaire et informe l’autre lorsque la loi le permet.

17. Droit français et compétence exclusive à Paris

Les présentes CGU et les relations contractuelles entre BPS et le client sont soumises au droit français, sous réserve des règles impératives applicables.

ATTRIBUTION EXCLUSIVE DE COMPÉTENCE AUX TRIBUNAUX MATÉRIELLEMENT COMPÉTENTS DE PARIS, FRANCE, POUR TOUT LITIGE ENTRE BPS ET LE CLIENT RELATIF À LA FORMATION, LA VALIDITÉ, L’INTERPRÉTATION, L’EXÉCUTION OU LA FIN DU CONTRAT, Y COMPRIS EN CAS DE PLURALITÉ DE DÉFENDEURS OU D’APPEL EN GARANTIE, DANS LES LIMITES PERMISES PAR LES RÈGLES IMPÉRATIVES DE COMPÉTENCE.

Cette clause ne fait obstacle ni aux compétences exclusives imposées par la loi, ni aux mesures provisoires ou conservatoires légalement ouvertes, ni aux pouvoirs des autorités de contrôle. Elle ne lie pas les personnes concernées qui ne sont pas parties au contrat. Lorsque l’article 48 du Code de procédure civile s’applique, la dérogation territoriale n’est opposable que dans les conditions qu’il prévoit, notamment entre parties ayant toutes contracté en qualité de commerçant.

Les parties recherchent une solution amiable par leurs contacts contractuels, sans que cette démarche interdise une saisine urgente ou nécessaire à la préservation d’un droit.

18. Langue faisant foi et dispositions diverses

Les CGU sont disponibles en français, anglais, allemand et espagnol. SEULE LA VERSION FRANÇAISE FAIT FOI. Les traductions sont fournies pour faciliter la lecture ; en cas de divergence, omission, ambiguïté ou erreur de traduction, le texte français prévaut pour l’interprétation et l’exécution du contrat, sous réserve des obligations linguistiques impératives applicables.

La version française de référence est accessible avant l’acceptation et porte le même identifiant de version que ses traductions. Une mise à jour est identifiée et datée ; elle ne modifie pas rétroactivement la version acceptée. Les changements substantiels nécessitant une nouvelle acceptation sont soumis au client.

La nullité d’une clause n’affecte pas les autres, sauf indivisibilité légalement constatée. Le défaut d’exercice d’un droit ne vaut pas renonciation. Les notifications sont adressées aux coordonnées contractuelles que chaque partie tient à jour.

Retour au sommaire
SecureOptIn

Collecte du consentement claire, sécurisée et traçable.

Informations légales

Mentions légalesConditions générales d’utilisationPolitique de confidentialitéPolitique de cookiesDPA — Accord de traitement des données

Liens utiles

ContactDémo interactiveFAQ
© 2026 SecureOptIn — Tous droits réservés. · Respect de la vie privée par conception.