Politique d'utilisation acceptable (AUP) d'Awakeness.ai
La présente Politique d'utilisation acceptable ("AUP" ou "Politique") régit l'utilisation de la plateforme, des services et des applications associées d'Awakeness.ai (collectivement, la "Plateforme") par vous (l'"Utilisateur"). La présente Politique fait partie intégrante du Contrat de licence utilisateur final d'Awakeness.ai ("EULA") et y est incorporée par référence. Les termes en majuscules non définis ici ont le sens qui leur est donné dans l'EULA. En accédant à la Plateforme ou en l'utilisant, vous acceptez de vous conformer à la présente Politique.
1. Objet
La Plateforme fournit des formations de sensibilisation à la cybersécurité, des exercices simulés de phishing et d'ingénierie sociale, des fonctionnalités de gestion de l'apprentissage et des outils connexes de gestion du risque humain. Étant donné que ces fonctionnalités impliquent des techniques susceptibles de causer un préjudice en cas d'usage abusif, la présente Politique définit les limites de l'utilisation acceptable. Son objet est de protéger les Utilisateurs, leurs employés, les tiers et l'intégrité de la Plateforme.
2. Champ d'application et acceptation
La présente Politique s'applique à tous les Utilisateurs de la Plateforme, y compris les administrateurs, les apprenants et toute personne accédant à la Plateforme via le compte ou l'organisation d'un Utilisateur. Les organisations sont responsables de veiller à ce que leur personnel respecte la présente Politique. Si vous n'acceptez pas la présente Politique, vous devez cesser immédiatement d'utiliser la Plateforme.
3. Utilisation autorisée
Vous ne pouvez utiliser la Plateforme qu'à des fins internes et légitimes de sensibilisation à la sécurité, de formation et de gestion du risque humain au sein de votre propre organisation, conformément à l'EULA, à la présente Politique et à toutes les lois applicables. L'utilisation autorisée comprend :
- Dispenser des formations de sensibilisation à la sécurité, des modules de micro-apprentissage et des évaluations à votre propre personnel.
- Mener des exercices autorisés de phishing simulé, de Quishing (phishing par QR code), basés sur des pièces jointes et d'ingénierie sociale ciblant les membres de votre propre organisation.
- Téléverser et gérer votre propre contenu de formation via le système de gestion de l'apprentissage (LMS).
- Suivre l'achèvement des formations, les résultats des simulations, l'exposition aux fuites de données et les indicateurs de sensibilisation (y compris l'"Awakeness Score") pour votre organisation.
4. Règles relatives aux simulations de phishing et aux exercices d'ingénierie sociale
4.1 Ciblage interne uniquement : Vous ne pouvez cibler que les utilisateurs au sein de votre propre organisation. Le ciblage de personnes ou d'organisations externes est interdit sauf si vous avez obtenu à la fois (a) l'autorisation écrite explicite d'Awakeness.ai et (b) une autorisation documentée et licite de l'organisation ciblée.
4.2 Autorisation organisationnelle : Avant de lancer des campagnes de simulation, vous devez vous assurer que les exercices sont dûment autorisés au sein de votre organisation (par ex. par la direction, la sécurité, les RH ou les fonctions juridiques, selon le cas) et que vous respectez le droit du travail local et les obligations de consultation du personnel, y compris les obligations envers le comité d'entreprise ou les représentants du personnel lorsqu'elles s'appliquent.
4.3 À des fins de formation uniquement : Le moteur de simulation, les modèles, les pages de destination et les outils associés ne peuvent être utilisés qu'à des fins de sensibilisation et de formation. Vous ne devez pas les utiliser pour tromper des personnes à toute autre fin, pour obtenir ou exploiter des identifiants ou des données personnelles, pour obtenir un accès non autorisé à des systèmes ou des comptes, ou pour harceler, intimider, sanctionner injustement ou piéger des employés.
4.4 Données de simulation : Toute donnée collectée dans le cadre des simulations (par ex. événements de clic, actions de signalement, interactions avec des formulaires soumis) ne peut être utilisée que pour mesurer la sensibilisation et dispenser des formations. Vous ne devez pas collecter, stocker ou réutiliser de vrais mots de passe ou autres secrets d'authentification soumis lors des simulations, et vous ne devez pas utiliser les résultats des simulations comme seul fondement de sanctions disciplinaires.
4.5 Modèles et références de marque : Les modèles de simulation qui font référence à des marques de tiers ou les imitent sont fournis strictement pour des exercices de formation internes et fermés. Vous ne devez pas publier, redistribuer ou utiliser ces modèles en dehors de la Plateforme, et vous demeurez responsable de veiller à ce que votre utilisation de modèles personnalisés ne porte pas atteinte aux droits de tiers ni ne viole la loi applicable.
4.6 Contenu sensible : Vous ne devez pas créer ni envoyer de contenu de simulation discriminatoire, diffamatoire, sexuellement explicite, ou qui exploite des sujets véritablement pénibles (par ex. fausses annonces de décès ou urgences médicales) d'une manière qu'un employeur raisonnable considérerait comme abusive.
5. Moniteur de fuites d'e-mails
La fonction Moniteur de fuites d'e-mails ne peut être utilisée que pour vérifier les adresses e-mail et les domaines que vous possédez ou que vous êtes expressément autorisé à surveiller pour le compte de votre organisation. En outre, chaque utilisateur peut éventuellement ajouter une (1) adresse e-mail personnelle à surveiller ; une telle adresse ne peut être ajoutée que par son propriétaire, volontairement et pour son propre bénéfice. L'utilisation de cette fonction pour enquêter sur des tiers, des particuliers extérieurs à votre organisation, des adresses e-mail que vous ne possédez pas ou des domaines que vous ne contrôlez pas est interdite.
6. Supports d'apprentissage et contenu utilisateur
6.1 Supports d'apprentissage de la Plateforme : Tous les supports d'apprentissage mis à disposition via la Plateforme — y compris les modules de formation, cours, vidéos, articles, quiz, modèles de simulation et la documentation associée (collectivement, les "Supports d'apprentissage") — sont et demeurent la propriété intellectuelle d'Awakeness.ai ou de ses concédants. Vous ne devez pas distribuer, copier, reproduire, télécharger, publier ou utiliser les Supports d'apprentissage en dehors de la Plateforme sans avoir reçu l'autorisation écrite préalable d'Awakeness.ai. Cette restriction ne s'applique pas à votre propre contenu téléversé dans le LMS.
6.2 Contenu utilisateur et téléversements LMS : Vous êtes seul responsable du contenu que vous créez, téléversez ou distribuez via la Plateforme, y compris les supports de formation personnalisés téléversés dans le LMS. Vous déclarez que ce contenu est licite, exact, exempt de code malveillant et ne porte atteinte à aucun droit de propriété intellectuelle, à la vie privée ou à d'autres droits de tiers. Awakeness.ai peut supprimer tout contenu qui enfreint la présente Politique.
7. Activités interdites
Outre les restrictions énoncées dans l'EULA, vous ne devez pas :
- Utiliser la Plateforme pour mener de véritables (non simulées) activités de phishing, de fraude, d'ingénierie sociale ou toute autre activité trompeuse ou criminelle.
- Envoyer des e-mails de masse non sollicités (spam) ou toute communication sans rapport avec des fins autorisées de formation et de simulation.
- Téléverser, transmettre ou distribuer des logiciels malveillants, des rançongiciels ou tout autre code nuisible.
- Harceler, maltraiter, menacer ou diffamer toute personne, ou distribuer du contenu illégal, haineux ou discriminatoire.
- Sonder, scanner, réaliser des tests d'intrusion ou de charge, ou tenter de toute autre manière de compromettre la sécurité ou la disponibilité de la Plateforme sans autorisation écrite préalable d'Awakeness.ai.
- Contourner ou désactiver tout mécanisme de sécurité, de limitation de débit ou d'authentification de la Plateforme.
- Accéder à la Plateforme par des moyens automatisés non autorisés (bots, scrapers, scripts) ou extraire des données de la Plateforme.
- Distribuer, copier ou utiliser les Supports d'apprentissage en dehors de la Plateforme sans autorisation écrite préalable d'Awakeness.ai.
- Partager, vendre, sous-licencier ou transférer des identifiants d'accès, ou autoriser l'accès par des parties non autorisées.
- Revendre, proposer en marque blanche ou fournir la Plateforme à des tiers en tant que service sans accord écrit avec Awakeness.ai.
- Utiliser la Plateforme pour concevoir, entraîner ou évaluer un produit ou service concurrent.
- Présenter de manière inexacte votre identité ou votre affiliation lors de communications avec Awakeness.ai ou lors de la configuration d'identités d'expéditeur, sauf si cela est intrinsèquement requis par des simulations internes autorisées.
8. Usage équitable et intégrité du système
Vous acceptez d'utiliser les ressources de la Plateforme (y compris les volumes d'envoi d'e-mails, les requêtes API, le stockage et les rapports) de manière raisonnable et conformément à la Politique d'usage équitable d'Awakeness.ai référencée dans l'EULA. Une utilisation qui dégrade la qualité de service pour d'autres clients, ou qui dépasse sensiblement les volumes correspondant à votre abonnement, peut entraîner une limitation, un accès restreint ou des frais supplémentaires.
9. Protection des données et vie privée
9.1 Conformité : Vous devez utiliser la Plateforme conformément au Règlement général sur la protection des données (UE) 2016/679 ("RGPD") et à toutes les autres lois applicables en matière de protection des données et de vie privée. Entre les parties, vous agissez en tant que responsable du traitement des données personnelles de votre personnel traitées dans le cadre de vos campagnes et programmes de formation, et Awakeness.ai traite ces données pour votre compte, comme décrit dans l'EULA et la Politique de confidentialité.
9.2 Transparence : Vous êtes responsable de fournir à votre personnel toute information légalement requise concernant le traitement de ses données personnelles dans le cadre des formations et des simulations, et d'établir une base légale pour ce traitement.
9.3 Minimisation : Vous ne devez saisir dans la Plateforme que les données personnelles nécessaires aux fins de formation et de simulation, et vous ne devez pas téléverser de catégories particulières de données personnelles sauf en cas de stricte nécessité et de licéité.
10. Surveillance et application
Awakeness.ai peut, sans y être obligée, surveiller l'utilisation de la Plateforme afin de vérifier le respect de la présente Politique, d'enquêter sur les violations présumées et de protéger la Plateforme, ses clients et les tiers. Awakeness.ai peut suspendre ou résilier l'accès, supprimer du contenu, retenir la diffusion de campagnes et/ou notifier les autorités compétentes lorsqu'elle estime raisonnablement que la présente Politique ou la loi applicable a été enfreinte, conformément à l'EULA.
11. Signalement des violations
Si vous avez connaissance d'une violation réelle ou présumée de la présente Politique, ou d'un usage abusif des capacités de simulation de la Plateforme, vous devez en informer rapidement Awakeness.ai via les canaux de contact publiés sur www.awakeness.ai/contact. Vous acceptez de coopérer raisonnablement avec Awakeness.ai pour enquêter sur les violations et y remédier.
12. Conséquences des violations
Les violations de la présente Politique constituent un manquement essentiel à l'EULA et peuvent entraîner un avertissement, la suspension ou la résiliation de l'accès sans préavis, la suppression de contenu, la perte des frais et la responsabilité pour les dommages. Vous demeurez responsable de toutes les activités menées sous votre compte et vous indemniserez Awakeness.ai des réclamations découlant de votre violation de la présente Politique, comme énoncé dans l'EULA.
13. Modifications et mises à jour
Awakeness.ai se réserve le droit de mettre à jour ou de modifier la présente Politique à tout moment. Vous serez informé des changements importants via la Plateforme ou par e-mail. La poursuite de l'utilisation de la Plateforme après de telles mises à jour vaut acceptation de la Politique révisée.
14. Droit applicable
La présente Politique est régie par le droit roumain, sans égard à ses principes de conflit de lois. Tout litige découlant de la présente Politique sera résolu comme indiqué dans l'EULA, par arbitrage contraignant conformément aux règles de la Chambre de commerce et d'industrie de Roumanie, dont le siège est à Bucarest.