Dernière mise à jour : 18 mai 2026. Éditeur du service : AImpact Hub (AImpact Hub). En cas de contradiction entre les parties du présent document, l'ordre de priorité est : CGV (abonnements payants) > CGU > Annexe RGPD > Politique de confidentialité, sauf disposition impérative contraire.
I. Conditions Générales d'Utilisation et de Vente (CGU / CGV)
Applicables à l'utilisation du service SaaS AImpact Hub, accessible en ligne.
1. Objet et acceptation
Les présentes Conditions Générales d'Utilisation et de Vente (ci-après « CGU/CGV ») régissent l'accès et l'utilisation de la plateforme AImpact Hub (ci-après le « Service »), éditée par AImpact Hub (ci-après l'« Éditeur »).
Toute création de compte, souscription à une offre ou utilisation du Service vaut acceptation sans réserve des présentes CGU/CGV. Si vous utilisez le Service pour le compte d'une personne morale, vous déclarez disposer du pouvoir de l'engager.
2. Définitions
- Client : toute personne morale ou physique professionnelle souscrivant ou utilisant le Service.
- Utilisateur : toute personne accédant au Service via un compte ou un lien fourni par le Client (ex. contributeurs terrain).
- Contenu : toute donnée, texte, fichier ou information importée, saisie ou générée via le Service.
- Workspace : espace isolé dédié à un Client pour la collecte et la priorisation de cas d'usage IA.
3. Description du Service
AImpact Hub est un logiciel en mode SaaS (Software as a Service) permettant de collecter, qualifier, prioriser et exporter des idées et cas d'usage IA au sein d'une organisation. Le Service est fourni « en l'état » (« as is ») et « selon disponibilité ».
L'Éditeur se réserve le droit de faire évoluer les fonctionnalités, l'interface ou les limites techniques (quotas, stockage, appels API) sans obligation de maintien d'une version antérieure, sous réserve d'en informer le Client en cas de modification substantielle affectant l'usage principal du Service.
4. Responsabilité du Client sur ses données
Le Client est seul responsable des Contenus qu'il et ses Utilisateurs importent, saisissent ou traitent via le Service. À ce titre, le Client garantit notamment :
- disposer de toutes autorisations, licences et bases légales nécessaires au traitement des données personnelles et des informations confidentielles qu'il charge dans le Service ;
- ne pas transmettre de données excessivement sensibles au regard de la finalité du Service, sauf décision éclairée et sous sa seule responsabilité ;
- informer ses Utilisateurs des finalités du traitement et des modalités d'exercice de leurs droits ;
- mettre en place une gouvernance interne (classification, habilitations, durées de conservation) adaptée à ses obligations légales et contractuelles.
Le Client reconnaît que l'Éditeur n'exerce aucun contrôle éditorial a priori sur les Contenus et n'en vérifie ni l'exactitude, ni la licéité, ni la conformité réglementaire. Toute décision prise sur la base des Contenus ou des exports relève exclusivement du Client.
5. Usages interdits
Il est strictement interdit, directement ou indirectement :
- d'utiliser le Service à des fins illicites, frauduleuses, diffamatoires, discriminatoires, portant atteinte à l'ordre public ou aux droits de tiers ;
- de téléverser des virus, malwares, ou tout code destiné à perturber le Service ou les systèmes de l'Éditeur ;
- de tenter d'accéder sans autorisation à d'autres workspaces, comptes ou infrastructures ;
- de procéder à de l'ingénierie inverse, au scraping massif, ou à toute extraction automatisée non autorisée ;
- de revendre, sous-licencier ou mettre à disposition le Service à des tiers non autorisés par l'Éditeur ;
- d'utiliser le Service pour entraîner des modèles d'IA concurrents ou pour extraire des données à cette fin, sauf accord écrit préalable ;
- de contourner les limites d'usage (quotas, paliers d'abonnement) ou les mesures de sécurité.
Tout manquement peut entraîner la suspension ou la résiliation immédiate du compte, sans préjudice des autres recours de l'Éditeur.
6. Compte, suspension et résiliation
6.1. Sécurité du compte
Le Client est responsable de la confidentialité de ses identifiants et de toute activité réalisée depuis son compte. Il doit notifier sans délai l'Éditeur en cas de compromission suspectée.
6.2. Suspension
L'Éditeur peut suspendre l'accès au Service, en tout ou partie, sans préavis ni indemnité, notamment en cas de : non-paiement, violation des CGU/CGV, risque de sécurité, demande d'une autorité compétente, ou usage manifestement abusif. La suspension n'exonère pas le Client de ses obligations contractuelles antérieures.
6.3. Résiliation
Le Client peut résilier son abonnement selon les modalités prévues lors de la souscription. À la résiliation, l'Éditeur pourra supprimer les Contenus après un délai raisonnable de récupération, sauf obligation légale de conservation.
7. Contenus illicites, retrait et signalement
Conformément à la réglementation applicable (notamment le règlement sur les services numériques lorsque pertinent), l'Éditeur peut retirer ou rendre inaccessible tout Contenu manifestement illicite dont il a connaissance effective, ou bloquer son accès.
Tout signalement peut être adressé à : legal@aimpact.livinia.io. Le signalement doit préciser l'URL ou l'identifiant du workspace, la nature du contenu litigieux et les motifs juridiques. L'Éditeur n'est pas tenu de surveiller proactivement l'ensemble des Contenus.
8. Tarifs et facturation (CGV)
Les tarifs en vigueur sont ceux affichés sur le site au moment de la souscription. Sauf mention contraire, les prix s'entendent hors taxes ; la TVA applicable est ajoutée le cas échéant. Les abonnements sont reconduits tacitement pour la durée initialement choisie, sauf résiliation dans les délais indiqués lors de la commande.
En cas de défaut de paiement, l'Éditeur peut suspendre le Service et réclamer les sommes dues, majorées des intérêts et frais de recouvrement permis par la loi.
9. Propriété intellectuelle
Le Service, sa documentation, ses marques et éléments graphiques restent la propriété exclusive de l'Éditeur. Le Client conserve la propriété de ses Contenus. Il accorde à l'Éditeur une licence limitée, non exclusive et mondiale, strictement nécessaire à l'hébergement, l'exécution, la sauvegarde et l'amélioration technique du Service.
10. Absence de garantie
L'Éditeur ne garantit aucun résultat particulier, aucun niveau de performance, aucune disponibilité ininterrompue, ni l'adéquation du Service aux besoins spécifiques du Client. Le Client utilise le Service à ses risques et périls. Les fonctionnalités d'enrichissement ou d'analyse automatisée (y compris via des modèles de langage) peuvent produire des résultats approximatifs ou erronés : le Client doit les vérifier avant toute décision.
11. Limitation de responsabilité
Dans les limites autorisées par la loi applicable, la responsabilité globale de l'Éditeur, toutes causes confondues, est limitée au montant effectivement payé par le Client au titre du Service au cours des douze (12) mois précédant le fait générateur, et en tout état de cause ne pourra excéder le plafond d'indemnisation défini à l'article 12.
L'Éditeur ne pourra en aucun cas être tenu responsable des dommages indirects, perte de chiffre d'affaires, perte de données (hors faute lourde prouvée et obligation légale impérative), perte d'image, interruption d'activité, ni des conséquences des décisions prises par le Client sur la base du Service ou des Contenus.
Le Client indemnisera l'Éditeur contre toute réclamation de tiers fondée sur les Contenus, l'usage du Service par le Client ou la violation des présentes CGU/CGV.
12. Plafond d'indemnisation
Sauf faute lourde ou dol de l'Éditeur, ou disposition d'ordre public impérative, le montant total cumulé des indemnisations dues par l'Éditeur au Client au titre du contrat est plafonné à mille euros (1 000 €) ou, si supérieur, au montant des sommes versées par le Client au cours des douze (12) derniers mois.
Ce plafond s'applique quelle que soit la théorie de responsabilité invoquée (contractuelle, délictuelle ou autre) et même si l'Éditeur a été informé de la possibilité de tels dommages.
13. Droit applicable et litiges
Les présentes CGU/CGV sont soumises au droit français. En cas de litige, et après tentative de résolution amiable, compétence exclusive est attribuée aux tribunaux du ressort du siège social de l'Éditeur, sous réserve des règles impératives protectrices des consommateurs le cas échéant.
II. Politique de confidentialité
Informations relatives aux traitements de données personnelles effectués via AImpact Hub.
1. Rôles : responsable de traitement et sous-traitant
Selon le contexte : (i) pour les données des collaborateurs du Client (contributeurs, utilisateurs du workspace), le Client agit en qualité de responsable de traitement et l'Éditeur en qualité de sous-traitant au sens du RGPD ; (ii) pour les données nécessaires à la gestion du compte Client, à la facturation et au support, l'Éditeur peut agir en responsable de traitement. Le détail des obligations de sous-traitance figure à la Partie III (Annexe RGPD).
2. Catégories de données traitées
- Données d'identification et de contact : nom, prénom, adresse e-mail, fonction ou service.
- Données relatives aux idées / cas d'usage : descriptions, impacts, fréquences, pièces jointes (PDF, DOCX, XLSX, images).
- Données de connexion et d'usage : logs techniques, adresse IP, horodatages, identifiants de session.
- Données de facturation (Clients payants) : coordonnées de facturation, historique d'abonnement.
3. Finalités et bases légales
- Fourniture du Service (exécution du contrat) : collecte, qualification et export des idées au sein du workspace.
- Sécurité et intégrité du Service (intérêt légitime) : prévention des abus, journaux techniques, sauvegardes.
- Support et communication (contrat / intérêt légitime) : réponse aux demandes, notifications opérationnelles.
- Facturation et obligations comptables (obligation légale / contrat).
- Amélioration du produit (intérêt légitime) : statistiques agrégées et anonymisées lorsque possible.
4. Destinataires et sous-traitants
Les données sont accessibles aux équipes habilitées de l'Éditeur et, le cas échéant, aux sous-traitants techniques strictement nécessaires à l'exploitation du Service, notamment :
- Hébergeur cloud (infrastructure et base de données), Union européenne ou garanties appropriées.
- Prestataire d'envoi d'e-mails transactionnels.
- Prestataire d'authentification et de gestion de session.
- Prestataire(s) d'IA / API de langage, le cas échéant, pour les fonctionnalités d'enrichissement, avec paramétrage limitant la réutilisation des données à des fins d'entraînement lorsque l'offre du prestataire le permet.
La liste actualisée des sous-traitants peut être obtenue sur demande à privacy@aimpact.livinia.io. Le Client sera informé de tout changement substantiel conformément à l'Annexe RGPD.
5. Transferts hors Union européenne
L'Éditeur vise un hébergement et un traitement prioritaires dans l'Union européenne. Si un transfert vers un pays tiers est nécessaire, il est encadré par les clauses contractuelles types de la Commission européenne ou tout autre mécanisme reconnu par le RGPD.
6. Durées de conservation
- Données du workspace : durée du contrat, puis suppression ou anonymisation dans un délai maximal de 90 jours après résiliation, sauf obligation légale ou demande de conservation probatoire.
- Logs techniques : jusqu'à 12 mois, sauf obligation de conservation plus longue en cas d'incident de sécurité.
- Données de facturation : 10 ans conformément aux obligations comptables françaises.
- Comptes inactifs : suppression après 24 mois d'inactivité, avec information préalable lorsque possible.
7. Mesures de sécurité
Mesures organisationnelles et techniques raisonnables : chiffrement des communications (HTTPS/TLS), cloisonnement par workspace, contrôle d'accès, sauvegardes, chiffrement au repos des pièces jointes lorsque applicable. Aucune mesure n'offrant une sécurité absolue ; le Client doit également protéger ses accès et terminaux.
8. Droits des personnes concernées
Conformément au RGPD, les personnes disposent des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité (le cas échéant) et du droit de définir des directives post-mortem (France). Elles peuvent introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour les données traitées pour le compte du Client (contributeurs) : les demandes doivent être adressées en priorité au Client (responsable de traitement), qui pourra solliciter l'Éditeur via privacy@aimpact.livinia.io. Pour les données dont l'Éditeur est responsable (compte Client, facturation), contact : privacy@aimpact.livinia.io.
III. Annexe RGPD, Accord de sous-traitance (DPA)
Applicable lorsque le Client (personne morale) confie à l'Éditeur le traitement de données personnelles pour son compte, conformément à l'article 28 du RGPD et aux recommandations de la CNIL.
1. Objet et durée
La présente Annexe constitue un accord de traitement de données personnelles (« DPA ») entre le Client (« Responsable de traitement ») et l'Éditeur (« Sous-traitant »). Elle complète les CGU/CGV et s' applique pour la durée de l'utilisation du Service et jusqu'à la suppression effective des données, conformément à la Politique de confidentialité.
2. Instructions documentées
Le Sous-traitant ne traite les données personnelles que sur instruction documentée du Responsable de traitement, telle que reflétée par l'utilisation normale du Service et les paramétrages du workspace. Si une instruction viole le RGPD ou le droit applicable, le Sous-traitant en informera le Responsable de traitement.
3. Confidentialité
Le Sous-traitant s'assure que les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité appropriée.
4. Sécurité du traitement
Le Sous-traitant met en œuvre les mesures techniques et organisationnelles appropriées au regard des risques, telles que décrites à la section 7 de la Politique de confidentialité. Le Responsable de traitement reconnaît qu'aucune garantie de sécurité absolue n'est fournie.
5. Sous-traitants ultérieurs
Le Responsable de traitement autorise le recours aux sous-traitants listés (ou de même catégorie) dans la Politique de confidentialité. Le Sous-traitant informera le Client de tout changement envisagé permettant au Client de s'y opposer pour motif légitime fondé sur le RGPD. En cas d'opposition fondée, les parties chercheront une solution alternative raisonnable ; à défaut, le Client pourra résilier la partie concernée du Service.
6. Assistance au Responsable de traitement
Le Sous-traitant aide le Responsable de traitement, dans la mesure du raisonnable et compte tenu de la nature du traitement, pour : les demandes d'exercice des droits des personnes ; les analyses d'impact (AIPD) lorsque requises ; les consultations préalables auprès de l'autorité de contrôle, lorsque applicable.
7. Violations de données
En cas de violation de données à caractère personnel, le Sous-traitant notifiera le Responsable de traitement dans les meilleurs délais après en avoir pris connaissance, et au plus tard dans un délai de 72 heures lorsque cela est possible, en fournissant les informations utiles prévues par l'article 33 du RGPD dans la mesure disponible.
8. Fin du traitement, restitution et suppression
À la fin du contrat, le Sous-traitant, au choix du Responsable de traitement, supprime ou restitue les données personnelles traitées pour son compte, sauf obligation légale de conservation. La suppression des sauvegardes interviendra dans un délai raisonnable selon les cycles techniques.
9. Audits
Le Sous-traitant met à disposition les informations nécessaires pour démontrer le respect du présent DPA. Des audits pourront être réalisés au maximum une fois par an, sur préavis raisonnable, sans perturber excessivement l'activité du Sous-traitant, et aux frais du Client sauf manquement avéré du Sous-traitant.
10. Clause essentielle, usage à vos risques et périls
Avertissement important
Le Service est fourni sans garantie d'aucune sorte. L'Éditeur ne garantit ni l'exactitude, ni la complétude, ni la licéité des traitements réalisés par le Client via le Service. Le Client utilise AImpact Hub sous sa seule responsabilité, à ses risques et périls, et demeure seul responsable de la conformité de ses traitements de données personnelles, des informations fournies à ses collaborateurs et des décisions prises sur la base des fonctionnalités du Service (y compris les sorties générées par des systèmes d'intelligence artificielle).
Le présent DPA n'étend pas la responsabilité du Sous-traitant au-delà des limites et plafonds prévus aux CGU/CGV. En cas de contradiction entre la présente Annexe et les clauses de limitation de responsabilité des CGU/CGV, ces dernières prévalent dans les limites permises par le droit applicable.
11. Contacts
Données personnelles / DPO (le cas échéant) : privacy@aimpact.livinia.io
Questions contractuelles et signalements : legal@aimpact.livinia.io