Conditions Générales d’Utilisation

Dernière mise à jour : 16 août 2026 — Version V0.10

Les présentes Conditions générales d’utilisation sont distinctes des Conditions générales de vente, de la Politique de confidentialité et de la Politique relative aux cookies et autres traceurs.

Préambule

Les présentes Conditions Générales d’Utilisation (« CGU ») régissent la navigation sur le Site boutique DPOBYRIMACS ainsi que l’accès et l’utilisation de la plateforme SaaS DPOBYRIMACS, ci-après l’« Application ». Elles définissent les règles applicables aux visiteurs, aux clients professionnels et à leurs utilisateurs autorisés.

DPOBYRIMACS est un outil de structuration, de préparation documentaire et de suivi des démarches relatives à la protection des données. Il enregistre la manière dont l’organisme décrit, organise et pilote ses traitements ; il n’est pas destiné à recevoir ni à héberger les fichiers opérationnels ou les données personnelles individuelles traités par le client. Il ne constitue ni une certification, ni une validation de la CNIL, ni une garantie automatique de conformité. Les résultats, recommandations et documents générés doivent être vérifiés, complétés et adaptés à la situation réelle de l’organisme utilisateur. Toutefois, lorsqu’un audit de conformité est réalisé par RIMA CONSEILS ET SERVICES — audit prévu dans le tarif de DPOBYRIMACS — et que les recommandations issues de cet audit sont effectivement mises en œuvre, une confirmation de conformité peut être établie, attestant que l’organisme respecte les exigences applicables au moment de l’évaluation.

Dans les présentes CGU, le « Site boutique » désigne le site https://dpobyrimacs.com/, comprenant notamment les pages de présentation, de contact, de souscription et de vente. Le « Service DPOBYRIMACS » désigne ensemble le Site boutique et l’Application.

Article 1 – Identification de l’éditeur et du prestataire

Le Site boutique et l’Application DPOBYRIMACS sont édités et exploités par RIMA CONSEILS ET SERVICES, sigle RIMA CS, société par actions simplifiée au capital de 1 000 euros, immatriculée au Registre du commerce et des sociétés de Lorient sous le numéro B 819 364 118, dont le siège social est situé 2 rue des Camélias, 56310 Melrand, France, SIRET 819 364 118 00029, numéro de TVA intracommunautaire FR40819364118.

Le canal public de contact du Service DPOBYRIMACS est le formulaire accessible à l’adresse : https://dpobyrimacs.com/contact/

La directrice de la publication est Madame Martine GREMES-SADOWSKI, Présidente de RIMA CONSEILS ET SERVICES.

Les informations relatives à l’hébergement du Site boutique et de l’Application par OVH SAS figurent dans les Mentions légales accessibles depuis le pied de page du Site boutique.

Article 2 – Objet et champ d’application

Les CGU s’appliquent à toute consultation du Site boutique et à toute utilisation de l’Application, y compris par l’intermédiaire d’un compte client, d’un compte collaborateur, d’un compte DPO ou de tout autre profil autorisé.

La plateforme est destinée à des professionnels, entreprises, associations, collectivités, organismes publics et, plus généralement, à toute organisation agissant dans le cadre de son activité. Elle n’est pas proposée aux consommateurs pour un usage privé.

L’utilisation de fonctionnalités ou de services particuliers peut être soumise à des conditions spécifiques, à une offre commerciale, à une annexe de sécurité ou à des instructions complémentaires portées à la connaissance du client.

Article 3 – Documents contractuels et ordre de priorité

La relation contractuelle comprend, selon le cas : le devis ou bon de commande, les Conditions Générales de Vente (« CGV »), les présentes CGU, les annexes de sécurité, la description de l’Offre Fondateur, la confirmation de réservation, les éventuelles conditions particulières ainsi que les conditions applicables au paiement en ligne par Stripe. La réservation et son paiement sont régis par les CGV et par les informations affichées avant la confirmation de la commande. Les présentes CGU régissent l’utilisation du Site boutique et de l’Application. En cas de contradiction, les conditions particulières et le bon de commande prévalent sur les CGV ; les CGV prévalent pour les conditions commerciales et financières ; les CGU prévalent pour les règles d’utilisation du Site boutique et de l’Application.

La Politique de confidentialité et la Politique relative aux cookies et autres traceurs ont une fonction d’information et ne se substituent pas aux documents contractuels.

Article 4 – Acceptation et preuve

La navigation sur le Site boutique implique le respect des règles applicables à ses contenus. La réservation de l’Offre Fondateur et son paiement en ligne nécessitent l’acceptation expresse des CGV avant la confirmation de la commande. Les présentes CGU sont mises à la disposition du Fondateur avant l’ouverture de l’accès et sont acceptées expressément au plus tard lors de sa première connexion à l’Application.

L’acceptation est recueillie au moyen d’une case non précochée ou d’un mécanisme équivalent permettant une manifestation de volonté non équivoque. Le texte applicable doit être accessible avant l’acceptation.

RIMA CONSEILS ET SERVICES conserve une preuve de la réservation et du paiement, ainsi qu’une preuve distincte de l’acceptation des CGU comprenant au minimum la version du document, la date et l’heure de la première connexion, le compte concerné, l’organisation rattachée et, lorsque cela est nécessaire, le rôle ou le pouvoir déclaré du signataire.

Pour chaque Fondateur, les présentes CGU et la durée d’accès au Service DPOBYRIMACS prennent effet à la date et à l’heure de sa première connexion à l’Application. Une modification substantielle peut donner lieu à une information préalable et à une nouvelle acceptation.

Article 5 – Conditions d’accès au Site boutique https://dpobyrimacs.com/ et à l’Application

Le Site boutique https://dpobyrimacs.com/ est accessible directement. Avant l’ouverture commerciale de l’Application, un parcours doit y permettre de réserver en ligne une place au titre de l’Offre Fondateur et d’effectuer le paiement correspondant par l’intermédiaire de Stripe.

Le client dont la réservation et le paiement ont été confirmés est désigné comme le « Fondateur ». La réservation ne provoque pas l’ouverture immédiate de l’Application. Lorsque les conditions techniques et contractuelles sont réunies, RIMA CONSEILS ET SERVICES active le compte du Fondateur et lui communique l’adresse finale de connexion ainsi que les modalités de première connexion.

La création publique libre de comptes n’est pas ouverte au lancement. L’accès repose sur une activation contrôlée par RIMA CONSEILS ET SERVICES ou sur une invitation autorisée. L’adresse finale de connexion à l’Application est communiquée au Fondateur par le canal de contact utilisé lors de la réservation et peut également être publiée sur le Site boutique lorsqu’elle est prête.

Le client s’assure que les personnes auxquelles il attribue un accès sont habilitées à agir pour son compte et disposent des compétences ou instructions nécessaires.

Article 6 – Création, administration et rattachement des comptes

Les informations communiquées lors de la création ou de la gestion d’un compte doivent être exactes, complètes, à jour et relatives à l’organisation concernée.

Chaque compte est personnel. Le client définit les habilitations, contrôle les rattachements à ses dossiers et retire sans délai les accès devenus inutiles.

Le client demeure responsable des actes accomplis par ses utilisateurs autorisés dans la limite de ses obligations de gouvernance et de sécurité. RIMA CONSEILS ET SERVICES peut appliquer des contrôles de cohérence, de cloisonnement et d’autorisation.

Toute anomalie de rattachement, usurpation, départ d’un collaborateur ou accès injustifié doit être signalé sans délai par le canal de support prévu.

Article 7 – Identifiants et sécurité du compte

Les identifiants, mots de passe, codes de récupération et moyens d’authentification sont confidentiels et ne doivent pas être partagés.

L’utilisateur choisit un mot de passe robuste, protège ses équipements, ferme sa session sur les appareils partagés et active l’authentification renforcée lorsqu’elle est proposée.

En cas de suspicion de compromission, l’utilisateur modifie ses accès et informe immédiatement RIMA CONSEILS ET SERVICES. Des mesures conservatoires, notamment une suspension temporaire, peuvent être appliquées afin de protéger les données et les comptes.

Article 8 – Fonctionnalités et périmètre du service

Au lancement du Service DPOBYRIMACS, seule l’Offre Fondateur est ouverte. Elle donne accès aux fonctions expressément décrites sur la page de réservation du Site boutique et présentées comme disponibles dans l’Application lors de la première connexion.

Seules les fonctionnalités expressément indiquées comme disponibles dans l’Offre Fondateur ou dans l’interface font partie du service contractuel. Les maquettes, annonces, fonctionnalités pilotes ou évolutions futures ne constituent pas un engagement ferme tant qu’elles ne sont pas ouvertes dans l’offre concernée.

RIMA CONSEILS ET SERVICES peut faire évoluer l’interface et les méthodes de traitement à condition de préserver les fonctions essentielles de l’offre et d’informer le client en cas d’impact substantiel.

Article 9 – Obligations générales de l’utilisateur

L’utilisateur s’engage à utiliser le Site boutique et l’Application de manière loyale, conforme aux lois, aux CGU, aux CGV, aux instructions applicables et aux droits des tiers.

Il lui appartient notamment de fournir des informations exactes, de vérifier les réponses, de tenir les dossiers à jour, d’identifier les personnes compétentes et de conserver les validations internes nécessaires.

Le client veille à ne renseigner dans l’Application que les informations organisationnelles et documentaires nécessaires à la description, au pilotage et à la démonstration de sa conformité. Il ne doit pas y saisir ni y importer les données personnelles individuelles contenues dans ses fichiers opérationnels, sous réserve des informations professionnelles strictement nécessaires à la gestion des comptes et des contacts autorisés.

Article 10 – Usages interdits

Il est interdit de tenter de contourner les contrôles d’accès, d’accéder aux données d’un autre client, de perturber le service, de tester une vulnérabilité sans autorisation écrite, d’introduire un code malveillant, d’extraire massivement les contenus ou de reconstituer le fonctionnement de la plateforme au-delà des droits légaux impératifs.

Il est également interdit d’utiliser DPOBYRIMACS pour produire ou diffuser un contenu illicite, trompeur, discriminatoire, portant atteinte aux droits d’un tiers ou présenté abusivement comme une validation officielle de conformité.

Les accès ne peuvent être revendus, sous-licenciés, mutualisés entre organisations indépendantes ou mis à disposition d’un tiers non autorisé.

Il est notamment interdit de saisir, importer, copier ou joindre dans l’Application des listes nominatives, des dossiers individuels, des fichiers clients ou salariés, des numéros de sécurité sociale, des données bancaires, des données de santé, des pièces d’identité, des données relatives aux condamnations ou infractions, ou toute autre donnée sensible concernant une personne identifiée ou identifiable.

Article 11 – Informations et contenus renseignés par le client

Le client demeure propriétaire ou titulaire des droits nécessaires sur les réponses, informations organisationnelles, documents, textes et contenus qu’il renseigne ou génère dans l’Application.

DPOBYRIMACS est destiné à documenter la manière dont l’organisme gère ses traitements. Le client peut notamment renseigner les finalités, les catégories de personnes concernées, les catégories de données, les destinataires, les durées de conservation, les mesures de sécurité, les transferts éventuels et l’état d’avancement de sa conformité.

L’Application n’est pas destinée à recevoir ou à héberger les données personnelles individuelles contenues dans les fichiers opérationnels du client. La saisie ou l’importation de telles données est interdite, sauf pour les informations professionnelles strictement nécessaires à la gestion des comptes utilisateurs, des contacts autorisés, du support, de la souscription, de la facturation et de la sécurité.

Le client concède à RIMA CONSEILS ET SERVICES une autorisation limitée, non exclusive et strictement nécessaire à l’hébergement, au traitement, à la sauvegarde, à la génération de documents, au support et à la sécurisation des informations et contenus autorisés pendant la durée contractuelle.

Article 12 – Recommandations, statuts et documents générés

Les codes, qualifications, niveaux de priorité, statuts internes, recommandations et documents générés par DPOBYRIMACS sont des outils de structuration et de travail. Ils ne créent pas à eux seuls une obligation juridique autonome et ne constituent pas une décision de la CNIL.

La qualité des résultats dépend des informations fournies, de leur exactitude, de leur exhaustivité et de leur actualisation. Toute réponse incertaine ou incomplète doit être vérifiée avant approbation ou publication.

Le client demeure responsable de la relecture, de l’adaptation, de la validation et de l’usage des documents. Il lui appartient de solliciter un conseil individualisé lorsqu’une situation présente une complexité juridique, technique ou organisationnelle particulière.

Article 13 – Validation, versions et traçabilité

Lorsque la plateforme prévoit des états de brouillon, vérification, préparation, approbation, génération ou archivage, ces états ont une portée fonctionnelle interne et ne valent pas certification externe.

Les actions importantes peuvent être horodatées et associées au compte qui les a réalisées. Le client doit vérifier les habilitations avant toute approbation et conserver ses propres procédures de validation lorsque son organisation l’exige.

Les versions officielles ou exportées doivent être conservées et utilisées selon les règles définies par le client. Une modification ultérieure des données peut rendre un document antérieur obsolète sans l’effacer de l’historique lorsque la conservation est nécessaire.

Article 14 – Assistance et support

Les modalités d’assistance dépendent de l’offre souscrite. Elles peuvent inclure une aide à l’utilisation, un support technique, une orientation documentaire ou un accompagnement distinct réalisé par RIMA CONSEILS ET SERVICES.

Le support n’inclut pas, sauf stipulation expresse, une consultation juridique individualisée, une validation exhaustive de conformité, une intervention d’urgence ou la prise en charge de systèmes tiers.

Le canal de support est un formulaire accessible depuis un lien dédié sur le Site boutique. Ce lien doit être mis en service avant l’ouverture de l’Application. Les horaires de prise en charge, les délais cibles, les niveaux de priorité et la procédure d’escalade, lorsqu’ils sont proposés, sont précisés sur la page de support ou dans l’Offre Fondateur.

Article 15 – Disponibilité, maintenance et évolutions

RIMA CONSEILS ET SERVICES met en œuvre des moyens raisonnables pour assurer la disponibilité et la sécurité de la plateforme. Sauf engagement particulier, aucune disponibilité continue ou sans erreur n’est garantie.

Des interruptions peuvent intervenir pour maintenance, mise à jour, sécurité, incident, évolution d’un prestataire ou cas de force majeure. Lorsque cela est raisonnablement possible, les maintenances planifiées ayant un impact significatif sont annoncées à l’avance.

Le client maintient une connexion, des navigateurs, équipements et logiciels compatibles et régulièrement mis à jour.

Article 16 – Sauvegardes, export et continuité

Les objectifs d’exploitation du Service DPOBYRIMACS prévoient une sauvegarde coordonnée quotidienne et la conservation de 35 sauvegardes quotidiennes, 12 sauvegardes hebdomadaires et 12 sauvegardes mensuelles.

L’objectif de point de reprise (« RPO ») en fonctionnement normal est fixé à 24 heures maximum. Avant un déploiement, l’objectif est un RPO nul à l’instant de la sauvegarde coordonnée vérifiée. Les objectifs de délai de rétablissement (« RTO ») sont de 30 minutes pour une bascule technique du service principal vers le service de retour arrière et de 4 heures pour une restauration complète, ce dernier objectif devant être confirmé par un exercice réel.

Un exercice de restauration est prévu chaque trimestre et avant tout changement structurel majeur. Ces mesures de sauvegarde ne constituent ni un service d’archivage légal ni un substitut aux obligations de conservation du client. Le client doit exporter et conserver les documents nécessaires à ses activités, à ses obligations légales et à sa continuité.

Article 17 – Protection des données personnelles et périmètre des traitements

Pour la gestion du Site boutique et de l’Application, des visiteurs, prospects, clients et utilisateurs, ainsi que pour la gestion des comptes, de l’authentification, des contrats, des paiements, de la facturation, du support, des communications et de la sécurité, RIMA CONSEILS ET SERVICES agit en qualité de responsable du traitement. Les informations correspondantes figurent dans la Politique de confidentialité.

DPOBYRIMACS n’est pas destiné à recevoir ou à héberger les données personnelles contenues dans les fichiers opérationnels du client. L’Application enregistre uniquement les informations organisationnelles et documentaires nécessaires à la description, au pilotage et à la démonstration de la conformité de l’organisme.

L’utilisation de l’Application ne conduit donc pas, à elle seule, RIMA CONSEILS ET SERVICES à traiter pour le compte du client les données personnelles individuelles décrites dans son registre ou ses autres documents de conformité. Aucun accord de sous-traitance fondé sur l’article 28 du RGPD n’est attaché à la souscription pour ce seul motif.

Les seules données personnelles admises dans l’Application sont celles strictement nécessaires à la gestion des comptes utilisateurs, des contacts professionnels autorisés, du support, de la relation contractuelle, de la facturation et de la sécurité du service.

Toute évolution future permettant l’importation de fichiers nominatifs, le dépôt de documents individuels ou le traitement de données personnelles pour le compte du client devra faire l’objet, avant son activation, d’une analyse juridique, technique et de sécurité ainsi que, si nécessaire, d’un encadrement contractuel spécifique.

L’acceptation des CGU ou des CGV ne constitue pas un consentement au traitement des données personnelles. Les bases juridiques applicables sont déterminées selon chaque finalité et précisées dans la Politique de confidentialité.

Article 18 – Hébergement, paiement, comptabilité et services tiers

Le Site boutique et le serveur de l’Application sont hébergés sur des infrastructures fournies par OVH SAS. L’Application utilise une base de données PostgreSQL ; le prestataire effectivement retenu pour l’exploitation de cette base en production doit être identifié dans la Politique de confidentialité à partir de l’architecture réellement déployée. Les paiements en ligne sont traités par Stripe. Les opérations de facturation et de comptabilité sont gérées au moyen de ZEFYR.

L’Application peut également interroger le service officiel INSEE/Sirene afin de récupérer des informations publiques relatives à une organisation à partir de son numéro SIRET. D’autres prestataires, extensions ou plugins peuvent intervenir pour le fonctionnement du Site boutique ou de l’Application, notamment pour les formulaires, l’e-mail, l’assistance, la sécurité, la sauvegarde ou la mesure d’audience.

L’inventaire des extensions et plugins actifs du Site boutique doit être établi depuis l’administration WordPress avant la publication de la Politique de confidentialité et de la Politique relative aux cookies et autres traceurs. Seuls les services effectivement utilisés et ayant un effet sur les données personnelles ou sur les cookies et autres traceurs doivent être identifiés dans les documents d’information.

La Politique de confidentialité précise, pour chaque traitement, les finalités, les catégories de données concernées, les destinataires, les durées de conservation et, le cas échéant, les transferts hors de l’Espace économique européen. Le rôle juridique de chaque prestataire est apprécié selon le service réellement fourni et ne doit pas être présumé identique.

Article 19 – Confidentialité

Chaque partie protège les informations confidentielles reçues de l’autre et les utilise uniquement pour l’exécution du contrat. L’accès est limité aux personnes ayant besoin d’en connaître et soumises à une obligation appropriée de confidentialité.

Ne sont pas confidentielles les informations déjà publiques sans violation du contrat, régulièrement connues, développées indépendamment ou dont la divulgation est imposée par la loi ou une autorité compétente.

Article 20 – Propriété intellectuelle

Le Site boutique, l’Application, les interfaces, logiciels, bases, méthodes, modèles génériques, marques, logos, textes et éléments graphiques sont protégés. Aucun droit de propriété n’est transféré au client, sous réserve de ses droits sur ses propres informations et contenus.

Pendant la durée du contrat, le client bénéficie d’un droit personnel, non exclusif, non cessible et limité à ses besoins professionnels pour utiliser les fonctionnalités de l’offre souscrite.

Les documents générés à partir des informations renseignées par le client peuvent être utilisés par celui-ci pour ses besoins propres, sous réserve des droits attachés aux modèles, éléments tiers et mentions de source éventuelles.

Article 21 – Suspension et restrictions d’accès

RIMA CONSEILS ET SERVICES peut suspendre tout ou partie de l’accès en cas de non-paiement dans les conditions des CGV, de risque de sécurité, d’accès frauduleux, d’usage interdit, d’atteinte aux droits d’un tiers, d’instruction d’une autorité ou de nécessité urgente de protection des données.

Sauf urgence ou impossibilité légale, le client est informé du motif et dispose d’un délai raisonnable pour régulariser. La suspension est proportionnée au risque et levée lorsque sa cause a disparu.

Une suspension ne dispense pas le client de sécuriser ses propres systèmes, de conserver ses exports ou de respecter ses obligations légales.

Article 22 – Durée, fin d’accès, réversibilité et effacement

La durée de l’accès à l’Application au titre de l’Offre Fondateur commence à la date et à l’heure de la première connexion du Fondateur. Le paiement préalable réserve sa place mais ne fait pas courir la durée d’accès au Service.

À l’expiration, à la résiliation ou à la fermeture du compte, le client dispose de 30 jours calendaires pour consulter et exporter les informations et documents encore accessibles. Pendant cette période, l’accès est limité à la lecture, à la consultation et à l’export ; aucune modification ni nouvelle saisie n’est autorisée.

À l’issue de cette période de 30 jours, les informations, contenus et données de compte présents dans les systèmes actifs sont supprimés ou anonymisés dans un délai maximal supplémentaire de 90 jours. Les données résiduelles sont purgées des sauvegardes dans un délai maximal de 30 jours après leur suppression des systèmes actifs, soit un délai maximal théorique de 150 jours après la fin de l’abonnement.

Les données que RIMA CONSEILS ET SERVICES doit conserver pour respecter une obligation légale, gérer une preuve ou défendre un droit sont isolées et conservées pour la durée strictement nécessaire. Une attestation individualisée de suppression peut être délivrée, sur demande du client, dans le cadre d’une prestation facturée et après vérification de l’achèvement des opérations concernées.

Article 23 – Responsabilité

Chaque partie répond des dommages directs résultant de ses manquements prouvés, dans les limites prévues par les CGV et par les règles impératives applicables.

RIMA CONSEILS ET SERVICES n’est pas responsable des décisions prises par le client sur la base d’informations inexactes, incomplètes ou obsolètes, de l’utilisation d’un document non relu, de la perte résultant d’un défaut d’export, d’un système tiers ou d’un usage contraire aux CGU.

Aucune clause ne limite une responsabilité qui ne peut légalement être exclue ou plafonnée.

Article 24 – Signalement, contenus illicites et incidents

Tout contenu ou comportement manifestement illicite, tout accès non autorisé ou tout incident affectant la confidentialité, l’intégrité ou la disponibilité doit être signalé sans délai par le canal prévu.

RIMA CONSEILS ET SERVICES peut conserver les éléments nécessaires à l’analyse, prendre des mesures conservatoires, coopérer avec les personnes habilitées et satisfaire aux obligations légales de notification ou de conservation.

Article 25 – Services et liens tiers

Le Site boutique ou l’Application peuvent contenir des liens ou intégrer des services tiers, notamment pour l’hébergement, le paiement, l’e-mail, l’assistance, l’analyse d’audience ou la sauvegarde.

Les services tiers restent soumis à leurs propres conditions. RIMA CONSEILS ET SERVICES sélectionne ses prestataires selon des critères appropriés mais ne maîtrise pas les contenus ou interruptions des sites externes indépendants.

Les traitements de données associés sont décrits dans la Politique de confidentialité et, lorsqu’il s’agit de cookies ou d’autres traceurs, dans la Politique relative aux cookies et autres traceurs.

Article 26 – Modification des CGU

Les CGU peuvent être modifiées pour tenir compte d’une évolution légale, technique, fonctionnelle, sécuritaire ou commerciale.

La version applicable est identifiée par un numéro et une date. Les modifications substantielles affectant les droits ou obligations des utilisateurs sont notifiées dans un délai raisonnable avant leur entrée en vigueur, sauf urgence légale ou sécuritaire.

Lorsque la nature de la modification le justifie, une nouvelle acceptation est demandée avant la poursuite de l’utilisation de la plateforme.

Article 27 – Droit applicable et règlement des différends

Les CGU sont soumises au droit français.

En cas de difficulté, les parties recherchent d’abord une solution amiable. Les modalités de médiation éventuellement prévues dans les CGV demeurent applicables selon leur champ.

À défaut d’accord amiable et sous réserve des règles impératives, le litige relève de la juridiction désignée dans les CGV ou les conditions particulières conclues entre professionnels.

Article 28 – Entrée en vigueur et version

Version : V0.10 – mise à jour du 16 août 2026.

Les présentes CGU entrent en vigueur, à l’égard de chaque Fondateur, à la date et à l’heure de sa première connexion à l’Application, après leur mise à disposition et leur acceptation expresse. Cette date constitue également le point de départ de la durée d’accès au Service DPOBYRIMACS.

La réservation et le paiement antérieurs à cette première connexion demeurent régis par les CGV et par les informations présentées lors de la commande.