Conditions générales de vente
Mise à jour : 3 octobre 2026 · Prestataire : Bocert GmbH, Berlin (Mentions légales)
§ 1 Champ d'application et objet du contrat
Les présentes CGV s'appliquent à toutes les prestations proposées par la Bocert GmbH via itsecurity.today (ci-après « le Prestataire ») : le scan de sécurité de base gratuit d'un site web, le rapport détaillé payant avec instructions de correction, le pack de correction ainsi que les tests de suivi. Les prestations s'adressent exclusivement à des acheteurs professionnels (§ 14 BGB) ; le client confirme ce fait lors de la demande. La langue contractuelle est l'allemand.
§ 2 Conclusion du contrat et lieu d'exécution : uniquement en Allemagne
Le contrat est conclu avec la Bocert GmbH, ayant son siège à Berlin, et est conclus en Allemagne. La prestation (scan, analyse, rapport, conseil) est exécutés en Allemagne. L'accès technique au site web à scanner est effectué depuis la République fédérale d'Allemagne.
L'ensemble des relations contractuelles (offre, acceptation, exécution, facturation et paiement) ont exclusivement lieu en Allemagne. Cela s'applique indépendamment du serveur sur lequel ou du pays dans lequel le site web scanné est hébergé et indépendamment de l'endroit où se trouve le client. Les hébergements à l'étranger ou les adresses étrangères du client n'y changent rien ; aucune opération transfrontalière n'est effectuée.
§ 3 Condition préalable au scan : confirmation de l'exploitant
La condition préalable à tout scan est votre confirmation expresse dans le formulaire de demande ou le portail (case cochée) indiquant que vous êtes l'exploitant du site web ou que vous êtes valablement mandaté par celui-ci, ainsi que la confirmation de la commande via le lien personnel figurant dans notre e-mail de confirmation (double opt-in). Nous conservons ces confirmations à titre de preuve d'autorisation (domaine, date et heure, version du texte, empreinte IP, identifiant du navigateur). Les scans de sites web d'autrui sans preuve d'autorisation sont interdits.
§ 4 Étendue des prestations et règles de précaution lors du scan
- Le scan est une analyse externe (Blackbox) avec un maximum d'une requête par seconde, sans tests de connexion/mot de passe, sans exploitation de vulnérabilités, sans bruteforce générique de chemins et sans tests de charge.
- Le résultat de base (score et nombre de constats par niveau de gravité) est gratuit.
- Le rapport complet des constats avec preuves et résolution étape par étape coûte 99 € par site web et est commandé séparément ; il n'est payable que si le scan révèle des constats. Le service de correction est commandé sur demande ; nous calculons le prix après examen du cas individuel et vous le communiquons avant la remise de votre déclaration contractuelle. Si le scan ne révèle aucun constat, aucun frais n'est dû.
- Le test de suivi dans les 30 jours suivant l'achat du rapport est gratuit.
- Le rapport est une analyse spécialisée effectuée en toute bonne foi ; il ne remplace pas une vérification complète du code en interne (Whitebox) ni une responsabilité pour les dommages consécutifs des systèmes hébergés par des tiers.
§ 5 Prix et paiement : traitement en Allemagne
Tous les prix sont des prix bruts incluant la TVA légale allemande. Le Le paiement s'effectue exclusivement en Allemagne en euros s'effectue par un moyen de paiement proposé en Allemagne (par exemple, virement depuis un compte allemand/SEPA ou via un prestataire de paiement établi en Allemagne). La facturation est assurée par la Bocert GmbH, Berlin.
§ 6 E-mails d'information et mention en tant que référence
La prestataire utilise l'adresse e-mail du client pour transmettre occasionnellement des informations relatives à ses scans ainsi qu'à des produits, offres et services similaires dans les domaines de la sécurité, de l'informatique et de l'exploitation de sites web. Le client est expressément informé de cette utilisation dans le formulaire de scan. Le client peut s'opposer à cette utilisation à tout moment et gratuitement, y compris la constitution de profil sous-jacente (art. 21 par. 2 DSGVO), via le lien figurant dans chaque e-mail ou sans formalité à info@itsecurity.today. Pour le surplus, l'§ 7 al. 2 n° 3 UWG s'applique.
Le client accepte, par l'utilisation du service, que la prestataire puisse mentionner son nom ou le nom de son entreprise ainsi que le logo de son site web à titre de référence. (par ex. « Ces entreprises ont déjà effectué un scan »). La mention peut être révoquée à tout moment avec effet pour l'avenir, sans formalité par e-mail à info@itsecurity.today ; la prestataire supprime la mention dans un délai de 7 jours ouvrables.
§ 7 Droit de rétractation pour les consommateurs
Les consommateurs disposent d'un droit de rétractation légal de 14 jours. La rétractation s'effectue en forme textuelle (un e-mail suffit) à info@itsecurity.today ; sur demande, nous envoyons immédiatement un formulaire type de rétractation. Si l'exécution du rapport a été commencée avec le consentement exprès du client avant la fin du délai de rétractation, le droit de rétractation s'éteint pour ce rapport (§ 356 al. 5 BGB).
§ 8 Responsabilité
La prestataire est tenue à une responsabilité illimitée en cas de dol et de faute lourde, en cas d'atteinte à la vie, à l'intégrité corporelle ou à la santé, conformément à la loi sur la responsabilité du fait des produits, ainsi que dans le cadre des garanties souscrites. En cas de faute simple, la prestataire n'est responsable qu'en cas de violation d'obligations contractuelles essentielles (obligations cardinales), alors limitée au dommage typique du contrat et prévisible. La responsabilité pour le scan de domaines incorrectement attribués en raison d'informations erronées fournies par le client est exclue.
§ 9 Vérifications de sécurité automatisées et résultats de scan
Les résultats de scan, d'analyse et d'évaluation fournis servent donc de base technique de décision et d'information et ne remplacent pas un examen technique individuel du système ou de la situation concernée.
Les décisions et mesures prises sur la base des résultats fournis sont prises sous la propre responsabilité du client. Avant la mise en œuvre de mesures critiques pour la sécurité, pertinentes pour la production ou autrement essentielles, le client doit vérifier de manière appropriée les résultats sous-jacents ou les faire vérifier par du personnel spécialisé dûment qualifié.
ITSecurity.today / Bocert GmbH n'est pas responsable des dommages qui surviennent uniquement en raison de résultats de scan, d'analyse ou d'évaluation non vérifiés ou interprétés de manière erronée, ou en raison de décisions ou mesures fondées sur ceux-ci, dans la mesure où la loi le permet.
Les dispositions légales en matière de responsabilité, en particulier la responsabilité en cas de dol et de faute lourde ainsi que pour les dommages résultant d'une atteinte à la vie, à l'intégrité corporelle ou à la santé, et les autres cas de responsabilité légalement impératifs, restent inchangés.
La version allemande des présentes conditions est la version faisant foi.
Les évaluations et analyses de sécurité fournies par ITSecurity.today / Bocert GmbH sont réalisées en tout ou en partie par des moyens automatisés. Malgré un développement soigné et une mise à jour régulière des procédures de test utilisées, il ne peut être garanti que les résultats sont complets, exempts d'erreurs ou à jour à tout moment. En particulier, des vulnérabilités ou des risques peuvent passer inaperçus (faux négatifs), ou des faits peuvent être incorrectement classés comme des risques de sécurité (faux positifs). Les résultats de scan, d'analyse et d'évaluation fournis servent donc de base technique pour les décisions et l'information et ne remplacent pas une expertise individuelle du système ou de la question concernée. Les décisions et mesures prises sur la base des résultats fournis sont prises sous la propre responsabilité du client. Avant de mettre en œuvre des mesures critiques pour la sécurité, pertinentes pour la production ou autrement substantielles, le client doit examiner de manière appropriée les résultats sous-jacents ou les faire examiner par un personnel dûment qualifié. Dans la mesure où la loi le permet, ITSecurity.today / Bocert GmbH ne saurait être tenue responsable des dommages résultant uniquement de résultats de scan, d'analyse ou d'évaluation non vérifiés ou incorrectement interprétés, ou de décisions ou mesures fondées sur ceux-ci. Les dispositions légales en matière de responsabilité, en particulier la responsabilité en cas de dol et de faute lourde, pour les dommages résultant d'une atteinte à la vie, à l'intégrité corporelle ou à la santé, ainsi que les autres dispositions légales impératives en matière de responsabilité, restent inchangées. La version allemande des présentes Conditions générales est la version faisant foi.
§ 10 Droit applicable et juridiction compétitive - Berlin
uniquement le droit de la République fédérale d'Allemagne s'applique à l'exclusion de la Convention des Nations Unies sur les contrats de vente internationale de marchandises. Le for juridique pour tous les litiges découlant de ou en lien avec le présent contrat est, y compris pour les clients n'ayant pas de for général dans le pays, toujours Berlin, Germany. Pour les consommateurs : le for légal s'applique ; les dispositions impératives de protection des consommateurs de l'État de résidence du client restent inchangées.
§ 11 Dispositions finales
Les modifications des présentes CGV sont publiées sur cette page avec indication de la date ; pour les prestations déjà réservées, les CGV en vigueur au moment de la réservation s'appliquent. Si certaines dispositions sont nulles, le contrat reste valable pour le surplus ; la disposition légale s'applique. Pour les informations relatives à la protection des données, voir Confidentialité (allemand).
La version en langue allemande du présent document fait foi.