Conditions Générales
Avis important : Le présent document est une traduction de courtoisie. Seule la version anglaise, disponible sur whisperit.ai/legal/terms, fait foi et prévaut en cas de divergence.
Whisperit SA
Version du 15.01.2026
En signant une offre ou un contrat avec Whisperit SA, en créant un compte ou en complétant le formulaire d'enregistrement sur le site internet du Prestataire, ou en accédant, en se connectant ou en utilisant de quelque manière que ce soit la plateforme Whisperit (ci-après le « Logiciel »), le client (ci-après le « Client ») conclut un contrat avec Whisperit SA (ci-après le « Prestataire ») et accepte pleinement les présentes conditions générales (ci-après les « Conditions Générales » ou « CG »).
Le Prestataire se réserve le droit de modifier les CG à tout moment. Les conditions modifiées entreront en vigueur lors de leur publication sur le site internet du Prestataire. Les modifications seront communiquées au Client en amont dans les délais appropriés (au minimum 30 jours à l'avance pour les modifications importantes relatives à la protection des données, la sécurité ou les sous-traitants ; au minimum 14 jours à l'avance pour les autres modifications) par un moyen approprié (par exemple dans une lettre d'information, par courriel ou sur la facture). Si les modifications entraînent des obligations supplémentaires importantes pour le Client ou la limitation importante de ses droits, ou si elles concernent des aspects de confidentialité et de protection des données, ou l'ajout de nouveaux sous-traitants, le Client aura le droit de résilier le Contrat à la date d'entrée en vigueur des modifications. Sans avis écrit du Client au Prestataire, les modifications seront réputées acceptées. Les conditions générales du Client ne s'appliquent pas, même si le Client y fait référence (par exemple dans les confirmations de commande).
1. Objet du Contrat (Logiciel en tant que Service « SaaS »)
1.1 - Définition du Logiciel
Le Prestataire est le développeur et unique détenteur des droits du logiciel en ligne Whisperit (ci-après désigné « Logiciel »). Le Logiciel comprend différents niveaux de sécurité des données qui sont énumérés dans la présentation des produits et tarifs. À cet égard, référence est faite à l'Accord de traitement des données (DPA) ci-joint, qui constitue une partie intégrante du Contrat. Le Client peut choisir le niveau de sécurité qui lui convient.
Le Prestataire utilise des prestataires de services techniques dont la liste exhaustive est disponible sur la page dédiée du site internet du Prestataire (Sous-traitants), mise à jour régulièrement. Cette liste précise pour chaque prestataire : la localisation, le type de service et les garanties applicables.
Les additions individuelles de fonctionnalités pour les Clients sont en principe exclues ou nécessitent un accord écrit séparé. En signant le contrat de licence ou en complétant le formulaire d'enregistrement pour commander Whisperit, le Client déclare qu'il connaît précisément les fonctionnalités et le niveau de sécurité contenus dans l'offre choisie. Le Logiciel est mis à disposition du Client sous la forme d'un Logiciel en tant que Service (« SaaS »).
1.2 - Description des Services
Le Logiciel fournit un espace de travail collaboratif sécurisé, assisté par l'intelligence artificielle, destiné aux professionnels, permettant la rédaction, l'analyse et la recherche, ainsi que la collaboration en temps réel (notamment par dictée/transcription, analyse et recherche de jurisprudence).
1.3 - Exclusions et Support
La fourniture du Logiciel n'inclut pas les demandes spécifiques et les modifications du Client, ni l'exécution d'adaptations techniques sur le compte client. Les heures de support peuvent être incluses dans le Contrat pour répondre aux besoins spécifiques du Client. Lorsque les heures de support convenues ont été consommées ou pour tout travail supplémentaire, le Prestataire informera le Client en se réservant le droit de facturer ce travail supplémentaire selon les tarifs convenus dans le Contrat.
1.4 - Engagement du Client
Le Client s'engage à utiliser le Logiciel en ligne, c'est-à-dire sur ses propres équipements informatiques en utilisant son propre logiciel de navigateur via une connexion Internet disponible à ses locaux, et à payer d'avance sur une base mensuelle ou annuelle pour l'utilisation du Logiciel, conformément au Contrat ou au formulaire d'enregistrement sur le site internet.
1.5 - Infrastructure Technique
Les fonctionnalités, la capacité informatique et l'espace de stockage (« Services ») du Logiciel du Prestataire sont mis à disposition du Client conformément aux spécifications (comme indiqué dans la liste des produits/tarifs ci-jointe). Cette mise à disposition s'effectue par l'intermédiaire de serveurs loués par le Prestataire pour être utilisés conformément aux directives d'utilisation et aux niveaux de sécurité convenus.
1.6 - Évolution du Logiciel
Le Prestataire développe continuellement le Logiciel à sa seule discrétion et l'améliore par des mises à jour. Les fonctionnalités actuellement incluses sont publiées sur le site internet du Prestataire. Le Prestataire a le droit d'adapter, d'étendre ou de limiter les fonctionnalités à tout moment, afin de garantir le standard de qualité, mais aussi en fonction des développements techniques ou économiques. Le Prestataire s'engage à suivre l'évolution de la réglementation en matière d'IA et des futures réglementations suisses, et à adapter le Logiciel en conséquence. Le Prestataire maintient une veille réglementaire active concernant la législation fédérale suisse en matière d'intelligence artificielle, les recommandations du Préposé fédéral à la protection des données et à la transparence (PFPDT), la Réglementation de l'UE sur l'IA (Règlement 2024/1689) et les directives de la Commission européenne sur l'IA.
2. Droits d'utilisation
2.1 - Licence d'utilisation
Pour le Logiciel mis à disposition sur les serveurs du Prestataire sous la forme d'un SaaS, le Client se voit accorder, dans le cadre du Contrat, le droit non exclusif, limité à la durée du Contrat et non-cessible à des tiers, d'utiliser les fonctionnalités et les licences d'utilisation qu'il a choisies et payées conformément aux directives d'utilisation. Les licences sont attribuées individuellement et nominativement. Chaque utilisateur dispose de sa propre licence pour assurer une utilisation optimale et conforme du Logiciel. Le partage de licences entre plusieurs personnes n'est pas autorisé et sera facturé en conséquence.
2.2 - Limitation des droits
Le Client ne bénéficie d'aucun autre droit sur le Logiciel ou envers le Prestataire. En particulier, le Client ne peut prétendre à aucun droit à la livraison de copies du Logiciel ou de son code source, sous quelque forme que ce soit.
2.3 - Développements spécifiques
Le Client a la possibilité de demander un devis pour le développement de fonctionnalités spécifiques. Ces services supplémentaires peuvent comprendre des intégrations (ou interfaces) avec des services logiciels de prestataires tiers. Si l'utilisation d'un service supplémentaire nécessite des droits d'accès, le Client accepte, en commandant le service supplémentaire, d'accorder tous les droits d'accès nécessaires pour permettre l'échange des informations requises. En outre, le Client accepte les CG des prestataires tiers lors de la commande.
3. Stockage des données
3.1 - Espace de stockage
Le Prestataire met à disposition du Client un espace de stockage défini sur un serveur pour stocker ses données. Le Prestataire peut limiter l'espace de stockage défini. Si l'espace de stockage est insuffisant pour stocker les données, le Prestataire s'engage à en informer le Client en temps utile.
3.2 - Accessibilité des données
Le Prestataire s'efforce de rendre les données stockées accessibles au Client sur Internet en fonction des possibilités techniques.
3.3 - Importation de données
Le Prestataire peut importer et stocker des données dans le Logiciel au nom du Client. L'étendue des services d'importation de données et les coûts associés pour le Client sont énoncés dans un document séparé, ci-joint. En acceptant les présentes Conditions Générales, le Client reconnaît la valeur de ce document.
3.4 - Mesures de sécurité
Le Prestataire est tenu de prendre des mesures de sécurité appropriées et raisonnables contre la perte de données et contre l'accès non autorisé par des tiers. Le Prestataire effectue donc des sauvegardes régulières et vérifie que les données du Client ne contiennent pas de logiciels malveillants (virus).
3.5 - Plan de continuité après sinistre
Le Prestataire met en œuvre des mesures conformément à l'état de l'art (sauvegardes répliquées, tests réguliers de restauration et procédures de récupération formalisées) afin de restaurer rapidement l'accès aux données et au Logiciel en cas de sinistre majeur (par exemple défaillance du matériel, indisponibilité du centre de données).
3.6 - Interdiction de mise à disposition à des tiers
Le Client n'est pas autorisé à mettre l'espace de stockage à disposition de tiers, que ce soit contre rémunération ou gratuitement.
3.7 - Contenu illégal
Le Client s'engage à ne pas stocker de contenu dont la fourniture, la publication et l'utilisation seraient contraires à la législation applicable (la Loi sur la protection des données, le Code pénal, la loi sur le droit d'auteur, etc.). Le Client doit être titulaire des droits sur toutes les données stockées, ou à tout le moins avoir le consentement du titulaire des droits. Les données doivent être véridiques et ne peuvent pas être utilisées à des fins de tromperie.
3.8 - Journaux techniques et absence de formation de l'IA
Le Prestataire peut, de façon occasionnelle et limitée, utiliser des services tiers (notamment LangSmith, hébergé dans l'Union européenne) pour collecter et analyser des journaux techniques relatifs à l'utilisation du Logiciel. Ces opérations de traitement ont exclusivement pour objet le débogage, la surveillance des performances et l'amélioration continue du Logiciel.
Les données du Client ne sont en aucun cas utilisées pour l'entraînement, le réglage fin ou l'amélioration de modèles d'intelligence artificielle, ni par le Prestataire ni par ses sous-traitants. Cette interdiction s'applique à tous les prestataires de services techniques énumérés sur la page dédiée du site internet du Prestataire.
Les données potentiellement contenues dans ces journaux sont utilisées uniquement à cette fin, ne sont pas conservées au-delà de la durée strictement nécessaire et ne sont pas soumises à des traitements de formation de modèles d'IA.
Pour les clients suisses soumis au secret professionnel : Sur demande écrite adressée à legal@whisperit.ai, le Client peut demander la désactivation des services de surveillance de tiers pour son compte. Dans ce cas, le support technique et les capacités de diagnostic peuvent être réduits.
Concernant l'utilisation des sous-traitants en général, référence est faite à l'article 8.7 ci-dessous.
3.9 - Droits sur les données stockées
Le Client seul est titulaire de droits sur ses données stockées. Le Client peut exiger du Prestataire la restitution gratuite de tout ou partie des données existantes pendant la durée du Contrat. Le Prestataire mettrait les données à disposition dans un ou plusieurs des formats suivants, au choix du Client : JSON (JavaScript Object Notation), CSV (Comma-Separated Values) pour les données tabulaires, PDF pour les documents, ou format natif d'origine si disponible. Le Prestataire fournira une documentation technique décrivant le schéma des données exportées. Le Client dispose d'un droit inconditionnel d'accès à ses données stockées, soumis uniquement à l'incapacité éventuelle du Prestataire à accéder aux données lui-même, ou à accorder au Client l'accès à celles-ci, étant entendu toutefois que cette incapacité ne résulte pas d'une violation par le Prestataire des garanties données en vertu du Contrat.
3.10 - Restitution après résiliation
Après la résiliation, le Client conserve le droit de demander la restitution des données pendant une période de trois mois (à partir de la date de résiliation). Le Prestataire est autorisé à détruire les données du Client après cette période.
3.11 - Suppression des données
Sur demande écrite du Client, le Prestataire procèdera sans délai indu à la suppression des données du Client hébergées dans le Logiciel, sous réserve des obligations légales de conservation. Le Prestataire notifiera également ses sous-traitants pertinents afin qu'ils procèdent à une suppression correspondante.
4. Assistance et Service à la clientèle
4.1 - Réponse aux demandes
Le Prestataire répond aux demandes écrites et téléphoniques des clients pendant les heures de bureau publiées sur le site whisperit.ai, et aussi rapidement que possible après réception de chaque message.
4.2 - Délais de réponse
Les réponses sont données dès que possible. Le Prestataire se réserve le droit de classer les différentes demandes par ordre de priorité.
5. Disponibilité
5.1 - Disponibilité générale
Le Logiciel et les données du Client sont en principe disponibles du lundi au dimanche, 24 heures par jour. Le Prestataire s'efforce, dans la mesure du raisonnable, d'assurer une disponibilité continue, en particulier pendant la tranche horaire fixe du lundi au vendredi, de 9h00 à 17h00. Le Prestataire se réserve néanmoins le droit d'arrêter certains serveurs à titre de maintenance et de limiter temporairement la disponibilité de tout ou partie du Logiciel. Sauf problèmes informatiques, toute limitation d'utilisation du Logiciel sera annoncée à l'avance.
5.2 - Accord de niveau de service (SLA)
Le Prestataire s'engage à assurer une disponibilité mensuelle du Logiciel d'au moins 99,5%, calculée comme suit :
Disponibilité (%) = ((Total des minutes du mois - Minutes d'indisponibilité) / Total des minutes du mois) x 100
Sont exclus du calcul de l'indisponibilité :
- Les fenêtres de maintenance programmées, notifiées au minimum 48 heures à l'avance
- Les événements de force majeure tels que définis à l'article 5.5
- Les indisponibilités dues à l'infrastructure du Client ou à des tiers indépendants du Prestataire
En cas de non-respect de cet engagement au cours d'un mois donné, le Client peut demander un crédit de service calculé comme suit :
- Disponibilité < 99,5% mais >= 99% : crédit de 5% de la redevance mensuelle
- Disponibilité < 99% mais >= 95% : crédit de 10% de la redevance mensuelle
- Disponibilité < 95% : crédit de 25% de la redevance mensuelle
La demande de crédit doit être adressée par écrit dans les 30 jours suivant la fin du mois concerné. Le Client peut consulter l'historique de disponibilité sur demande.
5.3 - Diligence du Prestataire
Le Prestataire fournit ses services avec la diligence requise. Il ne garantit toutefois pas que les services seront accessibles sans interruption, que la connexion aux serveurs puisse toujours être établie ou que les données stockées par le Client dans le contexte de l'utilisation du Logiciel resteront intactes en toutes circonstances.
5.4 - Exclusion de responsabilité
En particulier, toute responsabilité du Prestataire est exclue en cas de force majeure ou d'utilisation non conforme du Logiciel par le Client entraînant la perte totale ou partielle ou la détérioration de toutes les données saisies par le Client. En cas d'accès indu par des tiers entraînant la perte totale ou partielle ou la détérioration des données saisies par le Client, la responsabilité du Prestataire est exclue dans la mesure seulement où l'accès indu ne résulte pas d'une violation par le Prestataire de ses obligations en vertu du Contrat.
5.5 - Définition de la force majeure
Sont considérés comme des événements de force majeure :
a) Les catastrophes naturelles (tremblements de terre, inondations, tempêtes exceptionnelles, etc.)
b) Les pandémies et épidémies déclarées par les autorités sanitaires compétentes
c) Les actes de guerre, de terrorisme ou d'insurrection civile
d) Les décisions gouvernementales ou judiciaires empêchant l'exécution du Contrat
e) Les défaillances majeures d'infrastructures critiques (électricité, télécommunications, Internet) affectant les centres de données du Prestataire ou de ses sous-traitants et échappant à leur contrôle
f) Les cyberattaques d'une ampleur exceptionnelle malgré la mise en œuvre de mesures de sécurité conformes à l'état de l'art
Ne constituent pas des événements de force majeure :
- Les défaillances prévisibles ou raisonnablement évitables
- Les défaillances de prestataires de services pour lesquels des alternatives existent
- Les difficultés économiques ou financières du Prestataire
- Les événements dont les conséquences auraient pu être évitées par des mesures de précaution raisonnables
5.6 - Notifications
Les notifications de modification ou de dysfonctionnement des services sont généralement communiquées par courriel et sont affichées sur le site internet et la plateforme du Prestataire.
6. Obligations du Client
6.1 - Personne de contact
Lors de la conclusion du Contrat, le Client fournira au Prestataire au moins une personne de contact avec une adresse courriel à laquelle les notifications de maintenance et autres doivent être envoyées. Cette adresse courriel doit être continuellement surveillée par le Client. Le Client est tenu d'informer immédiatement le Prestataire de tout changement de personne de contact ou d'adresse courriel et de tout dysfonctionnement dans la fourniture des services en vertu du Contrat.
6.2 - Niveaux de sécurité
Le Prestataire peut ordonner l'utilisation de niveaux de sécurité technique supplémentaires pour empêcher tout accès par des tiers non autorisés au logiciel.
6.3 - Données d'accès
Les données d'accès (noms d'utilisateur, mots de passe, URL, etc.) fournies dans le contexte de la fourniture de services doivent toujours être gardées par le client de telle manière qu'elles ne puissent pas être accessibles par des tiers.
6.4 - Utilisation non autorisée
Le Client doit immédiatement informer le Prestataire si ses données d'accès au Logiciel sont utilisées par des tiers non autorisés. Dans de tels cas, le Prestataire peut réinitialiser le mot de passe pour le Client.
6.5 - Exigences techniques
Le Client est responsable de la mise en œuvre des exigences techniques nécessaires pour accéder aux services du Prestataire. Cela concerne en particulier le déploiement d'équipements informatiques, de logiciels d'exploitation, de la connexion Internet et d'un logiciel de navigateur à jour.
6.6 - Cookies
L'utilisation conforme des services nécessite en outre que le système du Client accepte les cookies transmis par le Prestataire qui sont nécessaires pour utiliser le Logiciel. Il incombe au Client de s'assurer que les paramètres correspondants sont définis en conséquence.
6.7 - Sécurité du système
Il incombe au Client de prendre les mesures nécessaires pour sécuriser son système. Cela comprend en particulier les paramètres de sécurité des navigateurs utilisés, l'installation d'un pare-feu, l'installation d'un logiciel de protection à jour contre les logiciels malveillants et les sauvegardes régulières des données.
6.8 - Information des clients finaux
Le Client s'engage à informer ses propres clients de l'utilisation du Logiciel d'IA dans le contexte de ses services, lorsque cela est pertinent ou requis.
7. Responsabilité
7.1 - Sécurité des données
Bien que le Prestataire prenne tous les mesures raisonnables pour protéger les données du Client, aucune méthode de stockage ou de transmission électronique n'est à 100% sécurisée. Par conséquent, le Prestataire ne peut pas garantir une sécurité absolue. Le Client reconnaît et accepte que, bien que le Prestataire utilise des mesures de sécurité robustes, aucune méthode de transmission ou de stockage électronique n'est entièrement sécurisée.
7.2 - Limitation de responsabilité
La responsabilité du Prestataire est plafonnée au montant le plus élevé de (a) 100% des redevances de licence annuelles payées par le Client au cours des 12 derniers mois et (b) CHF 10'000 (dix mille francs suisses), à l'exclusion des cas de dol ou de négligence grave. Cette limitation ne s'applique pas en cas de violation d'obligations essentielles relative à la protection des données personnelles résultant d'une faute caractérisée du Prestataire.
Les dommages indirects (perte de clientèle, atteinte à la réputation, perte de profit) sont exclus, dans la mesure permise par la loi applicable. Cette exclusion ne s'applique pas aux dommages résultant d'une violation des dispositions obligatoires en matière de protection des données. En outre, le Prestataire décline toute responsabilité pour les dommages de quelque nature que ce soit (directs/immédiats et indirects/consécutifs) que le Client pourrait subir en raison de l'indisponibilité du Logiciel. Toute demande de remboursement des redevances d'utilisation pour la durée de l'indisponibilité du Logiciel est exclue.
7.3 - Restauration de compte
En cas de besoin de restaurer les comptes d'utilisateurs pour une raison indépendante d'une action du Prestataire, le Prestataire peut facturer au Client les coûts associés.
7.4 - Mauvais usage des données d'accès
Le Prestataire décline toute responsabilité pour les dommages causés au Client résultant du mauvais usage par des tiers des données d'accès (identifiant, mot de passe) ou de la perte des données d'accès qui lui ont été fournies.
7.5 - Incompatibilité d'appareils
Le Prestataire exclut en particulier toute responsabilité pour les dommages attribuables à une incompatibilité des appareils utilisés par le Client ou résultant d'une interruption de la transmission de données du Prestataire au Client.
7.6 - Dysfonctionnements
En cas de dysfonctionnements ou de défaillances du système, le Prestataire s'engage à faire tous les efforts pour y remédier aussi rapidement que possible. Le Client ne peut toutefois pas prétendre à l'accessibilité de l'assistance téléphonique et à la résolution immédiate du problème.
7.7 - Vérification des résultats de l'IA
Le Client est tenu de vérifier et d'examiner de manière critique les résultats obtenus par le Logiciel. Le Prestataire ne peut être tenu responsable des erreurs ou inexactitudes résultant de l'utilisation de l'IA. Le Client conserve la responsabilité finale de valider les résultats de l'utilisation du Logiciel et libère expressément le Prestataire de toute responsabilité en cas de mauvaise interprétation des résultats par le Client.
7.8 - Notification des incidents de sécurité
En cas d'accès non autorisé, de piratage ou de mauvais usage d'accès affectant les données du Client, le Prestataire informera le Client sans délai indu et au plus tard dans les 24 heures pour les violations critiques (exfiltration de données, ransomware, accès malveillant) ou dans les 48 heures pour les autres violations, après en avoir pris connaissance, en précisant la nature de l'incident, les données potentiellement affectées, les mesures prises ou proposées, ainsi que les coordonnées d'une personne de contact. Le Prestataire coopérera de bonne foi pour soutenir toute obligation légale de notification du Client.
7.9 - Indemnisation
7.9.1 Le Prestataire s'engage à indemniser, défendre et tenir le Client indemne contre toute réclamation de tiers alléguant que le Logiciel, utilisé conformément au Contrat, porte atteinte aux droits de propriété intellectuelle de tiers en Suisse ou dans l'Union européenne.
Cette garantie ne s'applique pas si la prétendue violation résulte de :
a) L'utilisation du Logiciel en combinaison avec des produits ou services ne fournis pas par le Prestataire
b) Les modifications apportées au Logiciel par le Client ou par un tiers non autorisé
c) L'utilisation d'une version obsolète du Logiciel alors qu'une mise à jour corrective était disponible et avait été notifiée au Client
7.9.2 Le Client s'engage à indemniser, défendre et tenir le Prestataire indemne contre toute réclamation de tiers résultant de :
a) Le contenu stocké ou traité par le Client via le Logiciel
b) L'utilisation du Logiciel en violation des présentes Conditions Générales ou de la loi applicable
c) La violation des droits de tiers par le Client
7.10 - Assurance
Le Prestataire souscrit des polices d'assurance appropriées, comprenant notamment une assurance responsabilité civile informatique, couvrant les risques liés à son activité. Sur demande écrite du Client, le Prestataire peut fournir un certificat de couverture d'assurance.
8. Protection des données
8.1 - Responsabilité du Client
Si le Client traite des données personnelles dans le contexte de la relation contractuelle avec le Prestataire, il incombe au Client d'assurer le respect des dispositions légales en matière de protection des données.
8.2 - Politique de confidentialité
En acceptant les présentes Conditions Générales, la déclaration de protection des données du Prestataire s'applique, dans sa version la plus actuelle, disponible sur whisperit.ai.
8.3 - Communications marketing
Le Prestataire peut envoyer au Client des informations sur d'autres produits ou services (par exemple sous la forme d'une infolettre ou par courrier postal). Si le Client ne souhaite plus recevoir de telles communications de la part du Prestataire, il peut l'indiquer à tout moment en se désabonnant de l'infolettre (via un lien) ou par le formulaire de contact du Prestataire sur whisperit.ai.
8.4 - Hébergement des données par région
Le Prestataire s'engage à respecter strictement le secret professionnel de l'avocat et la Loi fédérale révisée sur la protection des données (LPD, en vigueur depuis le 1er septembre 2023) dans le traitement des données du Client. Le Prestataire confirme et reconnaît que, dans le contexte de la relation avec le Client, il occupe la position d'auxiliaire au sens de l'article 321 alinéa 1 du Code pénal suisse et de l'article 13 de la Loi fédérale sur la libre circulation des avocats (LLCA/BGFA).
Le Prestataire s'engage à héberger les données du Client conformément à la liste des sous-traitants publiée sur Sous-traitants, en fonction de la région géographique du Client :
-
Clients suisses : les données de contenu du client (documents, conversations, transcriptions, enregistrements d'utilisateurs) sont hébergées exclusivement sur des serveurs situés en Suisse. Les métadonnées opérationnelles (journaux d'erreurs ne contenant pas de contenu client, adresses courriel pour les notifications transactionnelles, statistiques d'utilisation anonymisées) peuvent être traitées par des prestataires de services opérationnels situés dans l'UE ou, pour les services résiduels, aux États-Unis, comme détaillé dans la liste des sous-traitants. Ces services opérationnels ne traitent pas le contenu de documents client privilégiés. Sur demande écrite adressée à legal@whisperit.ai, les clients suisses soumis au secret professionnel peuvent demander la désactivation des services opérationnels impliquant un traitement hors Suisse.
-
Clients de l'Union européenne : hébergement dans l'Espace économique européen (EEE) ou en Suisse
-
Clients en dehors de l'UE/Suisse : selon les spécifications de la liste des sous-traitants applicable
8.5 - Obligations renforcées pour les clients avocats
Le Prestataire, en sa capacité d'auxiliaire au sens de l'article 321 alinéa 1 du Code pénal suisse et de l'article 13 LLCA/BGFA, s'engage en outre à :
a) Formation du personnel : S'assurer que tout employé ou sous-traitant ayant un accès potentiel aux données du Client reçoit une formation sur les obligations découlant du secret professionnel de l'avocat.
b) Ségrégation des données : Maintenir une ségrégation logique des données du Client par rapport à d'autres clients, empêchant tout accès croisé non autorisé.
c) Notification des demandes étrangères : En cas de demande d'accès d'une autorité étrangère, informer immédiatement le Client et contester toute demande incompatible avec le secret professionnel suisse, sauf si cette notification ou contestation est légalement interdite.
d) Mesures complémentaires : Mettre en œuvre, à la demande et aux frais du Client, les mesures de sécurité supplémentaires requises par les règles professionnelles du Barreau compétent.
8.6 - Gestion des conflits d'intérêts
Le Prestataire s'engage à maintenir une architecture multi-locataire avec ségrégation logique des données, garantissant qu'aucun Client ne peut accéder aux données d'un autre Client, même en cas de relations conflictuelles entre Clients.
Le Prestataire n'est pas responsable de l'identification ou de la gestion des conflits d'intérêts entre ses Clients, cette responsabilité incombant exclusivement à chaque Client conformément à ses obligations professionnelles.
8.7 - Sous-traitants
Le Prestataire utilise des prestataires de services techniques intervenant dans le traitement ou l'hébergement des données du Client. La liste exhaustive et à jour de ces prestataires, incluant leur localisation, le type de service fourni et les garanties applicables, est publiée et maintenue sur la page dédiée : Sous-traitants
Cette liste est mise à jour régulièrement. Toute modification significative est notifiée conformément à l'article 8.8 ci-dessous.
8.8 - Notification des modifications relatives aux sous-traitants
Le Prestataire informera le Client en temps utile (au minimum 30 jours à l'avance) de tout ajout, remplacement ou suppression d'un sous-traitant ayant accès aux données du Client, avant que la modification prenne effet autant que possible, par courriel à la personne de contact désignée (cf. 6.1).
En cas de modification, le Client a un droit de résiliation anticipée sans frais s'il estime que la modification affecte négativement la protection de ses données.
8.9 - Demandes d'accès des autorités ou tiers
Si le Prestataire reçoit une demande légitime et légalement contraignante d'une autorité compétente concernant l'accès aux données du Client (par exemple d'une autorité suisse ou d'un tiers), il informera le Client sans délai et, si possible, avant toute divulgation, sauf si légalement interdite. Le Prestataire limite toute divulgation au strict nécessaire, conteste les demandes clairement non fondées, illégales ou disproportionnées, ou émanant d'une autorité incompétente, maintient un registre des divulgations et, le cas échéant, invite le demandeur à adresser sa demande directement au Client.
8.10 - Droit d'audit externe
Le Client peut, à ses propres frais, demander de mener un audit pour vérifier la conformité des services fournis par Whisperit SA avec les présentes Conditions Générales et avec les réglementations applicables. Toute demande d'audit doit être adressée par écrit et transmise à Whisperit SA au minimum trente (30) jours calendaires avant la date d'audit prévue.
Whisperit SA se réserve le droit, pour des raisons organisationnelles ou pour assurer la sécurité de ses opérations, de proposer un report de la date d'audit demandée ; ce report ne peut toutefois pas dépasser trente (30) jours calendaires à partir de la date initialement proposée par le Client.
La conduite de l'audit ne doit pas causer de perturbation significative aux activités de Whisperit SA et ne peut pas compromettre la confidentialité ou la sécurité d'autres clients, ni les secrets commerciaux de Whisperit SA ou de tiers. Whisperit SA peut restreindre l'accès de l'auditeur indépendant aux seules informations nécessaires à la vérification, et rédiger tout élément couvert par les secrets commerciaux ou la sécurité d'autres clients.
8.11 - Garanties relatives à l'intelligence artificielle
Le Prestataire garantit que :
a) Les données du Client ne sont jamais utilisées pour entraîner, améliorer ou affiner les modèles d'IA, que ce soit par le Prestataire lui-même ou par ses sous-traitants techniques ;
b) Les prestataires d'IA sont contractuellement liés par des accords interdisant tout utilisation des données du Client à des fins de formation de modèles ;
c) Les requêtes et réponses d'IA ne sont pas conservées au-delà de la session active, sauf si un stockage explicite est demandé par le Client ;
d) Le Client peut demander la suppression immédiate de tout contenu traité par les services d'IA ;
e) Le Prestataire s'engage à utiliser uniquement des prestataires d'IA offrant des garanties API enterprise excluant l'utilisation de données à des fins d'entraînement.
8.12 - Modification des politiques des prestataires d'IA
En cas de modification des conditions de service d'un prestataire d'IA qui permettrait l'utilisation des données du Client à des fins de formation de modèles, le Prestataire s'engage à :
a) Cesser immédiatement l'utilisation de ce prestataire pour les données du Client ;
b) Migrer vers un prestataire alternatif offrant les garanties requises dans un délai de 30 jours ;
c) Informer le Client de la situation et des mesures prises dès que possible.
Le Client a un droit de résiliation sans frais si le Prestataire ne peut pas garantir un prestataire alternatif conforme dans le délai imparti, étant entendu que tous les montants dus par le Responsable du traitement au Prestataire à la date de résiliation resteront dus.
8.13 - Conformité réglementaire de l'IA
Le Prestataire s'engage à :
a) Suivre l'évolution des réglementations en matière d'intelligence artificielle, notamment la Réglementation de l'UE sur l'IA (Règlement 2024/1689) et toute législation suisse pertinente ;
b) Adapter le Logiciel et ses pratiques pour maintenir la conformité avec les réglementations applicables ;
c) Fournir au Client, sur demande, les informations nécessaires pour permettre au Client de se conformer à ses propres obligations en matière de transparence sur l'utilisation de l'IA ;
d) Documenter les systèmes d'IA utilisés dans le Logiciel conformément aux exigences réglementaires applicables.
8.14 - Fonctionnalité Deep Research (Traitement aux États-Unis)
Le Logiciel inclut une fonctionnalité Deep Research qui utilise l'API OpenAI (États-Unis) pour des capacités de recherche avancées basées sur Internet. Seule la requête de recherche de l'utilisateur est transmise à OpenAI ; aucun document client ou son contenu ne sont envoyés. Tout document que l'utilisateur consulte reste local ; seule la requête de recherche résultante est traitée en externe. La politique d'utilisation des données d'OpenAI indique que les données API ne sont pas utilisées pour l'entraînement de modèles.
Cette fonctionnalité est disponible sur tous les niveaux de résidence des données sur la base de l'opt-in. Pour les clients suisses soumis au secret professionnel, l'utilisation de cette fonctionnalité nécessite la reconnaissance que les requêtes de recherche transitent par l'infrastructure américaine. Les clients peuvent choisir d'utiliser ou de s'abstenir d'utiliser cette fonctionnalité à leur discrétion.
9. Tarification
9.1 - Tarification
Les produits et prix sont présentés par offre séparée et expressément acceptés par le Client. Le Prestataire se réserve le droit de modifier unilatéralement la liste des produits et des tarifs. Les progrès techniques et le développement du Logiciel constituent en particulier des motifs d'adaptation des redevances d'utilisation. Dans ce cas, le Prestataire soumettra les nouveaux tarifs au Client. Si le Client ne les accepte pas, la relation contractuelle entre le Prestataire et le Client sera automatiquement terminée pour le prochain terme contractuel, les conditions restant inchangées jusqu'à ce terme.
10. Conditions de paiement
10.1 - Paiement d'avance
Le Client paie les redevances d'utilisation du logiciel et tous les services supplémentaires d'avance conformément aux tarifs convenus par offre séparé (en francs suisses TVA légale applicable exclue).
10.2 - Facturation des services supplémentaires
Les autres services qui ont été l'objet d'un accord écrit entre le Client et le Prestataire seront facturés après la conclusion de la commande.
10.3 - Frais bancaires
Le Client est tenu d'utiliser la facture qui lui a été transmise pour le paiement. Si le paiement entraîne des frais bancaires ou postaux pour le Prestataire, ils seront à la charge du Client.
10.4 - Délai de paiement
Tous les factures liées aux services du Prestataire doivent être payées dans les 30 jours à partir de la date de la facture. En l'absence de contestation du Client dans le délai de paiement, une facture sera réputée acceptée. En cas de paiement tardif du Client, le Client sera en demeure sans mise en demeure ; il devra des intérêts de retard légaux. En outre, le Prestataire aura le droit de suspendre ou de résilier immédiatement l'utilisation du service contractuel et de résilier le Contrat et toutes les autres relations contractuelles avec le Client sans préavis, étant précisé que cette résiliation n'aura aucun impact sur le droit du Client d'accéder à ses données stockées à tout moment.
10.5 - Compensation
Le Client ne peut faire valoir une prétention contre le Prestataire à titre de compensation sur la rémunération due que si cette prétention est reconnue par le Prestataire ou établie par un jugement définitif.
11. Résiliation
11.1 - Durée et préavis
Sauf autre disposition dans le Contrat, la durée minimale du contrat est de 1 mois et chacune des parties au Contrat peut résilier le contrat pour la fin de la durée contractuelle avec un délai de préavis de 5 jours.
11.2 - Garantie de satisfaction ou de remboursement
Si le Client bénéficie d'une garantie de remboursement dans son Contrat, il peut faire valoir son droit au remboursement selon les conditions indiquées et résilier ce Contrat sans préavis pendant la période mentionnée dans la garantie. Le Client peut résilier sans frais et sans justification.
11.3 - Résiliation anticipée
Si la résiliation intervient avant que la durée minimale contractuelle convenue n'ait expiré ou pour une date non convenue, un remboursement au prorata temporis des redevances d'utilisation est exclu.
11.4 - Renouvellement tacite
Sauf autre disposition dans le Contrat, sans résiliation, la durée du Contrat sera automatiquement prolongée pour une période supplémentaire de 1 mois, et ainsi de suite.
11.5 - Assistance à la migration
En cas de résiliation du Contrat par l'une ou l'autre des parties, le Prestataire s'engage à assister le Client, à la demande et aux frais du Client, dans le contexte de la migration des données du Client vers un autre prestataire d'hébergement (assistance à la résiliation).
11.6 - Continuité opérationnelle
Le Prestataire met en œuvre des mesures raisonnables pour garantir la continuité de l'accès aux données du Client en cas de cessation d'activité, notamment :
- Notification préalable d'au moins 90 jours avant toute cessation d'activité prévue
- Période de transition permettant l'exportation complète des données
- Coopération avec tout successeur potentiel pour assurer la continuité du service
En cas de faillite, les droits d'accès du Client à ses données stockées seront préservés conformément aux dispositions légales applicables en matière de faillite. Le Prestataire s'engage à faire tous les efforts pour assurer que les fonctionnalités essentielles des Services restent accessibles pendant la période de liquidation.
12. Droits de propriété intellectuelle
12.1 - Propriété du Prestataire
Tous les droits de propriété intellectuelle relatifs aux services, au logiciel Whisperit, au site internet et à la documentation relative aux services restent la propriété du Prestataire.
12.2 - Obligations du Client
Le Client s'engage à ne pas utiliser le contenu protégé par le droit d'auteur sans autorisation lors de l'utilisation du Logiciel. Le Prestataire ne peut être tenu responsable des violations du droit d'auteur résultant de l'utilisation du Logiciel par le Client.
13. Confidentialité
13.1 - Obligation de secret
Le Prestataire s'engage à garder secret tous les procédés confidentiels dont il aurait connaissance dans le contexte de la préparation, de l'exécution et de la mise en œuvre du Contrat, notamment les secrets commerciaux ou industriels du Client, et à ne pas divulguer ces informations à des tiers externes sans l'autorisation expresse du Client.
13.2 - Utilisation en tant que référence
Le Prestataire peut citer publiquement le Client en tant que référence ou utiliser son logo à des fins de marketing et de vente, sauf si le Client en donne l'instruction contraire.
14. Communications
14.1 - Forme des communications
Toutes les communications doivent être adressées par écrit aux adresses indiquées lors de l'enregistrement du Client ou sur le site internet du Prestataire, sauf si une forme plus formelle est prévue par le Contrat ou la loi. Les communications du Prestataire à l'adresse courriel indiquée par le Client lors de l'enregistrement seront considérées comme une méthode de communication acceptée par le Client.
14.2 - Changement d'adresse
Les parties contractantes sont tenues de communiquer immédiatement à l'autre partie contractante tout changement d'adresse (y compris l'adresse courriel), faute de quoi les communications adressées à la dernière adresse communiquée par écrit seront réputées avoir été reçues avec plein effet juridique.
15. Dispositions diverses
15.1 - Clause de sauvegarde
Si une ou plusieurs dispositions de cet accord s'avèrent ou deviennent nulles et/ou incomplètes, la disposition nulle et/ou incomplète sera remplacée par une disposition légalement valide dont l'effet se rapproche le plus de celui de la disposition nulle et/ou incomplète. La nullité et/ou l'incomplétude d'une disposition n'affecte pas la validité des autres dispositions.
15.2 - Loi applicable et juridiction
Le Contrat est régi par le droit suisse. La juridiction pour les litiges résultant ou en relation avec les accords entre le Prestataire et le Client est celle du lieu de l'établissement principal du Prestataire (Prilly). Le Prestataire est toutefois libre de poursuivre le Client devant la juridiction du domicile/du siège social du Client.
En cas de conflit entre les présentes Conditions Générales et un Accord de traitement des données (DPA), le DPA prévaudra pour les questions relatives à la protection des données.
Annexes
Les documents suivants font partie intégrante des présentes Conditions Générales :
| Document | Lien |
|---|---|
| Liste des sous-traitants | Sous-traitants |
| Politique de confidentialité | Politique de confidentialité |
| Accord de traitement des données (DPA) | Accord de traitement des données |
Prilly, 15.01.2026
Whisperit SA