Important
Cette page a été traduite à l’aide de l’intelligence artificielle. Son contenu peut comporter des inexactitudes ou des erreurs d’interprétation. Pour un usage critique ou officiel, veuillez vous référer à la version EN.
22 mai 2025
Cette page a été traduite à l’aide de l’intelligence artificielle. Son contenu peut comporter des inexactitudes ou des erreurs d’interprétation. Pour un usage critique ou officiel, veuillez vous référer à la version EN.
Addendum Snyk API & Web à l’accord SaaS et aux conditions d’utilisation de Snyk
Le présent addendum relatif aux services principaux de Snyk API & Web (l’« Addendum ») modifie l’accord SaaS ou les conditions d’utilisation de Snyk, selon le cas (le « MSA Snyk »), conclu entre Snyk et le Client désigné dans le MSA Snyk (« vous ») concernant la fourniture de Snyk API & Web. Le présent Addendum définit des conditions supplémentaires régissant votre accès à Snyk API & Web et son utilisation. Snyk vous autorise à utiliser Snyk API & Web uniquement conformément aux conditions du MSA Snyk et du présent Addendum (l’« Accord »). En cas de conflit entre le présent Addendum et le MSA Snyk, les dispositions de l’Addendum prévalent, mais uniquement en ce qui concerne Snyk API & Web. Les termes commençant par une majuscule utilisés dans le présent Addendum, mais qui n’y sont pas définis, ont le sens qui leur est attribué dans le MSA Snyk. En cas de conflit entre les conditions du présent Addendum et celles d’un bon de commande, l’ordre de priorité suivant s’applique : (1) les conditions de l’Addendum, (2) les conditions du MSA Snyk et (3) les conditions du bon de commande.
Les présentes conditions régissent votre accès à la solution cloud d’analyse des vulnérabilités des applications Web fournie par nos soins ou par une entité sous-traitante, ainsi que son utilisation (« Snyk API & Web »).
Vous convenez que certains services de mise en œuvre, d’assistance et/ou professionnels décrits dans les documents de commande applicables, ainsi que les services d’analyse gérée pour Snyk API & Web, peuvent être fournis par le personnel de Snyk ou par un partenaire agréé par Snyk, sous la direction et la supervision de Snyk. Dans les deux cas, Snyk demeure entièrement responsable de la fourniture de ces services et du respect par ses partenaires des conditions de l’Accord.
ACCÈS À SNYK API & WEB
Snyk API & Web est conçu pour fonctionner avec toute application Web, dès lors qu’une connexion est établie entre les serveurs de Snyk et le serveur hébergeant l’application Web testée.
UTILISATION ACCEPTABLE
NOUS VOUS RECOMMANDONS VIVEMENT D’UTILISER SNYK API & WEB UNIQUEMENT SUR DES SITES DE PRÉPRODUCTION ET DE TEST, ET NON SUR UN SITE DE PRODUCTION. SI VOUS L’UTILISEZ SUR UN SITE DE PRODUCTION, VOUS LE FAITES À VOS PROPRES RISQUES.
Vous vous engagez à ne pas accéder à Snyk API & Web ni à l’utiliser d’une manière visant à éviter indûment des frais ou à dépasser les limites d’utilisation ou les quotas, et à ne pas encourager ni aider un tiers à le faire. Si vous êtes un client en libre-service, vous ne pouvez pas lancer plusieurs analyses simultanées de la même cible ni effectuer plus de 60 analyses de cette cible par mois.
CONDITIONS DE NIVEAU DE SERVICE
Snyk déploie des efforts raisonnables pour garantir la disponibilité permanente de Snyk API & Web. Pour les accès payants à Snyk API & Web, Snyk s’engage à assurer une disponibilité de 99,9 %, calculée sur une période de 90 jours, hors jours fériés, week-ends et périodes de maintenance planifiée. Si le Client demande une maintenance pendant ces heures, les périodes concernées par cette maintenance sont exclues de tout calcul de disponibilité ou d’indisponibilité. En outre, toute indisponibilité résultant des éléments suivants est également exclue de ce calcul : (a) les connexions ou services publics de tiers, ou toute autre cause échappant au contrôle de Snyk ; (b) vos actes ou omissions ; (c) la défaillance ou le dysfonctionnement d’équipements, d’applications ou de systèmes qui ne sont pas détenus ou contrôlés par Snyk ; (d) toute incohérence ou modification de votre environnement source, y compris toute connexion ou déconnexion intentionnelle ou accidentelle à cet environnement ; (e) les cas de force majeure ; (f) toute suspension de Snyk API & Web conformément à l’Accord ; (g) votre utilisation de Snyk API & Web d’une manière non conforme à notre documentation ; (h) les périodes d’indisponibilité planifiées ; ou (i) les périodes d’indisponibilité d’urgence.
Si Snyk n’atteint pas la disponibilité garantie (l’« Indisponibilité ») au cours d’un mois civil, vous pourrez bénéficier d’un crédit, sauf disposition contraire des présentes, comme indiqué ci-dessous.
Pourcentage mensuel de disponibilité | Crédit de service |
Inférieur à 99,9 %, mais supérieur à 98,0 % | Deux jours de Snyk API & Web crédités sur le compte du Client |
Inférieur à 98,0 %, mais supérieur à 95,0 % | 5 jours de Snyk API & Web crédités sur le compte du Client |
Inférieur à 95,0 % | 10 jours de Snyk API & Web crédités sur le compte du Client |
La période d’Indisponibilité commence dès que vous constatez que l’indisponibilité a commencé et en informez Snyk, et se poursuit jusqu’au rétablissement de la disponibilité de Snyk API & Web. Pour recevoir un Crédit de service, vous devez en informer Snyk par écrit dans les 24 heures suivant le début de l’Indisponibilité. À défaut, vous renoncez à votre droit de recevoir un Crédit de service. Les Crédits de service constituent votre seul et unique recours en cas de non-respect des engagements de disponibilité. Ils seront appliqués à la facture suivante, après votre demande et la confirmation par Snyk que les crédits sont applicables. Si la disponibilité est inférieure à 95 % pendant (a) trois mois consécutifs ou (b) trois mois au cours d’une période de douze mois, vous pouvez résilier le présent Accord en adressant un avis écrit à Snyk.
Le blocage par Snyk des communications de données ou d’autres parties de Snyk API & Web, conformément à ses politiques, ne constitue pas un manquement de Snyk à son obligation de fournir des niveaux de service adéquats au titre des présentes Conditions.
Addendum relatif au DPA de Snyk API & Web, complétant l’addendum de traitement des données de Snyk
Le présent addendum relatif au DPA de Snyk API & Web (l’« Addendum DPA ») modifie l’addendum de traitement des données de Snyk (le « DPA Snyk »), annexé au MSA Snyk tel que modifié par l’Addendum, en ce qui concerne la fourniture de Snyk API & Web. Le présent Addendum DPA définit les conditions régissant votre accès à Snyk API & Web et son utilisation. Snyk vous autorise à utiliser Snyk API & Web uniquement conformément aux conditions de l’Accord, y compris le DPA Snyk tel que modifié. En cas de conflit entre le présent Addendum DPA et le DPA Snyk, les dispositions de l’Addendum DPA prévalent, mais uniquement en ce qui concerne Snyk API & Web. Les termes commençant par une majuscule utilisés dans le présent Addendum DPA, mais qui n’y sont pas définis, ont le sens qui leur est attribué dans le MSA Snyk.
Toute section du MSA Snyk faisant référence à l’addendum de Snyk sur la sécurité de l’information ne s’applique pas à Snyk API & Web et est intégralement remplacée par ce qui suit : « Snyk mettra en œuvre des mesures de sécurité destinées à protéger les Données du Client conformément à l’Annexe B ci-dessous. »
Le Client autorise de manière générale Snyk à faire appel à des tiers pour traiter les Données à caractère personnel (« Sous-traitants »). Snyk tient à jour une liste des Sous-traitants à l’adresse https://snyk.io/policies/subprocessors/, ainsi que des Sous-traitants figurant à l’Annexe A du présent Addendum DPA. Snyk informera le Client 30 (trente) jours à l’avance (le « Délai de préavis ») avant tout ajout ou remplacement d’un Sous-traitant, en publiant les détails à l’adresse https://snyk.io/policies/subprocessors/ et/ou à l’adresse https://snyk.io/policies/snyk-api-and-web-master-services-addendum/ (selon le contexte).
L’Annexe 2 (Mesures techniques et organisationnelles) est réputée faire référence à l’Annexe B du présent Addendum DPA.
L’Annexe 1 du DPA Snyk est modifiée comme suit :
Les « catégories de personnes concernées » comprennent les personnes concernées dont les données à caractère personnel peuvent être traitées de manière incidente dans le cadre de l’utilisation de Snyk API & Web par le Client.
Les « catégories de données à caractère personnel » comprennent les données à caractère personnel susceptibles d’être traitées de manière incidente dans le cadre de l’utilisation de Snyk API & Web par le Client.
Les informations relatives aux transferts vers des Sous-traitants comprennent les Sous-traitants répertoriés à l’Annexe A.
Annexe A : Sous-traitants de Snyk API & Web
Pour fournir Snyk API & Web, Snyk fait appel à des Sous-traitants supplémentaires. Ces Sous-traitants sont répertoriés ci-dessous, avec une description du service fourni et du lieu d’hébergement des données. Snyk peut mettre à jour cette liste périodiquement :
Nom de l’entité | Lieu du traitement | Données traitées et finalité du traitement |
BastionX, Inc | Hébergé dans la région d’hébergement désignée par le Client, mais les services éventuels sont fournis à distance depuis les États-Unis (où les données peuvent être consultées et traitées). | Snyk fait appel à BastionX pour fournir certains services de mise en œuvre et d’assistance aux clients. |
Chargebee, Inc. | UE, États-Unis | Snyk fait appel à Chargebee pour gérer les abonnements, la facturation et l’émission des factures. |
Intercom, Inc. | États-Unis | Snyk fait appel à Intercom pour l’assistance client, le marketing et la gestion de la relation client (CRM). |
Hubspot | États-Unis | Snyk fait appel à Hubspot pour le marketing et la gestion de la relation client (CRM). |
Stripe, Inc. | États-Unis | Snyk fait appel à Stripe pour le traitement des paiements. |
Sentry, Inc. | États-Unis | Snyk utilise Sentry comme plateforme de surveillance des erreurs. |
Sentry LLC | Hébergé dans la région d’hébergement désignée par le Client, mais les services éventuels sont fournis à distance depuis le Kosovo (où les données peuvent être consultées et traitées). | Snyk fait appel à Sentry pour fournir des services de mise en œuvre, d’assistance et d’analyse gérée aux clients. |
Cloudflare, Inc. | Cloudflare traite les données des clients de Snyk depuis la région la plus proche de l’emplacement de l’utilisateur. | Snyk fait appel à Cloudflare pour la diffusion de contenu et la sécurité de son site Web |
Invoiceexpress | UE | Snyk fait appel à Invoiceexpress pour l’émission des factures. |
Chartmogul | UE | Snyk fait appel à Chartmogul pour l’analyse des abonnements. |
Oracle Netsuite | UE, États-Unis | Snyk fait appel à Oracle Netsuite pour la planification des ressources de l’entreprise. |
Annexe B : Mesures techniques et organisationnelles
La liste suivante présente, sans exhaustivité, les contrôles de sécurité mis en œuvre pour Snyk API & Web :
Nous utilisons une technologie de chiffrement conforme aux normes du secteur.
Toute notre infrastructure est hébergée chez un fournisseur cloud de premier plan dont la sécurité a fait l’objet d’un examen approfondi. Les fonctionnalités et contrôles de sécurité de notre fournisseur cloud sont configurés pour isoler et surveiller nos réseaux de services, gérer les journaux d’audit et les événements de sécurité. Les serveurs front-end, back-end et de base de données utilisent des réseaux privés et isolés, contrôlés par des groupes de sécurité.
Le cas échéant, nous appliquons les pratiques de sécurité suivantes, entre autres :
Principe du moindre privilège pour l’accès à nos systèmes et à nos données
Renforcement de la sécurité des serveurs et mises à jour de sécurité
Authentification à deux facteurs obligatoire
Journalisation centralisée
Cycle de développement logiciel sécurisé, comprenant des évaluations périodiques de la sécurité
Malgré les mesures de sécurité décrites, il est important de garder à l’esprit que la transmission de données sur Internet n’est pas entièrement sécurisée et qu’il vous est conseillé de prendre les précautions nécessaires lorsque vous transmettez des données par Internet.