Conditions générales d’utilisation
Date de mise à jour : 25 août 2026
Objet du service
AGITYS SAS (ci-après « AGITYS ») met à disposition un service dénommé CT-Cyber, permettant aux entreprises, associations, collectivités et autres organisations d’évaluer leur niveau de maturité en matière de cybersécurité et d’identifier des axes d’amélioration adaptés à leur situation.
Le service CT-Cyber permet notamment :
- d’accéder à un diagnostic express reposant sur un questionnaire simplifié permettant de recueillir des informations relatives à l’organisation, à son environnement numérique, à ses pratiques et à son niveau de maturité cyber ;
- d’obtenir une restitution immédiate présentant les principaux points de maîtrise, les éléments à vérifier et les axes d’amélioration identifiés ;
- d’être recontacté par un expert AGITYS afin d’approfondir l’analyse réalisée et d’échanger sur les résultats obtenus ;
- de bénéficier, le cas échéant, d’un audit flash ou d’un contrôle technique cyber approfondi reposant sur un questionnaire complémentaire plus détaillé et sur l’analyse réalisée par un consultant AGITYS ;
- de recevoir des recommandations relatives à la cybersécurité, à la gouvernance informatique, à la continuité d’activité et plus généralement à la sécurisation du système d’information ;
- de solliciter des prestations complémentaires proposées par AGITYS à la suite des résultats obtenus.
L’utilisation de ce service est facultative. Les utilisateurs choisissent librement d’y accéder.
Le premier niveau de diagnostic proposé par CT-Cyber est mis gratuitement à disposition des organisations participantes. Certaines prestations complémentaires, notamment les audits approfondis, les accompagnements, les analyses détaillées ou les interventions techniques réalisées par AGITYS, peuvent donner lieu à une proposition commerciale distincte.
Le service s’inscrit notamment dans le cadre des textes suivants :
- Règlement (UE) 2016/679 du 27 avril 2016 dit RGPD et loi n° 78-17 du 6 janvier 1978 modifiée (Informatique et Libertés) ;
- Directive (UE) 2022/2555 du 14 décembre 2022 dite « NIS 2 » relative à un niveau élevé commun de cybersécurité dans l’ensemble de l’Union européenne, ainsi que les textes nationaux pris pour son application ;
- Référentiel d’Évaluation Cyber (RECyf) utilisé dans le cadre de l’évaluation du niveau de maturité cyber des organisations.
Plus généralement, l’ensemble des dispositions législatives et réglementaires applicables aux services numériques, aux traitements de données à caractère personnel et à la cybersécurité.
Les présentes conditions générales d’utilisation (ci-après les « CGU ») définissent les règles d’utilisation des services proposés sur CT-Cyber.
Description du service
Accéder au service et utiliser son accès personnel
Le service est accessible via la plateforme CT-Cyber, consultable depuis tout navigateur internet.
L’accès au service nécessite la réception préalable d’un lien d’accès personnel transmis par AGITYS, soit :
- par communication directe du lien à un représentant de l’organisation souhaitant réaliser un contrôle technique cyber ;
- par transmission du lien dans le cadre d’une campagne de sensibilisation, d’une action de communication, d’un événement, d’un partenariat ou d’une démarche commerciale menée par AGITYS.
Lors de son premier accès, l’utilisateur renseigne notamment les informations d’identification demandées à l’écran (notamment : nom, prénom, adresse électronique professionnelle, nom de l’organisation, numéro SIREN ou SIRET et informations relatives à l’activité de la structure). L’utilisateur s’engage à fournir des informations exactes, à jour et sincères et à les mettre à jour si nécessaire. Les courriels en provenance du service seront envoyés à l’adresse électronique indiquée par l’utilisateur.
Ce lien est sécurisé et demeure valable pendant une durée de sept (7) jours à compter de sa transmission. Les informations renseignées au cours du questionnaire sont conservées et automatiquement sauvegardées afin de permettre à l’utilisateur de reprendre sa saisie à tout moment pendant la durée de validité du lien. AGITYS peut, lorsque la situation le justifie, prévoir des modalités d’accès ou d’authentification complémentaires afin de garantir la sécurité du service et la confidentialité des informations traitées.
Réalisation du questionnaire express
Depuis l’interface du service, l’utilisateur peut compléter un questionnaire express (21 questions) de diagnostic destiné à recueillir des informations relatives à son organisation, à ses usages numériques, à ses équipements informatiques, à ses pratiques de cybersécurité ainsi qu’à son niveau général de maturité cyber. Cette démarche implique la transmission des informations nécessaires à l’analyse du profil de l’organisation et à l’établissement d’une première évaluation.
Afin de permettre un traitement approprié du diagnostic, l’utilisateur est invité à renseigner l’ensemble des champs demandés. Les questions sont volontairement conçues pour être accessibles à des dirigeants, responsables associatifs, élus, représentants de collectivités ou toute personne disposant d’une connaissance générale du fonctionnement de l’organisation.
À l’issue du questionnaire, le service fournit une restitution immédiate sous forme de scorecard, mettant en évidence les principaux points de maîtrise, les éléments nécessitant une vérification complémentaire et les axes d’amélioration identifiés. Cette restitution constitue une première évaluation de la situation de l’organisation et repose exclusivement sur les informations renseignées par l’utilisateur.
À la suite de cette première évaluation, l’utilisateur pourra être recontacté par un consultant d’AGITYS afin d’échanger sur les résultats obtenus et, le cas échéant, de poursuivre l’évaluation de maturité cyber de son organisation.
Dans ce cadre, des informations complémentaires peuvent être recueillies au moyen d’un questionnaire approfondi dont le contenu et le niveau de détail sont adaptés à la taille, à l’activité, aux obligations réglementaires et aux enjeux de cybersécurité propres à chaque organisation. Ce questionnaire complémentaire, associé aux échanges réalisés avec les équipes d’AGITYS, a pour objet d’affiner le diagnostic initial et d’identifier plus précisément les mesures de sécurité déjà mises en œuvre ainsi que les axes d’amélioration envisageables.
Lorsque cela est nécessaire à l’analyse ou à la préparation de la restitution, l’utilisateur peut être amené à transmettre certains documents ou informations justificatives. Il demeure responsable du contenu des éléments transmis et s’engage à ne communiquer que des informations utiles et pertinentes au regard de la demande formulée. Il lui appartient également de vérifier que les documents transmis ne contiennent pas d’informations excessives ni de données concernant des tiers qui ne seraient pas nécessaires à la réalisation du contrôle technique cyber.
À l’issue de cette phase d’approfondissement, AGITYS établit une restitution détaillée des résultats obtenus. Celle-ci prend notamment la forme d’un rapport de synthèse présentant l’état des lieux de la maturité cyber de l’organisation, les principaux constats réalisés ainsi que les recommandations associées.
Sécurité du compte personnel
L’utilisateur s’engage à utiliser personnellement le service et à ne permettre à aucun tiers de l’utiliser à sa place ou pour son compte, sauf à en supporter l’entière responsabilité.
Il est également responsable du maintien de la confidentialité du lien d’accès qui lui a été transmis. Il doit immédiatement contacter AGITYS s’il remarque que son accès a été utilisé à son insu ou qu’un tiers non autorisé est susceptible d’avoir eu accès aux informations de son organisation. Il reconnaît à AGITYS le droit de prendre toutes mesures appropriées en pareil cas.
Vous êtes seul responsable à l’égard des tiers de l’utilisation de votre accès. Vous vous engagez dès lors à ne pas procéder à des usages susceptibles de perturber le fonctionnement du service, notamment par l’envoi massif de requêtes automatisées ou toute tentative de détournement des fonctionnalités mises à disposition.
En cas de manquement de votre part à l’engagement cité à l’alinéa précédent, et à défaut pour vous de justifier d’une raison légitime dans un délai de vingt-quatre (24) heures à compter de la demande d’AGITYS, votre accès pourra être suspendu ou supprimé, sans préjudice de toute action judiciaire qui pourrait être intentée par AGITYS et de tous dommages et intérêts qui pourraient vous être réclamés.
Responsabilité de l’utilisateur
De manière générale, vous comprenez et acceptez que ce service est mis à votre disposition « en l’état ». AGITYS ne garantit en aucune façon la performance, l’accessibilité et la qualité du service selon la configuration de votre équipement terminal.
L’utilisateur est seul responsable de l’usage qu’il fait ou entend faire du service. Lorsque vous accédez et utilisez le service, vous êtes ainsi entièrement responsable de la préservation de la sécurité, de la confidentialité et de l’intégrité de vos données, de votre matériel et de vos logiciels ainsi que de la mise en œuvre de toute mesure de protection et de sauvegarde.
Toute utilisation du lien d’accès personnel et toute transmission d’informations réalisée depuis celui-ci seront réputées avoir été effectuées par vous-même.
Vous vous engagez à utiliser le service conformément aux législations et réglementations nationales et internationales en vigueur et, en particulier, à ne pas l’utiliser pour afficher, télécharger, envoyer ou transmettre tout contenu :
- à caractère illicite ou susceptible de porter atteinte aux droits et libertés d’autrui ;
- qui encourage à la commission de crimes ou de délits ;
- qui incite à la consommation de substances interdites ;
- qui provoque ou puisse provoquer la discrimination, la haine ou la violence ;
- qui soit illégal, nuisible, menaçant, abusif, diffamatoire, injurieux ou portant atteinte à la vie privée d’autrui ;
- qui induise en erreur d’autres utilisateurs notamment en usurpant l’identité ou la qualité d’une autre personne ;
- qui porte atteinte aux droits de tiers comme, sans que cette liste soit limitative, à tout secret professionnel, information confidentielle, marque, brevet, droit d’auteur ou tout autre droit de propriété industrielle ou intellectuelle ;
- comprenant également, sans que cette liste ne soit limitative, des virus informatiques ou tout autre code ou programme conçu pour interrompre, détruire ou limiter la fonctionnalité d’un logiciel, d’un ordinateur ou d’un système de télécommunication.
Responsabilité d’AGITYS
AGITYS fournit le service en l’état et peut fixer les limites qui lui sembleront utiles à son utilisation.
La responsabilité d’AGITYS ne saurait être recherchée en cas d’interruption d’accès au service du fait d’opérations de maintenance, de mises à jour, de cessation, de modifications de tout ou partie du service ou de mise en œuvre de règles restrictives de gestion des débits selon les usages, ou bien qui résulterait de votre fait, du fait insurmontable et imprévisible d’un tiers ou d’un cas de force majeure.
Dans tous les cas, AGITYS ne saurait être tenue responsable des dommages indirects résultant de l’utilisation du service et notamment du manque à gagner, de la perte de profit, de la perte d’exploitation, de l’atteinte à l’image, ou des dommages découlant de la perte de données causée par l’impossibilité d’utiliser le service.
Les restitutions, scorecards, indicateurs, recommandations, rapports et analyses produits par CT-Cyber sont établis à partir des informations fournies par l’utilisateur ainsi que, le cas échéant, des informations recueillies lors d’échanges complémentaires avec les équipes d’AGITYS.
Des hyperliens pointant vers des sites de tiers peuvent être insérés dans ce site web (« liens externes ») ; ces derniers engagent la responsabilité de leur exploitant respectif. Lors de l’insertion initiale d’un lien externe, l’absence de toute infraction à la loi dans le contenu correspondant est vérifiée. Aucune infraction à la loi n’a été constatée à la date de ladite insertion initiale. AGITYS n’exerce aucun contrôle sur l’état actuel ou futur de la forme ou du contenu des pages web accessibles par l’intermédiaire des liens externes. L’insertion d’un lien externe ne signifie pas qu’AGITYS considère comme appropriés les contenus accessibles par un lien externe ou par toute autre forme de renvoi. Il ne peut être demandé à AGITYS d’exercer un contrôle permanent d’un lien externe en l’absence d’infraction à la loi clairement identifiée. Toutefois, la connaissance d’une telle infraction donnera immédiatement lieu à la suppression du lien externe concerné.
AGITYS ne peut en aucun cas être tenue responsable de la fiabilité de la transmission des données, des temps d’accès qui ne lui sont pas imputables, des éventuelles restrictions d’accès sur le réseau Internet ou les réseaux qui lui sont connectés, ou en cas d’interruption des réseaux d’accès au service, résultant notamment des opérateurs de télécommunications.
AGITYS n’est pas responsable des conséquences résultant de la transmission d’informations inexactes, incomplètes ou non mises à jour par l’utilisateur, ni de la suppression ou de la modification des données effectuées par l’utilisateur lui-même.
Propriété intellectuelle
Le service CT-Cyber, sa méthodologie, ses référentiels d’évaluation, ses questionnaires, ses scorecards, ses rapports, ainsi que tous les éléments qui le composent sont la propriété exclusive d’AGITYS ou font l’objet d’une licence accordée à AGITYS par des tiers.
CT-Cyber est une marque déposée. Toute reproduction, représentation ou utilisation de cette marque sans autorisation préalable et écrite d’AGITYS est interdite.
Les logos, icônes, illustrations, éléments graphiques, contenus rédactionnels, supports de restitution, questionnaires et documents présentés sur le service sont protégés au titre du droit d’auteur et des dispositions du Code de la propriété intellectuelle.
Toute reproduction (y compris par téléchargement, impression, copie ou export), représentation, adaptation, modification, traduction, transformation, diffusion, intégration dans un autre site, exploitation commerciale ou non, et/ou réutilisation de quelque manière que ce soit de tout ou partie des éléments reproduits sur le service est strictement interdite sans l’autorisation préalable et écrite d’AGITYS.
Toutefois, les informations utilisées peuvent être exploitées à des fins internes par l’organisation bénéficiaire de la restitution, sous réserve que cette utilisation ne porte pas atteinte aux droits de propriété intellectuelle d’AGITYS et qu’elle ne donne lieu à aucune commercialisation auprès de tiers.
Utilisation des cookies
Lors de la consultation du service, des cookies peuvent être déposés sur votre ordinateur, votre mobile ou votre tablette.
Ces cookies sont traités conformément aux dispositions du règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et aux dispositions applicables de la loi Informatique et Libertés. Ces textes posent le principe selon lequel le stockage d’informations sur l’équipement d’un utilisateur, ou l’accès à des informations déjà stockées, ne peut être effectué qu’avec le consentement préalable de l’utilisateur, sauf si ces actions sont strictement nécessaires à la fourniture d’un service expressément demandé par l’utilisateur.
Qu’est-ce qu’un cookie ?
Un cookie est un petit fichier stocké par votre navigateur lors de votre première visite sur un site internet. Il contient plusieurs données : le nom du serveur qui l’a déposé, un identifiant unique et éventuellement une date d’expiration. Une fois installé, le cookie permet de vous reconnaître à chaque visite et de vous faire bénéficier des fonctionnalités du site. Les cookies ne sont pas des fichiers actifs et ne peuvent pas héberger de virus.
Comment notre service utilise les cookies ?
Les cookies utilisés sur le service n’ont pas d’objectif publicitaire. Ils visent principalement à assurer le bon fonctionnement du service, la sécurité des accès, la gestion des sessions utilisateurs, la mesure d’audience, la prévention des incidents ainsi que l’amélioration continue de l’expérience utilisateur.
Comment refuser un cookie via votre navigateur ?
Les cookies sont gérés par votre navigateur internet. Vous pouvez à tout moment choisir de désactiver tout ou partie des cookies. Votre navigateur peut également être paramétré pour vous signaler les cookies déposés et vous permettre de les accepter ou de les refuser, au cas par cas ou en totalité.
Pour en savoir plus, consultez la CNIL : cnil.fr/fr/cookies-les-outils-pour-les-maitriser
Modification des CGU
Les présentes conditions générales d’utilisation peuvent être modifiées par AGITYS à tout moment pour tenir compte des évolutions législatives, réglementaires ou techniques, ou pour améliorer le fonctionnement des services proposés.
Il est donc recommandé de consulter régulièrement cette page lors de vos connexions au service. Toute modification sera signalée par un moyen approprié (mention d’information sur la page d’accueil, actualisation de la date de mise à jour). La date de la dernière mise à jour figure en tête des présentes CGU.
Loi applicable et juridiction compétente
Les présentes CGU sont régies par le droit français.
En cas de litige relatif à l’interprétation, l’exécution ou la validité des présentes CGU, et à défaut de résolution amiable, la compétence exclusive est attribuée aux juridictions françaises territorialement compétentes.
Voir également notre politique de confidentialité et nos mentions légales. Pour toute question : contact@agitys.com.
