Conditions générales d’utilisation – Klytic Mail

Version du 29 septembre 2026

1. Objet

Les présentes conditions générales d’utilisation (CGU) définissent les conditions spécifiques d’utilisation du service Klytic Mail proposé par DEDICACE SOFTWARE (ci-après « le Prestataire ») à ses clients professionnels (ci-après « le Client »).

Elles complètent les conditions générales de vente (CGV) du Prestataire, qui demeurent applicables à toute souscription du service.

La souscription et l’utilisation de Klytic Mail impliquent l’acceptation sans réserve des présentes CGU.

1.1. Klytic MTA Essential

Chaque compte Klytic Mail comprend automatiquement le service Klytic MTA Essential, destiné notamment au filtrage et à la protection des flux de messagerie associés au compte.

L’utilisation de Klytic MTA Essential est indissociable du compte Klytic Mail et ne constitue pas une souscription distincte du Client.

En souscrivant ou en utilisant un compte Klytic Mail, le Client reconnaît également avoir pris connaissance des conditions générales d’utilisation de Klytic MTA et les accepter sans réserve pour l’utilisation de la fonctionnalité Klytic MTA Essential.

Les CGU de Klytic MTA s’appliquent à Klytic MTA Essential dans la mesure où elles sont compatibles avec les caractéristiques et limitations de l’offre Essential.

La souscription d’une offre Klytic MTA distincte, lorsque celle-ci est proposée, est soumise aux conditions de souscription et aux CGU de Klytic MTA applicables à cette offre.

2. Usage professionnel et licite

Klytic Mail est destiné à un usage professionnel, dans le respect des lois et réglementations applicables.

Le Client est responsable de l’utilisation du service par ses utilisateurs et s’engage notamment à ne pas utiliser le service pour :

- envoyer des communications frauduleuses, trompeuses ou illicites ;
- diffuser des contenus contraires à la loi, aux droits des tiers ou à l’ordre public ;
- envoyer des messages non sollicités en masse ou participer à des campagnes de spam ;
- diffuser des logiciels malveillants, virus, liens ou pièces jointes destinés à compromettre un système ;
- usurper l’identité d’un tiers ou utiliser une adresse ou un domaine dans des conditions susceptibles de tromper les destinataires ;
- contourner les mécanismes de sécurité, de filtrage ou d’authentification ;
- compromettre ou tenter de compromettre les systèmes du Prestataire ou de tiers.

Le Client veille également au respect des règles applicables en matière de prospection commerciale, de protection des données personnelles, de propriété intellectuelle et de confidentialité.

3. Comptes et accès

Chaque utilisateur doit disposer d’un compte qui lui est propre. Le partage d’identifiants entre plusieurs personnes est interdit, sauf lorsqu’un mécanisme spécifique du service prévoit expressément un accès partagé.

Le Client est responsable de la gestion des comptes de ses utilisateurs, notamment de leur création, modification, désactivation et suppression.

Les identifiants, mots de passe, codes de récupération, clés, jetons d’authentification et autres éléments permettant d’accéder au service sont strictement confidentiels.

Le Client et ses utilisateurs s’interdisent notamment :

- de communiquer leurs identifiants à un tiers non autorisé ;
- de conserver des codes d’accès dans un emplacement non sécurisé ;
- de réutiliser un mot de passe compromis sur d’autres services ;
- de communiquer un code d’authentification reçu par SMS, application ou autre moyen à une personne qui le demande ;
- de désactiver ou contourner les mécanismes de sécurité mis en place.

Tout mot de passe ou secret d’authentification fourni initialement doit être modifié lorsque le service ou le Prestataire le demande. Les mots de passe doivent également être renouvelés sans délai en cas de suspicion de compromission, de perte de confidentialité ou de changement de personne habilitée.

Le Client doit signaler sans délai au Prestataire toute compromission ou suspicion de compromission d’un compte.

Lorsque l’authentification multifacteur est disponible, le Client est encouragé à l’activer et à la rendre obligatoire pour les comptes disposant de droits d’administration.

4. Gestion des boîtes et des capacités

Le Client choisit, lors de la souscription, la capacité de stockage adaptée à ses besoins.

Le Client est responsable de l’adéquation de cette capacité à son utilisation et doit anticiper toute augmentation de ses besoins.

Lorsque la capacité souscrite devient insuffisante, le Client doit demander son augmentation dans un délai permettant sa mise en œuvre avant l’atteinte de la capacité maximale.

Le Prestataire ne peut être tenu responsable des conséquences liées à une capacité de stockage insuffisante résultant d’une absence d’anticipation ou de demande d’augmentation par le Client.

Toute réduction de capacité peut être soumise à des conditions techniques et, lorsqu’elle nécessite une intervention du Prestataire, faire l’objet d’une facturation sur devis.

5. Noms de domaine et adresses électroniques

Le Client est responsable des noms de domaine, adresses électroniques et informations qu’il utilise dans le cadre du service.

Il lui appartient de s’assurer qu’il dispose des droits nécessaires sur les noms de domaine utilisés et de maintenir à jour les informations relatives à leur gestion.

Le Client est également responsable de la configuration des enregistrements DNS qui lui incombent lorsque ceux-ci ne sont pas gérés par le Prestataire.

6. Sécurité et bonnes pratiques

Le Client doit mettre en œuvre les mesures de sécurité adaptées à son activité.

Il lui appartient notamment :

- de maintenir les postes et appareils utilisés pour accéder au service à jour ;
- de protéger les terminaux contre les logiciels malveillants ;
- de limiter les droits d’administration aux personnes qui en ont besoin ;
- de désactiver rapidement les comptes des personnes ayant quitté l’organisation ;
- de sensibiliser ses utilisateurs aux risques d’hameçonnage, d’usurpation d’identité et de divulgation d’informations confidentielles ;
- de mettre en place une authentification renforcée lorsque cela est possible.

Les mécanismes de sécurité et de filtrage mis en place par le Prestataire constituent des mesures de protection et ne dispensent pas le Client de ses propres obligations de sécurité.

7. Responsabilité du Client

Le Client demeure responsable des messages envoyés et reçus par ses utilisateurs ainsi que des contenus, pièces jointes, liens et données traités au moyen du service.

Le Client répond des conséquences résultant d’un usage non conforme aux présentes CGU par lui-même, ses utilisateurs ou toute personne à laquelle il aurait permis l’accès au service.

Le Client doit notamment prendre toutes les mesures nécessaires pour éviter qu’un compte compromis ne soit utilisé pour diffuser du spam, des logiciels malveillants ou des contenus illicites.

8. Sécurité du service

Le Prestataire met en œuvre des mesures de sécurité adaptées au service et à son infrastructure.

En cas de détection d’un comportement susceptible de compromettre la sécurité du service, d’autres utilisateurs ou de tiers, le Prestataire peut prendre toute mesure nécessaire à la protection de son infrastructure, notamment limiter, suspendre ou bloquer temporairement un compte ou un flux de messagerie.

Lorsque cela est possible, le Prestataire informe le Client de la mesure prise et de ses motifs.

9. Évolutions et limitations

Certaines fonctionnalités ou certains usages peuvent nécessiter des ressources ou des configurations particulières.

Lorsque les besoins du Client excèdent les capacités prévues dans son offre, notamment en raison d’un volume exceptionnel de messages, d’un nombre important d’utilisateurs ou d’un usage particulièrement intensif, une adaptation de l’infrastructure ou des prestations complémentaires peut être proposée sur devis.

10. Suspension pour usage illicite ou dangereux

Sans préjudice des dispositions des CGV, le Prestataire peut suspendre temporairement tout ou partie du service lorsqu’une utilisation présente un risque pour la sécurité, l’intégrité ou la disponibilité de ses infrastructures, de celles de ses clients ou de tiers.

La suspension est limitée à ce qui est nécessaire pour faire cesser ou contenir le risque.

11. Données et sauvegardes

Les dispositions relatives au traitement des données personnelles, à la confidentialité, aux sauvegardes et à la réversibilité sont définies dans les CGV et, le cas échéant, dans le DPA applicable.

Le Client demeure responsable de la conservation des données dont il a besoin et doit, lorsque cela est nécessaire au regard de son activité, mettre en œuvre ses propres mesures de sauvegarde ou d’archivage complémentaires.

12. Acceptation

La souscription de Klytic Mail vaut acceptation des présentes CGU, sans préjudice de l’acceptation des CGV et des éventuels documents contractuels complémentaires applicables au Client.