Aller au contenu

Légal

Mentions légales.

Dernière mise à jour : 1er août 2026 — LCEN, RGPD & EU AI Act

1. Mentions légales — LCEN

1.1 Identification de l'éditeur

Le présent site web corpshore.fr (ci-après « le Site ») est édité par Corpshore Solutions Corporation (ci-après « Corpshore » ou « l'Éditeur »), société de droit canadien dont le siège social est établi à Toronto, Ontario, Canada. Corpshore exerce, par l'intermédiaire du présent site, une activité de prospection commerciale à destination des entreprises françaises et francophones souhaitant externaliser tout ou partie de leurs fonctions opérationnelles, informatiques ou d'intelligence artificielle. La marque commerciale Corpshore France désigne l'ensemble des opérations commerciales et contractuelles de Corpshore Solutions Corporation sur le marché français, belge, suisse, luxembourgeois et, plus généralement, sur l'ensemble de l'espace francophone mondial. Les présentes mentions légales sont publiées conformément aux exigences de la Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique (LCEN), notamment son article 6 III, qui impose aux éditeurs de services de communication au public en ligne la publication des informations d'identification permettant aux utilisateurs d'obtenir les coordonnées de l'éditeur.

Dénomination socialeCorpshore Solutions Corporation
Forme juridiqueCorporation (Province d'Ontario, Canada — Business Corporations Act)
Siège socialToronto, Ontario, Canada
Adresse électroniqueinfo@corpshore.solutions
Site web groupehttps://corpshore.solutions/france/
Activité principalePrestataire de services d'externalisation BPO, IT et IA
Marchés servisFrance, Belgique, Suisse, Luxembourg et espace francophone mondial
Classification CNILResponsable du traitement pour les données du site ; sous-traitant pour les données traitées pour le compte de ses clients

1.2 Hébergement du site

Le site corpshore.fr est hébergé par Vercel Inc., société de droit américain soumise à la législation des États-Unis d'Amérique. Corpshore a conclu avec Vercel Inc. un Accord de traitement des données (DPA) conforme aux exigences de l'article 28 du Règlement général sur la protection des données (RGPD), incluant les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne le 4 juin 2021 (décision d'exécution 2021/914/UE) afin d'encadrer les transferts de données à caractère personnel vers les États-Unis, pays ne bénéficiant pas d'une décision d'adéquation au sens de l'article 45 du RGPD pour l'ensemble des traitements. Vercel déploie le site via un réseau de distribution de contenu (CDN) mondial, avec des nœuds localisés en Europe, permettant de minimiser les transferts transatlantiques de données de navigation.

HébergeurVercel Inc.
Adresse340 Pine Street, Suite 701, San Francisco, CA 94104, États-Unis
Site webvercel.com
InfrastructureCDN mondial, centres de données en Amérique du Nord et Europe
Conformité RGPDDPA signé, Clauses Contractuelles Types (CCT 2021/914/UE)

1.3 Directeur de la publication

Le directeur de la publication au sens de l'article 6 III de la LCEN est le représentant légal de Corpshore Solutions Corporation. Toute demande relative au contenu éditorial du présent site doit être adressée à l'adresse électronique info@corpshore.solutions. Les demandes doivent préciser clairement leur objet et, dans le cas d'un signalement de contenu illicite au sens de l'article 6 I 7° de la LCEN, indiquer les coordonnées du requérant, une description précise du contenu signalé et sa localisation exacte sur le site. Corpshore s'engage à traiter tout signalement de contenu manifestement illicite dans les meilleurs délais et à procéder aux retraits imposés par la loi.

1.4 Propriété intellectuelle et droits d'auteur

L'ensemble des éléments constituant le présent site — incluant, sans s'y limiter, les textes, articles, études de cas, données comparatives, graphiques, photographies, illustrations, logos, icônes, typographies, sons, vidéos, animations, bases de données, logiciels, codes sources, interfaces et architecture de l'information — est protégé par le droit de la propriété intellectuelle, et notamment par le droit d'auteur tel que défini aux articles L.111-1 et suivants du Code de la propriété intellectuelle (CPI). Ces éléments sont la propriété exclusive de Corpshore Solutions Corporation ou de tiers ayant accordé une licence d'utilisation à Corpshore.

Toute reproduction, représentation, modification, publication, transmission, dénaturation ou décompilation, totale ou partielle, par quelque procédé que ce soit et sur quelque support que ce soit, sans l'autorisation expresse et préalable de Corpshore, est strictement interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du CPI, passible de peines pouvant aller jusqu'à trois ans d'emprisonnement et 300 000 euros d'amende. Les bases de données figurant sur le site bénéficient de la protection du producteur de base de données au sens des articles L.341-1 et suivants du CPI ainsi que de la Directive européenne 96/9/CE. Il est expressément interdit d'extraire ou de réutiliser, même partiellement, ces bases de données sans autorisation.

Par exception aux restrictions ci-dessus, les utilisateurs sont autorisés, dans le cadre de la courte citation prévue à l'article L.122-5 3° du CPI, à reproduire des extraits du site à des fins de presse, d'enseignement, de recherche ou d'information, sous réserve d'une mention d'attribution explicite comportant la source « Corpshore France (corpshore.fr) » et la date de consultation. Ces exceptions s'exercent dans la limite de ce qui est nécessaire au regard de la finalité poursuivie et ne sauraient porter atteinte à l'exploitation normale des œuvres ni causer un préjudice injustifié aux intérêts légitimes de Corpshore.

1.5 Marques et signes distinctifs

Les dénominations commerciales « Corpshore », « Corpshore France », « Corpshore AI », « Corpshore Solutions » ainsi que les logos, logotypes, slogans et signes visuels associés constituent des marques commerciales de Corpshore Solutions Corporation, protégées en France, au Canada et dans l'ensemble des pays où Corpshore exerce son activité. Toute utilisation non autorisée de ces marques — notamment à des fins d'identification commerciale, de référencement publicitaire (SEA/SEM), de génération de confusion dans l'esprit du consommateur ou d'atteinte à la réputation — constitue une violation du droit des marques susceptible d'engager la responsabilité civile et pénale de son auteur. Les noms de marques tierces mentionnés sur ce site (notamment Zoho, Vercel, Salesforce, Zendesk, OpenAI, Anthropic, Mistral AI, UiPath, Outsource Accelerator) appartiennent à leurs propriétaires respectifs et sont utilisés uniquement à des fins descriptives et d'identification, sans qu'aucune affiliation, approbation ou parrainage ne soit impliqué.

1.6 Liens hypertextes

Le présent site contient des liens hypertextes vers des sites web tiers fournis à titre d'information et de commodité uniquement. Corpshore n'exerce aucun contrôle éditorial sur les contenus, politiques de confidentialité, pratiques commerciales ou conformité réglementaire de ces sites tiers. L'inclusion d'un lien vers un site tiers ne vaut pas approbation par Corpshore du contenu, des services ou de l'organisation qui le gère. Corpshore ne saurait être tenu responsable de tout dommage découlant de l'utilisation de ces sites tiers. L'utilisateur qui accède à un site tiers via un lien figurant sur le présent site le fait à ses risques et périls et sous sa seule responsabilité.

La création de liens hypertextes pointant vers les pages du présent site est autorisée sous réserve que : (i) le lien soit clairement identifié comme pointant vers le site de Corpshore France ; (ii) le contenu du site d'origine ne soit pas susceptible de porter atteinte à l'image ou à la réputation de Corpshore ; (iii) le site d'origine ne soit pas un site à caractère illicite, offensant ou contraire à l'ordre public ; (iv) la mise en lien n'utilise pas de techniques de framing, d'inline linking ou d'autres procédés susceptibles de créer une confusion quant à l'origine du contenu. Tout autre mode de création de liens, notamment le deep linking ou l'utilisation de métadonnées Corpshore dans des systèmes d'IA génératives à des fins commerciales, est subordonné à l'autorisation préalable écrite de Corpshore Solutions Corporation.

1.7 Limitation de responsabilité

Corpshore s'efforce d'assurer l'exactitude, la complétude et l'actualité des informations diffusées sur le présent site. Toutefois, les informations disponibles sont fournies à titre purement indicatif et ne constituent pas, sauf mention contraire expresse, une offre contractuelle, un conseil professionnel, un conseil en investissement ou une garantie de résultat. Les données chiffrées présentées dans les outils interactifs (calculateur d'économies, simulateur d'effectif, comparateur de modèles, diagnostic de maturité, constructeur de SLA, vérificateur RGPD) sont des estimations automatiques basées sur des paramètres moyens de marché et ne sauraient se substituer à une analyse personnalisée réalisée par un consultant qualifié. Corpshore ne saurait être tenu responsable de décisions prises sur la seule base des résultats de ces outils.

Corpshore ne saurait être tenu responsable des dommages directs ou indirects — incluant les pertes d'exploitation, pertes de profits, pertes de données, atteintes à la réputation, interruptions d'activité ou tout autre dommage pécuniaire ou commercial — résultant de l'utilisation ou de l'impossibilité d'utiliser le site, de l'accès à des informations inexactes ou incomplètes, ou des actes de tiers sur le réseau internet. Corpshore se réserve le droit de modifier, corriger, interrompre ou suspendre l'accès à tout ou partie du site à tout moment et sans préavis, notamment pour des raisons de maintenance technique, de mise à jour réglementaire ou de force majeure. Cette limitation de responsabilité s'applique dans toute la mesure permise par la loi française applicable et ne saurait être interprétée comme une exclusion de responsabilité pour dommages causés par dol ou faute lourde.

1.8 Droit applicable et juridiction compétente

Les présentes mentions légales sont régies par le droit français. En cas de litige relatif à l'utilisation du présent site ou à l'interprétation des présentes mentions légales, et à défaut de résolution amiable dans un délai de trente (30) jours suivant la notification du litige par lettre recommandée avec accusé de réception, les parties conviennent de soumettre le litige aux tribunaux compétents de Paris. Pour les litiges impliquant des consommateurs résidant dans l'Union européenne, ces derniers conservent la faculté de recourir à la plateforme de règlement en ligne des litiges mise en place par la Commission européenne (ec.europa.eu/consumers/odr). Les utilisateurs reconnaissent que l'ensemble des dispositions du droit de la consommation de leur pays de résidence demeurent applicables lorsqu'ils contractent avec Corpshore en qualité de consommateurs.

2. Politique de confidentialité — RGPD

2.1 Responsable du traitement

Le responsable du traitement des données à caractère personnel collectées via le site corpshore.fr est Corpshore Solutions Corporation, Toronto, Ontario, Canada. Corpshore Solutions Corporation détermine les finalités et les moyens des traitements de données réalisés dans le cadre de l'exploitation du site, de la gestion des demandes de contact et des candidatures. Pour les données traitées dans le cadre des prestations réalisées pour le compte de clients (traitement de données clients en mode BPO, IT ou IA), Corpshore Solutions Corporation agit en qualité de sous-traitant au sens de l'article 4(8) du RGPD et de l'article 28 du même règlement.

2.2 Délégué à la Protection des Données (DPO)

Corpshore a désigné un référent RGPD jouant le rôle de point de contact pour toutes les questions relatives à la protection des données à caractère personnel. Ce référent peut être contacté à l'adresse suivante : info@corpshore.solutions. Toute demande relative à l'exercice de vos droits, toute question concernant les traitements de données réalisés par Corpshore ou tout signalement d'une potentielle violation de données peut être adressée à cette même adresse. Corpshore s'engage à répondre à toute demande dans un délai maximum de trente (30) jours calendaires conformément à l'article 12 du RGPD, et à vous informer dans les meilleurs délais si ce délai venait à être prolongé dans les conditions prévues à l'article 12(3) du RGPD.

2.3 Données collectées et traitées

Corpshore collecte et traite différentes catégories de données à caractère personnel en fonction de votre interaction avec le site corpshore.fr. Les traitements suivants sont mis en œuvre :

  • Données de contact (formulaire de contact) : nom, prénom, adresse électronique professionnelle, numéro de téléphone (optionnel), société (optionnel), pays de résidence, service d'intérêt, message libre
  • Données de candidature (formulaire carrières) : nom, prénom, adresse électronique, numéro de téléphone, CV, lettre de motivation, informations professionnelles pertinentes
  • Données d'utilisation des outils interactifs : type de poste (calculateur), volume de contacts (simulateur), réponses au diagnostic de maturité, configuration SLA, résultats du vérificateur RGPD — stockées localement dans le navigateur (localStorage) et transmises à Zoho CRM lors de la soumission du formulaire de contact
  • Données de navigation : adresse IP (anonymisée), type de navigateur, système d'exploitation, pages visitées, durée de visite, source de référence — collectées par les journaux d'accès du serveur Vercel
  • Données de traçabilité RGPD : date et heure du consentement, version des CGU acceptées, opt-in newsletter

2.4 Finalités et bases légales des traitements

FinalitéBase légale (RGPD)Durée de conservationSous-traitants concernés
Réponse aux demandes de contactArt. 6.1.b — exécution de mesures précontractuelles3 ans à compter du dernier contactZoho CRM (Inde), Vercel (USA)
Gestion des candidatures spontanées et réponses à offresArt. 6.1.b — mesures précontractuelles2 ans à compter du dépôt (avec consentement)Zoho Recruit (Inde)
Envoi de communications commerciales (newsletter)Art. 6.1.a — consentement expliciteJusqu'au retrait du consentement (désabonnement)Zoho Campaigns (Inde)
Amélioration des outils interactifs et analyses statistiquesArt. 6.1.f — intérêt légitime de Corpshore13 mois (données agrégées anonymisées)Vercel Analytics (USA)
Sécurité et prévention de la fraudeArt. 6.1.f — intérêt légitime12 mois glissants (journaux d'accès)Vercel Inc. (USA)
Conformité aux obligations légales (LCEN, RGPD, droit commercial)Art. 6.1.c — obligation légaleDurée légale applicable (5 à 10 ans selon le type)

2.5 Destinataires et sous-traitants

Les données à caractère personnel collectées via corpshore.fr peuvent être transmises aux catégories de destinataires et sous-traitants suivants, dans le strict respect des finalités définies ci-dessus et sous réserve de garanties contractuelles appropriées conformément aux articles 28 et 44 à 49 du RGPD :

  • Zoho Corporation Pvt. Ltd. (Inde) — plateforme CRM, recrutement et campagnes e-mail ; DPA et SCCs applicables ; transferts vers l'Inde encadrés par des CCT conformes à la décision 2021/914/UE
  • Vercel Inc. (États-Unis) — hébergement du site et journaux d'accès ; DPA signé ; CCT modulaires applicables pour les transferts vers les USA
  • Cloudflare Inc. (États-Unis) — protection anti-bot (Turnstile) pour le formulaire de contact ; traitements limités aux données de session
  • Calendly, LLC (États-Unis) — planification de rendez-vous ; les données saisies dans le widget Calendly sont transmises directement à Calendly selon ses propres conditions d'utilisation
  • Équipes internes Corpshore — accès limité au personnel habilité (commerciaux, équipes talent, direction) selon le principe du moindre privilège
  • Autorités judiciaires et administratives — sur réquisition judiciaire ou administrative dans les conditions prévues par la loi

2.6 Transferts internationaux de données

Certains des sous-traitants de Corpshore sont établis en dehors de l'Espace Économique Européen (EEE). Dans ce cas, Corpshore s'assure que ces transferts sont encadrés par des garanties appropriées conformément au chapitre V du RGPD, et notamment par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne le 4 juin 2021 (Décision d'exécution (UE) 2021/914). Pour les transferts vers les États-Unis, Corpshore se fonde sur les CCT modulaires couplées à une Transfer Impact Assessment (TIA) documentant l'absence de risque substantiel pour les droits et libertés des personnes concernées au regard de la législation américaine applicable (FISA, EO 12333). Pour les transferts vers l'Inde (Zoho), les CCT sont complétées par des mesures contractuelles supplémentaires tenant compte des spécificités du droit indien de la protection des données (PDPB/DPDPA 2023).

2.7 Droits des personnes concernées

Conformément aux articles 15 à 22 du RGPD et à la loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés), toute personne dont les données sont traitées par Corpshore dispose des droits suivants, qu'elle peut exercer à tout moment en contactant le DPO à l'adresse info@corpshore.solutions :

DroitArticle RGPDDescription
AccèsArt. 15Obtenir une copie de vos données personnelles et des informations sur leur traitement
RectificationArt. 16Faire corriger vos données inexactes ou incomplètes
Effacement (droit à l'oubli)Art. 17Demander la suppression de vos données dans les cas prévus par la loi
LimitationArt. 18Demander la suspension temporaire d'un traitement en cas de contestation
PortabilitéArt. 20Recevoir vos données dans un format structuré et lisible par machine
OppositionArt. 21Vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection
Retrait du consentementArt. 7(3)Retirer votre consentement à tout moment pour les traitements fondés sur celui-ci
Directives post-mortemArt. 85 LILDéfinir le sort de vos données après votre décès

Corpshore est susceptible de vous demander une justification de votre identité (copie d'un document officiel) avant de donner suite à votre demande, afin de prévenir toute usurpation d'identité. En cas de non-réponse satisfaisante de la part de Corpshore dans les trente jours, ou si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy – TSA 80715 – 75334 Paris Cedex 07, accessible en ligne sur www.cnil.fr. Les personnes résidant dans un autre État membre de l'UE peuvent également saisir l'autorité de contrôle compétente de leur pays de résidence.

2.8 Sécurité des données

Corpshore met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données à caractère personnel traitées, conformément à l'article 32 du RGPD, en tenant compte de l'état de l'art, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités des traitements, ainsi que des risques pour les droits et libertés des personnes. Ces mesures incluent notamment : le chiffrement des données en transit (TLS 1.3) et au repos, le contrôle des accès fondé sur les rôles (RBAC) et le principe du moindre privilège, la pseudonymisation des données analytiques, des audits de sécurité réguliers, une procédure de gestion des violations de données respectant les délais de notification imposés par l'article 33 du RGPD (notification à la CNIL dans les 72 heures) et l'article 34 (information des personnes concernées en cas de risque élevé), ainsi que des formations régulières du personnel sur la sécurité et la confidentialité des données.

2.9 Décisions automatisées et profilage

Corpshore n'effectue aucun traitement de profilage ou de prise de décision entièrement automatisée au sens de l'article 22 du RGPD à l'égard des personnes utilisant le site corpshore.fr. Les outils interactifs disponibles sur le site (calculateur, simulateur, diagnostic) produisent des résultats algorithmiques fournis à titre informatif uniquement et nécessitent dans tous les cas l'intervention d'un consultant Corpshore pour déboucher sur une proposition commerciale ou une relation contractuelle. Aucune décision impactant de manière significative une personne physique n'est prise sur la seule base des résultats de ces outils.

3. Conditions générales d'utilisation (CGU)

3.1 Objet et acceptation

Les présentes Conditions Générales d'Utilisation (ci-après « CGU ») ont pour objet de définir les conditions d'accès et d'utilisation du site corpshore.fr (ci-après « le Site ») ainsi que des services et outils mis à la disposition des utilisateurs. Elles s'appliquent à tout utilisateur accédant au Site, qu'il soit un professionnel (B2B) ou un particulier, quelle que soit sa localisation géographique. L'accès au Site implique l'acceptation pleine et entière des présentes CGU sans réserve ni restriction. Si vous n'acceptez pas les présentes CGU dans leur intégralité, vous devez renoncer à utiliser le Site. Corpshore se réserve le droit de modifier les présentes CGU à tout moment, les modifications prenant effet dès leur publication sur le Site. L'utilisation continue du Site après modification des CGU vaut acceptation des nouvelles conditions.

3.2 Accès au Site et disponibilité

Le Site est accessible gratuitement à tout utilisateur disposant d'un accès à internet. Les frais afférents à cet accès (matériel, logiciels, abonnement internet) sont exclusivement à la charge de l'utilisateur. Corpshore met en œuvre tous les moyens raisonnables pour assurer la disponibilité continue du Site, mais ne peut garantir une disponibilité ininterrompue ni exclure les interruptions liées à des opérations de maintenance, à des pannes techniques, à des attaques informatiques (DDoS, etc.) ou à des cas de force majeure. Corpshore se réserve le droit de limiter, suspendre ou interrompre l'accès au Site ou à certaines de ses fonctionnalités à tout moment et sans préavis, notamment en cas de manquement grave d'un utilisateur aux présentes CGU. Les utilisateurs sont seuls responsables des équipements et de la connexion internet nécessaires à l'accès au Site.

3.3 Utilisation des outils interactifs

Le Site met à disposition six outils interactifs à titre gratuit et informatif : (i) un calculateur d'économies permettant d'estimer le différentiel de coût entre une équipe internalisée en France et une équipe Corpshore ; (ii) un comparateur de modèles de livraison ; (iii) un diagnostic de maturité en matière d'externalisation ; (iv) un simulateur d'effectif basé sur une approximation de la formule d'Erlang C ; (v) un constructeur de configuration SLA ; et (vi) un vérificateur de conformité RGPD. Ces outils utilisent des données et des paramètres moyens de marché et leurs résultats sont fournis à titre indicatif uniquement. Ils ne constituent ni une offre commerciale, ni un engagement contractuel, ni un conseil professionnel. Les résultats peuvent varier significativement en fonction des spécificités de votre organisation. Corpshore déconseille expressément toute prise de décision stratégique ou d'investissement fondée exclusivement sur les résultats de ces outils sans validation préalable par un consultant qualifié.

3.4 Comportements prohibés

L'utilisation du Site est soumise au respect des présentes CGU ainsi que de l'ensemble des lois et réglementations applicables. Il est notamment interdit :

  • D'utiliser le Site à des fins illicites, frauduleuses, ou contraires à l'ordre public et aux bonnes mœurs
  • De tenter d'obtenir un accès non autorisé aux systèmes informatiques de Corpshore, à ses bases de données ou à ses réseaux
  • D'introduire ou de diffuser des virus informatiques, chevaux de Troie, logiciels malveillants, ou tout autre code nuisible via le Site
  • D'effectuer du scraping, de l'exploration de données (data mining) ou toute extraction automatisée de contenu sans autorisation expresse
  • D'utiliser les outils interactifs du Site pour constituer des bases de données concurrentielles ou à des fins d'intelligence économique hostile
  • D'usurper l'identité de Corpshore ou de ses représentants, ou de créer une confusion avec la marque Corpshore
  • D'utiliser le Site pour harceler, menacer ou diffamer Corpshore, ses employés, clients ou partenaires
  • De contourner ou de tenter de contourner les mesures de sécurité et de protection mises en place par Corpshore, notamment le système Turnstile de protection anti-bot

Tout manquement à ces interdictions engage la responsabilité civile et, le cas échéant, pénale de son auteur. Corpshore se réserve le droit de prendre toute mesure conservatoire appropriée, d'engager toute procédure judiciaire nécessaire et de coopérer avec les autorités compétentes en cas de violation des présentes CGU.

3.5 Garanties et responsabilité de l'utilisateur

En utilisant le Site, vous déclarez et garantissez que (i) vous avez la capacité juridique d'accepter les présentes CGU, (ii) les informations que vous communiquez via le formulaire de contact sont exactes, complètes et à jour, (iii) vous utilisez le Site pour des finalités professionnelles légitimes ou pour obtenir des informations sur les services de Corpshore, (iv) vous n'utilisez pas le Site au nom d'une organisation en situation de concurrence déloyale avec Corpshore. Vous êtes seul responsable des données et informations que vous transmettez à Corpshore via le Site, et vous vous engagez à ne pas transmettre de données appartenant à des tiers sans leur consentement préalable.

3.6 Modification et résiliation

Corpshore se réserve le droit de modifier, compléter ou supprimer tout ou partie du contenu du Site, des outils interactifs ou des présentes CGU à tout moment et sans préavis. Les modifications entrent en vigueur dès leur publication sur le Site. Il appartient à chaque utilisateur de consulter régulièrement les CGU pour prendre connaissance des éventuelles modifications. Corpshore peut mettre fin à l'accès d'un utilisateur au Site à tout moment, sans préavis et sans indemnité, notamment en cas de manquement aux présentes CGU. Les dispositions des présentes CGU relatives à la propriété intellectuelle, à la limitation de responsabilité et au droit applicable survivent à toute résiliation ou cessation d'utilisation du Site.

3.7 Droit applicable et compétence juridictionnelle

Les présentes CGU sont régies et interprétées conformément au droit français. En cas de litige relatif à l'interprétation ou à l'exécution des présentes CGU, et à défaut de résolution amiable dans un délai de trente (30) jours suivant la notification du litige, les parties conviennent d'attribuer compétence exclusive aux tribunaux compétents de Paris, nonobstant la pluralité de défendeurs ou l'appel en garantie. Cette attribution de juridiction ne prive pas les consommateurs résidant dans l'Union européenne des protections que leur confère la réglementation de leur État membre de résidence.

4. Conditions générales de prestation de services BPO, IT & IA

Les présentes Conditions Générales de Prestation de Services (« CGPS ») s'appliquent à toutes les prestations réalisées par Corpshore Solutions Corporation dans le cadre de ses services d'externalisation BPO, IT et IA. Elles s'appliquent par défaut en l'absence de contrat-cadre (Master Services Agreement) spécifique signé entre les parties. En cas de contradiction entre les présentes CGPS et les termes d'un contrat-cadre ou d'un bon de commande spécifique, les termes du contrat-cadre prévalent.

4.1 Définitions

  • « Client » : toute personne morale ayant passé commande de prestations auprès de Corpshore conformément aux présentes CGPS
  • « Livrables » : tous documents, rapports, logiciels, codes sources, modèles de données, processus documentés ou autres résultats produits par Corpshore dans le cadre d'une prestation
  • « Données Client » : données à caractère personnel et/ou confidentielles appartenant au Client ou à ses propres clients, traitées par Corpshore dans le cadre des prestations
  • « SLA » (Service Level Agreement) : accord sur les niveaux de service définissant les engagements de performance mesurables de Corpshore
  • « Devis » : document contractuel émis par Corpshore précisant la nature, le périmètre, le coût et les délais des prestations proposées
  • « FTE » (Full-Time Equivalent) : unité de mesure correspondant à un équivalent temps plein travaillant selon les horaires convenus
  • « Hub de livraison » : site opérationnel de Corpshore depuis lequel les prestations sont réalisées
  • « Données Sensibles » : données à caractère personnel au sens de l'article 9 du RGPD, données de santé, données bancaires, données couvertes par un secret professionnel

4.2 Formation du contrat et commande

Toute prestation de Corpshore est précédée d'un devis détaillé émis par Corpshore à la suite d'une analyse des besoins du Client. Le devis précise le périmètre des prestations, les livrables attendus, les indicateurs SLA retenus, les ressources allouées (nombre de FTE, profils), le prix unitaire et le prix total, les modalités de paiement, la durée de la prestation, les conditions de renouvellement et les éventuels prérequis à la charge du Client. La signature du devis ou du bon de commande correspondant par le Client constitue l'acceptation des présentes CGPS ainsi que des conditions particulières figurant au devis. Tout avenant au contrat doit faire l'objet d'un nouveau devis signé par les deux parties. En l'absence d'acception écrite signée, aucune prestation ne peut démarrer.

4.3 Niveaux de service et pénalités

Les niveaux de service (SLA) applicables à chaque prestation sont définis dans le devis ou dans une annexe SLA spécifique. Les SLA peuvent porter sur des indicateurs tels que : le taux de décrochage téléphonique, le CSAT (Customer Satisfaction Score), le FCR (First Contact Resolution), le taux d'erreur sur les traitements back-office, les délais de réponse aux emails, la disponibilité des systèmes informatiques, ou tout autre indicateur pertinent selon le type de prestation. En cas de non-respect d'un SLA contractualisé, des pénalités peuvent s'appliquer selon les modalités définies dans le devis ou le contrat-cadre. Les pénalités sont plafonnées à 10 % du montant mensuel de la prestation concernée, sauf accord contraire explicite dans le contrat-cadre. Les pénalités ne peuvent pas se cumuler au-delà de ce plafond mensuel et ne sont pas applicables en cas de défaillance imputable au Client, à un sous-traitant désigné par le Client, ou à un cas de force majeure.

4.4 Prix, facturation et paiement

Les prix des prestations sont exprimés en euros HT (hors taxes) et sont indiqués dans le devis. Corpshore facture ses prestations selon les modalités suivantes : (i) pour les prestations récurrentes (BPO, support IT, équipes dédiées), facturation mensuelle à terme échu sur la base des FTE effectivement déployés et des heures travaillées selon le SLA convenu ; (ii) pour les projets ponctuels (développement IT, migration, mise en œuvre IA), facturation par jalons définis dans le devis. Les factures sont payables à réception, sauf conditions particulières négociées dans le contrat-cadre, avec un délai maximal de 30 jours à compter de la date d'émission conformément à la loi n° 2001-420 du 15 mai 2001 relative aux nouvelles régulations économiques (NRE) et à la loi LME. Tout retard de paiement entraîne de plein droit l'application d'intérêts de retard au taux légal en vigueur majoré de 10 points, ainsi qu'une indemnité forfaitaire de recouvrement de 40 euros. Les prix sont révisables annuellement en fonction de l'indice SYNTEC ou de tout autre indice sectoriel pertinent.

4.5 Propriété intellectuelle des livrables

Sauf disposition contraire expressément stipulée dans le devis ou le contrat-cadre, les droits de propriété intellectuelle afférents aux livrables spécifiques développés par Corpshore pour le compte d'un Client sont cédés à ce Client au fur et à mesure des paiements correspondants, selon les modalités de l'article L.131-3 du CPI. Cette cession porte sur les droits d'exploitation, de reproduction, de représentation, de modification et d'adaptation des livrables, pour le territoire mondial et pour la durée légale de protection. Corpshore conserve en tout état de cause ses droits sur les outils, méthodologies, processus, cadres réutilisables, bibliothèques de code et savoir-faire génériques développés indépendamment de la relation contractuelle avec le Client, qui constituent le patrimoine technologique de Corpshore.

4.6 Confidentialité

Corpshore s'engage à maintenir la stricte confidentialité de toutes les informations non publiques divulguées par le Client dans le cadre de la relation contractuelle, notamment les informations relatives à son activité, ses clients, ses processus, ses données financières et ses projets stratégiques. Cet engagement de confidentialité s'applique à l'ensemble du personnel de Corpshore intervenant sur la prestation et survit à la résiliation ou à l'expiration du contrat pendant une durée de cinq (5) ans. Corpshore ne peut divulguer ces informations à des tiers, y compris à ses sous-traitants, qu'avec l'accord préalable écrit du Client et sous réserve que ces tiers soient eux-mêmes soumis à des engagements de confidentialité équivalents. Font exception à cet engagement les informations tombées dans le domaine public sans faute de Corpshore, les informations connues de Corpshore avant la relation contractuelle, et les divulgations imposées par une obligation légale ou réglementaire.

4.7 Responsabilité et assurance

La responsabilité de Corpshore pour tout dommage direct découlant de l'exécution ou de l'inexécution des prestations est plafonnée au montant des sommes effectivement perçues par Corpshore au titre des prestations faisant l'objet du litige au cours des douze (12) mois précédant l'événement dommageable. Cette limitation de responsabilité ne s'applique pas en cas de dol, de faute lourde, de décès ou de blessures corporelles causés par la négligence de Corpshore, ni aux obligations de confidentialité et de protection des données. Corpshore exclut expressément toute responsabilité pour les dommages indirects, y compris les pertes de chiffre d'affaires, pertes de profits, pertes de clientèle, atteinte à l'image de marque ou perte de chance. Corpshore maintient une police d'assurance de responsabilité civile professionnelle couvrant les risques liés à ses activités de prestataire de services BPO, IT et IA, dont les conditions sont disponibles sur demande du Client.

4.8 Dispositions spécifiques aux services d'IA

Pour les prestations impliquant le développement, le déploiement ou l'utilisation de systèmes d'intelligence artificielle (ci-après « systèmes IA »), les dispositions suivantes s'appliquent en complément des présentes CGPS. Corpshore conçoit, déploie et opère exclusivement des systèmes IA classifiés à risque minimal ou à risque limité selon la taxonomie du Règlement (UE) 2024/1689 sur l'intelligence artificielle (EU AI Act). Corpshore ne déploie pas de systèmes IA à haut risque au sens de l'annexe III de l'EU AI Act (incluant les systèmes d'IA dans les domaines de l'emploi, de la gestion de la main-d'œuvre, de la biométrie, de l'infrastructure critique, de l'éducation ou de la justice) sans encadrement contractuel spécifique et validation du Client. Pour les systèmes IA à risque limité déployés pour le compte du Client (notamment les chatbots, agents virtuels et systèmes de génération de contenu), Corpshore garantit la mise en œuvre des obligations de transparence imposées par l'article 52 de l'EU AI Act, notamment l'obligation d'informer les utilisateurs finaux qu'ils interagissent avec un système d'IA.

Les livrables IA (modèles entraînés, pipelines NLP, systèmes RPA, assistants IA) sont accompagnés d'une documentation technique comprenant : la description du système et de ses fonctionnalités, les données d'entraînement utilisées et leurs limites, les performances mesurées sur des jeux de test représentatifs, les cas d'usage pour lesquels le système est conçu et les usages pour lesquels il ne doit pas être utilisé, les mécanismes de supervision humaine (human-in-the-loop), ainsi que les procédures de maintenance et de mise à jour. Le Client demeure responsable de l'utilisation qu'il fait des systèmes IA développés par Corpshore et de leur conformité avec la réglementation applicable, notamment l'EU AI Act, le RGPD et les lois sectorielles pertinentes.

4.9 Durée, résiliation et transition

Les prestations récurrentes sont conclues pour une durée initiale définie dans le devis, généralement de douze (12) mois minimum pour les équipes dédiées, avec renouvellement tacite par période successive d'un an sauf préavis de résiliation adressé par lettre recommandée avec accusé de réception au moins quatre-vingt-dix (90) jours avant l'échéance. En cas de résiliation anticipée du contrat par le Client pour convenance (sans manquement de Corpshore), le Client s'engage à régler l'intégralité des prestations correspondant à la période de préavis contractuelle, ainsi qu'une indemnité de résiliation égale à deux (2) mois de la valeur mensuelle moyenne des prestations réalisées au cours des trois derniers mois. En cas de résiliation pour faute imputable à Corpshore, la responsabilité de Corpshore est limitée conformément à l'article 4.7 ci-dessus. Corpshore s'engage à assurer une transition ordonnée pendant la période de préavis, incluant la documentation des processus, la formation des équipes successeurs et la restitution des Données Client dans les formats convenus.

5. Annexe traitement des données — Article 28 RGPD (DPA)

La présente Annexe de Traitement des Données (« DPA ») constitue l'accord de sous-traitance prévu à l'article 28 du RGPD pour tous les traitements de données à caractère personnel que Corpshore Solutions Corporation (« le Sous-traitant ») réalise pour le compte de ses Clients (« le Responsable du traitement ») dans le cadre des prestations BPO, IT et IA. En cas de conflit entre la présente DPA et les CGPS ou le contrat-cadre, les dispositions de la présente DPA prévalent sur les questions relatives à la protection des données.

5.1 Objet, nature et finalité du traitement

Corpshore traite des données à caractère personnel pour le compte du Client dans le cadre des prestations définies dans le devis ou le contrat-cadre. La nature du traitement varie selon le type de prestation : (i) BPO : saisie, vérification, classification, indexation et archivage de données ; traitement de formulaires, dossiers, sinistres et commandes contenant des données personnelles des clients du Client ; (ii) IT Outsourcing : accès aux systèmes informatiques du Client susceptibles de contenir des données personnelles dans le cadre du support technique, de la maintenance, du développement et de la migration ; (iii) IA : traitement de données d'entraînement pouvant contenir des données personnelles, labellisation, annotation, développement et déploiement de modèles de traitement automatique du langage ou d'autres modèles IA utilisés pour analyser des données personnelles. Les finalités du traitement sont exclusivement celles définies par le Responsable du traitement dans le cadre de ses propres activités commerciales et opérationnelles.

5.2 Instructions du responsable du traitement

Corpshore traite les données à caractère personnel uniquement sur instruction documentée du Responsable du traitement, conformément à l'article 28(3)(a) du RGPD. Ces instructions sont formalisées dans le devis, le contrat-cadre, la présente DPA et tout échange écrit subséquent. Corpshore informe immédiatement le Responsable du traitement s'il estime qu'une instruction viole le RGPD ou toute autre disposition du droit de l'Union européenne ou du droit national d'un État membre. Dans ce cas, Corpshore peut suspendre l'exécution de l'instruction dans l'attente de la confirmation ou de la modification de celle-ci par le Responsable du traitement, sans que cette suspension puisse être considérée comme un manquement contractuel de la part de Corpshore.

5.3 Mesures de sécurité (article 32 RGPD)

Corpshore met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque des traitements réalisés pour le compte du Client, conformément à l'article 32 du RGPD. Ces mesures incluent, sans s'y limiter :

  • Chiffrement des données en transit (TLS 1.3 minimum) et au repos (AES-256) pour toutes les données personnelles sensibles
  • Contrôle d'accès fondé sur les rôles (RBAC) et authentification multifacteur (MFA) obligatoire pour l'accès aux systèmes traitant des données personnelles
  • Journalisation et surveillance continue des accès aux données (SIEM), avec alertes automatiques en cas d'activité suspecte
  • Cloisonnement des environnements (développement, test, production) et anonymisation/pseudonymisation des données dans les environnements hors production
  • Tests de pénétration annuels réalisés par des prestataires tiers indépendants et plan de remédiation des vulnérabilités identifiées
  • Plan de reprise d'activité (PRA) et plan de continuité d'activité (PCA) testés régulièrement, avec objectifs de RTO/RPO définis par type de prestation
  • Formation obligatoire de l'ensemble du personnel aux enjeux de la sécurité des données et à la protection des données personnelles, renouvelée annuellement
  • Procédure documentée de gestion des violations de données (data breach) respectant les délais de l'article 33 RGPD

5.4 Sous-traitants ultérieurs (article 28(2) RGPD)

Corpshore dispose d'une autorisation générale du Responsable du traitement pour engager des sous-traitants ultérieurs, sous réserve d'une information préalable du Responsable du traitement et de son droit d'objection dans les conditions de l'article 28(2) du RGPD. Corpshore impose à tout sous-traitant ultérieur les mêmes obligations en matière de protection des données que celles définies dans la présente DPA, notamment par des clauses contractuelles types ou tout autre mécanisme de transfert approprié. Les principaux sous-traitants ultérieurs susceptibles d'être engagés dans le cadre des prestations Corpshore sont les suivants :

Sous-traitantPaysRôleMécanisme de transfert
Vercel Inc.États-UnisHébergement de la plateforme client et outils internesCCT (2021/914/UE) + TIA
Zoho CorporationIndeCRM, ticketing, gestion des ressources humainesCCT + mesures complémentaires (DPDPA 2023)
Hubs de livraison CorpshoreMaroc, Côte d'Ivoire, Sénégal, Philippines, Inde, etc.Traitement BPO, support IT, tâches IA selon la prestationCCT ou décision d'adéquation selon le pays
Atlassian (Jira/Confluence)Australie / EUGestion de projet et documentation interneCCT + sous-processeurs EU
Microsoft 365Union européenneCollaboration et productivité (tenant EU uniquement)Décision d'adéquation / garanties MS DPA

5.5 Notification des violations de données

Conformément à l'article 33 du RGPD, Corpshore notifie le Responsable du traitement de toute violation de données à caractère personnel le concernant dans les meilleurs délais et, si possible, dans les soixante-douze (72) heures suivant la découverte de la violation, afin de permettre au Responsable du traitement de satisfaire à ses propres obligations de notification à la CNIL. La notification inclut, dans la mesure du possible : (i) la description de la nature de la violation, (ii) les catégories et le nombre approximatif de personnes concernées, (iii) les catégories et le nombre approximatif d'enregistrements concernés, (iv) les conséquences probables de la violation, et (v) les mesures prises ou envisagées pour remédier à la violation et atténuer ses éventuels effets négatifs. Corpshore conserve une documentation interne de toutes les violations de données, qu'elles aient ou non fait l'objet d'une notification à la CNIL, conformément à l'article 33(5) du RGPD.

5.6 Restitution et suppression des données

À la fin des prestations ou sur demande du Responsable du traitement, Corpshore restitue l'intégralité des Données Client dans un format structuré, couramment utilisé et lisible par machine, dans un délai de trente (30) jours suivant la demande ou la fin de la prestation, selon la première échéance. Après restitution et confirmation écrite de la réception par le Responsable du traitement, Corpshore procède à la suppression sécurisée de l'ensemble des copies des Données Client conservées sur ses systèmes et ceux de ses sous-traitants ultérieurs, dans un délai de soixante (60) jours. Une attestation de suppression est délivrée au Responsable du traitement sur demande. Corpshore conserve, pour sa propre conformité légale et comptable, des enregistrements minimaux (métadonnées de facturation, logs de conformité) dans les limites strictement nécessaires à ses obligations légales.

5.7 Audit et vérification

Corpshore met à la disposition du Responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations du présent article, conformément à l'article 28(3)(h) du RGPD. Le Responsable du traitement peut, après notification préalable écrite d'au moins trente (30) jours ouvrés et à ses propres frais, procéder ou faire procéder par un auditeur indépendant mandaté à des audits de conformité des mesures de sécurité et de protection des données mises en place par Corpshore, dans les limites suivantes : (i) au maximum une (1) fois par année civile, sauf en cas de violation de données avérée ou de suspicion raisonnable de non-conformité ; (ii) pendant les heures ouvrables normales et sans perturber les opérations de Corpshore ; (iii) sous réserve d'un accord de confidentialité renforcé entre l'auditeur et Corpshore. Corpshore peut également fournir des rapports d'audit tiers (SOC 2, ISO 27001, certifications sectorielles) en substitution partielle ou totale à un audit sur site.

6. Politique des cookies

Le site corpshore.fr utilise des cookies et des technologies de traçage similaires. Un cookie est un petit fichier texte déposé sur votre appareil lors de la visite du site. Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL, seuls les cookies strictement nécessaires au fonctionnement du site peuvent être déposés sans consentement préalable. Tout cookie analytique, publicitaire ou de personnalisation est soumis à votre consentement préalable.

Nom / SourceCatégorieFinalitéDurée de vie
cf_langStrictement nécessaireMémorise la préférence linguistique (fr/en)Session
cf_tool_insightsFonctionnel (localStorage)Stocke les interactions avec les outils interactifs pour enrichir le devisJusqu'à la soumission du formulaire
__cf_bm (Cloudflare)Strictement nécessaireProtection anti-bot Turnstile, vérification du formulaire de contact30 minutes
_vercel_* Strictement nécessaireGestion du déploiement et cache CDN VercelSession
Google Analytics (désactivé)Analytique (avec consentement)Non déployé sur ce site — aucun cookie GA actifN/A

Vous pouvez à tout moment modifier vos préférences en matière de cookies en accédant aux paramètres de votre navigateur. La plupart des navigateurs vous permettent de refuser l'installation de cookies, de supprimer les cookies existants ou de vous alerter lorsqu'un cookie est déposé. Notez que la désactivation de certains cookies peut affecter le bon fonctionnement du site. Pour en savoir plus sur les cookies et la gestion de vos données personnelles, vous pouvez consulter le site de la CNIL (www.cnil.fr/fr/cookies-les-outils-pour-les-maitriser).

7. Conformité EU AI Act — Règlement (UE) 2024/1689

Le Règlement (UE) 2024/1689 du Parlement européen et du Conseil du 13 juin 2024 établissant des règles harmonisées sur l'intelligence artificielle (EU AI Act, ou Loi sur l'IA) est entré en application progressivement depuis le 2 août 2024. En tant que prestataire de services d'intelligence artificielle proposant des systèmes IA à ses clients, Corpshore Solutions Corporation est soumise aux obligations applicables aux fournisseurs et déployeurs de systèmes IA selon la classification de risque de ces systèmes.

7.1 Classification des systèmes IA Corpshore

  • Systèmes NLP (traitement automatique du langage) pour la classification et le routage de tickets support → Risque minimal (annexe I, hors champ du titre II)
  • Chatbots et agents virtuels déployés pour le service client → Risque limité (article 52 — obligation de transparence envers l'utilisateur final)
  • Systèmes de génération de contenu (IA générative) pour la rédaction assistée et la synthèse documentaire → Risque limité (article 53 — marquage du contenu généré par IA)
  • Pipelines RPA (automatisation robotisée des processus) → Risque minimal, aucune obligation spécifique EU AI Act
  • Modèles de données labellisées et systèmes d'annotation → Risque minimal, cadre contractuel DPA applicable
  • Corpshore ne déploie pas de systèmes IA à usage général (GPAI) au sens de l'article 3(63) ni de modèles fondamentaux au sens de l'article 3(65) de l'EU AI Act sans accord contractuel spécifique

7.2 Obligations de transparence (article 52 EU AI Act)

Conformément à l'article 52 du Règlement IA, Corpshore garantit que tout système IA qu'elle déploie pour le compte d'un Client et qui interagit directement avec des utilisateurs finaux est accompagné d'un dispositif d'information clair indiquant que l'utilisateur interagit avec un système d'intelligence artificielle et non avec un être humain. Cette obligation est mise en œuvre via des mentions dans les interfaces (étiquette IA, message d'accueil du chatbot, signature des emails générés par IA). Les Clients qui déploient des systèmes IA de Corpshore à destination de leurs propres utilisateurs finaux assument la responsabilité du respect de l'article 52 dans le cadre de leur propre déploiement et sont tenus d'en informer Corpshore pour permettre la mise en conformité de l'interface correspondante.

7.3 Contact et questions EU AI Act

Pour toute question relative à la conformité des systèmes IA de Corpshore au Règlement (UE) 2024/1689, notamment pour les clients souhaitant obtenir une documentation de conformité, une évaluation des risques ou une attestation de classification de risque pour un système IA spécifique, veuillez contacter : info@corpshore.solutions

Ces documents légaux sont régis par le droit français et mis à jour conformément aux évolutions réglementaires LCEN, RGPD et EU AI Act. Dernière mise à jour : 1er août 2026. Contact : info@corpshore.solutions

📋 Demande de devis