← Documenti legali

Politique d'Utilisation Acceptable (PUA)

CONSOO S.R.L.S. — hice Édition : Union européenne / Italie (français) Dernière mise à jour : 3 juillet 2026


1. Préambule, objet et champ d'application

1.1 Objet

La présente Politique d'Utilisation Acceptable (ci-après la « PUA » ou la « Politique ») définit les utilisations autorisées et, surtout, les utilisations interdites du Service hice, fourni par CONSOO S.R.L.S. (ci-après « hice » ou le « Fournisseur »). Elle a pour objet de protéger la sécurité, l'intégrité et la disponibilité du Service, de sauvegarder les autres Clients et Utilisateurs, les Personnes concernées dont les données sont traitées dans le Service, ainsi que les tiers, et de garantir que le Service est utilisé dans le respect de la loi.

1.2 Nature et relation avec les Conditions

La présente PUA fait partie intégrante et substantielle des Conditions Générales de Service (condizioni-generali-servizio.md, ci-après les « Conditions »), que le Client accepte lors de la souscription au Service. En cas de conflit entre la présente Politique et les Conditions, les Conditions prévalent, étant entendu que les deux sources doivent être interprétées de manière complémentaire. Les termes en majuscules non autrement définis dans la présente Politique ont le sens qui leur est attribué dans les Conditions et dans le glossaire commun.

1.3 Champ d'application personnel

La présente PUA s'applique à tous les Clients et à tous les Utilisateurs Autorisés, quel que soit le Forfait souscrit, y compris le Forfait Gratuit. Elle s'applique à l'utilisation du Service dans son ensemble : plateforme web (https://app.hice.ai), application mobile, API, Fonctionnalités d'IA et Documentation.

1.4 Responsabilité du Client à l'égard des Utilisateurs

Le Client est responsable de l'utilisation du Service par ses Utilisateurs Autorisés et par les tiers auxquels il accorde, même de fait, l'accès à son Compte ou à son Tenant. Toute violation de la présente PUA par un Utilisateur Autorisé est réputée, aux fins de la relation contractuelle, être une violation imputable au Client. Le Client est tenu de porter la présente Politique à la connaissance de ses Utilisateurs Autorisés et de veiller à son respect.

1.5 Principe général

L'utilisation du Service doit être licite, loyale et conforme à sa destination. Le Service est une plateforme Professional Services Automation destinée à la gestion professionnelle des clients, candidats, projets, feuilles de temps, notes de frais, documents, courrier électronique, communications d'équipe et fonctions connexes. Toute utilisation qui va au-delà de cette destination, qui cause un préjudice à hice, à d'autres Clients, aux Utilisateurs, aux Personnes concernées ou aux tiers, ou qui viole des lois ou règlements, est interdite.


2. Utilisations interdites — Contenus et droits des tiers

Il est interdit de télécharger, saisir, générer, transmettre, publier, stocker ou mettre à disposition de toute autre manière par le biais du Service tout Contenu ou Donnée du Client qui :

2.1 Contenu illicite

  • est contraire à des règles impératives, à l'ordre public ou aux bonnes mœurs, ou constitue une infraction pénale ou un manquement civil ou administratif au regard du droit applicable ;
  • promeut, incite à ou facilite des activités illicites, la violence, le terrorisme, la discrimination, la haine ou des actes contraires à la dignité humaine.

2.2 Contenu diffamatoire ou préjudiciable à la personne

  • est diffamatoire, injurieux, calomnieux, dénigrant, menaçant ou constitutif de harcèlement ;
  • porte atteinte à l'honneur, à la réputation, à l'image, à l'identité personnelle ou à la vie privée d'une personne physique ou morale.

2.3 Atteinte aux droits des tiers

  • porte atteinte aux droits de propriété intellectuelle ou industrielle de tiers (droit d'auteur, marques, brevets, secrets d'affaires, bases de données) ;
  • porte atteinte aux droits de la personnalité, aux droits à l'image, au droit à la vie privée ou à tout autre droit de tiers ;
  • est téléchargé sans détenir tous les droits, licences, autorisations et consentements requis.

2.4 Contenu interdit par la loi

  • présente un contenu à caractère pédopornographique ou lié de toute autre manière à l'exploitation de mineurs ;
  • présente un contenu obscène ou à caractère sexuel explicite sans lien avec la finalité professionnelle du Service.

Le Client est et demeure le propriétaire et le seul responsable des Données du Client et des Contenus saisis dans le Service, et garantit leur licéité, conformément aux Conditions et à l'obligation d'indemnisation y afférente.


3. Utilisations interdites — Protection des données à caractère personnel (base juridique)

La présente section revêt une importance centrale, étant donné que le Service comprend des fonctions de recrutement et de gestion des candidats, salariés, collaborateurs et contacts, et implique donc le traitement courant de données à caractère personnel de tiers.

3.1 Interdiction de téléchargement sans base juridique

Il est interdit de télécharger, saisir ou faire traiter par le Service des données à caractère personnel de tiers — y compris, à titre d'exemple, les données de candidats, salariés, collaborateurs et contacts — en l'absence d'une base juridique valable au sens de l'article 6 (et, le cas échéant, de l'article 9) du Règlement (UE) 2016/679 (« RGPD »), y compris, le cas échéant, le consentement de la Personne concernée.

3.2 Catégories particulières de données

Le Client ne doit pas télécharger dans le Service des catégories particulières de données à caractère personnel (article 9 du RGPD — origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données génétiques ou biométriques, données concernant la santé, la vie sexuelle ou l'orientation sexuelle), ni de données relatives aux condamnations pénales et infractions (article 10 du RGPD), sauf si cela est strictement nécessaire, licite et fondé sur une base juridique appropriée et des garanties adéquates, et sauf disposition contraire des Conditions et du DPA (dpa-trattamento-dati.md). Le Service n'est pas conçu pour le traitement systématique de ces catégories de données.

3.3 Obligations du Client en qualité de Responsable du traitement

Le Client agit en qualité de Responsable du traitement des Données du Client ; hice agit en qualité de Sous-traitant pour le compte du Client, dans les conditions prévues par le DPA (dpa-trattamento-dati.md). Le Client est donc tenu de :

  • disposer d'une base juridique pour tout traitement de données à caractère personnel de tiers effectué par le biais du Service ;
  • fournir aux Personnes concernées l'information requise par les articles 13 et 14 du RGPD (à cette fin, il peut utiliser les modèles d'avis de confidentialité pour le Client, modelli-informative-cliente.md) ;
  • respecter les principes de minimisation des données, de limitation des finalités et de limitation de la conservation, en s'abstenant de télécharger des données excédant les finalités professionnelles pour lesquelles le Service est utilisé ;
  • garantir les droits des Personnes concernées et donner suite aux demandes y afférentes.

3.4 Usage abusif des fonctions de recrutement et de mise en correspondance

Il est interdit d'utiliser les fonctions de gestion des candidats et les fonctions de mise en correspondance candidat↔opportunité à des fins illicites ou discriminatoires, de profiler ou de sélectionner des personnes en violation des règles protégeant les travailleurs et les candidats, ou de traiter des données de candidats au-delà des durées de conservation autorisées par le droit applicable. L'utilisation des Fonctionnalités d'IA en appui de la sélection est en outre régie par l'article 8 et par la Notice de Transparence sur l'IA (informativa-ai-trasparenza.md).


4. Utilisations interdites — Sécurité du Service et des systèmes

4.1 Logiciels malveillants et code malveillant

Il est interdit de télécharger, transmettre, distribuer ou introduire dans le Service ou par son intermédiaire des logiciels malveillants ou du code malveillant de quelque nature que ce soit, y compris virus, vers, chevaux de Troie, rançongiciels, logiciels espions, enregistreurs de frappe, rootkits, bombes logiques, scripts ou tout autre élément susceptible d'endommager, d'altérer, de perturber ou de compromettre le fonctionnement du Service, des systèmes de hice, de ses sous-traitants ultérieurs ou des systèmes de tiers.

4.2 Atteinte à la sécurité, à l'intégrité ou à la disponibilité

Il est interdit de mener des activités qui compromettent ou mettent en péril la sécurité, l'intégrité ou la disponibilité du Service ou de l'infrastructure sous-jacente, y compris, à titre d'exemple et sans limitation :

  • les attaques par déni de service (DoS) ou par déni de service distribué (DDoS), l'inondation (flooding), ou la génération de charges anormales ou disproportionnées ;
  • les activités qui dégradent les performances du Service ou nuisent à son utilisation par d'autres Clients ou Utilisateurs ;
  • l'altération, la falsification ou la corruption de données, journaux, enregistrements d'audit ou composants du Service ;
  • les interférences avec les mécanismes d'isolation multi-tenant.

4.3 Accès non autorisé et tentatives d'intrusion

Il est interdit de :

  • accéder ou tenter d'accéder à des Comptes, Tenants, données, zones ou fonctions du Service pour lesquels on n'est pas autorisé, y compris les données d'autres Clients ou Utilisateurs ;
  • effectuer des tests d'intrusion (penetration testing), des analyses de vulnérabilités, du fuzzing, des balayages de ports ou des activités similaires sur le Service ou sur son infrastructure sans l'autorisation écrite préalable de hice ;
  • utiliser les identifiants d'autrui, partager de manière indue ses propres identifiants, voler ou tenter de voler des identifiants, jetons ou clés ;
  • exploiter ou tenter d'exploiter des vulnérabilités, erreurs ou défauts du Service afin d'obtenir un accès ou des fonctionnalités non autorisés.

4.4 Extraction et analyse non autorisées

Il est interdit, sans préjudice des limites impératives de la loi, de :

  • effectuer du scraping, de la collecte automatisée (harvesting), une exploration automatisée (crawling) ou une extraction en masse de données du Service non rendues disponibles par les fonctions officielles ou par l'API autorisée ;
  • effectuer du data mining ou une extraction systématique de Contenus ou de données dont on n'est pas le propriétaire ou le destinataire légitime ;
  • effectuer de l'ingénierie inverse, une décompilation ou un désassemblage du Service ou de son logiciel, sauf dans les strictes limites où ces activités sont autorisées par des règles impératives et d'ordre public (en particulier en matière d'interopérabilité au titre de la législation sur les logiciels), et sous réserve, lorsque la loi l'exige, d'une notification à hice.

4.5 Contournement des limites techniques, quotas et mesures de sécurité

Il est interdit d'éluder, de désactiver, de falsifier ou de contourner :

  • les limites techniques, les quotas d'utilisation, les seuils ou les restrictions associés au Forfait souscrit ;
  • les mesures de sécurité, les contrôles d'accès, les mécanismes d'authentification, les filtres ou les protections du Service ;
  • les mécanismes de détection, de journalisation, de surveillance ou d'audit.

5. Utilisations interdites — Communications non sollicitées (spam)

Il est interdit d'utiliser le Service, y compris la fonctionnalité de messagerie électronique intégrée et les fonctions de messagerie d'équipe, de notification et de calendrier, pour :

  • envoyer du spam, des communications commerciales ou promotionnelles non sollicitées, des communications en masse non désirées ou des messages en chaîne ;
  • envoyer des communications en violation des règles protégeant les destinataires, notamment en matière de prospection directe et de consentement (articles 6 et 7 du RGPD et le Code de la protection des données personnelles italien, décret législatif 196/2003 modifié) ;
  • effectuer du phishing, de l'usurpation d'identité (spoofing), de l'ingénierie sociale ou une falsification de l'identité de l'expéditeur ou de l'objet des communications ;
  • distribuer, par le biais de communications, des logiciels malveillants, des liens malveillants ou des Contenus interdits au titre de la présente PUA.

Il est rappelé que la fonctionnalité de messagerie électronique intégrée fonctionne, lorsqu'elle est configurée, par le biais des identifiants du Client avec les services de messagerie choisis par le Client (intégrations « BYO »/Bring Your Own) ; l'envoi de communications reste sous l'entière responsabilité du Client, qui est tenu de respecter également les conditions d'utilisation des services de messagerie qu'il a choisis.


6. Utilisations interdites — Exploitation commerciale non autorisée

Il est interdit, sauf autorisation écrite contraire de hice ou disposition contraire des Conditions, de :

  • revendre, sous-licencier, louer, donner en crédit-bail, prêter, distribuer ou mettre de toute autre manière le Service ou l'accès à celui-ci à la disposition de tiers ;
  • utiliser le Service pour fournir des services à des tiers sur une base de service bureau, de time-sharing ou équivalente, au-delà de l'usage professionnel interne normal du Client et de ses relations avec sa propre clientèle dans le cadre de la destination du Service ;
  • permettre l'accès au Service à des personnes qui ne sont pas des Utilisateurs Autorisés ;
  • utiliser le Service, ou les informations et données qui en sont issues, pour développer, entraîner ou améliorer un produit ou service concurrent.

7. Utilisation loyale, quotas et limites techniques

7.1 Principe d'utilisation loyale

Le Service est soumis à un principe d'utilisation loyale et raisonnable (fair use). Le Client s'engage à ne pas utiliser le Service d'une manière qui, par son volume, sa fréquence ou sa méthode, soit disproportionnée par rapport à un usage professionnel normal, de nature à porter préjudice aux performances du Service ou à l'expérience des autres Clients et Utilisateurs.

7.2 Quotas et limites

Le Service peut prévoir des quotas, seuils et limites d'utilisation, différenciés selon le Forfait (notamment pour le Forfait Gratuit), portant, à titre d'exemple, sur le nombre d'Utilisateurs, le volume de données et de stockage, la fréquence des appels API, le volume d'utilisation des Fonctionnalités d'IA et le nombre de communications. Les limites applicables sont indiquées dans la Documentation, dans les Conditions Économiques (condizioni-economiche.md) ou, pour le Forfait Gratuit, dans les Conditions du Forfait Gratuit et Bêta (termini-piano-gratuito-beta.md).

7.3 Mesures proportionnées en cas d'utilisation anormale

En cas de dépassement des quotas ou d'utilisation anormale ou disproportionnée des ressources, hice peut adopter des mesures techniques proportionnées (par exemple, une limitation temporaire de la fréquence des requêtes — rate limiting — ou une limitation de fonctions), dans les conditions prévues par les Conditions, en donnant si possible un préavis au Client. De telles mesures ne constituent pas en elles-mêmes une violation par hice.


8. Utilisations interdites — Fonctionnalités d'IA

8.1 Interdiction d'utilisation à des fins interdites

Il est interdit d'utiliser les Fonctionnalités d'IA du Service (assistant conversationnel, mise en correspondance de candidats, analyse de CV, OCR) à des fins interdites par la présente PUA, par les Conditions ou par la loi, y compris pour générer des Contenus illicites, diffamatoires, trompeurs ou portant atteinte à des droits, ou pour des activités compromettant la sécurité du Service.

8.2 Interdiction de décisions sans supervision humaine

Les résultats produits par les Fonctionnalités d'IA ont la nature d'une aide à la décision et sont fournis « en l'état » (as is), et peuvent contenir des erreurs, des inexactitudes ou des omissions (« hallucinations »). Il est interdit d'utiliser les Fonctionnalités d'IA pour prendre des décisions sans supervision et vérification humaine adéquates, en particulier des décisions produisant des effets juridiques ou affectant de manière significative des personnes.

Conformément au principe human-in-the-loop (HITL), les actions d'écriture suggérées par l'IA nécessitent une confirmation humaine avant d'être exécutées. En ce qui concerne plus particulièrement le recrutement, la mise en correspondance de candidats est un outil d'aide à la décision humaine et ne se substitue pas à l'appréciation du Client : le Client, en qualité de Responsable du traitement et de décideur (et, le cas échéant, de déployeur au sens du Règlement (UE) 2024/1689 — « AI Act »), doit garantir la supervision humaine, informer les Personnes concernées et reconnaître le droit à une intervention humaine, à exprimer son point de vue et à contester le résultat.

8.3 Référence à la Notice de Transparence sur l'IA

Les règles détaillées relatives aux Fonctionnalités d'IA, aux modèles utilisés et à la répartition des responsabilités figurent dans la Notice de Transparence sur l'IA (informativa-ai-trasparenza.md), que le Client est tenu de respecter. Il est rappelé que hice n'utilise pas les Données du Client pour entraîner ses propres modèles d'IA de base.


9. Respect des lois

Le Client et les Utilisateurs Autorisés s'engagent à utiliser le Service dans le respect de toutes les lois et réglementations applicables, y compris, à titre d'exemple et sans limitation, celles relatives à la protection des données à caractère personnel, à la propriété intellectuelle, au droit du travail et à la sélection du personnel, aux communications électroniques et au marketing, à la sécurité informatique, au contrôle des exportations et aux mesures restrictives (sanctions), ainsi que les règles de toute juridiction pertinente pour l'activité du Client. Toute utilisation du Service contraire à ces règles est interdite.


10. Signalement des abus et des vulnérabilités

10.1 Obligation de signalement

Le Client et les Utilisateurs Autorisés sont tenus de signaler promptement à hice tout abus, toute utilisation non autorisée du Service, toute compromission de Compte, toute suspicion de violation de la présente PUA, ainsi que toute vulnérabilité de sécurité ou anomalie dont ils auraient connaissance, en s'abstenant entre-temps de l'exploiter. Les signalements doivent être envoyés à info@hice.ai.

10.2 Divulgation des vulnérabilités

Les procédures de signalement responsable des vulnérabilités de sécurité, les conditions du safe harbor pour les recherches menées de bonne foi, l'interdiction des tests destructifs et les délais de réponse sont régis par la Politique de Sécurité et de Divulgation des Vulnérabilités (interno-policy-sicurezza-e-vuln-disclosure.md) et par le fichier security.txt y afférent. Une recherche en matière de sécurité menée dans le respect de cette politique ne constitue pas une violation de la présente PUA.


11. Surveillance et constatation des violations

hice n'est soumise à aucune obligation générale de surveiller les Contenus et les Données du Client, en vertu des règles applicables aux services de la société de l'information (décret législatif italien 70/2003 et Règlement (UE) 2022/2065 — « Digital Services Act », le cas échéant). hice se réserve néanmoins le droit, sans en assumer l'obligation, de :

  • constater, y compris à la suite d'un signalement, les violations de la présente PUA ;
  • adopter les mesures techniques proportionnées décrites dans la présente Politique et dans les Conditions ;
  • retirer ou rendre inaccessibles les Contenus manifestement illicites ou contraires à la présente PUA, dans les limites et selon les modalités prévues par la loi et par les Conditions.

Le traitement des données réalisé dans le cadre de ces activités s'effectue dans le respect de la Politique de Confidentialité (informativa-privacy.md) et du DPA (dpa-trattamento-dati.md).


12. Conséquences des violations

12.1 Mesures graduées

En cas de violation, même suspectée, de la présente PUA, hice peut adopter, selon la gravité et le principe de proportionnalité, une ou plusieurs des mesures suivantes : avertissement et mise en demeure de se conformer ; retrait ou blocage du Contenu litigieux ; limitation ou désactivation de fonctions ou d'Utilisateurs ; application de limites techniques ; suspension du Compte ou de l'accès au Service ; résiliation du contrat.

12.2 Suspension immédiate en cas de risque

hice peut suspendre avec effet immédiat, en tout ou en partie et sans préavis, l'accès au Service lorsque la violation comporte un risque réel pour la sécurité, l'intégrité ou la disponibilité du Service, pour les données ou pour les droits de hice, d'autres Clients, Utilisateurs, Personnes concernées ou tiers, ou lorsqu'il existe un risque fondé de responsabilité juridique. Dans la mesure du possible et compatible avec la nature du risque, hice en informe le Client de manière concomitante ou ultérieure.

12.3 Résiliation

En cas de violation grave ou répétée de la présente PUA, hice peut résilier le contrat, dans les conditions et avec les effets prévus par les Conditions Générales de Service (condizioni-generali-servizio.md), auxquelles il est fait pleinement référence pour les règles relatives à la suspension et à la résiliation (conditions, procédures, délais de préavis lorsqu'ils sont prévus, et effets, y compris ceux relatifs aux données et à la cessation de l'accès).

12.4 Référence aux Conditions et préservation des droits

Les conséquences des violations, y compris la suspension et la résiliation, sont régies principalement par les Conditions Générales de Service (condizioni-generali-servizio.md). L'adoption des mesures visées au présent article s'entend sans préjudice de tout autre droit ou recours dont dispose hice, y compris le droit à réparation du préjudice et la mise en œuvre de l'indemnisation du Client prévue par les Conditions pour les violations de la présente PUA et pour la licéité des données téléchargées. Il est entendu que, même en cas de suspension ou de résiliation pour une violation imputable au Client, les obligations de hice relatives au traitement des données et, le cas échéant, à la restitution ou à la suppression des Données du Client au titre du DPA (dpa-trattamento-dati.md) demeurent inchangées.

12.5 Absence de responsabilité de hice pour les mesures adoptées

Les mesures adoptées par hice conformément à la présente PUA et aux Conditions en réponse à une violation par le Client ou par un Utilisateur ne constituent pas une violation par hice et ne donnent lieu à aucune obligation d'indemnisation ou de réparation de la part de hice, sans préjudice des limites impératives de la loi.


13. Coopération avec les autorités

hice peut, dans les limites et selon les modalités prévues par la loi, coopérer avec les autorités judiciaires, policières, de contrôle et administratives compétentes et donner suite aux ordres, demandes et mesures licites des autorités, y compris en conservant, communiquant ou mettant à disposition les données et informations nécessaires pour constater ou faire cesser des violations de la loi ou de la présente PUA. Cette coopération s'effectue dans le respect des règles relatives à la protection des données à caractère personnel, de la Politique de Confidentialité (informativa-privacy.md) et, pour les Données du Client, du DPA (dpa-trattamento-dati.md) ; lorsque la loi le permet, hice informe le Client des demandes concernant les Données du Client.


14. Modifications de la présente Politique

hice peut modifier la présente PUA afin de l'adapter aux évolutions réglementaires, techniques ou du Service, dans les conditions prévues par les Conditions Générales de Service (condizioni-generali-servizio.md) pour la modification des Conditions, avec les procédures de notification y afférentes. La version en vigueur est celle publiée avec l'indication de la date d'entrée en vigueur mentionnée en en-tête.


15. Contacts

Pour les signalements, demandes et communications relatifs à la présente PUA :

  • CONSOO S.R.L.S. — hice
  • Siège social : Piazzetta Umberto Giordano 2, 20122 Milan (MI), Italie
  • Numéro de TVA / Code fiscal : IT13823860963
  • REA : MI-2745733
  • PEC : consoo@pec.it
  • Email : info@hice.ai
  • Confidentialité / protection des données : info@hice.ai