Conditions générales de service
Cadre contractuel applicable aux prestations, licences et outils Svar-IA proposés par Frédéric LOHBRUNNER, entrepreneur individuel exerçant sous le nom commercial Ananké Consulting.
Version du 10 septembre 2026. Les conditions particulières figurant dans un devis, une proposition commerciale, un bon de commande ou un contrat prévalent en cas de contradiction.
1. Objet et champ d’application
Les présentes conditions encadrent les prestations et licences proposées sous la marque Svar-IA, notamment Risk Scan, Risk Scan Challenge, Svar-IA Break, Governance Evidence Packs (GEP), Audit Svar-IA, formations Academy / Campus, accompagnements et pilotes Governance Kernel.
Elles s’appliquent en priorité aux clients professionnels, organismes, associations, collectivités, administrations et établissements agissant dans le cadre de leur activité.
Lorsqu’une commande est passée par un consommateur au sens du Code de la consommation, les dispositions impératives qui lui sont applicables prévalent et des conditions adaptées doivent être communiquées avant engagement.
2. Prestataire
Prestataire : Frédéric LOHBRUNNER, entrepreneur individuel, exerçant sous le nom commercial Ananké Consulting et éditant l’offre Svar-IA.
SIREN : 991 536 178
SIRET : 991 536 178 00015
Adresse : 55 rue Grignan, 13006 Marseille, France
Contact : svaria.pro@gmail.com
3. Nature des prestations
Risk Scan / Challenge : diagnostics déclaratifs et outils de qualification des risques, angles morts et priorités.
GEP : outils de structuration des contrôles, preuves attendues, preuves disponibles, écarts et actions correctives.
Break : format collectif d’activation et d’interprétation.
Audit : examen d’un périmètre défini à partir de faits, documents, contrôles et preuves.
Formation : développement des compétences et pratiques.
Governance Kernel : couche de contrôle de gouvernance en phase de pilote ou de qualification selon l’offre contractée.
4. Limites de portée
Les produits et prestations Svar-IA ne constituent pas, à eux seuls, une certification, une déclaration de conformité, un avis juridique individualisé, un audit technique de cybersécurité, un dispositif médical, un conseil financier réglementé ou une garantie d’absence de risque.
Le client demeure responsable de la qualification de son contexte, des décisions prises, des mesures mises en œuvre et du recours aux professionnels ou organismes compétents lorsque cela est requis.
5. Commande et contractualisation
Toute prestation ou licence peut être formalisée par devis, proposition commerciale, bon de commande, contrat, formulaire d’inscription ou accord écrit.
Le document de commande précise, selon le cas, le périmètre, le produit, la durée, les livrables, le nombre de participants, les droits d’accès, le nombre de dossiers, les délais et les conditions particulières.
L’acceptation du document de commande ou le paiement vaut acceptation des présentes CGS, sous réserve des conditions particulières convenues par écrit.
6. Tarifs et périmètre
Les prix sont exprimés en euros hors taxes, sauf mention contraire. Les taxes applicables sont celles résultant de la situation fiscale du prestataire à la date de facturation.
Les tarifs applicables sont ceux affichés sur le site ou, lorsqu’un périmètre doit être qualifié, ceux figurant dans le devis ou la proposition commerciale acceptée.
Audit : le prix dépend du périmètre confirmé avant commande, et non du seul temps d’entretien. Aucun dépassement n’est facturé sans accord préalable.
Les frais de transport, hébergement ou restauration peuvent être facturés en supplément lorsqu’un déplacement est prévu et accepté.
7. Paiement et retard
Sauf condition particulière convenue par écrit, les factures adressées à un client professionnel sont payables à 30 jours calendaires à compter de leur date d’émission.
Aucun escompte pour paiement anticipé n’est accordé sauf mention contraire.
En cas de retard de paiement d’un client professionnel, des pénalités sont exigibles de plein droit, sans rappel préalable, au taux correspondant au taux directeur de la Banque centrale européenne applicable majoré de 10 points, ainsi qu’une indemnité forfaitaire de 40 € pour frais de recouvrement. Une indemnisation complémentaire peut être demandée sur justificatifs lorsque les frais exposés dépassent ce montant, dans les limites prévues par la loi.
8. Suspension en cas d’incident contractuel
En cas de non-paiement, d’usage manifestement contraire au périmètre convenu, de tentative de contournement des contrôles d’accès ou de risque de sécurité, Svar-IA peut suspendre l’accès au service concerné après information du client lorsque les circonstances le permettent.
La suspension n’efface pas les sommes déjà dues ni les obligations de confidentialité, de propriété intellectuelle ou de restitution prévues au contrat.
9. Licences, codes et droits multi-GEP
Les GEP et certains autres outils peuvent être accessibles au moyen d’une licence ou d’un code d’activation. Une même licence peut autoriser un ou plusieurs produits.
Les droits peuvent être limités par produit, durée, date d’expiration, nombre maximal de dossiers, nombre d’activations ou autres paramètres prévus au moment de la commande.
Le code d’accès est confidentiel. Il ne doit pas être partagé au-delà des personnes ou entités autorisées ni utilisé pour contourner les restrictions techniques ou contractuelles.
Les licences peuvent être suspendues, expirées ou révoquées conformément aux conditions contractuelles et aux exigences de sécurité.
10. Versions, snapshots et mises à jour
Les référentiels et contenus Svar-IA sont versionnés. Un dossier ou rapport peut identifier une version, une juridiction, une date de snapshot réglementaire ou une empreinte d’intégrité.
La publication d’une mise à jour d’un référentiel n’altère pas rétroactivement le contenu d’un rapport déjà généré. Le client reste responsable de vérifier, au moment où il agit, les textes et exigences effectivement applicables.
Lorsque la licence prévoit des mises à jour, leur fréquence et leur périmètre sont ceux annoncés dans l’offre ou le document contractuel.
11. Informations, pièces et preuves
Le client garantit qu’il est autorisé à fournir les informations, documents, preuves ou données qu’il transmet dans le cadre d’une prestation.
Les preuves demandées peuvent notamment prendre la forme de politiques, contrats, journaux, registres, validations, rapports, procédures ou autres éléments vérifiables.
Svar-IA distingue la preuve attendue de la preuve disponible. Un élément déclaré mais non démontré reste une affirmation et ne constitue pas, à lui seul, une maîtrise établie.
12. Livrables et interprétation
Selon le produit ou la prestation, les livrables peuvent comprendre un score, une cartographie, une synthèse, un rapport, des Red Flags, une liste de preuves attendues, des priorités, un plan d’action, des journaux, des exports structurés ou des éléments de traçabilité.
Les livrables doivent être interprétés dans le périmètre pour lequel ils ont été produits. Toute diffusion à des tiers relève de la responsabilité du client et ne doit pas transformer un indicateur interne en certification ou attestation que Svar-IA n’a pas délivrée.
13. Obligations du client
Le client s’engage à fournir des informations sincères et suffisamment complètes, désigner les interlocuteurs utiles, respecter les droits d’accès, préserver la confidentialité des codes et utiliser les outils dans le périmètre convenu.
Il lui appartient également de vérifier les décisions, recommandations, contenus générés ou actions automatisées avant toute utilisation présentant un impact juridique, humain, financier, médical, industriel ou de sécurité.
14. Confidentialité
Les informations non publiques reçues dans le cadre des prestations sont traitées comme confidentielles lorsqu’elles présentent raisonnablement ce caractère ou sont identifiées comme telles.
Cette obligation ne s’applique pas aux informations déjà publiques, obtenues légitimement d’un tiers, développées indépendamment ou dont la communication est exigée par la loi ou une autorité compétente.
Les modalités spécifiques de conservation ou d’hébergement des données sont précisées, lorsqu’elles existent, dans la politique de confidentialité ou le document contractuel applicable.
15. Propriété intellectuelle
Les méthodes, référentiels, questionnaires, grilles, nomenclatures, logiciels, interfaces, modèles, rapports, supports, contenus pédagogiques et éléments de marque Svar-IA restent protégés par les droits qui leur sont applicables.
Sauf autorisation écrite, la licence d’utilisation ne comprend aucun droit de revente, sous-licence, extraction substantielle, reproduction de masse, rétro-ingénierie, adaptation ou mise à disposition publique.
Les droits attachés aux sources ou contenus de tiers restent ceux de leurs titulaires.
16. Disponibilité et maintenance
Sauf engagement de niveau de service spécifique, les services numériques sont fournis selon une obligation de moyens raisonnable. Des interruptions peuvent intervenir pour maintenance, sécurité, mise à jour ou incident technique.
Svar-IA peut faire évoluer l’interface ou les mécanismes techniques sans altérer les droits contractuellement acquis, sous réserve des contraintes de sécurité, de compatibilité et de réglementation.
17. Governance Kernel et pilotes
Lorsqu’un Governance Kernel est fourni dans le cadre d’un pilote, d’une démonstration ou d’une expérimentation, son périmètre, ses règles, ses états de contrôle et ses conditions d’intégration doivent être définis par écrit.
Le Kernel n’est pas, sauf validation contractuelle spécifique, un système de sécurité certifié, un mécanisme réglementaire autonome ni un substitut aux contrôles humains, organisationnels ou techniques obligatoires.
18. Report et annulation
Les conditions de report, annulation, remplacement de participant ou changement de date pour une formation, un Break, un Audit ou une intervention sont précisées dans le devis, l’inscription ou la proposition commerciale.
À défaut de clause particulière, les parties recherchent prioritairement un report lorsque l’annulation intervient avant la prestation. Les travaux déjà réalisés, frais engagés et prestations effectivement exécutées restent dus.
19. Responsabilité
La responsabilité de Svar-IA est limitée aux obligations expressément mises à sa charge dans le périmètre commandé, sous réserve des dispositions légales auxquelles il ne peut être dérogé.
Le client demeure responsable des décisions finales, du déploiement de mesures correctives, de la conformité de ses systèmes et de l’utilisation qu’il fait des résultats ou livrables.
Aucune limitation ne peut avoir pour effet d’exclure une responsabilité qui ne peut légalement l’être.
20. Force majeure
Aucune partie n’est responsable d’un manquement résultant d’un événement répondant aux critères légaux de la force majeure. Les obligations affectées sont suspendues pendant la durée de l’événement.
La partie concernée informe l’autre partie dans un délai raisonnable et les parties recherchent une solution de continuité, de report ou de résiliation lorsque l’empêchement se prolonge.
21. Données personnelles
Les traitements de données personnelles liés aux formulaires, demandes commerciales, licences, prestations et outils sont décrits dans la Politique de confidentialité du site.
Le client doit veiller à ne transmettre que les données nécessaires et à disposer des droits ou bases appropriés lorsqu’il renseigne des informations concernant des tiers.
22. Droit applicable et différends
Les présentes CGS sont soumises au droit français.
En cas de difficulté, les parties s’efforcent de rechercher une solution amiable avant toute procédure. À défaut, la juridiction compétente est déterminée selon les règles de droit applicables et la qualité des parties.
Dernière mise à jour : 10 septembre 2026.
