1. Objet et acceptation
Les présentes Conditions Générales d’Utilisation (« CGU ») encadrent l’accès à AORIA RH et complètent les CGV et la Politique de confidentialité. Toute utilisation du Service implique leur respect par le Client et chaque Utilisateur autorisé.
2. Comptes et habilitations
- Chaque Utilisateur utilise un compte nominatif et protège ses moyens d’authentification.
- Le partage d’identifiants, la revente d’accès et l’utilisation d’un compte appartenant à un tiers sont interdits.
- Le Client retire sans délai les accès devenus inutiles et signale tout soupçon de compromission à hello@aoriarh.fr.
- Les droits d’un Utilisateur doivent correspondre à ses missions et aux données qu’il est autorisé à consulter.
3. Usage autorisé
Le Service peut être utilisé pour interroger les sources juridiques disponibles, analyser les documents que le Client est autorisé à traiter et préparer une décision RH sous contrôle humain.
Les réponses sont probabilistes et peuvent être incomplètes ou erronées. Elles ne doivent pas constituer l’unique fondement d’une décision produisant un effet juridique important sur une personne. Les situations sensibles ou contentieuses nécessitent une validation humaine qualifiée.
4. Usages interdits
Il est notamment interdit de :
- rechercher, consulter, modifier ou extraire les données d’un autre Client ou Utilisateur ;
- contourner l’authentification, les habilitations, quotas, contrôles anti-abus ou limitations techniques ;
- introduire un code malveillant, une injection de prompt, un document d’empoisonnement ou une charge destinée à modifier les règles du système ;
- obtenir ou divulguer des clés, jetons, prompts système, journaux privés ou configurations non publiques ;
- procéder à un déni de service, une consommation artificielle de ressources ou une automatisation non autorisée ;
- aspirer massivement le Service, ses réponses ou ses corpus, entraîner un produit concurrent à partir de ceux-ci ou pratiquer le reverse engineering hors droits impératifs reconnus par la loi ;
- utiliser le Service pour harceler, discriminer, surveiller illicitement ou prendre une décision automatisée interdite ;
- importer des données ou documents sans droit, base légale ou mesure de protection adaptée.
Les recherches de sécurité défensives ne sont autorisées que dans un périmètre écrit ou selon la politique de divulgation de l’article 7.
5. Accès automatisés et quotas
Tout accès automatisé doit utiliser une interface expressément prévue, respecter les quotas contractuels et être préalablement autorisé lorsqu’aucune API publique documentée n’est proposée. La rotation d’adresses IP, de comptes ou de jetons pour contourner une limite est interdite.
6. Prévention des abus et mesures conservatoires
AORIA RH peut appliquer des limitations de débit, challenges anti-robot, restrictions fonctionnelles et contrôles de sécurité proportionnés. En présence d’indices techniques sérieux d’une attaque active ou d’une compromission, AORIA RH peut suspendre temporairement l’accès concerné, révoquer les sessions et préserver les éléments nécessaires à l’investigation.
La décision est revue humainement. Le Client est informé dans les meilleurs délais, sous réserve des nécessités de l’enquête et des obligations légales, et peut présenter ses observations. Une simple question inhabituelle, le style d’écriture ou la qualité supposée de concurrent ne suffisent pas, à eux seuls, à caractériser un abus.
7. Divulgation responsable
Une vulnérabilité présumée doit être signalée à hello@aoriarh.fr avec les informations permettant de la reproduire sans donnée personnelle ni secret réel.
Le chercheur doit :
- utiliser exclusivement ses propres comptes et données fictives ;
- limiter ses tests au strict nécessaire et cesser en cas d’accès involontaire à une donnée tierce ;
- ne pas perturber la disponibilité, ne pas exfiltrer, modifier ou supprimer de données ;
- laisser à AORIA RH un délai raisonnable de correction avant toute publication ;
- ne pas demander de contrepartie sous menace de divulgation.
Les recherches menées de bonne foi dans ce cadre ne donnent pas lieu à une action d’AORIA RH au seul motif du test autorisé, sous réserve du respect de la loi et des présentes conditions.
8. Données et contenus importés
Le Client demeure responsable de la licéité, de l’exactitude et de la minimisation des données importées. Les données sensibles doivent être limitées au nécessaire et faire l’objet des protections et analyses d’impact appropriées.
9. Modification et contact
Les modifications substantielles sont notifiées dans les conditions prévues par les CGV. Pour toute question relative à ces CGU ou pour contester une mesure de sécurité : hello@aoriarh.fr.