Éditeur : Stéphane Subil, entrepreneur individuel (EI), nom commercial « Le Lab Technique » — SIREN 505 155 697, RCS Nice — Avenue du Ray, 06100 Nice, France — contact@radarcore.fr Directeur de la publication : Stéphane Subil Hébergeur : IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Allemagne — tél. +49 721 170 5522 TVA non applicable, art. 293 B du CGI.
Conditions Générales d'Utilisation (CGU)
En vigueur au 25 septembre 2026
1. Objet
Les présentes Conditions Générales d'Utilisation (CGU) régissent l'accès et l'utilisation de la plateforme BrandRadar, éditée par Le Lab Technique (ci-après « l'Éditeur »), accessible à l'adresse brandradar.fr.
2. Acceptation des CGU
L'accès à BrandRadar implique l'acceptation pleine et entière des présentes CGU. En créant un compte ou en utilisant le Service, l'Utilisateur reconnaît avoir lu, compris et accepté ces conditions.
3. Description du Service
BrandRadar est une solution SaaS de protection de marque qui permet :
La surveillance des flux Certificate Transparency (CT Logs) pour détecter les certificats SSL frauduleux ;
La détection de domaines typosquattés ou usurpant l'identité de la marque ;
L'enrichissement des domaines détectés (IP, pays, registrar, serveurs MX) ;
La génération de dossiers de signalement assistée par IA ;
L'export de données et la gestion des alertes.
Certaines sources de veille (publicités Google Ads Transparency, pages publiques des réseaux sociaux) ne proposent pas d'API officielle : elles sont interrogées en « best-effort », avec un identifiant BrandRadar explicite et un débit modéré, et peuvent être temporairement indisponibles sans que cela constitue un manquement.
4. Accès au Service
Le Service est accessible après création d'un compte avec une adresse email valide. L'Utilisateur est responsable de la confidentialité de ses identifiants. Tout accès frauduleux ou non autorisé doit être immédiatement signalé à contact@radarcore.fr.
5. Utilisation licite
Le Service est exclusivement réservé à un usage professionnel légal. Il est strictement interdit de :
Utiliser BrandRadar pour surveiller des marques dont vous n'êtes pas titulaire ou mandataire ;
Effectuer des signalements abusifs ou frauduleux ;
Tenter de contourner les mesures de sécurité du Service ;
Automatiser des accès non prévus par l'API officielle.
6. Propriété intellectuelle
L'ensemble des éléments du Service (code, interface, algorithmes, contenus) est la propriété exclusive de l'Éditeur. Toute reproduction, modification ou utilisation non autorisée est interdite.
7. Limitation de responsabilité
BrandRadar est un outil de détection et d'aide à la décision. L'Éditeur ne garantit pas l'exhaustivité des détections. Les dossiers de signalement générés doivent être vérifiés par l'Utilisateur avant envoi. L'Éditeur décline toute responsabilité quant aux conséquences des actions entreprises sur la base des données fournies.
8. Suspension et résiliation
L'Éditeur se réserve le droit de suspendre ou résilier tout compte en cas de violation des présentes CGU, sans préavis ni remboursement.
9. Droit applicable
Les présentes CGU sont soumises au droit français. Tout litige sera soumis aux tribunaux compétents du ressort de Paris.
10. Utilisation de l'intelligence artificielle
Ce service utilise des systèmes d'intelligence artificielle, notamment des modèles de langage de grande taille (LLM), pour générer des analyses, rapports et recommandations. Conformément au Règlement (UE) 2024/1689 relatif à l'intelligence artificielle :
Les contenus générés par IA sont identifiés comme tels dans l'interface et dans les documents exportés.
L'utilisateur est informé lorsqu'il interagit avec un assistant IA.
Les analyses et recommandations générées par IA sont fournies à titre informatif et doivent faire l'objet d'une validation humaine avant toute décision.
Ce service agit en qualité de déployeur de systèmes d'IA au sens de l'article 3(4) du Règlement (UE) 2024/1689.
10. Use of Artificial Intelligence
This service uses artificial intelligence systems, including large language models (LLMs), to generate analyses, reports and recommendations. In accordance with Regulation (EU) 2024/1689 on artificial intelligence:
AI-generated content is identified as such in the interface and in exported documents.
Users are informed when interacting with an AI assistant.
AI-generated analyses and recommendations are provided for informational purposes and must be subject to human validation before any decision is made.
This service acts as a deployer of AI systems within the meaning of Article 3(4) of Regulation (EU) 2024/1689.
Conditions Générales de Vente (CGV)
En vigueur au 25 septembre 2026
1. Parties
Les présentes CGV sont conclues entre Stéphane Subil, entrepreneur individuel (nom commercial « Le Lab Technique ») (ci-après « le Prestataire ») et toute personne morale ou physique souscrivant à un abonnement BrandRadar (ci-après « le Client »).
2. Offres et tarifs
Plan
Prix/mois
Engagement
Free
0 €
Sans engagement
Starter
49 €
Mensuel
Growth
149 €
Mensuel
Business
299 €
Mensuel
Enterprise
Sur devis
Sur mesure
Prix nets en euros. TVA non applicable, art. 293 B du CGI (franchise en base) : aucune TVA n'est ajoutée ni facturée.
3. Facturation et paiement
L'abonnement est facturé d'avance, mensuellement ou annuellement selon l'option choisie, et payé par carte bancaire via Stripe. En cas d'échec de paiement, Stripe relance automatiquement le Client et l'accès est maintenu pendant ces relances ; si la facture reste impayée à leur terme, l'abonnement est résilié et le compte repasse en offre gratuite. Lorsqu'un essai gratuit est proposé, il n'est accordé qu'une seule fois par client et par produit.
4. Résiliation
Le Client peut résilier son abonnement à tout moment depuis son espace client ; la résiliation prend effet à la fin de la période déjà payée, sans remboursement au prorata. La suppression du compte entraîne la résiliation immédiate de l'abonnement, sans remboursement de la période en cours.
5. Garanties et niveaux de service
Les garanties de disponibilité sont définies dans le SLA disponible dans l'onglet correspondant.
6. Litiges
En cas de litige, le Client peut saisir le service client à contact@radarcore.fr avant toute procédure judiciaire. Le droit applicable est le droit français.
RGPD & Data Processing Agreement (DPA)
En vigueur au 1er juillet 2026
1. Responsable de traitement
Stéphane Subil, entrepreneur individuel (EI), nom commercial « Le Lab Technique »
SIREN : 505 155 697 — Siège : Avenue du Ray, 06100 Nice — France
TVA non applicable — article 293 B du CGI (franchise en base)
Email : contact@radarcore.fr — Site éditeur : lelabtechnique.fr
Agit en qualité de responsable de traitement pour les données des utilisateurs de BrandRadar.
2. Données collectées
Données de compte : adresse email, mot de passe hashé (bcrypt), date de création ;
Données métier : noms de marques, domaines officiels, mots-clés de surveillance ;
Données de navigation : logs d'accès (adresse IP, user-agent, horodatage).
3. Finalités
Les données sont traitées pour :
La fourniture du Service de surveillance et de protection de marque ;
L'envoi d'alertes et notifications relatives aux détections ;
La facturation et la gestion des abonnements ;
L'amélioration du Service et la sécurité informatique.
4. Base légale
Les traitements reposent sur l'exécution du contrat (Art. 6.1.b RGPD) et l'intérêt légitime de l'Éditeur (Art. 6.1.f RGPD) pour la sécurité du Service.
5. Conservation
Les données de compte sont conservées pendant la durée de l'abonnement + 3 ans. Les domaines et contenus détectés sont conservés 12 mois après leur dernière observation. Un dossier de retrait (signalement, mise en demeure, preuve de clôture) est conservé 5 ans après sa dernière activité, avec le domaine ou le contenu qu'il vise (prescription de droit commun). Les logs d'accès sont conservés 6 mois.
6. Sous-traitants
Sous-traitant
Rôle
Localisation
IONOS SE
Hébergement serveurs et envoi des e-mails (SMTP)
Allemagne (UE)
Mistral AI SAS
IA (génération de takedown, analyse visuelle, surveillance IA)
France (UE)
Stripe (Stripe Payments Europe / Stripe, Inc.)
Paiement
Irlande (UE) / USA (SCC)
VirusTotal (Alphabet Inc.)
Analyse de réputation domaines
USA (SCC)
urlscan GmbH (urlscan.io)
Capture d'écran et analyse comportementale (soumission non listée)
Allemagne (UE)
Have I Been Pwned (Cloudflare)
Détection fuites d'identifiants
Australie
Hudson Rock
Intelligence OSINT fuites données
Israël
GitHub (Microsoft)
Détection faux dépôts code
USA (SCC)
Google LLC
Google Safe Browsing : réputation des domaines et URL détectés
USA (SCC / DPF)
Mailgun (Sinch)
Réception des rapports DMARC (RUA) de vos domaines
USA (SCC / DPF)
7. Droits des personnes
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Pour exercer ces droits : contact@radarcore.fr. En cas de réclamation non résolue, vous pouvez saisir la CNIL.
8. DPA (Data Processing Agreement)
Le présent accord constitue l'Accord de Traitement des Données (DPA) au sens de l'Art. 28 RGPD pour les clients souscrivant à BrandRadar dans le cadre de leur activité professionnelle. Le Prestataire s'engage à :
Ne traiter les données qu'aux fins documentées dans le présent accord ;
Mettre en œuvre les mesures techniques et organisationnelles appropriées (chiffrement, pseudonymisation, accès restreint) ;
Notifier toute violation de données dans les 72h ;
Supprimer ou restituer les données à la fin du contrat.
Politique de confidentialité
En vigueur au 1er juillet 2026
1. Cookies
BrandRadar n'utilise aucun cookie de tracking tiers. Seul un token d'authentification JWT est stocké dans le localStorage pour maintenir la session. Il n'y a pas de publicité, aucun analytics, pas de tracking comportemental, pas de partage de données avec des annonceurs.
2. Données transmises à des tiers
Dans le cadre du Service, les données suivantes peuvent être transmises à des tiers :
VirusTotal (Google) : le nom de domaine suspect pour analyse de réputation, sur action explicite de l'utilisateur ;
URLScan.io : le nom de domaine suspect pour capture d'écran, sur action explicite de l'utilisateur ;
Mistral AI (France) : le nom de domaine, la marque et les notes pour générer le dossier de signalement, l'analyse visuelle et la surveillance IA, sur action de l'utilisateur ou lors d'un scan planifié ; pour un signalement, aussi les coordonnées de signature que vous avez renseignées (nom, fonction, société, adresse, e-mail, téléphone), afin de les inclure dans le courrier.
Have I Been Pwned, XposedOrNot, Hudson Rock (à partir du plan Starter) : le domaine officiel pour détecter des fuites d'identifiants associées, lors des scans OSINT ;
GitHub (plans Business/Enterprise) : le nom de la marque pour détecter les faux dépôts, lors des scans.
IPinfo (ipinfo.io) : l'adresse IP des domaines suspects détectés, pour en connaître le pays et l'hébergeur (aucune donnée vous concernant).
Les transmissions vers VirusTotal, URLScan et Mistral sont déclenchées par l'utilisateur. Les scans OSINT/surface (plans Business/Enterprise) peuvent interroger ces services de manière planifiée, sur la base de l'intérêt légitime de protection de la marque.
3. Sécurité
Les mots de passe sont hashés avec bcrypt. Les communications sont chiffrées via TLS 1.3. L'accès aux données est limité aux équipes strictement habilitées. Les tokens JWT ont une durée de vie limitée.
4. Transferts hors UE
L'hébergement (IONOS, Allemagne), l'IA (Mistral AI, France) et urlscan.io (urlscan GmbH, Allemagne) restent dans l'Union européenne. Les transferts vers les États-Unis (Stripe, VirusTotal/Google, Google Safe Browsing, GitHub, Google Ads Transparency Center, Mailgun) et l'Australie (Have I Been Pwned) sont encadrés par des Clauses Contractuelles Types (CCT/SCC) approuvées par la Commission européenne ou par le Data Privacy Framework UE–États-Unis ; Israël (Hudson Rock) bénéficie d'une décision d'adéquation de la Commission.
5. Contact
Pour toute question relative à la protection de vos données : contact@radarcore.fr
Service Level Agreement (SLA)
En vigueur au 1er juillet 2026
1. Disponibilité
Plan
Disponibilité garantie
Maintenance planifiée
Free / Starter
95% / mois
Sans préavis
Growth
99% / mois
Préavis 48h
Business
99% / mois
Préavis 48h
Enterprise
99,5% / mois
Préavis 72h, hors heures ouvrées
2. Temps de réponse support
Priorité
Starter
Growth
Business
Enterprise
Critique (service indisponible)
72h
24h
12h
4h
Haute (fonctionnalité bloquée)
5 jours
48h
24h
8h
Normale
Best-effort
5 jours
3 jours
2 jours
3. Exclusions
Le SLA ne couvre pas les interruptions dues à :
Des maintenances planifiées annoncées selon les délais ci-dessus ;
Des événements de force majeure ;
Des pannes chez des fournisseurs tiers (registrars, RDAP, CT Logs) ;
Des actions de l'Utilisateur contraires aux CGU.
4. Pénalités
En cas de non-respect du SLA pour les plans Growth et Enterprise, le Client peut prétendre à un avoir sur sa prochaine facture de 5% par tranche d'1h d'interruption non planifiée, dans la limite de 30% du montant mensuel. La demande doit être formulée sous 10 jours à contact@radarcore.fr.
5. Métriques de performance
Délai de détection CT Logs : < 5 minutes après émission du certificat ;
Délai de scan typosquatting : < 10 minutes ;
Génération takedown IA : < 30 secondes ;
Rétention des données de détection : 12 mois minimum.