Les présentes Conditions Générales d'Utilisation (CGU) régissent l'accès et l'utilisation de la plateforme BrandRadar, éditée par Le Lab Technique (ci-après « l'Éditeur »), accessible à l'adresse brandradar.fr.
2. Acceptation des CGU
L'accès à BrandRadar implique l'acceptation pleine et entière des présentes CGU. En créant un compte ou en utilisant le Service, l'Utilisateur reconnaît avoir lu, compris et accepté ces conditions.
3. Description du Service
BrandRadar est une solution SaaS de protection de marque qui permet :
La surveillance des flux Certificate Transparency (CT Logs) pour détecter les certificats SSL frauduleux ;
La détection de domaines typosquattés ou usurpant l'identité de la marque ;
L'enrichissement des domaines détectés (IP, pays, registrar, serveurs MX) ;
La génération de dossiers de signalement assistée par IA ;
L'export de données et la gestion des alertes.
4. Accès au Service
Le Service est accessible après création d'un compte avec une adresse email valide. L'Utilisateur est responsable de la confidentialité de ses identifiants. Tout accès frauduleux ou non autorisé doit être immédiatement signalé à contact@radarcore.fr.
5. Utilisation licite
Le Service est exclusivement réservé à un usage professionnel légal. Il est strictement interdit de :
Utiliser BrandRadar pour surveiller des marques dont vous n'êtes pas titulaire ou mandataire ;
Effectuer des signalements abusifs ou frauduleux ;
Tenter de contourner les mesures de sécurité du Service ;
Automatiser des accès non prévus par l'API officielle.
6. Propriété intellectuelle
L'ensemble des éléments du Service (code, interface, algorithmes, contenus) est la propriété exclusive de l'Éditeur. Toute reproduction, modification ou utilisation non autorisée est interdite.
7. Limitation de responsabilité
BrandRadar est un outil de détection et d'aide à la décision. L'Éditeur ne garantit pas l'exhaustivité des détections. Les dossiers de signalement générés doivent être vérifiés par l'Utilisateur avant envoi. L'Éditeur décline toute responsabilité quant aux conséquences des actions entreprises sur la base des données fournies.
8. Suspension et résiliation
L'Éditeur se réserve le droit de suspendre ou résilier tout compte en cas de violation des présentes CGU, sans préavis ni remboursement.
9. Droit applicable
Les présentes CGU sont soumises au droit français. Tout litige sera soumis aux tribunaux compétents du ressort de Paris.
10. Utilisation de l'intelligence artificielle
Ce service utilise des systèmes d'intelligence artificielle, notamment des modèles de langage de grande taille (LLM), pour générer des analyses, rapports et recommandations. Conformément au Règlement (UE) 2024/1689 relatif à l'intelligence artificielle :
Les contenus générés par IA sont identifiés comme tels dans l'interface et dans les documents exportés.
L'utilisateur est informé lorsqu'il interagit avec un assistant IA.
Les analyses et recommandations générées par IA sont fournies à titre informatif et doivent faire l'objet d'une validation humaine avant toute décision.
Ce service agit en qualité de déployeur de systèmes d'IA au sens de l'article 3(4) du Règlement (UE) 2024/1689.
10. Use of Artificial Intelligence
This service uses artificial intelligence systems, including large language models (LLMs), to generate analyses, reports and recommendations. In accordance with Regulation (EU) 2024/1689 on artificial intelligence:
AI-generated content is identified as such in the interface and in exported documents.
Users are informed when interacting with an AI assistant.
AI-generated analyses and recommendations are provided for informational purposes and must be subject to human validation before any decision is made.
This service acts as a deployer of AI systems within the meaning of Article 3(4) of Regulation (EU) 2024/1689.
Conditions Générales de Vente (CGV)
En vigueur au 1er juillet 2026
1. Parties
Les présentes CGV sont conclues entre Le Lab Technique (ci-après « Le Prestataire ») et toute personne morale ou physique souscrivant à un abonnement BrandRadar (ci-après « le Client »).
2. Offres et tarifs
Plan
Prix HT/mois
Engagement
Free
0 €
Sans engagement
Starter
49 €
Mensuel
Growth
149 €
Mensuel
Business
299 €
Mensuel
Enterprise
Sur devis
Sur mesure
Les prix sont indiqués en euros hors taxes. La TVA applicable sera ajoutée selon la réglementation en vigueur.
3. Facturation et paiement
La facturation est mensuelle, à terme échu. Le paiement s'effectue par carte bancaire via Stripe. Le défaut de paiement entraîne la suspension du compte après relance.
4. Résiliation
Le Client peut résilier son abonnement à tout moment depuis son espace client. La résiliation prend effet à la fin de la période de facturation en cours. Aucun remboursement proratisé n'est effectué.
5. Garanties et niveaux de service
Les garanties de disponibilité sont définies dans le SLA disponible dans l'onglet correspondant.
6. Litiges
En cas de litige, le Client peut saisir le service client à contact@radarcore.fr avant toute procédure judiciaire. Le droit applicable est le droit français.
RGPD & Data Processing Agreement (DPA)
En vigueur au 1er juillet 2026
1. Responsable de traitement
Le Lab Technique — entrepreneur individuel (micro-entreprise, auto-entrepreneur)
SIREN : 505 155 697 — Siège social : 54 avenue du Ray, 06100 Nice — France
TVA non applicable — article 293 B du CGI (franchise en base)
Email : contact@radarcore.fr — Site éditeur : lelabtechnique.fr
Agit en qualité de responsable de traitement pour les données des utilisateurs de BrandRadar.
2. Données collectées
Données de compte : adresse email, mot de passe hashé (bcrypt), date de création ;
Données métier : noms de marques, domaines officiels, mots-clés de surveillance ;
Données de navigation : logs d'accès (adresse IP, user-agent, horodatage).
3. Finalités
Les données sont traitées pour :
La fourniture du Service de surveillance et de protection de marque ;
L'envoi d'alertes et notifications relatives aux détections ;
La facturation et la gestion des abonnements ;
L'amélioration du Service et la sécurité informatique.
4. Base légale
Les traitements reposent sur l'exécution du contrat (Art. 6.1.b RGPD) et l'intérêt légitime de l'Éditeur (Art. 6.1.f RGPD) pour la sécurité du Service.
5. Conservation
Les données de compte sont conservées pendant la durée de l'abonnement + 3 ans. Les logs de détection sont conservés 12 mois. Les logs d'accès sont conservés 6 mois.
6. Sous-traitants
Sous-traitant
Rôle
Localisation
IONOS SE
Hébergement serveurs
Allemagne (UE)
Mistral AI SAS
IA (génération de takedown, analyse visuelle, surveillance IA)
France (UE)
Stripe, Inc.
Paiement
USA (SCC)
Google LLC
Envoi email SMTP
USA (SCC)
VirusTotal (Alphabet Inc.)
Analyse de réputation domaines
USA (SCC)
URLScan.io
Capture d'écran et analyse comportementale
Norvège (UE)
Have I Been Pwned (Cloudflare)
Détection fuites d'identifiants
Australie
Hudson Rock
Intelligence OSINT fuites données
Israël
GitHub (Microsoft)
Détection faux dépôts code
USA (SCC)
7. Droits des personnes
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité et d'opposition. Pour exercer ces droits : contact@radarcore.fr. En cas de réclamation non résolue, vous pouvez saisir la CNIL.
8. DPA (Data Processing Agreement)
Le présent accord constitue l'Accord de Traitement des Données (DPA) au sens de l'Art. 28 RGPD pour les clients souscrivant à BrandRadar dans le cadre de leur activité professionnelle. Le Prestataire s'engage à :
Ne traiter les données qu'aux fins documentées dans le présent accord ;
Mettre en œuvre les mesures techniques et organisationnelles appropriées (chiffrement, pseudonymisation, accès restreint) ;
Notifier toute violation de données dans les 72h ;
Supprimer ou restituer les données à la fin du contrat.
Politique de confidentialité
En vigueur au 1er juillet 2026
1. Cookies
BrandRadar n'utilise aucun cookie de tracking tiers. Seul un token d'authentification JWT est stocké dans le localStorage pour maintenir la session. Il n'y a pas de publicité, pas de tracking comportemental, pas de partage de données avec des annonceurs.
2. Données transmises à des tiers
Dans le cadre du Service, les données suivantes peuvent être transmises à des tiers :
VirusTotal (Google) : le nom de domaine suspect pour analyse de réputation, sur action explicite de l'utilisateur ;
URLScan.io : le nom de domaine suspect pour capture d'écran, sur action explicite de l'utilisateur ;
Mistral AI (France) : le nom de domaine, la marque et les notes pour générer le dossier de signalement, l'analyse visuelle et la surveillance IA, sur action de l'utilisateur ou lors d'un scan planifié.
Have I Been Pwned, Hudson Rock (plans Business/Enterprise) : le domaine officiel pour détecter des fuites d'identifiants associées, lors des scans OSINT ;
GitHub (plans Business/Enterprise) : le nom de la marque pour détecter les faux dépôts, lors des scans.
Les transmissions vers VirusTotal, URLScan et Mistral sont déclenchées par l'utilisateur. Les scans OSINT/surface (plans Business/Enterprise) peuvent interroger ces services de manière planifiée, sur la base de l'intérêt légitime de protection de la marque.
3. Sécurité
Les mots de passe sont hashés avec bcrypt. Les communications sont chiffrées via TLS 1.3. L'accès aux données est limité aux équipes strictement habilitées. Les tokens JWT ont une durée de vie limitée.
4. Transferts hors UE
L'hébergement (IONOS, UE) et l'IA (Mistral AI, France) restent dans l'Union européenne. Les transferts vers les USA (Stripe, VirusTotal/Google, URLScan, Have I Been Pwned, Hudson Rock, GitHub, Meta) sont encadrés par des Clauses Contractuelles Types (CCT/SCC) approuvées par la Commission européenne.
5. Contact
Pour toute question relative à la protection de vos données : contact@radarcore.fr
Service Level Agreement (SLA)
En vigueur au 1er juillet 2026
1. Disponibilité
Plan
Disponibilité garantie
Maintenance planifiée
Free / Starter
95% / mois
Sans préavis
Growth
99% / mois
Préavis 48h
Business
99% / mois
Préavis 48h
Enterprise
99,5% / mois
Préavis 72h, hors heures ouvrées
2. Temps de réponse support
Priorité
Starter
Growth
Business
Enterprise
Critique (service indisponible)
72h
24h
12h
4h
Haute (fonctionnalité bloquée)
5 jours
48h
24h
8h
Normale
Best-effort
5 jours
3 jours
2 jours
3. Exclusions
Le SLA ne couvre pas les interruptions dues à :
Des maintenances planifiées annoncées selon les délais ci-dessus ;
Des événements de force majeure ;
Des pannes chez des fournisseurs tiers (registrars, RDAP, CT Logs) ;
Des actions de l'Utilisateur contraires aux CGU.
4. Pénalités
En cas de non-respect du SLA pour les plans Growth et Enterprise, le Client peut prétendre à un avoir sur sa prochaine facture de 5% par tranche d'1h d'interruption non planifiée, dans la limite de 30% du montant mensuel. La demande doit être formulée sous 10 jours à contact@radarcore.fr.
5. Métriques de performance
Délai de détection CT Logs : < 5 minutes après émission du certificat ;
Délai de scan typosquatting : < 10 minutes ;
Génération takedown IA : < 30 secondes ;
Rétention des données de détection : 12 mois minimum.