Dernière mise à jour : 21 avril 2026 • Version 1.0
1. Objet
La présente Politique d'utilisation acceptable (« AUP ») complète les
Conditions d'utilisation et définit les usages autorisés et interdits de la
plateforme Embera (« le Service »). Elle vise à protéger l'intégrité du Service, la sécurité de tous les utilisateurs
et la conformité aux lois applicables.
Tout utilisateur du Service est tenu de respecter cette AUP. Une violation peut entraîner la suspension ou la résiliation
de l'accès, sans remboursement, en plus de tout recours légal applicable.
2. Bonnes pratiques de sécurité
2.1 Gestion des identifiants
- Utiliser un mot de passe fort, unique à Embera (minimum 12 caractères recommandé)
- Ne jamais partager votre compte ni vos identifiants avec un tiers
- Ne pas enregistrer votre mot de passe dans des documents non protégés
- Utiliser un gestionnaire de mots de passe reconnu
- Changer votre mot de passe en cas de suspicion de compromission
- Se déconnecter systématiquement des postes partagés
2.2 Protection du poste de travail
- Utiliser un appareil protégé par mot de passe, chiffrement et antivirus à jour
- Éviter les réseaux Wi-Fi publics non sécurisés pour accéder aux données sensibles
- Verrouiller la session lors des absences
2.3 Signalement des incidents
Vous vous engagez à notifier sans délai (dans les 24 heures) toute suspicion d'incident de sécurité à
securite@embera.ca. Cela inclut notamment :
- Perte ou vol d'un appareil ayant accédé à Embera
- Activité inhabituelle sur votre compte
- Courriel suspect ou tentative d'hameçonnage
- Découverte d'une vulnérabilité dans le Service
3. Usages strictement interdits
3.1 Violations légales
- Utiliser le Service pour des activités illégales au Canada ou dans la juridiction applicable
- Héberger ou diffuser des contenus portant atteinte à la propriété intellectuelle de tiers
- Partager ou traiter des renseignements personnels sans base légale valide
- Violer les règles de concurrence, de protection du consommateur ou fiscales
3.2 Contenus interdits
Il est interdit d'héberger, afficher ou transmettre via le Service du contenu :
- Illégal, diffamatoire, haineux, discriminatoire ou incitant à la violence
- Pornographique, notamment impliquant des mineurs (signalement immédiat aux autorités)
- Trompeur, frauduleux ou visant à induire en erreur
- Contenant des logiciels malveillants, virus, chevaux de Troie, rançongiciels
- Violant des secrets commerciaux ou des accords de confidentialité
3.3 Atteintes techniques
- Tenter d'accéder à des données d'autres locataires ou utilisateurs sans autorisation
- Contourner les mesures de sécurité, les permissions ou l'isolation multi-tenant
- Effectuer des analyses de vulnérabilité non autorisées (pentests, scans automatisés)
- Faire de l'ingénierie inverse, décompiler, désassembler ou extraire le code source
- Surcharger intentionnellement l'infrastructure (déni de service, scraping massif)
- Exploiter une vulnérabilité plutôt que la signaler
- Utiliser des outils automatisés (bots, scrapers) sans autorisation écrite
3.4 Usage commercial abusif
- Revendre ou sous-licencier l'accès au Service sans accord écrit préalable
- Utiliser le Service pour développer un produit concurrent
- Créer de multiples comptes pour contourner les limites de plan
- Dépasser volontairement les limites de rafraîchissement de jeux de données
3.5 Atteintes à la protection des renseignements personnels
- Importer des renseignements personnels sensibles sans les mesures de protection requises
- Donner accès à des rapports contenant des RP à des personnes non autorisées
- Ne pas respecter les obligations de la Loi 25 pour les données dont vous êtes responsable
4. Responsabilités des administrateurs (TENANT_ADMIN)
Les administrateurs locataires ont des responsabilités accrues :
- Accorder les accès selon le principe du moindre privilège
- Réviser périodiquement la liste des utilisateurs actifs
- Révoquer immédiatement l'accès des personnes quittant l'organisation
- Sensibiliser leurs utilisateurs à la présente AUP
- S'assurer que l'usage de la plateforme respecte les obligations internes de conformité
- Valider la pertinence des données importées avant mise à disposition
5. Surveillance et conformité
Afin de maintenir la sécurité et la performance du Service, Modèle BI peut :
- Journaliser les accès, actions et événements techniques
- Détecter automatiquement les patterns d'usage anormaux
- Limiter ou bloquer automatiquement des requêtes suspectes (rate limiting)
- Enquêter sur les signalements de violations de la présente AUP
Nous n'accédons pas au contenu des rapports sans autorisation, sauf obligation légale, urgence de sécurité ou consentement
explicite pour support.
6. Conséquences d'une violation
En cas de violation de la présente AUP, nous pouvons, à notre discrétion et de manière proportionnée :
- Avertissement : pour les violations mineures ou présumées involontaires
- Suspension temporaire : blocage de l'accès pendant enquête ou remédiation
- Suspension d'un utilisateur spécifique : sans suspendre l'ensemble du compte locataire
- Résiliation : pour violations graves ou récidivistes, sans remboursement
- Signalement aux autorités : en cas d'activité illégale
- Recours civils : dommages-intérêts, injonctions
En cas d'urgence (atteinte à la sécurité en cours, activité illégale manifeste), la suspension peut être immédiate et sans préavis.
7. Divulgation responsable de vulnérabilités
Nous encourageons les chercheurs en sécurité à signaler de manière responsable toute vulnérabilité découverte :
Courriel dédié : securite@embera.ca
Chiffrement : clé PGP disponible sur demande
Engagement : accusé de réception sous 48 heures, correction selon gravité
Safe harbor : pas de poursuite si divulgation de bonne foi, non-exfiltration de données, respect du présent cadre
Les tests de pénétration contractuels doivent être pré-autorisés par écrit.
8. Modifications
Cette AUP peut être mise à jour pour refléter de nouvelles menaces ou exigences. Les modifications substantielles seront notifiées
aux administrateurs locataires au moins 15 jours avant leur entrée en vigueur.