Politique de protection du code, des systèmes, de l'intelligence artificielle, des sites web, des données et des actifs numériques.
Principe général et propriété
L'ensemble des travaux, actifs, systèmes et développements techniques et numériques créés, développés, conçus, personnalisés, entraînés, exploités ou activés au profit du Groupe ou de l'une de ses filiales — en utilisant les ressources, les données, les systèmes, les appareils, les comptes, les abonnements ou l'infrastructure du Groupe, ou le temps de travail qui lui est affecté, ou en vertu d'une mission émise par lui — constitue des actifs et des droits appartenant au Groupe ou à la filiale concernée, conformément aux contrats, accords, politiques et lois applicables.
Cela comprend tout ce qui est développé en tout ou en partie par :
- Les employés.
- Les stagiaires.
- Les responsables.
- Les dirigeants.
- Les programmeurs.
- Les développeurs.
- Les concepteurs.
- Les consultants.
- Les contractants.
- Les fournisseurs.
- Les sociétés technologiques.
- Les prestataires de services.
- Les contractants indépendants.
- Ou toute personne ou entité agissant au profit du Groupe ou utilisant ses ressources, ses systèmes ou ses données.
Portée des actifs et droits numériques
Les actifs numériques et techniques comprennent, à titre d'exemple et non de limitation :
- Le code informatique.
- Le code source.
- Le code exécutable.
- Les logiciels et applications.
- Les sites web.
- Les plateformes et portails numériques.
- Les systèmes intelligents.
- Les modèles d'intelligence artificielle.
- Les outils d'intelligence artificielle développés ou personnalisés.
- Les agents intelligents (AI Agents).
- Les assistants intelligents.
- Les invites (prompts).
- Les instructions et règles intelligentes.
- Les algorithmes.
- Les systèmes d'automatisation.
- Les systèmes d'exploitation automatisés.
- Les bases de données.
- Les structures de bases de données.
- Les bases de connaissances.
- Les données d'entraînement.
- Les interfaces de programmation (API).
- Les intégrations logicielles.
- Les tableaux de bord.
- Les formulaires électroniques.
- Les flux de travail (workflows).
- La logique métier (business logic).
- Les systèmes d'évaluation et de classification.
- Les outils d'analyse.
- Les systèmes de détection de clients et d'opportunités.
- Les systèmes de traitement des données.
- Les systèmes d'aide à la décision.
- Les systèmes de suivi et d'alerte.
- Les outils de reporting intelligents.
- Les supports et la documentation techniques.
- Les manuels d'exploitation.
- Les manuels de formation.
- Le contenu rédactionnel.
- Les conceptions originales.
- Les interfaces utilisateur.
- Les graphismes et images originaux.
- Les logos.
- Les marques commerciales.
- Les noms commerciaux.
- L'identité visuelle.
- Les plans opérationnels.
- Les cartes de parcours client.
- Les données confidentielles.
- Les informations techniques et commerciales non publiées.
- Et tout autre actif ou développement numérique ou technique créé au profit du Groupe.
Développement au moyen des ressources du Groupe
Tout programme, système, modèle d'intelligence artificielle, outil, code, conception ou projet technique développé en tout ou en partie :
- Pendant le temps de travail ;
- Ou au moyen des appareils du Groupe ;
- Ou au moyen de ses comptes ;
- Ou au moyen de ses abonnements ;
- Ou au moyen de ses données ;
- Ou au moyen de son infrastructure technique ;
- Ou au moyen de ses plateformes ;
- Ou en vertu d'une mission administrative ou opérationnelle émise par lui ;
- Ou aux fins des activités du Groupe ou de l'une de ses filiales ;
est soumis aux droits légaux et contractuels du Groupe ou de la filiale concernée.
La participation d'un employé, d'un stagiaire, d'un développeur, d'un consultant ou d'un contractant à la création ou au développement d'un système ne constitue pas une autorisation automatique de l'utiliser, de le copier, de l'exploiter ou de le reproduire en dehors du cadre de son travail.
Développement conjoint et partiel
Il n'est pas nécessaire qu'un projet ou un système ait été développé entièrement au sein du Groupe pour que naissent les droits liés à la contribution du Groupe.
Si l'un des éléments suivants a été utilisé :
- Les ressources du Groupe.
- Ses données.
- Son financement.
- Son personnel.
- Son expertise interne.
- Ses comptes.
- Ses systèmes.
- Ses outils.
- Ses plans.
- Ses règles opérationnelles.
- Ou ses missions approuvées.
dans le développement d'un projet, d'un système ou d'un actif numérique, les droits y afférents sont régis par les contrats et accords en place, la part de participation de chaque partie et la nature de la propriété légale de chacune.
Mises à jour et développements futurs
Les droits du Groupe s'étendent, dans la mesure permise par les contrats et la loi, à l'ensemble des :
- Mises à jour.
- Améliorations.
- Nouvelles versions.
- Ajouts.
- Modifications.
- Personnalisations.
- Développements dérivés.
- Opérations d'entraînement des modèles d'intelligence artificielle.
- Réglages fins (fine-tuning).
- Optimisations des invites.
- Développements d'algorithmes.
- Développements des bases de connaissances.
- Mises à jour des bases de données.
- Développements des systèmes d'automatisation.
- Restructurations du système.
- Ajouts de nouvelles fonctionnalités.
- Développements de versions plus avancées du système d'origine.
dès lors que cela est réalisé au profit du Groupe, au moyen de ses ressources, de ses données ou de ses systèmes, ou dans le cadre des tâches et missions approuvées.
Interdictions applicables aux employés, stagiaires et contractants
Nul ne peut, sans l'accord écrit préalable et approuvé de la direction compétente :
- Copier un code, quel qu'il soit.
- Copier un système ou un logiciel.
- Copier un modèle d'intelligence artificielle.
- Envoyer du code vers une adresse de courriel personnelle.
- Stocker des fichiers sur des comptes cloud personnels.
- Charger du code sur des appareils non autorisés.
- Transférer des bases de données.
- Copier des bases de données.
- Partager des données confidentielles.
- Partager des invites internes.
- Partager les configurations des systèmes.
- Partager des clés d'API.
- Partager des mots de passe.
- Partager des jetons d'accès.
- Partager des comptes d'utilisateurs.
- Photographier un contenu technique ou confidentiel sans autorisation.
- Extraire du contenu des systèmes internes.
- Utiliser les actifs du Groupe dans un projet personnel.
- Les utiliser au profit d'une autre entité.
- Les utiliser au profit d'une société concurrente.
- Les revendre.
- Les concéder à nouveau sous licence.
- Les publier.
- Les redistribuer.
- En créer une copie au profit d'une autre activité.
- Les transférer à un tiers.
- En conserver des copies après la fin de l'emploi, du stage ou du contrat.
Protection des sites web et des plateformes numériques
Les sites web, plateformes et portails numériques du Groupe et de ses filiales font partie des actifs numériques du Groupe, s'agissant des éléments, contenus, systèmes et droits que le Groupe possède ou qu'il est légalement autorisé à utiliser.
Cela comprend, selon le site ou la plateforme concernés :
- Le code.
- Le contenu.
- Les conceptions originales.
- Les formulaires électroniques.
- Les systèmes internes.
- Les bases de données.
- Les outils intelligents.
- Les parcours numériques des clients.
- Les systèmes de demandes.
- Les outils interactifs.
- Les rapports.
- Les marques.
- Les logos.
- Les noms.
- Les éléments visuels originaux.
Accès des visiteurs aux sites web
Le simple accès d'un visiteur à l'un des sites ou plateformes du Groupe ne lui confère aucun droit de propriété sur les actifs ou les droits présents sur le site.
L'accès au site ou son utilisation ne constitue pas davantage :
- Une licence de copie du contenu.
- Une licence de reproduction des systèmes.
- Une licence d'utilisation commerciale du contenu.
- Une renonciation aux droits de propriété intellectuelle.
- Une autorisation d'utiliser les marques commerciales.
- Une autorisation d'extraire des données confidentielles.
- Une autorisation de recréer les systèmes techniques.
L'utilisation du site est limitée à l'usage licite et ordinaire pour lequel il a été mis à disposition, dans le respect des conditions d'utilisation et de la loi.
Interdiction de copier depuis les sites web
Les actes suivants sont interdits sans autorisation écrite préalable, dès lors qu'ils portent sur un actif ou un contenu protégé appartenant au Groupe :
- Copier le contenu des sites.
- Copier les textes originaux.
- Copier les conceptions protégées.
- Copier les images et graphismes originaux.
- Copier les formulaires électroniques.
- Copier des pages du site en vue d'une réutilisation commerciale.
- Republier le contenu au nom d'un tiers.
- Copier le code.
- Extraire des bases de données sans autorisation.
- Extraire des informations confidentielles.
- Copier les outils intelligents.
- Copier les invites internes.
- Copier les systèmes de travail ou les logiciels protégés.
- Supprimer les mentions de droits de propriété.
- Supprimer le nom du titulaire du droit.
- Modifier ou dissimuler les mentions de droits d'auteur.
Imitation, contrefaçon et utilisation illicite
Le Groupe et ses filiales réservent l'intégralité de leurs droits légaux à l'encontre de toute personne ou entité qui, sans fondement légal ni autorisation approuvée, imite, utilise ou exploite des actifs protégés appartenant au Groupe.
Cela comprend, selon la nature du droit :
- Les logos.
- Les marques commerciales.
- Les noms commerciaux.
- L'identité visuelle.
- Les conceptions originales.
- Le contenu créatif.
- Le code et les logiciels.
- Les bases de données protégées.
- Les formulaires électroniques.
- Les systèmes logiciels.
- Les documents rédigés.
- Les outils ou produits numériques protégés.
Cela comprend également le fait de présenter un actif ou un produit du Groupe comme appartenant à une autre personne ou société.
Idées générales et éléments non protégés
La présente politique n'a pas pour objet de revendiquer la propriété d'idées générales, de méthodes, de fonctions ou de pratiques courantes sur lesquelles la loi n'accorde aucun droit exclusif.
La protection porte en revanche sur les actifs, droits, œuvres, données, marques, secrets d'affaires et droits contractuels que le Groupe ou ses filiales possèdent ou qu'ils sont légalement autorisés à utiliser.
Accès non autorisé
Il est interdit à toute personne de tenter de :
- Accéder à un système qu'elle n'est pas autorisée à utiliser.
- Accéder à des pages internes auxquelles elle n'a pas droit.
- Outrepasser le niveau d'autorisation qui lui est accordé.
- Contourner les systèmes de protection.
- Contourner les mécanismes d'authentification.
- Utiliser le compte d'une autre personne.
- Utiliser des mots de passe qui ne lui appartiennent pas.
- Obtenir des jetons d'accès sans autorisation.
- Accéder à des données confidentielles sans habilitation.
- Extraire des données internes.
- Accéder au code source sans autorisation.
- Modifier des données sans habilitation.
- Supprimer des données sans habilitation.
- Télécharger des données sans autorisation.
- Altérer les systèmes du Groupe.
- Mettre les systèmes hors service.
- Porter délibérément atteinte à l'efficacité ou au fonctionnement des systèmes.
Ingénierie inverse et extraction de la technologie
Il est interdit, dans les limites permises par la loi et les contrats, de tenter de :
- Décompiler ou analyser les systèmes sans autorisation.
- Extraire le code interne.
- Extraire la logique du système.
- Accéder à des composants non accessibles au public.
- Contourner les contrôles de sécurité.
- Extraire des bases de données sans autorisation.
- Reconstruire un système protégé à l'aide de matériaux ou de code obtenus illicitement.
Utilisation d'outils d'intelligence artificielle externes
Aucune information confidentielle ou technique appartenant au Groupe ne peut être saisie dans des outils ou des comptes d'intelligence artificielle externes non approuvés.
Cela comprend :
- Le code source.
- Les données confidentielles des clients.
- Les données personnelles dont le partage n'est pas autorisé.
- Les bases de données.
- Les invites confidentielles.
- Les bases de connaissances internes.
- Les clés d'API.
- Les mots de passe.
- Les jetons d'accès.
- Les contrats confidentiels.
- Les informations juridiques confidentielles.
- Les données financières non publiées.
- Les plans stratégiques.
- Les plans d'affaires.
- Les documents internes.
- Les informations d'exploitation non publiées.
Les comptes, outils et plateformes approuvés doivent être utilisés conformément aux politiques de sécurité de l'information et de protection des données du Groupe.
Protection des données et des bases de connaissances
Les bases de données, les bases de connaissances et les informations commerciales, techniques et opérationnelles non accessibles au public constituent des actifs importants du Groupe.
Sans autorisation approuvée, elles ne peuvent faire l'objet de :
- Copie.
- Téléchargement.
- Transfert.
- Vente.
- Partage.
- Publication.
- Divulgation ou fuite.
- Utilisation à des fins personnelles.
- Utilisation au profit d'une partie externe.
- Utilisation en vue de créer une activité concurrente.
- Utilisation pour entraîner un système externe.
- Utilisation en dehors de la finalité autorisée.
Ces dispositions s'appliquent dans le respect des droits des personnes concernées et des lois applicables en matière de protection des données et de la vie privée.
Confidentialité et secrets d'affaires
Toute information non accessible au public et relative aux activités du Groupe, qui présente un caractère confidentiel, commercial ou technique, constitue une information devant être protégée conformément aux contrats, aux lois et aux politiques approuvées.
Elle peut comprendre :
- Les stratégies.
- Les études de marché.
- Les informations financières.
- Les données clients.
- Les plans d'expansion.
- Les règles de tarification internes.
- Les relations commerciales.
- Les données des fournisseurs.
- Les sources de clientèle.
- Les algorithmes d'évaluation.
- Les plans d'exploitation.
- Les informations techniques.
- Le code.
- Les procédures de travail internes.
- La documentation de développement.
Comptes et appareils du Groupe
Les comptes, appareils, services et abonnements fournis par le Groupe sont des outils de travail de l'entreprise.
Il n'est pas permis de :
- Partager des comptes sans autorisation.
- Accorder un droit d'accès à une partie externe.
- Modifier les informations de récupération à des fins personnelles.
- Utiliser un compte professionnel après l'expiration de sa validité.
- Transférer des données de l'entreprise vers un compte personnel.
- Conserver des mots de passe ou des clés d'accès après la fin de la relation.
- Utiliser les appareils du Groupe à des fins qui exposent la sécurité des systèmes à un risque.
Conservation des preuves numériques
Le Groupe réserve le droit, conformément à la loi et aux politiques applicables en matière de protection des données et de la vie privée, d'utiliser les moyens techniques nécessaires pour protéger ses systèmes et ses actifs et documenter les activités qui s'y rapportent.
Ces moyens peuvent comprendre :
- Les journaux de connexion.
- Les journaux des utilisateurs.
- Les journaux des habilitations.
- Les journaux de téléchargement.
- Les journaux de modification.
- Les journaux de dépôt de fichiers.
- Les journaux d'API.
- Les journaux des systèmes.
- Les journaux de cybersécurité.
- Les relevés des tentatives d'accès non autorisées.
- Les sauvegardes.
- Les données techniques relatives aux appareils et aux comptes, lorsque la loi le permet.
Ces journaux peuvent être utilisés dans le cadre d'enquêtes internes, de la protection des droits ou de procédures judiciaires, conformément à la loi.
Découverte d'une copie, d'une imitation ou d'une utilisation non autorisée
Si le Groupe découvre qu'une personne ou une entité a copié, imité, exploité ou utilisé l'un de ses actifs sans autorisation, il est en droit de prendre les mesures appropriées pour préserver ses droits.
Il n'est pas exigé que le manquement ait été commis par un employé ou un contractant.
La présente politique s'étend également, selon la nature des faits, à tout :
- Visiteur du site.
- Utilisateur de la plateforme.
- Société.
- Concurrent.
- Prestataire de services.
- Employé actuel ou ancien.
- Contractant.
- Développeur.
- Ou tout tiers.
Mesures du Groupe en cas de manquement
En cas de découverte d'un manquement ou de soupçon sérieux de manquement, le Groupe et ses filiales réservent le droit de prendre les mesures juridiques, techniques et administratives nécessaires, selon chaque cas.
Celles-ci peuvent comprendre :
- La suspension des droits d'accès.
- La suppression du compte.
- La désactivation du compte ou des clés d'accès.
- La protection des systèmes et des données.
- La conservation des preuves numériques.
- L'ouverture d'une enquête interne.
- La consignation des faits.
- L'émission d'un avertissement administratif.
- L'émission d'une mise en demeure.
- L'injonction faite à la personne ou à l'entité de cesser l'utilisation.
- La demande de retrait du contenu litigieux.
- La demande de suppression des copies non autorisées.
- La demande de restitution des actifs ou des données.
- La prise de contact avec l'hébergeur.
- La prise de contact avec la plateforme hébergeant le contenu litigieux.
- Le dépôt de demandes de retrait ou de blocage lorsque la loi le permet.
- Le dépôt d'une plainte auprès des autorités compétentes.
- L'engagement des actions civiles, commerciales ou pénales prévues par la loi.
- L'introduction d'actions devant les tribunaux ou les autorités compétentes.
- La demande d'indemnisation lorsque ses fondements juridiques sont réunis.
- L'adoption de toute autre mesure permise par la loi.
Droit du Groupe d'engager des actions en justice
Le Groupe et ses filiales réservent le droit d'engager des actions en justice ou de prendre les mesures juridiques appropriées contre toute personne physique ou morale dont il est établi qu'elle a illicitement porté atteinte à l'un de leurs droits ou actifs protégés.
Cela comprend, selon les faits :
- La copie illicite.
- L'utilisation non autorisée.
- L'atteinte aux droits d'auteur.
- L'atteinte aux marques commerciales.
- L'utilisation sans licence des actifs numériques.
- L'obtention non autorisée d'informations confidentielles.
- L'accès non autorisé aux systèmes.
- La fuite de données.
- L'utilisation illégale d'informations commerciales ou techniques.
- Ou tout autre acte constituant un manquement au regard des lois applicables.
Droit de réclamer une indemnisation
Le Groupe et ses filiales réservent le droit de réclamer une indemnisation pour les dommages et pertes dont il est légalement établi qu'ils résultent d'une atteinte à leurs droits ou à leurs actifs.
La réclamation peut porter, selon la nature du dommage et dans la mesure permise par la loi, sur :
- Les pertes financières.
- Le préjudice commercial.
- Les coûts de restauration des systèmes.
- Les coûts de l'enquête technique.
- Les coûts de traitement d'une fuite ou d'une intrusion.
- Le préjudice résultant d'une utilisation illicite.
- Le préjudice lié à la marque ou à l'activité commerciale.
- Et tout autre dommage ou frais reconnu par la loi et établi devant l'autorité compétente.
La présente politique ne constitue pas une détermination automatique ou anticipée du montant de l'indemnisation.
Toute réclamation est appréciée conformément aux contrats, aux preuves, aux lois et aux décisions rendues par les autorités judiciaires compétentes.
La cessation du manquement n'éteint pas le droit à indemnisation
Le fait, pour la personne en cause :
- De supprimer la copie ;
- Ou de retirer le contenu ;
- Ou de cesser l'utilisation ;
- Ou de fermer le site litigieux ;
- Ou de restituer les données ;
n'éteint pas en soi les droits du Groupe d'engager des mesures juridiques ou de réclamer une indemnisation pour les dommages antérieurs, dès lors qu'un fondement juridique existe.
Absence de renonciation aux droits
Le fait que le Groupe ne prenne pas de mesure immédiate à l'égard d'un manquement déterminé ne constitue pas :
- Une renonciation à ses droits.
- Une acceptation du manquement.
- Une licence d'utilisation de l'actif.
- Un abandon de la propriété intellectuelle.
- Un abandon du droit de réclamation.
- Ou un consentement tacite à la poursuite de l'utilisation.
Le Groupe réserve le droit de prendre la mesure appropriée au moment où la loi le permet.
Fin de l'emploi, du stage ou du contrat
À la fin de la relation d'une personne avec le Groupe, celle-ci est tenue, conformément à son contrat et aux politiques applicables, de :
- Remettre le code.
- Remettre les fichiers de projets.
- Remettre les documents.
- Remettre les appareils.
- Restituer les actifs.
- Remettre les comptes professionnels selon les procédures approuvées.
- Remettre les clés d'accès.
- Restituer les données.
- Coopérer au transfert des connaissances.
- Cesser d'utiliser ses habilitations.
- Supprimer les copies non autorisées présentes sur des appareils ou des comptes personnels.
- Ne pas conserver de données du Groupe en dehors des cadres autorisés.
Le Groupe peut exiger une attestation écrite ou électronique confirmant que la remise a été effectuée.
Maintien des obligations après la fin de la relation
Les obligations relatives à :
- La confidentialité.
- La protection des données.
- Les secrets d'affaires.
- La protection de la propriété intellectuelle.
- L'interdiction de conserver des actifs.
- L'interdiction d'utiliser le code et les systèmes sans autorisation.
- La restitution des actifs.
- La protection des comptes et des données.
subsistent après la fin de la relation d'emploi, de stage ou contractuelle, dans la mesure permise par les lois et contrats applicables.
Primauté des contrats et des politiques
La présente politique se lit conjointement avec :
- Les contrats de travail.
- Les contrats de stage.
- Les contrats de développement.
- Les contrats des programmeurs.
- Les contrats des consultants.
- Les contrats des fournisseurs.
- Les accords de confidentialité (NDA).
- Les accords relatifs aux droits de propriété intellectuelle.
- Les accords de cession de droits, le cas échéant.
- Les conditions d'utilisation des sites.
- La politique de confidentialité.
- La politique de protection des données.
- La politique de sécurité de l'information.
- La politique d'utilisation de l'intelligence artificielle.
- Les politiques d'accès et d'habilitation.
- Les accords commerciaux pertinents.
En cas de conflit, il est fait référence aux lois, accords et contrats contraignants selon la nature de chaque cas.
Aucun droit implicite n'est accordé
L'accès à l'un des éléments suivants n'accorde :
- Un site web.
- Une plateforme.
- Un tableau de bord.
- Un système.
- Un compte.
- Une application.
- Une base de données.
- Un fichier.
- Un logiciel.
aucun droit de propriété ni aucune licence excédant les limites de l'usage expressément autorisé.
La règle institutionnelle approuvée
Tout ce qui est construit, développé, conçu, personnalisé, entraîné ou exploité au profit du Groupe, au moyen de ses ressources, de ses données, de ses systèmes, de ses comptes ou de son infrastructure technique, ou en vertu d'une mission approuvée par lui, constitue un actif du Groupe ou de la filiale concernée, conformément aux contrats, accords et lois applicables.
La mise à disposition du public d'un site, d'un système, d'une plateforme ou d'un contenu ne signifie pas que le Groupe renonce à ses droits sur celui-ci, et ne confère à personne le droit de copier, d'imiter, d'exploiter ou de réutiliser commercialement des actifs protégés sans autorisation ni fondement légal.
Le Groupe et ses filiales réservent l'intégralité de leurs droits de protéger leur code, leurs systèmes, leurs données, leurs sites, leurs marques, leur contenu et leurs actifs numériques, et de prendre les mesures administratives, techniques et juridiques appropriées, y compris l'introduction d'actions en justice et la demande d'indemnisation lorsque le manquement et le dommage sont établis conformément à la loi.
Fondement juridique officiel aux Émirats arabes unis
La présente politique repose, selon la nature de chaque droit ou fait et le champ d'application de la législation, sur les lois et textes en vigueur aux Émirats arabes unis, parmi lesquels :
- Le décret-loi fédéral n° (38) de 2021 sur le droit d'auteur et les droits voisins.
- Le décret-loi fédéral n° (36) de 2021 sur les marques commerciales.
Le décret-loi fédéral n° (34) de 2021 relatif à la lutte contre les rumeurs et la cybercriminalité comporte également des dispositions se rapportant à la cybercriminalité et à l'accès ou au traitement illicites de certaines données et informations, y compris les dispositions concernant les données et informations confidentielles des établissements financiers, commerciaux et économiques, selon le champ d'application, les conditions et les éléments constitutifs définis par cette loi.
La présente politique s'applique compte tenu de toute modification, législation, décision ou réglementation d'application en vigueur ou ultérieure aux Émirats arabes unis, et sans contrevenir aux lois et règlements applicables.
Avis juridique final
La présente politique a pour objet d'encadrer et de protéger la propriété intellectuelle et les actifs numériques et techniques du Groupe et de ses filiales. Aucune de ses dispositions ne peut être interprétée comme conférant au Groupe des droits excédant ceux établis par les lois, contrats ou licences applicables.
La responsabilité, les mesures et les indemnisations sont déterminées dans chaque cas en fonction de la nature des faits, des preuves, des contrats, de la législation applicable et des décisions des autorités compétentes.
Tous droits réservés au Groupe et à ses filiales conformément à la loi.
