Talk legal to me
Dernière mise à jour : 17 janvier 2025
IMPORTANT NOTE: The English version of this document will govern our relationship - this translated version is provided for convenience only and will not be interpreted to modify the English version. For the English version, please see the HubSpot Legal Stuff page.
Dernière mise à jour : 17 janvier 2025
La version anglaise de chacun de ces documents régit la relation avec HubSpot. Ces traductions sont fournies à titre indicatif et n’ont aucune valeur juridique. Les versions anglaises de ces documents prévalent et les versions françaises ne sauraient en aucun cas les modifier. Les versions anglaises sont disponibles depuis la page Mentions légales.
[Une version .pdf de ce document est disponible ici.]
Le présent Addendum sur le règlement DORA (« Addendum sur le règlement DORA ») est incorporé à et fait partie des Conditions générales d'utilisation du service HubSpot conclues entre le Client et HubSpot. Il s'applique dans la mesure où (i) le Client est une entité financière concernée par le Règlement DORA et où (ii) le Service d'abonnement constitue des services TIC, tels que ces termes sont définis ci-dessous. L'Addendum sur le règlement DORA ne s'applique pas si le Client utilise uniquement les Outils gratuits.
1. Définitions
2. Généralités
3. Services
7. Coopération avec les Autorités de régulation
8. Droits de résiliation supplémentaires du Client
9. Avis de développement important
10. Continuité et sécurité des activités
11. Tests d'intrusion basés sur les menaces
12. Sous-traitance
13. Audit client
1. DÉFINITIONS
Certains termes utilisés dans le présent Addendum sur le règlement DORA sont définis ci-dessous ; autrement, ils le sont dans les Conditions.
L'expression « Niveaux de service convenus » désigne les niveaux de service déterminés dans la section « Disponibilité du service » des Conditions spécifiques liées aux produits HubSpot.
L'expression « autorité compétente » désigne l'autorité nationale qui dispose d'un pouvoir contraignant lui permettant de réglementer les activités de services financiers du Client, conformément à l'Article 46 du Règlement DORA.
Une « fonction critique ou importante » est une fonction dont l'interruption porterait gravement atteinte aux résultats financiers du Client, ou à la fiabilité ou à la continuité de ses services et de ses activités, ou dont l'interruption, la défaillance ou l'échec d'exécution porterait gravement atteinte au respect continu par le Client des conditions et obligations de son autorisation, ou de ses autres obligations découlant de la législation applicable aux services financiers.
Les « Données des clients » ont le sens qui leur est donné dans les Conditions générales.
Les « cybermenaces » sont les circonstances, actions ou événements potentiels susceptibles d'endommager, de perturber ou autrement d'affecter négativement les systèmes réseau et d'information, les utilisateurs de ces systèmes et d'autres personnes.
Le « Règlement DORA » désigne le Règlement (UE) 2022/2554 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) n° 1060/2009, (UE) n° 648/2012, (UE) n° 600/2014, (UE) n° 909/2014 et (UE) 2016/1011.
L'expression « Temps d'arrêt » est définie dans la section « Disponibilité du service » des Conditions spécifiques liées aux produits HubSpot.
L'expression « entité financière » a le sens qui lui est donné dans l'Article 2(2) du Règlement DORA.
L'expression « incident lié aux TIC » désigne un événement imprévu unique ou une série d'événements imprévus liés qui compromettent la sécurité du Service d'abonnement, et qui ont un impact négatif sur la disponibilité, l'authenticité, l'intégrité ou la confidentialité des Données des clients ou le Service d'abonnement.
L'expression « services TIC » a le sens qui lui est donné dans l'Article 3 du Règlement DORA.
Les « règlements d'application » désignent tous les règlements délégués ou d'application juridiquement contraignants émis par une autorité compétente en vertu du Règlement DORA, y compris les normes techniques réglementaires.
Une « Autorité de régulation » est un organisme gouvernemental, un organisme de réglementation, une autorité compétente ou une autorité de résolution (quel que soit son lieu d'implantation) ayant le pouvoir contraignant de réglementer les activités de services financiers du Client en vertu du Règlement DORA.
L'expression « TLPT requis » désigne un test d'intrusion basé sur les menaces, uniques ou groupées, effectué par un testeur externe, que (a) le Client doit entreprendre conformément au Règlement DORA et aux règlements d'application ; (b) qui concerne une fonction critique ou importante soutenue par les services TIC ; et (c) qui affectera ou pourrait affecter les services TIC.
L'expression « autorité de résolution » désigne l'organisme réglementaire national habilité à appliquer les outils de résolution et à exercer des pouvoirs de résolution à l'égard du Client.
L'expression « Mesures de sécurité » désigne les mesures, les outils et les politiques de sécurité décrits à l'Annexe 2 de l'Accord sur le traitement des données de HubSpot, qui peuvent être mis à jour de manière ponctuelle par HubSpot à sa seule discrétion, sous réserve que leur mise à jour n'entraîne pas de dégradation importante des mesures relatives à la sécurité des informations ou à la résilience opérationnelle mises en place par HubSpot afin de protéger le Service d'abonnement et les Données des clients.
Un « Sous-traitant » désigne les sous-traitants ultérieurs d'infrastructure identifiés dans l'Annexe 3 de l'Accord sur le traitement des données.
Le « Service d'abonnement » est le Service d'abonnement fourni par HubSpot au Client conformément aux Conditions générales.
Un « test d'intrusion basé sur les menaces » ou « TLPT » est un cadre de travail qui imite les tactiques, techniques et procédures d'acteurs malveillants réels perçus comme représentant une véritable cybermenace, et qui fournit un test contrôlé, sur mesure et basé sur les informations des systèmes de production critiques et actifs de l'entité financière.
2. GÉNÉRALITÉS
2.1 Application. La Partie 1 du présent Addendum sur le règlement DORA s'applique au Service d'abonnement fourni par HubSpot au Client conformément aux Conditions générales. La Partie 2 du présent Addendum sur le règlement DORA s'applique uniquement au Service d'abonnement utilisé par le Client pour soutenir une fonction critique ou importante.
2.2 Partenaires solutions de HubSpot. Si le Client est un partenaire solutions de HubSpot achetant le Service d'abonnement au nom d'un Utilisateur final (tel qu'il est défini dans l'Accord concernant le programme Partenaires solutions de HubSpot), le présent Addendum sur le règlement DORA s'applique dans la mesure où l'Utilisateur final est une entité financière concernée par le Règlement DORA.
2.3. Confidentialité. Toutes les informations, réponses et documentations fournies par HubSpot en lien avec ou conformément au présent Addendum sur le règlement DORA (y compris les informations fournies conformément aux sections « Test d'intrusion basé sur les menaces » et « Audit client » du présent Addendum (« Informations confidentielles de conformité »)) seront traitées comme des informations confidentielles de HubSpot. Les obligations de confidentialité établies dans les Conditions s'appliqueront auxdites Informations confidentielles de conformité. Nonobstant ce qui précède, les Informations confidentielles de conformité pourront être divulguées par le Client à l'Autorité de régulation si le Client obtient un traitement confidentiel ou des protections similaires pour ces informations.
2.4 Conflit. En cas de conflit ou de différence entre les dispositions du présent Addendum sur le Règlement DORA et les autres dispositions des Conditions, les dispositions du présent Addendum prévaudront sur les autres dispositions des Conditions.
2.5 Résiliation. Si le Client cesse de relever du champ d'application du Règlement DORA ou d'y être soumis en raison de son utilisation du Service d'abonnement, le présent Addendum sur le Règlement DORA sera immédiatement résilié et cessera d'avoir des effets.
3. SERVICES
3.1 Description. Une description du Service d'abonnement est fournie dans d'autres sections des Conditions.
3.2 Niveaux de service. HubSpot fournira le Service d'abonnement conformément aux Niveaux de service convenus.
4. LOCALISATION DES SERVICES
4.1 Lieu d'hébergement. Les Données des clients seront hébergées dans le lieu d'hébergement indiqué dans la page des paramètres par défaut du compte HubSpot du Client. HubSpot informera le Client au moins 30 jours à l'avance en cas de modification du lieu d'hébergement.
![]() |
4.2 Emplacement géographique des Sous-traitants ultérieurs. HubSpot fait appel à des Sous-traitants ultérieurs pour fournir certaines parties du Service d'abonnement. Ces Sous-traitants ultérieurs et le lieu de traitement des données sont répertoriés dans l'Annexe 3 de l'Accord sur le traitement des données.
4.3. Modifications apportées à la liste des Sous-traitants ultérieurs. Le Client peut s'abonner pour recevoir des notifications par e-mail si HubSpot apporte des modifications à la liste des Sous-traitants ultérieurs (y compris au lieu depuis lesquels lesdits Sous-traitants fournissent des services), comme indiqué dans la section « Sous-traitants ultérieurs » de l'Accord sur le traitement des données de HubSpot. Si le Client choisit de recevoir ces e-mails, HubSpot l'informera de toute modification au moins 30 jours à l'avance, conformément aux dispositions de la section « Sous-traitants ultérieurs » de l'Accord sur le traitement des données de HubSpot.
5. SÉCURITÉ DES INFORMATIONS
5.1 Mesures de sécurité. HubSpot déploiera et maintiendra les Mesures de sécurité pour garantir la disponibilité, l'authenticité, l'intégrité et la confidentialité du Service d'abonnement et des Données des clients. Davantage d'informations relatives aux Mesures de sécurité sont disponibles dans la Présentation du programme de sécurité et de conformité de HubSpot et le rapport SOC2 de HubSpot, qui sont accessibles depuis le centre de gestion de la confidentialité de HubSpot, à l'adresse https://trust.hubspot.com.
5.2 Gestion des incidents. HubSpot fournira l'assistance raisonnable que le Client peut raisonnablement exiger si un incident lié aux TIC affecte l'utilisation du Service d'abonnement par le Client.
5.3 Programmes de formation à la sécurité. HubSpot s'assurera que tous ses employés suivent une formation annuelle relative aux politiques, processus et normes de sécurité de HubSpot applicables à leur travail et conformes aux pratiques du secteur.
6. RÉCUPÉRATION DES DONNÉES
6.1 Période de récupération. Suite à la résiliation ou à l'expiration des Conditions (y compris suite à la résiliation d'une Période de transition, telle qu'elle est définie ci-dessous), HubSpot accordera au Client une période de 30 jours durant laquelle HubSpot n'entreprendra aucune action visant à supprimer les Données des clients (« Période de récupération »).
6.2. Processus de récupération. Sur demande écrite du Client pendant la Période de récupération, HubSpot accordera au Client un accès temporaire au Service d'abonnement afin qu'il puisse récupérer les Données des clients, ou lui fournira des copies de toutes les Données des clients en sa possession ou sous son contrôle. Si HubSpot accorde un accès temporaire au Service d'abonnement, la société pourra facturer des frais de réactivation au Client. Une fois la Période de récupération de 30 jours échue, HubSpot ne sera pas obligé de conserver les Données des clients, ni de les fournir au Client.
6.3 Récupération des données par le Client. Dans le cadre du Service d'abonnement, le Client dispose de contrôles qui lui permettent de récupérer les Données des clients à tout moment durant la Période d'abonnement.
![]() |
6.4 Récupération des données relatives à l'insolvabilité. Sans limiter les droits découlant des Conditions, le Client bénéficiera du droit immédiat de récupérer toutes les Données des clients, sauf si la loi l'interdit ou sur ordre d'un organisme gouvernemental ou réglementaire ou d'un praticien de l'insolvabilité (ou équivalent), y compris dans le cas où la société HubSpot :
(i) est déclarée en faillite ou en liquidation (ou équivalent) ;
(ii) est dissoute ou liquidée ; ou
(iii) met fin à ses opérations commerciales de fourniture du Service d'abonnement (sauf en cas de cession autorisée par les Conditions).
7. COOPÉRATION AVEC LES AUTORITÉS DE RÉGULATION
HubSpot coopérera en toute bonne foi avec les Autorités de régulation (y compris avec les autres personnes désignées par lesdites Autorités) dans le cadre de l'exercice de leurs fonctions réglementaires en relation avec le Service d'abonnement. Le Client informera HubSpot s'il reçoit, de la part d'une Autorité de régulation, une demande liée au Service d'abonnement. HubSpot pourra facturer des frais raisonnables au Client pour toute assistance fournie en vertu de la présente section.
8. DROITS DE RÉSILIATION SUPPLÉMENTAIRES DU CLIENT
8.1 Droits de résiliation. Conformément à la « Période de remède » ci-dessous, le Client peut résilier les Conditions sur préavis écrit de 30 jours à HubSpot dans les cas suivants :
(i) HubSpot a enfreint de manière substantielle les lois ou les réglementations applicables ou les dispositions des Conditions ;
(ii) le Client peut raisonnablement prouver que des circonstances identifiées grâce à la surveillance des risques tiers des TIC sont susceptibles d'affecter la performance du Service d'abonnement, y compris des modifications importantes qui affectent les Conditions ou la situation de HubSpot ;
(iii) le Client peut raisonnablement prouver que la gestion globale des risques des TIC par HubSpot présente des faiblesses, en particulier dans la façon dont HubSpot garantit la disponibilité, l'authenticité, l'intégrité et la confidentialité des Données des clients ;
(iv) l'autorité compétente n'est plus en mesure de surveiller efficacement le Client en raison des conditions des Conditions ou de circonstances liées à celles-ci ; ou
(v) le Client est obligé de procéder à la résiliation à la suite d'un ordre contraignant d'une Autorité de régulation.
8.2 Période de remède. À compter de la date de préavis indiquée dans la section « Droits de résiliation » ci-dessus, HubSpot aura 30 jours pour remédier à l'infraction ou au manquement à la satisfaction raisonnable du Client. Si HubSpot échoue à remédier à l'infraction ou au manquement au cours de la période indiquée, le Client pourra résilier immédiatement les Conditions.
8.3. Paiement des frais. Si le Client exerce ses droits de résiliation conformément à la présente section « Droits de résiliation supplémentaires du Client », avec une raison autre qu'une infraction aux Conditions par HubSpot, il :
(i) devra verser sans délai tous les frais impayés exigibles jusqu'à la fin de la Période d'abonnement en cours ; et
(ii) ne pourra pas effectuer de réclamation pour rupture de contrat ou autrement contre HubSpot en relation avec les Conditions.
9. AVIS DE DÉVELOPPEMENT IMPORTANT
9.1 Avis de développement important. HubSpot informera le Client, dans les meilleurs délais, de tout développement susceptible d'avoir un impact important sur la capacité de HubSpot à fournir le Service d'abonnement conformément aux Niveaux de service convenus, comme suit :
(i) Les Incidents liés aux TIC sont signalés directement au Client par e-mail ou via une publication publique dans le centre de gestion de la confidentialité de HubSpot.
(ii) Les Temps d'arrêt, conformément aux engagements en matière de disponibilité du service de HubSpot, sont signalés sur la page https://status.hubspot.com.
(iii) Les développements résultant d'une fonctionnalité dégradée sont signalés à l'aide d'une bannière dans l'application ou d'une alerte. HubSpot enverra un e-mail directement au Client si celui-ci doit effectuer une action.
Aucune notification distincte n'est requise si la société HubSpot signale qu'elle n'est pas en mesure de fournir les Niveaux de service convenus en vertu des Conditions.
10. CONTINUITÉ ET SÉCURITÉ DES ACTIVITÉS
10.1 Plans de continuité des activités. HubSpot déploiera, maintiendra et testera régulièrement des plans de continuité des activités appropriés.
10.2 Sécurité. HubSpot maintiendra les Mesures de sécurité durant la Période d'abonnement afin de fournir un niveau de sécurité approprié à la fourniture du Service d'abonnement.
11. TESTS D'INTRUSION BASÉS SUR LES MENACES
11.1 TLPT requis. HubSpot participera et coopérera entièrement aux TLPT requis conformément à la présente section « Tests d'intrusion basés sur les menaces ».
11.2 Rapports sur les tests d'intrusion effectués par des tiers. HubSpot mettra les rapports sur les tests d'intrusion (certifiés par des tiers) à la disposition du Client dans le centre de gestion de la confidentialité de HubSpot.
11.3 Demande d'un TLPT requis. Si le Client détermine raisonnablement que le rapport sur les tests d'intrusion basés sur les menaces effectuées par un tiers fourni par HubSpot ne suffit pas à remplir ses obligations réglementaires, il pourra demander d'autres tests, conformément aux dispositions de la présente section. Le Client :
(i) fournira un préavis écrit d'au moins 90 jours à l'adresse privacy@hubspot.com s'il prévoit d'effectuer un TLPT requis ;
(ii) identifiera, avec HubSpot, les parties du Service d'abonnement qui font partie des systèmes d'information, de communication et/ou de technologie sous-jacents pertinents, des processus et des technologies soutenant la ou les fonctions critiques ou importantes du Client ;
(iii) engagera ou demandera à un testeur externe de conclure un contrat avec HubSpot, si HubSpot le juge approprié, en tenant compte de l'impact négatif potentiel sur la qualité ou la sécurité du Service d'abonnement et des clients et sur la confidentialité des données relatives au Service d'abonnement ;
(iv) s'assurera que des contrôles de gestion des risques efficaces sont appliqués pour le TLPT requis afin de mitiger les risques d'un impact potentiel sur les données, de dommages aux éléments, et d'une interruption des fonctions critiques ou importantes, des services ou des opérations liés au Service d'abonnement et aux clients ;
(v) respectera les directives des tests de vulnérabilité de HubSpot, ainsi que l'ensemble des politiques et des procédures liées à la sécurité des informations et à la résilience opérationnelle, dans la mesure où le TLPT requis peut affecter le Service d'abonnement ; et
(vi) respectera et s'assurera que tous les testeurs externes respectent l'ensemble des lois et des réglementations applicables au TLPT requis.
11.4 Frais relatifs à un TLPT requis. Le Client remboursera à HubSpot l'ensemble des frais, coûts et dépenses raisonnablement encourus par HubSpot dans le cadre de l'exécution du TLPT requis.
12. SOUS-TRAITANCE
12.1 Sous-traitants ultérieurs. Le Client reconnaît que HubSpot fait appel à des Sous-traitants ultérieurs pour fournir certaines parties du Service d'abonnement.
12.2 Responsabilité des Sous-traitants ultérieurs. HubSpot demeurera responsable des actes et des omissions de ses Sous-traitants ultérieurs dans le cadre de la fourniture du Service d'abonnement, conformément aux Conditions.
12.3 Surveillance des Sous-traitants ultérieurs. HubSpot surveillera les Sous-traitants ultérieurs afin de s'assurer que ses obligations envers le Client sont remplies conformément aux Conditions.
12.4 Évaluation des risques liés aux Sous-traitants ultérieurs. HubSpot évaluera les risques associés à la localisation des Sous-traitants ultérieurs et de leur société mère, ainsi qu'au lieu depuis lequel la partie pertinente du Service d'abonnement est fournie.
12.5 Informations à propos des Sous-traitants ultérieurs. Sur demande raisonnable du Client, et sous réserve de ses obligations de confidentialité envers ses Sous-traitants ultérieurs, HubSpot fournira des informations sur les documents contractuels qui lie la société à ses Sous-traitants ultérieurs et sur les indicateurs de performance pertinents.
12.6 Contrats avec les Sous-traitants ultérieurs. Lorsque HubSpot fait appel à un Sous-traitant ultérieur, la société met en place un contrat écrit qui prévoit :
(i) une surveillance appropriée et des obligations de reporting du Sous-traitant ultérieur envers HubSpot ;
(ii) des mesures appropriées pour garantir la continuité des services sous-traités ;
(iii) des niveaux de services appropriés ; et
(iv) des normes de sécurité des TIC appropriées en référence aux normes internationales telles que ISO27001 et ISO27002, SOC2 et NIST (le cas échéant).
12.7 Audit des Sous-traitants ultérieurs. HubSpot déploiera des efforts raisonnables pour conclure un accord écrit avec ses Sous-traitants ultérieurs, afin de permettre au Client ou à une Autorité de régulation d'effectuer des audits ou des inspections du Sous-traitant ultérieur, avec des dispositions équivalentes à celles prévues dans la section « Audit du Client » du présent Addendum sur le règlement DORA.
12.8 Proportionnalité. En signant de tels accords écrits avec ses Sous-traitants ultérieurs, HubSpot prendra en considération les exigences de la section « Contrats avec les Sous-traitants ultérieurs » d'une manière proportionnelle et basée sur les risques, en tenant compte des exigences légales, du contexte et de la nature des services. HubSpot pourra tenir compte du fait qu'un Sous-traitant ultérieur a été désigné comme un fournisseur de services TIC tiers critique par une Autorité de surveillance européenne en vertu du Règlement DORA afin de déterminer dans quelle mesure l'accord écrit doit respecter la section « Contrats avec les Sous-traitants ultérieurs » du présent Addendum sur le règlement DORA.
12.9 Modification importante apportée à la liste des Sous-traitants ultérieurs. Le Client peut s'opposer, pour des motifs raisonnables, à une modification importante de la liste des Sous-Traitants ultérieurs, dans les 30 jours suivant la notification, conformément à la section « Modifications apportées à la liste des Sous-traitants ultérieurs », si le Client agissant raisonnablement considère qu'une modification planifiée a un impact négatif important sur la capacité de HubSpot à fournir le Service d'abonnement conformément aux Conditions. Si le Client communique une telle objection à HubSpot, les parties discuteront de bonne foi des préoccupations du Client en vue de parvenir à une solution commercialement raisonnable. Si aucune solution ne peut être trouvée, HubSpot, à sa seule discrétion, pourra décider de ne pas apporter la modification importante à l'accord de sous-traitance, ou permettra au Client de résilier la partie concernée du Service d'abonnement concerné sans responsabilité envers l'une ou l'autre des parties (mais sans préjudice des frais de service encourus par le Client avant la résiliation).
13. AUDIT CLIENT
13.1 Droits d'audit. HubSpot accorde au Client, aux tiers désignés par le Client et aux Autorités de régulation (chacun, un « Demandeur ») des droits d'accès, d'inspection et d'audit concernant :
(i) la performance de HubSpot en ce qui concerne le Service d'abonnement ; et
(ii) le respect global des Conditions par HubSpot (les « Droits d'audit »),
conformément à la section « Audit du Client » du présent Addendum sur le règlement DORA.
13.2 Exercice des Droits d'audit de manière proportionnelle. Le Client et tous les tiers qu'il désigne exerceront les Droits d'audit de manière proportionnelle et basée sur les risques, en tenant compte des exigences légales, du contexte et de la nature des services. À cet égard, le Client reconnaît que HubSpot n'héberge pas le Service d'abonnement et les Données des clients dans ses propres installations, et que les services d'hébergement sont sous-traités à AWS.
13.3 Rapports d'audit indépendants. Avant d'exercer ses Droits d'audit, le Client devra déterminer si un ou plusieurs des éléments mentionnés dans la section « Rapports d'audit indépendants » du présent Addendum sur le règlement DORA sont suffisants pour fournir le niveau d'assurance requis ; le Client exercera uniquement ses Droits d'audit sur site s'il détermine raisonnablement que les informations fournies en vertu de la présente section ne sont pas suffisantes pour remplir ses obligations réglementaires :
(i) rapports d'audit indépendant effectués au nom de HubSpot ;
(ii) rapports d'audit sur les fonctionnalités d'audit internes de HubSpot ;
(iii) certifications tierces de HubSpot, comme sa certification SOC2 accessible dans le centre de gestion de la confidentialité de HubSpot ; et
(iv) l'utilisation par le Client d'autres informations disponibles pertinentes ou d'autres informations que HubSpot met à la disposition du Client.
13.4 Coopération avec le Demandeur. HubSpot coopérera pleinement avec un Demandeur dans l'exercice de ses Droits d'audit pour effectuer des inspections et des audits sur site, et autorisera le Demandeur à prendre des copies de la documentation pertinente sur site si cette documentation est essentielle aux opérations de HubSpot.
13.5 Avis d'audit. Le Client devra fournir à HubSpot un préavis écrit d'au moins 60 jours avant la ou les dates proposées pour l'exercice de ses Droits d'audit par le Client lui-même ou par un tiers désigné par le Client, à moins que ce préavis soit impossible en raison d'une situation urgente ou de crise ou sur demande d'une Autorité de régulation. Les préavis doivent être envoyés à l'adresse privacy@hubspot.com. Le Client doit inclure, dans ces préavis écrits : (i) une liste détaillée des informations demandées, et (ii), le cas échéant, l'identité du tiers désigné par le Client pour l'exercice de ses Droits d'audit.
13.6 Désignation d'un auditeur tiers. Si le Client souhaite désigner un tiers pour exercer ses Droits d'audit :
(i) le Client doit s'assurer que ce tiers n'est pas un concurrent de HubSpot ;
(ii) le Client doit vérifier que le tiers et ses salariés exerçant les Droits d'audit disposent des compétences, des connaissances et de l'expérience nécessaires pour exercer ces droits ; et
(iii) le tiers devra conclure avec HubSpot un accord de confidentialité que HubSpot (agissant raisonnablement) estimera raisonnable.
13.7 Perturbation des activités. Le Client et le tiers désigné par le Client devront s'assurer que l'exercice des Droits d'audit n'affecte pas la capacité de HubSpot à fournir le Service ou à effectuer ses activités habituelles.
13.8 Autres niveaux d'assurance. Si l'exercice des Droits d'audit par le Client ou un tiers désigné par le Client est susceptible, d'après l'avis raisonnable de HubSpot, d'affecter les droits d'un autre client de HubSpot (par exemple, en affectant la fourniture du service, la sécurité des données, les niveaux de service, la disponibilité des données ou les obligations de confidentialité de HubSpot), HubSpot et le Client devront s'accorder sur d'autres niveaux d'assurance.
13.9 Conditions de l'audit. Le Client ne peut pas exercer ses Droits d'audit (y compris via un tiers désigné par le Client) plus d'une fois au cours d'une période de 12 mois, à moins qu'un exercice plus fréquent des Droits d'audit ne soit requis par une Autorité de régulation. Chaque exercice des Droits d'audit sera programmé pour une durée de 3 jours ouvrés maximum, durant les heures d'ouverture habituelles des bureaux de HubSpot, sauf si une durée plus longue est requise par une Autorité de régulation.
13.10 Frais relatifs aux audits. Le Client remboursera à HubSpot l'ensemble des frais, coûts et dépenses raisonnablement encourus par HubSpot dans le cadre de l'exercice des Droits d'audit.
14. RÉSILIATION OU EXPIRATION
14.1 Période de transition. À la résiliation ou à l'expiration des Conditions, sauf en cas de suspension du Service d'abonnement ou de résiliation pour juste cause par HubSpot conformément aux Conditions, le Client pourra exiger que le Service d'abonnement continue pendant une période de transition de trois (3) mois maximum suivant la date effective de la résiliation ou de l'expiration des Conditions, à condition que le Client :
(i) informe HubSpot au moins 30 jours avant la résiliation ou l'expiration de la Période d'abonnement qu'il souhaite prolonger le Service d'abonnement pendant la Période de transition ;
(ii) signe un nouveau Bon de commande pour le Service d'abonnement qui couvre la Période de transition ; et
(iii) continue à payer l'intégralité des Frais d'abonnement.