Votre activité peut être exercée dans les domaines suivants :
- Hardware (Vente de matériel informatique propre marque sans fabrication, Vente de matériel informatique autre marque, Installation de matériel informatique, Maintenance de matériel informatique).
- Logiciels (Vente de logiciels informatiques conçus par des tiers, Édition de logiciels, Édition de progiciels, Installation / configuration et paramétrage de logiciels, Intégration de logiciel ou d’applicatif, Développement de moyens de paiement sécurisé, Développement de logiciels de sécurité, Développement d’applications de jeux vidéo, Développement d’applications spécifiques / à façon, Maintenance de logiciels).
- Services (Conseil en systèmes d’information, Conseil en télécommunication, Formation en systèmes d’information, Délégation de personnel en mode régie, Infogérance, Hébergement d’applications, Opérateur de télécommunication, Activités de banques de données, Cloud computing).
- WEB (Création de sites Internet pour le compte de tiers, Enregistrement de nom de domaine, Vente de nom de domaine, Gestion de sites Internet pour le compte de tiers).
Vos risques
Il n’existe pas à ce jour d’obligation d’assurance pour les SSII mais le recours à un contrat d’assurance permettant d’assurer les risques de dommages immatériels causés à la clientèle est très fortement recommandé. Il en va de la pérennité de l’entreprise.
Les risques encourus par les SSII et les sociétés d’informatique mobilisent les garanties suivantes :
Assurance de responsabilité civile professionnelle
Il peut s’agir :
- de fautes professionnelles, d’erreurs de fait ou de droit, d’omissions, de négligences, d’erreurs de conception ou d’appréciation ;
- d’un fonctionnement défectueux ou d’un défaut de performance du logiciel fourni ou de son inadéquation par rapport au matériel, aux besoins ou aux spécifications
- de votre client ;
- d’insuffisance dans les instructions d’emploi, les préconisations, les conseils, la formation ou l’assistance technique ;
- d’un défaut du matériel et des produits fournis ou des travaux réalisés ;
- de dommages aux biens en général qui vous sont confiés ;
- d’atteintes à la propriété intellectuelle comme les inventions, les œuvres littéraires et artistiques, mais aussi les symboles, les noms, les images et les dessins et modèles dont il est fait usage dans le commerce ;
- de retards accidentels dans l’exécution de vos missions ou dans la réalisation de vos prestations.
Attention :
La nature même de votre activité de SSII implique un risque élevé de dommages résultant d’une atteinte logique c’est-à-dire de tout type d’acte de malveillance informatique qui affecte les programmes, progiciels, paramétrages, données et systèmes informatiques. Toute infection ou virus c’est-à-dire tout programme informatique se propageant par réplique de lui-même ou partie de lui-même et qui perturbe, modifie ou détruit tout ou partie des programmes, progiciels, paramétrages, données et systèmes informatiques.
Assurance de responsabilité civile au cours de l’exploitation de la société
C’est le cas notamment des dommages corporels ou matériels causés par les salariés et préposés, par les biens mobiliers en dehors du cadre contractuel ou du fait d’événements tels que l’organisation d’une manifestation pouvant nécessiter l’occupation temporaire de locaux. Ce contrat doit être étendu, pour les activités de négoce et d’installation, à la couverture des risques de responsabilité civile après livraison ou installation de matériels informatiques.
Autres responsabilités
Responsabilité du fait de l’occupation des locaux d’exploitation
Elle relève de l’assurance Multirisque locaux (responsabilité locative, recours des voisins et des tiers).
Responsabilité civile du propriétaire d’immeuble
Elle relèvera le plus souvent du contrat d’assurance Multirisque locaux mais peut être accordée dans l’assurance de responsabilité civile exploitation et professionnelle.
Responsabilité civile du dirigeant en tant que mandataire social
Elle relève le plus souvent d’un contrat totalement spécifique. Voir le détail de la RCMS.
Responsabilité civile du fait d’une faille de sécurité informatique
Nos conseils
En responsabilité civile professionnelle, il convient de prêter attention aux limitations des montants de garantie par sinistre et année d’assurance.
Attention à l’étendue territoriale du contrat d’assurance dès l’instant où vos activités sont également exercées vers les USA Canada.
Les contrats de responsabilité civile peuvent étendre leurs garanties à la prise en charge suite à un litige avec un client des frais nécessaires à la restauration de l’image de la SSII ou sociétés d’informatique.
Attention :
Indépendamment des activités autres que la vente de matériels, logiciels et progiciels, formalisez par écrit vos engagements contractuels vis-à-vis de vos clients, y compris la nature et les modalités techniques de votre prestation.
Mettez impérativement en œuvre des systèmes anti-virus et anti-intrusion et maintenez les opérationnels en suivant les évolutions technologiques nécessaires.
Si vous hébergez des sites Internet tels que fournisseur d’accès Internet, paiement électronique, veillez à empêcher l’accès au contenu du site dès injonction d’une autorité compétente.
Vous devez également garantir la présence d’un service qu’il vous soit propre ou externalisé en charge de la sécurité des systèmes.
Vous devez aussi, au niveau de votre propre système d’exploitation, de vos programmes et données, effectuer les sauvegardes nécessaires à un redémarrage et conserver au moins un exemplaire de ces dernières, testé et certifié, à l’extérieur de vos locaux d’exploitation.
Attention car à défaut vous risquez en principe de perdre le bénéfice de la garantie de votre assurance RC Professionnelle (RC Pro).
Si vous êtes un fournisseur d’accès Internet, vous devez veiller à proposer un moyen de restreindre l’accès à certains services ou à les sélectionner dès lors que votre entreprise propose un accès à des services en ligne, autres que de correspondances privées.
En cas de commerce en ligne et de paiement électronique en résultant, vous devez utiliser un système de sécurisation des transactions effectuées au moyen d’une carte de paiement.
Surtout ne stockez pas sur votre site les données transmises pour la réalisation du paiement (notamment les numéros de cartes et nom de porteur associé) et effectuez les contrôles et enregistrements nécessaires au suivi des transactions effectuées.
Attention car à défaut vous risquez en principe de perdre le bénéfice de la garantie de votre assurance RC Professionnelle (RC Pro).
Vous pouvez prévoir dans vos contrats ou dans les cahiers des charges passés avec vos clients des clauses limitatives de responsabilité, à noter toutefois que ces clauses ne valent plus si vous commettez une faute lourde.
La souscription d’un contrat de responsabilité civile professionnelle vous est fortement conseillée et doit vous couvrir pour toutes activités et missions que vous effectuez en votre qualité de SSII. Vous devez faire figurer dans ce contrat d’assurances la définition la plus exhaustive possible de ces activités et missions.
Déclarez très exactement à l’assureur l’étendue de vos activités dans le domaine informatique : hardware, services informatiques, édition, vente, maintenance de logiciels, création et gestion de sites Internet.
Cette définition doit être revue régulièrement, adaptée et mise à jour et ce, à la signature de nouveaux contrats ou si votre contrat est ancien.
En cas de sinistre, si cette définition est à jour et que l’activité qui est concernée figure bien dans votre contrat de responsabilité professionnelle, votre assureur ne pourra pas vous opposer la non-application de sa garantie pour absence ou insuffisance de déclaration relative aux activités exercées.
De plus, soyez attentif à ce que votre contrat vous accorde bien une garantie de responsabilité civile professionnelle et notamment:
- pour les dommages aux biens confiés autres que les documents / médias confiés ;
- pour la reconstitution de documents / médias confiés comprenant la perte, le vol, le détournement et la destruction des documents qui vous sont confiés ;
pour les dommages immatériels dénommés non consécutifs ou encore « immatériels purs » pour répondre aux préjudices financiers des clients et plus généralement de tiers en l’absence de dommage matériel, tels que le manque à gagner, la privation de jouissance, l’interruption de service, l’atteinte à l’image de marque ou de l’entreprise…, celle-ci vous est indispensable ;
- pour les atteintes non intentionnelles à la propriété intellectuelle, c’est-à-dire lorsque les dommages résultant d’atteinte à la propriété industrielle, littéraire ou artistique sont la conséquence d’erreur, omission ou négligence que vous auriez pu commettre vous-même ou vos préposés ;
- d’atteintes logiques pour les dommages matériels et immatériels causés à un tiers et les frais strictement nécessaires à la reconstitution des logiciels et supports informatiques qui vous ont été confiés sous réserve qu’il en existe un double.
Des extensions sont également proposées pour assurer les frais de récupération des données perdues ou détruites ou de dommage ou de destruction du site Internet suite à un piratage.