SlideShare une entreprise Scribd logo
1  sur  14
LA TÊTE DANS LES NUAGES
Réussir sa transition vers les
services infonuagiques
Aspects pratiques et légaux
5 mai 2017
Nicolas Lassonde, LL.M., Avocat Associé
Droit des Affaires et des technologies
Julie-Anne Archambault, M.Sc., Avocate
Droit des affaires et des technologies
2
Intro
Processus juridique différent – Relation juridique
différente
Licence de logiciel (louage): droit octroyé par le Concédant de
licence (propriétaire) au titulaire de licence (licencié) pour
l’utilisation du logiciel (code objet) selon certains paramètres
précis
Vs.
Services infonuagiques: droit octroyé par le fournisseur
(propriétaire ou non) à un utilisateur (client) d’un service
informatique infonuagique, selon des conditions de
services/utilisation précises.
3
Étapes à suivre
Guide pratique des étapes à suivre pour établir l’offre de service
- Définir précisément le projet
- Définir l’offre de service et ses différentes modalités (modules
inclus, modules complémentaires, modules à la carte,
solutions de tierces parties, services professionnels, solutions
hybrides, infrastructure, hébergement)
- Analyse des solutions proposées
4
Étapes à suivre
Définir les différentes étapes de la relation avec le client:
- Définition précise des services souscrits
- Processus d’embarquement / on-boarding
- Services accessoires
- Évolution des services
- Cessation des services
- Par le client
- Par le fournisseur
5
Étapes à suivre
Rédaction des Conditions d’utilisation
- Généralités
- Particularités:
- Services offerts (check-box)
- Contributions du Client (type de données, mesures de
sécurité, etc)
- Interactions avec les tiers et les services tiers
- Rétention des données
- Modalités financières
6
Étapes à suivre
(suite)
-Flexibilité des Conditions d’utilisation (éviter les clauses
personnalisées statiques)
-Prévoir la méthode de mise à jour (inventaire des points de friction,
modifications subséquentes, droit de résiliation)
-Amendements particuliers pour certains clients spécifiques
-Offre de services à valeur ajoutée dans certains cas de friction
-Format de la documentation – simplifier le processus de vente
-Simplicité de rédaction
7
Étapes à suivre
(suite)
-Prévoir des grilles de conditions/performance afin de répondre aux
RFP/RFQ (points types, specs sheets)
-Obtenir les certifications requises par le marché visé (ex. ISO 27001, 27017,
27018, 22301, SOC, SSAE, ISAE, FERPA, COPPA, HIPAA, HITECH, PCI
DSS, EU-US Privacy Shield and Swiss-US Privacy Shield, etc.)
8
Étapes à suivre
Accord sur les niveaux de services
- Crédits (heure/mois), exclusion
- Variables selon les services visés
- Délais de réponses et résolutions
- Fuseaux horaires
- Jours fériés
9
Autres considérations
À prévoir:
-Contrat de support couvrant la formation de départ,
l’embarquement, la formation continue, le support en
ligne/téléphonique, la conversion et l’importation des
données
-Redondance/site de relève
-Restrictions à l’exportation – embargos
-Mise sous écrou de la plateforme (cloud escrow agreement)
-Traduction et préséance
10
Autres considérations
Considérer différents modes de mise en marché:
-Agents
-Revendeurs
-Revendeurs à valeur ajoutée
-Marque blanche (différents degrés, partage des risques)
-Suites complémentaires (propriétaire ou tierce partie) –
attention conditions particulières à prévoir
-Interopérabilité
-Licences API (propriétaire ou tierce partie)
11
Autres considérations
-Marchés visés :
- Législation (renseignements personnels, lois applicables,
litige)
- Aspects fiscaux
- Localisation des serveurs
- Juridictions multiples selon les marchés et la clientèle
12
QUESTIONS ?
13
Nicolas Lassonde, LL.M.
Nicolas.Lassonde@ljt.ca
Julie-Anne Archambault, M.Sc.
Julie-Anne.Archambault@ljt.ca
14
MERCI !

Contenu connexe

Similaire à Présentation LJT Avocats - Midi Expert AQT

Competitic guide comment faire : achat IT
Competitic guide comment faire : achat ITCompetitic guide comment faire : achat IT
Competitic guide comment faire : achat ITCOMPETITIC
 
m213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdfm213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdfFootballLovers9
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493FlicieHumbert
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493FlicieHumbert
 
Présentation club urba ea impact si gdpr-v1
Présentation club urba ea impact si gdpr-v1Présentation club urba ea impact si gdpr-v1
Présentation club urba ea impact si gdpr-v1René MANDEL
 
RGPD: comment la virtualisation des données vous garantit conformité, gouvern...
RGPD: comment la virtualisation des données vous garantit conformité, gouvern...RGPD: comment la virtualisation des données vous garantit conformité, gouvern...
RGPD: comment la virtualisation des données vous garantit conformité, gouvern...Denodo
 
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...itSMF France
 
2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"
2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"
2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"ASIP Santé
 
Présentation du club banques et etablissements financiers 09022011
Présentation du club banques et etablissements financiers   09022011Présentation du club banques et etablissements financiers   09022011
Présentation du club banques et etablissements financiers 09022011SaaS Guru
 
Cgpme dmat-sensibilisation
Cgpme dmat-sensibilisationCgpme dmat-sensibilisation
Cgpme dmat-sensibilisationPhorie
 
Computerland - technifutur - cloud - 2014
Computerland - technifutur - cloud - 2014Computerland - technifutur - cloud - 2014
Computerland - technifutur - cloud - 2014Patricia NENZI
 
Packager une solution as a service v2
Packager une solution as a service v2Packager une solution as a service v2
Packager une solution as a service v2Club Alliances
 
Rx formations entreprises
Rx formations entreprisesRx formations entreprises
Rx formations entreprisesRachid GHOFRANE
 
Comment se préparer à la directive DSP2?
Comment se préparer à la directive DSP2?Comment se préparer à la directive DSP2?
Comment se préparer à la directive DSP2?DataStax
 
Eim360 Dématérialisation et Archivage électronique
Eim360 Dématérialisation et Archivage électroniqueEim360 Dématérialisation et Archivage électronique
Eim360 Dématérialisation et Archivage électroniqueSollan France
 
Prerequisites In ERP Projects Paris Mines 2002
Prerequisites In ERP Projects Paris Mines 2002Prerequisites In ERP Projects Paris Mines 2002
Prerequisites In ERP Projects Paris Mines 2002Andre Meillassoux
 
Comment améliorer économiquement les services rendus par l’it de votre entrep...
Comment améliorer économiquement les services rendus par l’it de votre entrep...Comment améliorer économiquement les services rendus par l’it de votre entrep...
Comment améliorer économiquement les services rendus par l’it de votre entrep...Patricia NENZI
 
2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...
2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...
2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...Club Alliances
 
Formations sepa back office entreprise
Formations sepa   back office entrepriseFormations sepa   back office entreprise
Formations sepa back office entrepriseRachid GHOFRANE
 

Similaire à Présentation LJT Avocats - Midi Expert AQT (20)

Competitic guide comment faire : achat IT
Competitic guide comment faire : achat ITCompetitic guide comment faire : achat IT
Competitic guide comment faire : achat IT
 
m213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdfm213-resume-theorique-v1-2209_2.pdf
m213-resume-theorique-v1-2209_2.pdf
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493
 
Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493Enov novascope telecoms et reseaux informatiques b2 b_1493
Enov novascope telecoms et reseaux informatiques b2 b_1493
 
Présentation club urba ea impact si gdpr-v1
Présentation club urba ea impact si gdpr-v1Présentation club urba ea impact si gdpr-v1
Présentation club urba ea impact si gdpr-v1
 
RGPD: comment la virtualisation des données vous garantit conformité, gouvern...
RGPD: comment la virtualisation des données vous garantit conformité, gouvern...RGPD: comment la virtualisation des données vous garantit conformité, gouvern...
RGPD: comment la virtualisation des données vous garantit conformité, gouvern...
 
GDPR
GDPRGDPR
GDPR
 
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...
Gestions des Asset et des changements appliquées au Datacenter: Du concept à ...
 
2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"
2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"
2011-06-21 ASIP Santé JNI "Référentiels et sécurité : quoi de neuf ?"
 
Présentation du club banques et etablissements financiers 09022011
Présentation du club banques et etablissements financiers   09022011Présentation du club banques et etablissements financiers   09022011
Présentation du club banques et etablissements financiers 09022011
 
Cgpme dmat-sensibilisation
Cgpme dmat-sensibilisationCgpme dmat-sensibilisation
Cgpme dmat-sensibilisation
 
Computerland - technifutur - cloud - 2014
Computerland - technifutur - cloud - 2014Computerland - technifutur - cloud - 2014
Computerland - technifutur - cloud - 2014
 
Packager une solution as a service v2
Packager une solution as a service v2Packager une solution as a service v2
Packager une solution as a service v2
 
Rx formations entreprises
Rx formations entreprisesRx formations entreprises
Rx formations entreprises
 
Comment se préparer à la directive DSP2?
Comment se préparer à la directive DSP2?Comment se préparer à la directive DSP2?
Comment se préparer à la directive DSP2?
 
Eim360 Dématérialisation et Archivage électronique
Eim360 Dématérialisation et Archivage électroniqueEim360 Dématérialisation et Archivage électronique
Eim360 Dématérialisation et Archivage électronique
 
Prerequisites In ERP Projects Paris Mines 2002
Prerequisites In ERP Projects Paris Mines 2002Prerequisites In ERP Projects Paris Mines 2002
Prerequisites In ERP Projects Paris Mines 2002
 
Comment améliorer économiquement les services rendus par l’it de votre entrep...
Comment améliorer économiquement les services rendus par l’it de votre entrep...Comment améliorer économiquement les services rendus par l’it de votre entrep...
Comment améliorer économiquement les services rendus par l’it de votre entrep...
 
2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...
2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...
2010.11.26 Atelier SAB Impact des modeles SaaS et Cloud sur les dispositions ...
 
Formations sepa back office entreprise
Formations sepa   back office entrepriseFormations sepa   back office entreprise
Formations sepa back office entreprise
 

Présentation LJT Avocats - Midi Expert AQT

  • 1. LA TÊTE DANS LES NUAGES Réussir sa transition vers les services infonuagiques Aspects pratiques et légaux 5 mai 2017
  • 2. Nicolas Lassonde, LL.M., Avocat Associé Droit des Affaires et des technologies Julie-Anne Archambault, M.Sc., Avocate Droit des affaires et des technologies 2
  • 3. Intro Processus juridique différent – Relation juridique différente Licence de logiciel (louage): droit octroyé par le Concédant de licence (propriétaire) au titulaire de licence (licencié) pour l’utilisation du logiciel (code objet) selon certains paramètres précis Vs. Services infonuagiques: droit octroyé par le fournisseur (propriétaire ou non) à un utilisateur (client) d’un service informatique infonuagique, selon des conditions de services/utilisation précises. 3
  • 4. Étapes à suivre Guide pratique des étapes à suivre pour établir l’offre de service - Définir précisément le projet - Définir l’offre de service et ses différentes modalités (modules inclus, modules complémentaires, modules à la carte, solutions de tierces parties, services professionnels, solutions hybrides, infrastructure, hébergement) - Analyse des solutions proposées 4
  • 5. Étapes à suivre Définir les différentes étapes de la relation avec le client: - Définition précise des services souscrits - Processus d’embarquement / on-boarding - Services accessoires - Évolution des services - Cessation des services - Par le client - Par le fournisseur 5
  • 6. Étapes à suivre Rédaction des Conditions d’utilisation - Généralités - Particularités: - Services offerts (check-box) - Contributions du Client (type de données, mesures de sécurité, etc) - Interactions avec les tiers et les services tiers - Rétention des données - Modalités financières 6
  • 7. Étapes à suivre (suite) -Flexibilité des Conditions d’utilisation (éviter les clauses personnalisées statiques) -Prévoir la méthode de mise à jour (inventaire des points de friction, modifications subséquentes, droit de résiliation) -Amendements particuliers pour certains clients spécifiques -Offre de services à valeur ajoutée dans certains cas de friction -Format de la documentation – simplifier le processus de vente -Simplicité de rédaction 7
  • 8. Étapes à suivre (suite) -Prévoir des grilles de conditions/performance afin de répondre aux RFP/RFQ (points types, specs sheets) -Obtenir les certifications requises par le marché visé (ex. ISO 27001, 27017, 27018, 22301, SOC, SSAE, ISAE, FERPA, COPPA, HIPAA, HITECH, PCI DSS, EU-US Privacy Shield and Swiss-US Privacy Shield, etc.) 8
  • 9. Étapes à suivre Accord sur les niveaux de services - Crédits (heure/mois), exclusion - Variables selon les services visés - Délais de réponses et résolutions - Fuseaux horaires - Jours fériés 9
  • 10. Autres considérations À prévoir: -Contrat de support couvrant la formation de départ, l’embarquement, la formation continue, le support en ligne/téléphonique, la conversion et l’importation des données -Redondance/site de relève -Restrictions à l’exportation – embargos -Mise sous écrou de la plateforme (cloud escrow agreement) -Traduction et préséance 10
  • 11. Autres considérations Considérer différents modes de mise en marché: -Agents -Revendeurs -Revendeurs à valeur ajoutée -Marque blanche (différents degrés, partage des risques) -Suites complémentaires (propriétaire ou tierce partie) – attention conditions particulières à prévoir -Interopérabilité -Licences API (propriétaire ou tierce partie) 11
  • 12. Autres considérations -Marchés visés : - Législation (renseignements personnels, lois applicables, litige) - Aspects fiscaux - Localisation des serveurs - Juridictions multiples selon les marchés et la clientèle 12
  • 14. Nicolas Lassonde, LL.M. Nicolas.Lassonde@ljt.ca Julie-Anne Archambault, M.Sc. Julie-Anne.Archambault@ljt.ca 14 MERCI !