Cette politique définit la manière dont Quote3D peut être utilisé. Elle s'applique à toute personne utilisant le service — via le tableau de bord, l'API, le widget intégré ou l'assistant IA — que vous soyez consommateur ou client professionnel.
Elle fait partie des Conditions d'utilisation. Là où les Conditions fixent la relation commerciale, cette politique fixe les règles de conduite, afin qu'aucune des deux ne soit noyée dans l'autre.
Nous l'avons rédigée pour décrire ce que le service fait réellement. Chaque limite mentionnée ici est appliquée dans le code, et chaque conséquence mentionnée ici est une conséquence que nous pouvons appliquer et que nous appliquons. Nous avons délibérément omis les règles que nous n'appliquons pas.
1. À qui cela s'applique et de quoi vous êtes responsable
Vos obligations s'étendent à tout ce qui est fait via votre compte, car nous ne pouvons pas voir qui se trouve devant le clavier.
- Vous êtes responsable de toute activité effectuée sous votre compte et sous chaque jeton d'API qui lui est rattaché, y compris l'activité de vos salariés, prestataires et utilisateurs finaux.
- Si vous intégrez le widget ou revendez la génération de devis via notre API, vos propres clients relèvent de votre responsabilité. Ils ne sont pas nos utilisateurs, nous n'avons aucun contrat avec eux, et nous nous adresserons à vous et non à eux.
- Vous devez garder vos identifiants confidentiels. Les jetons d'API sont des identifiants au porteur : quiconque en détient un peut agir en votre nom. Si un jeton a pu être exposé, faites-le tourner immédiatement depuis le tableau de bord — la rotation émet un nouveau secret et retire l'ancien — et prévenez-nous.
- Vous devez avoir au moins 18 ans pour détenir un compte.
- Si vous constatez un usage abusif de votre compte, signalez-le à [email protected]. Un signalement rapide joue en votre faveur, non contre vous.
2. Limites appliquées automatiquement
Ce sont des limites techniques, non des jugements à votre égard. Atteindre une limite n'est pas un manquement à cette politique : le système refuse simplement la requête et vous en explique la raison.
Travailler dans les limites est un usage légitime, y compris en s'en approchant au plus près. Ce qui ne l'est pas, c'est de chercher à les contourner — voir la section 4.
Nous pouvons modifier ces limites. Lorsqu'une modification réduirait ce que vous pouvez faire, nous donnons le préavis décrit à la section 19 des Conditions d'utilisation.
- Taille de téléversement. Les fichiers dépassant le maximum configuré sont refusés au téléversement. Le refus indique la limite appliquée, vous n'avez donc jamais à la deviner.
- Complexité du modèle. Les fichiers dépassant le nombre de triangles configuré sont refusés, car leur analyse épuiserait le budget mémoire d'un devis. Le refus indique à la fois le nombre de votre modèle et la limite.
- Format de fichier. Seuls STL, OBJ et 3MF sont acceptés. Tout autre format est refusé au téléversement.
- Quota de stockage. Chaque formule dispose d'une allocation de stockage. Une fois pleine, les téléversements suivants sont refusés jusqu'à ce que vous supprimiez des fichiers ou passiez à une formule supérieure.
- Débit de requêtes. Les requêtes API sont limitées en débit par jeton. Les réponses portent les en-têtes X-RateLimit-Limit, X-RateLimit-Remaining et X-RateLimit-Reset afin que votre intégration puisse régler son rythme ; une requête refusée renvoie un HTTP 429 assorti d'une valeur Retry-After.
- Restrictions de jeton. Un jeton peut être limité à certains points de terminaison, rattaché à certaines origines, restreint à certaines adresses IP et doté d'une date d'expiration. Les jetons de widget figurent dans vos pages publiques et devraient toujours porter des portées et une restriction d'origine.
3. Ce que vous ne devez pas téléverser ni soumettre
Vous devez avoir le droit de nous remettre chaque fichier que vous téléversez, et ce fichier ne doit relever d'aucun des cas suivants.
- Contenu que vous n'avez pas le droit de faire traiter — un modèle couvert par la propriété intellectuelle d'autrui, une conception reçue sous obligation de confidentialité, ou tout élément que vous ne pouvez contractuellement pas transmettre à un tiers.
- Contenu dont la fabrication ou la diffusion est illicite là où vous vous trouvez, là où nous nous trouvons, ou là où il sera imprimé. Les armes à feu et leurs composants en sont l'exemple évident ; de même pour les objets soumis au contrôle des exportations ou au droit des sanctions.
- Logiciel malveillant, ou fichier conçu pour exploiter un analyseur plutôt que pour être imprimé.
- Données personnelles qui n'ont rien à faire dans un fichier de modèle 3D. Nous n'en avons pas besoin, nous n'en voulons pas, et les y placer fait de vous leur responsable de traitement sans base légale pour le transfert.
- Catégories particulières de données personnelles au sens de l'article 9 du RGPD — les données de santé en particulier. Les modèles anatomiques issus d'un examen de patient sont un usage réel de cette technologie et un risque réel : si vous nous en transmettez, vous devez disposer de votre propre base légale et il convient de nous prévenir à l'avance afin que l'accord de traitement des données soit en place au préalable.
- Dans l'assistant IA, ne collez pas de numéro de pièce d'identité, de numéro de carte, de mot de passe ni de jeton d'API. L'assistant est un outil d'assistance ; ces valeurs ne sont jamais nécessaires pour répondre à une question, et la conversation est conservée.
4. Ce que vous ne devez pas faire au service
Ces règles protègent le service pour tous ceux qui l'utilisent.
- Ne contournez pas une limite technique — ni en répartissant les requêtes entre plusieurs jetons ou comptes pour déjouer une limitation de débit, ni en partageant un compte entre des organisations facturées séparément, ni en utilisant la formule gratuite pour servir une charge de production.
- N'attaquez pas le service : pas de déni de service, pas de tentative d'accès aux données d'un autre locataire, pas de recherche de vulnérabilités sans notre autorisation écrite. Si vous découvrez une vulnérabilité par hasard, la section 7 indique la marche à suivre, et cette démarche est bienvenue et non sanctionnée.
- N'extrayez pas massivement le service et ne l'utilisez pas pour bâtir un moteur de devis concurrent ; n'extrayez pas nos profils tarifaires, profils machines ou données matériaux sous forme de jeu de données.
- Ne présentez pas nos résultats de manière trompeuse. Un devis est une estimation, comme l'explique la section 9 des Conditions d'utilisation. Le présenter comme un prix ferme de notre part, ou comme une garantie qu'une pièce est imprimable, n'est pas autorisé.
- Ne laissez pas entendre un partenariat, un soutien ou une certification qui n'existe pas, et n'utilisez pas notre nom ou nos marques d'une façon qui suggérerait que nous avons produit ou approuvé vos propres résultats.
- Ingénierie inverse. Vous ne pouvez pas décompiler ni désassembler le service, sauf dans la mesure où le droit impératif l'autorise et où aucun accord ne peut le restreindre — en particulier les droits d'interopérabilité prévus aux articles 5 et 6 de la directive 2009/24/CE. Nous énonçons cette exception explicitement, car une interdiction générale lui serait de toute façon inopposable, et nous préférons être exacts plutôt que larges.
5. Si vous construisez sur l'API ou le widget
Revendre ou intégrer la génération de devis fait partie des usages prévus du service. Les conditions sont les suivantes.
- Vos propres utilisateurs doivent se voir remettre vos propres conditions et votre propre politique de confidentialité. Pour les fichiers qu'ils envoient, nous sommes votre sous-traitant, dans les termes de l'accord de traitement des données ; nous ne sommes pas leur prestataire.
- Ne présentez pas le widget d'une manière qui masquerait qu'un devis est une estimation, ou qui supprimerait une erreur renvoyée par l'API.
- Réglez le rythme de votre intégration sur les en-têtes de limitation de débit plutôt que de réessayer en boucle serrée. Une tempête de reprises est indiscernable d'une attaque et est traitée de la même manière.
- Maintenez vos points de terminaison de webhook en état de recevoir nos livraisons. Nous réessayons une livraison échouée un petit nombre de fois, avec des délais croissants, puis nous arrêtons ; nous ne conservons pas indéfiniment les événements non délivrés.
6. Ce qui se passe en cas de manquement
Nous préférons résoudre un problème plutôt que fermer un compte ; la réponse est donc graduée et commence normalement par une discussion.
- Bridage automatique. Une intégration qui dépasse une limite de débit est ralentie, non sanctionnée. Rien n'est consigné contre vous.
- Notification. Pour tout ce qui va au-delà, nous vous contactons d'abord, décrivons ce que nous avons constaté et vous laissons une possibilité raisonnable d'y remédier — sauf si la loi impose d'agir immédiatement, ou si attendre causerait un préjudice grave à un autre utilisateur ou au service.
- Restriction. Nous pouvons désactiver un jeton donné, bloquer une origine donnée ou suspendre une capacité donnée le temps de régler la question, plutôt que de désactiver l'ensemble du compte.
- Suspension. Nous pouvons suspendre le compte. La suspension interrompt l'accès ; elle ne supprime pas vos données et ne met pas fin, à elle seule, à votre abonnement.
- Résiliation. Nous pouvons résilier en cas de manquement grave ou répété. Si nous résilions, les règles de remboursement de notre Politique d'annulation et de remboursement continuent de s'appliquer à la période que vous avez payée.
- Chaque fois que nous restreignons, suspendons ou résilions, nous vous indiquons ce que nous avons fait, pourquoi, sur quelle règle nous nous sommes fondés et comment contester. Écrivez à [email protected] : une personne réexaminera. Si nous nous sommes trompés, nous rétablissons et le disons.
- Sauf interdiction légale, nous conservons vos données au moins 30 jours après une suspension ou une résiliation, et l'export disponible dans les réglages de votre tableau de bord continue de fonctionner pendant toute cette période, afin que vous puissiez en prendre copie sans nous le demander. Nous n'utilisons pas la perte de données comme sanction.
- Rien dans cette section ne limite vos droits légaux, et rien n'exige que vous nous saisissiez avant de vous adresser ailleurs.
7. Signaler un abus ou un problème de sécurité
Une seule adresse pour les deux, afin que personne n'ait à deviner : [email protected]. Nous accusons réception sous 5 jours ouvrés.
- Signaler un contenu. Si vous estimez qu'un élément stocké ou produit via le service est illicite ou porte atteinte à vos droits, indiquez-nous de quoi il s'agit, où il se trouve, pourquoi vous le dites et comment vous joindre. Nous l'examinerons, vous communiquerons notre décision et sa motivation.
- Signaler une vulnérabilité. Indiquez-nous ce que vous avez trouvé et comment le reproduire. Merci de nous laisser un délai raisonnable pour corriger avant toute publication. Nous n'engagerons aucune action contre vous pour un signalement de bonne foi n'ayant pas accédé aux données d'autres utilisateurs, n'ayant pas dégradé le service et n'étant pas allé au-delà du nécessaire pour démontrer le problème.
- Signaler un compte restreint à tort. Indiquez ce qui a été restreint et pourquoi cela n'aurait pas dû l'être selon vous. Ce canal aboutit à une personne, non à un système automatisé.
- Nous n'exploitons pas de programme de primes aux bogues. Nous le disons clairement plutôt que de laisser les chercheurs le découvrir après coup.
8. Modifications de cette politique
Nous mettons cette politique à jour lorsque ce que nous appliquons change. La date de prise d'effet figure en haut de cette page, et chaque version possède son propre identifiant afin qu'une version antérieure puisse être identifiée.
Si une modification restreignait de façon significative ce qui vous est actuellement permis, nous vous en informons au moins 30 jours avant sa prise d'effet, et vous pouvez résilier sans pénalité durant ce délai.
Questions sur cette politique : [email protected]. Signalements au titre de celle-ci : [email protected].