Politique du développeur 

Dernière modification : 16 décembre 2025

La présente Politique du développeur décrit les attentes et les exigences de Squarespace à l’égard des Développeurs qui participent à un Programme de développement. Les termes commençant par une majuscule qui ne sont pas définis dans la présente Politique du développeur ont le sens qui leur est donné dans nos Conditions d’utilisation pour les développeurs ou ailleurs dans le Contrat des développeurs. Si vous avez des commentaires ou des questions à formuler concernant la présente Politique du développeur, n’hésitez pas à nous contacter.

La présente Politique du développeur peut être modifiée de temps à autre sans préavis. Veuillez revenir ici pour consulter les mises à jour. Nous pouvons vous aviser, y compris par l’intermédiaire de l’adresse électronique associée à votre compte développeur, si nous apportons un changement important à la présente Politique du développeur. 

Sur demande, vous devez nous fournir une preuve de conformité à la présente Politique du développeur. 

1. Général 

1.1. Non-contournement. Vous vous engagez à ne pas créer de Produits développés ni à faire quoi que ce soit qui entraînerait ou permettrait le contournement ou la violation par Squarespace ou les Clients partagés : a) de nos Conditions d’utilisation, de notre Politique de confidentialité, de notre Politique d’utilisation acceptable, de notre Addenda relatif au traitement des données ou de toute autre condition ou politique liée à l’un des éléments précédents ; ou b) des conditions ou politiques de tout tiers ou de leurs services ou plateformes.

1.2. Conformité. Vous et vos Produits développés devez respecter toutes les Lois applicables, y compris dans toutes les régions où vous exploitez et/ou mettez vos Produits développés à la disposition des Clients. 

1.3. Transparence. Vous vous engagez à ne pas induire les Clients en erreur, ni à leur donner de fausses informations sur vous ou votre entreprise, ni sur les fonctionnalités des Produits développés ou l’utilisation de données par ces derniers. Vos Produits développés ne doivent pas inclure de fonctionnalités inattendues qui ne sont pas liées à la fonction principale des Produits développés et/ou qui ne sont pas susceptibles d’être attendues par les Clients lors de l’installation en raison du nom ou de la description du Produit développé.

1.4. Respect de nos Outils de développement et Services. Vous vous engagez à ne pas effectuer d’ingénierie inverse ni tenter de trouver autrement le code source, les secrets commerciaux ou le savoir-faire à partir de nos Outils de développement ou de nos Services ou dans ceux-ci.

1.5. Audit ; conformité. À tout moment, Squarespace a le droit de vérifier que vous respectez la présente Politique du développeur et le reste du Contrat des développeurs, et vous devez, dans la mesure du raisonnable, aider Squarespace à effectuer ces vérifications. Sur demande, vous devez nous fournir une preuve de conformité à la présente Politique du développeur et au reste du Contrat des développeurs. Toute violation de la présente Politique du développeur peut entraîner : a) le blocage ou le retrait temporaire ou permanent de vos Produits développés des Annuaires de Squarespace ou d’autres annuaires/listes d’intégrations de Services tiers ; b) la suspension temporaire ou la révocation permanente de votre accès et de vos identifiants d’accès aux Outils de développement et/ou la suspension temporaire ou la résiliation permanente de votre participation à un Programme de développement ; c) la notification de vos violations aux Clients partagés ; et d) des poursuites judiciaires ou toute autre action jugée nécessaire par Squarespace, comme nous le déterminons à notre seule discrétion. Nous pouvons ou non vous avertir avant de prendre l’une des mesures susmentionnées. 

2. Confidentialité des données

2.1. Général. Squarespace croit en la transparence et respecte la vie privée de ses Clients et de leurs Utilisateurs finaux. Nous attendons que vous et vos Produits développés en fassiez de même, et vous vous y engagez. 

2.2. Respect des lois applicables en matière de confidentialité des données. Vous, vos Produits développés et votre utilisation de nos Outils de développement respecteront à tout moment les Lois applicables en matière de confidentialité des données. 

2.3. Votre politique de confidentialité. Vous vous engagez à publier et à maintenir une Politique de confidentialité de développeur, et à en informer vos Clients partagés. Votre Politique de confidentialité de développeur doit : a) respecter les Lois applicables en matière de confidentialité des données ; et b) décrire la manière dont les Clients partagés peuvent vous présenter une demande d’exercice de leurs droits (par exemple, une demande d’accès, de suppression, de portabilité ou de rectification) en vertu des Lois applicables en matière de confidentialité des données. 

2.4. Minimisation des données. Vous et vos Produits développés respecterez le principe de minimisation des données (et les concepts similaires ayant des noms similaires) en limitant la collecte et la conservation d’Informations personnelles au strict minimum nécessaire pour une finalité spécifique.

2.5. Communications électroniques. Vous ne pouvez pas contacter les Clients partagés ou leurs Utilisateurs finaux sans avoir obtenu l’autorisation préalable conformément aux Lois applicables. 

2.6. Rétractation. Si un Client partagé décide de ne plus vous autoriser ni autoriser vos Produits développés à traiter ses Données de client partagé, vous cesserez immédiatement d’accéder à ces Données de client partagé et vous supprimerez toutes les Données de client partagé ou autres Informations personnelles de Client partagé ou d’Utilisateur Final stockées conformément à votre Politique de confidentialité de développeur et à votre Contrat de client de développeur, sauf si la conservation des données est requise en vertu des Lois applicables. 

2.7. Demandes d’application de la loi. Vous ne divulguerez pas les Données de client partagé à des organismes chargés de l’application de la loi, à des organismes de réglementation ou à des organismes gouvernementaux, sauf si les Lois applicables l’exigent, et vous vous opposerez aux demandes illégales. Si vous êtes contraint de divulguer des Données de client partagé ou d’y donner accès à des organismes chargés de l’application de la loi, à des organismes de réglementation ou à des organismes gouvernementaux, vous en informerez d’abord le Client partagé concerné et lui fournirez une copie de la demande afin de lui permettre de demander une ordonnance de protection ou toute autre mesure appropriée (sauf si une telle notification est interdite par les Lois applicables). 

3. Sécurité

3.1. Général. Squarespace considère la sécurité comme une priorité absolue et nous attendons de tous les utilisateurs de nos Outils de développement qu’ils en fassent de même. 

3.2. Exigences minimales de sécurité. Les Développeurs doivent maintenir des mesures de protection administratives, physiques et techniques conformes ou supérieures aux normes du secteur afin de protéger les Clients partagés, les Données de client partagé et la sécurité, la confidentialité et l’intégrité de nos Services. Les Développeurs doivent également maintenir un programme écrit de sécurité de l’information, comme l’exigent les Lois applicables. En outre, les Développeurs doivent maintenir les mesures de sécurité élémentaires suivantes : 

a) le personnel du Développeur doit utiliser l’authentification multifacteurs pour accéder aux Données de client partagé et à tout code, donnée ou contenu qui interagit avec nos Outils de développement ; 

b) le personnel du Développeur et l’environnement du Développeur doivent appliquer des pratiques anti-vulnérabilité conformes ou supérieures aux normes du secteur ; 

c) limiter l’accès à, et les privilèges administratifs sur, les Données de client partagé et tout code, donnée ou contenu qui interagit avec nos Outils de développement aux collaborateurs qui ont besoin de cet accès ou de ces privilèges, et les niveaux d’accès et de privilèges doivent être configurés de façon à accorder l’accès minimum raisonnablement suffisant pour permettre auxdits collaborateurs d’exercer leurs fonctions ; 

d) mettre à jour et déployer de manière proactive des correctifs pour tout logiciel ou outil utilisé dans ou en relation avec leurs Produits développés et nos Outils de développement ; 

e) analyser régulièrement (au moins une fois par trimestre) leur infrastructure technologique et leurs applications pour détecter les vulnérabilités ; 

f) procéder régulièrement à des examens de sécurité et à des évaluations des risques concernant leurs pratiques ainsi que celles des fournisseurs auxquels ils font appel en lien avec les Données de client partagé, les Produits développés et nos Outils de développement afin de garantir l’utilisation de mesures de protection administratives, physiques et techniques conformes ou supérieures aux normes du secteur, en accord avec le Contrat des développeurs ; 

g) exiger de l’ensemble du personnel et des fournisseurs qu’ils protègent et sécurisent les Données de client partagé conformément aux Lois applicables en matière de confidentialité des données et aux pratiques conformes ou supérieures aux normes du secteur ; 

h) envoyer des requêtes aux Outils de développement et recevoir des requêtes des Outils de développement via HTTPS en utilisant le chiffrement TLS v1.2 ou une version ultérieure et un certificat SSL valide, et en employant des suites de chiffrement reconnues pour leur solidité cryptographique ; 

i) se protéger contre les falsifications de requête intersites, les attaques de scriptage et autres vulnérabilités connues ; et

j) tous les systèmes utilisés pour accéder aux Données de client partagé ou aux Produits développés, ou utilisés en relation avec nos Outils de développement : i) doivent être protégés par un mot de passe et nécessiter une authentification multifacteurs ; ii) ne doivent pas permettre l’utilisation de mots de passe partagés ; iii) doivent être chiffrés à l’aide d’une méthode conforme ou supérieure aux normes du secteur ; iv) doivent être surveillés à l’aide d’un logiciel anti-malware et d’une journalisation conformes ou supérieurs aux normes du secteur ; et v) ne doivent pas contenir de scripts ou de codes nuisibles. 

3.3. Pas de contournement. Les Développeurs ne peuvent pas accéder aux Outils de développement d’une manière qui compromette, interrompe ou contourne, ou tente de compromettre, d’interrompre ou de contourner, les processus techniques ou les mesures de sécurité associés à nos Services ou Outils de développement, ou qui pose un problème de sécurité pour nos Clients.

3.4. Examen de sécurité. À tout moment, Squarespace peut, à sa seule discrétion, procéder à un Examen de sécurité de vos Produits développés, de votre utilisation de nos Outils de développement et/ou de votre utilisation des Données de client partagé. Ces Examens de sécurité peuvent être effectués pour garantir la conformité avec le Contrat des développeurs et/ou pour vérifier que les Produits développés ne menacent pas la sécurité, l’intégrité ou les performances de nos Outils de développement ou de nos Services. Vous devez raisonnablement coopérer, à vos frais, à ces Examens de la sécurité. Squarespace peut effectuer les Examens de sécurité seul et/ou en collaboration avec ou par l’intermédiaire d’un tiers désigné. À la suite d’un Examen de sécurité, Squarespace peut vous demander, à vous ou à votre entreprise, de procéder à des ajustements ou à des améliorations raisonnables des pratiques de sécurité comme condition pour utiliser ou continuer à utiliser nos Outils de développement et/ou pour participer ou continuer à participer à un Programme de développement. Les Examens de sécurité peuvent comprendre les éléments suivants :

a) un examen de vos pratiques pour vérifier que vous maintenez des mesures de protection administratives, physiques et techniques conformes ou supérieures aux normes du secteur pour protéger les Données de client partagé auxquelles votre Produit développé a accès ; 

b) votre participation à des évaluations raisonnables de la conformité et de la sécurité des données par Squarespace ; 

c) la fourniture par vous de détails et/ou de copies de, ou de liens vers, les éléments suivants pour vos Produits développés : i) le Contrat de client de développeur applicable ; ii) la Politique de confidentialité de développeur applicable ; et iii) les guides et pratiques d’assistance client ; et

d) l’obligation de faire effectuer des tests d’intrusion sur vos Produits développés et/ou votre environnement par un tiers de bonne réputation, conformément aux normes du secteur concernant ces tests, et de fournir un résumé des résultats de ces tests à Squarespace pour examen ultérieur. Si nous estimons, à notre discrétion raisonnable, que nous devons (ou que notre tiers désigné doit) effectuer des tests d’intrusion supplémentaires sur vos Produits développés et/ou votre environnement, vous nous autorisez à effectuer ces tests supplémentaires et acceptez de coopérer raisonnablement avec nous à cet égard. Sauf disposition contraire des Lois applicables, nous traiterons les résultats de ces tests d’intrusion comme des Informations confidentielles. 

4. Droit et sécurité 

4.1. Conformité aux normes PCI. Les Développeurs : a) doivent se conformer à la norme de sécurité des données de l’industrie des cartes de paiement (la « PCI DSS ») et à tous les cadres similaires de conformité des cartes de paiement ainsi qu’aux Lois applicables ; et b) ne doivent pas permettre ou faciliter la réalisation de transactions financières d’une manière non sécurisée ou non approuvée.

4.2. Lois applicables. Les Développeurs et leurs Produits développés ne doivent pas encourager ou faciliter la violation des Lois applicables par les Clients partagés ou toute autre partie.

4.3. Pas de harcèlement. Les Développeurs et leurs Produits développés ne doivent pas spammer, harceler, traquer, intimider ou menacer les Clients Partagés, leurs Utilisateurs finaux, le personnel de Squarespace ou toute autre partie, ni encourager ou faciliter ces agissements par les Clients partagés ou toute autre partie. 

4.4. Droits des tiers. Les Développeurs et leurs Produits développés ne doivent pas enfreindre, violer ou détourner les droits de propriété intellectuelle, les droits moraux, les droits de publicité ou d’autres droits d’un tiers, ni encourager ou faciliter ces agissements par les Clients partagés ou tout autre tiers.

5. Autre

5.1. Documentation. Les Développeurs doivent respecter les règles, lignes directrices et bonnes pratiques énoncées dans la Documentation, ainsi que l’esprit et l’intention de toute cette Documentation. 

5.2. Utilisation. Les Développeurs ne peuvent utiliser nos Outils de développement qu’aux fins énoncées dans le Contrat des développeurs. Les utilisations suivantes de nos Outils de développement sont strictement interdites : a) créer une intégration entre les Produits développés et le site web d’un individu ou toute autre présence en ligne qui n’est pas hébergée sur nos services ; b) accéder aux Outils de développement afin de surveiller ou d’évaluer nos Outils de développement ou nos Services ; ou c) créer une application, un ensemble de données ou du contenu dont l’objectif principal, tel que nous le déterminons à notre discrétion raisonnable, est : i) de permettre aux Clients de cesser d’utiliser nos Services ; ou ii) de faire migrer les Clients et/ou les Données de client partagé hors de nos Services.

5.3. Utilisation autorisée uniquement. Nos Services sont rendus possibles par de nombreux composants différents, y compris des API internes, des API non publiques et d’autres logiciels qui ne sont pas des Outils de développement. Les Développeurs ne sont autorisés à utiliser que les Outils de développement qui font partie d’un Programme de développement et pour lesquels il existe une Documentation publique. Pour savoir si une API ou un autre logiciel fait partie de nos Outils de développement, veuillez nous contacter.

5.4. Pas de modifications. Les Développeurs ne doivent pas modifier le nom, l’identifiant unique ou tout autre élément attribué à leurs Produits développés.

5.5. Utilisation raisonnable. L’utilisation de nos Outils de développement par les Développeurs doit être raisonnable et ne pas dégrader ni compromettre nos Outils de développement ou nos Services.

5.6. Notification. Les Développeurs doivent informer Squarespace s’ils modifient la fonction de leurs Produits développés ou les arrêtent.

5.7. Transparence en matière de frais. Les Développeurs doivent : a) informer clairement et précisément les Clients des frais qu’ils percevront dans le cadre de leurs Produits développés ; et b) informer les Clients et obtenir tous les consentements requis de ces derniers avant de percevoir ou de modifier ces frais.