YMHB WEB

Contrat de développement logiciel : les clauses à vérifier avant de signer

Un contrat de développement logiciel fixe ce qui sera livré, comment on le recette, à qui appartient le code, qui répond des défauts et comment on change de prestataire. Ce guide de YMHB Web passe en revue les douze clauses qui comptent et leurs pièges, sans remplacer la relecture d'un avocat.

L'essentiel

  • Un contrat de développement logiciel se compose d'un contrat principal et d'annexes, avec une clause qui dit quel document l'emporte en cas de contradiction.
  • La propriété du code ne découle pas du paiement : elle suppose un contrat de cession écrit qui énumère les droits cédés, selon Entreprendre Service Public.
  • La recette doit avoir une procédure, un délai et un classement des anomalies, sinon la mise en production risque de valoir acceptation.
  • Si le prestataire traite des données personnelles pour vous, l'article 28 du RGPD impose un contrat écrit de sous-traitance.
  • Entre professionnels, hors secteurs à délais spécifiques, le délai de paiement convenu ne peut en principe dépasser 60 jours après la date de facture ou 45 jours fin de mois.

Que doit couvrir un contrat de développement logiciel ?

Un contrat de développement logiciel doit répondre par écrit à cinq questions : ce qui sera livré, comment on vérifie que c'est conforme, à qui appartient le résultat, qui répond de quoi si cela se passe mal, et comment on en sort.

Dans la pratique, le document se compose d'un contrat principal et d'annexes : l'offre du prestataire, le cahier des charges ou le dossier de cadrage, les maquettes validées, l'échéancier des paiements, le contrat de sous-traitance des données personnelles. Une clause d'ordre de priorité indique quel document l'emporte en cas de contradiction ; sans elle, une phrase floue de l'offre commerciale peut contredire le cahier des charges et ouvrir un litige.

Le contrat s'écrit après le cadrage, pas avant : c'est le cadrage qui permet de décrire précisément le périmètre. Le guide cahier des charges d'un logiciel métier détaille ce que doit contenir cette annexe.

Les clauses clés et leurs pièges

Douze clauses font l'essentiel de la protection ; voici ce que chacune doit contenir et son piège le plus fréquent.

ClauseCe qu'elle doit direPiège fréquent
Objet et périmètreFonctions, profils d'utilisateurs, interfaces avec d'autres logiciels, et liste de ce qui est excluUn périmètre décrit en deux phrases, interprété différemment par chaque partie
LivrablesCode source, application compilée, documentation, maquettes, scripts de déploiement, accèsRecevoir une application qui tourne, sans le code ni la documentation
Propriété intellectuelleCession écrite des droits sur le code et les livrables, date du transfertCroire que le paiement de la facture suffit à devenir propriétaire
Code source et comptesDépôt de code, hébergement, nom de domaine et comptes des stores au nom du clientTout laisser au nom du prestataire, qui devient indispensable de fait
Recette et réceptionProcédure, délai, classement des anomalies, critères de prononcéAucune procédure : la mise en production vaut acceptation sans le dire
GarantieDurée et contenu de la correction gratuite des anomalies après réceptionConfondre garantie des anomalies et évolutions demandées après coup
ResponsabilitéPlafond, dommages exclus, cas de faute graveUn plafond si bas qu'il vide l'engagement de son contenu
Données personnellesContrat conforme à l'article 28 du RGPD si le prestataire traite des données pour vousL'oublier parce que « ce n'est que du développement »
ConfidentialitéInformations protégées, durée, sort des documents en fin de contratUne durée limitée à celle du contrat
Prix et paiementForfait ou régie, échéancier par jalons, conditions de révisionUn forfait sans circuit écrit pour les demandes nouvelles
PénalitésÉvénements déclencheurs, montant, plafond, caractère libératoire ou nonDes pénalités sur une date que le client lui-même retarde
Résiliation et réversibilitéCas de sortie, préavis, restitution du code, des données et des accès, assistance à la passationDécouvrir à la rupture qu'aucune restitution n'est prévue

Périmètre et changements : comment éviter le malentendu de départ ?

Le périmètre est la clause qui génère le plus de litiges, parce qu'un logiciel décrit en langage courant laisse chaque partie imaginer un produit différent.

Exemple : le contrat prévoit « un module de planning des techniciens ». Le client imagine un glisser-déposer avec gestion des congés et notifications aux clients ; le prestataire a chiffré un tableau hebdomadaire saisi à la main. La parade tient en trois réflexes :

  • Décrire par l'usage : « le responsable affecte une intervention à un technicien disponible ; le technicien la voit sur son téléphone ».
  • Lister les exclusions : pas de gestion de la paie, pas de mode hors ligne, pas de connexion au logiciel comptable dans cette version.
  • Prévoir le circuit des changements : toute demande nouvelle fait l'objet d'une estimation écrite, acceptée avant réalisation, et le contrat dit qui peut la signer côté client.

Le choix entre prix ferme et paiement au temps passé change la façon d'écrire cette clause : notre comparatif forfait ou régie détaille les deux logiques.

Propriété du code, composants tiers et réversibilité

La propriété d'un logiciel développé sur mesure ne se présume pas : selon Entreprendre Service Public, le contrat de cession de droits d'auteur doit être rédigé par écrit et énumérer limitativement les droits cédés, avec leur étendue, leur destination, leur territoire et leur durée (article L131-3 du Code de la propriété intellectuelle).

La cession automatique à l'employeur ne vise que les logiciels créés par un salarié dans l'exercice de ses fonctions, pas ceux d'un prestataire extérieur. Ces formalités sont détaillées dans notre guide propriété du code source et réversibilité. Au-delà de la cession, quatre points se négocient :

  • La date du transfert : à la signature, à chaque livraison, ou au paiement intégral.
  • Les composants tiers : bibliothèques open source, services d'API, modèles d'IA. Le prestataire ne peut céder que ce qu'il détient ; il doit en remettre la liste avec les licences.
  • Le savoir-faire du prestataire : briques génériques qu'il réutilise d'un projet à l'autre. Une licence d'utilisation perpétuelle sur ces briques suffit souvent, à condition d'être écrite.
  • La réversibilité : code déposé chez vous au fil de l'eau, comptes à votre nom, documentation de déploiement à jour, exports de données dans un format ouvert, assistance à la passation chiffrée d'avance.

Recette, réception et garantie : quand le logiciel est-il « livré » ?

Le logiciel est livré quand le client a prononcé la réception à l'issue d'une recette dont la procédure était écrite dans le contrat ; avant, il n'est qu'installé.

  1. Livraison en environnement de test, avec les jeux de données convenus.
  2. Recette par le client pendant un délai fixé, sur la base de scénarios préparés à partir du cahier des charges.
  3. Classement des anomalies : bloquante (empêche l'usage), majeure (contournement possible), mineure (gêne).
  4. Prononcé de la réception : sans réserve, avec réserves mineures à corriger dans un délai convenu, ou refus motivé si une anomalie bloquante subsiste.
  5. Ouverture de la garantie : correction gratuite des anomalies révélées en production pendant la durée prévue.

Deux précisions évitent bien des disputes : ce qui se passe si le client ne recette pas dans le délai (réception réputée acquise ou non), et le fait que la garantie couvre les écarts au cahier des charges, pas les souhaits nouveaux. La méthode et un modèle de cahier de recette sont dans notre guide recette logicielle.

Responsabilité, pénalités et assurance

Ces clauses répartissent le risque financier ; elles sont les plus techniques juridiquement et doivent être relues par un avocat.

  • Le plafond de responsabilité est courant dans les contrats informatiques, souvent exprimé par rapport au montant du contrat. Vérifiez ce qu'il exclut (pertes de données, manque à gagner) et qu'il ne s'applique pas en cas de faute grave.
  • Les pénalités de retard n'ont de sens que si les dates dépendent du seul prestataire. Liez-les à des jalons dont les prérequis client (contenus, accès, validations) sont listés, et précisez si elles sont libératoires, c'est-à-dire si elles épuisent votre droit à réparation.
  • Les obligations du client : fournir les informations, désigner un interlocuteur décisionnaire, valider dans des délais raisonnables.
  • L'assurance : demandez l'attestation de responsabilité civile professionnelle du prestataire et son plafond de garantie.

Données personnelles : ce que l'article 28 du RGPD impose

Dès que le prestataire accède à des données personnelles pour votre compte (reprise de données, hébergement, maintenance de la base de production), l'article 28 du RGPD impose un contrat écrit qui encadre ce traitement. La CNIL précise que cela vaut aussi pour un accès ponctuel aux données, comme une opération de maintenance.

Selon le texte publié par la CNIL, ce contrat doit notamment prévoir que le sous-traitant :

  • ne traite les données que sur instruction documentée du client ;
  • veille à la confidentialité des personnes autorisées à y accéder ;
  • prend les mesures de sécurité requises par l'article 32 ;
  • ne recrute un autre sous-traitant (hébergeur, service d'envoi d'e-mails, fournisseur de modèle d'IA) qu'avec l'autorisation écrite préalable du client ;
  • aide le client à répondre aux demandes d'exercice des droits et à respecter ses obligations de sécurité et d'analyse d'impact ;
  • supprime ou restitue les données en fin de prestation, au choix du client ;
  • fournit les informations nécessaires pour démontrer sa conformité et permet les audits.

Lors de ses contrôles de 2019, la CNIL a constaté que des sous-traitants rédigent eux-mêmes leurs modèles de clauses, en annexe du contrat de prestation : lisez-les comme le reste. Le guide RGPD et logiciel métier traite l'autre versant, ce que le logiciel lui-même doit permettre.

Prix, paiement, maintenance et fin du contrat

Les clauses financières doivent suivre le rythme du projet : un échéancier par jalons validés protège mieux les deux parties qu'un gros acompte ou un solde unique à la fin.

Entre professionnels, la loi encadre les délais de paiement. Selon Entreprendre.Service-Public.fr (fiche vérifiée le 7 août 2026), le délai est de 30 jours après l'exécution de la prestation à défaut d'accord, et, hors secteurs soumis à des délais spécifiques, ne peut dépasser 60 jours à compter de la date de facture ou 45 jours fin de mois s'il est convenu au contrat. Tout retard entraîne des pénalités au moins égales à trois fois le taux d'intérêt légal et une indemnité forfaitaire de 40 euros pour frais de recouvrement par facture.

Deux sujets sont souvent renvoyés à plus tard, à tort. La maintenance après la garantie : contenu, délais d'intervention selon la gravité, évolutions, décrits dans un contrat séparé ou une annexe (voir le guide TMA et maintenance applicative). Et la fin du contrat : cas de résiliation pour faute après mise en demeure, résiliation pour convenance avec indemnité éventuelle, restitution des livrables payés et passation à un autre prestataire.

Check-list avant de signer, et la méthode de YMHB Web

  1. Le périmètre est décrit par l'usage et contient une liste d'exclusions.
  2. Les livrables incluent code source, documentation et accès.
  3. La cession des droits est écrite et sa date de transfert est claire.
  4. Les composants tiers et leurs licences seront listés.
  5. La recette a une procédure, un délai et un classement des anomalies.
  6. La garantie a une durée et un contenu précis.
  7. Le plafond de responsabilité et les pénalités ont été relus par un avocat.
  8. Un contrat article 28 couvre les données personnelles.
  9. L'échéancier suit des jalons validés.
  10. La sortie du contrat prévoit restitution et passation.

Chez YMHB Web, le périmètre est écrit noir sur blanc, ce qui n'en fait pas partie compris, et le code appartient au client au paiement intégral : il est déposé chez lui, documenté, en technologies standard. Ce guide présente les points d'attention les plus courants ; il ne remplace pas un modèle juridique. Pour un contrat à forts enjeux, faites rédiger ou relire le document final par un avocat.

Questions fréquentes

Faut-il un avocat pour un contrat de développement logiciel ?
Un avocat n'est pas obligatoire pour signer un contrat de développement logiciel, mais sa relecture est recommandée dès que les montants ou la dépendance au logiciel sont importants. Les clauses de responsabilité, de pénalités et de cession des droits d'auteur sont les plus techniques. Le prestataire peut proposer son modèle ; le client a intérêt à le faire relire et à vérifier qu'il couvre le périmètre, la recette, la propriété du code et la réversibilité.
Le client est-il propriétaire du code s'il a payé le développement ?
Non, payer le développement ne suffit pas à devenir propriétaire du code. Selon Entreprendre Service Public, un logiciel original est protégé par le droit d'auteur dès sa création, et seuls les logiciels créés par un salarié dans l'exercice de ses fonctions sont cédés automatiquement à l'employeur. Avec un prestataire extérieur, il faut un contrat de cession écrit qui énumère les droits cédés (article L131-3 du Code de la propriété intellectuelle). Le contrat doit aussi préciser la date du transfert et prévoir la remise du code source.
Qu'est-ce que la recette dans un contrat informatique ?
Dans un contrat informatique, la recette est la phase pendant laquelle le client vérifie que le logiciel livré correspond au cahier des charges, à partir de scénarios de test. Elle se conclut par le prononcé de la réception, avec ou sans réserves. Le contrat doit fixer la procédure, le délai de recette, le classement des anomalies et ce qui se passe si le client ne se prononce pas dans le délai.
Un contrat de sous-traitance RGPD est-il obligatoire avec une agence de développement ?
Un contrat de sous-traitance conforme à l'article 28 du RGPD est obligatoire dès que l'agence de développement traite des données personnelles pour le compte de son client, par exemple en reprenant une base clients, en hébergeant l'application ou en maintenant la base de production. Selon le texte publié par la CNIL, ce contrat encadre les instructions, la sécurité, les sous-traitants ultérieurs et le sort des données en fin de prestation.
Que doit prévoir la clause de réversibilité ?
La clause de réversibilité doit permettre au client de reprendre son logiciel avec un autre prestataire ou en interne. Elle prévoit la restitution du code source à jour, de la documentation, des données dans un format ouvert et de tous les accès techniques, ainsi qu'une assistance à la passation dont le coût est connu d'avance. Elle est d'autant plus simple à exécuter que le code et les comptes sont déjà au nom du client.

À lire aussi

Sources

  1. Entreprendre Service Public, Contrat de cession de droits d'auteur (fiche vérifiée le 03/05/2024 : écrit, mentions obligatoires de l'article L131-3 du CPI, logiciels des salariés)
  2. CNIL, texte du RGPD, chapitre IV, article 28 (sous-traitant)
  3. CNIL, Responsable de traitement et sous-traitant : 6 bonnes pratiques pour respecter les données personnelles (8 juillet 2020, contrôles 2019)
  4. Entreprendre.Service-Public.fr, Délais de paiement entre professionnels et pénalités de retard (fiche F23211 vérifiée le 7 août 2026)

Décrivez-nous votre situation, pas une liste de fonctionnalités.

Nous commençons par comprendre votre métier. Si un outil du marché suffit, nous vous le dirons.

Décrire mon projetou appelez le 09 61 20 47 79