Skip to content

Qu'est-ce qu'un contrat SaaS

Image of Lou Van Reemst
Lou Van Reemst 21 sept. 2026

Un contrat de logiciel en tant que service (SaaS) est l'accord par lequel un client paie pour accéder à un logiciel qui tourne sur les systèmes du fournisseur, aussi longtemps que dure l'abonnement. Rien n'est installé. Aucune copie ne change de mains. Ce que le client achète, c'est un droit d'usage sur une application hébergée, assorti de promesses sur sa qualité de fonctionnement, sur le sort des données qu'il y dépose et sur ce que chaque partie peut faire quand la relation s'arrête.

Ceci est une information générale sur la construction des contrats SaaS, pas un conseil juridique sur un contrat précis. Les exemples juridiques ci-dessous relèvent du droit européen et du droit français, nommés à chaque fois. La Belgique, la Suisse et le Canada ont leurs propres règles nationales, même quand la langue est la même.

Deux collègues debout dans une cour de bureau ensoleillée, l'une tenant un dossier pendant que l'autre écoute

Depuis le 12 septembre 2025, ce type de service porte aussi un nom juridique européen. Le règlement sur les données (Data Act, règlement (UE) 2023/2854) parle de service de traitement de données: un service numérique qui donne au client un accès réseau à la demande à un ensemble partagé de ressources informatiques configurables, extensibles et élastiques, mobilisables et libérables rapidement avec un effort de gestion minimal [1]. Le SaaS entre dans cette définition, au même titre que les services d'infrastructure et de plateforme. Cette définition explique la forme de ces contrats. Le client ne maîtrise presque rien de la manière dont le logiciel tourne. Le contrat doit donc faire le travail que faisait autrefois la possession d'une copie.

Contrat SaaS, contrat d'abonnement logiciel, contrat de services en ligne, contrat de services cloud et contrat-cadre désignent le même instrument. Aucun de ces titres n'est une catégorie juridique distincte. Le titre ne dit rien des conditions.

Quatre documents voisins sont souvent confondus avec lui. Ce ne sont pas les mêmes:

  • Un accord de niveau de service (SLA) fixe les engagements de disponibilité et de support. En SaaS, c'est presque toujours une annexe au contrat d'abonnement, pas un contrat autonome.
  • Un accord de traitement des données (DPA) encadre le traitement des données personnelles par le fournisseur et accompagne le contrat d'abonnement, généralement en avenant. L'article 28 du règlement général sur la protection des données (RGPD) impose cet acte et en fixe le contenu [2].
  • Un contrat de licence utilisateur final (CLUF), souvent appelé EULA, se rattache à un logiciel installé sur l'appareil de l'utilisateur. Un produit purement SaaS n'en a pas besoin.
  • Un bon de commande, parfois appelé bulletin de souscription ou order form, porte les éléments commerciaux: quel produit, combien d'utilisateurs, quel prix, quelle durée. Le bon de commande est court, les conditions auxquelles il renvoie sont longues. Les deux forment le contrat.

La structure varie davantage que le vocabulaire. Un accord d'entreprise négocié prend normalement la forme d'un contrat-cadre plus des bons de commande, de sorte qu'un achat ultérieur ajoute une page au lieu d'un nouveau contrat. Un achat en libre-service prend normalement la forme de conditions acceptées en ligne plus une confirmation de commande. Le second cas engage tout autant, et c'est celui dont les organisations gardent le moins souvent une copie. Rappelez-vous aussi que ces conditions non négociées font du contrat un contrat d'adhésion au sens de l'article 1110 du Code civil, ce qui ouvre le contrôle des articles 1170 et 1171 du même code [5].

La confusion la plus fréquente oppose l'abonnement SaaS à la licence logicielle classique. La comptabilité trace cette frontière avec précision. L'IFRS Interpretations Committee (IFRIC) a décidé en mars 2019 que, lorsqu'un contrat ne confère au client que le droit d'accéder à l'application du fournisseur pendant la durée convenue, il ne contient pas de contrat de location. Le client n'a aucun pouvoir de décision sur la façon dont le logiciel est utilisé: le fournisseur décide des mises à jour, de la configuration et de l'infrastructure sur laquelle il tourne [3]. Sans ce contrôle, il n'y a pas d'immobilisation incorporelle et la redevance reste une charge de service. Pour les comptes établis selon le plan comptable général français, l'analyse aboutit en pratique au même point: vous achetez un service, pas une chose.

Abonnement SaaSLicence logicielle classique
Ce que reçoit le clientUn droit d'accès à une application hébergéeUne copie sous licence, souvent perpétuelle
Où cela tourneSur le matériel du fournisseur ou d'un tiersSur les serveurs ou postes du client
Quand le paiement cesseL'accès cesse, et l'usage avec luiLa copie sous licence continue en général de fonctionner
Mises à jourAppliquées par le fournisseur à tousAchetées, planifiées et installées par le client
Forme des fluxRedevances d'abonnement récurrentesDroit de licence plus maintenance annuelle
Principal enjeu de conformitéLocalisation des données, sécurité et sortieDécompte des licences et risque d'audit
Traitement comptableService, pas d'actif incorporel [3]Actif ou licence selon le contrôle exercé [3]

Si le document devant vous accorde un droit perpétuel d'installer et d'exécuter un logiciel, vous lisez une licence, et l'anatomie est différente. Contracko traite cet instrument à part dans qu'est-ce qu'un contrat de licence logicielle et comment gérer les contrats de licence logicielle.

Objet et usages courants

Le contrat existe pour rendre exécutoire une promesse de disponibilité continue. Une licence se livre une fois. Un abonnement se livre chaque jour, pendant des années. L'accord doit donc dire ce que veut dire "fonctionner", qui porte le risque quand cela s'arrête, et ce que le client obtient quand cela s'arrête trop souvent.

Il tranche aussi deux questions qui n'ont pas de réponse naturelle dans un modèle hébergé. La première: à qui appartiennent les données une fois qu'elles sont sur l'infrastructure du fournisseur. La seconde: comment le client les récupère, dans quel format et dans quel délai, quand la relation prend fin.

Les situations sont familières. Une entreprise achète une plateforme de paie, de support, d'analyse ou de gestion de contrats pour un service. Un fournisseur vend la même plateforme à des milliers de clients sur conditions standard. Un acheteur régulé ajoute une annexe de sécurité et un accord de traitement des données. Un revendeur ou un prestataire de services managés revend l'accès à un client final, ce qui est encore un autre montage, couvert par un contrat de revente.

Le montage cesse d'avoir du sens quand la charge doit tourner sur l'infrastructure du client, quand les données ne peuvent pas quitter un environnement déterminé, ou quand le client a besoin de la garantie que le logiciel tournera encore dans dix ans quelle que soit la situation commerciale du fournisseur. Aucune de ces trois exigences ne survit à un abonnement hébergé.

Parties à un contrat SaaS

Le fournisseur, aussi appelé prestataire ou éditeur, exploite et maintient l'application, détient la propriété intellectuelle sur la plateforme, assure le support et porte les obligations de sécurité et de disponibilité. Il décide aussi de la feuille de route, ce qui explique que les évolutions du service échappent presque toujours au client.

Le client, aussi appelé souscripteur ou abonné, paie les redevances, administre les comptes utilisateurs, décide des données versées dans le système et répond de l'usage qu'en font ses équipes. Les obligations d'usage acceptable descendent normalement du client vers ses propres utilisateurs.

Les utilisateurs autorisés sont les personnes qui se connectent réellement. Elles ne sont pas parties au contrat. Celui-ci rend en général le client responsable de leurs actes et omissions, donc la définition de l'utilisateur autorisé est une clause commerciale et non un détail technique.

Les sociétés affiliées sont les entités du groupe autorisées à utiliser l'abonnement. Savoir si elles sont couvertes compte au renouvellement, lors des réorganisations et à la sortie. En l'absence de clause, ne présumez pas qu'une filiale peut s'y greffer.

Les sous-traitants ultérieurs sont les fournisseurs derrière le fournisseur: hébergement, analytique, outils de support et, de plus en plus, éditeurs de modèles d'intelligence artificielle. Ils ne signent rien avec le client, mais les obligations de conformité de celui-ci les atteignent. L'article 28 paragraphes 2 et 4 du RGPD exige une autorisation pour leur recrutement et la répercussion des mêmes obligations [2]. Le contrat ou l'accord de traitement des données doit les nommer, ou au moins promettre une liste et une information préalable en cas de changement.

Clauses et stipulations essentielles

Périmètre de l'abonnement et utilisateurs

La clause de concession dit à quoi le client peut accéder, qui peut y accéder et dans quelles limites. Lisez d'abord la métrique. Postes, utilisateurs nommés, utilisateurs simultanés, volume de transactions, appels d'interface et stockage se comportent tous différemment quand l'activité croît. Un contrat au poste avec un plafond bas et un tarif de dépassement élevé n'est pas le même engagement que le même prix sur une métrique d'usage.

Les restrictions interdisent en général la revente, le benchmarking, l'ingénierie inverse et l'usage par d'autres que les utilisateurs autorisés. Si vous prévoyez de raccorder le service à vos propres systèmes, vérifiez que l'interface de programmation applicative (API) est comprise dans la concession et non vendue à part.

Redevances, prix de renouvellement et dépassements

Le bon de commande porte le prix. Le contrat-cadre porte la mécanique: quand les factures sont émises, quelles conditions de paiement s'appliquent, si les redevances sont payables d'avance, et ce que le fournisseur peut faire en cas de retard. La suspension pour impayé est courante et mérite une lecture attentive, car suspendre un système utilisé tous les jours est un événement de continuité d'activité.

Les délais relèvent de l'article L441-10 du Code de commerce. À défaut d'accord, le délai est de trente jours. Le délai convenu ne peut pas dépasser soixante jours à compter de l'émission de la facture, et par dérogation quarante-cinq jours fin de mois s'il est expressément stipulé au contrat et ne constitue pas un abus manifeste à l'égard du créancier [5]. La Direction générale de la concurrence, de la consommation et de la répression des fraudes (DGCCRF) sanctionne les dépassements par amende administrative.

Deux éléments décident du coût dans la durée. Le premier est la hausse au renouvellement: le fournisseur peut-il augmenter, et de combien. Un plafond sur cette hausse est, dans la plupart des contrats SaaS, la clause commerciale la plus utile. Le second est la manière dont les utilisateurs ou usages ajoutés en cours de période sont facturés, et la possibilité ou non de réduire avant le renouvellement. Une clause de modification unilatérale figurant dans des conditions non négociées peut être réputée non écrite si elle crée un déséquilibre significatif au sens de l'article 1171 du Code civil, et l'article L442-1 du Code de commerce sanctionne le même déséquilibre entre professionnels [5]. Ne comptez pas dessus. Faites écrire le plafond.

Le règlement sur les données a déjà tranché un poste de coût. Jusqu'au 12 janvier 2027, un fournisseur ne peut facturer que des frais de changement réduits, limités aux coûts directement liés à l'opération. À compter du 12 janvier 2027, il ne peut plus facturer aucun frais de changement [1].

Niveaux de service et avoirs

Le SLA répond à trois questions: quelle disponibilité est promise, comment l'indisponibilité est mesurée, et ce que le client obtient quand la promesse n'est pas tenue. Les exemples publiés montrent la forme. Google s'engage dans le Google Workspace Service Level Agreement sur une disponibilité mensuelle d'au moins 99,9 pour cent par mois calendaire, avec des avoirs de 3, 7 ou 15 jours de service gratuit selon l'écart constaté [4].

Deux détails pèsent plus lourd que le pourcentage affiché. Le premier est ce qui compte comme indisponibilité, puisque la maintenance planifiée et les incidents imputables au réseau du client sont généralement exclus. Le second est que les avoirs constituent presque toujours le seul recours et qu'ils doivent être réclamés. Sous ce même SLA, le client doit informer Google dans les trente jours suivant la naissance de son droit, sous peine de le perdre [4]. Un avoir que personne ne réclame n'est pas une indemnisation.

Le support est une promesse distincte. Délais de réponse par niveau de gravité, plages horaires et chemins d'escalade figurent normalement dans leur propre annexe. La fiche de clause de Contracko sur l'accord de niveau de service en détaille la rédaction, et qu'est-ce qu'un SLA traite l'instrument en entier.

Propriété des données, vie privée et sécurité

Un contrat SaaS bien rédigé dit clairement que les données appartiennent au client et que les droits du fournisseur sur celles-ci se limitent à la fourniture du service. Si la phrase manque, faites-la ajouter.

Trois questions décident si cette propriété signifie quelque chose en pratique:

  1. Que peut faire le fournisseur des données agrégées ou anonymisées issues de votre usage, et peut-il entraîner des modèles d'intelligence artificielle sur vos contenus? Si le contrat se tait, demandez une clause explicite.
  2. Où les données sont-elles stockées et traitées, et quels sous-traitants ultérieurs y touchent?
  3. Quels engagements de sécurité sont contractuels plutôt que commerciaux? Un rapport d'audit indépendant ou une certification, des délais de notification en cas de violation, le chiffrement et la gestion des accès appartiennent à l'annexe de sécurité, où une modification suppose un accord. En France, la qualification SecNumCloud délivrée par l'Agence nationale de la sécurité des systèmes d'information (ANSSI) est la référence publique pour les offres qui hébergent des données sensibles [7].

Le droit de la protection des données impose des clauses qu'on ne saute pas. L'article 28 paragraphe 3 du RGPD exige un acte écrit qui fixe l'objet, la durée, la nature et la finalité du traitement, le type de données et les catégories de personnes concernées, et qui oblige le sous-traitant à n'agir que sur instruction documentée, à imposer la confidentialité, à assurer la sécurité prévue à l'article 32, à assister le responsable de traitement, à effacer ou restituer les données à la fin de la prestation et à permettre les audits [2]. En France, la Commission nationale de l'informatique et des libertés (CNIL) contrôle ce cadre, complété par la loi n° 78-17 du 6 janvier 1978 [8].

La sécurité relève aussi du droit public. La directive (UE) 2022/2555, dite NIS 2, étend les obligations de gestion des risques et de notification à de nouveaux secteurs, dont les fournisseurs de services cloud, et l'ANSSI en pilote la mise en oeuvre en France [7]. Si votre organisation est une entité financière, l'article 30 du règlement sur la résilience opérationnelle numérique (DORA, règlement (UE) 2022/2554), applicable depuis le 17 janvier 2025, énumère littéralement ce que le contrat informatique doit contenir: description des fonctions et services, sous-traitance, lieux de fourniture et de traitement et de stockage des données, information préalable en cas de changement de ces lieux, niveaux de service, droits de résiliation et stratégies de sortie [6]. Cette liste sert d'étalon même hors du secteur financier.

Responsabilité, garanties et indemnisation

Les garanties du fournisseur sont en SaaS généralement étroites: le service fonctionne pour l'essentiel conformément à sa documentation, suivi d'une exclusion large des autres garanties.

Le plafond de responsabilité est le chiffre qui compte. Il est souvent fixé aux redevances payées sur une période récente, ce qui donne un plafond faible à un abonnement peu coûteux, sans rapport avec le dommage qu'une panne ou un incident de données peut causer. Regardez ce qui est placé hors plafond, car les exclusions décident de la répartition réelle: confidentialité, incidents de sécurité, obligations d'indemnisation et redevances dues.

En droit français, un plafond n'est pas intangible. L'article 1170 du Code civil répute non écrite toute clause qui prive de sa substance l'obligation essentielle du débiteur, ce qui vise directement un plafond dérisoire face à un engagement de disponibilité. Dans un contrat d'adhésion, l'article 1171 frappe de la même sanction la clause non négociable créant un déséquilibre significatif, et l'article L442-1 du Code de commerce ouvre une action entre professionnels sur le même fondement [5]. C'est une correction a posteriori, pas un plan.

L'indemnisation qui compte pour le client est celle portant sur la propriété intellectuelle: les réclamations selon lesquelles le service porterait atteinte aux droits d'un tiers. Vérifiez ce que le fournisseur peut alors faire, les options habituelles étant modifier le service, le remplacer, ou résilier l'abonnement en remboursant la part non consommée.

Durée, résiliation et sortie

La clause de durée génère l'essentiel du travail de calendrier. Lisez quatre éléments ensemble: la longueur de la période initiale, le caractère automatique ou non du renouvellement, le préavis de non-renouvellement et la forme dans laquelle ce préavis doit être donné.

Les stipulations de sortie décident du coût de la fin. Le règlement sur les données a changé beaucoup de choses ici. Son article 25 impose que le contrat écrit permette au client, sur demande, de basculer vers un autre fournisseur ou de rapatrier ses données vers sa propre infrastructure, avec un préavis d'engagement du changement qui ne peut dépasser deux mois et une période transitoire maximale de 30 jours calendaires, extensible à sept mois au plus seulement lorsque le changement est techniquement irréalisable en 30 jours. À l'issue de la période transitoire, une période de récupération d'au moins 30 jours s'ouvre, après quoi le fournisseur efface intégralement toutes les données exportables [1].

L'article 30 traite de la technique. Les fournisseurs de services autres que d'infrastructure, donc les fournisseurs SaaS, doivent mettre des interfaces ouvertes à disposition gratuitement et, tant qu'aucune spécification commune n'est publiée, exporter sur demande toutes les données exportables dans un format structuré, couramment utilisé et lisible par machine [1]. L'article 31 prévoit deux exceptions: les services dont la majorité des fonctionnalités principales ont été développées sur mesure pour un client unique et ne sont pas proposées largement au catalogue, et les versions hors production fournies pour test et évaluation. Le fournisseur doit indiquer avant la conclusion quelles obligations ne s'appliquent pas [1].

Cela ne dispense pas de vos propres questions. Combien de temps les données restent-elles disponibles après la fin, dans quel format sortent-elles, que coûte l'assistance à la migration au-delà de l'export gratuit, et comment la suppression est-elle confirmée? Écrivez-le dans le contrat, car le plancher légal est un plancher et non un plan de migration.

Dates et événements clés du cycle de vie

Les mains d'une femme posées sur un contrat imprimé, un crayon au-dessus d'un calendrier papier en pleine lumière du jour

Les contrats SaaS échouent plus souvent sur des dates que sur une rédaction. Les dates ci-dessous méritent d'être des champs de la fiche contrat plutôt que des lignes dans le document.

Date ou événementPourquoi elle compte
Date d'entrée en vigueurFait démarrer le contrat, souvent avant le début du service
Date de mise en serviceLa durée court parfois d'ici plutôt que de la signature
Fin de la période initialeLa période d'engagement sur laquelle le prix a été bâti
Date limite de non-renouvellementLa vraie échéance. Calculez-la à rebours depuis la fin de période
Date de reconductionQuand la période suivante et la facture suivante commencent
Fenêtre d'annonce d'une hausseLa période où le fournisseur peut notifier une augmentation
Dates de facturation et de paiementUn retard de paiement peut déclencher une suspension
Date de mesure ou de régularisationQuand les postes ou la consommation sont comptés et facturés
Délai de réclamation des avoirs SLALes avoirs sont perdus s'ils ne sont pas réclamés à temps [4]
Renouvellement du rapport de sécuritéRapports d'audit et certifications expirent chaque année
Fenêtre d'export et d'effacementL'intervalle entre la fin du contrat et la disparition des données [1]

La date qui fait des dégâts est celle du préavis de non-renouvellement, parce qu'elle tombe des mois avant l'échéance et que rien ne la fait remonter toute seule. Le calculateur de contrat SaaS de Contracko déduit la date limite de résiliation à partir d'une date de fin et d'un préavis.

N'attendez pas de sauvetage légal. L'article L215-1 du Code de la consommation, issu de la loi Chatel, oblige le professionnel à informer par écrit, au plus tôt trois mois et au plus tard un mois avant la date limite de non-reconduction, de la possibilité de ne pas reconduire, à défaut de quoi le contrat peut être résilié gratuitement à tout moment à compter de la reconduction [5]. Ce chapitre profite aux consommateurs et aux non-professionnels. Une entreprise qui souscrit pour son activité n'en bénéficie pas et reste tenue par le préavis négocié qu'elle a laissé passer.

Une règle européenne aide malgré tout. Depuis le 12 septembre 2025, le règlement sur les données interdit un préavis supérieur à deux mois pour engager un changement vers un autre service de traitement de données [1]. Un préavis de six mois pour basculer devient donc difficile à tenir. Cela ne dit rien de l'obligation commerciale de payer la période restante. C'est le contrat qui fait ce travail, ou personne.

Risques et erreurs fréquentes

Manquer la fenêtre de préavis. L'erreur la plus coûteuse en SaaS est le silence. La reconduction intervient parce que personne n'a agi, et le client est engagé une période entière à un prix que personne n'a examiné.

Prendre le bon de commande pour le contrat entier. Le bon de commande fait une page. Les conditions qu'il incorpore par référence peuvent en faire trente, résider sur une page web et être modifiables par le fournisseur. Conservez ce vers quoi le bon de commande renvoie, et notez si le fournisseur peut le changer seul.

Aucune trace des achats en ligne. Des services achètent du SaaS par carte, acceptent des conditions en ligne et n'archivent rien. L'organisation est alors liée par des conditions qu'elle ne peut pas produire, et se reconduit à des dates qu'elle ignore.

Confondre avoirs et indemnisation. Ce sont des remises sur des prestations futures, généralement plafonnées, généralement le seul recours, et généralement perdues faute de réclamation dans le délai prévu [4].

Ne pas préparer la sortie. Format d'export, fenêtre d'export, coût de l'assistance à la migration et confirmation de suppression se négocient pour presque rien à la signature et coûtent très cher en plein litige. Le règlement sur les données pose un plancher, pas un plan [1].

Compter sur un repli inexistant. Sans droit à une copie exécutable, il n'y a rien sur quoi se replier si le service s'arrête. La continuité se construit avec des droits d'export, des préavis et parfois un séquestre.

Ignorer les changements discrets. Listes de sous-traitants ultérieurs, annexes de sécurité, politiques d'usage et clauses sur l'entraînement de modèles évoluent entre deux renouvellements. Si personne n'est chargé de lire les avis de modification, le contrat que vous avez signé s'éloigne de celui sous lequel vous travaillez.

Renouveler sans données d'usage. Le nombre de postes augmente et diminue rarement. Le renouvellement est le seul moment où ce chiffre est réellement négociable, et cela suppose des relevés d'usage réels plutôt que la dernière facture.

Liste de contrôle pour la gestion des contrats SaaS

À saisir à la signature

  1. Archivez le bon de commande et les conditions qu'il incorpore comme une seule fiche, avec une copie datée de toute condition hébergée sur le site du fournisseur.
  2. Consignez la métrique commerciale dans son propre champ: postes, utilisateurs nommés ou unités de consommation, avec la quantité contractuelle et le tarif de dépassement.
  3. Consignez la fin de période initiale, la durée de reconduction et le préavis dans trois champs distincts.
  4. Calculez la date limite de non-renouvellement et enregistrez cette date. N'enregistrez pas seulement l'échéance en comptant la calculer plus tard.
  5. Consignez si le fournisseur peut augmenter au renouvellement, le plafond éventuel et le préavis d'annonce qu'il doit.
  6. Consignez l'engagement de disponibilité, les niveaux d'avoirs et le délai de réclamation.
  7. Consignez le lieu d'hébergement, la liste courante des sous-traitants ultérieurs et le droit éventuel du fournisseur d'entraîner des modèles sur vos contenus.
  8. Consignez la fenêtre d'export après résiliation, le format d'export et le coût éventuel de l'assistance à la migration.
  9. Nommez un responsable interne et le contact désigné chez le fournisseur, et notez qui a autorité pour approuver une hausse.
  10. Rattachez le SLA, l'annexe de sécurité, l'accord de traitement des données et tout avenant signé à la même fiche.

À mettre dans l'agenda

  1. Un rappel à la date limite de non-renouvellement, et un plus tôt qui laisse le temps de rassembler les données d'usage et de décider.
  2. Un rappel avant l'ouverture de la fenêtre d'annonce d'une hausse de prix.
  3. Un rappel avant chaque date de mesure ou de régularisation de la consommation.
  4. Un rappel pour confronter la disponibilité du mois au SLA, assez tôt pour réclamer un avoir dans le délai [4].
  5. Un rappel annuel pour récupérer le rapport d'audit ou la certification actualisés du fournisseur.
  6. Un rappel à l'ouverture de toute fenêtre d'export post-résiliation, attribué à la personne qui exécutera l'export.

À revoir périodiquement

  1. Chaque trimestre, comparez les postes ou usages sous licence à l'usage réel, et consignez l'écart pour négocier le renouvellement sur pièces.
  2. Chaque trimestre, confrontez les avis de modification reçus aux conditions archivées, y compris sous-traitants et mises à jour de politiques.
  3. Deux fois par an, passez le portefeuille en revue pour repérer les outils achetés en double par des services différents.
  4. Avant chaque renouvellement, déroulez ce qui arriverait si ce fournisseur disparaissait dans quatre-vingt-dix jours, et corrigez ce que cet exercice révèle.

L'essentiel est du travail de dossier, et il dure autant que l'abonnement. Contracko réunit contrats d'abonnement, bons de commande et annexes sur une seule fiche dans un répertoire de contrats interrogeable, et utilise l'extraction par IA pour tirer dates, parties, montants et obligations des documents plutôt que de les faire ressaisir. Des champs personnalisés retiennent ce qu'un contrat SaaS exige et qu'un contrat ordinaire n'exige pas: nombre de postes, date limite de préavis, plafond de hausse, fenêtre d'export. Les rappels d'échéance s'attribuent au collègue qui doit agir, se répètent et se reconduisent avec le contrat, et le reporting affiche valeur annuelle des contrats, renouvellements à venir et principaux fournisseurs sur tout le portefeuille plutôt que contrat par contrat. Un essai gratuit permet de charger un contrat d'abonnement réel et de voir ce qui en sort.

Si votre question porte sur le pilotage de tout un parc logiciel plutôt que sur un contrat, la gestion des contrats SaaS traite ce flux de travail.

Sources

[1] Union européenne, règlement (UE) 2023/2854 (règlement sur les données, Data Act), applicable depuis le 12 septembre 2025 (définition du service de traitement de données à l'article 2 et chapitre VI sur le changement de fournisseur: obligations contractuelles à l'article 25, frais de changement à l'article 29, obligations techniques à l'article 30, exceptions à l'article 31). eur-lex.europa.eu/eli/reg/2023/2854/oj

[2] Union européenne, règlement (UE) 2016/679 (RGPD), article 28 (contenu obligatoire de l'acte de sous-traitance et règles applicables aux sous-traitants ultérieurs). eur-lex.europa.eu/eli/reg/2016/679/oj

[3] IFRS Interpretations Committee, décision d'agenda de mars 2019, Customer's Right to Receive Access to the Supplier's Software Hosted on the Cloud (IAS 38) (un droit d'accès à l'application du fournisseur ne contient pas de contrat de location et ne confère au client aucun contrôle sur le logiciel). ifrs.org/content/dam/ifrs/supporting-implementation/agenda-decisions/2019/ias38-customers-right-to-receive-access-to-the-suppliers-software-hosted-on-the-cloud-mar-19.pdf

[4] Google, Google Workspace Service Level Agreement (un engagement de disponibilité publié, les paliers d'avoirs et le délai de réclamation). workspace.google.com/terms/sla.html

[5] Légifrance, Code civil (contrat d'adhésion à l'article 1110, clause privant de sa substance l'obligation essentielle à l'article 1170, déséquilibre significatif à l'article 1171), Code de commerce (délais de paiement à l'article L441-10, déséquilibre significatif entre professionnels à l'article L442-1) et Code de la consommation (reconduction tacite à l'article L215-1). legifrance.gouv.fr

[6] Union européenne, règlement (UE) 2022/2554 (DORA), article 30 (clauses obligatoires des contrats de services informatiques des entités financières, dont lieux de traitement, sous-traitance, niveaux de service, résiliation et stratégie de sortie). eur-lex.europa.eu/eli/reg/2022/2554/oj

[7] Agence nationale de la sécurité des systèmes d'information (qualification SecNumCloud des offres d'informatique en nuage et mise en oeuvre en France de la directive (UE) 2022/2555, dite NIS 2). cyber.gouv.fr

[8] Commission nationale de l'informatique et des libertés (contrôle du RGPD et de la loi n° 78-17 du 6 janvier 1978, et encadrement de la sous-traitance). cnil.fr

Les images de cet article ont été générées à l'aide de l'IA.

Lancez-vous avec Contracko

Débarrassez-vous des tracas de la gestion des contrats et des abonnements. Contracko vous permet de rester organisé, ponctuel et maître de la situation. Commencez à simplifier dès aujourd'hui.

ennldefresitpt