À compléter et faire valider avant utilisation contractuelle.
L’identité juridique, l’adresse, l’immatriculation et le numéro de TVA du prestataire doivent être renseignés dans includes/legal-config.php. Cette trame est destinée aux clients professionnels ; une activité auprès de consommateurs nécessite des CGV et un parcours distincts.
1. Prestataire, clientèle et champ d’application
Les présentes conditions générales de vente (« CGV ») sont proposées par À compléter : raison sociale ou nom de l’entrepreneur, À compléter : forme juridique et capital, le cas échéant, immatriculée sous le numéro À compléter : SIREN/SIRET, RCS ou Répertoire des métiers, situation au regard de la TVA : TVA non applicable, article 293 B du CGI, sous réserve du régime fiscal effectivement retenu, dont l’adresse est À compléter : adresse du siège ou de l’établissement (« le Prestataire »).
Elles s’appliquent exclusivement aux commandes passées pour les besoins professionnels du client (« le Client »). Elles encadrent notamment l’hébergement web, l’infogérance Linux et web, les mises à jour des composants techniques gérés, les migrations, les sauvegardes, la supervision, la sécurité et l’astreinte critique. Toute dérogation doit être écrite et acceptée par les deux parties.
2. Documents contractuels et ordre de priorité
Le contrat est constitué, par ordre de priorité décroissant, du bon de commande ou devis signé, des conditions particulières, de l’annexe de niveau de service (SLA), de l’accord de sous-traitance de données personnelles lorsqu’il est applicable, du contrat-cadre éventuel, puis des présentes CGV. En cas de contradiction, le document de rang supérieur prévaut.
Les descriptions du site internet sont informatives. Seuls les éléments confirmés dans un document accepté définissent les ressources, la localisation, la fréquence des sauvegardes, les délais de prise en charge, les exclusions et le prix applicable.
3. Offres et prix indicatifs
- P’tit Héber : 29,90 € par mois, mise en service à partir de 99 €.
- Gourmand : 79,90 € par mois, mise en service ou migration à partir de 249 €.
- VIP : à partir de 149 € par mois, audit et mise en service à partir de 490 €.
- Astreinte critique 24/7 : à partir de 149 € par mois, en complément d’un environnement éligible.
- Intervention hors forfait : à partir de 120 € par heure en heures ouvrées et 180 € par heure hors horaires ouvrés, avec un minimum d’une heure hors horaires ouvrés, sauf conditions particulières.
Au démarrage, le Prestataire applique la franchise en base de TVA. La TVA n’est pas facturée et la mention « TVA non applicable, article 293 B du CGI » figure sur les devis et factures. Si le régime fiscal du Prestataire évolue, les documents commerciaux et les prix sont adaptés conformément à la réglementation applicable. Les noms de domaine, licences, services tiers, ressources supplémentaires, migrations complexes et prestations hors périmètre sont facturés séparément après information et accord du Client.
4. Commande et mise en service
La commande devient ferme à la réception du devis ou bon de commande signé, de l’acceptation des documents contractuels et, lorsqu’il est demandé, du paiement initial. Le Prestataire peut subordonner la mise en service à un audit technique, à la réception d’accès valides et à la correction de risques incompatibles avec la prestation.
Le calendrier est indicatif tant que le Client n’a pas transmis l’ensemble des informations, accès, licences et validations nécessaires. Toute modification de périmètre peut entraîner un nouveau délai et une facturation complémentaire.
5. Facturation et règlement
Les abonnements sont facturés mensuellement d’avance, sauf stipulation contraire. Les factures sont payables dans un délai de quinze jours calendaires à compter de leur émission. Les frais de mise en service, migrations et prestations ponctuelles peuvent être facturés à la commande.
Tout retard entraîne, dès le lendemain de la date d’échéance et sans rappel préalable, des pénalités calculées au taux appliqué par la Banque centrale européenne à son opération de refinancement la plus récente, majoré de dix points de pourcentage, sans pouvoir être inférieur à trois fois le taux d’intérêt légal. Une indemnité forfaitaire de 40 € pour frais de recouvrement est due de plein droit par tout Client professionnel, sans préjudice d’une indemnisation complémentaire sur justificatifs lorsque les frais engagés sont supérieurs.
Aucun escompte n’est accordé pour paiement anticipé, sauf mention contraire au devis.
6. Durée, reconduction et résiliation
Les offres P’tit Héber et Gourmand sont conclues pour une durée indéterminée avec facturation mensuelle. Chacune des parties peut y mettre fin avec un préavis de trente jours calendaires, sous réserve du paiement des sommes dues.
La durée initiale du Menu VIP, des ressources réservées et de l’option d’astreinte 24/7 est définie dans le devis ou bon de commande. À défaut de précision, la prestation est mensuelle avec un préavis de trente jours. Une résiliation ne donne pas lieu au remboursement d’une période déjà commencée, sauf faute prouvée du Prestataire ou accord écrit.
7. Horaires de support et niveaux de priorité
Les heures ouvrées sont, sauf conditions particulières, du lundi au vendredi de 9 h à 18 h, heure de Paris, hors jours fériés français. Les délais annoncés sont des délais de première prise en charge et de qualification, non des délais garantis de résolution.
- P’tit Héber : prise en charge sous deux jours ouvrés.
- Gourmand : prise en charge sous quatre heures ouvrées pour un incident d’hébergement prioritaire.
- VIP : prise en charge sous une heure ouvrée pour un incident critique P1.
- Astreinte critique 24/7 : acquittement d’un P1 sous trente minutes et premier diagnostic sous une heure, sous réserve d’éligibilité et d’une procédure d’escalade active.
Le niveau P1 est limité à une indisponibilité totale du service géré, une impossibilité générale de commander, un incident de sécurité actif ou une corruption majeure de données. Les demandes de modification, lenteurs mineures, défauts de code tiers ou opérations planifiées ne relèvent pas du P1.
8. Supervision, disponibilité et maintenance
La supervision automatisée peut fonctionner en continu sans constituer une astreinte humaine. L’intervention en dehors des heures ouvrées n’est incluse que si l’option correspondante est active.
L’objectif standard de disponibilité est de 99,9 % par mois pour le périmètre mesuré, hors maintenances annoncées, force majeure, actes du Client, incidents applicatifs non couverts, défaillances de tiers et attaques dépassant les protections prévues. Un engagement assorti de crédits de service ne s’applique que s’il figure explicitement dans le devis ou l’annexe SLA. Une disponibilité supérieure peut nécessiter une architecture redondante spécifique.
Le Prestataire peut effectuer des maintenances planifiées, de préférence en période de faible activité, avec un préavis raisonnable lorsque la situation le permet. Toute opération susceptible de modifier l’environnement est précédée d’une sauvegarde exploitable et d’un point de retour vérifié. Si cette protection ne peut pas être obtenue, l’intervention est reportée, sauf mesure urgente de protection autorisée par un contact habilité.
9. Sauvegardes et restauration
- P’tit Héber : une sauvegarde quotidienne externalisée, rétention de quatorze jours, une restauration assistée par période de douze mois.
- Gourmand : une sauvegarde quotidienne externalisée, rétention de trente jours, deux restaurations assistées par période de douze mois.
- VIP : deux sauvegardes externalisées par jour, rétention de trente jours, restauration prioritaire et un test annuel de récupération.
Ces paramètres sont confirmés avant mise en service. Une sauvegarde n’est pas un service d’archivage légal. Le Client conserve une copie indépendante de ses données les plus critiques et signale sans délai toute donnée nécessitant une fréquence, une rétention ou un chiffrement particuliers.
Le délai de restauration dépend du volume, de l’intégrité des copies, des dépendances externes et de la disponibilité des accès. La restauration est effectuée à partir de la dernière copie exploitable et peut entraîner une perte de données correspondant au RPO convenu.
10. Périmètre technique et mises à jour WordPress
Le Prestataire intervient sur les composants expressément prévus par l’offre ou le devis : système Linux, serveur web, PHP/PHP-FPM, moteur de base de données, cache serveur, certificats, pare-feu, sauvegardes et, selon la formule, WordPress et ses modules.
Avant toute mise à jour, le Prestataire vérifie une sauvegarde exploitable et un point de retour. Il installe les mises à jour prévues et réalise des contrôles techniques de disponibilité, de services et de journaux. Si une incompatibilité est constatée, un retour arrière est effectué lorsqu’il est techniquement possible et les constats sont transmis au Client.
L’installation d’une mise à jour ne constitue pas une garantie de compatibilité. La validation fonctionnelle, la correction du code, du thème ou d’un module et les adaptations métier relèvent du Client ou de son prestataire applicatif.
11. Obligations du Prestataire
Le Prestataire exécute la prestation avec diligence, conformément au périmètre convenu et à l’état de l’art raisonnablement applicable. Il protège les accès qui lui sont confiés, limite leur usage aux besoins de la mission, documente les opérations importantes et informe le Client d’un risque ou incident significatif dont il a connaissance.
Sauf engagement de résultat explicitement écrit, les obligations du Prestataire sont des obligations de moyens.
12. Obligations du Client
Le Client fournit des informations exactes, maintient des contacts joignables, transmet les accès dans des conditions sécurisées, renouvelle ses licences et noms de domaine lorsqu’ils ne sont pas gérés par le Prestataire et respecte les recommandations nécessaires au maintien de la sécurité. Il désigne une personne ou une agence compétente pour le code, le thème, les extensions/modules et la validation fonctionnelle après intervention.
Le Client reste responsable de ses contenus, de la légalité de ses traitements, de ses développements, de ses utilisateurs et de la sauvegarde indépendante de ses données critiques. Il ne doit pas utiliser le service pour une activité illicite, frauduleuse, abusive, nuisible ou portant atteinte aux droits de tiers.
13. Sécurité et gestion des incidents
Chaque partie met en œuvre des mesures adaptées à ses responsabilités : gestion des identités, mots de passe robustes, authentification multifacteur lorsque disponible, mises à jour, limitation des privilèges, journalisation et protection des secrets.
Le Client informe immédiatement le Prestataire de toute compromission suspectée. Le Prestataire peut isoler, suspendre, restaurer ou limiter temporairement un service lorsqu’une mesure urgente est nécessaire pour protéger l’infrastructure, les autres clients ou les données. Lorsque l’incident trouve son origine dans le code, le thème ou un module, le Prestataire transmet les éléments disponibles au Client ou à son agence sans corriger le code.
14. Données personnelles et sous-traitance
Lorsque le Prestataire traite des données personnelles pour le compte du Client, le Client agit en qualité de responsable du traitement et le Prestataire en qualité de sous-traitant, sauf qualification différente imposée par les faits. Les parties concluent un accord conforme à l’article 28 du RGPD précisant l’objet, la durée, les catégories de données, les personnes concernées, les mesures de sécurité, les sous-traitants ultérieurs, l’assistance et le sort des données.
Le Client donne des instructions licites et documentées. Les lieux d’hébergement, de sauvegarde et les éventuels transferts hors Espace économique européen sont précisés dans les documents contractuels.
15. Confidentialité
Chaque partie conserve confidentiels les informations, accès, documents, schémas, données et secrets reçus de l’autre partie. Cette obligation s’applique pendant le contrat et pendant cinq ans après sa fin, sans limitation de durée pour les secrets d’affaires et identifiants encore actifs.
16. Propriété intellectuelle et licences
Chaque partie reste propriétaire de ses éléments antérieurs, méthodes, outils, marques, logiciels et documents. Le Client conserve la propriété de ses contenus et données. Les composants tiers restent soumis à leurs licences respectives.
Les scripts, procédures ou configurations spécialement livrés au Client peuvent faire l’objet d’un droit d’usage défini au devis. Sauf cession écrite, aucune cession générale de droits de propriété intellectuelle n’est consentie.
17. Suspension pour impayé ou risque
En cas d’impayé, le Prestataire peut, après mise en demeure restée sans effet pendant sept jours calendaires, suspendre tout ou partie du service. En cas de risque grave, d’usage illicite, de compromission active ou d’atteinte à l’infrastructure, la suspension peut être immédiate. La suspension ne libère pas le Client de son obligation de paiement.
18. Réversibilité et suppression des données
À la fin du contrat et sous réserve du paiement des sommes dues, le Prestataire met à disposition les données dans un format raisonnablement exploitable prévu au devis ou réalise une prestation de réversibilité facturée au temps passé.
Sauf obligation légale ou accord différent, les données et sauvegardes résiduelles sont supprimées dans un délai maximal de trente jours après la fin effective du service. Le Client doit demander et vérifier son export avant l’expiration de ce délai.
19. Responsabilité
Chaque partie répond des dommages directs prouvés causés par son manquement. Sauf faute lourde, dol, atteinte corporelle ou autre cas dans lequel une limitation est interdite, la responsabilité totale du Prestataire, toutes causes confondues, est plafonnée au montant HT payé par le Client au titre des douze mois précédant le fait générateur.
Le Prestataire n’est pas responsable des dommages indirects, pertes de chiffre d’affaires, de marge, de clientèle, d’image ou d’opportunité, ni des conséquences d’un composant, contenu, accès ou service tiers hors de son contrôle. La disponibilité des sauvegardes ne garantit pas l’absence de perte de données au-delà du RPO convenu.
20. Force majeure et dépendances externes
Aucune partie n’est responsable d’un manquement dû à un événement de force majeure au sens du droit français. Les parties se tiennent informées et cherchent à limiter les conséquences. Les pannes de fournisseurs, réseaux, registres de domaine ou services tiers ne constituent pas automatiquement une force majeure, mais sont appréciées selon leur caractère imprévisible, irrésistible et extérieur.
21. Modification des conditions et des tarifs
Le Prestataire peut faire évoluer les CGV et tarifs pour l’avenir, notamment en raison d’une évolution réglementaire, technique ou du coût des fournisseurs. Le Client est informé au moins trente jours avant l’entrée en vigueur d’une hausse affectant son abonnement. Il peut résilier avant cette date s’il refuse la modification, sauf évolution imposée par la loi ou strictement nécessaire à la sécurité.
22. Preuve, notifications et contacts
Les échanges par e-mail, tickets, journaux techniques, devis signés et validations électroniques peuvent être utilisés comme éléments de preuve. Le Client maintient à jour ses coordonnées de facturation, d’administration et d’urgence.
Contact général : [email protected] — téléphone : À compléter : numéro de téléphone professionnel.
23. Droit applicable et règlement des litiges
Le contrat est soumis au droit français. Les parties recherchent d’abord une solution amiable et peuvent solliciter le Médiateur des entreprises. À défaut d’accord dans un délai raisonnable, tout litige entre professionnels relève des juridictions compétentes du ressort du siège du Prestataire, sous réserve des règles impératives applicables.
Version B2B du 27 juillet 2026 — à personnaliser et à faire valider par un professionnel du droit avant signature.