ai-compta

Contrat de service et d'hébergement souverain (DPA)

Version 2026-09-23

Entre les soussignés

Le Prestataire

ai-compta, SARL / SUARL au capital de [capital social — à renseigner] TND, immatriculée au Registre National des Entreprises (RNE) sous le numéro [n° RNE — à renseigner], dont le siège social est situé à [siège social en Tunisie — à renseigner], représentée par son Gérant [gérant — à renseigner]. Éditeur de la plateforme ai-compta (ai-compta.tn).

(Ci-après « Le Prestataire » ou « Le Sous-traitant »)

Le Client

Toute personne morale ou physique souscrivant aux services du Prestataire, représentée par son représentant légal ou ayant pouvoir à cet effet.

(Ci-après « Le Client » ou « Le Responsable du traitement »)

ARTICLE 1 — OBJET ET APPLICATION

Le présent contrat a pour objet de définir les conditions administratives, techniques et légales dans lesquelles le Prestataire fournit au Client une solution logicielle en SaaS (ai-compta), incluant l'hébergement sécurisé de ses données financières, pièces comptables (PIECES_DIR) et relevés bancaires (BANK_STATEMENTS_DIR) sur une base de données PostgreSQL dédiée.

L'acceptation électronique du présent contrat (cochage de case lors de l'inscription ou signature électronique) vaut engagement ferme, irrévocable et sans réserve par le Client.

ARTICLE 2 — CADRE LÉGAL ET PROTECTION DES DONNÉES (INPDP)

Conformément à la Loi organique n° 2004-63 du 27 juillet 2004 relative à la protection des données à caractère personnel en Tunisie :

Qualification des Parties — Le Client agit en qualité de Responsable du Traitement (Data Controller). Il garantit au Prestataire qu'il dispose de toutes les autorisations, déclarations préalables et consentements nécessaires auprès de l'Instance Nationale de Protection des Données Personnelles (INPDP) pour le traitement des données intégrées dans la plateforme.

Le Prestataire agit exclusivement en qualité de Sous-traitant (Data Processor) sur instruction documentée du Client.

Garantie de Souveraineté Territoriale (Hébergement Onshore) — Le Prestataire garantit expressément que l'ensemble des bases de données relationnelles (PostgreSQL) et des volumes de stockage de fichiers (PIECES_DIR et BANK_STATEMENTS_DIR) sont exclusivement hébergés sur des serveurs physiques situés sur le territoire de la République Tunisienne (centres de données locaux). Aucun transfert de données vers des serveurs ou services Cloud situés à l'étranger n'est effectué sans autorisation écrite expresse et préalable de l'INPDP.

ARTICLE 3 — ENGAGEMENTS ET OBLIGATIONS DU CLIENT

Le Client s'engage expressément à :

Conformité déclarative — Déposer auprès de l'INPDP la déclaration préalable nécessaire pour l'exploitation de ses fichiers clients, fournisseurs, employés et comptables.

Légalité des fichiers et pièces — Ne téléverser dans les répertoires applicatifs (PIECES_DIR, BANK_STATEMENTS_DIR) que des documents licites dont il est légitimement propriétaire ou détenteur des droits d'exploitation.

Sécurité des accès — Conserver la confidentialité absolue des identifiants et clés d'accès administrateur à la plateforme. Toute action effectuée via le compte du Client est réputée avoir été exécutée par lui.

ARTICLE 4 — OBLIGATIONS DU PRESTATAIRE ET SÉCURITÉ

Conformément aux exigences des articles 18 et suivants de la Loi 2004-63, le Prestataire s'engage à mettre en œuvre les mesures techniques et organisationnelles appropriées pour :

Confidentialité et isolation — Garantir l'isolation logique et le cloisonnement strict de la base de données PostgreSQL du Client par rapport à tout autre tiers.

Intégrité et disponibilité — Assurer la sauvegarde quotidienne automatisée de la base de données et des répertoires de stockage (PIECES_DIR, BANK_STATEMENTS_DIR) sur des infrastructures de secours localisées exclusivement en Tunisie.

Contrôle d'accès — Restreindre l'accès technique aux données strictement aux personnels autorisés du Prestataire soumis à une obligation légale et contractuelle de confidentialité.

ARTICLE 5 — RESTITUABILITÉ ET SUPPRESSION DES DONNÉES

En cas de résiliation de l'abonnement ou du contrat de service :

Exportation des données — Le Client conserve un droit d'accès et de récupération de l'ensemble de ses pièces justificatives, relevés et dumps PostgreSQL dans un format standard utilisable (PDF, SQL, JSON) pendant une durée de trente (30) jours suivant la fin de la prestation.

Destruction sécurisée — À l'issue de ce délai de 30 jours, le Prestataire procédera à la suppression définitive et irréversible de l'ensemble des données et fichiers stockés sur ses disques durs locaux, sauf obligation légale de conservation imposée par le droit tunisien.

ARTICLE 6 — LIMITATION DE RESPONSABILITÉ

Le Prestataire ne saurait être tenu responsable du contenu des pièces comptables, factures ou relevés bancaires importés par le Client dans le système.

La responsabilité cumulée du Prestataire, quelle qu'en soit la cause ou le fondement juridique, est expressément limitée aux montants effectivement payés par le Client au cours des six (6) derniers mois d'exécution du contrat.

ARTICLE 7 — DROIT APPLICABLE ET JURIDICTION COMPÉTENTE

Le présent contrat est régi et interprété conformément au droit tunisien.

En cas de litige relatif à l'interprétation, l'exécution ou la résiliation du présent contrat, les parties s'engagent à rechercher prioritairement une solution amiable. À défaut d'accord amiable dans un délai de trente (30) jours, le litige sera soumis à la compétence exclusive des Tribunaux compétents de Tunis.

ACCEPTATION DU CLIENT

En cochant la case « J'accepte les Conditions Générales de Service et le Contrat de Protection des Données (DPA) », le Client reconnaît avoir lu, compris et accepté l'ensemble des clauses du présent contrat.

Retour à la demande de cabinet · Connexion