Aller au contenu principal
Certyneo

Modèle de NDA prestataire gratuit

Gratuit
Modifiable
Signature électronique

Présentation

Le NDA prestataire encadre la divulgation d'informations confidentielles par un client à un prestataire externe (freelance, agence, société de conseil, cabinet d'audit) dans le cadre de l'exécution ou de la préparation d'une mission : accès à des données internes, à un système d'information, à des documents financiers, ou à des informations stratégiques nécessaires à la bonne réalisation de la prestation. Pourquoi une variante dédiée : dans une relation client-prestataire, l'essentiel du risque porte sur les informations que le client doit communiquer au prestataire pour que celui-ci puisse exécuter sa mission — le prestataire, lui, ne divulgue généralement pas d'informations sensibles de même nature en retour. Ce modèle est donc construit comme un engagement unilatéral de confidentialité à la charge du prestataire, avec une attention particulière portée à l'accès aux systèmes d'information et aux données personnelles, fréquent dans ce type de mission. Il se distingue du NDA mutuel générique par cette asymétrie assumée, et anticipe des situations propres à la sous-traitance : recours à des sous-traitants du prestataire, fin de mission avant terme, ou accès prolongé à des environnements techniques du client. Quand l'utiliser : avant le démarrage d'une mission de conseil, d'audit, de développement informatique, de maintenance ou de toute prestation nécessitant l'accès à des informations ou systèmes internes du client, généralement en amont ou en parallèle du contrat de prestation de services principal. Ce document n'a pas de régime légal spécifique en droit français : il relève de la liberté contractuelle (articles 1101 et suivants du Code civil), et peut utilement compléter les dispositions de la loi Informatique et Libertés et du RGPD lorsque des données personnelles sont en jeu. Parties : le client, qui communique les informations nécessaires à l'exécution de la mission, et le prestataire (personne physique ou morale), qui les reçoit dans ce cadre. Clauses essentielles : une définition précise de l'information confidentielle incluant les accès aux systèmes d'information et aux données du client, une limitation stricte de l'usage à la seule exécution de la mission, les exceptions légitimes usuelles, une clause encadrant le recours à des sous-traitants ou collaborateurs du prestataire (avec engagement de confidentialité équivalent répercuté sur eux), un rappel des obligations spécifiques en cas d'accès à des données à caractère personnel, la durée de l'obligation qui doit survivre à la fin de la mission, et la restitution ou destruction des accès et documents à l'issue de la prestation. Erreurs à éviter : omettre d'encadrer le recours à des sous-traitants du prestataire, qui sont souvent la source réelle de la fuite d'informations ; ne pas préciser le sort des accès techniques (comptes, identifiants, VPN) à la fin de la mission, qui doivent être révoqués sans délai ; et négliger l'articulation avec le RGPD lorsque le prestataire accède à des données personnelles du client — un NDA seul ne suffit pas, un accord de sous-traitance au sens de l'article 28 du RGPD est alors requis en complément.

Informations à personnaliser

  • Nom ou raison sociale du client

  • Forme juridique du client

  • Adresse du client

  • Nom ou raison sociale du prestataire

  • Statut juridique du prestataire

    Ex. : auto-entrepreneur, société de conseil, agence...

  • Adresse du prestataire

  • Objet de la mission

    Ex. : audit financier, développement d'une fonctionnalité logicielle, conseil en organisation.

  • La mission implique-t-elle un accès à des données à caractère personnel ?

  • Date de signature de l'accord

  • Durée de l'obligation de confidentialité en années

  • Droit applicable

    Ex. : droit français.

  • Juridiction compétente en cas de litige

Personnalisez votre modèle

Ex. : auto-entrepreneur, société de conseil, agence...

Ex. : audit financier, développement d'une fonctionnalité logicielle, conseil en organisation.

Ex. : droit français.

Destinataire de la signature

Questions fréquentes

Le NDA prestataire remplace-t-il le contrat de prestation de services ?
Non. Le NDA encadre uniquement la confidentialité des informations et accès communiqués au prestataire. Le contrat de prestation de services fixe, lui, l'objet de la mission, le prix, les délais et les responsabilités de chaque partie — les deux documents sont complémentaires.
Le prestataire peut-il faire appel à des sous-traitants malgré le NDA ?
Oui, sous réserve que le prestataire leur impose une obligation de confidentialité au moins équivalente à celle du présent accord, et qu'il reste responsable de son respect par ces sous-traitants. Le client peut, s'il le souhaite, exiger d'être informé ou de valider le recours à un sous-traitant.
Un NDA suffit-il si le prestataire accède à des données personnelles du client ?
Non. Le NDA protège la confidentialité générale des informations, mais l'accès à des données à caractère personnel dans le cadre d'un traitement pour le compte du client nécessite en principe un accord de sous-traitance distinct, conforme à l'article 28 du RGPD, précisant notamment les finalités, la durée et les mesures de sécurité du traitement.
Que doit faire le prestataire à la fin de la mission concernant ses accès techniques ?
Il doit cesser immédiatement d'utiliser tout identifiant, compte ou accès distant qui lui avait été attribué, et le client doit de son côté révoquer ces accès sans délai — un accès technique laissé actif après la fin d'une mission est une source fréquente de risque de sécurité.
L'obligation de confidentialité du prestataire survit-elle à la fin de sa mission ?
Oui, elle continue de s'appliquer pour la durée convenue dans l'accord, généralement plusieurs années après la fin effective de la prestation, indépendamment du contrat de prestation lui-même.
Que risque un prestataire qui divulgue des informations reçues du client ?
Il engage sa responsabilité contractuelle et peut être condamné à réparer le préjudice subi par le client (article 1231-1 du Code civil), voire, selon la gravité et la nature des informations divulguées, faire l'objet d'autres qualifications juridiques (violation du secret des affaires, par exemple).

Modèles associés

Informations sur ce modèle

Dernière mise à jour
29 août 2026
Pays
FR
Mention légale
Ce modèle est fourni à titre indicatif et doit être adapté à votre situation. Il ne constitue pas un conseil juridique personnalisé.