
Le logiciel est protégé par le droit d'auteur, avec un régime propre. Le code source, le code objet, le matériel de conception préparatoire et les interfaces sont couverts. Les fonctionnalités, les algorithmes et les langages ne le sont pas.
La titularité est le point sensible. Les droits sur le logiciel créé par un salarié dans ses fonctions reviennent en principe à l'employeur : c'est l'exception au droit d'auteur. Mais un prestataire externe, un freelance ou un stagiaire conserve ses droits tant qu'aucune cession écrite n'est signée.
Les bases de données obéissent à un troisième régime. Au delà du droit d'auteur sur leur structure, un droit sui generis protège l'investissement consacré à la constitution, à la vérification et à la présentation du contenu. C'est ce droit qui permet d'agir contre l'extraction massive.
- Audit de titularité. Qui a écrit quoi, sous quel statut, et ce qui a été cédé. Le passage en revue des contrats de prestation précède toute levée ou cession.
- Contrats de développement. Cession du code, propriété des développements spécifiques, réversibilité, dépôt du code chez un tiers, maintenance et niveaux de service.
- Licences et SaaS. Conditions générales, périmètre d'utilisation, nombre d'utilisateurs, hébergement, propriété des données du client et sort des développements réalisés pour lui.
- Open source. Vérification des licences embarquées et de leurs obligations. Une licence à réciprocité forte dans une brique du produit peut contaminer l'ensemble et bloquer une opération.
- Bases de données et extraction. Protection du contenu, conditions d'accès, encadrement des API et action contre l'aspiration automatisée.
L'audit de titularité se fait avant, pas pendant. Un premier échange suffit à mesurer le sujet.
Ce qu'on nous demande avant de commencer.
Pas sans écrit. Le régime de faveur ne joue que pour les salariés. Pour un prestataire, une cession expresse est nécessaire, et la facture ne la remplace pas. La régularisation par avenant reste possible tant que la relation est bonne.
La chaîne de titularité du code, les licences open source embarquées, les contrats des développeurs, et les conditions d'utilisation de vos clients. Un audit mené six mois avant se règle par des avenants. Le même audit pendant la due diligence se règle par une baisse de valorisation.
Non. Le droit d'auteur protège la forme du code, pas ce qu'il fait. Une fonctionnalité reprise avec un code différent n'est pas une contrefaçon. Restent le brevet quand c'est possible, le secret des affaires et le parasitisme.

