Protection des données
Outil connecté : les données sont rattachées à l'organisation de l'utilisateur connecté. Les environnements clients sont isolés et l'accès est protégé par authentification nominative.
Notice RGPD dans le tutoMulti-organisationIsolation par organisationFE Factory Factur-X / CII
Générez des factures Factur-X avec PDF obligatoire et XML CII D22B embarqué sous le nom factur-x.xml.
Aperçu XML CII produit
Confidentialité des référentiels
Les entités, commandes et imports CSV sont rattachés à votre organisation. Ils peuvent contenir des données d'identification professionnelle : raison sociale, SIREN, TVA, email, IBAN ou références de commande.
📖 Bienvenue dans FE Factory Factur-X / CII
L'outil Kaora Partners pour générer, contrôler et explorer des factures électroniques Factur-X reposant sur un XML CII D22B.
À quoi sert cet outil ?
Il accompagne les travaux de préparation autour de la facture électronique : génération de fichiers de test, lecture du XML structuré, détection des cas d'usage, contrôle local et production d'un PDF Factur-X avec données structurées jointes.
Contrôler
Tester un XML CII ou un PDF Factur-X et vérifier les champs essentiels : document, acteurs, lignes, totaux et marqueurs de cas d'usage.
Générer
Créer des factures de test à partir des cas d'usage AFNOR, avec champs complémentaires dynamiques selon le scénario choisi.
Comprendre
Explorer les BT/BG utiles en syntaxe CrossIndustryInvoice grâce au dictionnaire CII intégré.
Gérer les acteurs
Créer un carnet local de vendeurs, acheteurs et tiers de paiement, vide par défaut et conservé uniquement dans le navigateur.
Comment ça marche ?
Générateur Factur-X / CII
Sélectionnez un cas d'usage, renseignez les acteurs, les lignes et les informations complémentaires, puis générez le XML CII et le PDF Factur-X.
Contrôles CII
Collez ou déposez un XML CII ou un PDF Factur-X existant pour obtenir un rapport de contrôle local et les cas probables.
Dictionnaire CII
Recherchez un BT, BG, acteur, total ou chemin CII pour comprendre où se trouve l'information dans la facture structurée.
Acteurs Factur-X
Enregistrez vos fiches d'acteurs puis réutilisez-les dans le générateur.
Fonctionnalités types
🔍 « Je veux contrôler un fichier existant »
- Ouvrez l'onglet Contrôles CII.
- Déposez un XML CII ou un PDF Factur-X.
- Lisez le rapport : structure, acteurs, lignes, totaux et cas d'usage détectés.
🚀 « Je veux tester un cas d'usage AFNOR »
- Ouvrez l'onglet Générateur Factur-X / CII.
- Choisissez le cas d'usage dans la liste.
- Complétez les champs affichés, puis générez le XML et le PDF.
🧩 « Je veux préparer une facture sur mesure »
- Renseignez le document, les acteurs et les lignes.
- Ajustez le profil, la devise, les dates et les compléments.
- Utilisez l'aperçu lisible avant téléchargement.
📖 « Je veux comprendre un champ »
- Ouvrez l'onglet Dictionnaire CII.
- Recherchez un identifiant BT/BG ou un mot-clé.
- Consultez le chemin CII et l'usage attendu.
🏢 « Je veux réutiliser mes acteurs »
- Ouvrez l'onglet Acteurs Factur-X.
- Créez une fiche vendeur, acheteur ou tiers de paiement.
- Cliquez sur Utiliser pour remplir le générateur.
Foire aux questions
Qui peut voir mes données ?
Les données sont rattachées à votre organisation. Un utilisateur d'une autre organisation ne doit pas pouvoir consulter vos entités, commandes, flux, fichiers ou référentiels.
Le PDF généré est-il un PDF Factur-X complet ?
Le PDF contient une page lisible de facture et embarqué le XML CII sous le nom factur-x.xml. Pour une mise en production, la chaîne documentaire et les contrôles de conformité propres à votre plateforme doivent être finalisés.
Quels cas d'usage sont couverts ?
La matrice intégrée couvre les cas d'usage AFNOR chargés dans l'outil, avec sélection dynamique et champs complémentaires selon le scénario.
Protection des données
Mentions RGPD - FE Factory Factur-X / CII
Cette notice explique comment les informations saisies dans l'outil FE Factory Factur-X / CII peuvent être traitées lorsque l'outil est utilisé en mode connecté, avec authentification, sauvegarde des données et rattachement à une organisation cliente.
Information courte
Les données saisies dans l'outil peuvent être enregistrées afin de permettre la reprise, la modification, la validation, la génération et l'export de flux Factur-X / CII. Il est recommandé de ne pas saisir de données personnelles nominatives, données sensibles, informations RH, données fournisseurs confidentielles ou informations contractuelles non nécessaires à l'utilisation de l'outil.
1. Responsable du traitement et rôle de Kaora Partners
Kaora Partners est propriétaire de l'outil FE Factory Factur-X / CII et en assure la mise à disposition, l'administration technique et l'hébergement applicatif sur ses serveurs.
Lorsque l'outil est mis à disposition d'un client dans un environnement dédié, les données saisies par les utilisateurs du client sont rattachées à l'organisation cliente concernée. Selon le cadre contractuel retenu avec le client, Kaora Partners peut intervenir comme sous-traitant pour les données d'utilisation du client, et comme responsable de traitement pour les traitements liés à la gestion de l'outil, des comptes utilisateurs, de la sécurité et de l'administration de la plateforme.
Opérateur de l'outil : Kaora Partners.
Contact privacy / DPO : dpo@kaora-partners.com
2. Finalités du traitement
Les données saisies ou importées dans l'outil peuvent être utilisées pour les finalités suivantes :
- permettre à l'utilisateur de générer des factures Factur-X / CII de test, de recette ou de démonstration ;
- contrôler un XML CII ou un PDF Factur-X existant ;
- produire une représentation lisible de la facture contrôlée ou générée ;
- détecter les cas d'usage probables et les points de contrôle locaux ;
- constituer et réutiliser des référentiels pour vendeurs, acheteurs, tiers, commandes et routage ;
- enregistrer les données afin de permettre la reprise ou la modification ultérieure ;
- exporter les documents produits ou les référentiels lorsque l'utilisateur l'active volontairement ;
- rattacher chaque utilisateur à son organisation afin de garantir l'étanchéité des environnements clients ;
- administrer techniquement l'outil et assurer son bon fonctionnement.
3. Données susceptibles d'être traitées
| Catégorie | Exemples |
|---|---|
| Compte utilisateur | Identifiant de connexion, adresse email professionnelle, organisation de rattachement, rôles ou droits d'accès. |
| Organisation de rattachement | Nom de l'organisation cliente, environnement dédié, domaine email utilisé pour déterminer le rattachement à l'organisation. |
| Acteurs de facturation | Raison sociale, SIREN, numéro de TVA intracommunautaire, email professionnel, IBAN, rôle CII : vendeur, acheteur, tiers de paiement. |
| Données de facture | Numéro de facture, dates, devise, lignes, montants, taux de TVA, motifs d'exonération, références documentaires, cadre BT-23, type CII, notes et zones libres. |
| Référentiels | Entités créées dans l'outil, références de commandes, livraison, montant HT, données importées par CSV. |
| Fichiers importés | XML CII, PDF Factur-X, fichiers CSV de référentiels chargés volontairement par l'utilisateur. |
| Exports | PDF Factur-X généré, XML CII généré ou corrigé, exports CSV ou JSON des référentiels. |
| Données techniques | Identifiant d'enregistrement, dates de création et modification, traces techniques nécessaires à la sécurité, à l'administration et au fonctionnement de l'outil. |
Certaines zones libres peuvent contenir des informations saisies par l'utilisateur. Il est demandé aux utilisateurs de ne pas saisir de noms de personnes, données RH, données sensibles, informations fournisseurs confidentielles ou informations contractuelles non nécessaires à l'utilisation de l'outil.
4. Base légale
La base légale définitive doit être validée avant la mise en production, en cohérence avec le contrat conclu entre Kaora Partners et le client.
Bases légales généralement envisagées : exécution du contrat pour l'usage client de l'outil ; intérêt légitime pour la sécurité, l'administration technique et la traçabilité strictement nécessaire.
5. Destinataires
Les données peuvent être accessibles, selon les droits définis, aux destinataires suivants :
- l'utilisateur connecté ayant créé ou complété les données ;
- les utilisateurs habilités de la même organisation cliente, selon les droits configurés ;
- les administrateurs techniques strictement habilités pour l'exploitation, la maintenance et la sécurité de l'outil ;
- les prestataires techniques intervenant pour l'hébergement, la maintenance ou la sécurité, dans la limite de leurs missions ;
- les personnes à qui l'utilisateur transmet volontairement un PDF Factur-X, un XML CII, un export CSV ou JSON.
Kaora Partners ne consulte pas les données ou résultats des clients sans autorisation du client concerné, sauf nécessité strictement technique, de sécurité ou d'assistance expressément demandée.
6. Durée de conservation
Les données ne doivent pas être conservées indéfiniment. La durée doit être proportionnée aux finalités de reprise, validation, génération et exploitation des flux.
Durée de conservation recommandée : 12 mois pour les données enregistrées, sauf durée différente prévue contractuellement ou demandée par le client.
Suppression : les données sont supprimées à l'issue de la durée de conservation ou sur demande autorisée du client.
6 bis. Hébergement
L'outil est hébergé sur des serveurs opérés par Kaora Partners. L'hébergement est réalisé en France ou dans l'Union européenne.
7. Droits des personnes
Selon le cadre applicable, les personnes concernées peuvent disposer d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et, le cas échéant, de portabilité.
Pour exercer ces droits ou pour toute question relative à la protection des données, contactez : dpo@kaora-partners.com.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr.
8. Sécurité et confidentialité
L'accès à l'outil est protégé par un mécanisme d'authentification. Les comptes utilisateurs sont nominatifs et créés sur invitation contrôlée par Kaora Partners. Il n'existe pas d'auto-inscription publique.
Chaque client peut disposer d'un environnement dédié. Les organisations sont étanches : un utilisateur rattaché à une organisation ne peut pas accéder aux entités, commandes, flux, fichiers, référentiels ou données d'une autre organisation. Cette isolation doit être imposée côté base de données et ne doit pas reposer uniquement sur l'interface.
Le rattachement d'un nouvel utilisateur à son organisation peut être déterminé automatiquement à partir du nom de domaine de son adresse email professionnelle.
- authentification par compte utilisateur nominatif ;
- invitation contrôlée par Kaora Partners ;
- rattachement automatique à une organisation via le domaine email ;
- isolation stricte des organisations côté base de données ;
- gestion des droits d'accès par organisation ;
- journalisation technique adaptée ;
- protection des échanges réseau par HTTPS ;
- mesures de sauvegarde et de restauration adaptées ;
- suppression ou anonymisation selon la durée de conservation définie.
9. Exports PDF, XML, CSV et partage
Les exports PDF Factur-X, XML CII, CSV ou JSON peuvent contenir les données saisies ou importées dans l'outil. Avant toute diffusion interne ou externe, l'utilisateur doit vérifier que le contenu ne contient pas de données personnelles ou confidentielles non nécessaires.
Le PDF Factur-X généré contient une représentation lisible de la facture et embarqué le XML CII sous le nom factur-x.xml.
10. Références utiles
- CNIL - Information des personnes et transparence
- CNIL - Droits des personnes
- CNIL - Durées de conservation