Alors que la réforme de la facturation électronique est entrée en vigueur le 1 septembre 2026, la CNIL publie une fiche pour aider les entreprises à mieux comprendre les enjeux et à assurer la sécurité des données traitées.
Depuis le 1er septembre 2026, toutes les entreprises doivent pouvoir recevoir des factures électroniques via une plate-forme agréée (PA) par l’État qu’elles ont préalablement choisie. Les grandes entreprises et les ETI doivent aussi pouvoir en émettre. À partir du 1er septembre 2027, ce sont toutes les entreprises qui seront concernées, même les plus petites. Parallèlement, elles devront transmettre des données de transaction et de paiement à l’administration française.
Certaines données sont soumises au RGPD
En principe, la facture électronique ne contient que des données relatives à l’entreprise (nom de l’entreprise, adresse, numéro de téléphone, SIREN ou SIRET…) qui ne sont pas soumises à la règlementation RGPD. Mais attention aux informations concernant des personnes physiques qui travaillent au sein des entreprises ou des personnes physiques qui exercent leur activité en leur nom propre (entreprises individuelles, auto-entrepreneurs, professions libérales). Les données collectées doivent être adéquates, pertinentes et limitées à ce qui est nécessaire.
Dans une fiche publiée sur son site internet, la CNIL fait le point sur les responsabilités des différents acteurs en la matière, le temps de conservation de ces données personnelles ou encore la réutilisation des données par les plates-formes.
Pour en savoir plus : www.cnil.fr