· Documentation administrateur CRM

Import entreprises

✅ Module actif. L'Import entreprises est opérationnel : le cadrage de périmètre est en place (territoire jusqu'à la commune, secteur NAF avec recherche tolérante, filtres signaux, et plafond de 1 000 tiers par envoi). Les ~9 millions d'établissements SIRENE ne sont donc jamais poussés en masse : on n'envoie que le périmètre choisi et audité.

Présentation

Le module Import entreprises injecte dans le CRM Dolibarr des entreprises issues du référentiel SIRENE (INSEE), enrichies par recoupement avec d'autres sources publiques (RGE ADEME, BODACC procédures collectives, DECP marchés publics, BDNB bâti). Pour chaque entreprise, le module pousse :

  • une fiche tiers enrichie (forme juridique, effectif, catégorie, code APE, indicateurs RGE / procédure collective / patrimoine bâti / marchés publics, coordonnées géocodées) ;
  • des contacts dirigeants (nom, prénom, fonction) issus du registre INPI/RNE — opt-out RGPD exclus ;
  • des données financières (capital social, chiffre d'affaires, résultat, total bilan) et le site web déclaré (INPI) ;
  • un projet par bâtiment détenu (référence BAT-<batiment_groupe_id>) ;
  • un projet par marché public remporté (référence MP-<hash>).

Toutes les données proviennent de sources publiques officielles, centralisées dans la base locale Z1 d'Oraklic. Z1 n'est jamais transmise au CRM : seuls les champs documentés ci-dessous y sont écrits.

Public visé : administrateur Dolibarr du client, qui prépare le CRM aux futurs imports d'entreprises (création des champs complémentaires, ouverture des droits API, cadre RGPD à valider avec le DPO).

Cadrage du périmètre (en place)

Le référentiel SIRENE pèse ~9 millions d'établissements (hors EI). L'import n'en pousse jamais la totalité : un cadrage obligatoire encadre chaque envoi.

Critères disponibles :

  • Territoire : région, département, commune ;
  • Secteur : sections NAF — recherche tolérante (fautes de frappe / accents, 102 bundles métier curés) ;
  • Catégorie juridique : conseils départementaux / régionaux, services de l'État ;
  • Signaux : certification RGE, présence de marchés publics, propriété d'au moins un bâtiment, exclusion des procédures collectives.

L'audit chiffre le périmètre avant envoi, et un plafond de 1 000 tiers par opération sert de garde-fou : au-delà, l'envoi est refusé (affiner le périmètre). Les projets bâtiments/marchés ne sont créés que pour les entreprises poussées (volume piloté par la sélection).

Coordonnées (option) : la case « Récupérer les coordonnées » déclenche, pour le périmètre, un crawl public du site de chaque entreprise → téléphone / email / site. RGPD : seuls les emails génériques (contact@…) sont poussés.

Ce que le module fait

  • Lecture du référentiel SIRENE local (entreprises non-EI uniquement, catégories juridiques préfixées par autre chose que 1).
  • Filtrage par périmètre choisi par l'opérateur : départements, sections NAF, indicateur RGE, exclusion des procédures collectives, propriété d'au moins un bâtiment, présence de marchés publics.
  • Audit du périmètre en lecture seule (nombre de tiers, nombre de bâtiments cumulés, nombre de marchés cumulés, couverture RGE, alertes foncières, etc.) avant tout envoi.
  • Création ou mise à jour idempotente du tiers, identifié par son SIREN (idprof1 Dolibarr).
  • Mise à jour des champs complémentaires du tiers : activité, forme juridique, effectif, catégorie, indicateurs RGE / procédure collective, compteurs de bâtiments et de marchés, capital social / CA / résultat / bilan + site web (INPI/RNE), et enrichissements de l'API entreprise (conventions collectives, labels, géolocalisation).
  • Création ou mise à jour de contacts pour chaque dirigeant INPI/RNE (anti-doublon par couple tier + lastname + firstname ; opt-out prospection exclus).
  • Création d'un projet BAT-<batiment_groupe_id> par bâtiment détenu (1 entreprise = N projets bâtiments), avec caractéristiques BDNB (DPE, année de construction, surface, hauteur, matériaux, conso énergétique, valeur foncière estimée).
  • Création d'un projet MP-<hash> par marché public remporté (1 entreprise = N projets marchés), avec montant et date de notification.
  • Idempotence garantie sur tous les niveaux : SIREN pour le tiers, couple (tier, lastname, firstname) pour les contacts dirigeants, identifiant bâtiment et hash marché pour les projets.
  • Journalisation sans donnée nominative (compteurs seulement, identifiants techniques).

Ce que le module ne fait pas

  • Aucun import « France entière » ne s'exécute automatiquement. Le module exige un périmètre.
  • Aucune entreprise individuelle (EI) n'est importée. Le module exclut les catégories juridiques préfixées par 1 à la lecture du référentiel SIRENE.
  • Aucune suppression. Le module est exclusivement en mode « créer ou mettre à jour ».
  • Aucun lien d'opportunités, devis, commandes ou factures n'est créé.
  • Aucune transmission de données vers un service tiers. Le module fonctionne intégralement entre la base locale Z1 et le CRM du client.

Prérequis Dolibarr

Élément Détail
Modules activés Tiers (Société), Contacts, Projets, Champs complémentaires
Utilisateur API Compte dédié recommandé, droits de lecture sur Tiers / Contacts / Projets et de lecture+écriture sur ces mêmes entités
Champs complémentaires À créer sur les fiches Tiers et Projet (listes détaillées plus bas). La fiche Contact ne nécessite aucun champ complémentaire spécifique.
Tolérance aux champs absents Si un champ complémentaire n'est pas créé côté Dolibarr, la valeur correspondante est silencieusement ignorée par l'API ; le module continue sans erreur.

Données lues depuis le CRM

Endpoint Champs utilisés Usage
GET /thirdparties?sqlfilters=(t.siren:=:'…') id, name, idprof1 Recherche du tiers existant pour dédup (clé SIREN)
GET /contacts?sqlfilters=(t.fk_soc:=:N) id, lastname, firstname Anti-doublon avant écriture d'un dirigeant
GET /projects?sqlfilters=(t.ref:like:'BAT-…') id, ref Anti-doublon avant écriture d'un projet bâtiment
GET /projects?sqlfilters=(t.ref:like:'MP-…') id, ref Anti-doublon avant écriture d'un projet marché

Aucun autre champ du CRM n'est lu.

Données écrites dans le CRM

1. Sur la fiche Tiers (Société)

1.1 Champs standard

Champ Type Exemple Finalité
name texte COLAS FRANCE Raison sociale SIRENE
name_alias texte Colas Enseigne ou sigle
idprof1 texte 552124998 SIREN (clé de dédup)
idprof2 texte 55212499800019 SIRET du siège
idprof3 texte 4211Z Code APE / NAF
tva_intra texte FR59552124998 Numéro de TVA intracommunautaire calculé
code_client texte CL552124998 Code client interne au CRM (préfixe CL + SIREN)
client entier 2 Type de tiers : prospect
status entier 1 Actif
country_id entier 1 France
address, zip, town texte adresse du siège SIRENE Adresse postale
note_public texte multilignes (résumé activité, RGE, bâtiments, marchés, dirigeants) Synthèse lisible

1.2 Champs complémentaires — Identité entreprise

Code extrafield Type Exemple Finalité
activitprincipale Texte Travaux de terrassement courants… Libellé NAF complet
formejuridique Texte Société anonyme à conseil d'administration Libellé forme juridique INSEE
effectif Texte 2 000 à 4 999 salariés Tranche d'effectif INSEE
categorieentreprise Texte ETI ou GE Catégorie INSEE
datecreation Date 1929-07-22 Date de création de l'entreprise
qualification Texte Qualifié / À vérifier / etc. Statut interne Oraklic

1.3 Champs complémentaires — Indicateurs métier

Code extrafield Type Exemple Finalité
rge Texte Pompe à chaleur, Isolation des combles Domaines RGE certifiés (ADEME)
proccollective Texte Sauvegarde du 12/01/2024 Procédure collective en cours (BODACC)
nbbatiments Entier 42 Nombre de bâtiments détenus (BDNB)
nbmarchespublics Entier 127 Nombre de marchés publics remportés (DECP)

1.4 Champs complémentaires — Enrichissements API entreprise

Code extrafield Type Exemple Finalité
chiffreaffaires Numérique 12500000 Chiffre d'affaires déclaré
nbetablissements Entier 3 Nombre d'établissements actifs
conventioncollective Texte IDCC 2615 Convention(s) collective(s)
labels Texte Pacte mondial ONU Labels publics rattachés
coordonnees Texte 48.8566,2.3522 Latitude, longitude du siège

2. Sur la fiche Contact (dirigeants)

Lorsque l'API entreprise retourne un ou plusieurs dirigeants pour le SIREN traité, un contact est créé ou mis à jour pour chacun d'eux. L'anti-doublon repose sur le triplet (tier, lastname, firstname). Aucun champ complémentaire n'est requis sur la fiche Contact pour ce module.

2.1 Champs standard

Champ Type Exemple Finalité
socid / fk_soc entier 1234 Tiers de rattachement (entreprise)
lastname texte DUPONT Nom de famille (majuscules)
firstname texte Marie Prénom
poste texte (120 c.) Président du Conseil d'Administration Fonction retournée par l'API entreprise, ou Dirigeant à défaut
statut entier 1 Contact actif

La note publique du tiers reprend également la liste des dirigeants (six premiers) à des fins de visibilité rapide ; cette mention est purement informative et n'a pas d'incidence sur la fiche Contact.

3. Sur les projets — Bâtiments détenus (référence BAT-<batiment_groupe_id>)

3.1 Champs standard

Champ Type Exemple Finalité
ref texte BAT-bdnb-12345678 Clé d'unicité du projet (identifiant BDNB)
title texte 10 RUE DE LA PAIX, 75001 PARIS Libellé synthétique (adresse normalisée ou identifiant BDNB à défaut)
description texte multilignes adresse, caractéristiques principales Détail textuel
socid / fk_soc entier 1234 Tiers entreprise propriétaire
statut entier 0 Statut projet par défaut (« brouillon » Dolibarr)

3.2 Champs complémentaires — Localisation et identification

Code extrafield Type Finalité
batimentid Texte Identifiant BDNB du groupe bâtiment
adresseban Texte Adresse normalisée BAN
codeparcelle Texte Code parcelle cadastral (compatible Géoportail)

3.3 Champs complémentaires — Caractéristiques physiques

Code extrafield Type Finalité
surfacebati Numérique Surface bâtie au sol (m²)
surfacehab Numérique Surface habitable (m²)
hauteur Numérique Hauteur du bâtiment (m)
nbniveau Entier Nombre de niveaux
nblogements Entier Nombre de logements
nblottot Entier Nombre de lots de copropriété
anneeconstruction Entier Année de construction
periodeconstruction Sélection Tranche : av1949, 1949-1974, 1975-1989, 1990-2005, ap2005
matmur Texte Matériau principal des murs
mattoit Texte Matériau principal de la toiture
isolationmur Texte Indicateur d'isolation des murs

3.4 Champs complémentaires — Usage et nature

Code extrafield Type Finalité
naturebatiment Sélection Tertiaire / Résidentiel collectif / Résidentiel individuel / Secondaire / Dépendance / Primaire
natureprecise Texte Sous-usage détaillé (libellé BDNB)
typeequipement Texte Type d'équipement (école, hôpital, bureaux, etc.)
typeerp Texte Type ERP si applicable
categorieerp Texte Catégorie ERP (1 à 5) si applicable
logementsocial Booléen Indicateur de logement social

3.5 Champs complémentaires — Performance énergétique

Code extrafield Type Finalité
dpe Sélection (A–G) Classe DPE représentative du bâtiment
dpeges Sélection (A–G) Classe GES
consoenergie Numérique Consommation totale (kWh/an)
consoelec Numérique Consommation électrique (kWh/an)
consogaz Numérique Consommation gaz (kWh/an)
consofioul Numérique Consommation fioul (kWh/an)
consobois Numérique Consommation bois (kWh/an)
consoreseauchaleur Numérique Consommation réseau de chaleur (kWh/an)
energiechauffage Texte Énergie principale de chauffage
typechauffage Texte Type d'installation de chauffage
typeventilation Texte Type de ventilation
typevitrage Texte Type de vitrage
certifenvironnementale Texte Certification environnementale connue (HQE, BREEAM, etc.)
libellecertif Texte Libellé détaillé de la certification

3.6 Champs complémentaires — Risques et exposition

Code extrafield Type Finalité
aleaargile Sélection Aléa retrait-gonflement d'argile
aleasismique Sélection (1–5) Zone sismique
alearadon Sélection Niveau de potentiel radon
distmonument Numérique Distance au monument historique le plus proche (m)
dansqpv Booléen Indicateur de présence en Quartier Prioritaire de la Ville

3.7 Champs complémentaires — Potentiel énergétique

Code extrafield Type Finalité
potentielsolaire Numérique Potentiel solaire estimé (kWh/an)
favorabilitesolaire Texte Indicateur de favorabilité solaire
favorabilitegeothermie Texte Indicateur de favorabilité géothermique

3.8 Champs complémentaires — Valorisation et copropriété

Code extrafield Type Finalité
valeurfonciere Numérique Valeur foncière estimée (DVF)
nomcopro Texte Nom de la copropriété si applicable
immatcopro Texte Immatriculation de la copropriété
siretsyndic Texte SIRET du syndic

4. Sur les projets — Marchés publics remportés (référence MP-<hash>)

4.1 Champs standard

Champ Type Exemple Finalité
ref texte MP-a1b2c3d4e5f6 Clé d'unicité (hash composite : SIREN + date + montant + objet + CPV + lieu + acheteur)
title texte Libellé du marché Libellé synthétique
description texte multilignes acheteur, objet, CPV, lieu, montant Détail textuel
fk_soc entier 1234 Tiers entreprise titulaire
statut entier 0 Statut projet par défaut (« brouillon » Dolibarr)
dateo date 2023-04-15 Date de notification du marché

4.2 Champs complémentaires

Code extrafield Type Finalité
montantmarche Numérique Montant total du marché (€)

Endpoints appelés

Méthode URL Quand Idempotent
GET /api/index.php/thirdparties?sqlfilters=(t.siren:=:'…') Recherche du tiers existant par SIREN Oui
POST /api/index.php/thirdparties Création d'un tiers inconnu Oui (clé SIREN)
PUT /api/index.php/thirdparties/{id} Mise à jour d'un tiers connu Oui
GET /api/index.php/contacts?sqlfilters=(t.fk_soc:=:N) Anti-doublon avant écriture d'un dirigeant Oui
POST /api/index.php/contacts Création d'un dirigeant inconnu Oui (clé tier + nom + prénom)
PUT /api/index.php/contacts/{id} Mise à jour d'un dirigeant connu Oui
GET /api/index.php/projects?sqlfilters=(t.ref:like:'BAT-…') Anti-doublon avant écriture d'un projet bâtiment Oui
GET /api/index.php/projects?sqlfilters=(t.ref:like:'MP-…') Anti-doublon avant écriture d'un projet marché Oui
POST /api/index.php/projects Création d'un projet (BAT-… ou MP-…) Oui (clé ref)
PUT /api/index.php/projects/{id} Mise à jour d'un projet connu Oui

Aucun autre endpoint n'est appelé par le module.

Limitations

  • Module en attente d'une solution de filtre. Voir la section dédiée plus haut. Un plafond applicatif de 2 000 entreprises est imposé par l'audit avant tout envoi en masse, afin d'éviter de saturer le CRM en l'absence d'un cadrage de périmètre formel.
  • Pas de purge. Si une entreprise n'apparaît plus dans le périmètre lors d'un ré-import, son tiers reste dans le CRM tel qu'il était lors du dernier passage.
  • Pas d'EI. Les entreprises individuelles (catégories juridiques préfixées par 1) sont exclues du référentiel à la lecture. Pour les inclure, il faut modifier la phase d'ingestion du référentiel SIRENE — décision réservée au responsable produit.
  • Dirigeants en note publique uniquement. Le nom du dirigeant (le cas échéant) est mentionné dans la note publique du tiers à des fins de lecture rapide, mais aucune fiche contact n'est créée à l'import.
  • Bâtiments en grand nombre pour les bailleurs sociaux. Une entreprise comme un bailleur peut détenir des dizaines de milliers de bâtiments (cas extrême observé : 142 993). Aucun plafond dur n'est posé sur le nombre de projets BAT-… créés, mais l'aperçu de l'audit alerte au-delà de 500 projets par entreprise pour que l'opérateur confirme manuellement.

Conformité RGPD

Oraklic agit en qualité de sous-traitant au sens de l'article 28 du RGPD pour le compte du client, responsable de traitement, qui détient et opère le CRM Dolibarr.

Nature des données traitées

Le module manipule essentiellement des données relatives à des personnes morales, qui ne sont pas, en elles-mêmes, des données à caractère personnel au sens du RGPD. Certains champs peuvent toutefois constituer des données personnelles indirectes :

  • la note publique du tiers contient le nom et la fonction des dirigeants (le cas échéant), repris de l'API entreprise publique. Ces données concernent l'exercice public d'un mandat de gestion et sont diffusées au registre du commerce et des sociétés (RCS), accessibles via l'API entreprise officielle ;
  • les entreprises individuelles, qui pourraient lever une question, sont explicitement exclues du périmètre d'ingestion.

Aucune donnée privée n'est traitée par le module : ni adresse personnelle, ni téléphone personnel, ni e-mail personnel des dirigeants ou salariés.

Finalité

Constitution d'un référentiel d'entreprises dans le CRM du client, en vue d'opérations de prospection et de relation B2B.

Sources publiques utilisées

Source Périmètre Régime
SIRENE (INSEE) Référentiel des entreprises Open data, licence ouverte
ADEME RGE Certifications RGE Open data, licence ouverte
BODACC (DILA) Procédures collectives Open data, licence ouverte
DECP (data.economie.gouv.fr) Marchés publics attribués Open data, licence ouverte
BDNB Bâtiments par propriétaire Open data, accès via fichier millésimé
API entreprise Enrichissement chiffre d'affaires, conventions, labels API publique authentifiée

Sous-traitants ultérieurs

Aucun. Le module fonctionne intégralement entre la base locale Z1 et le CRM du client.

Flux de données

Sources publiques  ──► Z1 (base locale)  ──► API REST Dolibarr (HTTPS)  ──► CRM client
(SIRENE, RGE,
 BODACC, DECP,
 BDNB, API entreprise)

Z1 ne quitte jamais le poste de l'opérateur. Seuls les champs documentés dans la section « Données écrites » sont transmis au CRM.

Conservation des données côté Oraklic

Donnée Persistée par Oraklic Durée
Sources publiques agrégées (Z1) Oui Indéfinie ; Z1 est la base de référence locale, jamais transmise au CRM. Rafraîchie à chaque ingestion.
Résultat du push Non RAM uniquement, purgé en fin d'import
Journaux applicatifs Compteurs uniquement Selon politique de logs du poste

Logs

Les journaux applicatifs ne contiennent ni nom, ni adresse, ni e-mail, ni téléphone. Sont consignés :

  • compteurs (nombre de tiers, projets créés ou mis à jour, en erreur) ;
  • identifiants techniques (SIREN, identifiant numérique du tiers Dolibarr, identifiant bâtiment BDNB, hash marché) ;
  • classe d'erreur en cas d'échec API (TimeoutError, HTTPError, etc.) sans payload.

Exercice des droits

Les données traitées étant essentiellement publiques et relatives à des personnes morales, l'exercice des droits RGPD se limite aux situations où une donnée indirectement personnelle (typiquement le nom d'un dirigeant en note publique) serait contestée. Dans ce cas, la demande s'exerce auprès du client (responsable de traitement du CRM) ; Oraklic n'est pas en mesure de répondre directement puisque le module ne conserve aucune donnée nominative au-delà de l'import.

Base légale (à confirmer avec le DPO du client)

  • Intérêt légitime du client pour la constitution d'un référentiel B2B interne et la prospection commerciale (art. 6.1.f RGPD) ;
  • Mission d'intérêt public pour les données issues de registres publics (SIRENE, BODACC, DECP, BDNB).

Le client (responsable de traitement) reste seul habilité à arrêter et documenter sa base légale dans son registre des traitements.