Import entreprises
✅ Module actif. L'Import entreprises est opérationnel : le cadrage de périmètre est en place (territoire jusqu'à la commune, secteur NAF avec recherche tolérante, filtres signaux, et plafond de 1 000 tiers par envoi). Les ~9 millions d'établissements SIRENE ne sont donc jamais poussés en masse : on n'envoie que le périmètre choisi et audité.
Présentation
Le module Import entreprises injecte dans le CRM Dolibarr des entreprises issues du référentiel SIRENE (INSEE), enrichies par recoupement avec d'autres sources publiques (RGE ADEME, BODACC procédures collectives, DECP marchés publics, BDNB bâti). Pour chaque entreprise, le module pousse :
- une fiche tiers enrichie (forme juridique, effectif, catégorie, code APE, indicateurs RGE / procédure collective / patrimoine bâti / marchés publics, coordonnées géocodées) ;
- des contacts dirigeants (nom, prénom, fonction) issus du registre INPI/RNE — opt-out RGPD exclus ;
- des données financières (capital social, chiffre d'affaires, résultat, total bilan) et le site web déclaré (INPI) ;
- un projet par bâtiment détenu (référence
BAT-<batiment_groupe_id>) ; - un projet par marché public remporté (référence
MP-<hash>).
Toutes les données proviennent de sources publiques officielles, centralisées dans la base locale Z1 d'Oraklic. Z1 n'est jamais transmise au CRM : seuls les champs documentés ci-dessous y sont écrits.
Public visé : administrateur Dolibarr du client, qui prépare le CRM aux futurs imports d'entreprises (création des champs complémentaires, ouverture des droits API, cadre RGPD à valider avec le DPO).
Cadrage du périmètre (en place)
Le référentiel SIRENE pèse ~9 millions d'établissements (hors EI). L'import n'en pousse jamais la totalité : un cadrage obligatoire encadre chaque envoi.
Critères disponibles :
- Territoire : région, département, commune ;
- Secteur : sections NAF — recherche tolérante (fautes de frappe / accents, 102 bundles métier curés) ;
- Catégorie juridique : conseils départementaux / régionaux, services de l'État ;
- Signaux : certification RGE, présence de marchés publics, propriété d'au moins un bâtiment, exclusion des procédures collectives.
L'audit chiffre le périmètre avant envoi, et un plafond de 1 000 tiers par opération sert de garde-fou : au-delà, l'envoi est refusé (affiner le périmètre). Les projets bâtiments/marchés ne sont créés que pour les entreprises poussées (volume piloté par la sélection).
Coordonnées (option) : la case « Récupérer les coordonnées » déclenche, pour le périmètre, un crawl public du site de chaque entreprise → téléphone / email / site. RGPD : seuls les emails génériques (contact@…) sont poussés.
Ce que le module fait
- Lecture du référentiel SIRENE local (entreprises non-EI uniquement, catégories juridiques préfixées par autre chose que
1). - Filtrage par périmètre choisi par l'opérateur : départements, sections NAF, indicateur RGE, exclusion des procédures collectives, propriété d'au moins un bâtiment, présence de marchés publics.
- Audit du périmètre en lecture seule (nombre de tiers, nombre de bâtiments cumulés, nombre de marchés cumulés, couverture RGE, alertes foncières, etc.) avant tout envoi.
- Création ou mise à jour idempotente du tiers, identifié par son SIREN (
idprof1Dolibarr). - Mise à jour des champs complémentaires du tiers : activité, forme juridique, effectif, catégorie, indicateurs RGE / procédure collective, compteurs de bâtiments et de marchés, capital social / CA / résultat / bilan + site web (INPI/RNE), et enrichissements de l'API entreprise (conventions collectives, labels, géolocalisation).
- Création ou mise à jour de contacts pour chaque dirigeant INPI/RNE (anti-doublon par couple
tier + lastname + firstname; opt-out prospection exclus). - Création d'un projet
BAT-<batiment_groupe_id>par bâtiment détenu (1 entreprise = N projets bâtiments), avec caractéristiques BDNB (DPE, année de construction, surface, hauteur, matériaux, conso énergétique, valeur foncière estimée). - Création d'un projet
MP-<hash>par marché public remporté (1 entreprise = N projets marchés), avec montant et date de notification. - Idempotence garantie sur tous les niveaux : SIREN pour le tiers, couple
(tier, lastname, firstname)pour les contacts dirigeants, identifiant bâtiment et hash marché pour les projets. - Journalisation sans donnée nominative (compteurs seulement, identifiants techniques).
Ce que le module ne fait pas
- Aucun import « France entière » ne s'exécute automatiquement. Le module exige un périmètre.
- Aucune entreprise individuelle (EI) n'est importée. Le module exclut les catégories juridiques préfixées par
1à la lecture du référentiel SIRENE. - Aucune suppression. Le module est exclusivement en mode « créer ou mettre à jour ».
- Aucun lien d'opportunités, devis, commandes ou factures n'est créé.
- Aucune transmission de données vers un service tiers. Le module fonctionne intégralement entre la base locale Z1 et le CRM du client.
Prérequis Dolibarr
| Élément | Détail |
|---|---|
| Modules activés | Tiers (Société), Contacts, Projets, Champs complémentaires |
| Utilisateur API | Compte dédié recommandé, droits de lecture sur Tiers / Contacts / Projets et de lecture+écriture sur ces mêmes entités |
| Champs complémentaires | À créer sur les fiches Tiers et Projet (listes détaillées plus bas). La fiche Contact ne nécessite aucun champ complémentaire spécifique. |
| Tolérance aux champs absents | Si un champ complémentaire n'est pas créé côté Dolibarr, la valeur correspondante est silencieusement ignorée par l'API ; le module continue sans erreur. |
Données lues depuis le CRM
| Endpoint | Champs utilisés | Usage |
|---|---|---|
GET /thirdparties?sqlfilters=(t.siren:=:'…') |
id, name, idprof1 |
Recherche du tiers existant pour dédup (clé SIREN) |
GET /contacts?sqlfilters=(t.fk_soc:=:N) |
id, lastname, firstname |
Anti-doublon avant écriture d'un dirigeant |
GET /projects?sqlfilters=(t.ref:like:'BAT-…') |
id, ref |
Anti-doublon avant écriture d'un projet bâtiment |
GET /projects?sqlfilters=(t.ref:like:'MP-…') |
id, ref |
Anti-doublon avant écriture d'un projet marché |
Aucun autre champ du CRM n'est lu.
Données écrites dans le CRM
1. Sur la fiche Tiers (Société)
1.1 Champs standard
| Champ | Type | Exemple | Finalité |
|---|---|---|---|
name |
texte | COLAS FRANCE |
Raison sociale SIRENE |
name_alias |
texte | Colas |
Enseigne ou sigle |
idprof1 |
texte | 552124998 |
SIREN (clé de dédup) |
idprof2 |
texte | 55212499800019 |
SIRET du siège |
idprof3 |
texte | 4211Z |
Code APE / NAF |
tva_intra |
texte | FR59552124998 |
Numéro de TVA intracommunautaire calculé |
code_client |
texte | CL552124998 |
Code client interne au CRM (préfixe CL + SIREN) |
client |
entier | 2 |
Type de tiers : prospect |
status |
entier | 1 |
Actif |
country_id |
entier | 1 |
France |
address, zip, town |
texte | adresse du siège SIRENE | Adresse postale |
note_public |
texte multilignes | (résumé activité, RGE, bâtiments, marchés, dirigeants) | Synthèse lisible |
1.2 Champs complémentaires — Identité entreprise
| Code extrafield | Type | Exemple | Finalité |
|---|---|---|---|
activitprincipale |
Texte | Travaux de terrassement courants… |
Libellé NAF complet |
formejuridique |
Texte | Société anonyme à conseil d'administration |
Libellé forme juridique INSEE |
effectif |
Texte | 2 000 à 4 999 salariés |
Tranche d'effectif INSEE |
categorieentreprise |
Texte | ETI ou GE |
Catégorie INSEE |
datecreation |
Date | 1929-07-22 |
Date de création de l'entreprise |
qualification |
Texte | Qualifié / À vérifier / etc. |
Statut interne Oraklic |
1.3 Champs complémentaires — Indicateurs métier
| Code extrafield | Type | Exemple | Finalité |
|---|---|---|---|
rge |
Texte | Pompe à chaleur, Isolation des combles |
Domaines RGE certifiés (ADEME) |
proccollective |
Texte | Sauvegarde du 12/01/2024 |
Procédure collective en cours (BODACC) |
nbbatiments |
Entier | 42 |
Nombre de bâtiments détenus (BDNB) |
nbmarchespublics |
Entier | 127 |
Nombre de marchés publics remportés (DECP) |
1.4 Champs complémentaires — Enrichissements API entreprise
| Code extrafield | Type | Exemple | Finalité |
|---|---|---|---|
chiffreaffaires |
Numérique | 12500000 |
Chiffre d'affaires déclaré |
nbetablissements |
Entier | 3 |
Nombre d'établissements actifs |
conventioncollective |
Texte | IDCC 2615 |
Convention(s) collective(s) |
labels |
Texte | Pacte mondial ONU |
Labels publics rattachés |
coordonnees |
Texte | 48.8566,2.3522 |
Latitude, longitude du siège |
2. Sur la fiche Contact (dirigeants)
Lorsque l'API entreprise retourne un ou plusieurs dirigeants pour le SIREN traité, un contact est créé ou mis à jour pour chacun d'eux. L'anti-doublon repose sur le triplet (tier, lastname, firstname). Aucun champ complémentaire n'est requis sur la fiche Contact pour ce module.
2.1 Champs standard
| Champ | Type | Exemple | Finalité |
|---|---|---|---|
socid / fk_soc |
entier | 1234 |
Tiers de rattachement (entreprise) |
lastname |
texte | DUPONT |
Nom de famille (majuscules) |
firstname |
texte | Marie |
Prénom |
poste |
texte (120 c.) | Président du Conseil d'Administration |
Fonction retournée par l'API entreprise, ou Dirigeant à défaut |
statut |
entier | 1 |
Contact actif |
La note publique du tiers reprend également la liste des dirigeants (six premiers) à des fins de visibilité rapide ; cette mention est purement informative et n'a pas d'incidence sur la fiche Contact.
3. Sur les projets — Bâtiments détenus (référence BAT-<batiment_groupe_id>)
3.1 Champs standard
| Champ | Type | Exemple | Finalité |
|---|---|---|---|
ref |
texte | BAT-bdnb-12345678 |
Clé d'unicité du projet (identifiant BDNB) |
title |
texte | 10 RUE DE LA PAIX, 75001 PARIS |
Libellé synthétique (adresse normalisée ou identifiant BDNB à défaut) |
description |
texte multilignes | adresse, caractéristiques principales | Détail textuel |
socid / fk_soc |
entier | 1234 |
Tiers entreprise propriétaire |
statut |
entier | 0 |
Statut projet par défaut (« brouillon » Dolibarr) |
3.2 Champs complémentaires — Localisation et identification
| Code extrafield | Type | Finalité |
|---|---|---|
batimentid |
Texte | Identifiant BDNB du groupe bâtiment |
adresseban |
Texte | Adresse normalisée BAN |
codeparcelle |
Texte | Code parcelle cadastral (compatible Géoportail) |
3.3 Champs complémentaires — Caractéristiques physiques
| Code extrafield | Type | Finalité |
|---|---|---|
surfacebati |
Numérique | Surface bâtie au sol (m²) |
surfacehab |
Numérique | Surface habitable (m²) |
hauteur |
Numérique | Hauteur du bâtiment (m) |
nbniveau |
Entier | Nombre de niveaux |
nblogements |
Entier | Nombre de logements |
nblottot |
Entier | Nombre de lots de copropriété |
anneeconstruction |
Entier | Année de construction |
periodeconstruction |
Sélection | Tranche : av1949, 1949-1974, 1975-1989, 1990-2005, ap2005 |
matmur |
Texte | Matériau principal des murs |
mattoit |
Texte | Matériau principal de la toiture |
isolationmur |
Texte | Indicateur d'isolation des murs |
3.4 Champs complémentaires — Usage et nature
| Code extrafield | Type | Finalité |
|---|---|---|
naturebatiment |
Sélection | Tertiaire / Résidentiel collectif / Résidentiel individuel / Secondaire / Dépendance / Primaire |
natureprecise |
Texte | Sous-usage détaillé (libellé BDNB) |
typeequipement |
Texte | Type d'équipement (école, hôpital, bureaux, etc.) |
typeerp |
Texte | Type ERP si applicable |
categorieerp |
Texte | Catégorie ERP (1 à 5) si applicable |
logementsocial |
Booléen | Indicateur de logement social |
3.5 Champs complémentaires — Performance énergétique
| Code extrafield | Type | Finalité |
|---|---|---|
dpe |
Sélection (A–G) | Classe DPE représentative du bâtiment |
dpeges |
Sélection (A–G) | Classe GES |
consoenergie |
Numérique | Consommation totale (kWh/an) |
consoelec |
Numérique | Consommation électrique (kWh/an) |
consogaz |
Numérique | Consommation gaz (kWh/an) |
consofioul |
Numérique | Consommation fioul (kWh/an) |
consobois |
Numérique | Consommation bois (kWh/an) |
consoreseauchaleur |
Numérique | Consommation réseau de chaleur (kWh/an) |
energiechauffage |
Texte | Énergie principale de chauffage |
typechauffage |
Texte | Type d'installation de chauffage |
typeventilation |
Texte | Type de ventilation |
typevitrage |
Texte | Type de vitrage |
certifenvironnementale |
Texte | Certification environnementale connue (HQE, BREEAM, etc.) |
libellecertif |
Texte | Libellé détaillé de la certification |
3.6 Champs complémentaires — Risques et exposition
| Code extrafield | Type | Finalité |
|---|---|---|
aleaargile |
Sélection | Aléa retrait-gonflement d'argile |
aleasismique |
Sélection (1–5) | Zone sismique |
alearadon |
Sélection | Niveau de potentiel radon |
distmonument |
Numérique | Distance au monument historique le plus proche (m) |
dansqpv |
Booléen | Indicateur de présence en Quartier Prioritaire de la Ville |
3.7 Champs complémentaires — Potentiel énergétique
| Code extrafield | Type | Finalité |
|---|---|---|
potentielsolaire |
Numérique | Potentiel solaire estimé (kWh/an) |
favorabilitesolaire |
Texte | Indicateur de favorabilité solaire |
favorabilitegeothermie |
Texte | Indicateur de favorabilité géothermique |
3.8 Champs complémentaires — Valorisation et copropriété
| Code extrafield | Type | Finalité |
|---|---|---|
valeurfonciere |
Numérique | Valeur foncière estimée (DVF) |
nomcopro |
Texte | Nom de la copropriété si applicable |
immatcopro |
Texte | Immatriculation de la copropriété |
siretsyndic |
Texte | SIRET du syndic |
4. Sur les projets — Marchés publics remportés (référence MP-<hash>)
4.1 Champs standard
| Champ | Type | Exemple | Finalité |
|---|---|---|---|
ref |
texte | MP-a1b2c3d4e5f6 |
Clé d'unicité (hash composite : SIREN + date + montant + objet + CPV + lieu + acheteur) |
title |
texte | Libellé du marché | Libellé synthétique |
description |
texte multilignes | acheteur, objet, CPV, lieu, montant | Détail textuel |
fk_soc |
entier | 1234 |
Tiers entreprise titulaire |
statut |
entier | 0 |
Statut projet par défaut (« brouillon » Dolibarr) |
dateo |
date | 2023-04-15 |
Date de notification du marché |
4.2 Champs complémentaires
| Code extrafield | Type | Finalité |
|---|---|---|
montantmarche |
Numérique | Montant total du marché (€) |
Endpoints appelés
| Méthode | URL | Quand | Idempotent |
|---|---|---|---|
GET |
/api/index.php/thirdparties?sqlfilters=(t.siren:=:'…') |
Recherche du tiers existant par SIREN | Oui |
POST |
/api/index.php/thirdparties |
Création d'un tiers inconnu | Oui (clé SIREN) |
PUT |
/api/index.php/thirdparties/{id} |
Mise à jour d'un tiers connu | Oui |
GET |
/api/index.php/contacts?sqlfilters=(t.fk_soc:=:N) |
Anti-doublon avant écriture d'un dirigeant | Oui |
POST |
/api/index.php/contacts |
Création d'un dirigeant inconnu | Oui (clé tier + nom + prénom) |
PUT |
/api/index.php/contacts/{id} |
Mise à jour d'un dirigeant connu | Oui |
GET |
/api/index.php/projects?sqlfilters=(t.ref:like:'BAT-…') |
Anti-doublon avant écriture d'un projet bâtiment | Oui |
GET |
/api/index.php/projects?sqlfilters=(t.ref:like:'MP-…') |
Anti-doublon avant écriture d'un projet marché | Oui |
POST |
/api/index.php/projects |
Création d'un projet (BAT-… ou MP-…) |
Oui (clé ref) |
PUT |
/api/index.php/projects/{id} |
Mise à jour d'un projet connu | Oui |
Aucun autre endpoint n'est appelé par le module.
Limitations
- Module en attente d'une solution de filtre. Voir la section dédiée plus haut. Un plafond applicatif de 2 000 entreprises est imposé par l'audit avant tout envoi en masse, afin d'éviter de saturer le CRM en l'absence d'un cadrage de périmètre formel.
- Pas de purge. Si une entreprise n'apparaît plus dans le périmètre lors d'un ré-import, son tiers reste dans le CRM tel qu'il était lors du dernier passage.
- Pas d'EI. Les entreprises individuelles (catégories juridiques préfixées par
1) sont exclues du référentiel à la lecture. Pour les inclure, il faut modifier la phase d'ingestion du référentiel SIRENE — décision réservée au responsable produit. - Dirigeants en note publique uniquement. Le nom du dirigeant (le cas échéant) est mentionné dans la note publique du tiers à des fins de lecture rapide, mais aucune fiche contact n'est créée à l'import.
- Bâtiments en grand nombre pour les bailleurs sociaux. Une entreprise comme un bailleur peut détenir des dizaines de milliers de bâtiments (cas extrême observé : 142 993). Aucun plafond dur n'est posé sur le nombre de projets
BAT-…créés, mais l'aperçu de l'audit alerte au-delà de 500 projets par entreprise pour que l'opérateur confirme manuellement.
Conformité RGPD
Oraklic agit en qualité de sous-traitant au sens de l'article 28 du RGPD pour le compte du client, responsable de traitement, qui détient et opère le CRM Dolibarr.
Nature des données traitées
Le module manipule essentiellement des données relatives à des personnes morales, qui ne sont pas, en elles-mêmes, des données à caractère personnel au sens du RGPD. Certains champs peuvent toutefois constituer des données personnelles indirectes :
- la note publique du tiers contient le nom et la fonction des dirigeants (le cas échéant), repris de l'API entreprise publique. Ces données concernent l'exercice public d'un mandat de gestion et sont diffusées au registre du commerce et des sociétés (RCS), accessibles via l'API entreprise officielle ;
- les entreprises individuelles, qui pourraient lever une question, sont explicitement exclues du périmètre d'ingestion.
Aucune donnée privée n'est traitée par le module : ni adresse personnelle, ni téléphone personnel, ni e-mail personnel des dirigeants ou salariés.
Finalité
Constitution d'un référentiel d'entreprises dans le CRM du client, en vue d'opérations de prospection et de relation B2B.
Sources publiques utilisées
| Source | Périmètre | Régime |
|---|---|---|
| SIRENE (INSEE) | Référentiel des entreprises | Open data, licence ouverte |
| ADEME RGE | Certifications RGE | Open data, licence ouverte |
| BODACC (DILA) | Procédures collectives | Open data, licence ouverte |
| DECP (data.economie.gouv.fr) | Marchés publics attribués | Open data, licence ouverte |
| BDNB | Bâtiments par propriétaire | Open data, accès via fichier millésimé |
| API entreprise | Enrichissement chiffre d'affaires, conventions, labels | API publique authentifiée |
Sous-traitants ultérieurs
Aucun. Le module fonctionne intégralement entre la base locale Z1 et le CRM du client.
Flux de données
Sources publiques ──► Z1 (base locale) ──► API REST Dolibarr (HTTPS) ──► CRM client
(SIRENE, RGE,
BODACC, DECP,
BDNB, API entreprise)
Z1 ne quitte jamais le poste de l'opérateur. Seuls les champs documentés dans la section « Données écrites » sont transmis au CRM.
Conservation des données côté Oraklic
| Donnée | Persistée par Oraklic | Durée |
|---|---|---|
| Sources publiques agrégées (Z1) | Oui | Indéfinie ; Z1 est la base de référence locale, jamais transmise au CRM. Rafraîchie à chaque ingestion. |
| Résultat du push | Non | RAM uniquement, purgé en fin d'import |
| Journaux applicatifs | Compteurs uniquement | Selon politique de logs du poste |
Logs
Les journaux applicatifs ne contiennent ni nom, ni adresse, ni e-mail, ni téléphone. Sont consignés :
- compteurs (nombre de tiers, projets créés ou mis à jour, en erreur) ;
- identifiants techniques (SIREN, identifiant numérique du tiers Dolibarr, identifiant bâtiment BDNB, hash marché) ;
- classe d'erreur en cas d'échec API (
TimeoutError,HTTPError, etc.) sans payload.
Exercice des droits
Les données traitées étant essentiellement publiques et relatives à des personnes morales, l'exercice des droits RGPD se limite aux situations où une donnée indirectement personnelle (typiquement le nom d'un dirigeant en note publique) serait contestée. Dans ce cas, la demande s'exerce auprès du client (responsable de traitement du CRM) ; Oraklic n'est pas en mesure de répondre directement puisque le module ne conserve aucune donnée nominative au-delà de l'import.
Base légale (à confirmer avec le DPO du client)
- Intérêt légitime du client pour la constitution d'un référentiel B2B interne et la prospection commerciale (art. 6.1.f RGPD) ;
- Mission d'intérêt public pour les données issues de registres publics (SIRENE, BODACC, DECP, BDNB).
Le client (responsable de traitement) reste seul habilité à arrêter et documenter sa base légale dans son registre des traitements.