Axonaut et RGPD : CRM, factures et destinataires
Distinguez les données du CRM, les flux de facturation et les services connectés pour documenter votre utilisation d’Axonaut.
Axonaut réunit des contacts commerciaux, des documents de vente et des fonctions de paiement. Pour une PME, le point décisif consiste à séparer les données nécessaires à chaque usage et à identifier les destinataires effectifs, sans considérer que l’hébergement européen règle toutes les questions RGPD.
Distinguer les données du compte et celles de vos clients
La politique de protection des données d’Axonaut, datée du 22 avril 2026, décrit notamment les traitements concernant ses propres utilisateurs et visiteurs. Cette information ne suffit pas, à elle seule, à documenter le traitement de votre fichier clients pour votre compte.
Récupérez les engagements applicables à votre abonnement et le contrat encadrant ces opérations. L’Art. 28(3) du RGPD prévoit notamment instructions, confidentialité, sécurité, assistance, sous-traitance ultérieure et sort des données. Notre guide de l’article 28 permet de vérifier ces clauses.
Dans votre dossier, séparez les rôles : votre entreprise décide de la gestion de sa relation clients ; Axonaut traite les données pour votre compte lorsqu’il exécute vos instructions. Ses propres traitements de facturation d’abonnement, de sécurité ou de relation avec ses utilisateurs s’examinent séparément.
Cartographier les services réellement activés
La politique Axonaut cite un hébergement dans l’Union européenne et plusieurs intervenants pour les paiements, signatures et communications. Elle envisage également certains traitements hors UE. Ne transformez donc pas une localisation principale en garantie d’absence de transfert.
Pour chaque fonction utilisée, documentez les champs envoyés, l’entité destinataire, sa qualité, la localisation et les garanties. Un prestataire de paiement peut exercer des finalités propres ; il n’est pas nécessairement votre simple sous-traitant pour toutes ses opérations.
Un tableau court suffit pour lancer la revue : « signature d’un devis → identité et document → prestataire retenu → durée et preuve », puis « paiement → références nécessaires → acteur de paiement → obligations propres ». Désactivez les connexions inutiles et limitez les exports.
Comprendre le rôle d’Axonaut en facturation électronique
Au contrôle du 26 septembre 2026, AXONAUT figure dans la liste DGFiP des opérateurs remplissant les conditions, tests compris. La liste nominative indique le 8 janvier 2026 comme date de délivrance du numéro d’immatriculation. Ce statut ne certifie pas l’ensemble de vos usages du CRM.
Distinguez la facture transmise à son destinataire, les données extraites pour l’administration et les informations d’adressage de l’annuaire. La facture complète n’est pas, par principe, envoyée à l’administration ou publiée dans cet annuaire. L’e-reporting répond à son propre périmètre.
La CNIL précise les responsabilités et les précautions de facturation : l’entreprise agit en principe comme responsable du traitement ; la plateforme est sous-traitante pour les opérations exécutées sur ses instructions. Une réutilisation pour une finalité propre appelle une analyse distincte.
Relisez les libellés et pièces jointes avant transmission. Un commentaire commercial libre ne doit pas être recopié automatiquement sur la facture. Le guide des données personnelles dans les factures aide à réduire ces informations.
Séparer relation commerciale et prospection
La gestion d’un contrat avec une personne peut relever de l’Art. 6(1)(b). Un contact salarié chez un client professionnel n’est pas lui-même nécessairement partie à ce contrat : identifiez la base adaptée à son traitement, par exemple un intérêt légitime correctement apprécié.
L’envoi d’offres doit ensuite respecter les règles CNIL de prospection électronique. Une facture ou une fiche CRM ne démontre pas un consentement marketing. Conservez la provenance, le contexte de collecte et les choix par canal. Appliquez l’opposition dans les outils qui déclenchent réellement les campagnes.
Organiser les durées et les habilitations
Le référentiel CNIL 2021-131 propose notamment trois ans pour les données de prospects, à partir de la collecte ou du dernier contact venant du prospect. C’est un repère à apprécier dans son périmètre, pas une permission de relancer indéfiniment pour remettre le compteur à zéro.
Les factures et justificatifs ont d’autres durées et usages. Une opposition commerciale ne les détruit pas automatiquement ; elle doit retirer la personne des circuits de prospection. Inversement, conserver une facture ne justifie pas de garder toutes les notes du CRM accessibles aux commerciaux.
Attribuez les accès par fonction et revoyez les comptes au départ d’un collaborateur. Pour le plan d’ensemble, utilisez notre guide de conformité RGPD du CRM, puis désignez le responsable des purges, des exports et des demandes de droits.
Ce qu’il faut retenir
- Distinguez le contrat de sous-traitance et la politique destinée aux utilisateurs d’Axonaut.
- Cartographiez les services connectés, leurs rôles et leurs destinations.
- Séparez factures, données fiscales et annuaire d’adressage.
- Traitez différemment les durées commerciales, comptables et probatoires.
FAQ
Le statut de plateforme agréée garantit-il tout le RGPD ?
Il atteste le respect des conditions d’immatriculation dans ce périmètre. Vos finalités, champs, accès, campagnes et durées restent à documenter.
Faut-il effacer les factures après une désinscription ?
Une désinscription commerciale concerne la prospection. Les données nécessaires à une obligation de conservation peuvent rester conservées pour cette finalité, avec des accès adaptés.
La politique de confidentialité remplace-t-elle le DPA ?
Pas automatiquement. Vérifiez que les engagements contractuels applicables aux données traitées pour votre compte couvrent bien l’Art. 28(3).
Recevez nos analyses pratiques sur la conformité : inscrivez-vous à la newsletter.
Thiébaut Devergranne est docteur en droit et fondateur de donneespersonnelles.fr. Il travaille depuis plus de vingt ans sur le droit des technologies et la protection des données personnelles.