Dolibarr et conformité : erreurs fréquentes et solutions en 30 jours
Guide pratique pour les entreprises qui souhaitent sécuriser leurs processus métiers tout en profitant de la flexibilité de Dolibarr.
1. Introduction
Dolibarr est un ERP/PGIs (Projet de Gestion Intégrée) open‑source très apprécié pour sa simplicité d’utilisation et son extensibilité grâce aux modules (facturation, stocks, CRM, paie, etc.).
Pourtant, lorsqu’on passe du mode « bureautique » à une exploitation conforme (normes comptables, RGPD, fiscalité, sécurité), plusieurs pièges surgissent : parametrisations manquantes, contrôles superficiels, ou encore manque de suivi.
Cet article fait le point sur les erreurs les plus récurrentes lors d’une implémentation « conformité » de Dolibarr, puis propose un plan d’action sur 30 jours pour les corriger de façon progressive et vérifiable.
2. Les 7 erreurs les plus fréquentes
| # | Erreur | Conséquence principale | Pourquoi ça arrive |
|---|---|---|---|
| 1 | Absence de paramétrage du charté comptable | Saisie de comptes non conformes aux normes (PCG) → production de bilans invalides. | Dolibarr installe un charté par défaut très générique ; aucune adaptation aux exigences légales locales. |
| 2 | Gestion des TVA incohérente | Factures avec TVA incorrecte → redressements fiscaux. | Le taux de TVA est appliqué par défaut à 20 %; les taux réduits ou exonérés sont mal configurés ou inexistants. |
| 3 | Mauvaise gestion des pièces justificatives | Risques de perte d’auditabilité, non‑conformité RGPD. | Les pièces jointes sont stockées dans des dossiers « raw » sans chiffrement ni traçabilité. |
| 4 | Non‑respect du droit à l’oubli (RGPD) | Conservation de données personnelles au-delà du délai légal → sanctions. | Aucun mécanisme de purge ou d’anonymisation intégré. |
| 5 | Absence de journalisation (audit trail) | Impossible de prouver la traçabilité des modifications → perte de confiance des contrôleurs. | Les modules n’enregistrent pas les champs « modifié par / date / ancien libellé ». |
| 6 | Contrôles de solde comptable non récurrents | Découvertes tardives d’erreurs de saisie, détection difficile des écarts. | Le traitement des écritures est effectué en une seule fois, sans revue périodique. |
| 7 | Mauvaise sécurisation des accès | Risque de fraude interne ou d’accès non autorisé → fuite de données sensibles. | Droits d’utilisateurs mal assignés (tous les collaborateurs ont le même niveau d’accès). |
3. Plan d’action « 30 jours pour la conformité »
Le plan ci‑dessous se décline en 6 étapes à réaliser sur 30 jours calendaires. Chaque étape comprend une tâche précise, un livrable attendu et le temps moyen requis.
| Jour | Étape | Action clé | Livrable attendu | Durée estimée |
|---|---|---|---|---|
| 1‑3 | 1️⃣ Audit initial | Export du paramétrage actuel via Export → Configuration → Tous les paramètres ; récolte du périmètre fonctionnel (comptabilité, stocks, CRM). | Rapport d’audit (tableau comparatif : champs actifs vs exigences légales). | 1 j (prélim.) + 2 j (analyse) |
| 4‑7 | 2️⃣ Calibrage du charté comptable | Créer un nouveau Plan comptable conforme au PCG (ou au référentiel local) via Administration → Comptabilité → Plan comptable ; recréer les comptes par défaut. | Plan comptable validé (format CSV/Excel). | 2 j de configuration + 1 j de validation par le comptable |
| 8‑10 | 3️⃣ Paramétrage TVA | Ajouter les taux (super‑réduit, réduit, intermédiaire, 0 %) ; définir les règles de cumul pour les zones franches. | Tableau des taux appliqués, screenshot du formulaire « TVA ». | 1,5 j de paramétrage + 0,5 j de test |
| 11‑13 | 4️⃣ Gestion des pièces justificatives | Créer un répertoire sécurisé (ex. /secure/doku) ; activer l’option « Chiffrement des pièces jointes » (plugin externes comme OpenSSL). | Politique de stockage & chiffrement documentée. | 1 j de configuration + 0,5 j de formation utilisateur |
| 14‑16 | 5️⃣ Mise en place du droit à l’oubli | Implémenter un script de purge (cron) sur les données personnelles identifiées (ex. contacts, factures clients) et établir un registre des traitements (RGPD). | Job cron activé, registre RGPD (Excel). | 1 j de rédaction + 0,5 j de test |
| 17‑19 | 6️⃣ Journalisation & audit trail | Activer le module Audit (extension dolibarr_audit), configurer les champs de suivi (ex. last_modified_by), et créer des rapports d’audit mensuels. | Export des logs d’audit, rapport d’alerte « modifications sensibles ». | 1 j de module + 0,5 j de personnalisation |
| 20‑22 | 7️⃣ Contrôles de solde comptable récurrents | Planifier un rapport d’écarts hebdomadaire (ex. Solde de la trésorerie et Écarts de rapprochement bancaire) via le module Rapports ; définir les seuils d’alerte. | Tableau de bord des écarts + procédure d’escalade. | 1 j de script + 0,5 j de validation |
| 23‑25 | Formation & diffusion | Organiser deux séances de formation (1 h30) : Conformité comptable et Sécurité des accès ; diffuser le guide utilisateur interne (PDF). | Supports de formation archivés, attestation de participation. | 1,5 j de facilitateur |
| 26‑28 | Tests et audit interne | Réaliser un audit interne avec le service finance/comptabilité : vérifier que les factures respectent le modèle fiscal, que les comptes sont équilibrés, que les pièces sont archivées. | Rapport d’audit interne (liste des non‑conformités corrigées). | 2 j de revue |
| 29‑30 | Go‑live & suivi | Passer en production, lancer la surveillance continue (monitoring des logs, alertes automatiques). Mettre en place un point quotidien de 15 min pour détecter les anomalies. | Tableau de suivi des KPIs de conformité (ex. % de factures conformes, % d’erreurs de solde). | 1 j de mise en production + 1 j de monitoring initial |
Note : Le planning ci‑dessus suppose que l’équipe projet possède au moins un administrateur Dolibarr et un responsable comptable/financier. Si vous êtes une petite structure (1‑2 personnes), il faut regrouper certaines étapes (ex. audit + paramétrage) et allonger le délai à 45 jours.
4. Bonnes pratiques à retenir
| Domaine | Astuce clé |
|---|---|
| Modélisation comptable | Simplifiez le PCG en commençant par 5‑6 classes de comptes (achats, ventes, banques, capitaux) avant d’ajouter les comptes détaillés. |
| Gestion fiscale | Utilisez les Types de taxe de Dolibarr pour créer des modèles de TVA réutilisables ; sauvegardez-les dans un fichier de versionning (Git). |
| Sécurité | Activez le plugin 2‑FA (si disponible) et limitez les droits d’administrateur à 2 % des utilisateurs. |
| RGPD | Mettre en place un « Registre des traitements automatisés » dès le jour 1 ; lier chaque champ personnel à un tag de catégorie (nom, email, etc.). |
| Documentation | Conservez chaque modification (configuration, champ ajouté) dans un wiki interne (ex. Confluence) avec un historique de version. |
| Suivi post‑déploiement | Planifiez un revue mensuelle (30 jours, 60 jours, 90 jours) pour vérifier la persistance des contrôles d’audit et ajuster les seuils. |
5. Conclusion
La conformité avec Dolibarr n’est pas une contrainte ponctuelle mais un processus continu.
Les erreurs les plus fréquentes – paramétrage comptable, TVA, gestion des pièces justificatives, droit à l’oubli, audit trail, contrôles récurrents et sécurisation des accès – peuvent être résolues de manière structurée en suivant le plan de 30 jours présenté.
En appliquant ces étapes de façon itérative, les organisations gagnent :
- Une traçabilité fiable pour les audits internes et les contrôles externes.
- Une réduction des risques légaux (redressements fiscaux, sanctions RGPD).
- Une amélioration de la transparence financière qui séduit partenaires et investisseurs.
N’hésitez pas à personnaliser le tableau de bord des KPI en fonction de vos exigences spécifiques (ex. secteur bancaire, commerce international) et à automatiser les actions clés (purge RGPD, sauvegarde quotidienne des pièces jointes) afin de pérenniser la conformité sur le long terme.
Vous avez déjà implémenté certaines de ces mesures ? Partagez votre expérience dans les commentaires ; votre retour peut servir de base à d’autres équipes qui démarrent le projet de conformité avec Dolibarr.
Article rédigé par l’équipe de conseil en gouvernance des ERP open‑source, 2025.