Francja · awaria PA, ciągłość i wznowienie

Plan awaryjny na niedostępność platformy e-fakturowania we Francji

Przygotuj obsługę awarii PA: zachowaj dowody, utrzymaj proces, zapobiegaj duplikatom i bezpiecznie uzupełnij przepływy.

Praktyczne podsumowanie:
  • Najpierw rozdziel usterkę PA od problemu ERP, konektora, adresowania lub sieci.
  • Najgroźniejszy jest stan nieznany, bo ślepe ponowienie może uruchomić podwójne rozliczenie.
  • Zablokuj niepewną kolejkę, zabezpiecz identyfikatory i wyznacz jednego właściciela decyzji.
Ostatnia aktualizacja: 14 sierpnia 2026Źródła oficjalneJasne podsumowanieInformacja praktyczna, nie porada prawna
Priorytet dla źródeł oficjalnych
Widoczne daty weryfikacji
Darmowy checker bez rejestracji

Co warto wiedzieć

Przewodnik

1. Zakres awarii i triage w pierwszych 15 minutach

Oficjalne wytyczne DGFiP zalecają najpierw ustalić, gdzie leży problem: po stronie własnej plateforme agréée (PA; historycznie PDP), PA odbiorcy, połączenia, transmisji lub innego dostawcy technicznego. Operacyjnie warto rozszerzyć tę mapę o ERP, konektor/API, annuaire, walidację dokumentu i sieć. W pierwszych 15 minutach nie zgaduj przyczyny i nie uruchamiaj masowych ponowień. Sprawdź dostępność panelu i API, ostatni potwierdzony komunikat, działanie innych strumieni oraz to, czy błąd dotyczy jednego kontrahenta, formatu lub całego kanału. Zapisz czas pierwszego objawu, właściciela incydentu i próbkę identyfikatorów. Odbiór e-faktur obejmuje dotknięte reformą firmy od 1 września 2026 r.; wystawianie od tej daty obejmuje duże i średnie przedsiębiorstwa, a MŚP i mikroprzedsiębiorstwa od 1 września 2027 r. Awaria nie zawiesza tych zasad, lecz wymaga udokumentowanego zarządzania ciągłością.

Przewodnik

2. Zamrożenie dowodów i jeden rejestr incydentu

DGFiP wskazuje na potrzebę zachowania błędów, komunikatów PA, zgłoszeń do wsparcia, znaczników czasu i korespondencji. Nie ograniczaj się do zrzutu ekranu: zabezpiecz surową odpowiedź API, identyfikator faktury i komunikatu, numer zgłoszenia, wersję pliku, kanał, nadawcę, odbiorcę oraz ostatni znany status. Zalecana kontrola operacyjna to jeden rejestr incydentu, a nie osobne arkusze działów. Każdy wpis powinien mieć niezmienny klucz operacji, stan „nie wysłano”, „wysłano — brak potwierdzenia”, „potwierdzono” albo „zablokowano”, właściciela i następną decyzję. Hash pliku pomaga wykazać, że kopia przekazana awaryjnie i późniejsza transmisja dotyczą tej samej treści. Rejestr powinien odróżniać dowód techniczny od założenia człowieka. Izolowanych incydentów nie trzeba według przewodnika każdorazowo zgłaszać administracji: najpierw prowadzi się sprawę z PA, dostawcą lub klientem, zachowując materiał dowodowy.

Przewodnik

3. Decyzja o ciągłości: co działa, co izolować, co przekazać inaczej

Oficjalna zasada jest praktyczna: chwilowa awaria platformy nie powinna zatrzymać działalności gospodarczej. Przetwarzaj więc przepływy, których awaria nie dotyczy, ale odseparuj dokumenty zablokowane i te o niepewnym stanie. Alternatywny kanał rozważaj tylko wtedy, gdy elektroniczne wystawienie jest czasowo niemożliwe, a ciągłość operacji lub płynność wymaga, by klient poznał tę samą fakturę. Zalecane kryteria decyzji to termin handlowy, wpływ na wysyłkę lub zapłatę, pewność stanu transmisji, możliwość jednoznacznego powiązania kopii oraz gotowość odbiorcy do kontroli duplikatu. Nie twórz ogólnej reguły, że każda przerwa uruchamia e-mail. Nie ma tu oficjalnego progu czasu, ustawowej hierarchii kanałów ani okresu karencji. Właściciel biznesowy powinien zatwierdzić wyjątek, a finanse i IT potwierdzić, że operacja pozostanie śledzona aż do transmisji elektronicznej lub właściwej korekty po przywróceniu usługi.

Przewodnik

4. Kontrolowane przekazanie alternatywnym kanałem

Jeżeli kryteria są spełnione, przekaż klientowi kopię odnoszącą się do tej samej faktury i tej samej operacji — nie wystawiaj nowego dokumentu tylko dlatego, że PA jest niedostępna. W komunikacie podaj numer faktury, datę, kwotę, identyfikator incydentu i jasne zastrzeżenie: kopia służy ciągłości, nie powinna być drugi raz opłacona ani zaksięgowana, a po wznowieniu nastąpi transmisja elektroniczna lub odpowiednia regularyzacja. Poproś odbiorcę o wskazanie osoby kontrolującej zobowiązanie i zachowaj potwierdzenie doręczenia. Zalecane zabezpieczenia to oznaczenie rekordu „kopia awaryjna”, blokada ponownego tworzenia faktury oraz uzgodnienie numeru i kwoty przed zapłatą. Sam e-mail z PDF-em nie staje się przez to powszechnie zgodną e-fakturą. Oficjalne wytyczne traktują kanał alternatywny jako rozwiązanie ciągłościowe; dla wystawcy objętego obowiązkiem pozostaje szybkie przesłanie tej samej faktury elektronicznie lub właściwa regularyzacja po odzyskaniu usługi.

Przewodnik

5. Kolejka wychodząca, stan nieznany i kolejność wznowienia

Największe ryzyko pojawia się, gdy ERP wysłał żądanie, lecz nie odebrał odpowiedzi PA. Taki dokument nie jest ani bezpiecznie „niewysłany”, ani potwierdzony. Umieść go w kwarantannie i najpierw odpytaj PA po identyfikatorze komunikatu, kluczu idempotencji lub numerze faktury. Idempotencja jest zalecaną kontrolą techniczną, nie narzuconą tu regułą prawną: ten sam klucz żądania powinien umożliwiać dostawcy rozpoznanie powtórzenia zamiast utworzenia drugiej operacji. Po odzyskaniu usługi najpierw potwierdź synchronizację statusów, potem rozstrzygnij stany nieznane, następnie prześlij wpisy jednoznacznie niewysłane, a na końcu obsłuż błędy biznesowe. Uzgodnij liczbę, sumę i identyfikatory przed i po wznowieniu. Nie zmieniaj samowolnie Factur-X, UBL lub CII ani numeru dokumentu, aby „przepchnąć” kolejkę. Automatyczne ponawianie bez odczytu stanu może podwoić transmisję, księgowanie, płatność lub raportowanie.

Przewodnik

6. Ciągłość odbioru i zobowiązań przy niedostępnej PA lub konektorze

Awaria po stronie odbiorczej nie uprawnia do wymyślenia daty odbioru, statusu akceptacji ani odrzucenia. Zabezpiecz bieżący obraz skrzynki PA i ostatni poprawnie zsynchronizowany znacznik, a zobowiązania z innych dostępnych kanałów przetwarzaj zgodnie z kontrolami firmy. Jeżeli dostawca informuje o fakturze, której nie widać w ERP, sprawdź ją w PA, gdy to możliwe, i wpisz do rejestru jako „oczekuje na potwierdzony odbiór”; nie twórz ręcznie równoległego dokumentu bez mechanizmu późniejszego scalenia. Ustal, które płatności krytyczne wymagają ręcznej weryfikacji numeru, kwoty, rachunku i tożsamości dostawcy. Po wznowieniu porównaj zestaw dokumentów PA z kolejką konektora i rejestrem AP: brakujące pozycje pobierz, duplikaty zablokuj, a statusy przyjmij ze źródła, nie z domysłów. Dzięki temu ciągłość należności nie odbywa się kosztem kontroli zobowiązań.

Przewodnik

7. Zachowanie danych e-reporting i późniejsza regularyzacja

PA przekazuje i odbiera e-faktury oraz przesyła dane o fakturach, transakcjach i płatnościach. Awaria może więc objąć nie tylko dokument, lecz także e-reporting albo informacje o płatności. Zachowaj źródłowe zdarzenia sprzedaży, korekt, inkasa i anulowania wraz z czasem, walutą, podatkiem, kontrahentem oraz powiązaniem z fakturą. Oddziel stan „zapisano w systemie” od „przekazano przez PA” i „potwierdzono przez odbiorcę technicznego”. Po przywróceniu usługi porównaj zakres dat i identyfikatory, uzupełnij brakujące dane lub zastosuj właściwą regularyzację oraz zachowaj potwierdzenia. Nie należy wymyślać uniwersalnego kodu przyczyny, instrumentu korekty ani terminu, którego nie podają właściwe zasady dla danego zdarzenia. W praktyce dział podatkowy powinien rozstrzygnąć przypadki niejednoznaczne. Udokumentowane trudności i działania naprawcze mogą być uwzględniane w okresie startowym; nie oznacza to automatycznego zwolnienia, odroczenia ani zawieszenia obowiązku.

Przewodnik

8. Zarządzanie dostawcą, RACI i akceptacja odzyskania

Awaria dostawcy nie usuwa odpowiedzialności firmy za zarządzanie zgodnością. RACI powinno wskazać: właściciela biznesowego decydującego o ciągłości, IT diagnozujące integrację, finanse kontrolujące duplikaty i płatności, podatki zatwierdzające regularyzację oraz PA prowadzącą analizę techniczną. W zgłoszeniu wymagaj osi czasu, zakresu klientów i przepływów, identyfikatorów, przyczyny, działań naprawczych i potwierdzenia stabilności. Test akceptacyjny po odzyskaniu powinien objąć pojedynczą kontrolowaną fakturę wychodzącą, odbiór dokumentu, statusy, dane e-reporting i uzgodnienie z ERP; pełną kolejkę uwalniaj dopiero po pozytywnym wyniku. Przy zakupie pytaj o monitoring, eksport dowodów, idempotencję API, odtwarzanie kolejki, komunikację incydentową, środowisko testowe, odpowiedzialność podwykonawców oraz mierzalne SLA. Są to kryteria kontraktowe, a nie ustawowe gwarancje. Sam wpis na liście DGFiP oznacza przejście testów regulacyjnych, technicznych i interoperacyjnych, lecz nie zastępuje oceny odporności usługi.

Przewodnik

9. Przykład, wskaźniki, typowe błędy i siedmiodniowy test

Przykład: o 10:05 ERP wysyła fakturę FR-1842 na 48 000 EUR, a konektor traci odpowiedź. Klient potrzebuje dokumentu do zwolnienia dostawy. Zespół zapisuje żądanie i błąd, nadaje incydent INC-27, klasyfikuje stan jako nieznany i sprawdza PA. Brak rozstrzygnięcia oraz realna potrzeba biznesowa uzasadniają przekazanie oznaczonej kopii tej samej faktury; klient potwierdza blokadę drugiego księgowania. Po odzyskaniu PA zespół ustala, czy FR-1842 już istnieje, i dopiero wtedy przesyła ją lub reguluje przypadek. Dashboard powinien pokazywać liczbę i wartość pozycji zablokowanych, nieznanych, przekazanych alternatywnie, starszych bez decyzji, zduplikowanych oraz uzgodnionych po wznowieniu, a także czas do wykrycia i pełnego uzgodnienia. Błędy to masowe retry, nowe numery, brak właściciela i uznanie PDF za zamknięcie sprawy. Test siedmiodniowy: dzień 1 mapa przepływów; 2 scenariusz awarii; 3 rejestr i dowody; 4 próba kanału alternatywnego; 5 kontrolowane wznowienie; 6 uzgodnienie AP/AR i e-reporting; 7 przegląd luk, RACI i działań naprawczych.

Lista kontrolna

Wyznacz właściciela incydentu i uruchom jeden wspólny rejestr.

Zapisz błędy, znaczniki czasu, zgłoszenia, komunikaty PA i korespondencję.

Powiąż każdy wpis z identyfikatorem faktury, komunikatu i operacji.

Rozdziel przepływy potwierdzone, niewysłane, zablokowane i o stanie nieznanym.

Kontynuuj przepływy nieobjęte awarią, zamiast zatrzymywać cały proces.

Udokumentuj potrzebę biznesową przed użyciem alternatywnego kanału.

Oznacz kopię awaryjną i uzgodnij z odbiorcą blokadę duplikatu.

Przed ponowieniem odpytaj PA i użyj niezmiennego klucza operacji.

Po wznowieniu uzgodnij faktury, statusy, płatności i dane e-reporting.

Zamknij incydent dopiero po teście odzyskania i udokumentowanej regularyzacji.

Najczęstsze pytania

Co robić podczas awarii plateforme agréée?

Najpierw ustal zakres: własna PA, PA odbiorcy, ERP, konektor, annuaire, transmisja czy sieć. Zabezpiecz dowody, oznacz stany nieznane, przetwarzaj przepływy działające i izoluj zablokowane. Następnie prowadź sprawę z PA, dostawcą lub klientem oraz śledź każdy dokument do potwierdzonego zakończenia.

Czy podczas awarii można wysłać klientowi PDF?

Gdy emisja elektroniczna jest czasowo niemożliwa, a ciągłość lub płynność tego wymaga, alternatywny kanał może zwrócić uwagę klienta na tę samą fakturę. Taka kopia nie jest ogólnym zamiennikiem zgodnej e-faktury. Po odzyskaniu usługi potrzebna jest niezwłoczna transmisja elektroniczna tej samej faktury albo odpowiednia regularyzacja.

Jakie dowody awarii należy zachować?

Zachowaj komunikaty błędów, odpowiedzi API, powiadomienia PA, numery zgłoszeń, znaczniki czasu, korespondencję oraz identyfikatory faktury i komunikatu. Warto dodać wersję lub hash pliku, zakres dotkniętych przepływów, decyzje, właścicieli i wyniki uzgodnienia po odzyskaniu.

Czy ponowić wysyłkę, gdy nie ma odpowiedzi PA?

Nie automatycznie. Brak odpowiedzi tworzy stan nieznany: PA mogła przyjąć dokument mimo utraty potwierdzenia. Najpierw odpytaj platformę po identyfikatorze lub kluczu idempotencji i uzgodnij status. Ponowienie bez tej kontroli zwiększa ryzyko podwójnej transmisji, księgowania, płatności i raportowania.

Jak uzupełnić transmisję po przywróceniu usługi?

Najpierw zsynchronizuj statusy i rozstrzygnij pozycje nieznane. Następnie prześlij dokumenty jednoznacznie niewysłane, obsłuż błędy biznesowe i uzupełnij brakujące dane e-reporting lub właściwą regularyzację. Na końcu uzgodnij liczby, wartości, identyfikatory, płatności i potwierdzenia z ERP oraz rejestrem incydentu.

Czy awaria PA zawiesza obowiązek e-fakturowania?

Nie. Oficjalny przewodnik opisuje pragmatyczne podejście do rzeczywistych, udokumentowanych trudności i działań naprawczych, ale nie ustanawia odroczenia ani zawieszenia reformy. Firma nadal powinna zarządzać zgodnością, ograniczać skutki, zapobiegać duplikatom i regularyzować przepływy po odzyskaniu.

Czy każdy incydent trzeba zgłosić DGFiP?

Przewodnik wskazuje, że pojedynczych incydentów nie trzeba każdorazowo zgłaszać administracji. W pierwszej kolejności należy współpracować z PA, innym dostawcą technicznym lub klientem i zachować dowody. Nie wyklucza to obowiązków wynikających z innych przepisów ani reakcji na żądanie organu.

Jak sprawdzić, czy odzyskanie PA jest bezpieczne?

Nie opieraj decyzji wyłącznie na komunikacie „usługa działa”. Wykonaj kontrolowany test wysyłki, odbioru, statusów i e-reporting, porównaj wynik z ERP oraz sprawdź stany nieznane. Dopiero po uzgodnieniu identyfikatorów, liczby i wartości dokumentów stopniowo uwolnij kolejkę.

Kluczowe przepisy, formaty i pojęcia

Komisja EuropejskaEN 16931Dyrektywa 2014/55/UEustrukturyzowana faktura elektronicznaPlan awaryjny i wznowienie po awarii francuskiej plateforme agrééeFrancja

Czytaj dalej

Źródła oficjalne

Priorytetowo traktujemy oficjalne źródła rządowe i UE, gdy są dostępne, oraz pokazujemy daty weryfikacji.