NF525 : guide de conformité du logiciel de caisse (POS)

coQliQo : logiciel certifiée NF525


Depuis la loi de finances 2025, l’auto-attestation n’est plus possible : il faut une certification délivrée par un organisme accrédité (ex. NF525 par InfoCert / LNE).
Un calendrier de tolérance s’applique jusqu’au 28 février 2026, puis certification obligatoire au 1er mars 2026.
En cas de non-conformité : amende 7 500 € par logiciel.

Pourquoi on vous parle de NF525 (et à qui ça s’adresse) ?

La NF525 encadre les logiciels/systèmes de caisse utilisés par des professionnels assujettis à la TVA qui enregistrent des paiements de clients particuliers (magasins physiques et e-commerce). Elle vise à lutter contre la fraude à la TVA en garantissant 4 exigences : Inaltérabilité, Sécurité, Conservation et Archivage des données (ISCA).
Sont exclus : B2B pur, opérations exonérées, franchise en base, paiements entièrement intermédiés par un établissement bancaire de l’UE, etc.


Ce qui a changé en 2025 (et les dates à retenir)

  • 14 février 2025 : la loi de finances 2025 supprime l’auto-attestation (attestation individuelle de l’éditeur). Seule compte une certification par organisme accrédité (au sens de l’art. L.433-4 du Code de la conso).

  • Période de tolérance en 3 temps (réforme anti-rupture) :
  1. 16 février au 31 août 2025 : certificat, attestation éditeur ou preuve d’engagement d’audit acceptés.
  2. 1er septembre 2025 au 28 février 2026 : certificat ou preuve d’engagement d’audit.
  3. À partir du 1er mars 2026 : certification obligatoire.

Bon à savoir : En France, sont reconnus NF525 (InfoCert) et la certification LNE (organisme d’essais national).

La NF525 en bref : les 4 exigences “ISCA”

  1. Inaltérabilité : impossibilité de supprimer/altérer les écritures de règlement ; corrections tracées.
  2. Sécurité : sécurisation des données d’origine et des justificatifs.
  3. Conservation : calcul/enregistrement de cumuls intègres (Z, fins de périodes…).
  4. Archivage : figer et dater les données périodiquement pour garantir leur intégrité dans le temps.

Risques et sanctions

Amende 7 500 € par logiciel dépourvu de certificat délivré par un organisme accrédité (art. 1770 duodecies CGI).

Êtes-vous concerné ? 

  • Vous vendez à des particuliers (B2C).
  • Vous enregistrez des encaissements dans un logiciel/système de caisse (magasin et/ou e-commerce).
  • Vous êtes assujetti à la TVA en France.
Si ces trois points s’appliquent, votre logiciel de caisse doit être certifié par un organisme accrédité (ex. NF525).


Que faire si votre POS n’est pas certifié

  1. Vérifier la preuve : demandez à votre éditeur le certificat délivré par un organisme accrédité couvrant votre version et vos modules de caisse
  1. Si la preuve n’existe pas / n’est pas à jour :
  • Évaluez une solution déjà certifiée pour votre périmètre (magasins, moyens de paiement, web…).
  • Planifiez une migration pilote courte (3–5 magasins) avec garantie de continuité (mode dégradé, planning de bascule week-end).
  1. Décider vite, sans risque : demandez 3 livrables dès la proposition :
  • la preuve de certification pour la version proposée,
  • un plan de migration détaillé (Gantt + rôles),
  • un SLA et un plan d’accompagnement magasins.

Erreurs fréquentes 

  • “Mon ERP suffit” : seuls les modules d’encaissement doivent être certifiés ; un ERP non certifié ne couvre pas forcément la caisse.
  • “On est en SaaS, donc pas concernés” : l’hébergement ne dispense pas de la certification fonctionnelle.
  • “On vend aussi en B2B, donc c’est bon” : si vous vendez aussi à des particuliers via une caisse, vous êtes concerné.

FAQ

La NF525 est-elle une “loi” ?
C’est une certification permettant de démontrer le respect des obligations légales anti-fraude (CGI art. 286 I-3 bis) : ISCA.

Qui doit demander la certification ?
L’éditeur du logiciel, auprès d’un organisme accrédité ; il remet ensuite le certificat au commerçant.

Jusqu’à quand l’ancienne attestation éditeur reste-t-elle admise ?
Jusqu’au 31 août 2025 (phase 1). Du 1er septembre 2025 au 28 février 2026, une preuve d’engagement d’audit ou un certificat est nécessaire. Au 1er mars 2026, certification obligatoire.

Quelles certifications sont acceptées ?
NF525 (InfoCert) et LNE (organisme d’essais) sont reconnus dans le cadre français.


Nos logiciels CoQliQo sont évidemment certifiés NF525.
Contactez-nous pour une démo !

Un projet, une question ?

Contactez-nous ou
demandez une démo
de notre solution de gestion
magasin : Shop&Qo

Je demande une démo
Demandez une démo de Shop&Qo, solution de gestion de magasins retail
fra
1
Chargement en cours...