Les quatre choses que Solko ne fait pas
- Aucune donnée n’est vendue, louée ou cédée à qui que ce soit.
- Aucune publicité, aucun traceur publicitaire, aucun réseau social embarqué.
- Aucun profilage, aucune décision automatisée à ton sujet.
- Aucun cookie de mesure d’audience : c’est pour ça qu’aucun bandeau ne te demande ton consentement.
Qui est responsable de tes données
Le responsable du traitement est Alexandre Rodrigues, éditeur de Solko (voir les mentions légales). Pour toute question ou pour exercer tes droits : contact@solko.fr.
Les outils gratuits, sans compte
Le générateur de factures, le simulateur de seuils de TVA et le vérificateur de conformité s’utilisent sans inscription. Ce que tu y saisis n’est enregistré nulle part. Le PDF est fabriqué à la volée par le serveur, renvoyé dans la réponse, puis oublié : aucune facture générée par l’outil gratuit n’est stockée, ni sur le serveur, ni en base de données.
Le compte Solko
Si tu crées un compte, les données suivantes sont conservées pour faire fonctionner le service.
Créer le compte, t’identifier, te permettre de réinitialiser ton mot de passe. Le mot de passe n’est jamais stocké en clair : il est haché (bcrypt) et reste illisible, y compris pour l’éditeur.
Exécution du service (art. 6.1.b du RGPD)
Nom, dénomination, adresse, SIREN/SIRET, numéro de TVA, régime, assurance professionnelle, coordonnées bancaires par défaut (IBAN/BIC). Ces informations sont exigées sur tes factures par la loi : elles servent à les générer et à poser les bonnes mentions obligatoires.
Exécution du service (art. 6.1.b du RGPD)
Contacts, devis, factures, avoirs, livre des recettes, déclarations URSSAF. Ce sont tes données professionnelles : Solko les stocke pour te les restituer, les mettre en forme et les exporter.
Exécution du service (art. 6.1.b du RGPD)
Traces de fonctionnement et d’erreur du serveur, nécessaires pour diagnostiquer une panne et détecter les tentatives d’intrusion.
Intérêt légitime : sécurité et continuité du service (art. 6.1.f)
Cookies
Solko dépose un seul cookie, et uniquement si tu te connectes : solko_session, qui te maintient identifié pendant 30 jours. Il est HttpOnly (inaccessible aux scripts), Secure (transmis en HTTPS uniquement) et SameSite=Strict (non transmis depuis un autre site). Si tu passes par la connexion Google, un second cookie technique vit 10 minutes, le temps de sécuriser l’échange.
Ces cookies sont strictement nécessaires au service : ils ne requièrent pas ton consentement préalable. Il n’y en a aucun autre, et c’est la raison pour laquelle Solko ne t’impose aucune fenêtre de consentement.
La mesure d’audience, sans cookie et sans te suivre
Pour savoir quelles pages sont lues, le serveur consigne chaque requête : la page demandée, le code de réponse, le navigateur déclaré et la page d’où tu viens. Deux précautions sont prises :
- Ton adresse IP est anonymisée avant tout traitement (le dernier octet est mis à zéro en IPv4, l’adresse est réduite à son préfixe /48 en IPv6). L’adresse complète n’est jamais enregistrée.
- Le jeton qui permet de distinguer deux visiteurs est une empreinte non réversible, recalculée chaque jour. D’un jour sur l’autre, il est impossible de savoir que c’est la même personne.
Résultat : on sait qu’une page a été lue, on ne sait pas par qui, et on ne peut pas te reconstituer un parcours dans le temps.
Les prestataires
Faire tourner Solko suppose quelques intervenants techniques. Voici la liste complète, sans exception.
Hébergement du site, de l’application et de la base de données. Envoi des emails du service (confirmation, réinitialisation de mot de passe, envoi de tes factures à tes clients).
Signalement des erreurs techniques, pour corriger les pannes. Le rapport contient le message d’erreur et le contexte technique, pas le contenu de tes documents.
Autocomplétion d’une entreprise quand tu saisis un client. Seul le nom ou le numéro que tu tapes est transmis, pour interroger un registre public d’entreprises.
Uniquement si tu choisis « se connecter avec Google ». Dans ce cas, Google reçoit la demande de connexion et nous transmet ton email. Si tu n’utilises pas ce bouton, aucune donnée ne part chez Google.
Les messages envoyés à l’adresse de contact sont relayés vers la boîte de l’éditeur. Ne concerne que le courrier que tu écris volontairement, jamais les données de ton compte.
Les polices de caractères du site sont hébergées sur nos propres serveurs : contrairement à l’usage courant, ton adresse IP n’est transmise à aucun fournisseur de polices.
Combien de temps
- Session de connexion : 30 jours, puis expiration automatique. La déconnexion la supprime immédiatement.
- Lien de réinitialisation de mot de passe : quelques heures, à usage unique.
- Journaux du serveur : quelques semaines, par rotation automatique. Ils ne sont pas archivés.
- Données de ton compte : tant que le compte existe. Tu peux le supprimer à tout moment, ce qui efface tout.
Tes droits
Tu disposes des droits d’accès, de rectification, d’effacement, de portabilité, de limitation et d’opposition prévus par les articles 15 à 22 du RGPD. Deux d’entre eux sont directement câblés dans l’application, sans avoir à écrire à qui que ce soit :
- Export de toutes tes données dans un fichier structuré, depuis tes paramètres (droit à la portabilité).
- Suppression définitive de ton compte et de tout ce qu’il contient, depuis tes paramètres, après confirmation de ton mot de passe (droit à l’effacement).
Pour les autres, écris à contact@solko.fr : la réponse est due dans un délai d’un mois. Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr).
Avant de supprimer ton compte, exporte
La suppression efface aussi tes factures et ton livre des recettes. Or la loi t’oblige, toi, à conserver tes pièces comptables 10 ans (art. L123-22 du Code de commerce) et à pouvoir les présenter à l’administration fiscale pendant 6 ans (art. L102 B du Livre des procédures fiscales). Utilise l’export avant : c’est ton obligation, elle ne disparaît pas avec ton compte. Voir le guide sur la conservation des factures.
Sécurité
Le site est servi exclusivement en HTTPS. Les mots de passe sont hachés et non réversibles. La base de données est chiffrée au repos, sauvegardée automatiquement, et n’est joignable que depuis le réseau privé de l’hébergeur : elle n’est pas exposée sur Internet.
Évolutions de cette politique
Cette page évolue si le service évolue. La date de mise à jour en haut de page fait foi. Un changement qui affecterait la nature des données traitées ou les destinataires sera signalé aux titulaires d’un compte.