Confidentialité

Ce qu’on fait de tes données. Et ce qu’on n’en fait pas.

Tes factures contiennent ton chiffre d’affaires, tes clients et ton IBAN. Tu as le droit de savoir exactement où ça va. Cette page dit tout, sans clause décorative.

Dernière mise à jour : 11 août 2026

Les quatre choses que Solko ne fait pas

  • Aucune donnée n’est vendue, louée ou cédée à qui que ce soit.
  • Aucune publicité, aucun traceur publicitaire, aucun réseau social embarqué.
  • Aucun profilage, aucune décision automatisée à ton sujet.
  • Aucun cookie de mesure d’audience : c’est pour ça qu’aucun bandeau ne te demande ton consentement.

Qui est responsable de tes données

Le responsable du traitement est Alexandre Rodrigues, éditeur de Solko (voir les mentions légales). Pour toute question ou pour exercer tes droits : contact@solko.fr.

Les outils gratuits, sans compte

Le générateur de factures, le simulateur de seuils de TVA et le vérificateur de conformité s’utilisent sans inscription. Ce que tu y saisis n’est enregistré nulle part. Le PDF est fabriqué à la volée par le serveur, renvoyé dans la réponse, puis oublié : aucune facture générée par l’outil gratuit n’est stockée, ni sur le serveur, ni en base de données.

Le compte Solko

Si tu crées un compte, les données suivantes sont conservées pour faire fonctionner le service.

Adresse email et mot de passe

Créer le compte, t’identifier, te permettre de réinitialiser ton mot de passe. Le mot de passe n’est jamais stocké en clair : il est haché (bcrypt) et reste illisible, y compris pour l’éditeur.

Exécution du service (art. 6.1.b du RGPD)

Profil auto-entrepreneur

Nom, dénomination, adresse, SIREN/SIRET, numéro de TVA, régime, assurance professionnelle, coordonnées bancaires par défaut (IBAN/BIC). Ces informations sont exigées sur tes factures par la loi : elles servent à les générer et à poser les bonnes mentions obligatoires.

Exécution du service (art. 6.1.b du RGPD)

Tes clients et tes documents

Contacts, devis, factures, avoirs, livre des recettes, déclarations URSSAF. Ce sont tes données professionnelles : Solko les stocke pour te les restituer, les mettre en forme et les exporter.

Exécution du service (art. 6.1.b du RGPD)

Journaux techniques

Traces de fonctionnement et d’erreur du serveur, nécessaires pour diagnostiquer une panne et détecter les tentatives d’intrusion.

Intérêt légitime : sécurité et continuité du service (art. 6.1.f)

Cookies

Solko dépose un seul cookie, et uniquement si tu te connectes : solko_session, qui te maintient identifié pendant 30 jours. Il est HttpOnly (inaccessible aux scripts), Secure (transmis en HTTPS uniquement) et SameSite=Strict (non transmis depuis un autre site). Si tu passes par la connexion Google, un second cookie technique vit 10 minutes, le temps de sécuriser l’échange.

Ces cookies sont strictement nécessaires au service : ils ne requièrent pas ton consentement préalable. Il n’y en a aucun autre, et c’est la raison pour laquelle Solko ne t’impose aucune fenêtre de consentement.

La mesure d’audience, sans cookie et sans te suivre

Pour savoir quelles pages sont lues, le serveur consigne chaque requête : la page demandée, le code de réponse, le navigateur déclaré et la page d’où tu viens. Deux précautions sont prises :

  • Ton adresse IP est anonymisée avant tout traitement (le dernier octet est mis à zéro en IPv4, l’adresse est réduite à son préfixe /48 en IPv6). L’adresse complète n’est jamais enregistrée.
  • Le jeton qui permet de distinguer deux visiteurs est une empreinte non réversible, recalculée chaque jour. D’un jour sur l’autre, il est impossible de savoir que c’est la même personne.

Résultat : on sait qu’une page a été lue, on ne sait pas par qui, et on ne peut pas te reconstituer un parcours dans le temps.

Les prestataires

Faire tourner Solko suppose quelques intervenants techniques. Voici la liste complète, sans exception.

ScalewayFrance (Paris)

Hébergement du site, de l’application et de la base de données. Envoi des emails du service (confirmation, réinitialisation de mot de passe, envoi de tes factures à tes clients).

SentryUnion européenne (région UE de Sentry)

Signalement des erreurs techniques, pour corriger les pannes. Le rapport contient le message d’erreur et le contexte technique, pas le contenu de tes documents.

API Sirene / Annuaire des entreprises (INSEE, DINUM)France (service public)

Autocomplétion d’une entreprise quand tu saisis un client. Seul le nom ou le numéro que tu tapes est transmis, pour interroger un registre public d’entreprises.

GoogleÉtats-Unis (transfert encadré, facultatif)

Uniquement si tu choisis « se connecter avec Google ». Dans ce cas, Google reçoit la demande de connexion et nous transmet ton email. Si tu n’utilises pas ce bouton, aucune donnée ne part chez Google.

Acheminement du courrier de contactUnion européenne et États-Unis

Les messages envoyés à l’adresse de contact sont relayés vers la boîte de l’éditeur. Ne concerne que le courrier que tu écris volontairement, jamais les données de ton compte.

Les polices de caractères du site sont hébergées sur nos propres serveurs : contrairement à l’usage courant, ton adresse IP n’est transmise à aucun fournisseur de polices.

Combien de temps

  • Session de connexion : 30 jours, puis expiration automatique. La déconnexion la supprime immédiatement.
  • Lien de réinitialisation de mot de passe : quelques heures, à usage unique.
  • Journaux du serveur : quelques semaines, par rotation automatique. Ils ne sont pas archivés.
  • Données de ton compte : tant que le compte existe. Tu peux le supprimer à tout moment, ce qui efface tout.

Tes droits

Tu disposes des droits d’accès, de rectification, d’effacement, de portabilité, de limitation et d’opposition prévus par les articles 15 à 22 du RGPD. Deux d’entre eux sont directement câblés dans l’application, sans avoir à écrire à qui que ce soit :

  • Export de toutes tes données dans un fichier structuré, depuis tes paramètres (droit à la portabilité).
  • Suppression définitive de ton compte et de tout ce qu’il contient, depuis tes paramètres, après confirmation de ton mot de passe (droit à l’effacement).

Pour les autres, écris à contact@solko.fr : la réponse est due dans un délai d’un mois. Si tu estimes que tes droits ne sont pas respectés, tu peux saisir la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr).

Avant de supprimer ton compte, exporte

La suppression efface aussi tes factures et ton livre des recettes. Or la loi t’oblige, toi, à conserver tes pièces comptables 10 ans (art. L123-22 du Code de commerce) et à pouvoir les présenter à l’administration fiscale pendant 6 ans (art. L102 B du Livre des procédures fiscales). Utilise l’export avant : c’est ton obligation, elle ne disparaît pas avec ton compte. Voir le guide sur la conservation des factures.

Sécurité

Le site est servi exclusivement en HTTPS. Les mots de passe sont hachés et non réversibles. La base de données est chiffrée au repos, sauvegardée automatiquement, et n’est joignable que depuis le réseau privé de l’hébergeur : elle n’est pas exposée sur Internet.

Évolutions de cette politique

Cette page évolue si le service évolue. La date de mise à jour en haut de page fait foi. Un changement qui affecterait la nature des données traitées ou les destinataires sera signalé aux titulaires d’un compte.