1. Qui sommes-nous
FacturoPresto est éditée par Rudolf André, entrepreneur individuel sous le régime micro-entrepreneur, SIRET 528 527 187 00025, domicilié 7 B rue Lamartine, 34230 Paulhan. Il est responsable du traitement au sens du RGPD.
contact@facturopresto.fr2. Deux rôles selon les données
Pour vos données à vous, votre email, votre entreprise, votre abonnement, nous sommes responsables du traitement. Cette page les décrit.
Pour les données de vos clients, les personnes que vous facturez, c’est vous le responsable du traitement. Nous ne sommes que votre sous-traitant : nous les hébergeons selon vos instructions, sans jamais décider de leur usage. Si l’un de vos clients demande la suppression de ses données, c’est à vous d’y répondre, et l’application vous en donne les moyens.
3. Les données traitées
- Compte : email, prénom et mot de passe haché.
- Entreprise : identité, SIRET, adresse, IBAN et mentions légales.
- Clients : nom, email, adresse et SIRET professionnel si renseigné.
- Documents : devis, factures, lignes, montants, TVA et mentions légales.
- Abonnement : date d’expiration de l’accès et origine de cet accès.
- Fonctions IA : voix, texte dicté ou photo de justificatif, uniquement lorsque vous les utilisez.
- Sécurité : adresse IP et horodatage de vos connexions et des échecs.
- Appareil : jeton de notification, si vous les acceptez.
FacturoPresto ne collecte pas vos coordonnées de paiement d’abonnement : elles sont gérées par Google Play ou l’App Store.
4. Journal des connexions et suivi des factures
Chaque connexion, échec de connexion et verrouillage de compte est enregistré avec votre adresse IP, pendant 12 mois. C’est une mesure de sécurité qui permet de détecter une intrusion. Quand une tentative vise une adresse email inconnue chez nous, cette adresse n’est jamais enregistrée : seule une empreinte chiffrée l’est.
Lorsque vous envoyez une facture, nous vous indiquons si votre client l’a ouverte puis consultée. Seules la date et l’heure sont enregistrées. Aucun profil n’est constitué et rien n’est transmis à un tiers.
5. Pourquoi ces données sont nécessaires
- Exécuter le contrat : facturer, générer les PDF et synchroniser vos données.
- Respecter les obligations comptables, fiscales et de facturation électronique.
- Protéger le service et prévenir la fraude.
- Activer, avec votre consentement, les notifications et fonctions optionnelles comme Google Drive ou la saisie vocale.
6. Nos sous-traitants
| Prestataire | Rôle |
|---|---|
| Railway | Hébergement de l’application et de la base, région UE |
| SUPER PDP | Transmission légale des factures électroniques |
| Stripe | Encaissement des factures de vos clients |
| Brevo | Envoi des emails et documents |
| Firebase | Notifications push |
| Mistral AI | Assistance IA sur du texte, société française |
| OpenAI | Transcription vocale et lecture d’images, si vous les utilisez |
| RevenueCat | Gestion technique de l’abonnement |
| Cloudflare R2 | Sauvegardes de secours, région UE |
| Vercel | Hébergement de ce site |
| o2switch | Nom de domaine et boîtes email du support |
| Google Drive | Classement optionnel des fichiers que vous choisissez |
| Google Ads | Mesure des publicités sur ce site, seulement si vous l’acceptez |
Nous ne vendons ni ne louons vos données. Vos factures, vos clients, vos justificatifs et les données de votre compte ne servent à aucune publicité et à aucun entraînement de modèle d’intelligence artificielle, sans exception.
La seule mesure publicitaire que nous pratiquons porte sur la visite de ce site, avant même qu’un compte existe, et uniquement si vous l’avez acceptée. Elle nous sert à savoir si nos annonces amènent des artisans jusqu’ici. Elle ne touche à aucune donnée de compte. Le détail est plus bas, section 12.
7. Hébergement et transferts
Vos données principales, compte, factures, base et sauvegardes, sont hébergées en région Union européenne. OpenAI, Firebase, RevenueCat et certains flux Stripe peuvent impliquer un traitement aux États-Unis, encadré par le cadre EU-US Data Privacy Framework et, lorsque nécessaire, des garanties contractuelles appropriées.
Les fonctions d’IA sont facultatives. Si vous ne souhaitez aucun transfert hors Union européenne, il suffit de ne pas utiliser la dictée vocale ni la lecture d’images : l’assistance sur du texte est assurée par Mistral AI, société française.
8. Combien de temps
- Factures et pièces comptables : 10 ans, comme la loi française l’impose. Cette durée survit à la suppression du compte.
- Compte : tant que vous l’utilisez, puis anonymisation immédiate.
- Journal des connexions : 12 mois.
- Sauvegardes de secours : 30 jours.
- Enregistrements vocaux et photos soumises à l’IA : aucune conservation.
- Échanges avec le support : 3 ans après la clôture.
9. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Deux de ces droits s’exercent directement dans l’application, sans nous écrire : Réglages permet d’exporter toutes vos données et de supprimer votre compte.
Deux limites, dites franchement. Les factures déjà émises restent conservées 10 ans même après la suppression du compte : cette obligation pèse sur vous en tant qu’émetteur autant que sur nous, et les documents sont alors dissociés de votre identité active. Et une donnée supprimée peut subsister jusqu’à 30 jours dans les sauvegardes, sans jamais y être réintroduite.
Vous pouvez également déposer une réclamation auprès de la CNIL.
contact@facturopresto.fr10. Liaison avec votre téléphone
L’espace connecté de ce site n’est pas un compte séparé, c’est le prolongement de votre téléphone. La liaison se fait en scannant un QR code, puis en confirmant un code à quatre chiffres affiché des deux côtés. Sans cette confirmation, faire scanner un QR code à quelqu’un suffirait à ouvrir sa session ailleurs. La session dure 7 jours et se révoque en vous déconnectant.
12. Cookies de mesure publicitaire
Nous diffusons des annonces pour faire connaître FacturoPresto. Pour savoir lesquelles amènent réellement des artisans, nous utilisons la mesure de conversion de Google Ads sur ce site.
Rien n’est déposé ni chargé tant que vous n’avez pas accepté. Tant que vous n’avez pas répondu au bandeau, ou si vous refusez, aucun script Google n’est chargé : votre navigateur ne contacte pas les serveurs de Google et aucun cookie de mesure n’est déposé. Refuser se fait d’un seul clic, au même endroit et de la même façon qu’accepter.
Si vous acceptez, un cookie permet de rattacher votre visite à l’annonce qui vous a amené. Aucune donnée de votre compte n’est concernée : ce dispositif vit sur les pages publiques et ne sait rien de vos factures, de vos clients ni de votre identité.
11. Sécurité et évolutions
Les mots de passe sont hachés, les communications chiffrées par HTTPS, les jetons SUPER PDP chiffrés au repos, et votre compte se verrouille progressivement après plusieurs échecs de connexion. Aucune clé d’accès à un service tiers n’est embarquée dans l’application installée sur votre téléphone. Nos sauvegardes sont quotidiennes et leur restauration a été testée en conditions réelles.
Toute modification substantielle de cette politique sera signalée dans l’application.