Politique de confidentialité
Facturo est une application de facturation pour indépendants et petites entreprises, éditée par Ayoub Ben Mbarek (« nous »). Cette politique décrit les données que nous traitons, pourquoi, et vos droits au titre du RGPD.
1. Ce que l'application fait sans compte
Facturo fonctionne sans compte. Vos factures, clients, entreprises et réglages sont alors stockés uniquement sur votre appareil. Nous n'y avons pas accès.
2. Données traitées lorsque vous créez un compte
- Identité du compte : adresse e-mail, nom, identifiant technique. Avec Apple, Google ou GitHub, nous recevons l'e-mail et le nom transmis par ce service, jamais votre mot de passe.
- Contenu professionnel : factures, devis, clients, coordonnées de vos entreprises, y compris SIREN, numéro de TVA et coordonnées bancaires (IBAN) que vous saisissez pour les afficher sur vos factures.
- Fichiers : les PDF de vos factures, les fichiers Factur-X déposés sur la plateforme agréée et les factures fournisseurs que vous importez.
- Facturation électronique : si vous reliez une plateforme agréée, le jeton d'accès délivré par celle-ci et les statuts de vos factures.
- Abonnement : l'historique d'achat transmis par Apple via RevenueCat, sans données de carte bancaire.
Nous ne collectons aucune donnée de suivi publicitaire, n'utilisons pas de publicité et ne vendons aucune donnée.
3. Finalités et bases légales
- Fournir le service : sauvegarde et synchronisation entre vos appareils, envoi et réception de factures électroniques, envoi d'e-mails de facture et de relance (exécution du contrat).
- Sécurité du compte : connexion, réinitialisation de mot de passe (intérêt légitime).
- Obligations légales : conservation des factures selon le droit commercial français.
4. Hébergement et sous-traitants
- Cloudflare (base de données et stockage de fichiers) : données hébergées dans l'Union européenne.
- SuperPDP (SUPER G SAS, Paris) : plateforme agréée pour la facturation électronique, uniquement si vous la reliez. Vous concluez alors votre propre relation avec elle.
- Apple, Google, GitHub : uniquement pour vous authentifier, à votre demande.
- RevenueCat : gestion des abonnements.
- Resend : envoi des e-mails transactionnels.
- Sentry (Union européenne) : rapports d'erreurs techniques, sans données personnelles.
5. Durées de conservation
- Données du compte : tant que le compte existe, puis supprimées immédiatement à la suppression du compte.
- Factures déposées sur une plateforme agréée : la plateforme les conserve selon ses obligations légales, indépendamment de Facturo.
- E-mails envoyés : journaux techniques conservés au plus 30 jours chez le prestataire d'envoi.
6. Vos droits
Vous pouvez accéder à vos données, les rectifier, les exporter et les supprimer. La suppression du compte est disponible directement dans l'application (Réglages, Compte, Supprimer mon compte) et efface toutes vos données de nos serveurs. Pour toute autre demande, écrivez à ayoubenmbarek@gmail.com. Vous pouvez aussi saisir la CNIL.
7. Sécurité
Les échanges sont chiffrés (TLS), les mots de passe sont hachés, les jetons de session sont stockés dans le trousseau sécurisé de votre appareil et chaque compte n'accède qu'à ses propres données.
8. Mineurs
Facturo s'adresse aux professionnels et n'est pas destiné aux personnes de moins de 16 ans.
9. Modifications
Nous mettrons cette page à jour en cas d'évolution du service. La date en haut indique la version en vigueur.
Privacy policy
Facturo is an invoicing app for freelancers and small businesses, published by Ayoub Ben Mbarek ("we"). This page explains which data we process, why, and your rights under the GDPR.
1. Without an account
Facturo works without an account. Your invoices, clients, companies and settings then stay only on your device; we cannot access them.
2. Data processed when you create an account
- Account identity: email address, name, technical identifier. With Apple, Google or GitHub we receive the email and name they share, never your password.
- Business content: invoices, estimates, clients, your companies' details including SIREN, VAT number and bank details (IBAN) you enter to print on invoices.
- Files: your invoice PDFs, the Factur-X files deposited on the accredited platform, and supplier invoices you import.
- E-invoicing: if you connect an accredited platform, the access token it issues and the statuses of your invoices.
- Subscription: purchase history passed on by Apple through RevenueCat, without card details.
We collect no advertising or tracking data, show no ads and never sell data.
3. Purposes and legal bases
- Providing the service: backup and sync across devices, sending and receiving electronic invoices, invoice and reminder emails (performance of the contract).
- Account security: sign-in, password reset (legitimate interest).
- Legal obligations: keeping invoices as required by French commercial law.
4. Hosting and processors
- Cloudflare (database and file storage), hosted in the European Union.
- SuperPDP (SUPER G SAS, Paris), the accredited e-invoicing platform, only if you connect it; you then hold your own relationship with it.
- Apple, Google, GitHub for sign-in only, at your request.
- RevenueCat for subscriptions.
- Resend for transactional emails.
- Sentry (European Union): technical error reports, without personal data.
5. Retention
- Account data: as long as the account exists, deleted immediately when you delete the account.
- Invoices deposited on an accredited platform: kept by that platform under its own legal duties, independently of Facturo.
- Sent emails: technical logs kept at most 30 days by the email provider.
6. Your rights
You can access, rectify, export and delete your data. Account deletion is available in the app (Settings, Account, Delete my account) and erases all your data from our servers. For any other request, write to ayoubenmbarek@gmail.com. You may also lodge a complaint with the CNIL.
7. Security
Traffic is encrypted (TLS), passwords are hashed, session tokens live in your device's secure keychain, and each account only reaches its own data.
8. Minors
Facturo is meant for professionals and not for people under 16.
9. Changes
We update this page when the service changes; the date at the top shows the version in force.