Politique de confidentialité
Dernière mise à jour : 19 septembre 2026
Cette page dit ce que Zilko fait des données, sans détour. Le responsable du traitement est VCT Consulting, Rue Grandrieu 12c, 7911 Frasnes-lez-Buissenal, numéro d’entreprise 1014.878.237. Pour toute question : contact@zilko.app.
Ce site public ne vous suit pas
Le site que vous lisez est composé de fichiers fixes. Il ne dépose aucun cookie, ne contient aucun script, aucun outil de mesure d’audience et aucun bouton de réseau social. C’est pourquoi vous n’avez pas eu de bandeau à accepter : il n’y a rien à accepter.
Deux natures de données
1. Vos données de compte
Pour vous donner accès au service, nous traitons :
- votre adresse e-mail, qui sert à vous connecter par code et à vous écrire ;
- le nom de votre entreprise, son numéro d’entreprise et son adresse de facturation ;
- le nom des appareils que vous connectez, pour que vous puissiez en retirer un ;
- l’historique de vos factures et l’état de votre abonnement.
Base légale : l’exécution du contrat qui nous lie, et nos obligations comptables et fiscales pour les factures.
2. Les données de vos chantiers
Vos projets contiennent des informations sur les installations que vous relevez, et souvent sur vos propres clients : nom, adresse du chantier, numéro de téléphone. Ces données sont les vôtres. Nous les hébergeons pour vous, nous ne les exploitons pas, nous ne les revendons pas, et nous ne nous en servons pour rien d’autre que vous les restituer.
Vis-à-vis de vos clients, c’est vous le responsable du traitement, et nous agissons comme sous-traitant au sens du RGPD. Il vous appartient d’informer vos clients que vous conservez leurs coordonnées.
Où elles sont, et qui peut les voir
- Sur votre tablette d’abord. Zilko fonctionne hors ligne : vos projets vivent dans la mémoire de votre appareil, et la synchronisation n’est qu’une couche en plus.
- Dans l’Union européenne. La base de données et les fichiers sont hébergés à Francfort (Allemagne) chez Supabase ; le serveur est hébergé dans l’Union européenne chez Fly.io.
- Cloisonnées par entreprise. La base elle-même refuse qu’une entreprise lise les données d’une autre : ce n’est pas un filtre dans l’application, c’est une règle appliquée par le serveur de base de données, et elle est vérifiée par des tests automatiques à chaque modification.
- Au sein de votre entreprise, vos employés voient les projets auxquels vous leur donnez accès. Les prix ne sont visibles que par ceux à qui vous accordez ce droit.
Les sous-traitants
- Supabase (Francfort, UE)
- Base de données et fichiers de vos projets.
- Fly.io (UE)
- Serveur applicatif.
- Cloudflare
- Distribution du site et de l’application.
- Stripe
- Paiement de l’abonnement. Vos coordonnées bancaires sont saisies chez Stripe et ne transitent jamais par nous : nous ne les voyons pas et ne les conservons pas.
- Storecove
- Envoi des factures électroniques par le réseau Peppol.
- Brevo
- Envoi des e-mails de connexion et d’invitation.
- Anthropic
- Analyse des photos que vous soumettez volontairement à la reconnaissance de croquis ou de fiches techniques. Une photo n’est envoyée que si vous lancez vous-même un scan.
- OVHcloud (UE)
- Sauvegardes chiffrées.
Combien de temps
- Vos projets : tant que votre compte existe. Après résiliation, ils restent consultables et exportables.
- L’historique des modifications : conservé pour vous permettre de revenir en arrière ; les éléments supprimés restent récupérables 30 jours.
- Les sauvegardes : chiffrées, conservées 30 jours en quotidien et 12 mois en mensuel.
- Les factures : 7 ans, comme la loi comptable belge l’impose.
- Les photos envoyées à un scan : gardées le temps de l’analyse et de son application, puis effacées.
Vos droits
Vous pouvez demander l’accès à vos données, leur correction, leur effacement, leur portabilité, ou vous opposer à un traitement. Écrivez à contact@zilko.app : nous répondons dans un délai d’un mois. Vos projets sont par ailleurs exportables à tout moment depuis l’application, sans nous le demander.
Si notre réponse ne vous satisfait pas, vous pouvez saisir l’Autorité de protection des données, Rue de la Presse 35, 1000 Bruxelles.
En cas de fuite
Si une violation de données présentait un risque pour vos droits, nous préviendrions l’Autorité de protection des données dans les 72 heures, et nous vous préviendrions directement.