Vulko

Vos données BTP, en sécurité dans l'UE

Devis, factures, clients, signatures : toute votre activité reste hébergée en Europe, chiffrée, cloisonnée et sauvegardée. La sécurité by design, pas en option.

Hébergement Europe

Compute Vercel (région eu-west-1, Paris) et base Supabase (PostgreSQL, Frankfurt). Aucune donnée ne quitte l'Union européenne pour son stockage.

Chiffrement bout en bout

TLS 1.3 sur toutes les connexions. Données chiffrées au repos par Supabase (AES-256). Les sauvegardes héritent du même chiffrement.

Authentification durcie

Mots de passe ≥ 12 caractères, blocage 15 min après 10 échecs, e-mail de vérification obligatoire, sessions révocables à tout moment.

Cloisonnement multi-tenant

Row Level Security PostgreSQL + filtre serveur sur companyId pour 100 % des requêtes et actions. Aucune donnée ne fuit entre entreprises.

Signature & tokens publics

Signature électronique HMAC-SHA-256, IP + horodatage capturés à la signature. Liens de devis publics révoqués dès l'acceptation.

Sauvegardes & continuité

Snapshots Postgres quotidiens + Point-in-Time Recovery sur 7 jours rolling. Retour arrière possible à la minute près en cas d'incident.

RGPD — vos droits, garantis

Vulko traite vos données en qualité de sous-traitant au sens de l'article 28 du RGPD. Vous restez propriétaire de tout ce que vous saisissez ou téléversez.

  • Export complet de vos données (Art. 20 RGPD) au format CSV / JSON depuis votre tableau de bord.
  • Droit à l'effacement (Art. 17) — exception légale : les factures payées sont conservées 10 ans (art. L123-22 Code de commerce).
  • Rectification, opposition, limitation : un e-mail au DPO suffit.
  • Réponse sous 30 jours maximum, conformément au RGPD.

Contact DPO : contact@vulko.fr

Sous-traitants techniques

La liste complète des sous-traitants RGPD (Vercel, Supabase, Anthropic, Stripe, Resend) ainsi que leurs garanties de transfert sont publiées dans notre politique de confidentialité.

Voir la liste détaillée

Une question sécurité ? Un audit en cours ?

Notre équipe répond sous 48 h ouvrées aux demandes des DSI, RSSI et ESN qui évaluent Vulko pour leurs clients BTP.

contact@vulko.fr
Sécurité & RGPD — données BTP en Europe | Vulko