Document à faire relire par un juriste avant publication. Les mentions entre crochets doivent être complétées.
Cette politique explique quelles données personnelles QRTada traite, pourquoi, combien de temps, avec qui elles sont partagées et comment exercer tes droits. Elle est rédigée conformément au règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
En résumé : tout est hébergé dans l'Union européenne (Allemagne) ; aucune adresse IP n'est conservée en clair pour les statistiques de scan ; aucun cookie de mesure d'audience ; aucune donnée n'est vendue ni utilisée pour de la publicité.
1. Responsable de traitement
[À COMPLÉTER : prénom et nom], EI, exerçant sous le nom commercial QRTada, [À COMPLÉTER : adresse postale], SIRET [À COMPLÉTER : SIRET].
Contact pour toute question relative aux données personnelles : [À COMPLÉTER : email données personnelles].
[À COMPLÉTER : délégué à la protection des données, si désigné ; sinon supprimer cette ligne]
2. Personnes concernées
- les visiteurs du site qrtada.com ;
- les utilisateurs qui créent un compte, et les membres invités dans un espace ;
- les clients qui souscrivent un abonnement ;
- les personnes qui scannent un QR code créé avec QRTada ;
- les personnes dont les données figurent dans les contenus déposés par nos clients (par exemple une carte de visite) ;
- les affiliés, les personnes qui signalent un contenu et celles qui nous contactent.
3. Données traitées, finalités et bases légales
| Finalité | Données | Base légale | |---|---|---| | Créer et gérer ton compte, t'authentifier | email, nom, mot de passe haché, identifiant Google (si connexion Google), langue, fuseau horaire, préférences, secret de double authentification | exécution du contrat | | Fournir le Service (codes, pages hébergées, exports, équipes) | contenus déposés, destinations, fichiers, historique des versions, rôles | exécution du contrat | | Gérer l'essai, l'abonnement et la facturation | offre, statut, historique de paiement, pays, statut professionnel ou particulier, dénomination, SIREN, numéro de TVA, adresse de facturation, identifiants Stripe | exécution du contrat ; obligations légales comptables et fiscales | | Prévenir la fraude à l'essai et les abus | empreinte de carte fournie par Stripe (jamais le numéro), empreinte hachée de l'email, de l'appareil et de l'adresse IP d'inscription | intérêt légitime (éviter les essais multiples et les abus) | | Sécuriser le Service | sessions (adresse IP, navigateur), journaux de sécurité et d'activité | intérêt légitime ; obligation légale de conservation des données de connexion | | Envoyer les emails liés au Service (vérification, rappel de fin d'essai, factures, alertes, sécurité) | email, langue, contenu de l'email, statut d'envoi | exécution du contrat ; obligation légale d'information | | Envoyer la newsletter et les emails commerciaux | email, langue | consentement (case non cochée par défaut), ou intérêt légitime pour des services analogues à un client existant, avec opposition possible à tout moment | | Produire les statistiques de scan | voir section 4 | voir section 4 | | Mesurer l'audience du site et améliorer le parcours | pages vues, provenance, type d'appareil, événements du parcours d'inscription associés à un identifiant interne | intérêt légitime (outil sans cookie, voir section 10) | | Attribuer une inscription à un partenaire affilié | code du partenaire, date du clic | consentement (bandeau cookies) | | Conserver la preuve de tes choix de cookies | date, version du bandeau, choix par finalité, sans adresse IP en clair | obligation légale de pouvoir démontrer le consentement | | Traiter les signalements et la modération | adresse du code signalé, motif, email du signalant (facultatif), empreinte hachée de son adresse IP | intérêt légitime ; obligations du règlement européen sur les services numériques | | Gérer le programme d'affiliation | identité, coordonnées de paiement (IBAN ou PayPal), clics et conversions attribués | exécution du contrat d'affiliation ; consentement pour le cookie d'attribution | | Répondre à tes demandes | email, message, offre souscrite | intérêt légitime ou exécution du contrat |
QRTada ne prend aucune décision entièrement automatisée produisant des effets juridiques à ton égard, en dehors du refus automatique d'une destination identifiée comme dangereuse, que tu peux contester auprès d'une personne.
4. Statistiques de scan : ce qui est collecté quand on scanne un QR code
Quand une personne scanne un QR code dynamique, QRTada enregistre :
- la date et l'heure du scan ;
- le type d'appareil, le système d'exploitation, le navigateur et la langue, déduits des informations techniques envoyées par le navigateur ;
- le site de provenance éventuel ;
- le pays, uniquement s'il est transmis par notre infrastructure réseau ; QRTada n'utilise aucune base de géolocalisation par adresse IP pour les scans ;
- une empreinte technique calculée à partir de l'adresse IP tronquée et du navigateur, hachée avec une clé qui change chaque jour, qui sert uniquement à distinguer les scans uniques sur 24 heures. L'adresse IP n'est jamais conservée en clair et l'empreinte ne permet pas de suivre une personne d'un jour à l'autre.
Aucun cookie n'est déposé lors d'une redirection.
Rôles : le client qui a créé le QR code détermine la finalité de ses statistiques ; QRTada les produit pour son compte en qualité de sous-traitant (voir l'accord de traitement des données). QRTada est responsable de traitement pour la détection des robots, la sécurité, la lutte contre les abus et la production de statistiques agrégées et anonymes (par exemple une étude annuelle sur l'usage des QR codes, qui ne permet d'identifier ni une personne ni un client).
5. Destinataires et sous-traitants
Les données sont accessibles aux seules personnes habilitées de QRTada et aux sous-traitants suivants, dans la limite de ce qui leur est nécessaire :
| Sous-traitant | Rôle | Localisation des données | |---|---|---| | Contabo GmbH | hébergement du site, de l'application, de la base de données, des fichiers et de l'outil de mesure d'audience | Allemagne (UE) | | Stripe Payments Europe, Ltd. | paiement, abonnements, factures, lutte contre la fraude | Irlande (UE), avec transferts possibles vers les États-Unis (voir section 6) | | [À COMPLÉTER : Brevo (Sendinblue SAS) ou nom du fournisseur SMTP] | envoi des emails | [À COMPLÉTER : localisation, UE attendue] | | Google Ireland Limited | connexion avec un compte Google, uniquement si tu choisis cette méthode | Irlande (UE), avec transferts possibles vers les États-Unis | | [À COMPLÉTER : prestataire de sauvegarde externe chiffrée] | copie de sauvegarde hors du serveur principal | [À COMPLÉTER : localisation, UE attendue] | | [À COMPLÉTER : sonde de disponibilité] | surveillance de la disponibilité (aucune donnée personnelle transmise) | [À COMPLÉTER] | | Have I Been Pwned (service de Troy Hunt, via Cloudflare) | vérifier qu'un nouveau mot de passe ne figure pas dans une fuite publique connue ; seuls les 5 premiers caractères de son empreinte SHA-1 sont envoyés (méthode dite de k-anonymat), jamais le mot de passe, l'email ni aucune donnée personnelle | hors UE (réseau mondial) ; aucune donnée personnelle transmise |
Les données peuvent aussi être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige. Les membres d'un espace voient les codes et statistiques de cet espace selon leur rôle. QRTada ne vend ni ne loue aucune donnée personnelle.
6. Transferts hors de l'Union européenne
Le Service est hébergé dans l'Union européenne. Certains sous-traitants (Stripe, Google) peuvent transférer des données vers les États-Unis. Ces transferts sont encadrés par la décision d'adéquation relative au cadre de protection des données UE-États-Unis (Data Privacy Framework), lorsque le destinataire y est certifié, et à défaut par les clauses contractuelles types de la Commission européenne. Tu peux obtenir une copie de ces garanties en nous écrivant.
7. Durées de conservation
Les durées ci-dessous sont appliquées par des tâches automatiques.
| Données | Durée | |---|---| | Compte non vérifié | 30 jours après l'inscription | | Compte actif | pendant toute la durée d'utilisation | | Compte sans abonnement ni connexion | 3 ans après la dernière activité, puis suppression après préavis par email ; les données minimales nécessaires au fonctionnement des codes couverts par la garantie à vie (email, codes, destinations) sont conservées tant que ces codes existent | | Codes créés pendant un essai non converti et jamais scannés | 24 mois, puis suppression après un préavis de 30 jours | | Compte dont la suppression est demandée | suppression 14 jours après la demande, sauf annulation ; les copies de sauvegarde sont écrasées sous 30 jours | | Factures et pièces comptables | 10 ans (article L123-22 du Code de commerce) | | Empreintes anti-abus de l'essai | 3 ans après l'essai | | Événements de scan détaillés | 13 mois, puis conservation sous forme d'agrégats quotidiens selon l'historique prévu par l'offre | | Statistiques d'un compte résilié | agrégées pendant 12 mois pour permettre une réactivation, puis supprimées | | Sessions | jusqu'à leur expiration ou leur fermeture | | Journaux de sécurité et de connexion | 12 mois | | Journal des emails envoyés | 12 mois | | Choix de cookies | 6 mois sur ton navigateur ; preuve du consentement conservée 5 ans | | Événements du parcours d'inscription | 25 mois | | Prospects et abonnés à la newsletter | 3 ans après le dernier contact, ou jusqu'au désabonnement | | Signalements et décisions de modération | 3 ans après la clôture | | Données d'affiliation | durée du partenariat, puis 5 ans (prescription) ; données comptables 10 ans | | Messages de contact | 3 ans après le dernier échange | | Archives d'export de tes données | 7 jours après leur création |
8. Sécurité
Chiffrement des échanges (HTTPS), mots de passe hachés avec un algorithme résistant (argon2), mots de passe connus dans des fuites publiques refusés à l'inscription et au changement, double authentification disponible, secrets chiffrés au repos, accès restreints et journalisés, sauvegardes quotidiennes chiffrées conservées hors du serveur principal, fichiers déposés contrôlés (type réel, nettoyage des SVG, suppression des métadonnées des images). En cas de violation de données présentant un risque, la CNIL et, le cas échéant, les personnes concernées sont informées dans les délais légaux.
9. Tes droits
Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition (notamment à la prospection, à tout moment et sans justification), de retrait de ton consentement à tout moment, et du droit de définir des directives relatives au sort de tes données après ton décès.
- En libre-service : depuis tes paramètres, tu peux modifier tes informations, exporter tes données (JSON et CSV), gérer tes préférences d'emails et demander la suppression de ton compte (effective sous 14 jours, annulable). Chaque email commercial contient un lien de désinscription.
- Par email : [À COMPLÉTER : email données personnelles]. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Une preuve d'identité peut être demandée en cas de doute raisonnable.
- Personnes qui scannent un QR code : les statistiques ne contiennent ni ton nom ni ton adresse IP ; l'empreinte quotidienne ne permet pas de retrouver tes scans. Pour une question sur une page hébergée ou un QR code, tu peux t'adresser au client qui l'a créé ou nous écrire.
Tu peux introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, cnil.fr) ou de l'autorité de contrôle de ton pays de résidence.
10. Cookies et mesure d'audience
Un bandeau de consentement s'affiche à ta première visite : les traceurs non essentiels (aujourd'hui, uniquement l'attribution affiliation) ne sont déposés qu'avec ton accord, que tu peux retirer à tout moment via « Gérer les cookies » en pied de page. Le détail figure dans la politique cookies.
La mesure d'audience du site est réalisée par Umami, hébergé sur nos serveurs en Allemagne, sans cookie ni stockage local, sans conservation des adresses IP et avec la géolocalisation désactivée : aucune donnée de localisation n'est déduite de ton adresse IP.
11. Mineurs
Le Service s'adresse aux personnes majeures. Un mineur ne peut créer un compte qu'avec l'autorisation de son représentant légal.
12. Modifications
Cette politique peut évoluer, notamment lors de l'ajout d'un sous-traitant. La date de mise à jour figure en haut de la page. En cas de changement important, tu en es informé par email ou dans l'application.