Document à faire relire par un juriste avant publication. Les mentions entre crochets doivent être complétées.
Un cookie est un petit fichier déposé par un site dans ton navigateur. Le stockage local du navigateur (localStorage) suit les mêmes règles. Conformément à l'article 82 de la loi Informatique et Libertés et aux lignes directrices de la CNIL, les traceurs strictement nécessaires au fonctionnement du Service n'exigent pas ton consentement ; tous les autres, si.
1. Ce que QRTada n'utilise pas
- Aucun cookie publicitaire, aucun pixel de réseau social, aucun traceur de reciblage.
- Aucun cookie de mesure d'audience : les statistiques de fréquentation du site sont produites par Umami, hébergé sur nos serveurs en Allemagne, qui fonctionne sans cookie ni stockage local, ne conserve pas les adresses IP et n'effectue aucune géolocalisation.
- Aucun cookie lors du scan d'un QR code : la redirection et les pages hébergées ne déposent aucun traceur.
2. Le bandeau de consentement
À ta première visite, un bandeau s'affiche à tous les visiteurs. Il propose trois choix :
- « Tout accepter » et « Tout refuser », présentés avec la même importance visuelle et accessibles en un clic ;
- « Personnaliser », pour accepter ou refuser chaque finalité séparément.
Tant que tu n'as pas fait de choix, aucun traceur soumis à consentement n'est déposé. Refuser n'a aucune conséquence sur ton accès au site, au Service ou sur le prix.
Ton choix est mémorisé 6 mois, puis le bandeau s'affiche à nouveau. Tu peux modifier ou retirer ton consentement à tout moment, aussi simplement que tu l'as donné, via le lien « Gérer les cookies » présent en pied de chaque page.
QRTada conserve une preuve de ton choix (date, version du bandeau, choix pour chaque finalité), sans adresse IP en clair, afin de pouvoir démontrer que le consentement a été recueilli.
3. Traceurs strictement nécessaires (sans consentement)
| Nom | Type | Finalité | Durée | |---|---|---|---| | qrtada.session_token (__Secure-qrtada.session_token en HTTPS) | cookie | maintenir ta connexion à ton compte | 30 jours, prolongés tant que tu utilises le Service | | qrtada.session_data | cookie | garder en cache ta session pour éviter une lecture en base à chaque page | 5 minutes | | qrtada.two_factor | cookie | relier les deux étapes d'une connexion avec vérification en deux étapes | quelques minutes, le temps de saisir le code | | qrt_imp | cookie (HttpOnly) | réservé à l'équipe de support : consulter ton compte à ta demande, toujours signalé par un bandeau et journalisé ; il ne fonctionne qu'avec la session de l'administrateur | la durée de l'intervention, au plus 1 heure | | NEXT_LOCALE | cookie | mémoriser la langue choisie (français ou anglais) | jusqu'à la fermeture du navigateur | | qrt_consent | cookie | mémoriser tes choix dans le bandeau de consentement | 6 mois | | qrt_ws | cookie | mémoriser l'espace de travail choisi dans le sélecteur d'espaces | 12 mois | | qrt_sidebar | cookie | mémoriser la barre latérale repliée ou dépliée | 12 mois | | qrtada.draft.v1 | stockage local | conserver le QR code que tu personnalises avant ton inscription, pour qu'il ne soit pas perdu | jusqu'à ton inscription ou 30 jours | | qrtada.device.v1 | stockage local | identifiant aléatoire de l'appareil, qui limite l'essai gratuit à un par appareil (lutte contre les abus) ; il ne sert à aucun suivi | jusqu'à ce que tu vides le stockage du navigateur | | qrtada.firstDownload | stockage local | ne proposer qu'une fois l'aide qui suit ton premier téléchargement | jusqu'à ce que tu vides le stockage du navigateur | | theme | stockage local | mémoriser le thème choisi (clair, sombre ou système) | jusqu'à ce que tu vides le stockage du navigateur | | qrt_tada_shown | stockage de session | ne montrer qu'une fois l'annonce de ton premier scan pendant ta visite | jusqu'à la fermeture de l'onglet |
La protection contre les requêtes frauduleuses passe par un en-tête ajouté à chaque requête, sans cookie.
Lors du paiement, tu es redirigé vers la page sécurisée de Stripe, qui dépose ses propres cookies nécessaires à la sécurité du paiement et à la lutte contre la fraude. Lors d'une connexion avec Google, Google dépose ses propres cookies sur son domaine. Ces cookies relèvent des politiques de Stripe et de Google.
4. Traceurs soumis à ton consentement
| Finalité | Nom | Type | Rôle | Durée | |---|---|---|---|---| | Attribution affiliation | qrt_aff | cookie de première partie | attribuer ton inscription au partenaire dont tu as suivi le lien, afin de lui verser sa commission | 60 jours |
C'est aujourd'hui la seule finalité soumise à consentement. Toute nouvelle finalité non essentielle serait ajoutée au bandeau et à ce tableau avant d'être utilisée, et ne s'appliquerait qu'après ton accord.
5. Gérer les cookies depuis ton navigateur
Tu peux aussi bloquer ou supprimer les cookies dans les réglages de ton navigateur. Bloquer les cookies strictement nécessaires empêche la connexion à ton compte.
6. En savoir plus
Le traitement de tes données est décrit dans la politique de confidentialité. Pour toute question : [À COMPLÉTER : email données personnelles].