logo

Politique de confidentialité

Dernière mise à jour : 2026-07-19. La présente Politique de confidentialité explique comment CodeQR ("CodeQR", "nous" ou "notre") collecte, utilise et partage des données personnelles lorsque vous visitez codeqr.io, créez un compte et utilisez notre plateforme (le "Service"), ou lorsque vous interagissez avec un lien court, un QR code ou une page créés par l'un de nos clients. Si vous avez des questions sur cette politique ou sur vos données personnelles, contactez-nous à contact@codeqr.io.

Qui sommes-nous

CodeQR fournit une plateforme de création et de gestion de liens courts, de QR codes et de pages, avec des statistiques sur leur utilisation. Nous agissons selon deux rôles distincts : pour les données de compte, de facturation et de marketing, nous sommes le responsable du traitement ; pour les données des visiteurs qui cliquent, scannent ou visitent les liens, QR codes et pages de nos clients, nous agissons en tant que sous-traitant pour le compte du client. Voir "Nos rôles : responsable du traitement et sous-traitant" ci-dessous.

Informations que nous collectons

Nous collectons les catégories de données personnelles suivantes :

  • Données de compte : nom, adresse e-mail et mot de passe, nom du workspace et de l'entreprise, et les paramètres que vous configurez.
  • Données de facturation : formule, statut de l'abonnement et informations de paiement, traitées par notre prestataire de paiement (Stripe).
  • Communications : messages que vous envoyez à nos canaux d'assistance et de confidentialité.
  • Données d'utilisation du site web : données de publicité et de Google Analytics collectées sur codeqr.io sous réserve de votre consentement aux cookies, ainsi qu'une analyse sans cookies, qui n'en dépose aucun et n'exige aucun consentement, comme décrit dans notre Politique de cookies.
  • Données d'événements des visiteurs : données traitées lorsqu'une personne interagit avec un lien court, un QR code ou une page d'un client, décrites dans la section suivante.

Pour plus de détails sur les cookies et technologies similaires que nous utilisons, y compris la manière de donner et de retirer votre consentement, consultez notre Politique de cookies sur codeqr.io/cookies.

Événements de clic, de scan et de visite de page

Lorsqu'une personne clique sur un lien court, scanne un QR code ou visite une page créée par un client CodeQR, nous traitons les données suivantes pour le compte de ce client :

  • Adresse IP, utilisée pour déterminer une localisation approximative et à des fins de sécurité et de lutte contre les abus. L'adresse IP des visiteurs de l'Union européenne n'est pas conservée dans les enregistrements d'événements.
  • Informations du user-agent (type d'appareil, navigateur et système d'exploitation).
  • Localisation approximative (pays, ville et région).
  • Référent (la page à l'origine du clic ou de la visite).
  • Un identifiant pseudonyme dérivé (un hachage de l'adresse IP et du user-agent) et des identifiants de clic générés aléatoirement.

Engagement de conservation : les identifiants au niveau de l'événement sont conservés pendant 90 jours au maximum. Les statistiques agrégées (comme le nombre de clics et de scans) sont conservées pour alimenter le tableau de bord du client.

Bases légales du traitement

Lorsque le GDPR, le UK GDPR ou la LGPD s'applique, nous nous appuyons sur les bases légales suivantes :

  • Exécution d'un contrat : pour fournir le Service et gérer votre compte et votre abonnement.
  • Intérêts légitimes : pour assurer la sécurité du Service et prévenir les abus tels que le phishing, les malwares et le spam.
  • Consentement : pour les cookies marketing et les balises publicitaires sur notre site web, ainsi que pour les communications marketing.
  • Obligation légale : pour respecter les exigences fiscales, comptables et autres obligations légales.

Comment nous utilisons vos informations

Nous utilisons les données personnelles pour :

  • Fournir, exploiter et maintenir le Service.
  • Fournir des tableaux de bord d'analyse et des rapports à nos clients.
  • Traiter les paiements et gérer les abonnements.
  • Communiquer avec vous au sujet du Service, y compris l'assistance et les mises à jour du service.
  • Envoyer des communications marketing lorsque vous avez accepté de les recevoir.
  • Détecter, prévenir et traiter la fraude, les abus et les incidents de sécurité.
  • Respecter nos obligations légales.

Comment nous partageons les informations : sous-traitants ultérieurs et intégrations

Nous ne vendons pas de données personnelles. Nous partageons des données personnelles avec des prestataires de services (sous-traitants ultérieurs) qui nous aident à exploiter le Service, dans les catégories suivantes : hébergement et CDN (Vercel), base de données (PlanetScale), analyse d'événements (Tinybird), cache (Upstash), stockage de médias (Cloudinary), paiements (Stripe), e-mails transactionnels (Resend), fonctionnalités d'IA (Anthropic) et gestion du consentement (AdOpt). La liste à jour est disponible sur codeqr.io/legal/subprocessors. Nous pouvons également divulguer des données :

  • Aux intégrations que vous choisissez d'activer en tant que client (comme Meta, Kiwify, HubSpot, Kommo, RD Station ou Slack) — elles ne reçoivent des données que lorsque vous les activez.
  • Pour respecter des obligations légales, par exemple répondre à une décision de justice ou à une autre demande contraignante des autorités.
  • Pour protéger et défendre nos droits, nos utilisateurs ou le public, y compris lors d'enquêtes sur des abus du Service.

Transferts internationaux de données

Notre infrastructure est principalement située aux États-Unis. Les transferts de données personnelles depuis l'Union européenne et le Royaume-Uni sont encadrés par des Clauses Contractuelles Types (et, pour le Royaume-Uni, le UK Addendum) conclues avec nos sous-traitants ultérieurs. Les transferts depuis le Brésil reposent sur des clauses contractuelles conformes à la LGPD et aux lignes directrices applicables de l'ANPD.

Conservation des données

Nous conservons les données de compte tant que votre compte existe et, ensuite, uniquement pendant les durées exigées par la loi (par exemple, obligations fiscales et comptables). Les sauvegardes expirent selon un cycle régulier. Les données d'événements des visiteurs suivent l'engagement de conservation décrit ci-dessus : identifiants au niveau de l'événement pendant 90 jours au maximum, les statistiques agrégées étant conservées pour les tableaux de bord des clients.

Sécurité des données

Nous utilisons des mesures administratives, techniques et organisationnelles conçues pour protéger les données personnelles. Aucune mesure de sécurité n'est parfaite et aucune méthode de transmission ou de stockage ne peut être garantie contre tous les risques, mais nous travaillons à protéger les données que nous traitons et à réagir rapidement aux incidents.

Vos droits au titre du GDPR et du UK GDPR

Si vous vous trouvez dans l'Espace économique européen ou au Royaume-Uni, vous disposez des droits suivants sur vos données personnelles :

  • Accès — demander une copie des données personnelles que nous détenons à votre sujet.
  • Rectification — nous demander de corriger des données inexactes ou incomplètes.
  • Effacement — nous demander de supprimer vos données personnelles, sous certaines conditions.
  • Limitation — nous demander de limiter le traitement de vos données, sous certaines conditions.
  • Opposition — vous opposer au traitement fondé sur les intérêts légitimes.
  • Portabilité — recevoir vos données dans un format structuré et lisible par machine.
  • Réclamation — introduire une réclamation auprès de votre autorité de contrôle.

Pour exercer l'un de ces droits, contactez contact@codeqr.io. Nous répondons dans un délai d'un mois ; ce délai peut être prolongé lorsque la loi le permet.

Vos droits au titre de la LGPD (Brésil)

Si vous vous trouvez au Brésil, l'article 18 de la LGPD vous donne le droit d'obtenir de CodeQR :

  • La confirmation que nous traitons vos données personnelles et l'accès à ces données.
  • La correction des données incomplètes, inexactes ou obsolètes.
  • L'anonymisation, le blocage ou la suppression des données inutiles, excessives ou traitées en violation de la LGPD.
  • La portabilité de vos données vers un autre prestataire.
  • Des informations sur les entités avec lesquelles nous avons partagé vos données.
  • Des informations sur la possibilité de refuser le consentement, et la révocation du consentement à tout moment.
  • Vous pouvez également introduire une réclamation auprès de l'autorité brésilienne de protection des données (ANPD).

Droits à la vie privée des États américains

Si vous résidez dans un État américain doté d'une loi générale sur la protection de la vie privée, vous pouvez disposer des droits suivants :

  • Connaître les données personnelles que nous traitons à votre sujet et y accéder.
  • Supprimer vos données personnelles, sous réserve d'exceptions légales.
  • Corriger des données personnelles inexactes.
  • Refuser la "vente" ou le "partage" de données personnelles — nous ne vendons pas de données personnelles.
  • Ne subir aucune discrimination pour avoir exercé l'un de ces droits.

Nous respectons les signaux Global Privacy Control (GPC) comme un refus valide.

Nos rôles : responsable du traitement et sous-traitant

Pour les données de compte, de facturation et de marketing, CodeQR est le responsable du traitement. Pour les données d'événements des visiteurs générées par les liens, QR codes et pages de nos clients, CodeQR est un sous-traitant et le client est le responsable du traitement. Si vous avez interagi avec un lien, un QR code ou une page d'un client, adressez d'abord vos demandes concernant vos données à ce client — nous aidons nos clients à y répondre. Notre Accord de traitement des données (DPA) est disponible sur codeqr.io/legal/dpa et est incorporé par référence dans nos contrats clients.

Représentants et Délégué à la protection des données

Nous sommes en cours de désignation de notre représentant dans l’UE (article 27 du GDPR) et de notre représentant au Royaume-Uni (UK GDPR) ; leurs coordonnées seront publiées ici dès que la désignation prendra effet. Au Brésil, notre Délégué à la protection des données (Encarregado) peut être contacté à contact@codeqr.io.

Mineurs

Le Service ne s'adresse pas aux personnes de moins de 18 ans, et nous ne collectons pas sciemment de données personnelles auprès de mineurs.

Modifications de la présente Politique de confidentialité

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre pour refléter l'évolution de nos pratiques ou pour des raisons légales, opérationnelles ou réglementaires. Nous publierons la politique mise à jour sur cette page avec une nouvelle date de "Dernière mise à jour", et nous vous encourageons à la consulter régulièrement.

Contact

Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez :

Équipe Confidentialité de CodeQR
E-mail: contact@codeqr.io

Politique de Confidentialité | CodeQR.io