Politique de confidentialité

Cette politique explique ce que nous collectons, comment nous l’utilisons et le protégeons, et les droits que vous pouvez exercer.

1. Quelles informations nous collectons

Informations de compte : l’e-mail et le nom fournis à l’inscription, ainsi que la préférence de langue que vous définissez. Lors d’un changement de mot de passe nous enregistrons la date de la modification, mais nous ne conservons jamais votre mot de passe en clair : uniquement une valeur dérivée irréversible.

Le contenu que vous créez : noms, types, champs de contenu, réglages d’apparence, dossiers et modèles de design des codes, ainsi que les fichiers que vous importez pour utiliser le service.

Données de scan : lorsqu’une personne scanne l’un de vos codes dynamiques, nous enregistrons l’heure de ce scan, le pays/la région/la ville résolus depuis une base géographique hors ligne ou un en-tête de requête CDN, l’appareil et le système d’exploitation résolus depuis l’identifiant du navigateur, ainsi que le hachage d’IP décrit ci-dessous.

Données d’origine de canal : lorsque vous arrivez sur le site par un lien portant des paramètres de campagne (une annonce ou un lien partenaire, par exemple) et que vous vous inscrivez, nous enregistrons les identifiants d’origine que ces liens transportent — les paramètres de campagne (cinq valeurs utm_*), les identifiants de clic des plateformes publicitaires (gclid / fbclid / msclkid / ttclid), un code de parrainage, ainsi que le domaine de la page d’origine et le chemin de la première visite. Nous conservons aussi ces identifiants dans le stockage local de votre navigateur jusqu’à l’aboutissement de l’inscription.

Les formulaires que vous envoyez : nom, e-mail, objet, corps du message et type de signalement envoyés via le formulaire de contact ou de signalement.

2. Adresses IP et traitement par hachage

Nous ne conservons pas l’adresse IP brute des personnes qui scannent. Pendant le traitement de la requête, l’IP est convertie sur-le-champ en un hachage HMAC-SHA256 à clé (une chaîne hexadécimale de longueur fixe) et n’est écrite en base qu’ensuite ; la clé est dérivée d’un secret côté serveur et n’est pas conservée avec les données. Le hachage ne peut pas être inversé vers l’IP d’origine.

Ce hachage n’a qu’un usage : déterminer si « la même source apparaît le même jour », c’est-à-dire le comptage dédoublonné des scans uniques. Nous ne l’utilisons ni pour remonter à quiconque, ni pour des profils publicitaires.

Les données d’origine de canal ne conservent pas davantage d’adresse IP brute et ne génèrent aucun identifiant de visiteur : nous n’utilisons ni script statistique tiers ni pixel publicitaire, ne posons pas de cookie de suivi, et ne pouvons pas relier les visites d’une même personne entre appareils ou navigateurs.

Les informations géographiques proviennent d’une base géographique hors ligne ou d’un en-tête de requête CDN (le champ pays, par exemple). Sans source configurée ou sans résolution, la région de ce scan est comptée comme « inconnue », sans incidence sur les autres dimensions.

3. Durées de conservation

Les détails des scans sont conservés 90 jours par défaut, puis une tâche en arrière-plan les purge selon la politique de conservation ; cette durée est configurable côté exploitation.

Les agrégats quotidiens (totaux des nombres, régions et appareils) sont conservés à long terme : ils ne contiennent ni le hachage d’IP ni rien qui ramène à un scan précis, et servent seulement à montrer les tendances sur vos pages de statistiques et de synthèse.

Les données d’origine de canal sont conservées pendant la vie de votre compte et purgées à sa fermeture. Un compte ne conserve que le premier enregistrement d’origine (attribution au premier contact) ; les visites ultérieures ne l’écrasent pas.

Vous pouvez exporter vos propres statistiques en CSV.

4. Comment nous utilisons ces informations

Fournir et maintenir le service : générer et résoudre les codes QR, afficher les pages de destination, afficher les statistiques, gérer votre compte et votre abonnement.

Comprendre d’où vient la clientèle : nous agrégeons les données de canal par origine, support, campagne et code de parrainage pour savoir quels canaux fonctionnent. Le résultat apparaît dans le panneau d’exploitation sous forme de comptages et d’étiquettes de canal, jamais comme le détail d’origine d’un compte précis.

Sécurité et abus : repérer le trafic anormal, limiter le débit et instruire les liens courts signalés.

Communiquer : répondre aux messages que vous envoyez via les formulaires de contact ou de signalement. Lorsqu’une boîte d’exploitation est configurée, ces envois y arrivent sous forme de notifications en texte simple, avec le même contenu que celui saisi.

Nous ne vendons pas vos informations personnelles et ne les utilisons pas à des fins que cette politique ne décrit pas.

5. Cookies et stockage local

Votre session est conservée sous forme de jeton dans le stockage local du navigateur afin de rester active après un rafraîchissement ; nous n’utilisons pas de cookie publicitaire tiers.

L’identifiant d’origine de canal est lui aussi conservé dans le stockage local de votre navigateur (sous la clé `qrhub.attribution`) et effacé une fois l’inscription aboutie. Il s’agit d’un stockage de première partie, illisible par quiconque en dehors de nous. Si vous videz le stockage du navigateur, vous le supprimez vous-même, au prix de la perte de l’origine de cette visite.

Si vous videz le stockage du navigateur, la session est perdue et vous devrez vous reconnecter.

6. Vos droits

Vous pouvez consulter et modifier vos informations, exporter vos statistiques et supprimer les codes et fichiers que vous avez créés, à tout moment, dans les paramètres du compte.

Vous pouvez exporter vous-même les données de votre compte depuis les paramètres (codes, pages de destination, statistiques agrégées et relevés de facturation), et vous pouvez aussi fermer le compte de votre propre chef : il entre alors dans un délai de rétractation de 7 jours que vous pouvez annuler à tout moment, à l’issue duquel le compte et ses données sont supprimés. Pour accéder à d’autres données ou les corriger, écrivez-nous via la page de contact.

7. Modifications de cette politique

Cette politique est mise à jour au gré de l’évolution des fonctionnalités et des exigences de conformité. Les changements importants portant sur ce qui est collecté ou sur son usage sont annoncés avant leur entrée en vigueur, dans l’application ou par e-mail.