Responsable du traitement et champ d’application
La présente politique explique comment SaS traite les données personnelles dans le cadre de Green QRCode, de ses sites, applications, espaces clients, formulaires, services de QR codes dynamiques et fonctions associées. Les coordonnées complètes de l’éditeur figurent dans les mentions légales.
Pour la gestion de la plateforme, des comptes, de la facturation, de la sécurité, du support, des préférences de cookies et de ses propres statistiques, SaS agit comme responsable du traitement.
Lorsqu’un client utilise Green QRCode pour publier une vitrine ou collecter des informations au moyen d’un formulaire, il détermine généralement les finalités et les moyens de ce traitement. Il agit alors comme responsable du traitement et SaS peut intervenir comme sous-traitant, selon les fonctionnalités utilisées et les conditions contractuelles applicables.
Catégories de données traitées
Selon votre utilisation du service, les catégories suivantes peuvent être traitées :
- Compte et identité : nom, adresse e-mail, numéro de téléphone facultatif, langue, statut du compte, vérification de l’adresse e-mail et informations d’authentification.
- Organisation et collaboration : nom du compte, membres, invitations, rôles, permissions et historique des actions administratives.
- Abonnements et facturation : forfait, commandes, factures, identifiants de transaction ou d’abonnement et informations nécessaires au suivi comptable. Les données complètes de carte bancaire ne sont pas stockées par Green QRCode.
- QR codes et contenus : titres, liens, textes, images, documents, coordonnées, paramètres de vitrines, domaines personnalisés et fichiers volontairement publiés ou enregistrés par les utilisateurs.
- Formulaires et demandes publiques : réponses à des invitations, demandes d’adoption, signalements, coordonnées, messages, pièces jointes et consentements lorsque ces fonctions sont activées par un client.
- Support et contact : identité, adresse e-mail, objet, contenu des échanges et informations nécessaires au traitement de la demande.
- Newsletter : adresse e-mail, langue choisie, statut d’inscription, dates de consentement et de confirmation, date de désinscription et historique technique de délivrabilité.
- Données techniques et de sécurité : journaux d’accès, date et heure, type de navigateur, appareil, plateforme, langue, domaine consulté, événements de sécurité et empreintes pseudonymisées issues de l’adresse IP.
- Préférences de confidentialité : choix relatifs aux cookies, version de la politique, langue, date de consentement ou de retrait.
Finalités et bases légales
Les données sont traitées uniquement pour des finalités déterminées et sur une base légale adaptée :
- Exécution du contrat ou mesures précontractuelles : création et gestion du compte, fourniture des QR codes et vitrines, collaboration, support, commandes, abonnements, paiements, domaines et fonctionnalités demandées.
- Obligations légales : facturation, comptabilité, fiscalité, réponse aux demandes des autorités compétentes et conservation des éléments nécessaires à la défense de droits.
- Intérêt légitime : sécurité de la plateforme, prévention de la fraude et des abus, journalisation, amélioration du service, mesure d’audience limitée et continuité technique, sous réserve des droits et libertés des personnes.
- Consentement : cookies ou traceurs non nécessaires, certaines communications facultatives et formulaires lorsque le consentement est la base retenue. Le consentement peut être retiré à tout moment sans remettre en cause les traitements antérieurs.
Lorsque certaines informations sont indispensables à la création d’un compte, à l’exécution d’une commande ou à la fourniture d’une fonctionnalité, leur absence peut empêcher la réalisation de l’opération concernée.
Scans et statistiques de QR codes
Lors d’un scan, Green QRCode peut enregistrer la date et l’heure, un identifiant visiteur pseudonymisé, une empreinte de l’adresse IP préalablement anonymisée, le pays ou la région lorsqu’ils sont fournis par l’infrastructure, le type d’appareil, la plateforme, le navigateur, la langue et le domaine référent.
L’adresse IP complète n’est pas conservée dans les statistiques de scan. Pour IPv4, le dernier octet est neutralisé avant hachage ; pour IPv6, seule une partie du préfixe réseau est conservée avant hachage. Les robots et préchargements identifiés sont exclus des statistiques lorsque cela est techniquement possible.
Ces données servent à produire des tendances agrégées, mesurer l’utilisation d’un QR code, détecter des anomalies et protéger le service. Elles ne sont pas utilisées par SaS pour établir un profil publicitaire individuel.
Vitrines publiques, formulaires et données sensibles
Les contenus qu’un client choisit de publier deviennent accessibles aux personnes disposant du lien ou scannant le QR code. Le client doit vérifier qu’il dispose des droits et bases légales nécessaires, informer les personnes concernées et limiter les données publiées à ce qui est utile.
Certaines vitrines peuvent contenir des informations particulièrement sensibles, notamment des données de santé dans un QR médical d’urgence, des informations relatives à une situation personnelle ou des pièces jointes de signalement. Ces fonctions ne doivent être utilisées qu’avec une base légale appropriée, des accès maîtrisés et un niveau de minimisation renforcé. SaS n’utilise pas ces contenus à ses propres fins commerciales.
Les demandes reçues via les formulaires publics sont accessibles au titulaire du compte et aux collaborateurs autorisés. Le client est responsable de définir une durée de conservation adaptée et de répondre aux demandes d’exercice de droits relatives aux données qu’il collecte.
Newsletter et communications électroniques
\nL’inscription à la newsletter de Green QRCode est facultative et repose sur votre consentement. Après l’envoi du formulaire, un e-mail de confirmation est adressé et l’inscription ne devient active qu’après confirmation de l’adresse (double opt-in).
\nL’adresse e-mail et la langue choisie sont utilisées pour envoyer les nouveautés GreenQRCode, des informations sur le produit et des contenus éditoriaux associés. Chaque campagne comporte un mécanisme de désinscription. Vous pouvez retirer votre consentement à tout moment, sans remettre en cause les traitements effectués avant ce retrait.
\nLes demandes d’inscription non confirmées sont supprimées automatiquement après 30 jours par défaut. Les copies d’adresse e-mail conservées dans l’historique technique d’envoi sont anonymisées après 180 jours par défaut, tandis que les statistiques agrégées de campagne peuvent être conservées. Une information de suppression peut être conservée lorsqu’elle est nécessaire pour éviter de recontacter par erreur une personne désinscrite ou qui ne doit plus recevoir de messages.
Cookies et technologies similaires
Des cookies strictement nécessaires peuvent être utilisés pour l’authentification, la sécurité, la session, la langue, le panier, la facturation et la mémorisation des préférences de confidentialité. Ils sont indispensables au fonctionnement du service.
Les cookies ou outils de mesure non nécessaires ne sont activés qu’après consentement lorsque celui-ci est requis. Vous pouvez modifier ou retirer vos choix depuis la page Gérer mes cookies. Des informations complémentaires figurent dans la politique relative aux cookies.
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes et organismes qui en ont besoin pour leur mission :
- personnel et prestataires autorisés de SaS, soumis à des obligations de confidentialité ;
- titulaire du compte et collaborateurs disposant des permissions nécessaires ;
- prestataires d’hébergement, sauvegarde, stockage, messagerie, surveillance technique et assistance ;
- prestataires de paiement, notamment Stripe et PayPal, pour les opérations qu’ils traitent sous leur propre responsabilité ou selon leur rôle contractuel ;
- autorités administratives, judiciaires ou organismes légalement habilités lorsque la loi l’impose.
SaS ne vend pas les données personnelles et ne communique pas les données des utilisateurs à des annonceurs pour leur permettre de cibler directement ces personnes.
Transferts hors de l’Espace économique européen
Certains prestataires techniques ou de paiement peuvent traiter des données depuis un pays situé hors de l’Espace économique européen. Lorsqu’un tel transfert existe, il doit reposer sur un mécanisme reconnu par le RGPD, par exemple une décision d’adéquation, des clauses contractuelles types de la Commission européenne ou une autre garantie appropriée.
Des informations sur les garanties applicables peuvent être demandées à contact@greenqrcode.com.
Durées de conservation
Les données ne sont conservées que pendant la durée nécessaire à la finalité poursuivie, puis supprimées, anonymisées ou archivées lorsque la loi l’exige.
- Compte, contenus et paramètres : pendant la relation contractuelle, puis pendant le délai nécessaire à la clôture, à l’export, au règlement des opérations en cours et au respect des obligations légales.
- Factures et pièces comptables : pendant la durée légale applicable aux obligations comptables, fiscales et probatoires.
- Statistiques de scans : pendant la durée prévue par le forfait et les options du compte, puis supprimées ou agrégées lorsqu’elles ne sont plus nécessaires.
- Journaux d’audit : 365 jours par défaut.
- Historique des consentements cookies : 730 jours par défaut.
- Invitations de compte acceptées ou expirées : purge technique après 30 jours par défaut.
- Échecs de traitement en file d’attente : purge technique après 30 jours par défaut.
- Demandes newsletter non confirmées : suppression après 30 jours par défaut. \n
- Copies d’e-mail de délivrabilité newsletter : anonymisation après 180 jours par défaut ; les statistiques agrégées de campagne peuvent être conservées.
- Demandes de support et formulaires publics : pendant la durée nécessaire à leur traitement, puis selon les obligations applicables et, pour les formulaires d’un client, selon les instructions et responsabilités de ce client.
Ces durées peuvent être prolongées lorsqu’une obligation légale, un litige, une enquête, une mesure de sécurité ou la défense d’un droit le justifie.
Sécurité et confidentialité
SaS met en œuvre des mesures techniques et organisationnelles proportionnées aux risques : contrôle des accès et des rôles, isolation logique des comptes, mots de passe hachés, protection CSRF, limitation des tentatives, vérification des adresses e-mail, journalisation de sécurité, sauvegardes et chiffrement des communications lorsqu’il est disponible dans l’environnement de production.
Aucun système n’offre une sécurité absolue. En cas d’incident susceptible d’engendrer un risque pour les personnes, les mesures de notification prévues par la réglementation sont appliquées.
Vos droits
Selon votre situation et la base légale du traitement, vous pouvez exercer les droits suivants :
- accès à vos données et obtention d’une copie ;
- rectification de données inexactes ou incomplètes ;
- effacement dans les cas prévus par la réglementation ;
- limitation temporaire d’un traitement ;
- opposition à un traitement fondé sur l’intérêt légitime ;
- portabilité des données fournies, lorsque ce droit est applicable ;
- retrait du consentement à tout moment pour les traitements fondés sur celui-ci ;
- définition de directives relatives au sort de vos données après votre décès, dans les conditions du droit français.
La demande peut être adressée à contact@greenqrcode.com. Elle doit permettre d’identifier le compte et le traitement concernés. Une preuve d’identité peut être demandée uniquement lorsqu’elle est nécessaire pour éviter une divulgation à un tiers. Une réponse est apportée en principe dans un délai d’un mois, avec possibilité de prolongation dans les cas prévus par le RGPD.
Les utilisateurs authentifiés peuvent également utiliser les fonctions d’export et de suppression disponibles dans leur espace personnel, sous réserve des protections destinées à éviter la suppression d’un compte nécessaire à la continuité d’un service ou au respect d’une obligation.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL) depuis son site officiel : www.cnil.fr/fr/plaintes.
Mineurs et décision automatisée
Le service n’est pas spécifiquement destiné aux mineurs. Lorsqu’un mineur utilise une fonctionnalité ou apparaît dans un contenu, le titulaire du compte doit vérifier les autorisations et protections requises.
SaS ne prend pas, pour ses propres finalités, de décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant de manière similaire et significative une personne.
Évolution de la politique
Cette politique peut être mise à jour pour tenir compte d’une évolution légale, technique ou fonctionnelle. La date affichée en haut de la page correspond à la dernière mise à jour de la version publiée. En cas de changement important, une information complémentaire peut être présentée dans la plateforme ou adressée aux titulaires de compte.
Contact
Pour toute question relative à la protection des données ou pour exercer un droit, utilisez la page Contact ou écrivez à contact@greenqrcode.com.