Politique de confidentialité
Cette page explique quelles données personnelles nous traitons, dans quel but et pendant combien de temps. Elle est écrite en français courant et sans renvois : s’il reste une question après l’avoir lue, l’adresse ci-dessous est la bonne pour la poser.
Responsable du traitement
- Responsable
- Federico Vitali
- Siège
- Viale Roma 158, Forlì (FC)
- Numéro de TVA
- IT04435880408
- contact@liveqr.app
1. À qui s’adresse cette politique
Elle concerne deux groupes de personnes différents, et elle les concerne différemment.
Si vous avez un compte liveQR, nous traitons les données que vous nous avez fournies à l’inscription et celles que le service produit pendant que vous l’utilisez. Si en revanche vous avez simplement scanné un QR code créé par quelqu’un d’autre, vous n’avez aucune relation avec nous : nous enregistrons tout de même quelques données techniques sur ce scan, et le point 3 explique lesquelles et pourquoi.
Nous ne traitons pas sciemment de données de mineurs de moins de seize ans, et le service ne leur est pas destiné.
2. Les données de votre compte
Pour créer un compte nous collectons votre adresse e-mail, un mot de passe, le nom que vous souhaitez afficher et le type d’activité que vous exercez. Nous ne conservons pas le mot de passe : nous en stockons une dérivation cryptographique (scrypt) dont il est impossible de remonter à l’original, pas même pour nous.
Si vous choisissez de vous connecter avec Google, nous recevons de Google votre adresse e-mail et le nom de votre profil. Nous ne recevons pas votre mot de passe et n’avons accès à rien d’autre de votre compte Google.
La case « je souhaite recevoir des actualités » est décochée par défaut et reste votre choix : si vous ne la cochez pas, nous ne vous écrivons jamais pour des raisons commerciales, tandis que les e-mails de service — confirmation d’adresse, récupération du mot de passe, reçus — arrivent de toute façon, car sans eux le service ne fonctionne pas.
La base légale est l’exécution du contrat qui nous lie dès l’ouverture d’un compte (art. 6.1.b RGPD) ; pour les actualités commerciales, c’est votre consentement (art. 6.1.a), révocable à tout moment depuis votre profil ou depuis le lien au bas de chaque e-mail.
3. Les scans des QR codes
Un QR code dynamique ne contient pas la destination finale : il contient un lien court qui nous appartient et qui, au moment du scan, renvoie là où le propriétaire du code l’a décidé. C’est cette étape qui rend le code modifiable sans réimpression, et c’est aussi le moment où nous enregistrons quelque chose.
De chaque scan nous conservons : la date et l’heure, le type d’appareil et le système d’exploitation déduits du user agent, le pays et la ville, le site de provenance s’il y en a un, et le temps de réponse de notre serveur. Le user agent et la provenance sont tronqués à 500 caractères.
L’adresse IP n’est jamais enregistrée en clair. Nous n’en conservons qu’un HMAC-SHA256 calculé avec une clé secrète : il sert à estimer combien de personnes différentes ont scanné un code et à reconnaître les robots, il n’est pas réversible et ne permet d’identifier personne.
La géolocalisation s’arrête au pays et à la ville, jamais aux coordonnées. Lorsque la recherche se fait sur notre microservice interne, l’adresse IP ne sort pas de notre infrastructure : nous interrogeons une base que nous avons déjà téléchargée, et non un service tiers.
La redirection envoie l’en-tête « Referrer-Policy: no-referrer » : le site de destination n’apprend pas de quel QR code viennent ses visiteurs.
La base légale est notre intérêt légitime, et celui du propriétaire du code, à savoir si le support imprimé fonctionne (art. 6.1.f RGPD). Nous l’avons mis en balance en réduisant la donnée au minimum : pas d’IP en clair, pas de coordonnées, et rien qui permette de suivre la même personne d’un scan à l’autre.
4. Comment le site est utilisé
Nous enregistrons la façon dont le site est utilisé — quelles pages sont ouvertes, quel type de QR code est choisi, quand un code est téléchargé — pour comprendre ce qui fonctionne et ce qui ne fonctionne pas. C’est autre chose que les scans du point 3, et les deux ne sont jamais croisés.
Sur cette mesure d’audience nous avons fait un choix précis : nous n’écrivons aucun identifiant sur votre appareil. Pas de cookies de mesure, pas de localStorage, rien. Qui est le visiteur, c’est notre serveur qui le détermine en calculant un HMAC de l’adresse IP, du user agent et du jour en cours — recalculé à chaque requête et jamais conservé en clair. La conséquence, voulue, est que nous pouvons distinguer deux visiteurs dans la même journée, mais pas reconnaître la même personne le lendemain.
C’est aussi la raison pour laquelle nous ne vous demandons pas d’accepter des cookies avant d’entrer : il n’y a rien à accepter, puisque nous ne stockons rien sur votre terminal et que les données sont anonymes dès l’origine.
N’entrent pas dans cette table : le chemin complet de la page, l’adresse de provenance en entier (nous ne gardons que le nom du site) et la ville. Les requêtes que nous reconnaissons comme robots sont écartées.
Si votre navigateur envoie le signal « Do Not Track » ou « Global Privacy Control », nous n’enregistrons rien. Ce n’est pas une obligation pour une mesure sans cookies, mais une opposition explicite nous semble digne d’être respectée quand même.
Si une session est ouverte à ce moment-là, l’événement porte votre identifiant d’utilisateur : c’est une donnée personnelle à part entière, et c’est pourquoi elle est déclarée ici. Les événements anonymes restent anonymes pour toujours, et aucune étape ne les rattache à un compte ouvert par la suite.
5. Les fichiers que vous téléversez
Si votre offre le permet, vous pouvez téléverser des images, des PDF et des vidéos à associer à un QR code. Ces fichiers sont conservés sur un espace de stockage exploité par Cloudflare et restent accessibles via une adresse de notre domaine.
Nous ne les ouvrons pas et ne les analysons pas à nos propres fins. Nous vérifions le type de fichier en lisant ses premiers octets, pour empêcher qu’un format déclaré en dissimule un autre.
Gardez à l’esprit qu’un fichier associé à un QR code est public par construction : quiconque scanne ce code peut l’ouvrir. Ne téléversez pas de documents que vous ne montreriez pas à un inconnu.
6. Les paiements
Les abonnements sont gérés par Stripe. Les données de carte sont collectées et conservées par Stripe : elles ne transitent pas par nos serveurs et nous ne les voyons jamais.
En retour nous recevons votre identifiant client Stripe, celui de l’abonnement, l’offre souscrite, la périodicité et la date de renouvellement. Ils nous servent à vous montrer l’état de votre abonnement et à appliquer les limites de votre offre.
La base légale est l’exécution du contrat et, pour les pièces comptables, une obligation légale (art. 6.1.b et 6.1.c RGPD).
7. Les e-mails que nous envoyons
Les e-mails transactionnels — confirmation d’adresse, récupération du mot de passe, informations sur l’abonnement — sont envoyés via Resend, qui traite votre adresse pour notre compte et selon nos instructions.
Chaque e-mail non transactionnel contient un lien de désinscription qui fonctionne sans avoir à se connecter.
8. Les cookies
Nous utilisons deux cookies seulement, et tous deux servent à vous garder connecté : un pour la session en cours et un pour la renouveler sans redemander votre mot de passe. Ce sont des cookies strictement nécessaires, marqués « httpOnly » — aucun script de la page ne peut les lire — et limités à notre site.
Nous n’utilisons ni cookies de profilage ni cookies tiers, et nous ne vendons de données à personne. C’est pourquoi vous ne trouverez pas de bandeau de consentement : il n’y aurait rien à consentir.
Vous pouvez les supprimer quand vous le souhaitez depuis les réglages de votre navigateur. L’effet sera qu’il faudra vous reconnecter.
9. Combien de temps nous conservons les données
Les données de votre compte restent tant que le compte existe.
Les événements de scan sont rattachés au QR code qui les a produits et vivent aussi longtemps que lui : tant que ce code existe dans votre compte, son historique existe. C’est un choix assumé, car un QR code imprimé sur un dépliant peut circuler pendant des années, et son historique est précisément la raison pour laquelle vous l’avez créé dynamique.
Les données sur l’usage du site (point 4) sont supprimées automatiquement au bout de 180 jours.
Si vous nous demandez de fermer votre compte, nous supprimons vos données et vos codes dans les trente jours suivant la demande, à l’exception des pièces que la loi nous oblige à conserver — les factures, pendant dix ans.
10. À qui nous communiquons les données
Nous ne vendons pas de données personnelles et ne les cédons à personne pour ses propres finalités. Elles ne sont traitées pour notre compte, en qualité de sous-traitants et sur la base d’un contrat, que par les prestataires nécessaires au fonctionnement du service :
- Stripe — paiements et abonnements
- Resend — envoi des e-mails
- Cloudflare — stockage des fichiers téléversés
- Google — uniquement si vous choisissez de vous connecter avec votre compte Google
- le prestataire qui héberge nos serveurs et notre base de données
11. Transferts hors de l’Union européenne
Certains des prestataires énumérés ci-dessus sont établis aux États-Unis ou peuvent traiter des données en dehors de l’Union européenne.
Dans ces cas, le transfert repose sur les clauses contractuelles types approuvées par la Commission européenne, ou sur l’adhésion du prestataire au cadre de protection des données UE–États-Unis.
12. Vos droits
Sur vos données personnelles vous pouvez exercer les droits prévus aux articles 15 à 22 du RGPD :
- savoir quelles données nous traitons et en obtenir une copie
- les faire rectifier si elles sont inexactes ou incomplètes
- en demander l’effacement
- demander la limitation du traitement
- les recevoir dans un format lisible par machine, ou les faire transférer à un autre prestataire
- vous opposer aux traitements fondés sur notre intérêt légitime
- retirer à tout moment un consentement donné, sans que cela remette en cause ce qui a été fait auparavant
13. Comment les exercer, et à qui s’adresser
Écrivez à l’adresse e-mail indiquée en haut de cette page. Nous répondons sous trente jours ; si la demande est complexe nous pouvons prendre deux mois de plus, mais nous vous le disons dans le premier mois.
Si vous estimez que le traitement de vos données viole le RGPD, vous pouvez introduire une réclamation auprès de l’autorité italienne de contrôle (Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Rome — www.garanteprivacy.it) ou auprès de l’autorité de contrôle de l’État où vous résidez.
14. Comment nous protégeons les données
Le trafic est toujours chiffré. Les mots de passe ne sont conservés que sous forme dérivée, les adresses IP que sous forme non réversible, et les jetons de session vivent dans des cookies qu’aucun script ne peut lire.
Aucune mesure n’est parfaite. Si une violation présentant un risque élevé pour vos droits devait survenir, nous vous en informerions dans les meilleurs délais, comme le prévoit l’art. 34 du RGPD.
15. Modifications de cette politique
Si nous changeons quelque chose, nous mettons à jour la date en haut de la page. Lorsque la modification porte sur une nouvelle finalité ou un nouveau prestataire, nous en informons aussi par e-mail les titulaires d’un compte, avant qu’elle ne prenne effet.