Aller au contenu principal

Politique de confidentialité

Dernière mise à jour : 7 septembre 2026 — service FranceQR, https://france-qr.fr/

Document à finaliser avant la mise en ligne

Les passages surlignés doivent être complétés avec l’identité réelle du responsable de traitement et de ses sous-traitants d’hébergement et d’envoi d’e-mails.

L’essentiel, en cinq lignes

  • Générer un QR code statique ne demande aucun compte et ne crée aucune donnée personnelle chez nous.
  • Les adresses IP des scans ne sont jamais conservées en clair : uniquement sous forme d’empreinte irréversible.
  • Aucun cookie publicitaire, aucun traceur tiers, aucun revendeur de données.
  • Les données sont hébergées en France, chez un hébergeur européen.
  • Vous pouvez à tout moment consulter, corriger, exporter ou supprimer vos données.

1. Responsable du traitement

Le responsable du traitement est JOBSCROLLER SAS, dont le siège social est situé 23 rue Duvivier, 75007 Paris, immatriculée sous le numéro SIRET 877 981 902 00019.

Contact pour toute question relative aux données personnelles : contact@france-qr.fr, ou via la page de contact.

Délégué à la protection des données : aucun délégué à la protection des données n’a été désigné, cette désignation n’étant pas obligatoire au regard de nos activités .

2. Utiliser le service sans compte

La génération d’un QR code statique se fait sans inscription. Le contenu que vous saisissez est transmis à notre serveur uniquement pour produire l’image demandée, puis n’est pas conservé : ni le texte, ni l’adresse, ni le mot de passe Wi-Fi que vous encodez.

Un compteur anti-abus enregistre temporairement le nombre de requêtes par adresse IP afin d’éviter la saturation du service. Ce compteur expire automatiquement au bout d’une heure au plus.

3. Données collectées, finalités et bases légales

Le tableau ci-dessous recense l’intégralité des catégories de données traitées.

Données collectées, finalités, bases légales et durées de conservation
DonnéePourquoiBase légaleConservation
Adresse e-mailCréer et sécuriser le compte, envoyer les e-mails de service (vérification, mot de passe, reçus)Exécution du contratDurée du compte, puis 12 mois
Nom et société (facultatifs)Personnaliser les échanges et établir les facturesExécution du contratDurée du compte, puis 12 mois
Mot de passe (haché)Authentification. Il est stocké sous forme de condensat bcrypt et n’est jamais lisible, y compris par nousExécution du contratDurée du compte
Contenu de vos QR codesFournir le service : générer les images et assurer les redirectionsExécution du contratJusqu’à suppression par vos soins
Données de scan (empreinte d’IP, pays, ville approximative, type d’appareil, système, navigateur, référent, date)Fournir les statistiques des QR codes dynamiques et distinguer les visiteurs uniquesExécution du contratSelon l’offre : voir la section 4
Journaux de connexion (adresse IP, agent utilisateur, dates de session)Sécurité des comptes, détection des abus, preuve en cas d’incidentIntérêt légitime (sécurité)12 mois
Données de facturation (montant, offre, identifiant client du prestataire de paiement)Émettre les factures et respecter les obligations comptablesObligation légale10 ans (code de commerce)
Messages envoyés au supportTraiter votre demande et en garder la traceExécution du contrat / intérêt légitime3 ans après le dernier échange

Nous ne collectons aucune donnée sensible au sens de l’article 9 du RGPD et ne pratiquons aucune décision automatisée produisant des effets juridiques.

4. Le traitement particulier des adresses IP

C’est le point sur lequel nous voulons être parfaitement clairs. L’adresse IP d’un visiteur qui scanne un QR code dynamique n’est jamais enregistrée en clair.

Au moment du scan, l’adresse IP est immédiatement transformée en une empreinte cryptographique irréversible (fonction de hachage SHA-256, combinée à une clé secrète propre à l’installation, puis tronquée). Seule cette empreinte est stockée. Elle ne permet pas de retrouver l’adresse d’origine, et sa seule fonction est de reconnaître qu’un même appareil a scanné deux fois le même code, afin de distinguer les scans des visiteurs uniques.

Les adresses IP apparaissent en revanche dans les journaux techniques de connexion aux comptes (article 3 du tableau ci-dessus), pour des raisons de sécurité et conformément aux obligations de conservation applicables. Elles ne sont jamais rapprochées des données de scan.

Durée de conservation des données de scan, par offre :

  • Offre Gratuit : 30 jours glissants.
  • Offre Pro : 12 mois glissants, avec export CSV.
  • Offre Business : conservation sans limite de durée tant que le compte et le QR code existent.

Au-delà de ces durées, les enregistrements détaillés sont supprimés. La suppression d’un QR code entraîne celle de ses scans.

5. Cookies et traceurs

Le service dépose un unique cookie, qrapide_session, strictement nécessaire au maintien de votre session de connexion. Il est chiffré, inaccessible au JavaScript de la page (attribut httpOnly), et expire au bout de trente jours ou à la déconnexion.

Un cookie strictement nécessaire ne requiert pas de consentement préalable : c’est pourquoi vous ne voyez aucune bannière de cookies sur ce site. Nous n’utilisons aucun cookie publicitaire, aucun pixel de réseau social, aucun outil de mesure d’audience tiers, et nous ne partageons aucune donnée à des fins de ciblage.

6. Sous-traitants et destinataires

Vos données ne sont ni vendues, ni louées, ni cédées. Elles sont uniquement accessibles aux personnes habilitées de l’éditeur et aux sous-traitants strictement nécessaires au fonctionnement du service :

Liste des sous-traitants
Sous-traitantRôleLocalisation
OVH SASHébergement du site, de la base de données et des sauvegardesFrance — Gravelines (Nord)
Stripe Payments Europe, Ltd.Traitement des paiements et facturation. Les coordonnées bancaires sont saisies directement chez Stripe et ne transitent jamais par nos serveurs.Irlande (Union européenne), avec transferts encadrés par les clauses contractuelles types
Brevo (Sendinblue SAS)Acheminement des e-mails de service : vérification d’adresse, réinitialisation de mot de passe, reçus de paiement, réponses du supportFrance

Chacun de ces prestataires est lié par un contrat de sous-traitance conforme à l’article 28 du RGPD. Aucune donnée n’est transférée hors de l’Union européenne sans garanties appropriées.

Vos données peuvent en outre être communiquées aux autorités administratives ou judiciaires sur réquisition régulière.

7. Sécurité

Chiffrement de bout en bout des échanges (HTTPS), mots de passe stockés sous forme de condensat bcrypt, jetons de session eux-mêmes hachés en base, limitation du nombre de tentatives de connexion, journalisation des actions sensibles, sauvegardes régulières et accès restreint aux personnes habilitées.

En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous serez informé dans les meilleurs délais et la CNIL sera notifiée dans les 72 heures, conformément aux articles 33 et 34 du RGPD.

8. Vos droits et comment les exercer

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d’accès : obtenir une copie des données vous concernant.
  • Droit de rectification : corriger une donnée inexacte ou incomplète, directement depuis les paramètres de votre compte pour la plupart d’entre elles.
  • Droit à l’effacement : supprimer votre compte et les données associées.
  • Droit à la limitation : geler un traitement le temps d’une contestation.
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d’opposition : vous opposer à un traitement fondé sur l’intérêt légitime.
  • Droit de définir des directives post mortem relatives au sort de vos données.

Comment exercer ces droits ? Écrivez-nous depuis la page de contact ou à contact@france-qr.fr, depuis l’adresse e-mail associée à votre compte. Nous répondons dans un délai maximal d’un mois, prolongeable de deux mois en cas de demande complexe, auquel cas vous en êtes informé. Une pièce d’identité peut être demandée en cas de doute raisonnable sur votre identité.

La suppression de votre compte est également possible en autonomie depuis vos paramètres. Elle est définitive et entraîne l’arrêt des redirections de vos QR codes dynamiques.

9. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.

10. Modifications de la présente politique

Cette politique peut évoluer avec le service. Toute modification substantielle est signalée par e-mail aux titulaires d’un compte et la date de mise à jour, en tête de page, est systématiquement actualisée. Les versions antérieures sont conservées et peuvent vous être communiquées sur demande.