QRCode Suiteplateforme QR
Documentation

RGPD + analyses QR : ce qu'on hache, ce qu'on ne stocke pas

La posture privacy de QRCode Suite est sans détour : aucune IP brute jamais, un HMAC-SHA-256 à clé secrète de déploiement, une rétention appliquée automatiquement selon votre plan, et zéro fuite vers des analytics tiers par défaut. Ce post détaille ce que contient chaque événement de scan, ce qu'on jette délibérément avant stockage, et comment cela répond à l'article 5(1)(c) du RGPD sur la minimisation.

  1. 1

    L'IP brute n'atteint jamais le stockage

    Quand un scan arrive sur le point de redirection, le handler calcule un HMAC-SHA-256 de l'adresse IP avec une clé secrète de déploiement et n'écrit que le condensat tronqué dans la colonne `ipHash` de l'événement. C'est un hachage à clé, pas un simple condensat : sans le secret, la valeur ne peut pas être ramenée à une adresse par force brute. L'IP complète existe en mémoire serveur le temps d'une requête au plus, puis est jetée. On ne la log jamais.

  2. 2

    Contenu d'un événement de scan

    Par scan on stocke : le hachage à clé de l'IP, un hachage de session dérivé de la même façon, le type d'appareil, l'OS et le navigateur issus du user-agent, le pays (lu depuis un header CDN — aucune résolution IP-vers-localisation n'est effectuée), la langue, le referrer, les paramètres UTM et un horodatage. Région et ville restent vides sauf si un header géo les fournit. Pas de nom, pas d'e-mail, pas d'identifiant publicitaire — et aucun cookie n'est déposé sur l'appareil qui scanne.

  3. 3

    Le trafic des bots est marqué et exclu de tous les comptages

    Le user-agent est confronté à 26 motifs de crawlers, d'aperçus sociaux, de navigateurs headless et de bibliothèques HTTP ; une requête qui n'envoie ni Accept ni Accept-Language est également marquée. Les hits de bots sont enregistrés avec `isBot = true` — la décision reste auditable plutôt que silencieuse — et ils sont exclus de tous les comptages analytiques, sans jamais être transmis aux intégrations ni aux webhooks.

  4. 4

    La rétention est appliquée automatiquement par votre plan

    Les lignes au niveau scan sont conservées 30 jours en gratuit, 12 mois en Pro, 24 mois en Business et 36 mois en Agency. Il n'y a aucun réglage de rétention à configurer, donc aucun à oublier : un worker en arrière-plan purge les événements passé la fenêtre, tandis que les agrégats quotidiens (scans par QR, par pays, par jour) restent pour les graphiques historiques. C'est l'article 5(1)(e) du RGPD, la limitation de la conservation, appliquée par la machine.

  5. 5

    Aucune fuite vers des tiers par défaut

    Rien n'est envoyé à Google Analytics, Meta Pixel ou tout analytics externe tant que vous ne les connectez pas vous-même — les deux sont disponibles dès Pro et restent optionnels. Une fois connectés, ces services ne reçoivent que les événements que vous avez sélectionnés, jamais d'IP brutes. Vos données de scan restent propriétaires : jamais revendues, jamais cédées à une régie publicitaire, jamais enrichies par un traqueur tiers.

  6. 6

    Formulaires hébergés et pixel de conversion

    Les scans ne sont pas la seule voie entrante. Un formulaire de capture hébergé écrit une ligne de lead, et là le visiteur a réellement saisi une adresse — elle est donc conservée de deux façons : un HMAC à clé pour la déduplication et le rapprochement, plus une copie chiffrée en AES-256-GCM que l'écran des leads déchiffre à la lecture. La case de consentement est stockée dans son propre champ à côté de l'enregistrement, jamais déduite du simple fait qu'un formulaire a été envoyé. Le pixel de conversion sur `/api/collect` est volontairement fruste : il plafonne le corps de requête à 4 Ko, répond 200 à tout — sonder l'endpoint n'apprend donc rien sur les slugs ou workspaces existants — et jette en silence ce qu'il ne sait pas analyser. Aucune de ces deux voies ne stocke d'IP brute non plus : les soumissions de formulaire sont limitées en débit sur le même hash à clé qu'ailleurs.

Questions fréquemment posées

Qu'est-ce que QRCode Suite ?

QRCode Suite est une plateforme QR autonome : créez un compte gratuit et générez des QR codes dynamiques et personnalisés dans le navigateur — sans WordPress. Des connecteurs apportent les mêmes codes à WordPress et WooCommerce, où les commandes peuvent être attribuées à des QR codes spécifiques.

QRCode Suite fonctionne-t-il sans WordPress ?

Oui. QRCode Suite est un SaaS autonome : inscrivez-vous, créez vos QR codes et suivez les scans entièrement sur qrcode-suite.com. Le plugin WordPress est un connecteur optionnel qui ramène vos codes dans wp-admin et ajoute l'attribution des commandes WooCommerce.

QRCode Suite nécessite-t-il un abonnement séparé ?

Le plan Free est disponible gratuitement — sans carte bancaire. Les plans payants (Pro 9 €, Business 29 €, Agency 79 € par mois) débloquent codes illimités, règles de redirection et plus encore. Aucun frais par scan ne s'applique.

Quels types de QR codes QRCode Suite prend-il en charge ?

QRCode Suite prend en charge 22 types de QR codes : URL statique, URL dynamique, Texte brut, Téléphone, Email, Localisation, Link Hub, SMS, WhatsApp, Wi-Fi, vCard, Profil social, PDF, Téléchargement de fichier, Téléchargement d'app, Coupon, Événement calendrier, Formulaire de capture de leads, Collecte d'avis, Demande de gros, Récompense de fidélité et Payload personnalisé.

Puis-je modifier la destination d'un QR code après l'avoir imprimé ?

Oui. Les QR codes dynamiques utilisent une URL de redirection courte. Vous pouvez mettre à jour la destination depuis votre tableau de bord à tout moment, sans regénérer ni réimprimer le code.

Besoin d'aide pour démarrer ?

Commencez gratuitement ou parcourez toute la documentation.

Commencer gratuitementToute la doc