Confidentialité et traitement des données
- 1
Où vivent vos données de scan
Les événements de scan sont stockés dans la base de données de QRCode Suite, rattachés à votre espace de travail. Ce sont des données propriétaires : jamais revendues, jamais transmises à une régie publicitaire, jamais enrichies par un traceur tiers. Rien n’est transmis à GA4, Meta ou une autre plateforme tant que vous n’avez pas connecté vous-même l’intégration depuis Réglages › Intégrations. Le plugin WordPress est un connecteur : les codes, scans et conversions WooCommerce qu’il synchronise arrivent dans le même espace de travail, sous les mêmes règles.
- 2
Les adresses IP sont toujours hachées — ce n’est pas une option
Avant l’écriture du moindre événement de scan, l’IP du visiteur passe par un HMAC-SHA-256 à clé secrète de déploiement, et seul un condensat tronqué est conservé. L’IP brute n’est jamais écrite en base, pas même temporairement, et l’adresse d’origine ne peut pas être reconstituée à partir de la valeur stockée. La clé de déploiement rend également inutiles les tables arc-en-ciel précalculées. Il n’existe aucun interrupteur : c’est appliqué sur le chemin de redirection, pour chaque scan et sur tous les plans, gratuit compris.
- 3
La rétention est automatique et liée au plan
Vous ne définissez pas de fenêtre de rétention — la plateforme en impose une. Un worker en arrière-plan purge les événements de scan et de clic passé la fenêtre de votre plan : 30 jours en gratuit, 12 mois en Pro, 24 mois en Business, 36 mois en Agency. Les anciens événements ne s’accumulent pas : c’est ainsi que la limitation de conservation de l’article 5(1)(e) est respectée par défaut. Pour conserver plus longtemps, passez à un plan à fenêtre plus longue ; pour conserver moins longtemps, supprimez le QR code, ce qui supprime ses événements avec lui.
- 4
Le trafic des bots est signalé et exclu de vos comptages
Chaque scan est comparé à 26 motifs connus de bots, robots d’indexation, scrapers et générateurs d’aperçus de liens, complétés par une heuristique visant les requêtes qui omettent à la fois les en-têtes Accept et Accept-Language, comme le font les bibliothèques HTTP. Les scans correspondants sont enregistrés avec un marqueur « bot » plutôt que supprimés en silence : le trafic reste visible si vous en avez besoin, mais il est exclu de vos comptages et n’est jamais transmis aux intégrations ni aux webhooks.
- 5
Cookies et données de localisation
QRCode Suite ne dépose aucun cookie publicitaire ni de suivi inter-sites sur l’appareil des scanneurs. Les analyses de scan sont enregistrées côté serveur depuis la redirection, à partir de l’IP hachée et d’une valeur de session hachée dérivée de l’IP et du user agent — c’est aussi cette session hachée qui permet le comptage des visiteurs uniques et la stabilité des affectations A/B sans cookie. Pays, région et ville sont des valeurs approximatives déduites de la requête en périphérie et stockées à côté de l’IP hachée ; elles sont peu fiables sur les réseaux mobiles et les VPN.
- 6
Le consentement concerne les formulaires hébergés
Le seul endroit où QRCode Suite demande un consentement, ce sont les formulaires hébergés de capture de leads et d’avis. Une soumission comportant une adresse e-mail doit également comporter une case de consentement explicite — sans elle, la soumission est rejetée et aucun e-mail n’est stocké. Les analyses de scan, elles, ne sont pas conditionnées à un consentement, puisqu’elles ne stockent aucune IP brute et ne posent aucun cookie de suivi ; vérifiez avec votre conseil juridique la façon dont cela s’articule avec vos obligations propres.
Questions fréquemment posées
Comment QRCode Suite gère-t-il les adresses IP ?
QRCode Suite ne stocke jamais les adresses IP brutes. Avant l'enregistrement du moindre événement de scan, l'IP passe par un hachage HMAC-SHA-256 dont la clé est un secret de déploiement, et seul ce hash est écrit. L'IP d'origine ne peut pas en être reconstituée.
QRCode Suite filtre-t-il le trafic des bots ?
Oui. Chaque scan est comparé à 26 motifs connus d'user-agents de bots, robots d'indexation, scrapers et générateurs d'aperçus de liens. Les scans correspondants sont marqués comme trafic de bots, exclus de vos statistiques et jamais transmis aux intégrations ni aux webhooks.
QRCode Suite est-il conforme au RGPD ?
QRCode Suite est conçu en pensant à la conformité RGPD : aucune adresse IP brute n'est stockée, seulement un hash à clé ; le trafic des bots est filtré ; les événements de scan sont purgés automatiquement dès que la fenêtre de rétention de votre plan est dépassée ; et rien n'est transmis à une plateforme tierce tant que vous ne l'avez pas connectée. Consultez votre service juridique pour vos obligations de conformité spécifiques.
Combien de temps les données de scan sont-elles conservées ?
La rétention est appliquée automatiquement selon le plan : 30 jours en Free, 12 mois en Pro, 24 mois en Business, 36 mois en Agency. Une tâche de fond purge les événements au-delà de cette fenêtre, afin que les anciennes données de scan ne s'accumulent pas.
Besoin d'aide pour démarrer ?
Commencez gratuitement ou parcourez toute la documentation.