Passer au contenu principal

Politique de confidentialité

Dernière mise à jour : 24 juillet 2026

La présente Politique de confidentialité explique comment Magpie Nexus, Inc. (« Magpie Nexus », « nous », « notre » ou « nos ») collecte, utilise et partage des données personnelles lorsque vous utilisez QR Code Genius — nos sites web, notre tableau de bord, notre générateur de QR codes, nos liens courts et nos API (ensemble, le « Service ») — et décrit les droits et les choix dont vous disposez. Si vous n'acceptez pas cette politique, veuillez ne pas utiliser le Service.

1. Qui nous sommes et champ d'application de cette politique

QR Code Genius est exploité par Magpie Nexus, Inc., société constituée dans l'État du Delaware, États-Unis. Pour les données personnelles relatives à votre compte et à votre propre utilisation du Service, Magpie Nexus, Inc. agit en qualité de responsable du traitement.

Lorsqu'une personne scanne un QR code ou ouvre un lien court créé par l'un de nos clients, nous traitons les données de scan qui en résultent pour le compte de ce client afin de lui fournir des statistiques. Le client qui a créé le QR code est responsable du contenu accessible via le code et du respect des lois applicables à ses propres campagnes, y compris la fourniture de toute information ou l'obtention de tout consentement requis auprès des personnes qui scannent ses codes.

Vous pouvez nous contacter au sujet de tout point de cette politique à l'adresse support@qrcodegenius.com.

2. Informations que vous nous fournissez

  • Informations de compte. Lors de votre inscription, nous collectons votre nom, votre adresse e-mail et un mot de passe (stocké uniquement sous forme hachée), ainsi que votre langue d'interface. Si vous vous connectez avec Google, nous recevons votre nom, votre adresse e-mail et votre photo de profil depuis votre compte Google.
  • Contenu des QR codes. Nous stockons le contenu que vous placez dans vos QR codes et liens courts. Selon le type de code, cela peut inclure des URL de destination, du texte libre, des coordonnées (vCard : noms, numéros de téléphone, adresses e-mail, organisations), des noms et mots de passe de réseaux Wi-Fi, des numéros de téléphone et textes de message, des adresses e-mail, des adresses de portefeuilles de cryptomonnaies, des détails d'événements et des liens vers des réseaux sociaux.
  • Fichiers que vous téléversez. Images de logo intégrées aux QR codes, photos de profil et documents PDF joints aux codes de type PDF. Les images de logo et les photos de profil sont stockées dans un espace de stockage publiquement adressable, ce qui signifie que toute personne disposant de l'URL directe du fichier peut le consulter — ne téléversez pas d'images confidentielles.
  • Informations de facturation. Les paiements sont traités par Stripe. Votre numéro de carte complet ne parvient jamais à nos serveurs. Nous stockons vos identifiants client et d'abonnement Stripe, votre forfait et le statut de votre abonnement, ainsi qu'un historique des événements de paiement (montants, devise, références de factures) à des fins de comptabilité et d'assistance.
  • Communications. Les messages que vous nous envoyez, par exemple les demandes d'assistance par e-mail.

3. Informations collectées lors du scan d'un QR code

Lorsqu'une personne scanne un QR code dynamique ou ouvre un lien court servi par le Service, nous enregistrons automatiquement des informations sur ce scan :

  • Données réseau et appareil : adresse IP, type et version du navigateur, système d'exploitation, type, fabricant et modèle de l'appareil, ainsi que la chaîne user-agent complète.
  • Localisation approximative dérivée de l'adresse IP : pays, région, ville et coordonnées approximatives. Il s'agit d'une estimation basée sur l'adresse IP, et non d'un positionnement GPS.
  • Données de contexte : langue du navigateur, page référente (le cas échéant), date et heure du scan et, lorsque le code utilise des tests A/B, la variante servie.
  • Un identifiant de visiteur anonyme stocké dans un cookie (voir la section Cookies ci-dessous), utilisé pour distinguer les visiteurs uniques des scans répétés.

Ces données de scan sont mises à la disposition du client qui a créé le QR code via son tableau de bord de statistiques. Les clients disposant d'un forfait payant peuvent également choisir de recevoir une notification pour chaque scan — par e-mail ou vers un point de terminaison webhook qu'ils configurent — contenant les détails du scan tels que la localisation, l'appareil, le navigateur et le système d'exploitation.

4. Cookies et technologies similaires

Nous utilisons les cookies et le stockage navigateur suivants :

  • Cookies strictement nécessaires : cookies de session d'authentification qui vous maintiennent connecté, un cookie d'accès signé qui mémorise le fait que vous avez saisi le mot de passe d'un QR code protégé par mot de passe, et votre préférence de langue.
  • Cookie d'attribution de scan : lorsque vous ouvrez un lien court, nous déposons un identifiant de visiteur anonyme (un identifiant aléatoire d'une durée de vie d'un an) afin que le propriétaire du code puisse distinguer les nouveaux visiteurs des visiteurs récurrents. Il ne contient ni votre nom ni vos coordonnées.
  • Stockage local sur votre appareil : votre choix de consentement aux cookies, votre préférence de thème clair/sombre, l'état d'intégration du tableau de bord et les designs de QR codes que vous enregistrez comme brouillons. Les brouillons de designs sont stockés uniquement dans votre navigateur et ne sont pas envoyés à nos serveurs tant que vous ne les enregistrez pas dans votre compte.
  • Cookies d'analyse : les cookies Google Analytics (tels que _ga) ne sont déposés qu'après votre acceptation des cookies d'analyse dans notre bannière de cookies.

Vous pouvez refuser les cookies d'analyse dans la bannière, bloquer ou supprimer les cookies dans les paramètres de votre navigateur, et retirer un consentement précédemment donné en effaçant les données de ce site dans votre navigateur. Le blocage des cookies strictement nécessaires peut empêcher certaines parties du Service de fonctionner.

5. Statistiques du site web

Avec votre consentement, nous utilisons Google Analytics 4 et Google Tag Manager pour comprendre comment le Service est utilisé. Cela couvre des événements tels que les pages vues, la génération et le téléchargement de QR codes, les inscriptions, les connexions et l'activité de paiement, ainsi que des mesures de performance des pages. Si vous êtes connecté et avez donné votre consentement, ces événements peuvent être associés à votre identifiant utilisateur, votre forfait et votre adresse e-mail à des fins de mesure (par exemple, la mesure des achats et des conversions). Google traite ces données conformément à sa propre politique de confidentialité. Nous enregistrons également les événements clés liés au compte (tels que les inscriptions et les achats) côté serveur, associés à votre identifiant utilisateur, afin de maintenir l'exactitude de nos indicateurs produit.

6. Comment nous utilisons les données personnelles

  • Pour fournir et exploiter le Service : créer et servir des QR codes et des liens courts, stocker vos designs et présenter les statistiques de scan au propriétaire du code.
  • Pour gérer les forfaits et la facturation : traiter les abonnements, mesurer l'utilisation mensuelle et les crédits prépayés, et tenir les registres de paiement.
  • Pour communiquer avec vous : e-mails transactionnels tels que la vérification d'adresse e-mail, la réinitialisation de mot de passe, les avis de facturation, les alertes d'échec de paiement et — lorsque vous les activez — les notifications de scan.
  • Pour assurer la sécurité du Service : prévenir la fraude et les abus, faire respecter les limites d'utilisation, examiner les QR codes signalés pour abus et tenir des journaux d'audit des actions administratives.
  • Pour améliorer le Service : comprendre l'utilisation des fonctionnalités et diagnostiquer les problèmes.
  • Pour respecter nos obligations légales, y compris les exigences fiscales et comptables.

7. Bases légales du traitement (EEE et Royaume-Uni)

Lorsque le RGPD ou le RGPD britannique s'applique, nous nous fondons sur les bases légales suivantes : l'exécution d'un contrat (fourniture du Service auquel vous avez souscrit, y compris la facturation) ; les intérêts légitimes (sécurisation du Service, prévention des abus, amélioration de notre produit et fourniture de statistiques de scan en tant que service commercial à nos clients) ; le consentement (cookies d'analyse et mesures associées) ; et le respect d'obligations légales (par exemple, la conservation des registres de paiement).

8. Comment nous partageons les données personnelles

Nous ne vendons pas de données personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle. Nous partageons des données personnelles uniquement dans les cas suivants :

  • Prestataires de services qui traitent des données pour notre compte : Supabase (base de données, authentification et stockage de fichiers), Stripe (traitement des paiements), Resend (envoi d'e-mails transactionnels), Google (connexion avec Google et statistiques lorsque vous y avez consenti) et notre fournisseur d'infrastructure d'hébergement (Railway).
  • Propriétaires de QR codes : les données de scan décrites ci-dessus sont partagées avec le client dont le code a été scanné, via son tableau de bord et, s'il l'active, via des e-mails de notification ou des webhooks qu'il configure. Les points de terminaison webhook sont choisis par le propriétaire du code, et les données qui leur sont envoyées sont régies par les pratiques propres au propriétaire.
  • Motifs légaux : lorsque la loi, la réglementation, une procédure judiciaire ou une demande gouvernementale exécutoire l'exige, ou lorsque cela est nécessaire pour protéger les droits, la sécurité ou les biens de nos utilisateurs, du public ou de Magpie Nexus.
  • Transferts d'entreprise : dans le cadre d'une fusion, d'une acquisition, d'un financement ou d'une vente d'actifs, des données personnelles peuvent être transférées dans le cadre de la transaction, sous réserve de la présente politique.
  • Sur votre instruction : lorsque vous nous demandez de partager des données avec un tiers.

9. Si vous avez scanné un QR code

Si vous êtes arrivé ici après avoir scanné un QR code créé avec notre Service : le contenu qui vous a été présenté (le site web, le fichier ou la fiche de contact de destination) a été choisi par la personne ou l'organisation qui a créé le code, et non par nous. Lorsque vous avez ouvert le lien, nous avons enregistré les données de scan décrites dans la présente politique et les avons mises à la disposition du créateur du code. Si vous avez des questions sur une campagne spécifique, ou si vous souhaitez exercer vos droits en matière de confidentialité concernant les données qu'un créateur détient à votre sujet, veuillez contacter le créateur du code ; nous l'aiderons à vous répondre lorsque nous agissons en tant que son sous-traitant. Vous pouvez également nous contacter directement à l'adresse support@qrcodegenius.com.

10. Conservation des données

  • Les données de compte sont conservées aussi longtemps que votre compte existe.
  • Le contenu des QR codes et les statistiques de scan sont conservés jusqu'à ce que vous supprimiez le QR code concerné ou que votre compte soit supprimé.
  • Les registres de paiement et de facturation sont conservés aussi longtemps que l'exigent les obligations fiscales, comptables et autres obligations légales.
  • Lorsque votre compte est supprimé, votre profil, vos QR codes, vos statistiques de scan, vos clés API et les enregistrements associés sont définitivement supprimés. Des copies résiduelles peuvent subsister dans des sauvegardes chiffrées pendant une période limitée avant d'être purgées.

11. Sécurité

Nous prenons des mesures techniques et organisationnelles adaptées au risque, notamment le chiffrement des données en transit (TLS), le stockage haché des mots de passe, le stockage des clés API uniquement sous forme d'empreintes cryptographiques, le stockage haché des mots de passe d'accès aux QR codes, des contrôles d'accès au niveau des lignes de la base de données limitant chaque compte à ses propres données, et un journal d'audit en écriture seule des actions administratives. Un nombre limité de membres du personnel autorisés peut accéder aux données des utilisateurs à des fins d'assistance, de modération et d'exploitation, et ces actions sont journalisées. Aucune méthode de transmission ou de stockage n'est totalement sûre, de sorte que nous ne pouvons garantir une sécurité absolue.

12. Vos droits et vos choix

Selon votre lieu de résidence, vous pouvez avoir le droit d'accéder à vos données personnelles, de les rectifier, de les supprimer ou d'en recevoir une copie, de limiter certains traitements ou de vous y opposer, et de retirer votre consentement à tout moment (sans que cela n'affecte les traitements effectués avant le retrait).

  • Vous pouvez modifier votre profil, changer votre mot de passe et supprimer des QR codes, dossiers et fichiers téléversés individuels à tout moment depuis votre tableau de bord.
  • Pour demander la suppression de l'intégralité de votre compte et des données associées, ou pour exercer tout autre droit, contactez-nous à l'adresse support@qrcodegenius.com depuis l'adresse e-mail associée à votre compte. Nous pouvons être amenés à vérifier votre identité avant de donner suite à une demande. La suppression du compte est définitive.
  • Vous pouvez refuser ou retirer votre consentement aux statistiques comme décrit dans la section Cookies.
  • Si vous résidez dans l'EEE ou au Royaume-Uni, vous pouvez introduire une réclamation auprès de votre autorité de contrôle en matière de protection des données. Si vous résidez en Californie, vous disposez des droits prévus par le CCPA/CPRA, y compris le droit de ne pas subir de discrimination pour les avoir exercés ; comme indiqué ci-dessus, nous ne vendons ni ne partageons de données personnelles au sens donné à ces termes par la loi californienne.

13. Transferts internationaux de données

Nous sommes établis aux États-Unis, et les prestataires que nous utilisons peuvent traiter des données aux États-Unis et dans d'autres pays. Lorsque des données personnelles de personnes situées dans l'EEE, au Royaume-Uni ou en Suisse sont transférées vers des pays n'ayant pas fait l'objet d'une décision d'adéquation, nous et nos prestataires nous appuyons sur des garanties appropriées telles que les clauses contractuelles types.

14. Confidentialité des mineurs

Le Service ne s'adresse pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles les concernant. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous à l'adresse support@qrcodegenius.com et nous les supprimerons.

15. Modifications de cette politique

Nous pouvons mettre à jour cette politique de temps à autre. Nous publierons la version mise à jour sur cette page et réviserons la date de « Dernière mise à jour » ci-dessus. Si une modification affecte substantiellement vos droits, nous vous en informerons de manière plus visible, par exemple par e-mail ou par un avis dans le Service. Cette politique est fournie en plusieurs langues pour votre commodité ; en cas de conflit entre les versions, la version anglaise prévaut.

16. Nous contacter

Magpie Nexus, Inc.

Société constituée dans l'État du Delaware, États-Unis.

Pour les demandes relatives à la confidentialité, les questions concernant cette politique ou les notifications légales, écrivez à support@qrcodegenius.com.