Politique de confidentialité — QR Suisse
1. Qui est responsable de vos données
Skyday Sàrl, exploitant du service QR Suisse, est responsable du traitement de vos données personnelles au sens de la loi fédérale suisse sur la protection des données (nLPD) et, le cas échéant, du RGPD (voir §7).
- Siège / adresse complète : Rue de Lousse 32a, 1987 Hérémence, Suisse (source : registre du commerce, zefix.ch, consulté le 2026-09-11)
- Numéro IDE (identifiant des entreprises) : CHE-347.343.213
- Contact pour toute question relative à vos données : contact@qrsuisse.ch
Pour la part du traitement des paiements qu'il effectue en son nom propre, Stripe est un responsable de traitement distinct (voir §6.2). C'est aussi le cas pour Stripe Link (voir §2.3).
2. Quelles données nous collectons, et pourquoi
QR Suisse ne collecte que les données strictement nécessaires au fonctionnement du service et à la mesure de son audience. Aucune donnée n'est collectée à des fins publicitaires, de revente, ou de profilage individuel de votre comportement. La mesure d'audience de notre site public (§2.4), soumise à votre consentement, est agrégée et ne vise pas à vous identifier individuellement.
Certains traitements décrits ci-dessous, en particulier la mesure d'audience du site public (§2.4), sont soumis à votre consentement explicite, recueilli via une bannière au premier accès au site, modifiable à tout moment.
2.1 Données de votre compte (si vous êtes titulaire d'un compte)
| Donnée | Pourquoi nous la collectons |
|---|---|
| Adresse email | Identifiant de connexion à votre compte ; également transmise à Stripe si vous souscrivez un abonnement (§2.3) |
| Mot de passe | Authentification — jamais stocké ni transmis en clair : seule une empreinte cryptographique (hachage bcrypt, facteur de coût 12) est conservée, impossible à reconvertir en mot de passe d'origine |
| Date de création du compte | Gestion administrative du compte |
| Contenu de vos QR codes | Libellé, adresse de destination et, pour une carte de contact, les coordonnées que vous choisissez de publier (nom, fonction, téléphones, emails, adresses) — saisies par vous, affichées uniquement aux personnes qui scannent le QR correspondant |
| Plan et état du compte | Plan choisi (Gratuit ou Pro), état du compte (actif, période de grâce, bloqué) — détermine le nombre de QR actifs et la profondeur d'historique disponibles (§2.2, §2.3) |
Ces comptes ne sont pas créés par auto-inscription publique : ils sont créés individuellement par Skyday Sàrl, sur invitation.
Si vous participez à un test sur notre environnement de validation (« staging ») avant la mise en production d'une nouvelle fonctionnalité, un compte de test y est créé selon les mêmes règles — voir §6.3 pour le détail de cet environnement et §5 pour sa durée de conservation propre, plus courte que celle de votre compte de production. Sur cet environnement, le paiement est simulé (mode test de Stripe) : aucune donnée bancaire réelle n'y est jamais saisie.
2.2 Statistiques d'usage de vos QR codes
Pour chaque QR code que vous créez, nous conservons :
- un compteur du nombre total de scans (
scanCount) ; - un compte de scans par jour civil (une seule ligne par QR et par jour, sans autre information), qui alimente la courbe de tendance de votre tableau de bord.
Ni l'un ni l'autre ne contient le moindre détail individuel sur les personnes qui scannent : pas de journal par scan, pas d'horodatage individuel, pas d'appareil, pas de pays, pas de navigateur, pas d'adresse IP enregistrée en base de données. Deux personnes qui scannent le même QR le même jour y sont strictement indiscernables.
La profondeur d'historique consultable dépend de votre plan : 7 derniers jours (Gratuit) ou 15 mois (Pro). Les données journalières elles-mêmes sont conservées 15 mois pour tous les comptes, puis supprimées automatiquement (§5) — de sorte qu'un passage au plan Pro donne immédiatement accès à l'historique déjà constitué.
Traitement technique transitoire, non persistant : au moment d'un scan, l'adresse IP de la personne qui scanne est transformée en une empreinte non réversible (hachage salé) et gardée en mémoire du serveur pendant 5 secondes maximum, uniquement pour éviter de compter deux fois un scan accidentel (double-tap, prévisualisation automatique d'une application caméra). Cette empreinte n'est jamais écrite dans une base de données, jamais associée à une identité, jamais visible dans vos statistiques, et disparaît définitivement à l'expiration des 5 secondes ou au redémarrage du serveur. Ce mécanisme est strictement identique sur notre environnement de validation (§6.3).
2.3 Abonnement et facturation (si vous souscrivez le plan Pro)
Le paiement de l'abonnement Pro (mensuel ou annuel) est confié à Stripe, prestataire de paiement (§6.2). Concrètement :
| Donnée | Qui la traite | Pourquoi |
|---|---|---|
| Votre adresse email et une référence interne de votre compte | Transmises par nous à Stripe à l'ouverture de la page de paiement | Rattacher le paiement à votre compte, vous envoyer reçus et factures |
| Données de votre carte bancaire | Saisies directement sur la page de paiement hébergée par Stripe, jamais transmises à nos serveurs | Encaissement, renouvellement — Stripe est certifié PCI DSS |
| Code promotionnel, le cas échéant | Saisi par vous chez Stripe | Application de la réduction ou de la gratuité |
| Adresse IP et caractéristiques de votre appareil au moment du paiement | Collectées par Stripe, pour son propre compte | Détection de la fraude (Stripe Radar) — voir la politique de confidentialité de Stripe |
| Identifiant client Stripe, identifiant d'abonnement, plan, statut de l'abonnement, dates de fin de période et de grâce | Reçus de Stripe et conservés par nous | Savoir si votre compte est actif, en grâce ou bloqué, et appliquer les quotas correspondants |
| Historique de paiement, factures et reçus | Tenus par Stripe ; consultables par vous dans le portail client Stripe et par Skyday Sàrl dans son tableau de bord Stripe | Exécution du contrat, obligations comptables (§5) |
Nous ne demandons ni nom ni adresse de facturation obligatoires (Skyday Sàrl n'est pas assujettie à la TVA), et nous ne conservons chez nous aucun numéro ou fragment de carte, aucune adresse, aucun montant, aucune facture.
Stripe Link. Au moment de payer, la page Stripe peut vous proposer d'utiliser Link, le portefeuille de paiement à un clic de Stripe : il permet d'enregistrer votre nom, vos coordonnées et vos données de paiement chez Stripe, pour les réutiliser ensuite chez d'autres commerçants qui, comme nous, utilisent Stripe. Nous avons choisi de garder cette option activée. Pour cette fonctionnalité précise, Stripe agit selon ses propres conditions, en tant que responsable de traitement indépendant — pas comme un simple prestataire agissant sur nos instructions : vous et Stripe déterminez alors chacun séparément les finalités et les moyens de ce traitement particulier (conditions Link : stripe.com/legal/link ; politique de confidentialité propre à Link : link.com/privacy). Vous pouvez à tout moment saisir votre carte manuellement, sans jamais utiliser Link — cette option reste toujours disponible sur la page de paiement ; Link n'est qu'une proposition, jamais une obligation.
Les emails liés à l'abonnement (reçus, factures, échec de paiement) vous sont envoyés par Stripe.
Si votre abonnement Pro prend fin (annulation ou échec de paiement) alors que votre compte dépasse le quota du plan Gratuit, votre compte passe en période de grâce (14 jours) puis en état bloqué : vos QR au-delà du quota affichent alors une page d'information neutre à la personne qui scanne. Cette page ne mentionne jamais la raison (impayé, annulation) — elle indique seulement que le compte n'est plus actif.
2.4 Mesure d'audience du site public
En complément des données décrites ci-dessus (qui concernent votre compte et votre usage du service une fois inscrit), nous mesurons la fréquentation de notre site public (pages consultées avant inscription, provenance de la visite, taux de conversion à l'inscription, point d'abandon dans le formulaire d'inscription), à l'aide de Google Analytics 4 (GA4), un outil de Google LLC.
Ce traitement est distinct des statistiques de scan de vos QR codes (§2.2) : il ne concerne que la fréquentation de notre propre site, pas l'usage de vos QR codes par vos clients.
Ce traitement ne concerne, à ce stade, que les visiteurs du site public et le parcours d'inscription — pas votre usage du tableau de bord une fois connecté à votre compte, qui n'est pas mesuré par cet outil.
| Donnée | Pourquoi |
|---|---|
| Pages visitées, provenance de la visite (site source, campagne) | Mesurer le trafic et son origine |
| Type d'appareil et de navigateur | Statistiques d'usage agrégées |
| Événement de conversion (inscription complétée) | Mesurer le taux de conversion |
| Événement d'abandon de formulaire (étape atteinte, champ quitté) — jamais la valeur saisie dans un champ | Identifier les points de friction du parcours d'inscription |
| Adresse IP, anonymisée avant tout enregistrement | Nécessaire au fonctionnement de l'outil de mesure |
Ce traitement ne se déclenche qu'après votre consentement explicite : tant que vous n'avez pas accepté via la bannière de cookies, Google Analytics ne se charge pas sur ce site (aucune requête n'est envoyée à Google) et aucune information relative à votre visite ne lui est transmise.
Base légale : votre consentement, donné via la bannière de cookies, pour le dépôt de cookies/identifiants par Google Analytics (art. 45c de la loi sur les télécommunications pour la Suisse ; art. 5(3) de la directive européenne "vie privée et communications électroniques" pour les visiteurs résidant dans l'Union européenne) ; à titre complémentaire, l'intérêt légitime de Skyday Sàrl à mesurer l'usage de son propre site pour l'améliorer, pour le traitement de la donnée elle-même une fois le cookie déposé.
Conservation : les données de mesure d'audience sont conservées 15 mois glissants (durée alignée sur celle des statistiques de scan de vos QR codes, §5), réglée dans la configuration de Google Analytics 4, puis supprimées selon le mécanisme de purge propre à cet outil.
Vous opposer / retirer votre consentement : vous pouvez à tout moment refuser ou retirer votre consentement via le lien « Gérer mes préférences » en pied de page, disponible sur toutes les pages du site. Vous pouvez également configurer votre navigateur pour bloquer les cookies tiers, ou installer le module de désactivation de Google Analytics (tools.google.com/dlpage/gaoptout).
3. Base légale du traitement
- Compte et contenu des QR codes : exécution du contrat qui nous lie — l'accord de pilote pour les PME encore en phase pilote, les conditions générales (CGU/CGV) dès l'abonnement, y compris au plan Gratuit (art. 31 al. 2 let. a nLPD par analogie / art. 6.1.b RGPD si applicable). Pas de consentement distinct requis.
- Statistiques agrégées de scans : intérêt légitime de Skyday Sàrl et du titulaire à mesurer l'usage d'un QR code qu'il a créé, de façon strictement agrégée et non individualisante — le traitement est réduit au minimum nécessaire à cette finalité (§2.2).
- Abonnement et facturation : exécution du contrat d'abonnement ; conservation des pièces comptables en vertu d'une obligation légale (art. 958f CO). Les traitements que Stripe effectue pour son propre compte (fraude, obligations réglementaires, et Link pour la part qu'il traite en son nom propre) reposent sur les bases légales décrites dans la politique de confidentialité de Stripe (et, pour Link, dans celle de Link).
- Mesure d'audience du site public : votre consentement, donné via la bannière de cookies (art. 45c de la loi sur les télécommunications pour la Suisse ; art. 5(3) de la directive européenne "vie privée et communications électroniques" pour les visiteurs résidant dans l'UE) ; à titre complémentaire, l'intérêt légitime de Skyday Sàrl à mesurer l'usage de son propre site — détail au §2.4.
4. Qui a accès à vos données
- En interne : uniquement la ou les personnes opérant le service pour Skyday Sàrl, y compris via le tableau de bord Stripe pour la facturation.
- Vous voyez uniquement les données de votre propre compte et les statistiques agrégées de vos propres QR codes — jamais celles d'un autre titulaire.
- Les personnes qui scannent un QR de type carte de contact reçoivent les coordonnées que vous avez choisi d'y publier.
- Aucun revendeur, aucun partenaire publicitaire, aucun courtier en données n'a accès à vos données. Les seuls tiers sont nos sous-traitants d'hébergement et de paiement (§6), ainsi que Google et Gencie pour la mesure d'audience du site public (§2.4, §6.4, §6.5), uniquement si vous y avez consenti. Si vous utilisez Stripe Link (§2.3), Stripe partage vos données avec les autres commerçants chez qui vous choisissez de payer via Link — hors de notre relation avec vous, selon les conditions propres de Link.
- Google LLC, pour la mesure d'audience du site public décrite au §2.4, uniquement si vous avez donné votre consentement via la bannière de cookies. Google traite ces données selon ses propres finalités complémentaires, dans les limites de sa politique de confidentialité (policies.google.com/privacy).
- Gencie (produit Weboard, société suisse), à qui nous donnons un accès en lecture seule à nos données Google Analytics et Search Console, via une connexion API officielle, afin de les consulter dans un tableau de bord unique. Gencie n'effectue aucune collecte supplémentaire sur ce site : il accède uniquement aux données déjà décrites au §2.4. Cette mention est strictement limitée au module de restitution ("reporting") de Weboard, seul module que nous utilisons ; Weboard propose par ailleurs d'autres fonctionnalités, non activées ici, dont un module d'analyse s'appuyant sur des outils d'intelligence artificielle tiers — ce module n'est pas décrit dans cette politique tant qu'il n'est pas utilisé pour ce site, et une mise à jour serait publiée avant toute activation future.
5. Durée de conservation
- Pendant la relation (pilote, ou abonnement Gratuit/Pro) : votre compte, vos QR codes et leur compteur total sont conservés tant que la relation existe.
- Statistiques journalières : conservées 15 mois glissants, tous plans confondus, puis supprimées automatiquement — première suppression automatisée du service, limitée à ces seules données journalières. Le compteur total n'est pas concerné. Les statistiques d'un QR ou d'un compte supprimé disparaissent avec lui.
- Fin d'un pilote sans suite (règle validée par la gérance de Skyday Sàrl le 2026-09-11, durée précisée le 2026-09-16, applicable aux PME encore en phase pilote) : un pilote se termine officiellement soit lorsque la PME passe à l'abonnement Pro (la règle « Fin de l'abonnement Pro » ci-dessous s'applique alors — aucune suppression), soit, à défaut, automatiquement 6 mois après son début. Dans ce second cas — pilote arrivé à son terme sans passage à l'abonnement — le compte et les QR codes associés sont supprimés au plus tard 3 mois après cette fin officielle du pilote, sauf instruction contraire de votre part.
- Fin de l'abonnement Pro : votre compte n'est pas supprimé — il repasse aux règles du plan Gratuit (après la période de grâce, §2.3), et vous pouvez vous réabonner à tout moment.
- Compte Gratuit inactif (mécanisme implémenté et actif) : un compte du plan Gratuit est considéré inactif après 6 mois sans connexion ni scan d'un de ses QR codes ; ce délai repart entièrement à zéro à la moindre connexion ou au moindre scan. À mesure que ce délai s'écoule, vous êtes averti par une série d'e-mails : relances aux mois 1, 2, 3 et 4 d'inactivité, avertissement explicite au mois 5, puis rappels à J-7, J-2 et J-1 avant l'échéance des 6 mois. À l'échéance (J0), nous vous envoyons une annonce de suppression accompagnée d'un lien de récupération valable 30 jours, et votre compte passe en état « en attente de suppression définitive » : vos données (compte, QR codes, statistiques) restent intactes mais ne sont plus accessibles que par ce lien de récupération. Si vous ne réactivez pas votre compte dans ce délai supplémentaire de 30 jours, il est supprimé de façon définitive et irréversible — compte, QR codes et statistiques.
- Données de mesure d'audience du site public (GA4) : conservées 15 mois glissants, réglée dans la configuration de Google Analytics 4 (§2.4).
- Sur simple demande, à tout moment (droit à l'effacement, §8) : suppression du compte sous 30 jours maximum. Votre fiche client chez Stripe (nom, email, adresse, moyens de paiement) est supprimée dans le cadre de cette même demande — Stripe n'en conserve plus qu'un identifiant technique, sans aucune donnée d'identification. Les factures déjà émises restent conservées indépendamment (voir « Factures et historique de paiement » ci-dessous), car Stripe fige nom/email/adresse sur chaque facture au moment de son émission — cette conservation comptable n'est pas affectée par la suppression de la fiche client. Les données Link, le cas échéant, restent gérées selon les conditions propres à Link, indépendamment de cette suppression.
- Factures et historique de paiement : conservés 10 ans (obligation comptable, art. 958f CO), chez Stripe et dans la comptabilité de Skyday Sàrl — même après la suppression de votre compte. Ils ne comportent que les éléments d'une facture (email, plan, montant, date), jamais de données de carte.
- Empreinte IP transitoire de déduplication : 5 secondes maximum, jamais persistée (§2.2).
- Comptes de test sur l'environnement de validation (« staging ») : conservés le temps de la fenêtre de test annoncée, puis supprimés au plus tard 30 jours après la clôture de cette fenêtre.
Justification : la relation commerciale par abonnement n'est plus bornée dans le temps comme l'était le pilote ; sans règle d'inactivité, la conservation deviendrait illimitée par défaut, contraire au principe de proportionnalité (art. 6 al. 2-4 nLPD). La rétention de 15 mois des statistiques journalières et la règle d'inactivité à 6 mois (avec sa cascade d'avertissements par e-mail et son délai de récupération de 30 jours) bornent cette conservation ; la conservation de 10 ans des factures est une obligation légale, pas un choix. La suppression pour inactivité d'un compte Gratuit est désormais un mécanisme automatisé, vérifié techniquement ; la suppression liée à la fin d'un pilote reste, à ce jour, une action réalisée par Skyday Sàrl.
6. Hébergement et sous-traitants
6.1 Infomaniak (hébergement, Suisse)
Vos données de compte, vos QR codes, vos statistiques et les identifiants d'abonnement conservés par nous sont hébergés exclusivement en Suisse, chez Infomaniak :
- Serveur applicatif (production) : Jelastic Cloud, Genève (DC2).
- Base de données (production) : hébergement Infomaniak distinct (MariaDB).
Infomaniak agit comme sous-traitant au sens de l'art. 9 nLPD / art. 28 RGPD. Un accord de sous-traitance (DPA) standard, publié par Infomaniak et couvrant à la fois la nLPD et le RGPD, doit être signé côté compte Infomaniak de Skyday Sàrl.
6.2 Stripe (paiement et abonnement)
Le paiement, la gestion de l'abonnement (portail client) et l'envoi des reçus et factures sont assurés par Stripe Payments Europe, Limited, Dublin, Irlande (société du groupe Stripe, dont la maison mère est aux États-Unis). Stripe intervient à trois titres :
- comme sous-traitant de Skyday Sàrl pour la gestion de votre abonnement, dans le cadre du Data Processing Agreement de Stripe (stripe.com/legal/dpa), intégré à son contrat de services ;
- comme responsable de traitement indépendant pour le traitement des paiements proprement dit — détection de la fraude, respect de ses obligations légales et réglementaires (lutte contre le blanchiment, identification), amélioration de ses services. Pour cette part, c'est la politique de confidentialité de Stripe qui s'applique : stripe.com/privacy ;
- comme responsable de traitement indépendant, également, pour Stripe Link (§2.3) — selon les conditions et la politique de confidentialité propres à Link (stripe.com/legal/link, link.com/privacy).
Stripe fait appel à ses propres sous-traitants et sociétés affiliées, dont la liste est publiée à l'adresse stripe.com/legal/service-providers. Les transferts hors de Suisse qui en résultent sont décrits au §7.
6.3 Environnement de validation (« staging »)
En complément de l'environnement de production, Skyday Sàrl peut utiliser un second environnement Infomaniak, distinct mais équivalent en nature (Jelastic Cloud Genève DC2 + base MariaDB distincte, même code applicatif, mêmes mesures de sécurité), pour tester une fonctionnalité avant sa mise en production. Cet environnement n'est accessible qu'à la gérance de Skyday Sàrl et, ponctuellement et sur invitation, à un nombre restreint de titulaires participant à un test (« key users ») — jamais en accès public, son adresse n'est ni publiée ni indexée. Stripe y fonctionne en mode test uniquement (aucune donnée bancaire réelle). Si vous y participez, voir §2.1 et §5.
6.4 Google LLC (mesure d'audience du site public, sur consentement)
Pour la mesure d'audience décrite au §2.4, nous utilisons Google Analytics 4, un service de Google LLC (États-Unis). Ce traitement ne s'applique qu'aux visiteurs du site public ayant donné leur consentement (§2.4) — jamais à votre usage du tableau de bord une fois connecté. Google agit ici comme un tiers distinct, dont le traitement pour son propre compte est régi par sa propre politique de confidentialité. Voir §7 pour le transfert de données que cela implique.
En dehors de ce cas, aucun autre prestataire ne traite vos données personnelles à l'exception de Gencie (§6.5 ci-dessous). Le développement du service s'appuie sur des outils d'assistance au développement logiciel (dont un assistant IA), mais ces outils n'ont accès à aucune donnée personnelle réelle — ils interviennent uniquement sur le code source et la documentation du projet.
6.5 Gencie (Weboard) — consultation en lecture de nos rapports d'audience
Pour consulter les statistiques d'audience de notre site (§2.4) dans un tableau de bord unique, nous utilisons Weboard, un produit de Gencie, société suisse. Gencie se connecte en lecture seule à notre compte Google Analytics 4 (et Search Console) via une API officielle — il ne dépose aucun cookie ni traceur supplémentaire sur ce site et ne collecte aucune donnée nouvelle : il consulte les données déjà décrites au §2.4. Gencie agit comme sous-traitant pour ce traitement, dans le cadre d'un contrat de sous-traitance conforme à la nLPD/au RGPD. L'infrastructure principale de Weboard est hébergée en Suisse (Infomaniak).
Cette description est strictement limitée au module de restitution ("reporting") de Weboard, seul module que nous utilisons à ce jour. Weboard propose d'autres fonctionnalités non activées pour ce site, dont un module d'analyse s'appuyant sur des outils d'intelligence artificielle tiers établis hors de Suisse ; ce module impliquerait, s'il était activé un jour, un transfert de données vers d'autres pays, qui serait alors documenté ici avant son activation, avec la vérification de garantie correspondante — pas rétroactivement.
7. Transferts de données hors de Suisse
- Compte, QR codes, statistiques, état de l'abonnement : aucun transfert — hébergement Infomaniak en Suisse (production et validation).
- Données de paiement et d'abonnement confiées à Stripe (§2.3) : transférées vers l'Irlande (Stripe Payments Europe Ltd), puis, pour les besoins de Stripe et de ses sous-traitants, vers d'autres pays, dont les États-Unis (Stripe, Inc.). Bases juridiques :
- Irlande : État membre de l'UE, reconnu par le Conseil fédéral comme assurant un niveau de protection adéquat (annexe 1 de l'ordonnance sur la protection des données — art. 16 al. 1 nLPD).
- États-Unis : Swiss-U.S. Data Privacy Framework, reconnu par le Conseil fédéral comme assurant un niveau de protection adéquat pour les entreprises américaines certifiées, en vigueur depuis le 15 septembre 2024 ; Stripe déclare sa certification à ce cadre (stripe.com/legal/data-privacy-framework). À titre de garantie complémentaire, le DPA de Stripe incorpore les clauses contractuelles types applicables lorsque ce cadre ne s'applique pas.
- Autres pays des sous-traitants de Stripe : garanties contractuelles prévues par le DPA de Stripe.
- Si vous utilisez Stripe Link : vos données peuvent être transférées et réutilisées selon les conditions propres à Link, hors de notre relation contractuelle avec Stripe (§2.3, §6.2).
- Données de mesure d'audience confiées à Google (§2.4), uniquement si vous avez consenti : transférées vers les États-Unis (Google LLC). Garantie : Swiss-U.S. Data Privacy Framework, reconnu par le Conseil fédéral comme assurant un niveau de protection adéquat pour les entreprises américaines certifiées. La certification de Google LLC à ce cadre (y compris son volet suisse) est active, vérifiée le 2026-09-16 sur le registre officiel (dataprivacyframework.gov).
- Gencie (§6.5), qui consulte nos rapports d'audience en lecture seule, héberge l'infrastructure du module de reporting que nous utilisons en Suisse (Infomaniak) : cela n'entraîne, pour ce module précis, aucun transfert supplémentaire hors de Suisse.
RGPD : le service est aujourd'hui proposé sur invitation à des PME suisses ; le RGPD ne s'applique en complément de la nLPD que si une personne résidant dans l'Union européenne est concernée par un traitement (hypothèse à réévaluer lors de l'ouverture de l'inscription en ligne, et déjà avérée pour les visiteurs du site public en raison de la mesure d'audience, §2.4). Le DPA de Stripe couvre déjà le RGPD.
8. Vos droits
Que vous soyez titulaire d'un compte, personne figurant sur une carte de contact publiée par un titulaire, visiteur du site public ayant consenti à la mesure d'audience (§2.4), ou simplement une personne dont l'IP a été traitée transitoirement lors d'un scan (voir §2.2 — dans ce dernier cas, l'absence de toute donnée persistante ou identifiante limite en pratique l'exercice de ces droits), vous disposez des droits suivants, tels que prévus par la loi fédérale suisse sur la protection des données (nLPD) et, lorsque le RGPD s'applique en complément (voir §7), par ce règlement :
- Droit d'accès (art. 25 nLPD) : obtenir la confirmation que des données vous concernant sont traitées, et une copie de ces données.
- Droit de rectification (art. 32 al. 1 nLPD) : faire corriger une donnée inexacte (ex. adresse email) ; si l'exactitude d'une donnée ne peut être établie, vous pouvez demander qu'une mention de son caractère litigieux y soit ajoutée.
- Droit à l'effacement et à l'interdiction d'un traitement déterminé, par le biais de l'action en protection de la personnalité (art. 32 al. 2 nLPD, renvoyant aux art. 28, 28a et 28g à 28l du Code civil) : vous pouvez demander la suppression de votre compte et des données associées (voir §5 pour les délais et pour les pièces comptables que la loi nous oblige à conserver), l'interdiction d'un traitement déterminé de vos données, ou l'interdiction de leur communication à un tiers déterminé. Pour la mesure d'audience du site public (§2.4), ce droit s'exerce simplement en refusant ou en retirant votre consentement.
- Droit à la portabilité (art. 28 nLPD), lorsque les conditions légales sont réunies (traitement automatisé de données que vous nous avez communiquées, dans le cadre de votre consentement ou de l'exécution du contrat) : vos QR codes et leurs statistiques peuvent vous être remis, ou transmis à un autre responsable de traitement, dans un format électronique couramment utilisé, sur demande.
- Lorsque le RGPD s'applique (personne résidant dans l'Union européenne concernée par un traitement, voir §7) : vous disposez en complément, pour ce traitement, du droit d'opposition (art. 21 RGPD) et du droit à la limitation du traitement (art. 18 RGPD), tels que définis par ce règlement. Le droit suisse ne nomme pas ces deux droits séparément ; leur substance — faire cesser ou circonscrire un traitement déterminé — est couverte, pour l'ensemble des titulaires, par l'action en protection de la personnalité décrite ci-dessus.
Pour exercer l'un de ces droits, contactez contact@qrsuisse.ch. Nous répondons dans les délais prévus par la nLPD et, le cas échéant, le RGPD. Pour les données que Stripe traite en son nom propre (§6.2), y compris pour Link, vous pouvez aussi vous adresser directement à Stripe (ou à Link) selon les modalités de leurs politiques de confidentialité respectives. Pour les données que Google traite en son nom propre (§2.4, §6.4), vous pouvez également vous adresser directement à Google selon sa propre politique de confidentialité.
Vous disposez également du droit de saisir l'autorité de contrôle compétente — en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT), https://www.edoeb.admin.ch ; si le RGPD s'applique à votre situation (§7), également l'autorité de contrôle compétente de votre État de résidence dans l'Union européenne.
9. Sécurité de vos données
Des mesures techniques et organisationnelles sont en place pour protéger vos données : hachage des mots de passe (bcrypt, facteur de coût 12), sessions chiffrées, limitation des tentatives de connexion, HTTPS/HSTS, validation stricte des données saisies, en-têtes de sécurité HTTP (dont une politique de sécurité du contenu stricte). Pour le paiement : aucune donnée de carte ne transite par nos serveurs ; les notifications envoyées par Stripe à notre application sont signées et vérifiées ; l'accès de notre application à Stripe utilise une clé aux permissions restreintes. Pour la mesure d'audience du site public (§2.4) : aucun tag Google Analytics ne se charge et aucune requête n'est envoyée à Google avant votre consentement explicite (Mode de consentement de base) ; un refus est immédiatement et symétriquement respecté ; l'adresse IP est anonymisée avant tout enregistrement ; le suivi d'abandon de formulaire ne capture jamais la valeur saisie dans un champ. Ces mesures s'appliquent identiquement sur l'environnement de production et sur l'environnement de validation (même code déployé). En cas de violation de données vous concernant, une procédure de gestion des violations de données s'applique.
10. Modifications de cette politique
Cette politique peut être mise à jour si le service évolue (nouvelle fonctionnalité traitant des données personnelles, changement d'hébergeur ou de prestataire de paiement, etc.). Toute modification substantielle fera l'objet d'une communication aux titulaires de compte. La version en vigueur est toujours celle publiée dans l'application.