Politique de confidentialité
QR & Barcode Studio (« le Service », « nous ») est conçu pour que vos codes, scans et photos restent sur votre appareil. Cette politique explique les rares données que nous traitons, pourquoi nous les traitons et les choix dont vous disposez.
Date d'entrée en vigueur: 8 octobre 2026
1. En résumé
- Les QR codes et codes-barres sont générés et décodés sur votre appareil. Les images de la caméra, les photos, les contacts et les mots de passe Wi-Fi ne sont jamais envoyés.
- Votre historique, vos modèles et vos réglages sont stockés localement dans votre navigateur ou votre app et peuvent être supprimés à tout moment.
- Nous n'utilisons ni traceurs publicitaires, ni cookies analytiques, ni profilage par des tiers.
- Nous recevons uniquement les données que vous choisissez de nous envoyer (commentaires) et les données techniques minimales nécessaires au fonctionnement et à la sécurité du Service.
2. Données traitées uniquement sur votre appareil
Les éléments suivants ne quittent jamais votre appareil, sauf si vous les partagez ou les exportez vous-même explicitement : le contenu des codes que vous créez ou scannez, la vidéo de la caméra, les images et captures d'écran que vous scannez, les logos que vous importez, les fichiers CSV utilisés pour l'impression par lot, l'historique, les notes, les tags, les modèles et les réglages.
Ces données sont stockées dans l'IndexedDB/le localStorage de votre navigateur ou dans le stockage privé de l'app Android. La désinstallation de l'app ou l'effacement des données du site les supprime. Vous pouvez aussi utiliser Réglages → Supprimer toutes les données, ou définir une durée de conservation automatique.
3. Données que nous recevons
- Commentaires (facultatif) : la catégorie, le message, la version de l'app, la langue et la plateforme que vous soumettez, ainsi qu'une adresse e-mail uniquement si vous en saisissez une. Une empreinte (hachage à clé) de votre adresse IP est conservée pour prévenir les abus ; nous ne conservons jamais l'adresse IP brute. Conservation : 12 mois maximum.
- Rapports de sécurité : lorsque votre navigateur bloque un script non autorisé sur notre site, il peut envoyer un rapport Content-Security-Policy contenant l'adresse de la page et les adresses bloquées (sans chaînes de requête). Conservation : 30 jours.
- Journaux du service : nos hébergeurs traitent les données de requête standard (adresse IP, heure, URL demandée, user agent) pour diffuser les pages et protéger le Service contre les attaques. Nous ne combinons pas ces journaux avec d'autres données.
- Statistiques d'utilisation : pour afficher en pied de page les visites cumulées, les personnes en ligne et les téléchargements, l'application envoie un identifiant de session aléatoire par onglet, la plateforme (web, PWA ou Android) et le type de fichier enregistré. Aucun cookie ni adresse IP n'est conservé ; les identifiants de session sont supprimés sous 24 heures et seuls les totaux sont gardés.
- Cookie de langue : uniquement si vous choisissez vous-même une langue, son code (par ex. « fr ») est enregistré dans le cookie qrb_lang afin d’ouvrir la page d’accueil dans cette langue la prochaine fois. Il ne sert ni au suivi ni à la publicité et est supprimé lorsque vous réinitialisez les paramètres.
4. Finalités et bases légales
- Fournir le Service et en assurer la sécurité (intérêts légitimes / exécution d'un contrat).
- Répondre à vos commentaires et améliorer le Service sur cette base (consentement, que vous pouvez retirer à tout moment).
- Respecter nos obligations légales, le cas échéant.
5. Caméra et autres autorisations
L'accès à la caméra n'est demandé que lorsque vous lancez le scanner et sert uniquement à décoder les codes en temps réel. La vidéo n'est ni enregistrée ni transmise. Si vous refusez l'accès, vous pouvez toujours scanner des images ou saisir les codes manuellement.
L'app Android demande l'autorisation Caméra pour le scan, l'accès à Internet pour les recherches et les commentaires facultatifs, ainsi que l'accès à l'état du Wi-Fi afin de pouvoir proposer d'enregistrer un réseau Wi-Fi scanné via la boîte de dialogue de confirmation du système. Elle ne demande pas d'autorisation pour les contacts ni la localisation ; les fichiers que vous enregistrez sont écrits via les fonctions de téléchargement et de partage du système.
6. Prestataires et transferts internationaux
Nous faisons appel à Cloudflare (hébergement du site web et diffusion de contenu) et à Railway (hébergement de l'API et base de données des commentaires). Ils traitent les données pour notre compte, conformément à leurs conditions de traitement des données, et peuvent exploiter des serveurs situés hors de votre pays, avec des garanties appropriées telles que les clauses contractuelles types. Nous ne vendons ni ne louons de données personnelles.
7. Liens ouverts depuis des codes
Lorsque vous choisissez d'ouvrir un lien, d'appeler un numéro ou d'envoyer un message à partir d'un code scanné, vous quittez le Service. Les pratiques de confidentialité de la destination s'appliquent alors. Nous affichons la destination et des avertissements de sécurité avant que vous ne continuiez, mais nous ne pouvons pas garantir que les sites tiers sont sûrs.
8. Recherches facultatives auprès de tiers
Les recherches produit sont lancées à votre initiative. Les boutons de recherche (par exemple Google ou Open Library) ouvrent simplement dans votre navigateur le site web que vous choisissez, auquel s'applique la politique propre à ce site ; l'app elle-même n'envoie rien.
Le résumé Open Food Facts intégré à l'app n'envoie que le numéro de code-barres à Open Food Facts (openfoodfacts.org), et uniquement après votre accord, donné une seule fois ou de façon permanente. Vous pouvez retirer cette autorisation à tout moment dans les Réglages. Les fichiers de sauvegarde chiffrés que vous créez restent là où vous les enregistrez ; nous ne recevons jamais ces fichiers ni votre mot de passe.
9. Vos droits
Selon votre lieu de résidence (par exemple en vertu du RGPD de l'UE ou du Royaume-Uni, de la loi coréenne sur la protection des informations personnelles (PIPA), de l'APPI japonaise, de la LGPD brésilienne ou du CCPA/CPRA californien), vous pouvez avoir le droit d'accéder à vos données, de les rectifier, de les supprimer ou d'en obtenir la portabilité, de limiter leur traitement ou de vous y opposer, et de retirer votre consentement. La plupart des données restant sur votre appareil, vous pouvez exercer bon nombre de ces droits directement dans l'app. Pour les données de commentaires, écrivez-nous à projectteamforyou@gmail.com. Vous pouvez également introduire une réclamation auprès de l'autorité de protection des données de votre pays.
10. Enfants
Le Service est un outil destiné au grand public et ne s'adresse pas aux enfants de moins de 14 ans (ou de l'âge minimum fixé dans votre pays). Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a transmis des données personnelles, contactez-nous et nous les supprimerons.
11. Sécurité
Nous utilisons HTTPS partout, une Content-Security-Policy stricte et d'autres en-têtes de sécurité, la validation des entrées, la limitation du débit des requêtes et une conservation minimale des données. Aucune méthode de transmission ou de stockage n'est totalement sûre, mais nous nous efforçons de protéger les données que nous détenons.
12. Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le Service évolue. Nous modifierons alors la date d'entrée en vigueur ci-dessus et, en cas de changement important, nous vous en informerons dans l'app. La version en vigueur est toujours disponible à cette adresse, dans toutes les langues prises en charge.
13. Contact
Contact du délégué à la protection des données / responsable du traitement : projectteamforyou@gmail.com