Politique de confidentialité
Date d’entrée en vigueur : 22 août 2026 | Dernière mise à jour : 25 septembre 2026
Ceci est une traduction de la Politique de confidentialité en anglais, fournie pour votre commodité. En cas de divergence entre les deux versions, la version anglaise prévaut. English
1. Introduction & engagement fondamental
Chez qr-code.love (accessible à l’adresse https://qr-code.love), votre vie privée est notre priorité absolue. Nous exploitons un générateur de QR codes statiques fonctionnant strictement côté client. La présente Politique de confidentialité décrit les types d’informations collectées et enregistrées par qr-code.love, la manière dont nous les utilisons, ainsi que vos droits en matière de protection des données et de cookies.
Si vous avez d’autres questions ou souhaitez obtenir plus d’informations sur notre Politique de confidentialité, n’hésitez pas à nous contacter via notre page de contact.
2. Architecture de génération des QR codes 100 % côté client
Contrairement aux générateurs de QR codes en ligne traditionnels, qr-code.love effectue l’ensemble des calculs du code-barres, les calculs polynomiaux de Reed-Solomon, la rastérisation sur canvas et la génération de SVG vectoriels entièrement dans le navigateur web de votre appareil, à l’aide de JavaScript côté client.
- Aucune transmission du contenu : les données que vous saisissez (par exemple les URL de destination, les messages texte, les coordonnées vCard, les numéros de téléphone, le texte des SMS, les adresses e-mail et les mots de passe Wi-Fi) ne sont jamais transmises à nos serveurs web, à des API tierces ni à des bases de données distantes.
- Aucun journal serveur des données QR : nous ne journalisons, n’inspectons, ne stockons, n’interceptons ni ne monétisons le contenu de vos QR codes.
- Lecture locale des logos : lorsque vous importez un logo personnalisé ou une icône de marque, il est traité localement dans la mémoire de votre navigateur via l’API HTML5
FileReader. Aucun fichier image n’est envoyé vers nos serveurs d’hébergement.
3. Mesure d’audience & votre consentement
Nous utilisons Google Analytics 4 (GA4) pour compter les visites et savoir quelles pages sont utiles. La mesure d’audience est désactivée par défaut. Le script Google Analytics n’est pas chargé et aucun cookie de mesure d’audience n’est déposé tant que vous n’avez pas cliqué sur Autoriser la mesure d’audience dans le bandeau de consentement. Si vous cliquez sur Refuser, fermez le bandeau ou l’ignorez, la mesure d’audience reste désactivée et chaque partie du générateur fonctionne exactement de la même façon.
Si vous l’autorisez, Google Analytics collecte :
- Le type de navigateur, le système d’exploitation, le type d’appareil et la résolution d’écran.
- Le site référent, les pages consultées et le temps passé sur celles-ci.
- Une localisation approximative (pays ou ville) que Google déduit de votre adresse IP. Google Analytics 4 ne journalise ni ne stocke les adresses IP.
- Un identifiant aléatoire stocké dans un cookie, afin que les visites répétées puissent être comptées.
- Des compteurs d’utilisation des fonctionnalités sans aucun contenu, par exemple combien de téléchargements étaient au format PNG et combien au format SVG.
Ce qui n’est jamais envoyé : le contenu de vos QR codes, y compris les URL, les mots de passe Wi-Fi, les numéros de téléphone et les coordonnées, ainsi que tout logo que vous importez. Les signaux publicitaires (Google Consent Mode ad_storage, ad_user_data et ad_personalization) sont toujours définis sur « refusé ».
Cookies déposés uniquement après que vous avez autorisé la mesure d’audience :
_ga: distingue les visiteurs (Google Analytics, expire au bout de 2 ans)._ga_<ID>: conserve l’état de la session (Google Analytics, expire au bout de 2 ans).
Retrait du consentement : vous pouvez modifier votre choix à tout moment, et retirer votre consentement est aussi simple que de le donner. Utilisez le lien Paramètres de confidentialité en bas de chaque page, ou ce bouton : . Lorsque vous retirez votre consentement, le site cesse immédiatement d’envoyer des données et supprime les cookies _ga auxquels il a accès. Le retrait n’affecte pas les données traitées avant celui-ci.
Global Privacy Control : si votre navigateur envoie un signal Global Privacy Control, nous le traitons comme un refus. Nous n’affichons pas le bandeau, et la mesure d’audience reste désactivée, sauf si vous en décidez autrement dans Paramètres de confidentialité.
4. Stockage local du navigateur (localStorage)
qr-code.love utilise l’API native localStorage de votre navigateur exclusivement pour mémoriser des préférences d’interface non sensibles, à savoir :
sqr_theme_pref: enregistre votre préférence pour le mode sombre ou le mode clair d’une session de navigation à l’autre.sqr_consent: enregistre votre choix concernant la mesure d’audience (autorisée ou refusée) ainsi que la date et l’heure auxquelles vous l’avez fait, afin que nous ne vous reposions pas la question sur chaque page et puissions vous montrer votre choix actuel.
Ces données ne quittent jamais votre navigateur et peuvent être effacées à tout moment via les paramètres de cache de votre navigateur.
5. Droits en matière de confidentialité selon le RGPD (pour les utilisateurs de l’Espace économique européen & du Royaume-Uni)
En vertu du Règlement général sur la protection des données (RGPD), les utilisateurs résidant dans l’Union européenne et au Royaume-Uni disposent des droits suivants en matière de protection des données :
- Le droit d’accès : vous avez le droit de demander des copies de vos données personnelles.
- Le droit de rectification : vous avez le droit de demander que nous corrigions toute information que vous estimez inexacte.
- Le droit à l’effacement (« droit à l’oubli ») : vous avez le droit de demander que nous effacions vos données personnelles sous certaines conditions. (Comme nous ne stockons pas le contenu de vos QR codes, aucune donnée personnelle liée aux QR codes n’existe sur nos serveurs à effacer.)
- Le droit à la limitation du traitement : vous avez le droit de demander que nous limitions le traitement de vos données personnelles.
- Le droit d’opposition au traitement : vous avez le droit de vous opposer au traitement de vos données personnelles par nos soins.
- Le droit à la portabilité des données : vous avez le droit de demander que nous transférions les données que nous avons collectées à une autre organisation.
Si vous faites une demande, nous disposons d’un mois pour vous répondre. Si vous souhaitez exercer l’un de ces droits, veuillez nous contacter.
6. Droits en matière de confidentialité selon le CCPA / CPRA (pour les résidents de Californie)
En vertu du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA), les consommateurs californiens disposent de droits spécifiques concernant leurs informations personnelles :
- Droit de savoir (Right to Know) : vous avez le droit de demander la communication des catégories et des éléments précis de données personnelles collectées à votre sujet.
- Droit de suppression (Right to Delete) : vous avez le droit de demander la suppression des informations personnelles collectées auprès de vous.
- Droit de refuser la vente ou le partage (Opt-Out) : qr-code.love ne vend ni ne partage d’informations personnelles, et le site n’affiche aucune publicité ; il n’existe donc aucune publicité comportementale inter-contextes à laquelle vous opposer. Nous respectons également les signaux Global Privacy Control.
- Droit à la non-discrimination : nous ne vous traiterons pas de manière discriminatoire en matière de prix, de qualité de service ou de fonctionnalités parce que vous exercez vos droits en matière de confidentialité.
7. Inde : Digital Personal Data Protection Act, 2023
Cette section constitue notre notice au titre du Digital Personal Data Protection Act, 2023 (loi indienne sur la protection des données personnelles numériques ; le « DPDP Act ») et des Digital Personal Data Protection Rules, 2025. Elle s’applique à vous en tant que personne concernée (Data Principal) si vous utilisez qr-code.love en Inde, ainsi qu’aux données personnelles numériques que nous traitons dans le cadre de la mise à disposition du site auprès des personnes en Inde. L’exploitant de qr-code.love est le responsable du traitement (Data Fiduciary). Google agit en tant que sous-traitant (Data Processor) pour la mesure d’audience.
7.1 Quelles données personnelles nous traitons, et pourquoi
- Contenu des QR codes : non collecté. Tout ce que vous saisissez dans le générateur, ainsi que tout logo que vous importez, est traité uniquement sur votre propre appareil. Rien ne nous parvient ; nous n’en détenons donc rien et ne pouvons ni y accéder, ni le partager, ni le perdre.
- Données de mesure d’audience, uniquement avec votre consentement. Un identifiant de cookie, des informations sur l’appareil et le navigateur, les pages consultées et une localisation approximative, comme décrit à la section 3. Finalité : mesurer le trafic global du site et savoir quelles pages sont utiles. Base : votre consentement (section 6 du DPDP Act). Conservation : 14 mois au maximum, la durée la plus longue proposée par Google Analytics pour ces données, après quoi elles sont supprimées automatiquement.
- Messages que vous nous envoyez. Si vous nous écrivez par e-mail, y compris via la page de contact, nous recevons votre adresse e-mail, votre nom si vous l’indiquez, et votre message. Finalité : vous répondre. Base : vous avez fourni ces données volontairement à cette fin (usage légitime au titre de la section 7(a) du DPDP Act). Conservation : jusqu’à la résolution de votre demande, puis suppression, sauf si la loi nous oblige à les conserver.
7.2 Comment nous recueillons le consentement
Lorsque nous nous fondons sur le consentement, celui-ci doit être libre, spécifique, éclairé, inconditionnel et univoque, et donné par un acte positif clair. C’est pourquoi la mesure d’audience reste désactivée tant que vous n’avez pas cliqué sur Autoriser la mesure d’audience. Aucune case n’est pré-cochée, et le fait de rester sur la page ou de faire défiler celle-ci n’est jamais considéré comme un consentement. Refuser est proposé avec la même visibilité qu’Autoriser, et un refus ne limite jamais ce que le générateur peut faire. Nous ne demandons que les données nécessaires à la finalité indiquée.
Vous pouvez retirer votre consentement à tout moment, aussi facilement que vous l’avez donné, depuis Paramètres de confidentialité en bas de chaque page ou avec le bouton de la section 3. Après votre retrait, nous cessons le traitement, et faisons cesser le traitement par notre sous-traitant, dans un délai raisonnable. Le retrait n’affecte pas la licéité du traitement effectué avant celui-ci. Dès qu’un Consent Manager (gestionnaire de consentement) enregistré auprès du Data Protection Board of India sera disponible, vous pourrez également donner, gérer, consulter ou retirer votre consentement par son intermédiaire.
7.3 Vos droits en tant que personne concernée (Data Principal)
- Droit d’accès aux informations (section 11) : un résumé des données personnelles que nous traitons à votre sujet et des activités de traitement, ainsi que l’identité des responsables du traitement (Data Fiduciaries) et des sous-traitants (Data Processors) avec lesquels nous les avons partagées, accompagnée d’une description des données partagées.
- Droit de rectification et d’effacement (section 12) : faire corriger, compléter ou mettre à jour vos données personnelles, et les faire effacer dès qu’elles ne sont plus nécessaires à la finalité, sauf si la loi nous oblige à les conserver.
- Droit au traitement des réclamations (section 13) : un moyen facilement accessible de nous adresser une réclamation concernant la manière dont nous traitons vos données, et une réponse de notre part.
- Droit de désignation (section 14) : désigner une autre personne physique pour exercer vos droits en cas de décès ou d’incapacité.
Les données de mesure d’audience ne sont liées qu’à un identifiant de cookie aléatoire, et non à votre nom. Pour donner suite à une demande les concernant, nous pourrions avoir besoin de cet identifiant, issu de votre navigateur. Souvent, le moyen le plus rapide consiste à retirer votre consentement et à effacer vous-même les cookies de ce site. Nous pouvons vous demander des informations raisonnables pour confirmer votre identité avant de donner suite à une demande, afin de ne jamais divulguer ni effacer les données d’une autre personne.
7.4 Réclamations et Data Protection Board of India
Pour exercer un droit ou déposer une réclamation, écrivez à support@qr-code.love avec l’objet « DPDP request » ou « Grievance ». Cette adresse parvient à la personne habilitée à répondre aux questions sur notre traitement des données personnelles pour le compte du responsable du traitement (Data Fiduciary). Nous répondrons dans le délai fixé par les DPDP Rules, 2025. Si vous n’êtes pas satisfait à l’issue de notre procédure de réclamation, vous pouvez saisir le Data Protection Board of India.
7.5 Enfants et personnes en situation de handicap
Au sens du DPDP Act, un enfant est toute personne de moins de 18 ans. Le site est un outil à usage général et ne s’adresse pas aux enfants. Nous ne traitons pas sciemment les données personnelles d’un enfant, et nous ne suivons pas les enfants, ne surveillons pas leur comportement et ne leur adressons pas de publicité ciblée. Si vous avez moins de 18 ans, veuillez ne pas autoriser la mesure d’audience, sauf si votre parent ou votre tuteur légal a donné un consentement vérifiable. Il en va de même pour une personne en situation de handicap qui a un tuteur légal. Si vous pensez que nous avons traité les données d’un enfant, contactez-nous et nous les supprimerons.
7.6 Sécurité, violations et transferts
Nous protégeons les données que nous traitons par des mesures de sécurité raisonnables, notamment HTTPS sur chaque page et une Content Security Policy. Comme le contenu des QR codes reste sur votre appareil, il n’existe aucun stock de ce contenu susceptible d’être compromis. En cas de violation de données personnelles, nous informerons le Data Protection Board of India et chaque personne concernée (Data Principal) touchée, sous la forme et dans le délai exigés par les DPDP Rules, 2025. Les données de mesure d’audience sont traitées par Google, qui peut les stocker sur des serveurs situés hors de l’Inde. La section 16 du DPDP Act autorise de tels transferts, sauf vers les pays que le Gouvernement central a restreints par notification.
7.7 Vos obligations et langue de la présente notice
La section 15 du DPDP Act demande aux personnes concernées (Data Principals) de ne pas usurper l’identité d’une autre personne, de ne pas dissimuler d’informations importantes, de ne pas déposer de réclamations ou de plaintes fausses ou abusives, et de ne fournir que des informations dont l’authenticité est vérifiable lorsqu’elles demandent une rectification ou un effacement. La présente notice est rédigée en anglais. Vous pouvez la demander dans toute langue figurant à la huitième annexe (Eighth Schedule) de la Constitution de l’Inde en nous écrivant par e-mail.
8. Gérer et désactiver les cookies dans votre navigateur
Vous pouvez configurer votre navigateur pour qu’il refuse tous les cookies ou qu’il vous signale l’envoi d’un cookie. Suivez les guides officiels ci-dessous pour gérer les cookies dans votre navigateur :
9. Protection de la vie privée des enfants (conformité COPPA)
qr-code.love ne collecte pas sciemment d’informations personnelles identifiables auprès d’enfants de moins de 13 ans. Si un parent ou un tuteur estime que qr-code.love a collecté par inadvertance des informations personnelles d’un enfant, veuillez nous contacter immédiatement et nous supprimerons rapidement ces informations de nos registres.
10. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour notre Politique de confidentialité de temps à autre afin de refléter l’évolution des exigences légales ou des améliorations de la plateforme. Nous vous conseillons de consulter régulièrement cette page pour prendre connaissance des mises à jour. Les modifications prennent effet dès leur publication sur cette page.
11. Ce que le site stocke dans votre navigateur
Le site enregistre au plus deux éléments dans le stockage local de votre navigateur. sqr_theme_pref enregistre si vous avez choisi le thème clair ou le thème sombre. Il n’est écrit que lorsque vous utilisez le sélecteur de thème, ne contient rien d’autre que ce mot, et il est supprimé lorsque vous effacez les données du site. sqr_consent enregistre votre choix concernant la mesure d’audience et le moment où vous l’avez fait. Il n’est écrit que lorsque vous cliquez sur Autoriser la mesure d’audience ou Refuser. Aucun de ces éléments ne nous est envoyé.
Les fichiers de logo que vous sélectionnez sont lus en mémoire par la page et dessinés dans l’aperçu. Ils ne sont pas envoyés, ne sont pas enregistrés dans le stockage et sont supprimés lorsque vous fermez ou rechargez la page. Le contenu des formulaires est conservé en mémoire de la même manière et ne quitte votre appareil que dans le fichier que vous choisissez de télécharger.
12. Contacter notre équipe chargée de la confidentialité des données
Pour toute question, demande ou remarque concernant la présente Politique de confidentialité, veuillez nous contacter via notre page de contact dédiée.