Politique de confidentialité

Quelles données personnelles nous traitons, à quelles fins, pendant combien de temps — et lesquelles nous renonçons délibérément à collecter.

Version du: 22 août 2026

En bref

Nous ne conservons aucune adresse IP brute des scans, nous ne déterminons aucune position en dessous du niveau du pays, nous n'utilisons aucun outil de mesure d'audience et nous ne vendons aucune donnée. Ce que nous faisons est exposé en détail ci-dessous.

La présente politique couvre le site www.smarterqr.com, l'interface de gestion à l'adresse app.smarterqr.com et le scan d'un code QR créé avec SmarterQR.

Responsable du traitement

  • Bärtschi Software
  • Lochmattweg 45
  • 5033 Buchs
  • Schweiz
Questions de protection des données
matt@matt-b.ch

Aucun représentant dans l'Union européenne au sens de l'art. 27 RGPD et de l'art. 14 nLPD n'est désigné à ce jour. Les demandes provenant de l'UE sont à adresser directement à l'adresse ci-dessus.

Deux rôles qu'il faut distinguer

SmarterQR se tient entre deux groupes de personnes, et juridiquement nous ne sommes pas la même chose pour les deux.

À l'égard des visiteurs de ce site et de notre clientèle, nous sommes responsable du traitement au sens de la nLPD et du RGPD : c'est nous qui décidons ce qui est traité et à quelle fin.

À l'égard des personnes qui scannent le code QR d'un client, nous sommes sous-traitant. Le responsable du traitement est alors le client qui a fait imprimer le code : c'est lui qui décide où le code mène, quel formulaire s'affiche et où vont les saisies. Nous ne traitons les données que pour son compte et sur ses instructions. Qui veut savoir ce qu'il advient des données d'un scan donné s'adresse donc à l'exploitant du code ; nous aidons à le joindre.

Conséquence pratique : seul le client peut donner accès, effacer ou accueillir une opposition concernant un scan. Nous n'avons pas le droit de communiquer ses données de notre propre chef — pas même à la personne concernée.

Le site www.smarterqr.com

À l'ouverture de ce site sont traitées les données que tout navigateur transmet : adresse IP, horodatage, adresse appelée, adresse de provenance, identifiants du navigateur et du système d'exploitation. Elles figurent dans les journaux d'accès du serveur web, servent à l'exploitation et à la défense contre les attaques, et sont supprimées au bout de quatorze jours.

Nous posons un seul cookie : smarterqr_lang retient la langue choisie afin que vous n'ayez pas à la choisir à chaque visite. Il ne contient qu'un code de langue et ne sert à aucune reconnaissance.

Ce site n'a ni outil de mesure d'audience, ni pixel espion, ni régie publicitaire, ni bouton de réseau social. Les polices de caractères sont intégrées à la construction du site et servies depuis notre propre serveur : en lisant cette page, votre navigateur n'établit aucune connexion vers Google ni vers un autre tiers. C'est aussi pourquoi nous ne demandons pas de consentement aux cookies : il n'y a rien ici qui en exigerait un.

Le formulaire de contact nous transmet votre nom, votre adresse électronique et votre message. Nous les traitons pour vous répondre et les supprimons automatiquement après 180 jours — sauf si la demande aboutit à un contrat, auquel cas les durées légales de conservation s'appliquent.

L'interface de gestion app.smarterqr.com

Gérer des codes chez nous suppose un compte. L'authentification passe par notre propre instance du logiciel Keycloak à l'adresse auth.tightblocks.com. Y sont enregistrés un nom, une adresse électronique et une empreinte du mot de passe — le mot de passe lui-même nous est inconnu.

L'interface de gestion contient les données que vous créez vous-même : codes et règles, projets, fichiers téléversés, contenus de pages, définitions de formulaires et noms des membres de votre espace de travail. Nous les traitons pour vous fournir le service.

Votre choix de langue réside dans la mémoire de votre navigateur (localStorage), pas chez nous.

Le scan d'un code — ce qui est collecté

Lorsqu'un code QR est scanné, notre service décide de la suite selon les règles du client et consigne l'événement. Cet enregistrement contient :

  • l'horodatage
  • le pays d'où provient l'appel — le pays seulement
  • le type d'appareil (téléphone, tablette, ordinateur) et le système d'exploitation
  • la langue préférée annoncée par le navigateur
  • quelle règle s'est appliquée et où elle a mené
  • une valeur de contrôle dérivée de l'adresse IP (voir ci-dessous)

Cette valeur de contrôle n'est pas une adresse IP. Elle résulte d'un HMAC-SHA256 de l'adresse avec une clé qui change chaque jour et se déduit de la date. Sur une même journée, il devient possible de compter combien d'appareils distincts ont scanné un code — mais la même adresse produit sur deux jours deux valeurs impossibles à rapprocher. Aucun rattachement à une personne ne se constitue dans la durée.

Le pays est déterminé à l'aide d'une base de données hébergée sur notre propre serveur. Aucun appel n'est adressé à un tiers lors d'un scan ; personne à l'extérieur n'apprend qu'un code a été scanné.

Le scan — ce que nous renonçons à collecter

Les éléments suivants manquent non pas faute d'avoir été développés, mais parce que nous n'en voulons pas :

  • Aucune adresse IP brute dans la base de données. Uniquement la valeur de contrôle décrite ci-dessus.
  • Ni région, ni ville, ni code postal. Les codes QR sont presque toujours scannés au téléphone, et là tout ce qui se situe en dessous du niveau du pays devient incertain — un axe auquel on ne peut se fier vaut moins que pas d'axe du tout.
  • Aucun cookie ni identifiant permettant de reconnaître un appareil d'un code à l'autre.
  • Aucune communication à des régies publicitaires, aucun profilage, aucune vente de données.

Sans les données propres au client, un enregistrement de scan ne permet pas de savoir qui a scanné.

Le cookie d'un parcours

Certains clients relient plusieurs codes en un parcours — un circuit où le code suivant ne s'ouvre qu'une fois le précédent scanné. Dans ce cas seulement, nous posons un second cookie, nommé d'après le projet (sqrp12, par exemple).

Il ne contient aucun identifiant : ni numéro aléatoire, ni rien de reconnaissable. Il porte uniquement l'avancement — quelles étapes ont été scannées — et une signature qui empêche toute manipulation. Le service n'apprend jamais qui est la personne, seulement que celui qui porte ce cookie en est à l'étape trois. Rien n'est enregistré chez nous à ce sujet. Le cookie est HttpOnly, Secure et SameSite=Lax, et disparaît de lui-même une fois le parcours terminé.

Les formulaires sur les pages scannées

Un client peut afficher un formulaire derrière un code — un retour, une inscription, une demande. Ce qui y est saisi, nous l'enregistrons pour son compte et le lui présentons dans son interface de gestion. C'est lui qui décide des champs.

Il peut en outre prévoir que les saisies soient transmises à un autre système — à une adresse qu'il indique (webhook) ou par courriel à des destinataires qu'il désigne. Nous ne savons où cela aboutit que dans la mesure où il nous l'a indiqué ; la responsabilité lui en revient.

La durée de conservation des saisies se règle dans l'espace de travail du client. Sans réglage, elles restent conservées sans limite de temps : nous ignorons ce que contient son formulaire, et une durée inventée par nous pourrait effacer des commandes au milieu d'un processus en cours.

À l'envoi, nous vérifions en outre l'absence d'envois répétés abusifs. Nous utilisons pour cela la valeur de contrôle dérivée de l'adresse IP décrite plus haut et un champ invisible aux humains que seuls les programmes automatiques remplissent.

Durées de conservation

Journaux d'accès du serveur web
14 jours
Demandes via le formulaire de contact
180 jours
Enregistrements de scans
selon le forfait du client, puis suppression automatique ; sur contrat, selon convention
Saisies de formulaire
selon la durée réglée par le client — sans réglage, sans limite de temps
Données de compte et de contrat
tant que le compte existe, puis selon les durées légales

Destinataires des données

Nous ne communiquons de données personnelles que dans la mesure où l'exploitation l'exige ou la loi l'impose. Interviennent pour nous en qualité de sous-traitants :

Hetzner Online GmbH
serveurs et base de données, centre de calcul de Nuremberg, Allemagne
Vercel Inc.
diffusion du site et de l'interface de gestion, États-Unis et réseau mondial

L'envoi des courriels (invitations, notifications) passe par un serveur de messagerie que nous exploitons nous-mêmes.

Le service de redirection — ce qui se produit au scan d'un code imprimé — fonctionne exclusivement sur nos propres serveurs en Allemagne et ne connaît ni Vercel ni notre système d'authentification.

Communication à l'étranger

Le traitement a lieu en Allemagne. Du point de vue suisse, l'Allemagne offre une protection des données adéquate ; au sein de l'UE, ce n'est pas un pays tiers.

Vercel Inc. a son siège aux États-Unis. Ce transfert s'appuie sur les clauses contractuelles types de la Commission européenne, complétées des adaptations reconnues par le PFPDT pour la Suisse.

Bases légales

Dans la mesure où le RGPD s'applique, nous nous fondons sur :

  • l'art. 6, par. 1, let. b — exécution du contrat conclu avec notre clientèle et mesures précontractuelles, telle la réponse à une demande ;
  • l'art. 6, par. 1, let. f — notre intérêt légitime à une exploitation sûre et sans interruption ; en relèvent les journaux d'accès et la défense contre les envois de formulaires abusifs ;
  • l'art. 6, par. 1, let. c — respect d'obligations légales, notamment les obligations de conservation du droit commercial.

En droit suisse, nous traitons les données personnelles sur la base de la nLPD ; dans les cas décrits, aucun consentement n'est requis, le traitement servant à l'exécution d'un contrat ou reposant sur un intérêt prépondérant.

Vos droits

Vous avez le droit d'accéder aux données que nous traitons à votre sujet, d'en demander la rectification, l'effacement et la limitation du traitement. Là où le RGPD s'applique s'y ajoutent le droit à la portabilité des données et celui de vous opposer à un traitement fondé sur un intérêt légitime. Un consentement donné peut être retiré à tout moment, avec effet pour l'avenir.

Écrivez à matt@matt-b.ch. Afin de ne communiquer les données de personne d'autre, il se peut que nous devions nous assurer que vous êtes bien celui ou celle que vous dites être.

Si votre demande porte sur un scan ou un formulaire situé derrière le code QR d'un tiers, adressez-la à l'exploitant de ce code — nous n'y sommes que sous-traitant. Si vous ignorez de qui il s'agit, écrivez-nous : nous établirons le contact.

Vous pouvez également saisir une autorité de contrôle : en Suisse le Préposé fédéral à la protection des données et à la transparence (PFPDT), dans l'UE l'autorité de votre pays de résidence.

Sécurité

Le trafic vers l'ensemble de nos adresses est chiffré par TLS. Les identifiants de systèmes tiers que la clientèle dépose chez nous sont conservés chiffrés (AES-256-GCM). Les adresses de destination sont vérifiées à l'enregistrement contre une liste de blocage, et les appels vers des systèmes tiers ne peuvent atteindre aucun réseau interne.

Nul ne peut promettre une sécurité absolue. Nous alignons nos mesures sur l'état de la technique et les adaptons.

Modifications

Si ce que nous traitons change, la présente politique change. Fait foi la version publiée ici, portant la date indiquée ci-dessus.

Mentions légales