Politique de confidentialité
Dernière mise à jour : 01/03/2026 · Cynoia SAS
La présente politique décrit comment Cynoia SAS, éditrice de QRPix, collecte et traite les données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement est Cynoia SAS, Société par actions simplifiée (SAS) au capital de 1 765 €, RCS Marseille 917 731 267, siège social 69 rue du Rouet, 13008 Marseille, France. Délégué à la protection des données (DPO) : Ayoub Rabeh — [email protected].
2. Données que nous collectons
- Compte : nom, adresse email, mot de passe (chiffré).
- Newsletter : adresse email.
- Formulaire de contact : nom, email, société, message.
- Paiement : géré par notre prestataire Stripe ; nous ne stockons pas vos numéros de carte.
- Données de scan des QR codes : horodatage, adresse IP, localisation approximative déduite de l’IP (pays/ville), type d’appareil, système et navigateur, paramètres de campagne (UTM). L’adresse IP est tronquée (anonymisée) avant stockage.
- Navigation : cookies et traceurs (voir la Politique cookies).
3. Finalités et bases légales
- Fournir et gérer le service — exécution du contrat (art. 6.1.b).
- Newsletter — votre consentement (art. 6.1.a), retirable à tout moment.
- Répondre à vos demandes de contact — mesures précontractuelles / intérêt légitime (art. 6.1.b/f).
- Mesure d’audience des scans et statistiques — intérêt légitime, ou consentement lorsque des traceurs non essentiels sont utilisés.
- Retargeting publicitaire (Meta, Google) — votre consentement (art. 6.1.a), recueilli via le bandeau cookies.
- Paiement et facturation — exécution du contrat et obligations légales.
- Sécurité et prévention de la fraude — intérêt légitime.
4. Durées de conservation
- Compte : pendant la durée du contrat, puis suppression ou anonymisation sous 12 mois.
- Données de scan / statistiques : 13 mois pour les traceurs, conformément aux recommandations de la CNIL.
- Newsletter : jusqu’au retrait du consentement.
- Demandes de contact : jusqu’à 3 ans après le dernier échange.
- Facturation : 10 ans (obligation comptable légale).
5. Destinataires et sous-traitants
Nous faisons appel à des sous-traitants agissant sur nos instructions : Resend (envoi d’emails), Cloudflare (fonction serveur / CDN), OVH (hébergement du site), Amazon Web Services (hébergement de l’application, UE), Stripe (paiement), Google et Meta (mesure et retargeting, sous réserve de votre consentement), et Google Analytics (mesure d’audience).
6. Transferts hors Union européenne
Certains sous-traitants (Resend, Cloudflare, Stripe, Google, Meta) sont établis aux États-Unis. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou le EU-US Data Privacy Framework, avec des garanties appropriées.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées (chiffrement en transit, contrôle d’accès, hébergement UE pour l’application). Aucune transmission sur Internet n’est totalement sûre, mais nous protégeons vos données en conséquence.
8. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, d’opposition, de limitation, de portabilité, et du droit de retirer votre consentement à tout moment. Pour les exercer : [email protected]. Vous pouvez introduire une réclamation auprès de la CNIL (CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr).
9. Cookies
L’utilisation des cookies et traceurs est détaillée dans notre Politique cookies. Les traceurs non essentiels (mesure d’audience, marketing) ne sont déposés qu’après votre consentement.
10. Mineurs
QRPix n’est pas destiné aux personnes de moins de 16 ans. Nous ne collectons pas sciemment leurs données.
11. Modifications
Nous pouvons modifier la présente politique. La version applicable est celle publiée sur qrpix.io. Entrée en vigueur : 01/03/2026.
12. Contact
Pour toute question : [email protected] (DPO Ayoub Rabeh) ou [email protected].