La présente Politique de confidentialité explique comment QRCodeKIT collecte, utilise, communique et traite de toute autre manière des Données personnelles lorsque vous visitez nos sites web, utilisez nos services de QR codes, créez ou gérez un compte, scannez un QR code via une infrastructure exploitée par QRCodeKIT, connectez votre compte à une plateforme externe, nous contactez ou interagissez d'une autre façon avec nos Services.
Les Données personnelles concernées dépendent de la façon dont vous interagissez avec QRCodeKIT. Par exemple, visiter notre site web, disposer d'un compte client, scanner un QR code et utiliser une intégration autorisée impliquent des types d'informations et des traitements différents.
La présente Politique de confidentialité doit être lue avec notre Politique relative aux cookies et, le cas échéant, nos Conditions générales.
1. Qui nous sommes et comment nous contacter
QRCodeKIT est exploité par MOBILE LEAVES CORP, société constituée dans le Delaware, aux États-Unis.
Pour toute question sur la présente Politique de confidentialité ou sur notre traitement des Données personnelles, vous pouvez nous contacter :
E-mail confidentialité : [email protected]
E-mail assistance : [email protected]
Adresse postale : MOBILE LEAVES CORP, 874 Walker Road, Ste. C, Dover, Delaware 19904, États-Unis
Vous pouvez également nous écrire via notre page de contact.
2. Champ d'application de la présente Politique
La présente Politique de confidentialité s'applique aux services de création, de gestion, d'hébergement, de redirection, d'analyse, d'API et d'intégration de QR codes de QRCodeKIT ainsi qu'aux services associés, y compris ceux proposés via :
- qrcodekit.com et ses versions linguistiques ;
- hub.qrcodekit.com ;
- app.qrcodekit.com ;
- app.v2.qrcodekit.com ;
- l'API et les services d'intégration de QRCodeKIT ;
- mcp.v2.qrcodekit.com ;
- help.qrcodekit.com ;
- les services de redirection de QR exploités via uqr.to ; et
- les contenus et fonctionnalités hébergés par QRCodeKIT, y compris les fonctionnalités d'IA configurées par le client lorsqu'elles sont disponibles.
L'ensemble de ces éléments est désigné par les « Services ».
La présente Politique peut s'appliquer aux visiteurs du site web, aux clients potentiels, aux titulaires de compte, aux membres des équipes de nos clients, aux utilisateurs de l'API et des intégrations, aux personnes qui nous contactent, aux affiliés, aux personnes dont les informations nous sont transmises par des clients via les Services et aux personnes qui scannent des QR codes ou interagissent avec des contenus hébergés par QRCodeKIT.
La présente Politique ne régit pas les pratiques de confidentialité indépendantes de nos clients, des sites web ou services atteints via un QR code, ni des autres plateformes tierces. Ces parties peuvent traiter des Données personnelles au titre de leurs propres politiques.
3. Notre rôle dans le traitement des Données personnelles
Selon l'activité, QRCodeKIT peut traiter des Données personnelles pour ses propres finalités ou pour le compte d'un client.
3.1 Lorsque QRCodeKIT détermine les finalités du traitement
Nous déterminons les finalités et les moyens du traitement pour des activités telles que :
- créer et administrer les comptes QRCodeKIT ;
- gérer les abonnements et les relations clients ;
- traiter les informations de facturation et de transaction ;
- fournir l'assistance client ;
- exploiter et protéger nos Services ;
- analyser l'utilisation et les performances de nos propres Services ;
- mener nos activités de marketing et d'attribution ;
- administrer les intégrations ;
- respecter nos obligations légales ; et
- traiter les demandes relatives à la confidentialité.
Pour ces activités, QRCodeKIT agit en qualité de responsable du traitement ou d'entité équivalente au regard de la réglementation applicable.
3.2 Lorsque nous traitons des informations pour le compte de clients
Les clients utilisent QRCodeKIT pour créer des QR codes, configurer des destinations, publier des contenus, gérer des campagnes, analyser des scans et utiliser d'autres fonctionnalités de leur choix.
Lorsque nous traitons du Contenu client uniquement pour fournir ces services sur instruction d'un client, c'est en principe le client qui détermine la finalité du traitement et QRCodeKIT agit en qualité de sous-traitant, de prestataire de services ou d'entité équivalente, selon le cas.
Il appartient aux clients de veiller à ce que les Données personnelles qu'ils nous communiquent ou qu'ils traitent via QRCodeKIT soient collectées et utilisées licitement, de fournir les informations exigées par la loi et d'obtenir les autorisations ou consentements nécessaires.
Le traitement pour le compte d'un client n'empêche pas QRCodeKIT de traiter séparément des informations limitées pour ses propres intérêts légitimes, tels que l'administration des comptes, la sécurité, la prévention de la fraude, l'intégrité du service, la conformité légale et la protection de nos droits.
4. Données personnelles que nous collectons
Les informations que nous traitons dépendent des Services que vous utilisez et de la façon dont vous interagissez avec nous.
4.1 Informations de compte et de profil
Lorsque vous créez ou utilisez un compte, nous pouvons traiter des informations telles que :
- nom ;
- adresse e-mail ;
- identifiants de compte ;
- informations d'authentification ;
- informations sur l'organisation ou l'entreprise ;
- appartenance à une équipe ;
- rôles et autorisations du compte ; et
- paramètres du compte.
Si vous utilisez une méthode de connexion tierce, nous recevons les informations mises à disposition par le processus d'authentification concerné.
4.2 Informations d'abonnement, de facturation et de transaction
Nous pouvons traiter :
- la formule d'abonnement et son statut ;
- les informations de facturation ;
- les factures ;
- les identifiants de transaction ;
- le statut du paiement ;
- l'historique des achats ; et
- les informations nécessaires à l'administration de votre abonnement ou de votre transaction.
Les informations de paiement transmises via un prestataire de paiement peuvent être traitées directement par ce prestataire.
4.3 Contenu client et informations relatives aux QR codes
Selon la fonctionnalité utilisée, le Contenu client peut comprendre :
- les titres et configurations des QR codes ;
- les URL de destination ;
- les coordonnées ;
- les numéros de téléphone ;
- les destinataires et objets des e-mails ;
- les liens vers des applications ou des boutiques d'applications ;
- les images et documents ;
- le contenu des pages hébergées ;
- le contenu HTML ;
- les éléments téléversés ou configurés par un client ;
- les informations associées aux fonctionnalités d'IA configurées par le client ; et
- toute autre information choisie par le client pour être utilisée via un QR code.
Les clients peuvent inclure dans le Contenu client des Données personnelles concernant d'autres personnes.
Les informations publiées via un QR code, une page hébergée accessible au public ou une destination publique peuvent être accessibles à quiconque obtient ce QR code ou ce lien.
4.4 Scans de QR et informations techniques
Lorsqu'un QR code utilise une infrastructure de redirection ou d'hébergement exploitée par QRCodeKIT, nous recevons les informations nécessaires au traitement de la requête.
Selon l'interaction, cela peut comprendre :
- l'adresse IP ;
- la date et l'heure de la requête ;
- l'URL demandée ou l'identifiant du QR ;
- les informations relatives au navigateur ;
- les informations relatives à l'appareil ;
- les informations relatives au système d'exploitation ;
- les en-têtes de la requête ;
- les informations de provenance lorsqu'elles sont disponibles ; et
- les informations techniques ou de diagnostic.
Nous pouvons utiliser les informations liées aux scans pour fournir aux clients des analyses et des rapports de scan, comprenant le nombre de scans, des informations sur l'activité dans le temps, une localisation approximative et les caractéristiques de l'appareil.
4.5 Communications et informations d'assistance
Lorsque vous nous contactez, demandez des informations, envoyez un formulaire, participez à une enquête, échangez par chat ou sollicitez une assistance, nous pouvons traiter :
- le nom ;
- l'adresse e-mail ;
- l'entreprise ;
- le numéro de téléphone lorsqu'il est fourni ;
- le contenu du message ;
- les pièces jointes ;
- l'historique d'assistance ;
- les retours d'expérience ; et
- toute autre information que vous choisissez de fournir.
4.6 Informations d'utilisation et d'analyse
Nous pouvons traiter des informations sur la façon dont nos sites web et applications sont utilisés, notamment :
- les pages et fonctionnalités consultées ;
- les interactions avec les Services ;
- les identifiants de session et de navigateur ;
- les sources de provenance ;
- les paramètres de campagne ;
- les informations relatives à l'appareil et au navigateur ;
- les informations de performance ;
- les événements d'erreur ;
- les événements produit ; et
- d'autres informations d'utilisation.
4.7 Informations publicitaires et d'attribution
Lorsque des technologies publicitaires ou d'attribution sont utilisées, nous pouvons traiter des informations telles que :
- les identifiants publicitaires ou de navigateur ;
- les informations de campagne ;
- les sources de provenance ;
- les événements de conversion ;
- les interactions avec les publicités ;
- les interactions avec des pages ou des services ; et
- les informations techniques associées.
Des informations complémentaires sur les cookies et technologies similaires figurent dans notre Politique relative aux cookies.
4.8 Informations relatives à l'IA et aux intégrations
Lorsqu'une intégration autorisée ou une fonctionnalité liée à l'IA est utilisée, les informations peuvent comprendre :
- les informations d'autorisation ;
- les requêtes d'intégration ;
- les instructions ou paramètres des outils ;
- les informations relatives aux QR codes ;
- le Contenu client sélectionné pour l'opération demandée ;
- les résultats des outils ;
- les questions adressées à un assistant automatisé ;
- les réponses ; et
- les informations techniques associées.
Les informations effectivement concernées dépendent de l'intégration ou de la fonctionnalité utilisée.
4.9 Préférences et demandes en matière de confidentialité
Nous pouvons traiter les informations nécessaires pour enregistrer et traiter :
- les préférences en matière de cookies et de confidentialité ;
- les préférences marketing ;
- les demandes d'opposition ;
- les demandes d'accès, de suppression, de rectification ou les autres demandes relatives à la confidentialité ; et
- les informations raisonnablement nécessaires pour vérifier ou gérer ces demandes.
5. Sources des Données personnelles
Nous obtenons des Données personnelles de plusieurs sources, notamment :
- directement auprès de vous ;
- automatiquement lorsque vous accédez aux Services ou les utilisez ;
- auprès des clients de QRCodeKIT et de leurs utilisateurs autorisés ;
- auprès de votre organisation ;
- auprès de fournisseurs d'authentification ;
- auprès de prestataires de paiement ;
- via les intégrations que vous autorisez ;
- auprès de fournisseurs d'analyse, de publicité et d'attribution ; et
- auprès des prestataires qui soutiennent le fonctionnement de nos Services.
Nous pouvons associer des informations provenant de sources différentes lorsque cela est raisonnablement nécessaire aux finalités décrites dans la présente Politique.
6. Comment nous utilisons les Données personnelles
Nous traitons des Données personnelles à des fins qui comprennent :
- fournir, exploiter, maintenir et améliorer les Services ;
- créer et administrer les comptes ;
- authentifier les utilisateurs ;
- gérer les organisations clientes et les autorisations ;
- créer, héberger, gérer et diffuser des QR codes et les contenus associés ;
- fournir des redirections et des pages hébergées ;
- produire des analyses et des rapports de scan ;
- exploiter les API et les intégrations autorisées ;
- traiter les abonnements, les transactions et la facturation ;
- communiquer avec les utilisateurs et les clients ;
- répondre aux demandes d'assistance ;
- fournir les documents demandés ;
- prévenir la fraude, les abus et les activités non autorisées ;
- maintenir la sécurité et la fiabilité du service ;
- détecter et résoudre les problèmes techniques ;
- analyser l'utilisation du site web et du produit ;
- mesurer nos actions marketing et d'acquisition ;
- mener des actions de publicité et de remarketing lorsque cela est permis ;
- gérer les préférences marketing ;
- respecter nos obligations légales ;
- constater, exercer ou défendre des droits en justice ;
- gérer les opérations de société le cas échéant ; et
- traiter les demandes relatives à la confidentialité.
Nous n'utilisons pas de Données personnelles à des fins substantiellement différentes sans fournir l'information ni recueillir le consentement exigés par la réglementation applicable.
7. Bases légales du traitement dans l'EEE et au Royaume-Uni
Lorsque le RGPD de l'UE ou le RGPD britannique s'applique et que QRCodeKIT agit en qualité de responsable du traitement, nos traitements reposent en général sur une ou plusieurs des bases légales suivantes.
| Finalité | Base légale |
|---|---|
| Créer et administrer des comptes et fournir les Services demandés | Exécution d'un contrat ou mesures précontractuelles prises à votre demande |
| Gérer les comptes d'organisation et les utilisateurs autorisés des équipes | Intérêt légitime à administrer les relations clients et l'usage autorisé des Services |
| Traiter les abonnements, les transactions et la facturation | Nécessité contractuelle, intérêt légitime et obligations légales applicables |
| Fournir une assistance et répondre aux demandes | Nécessité contractuelle ou précontractuelle le cas échéant, ou intérêt légitime à aider les utilisateurs |
| Exploiter, sécuriser et protéger les Services | Intérêt légitime à maintenir des Services sûrs, fiables et conformes à la loi |
| Détecter la fraude, les usages abusifs, les erreurs et les incidents de sécurité | Intérêt légitime et, le cas échéant, obligations légales |
| Analyse et mesure facultative du produit ou du site web | Consentement lorsqu'il est requis ; à défaut, une autre base légale applicable |
| Publicité, remarketing et suivi facultatif | Consentement lorsque la réglementation applicable l'exige |
| Communications marketing | Consentement ou intérêt légitime lorsque les règles applicables en matière de prospection directe le permettent |
| Intégrations autorisées | Nécessité contractuelle ou intérêt légitime à fournir l'intégration demandée |
| Demandes relatives à la confidentialité et conformité | Obligations légales et intérêt légitime à documenter et traiter les demandes |
| Actions en justice et opérations de société | Intérêt légitime et obligations légales applicables |
Lorsque nous nous fondons sur l'intérêt légitime, nous mettons cet intérêt en balance avec les droits et intérêts des personnes concernées.
Lorsque la base légale est le consentement, vous pouvez le retirer à tout moment. Le retrait ne remet pas en cause la licéité du traitement effectué avant ce retrait.
Les exigences relatives aux cookies ou à l'accès à des informations stockées sur un appareil peuvent s'appliquer indépendamment de la base légale du traitement des Données personnelles.
8. QR codes, Contenu client, scans et redirections
8.1 Contenu client
Les clients déterminent les informations et les destinations associées aux QR codes qu'ils créent.
QRCodeKIT traite le Contenu client pour fournir la fonctionnalité choisie par le client, y compris la création, la gestion, la génération, l'hébergement, la modification, la redirection et l'analyse de l'activité des QR codes.
Les administrateurs autorisés et les membres de l'équipe peuvent accéder au Contenu client selon les autorisations de leur compte.
8.2 Scans et redirections de QR
Certains QR codes contiennent directement des informations. D'autres dirigent la personne qui scanne vers une URL.
Lorsqu'un scan utilise une infrastructure exploitée par QRCodeKIT, nous recevons la requête technique nécessaire pour fournir la redirection ou le contenu hébergé demandé.
Si un QR code vous dirige vers un site web ou un service exploité par un client ou par un autre tiers, cette destination peut collecter des informations pour son propre compte, selon ses propres pratiques de confidentialité.
8.3 Analyse des scans
QRCodeKIT peut fournir à ses clients des analyses relatives à leurs QR codes.
Ces analyses peuvent comprendre le nombre total de scans ainsi que des informations relatives au moment, à la localisation approximative et aux caractéristiques de l'appareil.
Lorsque QRCodeKIT traite des informations de scan uniquement pour fournir un service demandé par un client, ce traitement est effectué pour le compte de ce client. Nous pouvons traiter séparément des informations techniques limitées à des fins de sécurité, d'intégrité du service, de conformité légale et pour les autres finalités décrites dans la présente Politique.
8.4 Demandes portant sur des traitements contrôlés par un client
Si votre demande porte sur des informations transmises à un client de QRCodeKIT ou traitées principalement pour son compte, c'est peut-être à ce client qu'il revient de la traiter.
Vous pouvez néanmoins nous écrire à [email protected]. Le cas échéant, nous assisterons le client concerné ou orienterons la demande vers la partie compétente.
9. Comptes, authentification, paiements et communications
9.1 Création de compte
Nous traitons les informations nécessaires pour créer, authentifier, sécuriser et administrer les comptes QRCodeKIT.
Les utilisateurs sont responsables de la protection de leurs identifiants et ne doivent pas transmettre de mots de passe, de jetons d'authentification ni d'autres secrets de compte dans des messages d'assistance ordinaires ou par e-mail.
9.2 Connexion avec Google
Nous utilisons Google Identity Services, y compris Google One Tap lorsqu'il est disponible, pour permettre l'inscription et l'authentification via un compte Google.
Si vous choisissez cette option, Google authentifie votre compte Google et communique à QRCodeKIT les informations mises à disposition lors de ce processus de connexion, telles que votre identifiant de compte, votre nom, votre adresse e-mail et les informations de profil associées.
QRCodeKIT ne reçoit pas le mot de passe de votre compte Google dans le cadre de ce processus.
Google traite des informations pour son propre compte, conformément à ses propres conditions et pratiques de confidentialité.
9.3 Organisations et équipes clientes
Si vous rejoignez un compte d'organisation ou d'équipe, les administrateurs autorisés peuvent gérer votre appartenance, votre rôle, vos autorisations et votre accès aux QR codes, aux contenus et aux informations de compte de cette organisation.
Une organisation peut conserver les informations associées à son compte même après qu'un membre de l'équipe n'y a plus accès.
9.4 Stripe
Nous utilisons Stripe pour les fonctionnalités d'abonnement et de paiement.
Les informations de paiement saisies dans les interfaces de paiement de Stripe sont traitées par Stripe. QRCodeKIT reçoit les informations de transaction, d'abonnement, de facturation, de statut de paiement et les autres informations nécessaires à l'administration de l'opération et de la relation client.
Stripe peut traiter séparément des informations à des fins de paiement, de prévention de la fraude, de conformité légale, financière et de sécurité, selon ses propres pratiques de confidentialité.
9.5 Paiements aux affiliés
Lorsqu'une personne participe à une relation d'affiliation avec QRCodeKIT, nous traitons les informations nécessaires à l'administration des recommandations, des commissions et des paiements.
PayPal peut être utilisé pour le versement des commissions d'affiliation. PayPal traite les informations nécessaires à la fourniture de ses services de paiement selon ses propres conditions de confidentialité.
9.6 Communications et assistance
Nous traitons les informations fournies via les formulaires de contact, les demandes d'assistance, le chat, les enquêtes, les retours d'expérience et les autres communications.
Nous faisons appel à des prestataires, dont HubSpot, pour prendre en charge certaines communications clients, l'assistance, les formulaires, les retours d'expérience et les fonctionnalités associées.
Nous contacter pour obtenir de l'aide ou des informations ne vaut pas, en soi, consentement à des communications marketing sans rapport.
Vous pouvez vous désabonner des communications marketing au moyen du lien de désinscription figurant dans le message concerné ou en nous contactant.
Les communications de service, de compte, de transaction, de sécurité et les autres communications non marketing peuvent se poursuivre lorsque cela est nécessaire.
10. Analyse, performance, publicité et contenus externes
Nous faisons appel à des services tiers pour exploiter, protéger, analyser et améliorer les Services, ainsi que pour soutenir nos activités de marketing et d'attribution.
10.1 Analyse et mesure produit
Parmi les services que nous utilisons pour l'analyse ou la mesure produit figurent des technologies de fournisseurs tels que :
- Google Analytics ;
- HubSpot ; et
- PostHog.
Ces services peuvent traiter des identifiants en ligne, des informations relatives au navigateur et à l'appareil, les pages ou fonctionnalités consultées, des événements, des informations de provenance et des informations d'utilisation associées.
PostHog peut également être utilisé pour le rejeu de session et l'analyse produit, afin de nous aider à comprendre l'utilisation de l'application, à diagnostiquer les problèmes et à améliorer l'ergonomie.
Les analyses facultatives et les technologies de suivi similaires sont soumises aux choix de confidentialité et aux exigences de consentement applicables.
10.2 Surveillance des erreurs et des performances
Nous utilisons des services tels que Sentry et New Relic pour repérer les erreurs techniques, surveiller les performances, diagnostiquer les incidents et améliorer la fiabilité de nos Services.
Ces services peuvent traiter des informations techniques associées aux requêtes, aux appareils, aux navigateurs, aux erreurs et à l'activité de l'application.
10.3 Publicité et attribution
Nous utilisons des services de publicité et d'attribution pour comprendre comment les utilisateurs arrivent sur QRCodeKIT, mesurer les campagnes publicitaires, enregistrer les conversions et prendre en charge la publicité et le remarketing lorsque cela est permis.
Les fournisseurs utilisés à ces fins peuvent inclure :
- Google Ads ;
- Meta ;
- LinkedIn ;
- Microsoft Advertising ;
- Reddit ;
- G2 ; et
- HubSpot.
Selon la technologie et l'interaction, ces fournisseurs peuvent recevoir des informations relatives au navigateur ou à l'appareil, des identifiants, des informations de provenance ou de campagne, des interactions avec des pages ou des services, des informations de conversion et d'autres informations associées à l'activité publicitaire ou d'attribution concernée.
Tous les fournisseurs n'interviennent pas sur chaque page ou application de QRCodeKIT, et les informations reçues par chacun dépendent de l'intégration concernée.
Certaines activités publicitaires peuvent être considérées comme une « vente », un « partage » ou un traitement à des fins de publicité ciblée au sens de certaines lois américaines sur la confidentialité. Le cas échéant, les droits décrits à la Section 17 s'appliquent.
10.4 Attribution QRCodeKIT
Nous pouvons utiliser des informations d'attribution propriétaires, y compris les paramètres de provenance et de campagne, pour comprendre comment les inscriptions et l'activité des clients se rattachent à des campagnes marketing ou à des sources de recommandation.
10.5 Attribution ChatGPT
Nous pouvons utiliser la technologie d'attribution d'OpenAI associée à l'intégration ChatGPT à des fins d'attribution et de mesure.
Cette fonctionnalité d'attribution est distincte du connecteur MCP de QRCodeKIT et des opérations de gestion de QR codes réalisées via ce connecteur.
10.6 Hébergement et services réseau
Nous faisons appel à des fournisseurs d'infrastructure et de réseau, dont Amazon Web Services et Cloudflare, pour héberger, diffuser, sécuriser et exploiter différentes parties des Services.
Ces fournisseurs peuvent traiter des requêtes réseau, des adresses IP, des métadonnées techniques, des informations hébergées et d'autres informations nécessaires à la fourniture de leurs services.
La plateforme QRCodeKIT est hébergée dans l'Union européenne. Certaines Données personnelles peuvent faire l'objet d'un accès ou d'un autre traitement en dehors de l'UE, y compris aux États-Unis, et des prestataires externes peuvent également les stocker en dehors de l'UE, comme décrit à la Section 14.
10.7 Contenus intégrés et externes
Nos sites web peuvent comporter des contenus ou des fonctionnalités fournis par des tiers, dont des services tels que :
- Trustpilot ;
- YouTube ;
- Google Maps ; et
- des polices, icônes ou autres ressources du site web diffusées depuis l'extérieur.
Lorsqu'un contenu tiers est chargé, le fournisseur concerné peut recevoir des informations techniques associées à la requête.
Le cas échéant, les contenus facultatifs peuvent être soumis au consentement ou à d'autres contrôles de confidentialité.
11. Fonctionnalités d'IA et connecteurs
QRCodeKIT propose des fonctionnalités qui interagissent avec des plateformes d'IA externes et avec des assistants automatisés configurés par les clients.
Les différentes fonctionnalités liées à l'IA constituent des traitements distincts.
11.1 Connecteurs externes autorisés
Un connecteur autorisé permet à une plateforme externe de demander certaines actions sur un compte QRCodeKIT.
L'autorisation est accordée via le processus de connexion applicable et n'exige pas que QRCodeKIT reçoive le mot de passe du compte de l'utilisateur sur la plateforme d'IA externe.
QRCodeKIT reçoit les informations qui lui sont transmises par le connecteur pour l'action demandée. Les informations ou résultats pertinents de QRCodeKIT peuvent ensuite être renvoyés à la plateforme externe afin qu'elle puisse répondre à la demande de l'utilisateur.
Les utilisateurs ne doivent connecter que des comptes qu'ils sont autorisés à utiliser et doivent vérifier si les informations transmises via une intégration contiennent des Données personnelles ou des informations confidentielles concernant une autre personne.
11.2 Connecteur MCP Claude (Anthropic)
QRCodeKIT propose un connecteur destiné à être utilisé avec la plateforme d'IA Claude d'Anthropic via le Model Context Protocol (MCP). Lorsqu'un utilisateur interagit avec QRCodeKIT via ce connecteur, les données transmises par l'intégration, y compris le contenu du QR code, les options de configuration et les métadonnées associées, peuvent être traitées pour créer, lister, mettre à jour, générer et supprimer des QR codes dans le compte QRCodeKIT de l'utilisateur. Les Données personnelles traitées via ce connecteur comprennent des données d'utilisation et des données communiquées pendant l'utilisation du service. Aucune Donnée personnelle supplémentaire n'est collectée au-delà de ce qui est décrit dans la présente Politique de confidentialité. Toutes les données traitées via le connecteur MCP Claude sont soumises aux mêmes pratiques de collecte, d'utilisation, de conservation et de communication que celles décrites dans la présente Politique de confidentialité. Les utilisateurs peuvent exercer leurs droits sur ces données en nous contactant aux coordonnées indiquées dans le présent document.
11.3 Connecteur ChatGPT Apps / OpenAI Apps SDK (OpenAI)
QRCodeKIT propose un connecteur destiné à être utilisé avec ChatGPT et l'Apps SDK d'OpenAI via le Model Context Protocol (MCP). Lorsqu'un utilisateur interagit avec QRCodeKIT via ce connecteur, les données transmises par l'intégration peuvent être traitées pour créer, lister, mettre à jour, générer, gérer, supprimer et récupérer des QR codes et les statistiques associées dans le compte QRCodeKIT de l'utilisateur. Les Données personnelles traitées via ce connecteur peuvent comprendre des données d'utilisation et des données communiquées pendant l'utilisation du service, y compris les titres des QR codes, les URL de destination, les numéros de téléphone, les destinataires des e-mails, les objets des e-mails, les URL de boutiques d'applications, le contenu HTML des pages, le nombre total de scans, les options de configuration des QR codes et les métadonnées associées, selon le type de QR code créé ou géré par l'utilisateur. Ces données peuvent être transmises à OpenAI et traitées par OpenAI en sa qualité de fournisseur de ChatGPT et de l'Apps SDK d'OpenAI, afin de permettre l'intégration et de répondre aux demandes de l'utilisateur. Aucune Donnée personnelle supplémentaire n'est intentionnellement collectée via ce connecteur au-delà de ce qui est nécessaire à l'intégration et de ce qui est décrit par ailleurs dans la présente Politique de confidentialité. Toutes les données traitées via le connecteur ChatGPT Apps / OpenAI Apps SDK sont soumises aux mêmes pratiques de collecte, d'utilisation, de conservation et de communication, ainsi qu'aux mêmes droits, que ceux décrits dans la présente Politique de confidentialité. Les utilisateurs peuvent exercer leurs droits sur ces données en nous contactant aux coordonnées indiquées dans le présent document.
11.4 Plateformes d'IA externes
OpenAI, Anthropic et d'autres plateformes externes peuvent traiter séparément les informations reçues via leurs services, conformément aux conditions, politiques de confidentialité, paramètres et accords de compte applicables à l'utilisateur concerné.
Leur traitement indépendant est régi par leurs propres pratiques de confidentialité.
Déconnecter une intégration empêche toute utilisation ultérieure de cette autorisation, mais ne supprime pas nécessairement les informations déjà transmises à la plateforme externe.
11.5 Cleo et assistants automatisés configurés par le client
QRCodeKIT peut proposer des fonctionnalités d'assistant automatisé configurées par le client, dont Cleo, dans des expériences accessibles par QR code.
Selon la configuration du client et l'interaction de l'utilisateur, cela peut impliquer :
- des questions ou instructions transmises par l'utilisateur ;
- des contenus de référence fournis par le client ;
- des réponses générées ; et
- des informations techniques associées.
Les utilisateurs doivent éviter de transmettre des informations sensibles ou confidentielles inutiles via les assistants automatisés.
Les clients sont responsables des finalités pour lesquelles ils configurent et utilisent ces fonctionnalités, ainsi que du respect des exigences de confidentialité applicables aux traitements qu'ils contrôlent.
12. Comment nous communiquons les Données personnelles
Nous pouvons communiquer des Données personnelles aux catégories de destinataires suivantes lorsque cela est approprié aux finalités décrites dans la présente Politique.
Prestataires de services
Nous faisons appel à des prestataires pour des fonctions telles que :
- l'hébergement cloud et l'infrastructure ;
- la diffusion réseau et la sécurité ;
- l'authentification ;
- le traitement des paiements ;
- les communications et l'assistance ;
- l'analyse ;
- la surveillance des performances et des erreurs ;
- la publicité et l'attribution ; et
- les fonctionnalités d'intégration.
Ces prestataires reçoivent les informations raisonnablement nécessaires à l'exécution du service concerné.
Clients et utilisateurs autorisés
Les informations peuvent être accessibles aux clients de QRCodeKIT, aux administrateurs de compte ou aux membres autorisés d'une équipe, selon la structure du compte, la fonctionnalité et les autorisations applicables.
Intégrations autorisées par l'utilisateur
Lorsqu'un utilisateur connecte un service externe ou demande une action d'intégration, les informations nécessaires à cette intégration peuvent être transmises au fournisseur choisi.
Fournisseurs de publicité et d'attribution
Lorsque cela est permis, des informations peuvent être communiquées à des fournisseurs de publicité et d'attribution pour des activités de mesure, d'attribution, de publicité et de remarketing.
Conseils professionnels
Nous pouvons communiquer des informations à des conseils juridiques, comptables, financiers, en assurance, en sécurité et à d'autres conseils professionnels lorsque cela est raisonnablement nécessaire.
Autorités et procédures judiciaires
Nous pouvons communiquer des informations lorsque la réglementation applicable, une procédure judiciaire, une décision de justice, une demande d'une autorité de régulation ou toute autre autorité légitime l'exige ou le permet, ou lorsque cela est raisonnablement nécessaire pour protéger nos droits, nos utilisateurs, les Services ou d'autres personnes.
Opérations de société
Des Données personnelles peuvent être communiquées ou transférées dans le cadre d'une fusion, d'une acquisition, d'un financement, d'une réorganisation, d'une cession d'actifs ou d'une opération de société similaire, effective ou envisagée, sous réserve des exigences légales applicables.
Destinataires choisis par les utilisateurs ou les clients
Lorsqu'un client publie des informations, choisit une destination de QR, connecte une intégration ou nous demande de toute autre manière de mettre des informations à disposition, celles-ci peuvent être communiquées au destinataire choisi ou aux personnes qui accèdent à ce contenu.
13. Cookies et technologies similaires
QRCodeKIT utilise des cookies, du stockage local, des pixels, des scripts et des technologies similaires à des fins telles que :
- l'authentification ;
- la sécurité ;
- les préférences ;
- l'analyse ;
- la mesure produit ;
- les fonctionnalités d'assistance ;
- l'attribution ;
- la publicité ; et
- les contenus tiers intégrés.
Certaines technologies sont nécessaires pour fournir la fonctionnalité demandée. D'autres sont facultatives et peuvent nécessiter un consentement au titre de la réglementation applicable.
Des informations complémentaires sur les technologies utilisées, leurs finalités et les contrôles disponibles figurent dans notre Politique relative aux cookies.
Lorsque cela est disponible, vous pouvez consulter ou modifier vos préférences de suivi via le réglage des cookies proposé sur notre site web.
Le retrait du consentement vaut pour les traitements futurs fondés sur ce consentement et ne remet pas en cause la licéité du traitement effectué avant ce retrait.
Les choix en matière de cookies et de confidentialité peuvent dépendre du navigateur, de l'appareil, du domaine et de la technologie concernés. Un choix enregistré sur un appareil ou un domaine peut ne pas s'appliquer automatiquement à un autre.
14. Traitements et transferts internationaux
QRCodeKIT est exploité par une société américaine et travaille avec des prestataires et des plateformes technologiques présents à l'international.
De ce fait, des Données personnelles peuvent être traitées aux États-Unis, dans l'Espace économique européen et dans d'autres pays où QRCodeKIT ou ses prestataires interviennent.
Lorsque la réglementation applicable en matière de protection des données encadre les transferts internationaux, nous recourons à un mécanisme ou à une garantie de transfert licite et adapté au transfert concerné. Il peut s'agir :
- d'une décision d'adéquation applicable ;
- de garanties contractuelles approuvées ;
- d'un cadre de transfert de données applicable ; ou
- d'un autre mécanisme autorisé par la loi.
Vous pouvez écrire à [email protected] pour obtenir des informations complémentaires sur les garanties applicables à vos Données personnelles, lorsque vous êtes légalement en droit de les recevoir.
15. Conservation et suppression
Nous conservons les Données personnelles aussi longtemps que raisonnablement nécessaire aux finalités pour lesquelles elles ont été collectées ou traitées, en tenant compte :
- de la durée de la relation avec le client ou l'utilisateur ;
- de la fonctionnalité ou du Service concerné ;
- des instructions de suppression du client lorsque nous agissons pour son compte ;
- des fonctionnalités de compte et de récupération ;
- des besoins de sécurité et de prévention de la fraude ;
- des exigences financières, fiscales et comptables ;
- des obligations légales applicables ;
- des délais de prescription et des actions en justice ; et
- de la nécessité de documenter les demandes et préférences en matière de confidentialité.
Par exemple :
- les informations de compte et d'organisation sont généralement conservées tant qu'elles sont nécessaires pour fournir et administrer le compte, puis pendant les durées appropriées lorsque des finalités légales, de sécurité, financières ou liées à un litige l'exigent ;
- le Contenu client et les configurations de QR sont conservés conformément au Service concerné, aux instructions du client, aux fonctionnalités de suppression et aux exigences légales applicables ;
- les informations relatives aux transactions et aux factures peuvent être conservées pendant les durées comptables, financières, fiscales et légales applicables ;
- les enregistrements d'assistance et de communication peuvent être conservés aussi longtemps que raisonnablement nécessaire pour traiter les demandes et conserver l'historique client pertinent ;
- les informations d'analyse, de diagnostic et de sécurité sont conservées selon la finalité pour laquelle elles sont traitées ;
- les informations d'autorisation des intégrations peuvent être conservées tant que la connexion reste active, puis pendant des durées limitées à des fins opérationnelles ou de sécurité ;
- les informations relatives aux oppositions marketing peuvent être conservées afin de garantir le respect continu d'une désinscription ; et
- les sauvegardes peuvent subsister pendant une durée limitée, selon les processus habituels de sauvegarde et de restauration, après la suppression des informations des systèmes actifs.
Nous pouvons conserver des informations plus longtemps lorsque la loi, une procédure judiciaire, une obligation de conservation valable ou la constatation, l'exercice ou la défense de droits en justice l'exigent.
Lorsque des informations sont effectivement anonymisées et ne constituent plus des Données personnelles au sens de la réglementation applicable, elles peuvent être conservées et utilisées sous forme anonymisée.
Les tiers qui contrôlent de façon indépendante les informations qu'ils reçoivent peuvent appliquer leurs propres durées de conservation.
16. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles destinées à protéger les Données personnelles contre l'accès non autorisé, la perte, l'usage abusif, l'altération et la divulgation.
Ces mesures comprennent des contrôles relatifs à l'authentification, à l'autorisation, à la sécurité de l'infrastructure, à la surveillance et à la gestion des accès, adaptés aux Services.
Les clients et les utilisateurs sont également responsables de la protection de leurs identifiants, de la gestion des autorisations de leur compte, de la sécurisation des accès des intégrations et de l'appréciation des informations qu'ils publient via des QR codes ou des contenus accessibles au public.
Aucune méthode de transmission, de traitement ou de stockage électronique ne peut garantir une sécurité absolue.
Si vous pensez que votre compte QRCodeKIT ou vos Données personnelles ont pu être affectés par un problème de sécurité, contactez-nous à :
[email protected], [email protected] ou [email protected].
17. Vos droits en matière de confidentialité
Selon votre lieu de résidence et la réglementation applicable à vos Données personnelles, vous pouvez disposer de droits sur nos traitements.
Ces droits peuvent comprendre :
- obtenir la confirmation que nous traitons vos Données personnelles ;
- accéder aux Données personnelles que nous détenons à votre sujet ;
- faire rectifier des informations inexactes ;
- demander la suppression ;
- demander la limitation du traitement ;
- vous opposer à certains traitements ;
- recevoir certaines Données personnelles dans un format portable ;
- retirer votre consentement ;
- vous opposer à la prospection directe ;
- vous opposer à certains traitements liés à la publicité ;
- obtenir des informations sur les destinataires de vos Données personnelles ;
- contester certaines décisions relatives à une demande de confidentialité ; et
- introduire une réclamation auprès d'une autorité compétente.
Ces droits s'exercent dans les conditions, limites et exceptions prévues par la réglementation applicable.
Comment exercer vos droits
Vous pouvez adresser une demande relative à la confidentialité à :
Merci de fournir suffisamment d'informations pour que nous puissions comprendre et localiser le traitement concerné.
Nous pouvons demander les informations raisonnablement nécessaires à la vérification d'une demande lorsque cette vérification est appropriée et légalement permise.
Des mandataires autorisés peuvent présenter des demandes lorsque la réglementation applicable le permet, sous réserve de toute vérification licite de leurs pouvoirs.
Lorsque QRCodeKIT traite des Données personnelles pour le compte d'un client, nous pouvons orienter la demande vers ce client ou l'aider à y répondre.
Nous répondons aux demandes relatives à la confidentialité dans les délais exigés par la réglementation applicable.
Prospection directe
Vous pouvez vous opposer à la prospection directe ou vous désabonner à tout moment.
Lorsque la réglementation applicable l'exige, nous cesserons de traiter vos Données personnelles à cette fin de prospection directe.
Oppositions liées à la publicité
Lorsque la réglementation applicable prévoit un droit d'opposition à la vente ou au partage de Données personnelles, à la publicité ciblée ou à des traitements publicitaires similaires, vous pouvez adresser votre demande à [email protected].
Vous pouvez identifier votre demande comme :
« Ne pas vendre ni partager mes informations personnelles » ou « Opposition à la publicité ciblée ».
Lorsque la réglementation applicable nous impose de reconnaître un signal valide de préférence d'opposition, nous le traitons conformément à cette réglementation.
18. Informations régionales sur la confidentialité
18.1 Espace économique européen
Lorsque le Règlement général sur la protection des données de l'UE s'applique, vous pouvez disposer des droits suivants :
- accéder à vos Données personnelles ;
- faire rectifier des Données personnelles inexactes ou incomplètes ;
- demander l'effacement ;
- demander la limitation du traitement ;
- vous opposer aux traitements fondés sur l'intérêt légitime ;
- vous opposer à tout moment à la prospection directe ;
- recevoir les Données personnelles concernées dans un format structuré, couramment utilisé et lisible par machine ;
- retirer votre consentement à tout moment lorsque le traitement repose sur celui-ci ; et
- introduire une réclamation auprès d'une autorité de contrôle compétente.
Le droit à l'effacement et les autres droits s'exercent dans les conditions et sous les exceptions prévues par la loi, notamment lorsque des informations doivent être conservées au titre d'une obligation légale ou d'une action en justice.
Lorsque la réglementation applicable prévoit des droits relatifs aux décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou vous affectant de manière significative, les informations et garanties exigées par la loi s'appliquent.
Vous pouvez introduire une réclamation auprès de l'autorité de protection des données compétente pour votre résidence habituelle, votre lieu de travail ou le lieu de la violation alléguée.
18.2 Royaume-Uni
Lorsque la réglementation britannique sur la protection des données s'applique, vous pouvez disposer de droits comprenant :
- l'accès ;
- la rectification ;
- l'effacement ;
- la limitation ;
- la portabilité ;
- l'opposition ;
- le retrait du consentement ; et
- l'opposition à la prospection directe.
Vous pouvez également saisir l'Information Commissioner's Office du Royaume-Uni ou exercer tout autre recours prévu par la réglementation applicable.
18.3 États-Unis
Diverses lois américaines sur la confidentialité peuvent accorder aux résidents éligibles des droits sur leurs Informations personnelles.
La loi et les droits applicables à une personne dépendent de facteurs tels que l'État de résidence, la relation avec QRCodeKIT, les seuils légaux applicables et les exemptions disponibles.
Selon la réglementation applicable, ces droits peuvent comprendre :
- la confirmation du traitement ;
- l'accès ;
- la rectification ;
- la suppression ;
- la portabilité ;
- l'opposition à la vente ;
- l'opposition au partage à des fins de publicité comportementale intercontextuelle ;
- l'opposition à la publicité ciblée ;
- l'opposition à certains profilages ;
- la limitation de certains usages ou communications d'Informations personnelles sensibles ;
- l'obtention d'informations sur les communications à des tiers lorsque la loi l'exige ; et
- la contestation de certains refus opposés à une demande de confidentialité.
Vous avez le droit de ne pas faire l'objet d'une discrimination illicite pour avoir exercé les droits applicables en matière de confidentialité.
Informations de confidentialité pour la Californie
Selon la façon dont vous interagissez avec QRCodeKIT, les catégories d'Informations personnelles que nous traitons peuvent comprendre :
- des identifiants, tels que noms, adresses e-mail, identifiants de compte, adresses IP et identifiants en ligne ;
- des informations de fichier client et des coordonnées ;
- des informations commerciales, y compris les abonnements et les transactions ;
- des informations d'activité sur internet ou sur des réseaux électroniques ;
- des informations de localisation approximative associées à l'activité de service ou de scan ;
- des informations professionnelles ou relatives à l'organisation ;
- des communications électroniques et du Contenu client ;
- des informations générées par l'activité de service, d'analyse ou d'attribution ; et
- des Informations personnelles sensibles lorsqu'elles figurent dans des informations transmises via une fonctionnalité concernée.
Ces catégories proviennent des sources décrites à la Section 5 et sont utilisées aux fins décrites aux Sections 6 à 11.
Elles peuvent être communiquées aux catégories de destinataires décrites à la Section 12.
Certaines activités de publicité ou d'attribution peuvent être qualifiées de « partage », de « vente » ou de publicité ciblée au sens des lois américaines applicables. La qualification juridique dépend de la loi applicable et du traitement concerné.
Lorsqu'un droit d'opposition est applicable, vous pouvez l'exercer selon les modalités décrites à la Section 17.
Les critères de conservation décrits à la Section 15 s'appliquent à ces catégories d'Informations personnelles.
Informations personnelles sensibles
QRCodeKIT n'exige pas d'Informations personnelles sensibles comme condition générale d'utilisation des Services.
Toutefois, les utilisateurs ou les clients peuvent choisir d'inclure des informations considérées comme sensibles par la réglementation applicable dans le Contenu client, les communications, les informations d'authentification ou d'autres fonctionnalités prises en charge.
Lorsque la réglementation applicable prévoit des droits spécifiques concernant les Informations personnelles sensibles, ces droits s'appliquent dans les conditions légales correspondantes.
18.4 Suisse
Lorsque la réglementation suisse sur la protection des données s'applique, vous pouvez avoir le droit d'obtenir des informations sur notre traitement de vos Données personnelles, d'en demander la rectification et d'exercer les autres droits prévus par le droit suisse applicable.
Le cas échéant, vous pouvez également disposer de droits relatifs à la portabilité des données et aux décisions individuelles automatisées.
Vous pouvez vous adresser au Préposé fédéral suisse à la protection des données et à la transparence ou exercer tout autre recours prévu par le droit suisse.
18.5 Brésil
Lorsque la Lei Geral de Proteção de Dados Pessoais du Brésil, ou LGPD, s'applique, vous pouvez disposer de droits comprenant :
- la confirmation du traitement ;
- l'accès ;
- la rectification ;
- l'anonymisation, le blocage ou la suppression d'informations traitées en violation des exigences applicables ;
- la portabilité dans les conditions prévues par la loi ;
- l'information sur les entités avec lesquelles des Données personnelles sont partagées ;
- l'information relative au consentement ;
- le retrait du consentement ;
- la suppression des informations traitées sur la base du consentement, sous réserve des exceptions applicables ;
- l'opposition lorsqu'elle est prévue par la loi ; et
- des droits relatifs à certains traitements automatisés.
Vous pouvez adresser vos demandes à [email protected].
Vous pouvez également exercer les droits disponibles auprès de l'autorité brésilienne compétente en matière de protection des données.
19. Enfants et adolescents
Les Conditions générales de QRCodeKIT fixent les conditions d'éligibilité pour créer un compte.
Les comptes QRCodeKIT ne sont pas proposés aux enfants de moins de 14 ans. Les personnes âgées de 14 à 17 ans doivent disposer de l'autorisation parentale ou du tuteur exigée par nos Conditions et par la réglementation applicable.
Ces conditions d'ouverture de compte ne signifient pas que toute personne qui scanne un QR code est titulaire d'un compte. Les QR codes peuvent être consultés sans créer de compte QRCodeKIT.
Les clients qui utilisent QRCodeKIT pour proposer des contenus ou des services à des enfants sont responsables de l'appréciation et du respect des exigences de confidentialité applicables aux traitements qu'ils contrôlent.
Si vous êtes parent ou tuteur et pensez que les Données personnelles d'un enfant ont été traitées via QRCodeKIT d'une manière qui devrait être examinée ou supprimée, écrivez-nous à [email protected].
Merci de fournir des informations suffisantes pour identifier le compte, le QR code ou l'interaction concernés, sans inclure d'informations sensibles inutiles.
20. Sites web et services tiers
Les QR codes, pages hébergées, intégrations, publicités et autres fonctionnalités peuvent renvoyer vers des sites web, applications ou services exploités par des clients ou par d'autres tiers.
Ces tiers peuvent collecter et traiter des Données personnelles de façon indépendante.
QRCodeKIT ne contrôle pas les pratiques de confidentialité des destinations exploitées par des tiers indépendants, et la présente Politique de confidentialité ne remplace pas leurs propres politiques.
Il convient de consulter les informations de confidentialité fournies par un service tiers avant de lui transmettre des Données personnelles.
21. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter des évolutions de nos Services, de nos traitements, de nos pratiques commerciales ou des exigences légales applicables.
La date de « Dernière mise à jour » figurant en haut de la présente Politique identifie la version en vigueur.
Lorsque la réglementation applicable impose une information supplémentaire ou un consentement pour une modification du traitement, nous fournirons cette information ou recueillerons ce consentement comme il se doit.
La poursuite de l'utilisation des Services ne vaut pas, en soi, consentement à des traitements pour lesquels la réglementation applicable exige un consentement distinct.
22. Nous contacter
Pour toute question sur la présente Politique de confidentialité, sur notre traitement des Données personnelles ou sur l'exercice de vos droits, contactez :
MOBILE LEAVES CORP, 874 Walker Road, Ste. C, Dover, Delaware 19904, États-Unis
Confidentialité : [email protected]
Assistance : [email protected]
