Politique de confidentialité
En vigueur depuis le : 2 octobre 2026
Ce document est une traduction de l’original rédigé en anglais ; en cas de divergence, la version anglaise prévaut.
Conformément au règlement (UE) 2016/679 (règlement général sur la protection des données, RGPD), la présente politique explique quelles données personnelles nous traitons lorsque vous utilisez GenerateMyQRCodes (generatemyqrcodes.com), à quelles fins, sur quelle base légale et pendant combien de temps, ainsi que les droits dont vous disposez.
1. Le responsable du traitement
- Nom : TourCierge s. r. o.
- Siège social : Karpatské námestie 10A, 831 06 Bratislava – mestská časť Rača, Slovenská republika
- Immatriculation : IČO 57383898 · Obchodný register Mestského súdu Bratislava III, oddiel Sro, vložka č. 194953/B
- E-mail : help@testmyabilities.com
Pour toute question relative à la protection des données, vous pouvez nous joindre à l’adresse help@testmyabilities.com.
2. En bref
- Pas d’inscription ni de mot de passe : chaque code est géré au moyen de son lien de gestion privé, et les abonnés peuvent aussi se connecter avec un code à usage unique envoyé par e-mail.
- Nous ne stockons aucune donnée personnelle sur les personnes qui scannent vos codes – uniquement le nombre de scans par jour.
- Les paiements sont traités par Stripe ; nous ne voyons ni ne conservons vos données de carte.
- Nous n’utilisons aucun cookie analytique, publicitaire ou de suivi.
3. Création et fonctionnement d’un QR code
Données traitées : la destination que vous indiquez (URL), le nom du code, ses paramètres d’apparence (couleurs, motif, légende, logo téléversé), l’identifiant court du code et son jeton de gestion privé, sa date de création et la date jusqu’à laquelle il est actif, ainsi que le nombre de scans par jour. La destination et le nom ne contiennent des données personnelles que si vous en saisissez (par exemple le lien d’un profil personnel).
Finalité : la fourniture du Service – la redirection des visiteurs, la page de gestion et les statistiques. Base légale : l’exécution d’un contrat (article 6, paragraphe 1, point b), du RGPD).
Durée de conservation : jusqu’à ce que vous supprimiez le code ; pour les codes jamais activés, 30 jours ; pour les codes suspendus, 12 mois à compter de leur suspension.
4. Prévention des abus
Données traitées : l’adresse IP de l’appareil qui crée un code, stockée exclusivement sous la forme d’une empreinte (hash) salée et irréversible, avec la date de création.
Finalité : limiter la création massive et automatisée de codes (20 par heure au maximum). Base légale : notre intérêt légitime à assurer un fonctionnement sûr et stable du Service (article 6, paragraphe 1, point f), du RGPD). Durée de conservation : identique à celle du code.
5. Abonnement et paiement
Si vous souscrivez un abonnement, les données que vous saisissez dans le formulaire de paiement sont traitées par Stripe ; nous recevons les données nécessaires à la tenue du registre de vos abonnements.
- Données traitées : adresse e-mail, identifiants de client et d’abonnement attribués par Stripe, statut et périodes de chaque abonnement ainsi que le code auquel il se rapporte, montant et date des paiements, type de moyen de paiement (par exemple carte, avec ses 4 derniers chiffres) et – si le formulaire de paiement les demande – pays et code postal de facturation.
- Finalité : la conclusion et l’exécution des abonnements, l’encaissement des paiements, la facturation et le service client.
- Base légale : l’exécution d’un contrat (article 6, paragraphe 1, point b), du RGPD) ; pour la tenue des documents comptables, une obligation légale (article 6, paragraphe 1, point c), du RGPD).
- Durée de conservation : pendant toute la durée de l’abonnement ; après sa fin, nous conservons les documents comptables pendant 10 ans en application de l’article 35 de la loi slovaque sur la comptabilité (loi n° 431/2002 Rec.). Nous supprimons les autres données à votre demande après la fin de l’abonnement.
Les paiements sont traités par Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland, qui agit en qualité de responsable du traitement indépendant pour ce qui concerne les données de paiement et la prévention de la fraude. Vous trouverez des informations sur son traitement des données à l’adresse https://stripe.com/privacy.
6. Connexion par code envoyé par e-mail
Si vous avez souscrit un abonnement, vous pouvez vous connecter sur la page « Mes codes » avec un code à usage unique envoyé par e-mail, et consulter sur tout appareil les codes payés avec votre adresse e-mail.
Données traitées : l’adresse e-mail que vous saisissez, le code de connexion (stocké uniquement sous forme d’empreinte à clé), sa date d’expiration et le nombre de tentatives infructueuses ; après la connexion, un cookie de session signé contenant votre adresse e-mail. Pour retrouver vos codes, nous recherchons chez Stripe les clients associés à cette adresse e-mail.
Finalité : permettre aux abonnés d’accéder à leurs codes. Base légale : l’exécution d’un contrat (article 6, paragraphe 1, point b), du RGPD). Durée de conservation : le code de connexion, 10 minutes (il est supprimé dès son utilisation) ; le cookie de session, 180 jours ou jusqu’à votre déconnexion.
Nous n’envoyons un code que si l’adresse appartient à un abonné ; la page affiche le même message dans les deux cas. Les e-mails de connexion sont envoyés par Resend, Inc., USA (https://resend.com), en qualité de sous-traitant.
7. Prise de contact
Si vous nous écrivez, nous utilisons votre nom, votre adresse e-mail et le contenu de votre message pour vous répondre. Base légale : notre intérêt légitime à traiter les demandes (article 6, paragraphe 1, point f), du RGPD). Durée de conservation : 1 an après la clôture de la demande.
8. Journaux techniques
Lors de la fourniture du site – comme pour tout site web –, les serveurs de l’hébergeur enregistrent des données techniques : adresse IP, date et heure de la requête, adresse demandée et type de navigateur. Cela se produit également lors du scan d’un QR code. Finalité : le fonctionnement sûr et ininterrompu du Service ainsi que la détection des erreurs et des abus. Base légale : notre intérêt légitime (article 6, paragraphe 1, point f), du RGPD). Durée de conservation : une courte durée, conformément aux règles de conservation des données de l’hébergeur.
Pour les demandes de connexion et de paiement, l’adresse IP est en outre conservée dans la mémoire du serveur pendant 15 minutes au maximum, afin de pouvoir limiter une utilisation excessive.
9. Cookies et stockage local
- Cookie NEXT_LOCALE : mémorise la langue que vous avez choisie dans le sélecteur de langue (1 an).
- Cookie gmqr_session : vous maintient connecté sur la page « Mes codes » après une connexion par code envoyé par e-mail ; il est signé et ne peut pas être lu par des scripts (180 jours ou jusqu’à votre déconnexion).
- Cookie gmqr_login : la connexion en cours, entre la demande et la saisie du code (10 minutes).
- Stockage local (localStorage) : les liens de gestion des codes créés ou ouverts sur cet appareil, afin que vous les retrouviez sur la page « Mes codes ». La page « Mes codes » les utilise pour consulter l’état de vos codes ; pour le reste, ils demeurent dans votre navigateur, et vous pouvez les supprimer à tout moment dans les paramètres de celui-ci.
- Le formulaire de paiement est fourni par Stripe, qui utilise ses propres cookies pour traiter le paiement de manière sécurisée et prévenir la fraude.
Ces éléments sont nécessaires au fonctionnement du Service ; ils ne requièrent donc pas de consentement. Nous n’utilisons aucun cookie analytique ou publicitaire.
10. Sous-traitants et transferts de données
- Hébergement et serveur d’application : Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA (https://vercel.com)
- Base de données : ChiselStrike, Inc. – Turso (https://turso.tech) – les données des codes sont stockées sur un serveur situé dans l’Union européenne (Irlande).
- Paiement : Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland – en qualité de responsable du traitement indépendant.
- Envoi des e-mails de connexion : Resend, Inc., USA (https://resend.com)
Certains de ces prestataires ont leur siège aux États-Unis d’Amérique ; des données peuvent donc également être transférées hors de l’Espace économique européen. Ces transferts s’effectuent moyennant des garanties appropriées (le cadre de protection des données UE–États-Unis [Data Privacy Framework] et/ou les clauses contractuelles types adoptées par la Commission européenne).
Nous ne communiquons vos données à aucun autre tiers, nous ne les vendons pas et nous ne les utilisons pas à des fins de marketing, de profilage ou de prise de décision automatisée. Nous ne communiquons des données aux autorités que lorsque la loi l’exige.
11. Sécurité des données
Toutes les connexions sont chiffrées (HTTPS). Le jeton de gestion est une valeur aléatoire de 192 bits, les adresses IP ne sont stockées que sous forme d’empreintes salées et les codes de connexion uniquement sous forme d’empreintes à clé (ils expirent au bout de 10 minutes et deviennent invalides après 5 tentatives erronées). Les cookies de connexion sont signés et ne peuvent pas être lus par des scripts, et seul l’Exploitant a accès à la base de données.
12. Vos droits
- droit à l’information et droit d’accès (article 15 du RGPD) ;
- droit de rectification (article 16) ;
- droit à l’effacement (article 17) – vous pouvez également supprimer vous-même un code à tout moment sur sa page de gestion ;
- droit à la limitation du traitement (article 18) ;
- droit à la portabilité des données (article 20) ;
- droit d’opposition au traitement fondé sur l’intérêt légitime (article 21).
Vous pouvez envoyer votre demande à l’adresse help@testmyabilities.com. Pour identifier un code, indiquez son lien court. Nous répondons dans un délai d’un mois au plus.
13. Voies de recours
Si vous estimez que le traitement de vos données personnelles enfreint la loi, vous pouvez introduire une réclamation auprès de l’autorité de contrôle du siège du responsable du traitement, l’Office de protection des données personnelles de la République slovaque (Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27 (https://dataprotection.gov.sk)), ou auprès de l’autorité de protection des données de votre lieu de résidence ou de travail – en Hongrie, par exemple, l’Autorité nationale hongroise de protection des données et de liberté de l’information (Nemzeti Adatvédelmi és Információszabadság Hatóság, NAIH ; 1055 Budapest, Falk Miksa utca 9–11. ; https://naih.hu).
En cas de violation de vos droits, vous pouvez également saisir la justice ; vous pouvez intenter l’action devant les juridictions de l’État membre de votre lieu de résidence.
14. Enfants
Le Service n’est pas destiné aux enfants de moins de 16 ans, et nous ne traitons pas sciemment leurs données. Seuls les adultes peuvent souscrire un abonnement.
15. Modification de la présente politique
Nous mettons à jour la présente politique à chaque évolution du Service ; la date d’entrée en vigueur est indiquée en haut du document.