Politique de confidentialite

Cette politique explique comment myQR.re collecte, utilise, protege et conserve les donnees personnelles traitees par le service.

Derniere mise a jour : 19 juin 2026
Contact RGPD : myqr.re@gmail.com
1

Editeur du service et contact

Le service myQR.re est exploite par WinzUp, SAS (societe par actions simplifiee), immatriculee au RCS de Saint-Denis sous le numero 101963593.

Siege social : 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Reunion, France
SIRET : 10196359300013
TVA intracommunautaire : FR30101963593
Representants legaux : PERRIN Florent (President) et SAUTRON Loic (Directeur General)
Directeur de la publication : SAUTRON Loic
Contact support et protection des donnees : myqr.re@gmail.com

2

Perimetre de la politique

La presente politique s'applique aux traitements effectues a partir du site public myQR.re, des pages publiques d'entreprises hebergees par myQR.re, du dashboard entreprise et des services techniques associes.

  • Site public : pages de presentation, pages d'information, navigation et demandes de contact.
  • Pages publiques d'entreprises : page myQR, liens /go/, QR Codes, modules publics lies au menu, a la fidelite, aux evenements et aux offres speciales.
  • Dashboard entreprise : configuration et personnalisation de page, horaires, boutons, statistiques, contacts, campagnes email et SMS, menu numerique, carte de fidelite, evenements, offres speciales, reservations, fonctionnalites d'assistance par intelligence artificielle, abonnements, wallet et credits.
3

Categories de donnees traitees

Selon les fonctionnalites utilisees, myQR.re peut traiter les categories de donnees suivantes.

  • Donnees de compte entreprise : nom de l'entreprise, slug, logo, description, couleur principale, horaires d'ouverture, configuration des boutons, modules actives et parametres de page.
  • Donnees de navigation et statistiques : visites de pages, clics, QR Codes utilises, evenements techniques, indicateurs de performance et informations de consultation du service.
  • Donnees de contacts : nom, prenom, email, telephone, date d'anniversaire, civilite ou genre, code postal, consentements marketing, tags (y compris tags publics selectionnables par le client final), statuts de desinscription, statuts de delivrabilite et informations transmises via les formulaires publics.
  • Donnees marketing : brouillons et campagnes email ou SMS, contenus prepares, expediteurs, horodatages, ciblage par tags, statistiques d'envoi et gestion des desinscriptions.
  • Donnees fonctionnelles : contenu du menu numerique, programme de fidelite, evenements, offres speciales, reservations (services, ressources, creneaux, coordonnees du client final reservant), reponses et donnees associees a ces modules.
  • Donnees generees par intelligence artificielle : briefs, instructions, contenus de menu, fiches produits, offres, evenements ou campagnes prepares ou retravailles a l'aide des fonctionnalites d'assistance IA, ainsi que les echanges associes a l'assistant.
  • Donnees de mesure publicitaire (Meta) : lorsque le visiteur a donne son consentement, identifiants techniques du Pixel Meta (cookies _fbp, _fbc), evenements de navigation et de conversion, et donnees envoyees a l'API Conversions de Meta sous forme hachee (email, telephone, nom), adresse IP et agent utilisateur.
  • Donnees de paiement et d'abonnement : identifiants Stripe de client, d'abonnement, d'item, de prix, d'invoice et de moyen de paiement, resume non sensible de carte, statuts de facturation, topups, ledger, wallet, credits, quotas et evenements de synchronisation.
  • Donnees Google : place ID, nom, adresse, URL d'avis ou d'itineraire et, lorsqu'une connexion Google Business Profile est autorisee, donnees de fiche et d'avis strictement necessaires a la fonctionnalite demandee.

Lorsqu'une entreprise collecte les donnees de ses propres clients via une page publique myQR.re, elle peut agir comme responsable du traitement pour ses finalites commerciales. myQR.re agit alors comme plateforme technique ou sous-traitant selon les operations realisees.

4

Finalites de traitement et bases juridiques

Les donnees sont traitees pour fournir, administrer, securiser et ameliorer le service. Les bases juridiques principales sont l'execution du contrat, le consentement, l'interet legitime et le respect d'obligations legales.

  • creer, administrer et securiser les comptes entreprise ;
  • publier et mettre a jour les pages myQR, les liens /go/ et les QR Codes ;
  • gerer le menu numerique, la fidelite, les evenements et les offres speciales ;
  • centraliser les contacts, les tags, les formulaires et les consentements ;
  • preparer, envoyer ou programmer des campagnes email et SMS ;
  • produire des statistiques d'usage et de performance ;
  • traiter les paiements, abonnements, cartes enregistrees, recharges de credits et synchronisations de facturation ;
  • fournir les integrations Google demandees par l'entreprise ;
  • prevenir la fraude, les usages abusifs, les incidents et les impayes ;
  • respecter les obligations comptables, fiscales, legales et reglementaires applicables.
5

Destinataires des donnees

Les donnees sont accessibles, selon les besoins, aux equipes habilitees de WinzUp et aux sous-traitants techniques necessaires a l'execution du service.

  • Google Firebase / Google Cloud pour l'hebergement, la base de donnees, l'authentification, le stockage, certaines fonctions backend et les APIs Google (politique Google).
  • Stripe pour les abonnements, recharges de credits, moyens de paiement, cartes enregistrees, factures et webhooks de paiement (politique Stripe).
  • Mailjet pour l'envoi d'emails lorsque cette fonctionnalite est utilisee (politique Mailjet).
  • ALL MY SMS pour l'envoi de SMS lorsque cette fonctionnalite est utilisee (politique ALL MY SMS).
  • Google Places et Google APIs pour les liens d'avis, d'itineraire et les integrations Google autorisees (politique Google).
  • Meta Platforms (Facebook / Instagram) pour la mesure d'audience publicitaire via le Pixel Meta et l'API Conversions, lorsque le visiteur y a consenti (voir la section dediee) (politique Meta).
  • OpenAI pour les fonctionnalites d'assistance et de generation par intelligence artificielle (menu, produits, offres, evenements, campagnes, assistant), lorsque ces fonctionnalites sont utilisees (politique OpenAI).

Les donnees ne sont pas revendues. Elles sont partagees uniquement dans la mesure necessaire a la fourniture du service, a la maintenance, a la securite, au support, a la facturation ou au respect d'obligations legales.

Transferts hors Union europeenne. Certains sous-traitants (notamment Meta Platforms, OpenAI et certains services Google) peuvent traiter des donnees en dehors de l'Union europeenne, en particulier aux Etats-Unis. Ces transferts sont encadres par les garanties appropriees prevues par la reglementation, telles que les clauses contractuelles types de la Commission europeenne ou les mecanismes d'adequation applicables.

Hebergeur principal : Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Contact : support Google Cloud / Firebase ou legal-notices@google.com pour les notifications juridiques.

6

Durees de conservation

  • Contacts : pendant la relation commerciale, puis jusqu'a 3 ans apres la fin de la relation ou le dernier contact emanant de la personne concernee.
  • Campagnes email et SMS : 3 ans a compter de leur creation ou de leur derniere activite, sauf obligation legale ou necessite de preuve plus longue.
  • Factures et documents comptables : 10 ans.
  • Donnees Google connectees : pendant la duree necessaire a la fourniture du service, puis suppression ou anonymisation apres deconnexion du compte Google dans un delai raisonnable.
  • Journaux techniques, securite et audit : pendant la duree necessaire a la securite, a la maintenance et a la defense des droits de la plateforme.
7

Google Business Profile et services Google

myQR.re peut permettre a une entreprise de connecter un compte Google afin d'utiliser certaines fonctionnalites liees a sa presence Google. Cet acces se fait uniquement avec l'autorisation explicite de l'utilisateur au travers du mecanisme d'autorisation Google.

  • Les donnees Google sont utilisees uniquement pour fournir les fonctionnalites demandees dans le dashboard.
  • Lorsqu'une connexion Google Business Profile est activee, myQR.re peut acceder aux informations de fiche, a certaines donnees de configuration et, selon les modules actifs, aux informations utiles a l'affichage ou a la gestion des avis.
  • Ces donnees ne sont ni revendues ni utilisees a des fins publicitaires non sollicitees.
  • L'utilisateur peut retirer cet acces en deconnectant son compte Google depuis les parametres du service ou depuis son compte Google lorsque cette option est disponible.
8

Paiements, abonnements et moyens de paiement

Les paiements lies aux abonnements, aux recharges de credits et a certains moyens de paiement enregistres sont traites par Stripe.

  • myQR.re n'a pas vocation a stocker les numeros complets de carte bancaire.
  • myQR.re peut conserver des donnees non sensibles necessaires au bon fonctionnement du service, telles que l'identifiant Stripe du client, le type de carte, les 4 derniers chiffres, la date d'expiration, les identifiants d'abonnement, les identifiants de facture et les statuts de paiement.
  • Les cartes enregistrees peuvent etre reutilisees pour des usages autorises par le client et compatibles avec la configuration du compte Stripe associe.
  • Les evenements techniques de paiement peuvent etre synchronises via des webhooks afin d'appliquer correctement les droits, quotas, downgrades, recharges et statuts de facturation.
9

Email, SMS, contacts et desinscriptions

myQR.re permet aux entreprises de centraliser des contacts et de realiser des campagnes email ou SMS. Les entreprises sont responsables de la liceite des donnees qu'elles importent ou collectent et de la conformite de leurs communications.

  • Les tags, segments, statuts de delivrabilite, desinscriptions, numeros invalides, emails invalides et listes d'exclusion sont conserves pour eviter les envois non souhaites ou non conformes.
  • Les campagnes peuvent consommer des credits du wallet ou des quotas inclus selon le plan actif.
  • En plan PRO, un quota de 5000 emails mensuels peut etre applique selon la configuration du service.
  • Les expediteurs personnalises, brouillons et elements de contexte peuvent etre conserves pour faciliter la reprise du travail par l'entreprise.
10

Meta Pixel et API Conversions (mesure publicitaire)

Le site public myQR.re et les pages publiques d'entreprises peuvent utiliser le Pixel Meta et l'API Conversions (CAPI) de Meta Platforms afin de mesurer l'audience, evaluer la performance des campagnes publicitaires et ameliorer la pertinence des contenus diffuses.

  • Le Pixel n'est charge qu'apres consentement explicite du visiteur, recueilli via une banniere de cookies. En l'absence de consentement, ou en cas de refus, aucun pixel publicitaire n'est active.
  • Le choix du visiteur est conserve dans le navigateur (stockage local et cookie myqr_cookie_consent) afin de respecter sa decision, et peut etre modifie a tout moment.
  • Apres consentement, des cookies Meta (_fbp, _fbc) peuvent etre deposes et des evenements de navigation ou de conversion peuvent etre transmis a Meta.
  • Certains evenements peuvent egalement etre envoyes de serveur a serveur via l'API Conversions. Les donnees personnelles (email, telephone, nom) sont alors hachees (SHA-256) avant transmission ; l'adresse IP et l'agent utilisateur peuvent etre transmis pour la mise en correspondance des evenements.
  • Pour la collecte et la transmission des donnees via le Pixel et l'API Conversions, myQR.re (et l'entreprise concernee) et Meta agissent en responsables conjoints du traitement. Meta agit ensuite en responsable de traitement independant pour ses propres finalites. Le traitement repose sur le consentement du visiteur. Pour en savoir plus, consultez la politique de confidentialite de Meta.
11

Intelligence artificielle

myQR.re propose des fonctionnalites d'assistance et de generation de contenu par intelligence artificielle (par exemple : redaction d'offres et d'evenements, import et structuration de menu, generation de campagnes email ou SMS, assistant). Ces fonctionnalites s'appuient sur le prestataire OpenAI.

  • Les contenus, briefs et instructions fournis a ces fonctionnalites peuvent etre transmis a OpenAI dans la seule mesure necessaire a la generation demandee.
  • Il est recommande de ne pas y inclure de donnees sensibles ou de donnees personnelles non necessaires.
  • Les contenus generes sont proposes a titre d'aide ; l'entreprise utilisatrice reste responsable de leur verification, de leur exactitude et de leur conformite avant publication ou envoi.
12

Cookies et stockage local

Le service peut utiliser des cookies, le stockage local du navigateur ou des mecanismes techniques equivalents pour assurer la connexion, memoriser certains choix d'interface, reprendre un contexte de travail, conserver certains brouillons et ameliorer l'experience utilisateur.

Ces mecanismes peuvent egalement servir a la securite, a la prevention des abus et a la mesure de certains usages. Les cookies de mesure publicitaire (Pixel Meta) ne sont deposes qu'apres consentement explicite, conformement a la section dediee ci-dessus. Le consentement peut etre retire a tout moment.

13

Securite

WinzUp met en oeuvre des mesures techniques et organisationnelles raisonnables afin de proteger les donnees contre la destruction, la perte, l'alteration, la divulgation ou l'acces non autorise.

  • controle d'acces et authentification ;
  • segmentation logique des donnees ;
  • journalisation, audit et surveillance technique ;
  • synchronisation de statuts critiques via backend et webhooks ;
  • recours a des prestataires reconnus pour l'hebergement, le paiement et l'envoi de messages.

Aucune mesure de securite ne garantit un risque nul. En cas d'incident affectant les donnees personnelles, les obligations legales applicables sont mises en oeuvre.

14

Vos droits

Conformement a la reglementation applicable, vous pouvez disposer d'un droit d'acces, de rectification, d'effacement, de limitation, d'opposition et, le cas echeant, de portabilite de vos donnees personnelles.

  • Les demandes peuvent etre adressees a myqr.re@gmail.com.
  • Une verification d'identite peut etre demandee si necessaire.
  • Si vous estimez, apres nous avoir contactes, que vos droits ne sont pas respectes, vous pouvez saisir la CNIL.
15

Mise a jour de la politique

La presente politique peut etre mise a jour afin de tenir compte des evolutions legales, techniques, contractuelles ou fonctionnelles du service. La version en ligne au moment de la consultation est la version applicable.