Version 1.0 — dernière mise à jour : 12 septembre 2026

Conditions généralesMentions légalesRetour à la connexion

Politique de confidentialité — QR Suisse

Version provisoire — en cours de relecture juridique. Ce document a été rédigé par l'équipe de QR Suisse (avec l'assistance d'un conseil juridique interne, qui n'est pas un avocat inscrit au barreau) et n'a pas encore été relu par un avocat externe. Son contenu peut évoluer avant publication définitive.

1. Qui est responsable de vos données

Skyday Sàrl, exploitant du service QR Suisse, est responsable du traitement de vos données personnelles au sens de la loi fédérale suisse sur la protection des données (nLPD) et, le cas échéant, du RGPD (voir §7).

  • Siège / adresse complète : Rue de Lousse 32a, 1987 Hérémence, Suisse (source : registre du commerce, zefix.ch, consulté le 2026-09-11)
  • Numéro IDE (identifiant des entreprises) : CHE-347.343.213
  • Contact pour toute question relative à vos données : legal@qrsuisse.ch

Pour la part du traitement des paiements qu'il effectue en son nom propre, Stripe est un responsable de traitement distinct (voir §6.2). C'est aussi le cas pour Stripe Link (voir §2.3).

2. Quelles données nous collectons, et pourquoi

QR Suisse ne collecte que les données strictement nécessaires au fonctionnement du service. Aucune donnée n'est collectée à des fins publicitaires, de profilage ou de revente.

2.1 Données de votre compte (si vous êtes titulaire d'un compte)

| Donnée | Pourquoi nous la collectons | |---|---| | Adresse email | Identifiant de connexion à votre compte ; également transmise à Stripe si vous souscrivez un abonnement (§2.3) | | Mot de passe | Authentification — jamais stocké ni transmis en clair : seule une empreinte cryptographique (hachage bcrypt, facteur de coût 12) est conservée, impossible à reconvertir en mot de passe d'origine | | Date de création du compte | Gestion administrative du compte | | Contenu de vos QR codes | Libellé, adresse de destination et, pour une carte de contact, les coordonnées que vous choisissez de publier (nom, fonction, téléphones, emails, adresses) — saisies par vous, affichées uniquement aux personnes qui scannent le QR correspondant | | Plan et état du compte | Plan choisi (Gratuit ou Pro), état du compte (actif, période de grâce, bloqué) — détermine le nombre de QR actifs et la profondeur d'historique disponibles (§2.2, §2.3) |

Ces comptes ne sont pas créés par auto-inscription publique : ils sont créés individuellement par Skyday Sàrl, sur invitation.

Si vous participez à un test sur notre environnement de validation (« staging ») avant la mise en production d'une nouvelle fonctionnalité, un compte de test y est créé selon les mêmes règles — voir §6.3 pour le détail de cet environnement et §5 pour sa durée de conservation propre, plus courte que celle de votre compte de production. Sur cet environnement, le paiement est simulé (mode test de Stripe) : aucune donnée bancaire réelle n'y est jamais saisie.

2.2 Statistiques d'usage de vos QR codes

Pour chaque QR code que vous créez, nous conservons :

  • un compteur du nombre total de scans (scanCount) ;
  • un compte de scans par jour civil (une seule ligne par QR et par jour, sans autre information), qui alimente la courbe de tendance de votre tableau de bord.

Ni l'un ni l'autre ne contient le moindre détail individuel sur les personnes qui scannent : pas de journal par scan, pas d'horodatage individuel, pas d'appareil, pas de pays, pas de navigateur, pas d'adresse IP enregistrée en base de données. Deux personnes qui scannent le même QR le même jour y sont strictement indiscernables.

La profondeur d'historique consultable dépend de votre plan : 7 derniers jours (Gratuit) ou 15 mois (Pro). Les données journalières elles-mêmes sont conservées 15 mois pour tous les comptes, puis supprimées automatiquement (§5) — de sorte qu'un passage au plan Pro donne immédiatement accès à l'historique déjà constitué.

Traitement technique transitoire, non persistant : au moment d'un scan, l'adresse IP de la personne qui scanne est transformée en une empreinte non réversible (hachage salé) et gardée en mémoire du serveur pendant 5 secondes maximum, uniquement pour éviter de compter deux fois un scan accidentel (double-tap, prévisualisation automatique d'une application caméra). Cette empreinte n'est jamais écrite dans une base de données, jamais associée à une identité, jamais visible dans vos statistiques, et disparaît définitivement à l'expiration des 5 secondes ou au redémarrage du serveur. Ce mécanisme est strictement identique sur notre environnement de validation (§6.3).

2.3 Abonnement et facturation (si vous souscrivez le plan Pro)

Le paiement de l'abonnement Pro (mensuel ou annuel) est confié à Stripe, prestataire de paiement (§6.2). Concrètement :

| Donnée | Qui la traite | Pourquoi | |---|---|---| | Votre adresse email et une référence interne de votre compte | Transmises par nous à Stripe à l'ouverture de la page de paiement | Rattacher le paiement à votre compte, vous envoyer reçus et factures | | Données de votre carte bancaire | Saisies directement sur la page de paiement hébergée par Stripe, jamais transmises à nos serveurs | Encaissement, renouvellement — Stripe est certifié PCI DSS | | Code promotionnel, le cas échéant | Saisi par vous chez Stripe | Application de la réduction ou de la gratuité | | Adresse IP et caractéristiques de votre appareil au moment du paiement | Collectées par Stripe, pour son propre compte | Détection de la fraude (Stripe Radar) — voir la politique de confidentialité de Stripe | | Identifiant client Stripe, identifiant d'abonnement, plan, statut de l'abonnement, dates de fin de période et de grâce | Reçus de Stripe et conservés par nous | Savoir si votre compte est actif, en grâce ou bloqué, et appliquer les quotas correspondants | | Historique de paiement, factures et reçus | Tenus par Stripe ; consultables par vous dans le portail client Stripe et par Skyday Sàrl dans son tableau de bord Stripe | Exécution du contrat, obligations comptables (§5) |

Nous ne demandons ni nom ni adresse de facturation obligatoires (Skyday Sàrl n'est pas assujettie à la TVA), et nous ne conservons chez nous aucun numéro ou fragment de carte, aucune adresse, aucun montant, aucune facture.

Stripe Link. Au moment de payer, la page Stripe peut vous proposer d'utiliser Link, le portefeuille de paiement à un clic de Stripe : il permet d'enregistrer votre nom, vos coordonnées et vos données de paiement chez Stripe, pour les réutiliser ensuite chez d'autres commerçants qui, comme nous, utilisent Stripe. Nous avons choisi de garder cette option activée. Pour cette fonctionnalité précise, Stripe agit selon ses propres conditions, en tant que responsable de traitement indépendant — pas comme un simple prestataire agissant sur nos instructions : vous et Stripe déterminez alors chacun séparément les finalités et les moyens de ce traitement particulier (conditions Link : stripe.com/legal/link ; politique de confidentialité propre à Link : link.com/privacy). Vous pouvez à tout moment saisir votre carte manuellement, sans jamais utiliser Link — cette option reste toujours disponible sur la page de paiement ; Link n'est qu'une proposition, jamais une obligation.

Les emails liés à l'abonnement (reçus, factures, échec de paiement) vous sont envoyés par Stripe.

Si votre abonnement Pro prend fin (annulation ou échec de paiement) alors que votre compte dépasse le quota du plan Gratuit, votre compte passe en période de grâce (14 jours) puis en état bloqué : vos QR au-delà du quota affichent alors une page d'information neutre à la personne qui scanne. Cette page ne mentionne jamais la raison (impayé, annulation) — elle indique seulement que le compte n'est plus actif.

3. Base légale du traitement

  • Compte et contenu des QR codes : exécution du contrat qui nous lie — l'accord de pilote pour les PME encore en phase pilote, les conditions générales (CGU/CGV) dès l'abonnement, y compris au plan Gratuit (art. 31 al. 2 let. a nLPD par analogie / art. 6.1.b RGPD si applicable). Pas de consentement distinct requis.
  • Statistiques agrégées de scans : intérêt légitime de Skyday Sàrl et du titulaire à mesurer l'usage d'un QR code qu'il a créé, de façon strictement agrégée et non individualisante — le traitement est réduit au minimum nécessaire à cette finalité (§2.2).
  • Abonnement et facturation : exécution du contrat d'abonnement ; conservation des pièces comptables en vertu d'une obligation légale (art. 958f CO). Les traitements que Stripe effectue pour son propre compte (fraude, obligations réglementaires, et Link pour la part qu'il traite en son nom propre) reposent sur les bases légales décrites dans la politique de confidentialité de Stripe (et, pour Link, dans celle de Link).

4. Qui a accès à vos données

  • En interne : uniquement la ou les personnes opérant le service pour Skyday Sàrl (Jérôme), y compris via le tableau de bord Stripe pour la facturation.
  • Vous voyez uniquement les données de votre propre compte et les statistiques agrégées de vos propres QR codes — jamais celles d'un autre titulaire.
  • Les personnes qui scannent un QR de type carte de contact reçoivent les coordonnées que vous avez choisi d'y publier.
  • Aucun revendeur, aucun partenaire publicitaire, aucun courtier en données n'a accès à vos données. Les seuls tiers sont nos sous-traitants d'hébergement et de paiement (§6). Si vous utilisez Stripe Link (§2.3), Stripe partage vos données avec les autres commerçants chez qui vous choisissez de payer via Link — hors de notre relation avec vous, selon les conditions propres de Link.

5. Durée de conservation

  • Pendant la relation (pilote, ou abonnement Gratuit/Pro) : votre compte, vos QR codes et leur compteur total sont conservés tant que la relation existe.
  • Statistiques journalières : conservées 15 mois glissants, tous plans confondus, puis supprimées automatiquement — première suppression automatisée du service, limitée à ces seules données journalières. Le compteur total n'est pas concerné. Les statistiques d'un QR ou d'un compte supprimé disparaissent avec lui.
  • Fin d'un pilote sans suite (règle validée par Jérôme le 2026-09-11, applicable aux PME encore en phase pilote) : suppression du compte et des QR associés au plus tard 3 mois après la fin officielle du pilote, sauf instruction contraire. Le pilote prend fin, pour une PME, lorsqu'elle passe en abonnement — la règle ci-dessous s'applique alors. L'événement exact marquant la fin d'un pilote sans suite, et le traitement des comptes pilotes qui ne passent pas en abonnement, seront précisés avant la version définitive de ce document.
  • Fin de l'abonnement Pro : votre compte n'est pas supprimé — il repasse aux règles du plan Gratuit (après la période de grâce, §2.3), et vous pouvez vous réabonner à tout moment.
  • Compte Gratuit inactif : nous étudions une règle de suppression des comptes Gratuit restés inactifs sur une longue période (proposition à l'étude : 24 mois consécutifs sans connexion ni scan d'un QR code, avec un préavis par email puis 30 jours avant suppression effective). Cette règle, si elle est retenue, sera précisée avant la version définitive de ce document.
  • Sur simple demande, à tout moment (droit à l'effacement, §8) : suppression du compte sous 30 jours maximum. Les modalités exactes de suppression de votre fiche client chez Stripe dans ce cas seront précisées avant la version définitive de ce document — Stripe conserve de son côté ce que ses propres obligations légales lui imposent (y compris, le cas échéant, les données Link, gérées selon les conditions propres à Link).
  • Factures et historique de paiement : conservés 10 ans (obligation comptable, art. 958f CO), chez Stripe et dans la comptabilité de Skyday Sàrl — même après la suppression de votre compte. Ils ne comportent que les éléments d'une facture (email, plan, montant, date), jamais de données de carte.
  • Empreinte IP transitoire de déduplication : 5 secondes maximum, jamais persistée (§2.2).
  • Comptes de test sur l'environnement de validation (« staging ») : conservés le temps de la fenêtre de test annoncée, puis supprimés au plus tard 30 jours après la clôture de cette fenêtre.

Justification : la relation commerciale par abonnement n'est plus bornée dans le temps comme l'était le pilote ; sans règle d'inactivité, la conservation deviendrait illimitée par défaut, contraire au principe de proportionnalité (art. 6 al. 2-4 nLPD). La rétention de 15 mois des statistiques journalières et la règle d'inactivité à 24 mois bornent cette conservation ; la conservation de 10 ans des factures est une obligation légale, pas un choix. La suppression des comptes reste une action manuelle de Jérôme tant que le volume reste faible.

6. Hébergement et sous-traitants

6.1 Infomaniak (hébergement, Suisse)

Vos données de compte, vos QR codes, vos statistiques et les identifiants d'abonnement conservés par nous sont hébergés exclusivement en Suisse, chez Infomaniak :

  • Serveur applicatif (production) : Jelastic Cloud, Genève (DC2).
  • Base de données (production) : hébergement Infomaniak distinct (MariaDB).

Infomaniak agit comme sous-traitant au sens de l'art. 9 nLPD / art. 28 RGPD. Un accord de sous-traitance (DPA) standard, publié par Infomaniak et couvrant à la fois la nLPD et le RGPD, doit être signé côté compte Infomaniak de Skyday Sàrl.

6.2 Stripe (paiement et abonnement)

Le paiement, la gestion de l'abonnement (portail client) et l'envoi des reçus et factures sont assurés par Stripe Payments Europe, Limited, Dublin, Irlande (société du groupe Stripe, dont la maison mère est aux États-Unis). Stripe intervient à trois titres :

  • comme sous-traitant de Skyday Sàrl pour la gestion de votre abonnement, dans le cadre du Data Processing Agreement de Stripe (stripe.com/legal/dpa), intégré à son contrat de services ;
  • comme responsable de traitement indépendant pour le traitement des paiements proprement dit — détection de la fraude, respect de ses obligations légales et réglementaires (lutte contre le blanchiment, identification), amélioration de ses services. Pour cette part, c'est la politique de confidentialité de Stripe qui s'applique : stripe.com/privacy ;
  • comme responsable de traitement indépendant, également, pour Stripe Link (§2.3) — selon les conditions et la politique de confidentialité propres à Link (stripe.com/legal/link, link.com/privacy).

Stripe fait appel à ses propres sous-traitants et sociétés affiliées, dont la liste est publiée à l'adresse stripe.com/legal/service-providers. Les transferts hors de Suisse qui en résultent sont décrits au §7.

6.3 Environnement de validation (« staging »)

En complément de l'environnement de production, Skyday Sàrl peut utiliser un second environnement Infomaniak, distinct mais équivalent en nature (Jelastic Cloud Genève DC2 + base MariaDB distincte, même code applicatif, mêmes mesures de sécurité), pour tester une fonctionnalité avant sa mise en production. Cet environnement n'est accessible qu'à Jérôme et, ponctuellement et sur invitation, à un nombre restreint de titulaires participant à un test (« key users ») — jamais en accès public, son adresse n'est ni publiée ni indexée. Stripe y fonctionne en mode test uniquement (aucune donnée bancaire réelle). Si vous y participez, voir §2.1 et §5.

6.4 Aucun autre sous-traitant

Aucun autre prestataire ne traite vos données personnelles. Le développement du service s'appuie sur des outils d'assistance au développement logiciel (dont un assistant IA), mais ces outils n'ont accès à aucune donnée personnelle réelle — ils interviennent uniquement sur le code source et la documentation du projet.

7. Transferts de données hors de Suisse

  • Compte, QR codes, statistiques, état de l'abonnement : aucun transfert — hébergement Infomaniak en Suisse (production et validation).
  • Données de paiement et d'abonnement confiées à Stripe (§2.3) : transférées vers l'Irlande (Stripe Payments Europe Ltd), puis, pour les besoins de Stripe et de ses sous-traitants, vers d'autres pays, dont les États-Unis (Stripe, Inc.). Bases juridiques :
    • Irlande : État membre de l'UE, reconnu par le Conseil fédéral comme assurant un niveau de protection adéquat (annexe 1 de l'ordonnance sur la protection des données — art. 16 al. 1 nLPD).
    • États-Unis : Swiss-U.S. Data Privacy Framework, reconnu par le Conseil fédéral comme assurant un niveau de protection adéquat pour les entreprises américaines certifiées, en vigueur depuis le 15 septembre 2024 ; Stripe déclare sa certification à ce cadre (stripe.com/legal/data-privacy-framework). À titre de garantie complémentaire, le DPA de Stripe incorpore les clauses contractuelles types applicables lorsque ce cadre ne s'applique pas.
    • Autres pays des sous-traitants de Stripe : garanties contractuelles prévues par le DPA de Stripe.
  • Si vous utilisez Stripe Link : vos données peuvent être transférées et réutilisées selon les conditions propres à Link, hors de notre relation contractuelle avec Stripe (§2.3, §6.2).

RGPD : le service est aujourd'hui proposé sur invitation à des PME suisses ; le RGPD ne s'applique en complément de la nLPD que si une personne résidant dans l'Union européenne est concernée par un traitement (hypothèse à réévaluer lors de l'ouverture de l'inscription en ligne). Le DPA de Stripe couvre déjà le RGPD.

8. Vos droits

Que vous soyez titulaire d'un compte, personne figurant sur une carte de contact publiée par un titulaire, ou simplement une personne dont l'IP a été traitée transitoirement lors d'un scan (voir §2.2 — dans ce dernier cas, l'absence de toute donnée persistante ou identifiante limite en pratique l'exercice de ces droits), vous disposez, sous la nLPD et le RGPD lorsqu'applicable, des droits suivants :

  • Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées, et une copie de ces données.
  • Droit de rectification : faire corriger une donnée inexacte (ex. adresse email).
  • Droit à l'effacement (suppression) : demander la suppression de votre compte et des données associées (voir §5 pour les délais et pour les pièces comptables que la loi nous oblige à conserver).
  • Droit d'opposition : vous opposer à un traitement, dans les limites prévues par la loi.
  • Droit à la limitation du traitement, lorsque applicable.
  • Droit à la portabilité, lorsque applicable : vos QR codes et leurs statistiques peuvent vous être remis dans un format courant sur demande.

Pour exercer l'un de ces droits, contactez legal@qrsuisse.ch. Nous répondons dans les délais prévus par la nLPD/le RGPD. Pour les données que Stripe traite en son nom propre (§6.2), y compris pour Link, vous pouvez aussi vous adresser directement à Stripe (ou à Link) selon les modalités de leurs politiques de confidentialité respectives.

Vous disposez également du droit de saisir l'autorité de contrôle compétente — en Suisse, le Préposé fédéral à la protection des données et à la transparence (PFPDT), https://www.edoeb.admin.ch.

9. Sécurité de vos données

Des mesures techniques et organisationnelles sont en place pour protéger vos données : hachage des mots de passe (bcrypt, facteur de coût 12), sessions chiffrées, limitation des tentatives de connexion, HTTPS/HSTS, validation stricte des données saisies, en-têtes de sécurité HTTP (dont une politique de sécurité du contenu stricte). Pour le paiement : aucune donnée de carte ne transite par nos serveurs ; les notifications envoyées par Stripe à notre application sont signées et vérifiées ; l'accès de notre application à Stripe utilise une clé aux permissions restreintes. Ces mesures s'appliquent identiquement sur l'environnement de production et sur l'environnement de validation (même code déployé). En cas de violation de données vous concernant, une procédure de gestion des violations de données s'applique.

10. Modifications de cette politique

Cette politique peut être mise à jour si le service évolue (nouvelle fonctionnalité traitant des données personnelles, changement d'hébergeur ou de prestataire de paiement, etc.). Toute modification substantielle fera l'objet d'une communication aux titulaires de compte. La version en vigueur est toujours celle publiée dans l'application.

Politique de confidentialité · Conditions générales · Mentions légales
legal@qrsuisse.ch