✓QR Checklist← Retour au site
Version du 9 octobre 2026

Politique de confidentialité

Informations sur les données personnelles traitées dans le cadre de QR Checklist.

1. Responsable du traitement

Pour les données liées au compte, à la facturation, au support et à l’exploitation du service, le responsable du traitement est Gabriel NOWAK, entrepreneur individuel exploitant le service sous le nom commercial SaasNOWAK, SIREN 130 781 974, 43 rue Wilson, 59490 Somain, France. Contact RGPD : c59gnowak@gmail.com.

2. Données traitées

  • données de compte : adresse e-mail, prénom lorsqu’il est renseigné et identifiant technique, ainsi que le nom et l’adresse e-mail transmis par Google en cas de connexion avec un compte Google ;
  • informations de checklists, étapes, commentaires, dates et heures de validation ;
  • nom déclaré par une personne qui valide une checklist lorsque cette option est activée ;
  • photos ajoutées à une validation lorsque cette fonctionnalité est utilisée ;
  • adresses e-mail de destinataires enregistrées par le client pour recevoir une notification ;
  • relances, informations adressées au client et notes opérationnelles enregistrées par les responsables ou gestionnaires ;
  • données de souscription, statut d’abonnement, statut Particulier/Professionnel, version des conditions contractuelles acceptée, preuve de consentement Stripe, références de paiement et facturation traitées avec Stripe ;
  • données techniques nécessaires à la sécurité, au fonctionnement et au diagnostic du service.

3. Finalités et bases légales

Les données sont utilisées pour fournir le service et exécuter le contrat, gérer l’authentification, les abonnements, les quotas et les validations ; conserver la preuve de la formation du contrat et des conditions acceptées ; sécuriser le service et prévenir les abus sur la base de l’intérêt légitime de l’éditeur ; respecter les obligations comptables et légales ; et, lorsqu’un consentement est requis, gérer les usages facultatifs concernés. Les données de prospection commerciale sont traitées dans les conditions décrites à la section 11.

4. Données traitées pour le compte du client

Lorsqu’un client utilise QR Checklist pour collecter des informations concernant ses salariés, prestataires, clients ou autres personnes, ce client détermine généralement la finalité de cette collecte et agit comme responsable du traitement. QR Checklist intervient alors comme prestataire technique / sous-traitant pour l’hébergement et le traitement des données confiées.

Le client doit notamment vérifier qu’il dispose d’une base légale, informer les personnes concernées et ne collecter que les informations nécessaires.

5. Photos

Le client doit éviter de collecter par photo des informations excessives ou sans lien avec la finalité de la checklist. Les photos peuvent contenir des données personnelles ou des éléments sensibles de l’environnement de travail. Leur collecte doit donc être limitée, proportionnée et justifiée.

6. Prestataires

Le service peut notamment s’appuyer sur :

  • Supabase pour la base de données et l’authentification applicative ;
  • Cloudflare pour la distribution, l’hébergement de l’application web et le stockage des preuves photo via R2 ;
  • Google pour l’authentification OAuth du responsable ;
  • Stripe pour les paiements et abonnements ;
  • Brevo pour l’envoi d’e-mails transactionnels lorsque cette fonction est activée ;
  • OVHcloud pour la messagerie utilisée pour les e-mails de prospection.

Ces prestataires peuvent faire appel à leurs propres sous-traitants et, selon leur configuration, traiter certaines données hors de l’Espace économique européen avec les garanties prévues par le RGPD.

7. Durées de conservation

Les validations sont conservées pendant 6 mois à compter de leur enregistrement. Cette durée couvre notamment la date et l’heure, les étapes validées ou non, le nom déclaré lorsqu’il est demandé, le commentaire éventuel et l’état de traitement.

Les relances, informations adressées au client et notes opérationnelles sont conservées pendant 6 mois à compter de leur création, puis supprimées automatiquement.

Les preuves photo sont conservées pendant 3 mois maximum. Une purge automatique supprime régulièrement les photos arrivées à échéance. La validation associée reste consultable sans l’image jusqu’à sa propre échéance de 6 mois.

Les liens sécurisés vers les photos inclus dans les e-mails de preuve sont valables 7 jours. L’expiration d’un lien ne modifie pas la durée de conservation de la photo elle-même.

Les checklists, dossiers, coordonnées de contact et réglages de l’espace restent conservés tant qu’ils sont nécessaires à l’utilisation du compte ou jusqu’à leur suppression, sous réserve des obligations légales applicables. Les données du compte sont conservées pendant la durée du compte. Les données de facturation soumises à une obligation comptable peuvent être conservées pendant la durée légale applicable.

Les données techniques utilisées pour la sécurité, l’anti-abus et l’idempotence sont conservées pour des durées limitées adaptées à leur finalité.

8. Sécurité

L’éditeur met en œuvre des mesures techniques et organisationnelles adaptées au niveau de risque, notamment authentification, contrôle d’accès, liens sécurisés pour les contenus privés et utilisation de prestataires spécialisés. Aucun service en ligne ne peut toutefois garantir un risque nul.

9. Droits des personnes

Selon la situation, les personnes disposent notamment de droits d’accès, rectification, effacement, limitation, opposition et portabilité. Une demande peut être adressée au contact RGPD indiqué ci-dessus. Lorsqu’une donnée a été collectée par un client de QR Checklist pour sa propre activité, la demande peut devoir être adressée en priorité à ce client.

Une réclamation peut également être adressée à la CNIL.

10. Suppression et export

Le responsable d’un compte peut demander la suppression de son compte et, lorsque cela est techniquement applicable, l’export de ses données. Certaines données peuvent être conservées lorsqu’une obligation légale ou un besoin de défense de droits le justifie.

11. Prospection commerciale auprès des professionnels

L’éditeur peut contacter par e-mail des entreprises susceptibles d’être intéressées par QR Checklist, par exemple des sociétés de nettoyage ou des conciergeries, afin de leur présenter le service.

Données concernées : nom de l’entreprise, adresse e-mail professionnelle (générique ou nominative), nom de la personne lorsqu’il est publié, site web, ville et secteur d’activité, ainsi que l’historique des échanges (dates d’envoi, réponse, statut) et des notes internes.

Source : ces informations proviennent de ce que l’entreprise publie elle-même, notamment sur son site web ou dans ses mentions légales. Aucune adresse n’est devinée ni achetée.

Base légale : l’intérêt légitime de l’éditeur à faire connaître son service à des professionnels, pour des messages en rapport avec leur activité.

Envoi : les messages sont rédigés et envoyés un par un, en texte simple et sans dispositif de suivi d’ouverture. Chaque message indique son expéditeur, l’origine de l’adresse et comporte un lien de désinscription.

Conservation : 3 ans à compter du dernier contact, puis suppression automatique. Une personne qui se désinscrit n’est plus jamais recontactée : son adresse est conservée dans une liste d’opposition à cette seule fin.

Droits : chacun peut s’opposer à tout moment à ces envois, en un clic grâce au lien présent dans chaque message, ou en écrivant au contact RGPD indiqué à la section 1. Les droits d’accès, de rectification et d’effacement s’exercent de la même façon.

Référentiel de conservation : validations, relances et notes opérationnelles : 6 mois · preuves photo : 3 mois · liens photo envoyés par e-mail : 7 jours · données de prospection : 3 ans après le dernier contact.
Mentions légalesCGUConditions de venteConfidentialitéDPARenoncer au contratRésilier un abonnementCookies
© 2026 QR Checklist.