Passer au contenu principal

Politique de confidentialité

Comment QrX B.V. collecte, utilise, partage et protège les données personnelles, ainsi que vos droits en vertu du RGPD.

Écrit par Hayko

Politique de confidentialité

Dernière mise à jour : 21 juillet 2026

Responsable du traitement

Cette politique de confidentialité explique comment QrX B.V. (« QrX », « nous », « notre », « nos ») collecte, utilise, stocke et protège les données personnelles lorsque vous utilisez notre plateforme, nos sites web, nos applications mobiles et nos services (ensemble, les « Services »). QrX B.V. agit en qualité de responsable du traitement pour les données personnelles décrites dans cette politique.

QrX B.V.
Deventerweg 2A, 3843 GD Harderwijk, The Netherlands
KVK: 99715554
BTW: NL869103076B01
Email : [email protected]

1. Quelles données personnelles nous collectons

Les données personnelles que nous collectons dépendent de la manière dont vous interagissez avec nos Services. Nous collectons les catégories de données suivantes :

  • Informations de compte : nom, adresse email, numéro de téléphone, nom de l'entreprise, informations d'immatriculation de l'entreprise et identifiants de connexion lorsque vous créez un compte QrX.

  • Données de transaction : montants des paiements, statut des paiements, références de commande, adresses de livraison, événements de scan de QR code et confirmations de paiement traités via notre plateforme.

  • Informations financières : coordonnées bancaires (IBAN), adresses de facturation, données de facturation et informations de règlement des paiements nécessaires au traitement des transactions.

  • Données techniques : adresse IP, type de navigateur, identifiants d'appareil, système d'exploitation, résolution d'écran et données analytiques d'utilisation collectées automatiquement lorsque vous accédez à nos Services.

  • Données de communication : messages, demandes de support, retours et correspondances échangés avec notre équipe.

  • Données de livraison : informations transporteur, numéros de suivi, mises à jour du statut de livraison et preuves de livraison liées aux flux QrX On Delivery.

2. Comment nous utilisons vos informations

Nous traitons les données personnelles uniquement pour des finalités spécifiques et légitimes :

  • Fournir et exploiter nos services de paiement, y compris la génération de QR codes, le traitement des paiements, la coordination des livraisons et le suivi des transactions en temps réel.

  • Vérifier votre identité, authentifier votre compte et maintenir la sécurité de notre plateforme grâce à des mesures de détection et de prévention de la fraude.

  • Communiquer avec vous au sujet de votre compte, de vos transactions et des mises à jour du service, et répondre à vos demandes de support.

  • Traiter les règlements, générer les factures et gérer la facturation conformément à votre contrat marchand.

  • Améliorer les performances de notre plateforme, développer de nouvelles fonctionnalités et analyser les habitudes d'utilisation pour enrichir l'expérience utilisateur.

  • Respecter nos obligations légales, y compris les déclarations fiscales, la réglementation anti-blanchiment et les exigences de conservation des documents financiers en vertu du droit néerlandais et européen.

3. Base légale du traitement

En vertu du RGPD, nous traitons les données personnelles sur les fondements juridiques suivants :

  • Exécution du contrat : traitement nécessaire pour fournir nos Services aux marchands, transporteurs et clients, y compris la gestion des comptes et le traitement des paiements.

  • Intérêts légitimes : traitement nécessaire à la prévention de la fraude, à la sécurité de la plateforme, à l'amélioration du service et aux analyses commerciales, lorsque ces intérêts ne prévalent pas sur vos droits.

  • Obligations légales : traitement requis pour respecter le droit fiscal néerlandais, la réglementation financière, la législation anti-blanchiment et d'autres exigences légales impératives.

  • Consentement : lorsque nous nous appuyons sur votre consentement explicite, par exemple pour les communications marketing ou les cookies analytiques facultatifs. Vous pouvez retirer votre consentement à tout moment.

4. Partage des données

Nous ne partageons les données personnelles que lorsque cela est nécessaire aux finalités décrites dans cette politique. Les destinataires incluent :

  • Prestataires de services de paiement : Stripe, Mollie et MultiSafePay traitent les paiements pour le compte de nos marchands. Chaque prestataire agit en tant que responsable de traitement indépendant ou sous-traitant selon le flux de transaction.

  • Partenaires de livraison : des transporteurs comme UPS reçoivent les données de livraison et de paiement nécessaires à la coordination des opérations QrX On Delivery, ainsi que d'autres partenaires de livraison configurés par le marchand.

  • Fournisseurs d'infrastructure cloud : nous utilisons Google Cloud Platform et Cloudflare pour l'hébergement, la diffusion de contenu et le stockage des données, avec des données stockées et traitées au sein de l'Espace économique européen.

  • Fournisseurs de communication : SendGrid (email), Bird (SMS et WhatsApp) et Firebase (notifications push) traitent les données de contact pour envoyer des messages transactionnels en notre nom.

  • Analyse et surveillance : Sentry pour le suivi des erreurs et Intercom pour le support client, tous deux liés par des accords de traitement des données.

Nous ne vendons jamais vos données personnelles à des tiers. Tous les sous-traitants et partenaires sont contractuellement tenus de traiter les données de manière sécurisée et conformément à la législation applicable.

5. Transferts internationaux de données

QrX stocke et traite principalement les données au sein de l'Espace économique européen (EEE). Lorsque des données sont transférées en dehors de l'EEE (par exemple vers des prestataires de services aux États-Unis), nous veillons à ce que des garanties appropriées soient en place, y compris les clauses contractuelles types de l'UE (CCT), des accords de traitement des données avec des exigences de sécurité adéquates, et des protections techniques telles que le chiffrement en transit et au repos. Nous évaluons régulièrement les pratiques de protection des données de nos prestataires internationaux.

6. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles conformes aux standards du secteur pour protéger vos données personnelles, notamment des requêtes API signées HMAC pour garantir l'intégrité des requêtes, la transmission chiffrée des données avec TLS 1.2 ou supérieur, un traitement des paiements sécurisé via des prestataires de services de paiement certifiés PCI DSS, des contrôles d'accès stricts avec permissions basées sur les rôles et authentification multifacteur, des évaluations de sécurité régulières et une surveillance des vulnérabilités via Sentry, ainsi que des systèmes de sauvegarde chiffrés et de reprise après sinistre. Bien que nous prenions des mesures complètes pour protéger vos données, aucun système ne peut garantir une sécurité absolue. Vous êtes responsable de la confidentialité de vos propres identifiants de connexion.

7. Conservation des données

Nous ne conservons les données personnelles que le temps nécessaire à la réalisation des finalités décrites dans cette politique. Les données de compte sont conservées pendant toute la durée de votre relation commerciale avec QrX et supprimées dans les 12 mois suivant la fermeture du compte, sauf si une conservation plus longue est requise par la loi. Les enregistrements de transactions sont conservés pendant au moins 7 ans conformément aux exigences fiscales néerlandaises de conservation des documents (Algemene wet inzake rijksbelastingen). Les journaux techniques et les données analytiques sont conservés jusqu'à 24 mois. Les enregistrements de communication sont conservés jusqu'à 36 mois pour soutenir les relations clients en cours.

8. Vos droits en vertu du RGPD

En vertu du Règlement général sur la protection des données, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : demander une copie des données personnelles que nous détenons à votre sujet.

  • Droit de rectification : demander la correction de données personnelles inexactes ou incomplètes.

  • Droit à l'effacement : demander la suppression de vos données personnelles lorsqu'il n'existe aucune raison impérieuse de poursuivre le traitement (« droit à l'oubli »).

  • Droit à la limitation : demander que nous limitions le traitement de vos données dans certaines circonstances.

  • Droit à la portabilité des données : recevoir vos données personnelles dans un format structuré et lisible par machine, et les transmettre à un autre responsable du traitement.

  • Droit d'opposition : vous opposer au traitement fondé sur les intérêts légitimes, y compris le marketing direct.

  • Droit de retirer votre consentement : lorsque le traitement est fondé sur le consentement, le retirer à tout moment sans affecter la licéité du traitement antérieur.

Pour exercer l'un de ces droits, contactez-nous à [email protected]. Nous répondrons sous 30 jours. Vous avez également le droit de déposer une réclamation auprès de l'autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) sur www.autoriteitpersoonsgegevens.nl.

9. Cookies et suivi

Notre plateforme utilise des cookies et des technologies similaires pour l'authentification, les préférences et l'analyse. Les cookies essentiels sont nécessaires au fonctionnement de la plateforme. Les cookies non essentiels ne sont déposés qu'avec votre consentement. Pour tous les détails, veuillez lire notre Politique de cookies.

10. Confidentialité des enfants

Les services QrX sont conçus pour les entreprises et les consommateurs adultes. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si nous découvrons que nous avons collecté par inadvertance des données d'un enfant, nous les supprimerons rapidement. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter à [email protected].

11. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter des changements dans nos pratiques, nos technologies ou les exigences légales. La version la plus récente sera toujours publiée sur notre site web avec la date d'entrée en vigueur mise à jour. Lorsque les changements sont significatifs, nous vous en informerons par email ou via la plateforme avant leur entrée en vigueur.

12. Nous contacter

Si vous avez des questions sur cette politique de confidentialité, souhaitez exercer vos droits en matière de protection des données, ou avez des préoccupations concernant la manière dont nous traitons vos données personnelles, veuillez contacter notre délégué à la protection des données :

Société : QrX B.V.
Adresse : Deventerweg 2A, 3843 GD Harderwijk, The Netherlands
KVK: 99715554
BTW: NL869103076B01
Email : [email protected]

Avez-vous trouvé la réponse à votre question ?