Politique de confidentialité
Dernière mise à jour : 25 septembre 2026
Version en vigueur : 2026-09-25
La présente politique décrit la manière dont RhinoQR collecte et traite les données personnelles des utilisateurs, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est l'Éditeur, tel qu'identifié dans les Mentions légales. Pour toute demande relative à vos données : hello@rhinoqr.xyz. L'Éditeur n'a pas désigné de délégué à la protection des données : aucun des trois cas de désignation obligatoire de l'article 37 du RGPD n'est réuni.
2. Données collectées
Données de compte
- Nom d'affichage et identifiant de connexion
- Adresse e-mail
- Mot de passe (jamais stocké en clair — uniquement sous forme d'empreinte cryptographique)
- Rôle, organisation de rattachement et préférences (langue, thème, unités)
Contenus que vous nous confiez
- Modèles 3D (.3dm / .glb) et miniatures associées
- Documents (PDF, images) et annotations collaboratives
- Éléments suivis, tâches, localisations et étiquettes QR
Données d'usage et techniques
- Adresse IP et pays approximatif (déduit de l'adresse IP)
- Journaux d'audit des actions sensibles (connexions, exports, modifications) à des fins de sécurité
- Événements de scan de QR codes et données de navigation nécessaires au fonctionnement
Données de paiement
Les paiements sont traités par notre prestataire Stripe. Nous ne collectons ni ne stockons vos numéros de carte bancaire ; seules des informations de facturation et l'état de l'abonnement nous sont transmis.
3. Finalités et bases légales
- Fourniture et exploitation du Service (base : exécution du contrat)
- Gestion des abonnements et facturation (base : exécution du contrat et obligations légales comptables)
- Sécurité, prévention de la fraude et détection d'anomalies (base : intérêt légitime)
- Diagnostic des erreurs techniques afin de corriger les dysfonctionnements (base : intérêt légitime). Aucune mesure d'audience n'est réalisée.
- Communications liées au compte et, le cas échéant, notifications (base : exécution du contrat ou consentement)
4. Destinataires et sous-traitants
Vos données ne sont ni vendues ni louées. Elles peuvent être traitées par des sous-traitants agissant sur nos instructions, dans le seul cadre du Service :
- Vercel Inc. — hébergement de l'application, exécution des routes et des tâches planifiées (États-Unis). Données transmises : l'ensemble du trafic applicatif.
- Neon, LLC — base de données PostgreSQL (société du groupe Databricks) (États-Unis). Données transmises : toutes les métadonnées, les comptes et les journaux.
- Cloudflare, Inc. — stockage des fichiers déposés (Cloudflare R2) et protection anti-robot du formulaire de connexion (Turnstile) (États-Unis). Données transmises : les fichiers déposés ; l'interaction avec le formulaire de connexion.
- Stripe Payments Europe, Limited — paiement et facturation (Irlande, avec des transferts encadrés par un addendum dédié). Données transmises : les données de facturation et l'état de l'abonnement. Les numéros de carte ne transitent jamais par le Service.
- Functional Software, Inc. (Sentry) — journalisation des erreurs et mesures de performance techniques (données hébergées dans l'Union européenne (région UE) ; éditeur établi aux États-Unis). Données transmises : des traces d'erreur et des durées de chargement, sans données personnelles ni enregistrement d'écran (`sendDefaultPii: false`).
- Resend (Plus Five Five, Inc.) — envoi des courriels de service : lien d'inscription, réinitialisation de mot de passe (États-Unis, avec traitement en région européenne (Irlande) pour ce compte). Données transmises : l'adresse e-mail du destinataire et le contenu du message. Aucun contenu d'atelier, aucun document.
- Mistral AI — reconnaissance de pièces — fonction optionnelle, désactivée par défaut (France). Données transmises : uniquement la fiche géométrique d'une pièce : type de forme, dimensions, matière, désignation normalisée. Aucun fichier, aucune géométrie brute, aucune donnée personnelle.
Aucun outil de mesure d'audience ni de suivi publicitaire n'est utilisé. Les polices de caractères sont servies depuis nos propres serveurs, sans appel à un tiers.
Cette même liste constitue l'article 4 de l'Accord de traitement de données conclu avec les organisations clientes : c'est le même texte, rendu à deux endroits, et non deux énumérations tenues en parallèle.
5. Transferts hors Union européenne
Les destinataires établis hors de l'Union européenne sont Vercel Inc. ; Neon, LLC ; Cloudflare, Inc. ; Functional Software, Inc. (Sentry) ; et Resend (Plus Five Five, Inc.), toutes établies aux États-Unis. Ces transferts sont encadrés par des garanties appropriées : clauses contractuelles types de la Commission européenne et, le cas échéant, adhésion du destinataire au cadre de protection des données UE–États-Unis.
6. Durées de conservation
- Données de compte : pendant toute la durée de la relation contractuelle, puis suppression
- Contenus supprimés : conservés 30 jours dans une corbeille (restauration possible), puis effacés de la base et du stockage de fichiers
- Journaux d'audit et tentatives de connexion (dont l'adresse IP) : 12 mois, puis suppression automatique quotidienne
- Sessions de connexion : 14 jours au maximum ; les sessions expirées sont supprimées chaque jour
- Données de facturation : conservées conformément aux obligations légales comptables et fiscales (10 ans)
Les journaux de sécurité conservent le nom du compte à l'origine d'une action même après la suppression de ce compte : cette trace est nécessaire pour instruire un incident de sécurité et ne peut donc pas être effacée à la demande. Elle disparaît à l'expiration du délai de 12 mois.
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS/HSTS), cloisonnement strict des données entre organisations, chiffrement des secrets sensibles, authentification à deux facteurs (2FA) disponible pour les administrateurs, et chiffrement des données mises en cache pour le mode hors-ligne.
8. Cookies et stockage local
Le Service ne dépose que des traceurs strictement nécessaires à la fourniture du service que vous demandez expressément. Aucun cookie de mesure d'audience, de profilage, de réseau social ou de publicité n'est déposé, et aucune donnée n'est transmise à une régie publicitaire. Le Service n'utilise ni Google Analytics, ni pixel de suivi, ni bouton de partage social.
En application de l'article 82 de la loi Informatique et Libertés et des lignes directrices de la CNIL, ces traceurs sont exemptés de consentement préalable : c'est pourquoi aucune bannière de consentement ne vous est présentée. Une bannière qui ne proposerait aucun choix réel serait d'ailleurs trompeuse. Vous en gardez la maîtrise : les cookies se suppriment depuis les réglages de votre navigateur, étant entendu que supprimer le cookie de session vous déconnecte.
Liste des cookies déposés
- rhino_session — maintient votre session après connexion. Sans lui, il faudrait ressaisir son mot de passe à chaque page. HttpOnly, Secure, SameSite=Lax. Durée : 14 jours, ou le temps de la session du navigateur si vous n'avez pas coché « rester connecté ».
- rhino_totp_pending — cookie temporaire chiffré, déposé entre la saisie du mot de passe et celle du code à deux facteurs. Durée : 10 minutes.
- rhino_impersonation — déposé uniquement lorsqu'un administrateur du support endosse une identité à des fins de dépannage, opération journalisée. Durée : 15 minutes.
- rhinoqr-locale — mémorise la langue choisie (français ou anglais). Durée : 1 an.
- rhinoqr_last_project — mémorise le dernier projet ouvert, pour y revenir directement. Durée : 90 jours.
- rqr_usage_ack — mémorise que vous avez refermé le bandeau de consommation, pour ne pas le réafficher à chaque page. Durée : 40 jours.
- rhino_share_… — déposé uniquement sur un lien de partage protégé par mot de passe, une fois celui-ci saisi, pour ne pas le redemander à chaque page. Restreint au lien concerné.
- Cookie de sécurité Cloudflare Turnstile — déposé le cas échéant par le dispositif anti-robot sur les formulaires de connexion, d'inscription et de réinitialisation de mot de passe. Il sert exclusivement à distinguer un être humain d'un automate ; il ne permet ni de vous identifier, ni de vous suivre d'un site à l'autre.
Stockage local (mode hors-ligne)
L'application enregistre également des données dans le stockage local de votre navigateur (IndexedDB) afin de fonctionner sans réseau en atelier : projets synchronisés, modèles 3D et file d'attente des modifications à renvoyer. Ce stockage est chiffré, propre à l'appareil, et n'est jamais transmis à un tiers. Il n'existe qu'à votre demande — la synchronisation hors-ligne est une fonction que vous activez — et se vide depuis les réglages de l'application ou en effaçant les données du site dans votre navigateur.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès, de rectification et d'effacement
- Droit à la limitation et à l'opposition au traitement
- Droit à la portabilité de vos données
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur celui-ci
- Droit de définir des directives relatives au sort de vos données après votre décès
Pour exercer ces droits, écrivez à hello@rhinoqr.xyz ; il vous sera répondu dans un délai d'un mois. L'export de vos données est réalisé à la demande, dans un format structuré et lisible par machine. Si vous êtes salarié d'une organisation cliente, adressez-vous d'abord à l'administrateur de votre organisation : c'est lui qui décide du contenu déposé sur le Service.
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, 75007 Paris — www.cnil.fr.