Outilo Outilo

Les QR codes dynamiques sont-ils conformes au RGPD ?

Créé par Outilo Mis à jour le 28/09/2026
Réponse rapide

Un QR code dynamique peut être utilisé de manière conforme au RGPD, mais la conformité dépend des données traitées, de leur finalité, de leur durée de conservation, de l’information fournie aux utilisateurs et des éventuels traceurs utilisés.

Explication

Le QR code en lui-même n’est pas « conforme » ou « non conforme ». Ce sont les traitements réalisés lors du scan et sur la page de destination qui doivent être examinés.

Si le service collecte des données permettant d’identifier directement ou indirectement une personne, les principes du RGPD s’appliquent : finalité déterminée, minimisation, durée de conservation adaptée, sécurité et information des personnes.

Pour les cookies et autres traceurs, la CNIL rappelle que certains outils de mesure d’audience peuvent être exemptés de consentement uniquement sous conditions strictes, notamment lorsque la mesure est limitée au compte de l’éditeur et produit des statistiques suffisamment protectrices.

Les pixels publicitaires, le reciblage ou le suivi inter-sites obéissent à des règles plus contraignantes.

Exemple concret

Compter des scans agrégés pour comparer deux affiches n’est pas le même traitement que construire un profil marketing individuel puis le recouper avec d’autres sites.

Erreur fréquente

Afficher « RGPD » dans une offre ne suffit pas à rendre tous les usages conformes. La configuration réelle, les destinataires des données et les finalités comptent.


Questions similaires