Les QR codes dynamiques sont-ils conformes au RGPD ?
Un QR code dynamique peut être utilisé de manière conforme au RGPD, mais la conformité dépend des données traitées, de leur finalité, de leur durée de conservation, de l’information fournie aux utilisateurs et des éventuels traceurs utilisés.
Explication
Le QR code en lui-même n’est pas « conforme » ou « non conforme ». Ce sont les traitements réalisés lors du scan et sur la page de destination qui doivent être examinés.
Si le service collecte des données permettant d’identifier directement ou indirectement une personne, les principes du RGPD s’appliquent : finalité déterminée, minimisation, durée de conservation adaptée, sécurité et information des personnes.
Pour les cookies et autres traceurs, la CNIL rappelle que certains outils de mesure d’audience peuvent être exemptés de consentement uniquement sous conditions strictes, notamment lorsque la mesure est limitée au compte de l’éditeur et produit des statistiques suffisamment protectrices.
Les pixels publicitaires, le reciblage ou le suivi inter-sites obéissent à des règles plus contraignantes.
Exemple concret
Compter des scans agrégés pour comparer deux affiches n’est pas le même traitement que construire un profil marketing individuel puis le recouper avec d’autres sites.
Erreur fréquente
Afficher « RGPD » dans une offre ne suffit pas à rendre tous les usages conformes. La configuration réelle, les destinataires des données et les finalités comptent.
Ce contenu suit la méthode éditoriale d'Outilo.