Politique de confidentialité
Date d’entrée en vigueur : 28 juillet 2026
La présente Politique de confidentialité explique quelles données à caractère personnel Quik.mn collecte, pourquoi nous les collectons, combien de temps nous les conservons, avec qui nous les partageons et de quels droits vous disposez. En bref : nous exploitons une plateforme de gestion de liens ; nous enregistrons les informations de compte que vous nous fournissez ainsi que des journaux techniques d’événements (clics, scans, vues de pages, ouvertures d’e-mails) dans lesquels votre adresse IP est remplacée par un hachage à clé ; nous utilisons un jeu de données de géolocalisation hors ligne, de sorte que votre adresse IP n’est jamais envoyée à un tiers pour une recherche de localisation ; nous ne déposons aucun cookie publicitaire, n’utilisons aucun SDK d’analyse ou de publicité et ne vendons pas de données à caractère personnel. Lorsque nos clients collectent des données via les formulaires et pages qu’ils créent sur Quik, le client est responsable de ces données et nous les traitons pour son compte. Veuillez lire la politique complète — en particulier la section 4 (ce que nous collectons), la section 11 (combien de temps nous les conservons) et la section 12 (vos droits).
1. Qui nous sommes
Le service Quik (le « Service ») est exploité par deux sociétés affiliées. La société avec laquelle vous contractez — et celle qui est le responsable du traitement de vos données à caractère personnel — dépend de la région commerciale enregistrée sur votre compte :
- Région Mongolie : Заалт ЭйАй ХХК (Zaalt AI LLC), société constituée en Mongolie, est le responsable du traitement pour les comptes de la région mn.
- Région Globale : QuikMN LLC est le responsable du traitement pour les comptes de la région global.
Votre région est déterminée une seule fois, à l’inscription, à partir du pays approximatif associé à votre adresse IP, puis enregistrée sur votre compte. Elle ne change pas automatiquement par la suite ; seuls nos administrateurs peuvent la modifier, sur demande. Votre région détermine votre entité contractante et votre devise de facturation. Elle ne détermine pas la langue de l’interface utilisateur, que vous pouvez choisir librement à tout moment.
Dans la présente politique, « Quik », « nous », « notre » et « nos » désignent l’entité qui est le responsable du traitement pour votre compte (ou, pour les visiteurs sans compte, l’entité exploitant la page que vous avez visitée). Vous pouvez nous contacter — y compris pour demander l’adresse du siège de l’entité concernée — via notre page de contact à l’adresse /contact. Questions de facturation : billing@quik.mn.
Le Service est fourni sur quik.mn (site public, redirections de liens courts et API), app.quik.mn (application client) et admin.quik.mn (panneau d’administration).
2. Champ d’application de la présente politique
La présente politique couvre les données à caractère personnel traitées via le Service : nos sites web, l’application client, l’API REST, les redirections de liens courts et les pages publiques que nos clients publient via le Service (pages Quik Bio, pages Menu QR, pages Countdown, Quik Forms, ainsi que les pages interstitielles, de mot de passe et d’expiration des liens).
La présente politique ne couvre pas :
- Les sites web de destination. Un lien court vous redirige vers une destination choisie par la personne qui a créé le lien. Une fois que vous quittez notre redirection, les pratiques de confidentialité propres au site de destination s’appliquent. Nous ne les contrôlons pas.
- Les pratiques de nos clients à l’égard des données. Lorsqu’un client collecte des données à caractère personnel via un Quik Form ou une autre page qu’il publie sur le Service, c’est le client qui décide quoi collecter et pourquoi. Nous n’agissons que comme son sous-traitant (voir les sections 3, 17 et 18). C’est la notice de confidentialité propre au client qui régit cette collecte.
- Les autres services tiers auxquels vous accédez via le Service.
3. Les rôles que nous jouons
Nous traitons des données à caractère personnel selon trois rôles distincts. Cette répartition est importante, car elle détermine qui est juridiquement responsable de quoi :
- Quik en tant que responsable du traitement. Nous sommes le responsable du traitement pour les données à caractère personnel que nous collectons pour nos propres finalités : vos données de compte et de profil, les données d’authentification, nos journaux de sécurité et de prévention des abus, les événements d’analyse pseudonymisés que nous générons (clics, scans, vues, ouvertures), les enregistrements de facturation et les messages que vous nous envoyez. Les sections 4 à 16 de la présente politique décrivent ce traitement.
- Quik en tant que sous-traitant. Lorsqu’un client utilise le Service pour collecter des données auprès d’autres personnes — avant tout via les soumissions Quik Forms, et plus généralement via les pages qu’il publie et les analyses générées sur son audience —, le client est le responsable du traitement de ces données et nous ne les traitons que pour le compte du client et selon ses instructions. Le client est responsable de disposer d’une base juridique, de fournir une notice de confidentialité à son audience et de répondre aux demandes des personnes concernées relatives à ces données. La section 18 contient nos conditions de sous-traitance.
- Ni l’un ni l’autre. Pour les sites web de destination atteints via un lien court, et pour les contenus de sites tiers, nous ne sommes ni responsable du traitement ni sous-traitant.
4. Données à caractère personnel que nous collectons
Nous énumérons ci-dessous chaque catégorie, organisée par source. Nous ne collectons aucune catégorie au-delà de celles-ci.
4.1 Données que vous nous fournissez lors de la création et de l’utilisation d’un compte
- Données de compte : nom, adresse e-mail, langue d’interface choisie (locale), rôle et statut du compte, vérification ou non de votre e-mail, votre région commerciale et la trace de qui l’a définie et quand, votre formule et sa date d’expiration pour chaque produit, et l’heure de votre dernière connexion.
- Préférences de profil : les paramètres que vous enregistrez, stockés sous forme d’enregistrement de préférences — ce qui peut inclure un numéro de téléphone si vous choisissez d’en saisir un, votre thème, votre langue, votre style de chiffres, vos réglages de notifications et votre type de redirection par défaut. Le numéro de téléphone est facultatif et fourni par vous.
- Données d’authentification : un hachage bcrypt de votre mot de passe (nous ne stockons jamais le mot de passe lui-même) ; si vous activez l’authentification à deux facteurs, le secret partagé de votre application d’authentification ; des clés de session hachées, des jetons « se souvenir de moi » hachés et des clés API hachées (pour les clés API, nous ne conservons qu’un hachage SHA-256 et un préfixe de 12 caractères) ; et des jetons à usage unique pour la vérification d’e-mail et la réinitialisation de mot de passe.
- Attribution d’inscription (capturée une seule fois, à l’enregistrement) : le pays et la ville approximatifs dérivés de votre adresse IP à l’inscription (avec les coordonnées du centroïde de ville du jeu de données — voir la section 6), l’URL externe qui vous a renvoyé vers nous, la première page sur laquelle vous avez atterri, y compris sa chaîne de requête, les éventuels paramètres UTM (source, medium, campaign) de cette URL et, si vous êtes arrivé via un lien Quik, l’identifiant de ce lien. Nous utilisons ces données pour comprendre comment les gens découvrent le Service. Elles ne sont capturées qu’à ce seul moment.
4.2 Données générées lors de l’utilisation du Service
- Analyses de clics : un enregistrement par clic sur un lien court, contenant un hachage à clé de l’adresse IP du visiteur (voir la section 4.4), le type d’appareil, le système d’exploitation, la famille de navigateur, l’URL référente (tronquée à 255 caractères) et sa catégorie de source, le code pays, le nom de la ville, les coordonnées du centroïde de ville issues de notre jeu de données de géolocalisation, un indicateur de bot, un indicateur de visiteur unique et l’horodatage. Nous conservons également des compteurs agrégés quotidiens par lien.
- Journaux de vues de pages et de scans : vues de pages Bio, scans Menu QR (y compris le numéro de table encodé dans le QR, le cas échéant) et vues de formulaires, chacun enregistrant un hachage d’IP et le type d’appareil.
- Événements d’ouverture d’e-mails (Email Counter) : lorsqu’un e-mail contenant une image Quik Email Counter est ouvert, le chargement de l’image enregistre un hachage d’IP et la famille de client de messagerie dérivée du User-Agent. Il s’agit d’un suivi d’ouverture : un client qui intègre un Email Counter dans un e-mail suit de ce fait les ouvertures par ses destinataires (voir la section 17). Le point de terminaison de l’image ne dépose aucun cookie.
- Journaux de requêtes API : identifiant utilisateur, identifiant de clé API, méthode HTTP, point de terminaison, code de réponse et hachage d’IP pour chaque requête API.
- Enregistrements de session : pour chaque session de connexion, une clé de session hachée, un hachage d’IP, la chaîne User-Agent brute de votre navigateur et l’heure de dernière activité.
- Données de webhook : l’URL du point de terminaison que vous configurez, le secret de signature utilisé pour authentifier nos requêtes vers votre point de terminaison, et les enregistrements de livraison contenant les charges utiles JSON que nous avons envoyées (métadonnées de liens ou de minuteurs, y compris les URL de destination).
- Images téléversées : avatars Bio, arrière-plans Countdown, logos de signatures et images d’expiration Email Counter. Les téléversements sont réencodés côté serveur et stockés hors de la racine web.
- Notifications générées pour vous dans l’application.
4.3 Données issues d’interactions spécifiques
- Messages de contact : le nom, l’adresse e-mail et le message que vous soumettez sur /contact, plus un hachage d’IP.
- Signalements d’abus : le motif, tout détail en texte libre et un hachage d’IP de l’auteur du signalement.
- Registre des paiements : pour les formules payantes (actuellement enregistrées manuellement par un administrateur après un paiement hors ligne), nous conservons l’utilisateur, la région, la société contractante, le produit, la formule, le montant, la devise, le moyen de paiement (virement bancaire, QPay, espèces ou autre), le prestataire et la référence de transaction du prestataire, le statut, le numéro de facture, la période et la date de paiement. Nous ne stockons aucun numéro de carte ni aucun numéro de compte bancaire.
- Enregistrements d’audit administratif : lorsque nos administrateurs interviennent sur un compte, nous journalisons l’administrateur, l’action, la cible et des métadonnées contextuelles (qui peuvent inclure l’adresse e-mail d’un client), plus un hachage d’IP.
- Enregistrements de limitation de débit : voir la section 4.4 — c’est le seul endroit où une adresse IP brute est brièvement conservée.
4.4 Adresses IP — pseudonymisation, énoncée avec précision
Nous avons conçu le Service de sorte que l’adresse IP brute d’un visiteur ne soit jamais écrite dans aucune table d’analyse ou de journalisation. Nous stockons à la place un hachage d’IP : un HMAC-SHA256 de l’adresse IP calculé avec une clé secrète détenue sur notre serveur. Il s’agit d’une pseudonymisation, et non d’une anonymisation. Parce que la clé est un secret unique à l’échelle du serveur, sans sel par enregistrement ni rotation, la même adresse IP produit toujours le même hachage. Cette stabilité est délibérée : c’est elle qui nous permet de compter les visiteurs uniques et de détecter les abus répétés sans conserver l’adresse elle-même. Cela signifie aussi que le hachage demeure une donnée à caractère personnel au sens du RGPD et de lois similaires — avec l’accès à la clé du serveur, la correspondance pourrait en principe être reproduite — et nous le traitons en conséquence comme une donnée à caractère personnel. Nous ne prétendons pas qu’il est anonyme.
Une exception : notre système de limitation de débit stocke l’adresse IP brute en clair dans la clé du compartiment de limitation pour les actions sensibles (connexion, inscription, contact, signalements d’abus, création de liens anonymes et tentatives de mot de passe de lien). Ces enregistrements sont supprimés au bout d’un jour.
En dehors de cela, l’adresse IP brute n’est utilisée que de manière transitoire en mémoire serveur — pour calculer le hachage et rechercher la localisation approximative dans notre jeu de données hors ligne — puis elle est éliminée. Nous lisons l’IP uniquement depuis la connexion directe ; nous ne faisons pas confiance aux en-têtes « forwarded-for ».
4.5 Données que nos clients collectent via le Service (contrôlées par le client)
Soumissions de formulaires : lorsque quelqu’un soumet un Quik Form, les réponses soumises sont stockées pour le client propriétaire du formulaire. C’est le client qui décide de ce que demande le formulaire ; les soumissions contiennent régulièrement des noms, adresses e-mail et numéros de téléphone de tiers (types de champs : texte court, texte long, e-mail, téléphone, liste déroulante, case à cocher ; il n’existe pas de champ d’envoi de fichier). Pour ces données, le client est le responsable du traitement et Quik est le sous-traitant. Plus largement, le contenu qu’un client publie sur ses pages Bio, Menu, Countdown et Formulaires est le contenu du client.
5. Ce que nous ne collectons délibérément pas
Ce qui suit est une description factuelle du Service tel qu’il est construit, et fait partie de sa conception :
- Aucune adresse IP brute dans les analyses. Aucune table d’analyse ou de journalisation ne contient d’adresse IP en clair (seule exception : les enregistrements de limitation de débit d’un jour décrits ci-dessus).
- Aucune localisation précise ni de l’appareil. Nous ne collectons jamais le GPS ni la localisation de l’appareil. La géolocalisation du navigateur est activement désactivée sur nos pages par un en-tête Permissions-Policy: geolocation=(). Dans nos analyses, la localisation se limite au pays et à la ville, tirés d’un jeu de données hors ligne (section 6).
- Aucune recherche GeoIP auprès de tiers. Votre adresse IP n’est jamais envoyée à un service externe pour déterminer la localisation.
- Aucun numéro de carte de paiement ni de compte bancaire. Nous ne stockons aucun numéro de carte, aucun PAN, aucun IBAN et aucune adresse de facturation.
- Aucun cookie publicitaire ni de suivi intersites. Tous nos cookies sont strictement nécessaires ou des cookies de préférence (section 8). Nous ne déposons aucun cookie tiers.
- Aucun SDK d’analyse, de publicité ou de suivi d’erreurs. Aucun Google Analytics, aucun pixel Meta, aucun traceur tiers comparable ne s’exécute sur nos pages.
- Aucune vente de données à caractère personnel. Nous ne vendons ni ne louons de données à caractère personnel, et nous ne les partageons pas à des fins de publicité comportementale intercontextes.
6. La géolocalisation, expliquée avec précision
Toute la géolocalisation du Service est effectuée hors ligne, sur notre propre serveur, à l’aide de copies stockées localement des jeux de données DB-IP Country Lite et DB-IP City Lite, actualisées chaque mois. Aucune adresse IP de visiteur ne quitte jamais notre serveur à des fins de géolocalisation. Le résultat est un code pays, un nom de ville et des coordonnées — et les coordonnées sont le centroïde de cette ville dans le jeu de données, et non la position réelle du visiteur. Les adresses IP privées et réservées ne produisent aucune localisation. Nous utilisons également le registre de délégation de l’APNIC, téléchargé sur notre serveur, uniquement pour suggérer une langue d’interface par défaut aux nouveaux visiteurs ; rien n’est envoyé à l’APNIC.
Attribution requise par la licence du jeu de données (CC BY 4.0) : IP Geolocation by DB-IP (db-ip.com).
7. Finalités et bases juridiques
Lorsque le RGPD, le UK GDPR ou une loi similaire s’applique, nous nous fondons sur les bases juridiques suivantes. Lorsqu’une autre loi s’applique, nous traitons pour les mêmes finalités sur la base équivalente la plus proche que cette loi prévoit.
| Finalité | Données utilisées | Base juridique (RGPD, art. 6) |
|---|---|---|
| Fourniture du Service : comptes, liens, codes QR, pages hébergées, redirections, API, notifications | Données de compte, de profil, d’authentification, de contenu et de configuration | Exécution du contrat (art. 6(1)(b)) |
| Analyses pour les propriétaires de liens : statistiques de clics, de scans, de vues et d’ouvertures présentées au client propriétaire du lien ou de la page | Enregistrements d’événements pseudonymisés (section 4.2) | Exécution du contrat avec le client ; intérêts légitimes (art. 6(1)(f)) — fournir les rapports que le Service a précisément pour objet de fournir — pour les événements concernant les visiteurs sans compte |
| Sécurité et prévention des abus : détection des bots, limitation de débit, blocage des liens malveillants, protection SSRF, sécurité des sessions, instruction des signalements d’abus | Hachages d’IP, enregistrements de limitation de débit à IP brute d’un jour, enregistrements de session, journaux API, enregistrements d’audit, signalements | Intérêts légitimes (art. 6(1)(f)) — protéger le Service, nos clients et le public contre la fraude, les abus et les attaques |
| Comptage des visiteurs uniques et déduplication | Hachage d’IP stable | Intérêts légitimes (art. 6(1)(f)) — une mesure exacte et réduisant l’exposition de la vie privée, sans stockage des adresses IP |
| Amélioration du produit et compréhension de l’acquisition | Attribution d’inscription (section 4.1), compteurs d’utilisation agrégés | Intérêts légitimes (art. 6(1)(f)) — comprendre et améliorer le Service |
| E-mails transactionnels : vérification, réinitialisation de mot de passe, codes à usage unique, avis d’expiration de lien, avis de soumission de formulaire | Adresse e-mail, données d’événement associées | Exécution du contrat (art. 6(1)(b)) |
| E-mail récapitulatif hebdomadaire | Adresse e-mail, votre synthèse d’analyses | Consentement (art. 6(1)(a)) — sur inscription volontaire (opt-in), désactivé par défaut, révocable à tout moment |
| E-mails marketing (annonces occasionnelles) | Adresse e-mail | Consentement / vos préférences d’e-mail (art. 6(1)(a)) ; envoyés uniquement aux utilisateurs actifs et vérifiés ayant activé l’option e-mail, toujours avec désinscription en un clic |
| Facturation et registres des paiements reçus | Registre des paiements | Exécution du contrat ; obligation légale (art. 6(1)(c)) — tenue des registres comptables et fiscaux |
| Réponse à vos messages et aux demandes légales | Messages de contact, données de compte | Intérêts légitimes (art. 6(1)(f)) ; obligation légale (art. 6(1)(c)) lorsqu’une loi nous y contraint |
| Constatation, exercice ou défense de droits en justice | Enregistrements pertinents, y compris les enregistrements survivant à la suppression du compte (section 13) | Intérêts légitimes (art. 6(1)(f)) ; obligation légale (art. 6(1)(c)) |
8. Cookies et stockage local
Nous déposons les cookies suivants. Tous sont des cookies de première partie (first-party). Chacun est soit strictement nécessaire au Service, soit stocke une préférence que vous avez choisie. Nous ne déposons aucun cookie tiers, aucun cookie publicitaire et aucun cookie de suivi intersites. Étant donné que les cookies strictement nécessaires sont exemptés des exigences de consentement en vertu des règles ePrivacy de l’UE, et que les cookies de préférence ne sont déposés qu’en conséquence directe de votre propre action (choix d’une langue ou d’un thème, ou fermeture d’une suggestion), nous n’affichons pas de bannière de consentement aux cookies.
| Cookie | Finalité | Durée de vie | Attributs |
|---|---|---|---|
| quik_sess | Session de connexion | Session du navigateur ; identifiant de session renouvelé toutes les 30 minutes | httpOnly, SameSite=Lax, Secure |
| quik_remember | Connexion « Se souvenir de moi » | 30 jours | httpOnly, SameSite=Lax, Secure |
| quik_lang | La langue d’interface que vous avez choisie | 1 an | SameSite=Lax |
| quik-theme | Choix du thème clair/sombre | 1 an | SameSite=Lax |
| quik_langhint | Retient que vous avez fermé la suggestion « changer de langue ? » | 1 an | SameSite=Lax |
Nous utilisons également le localStorage du navigateur pour deux clés : quik-theme (choix du thème) et quik-app-banner-hide (vous avez fermé la bannière de l’application). Elles restent dans votre navigateur et ne sont pas transmises comme des cookies.
Aucun cookie sur les redirections ni les images de suivi : le chemin de redirection des liens courts et le chemin de l’image Email Counter ne déposent aucun cookie. Cliquer sur un lien Quik ou ouvrir un e-mail contenant un Quik Counter ne place rien dans votre navigateur.
9. Partage et destinataires
Nous ne partageons des données à caractère personnel que comme suit. Cette liste est exhaustive.
- Hébergeur — Hostinger. Le Service, y compris sa base de données et les fichiers téléversés, fonctionne sur une infrastructure fournie par Hostinger. En tant qu’hébergeur, il traite l’ensemble des données du Service pour notre compte.
- Envoi d’e-mails — notre hôte de messagerie SMTP (Hostinger SMTP). Lorsque nous vous envoyons un e-mail, l’adresse du destinataire et le contenu du message transitent par notre hôte de messagerie via une connexion vérifiée par TLS.
- cdnjs (Cloudflare). Nos pages chargent la feuille de style des icônes Font Awesome depuis cdnjs.cloudflare.com sur chaque page. Comme pour toute ressource que votre navigateur récupère, le CDN de Cloudflare reçoit votre adresse IP et votre User-Agent lorsqu’il sert ce fichier. Nous ne lui envoyons rien d’autre.
- jsDelivr. Les pages qui affichent des graphiques ou génèrent des codes QR chargent les bibliothèques Chart.js et qrcode.js depuis cdn.jsdelivr.net ; ce CDN reçoit de même votre adresse IP et votre User-Agent pour ces requêtes, sur ces pages uniquement. Nos polices sont auto-hébergées et ne sont récupérées auprès d’aucun tiers.
- DB-IP et APNIC. Téléchargement uniquement : notre serveur récupère leurs jeux de données. Aucune donnée de visiteur ou d’utilisateur ne leur est jamais envoyée.
- Points de terminaison de webhook configurés par les clients. Si un client configure un webhook, nous envoyons du JSON signé par HMAC contenant les données propres à ce client (événements de liens et de minuteurs) à l’URL choisie par le client. Le client est responsable du point de terminaison qu’il configure.
- Cibles du vérificateur de liens. Si vous collez une URL dans notre vérificateur de liens gratuit, notre serveur envoie une unique requête HEAD encadrée vers cette URL pour la tester. Le site cible voit une requête provenant de notre serveur, pas de vous.
- IndexNow. Nous notifions aux moteurs de recherche nos propres pages marketing publiques. Aucune donnée d’utilisateur n’y est incluse.
- Divulgation légale et réglementaire. Nous pouvons divulguer des données à caractère personnel lorsque nous estimons de bonne foi qu’une loi, un règlement, une décision de justice ou une demande gouvernementale exécutoire l’exige, ou lorsque la divulgation est nécessaire pour protéger les droits, la sécurité ou les biens de Quik, de nos utilisateurs ou du public.
- Transferts d’entreprise. Si nous sommes impliqués dans une fusion, une acquisition, une réorganisation ou une cession d’actifs, des données à caractère personnel peuvent être transférées dans le cadre de cette opération. La présente politique continuera de s’y appliquer, et nous vous informerons de tout changement de responsable du traitement.
Nous ne vendons ni ne louons de données à caractère personnel, et nous ne partageons pas de données à caractère personnel à des fins de publicité comportementale intercontextes. Aucun prestataire de paiement ne reçoit actuellement de données du Service ; les formules payantes sont enregistrées manuellement après un paiement hors ligne.
10. Transferts internationaux
Le Service est fourni par deux entités — Заалт ЭйАй ХХК (Zaalt AI LLC) en Mongolie et QuikMN LLC — et est hébergé sur une infrastructure fournie par notre hébergeur, laquelle peut être située en dehors de votre pays. Vos données à caractère personnel peuvent donc être stockées ou traitées dans un pays autre que le vôtre, dont les lois de protection des données peuvent différer de celles de votre pays. Lorsqu’une loi telle que le RGPD exige des garanties pour de tels transferts, nous nous appuyons sur des garanties appropriées reconnues par cette loi — y compris, lorsque cela est requis, des clauses contractuelles types conclues avec nos prestataires de services — ainsi que sur les mesures de sécurité décrites à la section 16. Vous pouvez nous contacter via /contact pour plus d’informations sur les garanties applicables à vos données.
11. Conservation
Notre règle générale : nous ne conservons pas les données à caractère personnel plus longtemps que nécessaire à la finalité pour laquelle elles ont été collectées, et au-delà uniquement lorsqu’une obligation légale, un litige non résolu ou une enquête d’abus ou de sécurité l’exige. Les durées précises mises en œuvre dans le Service sont :
| Données | Conservation |
|---|---|
| Jetons de vérification d’e-mail / de réinitialisation de mot de passe | Supprimés à l’expiration, ou 7 jours après utilisation |
| Enregistrements de limitation de débit (seul endroit où une IP brute est conservée) | 1 jour |
| Sessions de connexion | 30 jours après la dernière activité |
| Liens courts anonymes (créés sans compte) | Actifs pendant 7 jours, puis délai de grâce avant purge pouvant atteindre 7 jours supplémentaires, puis suppression définitive avec leurs enregistrements de clics — sauf revendication dans un compte (section 13) |
| Liens courts enregistrés | Selon la formule : jusqu’à 30 jours en formule Free, jusqu’à 365 jours en formule payante (par lien, renouvelable) |
| Enregistrements de clics bruts | Conservés indéfiniment par défaut ; la fenêtre de conservation est configurable par nos administrateurs et peut être raccourcie |
| Événements d’ouverture d’e-mails (Email Counter) | 90 jours |
| Fichiers de cache d’images Email Counter | 2 heures |
| Minuteurs Email Counter | Automatiquement désactivés 60 jours après leur fin (enregistrement conservé jusqu’à la suppression du compte) |
| Clés API | Expirent après 90 jours par défaut ; durée de vie maximale d’un an |
Enregistrements sans purge automatique. Les éléments suivants sont actuellement conservés jusqu’à la suppression du compte associé, ou indéfiniment lorsqu’ils ne sont pas liés à un compte : messages de contact, journaux de requêtes API, enregistrements d’audit administratif, signalements d’abus, soumissions de formulaires (jusqu’à leur suppression par le client ou le compte propriétaire), journaux de vues Bio / scans Menu / vues de formulaires, compteurs de clics agrégés quotidiens, notifications dans l’application et registre des paiements. Nous les conservons à des fins de sécurité, de prévention des abus, de tenue de registres et de défense en justice. Nous réexaminons nos pratiques de conservation et pourrions introduire des purges automatiques plus courtes ; nous n’allongerons pas les durées ci-dessus sans mettre à jour la présente politique.
12. Vos droits
Vos droits dépendent de la loi qui vous est applicable. Nous honorons les droits ci-dessous pour tous, dans la mesure où la loi concernée les accorde, et nous n’exerçons aucune discrimination à votre encontre pour les avoir exercés.
12.1 UE / EEE et Royaume-Uni (RGPD et UK GDPR)
- Accès à vos données à caractère personnel et copie de celles-ci ;
- Rectification des données inexactes ;
- Effacement (« droit à l’oubli »), sous réserve des enregistrements conservés décrits à la section 13 ;
- Limitation du traitement ;
- Portabilité des données que vous avez fournies, dans un format lisible par machine ;
- Opposition au traitement fondé sur les intérêts légitimes, y compris le traitement décrit à la section 7 — nous cesserons, sauf motifs légitimes impérieux ; l’opposition à la prospection directe est absolue ;
- Retrait du consentement à tout moment, sans affecter le traitement antérieur ;
- Réclamation auprès de votre autorité de contrôle (voir la section 20).
12.2 Mongolie
En vertu de la Loi mongole sur la protection des données à caractère personnel, vous avez le droit d’être informé du traitement de vos données à caractère personnel, d’y accéder, d’exiger la correction ou la suppression des données traitées de manière illicite ou inexacte, de retirer votre consentement et de saisir l’autorité mongole compétente. Les demandes passent par /contact.
12.3 Inde (Digital Personal Data Protection Act)
Vous avez le droit d’accéder à un résumé de vos données à caractère personnel et de leur traitement, à la correction et à l’effacement, au traitement des réclamations (utilisez /contact ; nous répondrons dans le délai indiqué ci-dessous), ainsi que le droit de désigner une autre personne pour exercer vos droits en cas de décès ou d’incapacité.
12.4 Brésil (LGPD)
Vous avez le droit d’obtenir la confirmation que nous traitons vos données, l’accès, la correction, l’anonymisation ou la suppression des données inutiles ou non conformes, la portabilité, des informations sur le partage, des informations sur les conséquences d’un refus de consentement, la révocation du consentement et le droit de pétition auprès de l’ANPD.
12.5 Indonésie (loi PDP)
Vous disposez de droits à l’information sur le traitement, à l’accès et à une copie, à la correction, à la suppression ou à la destruction, au retrait du consentement, à l’opposition aux décisions exclusivement automatisées, à la limitation et à l’indemnisation en cas de violation, conformément à la loi n° 27 de 2022.
12.6 Californie (CCPA/CPRA)
- Droit de savoir quelles informations personnelles nous collectons, utilisons et divulguons — la présente politique constitue cette divulgation, et vous pouvez demander les éléments précis que nous détenons à votre sujet ;
- Droit à la suppression, sous réserve des exceptions légales (sécurité, conformité légale — voir la section 13) ;
- Droit à la correction des informations personnelles inexactes ;
- Droit de refuser la vente ou le partage — nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale intercontextes, il n’y a donc rien à refuser ;
- Droit de limiter l’utilisation des informations personnelles sensibles — nous n’utilisons aucune information personnelle sensible à des fins ouvrant un droit de limitation ;
- Droit à la non-discrimination pour l’exercice de l’un quelconque de ces droits.
12.7 Comment exercer ces droits, et quand nous répondons
Utilisez les outils en libre-service de votre page Paramètres pour la plupart des demandes (section 13), et /contact pour tout le reste. Nous pouvons vous demander de vérifier votre identité — normalement en nous contactant depuis l’adresse e-mail de votre compte ou en confirmant le contrôle du compte. Nous répondons sous 30 jours, délai prorogeable lorsque la loi applicable le permet (par exemple, de deux mois supplémentaires en vertu du RGPD pour les demandes complexes, avec notification). Lorsqu’une demande porte sur des données contrôlées par notre client (section 17), nous vous orienterons vers le client et l’assisterons en qualité de sous-traitant.
13. Libre-service, et ce que la suppression du compte supprime et ne supprime pas
Depuis votre page Paramètres, vous pouvez, à tout moment : modifier votre profil et vos préférences (y compris supprimer un numéro de téléphone saisi), télécharger vos analyses en CSV, révoquer des sessions individuelles ou déconnecter tous les autres appareils, révoquer des clés API et supprimer votre compte (nouvelle saisie du mot de passe requise).
Liens anonymes : un lien créé sans compte vit 7 jours puis est purgé. Si vous vous inscrivez ou vous connectez depuis la même session de navigateur, vous pouvez revendiquer le lien dans votre compte, ce qui le rend détenu et durable.
La suppression du compte supprime définitivement : vos jetons, sessions, clés API et étiquettes ; vos liens avec leurs enregistrements de clics, compteurs quotidiens, cibles, codes QR et rapports associés ; vos notifications ; vos minuteurs et leurs événements d’ouverture ; vos pages Bio avec leurs liens et journaux de vues ; vos menus avec leurs éléments et journaux de scans ; vos formulaires avec leurs soumissions et journaux de vues ; vos signatures ; vos webhooks et enregistrements de livraison ; et vos lignes du registre des paiements.
Ce qui survit à la suppression du compte — énoncé honnêtement :
- Journaux de requêtes API — conservés comme enregistrements de sécurité et d’enquête sur les abus ;
- Enregistrements d’audit administratif — conservés comme registre d’intégrité des actions administratives ; les entrées peuvent contenir votre adresse e-mail ;
- Messages de contact que vous nous avez envoyés — conservés comme archives de correspondance ;
- Fichiers d’images téléversés sur disque — les enregistrements en base de données sont supprimés, mais les fichiers sous-jacents ne sont pas actuellement balayés du stockage.
Nous conservons ces éléments sur les bases juridiques des intérêts légitimes (sécurité, prévention des abus, intégrité des registres, défense de droits en justice) et, le cas échéant, de l’obligation légale. Vous pouvez nous demander via /contact d’examiner et, lorsqu’aucun intérêt ni aucune obligation de ce type ne s’y oppose, de supprimer des enregistrements survivants spécifiques — y compris les fichiers téléversés.
14. Enfants
Le Service ne s’adresse pas aux enfants. Vous devez avoir au moins 16 ans pour utiliser le Service, ou l’âge inférieur auquel la loi locale permet l’utilisation avec le consentement d’un parent ou d’un tuteur, auquel cas ce consentement est requis. Nous ne collectons pas sciemment de données à caractère personnel d’enfants n’ayant pas atteint cet âge, et nous ne vérifions pas l’âge par des moyens techniques — votre âge est une déclaration que vous nous faites. Si vous êtes un parent ou un tuteur et pensez qu’un enfant nous a fourni des données à caractère personnel, contactez-nous via /contact et nous supprimerons le compte et les données associées.
15. Prise de décision automatisée
Nous ne procédons à aucune prise de décision automatisée produisant des effets juridiques ou des effets similaires significatifs à votre égard au sens de l’article 22 du RGPD. Le Service exécute toutefois des heuristiques de sécurité automatisées : détection des bots (pot de miel, contrôles temporels, preuve JavaScript, vérifications du User-Agent), limitations de débit et contrôles de sûreté des URL de destination. Celles-ci peuvent aboutir au refus d’une requête, au blocage d’un lien ou à la restriction d’un compte. Si vous pensez qu’une mesure automatisée vous a affecté à tort, contactez-nous via /contact et un être humain réexaminera la décision.
16. Sécurité
Les mesures que nous avons effectivement mises en œuvre comprennent :
- Le Service est servi en HTTPS, et nous imposons HSTS (durée maximale d’un an, sous-domaines inclus) afin que les navigateurs de retour se connectent en HTTPS ;
- Mots de passe hachés avec bcrypt (coût 12), avec vérification en temps constant qui déjoue également le sondage par énumération de comptes ;
- Authentification à deux facteurs facultative (TOTP, RFC 6238) avec protection contre le rejeu ;
- Clés API stockées uniquement sous forme de hachages SHA-256 avec un court préfixe ; jetons « se souvenir de moi » hachés et renouvelés à chaque utilisation ; révocation de sessions (« déconnecter les autres appareils ») ; identifiants de session renouvelés toutes les 30 minutes ;
- Cookies de session marqués httpOnly, Secure et SameSite=Lax ; jetons CSRF avec comparaison en temps constant sur chaque requête modifiant l’état ;
- Pseudonymisation des IP par HMAC à clé dans l’ensemble des analyses et journaux (section 4.4) ;
- En-têtes de sécurité : protection contre le reniflage de type de contenu, restrictions d’intégration dans des cadres (frames), politique de référent (referrer-policy), une Content-Security-Policy limitée par défaut à notre propre origine, et une Permissions-Policy refusant la géolocalisation, le microphone et la caméra ;
- Durcissement anti-SSRF sur chaque URL de destination (blocage des plages privées, de NAT de niveau opérateur et de tunnellisation ; résolution DNS complète avec protection contre le rebinding) ;
- Requêtes de base de données paramétrées partout ; assainissement contre l’injection d’en-têtes d’e-mail ; courrier sortant vérifié par TLS ;
- Images téléversées réencodées côté serveur et stockées hors de la racine web ;
- Limitation de débit en couches sur la connexion, l’inscription, le contact, le signalement, la création de liens, la soumission de formulaires et l’API.
Aucune méthode de transmission ou de stockage n’est totalement sûre, et nous ne pouvons garantir une sécurité absolue. En cas de violation de données à caractère personnel, nous notifierons l’autorité de contrôle compétente dans les 72 heures lorsque la loi applicable l’exige, et nous informerons les utilisateurs concernés sans retard injustifié lorsque la violation est susceptible d’engendrer un risque élevé pour eux.
17. Avis aux utilisateurs finaux de nos clients
Cette section vous est adressée si vous interagissez avec quelque chose créé par un client Quik : vous avez cliqué sur son lien court, scanné son Menu QR, consulté sa page Bio ou Countdown, soumis son formulaire, ou ouvert un e-mail contenant son Email Counter.
- Ce qui est enregistré : un événement pseudonymisé tel que décrit à la section 4.2 — un hachage à clé de votre adresse IP (jamais l’adresse elle-même), votre famille d’appareil/navigateur, le pays et la ville approximatifs issus d’un jeu de données hors ligne, et un horodatage. Pour un scan de menu, le numéro de table du code QR. Pour une vue de formulaire ou de page Bio, un hachage d’IP et le type d’appareil. Ouvrir un e-mail contenant un Email Counter enregistre un événement d’ouverture (hachage d’IP et famille de client de messagerie) que l’expéditeur peut voir sous forme agrégée ; si vous bloquez les images distantes dans votre client de messagerie, aucune ouverture n’est enregistrée.
- Aucun cookie : cliquer sur un lien ou ouvrir une image de compteur ne place aucun cookie dans votre navigateur.
- Soumissions de formulaires : tout ce que vous saisissez dans le formulaire d’un client va à ce client. Le client est le responsable du traitement de votre soumission ; nous ne faisons que la stocker pour lui. Sa notice de confidentialité s’applique.
- Qui contacter : pour tout ce que vous avez soumis à un client, ou au sujet de la page ou des e-mails d’un client, contactez d’abord ce client — c’est lui qui contrôle les données et le contenu. Si vous ne parvenez pas à le joindre, ou si votre préoccupation porte sur notre propre traitement, contactez-nous via /contact et nous vous aiderons, y compris en transmettant votre demande au client lorsque nous agissons en qualité de sous-traitant.
18. Conditions de sous-traitance (conditions de traitement des données contrôlées par les clients)
Les présentes conditions s’appliquent entre Quik (en qualité de sous-traitant) et chaque client (en qualité de responsable du traitement) pour les données à caractère personnel décrites à la section 4.5 — avant tout les soumissions Quik Forms — et font partie de notre accord avec le client au titre des Conditions d’utilisation.
- Instructions. Nous ne traitons les données contrôlées par le client que pour fournir le Service tel que configuré par le client et conformément aux instructions documentées du client données via le Service, et non pour nos propres finalités, sauf lorsqu’une loi l’exige (auquel cas nous en informerons le client, à moins que la loi ne l’interdise).
- Responsabilités du client. Le client garantit qu’il dispose d’une base juridique pour les données qu’il collecte via le Service, qu’il fournit à son audience la notice de confidentialité légalement requise et que ses instructions sont conformes au droit applicable. L’indemnisation à la charge du client prévue dans les Conditions d’utilisation s’applique aux manquements à ces garanties.
- Confidentialité. Nous limitons l’accès aux données contrôlées par le client au personnel qui en a besoin pour exploiter le Service et qui est tenu par des obligations de confidentialité.
- Sécurité. Nous appliquons les mesures de la section 16 aux données contrôlées par le client.
- Sous-traitants ultérieurs. Le client autorise les sous-traitants ultérieurs énumérés à la section 9 (notre hébergeur et notre hôte de messagerie ; les réseaux de diffusion de contenu ne servent que des ressources statiques). Nous mettrons à jour la section 9 avant d’ajouter un sous-traitant ultérieur traitant des données contrôlées par le client ; si le client s’y oppose pour des motifs raisonnables de protection des données et que nous ne parvenons pas à résoudre l’objection, le client peut résilier le service concerné.
- Assistance. Compte tenu de la nature du traitement, nous assisterons le client pour les demandes des personnes concernées (y compris au moyen des outils d’export et de suppression de l’application) et, dans la mesure où les informations sont à notre disposition, pour les obligations du client en matière de sécurité, de notification des violations et d’analyse d’impact. Nous notifierons le client sans retard injustifié après avoir pris connaissance d’une violation de données à caractère personnel affectant ses données.
- Suppression et restitution. Le client peut exporter les soumissions de formulaires et supprimer formulaires, soumissions, pages et liens à tout moment via le Service ; la suppression du compte supprime toutes les données contrôlées par le client que nous détenons pour lui (section 13). Cela satisfait à l’obligation de suppression/restitution à la résiliation, sous réserve des enregistrements résiduels de la section 13.
- Audit. Nous mettons à disposition les informations de la présente politique, ainsi que les informations supplémentaires que nous pouvons raisonnablement fournir sur demande via /contact, afin de démontrer le respect des présentes conditions.
19. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de temps à autre. Le cas échéant, nous modifierons la date d’entrée en vigueur en haut de page et publierons la nouvelle version sur cette page. Pour les modifications substantielles — nouvelles catégories de données, nouvelles finalités, nouveaux destinataires ou droits réduits —, nous donnerons aux utilisateurs enregistrés un préavis par e-mail ou par un avis dans l’application avant que la modification ne prenne effet. La poursuite de l’utilisation du Service après la date d’entrée en vigueur d’une politique révisée signifie que la politique révisée s’applique. Les traductions de la présente politique sont fournies à titre de commodité ; en cas de conflit entre une traduction et la version anglaise, la version anglaise prévaut dans la mesure permise par le droit applicable.
20. Contact et réclamations
Pour toute question, demande ou réclamation concernant la présente politique ou vos données à caractère personnel, contactez-nous via /contact. Questions de facturation : billing@quik.mn. Nous vous indiquerons quelle entité — Заалт ЭйАй ХХК (Zaalt AI LLC) ou QuikMN LLC — est le responsable du traitement pour votre compte et fournirons son adresse de siège sur demande.
Si notre réponse ne vous satisfait pas, vous avez le droit d’introduire une réclamation auprès d’une autorité de contrôle de la protection des données — dans l’UE/EEE, l’autorité de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée ; au Royaume-Uni, l’Information Commissioner’s Office ; au Brésil, l’ANPD ; en Inde, le Data Protection Board ; en Indonésie, l’autorité PDP compétente ; en Mongolie, l’autorité compétente en vertu de la Loi sur la protection des données à caractère personnel ; en Californie, la California Privacy Protection Agency ou l’Attorney General. Nous serions toutefois heureux d’avoir d’abord l’occasion de résoudre votre préoccupation directement.