Aller au contenu
FlashScan Pro

QR code et données personnelles : ce qu’il ne faut pas y mettre

Un QR code est lisible par quiconque le voit et n’oublie jamais rien. Données de santé, identifiants, RGPD : ce qui ne doit jamais finir dedans.

Le QR code n’est pas un coffre

Un QR code a deux propriétés qui doivent guider tout ce qu’on y met : il est lisible par quiconque le voit — un scanner gratuit suffit — et il n’oublie rien — le contenu est figé dans le motif, copiable à l’infini, impossible à « expirer » ou à effacer d’un tirage déjà distribué. Un QR code n’est donc pas un canal sécurisé : c’est un affichage. Tout ce qui ne supporterait pas d’être imprimé en gros sur une affiche n’a pas sa place dans le motif.

Le tri en trois cas

Ce qui passe : données assumées publiques

La vCard professionnelle (nom, fonction, téléphone et e-mail pro), le lien vers votre site, le Wi-Fi invité, une référence produit, un numéro de série : ces informations sont conçues pour circuler. Le code les rend juste plus faciles à capter.

Ce qui ne passe pas : secrets et identifiants

Un mot de passe en clair dans un payload texte, un jeton d’API, une clé privée, une URL « secrète » contenant un jeton de session : le code n’ajoute aucune protection, il photocopie le secret. Règle simple : si le contenu protège un accès, il ne va pas dans un motif public. (Nuance : le code Wi-Fi contient bien un mot de passe — mais il est destiné à être partagé, physiquement délimité, et un réseau invité limite la casse ; voir QR code Wi-Fi.)

Ce qui est interdit : données sensibles de tiers

Données de santé, données biométriques, opinions, données de mineurs, identifiants officiels : le RGPD les classe sensibles et leur encodage en clair dans un motif lisible par tous est une violation en puissance — l’équivalent de les publier. Le seul schéma acceptable serait un payload chiffré lisible uniquement par une application dédiée, ce qui sort du QR code « universel ».

Le point de vue RGPD pour qui génère des codes

Si vous générez des QR codes contenant des données de personnes — badges d’événement avec nom et société, vCards de vos commerciaux, codes nominatifs pour un service — vous réalisez un traitement de données personnelles. Trois réflexes de conformité :

  • Minimisation : n’encodez que le nécessaire. Un badge n’a pas besoin du numéro de téléphone personnel si le nom et la fonction suffisent.
  • Finalité et information : les personnes doivent savoir ce que leur badge contient et pourquoi — la lisibilité du code par n’importe qui renforce ce devoir de transparence.
  • Durée : un code imprimé ne s’efface pas ; prévoyez comment retirer les badges et supports en fin d’usage.

Étude de cas : le badge d’événement

Cas typique : vous organisez un salon et imprimez 200 badges avec QR code. Deux options — encoder une vCard complète (nom, société, téléphone, e-mail) ou encoder une simple URL https://votresite.fr/badge/{id}. La vCard commode le networking mais publie le téléphone et l’e-mail de chaque participant à quiconque scanne un badge — y compris un concurrent qui photographie le dos des badges. L’URL nominative ne dévoile rien dans le motif : les données restent derrière une page que vous contrôlez (accès restreint, retrait possible). Le second schéma respecte mieux la minimisation — et si la page n’est plus nécessaire, vous la coupez, ce qui « désactive » les badges sans les reprendre.

Où la génération locale change la donne

Un dernier point, souvent raté : générer un code contenant des données personnelles sur un service en ligne revient à transmettre ces données à un prestataire — un sous-traitant au sens du RGPD, avec les obligations associées. FlashScan Pro construit le payload et l’image entièrement dans votre navigateur : les données encodées ne quittent pas votre appareil (vérifiable — voir scanner sans upload). Ça ne rend pas le contenu du motif moins public une fois imprimé, mais ça élimine la fuite à l’étape de la génération — là où les services en ligne concentrent les données de tous leurs utilisateurs.

Et le code qui pointe vers une page ?

Une nuance fréquente : encoder https://… ne fait pas transiter de données personnelles dans le motif — l’URL elle-même n’est qu’une adresse. En revanche, attention aux URL qui transportent des données dans leurs paramètres (?nom=…&email=…) : tout ce qui figure dans l’URL est encodé dans le motif et lisible par tous. La donnée sensible reste derrière la page protégée, jamais dans la chaîne encodée.

En résumé

Demandez-vous : « ce contenu, imprimé en poster dans la rue, me pose-t-il un problème ? ». Si non, encodez librement. Si oui, le QR code n’est pas le canal — utilisez un lien sécurisé et faites éventuellement pointer le code vers ce lien protégé.