Aller au contenu

Registre des activités de traitement (ROPA)

API QR Branding — art. 30 du RGPD

ChampValeur
Responsable du traitementQR Branding (Quartzon)
Date2026-03-08
Version1.0

Activité 1 : génération de QR codes

ChampDescription
NomGénération de QR codes personnalisés
Responsable du traitementQR Branding
FinalitéGénérer des images de QR (PNG/SVG/PDF/Base64) à partir du contenu et de la configuration fournis par l'utilisateur
Base juridiqueExécution d'un contrat — art. 6(1)(b)
Catégories de personnes concernéesUtilisateurs de l'API (développeurs, entreprises) et contacts inclus dans les vCard
Catégories de donnéesURL, texte libre, identifiants WiFi (SSID/mot de passe), coordonnées vCard (nom, e-mail, téléphone, adresse, organisation), géolocalisation, adresses e-mail, numéros de téléphone
DestinatairesAucun : le traitement est exclusivement interne ; le résultat est renvoyé à l'utilisateur
Transferts internationauxNon : traitement sur Azure (région d'hébergement)
Délais d'effacementImmédiat : les données sont traitées en mémoire et supprimées après la réponse HTTP
Mesures de sécuritéTLS 1.2+, validation des entrées (OWASP), protection SSRF, suppression des métadonnées EXIF, limitation de débit, authentification RapidAPI, anonymisation des IP dans les journaux

Activité 2A : QR codes générés par IA avec les comptes de QR Branding auprès des fournisseurs

ChampDescription
NomGénération de designs de QR à l'aide de l'intelligence artificielle, avec les propres comptes de QR Branding auprès des fournisseurs de LLM
PérimètreLe designer IA de qr-branding.com et l'endpoint géré de la marketplace (POST /api/qr/ai/generate-managed)
Responsable du traitementQR Branding
FinalitéGénérer une configuration de design de QR à partir d'un prompt en langage naturel
Base juridiqueExécution d'un contrat — art. 6(1)(b)
Modèle de clé APIPropres clés API de QR Branding. Chaque requête passe par une chaîne interne de fournisseurs de repli (Groq, Google Gemini, OpenAI) : si un fournisseur échoue, le suivant est essayé
Catégories de personnes concernéesUtilisateurs du site qr-branding.com et utilisateurs de l'API
Catégories de donnéesPrompt de design (texte libre) et paramètres de génération (style prédéfini, créativité, lisibilité stricte). Le contenu du QR n'est pas envoyé au LLM
DestinatairesLe fournisseur de LLM qui traite la requête dans la chaîne de repli
Sous-traitantsGroq, Inc., Google LLC (Gemini) et OpenAI, OpCo, LLC, tels qu'indiqués sur la page des sous-traitants ultérieurs
Transferts internationauxOui : les trois fournisseurs sont situés aux États-Unis. Le transfert repose sur les conditions de traitement des données de chaque fournisseur, comme indiqué sur la page des sous-traitants ultérieurs
Délais d'effacementLe texte du prompt est traité en mémoire et n'est pas stocké par QR Branding. La configuration de design générée peut être conservée dans le cache des prompts jusqu'à 30 jours, sous une clé dérivée d'un hachage SHA-256 du prompt et des paramètres. La conservation par le fournisseur est régie par ses propres conditions
Mesures de sécuritéDélimiteurs de prompt, instructions anti-fuite, neutralisation des champs URL/base64, assainissement du HTML, plafond de tokens de sortie sur chaque appel au LLM, limites de taille des réponses (1MB), masquage des clés API dans les journaux (SanitizeForLog). Aucune adresse e-mail, donnée de facturation, adresse IP ni identifiant client n'est envoyé au fournisseur

Activité 2B : QR codes générés par IA avec la propre clé du client (BYOK)

ChampDescription
NomGénération de designs de QR à l'aide de l'intelligence artificielle, avec la propre clé API LLM du client
PérimètreL'endpoint de la marketplace POST /api/qr/ai/generate
Responsable du traitementQR Branding (traitement du prompt et rendu)
FinalitéGénérer une configuration de design de QR à partir d'un prompt en langage naturel
Base juridiqueExécution d'un contrat — art. 6(1)(b)
Modèle de clé APIBYOK (Bring Your Own Key) : le client fournit sa propre clé API de fournisseur de LLM (llmApiKey) à chaque requête et choisit le fournisseur : OpenAI, Anthropic, Google, Mistral, Cohere, Groq, xAI, DeepSeek ou Qwen, ou son propre endpoint compatible OpenAI (local)
Catégories de personnes concernéesUtilisateurs de l'API
Catégories de donnéesPrompt de design (texte libre), clé API du client (transitoire, non stockée), contenu du QR (non envoyé au LLM)
DestinatairesLe fournisseur de LLM (ou le propre endpoint du client) choisi par l'utilisateur, avec la propre clé API de l'utilisateur
Sous-traitantsAucun pour cette activité : QR Branding agit comme intermédiaire technique. La relation contractuelle avec le fournisseur de LLM est directe entre le client et le fournisseur
Transferts internationauxLe transfert de données vers le fournisseur de LLM relève de la responsabilité du client, qui entretient sa propre relation contractuelle avec le fournisseur. QR Branding se limite à transmettre le prompt sur le plan technique
Délais d'effacementLe texte du prompt est traité en mémoire et n'est pas stocké. La configuration de design générée peut être conservée dans le cache des prompts jusqu'à 30 jours, sous une clé dérivée d'un hachage SHA-256 du prompt et des paramètres. La clé API du client n'est ni stockée ni journalisée
Mesures de sécuritéDélimiteurs de prompt, instructions anti-fuite, neutralisation des champs URL/base64, assainissement du HTML, plafond de tokens de sortie sur chaque appel au LLM, limites de taille des réponses (1MB), masquage des clés API dans les journaux (SanitizeForLog)

Activité 3 : limitation de débit et prévention des abus

ChampDescription
NomContrôle du débit des requêtes
Responsable du traitementQR Branding
FinalitéPrévenir les abus et protéger la disponibilité du service ainsi que ses coûts d'exploitation
Base juridiqueIntérêt légitime — art. 6(1)(f)
Intérêt légitimeProtéger l'infrastructure et la disponibilité du service pour tous les utilisateurs
Catégories de personnes concernéesTous les utilisateurs de l'API
Catégories de donnéesIdentifiant RapidAPI (pseudonyme), identifiant d'abonnement, adresse IP (anonymisée)
DestinatairesAucun : traitement interne
Transferts internationauxNon
Délais d'effacement2 minutes (fenêtre glissante en mémoire avec éviction automatique)
Mesures de sécuritéDonnées conservées en mémoire volatile (non persistées), anonymisation des IP (dernier octet), plafond de 50 000 IP suivies, nettoyage périodique toutes les 2 minutes

Activité 4 : télémétrie et diagnostic

ChampDescription
NomSurveillance des performances et diagnostic des erreurs
Responsable du traitementQR Branding
FinalitéAssurer la fiabilité du service, diagnostiquer les erreurs et surveiller les performances
Base juridiqueIntérêt légitime — art. 6(1)(f)
Intérêt légitimeGarantir la stabilité opérationnelle et une réponse rapide aux incidents
Catégories de personnes concernéesTous les utilisateurs de l'API
Catégories de donnéesChemins des requêtes (sans contenu de QR), codes de statut HTTP, temps de réponse, erreurs (sans données personnelles), métriques de performance
DestinatairesMicrosoft (Azure Application Insights) en tant que sous-traitant
Transferts internationauxPossibles, selon la région configurée pour Application Insights
Délais d'effacement90 jours (réglage par défaut d'Application Insights)
Mesures de sécuritéMessages d'erreur sans données personnelles, masquage des clés API (SanitizeForLog), anonymisation des IP, aucune journalisation du contenu des QR ni des prompts IA

Activité 5 : authentification à l'API

ChampDescription
NomVérification de l'authentification RapidAPI
Responsable du traitementQR Branding (middleware), RapidAPI (plateforme)
FinalitéVérifier que les requêtes proviennent du proxy RapidAPI autorisé
Base juridiqueIntérêt légitime — art. 6(1)(f)
Catégories de personnes concernéesTous les utilisateurs de l'API
Catégories de donnéesEn-tête X-RapidAPI-Proxy-Secret (un secret serveur, pas une donnée personnelle)
DestinatairesAucun
Transferts internationauxNon
Délais d'effacementSans objet : le secret est vérifié en mémoire et n'est pas stocké
Mesures de sécuritéComparaison dans le middleware, secret stocké dans les Azure App Settings (chiffré), jamais exposé dans les journaux ni dans les réponses

Récapitulatif des sous-traitants

Sous-traitantActivitéDPALocalisation
Microsoft AzureHébergement, Application Insights✅ OST/DPA standardUE/États-Unis (configurable)
RapidAPIMarketplace, facturation, authentification✅ Conditions de la plateformeÉtats-Unis
GroqGénération par IA avec les comptes de QR Branding (Activité 2A)⚠️ Conditions de traitement des données du fournisseur, en attente de confirmationÉtats-Unis
Google (Gemini)Génération par IA avec les comptes de QR Branding (Activité 2A)⚠️ Conditions de traitement des données du fournisseur, en attente de confirmationÉtats-Unis
OpenAIGénération par IA avec les comptes de QR Branding (Activité 2A)⚠️ Conditions de traitement des données du fournisseur, en attente de confirmationÉtats-Unis

Remarque sur les fournisseurs de LLM : Groq, Google (Gemini) et OpenAI sont des sous-traitants de QR Branding uniquement pour la génération par IA avec les propres comptes de QR Branding (Activité 2A). Sur l'endpoint BYOK (Activité 2B), aucun fournisseur de LLM n'est sous-traitant de QR Branding : le client fournit sa propre clé API, et la relation contractuelle et le DPA avec le fournisseur qu'il choisit relèvent de la responsabilité directe du client.


Document généré le 2026-03-08. À mettre à jour à chaque modification d'une activité de traitement.