Junction®

Politique de confidentialité de l'application Junction®

Dernière mise à jour : 26 août 2026

La présente politique explique quelles données personnelles l'application mobile Junction® pour iOS et Android collecte, à quelles fins, et quels droits vous pouvez exercer. Elle est rédigée au titre des articles 13 et 14 du Règlement (UE) 2016/679 (« RGPD »).

Le site dojunction.online fait l'objet d'une Politique de confidentialité et d'une Politique cookies distinctes.

1. Qui traite vos données

Marco Tribuzio — responsable du traitement, personne physique

E-mail du responsable du traitement: privacy@dojunction.online

Le responsable du traitement est une personne physique, ce que le RGPD admet expressément (art. 4, 7). Aucun délégué à la protection des données n'est désigné : le traitement ne remplit pas les conditions de l'article 37, paragraphe 1.

2. Ce que fait l'application

Junction® authentifie des produits physiques. Vous scannez un code QR ou approchez un tag NFC ; l'application vous indique si le code est authentique, de quel produit il s'agit, à qui il appartient et quelles actions sont possibles — activer, transférer la propriété, signaler une perte, envoyer un avis à la marque.

3. Données personnelles collectées

  • Données de compte — nom, adresse e-mail et identifiant renvoyé par la connexion Google ou Apple. Junction® ne voit ni ne conserve votre mot de passe.
  • Données de scan — le code lu (QR ou NFC), l'état qui en résulte (libre, vous appartenant, appartenant à autrui, verrouillé, activation requise), l'horodatage et le produit concerné.
  • Localisation, approximative ou précise, non continue — collectée uniquement si vous accordez l'autorisation, et seulement au moment d'un scan, d'une activation, d'un avis ou d'un signalement de perte. L'application ne vous suit pas en arrière-plan et ne peut pas reconstituer vos déplacements.
  • Images de la caméra — utilisées uniquement pour lire un code QR. Les images sont traitées sur votre appareil et ne sont jamais enregistrées ni transmises.
  • Lectures NFC — l'identifiant du tag sans contact. Aucun autre contenu du tag n'est conservé.
  • Données de propriété et de transfert — qui possède un objet et chaque transfert de propriété, ajoutés à un historique signé (voir §§ 8 et 11).
  • Avis que vous rédigez — votre message sur un produit (jusqu'à 500 caractères) ou sur l'application, avec la langue et, si autorisée, le lieu de rédaction.
  • Signalements de perte — le message et la localisation joints lorsque vous déclarez un de vos produits perdu.
  • Identifiant d'appareil et jeton de notification — identifiant unique de l'installation, servant à conserver vos préférences et à délivrer les notifications push.
  • Données d'usage et de diagnostic — version de l'application, modèle d'appareil, système d'exploitation, écrans ouverts, erreurs et plantages. Collectées via Firebase Analytics uniquement si vous activez les statistiques (voir §§ 5 et 7).
  • Historique local des scans — chaque scan est enregistré dans une base chiffrée sur votre appareil (voir § 12) pour être consultable hors ligne.

Sauf indication contraire, ces données sont nécessaires au fonctionnement de l'application. Les refuser peut la rendre partiellement ou totalement inutilisable : refuser l'autorisation caméra ou NFC empêche tout scan.

4. Utiliser l'application sans compte

Vous pouvez scanner sans vous connecter. Les scans invité restent sur votre appareil et sont mis en file d'attente pour synchronisation. Si vous créez ensuite un compte, ces scans y sont rattachés et cessent d'être anonymes. Avant de vous connecter, vous pouvez effacer l'historique local depuis les réglages de l'application, ce qui supprime la file d'attente.

5. Finalités et bases légales

FinalitéDonnées utiliséesBase légale (art. 6 RGPD)
Création et fonctionnement du compte, connexionDonnées de compte, identifiant d'appareilExécution du contrat — art. 6, § 1, b)
Authentification des produits, résultat du scan, passeport produit et historiqueDonnées de scan, données produitExécution du contrat — art. 6, § 1, b)
Activation d'un code et transfert de propriété entre utilisateursDonnées de compte, données de propriété et de transfertExécution du contrat — art. 6, § 1, b)
Fonctions géolocalisées : lieu d'un scan ou d'un signalement, distance et origineLocalisation, non continueConsentement — art. 6, § 1, a), donné via l'autorisation système
Notifications push sur vos produitsJeton de notificationConsentement — art. 6, § 1, a), donné via l'autorisation système
Transmission de votre avis ou de votre signalement de perte à la marqueTexte de l'avis, localisation, langueConsentement — art. 6, § 1, a) : vous choisissez de l'envoyer
Sauvegarde de votre historique sur votre propre compte cloudHistorique des scansConsentement — art. 6, § 1, a) : désactivé par défaut
Comprendre l'usage de l'application pour l'améliorerDonnées d'usage et de diagnosticConsentement — art. 6, § 1, a) : les statistiques restent désactivées tant que vous ne les activez pas
Lutte contre la contrefaçon, détection d'usages abusifs ou frauduleux des codes, journaux de sécuritéDonnées de scan, identifiant d'appareil, journauxIntérêt légitime — art. 6, § 1, f) : protéger les marques et les acheteurs de la contrefaçon
Vous avertir lorsqu'un produit n'est pas autorisé à la vente dans votre régionLocalisation, données produitIntérêt légitime — art. 6, § 1, f) : faire respecter les règles de distribution de la marque
Comptabilité, obligations fiscales et réponses aux demandes légitimes des autoritésCe que la loi exigeObligation légale — art. 6, § 1, c)
Constatation, exercice ou défense d'un droit en justiceLes données strictement nécessairesIntérêt légitime — art. 6, § 1, f)

Lorsque la base est le consentement, vous pouvez le retirer à tout moment ; le retrait ne remet pas en cause la licéité du traitement antérieur.

6. Autorisations de l'appareil

L'application demande une autorisation avant tout traitement correspondant :

  • Caméra — pour lire les codes QR. Rien n'est enregistré.
  • NFC — pour lire les tags sans contact.
  • Localisation, approximative ou précise — uniquement au moment d'une action, jamais en continu.
  • Notifications — pour délivrer les messages push concernant vos produits.

Vous pouvez révoquer chaque autorisation à tout moment dans les réglages de l'appareil, et désactiver les statistiques dans les réglages de l'application. La révocation n'affecte pas les traitements déjà licitement effectués. Révoquer la caméra ou le NFC empêche l'application d'assurer sa fonction principale.

7. À qui vos données sont communiquées

DestinataireRôleLieu de traitement
Google Ireland Ltd — Connexion GoogleInscription et authentificationIrlande / UE
Apple Distribution International Ltd — Se connecter avec AppleInscription et authentificationIrlande / UE
Google Ireland Ltd — Google Cloud PlatformHébergement, base de données et infrastructure backendRégions UE
Google Ireland Ltd — Firebase Cloud MessagingAcheminement des notifications pushUE / États-Unis
Google Ireland Ltd — Firebase AnalyticsStatistiques d'usage, seulement si vous activez les statistiquesUE / États-Unis
Google Ireland Ltd — Google DriveSauvegarde de votre historique dans votre propre compte Drive, si activéeUE / États-Unis
Apple Distribution International Ltd — iCloud / CloudKitSauvegarde de votre historique dans votre propre compte iCloud, si activéeUE / États-Unis
Apple App Store et Google Play StoreDistribution de l'application, statistiques agrégées de téléchargement et d'usageIrlande / UE
Marques et opérateurs autorisés des produits scannésDestinataires des avis, des signalements de perte et, le cas échéant, des entrées de chaîne d'approvisionnementUE et, selon la marque, hors UE

Les prestataires techniques ci-dessus agissent comme sous-traitants au sens de l'article 28 RGPD, sauf lorsqu'ils déterminent leurs propres finalités en tant que responsables autonomes.

Les marques ne sont pas nos sous-traitants. Lorsque vous envoyez un avis sur un produit, le déclarez perdu, ou lorsqu'un opérateur autorisé enregistre une entrée de filière, la marque ou l'opérateur reçoit les données en qualité de responsable de traitement autonome et les traite selon sa propre politique, que nous ne maîtrisons pas. Seules les données liées à cette action précise sont transmises, jamais l'ensemble de votre historique de scans.

La liste à jour des sous-traitants est disponible sur demande à privacy@dojunction.online.

8. Ce que les autres utilisateurs peuvent voir

Certaines fonctions communiquent des données à des personnes autres que nous et la marque. Avant de les utiliser, sachez que :

  • Un signalement de perte est visible par les personnes qui scannent ensuite. Quiconque scanne ce produit voit l'alerte et le message que vous avez écrit. N'y mettez rien que vous ne voudriez pas voir lu par un inconnu.
  • Un transfert de propriété identifie les deux parties l'une à l'autre. Le code de transfert est valable 30 minutes ; quiconque le détient peut accepter la propriété — ne le partagez qu'avec la personne à qui vous remettez l'objet.
  • Une demande de transfert révèle que vous avez scanné un objet appartenant à autrui, afin que le propriétaire puisse décider.
  • Votre avis peut être présenté à la marque avec la langue et le lieu de rédaction.

9. Sauvegarde cloud

Si vous l'activez, votre historique de scans est copié sur votre propre Google Drive (dossier de données d'application) ou sur votre propre espace iCloud/CloudKit. La copie réside dans votre compte cloud personnel, régi par votre contrat avec Google ou Apple, et non chez nous. Vous pouvez désactiver la synchronisation à tout moment dans les réglages de l'application et supprimer la copie depuis votre compte Drive ou iCloud. Sans activation de votre part, aucune sauvegarde n'a lieu.

10. Transferts hors de l'Union européenne

Les données sont traitées dans l'Union européenne chaque fois que le prestataire le permet. Lorsqu'un transfert vers un pays tiers a lieu, il repose sur une décision d'adéquation — y compris l'EU-US Data Privacy Framework pour les destinataires américains certifiés — ou sur les Clauses contractuelles types adoptées par la Commission européenne, assorties de mesures techniques supplémentaires.

Le Privacy Shield UE-États-Unis invoqué par la version précédente de cette politique a été invalidé par la Cour de justice en 2020 et n'est plus utilisé.

11. Durées de conservation

  • Données de compte — pendant l'existence du compte, puis supprimées dans les 30 jours suivant une demande de suppression.
  • Données de scan — pendant la durée de vie de la fiche produit, car elles attestent l'authenticité.
  • Données de propriété — la chaîne de propriété est signée et en ajout seul, car elle constitue la preuve d'authenticité et de provenance attachée au produit. Si vous supprimez votre compte, votre identité est retirée de la chaîne et remplacée par un pseudonyme ; la chaîne elle-même est conservée au titre de l'article 17, § 3, e) RGPD, pour la constatation, l'exercice ou la défense de droits par les propriétaires actuels et futurs de ce produit.
  • Avis et signalements de perte — jusqu'à leur retrait ou à la suppression de la fiche produit ; les copies déjà reçues par la marque relèvent de la politique de celle-ci.
  • Jeton de notification — jusqu'à la désactivation des notifications ou la désinstallation.
  • Journaux de sécurité et de serveur — jusqu'à 12 mois.
  • Données statistiques — jusqu'à 14 mois après leur collecte, et supprimées lorsque vous désactivez les statistiques.
  • Données conservées au titre d'obligations légales — pour la durée imposée par la loi.

12. Sécurité

Des mesures techniques et organisationnelles appropriées protègent vos données : chiffrement en transit (TLS), chiffrement au repos de la base locale sur votre appareil (AES-256-GCM), chaîne de propriété signée cryptographiquement (HMAC) rendant toute altération détectable, accès limité au strict nécessaire et journalisation des accès administrateurs.

13. Vos droits

Au titre des articles 15 à 22 du RGPD, vous pouvez :

  • accéder à vos données et en obtenir une copie ;
  • faire rectifier les données inexactes ;
  • obtenir l'effacement — vous pouvez supprimer votre compte depuis les réglages de l'application ou utiliser la page Supprimer les données utilisateur ;
  • obtenir la limitation du traitement ;
  • recevoir vos données dans un format structuré et lisible par machine, ou les faire transmettre à un autre responsable ;
  • vous opposer au traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière ;
  • retirer tout consentement à tout moment — via les autorisations de l'appareil, l'interrupteur des statistiques ou celui de la sauvegarde.

Écrivez à privacy@dojunction.online. Les demandes sont gratuites et traitées dans un délai d'un mois. Vous avez également le droit d'introduire une réclamation auprès de la CNIL, du Garante per la protezione dei dati personali ou de l'autorité de contrôle de votre pays de résidence.

14. Mineurs, modifications, définitions

Mineurs. L'application ne s'adresse pas aux enfants. Les mineurs ne peuvent utiliser Junction® qu'avec l'assistance d'un parent ou d'un tuteur. L'âge applicable est celui fixé par le droit de votre pays de résidence pour consentir aux services de la société de l'information au sens de l'article 8 du RGPD — 15 ans en France, 14 ans en Italie.

Notifications push. L'application peut envoyer des notifications push aux fins décrites ici. Vous pouvez les désactiver à tout moment dans les réglages de notification de l'appareil ; vous risquez alors de manquer des alertes concernant vos propres produits.

Do Not Track. L'application n'a pas d'interface de navigation et ne traite pas les signaux « Do Not Track ».

Modifications. Cette politique peut être mise à jour à tout moment. Les modifications sont publiées sur cette page avec une nouvelle date et, lorsqu'elles portent sur des traitements fondés sur le consentement, le consentement est recueilli à nouveau.

Définitions.

  • Données personnelles — toute information se rapportant à une personne physique identifiée ou identifiable.
  • Données d'usage — informations collectées automatiquement par l'application : version, modèle d'appareil, système d'exploitation, écrans ouverts, erreurs et plantages.
  • Utilisateur / personne concernée — la personne physique qui utilise l'application et à laquelle les données se rapportent.
  • Sous-traitant — qui traite les données pour le compte du responsable.
  • Responsable du traitement — qui détermine les finalités et les moyens du traitement.

La présente politique concerne exclusivement l'application mobile Junction®.