Junction®

Politique de confidentialité

Dernière mise à jour : 26 août 2026

La présente politique explique comment les données personnelles sont collectées et traitées via l'application Junction® et le site dojunction.online (ensemble, « le Service »). Elle est rédigée conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (« RGPD »).

1. Responsable du traitement

Marco Tribuzio — responsable du traitement, personne physique

E-mail du responsable du traitement: privacy@dojunction.online

2. Données personnelles collectées

Dans l'application Junction®

L'application fait aussi l'objet d'une politique dédiée, plus détaillée : Politique de confidentialité de l'application Junction®.

  • Données de compte — nom, adresse e-mail et identifiant renvoyé par la connexion Google ou Apple.
  • Données de scan — le JCode™ ou le tag NFC lu, le résultat de la vérification (valide, activé, bloqué, signalé), l'horodatage et le produit auquel le code se rattache.
  • Localisation approximative ou précise, non continue — collectée uniquement si vous accordez l'autorisation sur votre appareil, et seulement au moment d'un scan ou d'une action liée à la position. Junction® ne suit pas votre position en arrière-plan ni en continu.
  • Appareil photo — utilisé uniquement pour lire les codes QR. Le flux de la caméra n'est jamais enregistré ni transmis.
  • Lecteur NFC — utilisé uniquement pour lire les tags sans contact.
  • Identifiant d'appareil et jeton de notification — identifiant unique de l'installation, servant à conserver vos préférences et à délivrer les notifications.
  • Données d'utilisation et de diagnostic — version de l'application, modèle d'appareil, système d'exploitation, journaux d'erreurs et de plantages.

Sur le site dojunction.online

  • Demandes de contact et de démonstration — nom, société, e-mail professionnel, message.
  • Données de navigation — adresse IP, navigateur et système d'exploitation, pages consultées, référent et horodatages, enregistrés dans les journaux serveur.
  • Cookies et technologies similaires — voir la Politique cookies.

Sauf mention contraire, les données demandées par le Service sont nécessaires à sa fourniture. Leur refus peut rendre le Service partiellement ou totalement indisponible.

3. Finalités et bases légales

FinalitéDonnées utiliséesBase légale (art. 6 RGPD)
Création du compte, connexion, authentification des produitsDonnées de compte, données de scanExécution du contrat — art. 6(1)(b)
Fonctionnalités basées sur la positionLocalisation, non continueConsentement — art. 6(1)(a), donné via l'autorisation système
Notifications push sur vos articlesJeton de notificationConsentement — art. 6(1)(a), donné via l'autorisation système
Sécurité, prévention des abus et fraudes, journaux, maintenanceDonnées d'utilisation, journaux, identifiant d'appareilIntérêt légitime — art. 6(1)(f)
Réponse aux demandes de contact et de démonstrationDonnées de contactMesures précontractuelles — art. 6(1)(b)
Mesure d'audience et enregistrement de sessionCookies, données d'utilisationConsentement — art. 6(1)(a)
Obligations comptables, fiscales et réponses aux autoritésCe qu'impose la loiObligation légale — art. 6(1)(c)
Constatation, exercice ou défense d'un droit en justiceDonnées strictement nécessairesIntérêt légitime — art. 6(1)(f)

4. Autorisations de l'appareil

Selon votre appareil, l'application demande certaines autorisations avant tout traitement associé : appareil photo (lecture de QR codes, sans enregistrement), lecteur NFC, localisation approximative, localisation précise, notifications.

Vous pouvez révoquer chaque autorisation à tout moment dans les réglages de votre appareil. La révocation ne remet pas en cause la licéité du traitement déjà effectué. Révoquer l'autorisation caméra ou NFC empêche l'application de scanner les codes, sa fonction principale.

5. Tiers impliqués

ServiceRôleLieu du traitement
Connexion Google — Google Ireland LtdInscription et authentificationIrlande / UE
Connexion Apple — Apple Distribution International LtdInscription et authentificationIrlande / UE
Google Cloud Platform — Google Ireland LtdHébergement, stockage et infrastructure backendRégions UE
Google Analytics 4 et Google Tag Manager — Google Ireland LtdMesure d'audience, chargés uniquement après consentementIrlande / UE, avec transferts vers les États-Unis
Microsoft Clarity — Microsoft Ireland Operations LtdEnregistrements de session anonymisés et cartes de chaleur, chargé uniquement après consentementIrlande / UE, avec transferts vers les États-Unis
Apple App Store — Apple Distribution International LtdDistribution de l'application, statistiques agrégéesIrlande / UE
Google Play Store — Google Ireland LtdDistribution de l'application, données d'utilisation agrégéesIrlande / UE

Ces prestataires agissent en qualité de sous-traitants au sens de l'article 28 du RGPD, sauf lorsqu'ils déterminent leurs propres finalités en tant que responsables autonomes. La liste à jour des sous-traitants est disponible sur demande à privacy@dojunction.online.

6. Transferts hors de l'Union européenne

Les données sont traitées dans l'Union européenne dans la mesure du possible. Lorsqu'un prestataire transfère des données vers un pays tiers, le transfert repose sur une décision d'adéquation — dont le cadre EU-US Data Privacy Framework pour les destinataires américains certifiés — ou sur les Clauses Contractuelles Types de la Commission européenne, assorties de mesures supplémentaires.

Le Privacy Shield mentionné dans les versions précédentes de cette politique a été invalidé par la Cour de justice en 2020 et n'est plus utilisé.

7. Durées de conservation

  • Données de compte — pendant toute la durée du compte, puis supprimées dans les 30 jours suivant une demande de suppression (voir Supprimer les données utilisateur).
  • Données de scan et de produit — pendant la vie de la fiche produit, car elles attestent l'authenticité et la propriété ; anonymisées ensuite.
  • Journaux système et de sécurité — jusqu'à 12 mois.
  • Données de mesure d'audience — jusqu'à 14 mois après la collecte.
  • Demandes de contact et de démonstration — jusqu'à 24 mois après le dernier échange.
  • Données conservées au titre d'obligations légales — pendant la durée imposée par la loi.

8. Sécurité

Des mesures techniques et organisationnelles appropriées empêchent l'accès, la divulgation, la modification ou la destruction non autorisés des données : chiffrement en transit, contrôle des accès selon le principe du besoin d'en connaître, journalisation des accès administrateurs.

9. Vos droits

Au titre des articles 15 à 22 du RGPD, vous pouvez :

  • accéder à vos données et en obtenir une copie ;
  • faire rectifier les données inexactes ;
  • obtenir l'effacement de vos données ;
  • obtenir la limitation du traitement ;
  • recevoir vos données dans un format portable ou les faire transmettre à un autre responsable ;
  • vous opposer au traitement fondé sur l'intérêt légitime pour des raisons tenant à votre situation, et vous opposer à tout moment à la prospection directe sans motif ;
  • retirer votre consentement à tout moment, sans remettre en cause la licéité du traitement antérieur.

Adressez toute demande à privacy@dojunction.online. Les demandes sont gratuites et traitées dans un délai d'un mois. Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle italienne, le Garante per la protezione dei dati personali, ou auprès de l'autorité de votre pays de résidence (en France, la CNIL).

10. Mineurs

Le Service ne s'adresse pas aux enfants. Les mineurs ne peuvent utiliser Junction® qu'avec l'assistance d'un parent ou tuteur et, en tout état de cause, le Service ne peut pas être utilisé par les enfants de moins de 15 ans en France (14 ans en Italie), âge du consentement aux services de la société de l'information au titre de l'article 8 du RGPD.

11. Notifications push

L'application peut envoyer des notifications push aux fins décrites ici. Vous pouvez les désactiver à tout moment dans les réglages de notification de votre appareil. Cette désactivation peut affecter les alertes concernant vos produits.

12. Do Not Track et Global Privacy Control

Le site ne répond pas à l'en-tête « Do Not Track ». Il respecte en revanche le signal Global Privacy Control (GPC) : lorsqu'un navigateur envoie GPC, les cookies de mesure d'audience et de marketing sont considérés comme refusés, sauf consentement explicite ultérieur de votre part.

13. Modifications

La présente politique peut être mise à jour à tout moment. Les modifications sont publiées sur cette page avec une nouvelle date de mise à jour et, lorsqu'elles portent sur des traitements fondés sur le consentement, celui-ci est recueilli à nouveau.

14. Définitions

  • Données personnelles — toute information se rapportant à une personne physique identifiée ou identifiable.
  • Données d'utilisation — informations collectées automatiquement par le Service : adresse IP, URI demandés, heure et méthode de la requête, taille et statut de la réponse, pays, caractéristiques du navigateur et du système, temps passé sur chaque page et parcours de navigation.
  • Utilisateur / personne concernée — la personne physique utilisant le Service, à laquelle les données se rapportent.
  • Sous-traitant — celui qui traite les données pour le compte du responsable.
  • Responsable du traitement — celui qui détermine les finalités et les moyens du traitement.
  • Cookie — petite portion de données stockée sur l'appareil de l'utilisateur.

La présente politique concerne uniquement l'application Junction® et le site dojunction.online.