BlokQR

Politique de confidentialité

Dernière mise à jour : 19 juin 2026

Responsable du traitement : BlokQR - contact : contact@blokqr.com.

Hébergement : serveur d'analyse et données techniques hébergés dans l'Union européenne (France/UE).

1. Principe de l'application

BlokQR est un outil de sécurité qui vérifie où mène un QR code ou un lien avant que vous ne l'ouvriez. L'analyse est réalisée côté serveur : c'est notre service qui visite le lien et suit les redirections, de sorte que le lien n'est jamais ouvert sur votre téléphone.

2. Données que nous traitons

Identifiant d'installation (install_id)

Un identifiant aléatoire est généré à la première installation (via Google Play Integrity). Il sert uniquement à la prévention des abus et au comptage des analyses (quota). Ce n'est pas une donnée personnelle : il n'est lié à aucun nom, e-mail ou compte, et ne permet pas de vous identifier.

Contenu scanné (URL / QR)

Le contenu scanné est transmis à notre serveur pour être analysé. Il est traité de façon éphémère, en mémoire : il n'est ni stocké, ni journalisé de manière persistante. Pour rendre le verdict de sécurité, l'URL, le domaine ou l'adresse IP de destination peut être transmis à des prestataires de sécurité tiers (voir section 5). Notre vérification de réputation locale utilise une technique de k-anonymat (seuls des préfixes de hachage sont envoyés) afin de ne pas révéler l'URL complète.

Caméra

La caméra sert uniquement à lire le QR code localement, sur l'appareil. Les images ne sont jamais transmises ni conservées.

Ce que nous ne collectons pas

3. Abonnement BlokQR Pro

Les achats sont gérés par Google Play. Pour confirmer un abonnement, nous vérifions le jeton d'achat auprès de Google de façon transactionnelle, sans conserver d'identité. Une attestation d'abonnement signée est mise en cache sur votre appareil pour afficher votre statut Pro.

4. Durée de conservation

5. Destinataires / prestataires

Pour produire un verdict, le contenu (URL, domaine ou IP de destination) peut être soumis aux services de sécurité suivants :

Certains de ces prestataires sont situés hors de l'Union européenne ; les transferts éventuels sont encadrés par les garanties appropriées prévues par le RGPD.

6. Sécurité

Les échanges sont protégés par TLS avec épinglage de certificat, une cryptographie post-quantique (ML-KEM-768, ML-DSA-65, SLH-DSA) pour le chiffrement et la signature, et une authentification HMAC par installation.

7. Vos droits

Conformément au RGPD, vous pouvez demander l'accès ou la suppression des données techniques associées à votre install_id en écrivant à contact@blokqr.com. Comme aucune identité n'est stockée, la désinstallation de l'application suffit à dissocier votre appareil. Nous ne réalisons aucun profilage publicitaire.

8. Enfants

BlokQR n'est pas destiné aux personnes de moins de 18 ans et ne collecte pas sciemment leurs données.

9. Modifications

Cette politique peut être mise à jour ; la date de dernière mise à jour figure en haut de page. Les changements importants seront signalés dans l'application ou sur cette page.

10. Contact

contact@blokqr.com

Privacy Policy

Last updated: June 19, 2026

Data controller: BlokQR - contact: contact@blokqr.com.

Hosting: analysis server and technical data hosted in the European Union (France/EU).

1. What the app does

BlokQR is a security tool that checks where a QR code or link leads before you open it. Analysis runs on our server: our service visits the link and follows redirects, so the link is never opened on your phone.

2. Data we process

Installation identifier (install_id)

A random identifier is generated on first install (via Google Play Integrity). It is used solely for abuse prevention and scan counting (quota). It is not personal data: it is not linked to any name, e-mail, or account, and cannot identify you.

Scanned content (URL / QR)

Scanned content is sent to our server for analysis. It is processed ephemerally, in memory: it is neither stored nor persistently logged. To produce the security verdict, the destination URL, domain, or IP address may be sent to third-party security providers (see section 5). Our local reputation check uses a k-anonymity technique (only hash prefixes are sent) so the full URL is not revealed.

Camera

The camera is used only to read the QR code locally, on the device. Images are never transmitted or stored.

What we do not collect

3. BlokQR Pro subscription

Purchases are handled by Google Play. To confirm a subscription, we verify the purchase token with Google transactionally, without storing any identity. A signed subscription attestation is cached on your device to display your Pro status.

4. Retention

5. Recipients / providers

To produce a verdict, content (destination URL, domain, or IP) may be submitted to the following security services:

Some of these providers are located outside the European Union; any transfers are governed by the appropriate safeguards under the GDPR.

6. Security

Communications are protected by TLS with certificate pinning, post-quantum cryptography (ML-KEM-768, ML-DSA-65, SLH-DSA) for encryption and signing, and per-installation HMAC authentication.

7. Your rights

Under the GDPR, you may request access to or deletion of the technical data associated with your install_id by writing to contact@blokqr.com. Since no identity is stored, uninstalling the app is enough to dissociate your device. We do not perform any advertising profiling.

8. Children

BlokQR is not intended for people under 18 and does not knowingly collect their data.

9. Changes

This policy may be updated; the last-updated date is shown at the top. Significant changes will be signaled in the app or on this page.

10. Contact

contact@blokqr.com