Privacy Policy
Dernière mise à jour : 16 juillet 2026
Shardo (« nous », « notre ») attache une grande importance à la protection de vos données personnelles. Cette politique explique quelles données nous collectons, comment nous les utilisons et vos droits.
Responsable de traitement
Le responsable du traitement de vos données personnelles est :
The Iceberg SRL
N° d’entreprise / TVA : BE 0757.936.323
Siège social : Rue Grande-Bêche 127, 4020 Liège, Belgique
Contact : contact@shardo.xyz
1. Données collectées
Lors de la création de votre compte Shardo, nous collectons :
Prénom affiché sur votre profil public
Adresse e-mail : elle sert d’identifiant de connexion, à la réinitialisation du mot de passe et à l’envoi des e-mails transactionnels (elle n’est jamais affichée publiquement)
Mot de passe stocké sous forme chiffrée (bcrypt)
Code QR associé à votre t-shirt
Nombre de scans de votre profil (compteur)
Vous pouvez également publier volontairement :
Des messages texte
Des photos
Des liens YouTube
Vos pseudos sur les réseaux sociaux (Instagram, TikTok, LinkedIn, etc.)
2. Utilisation des données
Vos données sont utilisées pour :
Créer et gérer votre profil public Shardo
Vous permettre de vous connecter à votre compte
Vous envoyer un lien de réinitialisation de mot de passe en cas d’oubli
Afficher votre profil aux personnes qui scannent votre QR code
Comptabiliser le nombre de scans et assurer la sécurité du service (prévention des abus)
Nous n’utilisons pas vos données à des fins publicitaires et ne les vendons jamais à des tiers.
3. Bases légales du traitement
Conformément à l’article 6 du RGPD, chaque traitement repose sur une base légale :
Gestion de votre compte et fourniture du service : exécution du contrat qui nous lie (les présentes conditions).
Affichage du contenu que vous publiez (message, photo, lien, réseaux sociaux) : exécution du contrat, à votre initiative — c’est vous qui décidez de publier ce contenu.
Envoi des e-mails transactionnels (réinitialisation de mot de passe, notifications de compte) : exécution du contrat.
Comptage des scans, sécurité du service et prévention des abus : notre intérêt légitime à assurer le bon fonctionnement et la sécurité de Shardo.
4. Partage des données
Votre profil (prénom, pseudos, messages, photos) est public par défaut — toute personne scannant votre QR code peut le consulter. Votre adresse e-mail et votre mot de passe ne sont jamais affichés publiquement.
Pour fournir le service, nous faisons appel à des sous-traitants qui traitent certaines données pour notre compte :
Supabase : hébergement, base de données et authentification (hébergement dans l’Union européenne, région Paris)
Brevo : envoi des e-mails transactionnels (réinitialisation de mot de passe, notifications de compte) — société française, Union européenne
Ces sous-traitants n’accèdent à vos données que dans la stricte mesure nécessaire à leurs prestations. Aucune de vos données n’est vendue à des tiers.
5. Transferts de données hors UE
Vos données sont hébergées dans l’Union européenne. Si l’un de nos sous-traitants était amené à traiter certaines données en dehors de l’UE, ces transferts seraient encadrés par des garanties appropriées, notamment les clauses contractuelles types adoptées par la Commission européenne.
6. Hébergement et sécurité
Vos données sont hébergées dans l’Union européenne, chez Supabase (région Paris — eu-west-3). Les photos que vous publiez sont stockées sur Supabase Storage. Les mots de passe sont chiffrés (bcrypt) et les communications entre l’application et nos serveurs sont sécurisées via HTTPS.
7. Conservation des données
Vos données sont conservées aussi longtemps que votre compte existe. Vous pouvez supprimer votre compte à tout moment directement depuis l’application, dans les paramètres de votre compte.
Lors de la suppression de votre compte : le code QR est libéré immédiatement (il peut être réutilisé) ; vos données et vos photos sont effacées sous 30 jours, sauvegardes incluses. (Durées susceptibles d’être précisées.)
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
Accès : obtenir une copie de vos données
Rectification : corriger des informations inexactes
Suppression : demander l’effacement de vos données
Opposition : vous opposer à certains traitements
Portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine
Limitation : demander la limitation d’un traitement dans les cas prévus par le RGPD
Retrait du consentement : lorsqu’un traitement repose sur votre consentement, le retirer à tout moment, sans effet sur les traitements déjà réalisés
Pour exercer ces droits, contactez-nous à contact@shardo.xyz.
Vous avez également le droit d’introduire une réclamation auprès de l’Autorité de protection des données (APD) : Rue de la Presse 35, 1000 Bruxelles — contact@apd-gba.be — www.autoriteprotectiondonnees.be.
9. Cookies
L’application mobile Shardo n’utilise pas de cookies.
La version web de l’application (app.shardo.xyz) utilise uniquement un stockage de session strictement nécessaire pour vous garder connecté : aucun cookie publicitaire ni outil de traçage n’est utilisé.
Notre site vitrine et notre boutique (shardo.xyz) peuvent utiliser des cookies techniques essentiels au fonctionnement du site, sans collecte de données à des fins analytiques ou publicitaires.
10. Modifications
Nous pouvons mettre à jour cette politique de confidentialité. En cas de modification importante, nous vous en informerons via l’application. La date de la dernière mise à jour est indiquée en haut de cette page.
11. Contact
Pour toute question relative à vos données personnelles : contact@shardo.xyz
| Cookie | Durée | Description |
|---|---|---|
| __hssrc | session | This cookie is set by Hubspot whenever it changes the session cookie. The __hssrc cookie set to 1 indicates that the user has restarted the browser, and if the cookie does not exist, it is assumed to be a new session. |
| cookielawinfo-checkbox-advertisement | 1 year | Set by the GDPR Cookie Consent plugin, this cookie is used to record the user consent for the cookies in the "Advertisement" category . |
| cookielawinfo-checkbox-analytics | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Analytics". |
| cookielawinfo-checkbox-functional | 11 months | The cookie is set by GDPR cookie consent to record the user consent for the cookies in the category "Functional". |
| cookielawinfo-checkbox-necessary | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookies is used to store the user consent for the cookies in the category "Necessary". |
| cookielawinfo-checkbox-others | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Other. |
| cookielawinfo-checkbox-performance | 11 months | This cookie is set by GDPR Cookie Consent plugin. The cookie is used to store the user consent for the cookies in the category "Performance". |
| CookieLawInfoConsent | 1 year | Records the default button state of the corresponding category & the status of CCPA. It works only in coordination with the primary cookie. |
| elementor | never | This cookie is used by the website's WordPress theme. It allows the website owner to implement or change the website's content in real-time. |
| viewed_cookie_policy | 11 months | The cookie is set by the GDPR Cookie Consent plugin and is used to store whether or not user has consented to the use of cookies. It does not store any personal data. |
| Cookie | Durée | Description |
|---|---|---|
| __cf_bm | 30 minutes | This cookie, set by Cloudflare, is used to support Cloudflare Bot Management. |
| __hssc | session | HubSpot sets this cookie to keep track of sessions and to determine if HubSpot should increment the session number and timestamps in the __hstc cookie. |
| Cookie | Durée | Description |
|---|---|---|
| __hstc | 5 months 27 days | This is the main cookie set by Hubspot, for tracking visitors. It contains the domain, initial timestamp (first visit), last timestamp (last visit), current timestamp (this visit), and session number (increments for each subsequent session). |
| hubspotutk | session | HubSpot sets this cookie to keep track of the visitors to the website. This cookie is passed to HubSpot on form submission and used when deduplicating contacts. |
| tk_ai | 5 years | JetPack sets this cookie to store a randomly-generated anonymous ID which is used only within the admin area and for general analytics tracking. |
| tk_lr | 1 year | The tk_lr is a referral cookie set by the JetPack plugin on sites using WooCommerce, which analyzes referrer behaviour for Jetpack. |
| tk_or | 5 years | The tk_or is a referral cookie set by the JetPack plugin on sites using WooCommerce, which analyzes referrer behaviour for Jetpack. |
| tk_qs | 30 minutes | JetPack sets this cookie to store a randomly-generated anonymous ID which is used only within the admin area and for general analytics tracking. |
| tk_r3d | 3 days | JetPack installs this cookie to collect internal metrics for user activity and in turn improve user experience. |
| Cookie | Durée | Description |
|---|---|---|
| woolentor_already_views_count_product | session | No description |
| woolentor_viewed_products_list | 5 days | No description |