Pourquoi le suivi exige une redirection
Un QR code est une donnée imprimée : il ne peut donc pas signaler quand il est scanné. Le suivi se fait quand le téléphone ouvre un lien qui passe par un serveur qui enregistre la visite. C’est pourquoi les statistiques sont disponibles pour les QR codes dynamiques, qui font passer chaque scan par une redirection, ou pour les codes statiques dont le lien inclut des paramètres UTM lus par les outils d’analyse du site lui-même.
Ce qui est généralement compté
Un serveur de redirection voit la requête que le téléphone envoie en ouvrant le lien. Il peut ainsi enregistrer le moment du scan et déduire quelques détails des en-têtes de la requête et de l’adresse IP. La localisation à partir d’une adresse IP est approximative, souvent précise à la ville ou à la région au mieux, et peut être fausse pour les réseaux mobiles et les VPN.
- Nombre total de scans et scans dans le temps
- Scanneurs uniques, estimés et non exacts
- Localisation approximative à partir de l’adresse IP
- Type d’appareil, système d’exploitation et navigateur
- Quel code imprimé ou quelle campagne a généré le scan
Considérations de confidentialité
Les données de scan peuvent inclure des données personnelles comme les adresses IP, que les lois sur la vie privée telles que le RGPD peuvent couvrir. Ne collecter que le nécessaire, le conserver un temps limité et l’expliquer dans une notice de confidentialité sont de bons réflexes. Les chiffres sont aussi des estimations : les robots, les aperçus de liens et les scanners de sécurité peuvent créer des scans qu’aucune personne n’a faits.