Privatlivspolitik

Hvordan Abundera QR håndterer data: tæt på nul på det gratis værktøj (kontaktformularen er den ene undtagelse); minimalt og eksplicit på Pro.

Version 2.1. Sidst opdateret 2026-09-06 (afsnittene om det gratis værktøj rettet til at nævne kontaktformularen, hvad seneste QR-historik gemmer i din browser, sprog-cookien og de to andre værter, en side kan tale med; browserscanneren er nu den eneste scanner på dette site). Træder i kraft 2026-04-24. Tidligere version dækkede kun det gratis værktøj; denne version tilføjer Pro-tjenesten. Privatlivspolitikken for Abundera, Inc. som helhed findes på abundera.ai/privacy.

1. Resumé

To produkter, to forskellige databilleder.

2. Data vi behandler på det gratis værktøj

På serversiden: ingen, undtagen kontaktformularen. Abundera QR er en klientsideapplikation. Hver QR-kode, vCard, WiFi-adgangskode, visitkort, batch-CSV og scannet billede behandles helt i din browser, inklusive QR-scanneren (kamera og uploadede billeder afkodes på din enhed). Ingen formulardata, intet QR-indhold, ingen billeder, ingen logfiler forlader nogensinde din enhed. Der er ingen server-side scanner på dette site; den separate sikkerhedstjekker på check.qr.abundera.ai har sin egen privatlivsside.

Kontaktformularen (/contact/) er undtagelsen. Når du trykker på Send, modtager vi det, du har skrevet: din besked, det formål du valgte, dit samtykkevalg og dit navn, e-mail og land, hvis du oplyste dem. Sammen med det gemmer vi et nøglet hash af din IP-adresse (en HMAC med en server-side nøgle, så den ikke kan omdannes tilbage til din adresse, og som kun bruges til rate limiting og misbrugsbekæmpelse), det land, Cloudflare udleder fra din forbindelse, og din browsers User-Agent-streng. Fotos, du vedhæfter, tjekkes for filtype og størrelse, videresendes til os via e-mail og gemmes aldrig på vores servere. Indsendelser slettes efter 12 måneder; oprydningen kører, hver gang en ny indsendelse ankommer. Før vi accepterer en indsendelse, tjekker Cloudflare Turnstile, at du ikke er en bot; det tjek sender din IP-adresse og browsersignaler til Cloudflare (afsnit 6). For at slette en indsendelse tidligere, send en e-mail til privacy@abundera.ai.

På klientsiden (kun din browsers storage): grænsefladepræferencer, valgt sprog, gemte stilskabeloner, seneste QR-historik og de QR-projektfiler, du eksplicit gemmer. Seneste QR-historik gemmer det indhold, du har indtastet for hver kode, sammen med en miniature i din browsers lokale storage, undtagen koder der indeholder en adgangskode, nøgle, identitetsdokument eller betalingsoplysninger, som kun beholder kodetypen og stilen; den formular, du arbejder på, spejles også til session storage, så den overlever en genindlæsning. Ingen af disse data overføres til os. På en delt computer kan du rydde det fra historikpanelet eller via din browsers ryd-webstedsdata-kontrol.

Forespørgsler til andre værter: generatorsiderne indlæser ét delt script, sprogvælgeren, fra abundera.ai, som vi selv driver; som ved enhver sideindlæsning sender denne forespørgsel din IP-adresse og browser-headers til den vært, og intet andet. Kontaktsiden indlæser Turnstile-botchecket fra challenges.cloudflare.com. Nyhedsbrevsboksen i sidens bund sender den e-mailadresse, du skriver, til abundera.ai, kun når du trykker på Abonner. Ingen skrifttyper, scripts, billeder eller analyseværktøjer indlæses fra andre steder. Den valgfrie QR-scanner bruger dit kamera lokalt. Det valgfrie foto-URL-felt til vCards henter billedet fra den URL, du indtastede, den anmodning går direkte fra din browser til den vært, aldrig via os.

3. Data vi behandler på Pro-tjenesten

3.1 Kontodata

Når du logger ind via abundera.ai, modtager vi din e-mailadresse og en bruger-ID via vores JWKS-delegerede authenticeringsflow. Vi gemmer:

Vi gemmer ikke adgangskoder; godkendelsen er delegeret til abundera.ai. Vi indsamler ikke demografiske data, marketingpræferencer eller enheds-ID'er ud over det, der allerede er beskrevet her.

3.2 Dine koder og URL'er

Når du opretter en dynamisk QR-kode, gemmer vi destinations-URL'en, en valgfri etiket du sætter, valgfrie tags, den 7-tegns kortkode og kodens livscyklusstatus. Det er det, der gør dynamisk QR-opløsning mulig.

3.3 Betalingsdata

Betalinger behandles af Stripe, Inc. Vi gemmer ikke kortnumre, CVC eller bankkontonumre. Stripe returnerer en reference (kunde-ID og abonnements-ID), som vi gemmer, så vi kan afstemme fornyelser og fakturaer. Dine betalingsmetodedetaljer bliver hos Stripe.

4. Scan-analyse (hvad vi registrerer, når nogen scanner en af dine koder)

Det er her, de fleste kommercielle QR-leverandører indsamler en rig adfærdsprofil. Vi gør det modsatte.

Hvad vi registrerer per scan:

For Team- og Agency-niveauer registrerer vi derudover UTC-timen-på-dagen-bucket for op til 7 dage tilbage. Dag-bucketede registreringer opbevares per plan (se afsnit 7).

Hvad vi ikke registrerer: IP-adresse, præcis geolokation (ingen by eller breddegrad/længdegrad), referrer-URL, rå User-Agent-streng, sub-time-tidsstempel, cookie eller sessions-ID for scanneren, eller noget andet. Efter enhedsklasseklassifikation kasseres User-Agent-strengen; den skrives aldrig til vores database.

Lande med færre end fem scanninger i det analysevindue, du vælger, samles som "Andet", så individuelle scannere ikke kan re-identificeres ud fra en lille stikprøve.

5. Cookies og sporing

Gratis værktøj: ingen sporing, intet fingeraftryk, ingen analyse-cookies. Hvis du vælger et sprog i sprogvælgeren, gemmer én præference-cookie, abundera_locale, det valg i et år på tværs af abundera.ai-sites, så du ikke bliver spurgt igen. Den indeholder kun sprogkoden og intet andet. Indtil du vælger et sprog, sætter siden ingen cookie overhovedet.

Pro-tjeneste: en enkelt strengt nødvendig cookie, __Secure-abundera_session, bærer det signerede session-token, der kræves for at holde dig logget ind. Den er HttpOnly, Secure og SameSite=Strict. Vi bruger ikke marketingcookies, reklamecookies eller cross-site trackers. Ingen Google Analytics, Meta Pixel eller lignende.

6. Underdatabehandlere vi bruger

Drift af tjenesten kræver et par tredjeparter. Den aktuelle liste:

UnderdatabehandlerFormålData der tilgåsJurisdiktion
Cloudflare, Inc.Compute, edge-caching, database (D1), key-value-store (KV), DNS; Turnstile-botcheck på kontaktformularenAlle Pro-tjeneste-data; scan-headere ved kanten; kontaktformular-indsendelser (afsnit 2); IP-adresse og browsersignaler under Turnstile-tjekketUSA med globalt edge
Stripe, Inc.Betalingsbehandling og faktureringE-mail, betalingsdetaljer, abonnementsregistreringerUSA
Zoho Corporation / ZeptoMailTransaktionel e-mail (velkomst, opsigelse, betalingsfejl); levering af kontaktformular-indsendelser til osE-mailadresse, e-mailindhold, kontaktformular-fotos under transportUSA / Indien

En aktuel, dateret liste over underdatabehandlere vedligeholdes på abundera.ai/legal/subprocessors/. Vi opdaterer denne side, før vi tilføjer en ny underdatabehandler, og giver abonnenter mindst tredive (30) dage til at gøre indsigelse, hvor det kræves af gældende lov.

7. Hvor længe vi opbevarer dine data

Kontodata: opbevares mens din konto er aktiv. Når du anmoder om sletning af konto, går kontoen i 30-dages venteperiode, hvorefter alle personoplysninger fjernes fra produktionssystemerne.

Dynamiske QR-koder: opbevares mens det tilknyttede abonnement er aktivt, gennem enhver karensperiode og gennem 30-dages konto-sletningsventeperioden. Derefter slettes koderne og deres kortkoder.

Scan-registreringer: opbevares per plan: 365 dage på Solo, 730 dage på Business, 1.095 dage på Team og Agency, 30 dage på Keep-Alive. Ud over det vindue fjernes ældre scan-registreringer rullende af vores daglige cron.

Betalings- og skatteregistreringer: Stripe-transaktionsregistreringer og skatteregistreringer opbevares i mindst syv (7) år som krævet af amerikansk skattelov; EU-momsjurisdiktioner kan kræve yderligere opbevaring. Disse data kan ikke slettes på anmodning i den periode.

Kontaktformular-indsendelser (gratis værktøj): 12 måneder, derefter slettet; oprydningen kører, hver gang en ny indsendelse ankommer. Slettes tidligere efter anmodning (afsnit 9).

Sikkerhedslogfiler: strukturerede applikationslogfiler (ingen PII ud over det, behandleren eksplicit skriver, såsom Stripe-webhook bruger-ID'er) opbevares af Cloudflare i op til 30 dage.

8. Retsgrundlag for behandling (GDPR / EØS-brugere)

Hvor GDPR finder anvendelse, baserer vi os på følgende retsgrundlag:

9. Dine rettigheder

Med forbehold for gældende lov og opbevarings-undtagelserne i afsnit 7 har du følgende rettigheder:

Svartid: vi anerkender inden for 5 hverdage og opfylder inden for 30 dage efter anerkendelse, som krævet af GDPR artikel 12. Komplekse anmodninger kan forlænges til 90 dage med varsel. California (CCPA), Colorado (CPA), Virginia (VCDPA) og andre amerikanske staters privatlivsrettigheder æres på samme 30-dages tidslinje.

10. "Sælg eller del ikke mine personoplysninger"

Vi sælger ikke dine personoplysninger. Vi deler ikke dine personoplysninger til kontekstbaseret adfærdsannoncering. Vi bruger eller offentliggør ikke følsomme personoplysninger til andre formål end at levere tjenesten. Da vi ikke deltager i disse praksisser, kræves der ingen opt-out, dog kan California-residenter, der ønsker en skriftlig bekræftelse, anmode om en på support@abundera.ai.

11. Børn

Pro-tjenesten er ikke rettet mod børn under 16. Vi indsamler ikke bevidst personoplysninger fra børn under 16. Hvis du tror, vi har gjort det, kontakt support@abundera.ai, og vi vil slette dem.

12. Internationale overførsler

Vi er baseret i USA. Personoplysninger indsamlet fra EØS-, UK- eller schweiziske residenter overføres til USA. Vi baserer os på EU's standardkontraktbestemmelser (SCC'er) for disse overførsler med vores underdatabehandlere (Cloudflare, Stripe, Zoho/ZeptoMail). Den aktuelle liste over underdatabehandlere på abundera.ai/legal/subprocessors/ dokumenterer overførselsmekanismen for hver.

13. Sikkerhed

Vi bruger industristandard-kontroller: TLS 1.3 i transit, krypteret lagring i hvile (Cloudflare D1, KV), scoped API-nøgler, rate limiting, CSRF-beskyttelse (SameSite=Strict-cookies + origin-checks) og struktureret adgangslogning. Vi hævder ikke, at tjenesten er ubrydelig. Hvis du har mistanke om et sikkerhedsproblem, rapporter det til security@abundera.ai.

14. Underretning om brud

Hvis vi bliver opmærksomme på et brud på persondatasikkerheden vedrørende data, vi opbevarer om dig, underretter vi den kompetente tilsynsmyndighed uden unødig forsinkelse og, hvor det er muligt, inden for tooghalvfjerds (72) timer efter at være blevet opmærksomme på det (GDPR artikel 33), medmindre bruddet usandsynligt vil indebære en risiko for dine rettigheder og frihedsrettigheder. Hvis bruddet sandsynligvis vil indebære en høj risiko for dig, underretter vi også dig direkte, uden unødig forsinkelse (GDPR artikel 34). Begge underretninger inkluderer: bruddets art, kategorier og omtrentligt antal berørte registreringer, sandsynlige konsekvenser og foranstaltninger truffet eller foreslået.

15. Ændringer i denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Væsentlige ændringer vil blive meddelt via e-mail til den adresse, der er registreret for Pro-abonnenter, og ved at opslå en fremtrædende notits på denne side. Ikrafttrædelsesdatoen øverst på denne side afspejler den aktuelle version. Historiske versioner er tilgængelige på changelog.

16. Kontakt

Privatlivsspørgsmål, registreredes anmodninger eller bekymringer: privacy@abundera.ai (dedikeret) eller support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.

Version 2.1, sidst opdateret 2026-09-06, træder i kraft 2026-04-24. Tidligere versioner: se changelog.