Politique de confidentialité

Comment Abundera QR gère les données : quasi-zéro sur l'outil gratuit (le formulaire de contact fait exception) ; minimal et explicite sur Pro.

Version 2.1. Dernière mise à jour le 2026-09-06 (sections Outil gratuit corrigées pour nommer le formulaire de contact, ce que l'historique récent des QR stocke dans votre navigateur, le cookie de langue et les deux autres hôtes avec lesquels une page peut communiquer ; le scanner du navigateur est désormais le seul scanner de ce site). Effective le 2026-04-24. La version précédente couvrait uniquement l'outil gratuit ; cette version ajoute le service Pro. La politique de confidentialité d'Abundera, Inc. dans son ensemble se trouve sur abundera.ai/privacy.

1. Résumé

Deux produits, deux situations différentes en matière de données.

2. Données que nous traitons sur l'outil gratuit

Côté serveur : aucune, sauf le formulaire de contact. Abundera QR est une application côté client. Chaque code QR, vCard, mot de passe WiFi, carte de visite, CSV par lot et image scannée est traité entièrement dans votre navigateur, y compris le scanner QR (l'appareil photo et les images importées sont décodés sur votre appareil). Aucune donnée de formulaire, contenu de QR, image ou journal ne quitte votre appareil. Il n'y a pas de scanner côté serveur sur ce site ; le vérificateur de sécurité séparé sur check.qr.abundera.ai a sa propre page de confidentialité.

Le formulaire de contact (/contact/) fait exception. Lorsque vous cliquez sur Envoyer, nous recevons ce que vous avez saisi : votre message, le motif que vous avez choisi, votre choix de consentement, ainsi que votre nom, votre e-mail et votre pays si vous les avez indiqués. Nous stockons également un hash à clé de votre adresse IP (un HMAC avec une clé côté serveur, donc impossible à reconvertir en votre adresse, utilisé uniquement pour la limitation du débit et le traitement des abus), le pays que Cloudflare déduit de votre connexion, et la chaîne User-Agent de votre navigateur. Les photos que vous joignez sont vérifiées pour leur type de fichier et leur taille, transmises par e-mail et jamais stockées sur nos serveurs. Les soumissions sont supprimées après 12 mois ; la purge s'exécute à chaque nouvelle soumission. Avant d'accepter une soumission, Cloudflare Turnstile vérifie que vous n'êtes pas un robot ; cette vérification envoie votre adresse IP et des signaux de votre navigateur à Cloudflare (section 6). Pour supprimer une soumission plus tôt, envoyez un e-mail à privacy@abundera.ai.

Côté client (uniquement le stockage de votre navigateur) : préférences d'interface, langue choisie, modèles de style enregistrés, historique récent des QR et les fichiers de projet par QR que vous enregistrez explicitement. L'historique récent des QR conserve le contenu que vous avez saisi pour chaque code avec une miniature dans le stockage local de votre navigateur, sauf pour les codes contenant un mot de passe, une clé, un document d'identité ou des informations de paiement, qui ne conservent que le type et le style du code ; le formulaire sur lequel vous travaillez est également mis en miroir dans le stockage de session afin de survivre à un rechargement. Aucune de ces données ne nous est transmise. Sur un ordinateur partagé, effacez-le depuis le panneau d'historique ou via le contrôle d'effacement des données du site de votre navigateur.

Requêtes vers d'autres hôtes : les pages du générateur chargent un script partagé, le sélecteur de langue, depuis abundera.ai, que nous exploitons ; comme pour tout chargement de page, cette requête transporte votre adresse IP et les en-têtes de votre navigateur vers cet hôte, et rien d'autre. La page de contact charge la vérification anti-robot Turnstile depuis challenges.cloudflare.com. Le champ newsletter dans le pied de page envoie l'adresse e-mail que vous avez saisie à abundera.ai uniquement lorsque vous cliquez sur S'abonner. Aucune police, script, image ou service d'analytics n'est chargé depuis ailleurs. Le scanner QR optionnel utilise votre caméra localement. Le champ photo-URL optionnel pour les vCards récupère l'image depuis l'URL que vous avez saisie, cette requête va directement de votre navigateur à cet hôte, jamais via nous.

3. Données que nous traitons sur le service Pro

3.1 Données de compte

Lorsque vous vous connectez via abundera.ai, nous recevons votre adresse e-mail et un identifiant utilisateur via notre flux d'authentification déléguée JWKS. Nous stockons :

Nous ne stockons pas de mots de passe ; l'authentification est déléguée à abundera.ai. Nous ne collectons pas de données démographiques, de préférences marketing ou d'identifiants d'appareil au-delà de ce qui est déjà décrit ici.

3.2 Vos codes et URL

Lorsque vous créez un code QR dynamique, nous stockons l'URL de destination, une étiquette optionnelle que vous définissez, des balises optionnelles, le code court de 7 caractères et l'état du cycle de vie du code. C'est ce qui rend possible la résolution des QR dynamiques.

3.3 Données de paiement

Les paiements sont traités par Stripe, Inc. Nous ne stockons pas les numéros de carte, les CVC ou les numéros de compte bancaire. Stripe renvoie une référence (l'identifiant client et l'identifiant d'abonnement) que nous stockons pour pouvoir réconcilier les renouvellements et les factures. Les détails de votre moyen de paiement restent chez Stripe.

4. Analytics de scan (ce que nous enregistrons quand quelqu'un scanne l'un de vos codes)

C'est là que la plupart des fournisseurs commerciaux de QR collectent un profil comportemental riche. Nous faisons l'inverse.

Ce que nous enregistrons par scan :

Pour les paliers Team et Agency, nous enregistrons en outre l'intervalle horaire UTC pour jusqu'à 7 jours en arrière. Les enregistrements par jour sont conservés selon le plan (voir section 7).

Ce que nous n'enregistrons pas : adresse IP, géolocalisation précise (pas de ville ni de latitude/longitude), URL de référent, chaîne User-Agent brute, horodatage inférieur à l'heure, identifiant de cookie ou de session pour le scanner, ou quoi que ce soit d'autre. Après la classification de la classe d'appareil, la chaîne User-Agent est rejetée ; elle n'est jamais écrite dans notre base de données.

Les pays comptant moins de cinq scans dans la fenêtre d'analytics que vous sélectionnez sont regroupés sous « Autre » afin que les scanneurs individuels ne puissent pas être ré-identifiés à partir d'un petit échantillon.

5. Cookies et suivi

Outil gratuit : aucun suivi, aucune empreinte digitale, aucun cookie d'analytics. Si vous choisissez une langue dans le sélecteur, un cookie de préférence, abundera_locale, conserve ce choix pendant un an sur l'ensemble des sites abundera.ai afin qu'on ne vous le redemande pas. Il ne contient que le code de langue, rien d'autre. Tant que vous n'avez pas choisi de langue, le site ne dépose aucun cookie.

Service Pro : un seul cookie strictement nécessaire, __Secure-abundera_session, transporte le jeton de session signé requis pour vous garder connecté. Il est HttpOnly, Secure et SameSite=Strict. Nous n'utilisons pas de cookies marketing, de cookies publicitaires ou de traqueurs inter-sites. Pas de Google Analytics, Meta Pixel ou similaire.

6. Sous-traitants que nous utilisons

L'exploitation du service nécessite quelques tiers. La liste actuelle :

Sous-traitantObjectifDonnées consultéesJuridiction
Cloudflare, Inc.Calcul, mise en cache de bord, base de données (D1), stockage clé-valeur (KV), DNS ; vérification anti-robot Turnstile sur le formulaire de contactToutes les données du service Pro ; en-têtes de scan en bordure ; soumissions du formulaire de contact (section 2) ; adresse IP et signaux du navigateur pendant la vérification TurnstileÉtats-Unis avec bordure mondiale
Stripe, Inc.Traitement des paiements et facturationE-mail, détails de paiement, enregistrements d'abonnementÉtats-Unis
Zoho Corporation / ZeptoMailE-mail transactionnel (bienvenue, annulation, échec de paiement) ; livraison des soumissions du formulaire de contactAdresse e-mail, corps de l'e-mail, photos du formulaire de contact en transitÉtats-Unis / Inde

Une liste actuelle et datée des sous-traitants est maintenue à abundera.ai/legal/subprocessors/. Nous mettrons à jour cette page avant d'ajouter un nouveau sous-traitant et donnerons aux abonnés au moins trente (30) jours pour s'y opposer lorsque la loi applicable le requiert.

7. Combien de temps nous conservons vos données

Données de compte : conservées tant que votre compte est actif. Lorsque vous demandez la suppression du compte, le compte entre dans une période de rétention de 30 jours, puis toutes les données personnelles sont purgées des systèmes de production.

Codes QR dynamiques : conservés tant que l'abonnement associé est actif, pendant toute période de grâce et pendant la rétention de 30 jours pour suppression de compte. Après cela, les codes et leurs codes courts sont supprimés.

Enregistrements de scan : conservés selon le plan : 365 jours sur Solo, 730 jours sur Business, 1 095 jours sur Team et Agency, 30 jours sur Keep-Alive. Au-delà de cette fenêtre, les enregistrements de scan plus anciens sont purgés sur une base continue par notre cron quotidien.

Enregistrements de paiement et fiscaux : les enregistrements de transactions Stripe et les enregistrements fiscaux sont conservés pendant au moins sept (7) ans comme l'exige la loi fiscale américaine ; les juridictions de TVA de l'UE peuvent exiger une rétention supplémentaire. Ces données ne peuvent pas être supprimées sur demande pendant cette période.

Soumissions du formulaire de contact (Outil gratuit) : 12 mois, puis suppression ; la purge s'exécute à chaque nouvelle soumission. Suppression anticipée sur demande (section 9).

Journaux de sécurité : les journaux d'application structurés (sans PII au-delà de ce que le gestionnaire écrit explicitement, comme les ID utilisateur des webhooks Stripe) sont conservés par Cloudflare pendant jusqu'à 30 jours.

8. Base juridique du traitement (utilisateurs RGPD / EEE)

Lorsque le RGPD s'applique, nous nous appuyons sur les bases juridiques suivantes :

9. Vos droits

Sous réserve de la loi applicable et des exclusions de rétention de la section 7, vous disposez des droits suivants :

Délai de réponse : nous accusons réception dans les 5 jours ouvrables et répondons dans les 30 jours suivant l'accusé de réception, comme l'exige l'article 12 du RGPD. Les demandes complexes peuvent être prolongées à 90 jours avec préavis. Les droits à la confidentialité de la Californie (CCPA), du Colorado (CPA), de la Virginie (VCDPA) et d'autres États américains sont honorés selon le même délai de 30 jours.

10. « Ne pas vendre ni partager mes informations personnelles »

Nous ne vendons pas vos informations personnelles. Nous ne partageons pas vos informations personnelles à des fins de publicité comportementale inter-contextes. Nous n'utilisons ni ne divulguons d'informations personnelles sensibles à des fins autres que la fourniture du service. Comme nous ne nous livrons pas à ces pratiques, aucun opt-out n'est requis, toutefois, les résidents de Californie qui souhaitent une confirmation écrite peuvent en faire la demande à support@abundera.ai.

11. Enfants

Le service Pro n'est pas destiné aux enfants de moins de 16 ans. Nous ne collectons pas sciemment des informations personnelles auprès d'enfants de moins de 16 ans. Si vous pensez que c'est le cas, contactez support@abundera.ai et nous les supprimerons.

12. Transferts internationaux

Nous sommes basés aux États-Unis. Les données personnelles collectées auprès des résidents de l'EEE, du Royaume-Uni ou de la Suisse sont transférées vers les États-Unis. Nous nous appuyons sur les Clauses Contractuelles Types (CCT) de l'UE pour ces transferts avec nos sous-traitants (Cloudflare, Stripe, Zoho/ZeptoMail). La liste actuelle des sous-traitants à abundera.ai/legal/subprocessors/ documente le mécanisme de transfert pour chacun.

13. Sécurité

Nous utilisons des contrôles standards de l'industrie : TLS 1.3 en transit, stockage chiffré au repos (Cloudflare D1, KV), clés API à portée limitée, limitation du débit, protection CSRF (cookies SameSite=Strict + vérifications d'origine) et journalisation d'accès structurée. Nous ne prétendons pas que le service est inviolable. Si vous suspectez un problème de sécurité, signalez-le à security@abundera.ai.

14. Notification de violation

Si nous prenons connaissance d'une violation de données personnelles affectant des données que nous détenons à votre sujet, nous notifions l'autorité de contrôle compétente sans retard injustifié et, dans la mesure du possible, dans les soixante-douze (72) heures après en avoir pris connaissance (article 33 du RGPD), sauf si la violation n'est pas susceptible d'engendrer un risque pour vos droits et libertés. Lorsque la violation est susceptible d'engendrer un risque élevé pour vous, nous vous en informons également directement, sans retard injustifié (article 34 du RGPD). Les deux notifications incluent : la nature de la violation, les catégories et le nombre approximatif d'enregistrements affectés, les conséquences probables et les mesures prises ou proposées.

15. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les modifications importantes seront notifiées par e-mail à l'adresse enregistrée pour les abonnés Pro et par l'affichage d'un avis bien visible sur cette page. La date d'effet en haut de cette page reflète la version actuelle. Les versions historiques sont disponibles sur le journal des modifications.

16. Contact

Questions de confidentialité, demandes de personnes concernées ou préoccupations : privacy@abundera.ai (dédié) ou support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.

Version 2.1, dernière mise à jour 2026-09-06, effective 2026-04-24. Versions précédentes : voir le journal des modifications.