Informativa sulla privacy

Come Abundera QR gestisce i dati: quasi zero sullo strumento gratuito (il modulo di contatto è l'unica eccezione); minimi ed espliciti su Pro.

Versione 2.1. Ultimo aggiornamento: 2026-09-06 (sezioni sullo Strumento gratuito corrette per indicare il modulo di contatto, cosa memorizza nel tuo browser la cronologia QR recente, il cookie della lingua e i due altri host con cui una pagina può comunicare; lo scanner nel browser è ora l'unico scanner su questo sito). In vigore dal 2026-04-24. La versione precedente copriva solo lo strumento gratuito; questa versione aggiunge il Servizio Pro. L'Informativa sulla privacy di Abundera, Inc. nel suo complesso è disponibile su abundera.ai/privacy.

1. Riepilogo

Due prodotti, due quadri di dati diversi.

2. Dati che elaboriamo sullo strumento gratuito

Lato server: nessuno, eccetto il modulo di contatto. Abundera QR è un'applicazione lato client. Ogni codice QR, vCard, password WiFi, biglietto da visita, CSV in batch e immagine scansionata viene elaborato interamente all'interno del browser, incluso lo scanner QR (la fotocamera e le immagini caricate vengono decodificate sul tuo dispositivo). Nessun dato del modulo, contenuto QR, immagine o log lascia il tuo dispositivo. Non esiste uno scanner lato server su questo sito; il controllo di sicurezza separato su check.qr.abundera.ai ha una propria informativa sulla privacy.

Il modulo di contatto (/contact/) è l'eccezione. Quando premi Invia riceviamo ciò che hai scritto: il tuo messaggio, lo scopo che hai scelto, la tua scelta di consenso e il tuo nome, email e paese se li hai forniti. Insieme a questo memorizziamo un hash con chiave del tuo indirizzo IP (un HMAC con una chiave lato server, quindi non può essere ricondotto al tuo indirizzo, usato solo per limitare la frequenza degli invii e gestire gli abusi), il paese che Cloudflare ricava dalla tua connessione e la stringa User-Agent del tuo browser. Le foto che allegui vengono controllate per tipo di file e dimensione, inoltrate a noi via email, e non vengono mai archiviate sui nostri server. Le segnalazioni vengono eliminate dopo 12 mesi; la pulizia viene eseguita a ogni nuova segnalazione in arrivo. Prima di accettare una segnalazione, Cloudflare Turnstile verifica che tu non sia un bot; questo controllo invia il tuo indirizzo IP e segnali del browser a Cloudflare (sezione 6). Per eliminare una segnalazione prima, scrivi a privacy@abundera.ai.

Lato client (solo memoria del browser): preferenze dell'interfaccia, lingua scelta, modelli di stile salvati, cronologia QR recente e i file di progetto per-QR che salvi esplicitamente. La cronologia QR recente conserva il contenuto che hai inserito per ogni codice insieme a una miniatura nell'archiviazione locale del browser, tranne i codici che contengono una password, una chiave, un documento d'identità o dati di pagamento, per i quali vengono conservati solo il tipo e lo stile del codice; anche il modulo su cui stai lavorando viene replicato nell'archiviazione di sessione così sopravvive a un ricaricamento. Nessuno di questi dati ci viene trasmesso. Su un computer condiviso, cancellali dal pannello della cronologia o tramite il controllo "cancella dati del sito" del browser.

Richieste verso altri host: le pagine del generatore caricano un unico script condiviso, il selettore di lingua, da abundera.ai, che gestiamo noi; come per qualsiasi caricamento di pagina, quella richiesta porta il tuo indirizzo IP e le intestazioni del browser a quell'host, e nient'altro. La pagina di contatto carica il controllo anti-bot Turnstile da challenges.cloudflare.com. Il riquadro della newsletter nel footer della pagina invia l'indirizzo email che hai digitato ad abundera.ai solo quando premi Iscriviti. Nessun font, script, immagine o servizio di analisi viene caricato da nessun'altra parte. Lo scanner QR opzionale usa la tua fotocamera localmente. Il campo URL foto opzionale per vCard recupera l'immagine dall'URL che hai digitato, quella richiesta va direttamente dal tuo browser a quell'host, mai attraverso noi.

3. Dati che elaboriamo sul Servizio Pro

3.1 Dati dell'account

Quando accedi tramite abundera.ai, riceviamo il tuo indirizzo email e un identificativo utente tramite il nostro flusso di autenticazione delegato JWKS. Memorizziamo:

Non memorizziamo password; l'autenticazione è delegata ad abundera.ai. Non raccogliamo dati demografici, preferenze di marketing o identificatori del dispositivo oltre a quelli già descritti qui.

3.2 I tuoi codici e URL

Quando crei un codice QR dinamico, memorizziamo l'URL di destinazione, un'etichetta opzionale che imposti, tag opzionali, lo shortcode di 7 caratteri e lo stato del ciclo di vita del codice. Questo è ciò che rende possibile la risoluzione QR dinamica.

3.3 Dati di pagamento

I pagamenti sono elaborati da Stripe, Inc. Non memorizziamo numeri di carta, CVC o numeri di conto bancario. Stripe restituisce un riferimento (l'ID cliente e l'ID dell'abbonamento) che memorizziamo per riconciliare rinnovi e fatture. I dettagli del tuo metodo di pagamento restano con Stripe.

4. Analisi delle scansioni (cosa registriamo quando qualcuno scansiona uno dei tuoi codici)

È qui che la maggior parte dei fornitori QR commerciali raccoglie un ricco profilo comportamentale. Noi facciamo l'opposto.

Cosa registriamo per ogni scansione:

Per i livelli Team e Agency, registriamo inoltre il bucket dell'ora UTC del giorno fino a 7 giorni indietro. I record bucketizzati per giorno sono conservati per piano (vedi sezione 7).

Cosa NON registriamo: indirizzo IP, geolocalizzazione precisa (nessuna città né latitudine/longitudine), URL referrer, stringa raw User-Agent, timestamp sub-orari, identificatore di cookie o sessione per lo scanner, o qualsiasi altra cosa. Dopo la classificazione della classe del dispositivo, la stringa User-Agent viene scartata; non viene mai scritta nel nostro database.

I paesi con meno di cinque scansioni nella finestra di analisi che selezioni vengono raggruppati come "Altro" affinché i singoli scanner non possano essere re-identificati da un piccolo campione.

5. Cookie e tracciamento

Strumento gratuito: nessun tracciamento, nessun fingerprinting, nessun cookie di analisi. Se scegli una lingua nel selettore, un cookie di preferenza, abundera_locale, memorizza quella scelta per un anno su tutti i siti abundera.ai così non ti viene richiesto di nuovo. Contiene il codice della lingua e nient'altro. Finché non scegli una lingua, il sito non imposta alcun cookie.

Servizio Pro: un singolo cookie strettamente necessario, __Secure-abundera_session, contiene il token di sessione firmato richiesto per mantenerti autenticato. È HttpOnly, Secure e SameSite=Strict. Non usiamo cookie di marketing, cookie pubblicitari o tracker tra siti. Nessun Google Analytics, Meta Pixel o simili.

6. Sub-fornitori che utilizziamo

Far funzionare il servizio richiede alcune terze parti. L'elenco attuale:

Sub-fornitoreScopoDati a cui accedeGiurisdizione
Cloudflare, Inc.Calcolo, edge caching, database (D1), key-value store (KV), DNS; controllo anti-bot Turnstile sul modulo di contattoTutti i dati del Servizio Pro; header di scansione all'edge; segnalazioni del modulo di contatto (sezione 2); indirizzo IP e segnali del browser durante il controllo TurnstileUSA con edge globale
Stripe, Inc.Elaborazione pagamenti e fatturazioneEmail, dettagli di pagamento, record di abbonamentoUSA
Zoho Corporation / ZeptoMailEmail transazionali (benvenuto, cancellazione, errore di pagamento); consegna a noi delle segnalazioni del modulo di contattoIndirizzo email, corpo email, foto del modulo di contatto in transitoUSA / India

Un elenco corrente e datato dei sub-fornitori è mantenuto su abundera.ai/legal/subprocessors/. Aggiorneremo quella pagina prima di aggiungere un nuovo sub-fornitore e daremo agli abbonati almeno trenta (30) giorni per opporsi dove richiesto dalla legge applicabile.

7. Per quanto tempo conserviamo i tuoi dati

Dati dell'account: conservati mentre il tuo account è attivo. Quando richiedi la cancellazione dell'account, l'account entra in un periodo di sospensione di 30 giorni, dopodiché tutti i dati personali sono cancellati dai sistemi di produzione.

Codici QR dinamici: conservati mentre l'abbonamento associato è attivo, durante qualsiasi periodo di grazia, e durante la sospensione di 30 giorni per la cancellazione dell'account. Dopo di che, i codici e i loro shortcode vengono eliminati.

Record di scansione: conservati per piano: 365 giorni su Solo, 730 giorni su Business, 1.095 giorni su Team e Agency, 30 giorni su Keep-Alive. Oltre tale finestra, i record di scansione più vecchi vengono eliminati su base continuativa dal nostro cron giornaliero.

Record di pagamento e fiscali: i record delle transazioni Stripe e i record fiscali sono conservati per almeno sette (7) anni come richiesto dalla legge fiscale statunitense; le giurisdizioni IVA UE possono richiedere una conservazione aggiuntiva. Questi dati non possono essere cancellati su richiesta durante tale periodo.

Segnalazioni del modulo di contatto (Strumento gratuito): 12 mesi, poi eliminate; la pulizia viene eseguita a ogni nuova segnalazione in arrivo. Eliminate prima su richiesta (sezione 9).

Log di sicurezza: i log applicativi strutturati (nessun PII oltre a ciò che il gestore scrive esplicitamente, come gli ID utente del webhook Stripe) sono conservati da Cloudflare per un massimo di 30 giorni.

8. Base giuridica del trattamento (GDPR / utenti SEE)

Dove si applica il GDPR, ci basiamo sulle seguenti basi giuridiche:

9. I tuoi diritti

Soggetto alla legge applicabile e alle eccezioni di conservazione nella sezione 7, hai i seguenti diritti:

Tempi di risposta: riconosciamo entro 5 giorni lavorativi e completiamo entro 30 giorni dal riconoscimento, come richiesto dall'articolo 12 del GDPR. Le richieste complesse possono estendersi a 90 giorni con preavviso. I diritti sulla privacy della California (CCPA), Colorado (CPA), Virginia (VCDPA) e altri stati USA sono onorati nella stessa tempistica di 30 giorni.

10. "Non vendere o condividere le mie informazioni personali"

Non vendiamo le tue informazioni personali. Non condividiamo le tue informazioni personali per pubblicità comportamentale tra contesti. Non utilizziamo né divulghiamo informazioni personali sensibili per scopi diversi dalla fornitura del servizio. Poiché non svolgiamo queste pratiche, non è richiesto alcun opt-out, tuttavia, i residenti della California che desiderano una conferma scritta possono richiederla a support@abundera.ai.

11. Minori

Il Servizio Pro non è rivolto a bambini sotto i 16 anni. Non raccogliamo consapevolmente informazioni personali da bambini sotto i 16 anni. Se ritieni che lo abbiamo fatto, contatta support@abundera.ai e le elimineremo.

12. Trasferimenti internazionali

Siamo basati negli USA. I dati personali raccolti da residenti SEE, Regno Unito o Svizzera vengono trasferiti negli USA. Per questi trasferimenti facciamo affidamento sulle Clausole contrattuali standard UE (SCC) con i nostri sub-fornitori (Cloudflare, Stripe, Zoho/ZeptoMail). L'elenco corrente dei sub-fornitori su abundera.ai/legal/subprocessors/ documenta il meccanismo di trasferimento per ciascuno.

13. Sicurezza

Utilizziamo controlli standard del settore: TLS 1.3 in transito, archiviazione cifrata a riposo (Cloudflare D1, KV), chiavi API con scope limitato, rate limiting, protezione CSRF (cookie SameSite=Strict + controlli dell'origine) e logging strutturato degli accessi. Non sosteniamo che il servizio sia inviolabile. Se sospetti un problema di sicurezza, segnalalo a security@abundera.ai.

14. Notifica di violazione

Se veniamo a conoscenza di una violazione dei dati personali che riguarda i dati che deteniamo su di te, notifichiamo l'autorità di controllo competente senza indebito ritardo e, ove possibile, entro settantadue (72) ore dal momento in cui ne veniamo a conoscenza (articolo 33 del GDPR), a meno che la violazione non presenti probabilmente un rischio per i tuoi diritti e le tue libertà. Quando la violazione presenta probabilmente un rischio elevato per te, te lo comunichiamo anche direttamente, senza indebito ritardo (articolo 34 del GDPR). Entrambe le notifiche includono: natura della violazione, categorie e numero approssimativo di record colpiti, conseguenze probabili e misure adottate o proposte.

15. Modifiche a questa informativa

Possiamo aggiornare questa Informativa sulla privacy di tanto in tanto. Le modifiche sostanziali saranno notificate via email all'indirizzo registrato per gli abbonati Pro e pubblicando un avviso ben visibile su questa pagina. La data di entrata in vigore in cima a questa pagina riflette la versione attuale. Le versioni storiche sono disponibili in il changelog.

16. Contatti

Domande sulla privacy, richieste degli interessati o preoccupazioni: privacy@abundera.ai (dedicato) o support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.

Versione 2.1, ultimo aggiornamento 2026-09-06, in vigore dal 2026-04-24. Versioni precedenti: vedi changelog.