Informativa sulla privacy
Come Abundera QR gestisce i dati: quasi zero sullo strumento gratuito (il modulo di contatto è l'unica eccezione); minimi ed espliciti su Pro.
1. Riepilogo
Due prodotti, due quadri di dati diversi.
- Strumento gratuito (qr.abundera.ai): nessun account, nessuna analisi, nessun cookie di tracciamento, nessuna richiesta ai nostri server per la generazione o la scansione dei QR. I tuoi contenuti non lasciano mai il browser. L'unico percorso lato server su questo sito è il modulo di contatto, descritto nella sezione 2.
- Servizio Pro (pro.qr.abundera.ai): basato su account. Memorizziamo la tua email, l'ID cliente Stripe, i codici QR che crei e i record di scansione minimi descritti nella sezione 4. Non tracciamo i tuoi utenti finali sul web; non vendiamo i tuoi dati; non usiamo ad tech.
2. Dati che elaboriamo sullo strumento gratuito
Lato server: nessuno, eccetto il modulo di contatto. Abundera QR è un'applicazione lato client. Ogni codice QR, vCard, password WiFi, biglietto da visita, CSV in batch e immagine scansionata viene elaborato interamente all'interno del browser, incluso lo scanner QR (la fotocamera e le immagini caricate vengono decodificate sul tuo dispositivo). Nessun dato del modulo, contenuto QR, immagine o log lascia il tuo dispositivo. Non esiste uno scanner lato server su questo sito; il controllo di sicurezza separato su check.qr.abundera.ai ha una propria informativa sulla privacy.
Il modulo di contatto (/contact/) è l'eccezione. Quando premi Invia riceviamo ciò che hai scritto: il tuo messaggio, lo scopo che hai scelto, la tua scelta di consenso e il tuo nome, email e paese se li hai forniti. Insieme a questo memorizziamo un hash con chiave del tuo indirizzo IP (un HMAC con una chiave lato server, quindi non può essere ricondotto al tuo indirizzo, usato solo per limitare la frequenza degli invii e gestire gli abusi), il paese che Cloudflare ricava dalla tua connessione e la stringa User-Agent del tuo browser. Le foto che allegui vengono controllate per tipo di file e dimensione, inoltrate a noi via email, e non vengono mai archiviate sui nostri server. Le segnalazioni vengono eliminate dopo 12 mesi; la pulizia viene eseguita a ogni nuova segnalazione in arrivo. Prima di accettare una segnalazione, Cloudflare Turnstile verifica che tu non sia un bot; questo controllo invia il tuo indirizzo IP e segnali del browser a Cloudflare (sezione 6). Per eliminare una segnalazione prima, scrivi a privacy@abundera.ai.
Lato client (solo memoria del browser): preferenze dell'interfaccia, lingua scelta, modelli di stile salvati, cronologia QR recente e i file di progetto per-QR che salvi esplicitamente. La cronologia QR recente conserva il contenuto che hai inserito per ogni codice insieme a una miniatura nell'archiviazione locale del browser, tranne i codici che contengono una password, una chiave, un documento d'identità o dati di pagamento, per i quali vengono conservati solo il tipo e lo stile del codice; anche il modulo su cui stai lavorando viene replicato nell'archiviazione di sessione così sopravvive a un ricaricamento. Nessuno di questi dati ci viene trasmesso. Su un computer condiviso, cancellali dal pannello della cronologia o tramite il controllo "cancella dati del sito" del browser.
Richieste verso altri host: le pagine del generatore caricano un unico script condiviso, il selettore di lingua, da abundera.ai, che gestiamo noi; come per qualsiasi caricamento di pagina, quella richiesta porta il tuo indirizzo IP e le intestazioni del browser a quell'host, e nient'altro. La pagina di contatto carica il controllo anti-bot Turnstile da challenges.cloudflare.com. Il riquadro della newsletter nel footer della pagina invia l'indirizzo email che hai digitato ad abundera.ai solo quando premi Iscriviti. Nessun font, script, immagine o servizio di analisi viene caricato da nessun'altra parte. Lo scanner QR opzionale usa la tua fotocamera localmente. Il campo URL foto opzionale per vCard recupera l'immagine dall'URL che hai digitato, quella richiesta va direttamente dal tuo browser a quell'host, mai attraverso noi.
3. Dati che elaboriamo sul Servizio Pro
3.1 Dati dell'account
Quando accedi tramite abundera.ai, riceviamo il tuo indirizzo email e un identificativo utente tramite il nostro flusso di autenticazione delegato JWKS. Memorizziamo:
- Indirizzo email (per inviare avvisi di fatturazione, messaggi critici di servizio e conferme di cancellazione)
- ID cliente Stripe (per addebitare il metodo di pagamento che fornisci)
- Preferenze dell'account (livello del piano, appartenenza a team, metadati delle chiavi API)
- Marche temporali (creazione, aggiornamento, richiesta di cancellazione dell'account)
Non memorizziamo password; l'autenticazione è delegata ad abundera.ai. Non raccogliamo dati demografici, preferenze di marketing o identificatori del dispositivo oltre a quelli già descritti qui.
3.2 I tuoi codici e URL
Quando crei un codice QR dinamico, memorizziamo l'URL di destinazione, un'etichetta opzionale che imposti, tag opzionali, lo shortcode di 7 caratteri e lo stato del ciclo di vita del codice. Questo è ciò che rende possibile la risoluzione QR dinamica.
3.3 Dati di pagamento
I pagamenti sono elaborati da Stripe, Inc. Non memorizziamo numeri di carta, CVC o numeri di conto bancario. Stripe restituisce un riferimento (l'ID cliente e l'ID dell'abbonamento) che memorizziamo per riconciliare rinnovi e fatture. I dettagli del tuo metodo di pagamento restano con Stripe.
4. Analisi delle scansioni (cosa registriamo quando qualcuno scansiona uno dei tuoi codici)
È qui che la maggior parte dei fornitori QR commerciali raccoglie un ricco profilo comportamentale. Noi facciamo l'opposto.
Cosa registriamo per ogni scansione:
- La data del calendario UTC (bucket a livello di giorno)
- Il paese derivato dall'header di richiesta
CF-IPCountrydi Cloudflare - La classe del dispositivo (mobile / tablet / desktop / sconosciuto) classificata da una breve regex sullo User-Agent
- Lo shortcode del codice (per attribuire la scansione al codice corretto)
Per i livelli Team e Agency, registriamo inoltre il bucket dell'ora UTC del giorno fino a 7 giorni indietro. I record bucketizzati per giorno sono conservati per piano (vedi sezione 7).
Cosa NON registriamo: indirizzo IP, geolocalizzazione precisa (nessuna città né latitudine/longitudine), URL referrer, stringa raw User-Agent, timestamp sub-orari, identificatore di cookie o sessione per lo scanner, o qualsiasi altra cosa. Dopo la classificazione della classe del dispositivo, la stringa User-Agent viene scartata; non viene mai scritta nel nostro database.
I paesi con meno di cinque scansioni nella finestra di analisi che selezioni vengono raggruppati come "Altro" affinché i singoli scanner non possano essere re-identificati da un piccolo campione.
5. Cookie e tracciamento
Strumento gratuito: nessun tracciamento, nessun fingerprinting, nessun cookie di analisi. Se scegli una lingua nel selettore, un cookie di preferenza, abundera_locale, memorizza quella scelta per un anno su tutti i siti abundera.ai così non ti viene richiesto di nuovo. Contiene il codice della lingua e nient'altro. Finché non scegli una lingua, il sito non imposta alcun cookie.
Servizio Pro: un singolo cookie strettamente necessario, __Secure-abundera_session, contiene il token di sessione firmato richiesto per mantenerti autenticato. È HttpOnly, Secure e SameSite=Strict. Non usiamo cookie di marketing, cookie pubblicitari o tracker tra siti. Nessun Google Analytics, Meta Pixel o simili.
6. Sub-fornitori che utilizziamo
Far funzionare il servizio richiede alcune terze parti. L'elenco attuale:
| Sub-fornitore | Scopo | Dati a cui accede | Giurisdizione |
|---|---|---|---|
| Cloudflare, Inc. | Calcolo, edge caching, database (D1), key-value store (KV), DNS; controllo anti-bot Turnstile sul modulo di contatto | Tutti i dati del Servizio Pro; header di scansione all'edge; segnalazioni del modulo di contatto (sezione 2); indirizzo IP e segnali del browser durante il controllo Turnstile | USA con edge globale |
| Stripe, Inc. | Elaborazione pagamenti e fatturazione | Email, dettagli di pagamento, record di abbonamento | USA |
| Zoho Corporation / ZeptoMail | Email transazionali (benvenuto, cancellazione, errore di pagamento); consegna a noi delle segnalazioni del modulo di contatto | Indirizzo email, corpo email, foto del modulo di contatto in transito | USA / India |
Un elenco corrente e datato dei sub-fornitori è mantenuto su abundera.ai/legal/subprocessors/. Aggiorneremo quella pagina prima di aggiungere un nuovo sub-fornitore e daremo agli abbonati almeno trenta (30) giorni per opporsi dove richiesto dalla legge applicabile.
7. Per quanto tempo conserviamo i tuoi dati
Dati dell'account: conservati mentre il tuo account è attivo. Quando richiedi la cancellazione dell'account, l'account entra in un periodo di sospensione di 30 giorni, dopodiché tutti i dati personali sono cancellati dai sistemi di produzione.
Codici QR dinamici: conservati mentre l'abbonamento associato è attivo, durante qualsiasi periodo di grazia, e durante la sospensione di 30 giorni per la cancellazione dell'account. Dopo di che, i codici e i loro shortcode vengono eliminati.
Record di scansione: conservati per piano: 365 giorni su Solo, 730 giorni su Business, 1.095 giorni su Team e Agency, 30 giorni su Keep-Alive. Oltre tale finestra, i record di scansione più vecchi vengono eliminati su base continuativa dal nostro cron giornaliero.
Record di pagamento e fiscali: i record delle transazioni Stripe e i record fiscali sono conservati per almeno sette (7) anni come richiesto dalla legge fiscale statunitense; le giurisdizioni IVA UE possono richiedere una conservazione aggiuntiva. Questi dati non possono essere cancellati su richiesta durante tale periodo.
Segnalazioni del modulo di contatto (Strumento gratuito): 12 mesi, poi eliminate; la pulizia viene eseguita a ogni nuova segnalazione in arrivo. Eliminate prima su richiesta (sezione 9).
Log di sicurezza: i log applicativi strutturati (nessun PII oltre a ciò che il gestore scrive esplicitamente, come gli ID utente del webhook Stripe) sono conservati da Cloudflare per un massimo di 30 giorni.
8. Base giuridica del trattamento (GDPR / utenti SEE)
Dove si applica il GDPR, ci basiamo sulle seguenti basi giuridiche:
- Esecuzione del contratto, per la creazione dell'account, fatturazione dell'abbonamento, risoluzione del codice e supporto tecnico. Copre essenzialmente tutto il trattamento del Servizio Pro.
- Legittimi interessi, per il monitoraggio della sicurezza, prevenzione delle frodi, rispondere e moderare le segnalazioni del modulo di contatto (incluso l'hash con chiave dell'IP usato per contrastare gli abusi del modulo), e l'analisi delle scansioni che tu come nostro cliente usi per capire le prestazioni della campagna, che è minima per progettazione. La nostra valutazione è che l'impatto sugli scanner è minimo perché non vengono conservati dati identificativi degli scanner.
- Obbligo legale, per la conservazione dei record di pagamento e fiscali come descritto nella sezione 7.
- Consenso, solo dove lo richiediamo esplicitamente (per esempio, future comunicazioni opzionali su opt-in). Attualmente non ci basiamo sul consenso per alcun trattamento obbligatorio.
9. I tuoi diritti
Soggetto alla legge applicabile e alle eccezioni di conservazione nella sezione 7, hai i seguenti diritti:
- Accesso: scarica un file ZIP dei dati del tuo account (codici, scansioni, README) in qualsiasi momento da Account → Privacy → Esporta, o inviando un'email a support@abundera.ai.
- Rettifica: aggiorna i dati dell'account tramite la tua pagina account o contattando il supporto.
- Cancellazione: richiedi la cancellazione dell'account da Account → Privacy → Elimina. Sospensione di 30 giorni, poi cancellazione definitiva. Segnalazioni del modulo di contatto sullo Strumento gratuito: scrivi a privacy@abundera.ai ed elimineremo la segnalazione.
- Portabilità: il file ZIP di esportazione è CSV leggibile da macchina più un README.
- Opposizione / limitazione del trattamento: contatta support@abundera.ai. Onoreremo richieste valide e confermeremo per iscritto.
- Revoca del consenso: dove il trattamento è basato sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare il trattamento effettuato prima della revoca.
- Reclamo: gli utenti SEE possono presentare reclamo all'autorità di controllo locale. Utenti del Regno Unito: l'ICO. Altre giurisdizioni: l'autorità equivalente.
Tempi di risposta: riconosciamo entro 5 giorni lavorativi e completiamo entro 30 giorni dal riconoscimento, come richiesto dall'articolo 12 del GDPR. Le richieste complesse possono estendersi a 90 giorni con preavviso. I diritti sulla privacy della California (CCPA), Colorado (CPA), Virginia (VCDPA) e altri stati USA sono onorati nella stessa tempistica di 30 giorni.
10. "Non vendere o condividere le mie informazioni personali"
Non vendiamo le tue informazioni personali. Non condividiamo le tue informazioni personali per pubblicità comportamentale tra contesti. Non utilizziamo né divulghiamo informazioni personali sensibili per scopi diversi dalla fornitura del servizio. Poiché non svolgiamo queste pratiche, non è richiesto alcun opt-out, tuttavia, i residenti della California che desiderano una conferma scritta possono richiederla a support@abundera.ai.
11. Minori
Il Servizio Pro non è rivolto a bambini sotto i 16 anni. Non raccogliamo consapevolmente informazioni personali da bambini sotto i 16 anni. Se ritieni che lo abbiamo fatto, contatta support@abundera.ai e le elimineremo.
12. Trasferimenti internazionali
Siamo basati negli USA. I dati personali raccolti da residenti SEE, Regno Unito o Svizzera vengono trasferiti negli USA. Per questi trasferimenti facciamo affidamento sulle Clausole contrattuali standard UE (SCC) con i nostri sub-fornitori (Cloudflare, Stripe, Zoho/ZeptoMail). L'elenco corrente dei sub-fornitori su abundera.ai/legal/subprocessors/ documenta il meccanismo di trasferimento per ciascuno.
13. Sicurezza
Utilizziamo controlli standard del settore: TLS 1.3 in transito, archiviazione cifrata a riposo (Cloudflare D1, KV), chiavi API con scope limitato, rate limiting, protezione CSRF (cookie SameSite=Strict + controlli dell'origine) e logging strutturato degli accessi. Non sosteniamo che il servizio sia inviolabile. Se sospetti un problema di sicurezza, segnalalo a security@abundera.ai.
14. Notifica di violazione
Se veniamo a conoscenza di una violazione dei dati personali che riguarda i dati che deteniamo su di te, notifichiamo l'autorità di controllo competente senza indebito ritardo e, ove possibile, entro settantadue (72) ore dal momento in cui ne veniamo a conoscenza (articolo 33 del GDPR), a meno che la violazione non presenti probabilmente un rischio per i tuoi diritti e le tue libertà. Quando la violazione presenta probabilmente un rischio elevato per te, te lo comunichiamo anche direttamente, senza indebito ritardo (articolo 34 del GDPR). Entrambe le notifiche includono: natura della violazione, categorie e numero approssimativo di record colpiti, conseguenze probabili e misure adottate o proposte.
15. Modifiche a questa informativa
Possiamo aggiornare questa Informativa sulla privacy di tanto in tanto. Le modifiche sostanziali saranno notificate via email all'indirizzo registrato per gli abbonati Pro e pubblicando un avviso ben visibile su questa pagina. La data di entrata in vigore in cima a questa pagina riflette la versione attuale. Le versioni storiche sono disponibili in il changelog.
16. Contatti
Domande sulla privacy, richieste degli interessati o preoccupazioni: privacy@abundera.ai (dedicato) o support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.