プライバシーポリシー

Abundera QRがデータをどう扱うか:無料ツールではほぼゼロ(お問い合わせフォームのみ例外)、Proでは最小限かつ明示的。

バージョン2.1。最終更新:2026-09-06(無料ツールのセクションを修正し、お問い合わせフォーム、最近のQR履歴がブラウザに保存する内容、言語Cookie、ページが通信する他の2つのホストについて明記。ブラウザ内のスキャナーが本サイト唯一のスキャナーになりました)。発効:2026-04-24。前バージョンは無料ツールのみを対象としていましたが、本バージョンでProサービスを追加しました。Abundera, Inc.全体のプライバシーポリシーは abundera.ai/privacy にあります。

1. 概要

2つの製品、2つの異なるデータの扱い。

2. 無料ツールで処理するデータ

サーバー側:お問い合わせフォームを除き、なし。 Abundera QRはクライアントサイドアプリケーションです。すべてのQRコード、vCard、WiFiパスワード、名刺、バッチCSV、スキャン画像はブラウザ内で完全に処理され、QRスキャナーも例外ではありません(カメラおよびアップロードした画像はデバイス上でデコードされます)。フォームデータ、QRコンテンツ、画像、ログのいずれもデバイスを離れません。本サイトにサーバー側のスキャナーはありません。別製品の安全性チェッカーcheck.qr.abundera.aiには独自のプライバシーページがあります。

お問い合わせフォーム(/contact/)は例外です。 送信ボタンを押すと、入力していただいた内容(メッセージ、選択した用途、同意の選択、任意で入力されたお名前・メールアドレス・国)を受け取ります。それに加えて、IPアドレスの鍵付きハッシュ(サーバー側の鍵を用いたHMACで、元のIPアドレスに復元できず、レート制限と不正利用対策にのみ使用します)、Cloudflareが接続元から判定した国、ブラウザのUser-Agent文字列を保存します。添付された写真はファイル形式とサイズを確認したうえでメールにより当社へ転送され、サーバーには保存しません。送信内容は12か月後に削除され、新しい送信があるたびに削除処理が実行されます。送信を受け付ける前に、Cloudflare Turnstileがボットでないことを確認します。このチェックにより、IPアドレスとブラウザの情報がCloudflareに送信されます(第6節)。送信内容を早期に削除したい場合は、privacy@abundera.ai までメールでご連絡ください。

クライアント側(ブラウザのストレージのみ): インターフェース設定、選択した言語、保存したスタイルテンプレート、最近のQR履歴、明示的に保存したQRプロジェクトファイル。最近のQR履歴は、各コードに入力した内容とサムネイルをブラウザのローカルストレージに保存します。ただし、パスワード、鍵、本人確認書類、支払い情報を含むコードについては、コードの種類とスタイルのみを保存します。作業中のフォームはリロードしても失われないよう、セッションストレージにもミラーされます。これらのデータは当社に送信されません。共有のコンピューターを使う場合は、履歴パネルから、またはブラウザのサイトデータ消去機能で削除してください。

他のホストへのリクエスト: ジェネレーターの各ページは、言語切り替え用の共有スクリプトを1つだけ、私たちが運用する abundera.ai から読み込みます。他のページ読み込みと同様、このリクエストによりIPアドレスとブラウザヘッダーがそのホストに送られますが、それ以外は何も送られません。お問い合わせページはTurnstileボットチェックをchallenges.cloudflare.comから読み込みます。ページフッターのニュースレター登録欄は、Subscribeを押したときにのみ、入力したメールアドレスをabundera.aiに送信します。それ以外の場所からフォント、スクリプト、画像、アナリティクスが読み込まれることはありません。オプションのQRスキャナーはカメラをローカルで使用します。vCard用のオプション写真URLフィールドは、入力されたURLから画像を取得します, そのリクエストはブラウザから直接そのホストに送信され、当社を経由しません。

3. Proサービスで処理するデータ

3.1 アカウントデータ

abundera.ai経由でサインインすると、JWKSを介した認証フローでメールアドレスとユーザー識別子を受け取ります。当社は以下を保存します:

パスワードは保存しません。認証はabundera.aiに委任されています。人口統計、マーケティング設定、ここに記載した以外のデバイス識別子は収集しません。

3.2 コードとURL

動的QRコードを作成すると、宛先URL、設定した任意のラベル、任意のタグ、7文字のショートコード、コードのライフサイクル状態を保存します。これらは動的QR解決を可能にするために必要です。

3.3 支払いデータ

支払いはStripe, Inc.が処理します。カード番号、CVC、銀行口座番号は保存しません。Stripeは参照(顧客IDとサブスクリプションID)を返し、当社は更新と請求を照合するためにそれらを保存します。支払い方法の詳細はStripeに留まります。

4. スキャン分析(あなたのコードがスキャンされたときに記録するもの)

ほとんどの商用QRベンダーは、ここで豊富な行動プロファイルを収集します。当社は逆を行います。

スキャンごとに記録するもの:

TeamおよびAgency階層では、UTCの時間帯バケットを最大7日前まで追加で記録します。日単位の記録はプランごとに保持されます(第7節参照)。

記録しないもの: IPアドレス、正確な位置情報(市区町村や緯度経度なし)、リファラーURL、生のUser-Agent文字列、時間未満のタイムスタンプ、スキャン者のCookieやセッション識別子、その他一切。デバイスクラス分類後、User-Agent文字列は破棄され、データベースには書き込まれません。

選択した分析期間内でスキャン数が5未満の国は「その他」にまとめられ、少数のサンプルから個々のスキャン者が再識別されないようにします。

5. Cookieとトラッキング

無料ツール: トラッキングなし、フィンガープリントなし、アナリティクスCookieなし。切り替えで言語を選ぶと、選択を記憶する1つの設定Cookieabundera_localeが、abundera.aiの各サイトで1年間有効になり、再度尋ねられることはありません。このCookieは言語コードのみを保持し、それ以外は含みません。言語を選ぶまでは、サイトはCookieを一切設定しません。

Proサービス: ログイン状態を維持するための署名済みセッショントークンを運ぶ厳密に必要な単一のCookie__Secure-abundera_session。HttpOnly、Secure、SameSite=Strictです。マーケティングCookie、広告Cookie、クロスサイトトラッカーは使用しません。Google Analytics、Meta Pixelなどはありません。

6. 使用するサブプロセッサー

サービスの運営にはいくつかのサードパーティが必要です。現在のリスト:

サブプロセッサー目的アクセスされるデータ管轄区域
Cloudflare, Inc.コンピュート、エッジキャッシング、データベース(D1)、キーバリューストア(KV)、DNS;お問い合わせフォームのTurnstileボットチェックすべてのProサービスデータ;エッジでのスキャンヘッダー;お問い合わせフォームの送信内容(第2節);Turnstileチェック中のIPアドレスとブラウザシグナル米国(グローバルエッジ)
Stripe, Inc.支払い処理と請求メール、支払い詳細、サブスクリプション記録米国
Zoho Corporation/ZeptoMailトランザクションメール(ウェルカム、解約、支払い失敗);お問い合わせフォームの送信内容の配信メールアドレス、メール本文、送信中のお問い合わせフォームの写真米国/インド

現在の日付付きサブプロセッサーリストは abundera.ai/legal/subprocessors/ で維持されています。新しいサブプロセッサーを追加する前にそのページを更新し、適用法で必要な場合は加入者に少なくとも30日間の異議申し立て期間を提供します。

7. データ保持期間

アカウントデータ: アカウントが有効な間保持されます。アカウント削除をリクエストすると、アカウントは30日間の保留期間に入り、その後すべての個人データが本番システムから削除されます。

動的QRコード: 関連するサブスクリプションが有効な間、猶予期間中、および30日間のアカウント削除保留期間中保持されます。それ以降、コードとそのショートコードは削除されます。

スキャン記録: プランごとに保持されます:Soloで365日、Businessで730日、TeamおよびAgencyで1,095日、Keep-Aliveで30日。その期間を超えると、古いスキャン記録は当社の毎日のcronによりローリング方式で削除されます。

支払いおよび税務記録: Stripeの取引記録と税務記録は、米国税法で要求される少なくとも7年間保持されます。EU VAT管轄区域では追加の保持が必要となる場合があります。この期間中、このデータはリクエストにより削除できません。

お問い合わせフォームの送信内容(無料ツール): 12か月後に削除されます。削除処理は新しい送信が届くたびに実行されます。リクエストがあればそれより早く削除します(第9節)。

セキュリティログ: 構造化されたアプリケーションログ(Stripe-webhookのユーザーIDなど、ハンドラーが明示的に書き込むもの以外にPIIなし)はCloudflareにより最大30日間保持されます。

8. 処理の法的根拠(GDPR/EEAユーザー)

GDPRが適用される場合、以下の法的根拠に依拠します:

9. あなたの権利

適用法および第7節の保持に関する例外条項を条件として、あなたには以下の権利があります:

応答時間: GDPR第12条で要求されるとおり、5営業日以内に確認応答し、確認から30日以内に対応します。複雑なリクエストは通知の上、最大90日まで延長される場合があります。カリフォルニア州(CCPA)、コロラド州(CPA)、バージニア州(VCDPA)、その他の米国州プライバシー権も同じ30日のタイムラインで尊重されます。

10. 「個人情報の販売または共有を行わない」

当社はあなたの個人情報を販売しません。クロスコンテキスト行動広告のために個人情報を共有しません。サービスの提供以外の目的で機密の個人情報を使用または開示しません。これらの慣行に従事しないため、オプトアウトは不要です, ただし、書面での確認を希望するカリフォルニア州居住者は support@abundera.aiでリクエストできます。

11. 子供

Proサービスは16歳未満の子供を対象としていません。16歳未満の子供から個人情報を意図的に収集することはありません。収集していると思われる場合はsupport@abundera.aiに連絡してください。削除します。

12. 国際的な移転

当社は米国を拠点としています。EEA、英国、またはスイスの居住者から収集された個人データは米国に移転されます。サブプロセッサー(Cloudflare、Stripe、Zoho/ZeptoMail)とのこれらの移転にはEU標準契約条項(SCC)に依拠します。abundera.ai/legal/subprocessors/ の現在のサブプロセッサーリストには、各々の移転メカニズムが文書化されています。

13. セキュリティ

業界標準の管理策を使用しています:転送中のTLS 1.3、保存時の暗号化ストレージ(Cloudflare D1、KV)、スコープ付きAPIキー、レート制限、CSRF保護(SameSite=StrictのCookie + オリジンチェック)、構造化されたアクセスログ。サービスが破られないとは主張しません。セキュリティ問題が疑われる場合はsecurity@abundera.aiに報告してください。

14. 侵害通知

あなたに関するデータに影響する個人データ侵害を認識した場合、権利および自由に対するリスクが生じる可能性が低い場合を除き、管轄する監督機関に対し、不当な遅延なく、可能な場合は認識から72時間以内に通知します(GDPR第33条)。侵害があなたにとって高いリスクをもたらす可能性がある場合は、不当な遅延なく、あなたにも直接通知します(GDPR第34条)。いずれの通知にも以下が含まれます:侵害の性質、影響を受けたレコードのカテゴリと概数、起こりうる結果、講じたまたは提案する措置。

15. 本ポリシーの変更

本プライバシーポリシーは随時更新される場合があります。重要な変更は、Pro加入者に登録メールアドレスへのメールおよび本ページへの目立つ通知の掲示により通知されます。本ページ上部の発効日は現在のバージョンを反映しています。過去のバージョンは 変更履歴で確認できます。

16. お問い合わせ

プライバシーに関する質問、データ主体のリクエスト、懸念事項:privacy@abundera.ai(専用)またはsupport@abundera.ai。
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA。

バージョン2.1, 最終更新2026-09-06、発効2026-04-24。過去のバージョン:変更履歴を参照。