Personvernpolicy

Slik håndterer Abundera QR data: nær null på det gratis verktøyet (kontaktskjemaet er det eneste unntaket); minimalt og eksplisitt på Pro.

Versjon 2.1. Sist oppdatert 2026-09-06 (avsnittene om Gratis verktøy er korrigert for å nevne kontaktskjemaet, hva nylig QR-historikk lagrer i nettleseren din, informasjonskapselen for språkvalget, og de to andre vertene en side kan snakke med; nettleserskanneren er nå den eneste skanneren på dette nettstedet). Trer i kraft 2026-04-24. Forrige versjon dekket bare det gratis verktøyet; denne versjonen legger til Pro-tjenesten. Personvernpolicy for Abundera, Inc. som helhet ligger på abundera.ai/privacy.

1. Sammendrag

To produkter, to ulike databilder.

2. Data vi behandler på det gratis verktøyet

Serverside: ingen, bortsett fra kontaktskjemaet. Abundera QR er en klientside-applikasjon. Hver QR-kode, vCard, WiFi-passord, visittkort, batch-CSV og skannet bilde behandles helt inne i nettleseren din, inkludert QR-skanneren (kamera og opplastede bilder dekodes på enheten din). Ingen skjemadata, QR-innhold, bilder eller logger forlater enheten din. Det finnes ingen skanner på serversiden på dette nettstedet; den separate sikkerhetssjekkeren på check.qr.abundera.ai har sin egen personvernside.

Kontaktskjemaet (/contact/) er unntaket. Når du trykker Send, mottar vi det du skrev: meldingen din, formålet du valgte, samtykkevalget ditt, og navn, e-post og land hvis du oppga dem. I tillegg lagrer vi en nøkkelbasert hash av IP-adressen din (en HMAC med en nøkkel på serversiden, slik at den ikke kan reverseres til adressen din, brukt kun til ratebegrensning og misbrukshåndtering), landet Cloudflare utleder fra tilkoblingen din, og User-Agent-strengen fra nettleseren din. Bilder du legger ved sjekkes for filtype og størrelse, videresendes til oss på e-post, og lagres aldri på våre servere. Innsendinger slettes etter 12 måneder; opprydningen kjører hver gang en ny innsending kommer inn. Før vi godtar en innsending, sjekker Cloudflare Turnstile at du ikke er en robot; den sjekken sender IP-adressen din og nettleser-signaler til Cloudflare (del 6). For å slette en innsending tidligere, send e-post til privacy@abundera.ai.

Klientside (kun nettleserens lagring): grensesnittpreferanser, valgt språk, lagrede stilmaler, nylig QR-historikk, og QR-prosjektfilene du eksplisitt lagrer. Nylig QR-historikk lagrer innholdet du skrev inn for hver kode sammen med et miniatyrbilde i nettleserens lokale lagring, unntatt koder som inneholder et passord, en nøkkel, et identitetsdokument eller betalingsdetaljer, som bare beholder kodetype og stil; skjemaet du jobber på speiles også til øktlagring slik at det overlever en omlasting. Ingen av disse dataene overføres til oss. På en delt datamaskin, tøm den fra historikkpanelet eller via nettleserens kontroll for tømming av nettstedsdata.

Forespørsler til andre verter: generatorsidene laster ett delt skript, språkvelgeren, fra abundera.ai, som vi drifter; som med enhver sidelasting sender den forespørselen IP-adressen din og nettleserhoder til den verten, og ingenting annet. Kontaktsiden laster Turnstile-robotsjekken fra challenges.cloudflare.com. Nyhetsbrevboksen i sidens bunntekst sender e-postadressen du skrev inn til abundera.ai kun når du trykker Abonner. Ingen skrifter, skript, bilder eller analyse lastes fra andre steder. Den valgfrie QR-skanneren bruker kameraet ditt lokalt. Det valgfrie foto-URL-feltet for vCards henter bildet fra URL-en du skrev inn, den forespørselen går direkte fra nettleseren din til den verten, aldri gjennom oss.

3. Data vi behandler på Pro-tjenesten

3.1 Kontodata

Når du logger inn via abundera.ai, mottar vi e-postadressen din og en bruker-ID via vår JWKS-delegerte autentiseringsflyt. Vi lagrer:

Vi lagrer ikke passord; autentisering er delegert til abundera.ai. Vi samler ikke inn demografi, markedsføringspreferanser eller enhets-ID-er utover det som allerede er beskrevet her.

3.2 Kodene og URL-ene dine

Når du oppretter en dynamisk QR-kode, lagrer vi destinasjons-URL-en, en valgfri etikett du angir, valgfrie tagger, den 7-tegns korte koden og kodens livssyklusstatus. Dette er hva som gjør dynamisk QR-oppløsning mulig.

3.3 Betalingsdata

Betalinger behandles av Stripe, Inc. Vi lagrer ikke kortnumre, CVC eller bankkontonumre. Stripe returnerer en referanse (kunde-ID-en og abonnements-ID-en) som vi lagrer slik at vi kan avstemme fornyelser og fakturaer. Betalingsmetodedetaljene dine forblir hos Stripe.

4. Skanneanalyse (hva vi registrerer når noen skanner en av kodene dine)

Det er her de fleste kommersielle QR-leverandører samler inn en rik atferdsprofil. Vi gjør det motsatte.

Hva vi registrerer per skanning:

For Team- og Agency-nivåer registrerer vi i tillegg UTC-time-bøtten i opptil 7 dager tilbake. Dagsbøtte-oppføringer beholdes per plan (se del 7).

Hva vi ikke registrerer: IP-adresse, presis geolokasjon (ingen by eller breddegrad/lengdegrad), referanse-URL, rå User-Agent-streng, sub-time-tidsstempel, informasjonskapsel- eller økt-ID for skanneren, eller noe annet. Etter enhetsklasseklassifiseringen forkastes User-Agent-strengen; den skrives aldri til databasen vår.

Land med færre enn fem skanninger i analysevinduet du velger, rulles opp som «Annet» slik at enkeltskannere ikke kan re-identifiseres fra et lite utvalg.

5. Informasjonskapsler og sporing

Gratis verktøy: ingen sporing, ingen fingeravtrykk, ingen analysekapsler. Hvis du velger et språk i språkvelgeren, lagrer én preferansekapsel, abundera_locale, det valget i ett år på tvers av abundera.ai-nettsteder slik at du ikke blir spurt igjen. Den inneholder språkkoden og ingenting annet. Inntil du velger et språk, setter nettstedet ingen informasjonskapsel i det hele tatt.

Pro-tjeneste: en enkelt strengt nødvendig informasjonskapsel, __Secure-abundera_session, bærer det signerte økt-tokenet som kreves for å holde deg pålogget. Den er HttpOnly, Secure og SameSite=Strict. Vi bruker ikke markedsføringskapsler, annonseringskapsler eller sporere på tvers av nettsteder. Ingen Google Analytics, Meta Pixel eller lignende.

6. Underleverandører vi bruker

Drift av tjenesten krever noen tredjeparter. Den nåværende listen:

UnderleverandørFormålData tilgjengeligJurisdiksjon
Cloudflare, Inc.Databehandling, edge-caching, database (D1), nøkkelverdi-lager (KV), DNS; Turnstile-robotsjekk på kontaktskjemaetAlle Pro-tjenestedata; skannehoder ved kanten; kontaktskjema-innsendinger (del 2); IP-adresse og nettlesersignaler under Turnstile-sjekkenUSA med globalt edge-nettverk
Stripe, Inc.Betalingsbehandling og faktureringE-post, betalingsdetaljer, abonnementsoppføringerUSA
Zoho Corporation / ZeptoMailTransaksjons-e-post (velkomst, oppsigelse, betalingssvikt); levering av kontaktskjema-innsendinger til ossE-postadresse, e-postinnhold, kontaktskjema-bilder under overføringUSA / India

En oppdatert, datert underleverandørliste vedlikeholdes på abundera.ai/legal/subprocessors/. Vi vil oppdatere den siden før vi legger til en ny underleverandør og gi abonnenter minst tretti (30) dager til å protestere der gjeldende lov krever det.

7. Hvor lenge vi beholder dataene dine

Kontodata: beholdes mens kontoen din er aktiv. Når du ber om sletting av kontoen, går kontoen inn i en 30-dagers ventetid, deretter slettes alle persondata fra produksjonssystemer.

Dynamiske QR-koder: beholdes mens det tilknyttede abonnementet er aktivt, gjennom enhver venteperiode, og gjennom 30-dagers ventetiden for kontosletting. Etter det slettes kodene og kortkodene deres.

Skanneoppføringer: beholdes per plan: 365 dager på Solo, 730 dager på Business, 1 095 dager på Team og Agency, 30 dager på Keep-Alive. Utover det vinduet slettes eldre skanneoppføringer rullerende av vår daglige cron.

Betalings- og skatteoppføringer: Stripe-transaksjonsoppføringer og skatteoppføringer beholdes i minst sju (7) år som påkrevd av amerikansk skattelov; EU-mva-jurisdiksjoner kan kreve ytterligere oppbevaring. Disse dataene kan ikke slettes på forespørsel i den perioden.

Kontaktskjema-innsendinger (Gratis verktøy): 12 måneder, deretter slettet; opprydningen kjører hver gang en ny innsending kommer inn. Slettes tidligere på forespørsel (del 9).

Sikkerhetslogger: strukturerte applikasjonslogger (ingen PII utover det behandleren eksplisitt skriver, som Stripe-webhook-bruker-ID-er) beholdes av Cloudflare i opptil 30 dager.

8. Rettslig grunnlag for behandling (GDPR / EØS-brukere)

Der GDPR gjelder, baserer vi oss på følgende rettslige grunnlag:

9. Dine rettigheter

Med forbehold om gjeldende lov og oppbevaringsunntakene i del 7, har du følgende rettigheter:

Responstid: vi bekrefter innen 5 virkedager og oppfyller innen 30 dager etter bekreftelse, som påkrevd av GDPR artikkel 12. Komplekse forespørsler kan utvides til 90 dager med varsel. Personvernrettigheter under California (CCPA), Colorado (CPA), Virginia (VCDPA) og andre amerikanske delstater respekteres på samme 30-dagers tidslinje.

10. «Ikke selg eller del personopplysningene mine»

Vi selger ikke personopplysningene dine. Vi deler ikke personopplysningene dine for atferdsbasert annonsering på tvers av kontekster. Vi bruker eller utleverer ikke sensitive personopplysninger til andre formål enn å levere tjenesten. Fordi vi ikke driver med disse praksisene, kreves ingen opt-out, imidlertid kan California-innbyggere som ønsker en skriftlig bekreftelse, be om en på support@abundera.ai.

11. Barn

Pro-tjenesten er ikke rettet mot barn under 16. Vi samler ikke bevisst inn personopplysninger fra barn under 16. Hvis du tror vi har gjort det, kontakt support@abundera.ai, så sletter vi det.

12. Internasjonale overføringer

Vi er basert i USA. Personopplysninger samlet inn fra EØS-, britiske eller sveitsiske innbyggere overføres til USA. Vi baserer oss på EUs standardkontraktklausuler (SCC) for disse overføringene med våre underleverandører (Cloudflare, Stripe, Zoho/ZeptoMail). Den nåværende underleverandørlisten på abundera.ai/legal/subprocessors/ dokumenterer overføringsmekanismen for hver.

13. Sikkerhet

Vi bruker bransjestandardkontroller: TLS 1.3 i transitt, kryptert lagring i hvile (Cloudflare D1, KV), avgrensede API-nøkler, ratebegrensning, CSRF-beskyttelse (SameSite=Strict-informasjonskapsler + opphavskontroll) og strukturert tilgangslogging. Vi hevder ikke at tjenesten er ubrytelig. Hvis du mistenker et sikkerhetsproblem, rapporter det til security@abundera.ai.

14. Varsling om brudd

Hvis vi blir oppmerksomme på et brudd på personopplysninger som gjelder data vi har om deg, varsler vi den kompetente tilsynsmyndigheten uten unødig forsinkelse og, der det er mulig, innen syttito (72) timer etter at vi ble oppmerksomme på det (GDPR artikkel 33), med mindre bruddet neppe vil medføre en risiko for dine rettigheter og friheter. Der bruddet sannsynligvis vil medføre høy risiko for deg, varsler vi også deg direkte, uten unødig forsinkelse (GDPR artikkel 34). Begge varslene inkluderer: bruddets art, kategorier og omtrentlig antall berørte oppføringer, sannsynlige konsekvenser og tiltak iverksatt eller foreslått.

15. Endringer i denne policyen

Vi kan oppdatere denne personvernpolicyen fra tid til annen. Vesentlige endringer vil bli varslet via e-post til adressen som er registrert for Pro-abonnenter, og ved å legge ut en tydelig melding på denne siden. Iverksettelsesdatoen øverst på denne siden gjenspeiler den nåværende versjonen. Historiske versjoner er tilgjengelige på endringsloggen.

16. Kontakt

Personvernsspørsmål, forespørsler fra registrerte eller bekymringer: privacy@abundera.ai (dedikert) eller support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.

Versjon 2.1, sist oppdatert 2026-09-06, trer i kraft 2026-04-24. Tidligere versjoner: se endringsloggen.