Integritetspolicy

Hur Abundera QR hanterar data: nästan noll i det fria verktyget (kontaktformuläret är det enda undantaget); minimalt och uttryckligt i Pro.

Version 2.1. Senast uppdaterad: 2026-09-06 (avsnitten om Fria verktyget rättade för att nämna kontaktformuläret, vad senaste QR-historiken sparar i din webbläsare, språkcookien och de två andra värdar en sida kan prata med; webbläsarskannern är nu den enda skannern på den här webbplatsen). Träder i kraft: 2026-04-24. Tidigare version täckte endast det fria verktyget; denna version lägger till Pro Service. Integritetspolicyn för Abundera, Inc. som helhet finns på abundera.ai/privacy.

1. Sammanfattning

Två produkter, två olika databilder.

2. Data vi behandlar i Fria verktyget

Serversidan: ingen, förutom kontaktformuläret. Abundera QR är en klientbaserad applikation. Varje QR-kod, vCard, WiFi-lösenord, visitkort, batch-CSV och skannad bild bearbetas helt inuti din webbläsare, inklusive QR-skannern (kameran och uppladdade bilder avkodas på din enhet). Inga formulärdata, inget QR-innehåll, inga bilder, inga loggar lämnar din enhet. Det finns ingen skanner på serversidan på den här webbplatsen; den separata säkerhetskontrollen på check.qr.abundera.ai har sin egen integritetssida.

Kontaktformuläret (/contact/) är undantaget. När du trycker på Skicka tar vi emot det du skrev: ditt meddelande, syftet du valde, ditt samtyckesval samt ditt namn, e-post och land om du angav dem. Utöver det sparar vi en nyckelbaserad hash av din IP-adress (en HMAC med en nyckel på serversidan, så den kan inte omvandlas tillbaka till din adress, används endast för hastighetsbegränsning och missbrukshantering), landet som Cloudflare härleder från din anslutning och din webbläsares User-Agent-sträng. Foton du bifogar kontrolleras för filtyp och storlek, vidarebefordras till oss via e-post och lagras aldrig på våra servrar. Inlämningar raderas efter 12 månader; rensningen körs varje gång en ny inlämning kommer in. Innan vi tar emot en inlämning kontrollerar Cloudflare Turnstile att du inte är en bot; den kontrollen skickar din IP-adress och webbläsarsignaler till Cloudflare (Avsnitt 6). För att radera en inlämning tidigare, e-posta privacy@abundera.ai.

Klientsidan (endast din webbläsares lagring): gränssnittsinställningar, valt språk, sparade stilmallar, senaste QR-historik och projektfilerna per QR som du uttryckligen sparar. Senaste QR-historiken sparar innehållet du angav för varje kod tillsammans med en miniatyrbild i din webbläsares lokala lagring, förutom koder som innehåller ett lösenord, en nyckel, ett identitetsdokument eller betalningsuppgifter, som bara sparar kodtyp och stil; formuläret du arbetar i speglas också till sessionslagring så att det överlever en omladdning. Inga av dessa data överförs till oss. På en delad dator, rensa det från historikpanelen eller via din webbläsares clear-site-data-kontroll.

Förfrågningar till andra värdar: sidor för generering laddar ett delat skript, språkväljaren, från abundera.ai, som vi driver; precis som vid varje sidladdning skickar den förfrågan din IP-adress och webbläsarhuvuden till den värden, och inget annat. Kontaktsidan laddar Turnstile-botkontrollen från challenges.cloudflare.com. Nyhetsbrevsrutan i sidfoten skickar e-postadressen du skrev till abundera.ai bara när du trycker på Prenumerera. Inga typsnitt, skript, bilder eller analyser laddas från någon annanstans. Den valfria QR-skannern använder din kamera lokalt. Det valfria foto-URL-fältet för vCards hämtar bilden från URL:en du skrev, den begäran går direkt från din webbläsare till den värden, aldrig via oss.

3. Data vi behandlar i Pro Service

3.1 Kontodata

När du loggar in via abundera.ai får vi din e-postadress och en användaridentifierare via vårt JWKS-delegerade autentiseringsflöde. Vi lagrar:

Vi lagrar inte lösenord; autentisering är delegerad till abundera.ai. Vi samlar inte in demografi, marknadsföringspreferenser eller enhetsidentifierare utöver vad som redan beskrivs här.

3.2 Dina koder och URL:er

När du skapar en dynamisk QR-kod lagrar vi destinations-URL:en, en valfri etikett du anger, valfria taggar, 7-tecknens shortcode och kodens livscykelstatus. Det är vad som gör dynamisk QR-upplösning möjlig.

3.3 Betalningsdata

Betalningar behandlas av Stripe, Inc. Vi lagrar inte kortnummer, CVC eller bankkontonummer. Stripe returnerar en referens (kund-ID och prenumerations-ID) som vi lagrar så att vi kan stämma av förnyelser och fakturor. Dina betalningsmetoduppgifter stannar hos Stripe.

4. Skanningsanalys (vad vi registrerar när någon skannar en av dina koder)

Det är här de flesta kommersiella QR-leverantörer samlar in en rik beteendeprofil. Vi gör motsatsen.

Vad vi registrerar per skanning:

För Team- och Agency-nivåer registrerar vi dessutom UTC-timme-på-dygnet-bucketen för upp till 7 dagar tillbaka. Dagsbucketregistreringar bevaras per plan (se Avsnitt 7).

Vad vi inte registrerar: IP-adress, exakt geolokalisering (ingen stad eller latitud/longitud), referens-URL, rå User-Agent-sträng, sub-timmes tidsstämpel, cookie eller sessionsidentifierare för skannern, eller något annat. Efter enhetsklass-klassificering kasseras User-Agent-strängen; den skrivs aldrig till vår databas.

Länder med färre än fem skanningar i analysfönstret du väljer rullas upp som "Other" så att enskilda skannrar inte kan återidentifieras från ett litet urval.

5. Cookies och spårning

Fria verktyget: ingen spårning, inget fingeravtryck, inga analyscookies. Om du väljer ett språk i språkväljaren sparar en preferenscookie, abundera_locale, det valet i ett år över abundera.ai-webbplatser så att du inte tillfrågas igen. Den innehåller språkkoden och inget annat. Tills du väljer ett språk sätter webbplatsen ingen cookie alls.

Pro Service: en enda strikt nödvändig cookie, __Secure-abundera_session, bär den signerade sessionstoken som krävs för att hålla dig inloggad. Den är HttpOnly, Secure och SameSite=Strict. Vi använder inga marknadsföringscookies, annonscookies eller webbplatsövergripande spårare. Ingen Google Analytics, Meta Pixel eller liknande.

6. Underentreprenörer vi använder

Att driva tjänsten kräver några tredje parter. Aktuell lista:

UnderentreprenörSyfteData åtkomstJurisdiktion
Cloudflare, Inc.Compute, edge-cachning, databas (D1), nyckel-värde-lager (KV), DNS; Turnstile-botkontroll på kontaktformuläretAlla Pro Service-data; skanningshuvuden vid kanten; kontaktformulärsinlämningar (Avsnitt 2); IP-adress och webbläsarsignaler under Turnstile-kontrollenUSA med globalt edge
Stripe, Inc.Betalningsbehandling och faktureringE-post, betalningsuppgifter, prenumerationsregisterUSA
Zoho Corporation / ZeptoMailTransaktionell e-post (välkomst, uppsägning, betalningsfel); leverans av kontaktformulärsinlämningar till ossE-postadress, e-postinnehåll, kontaktformulärsfoton under överföringUSA / Indien

En aktuell, daterad lista över underentreprenörer underhålls på abundera.ai/legal/subprocessors/. Vi kommer att uppdatera den sidan innan vi lägger till en ny underentreprenör och ge prenumeranter minst trettio (30) dagar att invända där det krävs enligt tillämplig lag.

7. Hur länge vi behåller dina data

Kontodata: behålls medan ditt konto är aktivt. När du begär kontoradering går kontot in i en 30-dagars hold, sedan rensas all personlig data från produktionssystem.

Dynamiska QR-koder: behålls medan den associerade prenumerationen är aktiv, genom eventuell respitperiod och genom 30-dagars kontoraderingshold. Därefter raderas koderna och deras shortcoder.

Skanningsregistreringar: behålls per plan: 365 dagar på Solo, 730 dagar på Business, 1 095 dagar på Team och Agency, 30 dagar på Keep-Alive. Bortom det fönstret rensas äldre skanningsregistreringar löpande av vår dagliga cron.

Betalnings- och skatteregister: Stripe-transaktionsregister och skatteregister behålls i minst sju (7) år enligt amerikansk skattelag; EU VAT-jurisdiktioner kan kräva ytterligare bevarande. Dessa data kan inte raderas på begäran under den perioden.

Kontaktformulärsinlämningar (Fria verktyget): 12 månader, sedan raderas de; rensningen körs varje gång en ny inlämning kommer in. Raderas tidigare på begäran (Avsnitt 9).

Säkerhetsloggar: strukturerade applikationsloggar (ingen PII utöver vad hanteraren uttryckligen skriver, såsom Stripe-webhook-användar-ID:n) behålls av Cloudflare i upp till 30 dagar.

8. Rättslig grund för behandling (GDPR / EES-användare)

Där GDPR gäller förlitar vi oss på följande rättsliga grunder:

9. Dina rättigheter

Med förbehåll för tillämplig lag och bevarandeundantagen i Avsnitt 7 har du följande rättigheter:

Svarstid: vi bekräftar inom 5 arbetsdagar och uppfyller inom 30 dagar från bekräftelse, enligt krav i GDPR artikel 12. Komplexa förfrågningar kan förlängas till 90 dagar med meddelande. California (CCPA), Colorado (CPA), Virginia (VCDPA) och andra amerikanska delstaters integritetsrättigheter hedras enligt samma 30-dagars tidslinje.

10. "Sälj inte eller dela min personliga information"

Vi säljer inte din personliga information. Vi delar inte din personliga information för kontextöverskridande beteendebaserad reklam. Vi använder eller avslöjar inte känslig personlig information för andra ändamål än att tillhandahålla tjänsten. Eftersom vi inte engagerar oss i dessa praktiker krävs ingen opt-out, dock kan California-invånare som vill ha en skriftlig bekräftelse begära en på support@abundera.ai.

11. Barn

Pro Service är inte riktad till barn under 16 år. Vi samlar inte medvetet in personlig information från barn under 16 år. Om du tror att vi har det, kontakta support@abundera.ai och vi kommer att radera den.

12. Internationella överföringar

Vi är USA-baserade. Personuppgifter som samlas in från EES-, UK- eller schweiziska invånare överförs till USA. Vi förlitar oss på EU:s standardavtalsklausuler (SCC) för dessa överföringar med våra underentreprenörer (Cloudflare, Stripe, Zoho/ZeptoMail). Den aktuella underentreprenörslistan på abundera.ai/legal/subprocessors/ dokumenterar överföringsmekanismen för var och en.

13. Säkerhet

Vi använder branschstandardkontroller: TLS 1.3 i transit, krypterad lagring i vila (Cloudflare D1, KV), avgränsade API-nycklar, hastighetsbegränsning, CSRF-skydd (SameSite=Strict cookies + ursprungskontroller) och strukturerad åtkomstloggning. Vi hävdar inte att tjänsten är obrytbar. Om du misstänker ett säkerhetsproblem, rapportera det till security@abundera.ai.

14. Anmälan om dataintrång

Om vi blir medvetna om ett personuppgiftsintrång som rör data vi lagrar om dig meddelar vi den behöriga tillsynsmyndigheten utan onödigt dröjsmål och, där det är möjligt, inom sjuttiotvå (72) timmar efter att vi blivit medvetna om det (GDPR artikel 33), såvida inte intrånget sannolikt inte medför någon risk för dina rättigheter och friheter. Om intrånget sannolikt medför en hög risk för dig meddelar vi även dig direkt, utan onödigt dröjsmål (GDPR artikel 34). Båda meddelandena inkluderar: arten av intrånget, kategorier och ungefärligt antal påverkade poster, troliga konsekvenser och åtgärder som vidtagits eller föreslagits.

15. Ändringar i denna policy

Vi kan uppdatera denna integritetspolicy från tid till annan. Väsentliga ändringar kommer att meddelas via e-post till adressen i fil för Pro-prenumeranter och genom att lägga upp ett tydligt meddelande på denna sida. Ikraftträdandedatumet överst på denna sida återspeglar den aktuella versionen. Historiska versioner är tillgängliga på changeloggen.

16. Kontakt

Sekretessfrågor, dataämnesförfrågningar eller bekymmer: privacy@abundera.ai (dedikerad) eller support@abundera.ai.
Abundera, Inc., 200 W Sahara Ave, Unit 3301, Las Vegas, NV 89102, USA.

Version 2.1, senast uppdaterad 2026-09-06, träder i kraft 2026-04-24. Tidigare versioner: se changelogg.