سياسة الخصوصية

1. الجهة المسؤولة

تُشغّل Abundera, Inc. (شركة Delaware C-corp، 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) خدمة Abundera Sign وتعمل بصفة مراقب البيانات لحسابات المرسلين. أما بالنسبة لتفاعلات الموقّعين، فإن Abundera, Inc. تعمل بصفة معالج البيانات نيابةً عن المرسل الذي بدأ المظروف.

2. ما الذي نعالجه

2.1 بيانات حساب المرسل

إذا أنشأت حساب مرسل لإرسال مظاريف عبر Abundera Sign، فإننا نعالج: الاسم، عنوان البريد الإلكتروني، المؤسسة (اختياري)، بيانات الاعتماد للمصادقة (passkey أو تجزئة كلمة المرور)، مفاتيح API التي تنشئها، تفاصيل الفوترة (يديرها معالج المدفوعات لدينا، انظر §6)، وأحداث استخدام المنتج (المظاريف المُنشأة، استدعاءات API، أوقات تسجيل الدخول) لأغراض الأمن وتطبيق حدود المعدل.

2.2 بيانات هوية الموقّع

عندما يضيفك المرسل كموقّع على مظروف، فإننا نعالج: اسمك وبريدك الإلكتروني (مطلوبان لتسليم رابط التوقيع وربط التوقيع بك)، رقم هاتف اختياري إذا فعّل المرسل التحقق عبر SMS، عنوان IP الخاص بك، سلسلة user-agent، الطوابع الزمنية لكل حدث في تدفق التوقيع، وصورة توقيعك المكتوب بخط اليد أو المُدخل بالكتابة.

2.3 محتوى المستند

تُخزَّن مستندات PDF التي يرفعها المرسلون، وأي نصوص أو حقول أو تعليقات يضيفها الموقّعون، مشفّرةً أثناء التخزين. لا نقرأ محتويات المستند لأي غرض غير تقديمه للأطراف المخوّلة، وتوليد ملخص المستند بالذكاء الاصطناعي إذا فعّله المرسل، وإنتاج حزمة الأدلة التشفيرية.

2.4 الأدلة التشفيرية

لكل مظروف موقّع نُولّد ونحتفظ بـ: كتل توقيع رقمية بمعيار PAdES Part 4 (LTV) مضمّنة في PDF، وطوابع زمنية موثوقة وفق RFC 3161 من سلطات طوابع زمنية مستقلة، وسجل تدقيق مرتبط بالتجزئة لكل حدث توقيع، وختم مستند شخصي لكل موقّع (رمز تحقق متوافق مع TOTP)، وشهادة إتمام قابلة للتنزيل تلخّص ما سبق.

3. ملخصات المستندات بالذكاء الاصطناعي

إذا فعّل المرسل ميزة الملخص بلغة إنجليزية واضحة، يُرسل نص المستند إلى مزوّد الاستدلال بالذكاء الاصطناعي لدينا (حالياً Cloudflare Workers AI؛ يخضع لالتزامات المعالجين الفرعيين في §6) لتلخيصه. يُخزَّن الملخص بجانب المظروف. لا يحتفظ مزوّد الاستدلال بنص المستند بعد دورة حياة الطلب ولا يُستخدم أبداً لتدريب النماذج.

4. تحليلات التحقق

عندما يزور شخص ما عنوان URL عام للتحقق (أو يُدخل رمز ختم مستند شخصي)، نسجّل حدث التحقق بصورة مجمّعة (العدد، الجغرافيا على مستوى الدولة، اليوم) لكي يرى المرسل الأصلي نشاط التحقق. لا نسجّل عناوين IP أو معرّفات لكل مستخدم لزيارات التحقق ما لم يكن الزائر مرسلاً أو موقّعاً مصادقاً عليه لذلك المظروف.

5. ملفات تعريف الارتباط والتتبع

يستخدم Abundera Sign ملفات تعريف ارتباط من الطرف الأول الضرورية تماماً للمصادقة وحماية CSRF. لا نستخدم بكسلات تتبع من أطراف ثالثة، ولا ملفات تعريف ارتباط إعلانية، ولا أدوات SDK للتحليلات تُحدّد بصمة الزوّار. يستخدم البوابة التخزين المحلي لتذكّر تفضيلات الواجهة (الثيم، اللغة). لا تغادر أي بيانات متصفحك ما لم تتخذ إجراءً يتطلب ذلك.

6. المعالجون الفرعيون الذين نستخدمهم

المعالج الفرعيالغرضالبيانات المُشاركة
Cloudflareالاستضافة، الحوسبة الطرفية، تخزين كائنات R2، قاعدة بيانات D1جميع بيانات المرسل والموقّع والمستند (مشفّرة أثناء التخزين)
Stripeفوترة الاشتراكاتاسم المرسل، البريد الإلكتروني، عنوان الفوترة، آخر 4 أرقام من البطاقة
Resend / ZeptoMailالبريد المعاملاتي (روابط التوقيع، إشعارات الإتمام)بريد المستلم، معرّف المظروف، رابط التوقيع
سلطة طوابع زمنية RFC 3161طوابع زمنية موثوقة مستقلة لـ LTV التوقيعتجزئة المستند فقط (دون أي بيانات شخصية)
Cloudflare Workers AIملخصات المستندات بلغة واضحة (عند تفعيل المرسل)نص المستند (محصور بالطلب، دون احتفاظ، دون تدريب)

القائمة الرسمية الحالية متوفرة على abundera.ai/legal/subprocessors مع إشعار تغيير لمدة 30 يوماً. يمكن لعقود Enterprise المخصّصة تحديد قيود إضافية على المعالجين الفرعيين.

7. كم من الوقت نحتفظ ببياناتك

8. الأساس القانوني للمعالجة (GDPR / موقّعو EEA)

9. حقوقك

سواءً كنت مرسلاً أم موقّعاً، يمكنك طلب: الوصول إلى البيانات الشخصية التي نحتفظ بها عنك، وتصحيح البيانات غير الدقيقة، والحذف (مع مراعاة التزامات الاحتفاظ بالمستندات في §7)، وتصدير البيانات بصيغة قابلة للقراءة آلياً، وتقديم شكوى إلى سلطة إشرافية.

للحذف استثناء واحد: طالما كان المستند الموقّع ضمن فترة الاحتفاظ الخاصة به، فإن سجل الأدلة معفى من المحو بموجب المادة 17(3)(e) من GDPR (إثبات المطالبات القانونية أو ممارستها أو الدفاع عنها). أما البيانات الشخصية خارج سجل الأدلة فتُحذف عند الطلب، ويُمحى سجل الأدلة نفسه عند انتهاء فترة الاحتفاظ.

بالنسبة لطلبات الموقّعين، قد نحتاج إلى إشراك المرسل (مراقب البيانات للمظروف الذي وقّعته). راسل dpo@abundera.ai مع سطر الموضوع "Data subject request" وسنرد خلال 30 يوماً.

10. "لا تبع أو تشارك معلوماتي الشخصية"

نحن لا نبيع المعلومات الشخصية. ولا نشاركها لأغراض الإعلانات السلوكية عبر السياقات. يمكن لسكان California وVirginia وColorado وConnecticut وUtah ممارسة حقوق إلغاء الاشتراك (والتي تكاد لا تكون لها فائدة عملية على هذه الخدمة لأننا لا نبيع ولا نشارك) بمراسلة dpo@abundera.ai.

11. الأطفال

Abundera Sign ليس مخصّصاً لأي شخص دون 18 عاماً. لا نجمع عن قصد معلومات شخصية من القاصرين. إذا كنت تعتقد أن موقّعاً كان قاصراً، تواصل مع dpo@abundera.ai.

12. التحويلات الدولية

قد تخزّن شبكة Cloudflare الطرفية العالمية البيانات وتقدّمها من أي من مناطق مراكز بياناتها. الشروط التعاقدية القياسية للاتحاد الأوروبي مُبرمة مع معالجينا الفرعيين. يمكن لمرسلي EEA / UK طلب ملحق معالجة بيانات على abundera.ai/legal/dpa.

13. الأمن

TLS 1.2+ أثناء النقل، AES-256 أثناء التخزين، ملفات PDF موقّعة بـ PAdES قابلة للتحقق دون الاتصال بخوادمنا، سجلات تدقيق مرتبطة بالتجزئة تكشف العبث تشفيرياً، مفاتيح API ذات نطاقات محدّدة، مصادقة اختيارية بـ passkey فقط للمرسلين، حدود معدل على كل نقطة نهاية مصادق عليها وعامة، فحص آلي لثغرات التبعيات، وملف security.txt منشور للإفصاح عن الثغرات.

14. الإشعار بالاختراق

عندما يُرجَّح أن يؤدي اختراق بيانات شخصية إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين، سنُخطر السلطة الإشرافية المعنية خلال 72 ساعة من علمنا بالأمر، وسنُخطر الأفراد المتضرّرين دون تأخير لا مبرّر له عندما تكون المخاطر عالية.

15. التغييرات على هذه السياسة

تُعلن التغييرات الجوهرية عبر البريد الإلكتروني لجميع المرسلين النشطين قبل 30 يوماً على الأقل من سريانها. يعكس تاريخ "آخر مراجعة" أعلى هذه الصفحة آخر تحديث جوهري.

16. التواصل

أسئلة الخصوصية: dpo@abundera.ai
الإفصاح الأمني: security.txt أو security@abundera.ai
الشؤون القانونية: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States