سياسة الخصوصية
يوجد Abundera Sign لإنتاج مستندات يمكن التحقق من صحتها بشكل مستقل، بعد سنوات من الآن، دون الحاجة إلى الوثوق بنا. ولفعل ذلك، يجب أن نتعامل مع بعض بيانات الموقّعين ومحتوى المستندات. تشرح هذه الصفحة بالضبط ما الذي نجمعه، ولماذا، ولكم من الوقت نحتفظ به، وما الحقوق التي يملكها الموقّعون عليه.
1. الجهة المسؤولة
تُشغّل Abundera, Inc. (شركة Delaware C-corp، 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) خدمة Abundera Sign وتعمل بصفة مراقب البيانات لحسابات المرسلين. أما بالنسبة لتفاعلات الموقّعين، فإن Abundera, Inc. تعمل بصفة معالج البيانات نيابةً عن المرسل الذي بدأ المظروف.
2. ما الذي نعالجه
2.1 بيانات حساب المرسل
إذا أنشأت حساب مرسل لإرسال مظاريف عبر Abundera Sign، فإننا نعالج: الاسم، عنوان البريد الإلكتروني، المؤسسة (اختياري)، بيانات الاعتماد للمصادقة (passkey أو تجزئة كلمة المرور)، مفاتيح API التي تنشئها، تفاصيل الفوترة (يديرها معالج المدفوعات لدينا، انظر §6)، وأحداث استخدام المنتج (المظاريف المُنشأة، استدعاءات API، أوقات تسجيل الدخول) لأغراض الأمن وتطبيق حدود المعدل.
2.2 بيانات هوية الموقّع
عندما يضيفك المرسل كموقّع على مظروف، فإننا نعالج: اسمك وبريدك الإلكتروني (مطلوبان لتسليم رابط التوقيع وربط التوقيع بك)، رقم هاتف اختياري إذا فعّل المرسل التحقق عبر SMS، عنوان IP الخاص بك، سلسلة user-agent، الطوابع الزمنية لكل حدث في تدفق التوقيع، وصورة توقيعك المكتوب بخط اليد أو المُدخل بالكتابة.
2.3 محتوى المستند
تُخزَّن مستندات PDF التي يرفعها المرسلون، وأي نصوص أو حقول أو تعليقات يضيفها الموقّعون، مشفّرةً أثناء التخزين. لا نقرأ محتويات المستند لأي غرض غير تقديمه للأطراف المخوّلة، وتوليد ملخص المستند بالذكاء الاصطناعي إذا فعّله المرسل، وإنتاج حزمة الأدلة التشفيرية.
2.4 الأدلة التشفيرية
لكل مظروف موقّع نُولّد ونحتفظ بـ: كتل توقيع رقمية بمعيار PAdES Part 4 (LTV) مضمّنة في PDF، وطوابع زمنية موثوقة وفق RFC 3161 من سلطات طوابع زمنية مستقلة، وسجل تدقيق مرتبط بالتجزئة لكل حدث توقيع، وختم مستند شخصي لكل موقّع (رمز تحقق متوافق مع TOTP)، وشهادة إتمام قابلة للتنزيل تلخّص ما سبق.
3. ملخصات المستندات بالذكاء الاصطناعي
إذا فعّل المرسل ميزة الملخص بلغة إنجليزية واضحة، يُرسل نص المستند إلى مزوّد الاستدلال بالذكاء الاصطناعي لدينا (حالياً Cloudflare Workers AI؛ يخضع لالتزامات المعالجين الفرعيين في §6) لتلخيصه. يُخزَّن الملخص بجانب المظروف. لا يحتفظ مزوّد الاستدلال بنص المستند بعد دورة حياة الطلب ولا يُستخدم أبداً لتدريب النماذج.
4. تحليلات التحقق
عندما يزور شخص ما عنوان URL عام للتحقق (أو يُدخل رمز ختم مستند شخصي)، نسجّل حدث التحقق بصورة مجمّعة (العدد، الجغرافيا على مستوى الدولة، اليوم) لكي يرى المرسل الأصلي نشاط التحقق. لا نسجّل عناوين IP أو معرّفات لكل مستخدم لزيارات التحقق ما لم يكن الزائر مرسلاً أو موقّعاً مصادقاً عليه لذلك المظروف.
5. ملفات تعريف الارتباط والتتبع
يستخدم Abundera Sign ملفات تعريف ارتباط من الطرف الأول الضرورية تماماً للمصادقة وحماية CSRF. لا نستخدم بكسلات تتبع من أطراف ثالثة، ولا ملفات تعريف ارتباط إعلانية، ولا أدوات SDK للتحليلات تُحدّد بصمة الزوّار. يستخدم البوابة التخزين المحلي لتذكّر تفضيلات الواجهة (الثيم، اللغة). لا تغادر أي بيانات متصفحك ما لم تتخذ إجراءً يتطلب ذلك.
6. المعالجون الفرعيون الذين نستخدمهم
| المعالج الفرعي | الغرض | البيانات المُشاركة |
|---|---|---|
| Cloudflare | الاستضافة، الحوسبة الطرفية، تخزين كائنات R2، قاعدة بيانات D1 | جميع بيانات المرسل والموقّع والمستند (مشفّرة أثناء التخزين) |
| Stripe | فوترة الاشتراكات | اسم المرسل، البريد الإلكتروني، عنوان الفوترة، آخر 4 أرقام من البطاقة |
| Resend / ZeptoMail | البريد المعاملاتي (روابط التوقيع، إشعارات الإتمام) | بريد المستلم، معرّف المظروف، رابط التوقيع |
| سلطة طوابع زمنية RFC 3161 | طوابع زمنية موثوقة مستقلة لـ LTV التوقيع | تجزئة المستند فقط (دون أي بيانات شخصية) |
| Cloudflare Workers AI | ملخصات المستندات بلغة واضحة (عند تفعيل المرسل) | نص المستند (محصور بالطلب، دون احتفاظ، دون تدريب) |
القائمة الرسمية الحالية متوفرة على abundera.ai/legal/subprocessors مع إشعار تغيير لمدة 30 يوماً. يمكن لعقود Enterprise المخصّصة تحديد قيود إضافية على المعالجين الفرعيين.
7. كم من الوقت نحتفظ ببياناتك
- بيانات حساب المرسل: تُحتفظ بها أثناء فعالية حسابك؛ تُحذف خلال 30 يوماً من إغلاق الحساب.
- المستندات الموقّعة وحزم الأدلة: تُحتفظ بها بعد إتمام المظروف للمدة التي يحددها المرسل، ثم تُمحى. المدة الافتراضية هي 3 سنوات، بحد أقصى للخطة يبلغ 3 سنوات في Starter، أو 7 سنوات في Professional، أو 99 سنة في Business. يُطلب من المرسل اختيار مدة تتناسب مع الحياة القانونية للمستند: المدة التي يظل خلالها السند سارياً بالإضافة إلى فترة التقادم المعمول بها. توجد حدود قصوى طويلة لأن بعض السندات (عقود إيجار الأرض، الصناديق الاستئمانية، تنازلات الملكية الفكرية) تظل سارية المفعول قانونياً لعقود؛ وينبغي ألا تتجاوز المدة ما يحتاجه المستند فعلاً. يدعم ذلك القبول القانوني وحل النزاعات. يمكن للمرسلين تمديد فترة الاحتفاظ عبر عقد Enterprise أو التنزيل والمسح في أي وقت قبل انتهاء تلك المدة.
- سجل التدقيق (سلسلة التجزئة + أحداث التوقيع): يُحتفظ به لمدة 7 سنوات بجانب المستند الموقّع. لا يمكن حذف أجزاء منه دون كسر التحقق التشفيري.
- سجلات التحقق (المجمّعة): تُحتفظ بها لمدة 24 شهراً في صورة مجمّعة.
- النسخ الاحتياطية: نسخ احتياطية مشفّرة متجدّدة لمدة 90 يوماً للتعافي من الكوارث.
8. الأساس القانوني للمعالجة (GDPR / موقّعو EEA)
- العقد (المادة 6(1)(b))، المعالجة الضرورية لتسليم المظروف الموقّع الذي طُلب منك توقيعه.
- المصالح المشروعة (المادة 6(1)(f))، الحفاظ على سلامة المستند الموقّع وسجل التدقيق الخاص به طوال فترة الاحتفاظ. تتمثل مصلحتنا، ومصلحة المرسل، في أن تظل أدلة توقيعك متاحة لإثبات مطالبة قانونية أو ممارستها أو الدفاع عنها، وهو السبب الذي وُقّع المستند من أجله في المقام الأول. ويمكنك الاعتراض بموجب المادة 21 لأسباب تتعلق بوضعك الخاص، وسنوازن ذلك مقابل حاجة المرسل إلى الاعتماد على التوقيع.
- المصالح المشروعة (المادة 6(1)(f))، منع الاحتيال، وتطبيق حدود المعدل، وتسجيل الأحداث الأمنية.
- الموافقة الصريحة على التحقق من الهوية (المادة 9(2)(a)): تُعدّ مطابقة الوجه التي يجريها مزوّد التحقق من الهوية لدينا (§6) معالجة بيانات بيومترية بموجب المادة 9(1)، ولا تتم إلا بعد موافقتك الصريحة في بداية خطوة التحقق. إذا رفضت، فلن تحدث أي معالجة بيومترية وسيقرر المرسل ما إذا كان يمكن متابعة التوقيع. تُحتفظ بالنتيجة المختومة ضمن حزمة الأدلة (نوع المستند، الدولة المُصدِرة، نتيجة المطابقة — دون صورك أو أي نموذج بيومتري أبداً) بموجب المادة 9(2)(f) (إثبات المطالبات القانونية أو ممارستها أو الدفاع عنها)، وهو نفس الأساس الذي يقوم عليه استثناء المحو في §9.
9. حقوقك
سواءً كنت مرسلاً أم موقّعاً، يمكنك طلب: الوصول إلى البيانات الشخصية التي نحتفظ بها عنك، وتصحيح البيانات غير الدقيقة، والحذف (مع مراعاة التزامات الاحتفاظ بالمستندات في §7)، وتصدير البيانات بصيغة قابلة للقراءة آلياً، وتقديم شكوى إلى سلطة إشرافية.
للحذف استثناء واحد: طالما كان المستند الموقّع ضمن فترة الاحتفاظ الخاصة به، فإن سجل الأدلة معفى من المحو بموجب المادة 17(3)(e) من GDPR (إثبات المطالبات القانونية أو ممارستها أو الدفاع عنها). أما البيانات الشخصية خارج سجل الأدلة فتُحذف عند الطلب، ويُمحى سجل الأدلة نفسه عند انتهاء فترة الاحتفاظ.
بالنسبة لطلبات الموقّعين، قد نحتاج إلى إشراك المرسل (مراقب البيانات للمظروف الذي وقّعته). راسل dpo@abundera.ai مع سطر الموضوع "Data subject request" وسنرد خلال 30 يوماً.
10. "لا تبع أو تشارك معلوماتي الشخصية"
نحن لا نبيع المعلومات الشخصية. ولا نشاركها لأغراض الإعلانات السلوكية عبر السياقات. يمكن لسكان California وVirginia وColorado وConnecticut وUtah ممارسة حقوق إلغاء الاشتراك (والتي تكاد لا تكون لها فائدة عملية على هذه الخدمة لأننا لا نبيع ولا نشارك) بمراسلة dpo@abundera.ai.
11. الأطفال
Abundera Sign ليس مخصّصاً لأي شخص دون 18 عاماً. لا نجمع عن قصد معلومات شخصية من القاصرين. إذا كنت تعتقد أن موقّعاً كان قاصراً، تواصل مع dpo@abundera.ai.
12. التحويلات الدولية
قد تخزّن شبكة Cloudflare الطرفية العالمية البيانات وتقدّمها من أي من مناطق مراكز بياناتها. الشروط التعاقدية القياسية للاتحاد الأوروبي مُبرمة مع معالجينا الفرعيين. يمكن لمرسلي EEA / UK طلب ملحق معالجة بيانات على abundera.ai/legal/dpa.
13. الأمن
TLS 1.2+ أثناء النقل، AES-256 أثناء التخزين، ملفات PDF موقّعة بـ PAdES قابلة للتحقق دون الاتصال بخوادمنا، سجلات تدقيق مرتبطة بالتجزئة تكشف العبث تشفيرياً، مفاتيح API ذات نطاقات محدّدة، مصادقة اختيارية بـ passkey فقط للمرسلين، حدود معدل على كل نقطة نهاية مصادق عليها وعامة، فحص آلي لثغرات التبعيات، وملف security.txt منشور للإفصاح عن الثغرات.
14. الإشعار بالاختراق
عندما يُرجَّح أن يؤدي اختراق بيانات شخصية إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين، سنُخطر السلطة الإشرافية المعنية خلال 72 ساعة من علمنا بالأمر، وسنُخطر الأفراد المتضرّرين دون تأخير لا مبرّر له عندما تكون المخاطر عالية.
15. التغييرات على هذه السياسة
تُعلن التغييرات الجوهرية عبر البريد الإلكتروني لجميع المرسلين النشطين قبل 30 يوماً على الأقل من سريانها. يعكس تاريخ "آخر مراجعة" أعلى هذه الصفحة آخر تحديث جوهري.
16. التواصل
أسئلة الخصوصية: dpo@abundera.ai
الإفصاح الأمني: security.txt أو security@abundera.ai
الشؤون القانونية: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States