গোপনীয়তা নীতি

1. দায়িত্ব কে বহন করে

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) Abundera Sign পরিচালনা করে এবং Sender অ্যাকাউন্টগুলির জন্য ডেটা কন্ট্রোলার। Signer ইন্টারঅ্যাকশনের জন্য Abundera, Inc. খাম শুরুকারী Sender-এর পক্ষে ডেটা প্রসেসর হিসেবে কাজ করে।

2. আমরা কী প্রক্রিয়া করি

2.1 Sender অ্যাকাউন্ট ডেটা

আপনি যদি Abundera Sign-এর মাধ্যমে খাম পাঠানোর জন্য একটি Sender অ্যাকাউন্ট তৈরি করেন, আমরা প্রক্রিয়া করি: নাম, ইমেল ঠিকানা, প্রতিষ্ঠান (ঐচ্ছিক), প্রমাণীকরণ শংসাপত্র (passkey বা password hash), আপনার তৈরি API keys, বিলিং বিবরণ (আমাদের পেমেন্ট প্রসেসর দ্বারা পরিচালিত, §6 দেখুন), এবং নিরাপত্তা ও rate-limit প্রয়োগের জন্য পণ্য ব্যবহার ইভেন্ট (তৈরি করা খাম, API কল, লগইন সময়)।

2.2 Signer পরিচয় ডেটা

যখন একজন Sender আপনাকে একটি খামে Signer হিসেবে যোগ করেন, আমরা প্রক্রিয়া করি: আপনার নাম এবং ইমেল (স্বাক্ষর লিঙ্ক বিতরণ এবং স্বাক্ষরটিকে আপনার সাথে আবদ্ধ করতে প্রয়োজন), Sender SMS যাচাইকরণ সক্ষম করলে একটি ঐচ্ছিক ফোন নম্বর, আপনার IP ঠিকানা, আপনার user-agent স্ট্রিং, স্বাক্ষর প্রবাহের প্রতিটি ইভেন্টের টাইমস্ট্যাম্প, এবং আপনার হাতে লেখা বা টাইপ করা স্বাক্ষর চিত্র।

2.3 নথির বিষয়বস্তু

Senders দ্বারা আপলোড করা PDF নথি এবং Signers দ্বারা যোগ করা যেকোনো পাঠ্য, ক্ষেত্র, বা টীকা স্টোরেজে এনক্রিপ্ট করে সংরক্ষণ করা হয়। আমরা অনুমোদিত পক্ষগুলিকে পরিবেশন করা, Sender সক্ষম করলে AI নথি সারাংশ তৈরি করা এবং ক্রিপ্টোগ্রাফিক প্রমাণ প্যাকেজ তৈরি করা ছাড়া অন্য কোনো উদ্দেশ্যে নথির বিষয়বস্তু পড়ি না।

2.4 ক্রিপ্টোগ্রাফিক প্রমাণ

প্রতিটি স্বাক্ষরিত খামের জন্য আমরা তৈরি ও সংরক্ষণ করি: PDF-এ এম্বেড করা PAdES Part 4 (LTV) ডিজিটাল স্বাক্ষর ব্লক, স্বাধীন timestamp authorities থেকে RFC 3161 trusted timestamps, প্রতিটি স্বাক্ষর ইভেন্টের hash-chained অডিট ট্রেইল, প্রতিটি স্বাক্ষরকারীর জন্য Personal Document Seal (TOTP-সামঞ্জস্যপূর্ণ যাচাইকরণ কোড), এবং উপরোক্ত সারাংশ করা একটি ডাউনলোডযোগ্য Certificate of Completion।

3. AI নথি সারাংশ

Sender সাধারণ-ইংরেজি নথি সারাংশ বৈশিষ্ট্য সক্ষম করলে, নথির পাঠ্য আমাদের AI inference প্রদানকারীর কাছে (বর্তমানে Cloudflare Workers AI; §6-এ সাব-প্রসেসর প্রতিশ্রুতির অধীন) সারাংশের জন্য পাঠানো হয়। সারাংশটি খামের পাশে সংরক্ষিত হয়। inference প্রদানকারী অনুরোধ জীবনচক্রের বাইরে নথি পাঠ্য রাখে না এবং কখনোই মডেল প্রশিক্ষণে ব্যবহার করা হয় না।

4. যাচাইকরণ বিশ্লেষণ

যখন কেউ একটি সর্বজনীন যাচাইকরণ URL পরিদর্শন করেন (বা Personal Document Seal কোড প্রবেশ করান), আমরা যাচাইকরণ ইভেন্টটি সমষ্টিগতভাবে রেকর্ড করি (সংখ্যা, দেশ-স্তরের ভূগোল, দিন) যাতে মূল Sender যাচাইকরণ কার্যকলাপ দেখতে পারেন। যাচাইকরণ পরিদর্শনের জন্য IP ঠিকানা বা প্রতি-ব্যবহারকারী শনাক্তকারী আমরা রেকর্ড করি না যদি না দর্শনার্থী সেই খামের জন্য একজন প্রমাণিত Sender বা Signer হন।

5. কুকি এবং ট্র্যাকিং

Abundera Sign প্রমাণীকরণ এবং CSRF সুরক্ষার জন্য কঠোরভাবে প্রয়োজনীয় প্রথম-পক্ষীয় কুকি ব্যবহার করে। আমরা তৃতীয়-পক্ষীয় ট্র্যাকিং পিক্সেল, বিজ্ঞাপন কুকি, বা দর্শকদের fingerprint করে এমন analytics SDK ব্যবহার করি না। পোর্টাল UI পছন্দ (theme, language) মনে রাখতে local storage ব্যবহার করে। আপনি একটি কর্ম গ্রহণ না করলে কোনো ডেটা আপনার ব্রাউজার থেকে যায় না।

6. আমরা যে সাব-প্রসেসর ব্যবহার করি

সাব-প্রসেসরউদ্দেশ্যশেয়ার করা ডেটা
Cloudflareহোস্টিং, edge compute, R2 অবজেক্ট স্টোরেজ, D1 ডেটাবেসসমস্ত Sender + Signer + নথি ডেটা (স্টোরেজে এনক্রিপ্ট করা)
Stripeসাবস্ক্রিপশন বিলিংSender নাম, ইমেল, বিলিং ঠিকানা, কার্ডের শেষ 4 অঙ্ক
Resend / ZeptoMailলেনদেনমূলক ইমেল (signing links, completion notifications)প্রাপকের ইমেল, খাম ID, signing URL
RFC 3161 Timestamp Authorityস্বাক্ষর LTV-এর জন্য স্বাধীন trusted timestampsশুধুমাত্র নথি hash (কোনো PII নেই)
Cloudflare Workers AIসাধারণ-ইংরেজি নথি সারাংশ (Sender সক্ষম করলে)নথির পাঠ্য (request-scoped, no retention, no training)

বর্তমান প্রামাণিক তালিকাটি abundera.ai/legal/subprocessors-এ থাকে, 30 দিনের পরিবর্তন বিজ্ঞপ্তি সহ। কাস্টম Enterprise চুক্তিগুলি অতিরিক্ত সাব-প্রসেসর সীমাবদ্ধতা নির্দিষ্ট করতে পারে।

7. আমরা আপনার ডেটা কতদিন রাখি

8. প্রক্রিয়াকরণের আইনি ভিত্তি (GDPR / EEA Signers)

9. আপনার অধিকার

আপনি Sender বা Signer যাই হোন, আপনি অনুরোধ করতে পারেন: আপনার সম্পর্কে আমরা যে ব্যক্তিগত ডেটা রাখি তাতে প্রবেশাধিকার, ভুল ডেটার সংশোধন, মুছে ফেলা (§7-এ নথি-ধরে রাখার বাধ্যবাধকতা সাপেক্ষে), মেশিন-পঠনযোগ্য বিন্যাসে ডেটা রপ্তানি, এবং একটি তত্ত্বাবধায়ক কর্তৃপক্ষের কাছে অভিযোগ।

মুছে ফেলার ক্ষেত্রে একটি ব্যতিক্রম রয়েছে: কোনো স্বাক্ষরিত নথি যতক্ষণ তার ধরে রাখার উইন্ডোর মধ্যে থাকে, ততক্ষণ প্রমাণ রেকর্ডটি GDPR Article 17(3)(e) (আইনি দাবি প্রতিষ্ঠা, প্রয়োগ বা প্রতিরক্ষা) অনুসারে মুছে ফেলা থেকে অব্যাহতিপ্রাপ্ত। প্রমাণ রেকর্ডের বাইরের ব্যক্তিগত ডেটা অনুরোধে মুছে ফেলা হয়, এবং ধরে রাখার উইন্ডো শেষ হলে প্রমাণ রেকর্ডটিও নিশ্চিহ্ন করা হয়।

Signer-পক্ষের অনুরোধের জন্য আমাদের Sender (আপনি যে খামে স্বাক্ষর করেছেন তার ডেটা কন্ট্রোলার) কে জড়িত করতে হতে পারে। বিষয় পংক্তি "Data subject request" সহ dpo@abundera.ai-তে ইমেল করুন এবং আমরা 30 দিনের মধ্যে উত্তর দেব।

10. "আমার ব্যক্তিগত তথ্য বিক্রি বা শেয়ার করবেন না"

আমরা ব্যক্তিগত তথ্য বিক্রি করি না। আমরা ক্রস-প্রসঙ্গ আচরণগত বিজ্ঞাপনের জন্য ব্যক্তিগত তথ্য শেয়ার করি না। California, Virginia, Colorado, Connecticut এবং Utah বাসিন্দারা dpo@abundera.ai-তে ইমেল করে opt-out অধিকার প্রয়োগ করতে পারেন (যা এই পরিষেবায় মূলত নিষ্ক্রিয় কারণ আমরা বিক্রি বা শেয়ার করি না)।

11. শিশু

Abundera Sign 18 বছরের কম বয়সী কারও জন্য উদ্দিষ্ট নয়। আমরা সচেতনভাবে অপ্রাপ্তবয়স্কদের কাছ থেকে ব্যক্তিগত তথ্য সংগ্রহ করি না। আপনি যদি বিশ্বাস করেন যে একজন Signer অপ্রাপ্তবয়স্ক ছিল, dpo@abundera.ai-এ যোগাযোগ করুন।

12. আন্তর্জাতিক স্থানান্তর

Cloudflare-এর গ্লোবাল edge network এর যেকোনো ডেটা সেন্টার অঞ্চল থেকে ডেটা সংরক্ষণ ও পরিবেশন করতে পারে। আমাদের সাব-প্রসেসরের সাথে EU Standard Contractual Clauses কার্যকর রয়েছে। EEA / UK Senders abundera.ai/legal/dpa-তে একটি Data Processing Addendum-এর অনুরোধ করতে পারেন।

13. নিরাপত্তা

সংক্রমণে TLS 1.2+, স্টোরেজে AES-256, স্বাক্ষরিত PAdES PDFs আমাদের সার্ভার ছাড়াই অফলাইন যাচাইযোগ্য, hash-chained অডিট ট্রেইল ক্রিপ্টোগ্রাফিকভাবে টেম্পারিং সনাক্ত করে, scoped API keys, Senders-এর জন্য ঐচ্ছিক passkey-only প্রমাণীকরণ, প্রতিটি প্রমাণিত ও সর্বজনীন endpoint-এ rate limits, স্বয়ংক্রিয় নির্ভরতা দুর্বলতা স্ক্যানিং, এবং দুর্বলতা প্রকাশের জন্য একটি প্রকাশিত security.txt

14. লঙ্ঘন বিজ্ঞপ্তি

যেখানে কোনো ব্যক্তিগত ডেটা লঙ্ঘন স্বাভাবিক ব্যক্তিদের অধিকার ও স্বাধীনতার ঝুঁকির কারণ হতে পারে, আমরা সচেতন হওয়ার 72 ঘন্টার মধ্যে প্রাসঙ্গিক তত্ত্বাবধায়ক কর্তৃপক্ষকে এবং উচ্চ ঝুঁকি থাকলে অযথা বিলম্ব না করে ক্ষতিগ্রস্ত ব্যক্তিদের অবহিত করব।

15. এই নীতিতে পরিবর্তন

উপাদানগত পরিবর্তনগুলি কার্যকর হওয়ার অন্তত 30 দিন আগে সমস্ত সক্রিয় Senders-কে ইমেলের মাধ্যমে ঘোষণা করা হয়। এই পৃষ্ঠার শীর্ষে "সর্বশেষ পর্যালোচনা" তারিখটি সবচেয়ে সাম্প্রতিক উপাদানগত আপডেটকে প্রতিফলিত করে।

16. যোগাযোগ

গোপনীয়তা প্রশ্ন: dpo@abundera.ai
নিরাপত্তা প্রকাশ: security.txt বা security@abundera.ai
আইনি: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States