Zásady ochrany osobních údajů

1. Kdo je odpovědný

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) provozuje Abundera Sign a je správcem údajů pro účty Odesílatelů. U interakcí Signatářů vystupuje Abundera, Inc. jako zpracovatel údajů jménem Odesílatele, který obálku iniciativně vytvořil.

2. Co zpracováváme

2.1 Údaje účtu Odesílatele

Pokud si vytvoříte účet Odesílatele pro odesílání obálek přes Abundera Sign, zpracováváme: jméno, e-mailovou adresu, organizaci (volitelně), přihlašovací údaje (passkey nebo hash hesla), API klíče, které vygenerujete, fakturační údaje (zpracovává náš platební partner, viz §6) a události používání produktu (vytvořené obálky, volání API, časy přihlášení) pro zabezpečení a vynucování rychlostních limitů.

2.2 Identifikační údaje Signatáře

Když vás Odesílatel přidá jako Signatáře na obálku, zpracováváme: vaše jméno a e-mail (nutné pro doručení podpisového odkazu a navázání podpisu na vás), volitelné telefonní číslo, pokud Odesílatel povolil SMS ověření, vaši IP adresu, váš user-agent řetězec, časové razítka každé události v podpisovém toku a váš ručně psaný nebo strojem psaný obraz podpisu.

Některé funkce ověření jsou volitelné a spouštějí se pouze tehdy, když je Odesílatel zapne pro vaši obálku. Když k tomu dojde, a poté, co vás na to daná funkce upozorní, zpracováváme také: souřadnice GPS vašeho zařízení (geolokace prohlížeče), fotografii totožnosti, kterou pořídíte, zvukové nebo video záznamy prohlášení, vstupy pro znalostní ověření (jméno, datum narození, adresu v USA a poslední čtyři číslice vašeho SSN, ověřované proti záznamům úvěrových registrů poskytovateli KBA uvedenými v §6) a výsledek ověření dokladu totožnosti vydaného státem (typ dokladu, vydávající zemi a výsledek biometrického porovnání od poskytovatele uvedeného v §6). Tyto artefakty jsou zapečetěny v důkazním balíčku obálky a uchovávány po dobu uvedenou v §7.

2.3 Obsah dokumentu

PDF dokumenty, které Odesílatelé nahrávají, a veškerý text, pole nebo anotace, které Signatáři přidávají, jsou ukládány šifrovaně v klidu. Obsah dokumentů nečteme pro žádný jiný účel než pro jejich doručení zpět oprávněným stranám, generování AI shrnutí dokumentu, pokud jej Odesílatel povolí, a produkci kryptografického důkazního balíčku.

2.4 Kryptografické důkazní artefakty

Pro každou podepsanou obálku generujeme a uchováváme: digitální podpisové bloky PAdES Part 4 (LTV) vložené do PDF, RFC 3161 důvěryhodná časová razítka od nezávislých autorit, hash-řetězenou auditní stopu každé podpisové události, osobní dokumentní pečeť každého signatáře (TOTP-kompatibilní ověřovací kód) a stažitelný Certifikát dokončení shrnující výše uvedené.

3. AI shrnutí dokumentu

Pokud Odesílatel povolí funkci shrnutí dokumentu v běžné češtině, text dokumentu se odešle našemu poskytovateli AI inference (aktuálně Cloudflare Workers AI; podléhající závazkům dílčích zpracovatelů v §6) k shrnutí. Shrnutí se ukládá vedle obálky. Text dokumentu není poskytovatelem inference uchováván nad rámec životního cyklu požadavku a nikdy se nepoužívá k trénování modelů.

4. Analýza ověřování

Když někdo navštíví veřejnou ověřovací URL (nebo zadá kód osobní dokumentní pečeti), zaznamenáváme ověřovací událost agregovaně (počet, geografie na úrovni země, den), aby původní Odesílatel viděl aktivitu ověřování. Nezaznamenáváme IP adresy ani identifikátory pro jednotlivé uživatele u ověřovacích návštěv, pokud návštěvník není autentizovaný Odesílatel nebo Signatář dané obálky.

5. Cookies a sledování

Až na jednu uvedenou výjimku (cookie pro affiliate doporučení popsaná níže) používá Abundera Sign pouze striktně nezbytné cookies první strany pro autentizaci a ochranu před CSRF. Nepoužíváme sledovací pixely třetích stran, reklamní cookies ani analytické SDK, které otiskují návštěvníky. Portál používá místní úložiště k zapamatování preferencí UI (motiv, jazyk). Žádná data neopouštějí váš prohlížeč, dokud neprovedete akci, která to vyžaduje.

Jedinou výjimkou je cookie pro affiliate doporučení ab_ref. Nastavuje se pouze tehdy, když přijdete přes doporučující odkaz affiliate partnera Abundera (URL obsahující ?ref=), abychom mohli tomuto partnerovi přiznat odměnu, pokud si později předplatíte službu. Je omezena na doménu .abundera.ai (SameSite=Lax, Secure), platí 60 dní od vaší poslední kvalifikující návštěvy a její hodnota nikdy neopouští rodinu produktů Abundera. Nenastavujeme ji, pokud váš prohlížeč vysílá signál Global Privacy Control, pokud jste se odhlásili na stránce Neprodávejte ani nesdílejte mé osobní údaje centrálního webu (která nastavuje cookie ab_ref_optout platnou napříč produkty), nebo u návštěvníků z EHP, Velké Británie či Švýcarska bez výslovného souhlasu. Vedle cookie uchováváme na straně serveru záznam o návštěvě z doporučení (hashovaný otisk vaší IP adresy, user-agent řetězce a jazykových hlaviček) po dobu 24 měsíců, jak je popsáno v dokumentu Affiliate Program Terms §10.

6. Dílčí zpracovatelé, které používáme

Dílčí zpracovatelÚčelSdílená data
CloudflareHosting, edge compute, R2 úložiště objektů, D1 databázeVšechna data Odesílatele + Signatáře + dokumentu (šifrovaná v klidu)
StripeFakturace předplatnéhoJméno Odesílatele, e-mail, fakturační adresa, poslední 4 číslice karty
Resend / ZeptoMailTransakční e-mail (podpisové odkazy, oznámení o dokončení)E-mail příjemce, ID obálky, podpisová URL
RFC 3161 Timestamp AuthorityNezávislá důvěryhodná časová razítka pro LTV podpisuPouze hash dokumentu (žádné PII)
Cloudflare Workers AIShrnutí dokumentu v běžném jazyce (když Odesílatel povolí)Text dokumentu (vázáno na požadavek, bez uchovávání, bez trénování)
TwilioJednorázové SMS kódy (když Odesílatel povolí SMS ověření)Telefonní číslo Signatáře, zpráva s kódem
VeriffOvěření dokladu totožnosti vydaného státem (když Odesílatel povolí ověření dokladu)Jméno Signatáře, datum narození, snímky dokladu totožnosti, selfie a výsledek biometrického porovnání
LexisNexisZnalostní ověření (když Odesílatel povolí KBA)Jméno Signatáře, datum narození, adresa v USA, poslední 4 číslice SSN; odpovědi ověřované proti záznamům úvěrových registrů
PersonaZnalostní ověření (alternativní poskytovatel KBA)Stejné kategorie jako u LexisNexis
BlueNotaryVzdálené online notářské ověření (když si Odesílatel objedná notářské ověření)Jméno Signatáře, e-mail, data z ověření totožnosti, záznam notářského sezení

Aktuální kanonický seznam je dostupný na abundera.ai/legal/subprocessors s 30denním předstihem oznámení o změnách. Vlastní Enterprise smlouvy mohou specifikovat dodatečná omezení dílčích zpracovatelů.

7. Jak dlouho uchováváme vaše data

8. Právní základ zpracování (GDPR / EHP Signatáři)

9. Vaše práva

Ať jste Odesílatel nebo Signatář, můžete požádat o: přístup k osobním údajům, které o vás máme, opravu nepřesných údajů, výmaz (s ohledem na povinnosti uchovávání dokumentů v §7), export dat ve strojově čitelném formátu a podání stížnosti dozorovému orgánu.

Výmaz má jednu výjimku: dokud je podepsaný dokument v rámci svého období uchovávání, je důkazní záznam vyňat z práva na výmaz podle článku 17(3)(e) GDPR (určení, výkon nebo obhajoba právních nároků). Osobní údaje mimo důkazní záznam jsou na žádost i nadále vymazány a samotný důkazní záznam je odstraněn po uplynutí období uchovávání.

U žádostí ze strany Signatáře můžeme potřebovat zapojit Odesílatele (správce údajů obálky, kterou jste podepsali). Napište na dpo@abundera.ai s předmětem "Data subject request" a odpovíme do 30 dnů.

10. "Neprodávejte ani nesdílejte mé osobní údaje"

Osobní údaje neprodáváme. Nesdílíme osobní údaje pro cílenou reklamu napříč kontexty. Obyvatelé Kalifornie, Virginie, Colorada, Connecticutu a Utahu mohou uplatnit práva opt-out (která jsou v této službě v podstatě bezúčelná, protože neprodáváme ani nesdílíme) e-mailem na dpo@abundera.ai.

11. Děti

Abundera Sign není určeno pro nikoho mladšího 18 let. Vědomě neshromažďujeme osobní údaje od nezletilých. Pokud se domníváte, že Signatář byl nezletilý, kontaktujte dpo@abundera.ai.

12. Mezinárodní přenosy

Globální edge síť Cloudflare může ukládat a obsluhovat data z kterékoli své regionální datové oblasti. Standardní smluvní doložky EU jsou zavedeny s našimi dílčími zpracovateli. Odesílatelé z EHP/Velké Británie mohou požádat o Dodatek o zpracování údajů na abundera.ai/legal/dpa.

13. Bezpečnost

TLS 1.2+ při přenosu, AES-256 v klidu, podepsaná PAdES PDF ověřitelná offline bez našich serverů, hash-řetězené auditní stopy detekují manipulaci kryptograficky, omezené API klíče, volitelná autentizace pouze passkey pro Odesílatele, rychlostní limity na každém autentizovaném i veřejném endpointu, automatizované skenování zranitelností závislostí a publikovaný security.txt pro zveřejňování zranitelností.

14. Oznámení o porušení

Tam, kde je pravděpodobné, že porušení osobních údajů povede k riziku pro práva a svobody fyzických osob, oznámíme to příslušnému dozorovému orgánu do 72 hodin od zjištění a uvědomíme dotčené osoby bez zbytečného odkladu, pokud je riziko vysoké.

15. Změny těchto zásad

Podstatné změny oznamujeme e-mailem všem aktivním Odesílatelům nejméně 30 dnů před nabytím účinnosti. Datum "Naposledy revidováno" v horní části stránky odráží nejnovější podstatnou aktualizaci.

16. Kontakt

Dotazy k ochraně soukromí: dpo@abundera.ai
Bezpečnostní oznámení: security.txt nebo security@abundera.ai
Právní: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States