Zásady ochrany osobních údajů
Abundera Sign existuje proto, aby vytvářel dokumenty, jejichž pravost lze nezávisle ověřit i za mnoho let, aniž by nám bylo třeba důvěřovat. K tomu musíme zpracovávat některé údaje signatářů a obsah dokumentů. Tato stránka přesně vysvětluje, co shromažďujeme, proč, jak dlouho to uchováváme a jaká práva k tomu signatáři mají.
1. Kdo je odpovědný
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) provozuje Abundera Sign a je správcem údajů pro účty Odesílatelů. U interakcí Signatářů vystupuje Abundera, Inc. jako zpracovatel údajů jménem Odesílatele, který obálku iniciativně vytvořil.
2. Co zpracováváme
2.1 Údaje účtu Odesílatele
Pokud si vytvoříte účet Odesílatele pro odesílání obálek přes Abundera Sign, zpracováváme: jméno, e-mailovou adresu, organizaci (volitelně), přihlašovací údaje (passkey nebo hash hesla), API klíče, které vygenerujete, fakturační údaje (zpracovává náš platební partner, viz §6) a události používání produktu (vytvořené obálky, volání API, časy přihlášení) pro zabezpečení a vynucování rychlostních limitů.
2.2 Identifikační údaje Signatáře
Když vás Odesílatel přidá jako Signatáře na obálku, zpracováváme: vaše jméno a e-mail (nutné pro doručení podpisového odkazu a navázání podpisu na vás), volitelné telefonní číslo, pokud Odesílatel povolil SMS ověření, vaši IP adresu, váš user-agent řetězec, časové razítka každé události v podpisovém toku a váš ručně psaný nebo strojem psaný obraz podpisu.
2.3 Obsah dokumentu
PDF dokumenty, které Odesílatelé nahrávají, a veškerý text, pole nebo anotace, které Signatáři přidávají, jsou ukládány šifrovaně v klidu. Obsah dokumentů nečteme pro žádný jiný účel než pro jejich doručení zpět oprávněným stranám, generování AI shrnutí dokumentu, pokud jej Odesílatel povolí, a produkci kryptografického důkazního balíčku.
2.4 Kryptografické důkazní artefakty
Pro každou podepsanou obálku generujeme a uchováváme: digitální podpisové bloky PAdES Part 4 (LTV) vložené do PDF, RFC 3161 důvěryhodná časová razítka od nezávislých autorit, hash-řetězenou auditní stopu každé podpisové události, osobní dokumentní pečeť každého signatáře (TOTP-kompatibilní ověřovací kód) a stažitelný Certifikát dokončení shrnující výše uvedené.
3. AI shrnutí dokumentu
Pokud Odesílatel povolí funkci shrnutí dokumentu v běžné češtině, text dokumentu se odešle našemu poskytovateli AI inference (aktuálně Cloudflare Workers AI; podléhající závazkům dílčích zpracovatelů v §6) k shrnutí. Shrnutí se ukládá vedle obálky. Text dokumentu není poskytovatelem inference uchováván nad rámec životního cyklu požadavku a nikdy se nepoužívá k trénování modelů.
4. Analýza ověřování
Když někdo navštíví veřejnou ověřovací URL (nebo zadá kód osobní dokumentní pečeti), zaznamenáváme ověřovací událost agregovaně (počet, geografie na úrovni země, den), aby původní Odesílatel viděl aktivitu ověřování. Nezaznamenáváme IP adresy ani identifikátory pro jednotlivé uživatele u ověřovacích návštěv, pokud návštěvník není autentizovaný Odesílatel nebo Signatář dané obálky.
5. Cookies a sledování
Abundera Sign používá pouze striktně nezbytné cookies první strany pro autentizaci a ochranu před CSRF. Nepoužíváme sledovací pixely třetích stran, reklamní cookies ani analytické SDK, které otiskují návštěvníky. Portál používá místní úložiště k zapamatování preferencí UI (motiv, jazyk). Žádná data neopouštějí váš prohlížeč, dokud neprovedete akci, která to vyžaduje.
6. Dílčí zpracovatelé, které používáme
| Dílčí zpracovatel | Účel | Sdílená data |
|---|---|---|
| Cloudflare | Hosting, edge compute, R2 úložiště objektů, D1 databáze | Všechna data Odesílatele + Signatáře + dokumentu (šifrovaná v klidu) |
| Stripe | Fakturace předplatného | Jméno Odesílatele, e-mail, fakturační adresa, poslední 4 číslice karty |
| Resend / ZeptoMail | Transakční e-mail (podpisové odkazy, oznámení o dokončení) | E-mail příjemce, ID obálky, podpisová URL |
| RFC 3161 Timestamp Authority | Nezávislá důvěryhodná časová razítka pro LTV podpisu | Pouze hash dokumentu (žádné PII) |
| Cloudflare Workers AI | Shrnutí dokumentu v běžném jazyce (když Odesílatel povolí) | Text dokumentu (vázáno na požadavek, bez uchovávání, bez trénování) |
Aktuální kanonický seznam je dostupný na abundera.ai/legal/subprocessors s 30denním předstihem oznámení o změnách. Vlastní Enterprise smlouvy mohou specifikovat dodatečná omezení dílčích zpracovatelů.
7. Jak dlouho uchováváme vaše data
- Údaje účtu Odesílatele: uchovávány po dobu, kdy je váš účet aktivní; smazány do 30 dnů od uzavření účtu.
- Podepsané dokumenty a důkazní balíčky: uchovávány po dokončení obálky po dobu, kterou určí Odesílatel, poté smazány. Výchozí hodnota jsou 3 roky, až do maxima podle plánu: 3 roky u Starter, 7 let u Professional nebo 99 let u Business. Odesílatel je požádán, aby zvolil období odpovídající právní životnosti dokumentu — tedy tomu, jak dlouho dokument zůstává platný, plus příslušná promlčecí lhůta. Dlouhé horní hranice existují proto, že některé dokumenty (dlouhodobé pozemkové nájmy, trusty, převody práv IP) jsou právně účinné po desetiletí; období by nikdy nemělo být delší, než dokument potřebuje. To podporuje právní přípustnost a řešení sporů. Odesílatelé mohou prodloužit uchovávání smlouvou Enterprise nebo kdykoli před koncem tohoto období dokument stáhnout a smazat.
- Auditní stopa (hash řetěz + podpisové události): uchovávána 7 let vedle podepsaného dokumentu. Nelze ji částečně smazat bez narušení kryptografického ověření.
- Ověřovací logy (agregované): uchovávány 24 měsíců v agregované formě.
- Zálohy: průběžné 90denní šifrované zálohy pro obnovu po havárii.
8. Právní základ zpracování (GDPR / EHP Signatáři)
- Smlouva (Čl. 6(1)(b)), zpracování nezbytné pro doručení podepsané obálky, kterou jste byli požádáni podepsat.
- Oprávněné zájmy (Čl. 6(1)(f)), zachování neporušenosti podepsaného dokumentu a jeho auditní stopy po dobu uchovávání. Naším zájmem, stejně jako zájmem Odesílatele, je, aby důkaz o vašem podpisu zůstal dostupný pro určení, výkon nebo obhajobu právních nároků, což je důvod, proč byl dokument vůbec podepsán. Můžete vznést námitku podle Čl. 21 z důvodů týkajících se vaší konkrétní situace a my ji poměříme s potřebou Odesílatele spolehnout se na podpis.
- Oprávněné zájmy (Čl. 6(1)(f)), prevence podvodů, rychlostní omezení, logování bezpečnostních událostí.
- Výslovný souhlas s ověřením totožnosti (čl. 9(2)(a)): porovnání obličeje (facial match), které provádí náš poskytovatel ověření totožnosti (§6), je biometrickým zpracováním podle čl. 9(1) a probíhá až poté, co s tím na začátku kroku ověření výslovně souhlasíte. Pokud odmítnete, k biometrickému zpracování nedojde a Odesílatel rozhodne, zda může podepisování pokračovat. Výsledek zapečetěný v důkazním balíčku (typ dokumentu, země vydání, výsledek porovnání — nikdy vaše snímky ani biometrická šablona) je uchováván podle čl. 9(2)(f) (určení, výkon nebo obhajoba právních nároků), na stejném základě jako výjimka z výmazu v §9.
9. Vaše práva
Ať jste Odesílatel nebo Signatář, můžete požádat o: přístup k osobním údajům, které o vás máme, opravu nepřesných údajů, výmaz (s ohledem na povinnosti uchovávání dokumentů v §7), export dat ve strojově čitelném formátu a podání stížnosti dozorovému orgánu.
Výmaz má jednu výjimku: dokud je podepsaný dokument v rámci svého období uchovávání, je důkazní záznam vyňat z práva na výmaz podle článku 17(3)(e) GDPR (určení, výkon nebo obhajoba právních nároků). Osobní údaje mimo důkazní záznam jsou na žádost i nadále vymazány a samotný důkazní záznam je odstraněn po uplynutí období uchovávání.
U žádostí ze strany Signatáře můžeme potřebovat zapojit Odesílatele (správce údajů obálky, kterou jste podepsali). Napište na dpo@abundera.ai s předmětem "Data subject request" a odpovíme do 30 dnů.
10. "Neprodávejte ani nesdílejte mé osobní údaje"
Osobní údaje neprodáváme. Nesdílíme osobní údaje pro cílenou reklamu napříč kontexty. Obyvatelé Kalifornie, Virginie, Colorada, Connecticutu a Utahu mohou uplatnit práva opt-out (která jsou v této službě v podstatě bezúčelná, protože neprodáváme ani nesdílíme) e-mailem na dpo@abundera.ai.
11. Děti
Abundera Sign není určeno pro nikoho mladšího 18 let. Vědomě neshromažďujeme osobní údaje od nezletilých. Pokud se domníváte, že Signatář byl nezletilý, kontaktujte dpo@abundera.ai.
12. Mezinárodní přenosy
Globální edge síť Cloudflare může ukládat a obsluhovat data z kterékoli své regionální datové oblasti. Standardní smluvní doložky EU jsou zavedeny s našimi dílčími zpracovateli. Odesílatelé z EHP/Velké Británie mohou požádat o Dodatek o zpracování údajů na abundera.ai/legal/dpa.
13. Bezpečnost
TLS 1.2+ při přenosu, AES-256 v klidu, podepsaná PAdES PDF ověřitelná offline bez našich serverů, hash-řetězené auditní stopy detekují manipulaci kryptograficky, omezené API klíče, volitelná autentizace pouze passkey pro Odesílatele, rychlostní limity na každém autentizovaném i veřejném endpointu, automatizované skenování zranitelností závislostí a publikovaný security.txt pro zveřejňování zranitelností.
14. Oznámení o porušení
Tam, kde je pravděpodobné, že porušení osobních údajů povede k riziku pro práva a svobody fyzických osob, oznámíme to příslušnému dozorovému orgánu do 72 hodin od zjištění a uvědomíme dotčené osoby bez zbytečného odkladu, pokud je riziko vysoké.
15. Změny těchto zásad
Podstatné změny oznamujeme e-mailem všem aktivním Odesílatelům nejméně 30 dnů před nabytím účinnosti. Datum "Naposledy revidováno" v horní části stránky odráží nejnovější podstatnou aktualizaci.
16. Kontakt
Dotazy k ochraně soukromí: dpo@abundera.ai
Bezpečnostní oznámení: security.txt nebo security@abundera.ai
Právní: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States