Zásady ochrany osobních údajů

1. Kdo je odpovědný

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) provozuje Abundera Sign a je správcem údajů pro účty Odesílatelů. U interakcí Signatářů vystupuje Abundera, Inc. jako zpracovatel údajů jménem Odesílatele, který obálku iniciativně vytvořil.

2. Co zpracováváme

2.1 Údaje účtu Odesílatele

Pokud si vytvoříte účet Odesílatele pro odesílání obálek přes Abundera Sign, zpracováváme: jméno, e-mailovou adresu, organizaci (volitelně), přihlašovací údaje (passkey nebo hash hesla), API klíče, které vygenerujete, fakturační údaje (zpracovává náš platební partner, viz §6) a události používání produktu (vytvořené obálky, volání API, časy přihlášení) pro zabezpečení a vynucování rychlostních limitů.

2.2 Identifikační údaje Signatáře

Když vás Odesílatel přidá jako Signatáře na obálku, zpracováváme: vaše jméno a e-mail (nutné pro doručení podpisového odkazu a navázání podpisu na vás), volitelné telefonní číslo, pokud Odesílatel povolil SMS ověření, vaši IP adresu, váš user-agent řetězec, časové razítka každé události v podpisovém toku a váš ručně psaný nebo strojem psaný obraz podpisu.

2.3 Obsah dokumentu

PDF dokumenty, které Odesílatelé nahrávají, a veškerý text, pole nebo anotace, které Signatáři přidávají, jsou ukládány šifrovaně v klidu. Obsah dokumentů nečteme pro žádný jiný účel než pro jejich doručení zpět oprávněným stranám, generování AI shrnutí dokumentu, pokud jej Odesílatel povolí, a produkci kryptografického důkazního balíčku.

2.4 Kryptografické důkazní artefakty

Pro každou podepsanou obálku generujeme a uchováváme: digitální podpisové bloky PAdES Part 4 (LTV) vložené do PDF, RFC 3161 důvěryhodná časová razítka od nezávislých autorit, hash-řetězenou auditní stopu každé podpisové události, osobní dokumentní pečeť každého signatáře (TOTP-kompatibilní ověřovací kód) a stažitelný Certifikát dokončení shrnující výše uvedené.

3. AI shrnutí dokumentu

Pokud Odesílatel povolí funkci shrnutí dokumentu v běžné češtině, text dokumentu se odešle našemu poskytovateli AI inference (aktuálně Cloudflare Workers AI; podléhající závazkům dílčích zpracovatelů v §6) k shrnutí. Shrnutí se ukládá vedle obálky. Text dokumentu není poskytovatelem inference uchováván nad rámec životního cyklu požadavku a nikdy se nepoužívá k trénování modelů.

4. Analýza ověřování

Když někdo navštíví veřejnou ověřovací URL (nebo zadá kód osobní dokumentní pečeti), zaznamenáváme ověřovací událost agregovaně (počet, geografie na úrovni země, den), aby původní Odesílatel viděl aktivitu ověřování. Nezaznamenáváme IP adresy ani identifikátory pro jednotlivé uživatele u ověřovacích návštěv, pokud návštěvník není autentizovaný Odesílatel nebo Signatář dané obálky.

5. Cookies a sledování

Abundera Sign používá pouze striktně nezbytné cookies první strany pro autentizaci a ochranu před CSRF. Nepoužíváme sledovací pixely třetích stran, reklamní cookies ani analytické SDK, které otiskují návštěvníky. Portál používá místní úložiště k zapamatování preferencí UI (motiv, jazyk). Žádná data neopouštějí váš prohlížeč, dokud neprovedete akci, která to vyžaduje.

6. Dílčí zpracovatelé, které používáme

Dílčí zpracovatelÚčelSdílená data
CloudflareHosting, edge compute, R2 úložiště objektů, D1 databázeVšechna data Odesílatele + Signatáře + dokumentu (šifrovaná v klidu)
StripeFakturace předplatnéhoJméno Odesílatele, e-mail, fakturační adresa, poslední 4 číslice karty
Resend / ZeptoMailTransakční e-mail (podpisové odkazy, oznámení o dokončení)E-mail příjemce, ID obálky, podpisová URL
RFC 3161 Timestamp AuthorityNezávislá důvěryhodná časová razítka pro LTV podpisuPouze hash dokumentu (žádné PII)
Cloudflare Workers AIShrnutí dokumentu v běžném jazyce (když Odesílatel povolí)Text dokumentu (vázáno na požadavek, bez uchovávání, bez trénování)

Aktuální kanonický seznam je dostupný na abundera.ai/legal/subprocessors s 30denním předstihem oznámení o změnách. Vlastní Enterprise smlouvy mohou specifikovat dodatečná omezení dílčích zpracovatelů.

7. Jak dlouho uchováváme vaše data

8. Právní základ zpracování (GDPR / EHP Signatáři)

9. Vaše práva

Ať jste Odesílatel nebo Signatář, můžete požádat o: přístup k osobním údajům, které o vás máme, opravu nepřesných údajů, výmaz (s ohledem na povinnosti uchovávání dokumentů v §7), export dat ve strojově čitelném formátu a podání stížnosti dozorovému orgánu.

Výmaz má jednu výjimku: dokud je podepsaný dokument v rámci svého období uchovávání, je důkazní záznam vyňat z práva na výmaz podle článku 17(3)(e) GDPR (určení, výkon nebo obhajoba právních nároků). Osobní údaje mimo důkazní záznam jsou na žádost i nadále vymazány a samotný důkazní záznam je odstraněn po uplynutí období uchovávání.

U žádostí ze strany Signatáře můžeme potřebovat zapojit Odesílatele (správce údajů obálky, kterou jste podepsali). Napište na dpo@abundera.ai s předmětem "Data subject request" a odpovíme do 30 dnů.

10. "Neprodávejte ani nesdílejte mé osobní údaje"

Osobní údaje neprodáváme. Nesdílíme osobní údaje pro cílenou reklamu napříč kontexty. Obyvatelé Kalifornie, Virginie, Colorada, Connecticutu a Utahu mohou uplatnit práva opt-out (která jsou v této službě v podstatě bezúčelná, protože neprodáváme ani nesdílíme) e-mailem na dpo@abundera.ai.

11. Děti

Abundera Sign není určeno pro nikoho mladšího 18 let. Vědomě neshromažďujeme osobní údaje od nezletilých. Pokud se domníváte, že Signatář byl nezletilý, kontaktujte dpo@abundera.ai.

12. Mezinárodní přenosy

Globální edge síť Cloudflare může ukládat a obsluhovat data z kterékoli své regionální datové oblasti. Standardní smluvní doložky EU jsou zavedeny s našimi dílčími zpracovateli. Odesílatelé z EHP/Velké Británie mohou požádat o Dodatek o zpracování údajů na abundera.ai/legal/dpa.

13. Bezpečnost

TLS 1.2+ při přenosu, AES-256 v klidu, podepsaná PAdES PDF ověřitelná offline bez našich serverů, hash-řetězené auditní stopy detekují manipulaci kryptograficky, omezené API klíče, volitelná autentizace pouze passkey pro Odesílatele, rychlostní limity na každém autentizovaném i veřejném endpointu, automatizované skenování zranitelností závislostí a publikovaný security.txt pro zveřejňování zranitelností.

14. Oznámení o porušení

Tam, kde je pravděpodobné, že porušení osobních údajů povede k riziku pro práva a svobody fyzických osob, oznámíme to příslušnému dozorovému orgánu do 72 hodin od zjištění a uvědomíme dotčené osoby bez zbytečného odkladu, pokud je riziko vysoké.

15. Změny těchto zásad

Podstatné změny oznamujeme e-mailem všem aktivním Odesílatelům nejméně 30 dnů před nabytím účinnosti. Datum "Naposledy revidováno" v horní části stránky odráží nejnovější podstatnou aktualizaci.

16. Kontakt

Dotazy k ochraně soukromí: dpo@abundera.ai
Bezpečnostní oznámení: security.txt nebo security@abundera.ai
Právní: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States