Privatlivspolitik
Abundera Sign findes for at producere dokumenter, hvis ægthed kan verificeres uafhængigt, mange år frem, uden at stole på os. For at gøre det er vi nødt til at håndtere visse underskriverdata og dokumentindhold. Denne side forklarer præcist, hvad vi indsamler, hvorfor, hvor længe vi opbevarer det, og hvilke rettigheder underskrivere har over det.
1. Hvem er ansvarlig
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) driver Abundera Sign og er dataansvarlig for afsenderkonti. For underskriverinteraktioner fungerer Abundera, Inc. som databehandler på vegne af den afsender, der initierede konvolutten.
2. Hvad vi behandler
2.1 Afsenderkontodata
Hvis du opretter en afsenderkonto for at sende konvolutter via Abundera Sign, behandler vi: navn, e-mailadresse, organisation (valgfrit), godkendelsesoplysninger (passkey eller adgangskode-hash), API-nøgler du genererer, faktureringsoplysninger (håndteres af vores betalingsleverandør, se §6) samt produktbrugshændelser (oprettede konvolutter, API-kald, login-tidspunkter) til sikkerhed og håndhævelse af hastighedsgrænser.
2.2 Underskriverens identitetsdata
Når en afsender tilføjer dig som underskriver på en konvolut, behandler vi: dit navn og din e-mail (krævet for at levere underskriftslinket og binde underskriften til dig), et valgfrit telefonnummer hvis SMS-verifikation er aktiveret af afsenderen, din IP-adresse, din user-agent-streng, tidsstempler for hver hændelse i underskriftsforløbet og dit håndskrevne eller maskinskrevne underskriftsbillede.
2.3 Dokumentindhold
De PDF-dokumenter, som afsendere uploader, og enhver tekst, felter eller annoteringer, som underskrivere tilføjer, opbevares krypteret i hvile. Vi læser ikke dokumentindhold til andre formål end at levere dem tilbage til autoriserede parter, generere AI-dokumentopsummeringen hvis afsenderen aktiverer den, og producere det kryptografiske bevispakke.
2.4 Kryptografiske bevisartefakter
For hver underskrevet konvolut genererer og bevarer vi: PAdES Part 4 (LTV) digitale underskriftsblokke indlejret i PDF'en, RFC 3161 betroede tidsstempler fra uafhængige tidsstempelmyndigheder, en hash-kædet revisionsspor for hver underskriftshændelse, et personligt dokumentsegl pr. underskriver (TOTP-kompatibel verifikationskode) og et downloadbart Certificate of Completion, der opsummerer ovenstående.
3. AI-dokumentopsummeringer
Hvis en afsender aktiverer dokumentopsummeringen i klart sprog, sendes dokumentteksten til vores AI-inferensleverandør (i øjeblikket Cloudflare Workers AI; underlagt underdatabehandlerforpligtelserne i §6) til opsummering. Opsummeringen lagres sammen med konvolutten. Dokumenttekst opbevares ikke af inferensleverandøren ud over anmodningens livscyklus og bruges aldrig til at træne modeller.
4. Verifikationsanalyse
Når nogen besøger en offentlig verifikations-URL (eller indtaster en personlig dokumentseglkode), registrerer vi verifikationshændelsen aggregeret (antal, geografi på landeniveau, dag), så den oprindelige afsender kan se verifikationsaktiviteten. Vi registrerer ikke IP-adresser eller per-bruger-identifikatorer for verifikationsbesøg, medmindre den besøgende er en godkendt afsender eller underskriver for den pågældende konvolut.
5. Cookies og sporing
Abundera Sign bruger strengt nødvendige førsteparts-cookies til godkendelse og CSRF-beskyttelse. Vi bruger ikke tredjeparts sporingspixels, reklame-cookies eller analyse-SDK'er, der fingeraftrykker besøgende. Portalen bruger lokal lagring til at huske UI-præferencer (tema, sprog). Ingen data forlader din browser, medmindre du foretager en handling, der kræver det.
6. Underdatabehandlere vi bruger
| Underdatabehandler | Formål | Delte data |
|---|---|---|
| Cloudflare | Hosting, edge-compute, R2-objektopbevaring, D1-database | Alle afsender- + underskriver- + dokumentdata (krypteret i hvile) |
| Stripe | Abonnementsfakturering | Afsenderens navn, e-mail, faktureringsadresse, kortets sidste 4 cifre |
| Resend / ZeptoMail | Transaktionsmail (underskriftslinks, færdiggørelsesnotifikationer) | Modtagerens e-mail, konvolut-ID, underskrifts-URL |
| RFC 3161 Timestamp Authority | Uafhængige betroede tidsstempler til signatur-LTV | Kun dokumenthash (ingen PII) |
| Cloudflare Workers AI | Dokumentopsummeringer i klart sprog (når afsenderen aktiverer) | Dokumenttekst (anmodningsbundet, ingen opbevaring, ingen træning) |
Den aktuelle kanoniske liste findes på abundera.ai/legal/subprocessors med 30 dages varsel ved ændringer. Skræddersyede Enterprise-kontrakter kan angive yderligere underdatabehandler-restriktioner.
7. Hvor længe vi opbevarer dine data
- Afsenderkontodata: opbevares mens din konto er aktiv; slettes inden for 30 dage efter kontolukning.
- Underskrevne dokumenter og bevispakker: opbevares efter konvoluttens færdiggørelse i den periode, Afsenderen angiver, og slettes derefter. Standarden er 3 år, op til et planmaksimum på 3 år på Starter, 7 år på Professional eller 99 år på Business. Afsenderen bliver bedt om at vælge en periode, der matcher dokumentets juridiske levetid — hvor længe instrumentet forbliver gyldigt plus den gældende forældelsesfrist. Lange lofter findes, fordi visse instrumenter (grundlejemål, trusts, overdragelse af IP-rettigheder) er juridisk gyldige i årtier; en periode bør aldrig være længere, end dokumentet kræver. Dette understøtter juridisk antagelighed og tvistløsning. Afsendere kan forlænge opbevaringen via en Enterprise-kontrakt eller download-og-slet når som helst før dette vindue udløber.
- Revisionsspor (hash-kæde + underskriftshændelser): opbevares i 7 år sammen med det underskrevne dokument. Kan ikke delvist slettes uden at bryde den kryptografiske verifikation.
- Verifikationslogs (aggregerede): opbevares i 24 måneder i aggregeret form.
- Backups: rullende 90-dages krypterede backups til katastrofegenoprettelse.
8. Retsgrundlag for behandling (GDPR / EØS-underskrivere)
- Kontrakt (Art. 6, stk. 1, litra b (Art. 6(1)(b))), behandling nødvendig for at levere den underskrevne konvolut, du blev bedt om at underskrive.
- Legitime interesser (Art. 6, stk. 1, litra f (Art. 6(1)(f))), at holde det underskrevne dokument og dets revisionsspor intakt i opbevaringsperioden. Vores interesse, og afsenderens, er, at beviset for din underskrift forbliver tilgængeligt, så et retskrav kan fastlægges, gøres gældende eller forsvares, hvilket netop er grunden til, at dokumentet blev underskrevet. Du kan gøre indsigelse i henhold til Art. 21 af grunde, der vedrører din situation, og vi vil afveje dette over for afsenderens behov for at kunne støtte ret på underskriften.
- Legitime interesser (Art. 6, stk. 1, litra f (Art. 6(1)(f))), bedrageribekæmpelse, hastighedsbegrænsning, logning af sikkerhedshændelser.
- Udtrykkeligt samtykke til ID-verifikation (Art. 9(2)(a)): den ansigtssammenligning, vores udbyder af ID-verifikation udfører (§6), er biometrisk behandling i henhold til Art. 9(1), og den finder kun sted, efter du udtrykkeligt har givet dit samtykke ved starten af verifikationstrinnet. Hvis du afviser, sker der ingen biometrisk behandling, og Afsenderen afgør, om underskrivelsen kan fortsætte. Resultatet, der forsegles i bevispakken (dokumenttype, udstedelsesland, matchresultat — aldrig dine billeder eller en biometrisk skabelon), opbevares i henhold til Art. 9(2)(f) (fastlæggelse, gøre gældende eller forsvar af retskrav), samme grundlag som sletningsundtagelsen i §9.
9. Dine rettigheder
Uanset om du er afsender eller underskriver kan du anmode om: adgang til de personoplysninger, vi har om dig, korrektion af unøjagtige data, sletning (underlagt dokumentopbevaringsforpligtelserne i §7), dataeksport i et maskinlæsbart format og en klage til en tilsynsmyndighed.
Sletning har én undtagelse: så længe et underskrevet dokument befinder sig inden for sin opbevaringsperiode, er bevismaterialet undtaget fra retten til sletning i henhold til GDPR artikel 17(3)(e) (fastlæggelse, udøvelse eller forsvar af retskrav). Personoplysninger uden for bevismaterialet slettes fortsat efter anmodning, og selve bevismaterialet slettes, når opbevaringsperioden udløber.
For underskriversidens anmodninger kan vi være nødt til at involvere afsenderen (dataansvarlig for den konvolut, du underskrev). Skriv til dpo@abundera.ai med emnelinjen "Data subject request", og vi svarer inden for 30 dage.
10. "Sælg eller del ikke mine personlige oplysninger"
Vi sælger ikke personlige oplysninger. Vi deler ikke personlige oplysninger til adfærdsbaseret reklame på tværs af kontekster. Indbyggere i Californien, Virginia, Colorado, Connecticut og Utah kan udøve fravalgsrettigheder (som i denne tjeneste reelt er no-ops, fordi vi ikke sælger eller deler) ved at skrive til dpo@abundera.ai.
11. Børn
Abundera Sign er ikke beregnet til personer under 18 år. Vi indsamler ikke bevidst personlige oplysninger fra mindreårige. Hvis du tror, en underskriver var mindreårig, kontakt dpo@abundera.ai.
12. Internationale overførsler
Cloudflares globale edge-netværk kan opbevare og levere data fra enhver af sine datacenterregioner. EU's standardkontraktbestemmelser er på plads med vores underdatabehandlere. Afsendere i EØS/Storbritannien kan anmode om en databehandleraftale på abundera.ai/legal/dpa.
13. Sikkerhed
TLS 1.2+ under transport, AES-256 i hvile, underskrevne PAdES-PDF'er der kan verificeres offline uden vores servere, hash-kædede revisionsspor der kryptografisk detekterer manipulation, scope-begrænsede API-nøgler, valgfri passkey-baseret godkendelse for afsendere, hastighedsgrænser på hvert godkendt og offentligt endpoint, automatiseret sårbarhedsscanning af afhængigheder og en publiceret security.txt til sårbarhedsoplysninger.
14. Bruds-underretning
Hvor et brud på persondatasikkerheden sandsynligvis vil medføre en risiko for fysiske personers rettigheder og frihedsrettigheder, vil vi underrette den relevante tilsynsmyndighed inden for 72 timer efter at være blevet opmærksomme på det og underrette berørte individer uden unødig forsinkelse, hvis risikoen er høj.
15. Ændringer af denne politik
Væsentlige ændringer annonceres via e-mail til alle aktive afsendere mindst 30 dage før de træder i kraft. Datoen "Senest gennemgået" øverst på siden afspejler den seneste væsentlige opdatering.
16. Kontakt
Privatlivsspørgsmål: dpo@abundera.ai
Sikkerhedsoplysninger: security.txt eller security@abundera.ai
Juridisk: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States