Privatlivspolitik

1. Hvem er ansvarlig

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) driver Abundera Sign og er dataansvarlig for afsenderkonti. For underskriverinteraktioner fungerer Abundera, Inc. som databehandler på vegne af den afsender, der initierede konvolutten.

2. Hvad vi behandler

2.1 Afsenderkontodata

Hvis du opretter en afsenderkonto for at sende konvolutter via Abundera Sign, behandler vi: navn, e-mailadresse, organisation (valgfrit), godkendelsesoplysninger (passkey eller adgangskode-hash), API-nøgler du genererer, faktureringsoplysninger (håndteres af vores betalingsleverandør, se §6) samt produktbrugshændelser (oprettede konvolutter, API-kald, login-tidspunkter) til sikkerhed og håndhævelse af hastighedsgrænser.

2.2 Underskriverens identitetsdata

Når en afsender tilføjer dig som underskriver på en konvolut, behandler vi: dit navn og din e-mail (krævet for at levere underskriftslinket og binde underskriften til dig), et valgfrit telefonnummer hvis SMS-verifikation er aktiveret af afsenderen, din IP-adresse, din user-agent-streng, tidsstempler for hver hændelse i underskriftsforløbet og dit håndskrevne eller maskinskrevne underskriftsbillede.

2.3 Dokumentindhold

De PDF-dokumenter, som afsendere uploader, og enhver tekst, felter eller annoteringer, som underskrivere tilføjer, opbevares krypteret i hvile. Vi læser ikke dokumentindhold til andre formål end at levere dem tilbage til autoriserede parter, generere AI-dokumentopsummeringen hvis afsenderen aktiverer den, og producere det kryptografiske bevispakke.

2.4 Kryptografiske bevisartefakter

For hver underskrevet konvolut genererer og bevarer vi: PAdES Part 4 (LTV) digitale underskriftsblokke indlejret i PDF'en, RFC 3161 betroede tidsstempler fra uafhængige tidsstempelmyndigheder, en hash-kædet revisionsspor for hver underskriftshændelse, et personligt dokumentsegl pr. underskriver (TOTP-kompatibel verifikationskode) og et downloadbart Certificate of Completion, der opsummerer ovenstående.

3. AI-dokumentopsummeringer

Hvis en afsender aktiverer dokumentopsummeringen i klart sprog, sendes dokumentteksten til vores AI-inferensleverandør (i øjeblikket Cloudflare Workers AI; underlagt underdatabehandlerforpligtelserne i §6) til opsummering. Opsummeringen lagres sammen med konvolutten. Dokumenttekst opbevares ikke af inferensleverandøren ud over anmodningens livscyklus og bruges aldrig til at træne modeller.

4. Verifikationsanalyse

Når nogen besøger en offentlig verifikations-URL (eller indtaster en personlig dokumentseglkode), registrerer vi verifikationshændelsen aggregeret (antal, geografi på landeniveau, dag), så den oprindelige afsender kan se verifikationsaktiviteten. Vi registrerer ikke IP-adresser eller per-bruger-identifikatorer for verifikationsbesøg, medmindre den besøgende er en godkendt afsender eller underskriver for den pågældende konvolut.

5. Cookies og sporing

Abundera Sign bruger strengt nødvendige førsteparts-cookies til godkendelse og CSRF-beskyttelse. Vi bruger ikke tredjeparts sporingspixels, reklame-cookies eller analyse-SDK'er, der fingeraftrykker besøgende. Portalen bruger lokal lagring til at huske UI-præferencer (tema, sprog). Ingen data forlader din browser, medmindre du foretager en handling, der kræver det.

6. Underdatabehandlere vi bruger

UnderdatabehandlerFormålDelte data
CloudflareHosting, edge-compute, R2-objektopbevaring, D1-databaseAlle afsender- + underskriver- + dokumentdata (krypteret i hvile)
StripeAbonnementsfaktureringAfsenderens navn, e-mail, faktureringsadresse, kortets sidste 4 cifre
Resend / ZeptoMailTransaktionsmail (underskriftslinks, færdiggørelsesnotifikationer)Modtagerens e-mail, konvolut-ID, underskrifts-URL
RFC 3161 Timestamp AuthorityUafhængige betroede tidsstempler til signatur-LTVKun dokumenthash (ingen PII)
Cloudflare Workers AIDokumentopsummeringer i klart sprog (når afsenderen aktiverer)Dokumenttekst (anmodningsbundet, ingen opbevaring, ingen træning)

Den aktuelle kanoniske liste findes på abundera.ai/legal/subprocessors med 30 dages varsel ved ændringer. Skræddersyede Enterprise-kontrakter kan angive yderligere underdatabehandler-restriktioner.

7. Hvor længe vi opbevarer dine data

8. Retsgrundlag for behandling (GDPR / EØS-underskrivere)

9. Dine rettigheder

Uanset om du er afsender eller underskriver kan du anmode om: adgang til de personoplysninger, vi har om dig, korrektion af unøjagtige data, sletning (underlagt dokumentopbevaringsforpligtelserne i §7), dataeksport i et maskinlæsbart format og en klage til en tilsynsmyndighed.

Sletning har én undtagelse: så længe et underskrevet dokument befinder sig inden for sin opbevaringsperiode, er bevismaterialet undtaget fra retten til sletning i henhold til GDPR artikel 17(3)(e) (fastlæggelse, udøvelse eller forsvar af retskrav). Personoplysninger uden for bevismaterialet slettes fortsat efter anmodning, og selve bevismaterialet slettes, når opbevaringsperioden udløber.

For underskriversidens anmodninger kan vi være nødt til at involvere afsenderen (dataansvarlig for den konvolut, du underskrev). Skriv til dpo@abundera.ai med emnelinjen "Data subject request", og vi svarer inden for 30 dage.

10. "Sælg eller del ikke mine personlige oplysninger"

Vi sælger ikke personlige oplysninger. Vi deler ikke personlige oplysninger til adfærdsbaseret reklame på tværs af kontekster. Indbyggere i Californien, Virginia, Colorado, Connecticut og Utah kan udøve fravalgsrettigheder (som i denne tjeneste reelt er no-ops, fordi vi ikke sælger eller deler) ved at skrive til dpo@abundera.ai.

11. Børn

Abundera Sign er ikke beregnet til personer under 18 år. Vi indsamler ikke bevidst personlige oplysninger fra mindreårige. Hvis du tror, en underskriver var mindreårig, kontakt dpo@abundera.ai.

12. Internationale overførsler

Cloudflares globale edge-netværk kan opbevare og levere data fra enhver af sine datacenterregioner. EU's standardkontraktbestemmelser er på plads med vores underdatabehandlere. Afsendere i EØS/Storbritannien kan anmode om en databehandleraftale på abundera.ai/legal/dpa.

13. Sikkerhed

TLS 1.2+ under transport, AES-256 i hvile, underskrevne PAdES-PDF'er der kan verificeres offline uden vores servere, hash-kædede revisionsspor der kryptografisk detekterer manipulation, scope-begrænsede API-nøgler, valgfri passkey-baseret godkendelse for afsendere, hastighedsgrænser på hvert godkendt og offentligt endpoint, automatiseret sårbarhedsscanning af afhængigheder og en publiceret security.txt til sårbarhedsoplysninger.

14. Bruds-underretning

Hvor et brud på persondatasikkerheden sandsynligvis vil medføre en risiko for fysiske personers rettigheder og frihedsrettigheder, vil vi underrette den relevante tilsynsmyndighed inden for 72 timer efter at være blevet opmærksomme på det og underrette berørte individer uden unødig forsinkelse, hvis risikoen er høj.

15. Ændringer af denne politik

Væsentlige ændringer annonceres via e-mail til alle aktive afsendere mindst 30 dage før de træder i kraft. Datoen "Senest gennemgået" øverst på siden afspejler den seneste væsentlige opdatering.

16. Kontakt

Privatlivsspørgsmål: dpo@abundera.ai
Sikkerhedsoplysninger: security.txt eller security@abundera.ai
Juridisk: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States