Política de Privacidad

1. Quién es responsable

Abundera, Inc. (sociedad C-corp de Delaware, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) opera Abundera Sign y es el responsable del tratamiento de las cuentas de Remitentes. En las interacciones con Firmantes, Abundera, Inc. actúa como encargado del tratamiento por cuenta del Remitente que inició el sobre.

2. Qué procesamos

2.1 Datos de la cuenta del Remitente

Si crea una cuenta de Remitente para enviar sobres a través de Abundera Sign, procesamos: nombre, dirección de correo electrónico, organización (opcional), credenciales de autenticación (passkey o hash de contraseña), claves de API que genere, datos de facturación (gestionados por nuestro procesador de pagos, véase §6) y eventos de uso del producto (sobres creados, llamadas API, horarios de inicio de sesión) para seguridad y aplicación de límites de tasa.

2.2 Datos de identidad del Firmante

Cuando un Remitente le añade como Firmante en un sobre, procesamos: su nombre y correo electrónico (necesarios para entregar el enlace de firma y vincular la firma a su persona), un número de teléfono opcional si el Remitente activa la verificación por SMS, su dirección IP, su cadena de user-agent, las marcas de tiempo de cada evento del flujo de firma y la imagen manuscrita o tipográfica de su firma.

Algunas funciones de verificación son opcionales y solo se ejecutan si el Remitente las activa para su sobre. Cuando esto ocurre, y después de que la función se lo indique, también procesamos: las coordenadas GPS de su dispositivo (geolocalización del navegador), una foto de identificación que usted capture, grabaciones de audio o video con su declaración, datos de autenticación basada en conocimiento (nombre, fecha de nacimiento, dirección en Estados Unidos y los últimos cuatro dígitos de su número de Seguro Social, verificados contra registros de burós de crédito por los proveedores de KBA indicados en el §6), y el resultado de la verificación de identidad gubernamental (tipo de documento, país emisor y el resultado de la comparación biométrica del proveedor indicado en el §6). Estos artefactos quedan sellados en el paquete de evidencia del sobre y se conservan durante el período de retención indicado en el §7.

2.3 Contenido del documento

Los documentos PDF que los Remitentes suben, y cualquier texto, campo o anotación que los Firmantes añadan, se almacenan cifrados en reposo. No leemos el contenido del documento para ningún fin más allá de devolverlo a las partes autorizadas, generar el resumen automático del documento si el Remitente lo habilita y producir el paquete de evidencia criptográfica.

2.4 Artefactos de evidencia criptográfica

Por cada sobre firmado generamos y conservamos: bloques de firma digital PAdES Part 4 (LTV) incrustados en el PDF, sellos de tiempo confiables RFC 3161 de autoridades de sellado de tiempo independientes, un registro de auditoría encadenado por hash de cada evento de firma, un Sello Personal del Documento por firmante (código de verificación compatible con TOTP) y un Certificado de Finalización descargable que resume lo anterior.

3. Resúmenes automáticos del documento

Si un Remitente activa la función de resumen del documento en lenguaje sencillo, el texto del documento se envía a nuestro proveedor de inferencia (actualmente Cloudflare Workers AI; sujeto a los compromisos de subprocesador del §6) para su resumen. El resumen se almacena junto al sobre. El proveedor de inferencia no retiene el texto del documento más allá del ciclo de vida de la solicitud y nunca lo usa para entrenar modelos.

4. Analítica de verificación

Cuando alguien visita una URL pública de verificación (o introduce un código de Sello Personal del Documento), registramos el evento de verificación de forma agregada (recuento, geografía a nivel de país, día) para que el Remitente original pueda ver la actividad de verificación. No registramos direcciones IP ni identificadores por usuario en visitas de verificación salvo que el visitante sea un Remitente o Firmante autenticado de ese sobre.

5. Cookies y seguimiento

Con una excepción declarada (la cookie de referencia de afiliados descrita a continuación), Abundera Sign utiliza cookies propias estrictamente necesarias para autenticación y protección CSRF. No usamos píxeles de seguimiento de terceros, cookies publicitarias ni SDK de analítica que generen huellas de los visitantes. El portal usa almacenamiento local para recordar preferencias de interfaz (tema, idioma). Ningún dato sale de su navegador a menos que realice una acción que lo requiera.

La única excepción es la cookie de referencia de afiliados ab_ref. Se establece únicamente cuando usted llega a través del enlace de referencia de un afiliado de Abundera (una URL que incluye ?ref=), para que podamos acreditar a ese afiliado si usted se suscribe más adelante. Está delimitada a .abundera.ai (SameSite=Lax, Secure), expira 60 días después de su última visita calificada, y su valor nunca sale de la familia Abundera. No la establecemos cuando su navegador envía la señal Global Privacy Control, cuando usted ha optado por excluirse en la página No Vender ni Compartir Mi Información del hub (que establece una cookie ab_ref_optout entre propiedades), o para visitantes del EEE, el Reino Unido o Suiza sin consentimiento explícito. Junto con la cookie mantenemos un registro de visita de referencia del lado del servidor (una huella con hash de su dirección IP, user-agent y encabezados de idioma) durante 24 meses, según se describe en los Términos del Programa de Afiliados §10.

6. Subprocesadores que utilizamos

SubprocesadorPropósitoDatos compartidos
CloudflareAlojamiento, cómputo en el edge, almacenamiento de objetos R2, base de datos D1Todos los datos de Remitente, Firmante y documento (cifrados en reposo)
StripeFacturación de suscripcionesNombre del Remitente, correo, dirección de facturación, últimos 4 dígitos de la tarjeta
Resend / ZeptoMailCorreo transaccional (enlaces de firma, notificaciones de finalización)Correo del destinatario, ID del sobre, URL de firma
Autoridad de Sellado de Tiempo RFC 3161Sellos de tiempo confiables independientes para LTV de firmaSolo el hash del documento (sin PII)
Cloudflare Workers AIResúmenes de documentos en lenguaje sencillo (cuando el Remitente lo habilita)Texto del documento (limitado a la solicitud, sin retención, sin entrenamiento)
TwilioCódigos de un solo uso por SMS (cuando el Remitente activa la verificación por SMS)Número de teléfono del Firmante, mensaje con el código
VeriffVerificación de identidad gubernamental (cuando el Remitente activa la verificación de identidad)Nombre del Firmante, fecha de nacimiento, imágenes del documento de identidad, selfie y resultado de la comparación biométrica
LexisNexisAutenticación basada en conocimiento (cuando el Remitente activa el KBA)Nombre del Firmante, fecha de nacimiento, dirección en Estados Unidos, últimos 4 dígitos del SSN; respuestas verificadas contra registros de burós de crédito
PersonaAutenticación basada en conocimiento (proveedor alternativo de KBA)Las mismas categorías que LexisNexis
BlueNotaryNotarización remota en línea (cuando el Remitente solicita notarización)Nombre del Firmante, correo electrónico, datos de verificación de identidad, grabación de la sesión de notarización

La lista canónica actualizada está en abundera.ai/legal/subprocessors con notificación de cambios con 30 días de antelación. Los contratos Enterprise personalizados pueden especificar restricciones adicionales de subprocesadores.

7. Cuánto tiempo conservamos sus datos

8. Base jurídica del tratamiento (GDPR / Firmantes del EEE)

9. Sus derechos

Tanto si es Remitente como Firmante, puede solicitar: acceso a los datos personales que conservamos sobre usted, corrección de datos inexactos, supresión (sujeta a las obligaciones de retención documental del §7), exportación de datos en formato legible por máquina y la presentación de una reclamación ante una autoridad de control.

La supresión tiene una salvedad: mientras un documento firmado se encuentre dentro de su plazo de conservación, el registro de evidencia está exento de supresión conforme al artículo 17(3)(e) del GDPR (formulación, ejercicio o defensa de reclamaciones legales). Los datos personales ajenos al registro de evidencia se siguen eliminando cuando se solicita, y el propio registro de evidencia se purga cuando finaliza el plazo de conservación.

Para solicitudes del lado del Firmante puede que necesitemos implicar al Remitente (responsable del tratamiento del sobre que firmó). Escriba a dpo@abundera.ai con el asunto "Solicitud de derechos" y responderemos en un plazo de 30 días.

10. "No vender ni compartir mi información personal"

No vendemos información personal. No compartimos información personal para publicidad conductual entre contextos. Los residentes de California, Virginia, Colorado, Connecticut y Utah pueden ejercer derechos de exclusión (que en este servicio son esencialmente sin efecto porque no vendemos ni compartimos) escribiendo a dpo@abundera.ai.

11. Menores

Abundera Sign no está destinado a menores de 18 años. No recopilamos conscientemente información personal de menores. Si cree que un Firmante era menor de edad, contacte con dpo@abundera.ai.

12. Transferencias internacionales

La red global de edge de Cloudflare puede almacenar y servir datos desde cualquiera de sus regiones de centros de datos. Existen Cláusulas Contractuales Tipo de la UE con nuestros subprocesadores. Los Remitentes del EEE / Reino Unido pueden solicitar un Anexo de Tratamiento de Datos en abundera.ai/legal/dpa.

13. Seguridad

TLS 1.2+ en tránsito, AES-256 en reposo, PDFs PAdES firmados verificables sin conexión a nuestros servidores, registros de auditoría encadenados por hash que detectan manipulaciones criptográficamente, claves de API con ámbito, autenticación opcional solo con passkey para Remitentes, límites de tasa en cada endpoint autenticado y público, escaneo automatizado de vulnerabilidades en dependencias y un security.txt publicado para divulgación de vulnerabilidades.

14. Notificación de brechas

Cuando una brecha de datos personales pueda suponer un riesgo para los derechos y libertades de las personas físicas, notificaremos a la autoridad de control competente en un plazo de 72 horas desde que tengamos conocimiento, y a las personas afectadas sin dilación indebida cuando el riesgo sea elevado.

15. Cambios en esta política

Los cambios sustanciales se anuncian por correo electrónico a todos los Remitentes activos con al menos 30 días de antelación a su entrada en vigor. La fecha de "Última revisión" al inicio de esta página refleja la actualización sustancial más reciente.

16. Contacto

Cuestiones de privacidad: dpo@abundera.ai
Divulgación de seguridad: security.txt o security@abundera.ai
Legal: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · Estados Unidos