Tietosuojakäytäntö

1. Vastuullinen taho

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) operoi Abundera Sign -palvelua ja on rekisterinpitäjä lähettäjätilien osalta. Allekirjoittajan vuorovaikutuksissa Abundera, Inc. toimii käsittelijänä sen lähettäjän puolesta, joka aloitti kuoren.

2. Mitä käsittelemme

2.1 Lähettäjän tilitiedot

Jos luot lähettäjätilin lähettääksesi kuoria Abundera Signin kautta, käsittelemme: nimen, sähköpostiosoitteen, organisaation (valinnainen), tunnistautumistiedot (passkey tai salasanan hash), generoimasi API-avaimet, laskutustiedot (käsittelee maksupalveluntarjoajamme, ks. §6) ja tuotteen käyttötapahtumat (luodut kuoret, API-kutsut, kirjautumisajat) turvallisuutta ja nopeusrajoitusten valvontaa varten.

2.2 Allekirjoittajan henkilötiedot

Kun lähettäjä lisää sinut allekirjoittajaksi kuoreen, käsittelemme: nimesi ja sähköpostiosoitteesi (vaaditaan allekirjoituslinkin toimittamiseksi ja allekirjoituksen sitomiseksi sinuun), valinnaisen puhelinnumeron, jos lähettäjä on ottanut käyttöön SMS-vahvistuksen, IP-osoitteesi, user-agent-merkkijonosi, jokaisen allekirjoitustapahtuman aikaleimat ja käsin tai koneella kirjoitetun allekirjoituskuvan.

Jotkin vahvistusominaisuudet ovat valinnaisia ja käynnistyvät vain, jos Lähettäjä ottaa ne käyttöön kuorellesi. Silloin, ja sen jälkeen kun ominaisuus on kehottanut sinua siihen, käsittelemme myös: laitteesi GPS-koordinaatit (selaimen sijaintitieto), ottamasi henkilöllisyysvalokuvan, ääni- tai videotallenteen lausunnosta, tietämykseen perustuvan todennuksen (KBA) tiedot (nimi, syntymäaika, yhdysvaltalainen osoite ja SSN:n neljä viimeistä numeroa, jotka §6:ssa luetellut KBA-palveluntarjoajat tarkistavat luottotietorekistereistä) sekä viranomaisen myöntämän henkilöllisyystodistuksen vahvistuksen tuloksen (asiakirjatyyppi, myöntäjämaa ja §6:ssa luetellun palveluntarjoajan biometrinen vertailutulos). Nämä tiedot sinetöidään kuoren todistuspakettiin ja säilytetään §7:ssä mainitun säilytysajan mukaisesti.

2.3 Asiakirjasisältö

Lähettäjien lataamat PDF-asiakirjat ja kaikki teksti, kentät tai merkinnät, joita allekirjoittajat lisäävät, säilytetään salattuina levossa. Emme lue asiakirjasisältöä muuhun kuin sen tarjoamiseksi takaisin valtuutetuille osapuolille, AI-asiakirjayhteenvedon luomiseen lähettäjän niin halutessa ja kryptografisen todistuspaketin tuottamiseksi.

2.4 Kryptografiset todistusartefaktit

Jokaisesta allekirjoitetusta kuoresta luomme ja säilytämme: PAdES Part 4 (LTV) -digitaaliset allekirjoituslohkot upotettuna PDF:ään, RFC 3161 -luotetut aikaleimat riippumattomilta aikaleimaviranomaisilta, hash-ketjutettu auditointiloki jokaisesta allekirjoitustapahtumasta, allekirjoittajakohtainen henkilökohtainen asiakirjasinetti (TOTP-yhteensopiva vahvistuskoodi) ja ladattava valmistumistodistus, joka tiivistää yllä mainitut.

3. AI-asiakirjayhteenvedot

Jos lähettäjä ottaa käyttöön selkokielisen asiakirjayhteenveto-ominaisuuden, asiakirjateksti lähetetään AI-inferenssipalveluntarjoajallemme (tällä hetkellä Cloudflare Workers AI; §6:n alikäsittelijä­sitoumusten alainen) tiivistämistä varten. Yhteenveto säilytetään kuoren yhteydessä. Inferenssipalveluntarjoaja ei säilytä asiakirjatekstiä pyynnön elinkaaren jälkeen eikä sitä koskaan käytetä mallien kouluttamiseen.

4. Vahvistusanalytiikka

Kun joku vierailee julkisessa vahvistus-URL:ssä (tai syöttää henkilökohtaisen asiakirjasinettikoodin), kirjaamme vahvistustapahtuman aggregoituna (lukumäärä, maatason maantiede, päivä), jotta alkuperäinen lähettäjä voi nähdä vahvistustoiminnan. Emme kirjaa IP-osoitteita tai käyttäjäkohtaisia tunnisteita vahvistuskäynneistä, ellei vierailija ole tunnistautunut lähettäjä tai allekirjoittaja kyseisessä kuoressa.

5. Evästeet ja seuranta

Yhtä ilmoitettua poikkeusta lukuun ottamatta (alla oleva kumppanuusohjauseväste), Abundera Sign käyttää ehdottoman välttämättömiä ensimmäisen osapuolen evästeitä tunnistautumiseen ja CSRF-suojaukseen. Emme käytä kolmannen osapuolen seurantapikseleitä, mainosevästeitä tai analytiikka-SDK:ita, jotka sormenjälkitunnistavat vierailijoita. Portaali käyttää paikallista tallennustilaa käyttöliittymäasetusten (teema, kieli) muistamiseen. Mikään data ei lähde selaimestasi, ellet tee toimintoa, joka sitä vaatii.

Ainoa poikkeus on ab_ref-kumppanuusohjauseväste. Se asetetaan vain, kun saavut sivustolle Abunderan kumppanin ohjauslinkin kautta (URL-osoite, joka sisältää ?ref=), jotta voimme hyvittää kyseisen kumppanin, jos tilaat palvelun myöhemmin. Se on rajattu domainiin .abundera.ai (SameSite=Lax, Secure), vanhenee 60 päivän kuluttua viimeisestä kelpoisuuden täyttävästä käynnistäsi, eikä sen arvo koskaan poistu Abundera-perheestä. Emme aseta sitä, kun selaimesi lähettää Global Privacy Control -signaalin, kun olet kieltäytynyt keskuksen Do Not Sell or Share -sivulla (joka asettaa tuoteperheenlaajuisen ab_ref_optout-evästeen), tai jos olet vierailija ETA-alueella, Isossa-Britanniassa tai Sveitsissä ilman nimenomaista suostumusta. Evästeen lisäksi säilytämme palvelinpuolen ohjauskäyntitiedon (IP-osoitteesi, user agentisi ja kieliotsikoidesi hajautettu sormenjälki) 24 kuukauden ajan, kuten kuvataan Affiliate Program Terms -asiakirjan §10:ssä.

6. Käyttämämme alikäsittelijät

AlikäsittelijäTarkoitusJaettu data
CloudflareHosting, edge-laskenta, R2-objektitallennus, D1-tietokantaKaikki lähettäjä- + allekirjoittaja- + asiakirjadata (salattu levossa)
StripeTilauslaskutusLähettäjän nimi, sähköposti, laskutusosoite, kortin 4 viimeistä numeroa
Resend / ZeptoMailTransaktiosähköpostit (allekirjoituslinkit, valmistumisilmoitukset)Vastaanottajan sähköposti, kuoren ID, allekirjoitus-URL
RFC 3161 Timestamp AuthorityRiippumattomat luotetut aikaleimat allekirjoituksen LTV:lleVain asiakirjan hash (ei PII:tä)
Cloudflare Workers AISelkokieliset asiakirjayhteenvedot (kun lähettäjä ottaa käyttöön)Asiakirjateksti (pyyntökohtainen, ei säilytystä, ei koulutusta)
TwilioSMS-kertakäyttösalasanat (kun Lähettäjä ottaa käyttöön SMS-vahvistuksen)Allekirjoittajan puhelinnumero, salasanaviesti
VeriffViranomaisen myöntämän henkilöllisyystodistuksen vahvistus (kun Lähettäjä ottaa käyttöön henkilöllisyyden vahvistuksen)Allekirjoittajan nimi, syntymäaika, henkilöllisyystodistuksen kuvat, selfie ja biometrinen vertailutulos
LexisNexisTietämykseen perustuva todennus (kun Lähettäjä ottaa käyttöön KBA:n)Allekirjoittajan nimi, syntymäaika, yhdysvaltalainen osoite, SSN:n 4 viimeistä numeroa; vastaukset tarkistetaan luottotietorekistereistä
PersonaTietämykseen perustuva todennus (vaihtoehtoinen KBA-palveluntarjoaja)Samat tietoluokat kuin LexisNexis
BlueNotaryEtänotarisointi (kun Lähettäjä tilaa notarisoinnin)Allekirjoittajan nimi, sähköposti, henkilöllisyyden vahvistustiedot, notarisointi-istunnon tallenne

Nykyinen kanoninen lista löytyy osoitteesta abundera.ai/legal/subprocessors 30 päivän muutosilmoituksella. Räätälöidyt Enterprise-sopimukset voivat määrittää lisärajoituksia alikäsittelijöille.

7. Kuinka kauan säilytämme tietojasi

8. Käsittelyn oikeusperuste (GDPR / ETA-allekirjoittajat)

9. Oikeutesi

Olitpa lähettäjä tai allekirjoittaja, voit pyytää: pääsyä hallussamme oleviin henkilötietoihin, virheellisten tietojen oikaisua, poistoa (§7:n asiakirjojen säilytysvelvoitteiden mukaisesti), tietojen vientiä koneluettavassa muodossa ja valituksen tekemistä valvontaviranomaiselle.

Poistamiseen liittyy yksi poikkeus: kun allekirjoitettu asiakirja on säilytysjaksonsa sisällä, todistusaineisto on vapautettu poistovelvollisuudesta GDPR:n artiklan 17(3)(e) nojalla (oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen). Todistusaineiston ulkopuoliset henkilötiedot poistetaan edelleen pyynnöstä, ja itse todistusaineisto poistetaan säilytysjakson päättyessä.

Allekirjoittajapuolen pyynnöissä saatamme joutua osallistamaan lähettäjän (allekirjoittamasi kuoren rekisterinpitäjä). Lähetä sähköpostia osoitteeseen dpo@abundera.ai aiherivillä "Data subject request" ja vastaamme 30 päivän kuluessa.

10. "Älä myy tai jaa henkilötietojani"

Emme myy henkilötietoja. Emme jaa henkilötietoja kontekstien välistä käyttäytymispohjaista mainontaa varten. Kalifornian, Virginian, Coloradon, Connecticutin ja Utahin asukkaat voivat käyttää kieltäytymisoikeuksia (jotka tässä palvelussa ovat käytännössä turhia, koska emme myy tai jaa) lähettämällä sähköpostia osoitteeseen dpo@abundera.ai.

11. Lapset

Abundera Sign ei ole tarkoitettu alle 18-vuotiaille. Emme tietoisesti kerää henkilötietoja alaikäisiltä. Jos uskot allekirjoittajan olleen alaikäinen, ota yhteyttä dpo@abundera.ai.

12. Kansainväliset siirrot

Cloudflaren globaali edge-verkko voi tallentaa ja palvella dataa miltä tahansa datakeskus­alueeltaan. EU:n mallisopimuslausekkeet ovat käytössä alikäsittelijöidemme kanssa. ETA:n / Yhdistyneen kuningaskunnan lähettäjät voivat pyytää tietojenkäsittelyliitettä osoitteessa abundera.ai/legal/dpa.

13. Turvallisuus

TLS 1.2+ siirrossa, AES-256 levossa, allekirjoitetut PAdES-PDF:t, jotka voidaan vahvistaa offline ilman palvelimiamme, hash-ketjutetut auditointilokit havaitsevat manipuloinnin kryptografisesti, scope-rajoitetut API-avaimet, valinnainen passkey-pohjainen tunnistautuminen lähettäjille, nopeusrajoitukset jokaisessa tunnistetussa ja julkisessa päätepisteessä, automatisoitu riippuvuuksien haavoittuvuus­skannaus ja julkaistu security.txt haavoittuvuus­ilmoituksille.

14. Tietoturvaloukkaus­ilmoitus

Kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitamme asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa tietoiseksi tulemisesta ja ilmoitamme asianomaisille henkilöille ilman aiheetonta viivytystä, kun riski on korkea.

15. Muutokset tähän käytäntöön

Olennaisista muutoksista ilmoitetaan sähköpostitse kaikille aktiivisille lähettäjille vähintään 30 päivää ennen niiden voimaantuloa. Sivun yläosan "Viimeksi tarkistettu" -päivämäärä heijastaa viimeisintä olennaista päivitystä.

16. Yhteystiedot

Tietosuoja-asiat: dpo@abundera.ai
Tietoturvailmoitukset: security.txt tai security@abundera.ai
Juridiset asiat: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States