Tietosuojakäytäntö
Abundera Sign on olemassa tuottaakseen asiakirjoja, joiden aitous voidaan vahvistaa riippumattomasti vuosienkin päästä ilman, että meihin tarvitsee luottaa. Tämän vuoksi meidän on käsiteltävä joitakin allekirjoittajan tietoja ja asiakirjasisältöä. Tämä sivu selittää tarkalleen, mitä keräämme, miksi, kuinka kauan säilytämme ja mitä oikeuksia allekirjoittajilla on niihin.
1. Vastuullinen taho
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) operoi Abundera Sign -palvelua ja on rekisterinpitäjä lähettäjätilien osalta. Allekirjoittajan vuorovaikutuksissa Abundera, Inc. toimii käsittelijänä sen lähettäjän puolesta, joka aloitti kuoren.
2. Mitä käsittelemme
2.1 Lähettäjän tilitiedot
Jos luot lähettäjätilin lähettääksesi kuoria Abundera Signin kautta, käsittelemme: nimen, sähköpostiosoitteen, organisaation (valinnainen), tunnistautumistiedot (passkey tai salasanan hash), generoimasi API-avaimet, laskutustiedot (käsittelee maksupalveluntarjoajamme, ks. §6) ja tuotteen käyttötapahtumat (luodut kuoret, API-kutsut, kirjautumisajat) turvallisuutta ja nopeusrajoitusten valvontaa varten.
2.2 Allekirjoittajan henkilötiedot
Kun lähettäjä lisää sinut allekirjoittajaksi kuoreen, käsittelemme: nimesi ja sähköpostiosoitteesi (vaaditaan allekirjoituslinkin toimittamiseksi ja allekirjoituksen sitomiseksi sinuun), valinnaisen puhelinnumeron, jos lähettäjä on ottanut käyttöön SMS-vahvistuksen, IP-osoitteesi, user-agent-merkkijonosi, jokaisen allekirjoitustapahtuman aikaleimat ja käsin tai koneella kirjoitetun allekirjoituskuvan.
Jotkin vahvistusominaisuudet ovat valinnaisia ja käynnistyvät vain, jos Lähettäjä ottaa ne käyttöön kuorellesi. Silloin, ja sen jälkeen kun ominaisuus on kehottanut sinua siihen, käsittelemme myös: laitteesi GPS-koordinaatit (selaimen sijaintitieto), ottamasi henkilöllisyysvalokuvan, ääni- tai videotallenteen lausunnosta, tietämykseen perustuvan todennuksen (KBA) tiedot (nimi, syntymäaika, yhdysvaltalainen osoite ja SSN:n neljä viimeistä numeroa, jotka §6:ssa luetellut KBA-palveluntarjoajat tarkistavat luottotietorekistereistä) sekä viranomaisen myöntämän henkilöllisyystodistuksen vahvistuksen tuloksen (asiakirjatyyppi, myöntäjämaa ja §6:ssa luetellun palveluntarjoajan biometrinen vertailutulos). Nämä tiedot sinetöidään kuoren todistuspakettiin ja säilytetään §7:ssä mainitun säilytysajan mukaisesti.
2.3 Asiakirjasisältö
Lähettäjien lataamat PDF-asiakirjat ja kaikki teksti, kentät tai merkinnät, joita allekirjoittajat lisäävät, säilytetään salattuina levossa. Emme lue asiakirjasisältöä muuhun kuin sen tarjoamiseksi takaisin valtuutetuille osapuolille, AI-asiakirjayhteenvedon luomiseen lähettäjän niin halutessa ja kryptografisen todistuspaketin tuottamiseksi.
2.4 Kryptografiset todistusartefaktit
Jokaisesta allekirjoitetusta kuoresta luomme ja säilytämme: PAdES Part 4 (LTV) -digitaaliset allekirjoituslohkot upotettuna PDF:ään, RFC 3161 -luotetut aikaleimat riippumattomilta aikaleimaviranomaisilta, hash-ketjutettu auditointiloki jokaisesta allekirjoitustapahtumasta, allekirjoittajakohtainen henkilökohtainen asiakirjasinetti (TOTP-yhteensopiva vahvistuskoodi) ja ladattava valmistumistodistus, joka tiivistää yllä mainitut.
3. AI-asiakirjayhteenvedot
Jos lähettäjä ottaa käyttöön selkokielisen asiakirjayhteenveto-ominaisuuden, asiakirjateksti lähetetään AI-inferenssipalveluntarjoajallemme (tällä hetkellä Cloudflare Workers AI; §6:n alikäsittelijäsitoumusten alainen) tiivistämistä varten. Yhteenveto säilytetään kuoren yhteydessä. Inferenssipalveluntarjoaja ei säilytä asiakirjatekstiä pyynnön elinkaaren jälkeen eikä sitä koskaan käytetä mallien kouluttamiseen.
4. Vahvistusanalytiikka
Kun joku vierailee julkisessa vahvistus-URL:ssä (tai syöttää henkilökohtaisen asiakirjasinettikoodin), kirjaamme vahvistustapahtuman aggregoituna (lukumäärä, maatason maantiede, päivä), jotta alkuperäinen lähettäjä voi nähdä vahvistustoiminnan. Emme kirjaa IP-osoitteita tai käyttäjäkohtaisia tunnisteita vahvistuskäynneistä, ellei vierailija ole tunnistautunut lähettäjä tai allekirjoittaja kyseisessä kuoressa.
5. Evästeet ja seuranta
Yhtä ilmoitettua poikkeusta lukuun ottamatta (alla oleva kumppanuusohjauseväste), Abundera Sign käyttää ehdottoman välttämättömiä ensimmäisen osapuolen evästeitä tunnistautumiseen ja CSRF-suojaukseen. Emme käytä kolmannen osapuolen seurantapikseleitä, mainosevästeitä tai analytiikka-SDK:ita, jotka sormenjälkitunnistavat vierailijoita. Portaali käyttää paikallista tallennustilaa käyttöliittymäasetusten (teema, kieli) muistamiseen. Mikään data ei lähde selaimestasi, ellet tee toimintoa, joka sitä vaatii.
Ainoa poikkeus on ab_ref-kumppanuusohjauseväste. Se asetetaan vain, kun saavut sivustolle Abunderan kumppanin ohjauslinkin kautta (URL-osoite, joka sisältää ?ref=), jotta voimme hyvittää kyseisen kumppanin, jos tilaat palvelun myöhemmin. Se on rajattu domainiin .abundera.ai (SameSite=Lax, Secure), vanhenee 60 päivän kuluttua viimeisestä kelpoisuuden täyttävästä käynnistäsi, eikä sen arvo koskaan poistu Abundera-perheestä. Emme aseta sitä, kun selaimesi lähettää Global Privacy Control -signaalin, kun olet kieltäytynyt keskuksen Do Not Sell or Share -sivulla (joka asettaa tuoteperheenlaajuisen ab_ref_optout-evästeen), tai jos olet vierailija ETA-alueella, Isossa-Britanniassa tai Sveitsissä ilman nimenomaista suostumusta. Evästeen lisäksi säilytämme palvelinpuolen ohjauskäyntitiedon (IP-osoitteesi, user agentisi ja kieliotsikoidesi hajautettu sormenjälki) 24 kuukauden ajan, kuten kuvataan Affiliate Program Terms -asiakirjan §10:ssä.
6. Käyttämämme alikäsittelijät
| Alikäsittelijä | Tarkoitus | Jaettu data |
|---|---|---|
| Cloudflare | Hosting, edge-laskenta, R2-objektitallennus, D1-tietokanta | Kaikki lähettäjä- + allekirjoittaja- + asiakirjadata (salattu levossa) |
| Stripe | Tilauslaskutus | Lähettäjän nimi, sähköposti, laskutusosoite, kortin 4 viimeistä numeroa |
| Resend / ZeptoMail | Transaktiosähköpostit (allekirjoituslinkit, valmistumisilmoitukset) | Vastaanottajan sähköposti, kuoren ID, allekirjoitus-URL |
| RFC 3161 Timestamp Authority | Riippumattomat luotetut aikaleimat allekirjoituksen LTV:lle | Vain asiakirjan hash (ei PII:tä) |
| Cloudflare Workers AI | Selkokieliset asiakirjayhteenvedot (kun lähettäjä ottaa käyttöön) | Asiakirjateksti (pyyntökohtainen, ei säilytystä, ei koulutusta) |
| Twilio | SMS-kertakäyttösalasanat (kun Lähettäjä ottaa käyttöön SMS-vahvistuksen) | Allekirjoittajan puhelinnumero, salasanaviesti |
| Veriff | Viranomaisen myöntämän henkilöllisyystodistuksen vahvistus (kun Lähettäjä ottaa käyttöön henkilöllisyyden vahvistuksen) | Allekirjoittajan nimi, syntymäaika, henkilöllisyystodistuksen kuvat, selfie ja biometrinen vertailutulos |
| LexisNexis | Tietämykseen perustuva todennus (kun Lähettäjä ottaa käyttöön KBA:n) | Allekirjoittajan nimi, syntymäaika, yhdysvaltalainen osoite, SSN:n 4 viimeistä numeroa; vastaukset tarkistetaan luottotietorekistereistä |
| Persona | Tietämykseen perustuva todennus (vaihtoehtoinen KBA-palveluntarjoaja) | Samat tietoluokat kuin LexisNexis |
| BlueNotary | Etänotarisointi (kun Lähettäjä tilaa notarisoinnin) | Allekirjoittajan nimi, sähköposti, henkilöllisyyden vahvistustiedot, notarisointi-istunnon tallenne |
Nykyinen kanoninen lista löytyy osoitteesta abundera.ai/legal/subprocessors 30 päivän muutosilmoituksella. Räätälöidyt Enterprise-sopimukset voivat määrittää lisärajoituksia alikäsittelijöille.
7. Kuinka kauan säilytämme tietojasi
- Lähettäjän tilitiedot: säilytetään tilisi ollessa aktiivinen; poistetaan 30 päivän kuluessa tilin sulkemisesta.
- Allekirjoitetut asiakirjat ja todistuspaketit: säilytetään kuoren valmistumisen jälkeen Lähettäjän määrittämän ajan, minkä jälkeen ne poistetaan. Oletusarvo on 3 vuotta, enintään suunnitelman mukaiseen enimmäisaikaan asti: 3 vuotta Starter-tasolla, 7 vuotta Professional-tasolla tai 99 vuotta Business-tasolla. Lähettäjää pyydetään valitsemaan asiakirjan oikeudellista elinikää vastaava säilytysaika — kuinka kauan asiakirja pysyy voimassa, lisättynä sovellettavalla vanhentumisajalla. Pitkiä enimmäisaikoja on olemassa, koska jotkin asiakirjat (maanvuokrasopimukset, trustit, IP-siirrot) ovat oikeudellisesti voimassa vuosikymmeniä; säilytysaika ei koskaan saa olla pidempi kuin asiakirja vaatii. Tämä tukee oikeudellista hyväksyttävyyttä ja riidanratkaisua. Lähettäjät voivat pidentää säilytysaikaa Enterprise-sopimuksen kautta tai ladata ja poistaa asiakirjan milloin tahansa ennen ikkunan päättymistä.
- Auditointiloki (hash-ketju + allekirjoitustapahtumat): säilytetään samana ajanjaksona kuin sen mukana kulkeva allekirjoitettu asiakirja. Ei voida poistaa osittain ilman kryptografisen vahvistuksen rikkomista.
- Vahvistuslokit (aggregoidut): säilytetään 24 kuukautta aggregoidussa muodossa.
- Varmuuskopiot: rullaavat 90 päivän salatut varmuuskopiot katastrofipalautusta varten.
8. Käsittelyn oikeusperuste (GDPR / ETA-allekirjoittajat)
- Sopimus (Art. 6(1)(b)), käsittely on välttämätöntä sen allekirjoitetun kuoren toimittamiseksi, joka sinua pyydettiin allekirjoittamaan.
- Oikeutetut edut (Art. 6(1)(f)), allekirjoitetun asiakirjan ja sen auditointilokin säilyttäminen muuttumattomana säilytysjakson ajan. Meidän ja lähettäjän etuna on, että allekirjoitustasi koskeva näyttö pysyy saatavilla oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi, mikä on syy siihen, että asiakirja ylipäätään allekirjoitettiin. Voit vastustaa käsittelyä Art. 21:n nojalla henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella, ja punnitsemme sen suhteessa lähettäjän tarpeeseen luottaa allekirjoitukseen.
- Oikeutetut edut (Art. 6(1)(f)), petostentorjunta, nopeusrajoitus, turvallisuustapahtumien lokitus.
- Nimenomainen suostumus henkilöllisyyden vahvistamiseen (Art. 9(2)(a)): kasvovertailu, jonka henkilöllisyyden vahvistuspalvelumme suorittaa (§6), on Art. 9(1) mukaista biometristä käsittelyä, ja se suoritetaan vasta, kun olet nimenomaisesti hyväksynyt sen vahvistusvaiheen alussa. Jos kieltäydyt, biometristä käsittelyä ei tapahdu, ja Lähettäjä päättää, voidaanko allekirjoittaminen jatkaa. Todistuspakettiin sinetöity tulos (asiakirjatyyppi, myöntäjämaa, vertailutulos — ei koskaan kuviasi tai biometristä mallia) säilytetään Art. 9(2)(f) nojalla (oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen), samalla perusteella kuin §9:n poistopoikkeus.
9. Oikeutesi
Olitpa lähettäjä tai allekirjoittaja, voit pyytää: pääsyä hallussamme oleviin henkilötietoihin, virheellisten tietojen oikaisua, poistoa (§7:n asiakirjojen säilytysvelvoitteiden mukaisesti), tietojen vientiä koneluettavassa muodossa ja valituksen tekemistä valvontaviranomaiselle.
Poistamiseen liittyy yksi poikkeus: kun allekirjoitettu asiakirja on säilytysjaksonsa sisällä, todistusaineisto on vapautettu poistovelvollisuudesta GDPR:n artiklan 17(3)(e) nojalla (oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen). Todistusaineiston ulkopuoliset henkilötiedot poistetaan edelleen pyynnöstä, ja itse todistusaineisto poistetaan säilytysjakson päättyessä.
Allekirjoittajapuolen pyynnöissä saatamme joutua osallistamaan lähettäjän (allekirjoittamasi kuoren rekisterinpitäjä). Lähetä sähköpostia osoitteeseen dpo@abundera.ai aiherivillä "Data subject request" ja vastaamme 30 päivän kuluessa.
10. "Älä myy tai jaa henkilötietojani"
Emme myy henkilötietoja. Emme jaa henkilötietoja kontekstien välistä käyttäytymispohjaista mainontaa varten. Kalifornian, Virginian, Coloradon, Connecticutin ja Utahin asukkaat voivat käyttää kieltäytymisoikeuksia (jotka tässä palvelussa ovat käytännössä turhia, koska emme myy tai jaa) lähettämällä sähköpostia osoitteeseen dpo@abundera.ai.
11. Lapset
Abundera Sign ei ole tarkoitettu alle 18-vuotiaille. Emme tietoisesti kerää henkilötietoja alaikäisiltä. Jos uskot allekirjoittajan olleen alaikäinen, ota yhteyttä dpo@abundera.ai.
12. Kansainväliset siirrot
Cloudflaren globaali edge-verkko voi tallentaa ja palvella dataa miltä tahansa datakeskusalueeltaan. EU:n mallisopimuslausekkeet ovat käytössä alikäsittelijöidemme kanssa. ETA:n / Yhdistyneen kuningaskunnan lähettäjät voivat pyytää tietojenkäsittelyliitettä osoitteessa abundera.ai/legal/dpa.
13. Turvallisuus
TLS 1.2+ siirrossa, AES-256 levossa, allekirjoitetut PAdES-PDF:t, jotka voidaan vahvistaa offline ilman palvelimiamme, hash-ketjutetut auditointilokit havaitsevat manipuloinnin kryptografisesti, scope-rajoitetut API-avaimet, valinnainen passkey-pohjainen tunnistautuminen lähettäjille, nopeusrajoitukset jokaisessa tunnistetussa ja julkisessa päätepisteessä, automatisoitu riippuvuuksien haavoittuvuusskannaus ja julkaistu security.txt haavoittuvuusilmoituksille.
14. Tietoturvaloukkausilmoitus
Kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitamme asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa tietoiseksi tulemisesta ja ilmoitamme asianomaisille henkilöille ilman aiheetonta viivytystä, kun riski on korkea.
15. Muutokset tähän käytäntöön
Olennaisista muutoksista ilmoitetaan sähköpostitse kaikille aktiivisille lähettäjille vähintään 30 päivää ennen niiden voimaantuloa. Sivun yläosan "Viimeksi tarkistettu" -päivämäärä heijastaa viimeisintä olennaista päivitystä.
16. Yhteystiedot
Tietosuoja-asiat: dpo@abundera.ai
Tietoturvailmoitukset: security.txt tai security@abundera.ai
Juridiset asiat: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States