Tietosuojakäytäntö

1. Vastuullinen taho

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) operoi Abundera Sign -palvelua ja on rekisterinpitäjä lähettäjätilien osalta. Allekirjoittajan vuorovaikutuksissa Abundera, Inc. toimii käsittelijänä sen lähettäjän puolesta, joka aloitti kuoren.

2. Mitä käsittelemme

2.1 Lähettäjän tilitiedot

Jos luot lähettäjätilin lähettääksesi kuoria Abundera Signin kautta, käsittelemme: nimen, sähköpostiosoitteen, organisaation (valinnainen), tunnistautumistiedot (passkey tai salasanan hash), generoimasi API-avaimet, laskutustiedot (käsittelee maksupalveluntarjoajamme, ks. §6) ja tuotteen käyttötapahtumat (luodut kuoret, API-kutsut, kirjautumisajat) turvallisuutta ja nopeusrajoitusten valvontaa varten.

2.2 Allekirjoittajan henkilötiedot

Kun lähettäjä lisää sinut allekirjoittajaksi kuoreen, käsittelemme: nimesi ja sähköpostiosoitteesi (vaaditaan allekirjoituslinkin toimittamiseksi ja allekirjoituksen sitomiseksi sinuun), valinnaisen puhelinnumeron, jos lähettäjä on ottanut käyttöön SMS-vahvistuksen, IP-osoitteesi, user-agent-merkkijonosi, jokaisen allekirjoitustapahtuman aikaleimat ja käsin tai koneella kirjoitetun allekirjoituskuvan.

2.3 Asiakirjasisältö

Lähettäjien lataamat PDF-asiakirjat ja kaikki teksti, kentät tai merkinnät, joita allekirjoittajat lisäävät, säilytetään salattuina levossa. Emme lue asiakirjasisältöä muuhun kuin sen tarjoamiseksi takaisin valtuutetuille osapuolille, AI-asiakirjayhteenvedon luomiseen lähettäjän niin halutessa ja kryptografisen todistuspaketin tuottamiseksi.

2.4 Kryptografiset todistusartefaktit

Jokaisesta allekirjoitetusta kuoresta luomme ja säilytämme: PAdES Part 4 (LTV) -digitaaliset allekirjoituslohkot upotettuna PDF:ään, RFC 3161 -luotetut aikaleimat riippumattomilta aikaleimaviranomaisilta, hash-ketjutettu auditointiloki jokaisesta allekirjoitustapahtumasta, allekirjoittajakohtainen henkilökohtainen asiakirjasinetti (TOTP-yhteensopiva vahvistuskoodi) ja ladattava valmistumistodistus, joka tiivistää yllä mainitut.

3. AI-asiakirjayhteenvedot

Jos lähettäjä ottaa käyttöön selkokielisen asiakirjayhteenveto-ominaisuuden, asiakirjateksti lähetetään AI-inferenssipalveluntarjoajallemme (tällä hetkellä Cloudflare Workers AI; §6:n alikäsittelijä­sitoumusten alainen) tiivistämistä varten. Yhteenveto säilytetään kuoren yhteydessä. Inferenssipalveluntarjoaja ei säilytä asiakirjatekstiä pyynnön elinkaaren jälkeen eikä sitä koskaan käytetä mallien kouluttamiseen.

4. Vahvistusanalytiikka

Kun joku vierailee julkisessa vahvistus-URL:ssä (tai syöttää henkilökohtaisen asiakirjasinettikoodin), kirjaamme vahvistustapahtuman aggregoituna (lukumäärä, maatason maantiede, päivä), jotta alkuperäinen lähettäjä voi nähdä vahvistustoiminnan. Emme kirjaa IP-osoitteita tai käyttäjäkohtaisia tunnisteita vahvistuskäynneistä, ellei vierailija ole tunnistautunut lähettäjä tai allekirjoittaja kyseisessä kuoressa.

5. Evästeet ja seuranta

Abundera Sign käyttää ehdottoman välttämättömiä ensimmäisen osapuolen evästeitä tunnistautumiseen ja CSRF-suojaukseen. Emme käytä kolmannen osapuolen seurantapikseleitä, mainosevästeitä tai analytiikka-SDK:ita, jotka sormenjälkitunnistavat vierailijoita. Portaali käyttää paikallista tallennustilaa käyttöliittymäasetusten (teema, kieli) muistamiseen. Mikään data ei lähde selaimestasi, ellet tee toimintoa, joka sitä vaatii.

6. Käyttämämme alikäsittelijät

AlikäsittelijäTarkoitusJaettu data
CloudflareHosting, edge-laskenta, R2-objektitallennus, D1-tietokantaKaikki lähettäjä- + allekirjoittaja- + asiakirjadata (salattu levossa)
StripeTilauslaskutusLähettäjän nimi, sähköposti, laskutusosoite, kortin 4 viimeistä numeroa
Resend / ZeptoMailTransaktiosähköpostit (allekirjoituslinkit, valmistumisilmoitukset)Vastaanottajan sähköposti, kuoren ID, allekirjoitus-URL
RFC 3161 Timestamp AuthorityRiippumattomat luotetut aikaleimat allekirjoituksen LTV:lleVain asiakirjan hash (ei PII:tä)
Cloudflare Workers AISelkokieliset asiakirjayhteenvedot (kun lähettäjä ottaa käyttöön)Asiakirjateksti (pyyntökohtainen, ei säilytystä, ei koulutusta)

Nykyinen kanoninen lista löytyy osoitteesta abundera.ai/legal/subprocessors 30 päivän muutosilmoituksella. Räätälöidyt Enterprise-sopimukset voivat määrittää lisärajoituksia alikäsittelijöille.

7. Kuinka kauan säilytämme tietojasi

8. Käsittelyn oikeusperuste (GDPR / ETA-allekirjoittajat)

9. Oikeutesi

Olitpa lähettäjä tai allekirjoittaja, voit pyytää: pääsyä hallussamme oleviin henkilötietoihin, virheellisten tietojen oikaisua, poistoa (§7:n asiakirjojen säilytysvelvoitteiden mukaisesti), tietojen vientiä koneluettavassa muodossa ja valituksen tekemistä valvontaviranomaiselle.

Poistamiseen liittyy yksi poikkeus: kun allekirjoitettu asiakirja on säilytysjaksonsa sisällä, todistusaineisto on vapautettu poistovelvollisuudesta GDPR:n artiklan 17(3)(e) nojalla (oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen). Todistusaineiston ulkopuoliset henkilötiedot poistetaan edelleen pyynnöstä, ja itse todistusaineisto poistetaan säilytysjakson päättyessä.

Allekirjoittajapuolen pyynnöissä saatamme joutua osallistamaan lähettäjän (allekirjoittamasi kuoren rekisterinpitäjä). Lähetä sähköpostia osoitteeseen dpo@abundera.ai aiherivillä "Data subject request" ja vastaamme 30 päivän kuluessa.

10. "Älä myy tai jaa henkilötietojani"

Emme myy henkilötietoja. Emme jaa henkilötietoja kontekstien välistä käyttäytymispohjaista mainontaa varten. Kalifornian, Virginian, Coloradon, Connecticutin ja Utahin asukkaat voivat käyttää kieltäytymisoikeuksia (jotka tässä palvelussa ovat käytännössä turhia, koska emme myy tai jaa) lähettämällä sähköpostia osoitteeseen dpo@abundera.ai.

11. Lapset

Abundera Sign ei ole tarkoitettu alle 18-vuotiaille. Emme tietoisesti kerää henkilötietoja alaikäisiltä. Jos uskot allekirjoittajan olleen alaikäinen, ota yhteyttä dpo@abundera.ai.

12. Kansainväliset siirrot

Cloudflaren globaali edge-verkko voi tallentaa ja palvella dataa miltä tahansa datakeskus­alueeltaan. EU:n mallisopimuslausekkeet ovat käytössä alikäsittelijöidemme kanssa. ETA:n / Yhdistyneen kuningaskunnan lähettäjät voivat pyytää tietojenkäsittelyliitettä osoitteessa abundera.ai/legal/dpa.

13. Turvallisuus

TLS 1.2+ siirrossa, AES-256 levossa, allekirjoitetut PAdES-PDF:t, jotka voidaan vahvistaa offline ilman palvelimiamme, hash-ketjutetut auditointilokit havaitsevat manipuloinnin kryptografisesti, scope-rajoitetut API-avaimet, valinnainen passkey-pohjainen tunnistautuminen lähettäjille, nopeusrajoitukset jokaisessa tunnistetussa ja julkisessa päätepisteessä, automatisoitu riippuvuuksien haavoittuvuus­skannaus ja julkaistu security.txt haavoittuvuus­ilmoituksille.

14. Tietoturvaloukkaus­ilmoitus

Kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitamme asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa tietoiseksi tulemisesta ja ilmoitamme asianomaisille henkilöille ilman aiheetonta viivytystä, kun riski on korkea.

15. Muutokset tähän käytäntöön

Olennaisista muutoksista ilmoitetaan sähköpostitse kaikille aktiivisille lähettäjille vähintään 30 päivää ennen niiden voimaantuloa. Sivun yläosan "Viimeksi tarkistettu" -päivämäärä heijastaa viimeisintä olennaista päivitystä.

16. Yhteystiedot

Tietosuoja-asiat: dpo@abundera.ai
Tietoturvailmoitukset: security.txt tai security@abundera.ai
Juridiset asiat: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States