Tietosuojakäytäntö
Abundera Sign on olemassa tuottaakseen asiakirjoja, joiden aitous voidaan vahvistaa riippumattomasti vuosienkin päästä ilman, että meihin tarvitsee luottaa. Tämän vuoksi meidän on käsiteltävä joitakin allekirjoittajan tietoja ja asiakirjasisältöä. Tämä sivu selittää tarkalleen, mitä keräämme, miksi, kuinka kauan säilytämme ja mitä oikeuksia allekirjoittajilla on niihin.
1. Vastuullinen taho
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) operoi Abundera Sign -palvelua ja on rekisterinpitäjä lähettäjätilien osalta. Allekirjoittajan vuorovaikutuksissa Abundera, Inc. toimii käsittelijänä sen lähettäjän puolesta, joka aloitti kuoren.
2. Mitä käsittelemme
2.1 Lähettäjän tilitiedot
Jos luot lähettäjätilin lähettääksesi kuoria Abundera Signin kautta, käsittelemme: nimen, sähköpostiosoitteen, organisaation (valinnainen), tunnistautumistiedot (passkey tai salasanan hash), generoimasi API-avaimet, laskutustiedot (käsittelee maksupalveluntarjoajamme, ks. §6) ja tuotteen käyttötapahtumat (luodut kuoret, API-kutsut, kirjautumisajat) turvallisuutta ja nopeusrajoitusten valvontaa varten.
2.2 Allekirjoittajan henkilötiedot
Kun lähettäjä lisää sinut allekirjoittajaksi kuoreen, käsittelemme: nimesi ja sähköpostiosoitteesi (vaaditaan allekirjoituslinkin toimittamiseksi ja allekirjoituksen sitomiseksi sinuun), valinnaisen puhelinnumeron, jos lähettäjä on ottanut käyttöön SMS-vahvistuksen, IP-osoitteesi, user-agent-merkkijonosi, jokaisen allekirjoitustapahtuman aikaleimat ja käsin tai koneella kirjoitetun allekirjoituskuvan.
2.3 Asiakirjasisältö
Lähettäjien lataamat PDF-asiakirjat ja kaikki teksti, kentät tai merkinnät, joita allekirjoittajat lisäävät, säilytetään salattuina levossa. Emme lue asiakirjasisältöä muuhun kuin sen tarjoamiseksi takaisin valtuutetuille osapuolille, AI-asiakirjayhteenvedon luomiseen lähettäjän niin halutessa ja kryptografisen todistuspaketin tuottamiseksi.
2.4 Kryptografiset todistusartefaktit
Jokaisesta allekirjoitetusta kuoresta luomme ja säilytämme: PAdES Part 4 (LTV) -digitaaliset allekirjoituslohkot upotettuna PDF:ään, RFC 3161 -luotetut aikaleimat riippumattomilta aikaleimaviranomaisilta, hash-ketjutettu auditointiloki jokaisesta allekirjoitustapahtumasta, allekirjoittajakohtainen henkilökohtainen asiakirjasinetti (TOTP-yhteensopiva vahvistuskoodi) ja ladattava valmistumistodistus, joka tiivistää yllä mainitut.
3. AI-asiakirjayhteenvedot
Jos lähettäjä ottaa käyttöön selkokielisen asiakirjayhteenveto-ominaisuuden, asiakirjateksti lähetetään AI-inferenssipalveluntarjoajallemme (tällä hetkellä Cloudflare Workers AI; §6:n alikäsittelijäsitoumusten alainen) tiivistämistä varten. Yhteenveto säilytetään kuoren yhteydessä. Inferenssipalveluntarjoaja ei säilytä asiakirjatekstiä pyynnön elinkaaren jälkeen eikä sitä koskaan käytetä mallien kouluttamiseen.
4. Vahvistusanalytiikka
Kun joku vierailee julkisessa vahvistus-URL:ssä (tai syöttää henkilökohtaisen asiakirjasinettikoodin), kirjaamme vahvistustapahtuman aggregoituna (lukumäärä, maatason maantiede, päivä), jotta alkuperäinen lähettäjä voi nähdä vahvistustoiminnan. Emme kirjaa IP-osoitteita tai käyttäjäkohtaisia tunnisteita vahvistuskäynneistä, ellei vierailija ole tunnistautunut lähettäjä tai allekirjoittaja kyseisessä kuoressa.
5. Evästeet ja seuranta
Abundera Sign käyttää ehdottoman välttämättömiä ensimmäisen osapuolen evästeitä tunnistautumiseen ja CSRF-suojaukseen. Emme käytä kolmannen osapuolen seurantapikseleitä, mainosevästeitä tai analytiikka-SDK:ita, jotka sormenjälkitunnistavat vierailijoita. Portaali käyttää paikallista tallennustilaa käyttöliittymäasetusten (teema, kieli) muistamiseen. Mikään data ei lähde selaimestasi, ellet tee toimintoa, joka sitä vaatii.
6. Käyttämämme alikäsittelijät
| Alikäsittelijä | Tarkoitus | Jaettu data |
|---|---|---|
| Cloudflare | Hosting, edge-laskenta, R2-objektitallennus, D1-tietokanta | Kaikki lähettäjä- + allekirjoittaja- + asiakirjadata (salattu levossa) |
| Stripe | Tilauslaskutus | Lähettäjän nimi, sähköposti, laskutusosoite, kortin 4 viimeistä numeroa |
| Resend / ZeptoMail | Transaktiosähköpostit (allekirjoituslinkit, valmistumisilmoitukset) | Vastaanottajan sähköposti, kuoren ID, allekirjoitus-URL |
| RFC 3161 Timestamp Authority | Riippumattomat luotetut aikaleimat allekirjoituksen LTV:lle | Vain asiakirjan hash (ei PII:tä) |
| Cloudflare Workers AI | Selkokieliset asiakirjayhteenvedot (kun lähettäjä ottaa käyttöön) | Asiakirjateksti (pyyntökohtainen, ei säilytystä, ei koulutusta) |
Nykyinen kanoninen lista löytyy osoitteesta abundera.ai/legal/subprocessors 30 päivän muutosilmoituksella. Räätälöidyt Enterprise-sopimukset voivat määrittää lisärajoituksia alikäsittelijöille.
7. Kuinka kauan säilytämme tietojasi
- Lähettäjän tilitiedot: säilytetään tilisi ollessa aktiivinen; poistetaan 30 päivän kuluessa tilin sulkemisesta.
- Allekirjoitetut asiakirjat ja todistuspaketit: säilytetään kuoren valmistumisen jälkeen Lähettäjän määrittämän ajan, minkä jälkeen ne poistetaan. Oletusarvo on 3 vuotta, enintään suunnitelman mukaiseen enimmäisaikaan asti: 3 vuotta Starter-tasolla, 7 vuotta Professional-tasolla tai 99 vuotta Business-tasolla. Lähettäjää pyydetään valitsemaan asiakirjan oikeudellista elinikää vastaava säilytysaika — kuinka kauan asiakirja pysyy voimassa, lisättynä sovellettavalla vanhentumisajalla. Pitkiä enimmäisaikoja on olemassa, koska jotkin asiakirjat (maanvuokrasopimukset, trustit, IP-siirrot) ovat oikeudellisesti voimassa vuosikymmeniä; säilytysaika ei koskaan saa olla pidempi kuin asiakirja vaatii. Tämä tukee oikeudellista hyväksyttävyyttä ja riidanratkaisua. Lähettäjät voivat pidentää säilytysaikaa Enterprise-sopimuksen kautta tai ladata ja poistaa asiakirjan milloin tahansa ennen ikkunan päättymistä.
- Auditointiloki (hash-ketju + allekirjoitustapahtumat): säilytetään 7 vuotta allekirjoitetun asiakirjan rinnalla. Ei voida poistaa osittain ilman kryptografisen vahvistuksen rikkomista.
- Vahvistuslokit (aggregoidut): säilytetään 24 kuukautta aggregoidussa muodossa.
- Varmuuskopiot: rullaavat 90 päivän salatut varmuuskopiot katastrofipalautusta varten.
8. Käsittelyn oikeusperuste (GDPR / ETA-allekirjoittajat)
- Sopimus (Art. 6(1)(b)), käsittely on välttämätöntä sen allekirjoitetun kuoren toimittamiseksi, joka sinua pyydettiin allekirjoittamaan.
- Oikeutetut edut (Art. 6(1)(f)), allekirjoitetun asiakirjan ja sen auditointilokin säilyttäminen muuttumattomana säilytysjakson ajan. Meidän ja lähettäjän etuna on, että allekirjoitustasi koskeva näyttö pysyy saatavilla oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi, mikä on syy siihen, että asiakirja ylipäätään allekirjoitettiin. Voit vastustaa käsittelyä Art. 21:n nojalla henkilökohtaiseen erityiseen tilanteeseesi liittyvällä perusteella, ja punnitsemme sen suhteessa lähettäjän tarpeeseen luottaa allekirjoitukseen.
- Oikeutetut edut (Art. 6(1)(f)), petostentorjunta, nopeusrajoitus, turvallisuustapahtumien lokitus.
- Nimenomainen suostumus henkilöllisyyden vahvistamiseen (Art. 9(2)(a)): kasvovertailu, jonka henkilöllisyyden vahvistuspalvelumme suorittaa (§6), on Art. 9(1) mukaista biometristä käsittelyä, ja se suoritetaan vasta, kun olet nimenomaisesti hyväksynyt sen vahvistusvaiheen alussa. Jos kieltäydyt, biometristä käsittelyä ei tapahdu, ja Lähettäjä päättää, voidaanko allekirjoittaminen jatkaa. Todistuspakettiin sinetöity tulos (asiakirjatyyppi, myöntäjämaa, vertailutulos — ei koskaan kuviasi tai biometristä mallia) säilytetään Art. 9(2)(f) nojalla (oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen), samalla perusteella kuin §9:n poistopoikkeus.
9. Oikeutesi
Olitpa lähettäjä tai allekirjoittaja, voit pyytää: pääsyä hallussamme oleviin henkilötietoihin, virheellisten tietojen oikaisua, poistoa (§7:n asiakirjojen säilytysvelvoitteiden mukaisesti), tietojen vientiä koneluettavassa muodossa ja valituksen tekemistä valvontaviranomaiselle.
Poistamiseen liittyy yksi poikkeus: kun allekirjoitettu asiakirja on säilytysjaksonsa sisällä, todistusaineisto on vapautettu poistovelvollisuudesta GDPR:n artiklan 17(3)(e) nojalla (oikeudellisen vaateen laatiminen, esittäminen tai puolustaminen). Todistusaineiston ulkopuoliset henkilötiedot poistetaan edelleen pyynnöstä, ja itse todistusaineisto poistetaan säilytysjakson päättyessä.
Allekirjoittajapuolen pyynnöissä saatamme joutua osallistamaan lähettäjän (allekirjoittamasi kuoren rekisterinpitäjä). Lähetä sähköpostia osoitteeseen dpo@abundera.ai aiherivillä "Data subject request" ja vastaamme 30 päivän kuluessa.
10. "Älä myy tai jaa henkilötietojani"
Emme myy henkilötietoja. Emme jaa henkilötietoja kontekstien välistä käyttäytymispohjaista mainontaa varten. Kalifornian, Virginian, Coloradon, Connecticutin ja Utahin asukkaat voivat käyttää kieltäytymisoikeuksia (jotka tässä palvelussa ovat käytännössä turhia, koska emme myy tai jaa) lähettämällä sähköpostia osoitteeseen dpo@abundera.ai.
11. Lapset
Abundera Sign ei ole tarkoitettu alle 18-vuotiaille. Emme tietoisesti kerää henkilötietoja alaikäisiltä. Jos uskot allekirjoittajan olleen alaikäinen, ota yhteyttä dpo@abundera.ai.
12. Kansainväliset siirrot
Cloudflaren globaali edge-verkko voi tallentaa ja palvella dataa miltä tahansa datakeskusalueeltaan. EU:n mallisopimuslausekkeet ovat käytössä alikäsittelijöidemme kanssa. ETA:n / Yhdistyneen kuningaskunnan lähettäjät voivat pyytää tietojenkäsittelyliitettä osoitteessa abundera.ai/legal/dpa.
13. Turvallisuus
TLS 1.2+ siirrossa, AES-256 levossa, allekirjoitetut PAdES-PDF:t, jotka voidaan vahvistaa offline ilman palvelimiamme, hash-ketjutetut auditointilokit havaitsevat manipuloinnin kryptografisesti, scope-rajoitetut API-avaimet, valinnainen passkey-pohjainen tunnistautuminen lähettäjille, nopeusrajoitukset jokaisessa tunnistetussa ja julkisessa päätepisteessä, automatisoitu riippuvuuksien haavoittuvuusskannaus ja julkaistu security.txt haavoittuvuusilmoituksille.
14. Tietoturvaloukkausilmoitus
Kun henkilötietojen tietoturvaloukkaus todennäköisesti aiheuttaa riskin luonnollisten henkilöiden oikeuksille ja vapauksille, ilmoitamme asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa tietoiseksi tulemisesta ja ilmoitamme asianomaisille henkilöille ilman aiheetonta viivytystä, kun riski on korkea.
15. Muutokset tähän käytäntöön
Olennaisista muutoksista ilmoitetaan sähköpostitse kaikille aktiivisille lähettäjille vähintään 30 päivää ennen niiden voimaantuloa. Sivun yläosan "Viimeksi tarkistettu" -päivämäärä heijastaa viimeisintä olennaista päivitystä.
16. Yhteystiedot
Tietosuoja-asiat: dpo@abundera.ai
Tietoturvailmoitukset: security.txt tai security@abundera.ai
Juridiset asiat: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States