Politique de confidentialité
Abundera Sign existe pour produire des documents dont l'authenticité peut être vérifiée de manière indépendante, des années plus tard, sans avoir à nous faire confiance. Pour cela, nous devons traiter certaines données du signataire et du contenu des documents. Cette page explique exactement ce que nous collectons, pourquoi, combien de temps nous le conservons et quels droits les signataires ont sur ces données.
1. Qui est responsable
Abundera, Inc. (C-corp du Delaware, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) exploite Abundera Sign et est le responsable du traitement pour les comptes Expéditeur. Pour les interactions avec les Signataires, Abundera, Inc. agit en qualité de sous-traitant pour le compte de l'Expéditeur qui a initié l'enveloppe.
2. Ce que nous traitons
2.1 Données du compte Expéditeur
Si vous créez un compte Expéditeur pour envoyer des enveloppes via Abundera Sign, nous traitons : nom, adresse e-mail, organisation (facultatif), identifiants d'authentification (passkey ou hachage de mot de passe), clés API que vous générez, informations de facturation (traitées par notre prestataire de paiement, voir §6), et événements d'utilisation du produit (enveloppes créées, appels API, horaires de connexion) à des fins de sécurité et d'application des limites de débit.
2.2 Données d'identité du Signataire
Lorsqu'un Expéditeur vous ajoute comme Signataire sur une enveloppe, nous traitons : votre nom et votre e-mail (requis pour transmettre le lien de signature et vous associer à la signature), un numéro de téléphone facultatif si la vérification par SMS est activée par l'Expéditeur, votre adresse IP, votre chaîne user-agent, les horodatages de chaque événement du parcours de signature, et l'image de votre signature manuscrite ou saisie.
Certaines fonctionnalités de vérification sont facultatives et ne s'exécutent que si l'Expéditeur les active pour votre enveloppe. Le cas échéant, et après que la fonctionnalité vous en informe, nous traitons également : les coordonnées GPS de votre appareil (géolocalisation du navigateur), une photo d'identité que vous capturez, des enregistrements audio ou vidéo de déclaration, des données d'authentification basée sur la connaissance (nom, date de naissance, adresse aux États-Unis, et les quatre derniers chiffres de votre numéro de sécurité sociale, vérifiés auprès des dossiers des bureaux de crédit par les prestataires KBA listés au §6), et le résultat de la vérification d'identité gouvernementale (type de document, pays émetteur, et le résultat de la correspondance biométrique du prestataire listé au §6). Ces éléments sont scellés dans le paquet de preuves de l'enveloppe et conservés pendant la période de rétention prévue au §7.
2.3 Contenu des documents
Les documents PDF téléversés par les Expéditeurs, ainsi que tout texte, champ ou annotation ajouté par les Signataires, sont stockés chiffrés au repos. Nous ne lisons le contenu des documents à aucune autre fin que leur restitution aux parties autorisées, la génération du résumé automatique du document si l'Expéditeur l'active, et la production du paquet de preuves cryptographiques.
2.4 Éléments de preuve cryptographique
Pour chaque enveloppe signée, nous générons et conservons : des blocs de signature numérique PAdES Part 4 (LTV) intégrés au PDF, des horodatages de confiance RFC 3161 provenant d'autorités d'horodatage indépendantes, une piste d'audit chaînée par hachage de chaque événement de signature, un Sceau de Document Personnel par signataire (code de vérification compatible TOTP), et un Certificat d'Achèvement téléchargeable résumant ce qui précède.
3. Résumés automatiques de documents
Si un Expéditeur active la fonctionnalité de résumé de document en langage clair, le texte du document est envoyé à notre prestataire d'inférence (actuellement Cloudflare Workers AI ; soumis aux engagements de sous-traitance du §6) à des fins de synthèse. Le résumé est stocké avec l'enveloppe. Le texte du document n'est pas conservé par le prestataire d'inférence au-delà du cycle de vie de la requête et n'est jamais utilisé pour entraîner des modèles.
4. Statistiques de vérification
Lorsqu'une personne visite une URL de vérification publique (ou saisit un code de Sceau de Document Personnel), nous enregistrons l'événement de vérification de manière agrégée (nombre, géographie au niveau du pays, jour) afin que l'Expéditeur d'origine puisse voir l'activité de vérification. Nous n'enregistrons pas les adresses IP ni les identifiants par utilisateur pour les visites de vérification, sauf si le visiteur est un Expéditeur ou un Signataire authentifié pour cette enveloppe.
5. Cookies et suivi
À une exception près, divulguée ci-dessous (le cookie de parrainage affilié), Abundera Sign utilise uniquement des cookies internes strictement nécessaires à l'authentification et à la protection CSRF. Nous n'utilisons ni pixels de suivi tiers, ni cookies publicitaires, ni SDK analytiques identifiant les visiteurs par empreinte. Le portail utilise le stockage local pour mémoriser vos préférences d'interface (thème, langue). Aucune donnée ne quitte votre navigateur, sauf si vous effectuez une action qui l'exige.
L'unique exception est le cookie de parrainage affilié ab_ref. Il est défini uniquement lorsque vous arrivez via le lien de parrainage d'un affilié Abundera (une URL portant ?ref=), afin que nous puissions créditer cet affilié si vous vous abonnez par la suite. Il est limité au domaine .abundera.ai (SameSite=Lax, Secure), expire 60 jours après votre dernière visite qualifiante, et sa valeur ne quitte jamais la famille Abundera. Nous ne le définissons pas lorsque votre navigateur envoie le signal Global Privacy Control, lorsque vous avez refusé sur la page Ne pas vendre ou partager du hub (qui définit un cookie multi-produits ab_ref_optout), ou pour les visiteurs situés dans l'EEE, au Royaume-Uni ou en Suisse en l'absence de consentement explicite. Parallèlement au cookie, nous conservons un enregistrement côté serveur de la visite de parrainage (une empreinte hachée de votre adresse IP, de votre user-agent et des en-têtes de langue) pendant 24 mois, comme décrit dans les Conditions du Programme d'Affiliation §10.
6. Sous-traitants que nous utilisons
| Sous-traitant | Finalité | Données partagées |
|---|---|---|
| Cloudflare | Hébergement, calcul en périphérie, stockage d'objets R2, base de données D1 | Toutes les données Expéditeur + Signataire + document (chiffrées au repos) |
| Stripe | Facturation des abonnements | Nom et e-mail de l'Expéditeur, adresse de facturation, 4 derniers chiffres de la carte |
| Resend / ZeptoMail | E-mail transactionnel (liens de signature, notifications d'achèvement) | E-mail du destinataire, identifiant d'enveloppe, URL de signature |
| Autorité d'horodatage RFC 3161 | Horodatages de confiance indépendants pour la LTV de signature | Hachage du document uniquement (aucune donnée personnelle) |
| Cloudflare Workers AI | Résumés de documents en langage clair (si activé par l'Expéditeur) | Texte du document (limité à la requête, sans conservation ni entraînement) |
| Twilio | Codes à usage unique par SMS (si la vérification par SMS est activée par l'Expéditeur) | Numéro de téléphone du Signataire, message du code |
| Veriff | Vérification d'identité gouvernementale (si la vérification d'identité est activée par l'Expéditeur) | Nom du Signataire, date de naissance, images de pièce d'identité gouvernementale, selfie et résultat de la correspondance biométrique |
| LexisNexis | Authentification basée sur la connaissance (si le KBA est activé par l'Expéditeur) | Nom du Signataire, date de naissance, adresse aux États-Unis, 4 derniers chiffres du numéro de sécurité sociale ; réponses vérifiées auprès des dossiers des bureaux de crédit |
| Persona | Authentification basée sur la connaissance (prestataire KBA alternatif) | Mêmes catégories que LexisNexis |
| BlueNotary | Notarisation en ligne à distance (si l'Expéditeur commande une notarisation) | Nom et e-mail du Signataire, données de vérification d'identité, enregistrement de la session de notarisation |
La liste canonique actuelle se trouve à l'adresse abundera.ai/legal/subprocessors, avec notification des changements sous 30 jours. Les contrats Enterprise personnalisés peuvent prévoir des restrictions supplémentaires concernant les sous-traitants.
7. Durée de conservation de vos données
- Données du compte Expéditeur : conservées tant que votre compte est actif ; supprimées dans les 30 jours suivant la clôture du compte.
- Documents signés et paquets de preuves : conservés après l'achèvement de l'enveloppe pendant la période spécifiée par l'Expéditeur, puis purgés. La valeur par défaut est de 3 ans, jusqu'à un maximum de 3 ans sur Starter, 7 ans sur Professional, ou 99 ans sur Business. L'Expéditeur est invité à choisir une durée correspondant à la vie juridique du document : la durée pendant laquelle l'instrument reste opérant, plus le délai de prescription applicable. Ces plafonds élevés existent parce que certains instruments (baux emphytéotiques, fiducies, cessions de propriété intellectuelle) sont juridiquement opérants pendant des décennies ; une durée ne devrait jamais dépasser ce dont le document a besoin. Cela favorise la recevabilité juridique et le règlement des litiges. Les Expéditeurs peuvent prolonger la conservation via un contrat Enterprise ou télécharger puis purger à tout moment avant la fin de cette période.
- Piste d'audit (chaîne de hachage + événements de signature) : conservée pendant la même période que le document signé qu'elle accompagne. Ne peut pas être partiellement supprimée sans compromettre la vérification cryptographique.
- Journaux de vérification (agrégés) : conservés 24 mois sous forme agrégée.
- Sauvegardes : sauvegardes chiffrées glissantes sur 90 jours à des fins de reprise après sinistre.
8. Base légale du traitement (RGPD / Signataires de l'EEE)
- Contrat (art. 6(1)(b)), traitement nécessaire à la délivrance de l'enveloppe signée que vous étiez invité à signer.
- Intérêts légitimes (art. 6(1)(f)), maintien intact du document signé et de sa piste d'audit pendant la période de conservation. Notre intérêt, comme celui de l'Expéditeur, est que la preuve de votre signature reste disponible pour établir, exercer ou défendre un droit en justice, ce qui est précisément la raison pour laquelle le document a été signé. Vous pouvez vous y opposer en vertu de l'art. 21 pour des motifs liés à votre situation particulière, et nous mettrons cela en balance avec le besoin de l'Expéditeur de pouvoir s'appuyer sur la signature.
- Intérêts légitimes (art. 6(1)(f)), prévention de la fraude, limitation de débit, journalisation des événements de sécurité.
- Consentement explicite pour la vérification d'identité (art. 9(2)(a)) : la correspondance faciale effectuée par notre prestataire de vérification d'identité (§6) constitue un traitement de données biométriques au sens de l'art. 9(1), et elle ne s'exécute qu'après votre accord exprès au début de l'étape de vérification. Si vous refusez, aucun traitement biométrique n'a lieu et l'Expéditeur décide si la signature peut se poursuivre. Le résultat scellé dans le paquet de preuves (type de document, pays émetteur, résultat de la correspondance ; jamais vos images ni un gabarit biométrique) est conservé au titre de l'art. 9(2)(f) (établissement, exercice ou défense d'un droit en justice), sur le même fondement que l'exception à l'effacement prévue au §9.
9. Vos droits
Que vous soyez Expéditeur ou Signataire, vous pouvez demander : l'accès aux données personnelles que nous détenons à votre sujet, la correction des données inexactes, la suppression (sous réserve des obligations de conservation des documents prévues au §7), l'export des données dans un format lisible par machine, et le dépôt d'une plainte auprès d'une autorité de contrôle.
La suppression comporte une exception : tant qu'un document signé se trouve dans sa période de conservation, l'enregistrement de preuve est exempté d'effacement en vertu de l'article 17(3)(e) du RGPD (établissement, exercice ou défense d'un droit en justice). Les données personnelles situées hors de l'enregistrement de preuve sont toutefois supprimées sur demande, et l'enregistrement de preuve lui-même est purgé à la fin de la période de conservation.
Pour les demandes émanant d'un Signataire, il se peut que nous devions impliquer l'Expéditeur (le responsable du traitement pour l'enveloppe que vous avez signée). Envoyez un e-mail à dpo@abundera.ai avec pour objet « Demande de personne concernée » et nous répondrons sous 30 jours.
10. « Ne pas vendre ou partager mes informations personnelles »
Nous ne vendons pas de données personnelles. Nous ne partageons pas de données personnelles à des fins de publicité comportementale intersites. Les résidents de Californie, de Virginie, du Colorado, du Connecticut et de l'Utah peuvent exercer leurs droits de retrait (qui, sur ce service, n'ont essentiellement aucun effet puisque nous ne vendons ni ne partageons de données) en envoyant un e-mail à dpo@abundera.ai.
11. Mineurs
Abundera Sign n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez qu'un Signataire était mineur, contactez dpo@abundera.ai.
12. Transferts internationaux
Le réseau mondial en périphérie de Cloudflare peut stocker et servir des données depuis n'importe laquelle de ses régions de centres de données. Des clauses contractuelles types de l'UE sont en place avec nos sous-traitants. Les Expéditeurs de l'EEE / du Royaume-Uni peuvent demander un avenant de traitement des données à l'adresse abundera.ai/legal/dpa.
13. Sécurité
TLS 1.2 ou supérieur en transit, AES-256 au repos, PDF signés PAdES vérifiables hors ligne sans nos serveurs, pistes d'audit chaînées par hachage détectant les altérations de manière cryptographique, clés API à portée limitée, authentification par passkey uniquement en option pour les Expéditeurs, limites de débit sur chaque point d'accès authentifié et public, analyse automatisée des vulnérabilités des dépendances, et un fichier security.txt publié pour la divulgation de vulnérabilités.
14. Notification des violations de données
Lorsqu'une violation de données personnelles est susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, nous informerons l'autorité de contrôle compétente dans un délai de 72 heures après en avoir eu connaissance, et informerons les personnes concernées sans délai indu lorsque le risque est élevé.
15. Modifications de cette politique
Les modifications substantielles sont annoncées par e-mail à tous les Expéditeurs actifs au moins 30 jours avant leur entrée en vigueur. La date « Dernière révision » en haut de cette page reflète la mise à jour substantielle la plus récente.
16. Contact
Questions relatives à la confidentialité : dpo@abundera.ai
Divulgations de sécurité : security.txt ou security@abundera.ai
Juridique : legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · États-Unis