Politique de confidentialité

1. Qui est responsable

Abundera, Inc. (C-corp du Delaware, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) exploite Abundera Sign et est le responsable du traitement pour les comptes Expéditeur. Pour les interactions avec les Signataires, Abundera, Inc. agit en qualité de sous-traitant pour le compte de l'Expéditeur qui a initié l'enveloppe.

2. Ce que nous traitons

2.1 Données du compte Expéditeur

Si vous créez un compte Expéditeur pour envoyer des enveloppes via Abundera Sign, nous traitons : nom, adresse e-mail, organisation (facultatif), identifiants d'authentification (passkey ou hachage de mot de passe), clés API que vous générez, informations de facturation (traitées par notre prestataire de paiement, voir §6), et événements d'utilisation du produit (enveloppes créées, appels API, horaires de connexion) à des fins de sécurité et d'application des limites de débit.

2.2 Données d'identité du Signataire

Lorsqu'un Expéditeur vous ajoute comme Signataire sur une enveloppe, nous traitons : votre nom et votre e-mail (requis pour transmettre le lien de signature et vous associer à la signature), un numéro de téléphone facultatif si la vérification par SMS est activée par l'Expéditeur, votre adresse IP, votre chaîne user-agent, les horodatages de chaque événement du parcours de signature, et l'image de votre signature manuscrite ou saisie.

Certaines fonctionnalités de vérification sont facultatives et ne s'exécutent que si l'Expéditeur les active pour votre enveloppe. Le cas échéant, et après que la fonctionnalité vous en informe, nous traitons également : les coordonnées GPS de votre appareil (géolocalisation du navigateur), une photo d'identité que vous capturez, des enregistrements audio ou vidéo de déclaration, des données d'authentification basée sur la connaissance (nom, date de naissance, adresse aux États-Unis, et les quatre derniers chiffres de votre numéro de sécurité sociale, vérifiés auprès des dossiers des bureaux de crédit par les prestataires KBA listés au §6), et le résultat de la vérification d'identité gouvernementale (type de document, pays émetteur, et le résultat de la correspondance biométrique du prestataire listé au §6). Ces éléments sont scellés dans le paquet de preuves de l'enveloppe et conservés pendant la période de rétention prévue au §7.

2.3 Contenu des documents

Les documents PDF téléversés par les Expéditeurs, ainsi que tout texte, champ ou annotation ajouté par les Signataires, sont stockés chiffrés au repos. Nous ne lisons le contenu des documents à aucune autre fin que leur restitution aux parties autorisées, la génération du résumé automatique du document si l'Expéditeur l'active, et la production du paquet de preuves cryptographiques.

2.4 Éléments de preuve cryptographique

Pour chaque enveloppe signée, nous générons et conservons : des blocs de signature numérique PAdES Part 4 (LTV) intégrés au PDF, des horodatages de confiance RFC 3161 provenant d'autorités d'horodatage indépendantes, une piste d'audit chaînée par hachage de chaque événement de signature, un Sceau de Document Personnel par signataire (code de vérification compatible TOTP), et un Certificat d'Achèvement téléchargeable résumant ce qui précède.

3. Résumés automatiques de documents

Si un Expéditeur active la fonctionnalité de résumé de document en langage clair, le texte du document est envoyé à notre prestataire d'inférence (actuellement Cloudflare Workers AI ; soumis aux engagements de sous-traitance du §6) à des fins de synthèse. Le résumé est stocké avec l'enveloppe. Le texte du document n'est pas conservé par le prestataire d'inférence au-delà du cycle de vie de la requête et n'est jamais utilisé pour entraîner des modèles.

4. Statistiques de vérification

Lorsqu'une personne visite une URL de vérification publique (ou saisit un code de Sceau de Document Personnel), nous enregistrons l'événement de vérification de manière agrégée (nombre, géographie au niveau du pays, jour) afin que l'Expéditeur d'origine puisse voir l'activité de vérification. Nous n'enregistrons pas les adresses IP ni les identifiants par utilisateur pour les visites de vérification, sauf si le visiteur est un Expéditeur ou un Signataire authentifié pour cette enveloppe.

5. Cookies et suivi

À une exception près, divulguée ci-dessous (le cookie de parrainage affilié), Abundera Sign utilise uniquement des cookies internes strictement nécessaires à l'authentification et à la protection CSRF. Nous n'utilisons ni pixels de suivi tiers, ni cookies publicitaires, ni SDK analytiques identifiant les visiteurs par empreinte. Le portail utilise le stockage local pour mémoriser vos préférences d'interface (thème, langue). Aucune donnée ne quitte votre navigateur, sauf si vous effectuez une action qui l'exige.

L'unique exception est le cookie de parrainage affilié ab_ref. Il est défini uniquement lorsque vous arrivez via le lien de parrainage d'un affilié Abundera (une URL portant ?ref=), afin que nous puissions créditer cet affilié si vous vous abonnez par la suite. Il est limité au domaine .abundera.ai (SameSite=Lax, Secure), expire 60 jours après votre dernière visite qualifiante, et sa valeur ne quitte jamais la famille Abundera. Nous ne le définissons pas lorsque votre navigateur envoie le signal Global Privacy Control, lorsque vous avez refusé sur la page Ne pas vendre ou partager du hub (qui définit un cookie multi-produits ab_ref_optout), ou pour les visiteurs situés dans l'EEE, au Royaume-Uni ou en Suisse en l'absence de consentement explicite. Parallèlement au cookie, nous conservons un enregistrement côté serveur de la visite de parrainage (une empreinte hachée de votre adresse IP, de votre user-agent et des en-têtes de langue) pendant 24 mois, comme décrit dans les Conditions du Programme d'Affiliation §10.

6. Sous-traitants que nous utilisons

Sous-traitantFinalitéDonnées partagées
CloudflareHébergement, calcul en périphérie, stockage d'objets R2, base de données D1Toutes les données Expéditeur + Signataire + document (chiffrées au repos)
StripeFacturation des abonnementsNom et e-mail de l'Expéditeur, adresse de facturation, 4 derniers chiffres de la carte
Resend / ZeptoMailE-mail transactionnel (liens de signature, notifications d'achèvement)E-mail du destinataire, identifiant d'enveloppe, URL de signature
Autorité d'horodatage RFC 3161Horodatages de confiance indépendants pour la LTV de signatureHachage du document uniquement (aucune donnée personnelle)
Cloudflare Workers AIRésumés de documents en langage clair (si activé par l'Expéditeur)Texte du document (limité à la requête, sans conservation ni entraînement)
TwilioCodes à usage unique par SMS (si la vérification par SMS est activée par l'Expéditeur)Numéro de téléphone du Signataire, message du code
VeriffVérification d'identité gouvernementale (si la vérification d'identité est activée par l'Expéditeur)Nom du Signataire, date de naissance, images de pièce d'identité gouvernementale, selfie et résultat de la correspondance biométrique
LexisNexisAuthentification basée sur la connaissance (si le KBA est activé par l'Expéditeur)Nom du Signataire, date de naissance, adresse aux États-Unis, 4 derniers chiffres du numéro de sécurité sociale ; réponses vérifiées auprès des dossiers des bureaux de crédit
PersonaAuthentification basée sur la connaissance (prestataire KBA alternatif)Mêmes catégories que LexisNexis
BlueNotaryNotarisation en ligne à distance (si l'Expéditeur commande une notarisation)Nom et e-mail du Signataire, données de vérification d'identité, enregistrement de la session de notarisation

La liste canonique actuelle se trouve à l'adresse abundera.ai/legal/subprocessors, avec notification des changements sous 30 jours. Les contrats Enterprise personnalisés peuvent prévoir des restrictions supplémentaires concernant les sous-traitants.

7. Durée de conservation de vos données

8. Base légale du traitement (RGPD / Signataires de l'EEE)

9. Vos droits

Que vous soyez Expéditeur ou Signataire, vous pouvez demander : l'accès aux données personnelles que nous détenons à votre sujet, la correction des données inexactes, la suppression (sous réserve des obligations de conservation des documents prévues au §7), l'export des données dans un format lisible par machine, et le dépôt d'une plainte auprès d'une autorité de contrôle.

La suppression comporte une exception : tant qu'un document signé se trouve dans sa période de conservation, l'enregistrement de preuve est exempté d'effacement en vertu de l'article 17(3)(e) du RGPD (établissement, exercice ou défense d'un droit en justice). Les données personnelles situées hors de l'enregistrement de preuve sont toutefois supprimées sur demande, et l'enregistrement de preuve lui-même est purgé à la fin de la période de conservation.

Pour les demandes émanant d'un Signataire, il se peut que nous devions impliquer l'Expéditeur (le responsable du traitement pour l'enveloppe que vous avez signée). Envoyez un e-mail à dpo@abundera.ai avec pour objet « Demande de personne concernée » et nous répondrons sous 30 jours.

10. « Ne pas vendre ou partager mes informations personnelles »

Nous ne vendons pas de données personnelles. Nous ne partageons pas de données personnelles à des fins de publicité comportementale intersites. Les résidents de Californie, de Virginie, du Colorado, du Connecticut et de l'Utah peuvent exercer leurs droits de retrait (qui, sur ce service, n'ont essentiellement aucun effet puisque nous ne vendons ni ne partageons de données) en envoyant un e-mail à dpo@abundera.ai.

11. Mineurs

Abundera Sign n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès de mineurs. Si vous pensez qu'un Signataire était mineur, contactez dpo@abundera.ai.

12. Transferts internationaux

Le réseau mondial en périphérie de Cloudflare peut stocker et servir des données depuis n'importe laquelle de ses régions de centres de données. Des clauses contractuelles types de l'UE sont en place avec nos sous-traitants. Les Expéditeurs de l'EEE / du Royaume-Uni peuvent demander un avenant de traitement des données à l'adresse abundera.ai/legal/dpa.

13. Sécurité

TLS 1.2 ou supérieur en transit, AES-256 au repos, PDF signés PAdES vérifiables hors ligne sans nos serveurs, pistes d'audit chaînées par hachage détectant les altérations de manière cryptographique, clés API à portée limitée, authentification par passkey uniquement en option pour les Expéditeurs, limites de débit sur chaque point d'accès authentifié et public, analyse automatisée des vulnérabilités des dépendances, et un fichier security.txt publié pour la divulgation de vulnérabilités.

14. Notification des violations de données

Lorsqu'une violation de données personnelles est susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, nous informerons l'autorité de contrôle compétente dans un délai de 72 heures après en avoir eu connaissance, et informerons les personnes concernées sans délai indu lorsque le risque est élevé.

15. Modifications de cette politique

Les modifications substantielles sont annoncées par e-mail à tous les Expéditeurs actifs au moins 30 jours avant leur entrée en vigueur. La date « Dernière révision » en haut de cette page reflète la mise à jour substantielle la plus récente.

16. Contact

Questions relatives à la confidentialité : dpo@abundera.ai
Divulgations de sécurité : security.txt ou security@abundera.ai
Juridique : legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · États-Unis