Kebijakan Privasi
Abundera Sign hadir untuk menghasilkan dokumen yang keasliannya dapat diverifikasi secara independen, bertahun-tahun ke depan, tanpa harus mempercayai kami. Untuk itu kami harus menangani sebagian data penandatangan dan isi dokumen. Halaman ini menjelaskan secara tepat apa yang kami kumpulkan, mengapa, berapa lama kami menyimpannya, dan hak apa yang dimiliki penandatangan atasnya.
1. Siapa yang bertanggung jawab
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) mengoperasikan Abundera Sign dan merupakan pengendali data untuk akun Pengirim. Untuk interaksi Penandatangan, Abundera, Inc. bertindak sebagai pemroses data atas nama Pengirim yang memulai amplop.
2. Apa yang kami proses
2.1 Data akun Pengirim
Jika Anda membuat akun Pengirim untuk mengirim amplop melalui Abundera Sign, kami memproses: nama, alamat email, organisasi (opsional), kredensial autentikasi (passkey atau hash kata sandi), kunci API yang Anda buat, detail penagihan (ditangani oleh pemroses pembayaran kami, lihat §6), dan peristiwa penggunaan produk (amplop yang dibuat, panggilan API, waktu login) untuk keamanan dan penegakan batas laju.
2.2 Data identitas Penandatangan
Ketika Pengirim menambahkan Anda sebagai Penandatangan pada amplop, kami memproses: nama dan email Anda (diperlukan untuk mengirim tautan tanda tangan dan mengikat tanda tangan kepada Anda), nomor telepon opsional jika verifikasi SMS diaktifkan oleh Pengirim, alamat IP Anda, string user-agent Anda, stempel waktu setiap peristiwa dalam alur penandatanganan, dan gambar tanda tangan Anda yang ditulis tangan atau diketik.
2.3 Isi dokumen
Dokumen PDF yang diunggah Pengirim, dan teks, kolom, atau anotasi apa pun yang ditambahkan Penandatangan, disimpan terenkripsi saat tidak aktif. Kami tidak membaca isi dokumen untuk tujuan apa pun selain menyajikannya kembali kepada pihak yang berwenang, menghasilkan ringkasan dokumen AI jika Pengirim mengaktifkannya, dan menghasilkan paket bukti kriptografis.
2.4 Artefak bukti kriptografis
Untuk setiap amplop yang ditandatangani, kami menghasilkan dan menyimpan: blok tanda tangan digital PAdES Part 4 (LTV) yang disematkan dalam PDF, stempel waktu tepercaya RFC 3161 dari otoritas stempel waktu independen, jejak audit berantai hash dari setiap peristiwa penandatanganan, Segel Dokumen Pribadi per penandatangan (kode verifikasi yang kompatibel dengan TOTP), dan Sertifikat Penyelesaian yang dapat diunduh yang merangkum hal-hal di atas.
3. Ringkasan dokumen AI
Jika Pengirim mengaktifkan fitur ringkasan dokumen dalam bahasa sederhana, teks dokumen dikirim ke penyedia inferensi AI kami (saat ini Cloudflare Workers AI; tunduk pada komitmen sub-prosesor di §6) untuk diringkas. Ringkasan tersebut disimpan bersama amplop. Teks dokumen tidak disimpan oleh penyedia inferensi di luar siklus permintaan dan tidak pernah digunakan untuk melatih model.
4. Analitik verifikasi
Ketika seseorang mengunjungi URL verifikasi publik (atau memasukkan kode Segel Dokumen Pribadi), kami mencatat peristiwa verifikasi secara agregat (jumlah, geografi tingkat negara, hari) sehingga Pengirim asli dapat melihat aktivitas verifikasi. Kami tidak mencatat alamat IP atau pengenal per pengguna untuk kunjungan verifikasi kecuali pengunjung adalah Pengirim atau Penandatangan terotentikasi untuk amplop tersebut.
5. Cookie dan pelacakan
Abundera Sign menggunakan cookie pihak pertama yang benar-benar diperlukan untuk autentikasi dan perlindungan CSRF. Kami tidak menggunakan piksel pelacakan pihak ketiga, cookie iklan, atau SDK analitik yang membuat sidik jari pengunjung. Portal menggunakan penyimpanan lokal untuk mengingat preferensi UI (tema, bahasa). Tidak ada data yang meninggalkan browser Anda kecuali Anda melakukan tindakan yang memerlukannya.
6. Sub-prosesor yang kami gunakan
| Sub-prosesor | Tujuan | Data yang dibagikan |
|---|---|---|
| Cloudflare | Hosting, edge compute, penyimpanan objek R2, basis data D1 | Semua data Pengirim + Penandatangan + dokumen (terenkripsi saat tidak aktif) |
| Stripe | Penagihan langganan | Nama, email, alamat penagihan, 4 digit terakhir kartu Pengirim |
| Resend / ZeptoMail | Email transaksional (tautan tanda tangan, pemberitahuan penyelesaian) | Email penerima, ID amplop, URL penandatanganan |
| Otoritas Stempel Waktu RFC 3161 | Stempel waktu tepercaya independen untuk LTV tanda tangan | Hash dokumen saja (tanpa PII) |
| Cloudflare Workers AI | Ringkasan dokumen bahasa sederhana (jika diaktifkan Pengirim) | Teks dokumen (dibatasi permintaan, tanpa retensi, tanpa pelatihan) |
Daftar kanonik saat ini tersedia di abundera.ai/legal/subprocessors dengan pemberitahuan perubahan 30 hari. Kontrak Enterprise khusus dapat menentukan pembatasan sub-prosesor tambahan.
7. Berapa lama kami menyimpan data Anda
- Data akun Pengirim: disimpan selama akun Anda aktif; dihapus dalam 30 hari sejak penutupan akun.
- Dokumen yang ditandatangani dan paket bukti: disimpan setelah penyelesaian amplop untuk jangka waktu yang ditentukan Pengirim, lalu dihapus. Standarnya adalah 3 tahun, hingga maksimum paket yaitu 3 tahun pada Starter, 7 tahun pada Professional, atau 99 tahun pada Business. Pengirim diminta memilih jangka waktu yang sesuai dengan masa berlaku hukum dokumen — berapa lama instrumen tersebut tetap berlaku ditambah periode pembatasan yang berlaku. Batas maksimum yang panjang ada karena beberapa instrumen (sewa tanah jangka panjang, trust, pengalihan HKI) secara hukum berlaku selama puluhan tahun; jangka waktu tidak boleh lebih panjang dari yang dibutuhkan dokumen. Ini mendukung penerimaan hukum dan penyelesaian sengketa. Pengirim dapat memperpanjang retensi melalui kontrak Enterprise atau mengunduh-dan-membersihkan kapan saja sebelum jendela tersebut berakhir.
- Jejak audit (rantai hash + peristiwa penandatanganan): disimpan selama 7 tahun bersama dokumen yang ditandatangani. Tidak dapat dihapus sebagian tanpa merusak verifikasi kriptografis.
- Log verifikasi (agregat): disimpan selama 24 bulan dalam bentuk teragregasi.
- Cadangan: cadangan terenkripsi bergulir 90 hari untuk pemulihan bencana.
8. Dasar hukum untuk pemrosesan (GDPR / Penandatangan EEA)
- Kontrak (Pasal 6(1)(b)), pemrosesan yang diperlukan untuk mengirim amplop yang ditandatangani yang diminta Anda tandatangani.
- Kepentingan sah (Pasal 6(1)(f)), menjaga keutuhan dokumen yang ditandatangani beserta jejak auditnya selama jendela retensi. Kepentingan kami, dan kepentingan Pengirim, adalah agar bukti tanda tangan Anda tetap tersedia untuk menetapkan, menjalankan, atau membela suatu tuntutan hukum, yang merupakan alasan dokumen tersebut ditandatangani sejak awal. Anda dapat mengajukan keberatan berdasarkan Pasal 21 atas dasar yang berkaitan dengan situasi Anda, dan kami akan menimbangnya terhadap kebutuhan Pengirim untuk mengandalkan tanda tangan tersebut.
- Kepentingan sah (Pasal 6(1)(f)), pencegahan penipuan, pembatasan laju, pencatatan peristiwa keamanan.
- Persetujuan eksplisit untuk verifikasi identitas (Pasal 9(2)(a)): pencocokan wajah yang dilakukan penyedia verifikasi identitas kami (§6) merupakan pemrosesan biometrik berdasarkan Pasal 9(1), dan hanya berjalan setelah Anda menyetujuinya secara tegas di awal langkah verifikasi. Jika Anda menolak, tidak ada pemrosesan biometrik yang terjadi dan Pengirim yang menentukan apakah penandatanganan dapat dilanjutkan. Hasil yang disegel ke dalam paket bukti (jenis dokumen, negara penerbit, hasil pencocokan — tidak pernah gambar Anda atau templat biometrik) disimpan berdasarkan Pasal 9(2)(f) (penetapan, pelaksanaan, atau pembelaan tuntutan hukum), dasar yang sama dengan pengecualian penghapusan pada §9.
9. Hak Anda
Baik Anda Pengirim atau Penandatangan, Anda dapat meminta: akses ke data pribadi yang kami simpan tentang Anda, koreksi data yang tidak akurat, penghapusan (tunduk pada kewajiban retensi dokumen di §7), ekspor data dalam format yang dapat dibaca mesin, dan pengaduan ke otoritas pengawas.
Penghapusan memiliki satu pengecualian: selama dokumen yang ditandatangani masih berada dalam jendela retensinya, catatan bukti dikecualikan dari penghapusan berdasarkan Pasal 17(3)(e) GDPR (penetapan, pelaksanaan, atau pembelaan tuntutan hukum). Data pribadi di luar catatan bukti tetap dihapus atas permintaan, dan catatan bukti itu sendiri dimusnahkan ketika jendela retensi berakhir.
Untuk permintaan sisi Penandatangan, kami mungkin perlu melibatkan Pengirim (pengendali data untuk amplop yang Anda tandatangani). Email dpo@abundera.ai dengan baris subjek "Permintaan subjek data" dan kami akan merespons dalam 30 hari.
10. "Jangan menjual atau membagikan informasi pribadi saya"
Kami tidak menjual informasi pribadi. Kami tidak membagikan informasi pribadi untuk iklan perilaku lintas konteks. Penduduk California, Virginia, Colorado, Connecticut, dan Utah dapat menggunakan hak penolakan (yang pada layanan ini pada dasarnya tidak berdampak karena kami tidak menjual atau membagikan) dengan mengirim email ke dpo@abundera.ai.
11. Anak-anak
Abundera Sign tidak ditujukan untuk siapa pun di bawah 18 tahun. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak di bawah umur. Jika Anda yakin Penandatangan adalah anak di bawah umur, hubungi dpo@abundera.ai.
12. Transfer internasional
Jaringan edge global Cloudflare dapat menyimpan dan menyajikan data dari salah satu wilayah pusat datanya. Klausa Kontrak Standar UE diterapkan dengan sub-prosesor kami. Pengirim EEA / UK dapat meminta Adendum Pemrosesan Data di abundera.ai/legal/dpa.
13. Keamanan
TLS 1.2+ saat transit, AES-256 saat tidak aktif, PDF PAdES yang ditandatangani dapat diverifikasi secara offline tanpa server kami, jejak audit berantai hash mendeteksi gangguan secara kriptografis, kunci API yang dibatasi cakupan, autentikasi passkey-saja opsional untuk Pengirim, batas laju pada setiap endpoint terotentikasi dan publik, pemindaian kerentanan dependensi otomatis, dan security.txt yang dipublikasikan untuk pengungkapan kerentanan.
14. Pemberitahuan pelanggaran
Di mana pelanggaran data pribadi kemungkinan akan menimbulkan risiko terhadap hak dan kebebasan orang perseorangan, kami akan memberi tahu otoritas pengawas yang relevan dalam 72 jam sejak menyadari, dan memberi tahu individu yang terkena dampak tanpa penundaan yang tidak semestinya jika risikonya tinggi.
15. Perubahan pada kebijakan ini
Perubahan material diumumkan melalui email kepada semua Pengirim aktif setidaknya 30 hari sebelum berlaku. Tanggal "Terakhir ditinjau" di bagian atas halaman ini mencerminkan pembaruan material terbaru.
16. Kontak
Pertanyaan privasi: dpo@abundera.ai
Pengungkapan keamanan: security.txt atau security@abundera.ai
Legal: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States