Kebijakan Privasi
Abundera Sign hadir untuk menghasilkan dokumen yang keasliannya dapat diverifikasi secara independen, bertahun-tahun ke depan, tanpa harus mempercayai kami. Untuk itu kami harus menangani sebagian data penandatangan dan isi dokumen. Halaman ini menjelaskan secara tepat apa yang kami kumpulkan, mengapa, berapa lama kami menyimpannya, dan hak apa yang dimiliki penandatangan atasnya.
1. Siapa yang bertanggung jawab
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) mengoperasikan Abundera Sign dan merupakan pengendali data untuk akun Pengirim. Untuk interaksi Penandatangan, Abundera, Inc. bertindak sebagai pemroses data atas nama Pengirim yang memulai amplop.
2. Apa yang kami proses
2.1 Data akun Pengirim
Jika Anda membuat akun Pengirim untuk mengirim amplop melalui Abundera Sign, kami memproses: nama, alamat email, organisasi (opsional), kredensial autentikasi (passkey atau hash kata sandi), kunci API yang Anda buat, detail penagihan (ditangani oleh pemroses pembayaran kami, lihat §6), dan peristiwa penggunaan produk (amplop yang dibuat, panggilan API, waktu login) untuk keamanan dan penegakan batas laju.
2.2 Data identitas Penandatangan
Ketika Pengirim menambahkan Anda sebagai Penandatangan pada amplop, kami memproses: nama dan email Anda (diperlukan untuk mengirim tautan tanda tangan dan mengikat tanda tangan kepada Anda), nomor telepon opsional jika verifikasi SMS diaktifkan oleh Pengirim, alamat IP Anda, string user-agent Anda, stempel waktu setiap peristiwa dalam alur penandatanganan, dan gambar tanda tangan Anda yang ditulis tangan atau diketik.
Beberapa fitur verifikasi bersifat opsional dan hanya berjalan jika Pengirim mengaktifkannya untuk amplop Anda. Ketika hal itu terjadi, dan setelah fitur tersebut meminta persetujuan Anda, kami juga memproses: koordinat GPS perangkat Anda (geolokasi browser), foto identitas yang Anda ambil, rekaman pernyataan audio atau video, input autentikasi berbasis pengetahuan (nama, tanggal lahir, alamat AS, dan empat digit terakhir SSN Anda, yang diperiksa terhadap catatan biro kredit oleh penyedia KBA yang tercantum di §6), dan hasil verifikasi ID pemerintah (jenis dokumen, negara penerbit, dan hasil pencocokan biometrik dari penyedia yang tercantum di §6). Artefak-artefak ini disegel ke dalam paket bukti amplop dan disimpan selama periode retensi di §7.
2.3 Isi dokumen
Dokumen PDF yang diunggah Pengirim, dan teks, kolom, atau anotasi apa pun yang ditambahkan Penandatangan, disimpan terenkripsi saat tidak aktif. Kami tidak membaca isi dokumen untuk tujuan apa pun selain menyajikannya kembali kepada pihak yang berwenang, menghasilkan ringkasan dokumen AI jika Pengirim mengaktifkannya, dan menghasilkan paket bukti kriptografis.
2.4 Artefak bukti kriptografis
Untuk setiap amplop yang ditandatangani, kami menghasilkan dan menyimpan: blok tanda tangan digital PAdES Part 4 (LTV) yang disematkan dalam PDF, stempel waktu tepercaya RFC 3161 dari otoritas stempel waktu independen, jejak audit berantai hash dari setiap peristiwa penandatanganan, Segel Dokumen Pribadi per penandatangan (kode verifikasi yang kompatibel dengan TOTP), dan Sertifikat Penyelesaian yang dapat diunduh yang merangkum hal-hal di atas.
3. Ringkasan dokumen AI
Jika Pengirim mengaktifkan fitur ringkasan dokumen dalam bahasa sederhana, teks dokumen dikirim ke penyedia inferensi AI kami (saat ini Cloudflare Workers AI; tunduk pada komitmen sub-prosesor di §6) untuk diringkas. Ringkasan tersebut disimpan bersama amplop. Teks dokumen tidak disimpan oleh penyedia inferensi di luar siklus permintaan dan tidak pernah digunakan untuk melatih model.
4. Analitik verifikasi
Ketika seseorang mengunjungi URL verifikasi publik (atau memasukkan kode Segel Dokumen Pribadi), kami mencatat peristiwa verifikasi secara agregat (jumlah, geografi tingkat negara, hari) sehingga Pengirim asli dapat melihat aktivitas verifikasi. Kami tidak mencatat alamat IP atau pengenal per pengguna untuk kunjungan verifikasi kecuali pengunjung adalah Pengirim atau Penandatangan terotentikasi untuk amplop tersebut.
5. Cookie dan pelacakan
Dengan satu pengecualian yang diungkapkan (cookie referral afiliasi di bawah ini), Abundera Sign menggunakan cookie pihak pertama yang benar-benar diperlukan untuk autentikasi dan perlindungan CSRF. Kami tidak menggunakan piksel pelacakan pihak ketiga, cookie iklan, atau SDK analitik yang membuat sidik jari pengunjung. Portal menggunakan penyimpanan lokal untuk mengingat preferensi UI (tema, bahasa). Tidak ada data yang meninggalkan browser Anda kecuali Anda melakukan tindakan yang memerlukannya.
Satu-satunya pengecualian adalah cookie referral afiliasi ab_ref. Cookie ini dipasang hanya ketika Anda tiba melalui tautan referral afiliasi Abundera (URL yang membawa ?ref=), sehingga kami dapat memberikan kredit kepada afiliasi tersebut jika Anda kemudian berlangganan. Cookie ini dibatasi pada .abundera.ai (SameSite=Lax, Secure), kedaluwarsa 60 hari setelah kunjungan terakhir Anda yang memenuhi syarat, dan nilainya tidak pernah keluar dari keluarga Abundera. Kami tidak memasangnya ketika browser Anda mengirim sinyal Global Privacy Control, ketika Anda telah memilih keluar di halaman Do Not Sell or Share milik hub (yang memasang cookie lintas-properti ab_ref_optout), atau untuk pengunjung di EEA, UK, atau Swiss tanpa persetujuan eksplisit. Selain cookie tersebut, kami menyimpan catatan kunjungan-referral sisi server (sidik jari ter-hash dari alamat IP, user agent, dan header bahasa Anda) selama 24 bulan, sebagaimana dijelaskan dalam Affiliate Program Terms §10.
6. Sub-prosesor yang kami gunakan
| Sub-prosesor | Tujuan | Data yang dibagikan |
|---|---|---|
| Cloudflare | Hosting, edge compute, penyimpanan objek R2, basis data D1 | Semua data Pengirim + Penandatangan + dokumen (terenkripsi saat tidak aktif) |
| Stripe | Penagihan langganan | Nama, email, alamat penagihan, 4 digit terakhir kartu Pengirim |
| Resend / ZeptoMail | Email transaksional (tautan tanda tangan, pemberitahuan penyelesaian) | Email penerima, ID amplop, URL penandatanganan |
| Otoritas Stempel Waktu RFC 3161 | Stempel waktu tepercaya independen untuk LTV tanda tangan | Hash dokumen saja (tanpa PII) |
| Cloudflare Workers AI | Ringkasan dokumen bahasa sederhana (jika diaktifkan Pengirim) | Teks dokumen (dibatasi permintaan, tanpa retensi, tanpa pelatihan) |
| Twilio | Kode sandi sekali pakai SMS (jika Pengirim mengaktifkan verifikasi SMS) | Nomor telepon Penandatangan, pesan kode sandi |
| Veriff | Verifikasi ID pemerintah (jika Pengirim mengaktifkan verifikasi ID) | Nama Penandatangan, tanggal lahir, gambar ID pemerintah, selfie, dan hasil pencocokan biometrik |
| LexisNexis | Autentikasi berbasis pengetahuan (jika Pengirim mengaktifkan KBA) | Nama Penandatangan, tanggal lahir, alamat AS, 4 digit terakhir SSN; jawaban diperiksa terhadap catatan biro kredit |
| Persona | Autentikasi berbasis pengetahuan (penyedia KBA alternatif) | Kategori yang sama dengan LexisNexis |
| BlueNotary | Notarisasi daring jarak jauh (jika Pengirim memesan notarisasi) | Nama Penandatangan, email, data verifikasi ID, rekaman sesi notarisasi |
Daftar kanonik saat ini tersedia di abundera.ai/legal/subprocessors dengan pemberitahuan perubahan 30 hari. Kontrak Enterprise khusus dapat menentukan pembatasan sub-prosesor tambahan.
7. Berapa lama kami menyimpan data Anda
- Data akun Pengirim: disimpan selama akun Anda aktif; dihapus dalam 30 hari sejak penutupan akun.
- Dokumen yang ditandatangani dan paket bukti: disimpan setelah penyelesaian amplop untuk jangka waktu yang ditentukan Pengirim, lalu dihapus. Standarnya adalah 3 tahun, hingga maksimum paket yaitu 3 tahun pada Starter, 7 tahun pada Professional, atau 99 tahun pada Business. Pengirim diminta memilih jangka waktu yang sesuai dengan masa berlaku hukum dokumen — berapa lama instrumen tersebut tetap berlaku ditambah periode pembatasan yang berlaku. Batas maksimum yang panjang ada karena beberapa instrumen (sewa tanah jangka panjang, trust, pengalihan HKI) secara hukum berlaku selama puluhan tahun; jangka waktu tidak boleh lebih panjang dari yang dibutuhkan dokumen. Ini mendukung penerimaan hukum dan penyelesaian sengketa. Pengirim dapat memperpanjang retensi melalui kontrak Enterprise atau mengunduh-dan-membersihkan kapan saja sebelum jendela tersebut berakhir.
- Jejak audit (rantai hash + peristiwa penandatanganan): disimpan selama periode yang sama dengan dokumen yang ditandatangani yang menyertainya. Tidak dapat dihapus sebagian tanpa merusak verifikasi kriptografis.
- Log verifikasi (agregat): disimpan selama 24 bulan dalam bentuk teragregasi.
- Cadangan: cadangan terenkripsi bergulir 90 hari untuk pemulihan bencana.
8. Dasar hukum untuk pemrosesan (GDPR / Penandatangan EEA)
- Kontrak (Pasal 6(1)(b)), pemrosesan yang diperlukan untuk mengirim amplop yang ditandatangani yang diminta Anda tandatangani.
- Kepentingan sah (Pasal 6(1)(f)), menjaga keutuhan dokumen yang ditandatangani beserta jejak auditnya selama jendela retensi. Kepentingan kami, dan kepentingan Pengirim, adalah agar bukti tanda tangan Anda tetap tersedia untuk menetapkan, menjalankan, atau membela suatu tuntutan hukum, yang merupakan alasan dokumen tersebut ditandatangani sejak awal. Anda dapat mengajukan keberatan berdasarkan Pasal 21 atas dasar yang berkaitan dengan situasi Anda, dan kami akan menimbangnya terhadap kebutuhan Pengirim untuk mengandalkan tanda tangan tersebut.
- Kepentingan sah (Pasal 6(1)(f)), pencegahan penipuan, pembatasan laju, pencatatan peristiwa keamanan.
- Persetujuan eksplisit untuk verifikasi identitas (Pasal 9(2)(a)): pencocokan wajah yang dilakukan penyedia verifikasi identitas kami (§6) merupakan pemrosesan biometrik berdasarkan Pasal 9(1), dan hanya berjalan setelah Anda menyetujuinya secara tegas di awal langkah verifikasi. Jika Anda menolak, tidak ada pemrosesan biometrik yang terjadi dan Pengirim yang menentukan apakah penandatanganan dapat dilanjutkan. Hasil yang disegel ke dalam paket bukti (jenis dokumen, negara penerbit, hasil pencocokan — tidak pernah gambar Anda atau templat biometrik) disimpan berdasarkan Pasal 9(2)(f) (penetapan, pelaksanaan, atau pembelaan tuntutan hukum), dasar yang sama dengan pengecualian penghapusan pada §9.
9. Hak Anda
Baik Anda Pengirim atau Penandatangan, Anda dapat meminta: akses ke data pribadi yang kami simpan tentang Anda, koreksi data yang tidak akurat, penghapusan (tunduk pada kewajiban retensi dokumen di §7), ekspor data dalam format yang dapat dibaca mesin, dan pengaduan ke otoritas pengawas.
Penghapusan memiliki satu pengecualian: selama dokumen yang ditandatangani masih berada dalam jendela retensinya, catatan bukti dikecualikan dari penghapusan berdasarkan Pasal 17(3)(e) GDPR (penetapan, pelaksanaan, atau pembelaan tuntutan hukum). Data pribadi di luar catatan bukti tetap dihapus atas permintaan, dan catatan bukti itu sendiri dimusnahkan ketika jendela retensi berakhir.
Untuk permintaan sisi Penandatangan, kami mungkin perlu melibatkan Pengirim (pengendali data untuk amplop yang Anda tandatangani). Email dpo@abundera.ai dengan baris subjek "Permintaan subjek data" dan kami akan merespons dalam 30 hari.
10. "Jangan menjual atau membagikan informasi pribadi saya"
Kami tidak menjual informasi pribadi. Kami tidak membagikan informasi pribadi untuk iklan perilaku lintas konteks. Penduduk California, Virginia, Colorado, Connecticut, dan Utah dapat menggunakan hak penolakan (yang pada layanan ini pada dasarnya tidak berdampak karena kami tidak menjual atau membagikan) dengan mengirim email ke dpo@abundera.ai.
11. Anak-anak
Abundera Sign tidak ditujukan untuk siapa pun di bawah 18 tahun. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak di bawah umur. Jika Anda yakin Penandatangan adalah anak di bawah umur, hubungi dpo@abundera.ai.
12. Transfer internasional
Jaringan edge global Cloudflare dapat menyimpan dan menyajikan data dari salah satu wilayah pusat datanya. Klausa Kontrak Standar UE diterapkan dengan sub-prosesor kami. Pengirim EEA / UK dapat meminta Adendum Pemrosesan Data di abundera.ai/legal/dpa.
13. Keamanan
TLS 1.2+ saat transit, AES-256 saat tidak aktif, PDF PAdES yang ditandatangani dapat diverifikasi secara offline tanpa server kami, jejak audit berantai hash mendeteksi gangguan secara kriptografis, kunci API yang dibatasi cakupan, autentikasi passkey-saja opsional untuk Pengirim, batas laju pada setiap endpoint terotentikasi dan publik, pemindaian kerentanan dependensi otomatis, dan security.txt yang dipublikasikan untuk pengungkapan kerentanan.
14. Pemberitahuan pelanggaran
Di mana pelanggaran data pribadi kemungkinan akan menimbulkan risiko terhadap hak dan kebebasan orang perseorangan, kami akan memberi tahu otoritas pengawas yang relevan dalam 72 jam sejak menyadari, dan memberi tahu individu yang terkena dampak tanpa penundaan yang tidak semestinya jika risikonya tinggi.
15. Perubahan pada kebijakan ini
Perubahan material diumumkan melalui email kepada semua Pengirim aktif setidaknya 30 hari sebelum berlaku. Tanggal "Terakhir ditinjau" di bagian atas halaman ini mencerminkan pembaruan material terbaru.
16. Kontak
Pertanyaan privasi: dpo@abundera.ai
Pengungkapan keamanan: security.txt atau security@abundera.ai
Legal: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States