Kebijakan Privasi

1. Siapa yang bertanggung jawab

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) mengoperasikan Abundera Sign dan merupakan pengendali data untuk akun Pengirim. Untuk interaksi Penandatangan, Abundera, Inc. bertindak sebagai pemroses data atas nama Pengirim yang memulai amplop.

2. Apa yang kami proses

2.1 Data akun Pengirim

Jika Anda membuat akun Pengirim untuk mengirim amplop melalui Abundera Sign, kami memproses: nama, alamat email, organisasi (opsional), kredensial autentikasi (passkey atau hash kata sandi), kunci API yang Anda buat, detail penagihan (ditangani oleh pemroses pembayaran kami, lihat §6), dan peristiwa penggunaan produk (amplop yang dibuat, panggilan API, waktu login) untuk keamanan dan penegakan batas laju.

2.2 Data identitas Penandatangan

Ketika Pengirim menambahkan Anda sebagai Penandatangan pada amplop, kami memproses: nama dan email Anda (diperlukan untuk mengirim tautan tanda tangan dan mengikat tanda tangan kepada Anda), nomor telepon opsional jika verifikasi SMS diaktifkan oleh Pengirim, alamat IP Anda, string user-agent Anda, stempel waktu setiap peristiwa dalam alur penandatanganan, dan gambar tanda tangan Anda yang ditulis tangan atau diketik.

2.3 Isi dokumen

Dokumen PDF yang diunggah Pengirim, dan teks, kolom, atau anotasi apa pun yang ditambahkan Penandatangan, disimpan terenkripsi saat tidak aktif. Kami tidak membaca isi dokumen untuk tujuan apa pun selain menyajikannya kembali kepada pihak yang berwenang, menghasilkan ringkasan dokumen AI jika Pengirim mengaktifkannya, dan menghasilkan paket bukti kriptografis.

2.4 Artefak bukti kriptografis

Untuk setiap amplop yang ditandatangani, kami menghasilkan dan menyimpan: blok tanda tangan digital PAdES Part 4 (LTV) yang disematkan dalam PDF, stempel waktu tepercaya RFC 3161 dari otoritas stempel waktu independen, jejak audit berantai hash dari setiap peristiwa penandatanganan, Segel Dokumen Pribadi per penandatangan (kode verifikasi yang kompatibel dengan TOTP), dan Sertifikat Penyelesaian yang dapat diunduh yang merangkum hal-hal di atas.

3. Ringkasan dokumen AI

Jika Pengirim mengaktifkan fitur ringkasan dokumen dalam bahasa sederhana, teks dokumen dikirim ke penyedia inferensi AI kami (saat ini Cloudflare Workers AI; tunduk pada komitmen sub-prosesor di §6) untuk diringkas. Ringkasan tersebut disimpan bersama amplop. Teks dokumen tidak disimpan oleh penyedia inferensi di luar siklus permintaan dan tidak pernah digunakan untuk melatih model.

4. Analitik verifikasi

Ketika seseorang mengunjungi URL verifikasi publik (atau memasukkan kode Segel Dokumen Pribadi), kami mencatat peristiwa verifikasi secara agregat (jumlah, geografi tingkat negara, hari) sehingga Pengirim asli dapat melihat aktivitas verifikasi. Kami tidak mencatat alamat IP atau pengenal per pengguna untuk kunjungan verifikasi kecuali pengunjung adalah Pengirim atau Penandatangan terotentikasi untuk amplop tersebut.

5. Cookie dan pelacakan

Abundera Sign menggunakan cookie pihak pertama yang benar-benar diperlukan untuk autentikasi dan perlindungan CSRF. Kami tidak menggunakan piksel pelacakan pihak ketiga, cookie iklan, atau SDK analitik yang membuat sidik jari pengunjung. Portal menggunakan penyimpanan lokal untuk mengingat preferensi UI (tema, bahasa). Tidak ada data yang meninggalkan browser Anda kecuali Anda melakukan tindakan yang memerlukannya.

6. Sub-prosesor yang kami gunakan

Sub-prosesorTujuanData yang dibagikan
CloudflareHosting, edge compute, penyimpanan objek R2, basis data D1Semua data Pengirim + Penandatangan + dokumen (terenkripsi saat tidak aktif)
StripePenagihan langgananNama, email, alamat penagihan, 4 digit terakhir kartu Pengirim
Resend / ZeptoMailEmail transaksional (tautan tanda tangan, pemberitahuan penyelesaian)Email penerima, ID amplop, URL penandatanganan
Otoritas Stempel Waktu RFC 3161Stempel waktu tepercaya independen untuk LTV tanda tanganHash dokumen saja (tanpa PII)
Cloudflare Workers AIRingkasan dokumen bahasa sederhana (jika diaktifkan Pengirim)Teks dokumen (dibatasi permintaan, tanpa retensi, tanpa pelatihan)

Daftar kanonik saat ini tersedia di abundera.ai/legal/subprocessors dengan pemberitahuan perubahan 30 hari. Kontrak Enterprise khusus dapat menentukan pembatasan sub-prosesor tambahan.

7. Berapa lama kami menyimpan data Anda

8. Dasar hukum untuk pemrosesan (GDPR / Penandatangan EEA)

9. Hak Anda

Baik Anda Pengirim atau Penandatangan, Anda dapat meminta: akses ke data pribadi yang kami simpan tentang Anda, koreksi data yang tidak akurat, penghapusan (tunduk pada kewajiban retensi dokumen di §7), ekspor data dalam format yang dapat dibaca mesin, dan pengaduan ke otoritas pengawas.

Penghapusan memiliki satu pengecualian: selama dokumen yang ditandatangani masih berada dalam jendela retensinya, catatan bukti dikecualikan dari penghapusan berdasarkan Pasal 17(3)(e) GDPR (penetapan, pelaksanaan, atau pembelaan tuntutan hukum). Data pribadi di luar catatan bukti tetap dihapus atas permintaan, dan catatan bukti itu sendiri dimusnahkan ketika jendela retensi berakhir.

Untuk permintaan sisi Penandatangan, kami mungkin perlu melibatkan Pengirim (pengendali data untuk amplop yang Anda tandatangani). Email dpo@abundera.ai dengan baris subjek "Permintaan subjek data" dan kami akan merespons dalam 30 hari.

10. "Jangan menjual atau membagikan informasi pribadi saya"

Kami tidak menjual informasi pribadi. Kami tidak membagikan informasi pribadi untuk iklan perilaku lintas konteks. Penduduk California, Virginia, Colorado, Connecticut, dan Utah dapat menggunakan hak penolakan (yang pada layanan ini pada dasarnya tidak berdampak karena kami tidak menjual atau membagikan) dengan mengirim email ke dpo@abundera.ai.

11. Anak-anak

Abundera Sign tidak ditujukan untuk siapa pun di bawah 18 tahun. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak di bawah umur. Jika Anda yakin Penandatangan adalah anak di bawah umur, hubungi dpo@abundera.ai.

12. Transfer internasional

Jaringan edge global Cloudflare dapat menyimpan dan menyajikan data dari salah satu wilayah pusat datanya. Klausa Kontrak Standar UE diterapkan dengan sub-prosesor kami. Pengirim EEA / UK dapat meminta Adendum Pemrosesan Data di abundera.ai/legal/dpa.

13. Keamanan

TLS 1.2+ saat transit, AES-256 saat tidak aktif, PDF PAdES yang ditandatangani dapat diverifikasi secara offline tanpa server kami, jejak audit berantai hash mendeteksi gangguan secara kriptografis, kunci API yang dibatasi cakupan, autentikasi passkey-saja opsional untuk Pengirim, batas laju pada setiap endpoint terotentikasi dan publik, pemindaian kerentanan dependensi otomatis, dan security.txt yang dipublikasikan untuk pengungkapan kerentanan.

14. Pemberitahuan pelanggaran

Di mana pelanggaran data pribadi kemungkinan akan menimbulkan risiko terhadap hak dan kebebasan orang perseorangan, kami akan memberi tahu otoritas pengawas yang relevan dalam 72 jam sejak menyadari, dan memberi tahu individu yang terkena dampak tanpa penundaan yang tidak semestinya jika risikonya tinggi.

15. Perubahan pada kebijakan ini

Perubahan material diumumkan melalui email kepada semua Pengirim aktif setidaknya 30 hari sebelum berlaku. Tanggal "Terakhir ditinjau" di bagian atas halaman ini mencerminkan pembaruan material terbaru.

16. Kontak

Pertanyaan privasi: dpo@abundera.ai
Pengungkapan keamanan: security.txt atau security@abundera.ai
Legal: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States