Kebijakan Privasi

1. Siapa yang bertanggung jawab

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) mengoperasikan Abundera Sign dan merupakan pengendali data untuk akun Pengirim. Untuk interaksi Penandatangan, Abundera, Inc. bertindak sebagai pemroses data atas nama Pengirim yang memulai amplop.

2. Apa yang kami proses

2.1 Data akun Pengirim

Jika Anda membuat akun Pengirim untuk mengirim amplop melalui Abundera Sign, kami memproses: nama, alamat email, organisasi (opsional), kredensial autentikasi (passkey atau hash kata sandi), kunci API yang Anda buat, detail penagihan (ditangani oleh pemroses pembayaran kami, lihat §6), dan peristiwa penggunaan produk (amplop yang dibuat, panggilan API, waktu login) untuk keamanan dan penegakan batas laju.

2.2 Data identitas Penandatangan

Ketika Pengirim menambahkan Anda sebagai Penandatangan pada amplop, kami memproses: nama dan email Anda (diperlukan untuk mengirim tautan tanda tangan dan mengikat tanda tangan kepada Anda), nomor telepon opsional jika verifikasi SMS diaktifkan oleh Pengirim, alamat IP Anda, string user-agent Anda, stempel waktu setiap peristiwa dalam alur penandatanganan, dan gambar tanda tangan Anda yang ditulis tangan atau diketik.

Beberapa fitur verifikasi bersifat opsional dan hanya berjalan jika Pengirim mengaktifkannya untuk amplop Anda. Ketika hal itu terjadi, dan setelah fitur tersebut meminta persetujuan Anda, kami juga memproses: koordinat GPS perangkat Anda (geolokasi browser), foto identitas yang Anda ambil, rekaman pernyataan audio atau video, input autentikasi berbasis pengetahuan (nama, tanggal lahir, alamat AS, dan empat digit terakhir SSN Anda, yang diperiksa terhadap catatan biro kredit oleh penyedia KBA yang tercantum di §6), dan hasil verifikasi ID pemerintah (jenis dokumen, negara penerbit, dan hasil pencocokan biometrik dari penyedia yang tercantum di §6). Artefak-artefak ini disegel ke dalam paket bukti amplop dan disimpan selama periode retensi di §7.

2.3 Isi dokumen

Dokumen PDF yang diunggah Pengirim, dan teks, kolom, atau anotasi apa pun yang ditambahkan Penandatangan, disimpan terenkripsi saat tidak aktif. Kami tidak membaca isi dokumen untuk tujuan apa pun selain menyajikannya kembali kepada pihak yang berwenang, menghasilkan ringkasan dokumen AI jika Pengirim mengaktifkannya, dan menghasilkan paket bukti kriptografis.

2.4 Artefak bukti kriptografis

Untuk setiap amplop yang ditandatangani, kami menghasilkan dan menyimpan: blok tanda tangan digital PAdES Part 4 (LTV) yang disematkan dalam PDF, stempel waktu tepercaya RFC 3161 dari otoritas stempel waktu independen, jejak audit berantai hash dari setiap peristiwa penandatanganan, Segel Dokumen Pribadi per penandatangan (kode verifikasi yang kompatibel dengan TOTP), dan Sertifikat Penyelesaian yang dapat diunduh yang merangkum hal-hal di atas.

3. Ringkasan dokumen AI

Jika Pengirim mengaktifkan fitur ringkasan dokumen dalam bahasa sederhana, teks dokumen dikirim ke penyedia inferensi AI kami (saat ini Cloudflare Workers AI; tunduk pada komitmen sub-prosesor di §6) untuk diringkas. Ringkasan tersebut disimpan bersama amplop. Teks dokumen tidak disimpan oleh penyedia inferensi di luar siklus permintaan dan tidak pernah digunakan untuk melatih model.

4. Analitik verifikasi

Ketika seseorang mengunjungi URL verifikasi publik (atau memasukkan kode Segel Dokumen Pribadi), kami mencatat peristiwa verifikasi secara agregat (jumlah, geografi tingkat negara, hari) sehingga Pengirim asli dapat melihat aktivitas verifikasi. Kami tidak mencatat alamat IP atau pengenal per pengguna untuk kunjungan verifikasi kecuali pengunjung adalah Pengirim atau Penandatangan terotentikasi untuk amplop tersebut.

5. Cookie dan pelacakan

Dengan satu pengecualian yang diungkapkan (cookie referral afiliasi di bawah ini), Abundera Sign menggunakan cookie pihak pertama yang benar-benar diperlukan untuk autentikasi dan perlindungan CSRF. Kami tidak menggunakan piksel pelacakan pihak ketiga, cookie iklan, atau SDK analitik yang membuat sidik jari pengunjung. Portal menggunakan penyimpanan lokal untuk mengingat preferensi UI (tema, bahasa). Tidak ada data yang meninggalkan browser Anda kecuali Anda melakukan tindakan yang memerlukannya.

Satu-satunya pengecualian adalah cookie referral afiliasi ab_ref. Cookie ini dipasang hanya ketika Anda tiba melalui tautan referral afiliasi Abundera (URL yang membawa ?ref=), sehingga kami dapat memberikan kredit kepada afiliasi tersebut jika Anda kemudian berlangganan. Cookie ini dibatasi pada .abundera.ai (SameSite=Lax, Secure), kedaluwarsa 60 hari setelah kunjungan terakhir Anda yang memenuhi syarat, dan nilainya tidak pernah keluar dari keluarga Abundera. Kami tidak memasangnya ketika browser Anda mengirim sinyal Global Privacy Control, ketika Anda telah memilih keluar di halaman Do Not Sell or Share milik hub (yang memasang cookie lintas-properti ab_ref_optout), atau untuk pengunjung di EEA, UK, atau Swiss tanpa persetujuan eksplisit. Selain cookie tersebut, kami menyimpan catatan kunjungan-referral sisi server (sidik jari ter-hash dari alamat IP, user agent, dan header bahasa Anda) selama 24 bulan, sebagaimana dijelaskan dalam Affiliate Program Terms §10.

6. Sub-prosesor yang kami gunakan

Sub-prosesorTujuanData yang dibagikan
CloudflareHosting, edge compute, penyimpanan objek R2, basis data D1Semua data Pengirim + Penandatangan + dokumen (terenkripsi saat tidak aktif)
StripePenagihan langgananNama, email, alamat penagihan, 4 digit terakhir kartu Pengirim
Resend / ZeptoMailEmail transaksional (tautan tanda tangan, pemberitahuan penyelesaian)Email penerima, ID amplop, URL penandatanganan
Otoritas Stempel Waktu RFC 3161Stempel waktu tepercaya independen untuk LTV tanda tanganHash dokumen saja (tanpa PII)
Cloudflare Workers AIRingkasan dokumen bahasa sederhana (jika diaktifkan Pengirim)Teks dokumen (dibatasi permintaan, tanpa retensi, tanpa pelatihan)
TwilioKode sandi sekali pakai SMS (jika Pengirim mengaktifkan verifikasi SMS)Nomor telepon Penandatangan, pesan kode sandi
VeriffVerifikasi ID pemerintah (jika Pengirim mengaktifkan verifikasi ID)Nama Penandatangan, tanggal lahir, gambar ID pemerintah, selfie, dan hasil pencocokan biometrik
LexisNexisAutentikasi berbasis pengetahuan (jika Pengirim mengaktifkan KBA)Nama Penandatangan, tanggal lahir, alamat AS, 4 digit terakhir SSN; jawaban diperiksa terhadap catatan biro kredit
PersonaAutentikasi berbasis pengetahuan (penyedia KBA alternatif)Kategori yang sama dengan LexisNexis
BlueNotaryNotarisasi daring jarak jauh (jika Pengirim memesan notarisasi)Nama Penandatangan, email, data verifikasi ID, rekaman sesi notarisasi

Daftar kanonik saat ini tersedia di abundera.ai/legal/subprocessors dengan pemberitahuan perubahan 30 hari. Kontrak Enterprise khusus dapat menentukan pembatasan sub-prosesor tambahan.

7. Berapa lama kami menyimpan data Anda

8. Dasar hukum untuk pemrosesan (GDPR / Penandatangan EEA)

9. Hak Anda

Baik Anda Pengirim atau Penandatangan, Anda dapat meminta: akses ke data pribadi yang kami simpan tentang Anda, koreksi data yang tidak akurat, penghapusan (tunduk pada kewajiban retensi dokumen di §7), ekspor data dalam format yang dapat dibaca mesin, dan pengaduan ke otoritas pengawas.

Penghapusan memiliki satu pengecualian: selama dokumen yang ditandatangani masih berada dalam jendela retensinya, catatan bukti dikecualikan dari penghapusan berdasarkan Pasal 17(3)(e) GDPR (penetapan, pelaksanaan, atau pembelaan tuntutan hukum). Data pribadi di luar catatan bukti tetap dihapus atas permintaan, dan catatan bukti itu sendiri dimusnahkan ketika jendela retensi berakhir.

Untuk permintaan sisi Penandatangan, kami mungkin perlu melibatkan Pengirim (pengendali data untuk amplop yang Anda tandatangani). Email dpo@abundera.ai dengan baris subjek "Permintaan subjek data" dan kami akan merespons dalam 30 hari.

10. "Jangan menjual atau membagikan informasi pribadi saya"

Kami tidak menjual informasi pribadi. Kami tidak membagikan informasi pribadi untuk iklan perilaku lintas konteks. Penduduk California, Virginia, Colorado, Connecticut, dan Utah dapat menggunakan hak penolakan (yang pada layanan ini pada dasarnya tidak berdampak karena kami tidak menjual atau membagikan) dengan mengirim email ke dpo@abundera.ai.

11. Anak-anak

Abundera Sign tidak ditujukan untuk siapa pun di bawah 18 tahun. Kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak di bawah umur. Jika Anda yakin Penandatangan adalah anak di bawah umur, hubungi dpo@abundera.ai.

12. Transfer internasional

Jaringan edge global Cloudflare dapat menyimpan dan menyajikan data dari salah satu wilayah pusat datanya. Klausa Kontrak Standar UE diterapkan dengan sub-prosesor kami. Pengirim EEA / UK dapat meminta Adendum Pemrosesan Data di abundera.ai/legal/dpa.

13. Keamanan

TLS 1.2+ saat transit, AES-256 saat tidak aktif, PDF PAdES yang ditandatangani dapat diverifikasi secara offline tanpa server kami, jejak audit berantai hash mendeteksi gangguan secara kriptografis, kunci API yang dibatasi cakupan, autentikasi passkey-saja opsional untuk Pengirim, batas laju pada setiap endpoint terotentikasi dan publik, pemindaian kerentanan dependensi otomatis, dan security.txt yang dipublikasikan untuk pengungkapan kerentanan.

14. Pemberitahuan pelanggaran

Di mana pelanggaran data pribadi kemungkinan akan menimbulkan risiko terhadap hak dan kebebasan orang perseorangan, kami akan memberi tahu otoritas pengawas yang relevan dalam 72 jam sejak menyadari, dan memberi tahu individu yang terkena dampak tanpa penundaan yang tidak semestinya jika risikonya tinggi.

15. Perubahan pada kebijakan ini

Perubahan material diumumkan melalui email kepada semua Pengirim aktif setidaknya 30 hari sebelum berlaku. Tanggal "Terakhir ditinjau" di bagian atas halaman ini mencerminkan pembaruan material terbaru.

16. Kontak

Pertanyaan privasi: dpo@abundera.ai
Pengungkapan keamanan: security.txt atau security@abundera.ai
Legal: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States