プライバシーポリシー
Abundera Sign は、数年後でも当社を信頼することなく、独立して真正性を検証できる文書を作るために存在します。そのために、署名者データと文書内容の一部を扱う必要があります。本ページは、当社が何を、なぜ収集し、どれだけの期間保管し、署名者がどのような権利を持つかを正確に説明します。
1. 責任者
Abundera, Inc.(デラウェア州 C-corp、200 W Sahara Ave Unit 3301, Las Vegas NV 89102)は Abundera Sign を運営し、送信者アカウントに関するデータ管理者です。署名者とのやりとりにおいては、Abundera, Inc. は封筒を開始した送信者のために行動するデータ処理者として扱われます。
2. 処理する情報
2.1 送信者アカウントのデータ
Abundera Sign で封筒を送信するために送信者アカウントを作成すると、以下を処理します:氏名、メールアドレス、組織(任意)、認証情報(passkey またはパスワードハッシュ)、生成された API キー、課金情報(決済処理事業者が扱います。§6 参照)、製品利用イベント(作成された封筒、API 呼び出し、ログイン時刻)。これらはセキュリティおよびレート制限の運用のためです。
2.2 署名者の本人情報
送信者があなたを封筒の署名者として追加した場合、以下を処理します:氏名とメールアドレス(署名リンクを届け、署名をあなたに紐づけるために必要)、送信者が SMS 認証を有効にしている場合は任意の電話番号、IP アドレス、user-agent 文字列、署名フロー中の各イベントのタイムスタンプ、手書きまたはタイプされた署名画像。
2.3 文書内容
送信者がアップロードする PDF 文書、および署名者が追加するテキスト・フィールド・注釈は、保存時に暗号化されます。当社は、認可された当事者へ提供する目的、送信者が AI 文書要約を有効にしている場合の要約生成、暗号学的証拠パッケージの生成以外の目的では文書内容を読みません。
2.4 暗号学的証拠の成果物
署名済みの封筒ごとに以下を生成・保管します:PDF に埋め込まれた PAdES Part 4(LTV)デジタル署名ブロック、独立したタイムスタンプ局による RFC 3161 信頼タイムスタンプ、すべての署名イベントを記録したハッシュチェーンの監査証跡、署名者ごとの個人文書シール(TOTP 互換の検証コード)、および上記を要約したダウンロード可能な完了証明書。
3. AI 文書要約
送信者が平易な言葉での文書要約機能を有効にした場合、文書テキストは要約のために当社の推論プロバイダ(現在は Cloudflare Workers AI、§6 のサブプロセッサ確約の対象)に送信されます。要約は封筒とともに保管されます。推論プロバイダはリクエストのライフサイクルを超えて文書テキストを保持せず、モデルの学習に使用することはありません。
4. 検証アナリティクス
公開検証 URL を訪問したり(または個人文書シールのコードを入力したり)した場合、当社は検証イベントを集計形式で記録します(件数、国レベルの地理、日付)。これにより元の送信者は検証活動を確認できます。検証訪問に関しては、訪問者が当該封筒の認証済み送信者または署名者である場合を除き、IP アドレスやユーザ単位の識別子は記録しません。
5. クッキーとトラッキング
Abundera Sign は認証および CSRF 保護のための必要最小限のファーストパーティ Cookie のみを使用します。サードパーティのトラッキングピクセル、広告 Cookie、訪問者をフィンガープリント化する分析 SDK は使用しません。ポータルはローカルストレージを用いて UI 設定(テーマ、言語)を記憶します。必要なアクションを実行しない限り、データはブラウザから外に出ません。
6. 使用しているサブプロセッサ
| サブプロセッサ | 用途 | 共有されるデータ |
|---|---|---|
| Cloudflare | ホスティング、エッジ計算、R2 オブジェクトストレージ、D1 データベース | 送信者・署名者・文書のすべてのデータ(保存時に暗号化) |
| Stripe | サブスクリプション課金 | 送信者の氏名、メール、請求先住所、カード番号下 4 桁 |
| Resend / ZeptoMail | トランザクションメール(署名リンク、完了通知) | 受信者メール、封筒 ID、署名 URL |
| RFC 3161 タイムスタンプ局 | 署名 LTV のための独立した信頼タイムスタンプ | 文書のハッシュのみ(PII なし) |
| Cloudflare Workers AI | 平易な言葉での文書要約(送信者が有効にした場合) | 文書テキスト(リクエスト範囲内、保持なし、学習なし) |
現行の正本リストは abundera.ai/legal/subprocessors にあり、変更時には 30 日前に通知します。個別の Enterprise 契約により、追加のサブプロセッサ制限を設定できます。
7. データの保管期間
- 送信者アカウントのデータ: アカウントが有効な間保持し、アカウント解約から 30 日以内に削除します。
- 署名済み文書および証拠パッケージ: 封筒完了後、送信者が指定する期間保持し、その後消去されます。デフォルトは3 年間で、プランごとの上限は Starter で 3 年、Professional で 7 年、Business で 99 年です。送信者には、当該文書の法的存続期間、すなわち証書が効力を有する期間に適用される出訴期限を加えた長さに見合う期間を選択するようお願いしています。長期の上限が用意されているのは、一部の証書(地上権設定契約、信託、知的財産権譲渡契約など)が数十年にわたり法的効力を持つためであり、保管期間が文書に必要な長さを超えるべきではありません。これは法的証拠力および紛争解決を支えるものです。送信者は Enterprise 契約により保管期間を延長したり、その期間が満了する前にいつでもダウンロードして削除できます。
- 監査証跡(ハッシュチェーンと署名イベント): 署名済み文書とともに 7 年間 保持します。一部のみの削除は暗号学的検証を破壊するため不可能です。
- 検証ログ(集計): 集計形式で 24 か月間保持します。
- バックアップ: 災害復旧のための、ローリングする 90 日間の暗号化バックアップ。
8. 処理の法的根拠(GDPR / EEA 署名者)
- 契約(第 6 条 1 項(b)(Art. 6(1)(b)))、署名を依頼された封筒を提供するために必要な処理。
- 正当な利益(第 6 条 1 項(f)(Art. 6(1)(f)))、保管期間中、署名済み文書とその監査証跡を完全な状態で保持すること。当社および送信者の利益は、あなたの署名の証拠が、法的請求の主張、行使または防御のために引き続き利用可能であることにあり、それこそが当該文書に署名がなされた本来の理由です。あなたは、自己の状況に関する理由に基づき第 21 条に基づく異議を申し立てることができ、当社はこれを、送信者が当該署名に依拠する必要性と比較衡量します。
- 正当な利益(第 6 条 1 項(f)(Art. 6(1)(f)))、不正防止、レート制限、セキュリティイベントの記録。
- 本人確認のための明示的同意(第 9 条 2 項(a)(Art. 9(2)(a))):本人確認プロバイダーが実施する顔照合(§6)は第 9 条 1 項(Art. 9(1))に基づく生体情報の処理であり、本人確認手続の開始時に明示的に同意した場合にのみ実行されます。同意しない場合、生体情報の処理は行われず、署名手続を続行できるかどうかは送信者が判断します。証拠パッケージに封印される結果(文書の種類、発行国、照合結果——あなたの画像や生体テンプレートは含まれません)は、第 9 条 2 項(f)(Art. 9(2)(f))(法的請求の主張、行使または防御)に基づき保持され、これは §9 の消去適用除外と同じ法的根拠に立つものです。
9. あなたの権利
送信者であっても署名者であっても、以下を要求できます:当社が保持するあなたに関する個人データへのアクセス、不正確なデータの訂正、削除(§7 の文書保管義務の対象)、機械可読形式でのデータエクスポート、監督当局への苦情申立て。
削除には一つの例外があります。署名済み文書が保管期間中にある間、その証拠記録は GDPR 第 17 条 3 項(e)(Art. 17(3)(e))(法的請求の主張、行使または防御)に基づき消去の対象外となります。証拠記録以外の個人データは、請求に応じて引き続き削除され、証拠記録自体も保管期間の満了時に消去されます。
署名者側の要求については、署名した封筒のデータ管理者である送信者の関与が必要になる場合があります。件名を「データ主体の要求」として dpo@abundera.ai までご連絡ください。30 日以内に回答します。
10. 「個人情報を販売・共有しない」
当社は個人情報を販売しません。コンテキスト横断的な行動ターゲティング広告のために個人情報を共有することもありません。カリフォルニア州、バージニア州、コロラド州、コネチカット州、ユタ州の住民は、オプトアウト権利を行使できます(本サービスでは販売も共有も行っていないため、実質的には何も変わりません)。dpo@abundera.ai までメールしてください。
11. 未成年者
Abundera Sign は 18 歳未満の方を対象としていません。未成年者の個人情報を意図的に収集することはありません。署名者が未成年であったと思われる場合は dpo@abundera.ai までご連絡ください。
12. 国際的なデータ移転
Cloudflare のグローバルエッジネットワークは、いずれのデータセンターリージョンからもデータを保管・配信できます。サブプロセッサとの間で EU 標準契約条項を締結しています。EEA / 英国の送信者は abundera.ai/legal/dpa でデータ処理付属書を要求できます。
13. セキュリティ
転送中は TLS 1.2 以上、保存時は AES-256、署名済み PAdES PDF は当社サーバーなしでもオフラインで検証可能、ハッシュチェーン化された監査証跡は改ざんを暗号学的に検出、スコープ付き API キー、送信者向けの任意の passkey 限定認証、認証済みおよび公開エンドポイントすべてに対するレート制限、依存関係の自動脆弱性スキャン、脆弱性開示のための公開された security.txt。
14. 漏えい通知
個人データの漏えいが自然人の権利および自由に対するリスクをもたらす可能性が高い場合、当社は把握から 72 時間以内 に該当する監督当局に通知し、リスクが高い場合は遅滞なく影響を受ける個人にも通知します。
15. 本ポリシーの変更
重要な変更は、発効の少なくとも 30 日前にすべての有効な送信者にメールで通知します。本ページ上部の「最終確認日」は最新の重要更新を反映しています。
16. お問い合わせ
プライバシーに関するご質問:dpo@abundera.ai
セキュリティに関する開示:security.txt または security@abundera.ai
法務:legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · アメリカ合衆国