Dasar Privasi
Abundera Sign wujud untuk menghasilkan dokumen yang ketulenannya boleh disahkan secara bebas, bertahun-tahun dari sekarang, tanpa mempercayai kami. Untuk berbuat demikian, kami perlu mengendalikan sebahagian data penandatangan dan kandungan dokumen. Halaman ini menerangkan dengan tepat apa yang kami kumpulkan, sebabnya, berapa lama kami menyimpannya, dan hak apakah yang dimiliki penandatangan terhadapnya.
1. Siapa yang bertanggungjawab
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) mengendalikan Abundera Sign dan merupakan pengawal data untuk akaun Penghantar. Untuk interaksi Penandatangan, Abundera, Inc. bertindak sebagai pemproses data bagi pihak Penghantar yang memulakan sampul.
2. Apa yang kami proses
2.1 Data akaun Penghantar
Jika anda membuat akaun Penghantar untuk menghantar sampul melalui Abundera Sign, kami memproses: nama, alamat e-mel, organisasi (pilihan), kelayakan pengesahan (passkey atau hash kata laluan), kunci API yang anda jana, butiran pengebilan (dikendalikan oleh pemproses pembayaran kami, lihat §6), dan acara penggunaan produk (sampul yang dicipta, panggilan API, masa log masuk) untuk keselamatan dan penguatkuasaan had kadar.
2.2 Data identiti Penandatangan
Apabila Penghantar menambah anda sebagai Penandatangan pada sampul, kami memproses: nama dan e-mel anda (diperlukan untuk menghantar pautan tandatangan dan mengikat tandatangan kepada anda), nombor telefon pilihan jika pengesahan SMS didayakan oleh Penghantar, alamat IP anda, rentetan user-agent anda, cap masa setiap acara dalam aliran tandatangan, dan imej tandatangan tulisan tangan atau ditaip anda.
2.3 Kandungan dokumen
Dokumen PDF yang dimuat naik oleh Penghantar, dan sebarang teks, medan atau anotasi yang ditambah oleh Penandatangan, disimpan disulitkan semasa tidak aktif. Kami tidak membaca kandungan dokumen untuk sebarang tujuan selain memberikannya semula kepada pihak yang dibenarkan, menjana ringkasan dokumen AI jika Penghantar mendayakannya, dan menghasilkan pakej bukti kriptografi.
2.4 Artifak bukti kriptografi
Untuk setiap sampul yang ditandatangani, kami menjana dan menyimpan: blok tandatangan digital PAdES Part 4 (LTV) yang dibenamkan dalam PDF, cap masa dipercayai RFC 3161 daripada pihak berkuasa cap masa bebas, jejak audit berantai hash bagi setiap acara tandatangan, Cap Dokumen Peribadi setiap penandatangan (kod pengesahan serasi TOTP), dan Sijil Penyelesaian boleh muat turun yang merumuskan perkara di atas.
3. Ringkasan dokumen AI
Jika Penghantar mendayakan ciri ringkasan dokumen dalam bahasa Inggeris ringkas, teks dokumen dihantar kepada pembekal inferens AI kami (kini Cloudflare Workers AI; tertakluk kepada komitmen sub-pemproses dalam §6) untuk diringkaskan. Ringkasan disimpan bersama sampul. Teks dokumen tidak dikekalkan oleh pembekal inferens melepasi kitaran permintaan dan tidak pernah digunakan untuk melatih model.
4. Analitik pengesahan
Apabila seseorang melawat URL pengesahan awam (atau memasukkan kod Cap Dokumen Peribadi), kami merekodkan acara pengesahan secara agregat (kiraan, geografi peringkat negara, hari) supaya Penghantar asal dapat melihat aktiviti pengesahan. Kami tidak merekodkan alamat IP atau pengecam setiap pengguna untuk lawatan pengesahan melainkan pelawat ialah Penghantar atau Penandatangan disahkan untuk sampul tersebut.
5. Kuki dan penjejakan
Abundera Sign menggunakan kuki pihak pertama yang benar-benar diperlukan untuk pengesahan dan perlindungan CSRF. Kami tidak menggunakan piksel penjejakan pihak ketiga, kuki pengiklanan atau SDK analitik yang mencap jari pelawat. Portal menggunakan storan tempatan untuk mengingati keutamaan UI (tema, bahasa). Tiada data meninggalkan pelayar anda melainkan anda mengambil tindakan yang memerlukannya.
6. Sub-pemproses yang kami gunakan
| Sub-pemproses | Tujuan | Data yang dikongsi |
|---|---|---|
| Cloudflare | Hosting, edge compute, storan objek R2, pangkalan data D1 | Semua data Penghantar + Penandatangan + dokumen (disulitkan semasa tidak aktif) |
| Stripe | Pengebilan langganan | Nama, e-mel, alamat pengebilan, 4 digit akhir kad Penghantar |
| Resend / ZeptoMail | E-mel transaksi (pautan tandatangan, notifikasi penyelesaian) | E-mel penerima, ID sampul, URL tandatangan |
| Pihak Berkuasa Cap Masa RFC 3161 | Cap masa dipercayai bebas untuk LTV tandatangan | Hash dokumen sahaja (tiada PII) |
| Cloudflare Workers AI | Ringkasan dokumen bahasa ringkas (apabila Penghantar mendayakannya) | Teks dokumen (skop permintaan, tiada pengekalan, tiada latihan) |
Senarai kanonik semasa terdapat di abundera.ai/legal/subprocessors dengan notis perubahan 30 hari. Kontrak Enterprise tersuai boleh menentukan sekatan sub-pemproses tambahan.
7. Berapa lama kami menyimpan data anda
- Data akaun Penghantar: disimpan semasa akaun anda aktif; dipadam dalam tempoh 30 hari selepas penutupan akaun.
- Dokumen ditandatangani dan pakej bukti: disimpan selepas penyelesaian sampul untuk tempoh yang ditentukan oleh Penghantar, kemudian dipadam. Tetapan lalai ialah 3 tahun, sehingga maksimum pelan iaitu 3 tahun pada Starter, 7 tahun pada Professional, atau 99 tahun pada Business. Penghantar diminta memilih tempoh yang sepadan dengan hayat undang-undang dokumen — berapa lama instrumen itu kekal berkuat kuasa ditambah tempoh had masa yang terpakai. Had maksimum yang panjang wujud kerana sesetengah instrumen (pajakan tanah, amanah, penyerahan hak IP) beroperasi secara sah selama beberapa dekad; tempoh tidak seharusnya lebih panjang daripada yang diperlukan oleh dokumen tersebut. Ini menyokong penerimaan undang-undang dan penyelesaian pertikaian. Penghantar boleh memanjangkan pengekalan melalui kontrak Enterprise atau muat-turun-dan-bersihkan pada bila-bila masa sebelum tempoh tersebut tamat.
- Jejak audit (rantai hash + acara tandatangan): disimpan selama 7 tahun bersama dokumen yang ditandatangani. Tidak boleh dipadam sebahagian tanpa merosakkan pengesahan kriptografi.
- Log pengesahan (agregat): disimpan selama 24 bulan dalam bentuk agregat.
- Sandaran: sandaran disulitkan bergolek 90 hari untuk pemulihan bencana.
8. Asas undang-undang untuk pemprosesan (GDPR / Penandatangan EEA)
- Kontrak (Perkara 6(1)(b)), pemprosesan yang diperlukan untuk menghantar sampul yang ditandatangani yang anda diminta untuk tandatangani.
- Kepentingan sah (Perkara 6(1)(f)), mengekalkan dokumen yang ditandatangani dan jejak auditnya dalam keadaan utuh sepanjang tempoh pengekalan. Kepentingan kami, dan Penghantar, adalah supaya bukti tandatangan anda kekal tersedia untuk menegakkan, melaksanakan atau mempertahankan tuntutan undang-undang, iaitu sebab dokumen itu ditandatangani pada mulanya. Anda boleh membantah di bawah Perkara 21 atas alasan yang berkaitan dengan keadaan anda, dan kami akan menimbangkannya terhadap keperluan Penghantar untuk bergantung pada tandatangan tersebut.
- Kepentingan sah (Perkara 6(1)(f)), pencegahan penipuan, had kadar, pengelogan acara keselamatan.
- Persetujuan eksplisit untuk pengesahan identiti (Perkara 9(2)(a)): padanan wajah yang dilakukan oleh pembekal pengesahan identiti kami (§6) adalah pemprosesan biometrik di bawah Perkara 9(1), dan ia hanya dijalankan selepas anda bersetuju secara nyata pada permulaan langkah pengesahan. Jika anda menolak, tiada pemprosesan biometrik berlaku dan Penghantar menentukan sama ada penandatanganan boleh diteruskan. Keputusan yang dimeteraikan ke dalam pakej bukti (jenis dokumen, negara pengeluar, keputusan padanan — tidak sekali-kali imej anda atau templat biometrik) disimpan di bawah Perkara 9(2)(f) (penubuhan, pelaksanaan atau pembelaan tuntutan undang-undang), asas yang sama seperti pengecualian pemadaman dalam §9.
9. Hak anda
Sama ada anda Penghantar atau Penandatangan, anda boleh meminta: akses kepada data peribadi yang kami simpan tentang anda, pembetulan data yang tidak tepat, pemadaman (tertakluk kepada kewajipan pengekalan dokumen dalam §7), eksport data dalam format boleh baca mesin, dan aduan kepada pihak berkuasa penyeliaan.
Pemadaman mempunyai satu pengecualian: semasa dokumen yang ditandatangani masih berada dalam tempoh pengekalannya, rekod bukti dikecualikan daripada pemadaman di bawah Perkara 17(3)(e) GDPR (penegakan, pelaksanaan atau pembelaan tuntutan undang-undang). Data peribadi di luar rekod bukti masih dipadamkan atas permintaan, dan rekod bukti itu sendiri dibersihkan apabila tempoh pengekalan berakhir.
Untuk permintaan pihak Penandatangan, kami mungkin perlu melibatkan Penghantar (pengawal data untuk sampul yang anda tandatangani). E-mel dpo@abundera.ai dengan baris subjek "Permintaan subjek data" dan kami akan membalas dalam tempoh 30 hari.
10. "Jangan jual atau kongsi maklumat peribadi saya"
Kami tidak menjual maklumat peribadi. Kami tidak berkongsi maklumat peribadi untuk pengiklanan tingkah laku merentas konteks. Penduduk California, Virginia, Colorado, Connecticut dan Utah boleh melaksanakan hak menarik diri (yang dalam perkhidmatan ini pada dasarnya tidak memberi kesan kerana kami tidak menjual atau berkongsi) dengan menghantar e-mel kepada dpo@abundera.ai.
11. Kanak-kanak
Abundera Sign tidak ditujukan untuk sesiapa di bawah umur 18 tahun. Kami tidak mengumpulkan maklumat peribadi daripada kanak-kanak bawah umur dengan sengaja. Jika anda percaya Penandatangan ialah kanak-kanak bawah umur, hubungi dpo@abundera.ai.
12. Pemindahan antarabangsa
Rangkaian edge global Cloudflare mungkin menyimpan dan menyampaikan data dari mana-mana wilayah pusat datanya. Klausa Kontrak Standard EU dilaksanakan dengan sub-pemproses kami. Penghantar EEA / UK boleh meminta Adendum Pemprosesan Data di abundera.ai/legal/dpa.
13. Keselamatan
TLS 1.2+ semasa transit, AES-256 semasa tidak aktif, PDF PAdES yang ditandatangani boleh disahkan luar talian tanpa pelayan kami, jejak audit berantai hash mengesan gangguan secara kriptografi, kunci API skop terhad, pengesahan passkey-sahaja pilihan untuk Penghantar, had kadar pada setiap titik akhir disahkan dan awam, pengimbasan kerentanan kebergantungan automatik, dan security.txt diterbitkan untuk pendedahan kerentanan.
14. Pemberitahuan pelanggaran
Apabila pelanggaran data peribadi berkemungkinan mengakibatkan risiko kepada hak dan kebebasan orang sebenar, kami akan memaklumkan pihak berkuasa penyeliaan yang berkaitan dalam tempoh 72 jam selepas menyedari, dan memaklumkan individu yang terjejas tanpa kelewatan yang tidak wajar apabila risiko adalah tinggi.
15. Perubahan kepada dasar ini
Perubahan material diumumkan melalui e-mel kepada semua Penghantar aktif sekurang-kurangnya 30 hari sebelum berkuat kuasa. Tarikh "Disemak terakhir" di bahagian atas halaman ini mencerminkan kemas kini material terbaharu.
16. Hubungi
Pertanyaan privasi: dpo@abundera.ai
Pendedahan keselamatan: security.txt atau security@abundera.ai
Undang-undang: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States