Privacybeleid
Abundera Sign bestaat om documenten te produceren waarvan de echtheid jaren later onafhankelijk kan worden geverifieerd, zonder ons te hoeven vertrouwen. Daarvoor moeten we bepaalde ondertekenaarsgegevens en documentinhoud verwerken. Op deze pagina staat precies wat we verzamelen, waarom, hoe lang we het bewaren en welke rechten ondertekenaars erop hebben.
1. Wie is verantwoordelijk
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) exploiteert Abundera Sign en is de verwerkingsverantwoordelijke voor Verzender-accounts. Voor interacties met Ondertekenaars treedt Abundera, Inc. op als verwerker namens de Verzender die de envelop heeft gestart.
2. Wat we verwerken
2.1 Verzender-accountgegevens
Als u een Verzender-account aanmaakt om enveloppen via Abundera Sign te versturen, verwerken we: naam, e-mailadres, organisatie (optioneel), authenticatiegegevens (passkey of wachtwoord-hash), API-sleutels die u genereert, factuurgegevens (afgehandeld door onze betalingsverwerker, zie §6) en productgebruiksgebeurtenissen (aangemaakte enveloppen, API-aanroepen, inlogtijden) voor beveiliging en handhaving van rate limits.
2.2 Identiteitsgegevens van Ondertekenaars
Wanneer een Verzender u als Ondertekenaar aan een envelop toevoegt, verwerken we: uw naam en e-mailadres (noodzakelijk om de ondertekenlink af te leveren en de handtekening aan u te binden), een optioneel telefoonnummer als de Verzender SMS-verificatie inschakelt, uw IP-adres, uw user-agent-string, tijdstempels van elke gebeurtenis in de ondertekenflow en uw handgeschreven of getypte handtekeningafbeelding.
2.3 Documentinhoud
De PDF-documenten die Verzenders uploaden en alle tekst, velden of annotaties die Ondertekenaars toevoegen, worden versleuteld in rust opgeslagen. We lezen documentinhoud niet voor andere doeleinden dan deze terug te leveren aan geautoriseerde partijen, de AI-documentsamenvatting te genereren als de Verzender dat inschakelt en het cryptografische bewijspakket te produceren.
2.4 Cryptografische bewijsartefacten
Voor elke ondertekende envelop genereren en bewaren we: PAdES Part 4 (LTV) digitale handtekeningblokken ingebed in de PDF, RFC 3161 vertrouwde tijdstempels van onafhankelijke tijdstempelautoriteiten, een hash-gekoppeld audittraject van elke ondertekengebeurtenis, een Persoonlijk Documentzegel per ondertekenaar (TOTP-compatibele verificatiecode) en een downloadbaar Certificaat van Voltooiing dat het bovenstaande samenvat.
3. AI-documentsamenvattingen
Als een Verzender de functie voor begrijpelijke documentsamenvattingen inschakelt, wordt de documenttekst naar onze AI-inferentieprovider gestuurd (momenteel Cloudflare Workers AI; onderworpen aan de sub-verwerkerverplichtingen in §6) voor samenvatting. De samenvatting wordt naast de envelop opgeslagen. Documenttekst wordt door de inferentieprovider niet bewaard buiten de levenscyclus van de aanvraag en wordt nooit gebruikt om modellen te trainen.
4. Verificatieanalyse
Wanneer iemand een openbare verificatie-URL bezoekt (of een Persoonlijke Documentzegelcode invoert), registreren we de verificatiegebeurtenis geaggregeerd (aantal, geografie op landniveau, dag) zodat de oorspronkelijke Verzender verificatieactiviteit kan zien. We registreren geen IP-adressen of identifiers per gebruiker voor verificatiebezoeken, tenzij de bezoeker een geauthenticeerde Verzender of Ondertekenaar voor die envelop is.
5. Cookies en tracking
Abundera Sign gebruikt strikt noodzakelijke first-party cookies voor authenticatie en CSRF-bescherming. We gebruiken geen trackingpixels van derden, advertentiecookies of analytics-SDK's die bezoekers fingerprinten. Het portaal gebruikt local storage om UI-voorkeuren (thema, taal) te onthouden. Er verlaten geen gegevens uw browser tenzij u een actie onderneemt die dat vereist.
6. Sub-verwerkers die we gebruiken
| Sub-verwerker | Doel | Gedeelde gegevens |
|---|---|---|
| Cloudflare | Hosting, edge compute, R2-objectopslag, D1-database | Alle Verzender- + Ondertekenaar- + documentgegevens (versleuteld in rust) |
| Stripe | Abonnementsfacturatie | Naam, e-mailadres, factuuradres, laatste 4 cijfers van kaart van Verzender |
| Resend / ZeptoMail | Transactionele e-mail (ondertekenlinks, voltooiingsmeldingen) | E-mail ontvanger, envelop-ID, ondertekenings-URL |
| RFC 3161 Tijdstempelautoriteit | Onafhankelijke vertrouwde tijdstempels voor handtekening-LTV | Alleen documenthash (geen PII) |
| Cloudflare Workers AI | Begrijpelijke documentsamenvattingen (indien door Verzender ingeschakeld) | Documenttekst (per aanvraag beperkt, geen retentie, geen training) |
De huidige canonieke lijst staat op abundera.ai/legal/subprocessors met 30-daagse wijzigingsmelding. Maatwerk Enterprise-contracten kunnen aanvullende sub-verwerkerbeperkingen specificeren.
7. Hoe lang we uw gegevens bewaren
- Verzender-accountgegevens: bewaard zolang uw account actief is; verwijderd binnen 30 dagen na accountsluiting.
- Ondertekende documenten en bewijspakketten: bewaard na voltooiing van de envelop gedurende de periode die de Verzender aangeeft, daarna gewist. Standaard is dit 3 jaar, tot een planmaximum van 3 jaar bij Starter, 7 jaar bij Professional of 99 jaar bij Business. De Verzender wordt gevraagd een periode te kiezen die overeenkomt met de juridische levensduur van het document — hoe lang het document van kracht blijft, plus de toepasselijke verjaringstermijn. Lange maxima bestaan omdat sommige documenten (langlopende grondpacht, trusts, IP-overdrachten) juridisch tientallen jaren van kracht zijn; een periode mag nooit langer zijn dan het document nodig heeft. Dit ondersteunt juridische toelaatbaarheid en geschillenbeslechting. Verzenders kunnen de bewaartermijn verlengen via een Enterprise-contract of op elk moment vóór die periode het document downloaden en wissen.
- Audittraject (hashketen + ondertekengebeurtenissen): bewaard gedurende 7 jaar naast het ondertekende document. Kan niet gedeeltelijk worden verwijderd zonder cryptografische verificatie te breken.
- Verificatielogboeken (geaggregeerd): 24 maanden bewaard in geaggregeerde vorm.
- Back-ups: doorlopende 90-daagse versleutelde back-ups voor noodherstel.
8. Rechtsgrondslag voor verwerking (GDPR / EER-Ondertekenaars)
- Overeenkomst (art. 6(1)(b)), verwerking noodzakelijk om de ondertekende envelop te leveren die u is gevraagd te ondertekenen.
- Gerechtvaardigde belangen (art. 6(1)(f)), het ondertekende document en het bijbehorende audittraject intact houden gedurende de bewaartermijn. Ons belang, en dat van de Verzender, is dat het bewijs van uw handtekening beschikbaar blijft voor de instelling, uitoefening of onderbouwing van een rechtsvordering, wat de reden is waarom het document in de eerste plaats is ondertekend. U kunt op grond van art. 21 bezwaar maken op gronden die verband houden met uw specifieke situatie, en wij wegen dat af tegen de noodzaak voor de Verzender om op de handtekening te kunnen vertrouwen.
- Gerechtvaardigde belangen (art. 6(1)(f)), fraudepreventie, rate limiting, logging van beveiligingsgebeurtenissen.
- Uitdrukkelijke toestemming voor identiteitsverificatie (art. 9(2)(a)): de gezichtsvergelijking die onze ID-verificatieprovider uitvoert (§6) is biometrische verwerking onder art. 9(1), en vindt alleen plaats nadat u hier uitdrukkelijk mee instemt aan het begin van de verificatiestap. Als u weigert, vindt er geen biometrische verwerking plaats en beslist de Verzender of ondertekening kan doorgaan. Het resultaat dat wordt verzegeld in het bewijspakket (documenttype, land van afgifte, matchresultaat — nooit uw afbeeldingen of een biometrisch template) wordt bewaard op grond van art. 9(2)(f) (instelling, uitoefening of onderbouwing van een rechtsvordering), op dezelfde grondslag als de uitzondering op wissing in §9.
9. Uw rechten
Of u nu Verzender of Ondertekenaar bent, u kunt verzoeken om: inzage in de persoonsgegevens die we over u bewaren, correctie van onjuiste gegevens, verwijdering (onder voorbehoud van de bewaarverplichtingen in §7), data-export in een machine-leesbaar formaat en klacht bij een toezichthoudende autoriteit.
Verwijdering kent één uitzondering: zolang een ondertekend document zich binnen de bewaartermijn bevindt, is het bewijsdossier uitgezonderd van het recht op wissing op grond van GDPR-artikel 17(3)(e) (instelling, uitoefening of onderbouwing van een rechtsvordering). Persoonsgegevens buiten het bewijsdossier worden nog steeds op verzoek verwijderd, en het bewijsdossier zelf wordt gewist zodra de bewaartermijn afloopt.
Voor verzoeken aan de zijde van de Ondertekenaar moeten we mogelijk de Verzender (de verwerkingsverantwoordelijke voor de envelop die u hebt ondertekend) betrekken. Mail dpo@abundera.ai met onderwerpregel "Data subject request" en we reageren binnen 30 dagen.
10. "Verkoop of deel mijn persoonlijke informatie niet"
We verkopen geen persoonsgegevens. We delen geen persoonsgegevens voor cross-context gedragsadvertenties. Inwoners van Californië, Virginia, Colorado, Connecticut en Utah kunnen opt-outrechten uitoefenen (die op deze service in essentie geen effect hebben omdat we niet verkopen of delen) door te mailen naar dpo@abundera.ai.
11. Kinderen
Abundera Sign is niet bedoeld voor personen jonger dan 18 jaar. We verzamelen niet bewust persoonsgegevens van minderjarigen. Als u denkt dat een Ondertekenaar minderjarig was, neem dan contact op met dpo@abundera.ai.
12. Internationale overdrachten
Het wereldwijde edge-netwerk van Cloudflare kan gegevens opslaan en serveren vanuit elk van zijn datacenterregio's. EU Standard Contractual Clauses zijn van kracht met onze sub-verwerkers. EER- / VK-Verzenders kunnen een Data Processing Addendum opvragen op abundera.ai/legal/dpa.
13. Beveiliging
TLS 1.2+ tijdens transport, AES-256 in rust, ondertekende PAdES-PDF's offline verifieerbaar zonder onze servers, hash-gekoppeld audittraject detecteert manipulatie cryptografisch, gescopete API-sleutels, optionele passkey-only authenticatie voor Verzenders, rate limits op elk geauthenticeerd en openbaar eindpunt, geautomatiseerd scannen op afhankelijkheidskwetsbaarheden en een gepubliceerd security.txt voor kwetsbaarheidsmelding.
14. Meldplicht datalekken
Wanneer een inbreuk in verband met persoonsgegevens waarschijnlijk een risico inhoudt voor de rechten en vrijheden van natuurlijke personen, melden we dit binnen 72 uur na kennisname aan de relevante toezichthoudende autoriteit en informeren we betrokkenen zonder onnodige vertraging wanneer het risico hoog is.
15. Wijzigingen in dit beleid
Materiële wijzigingen worden ten minste 30 dagen vóór inwerkingtreding per e-mail aan alle actieve Verzenders aangekondigd. De datum "Laatst herzien" bovenaan deze pagina weerspiegelt de meest recente materiële update.
16. Contact
Privacyvragen: dpo@abundera.ai
Beveiligingsmeldingen: security.txt of security@abundera.ai
Juridisch: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States