Personvernerklæring
Abundera Sign finnes for å produsere dokumenter hvis ekthet kan verifiseres uavhengig, mange år frem i tid, uten å stole på oss. For å gjøre det må vi håndtere noen signeringsdata og dokumentinnhold. Denne siden forklarer nøyaktig hva vi samler inn, hvorfor, hvor lenge vi beholder det og hvilke rettigheter signerere har over det.
1. Hvem som er ansvarlig
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) driver Abundera Sign og er behandlingsansvarlig for avsenderkontoer. For signererinteraksjoner opptrer Abundera, Inc. som databehandler på vegne av avsenderen som initierte konvolutten.
2. Hva vi behandler
2.1 Avsenderkontodata
Hvis du oppretter en avsenderkonto for å sende konvolutter gjennom Abundera Sign, behandler vi: navn, e-postadresse, organisasjon (valgfritt), autentiseringsdetaljer (passkey eller passordhash), API-nøkler du genererer, faktureringsdetaljer (håndtert av vår betalingsleverandør, se §6) og produktbrukshendelser (opprettede konvolutter, API-kall, innloggingstider) for sikkerhet og håndheving av hastighetsgrenser.
2.2 Signerers identitetsdata
Når en avsender legger deg til som signerer på en konvolutt, behandler vi: navn og e-post (kreves for å levere signeringslenken og knytte signaturen til deg), et valgfritt telefonnummer hvis SMS-verifisering er aktivert av avsenderen, IP-adressen din, user-agent-strengen, tidsstempler for hver hendelse i signeringsflyten og ditt håndskrevne eller skrevne signaturbilde.
2.3 Dokumentinnhold
PDF-dokumenter som avsendere laster opp, og all tekst, alle felt eller annotasjoner som signerere legger til, lagres kryptert i ro. Vi leser ikke dokumentinnhold for andre formål enn å levere dem tilbake til autoriserte parter, generere AI-dokumentsammendraget hvis avsenderen aktiverer det, og produsere den kryptografiske bevispakken.
2.4 Kryptografiske bevisartefakter
For hver signerte konvolutt genererer og beholder vi: PAdES Part 4 (LTV) digitale signaturblokker innebygd i PDF-en, RFC 3161 betrodde tidsstempler fra uavhengige tidsstemplingsmyndigheter, en hash-lenket revisjonslogg for hver signeringshendelse, et personlig dokumentsegl per signerer (TOTP-kompatibel verifiseringskode) og et nedlastbart fullføringsbevis som oppsummerer ovenstående.
3. AI-dokumentsammendrag
Hvis en avsender aktiverer funksjonen for dokumentsammendrag på klart språk, sendes dokumentteksten til vår AI-inferensleverandør (for tiden Cloudflare Workers AI; omfattet av underleverandørforpliktelsene i §6) for oppsummering. Sammendraget lagres sammen med konvolutten. Dokumenttekst beholdes ikke av inferensleverandøren utover forespørselens livssyklus og brukes aldri til å trene modeller.
4. Verifiseringsanalyse
Når noen besøker en offentlig verifiserings-URL (eller skriver inn en personlig dokumentseglkode), registrerer vi verifiseringshendelsen aggregert (antall, geografi på landsnivå, dag), slik at den opprinnelige avsenderen kan se verifiseringsaktiviteten. Vi registrerer ikke IP-adresser eller per-bruker-identifikatorer for verifiseringsbesøk, med mindre den besøkende er en autentisert avsender eller signerer for den konvolutten.
5. Informasjonskapsler og sporing
Abundera Sign bruker strengt nødvendige førstepartsinformasjonskapsler for autentisering og CSRF-beskyttelse. Vi bruker ikke tredjeparts sporingspiksler, reklameinformasjonskapsler eller analyse-SDK-er som fingeravtrykker besøkende. Portalen bruker lokal lagring for å huske UI-preferanser (tema, språk). Ingen data forlater nettleseren din med mindre du gjør en handling som krever det.
6. Underleverandører vi bruker
| Underleverandør | Formål | Delte data |
|---|---|---|
| Cloudflare | Hosting, edge-databehandling, R2-objektlagring, D1-database | Alle avsender- + signerer- + dokumentdata (kryptert i ro) |
| Stripe | Abonnementsfakturering | Avsenderens navn, e-post, faktureringsadresse, kortets siste 4 sifre |
| Resend / ZeptoMail | Transaksjons-e-post (signeringslenker, fullføringsvarsler) | Mottakerens e-post, konvolutt-ID, signerings-URL |
| RFC 3161 Timestamp Authority | Uavhengige betrodde tidsstempler for signatur-LTV | Kun dokumenthash (ingen PII) |
| Cloudflare Workers AI | Dokumentsammendrag på klart språk (når avsenderen aktiverer) | Dokumenttekst (forespørselsavgrenset, ingen oppbevaring, ingen trening) |
Den aktuelle kanoniske listen ligger på abundera.ai/legal/subprocessors med 30 dagers varsel ved endringer. Tilpassede Enterprise-kontrakter kan spesifisere ytterligere underleverandørbegrensninger.
7. Hvor lenge vi beholder dataene dine
- Avsenderkontodata: beholdes mens kontoen din er aktiv; slettes innen 30 dager etter kontoavslutning.
- Signerte dokumenter og bevispakker: beholdes etter fullført konvolutt i den perioden Avsenderen angir, og slettes deretter. Standarden er 3 år, opptil et planmaksimum på 3 år på Starter, 7 år på Professional, eller 99 år på Business. Avsenderen blir bedt om å velge en periode som samsvarer med dokumentets juridiske levetid — hvor lenge instrumentet forblir gyldig pluss den gjeldende foreldelsesfristen. Lange tak finnes fordi enkelte instrumenter (grunnleieavtaler, truster, overdragelse av IP) er juridisk gyldige i tiår; en periode bør aldri være lengre enn det dokumentet krever. Dette støtter rettslig anerkjennelse og tvisteløsning. Avsendere kan forlenge oppbevaringen via Enterprise-kontrakt eller laste ned og slette når som helst før vinduet utløper.
- Revisjonslogg (hash-kjede + signeringshendelser): beholdes i 7 år sammen med det signerte dokumentet. Kan ikke slettes delvis uten å bryte kryptografisk verifisering.
- Verifiseringslogger (aggregerte): beholdes i 24 måneder i aggregert form.
- Sikkerhetskopier: rullerende 90-dagers krypterte sikkerhetskopier for katastrofegjenoppretting.
8. Rettslig grunnlag for behandling (GDPR / EØS-signerere)
- Avtale (Art. 6(1)(b)), behandling nødvendig for å levere den signerte konvolutten du ble bedt om å signere.
- Berettigede interesser (Art. 6(1)(f)), å holde det signerte dokumentet og dets revisjonslogg intakt i oppbevaringsperioden. Vår interesse, og avsenderens, er at beviset for signaturen din forblir tilgjengelig for å fastsette, gjøre gjeldende eller forsvare et rettskrav, som er grunnen til at dokumentet ble signert i utgangspunktet. Du kan protestere i henhold til Art. 21 på grunnlag av forhold knyttet til din situasjon, og vi vil veie dette mot avsenderens behov for å kunne bygge på signaturen.
- Berettigede interesser (Art. 6(1)(f)), svindelforebygging, hastighetsbegrensning, logging av sikkerhetshendelser.
- Uttrykkelig samtykke til ID-verifisering (Art. 9(2)(a)): ansiktssammenligningen vår leverandør av ID-verifisering utfører (§6) er biometrisk behandling i henhold til Art. 9(1), og den kjøres bare etter at du uttrykkelig har samtykket ved starten av verifiseringstrinnet. Hvis du avslår, skjer ingen biometrisk behandling, og Avsenderen avgjør om signeringen kan fortsette. Resultatet som forsegles i bevispakken (dokumenttype, utstederland, treffresultat — aldri bildene dine eller en biometrisk mal) beholdes i henhold til Art. 9(2)(f) (fastsettelse, gjøre gjeldende eller forsvare et rettskrav), samme grunnlag som slettingsunntaket i §9.
9. Dine rettigheter
Enten du er avsender eller signerer, kan du be om: tilgang til personopplysningene vi har om deg, retting av unøyaktige data, sletting (med forbehold om dokumentoppbevaringsforpliktelsene i §7), dataeksport i et maskinlesbart format og å klage til en tilsynsmyndighet.
Sletting har ett unntak: så lenge et signert dokument befinner seg innenfor oppbevaringsperioden, er bevisoppføringen unntatt fra sletting etter GDPR artikkel 17(3)(e) (fastsettelse, gjøring gjeldende eller forsvar av rettskrav). Personopplysninger utenfor bevisoppføringen slettes fortsatt på forespørsel, og selve bevisoppføringen slettes når oppbevaringsperioden utløper.
For forespørsler fra signerere kan vi måtte involvere avsenderen (behandlingsansvarlig for konvolutten du signerte). Send e-post til dpo@abundera.ai med emnefeltet "Data subject request", så svarer vi innen 30 dager.
10. "Ikke selg eller del personopplysningene mine"
Vi selger ikke personopplysninger. Vi deler ikke personopplysninger for atferdsbasert reklame på tvers av kontekster. Innbyggere i California, Virginia, Colorado, Connecticut og Utah kan utøve fravalgsrettigheter (som i denne tjenesten i praksis er no-ops, fordi vi ikke selger eller deler) ved å sende e-post til dpo@abundera.ai.
11. Barn
Abundera Sign er ikke ment for noen under 18 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige. Hvis du tror en signerer var mindreårig, kontakt dpo@abundera.ai.
12. Internasjonale overføringer
Cloudflares globale edge-nettverk kan lagre og levere data fra hvilken som helst av sine datasenterregioner. EUs standardkontraktsklausuler er på plass med våre underleverandører. Avsendere i EØS/Storbritannia kan be om en databehandleravtale på abundera.ai/legal/dpa.
13. Sikkerhet
TLS 1.2+ i transport, AES-256 i ro, signerte PAdES-PDF-er som kan verifiseres offline uten våre servere, hash-lenkede revisjonslogger som oppdager manipulasjon kryptografisk, omfangsbegrensede API-nøkler, valgfri passkey-basert autentisering for avsendere, hastighetsgrenser på hvert autentisert og offentlig endepunkt, automatisert avhengighetssårbarhetsskanning og en publisert security.txt for sårbarhetsvarsling.
14. Bruddvarsel
Der et brudd på personopplysningssikkerheten sannsynligvis vil medføre risiko for fysiske personers rettigheter og friheter, vil vi varsle relevant tilsynsmyndighet innen 72 timer etter at vi ble klar over det, og varsle berørte personer uten unødig opphold der risikoen er høy.
15. Endringer av denne erklæringen
Vesentlige endringer kunngjøres via e-post til alle aktive avsendere minst 30 dager før de trer i kraft. Datoen "Sist gjennomgått" øverst på siden gjenspeiler den siste vesentlige oppdateringen.
16. Kontakt
Personvernspørsmål: dpo@abundera.ai
Sikkerhetsvarsler: security.txt eller security@abundera.ai
Juridisk: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States