Política de Privacidade
O Abundera Sign existe para produzir documentos cuja autenticidade possa ser verificada de forma independente, anos depois, sem precisar confiar em nós. Para isso, precisamos lidar com alguns dados do signatário e conteúdo de documentos. Esta página explica exatamente o que coletamos, por quê, por quanto tempo guardamos e quais direitos os signatários têm sobre esses dados.
1. Quem é responsável
A Abundera, Inc. (C-corp de Delaware, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) opera o Abundera Sign e é o controlador de dados para contas de Remetente. Em interações com Signatários, a Abundera, Inc. atua como operador de dados em nome do Remetente que iniciou o envelope.
2. O que processamos
2.1 Dados da conta de Remetente
Se você criar uma conta de Remetente para enviar envelopes pelo Abundera Sign, processamos: nome, endereço de e-mail, organização (opcional), credenciais de autenticação (passkey ou hash de senha), chaves de API que você gere, dados de cobrança (tratados pelo nosso processador de pagamentos, ver §6) e eventos de uso do produto (envelopes criados, chamadas de API, horários de login) para segurança e aplicação de limites de taxa.
2.2 Dados de identidade do Signatário
Quando um Remetente adiciona você como Signatário em um envelope, processamos: seu nome e e-mail (necessários para entregar o link de assinatura e vincular a assinatura à sua pessoa), um número de telefone opcional se a verificação por SMS estiver habilitada pelo Remetente, seu endereço IP, sua string de user-agent, os carimbos de hora de cada evento no fluxo de assinatura e a imagem manuscrita ou digitada da sua assinatura.
2.3 Conteúdo do documento
Os documentos PDF que os Remetentes enviam, e qualquer texto, campo ou anotação que os Signatários adicionem, são armazenados criptografados em repouso. Não lemos o conteúdo dos documentos para nenhuma finalidade além de devolvê-los às partes autorizadas, gerar o resumo automático do documento se o Remetente habilitar e produzir o pacote de provas criptográficas.
2.4 Artefatos de prova criptográfica
Para cada envelope assinado geramos e retemos: blocos de assinatura digital PAdES Part 4 (LTV) embutidos no PDF, carimbos de tempo confiáveis RFC 3161 de autoridades de carimbo de tempo independentes, uma trilha de auditoria encadeada por hash de cada evento de assinatura, um Selo Pessoal do Documento por signatário (código de verificação compatível com TOTP) e um Certificado de Conclusão para download que resume o acima.
3. Resumos automáticos do documento
Se um Remetente habilitar o recurso de resumo do documento em linguagem simples, o texto do documento é enviado ao nosso provedor de inferência (atualmente Cloudflare Workers AI; sujeito aos compromissos de subprocessador no §6) para resumo. O resumo é armazenado junto ao envelope. O provedor de inferência não retém o texto do documento além do ciclo de vida da requisição e nunca o utiliza para treinar modelos.
4. Análise de verificações
Quando alguém visita uma URL pública de verificação (ou insere um código de Selo Pessoal do Documento), registramos o evento de verificação de forma agregada (contagem, geografia a nível de país, dia) para que o Remetente original possa visualizar a atividade de verificação. Não registramos endereços IP ou identificadores por usuário em visitas de verificação, salvo se o visitante for um Remetente ou Signatário autenticado desse envelope.
5. Cookies e rastreamento
O Abundera Sign usa cookies próprios estritamente necessários para autenticação e proteção CSRF. Não usamos pixels de rastreamento de terceiros, cookies publicitários ou SDKs de análise que façam fingerprint de visitantes. O portal usa armazenamento local para lembrar preferências de interface (tema, idioma). Nenhum dado sai do seu navegador a menos que você execute uma ação que o exija.
6. Subprocessadores que usamos
| Subprocessador | Finalidade | Dados compartilhados |
|---|---|---|
| Cloudflare | Hospedagem, computação em edge, armazenamento de objetos R2, banco D1 | Todos os dados de Remetente, Signatário e documento (criptografados em repouso) |
| Stripe | Cobrança de assinaturas | Nome do Remetente, e-mail, endereço de cobrança, últimos 4 dígitos do cartão |
| Resend / ZeptoMail | E-mails transacionais (links de assinatura, notificações de conclusão) | E-mail do destinatário, ID do envelope, URL de assinatura |
| Autoridade de Carimbo de Tempo RFC 3161 | Carimbos de tempo confiáveis independentes para LTV de assinatura | Apenas o hash do documento (sem PII) |
| Cloudflare Workers AI | Resumos de documentos em linguagem simples (quando o Remetente habilita) | Texto do documento (restrito à requisição, sem retenção, sem treinamento) |
A lista canônica atual está em abundera.ai/legal/subprocessors com aviso prévio de 30 dias para alterações. Contratos Enterprise personalizados podem especificar restrições adicionais de subprocessadores.
7. Por quanto tempo guardamos seus dados
- Dados da conta de Remetente: retidos enquanto sua conta estiver ativa; excluídos em até 30 dias após o encerramento da conta.
- Documentos assinados e pacotes de prova: retidos após a conclusão do envelope pelo período que o Remetente especificar, sendo então expurgados. O padrão é 3 anos, até um máximo do plano de 3 anos no Starter, 7 anos no Professional ou 99 anos no Business. Pede-se ao Remetente que escolha um prazo compatível com a vida jurídica do documento: por quanto tempo o instrumento permanece em vigor, mais o prazo de prescrição aplicável. Existem tetos tão longos porque alguns instrumentos (arrendamentos de terreno, trusts, cessões de PI) permanecem juridicamente em vigor por décadas; um prazo nunca deve ser mais longo do que o documento precisa. Isso apoia a admissibilidade legal e a resolução de disputas. Os Remetentes podem estender a retenção via contrato Enterprise ou baixar e expurgar a qualquer momento antes do fim desse prazo.
- Trilha de auditoria (cadeia de hash + eventos de assinatura): retida por 7 anos junto ao documento assinado. Não pode ser parcialmente excluída sem quebrar a verificação criptográfica.
- Registros de verificação (agregados): retidos por 24 meses em forma agregada.
- Backups: backups criptografados em janela móvel de 90 dias para recuperação de desastres.
8. Base legal para o tratamento (GDPR / Signatários do EEE)
- Contrato (Art. 6(1)(b)), tratamento necessário para entregar o envelope assinado que você foi solicitado a assinar.
- Interesses legítimos (Art. 6(1)(f)), manter íntegros o documento assinado e sua trilha de auditoria durante o período de retenção. Nosso interesse, e o do Remetente, é que a prova da sua assinatura permaneça disponível para declarar, exercer ou defender um direito em processo judicial, que é a própria razão pela qual o documento foi assinado. Você pode se opor nos termos do Art. 21 por motivos relacionados à sua situação particular, e ponderaremos essa oposição face à necessidade de o Remetente poder confiar na assinatura.
- Interesses legítimos (Art. 6(1)(f)), prevenção de fraude, aplicação de limites de taxa, registro de eventos de segurança.
- Consentimento explícito para verificação de identidade (Art. 9(2)(a)): a comparação facial realizada pelo nosso provedor de verificação de identidade (§6) constitui tratamento biométrico nos termos do Art. 9(1), e só ocorre depois de você concordar expressamente no início da etapa de verificação. Se você recusar, nenhum tratamento biométrico ocorre e o Remetente decide se a assinatura pode continuar. O resultado selado no pacote de evidência (tipo de documento, país emissor, resultado da comparação — nunca suas imagens ou um modelo biométrico) é retido nos termos do Art. 9(2)(f) (declaração, exercício ou defesa de um direito em processo judicial), na mesma base da exceção de exclusão prevista no §9.
9. Seus direitos
Seja você Remetente ou Signatário, pode solicitar: acesso aos dados pessoais que mantemos sobre você, correção de dados inexatos, exclusão (sujeita às obrigações de retenção documental do §7), exportação de dados em formato legível por máquina e apresentação de reclamação a uma autoridade supervisora.
A exclusão tem uma única ressalva: enquanto um documento assinado estiver dentro do seu período de retenção, o registro de prova fica isento de apagamento nos termos do Artigo 17(3)(e) do GDPR (declaração, exercício ou defesa de um direito em processo judicial). Dados pessoais fora do registro de prova continuam a ser excluídos mediante solicitação, e o próprio registro de prova é expurgado quando o período de retenção termina.
Para solicitações do lado do Signatário, poderemos precisar envolver o Remetente (controlador dos dados do envelope que você assinou). Envie e-mail para dpo@abundera.ai com o assunto "Solicitação de titular de dados" e responderemos em até 30 dias.
10. "Não vender nem compartilhar minhas informações pessoais"
Não vendemos informações pessoais. Não compartilhamos informações pessoais para publicidade comportamental entre contextos. Residentes da Califórnia, Virgínia, Colorado, Connecticut e Utah podem exercer direitos de opt-out (que neste serviço são essencialmente sem efeito porque não vendemos nem compartilhamos) escrevendo para dpo@abundera.ai.
11. Crianças
O Abundera Sign não se destina a menores de 18 anos. Não coletamos conscientemente informações pessoais de menores. Se você acredita que um Signatário era menor, contate dpo@abundera.ai.
12. Transferências internacionais
A rede global de edge da Cloudflare pode armazenar e servir dados de qualquer uma de suas regiões de data center. Cláusulas Contratuais Padrão da UE estão em vigor com nossos subprocessadores. Remetentes do EEE / Reino Unido podem solicitar um Adendo de Tratamento de Dados em abundera.ai/legal/dpa.
13. Segurança
TLS 1.2+ em trânsito, AES-256 em repouso, PDFs PAdES assinados verificáveis offline sem nossos servidores, trilhas de auditoria encadeadas por hash que detectam adulteração criptograficamente, chaves de API com escopo, autenticação opcional somente por passkey para Remetentes, limites de taxa em cada endpoint autenticado e público, varredura automatizada de vulnerabilidades em dependências e um security.txt publicado para divulgação de vulnerabilidades.
14. Notificação de violação
Quando uma violação de dados pessoais for suscetível de resultar em risco aos direitos e liberdades das pessoas naturais, notificaremos a autoridade supervisora competente em até 72 horas após tomarmos conhecimento, e notificaremos os indivíduos afetados sem atraso indevido quando o risco for elevado.
15. Alterações nesta política
Alterações materiais são anunciadas por e-mail a todos os Remetentes ativos com pelo menos 30 dias de antecedência da entrada em vigor. A data "Última revisão" no topo desta página reflete a atualização material mais recente.
16. Contato
Questões de privacidade: dpo@abundera.ai
Divulgações de segurança: security.txt ou security@abundera.ai
Jurídico: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · Estados Unidos