Política de Privacidade

1. Quem é responsável

A Abundera, Inc. (C-corp de Delaware, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) opera o Abundera Sign e é o controlador de dados para contas de Remetente. Em interações com Signatários, a Abundera, Inc. atua como operador de dados em nome do Remetente que iniciou o envelope.

2. O que processamos

2.1 Dados da conta de Remetente

Se você criar uma conta de Remetente para enviar envelopes pelo Abundera Sign, processamos: nome, endereço de e-mail, organização (opcional), credenciais de autenticação (passkey ou hash de senha), chaves de API que você gere, dados de cobrança (tratados pelo nosso processador de pagamentos, ver §6) e eventos de uso do produto (envelopes criados, chamadas de API, horários de login) para segurança e aplicação de limites de taxa.

2.2 Dados de identidade do Signatário

Quando um Remetente adiciona você como Signatário em um envelope, processamos: seu nome e e-mail (necessários para entregar o link de assinatura e vincular a assinatura à sua pessoa), um número de telefone opcional se a verificação por SMS estiver habilitada pelo Remetente, seu endereço IP, sua string de user-agent, os carimbos de hora de cada evento no fluxo de assinatura e a imagem manuscrita ou digitada da sua assinatura.

2.3 Conteúdo do documento

Os documentos PDF que os Remetentes enviam, e qualquer texto, campo ou anotação que os Signatários adicionem, são armazenados criptografados em repouso. Não lemos o conteúdo dos documentos para nenhuma finalidade além de devolvê-los às partes autorizadas, gerar o resumo automático do documento se o Remetente habilitar e produzir o pacote de provas criptográficas.

2.4 Artefatos de prova criptográfica

Para cada envelope assinado geramos e retemos: blocos de assinatura digital PAdES Part 4 (LTV) embutidos no PDF, carimbos de tempo confiáveis RFC 3161 de autoridades de carimbo de tempo independentes, uma trilha de auditoria encadeada por hash de cada evento de assinatura, um Selo Pessoal do Documento por signatário (código de verificação compatível com TOTP) e um Certificado de Conclusão para download que resume o acima.

3. Resumos automáticos do documento

Se um Remetente habilitar o recurso de resumo do documento em linguagem simples, o texto do documento é enviado ao nosso provedor de inferência (atualmente Cloudflare Workers AI; sujeito aos compromissos de subprocessador no §6) para resumo. O resumo é armazenado junto ao envelope. O provedor de inferência não retém o texto do documento além do ciclo de vida da requisição e nunca o utiliza para treinar modelos.

4. Análise de verificações

Quando alguém visita uma URL pública de verificação (ou insere um código de Selo Pessoal do Documento), registramos o evento de verificação de forma agregada (contagem, geografia a nível de país, dia) para que o Remetente original possa visualizar a atividade de verificação. Não registramos endereços IP ou identificadores por usuário em visitas de verificação, salvo se o visitante for um Remetente ou Signatário autenticado desse envelope.

5. Cookies e rastreamento

O Abundera Sign usa cookies próprios estritamente necessários para autenticação e proteção CSRF. Não usamos pixels de rastreamento de terceiros, cookies publicitários ou SDKs de análise que façam fingerprint de visitantes. O portal usa armazenamento local para lembrar preferências de interface (tema, idioma). Nenhum dado sai do seu navegador a menos que você execute uma ação que o exija.

6. Subprocessadores que usamos

SubprocessadorFinalidadeDados compartilhados
CloudflareHospedagem, computação em edge, armazenamento de objetos R2, banco D1Todos os dados de Remetente, Signatário e documento (criptografados em repouso)
StripeCobrança de assinaturasNome do Remetente, e-mail, endereço de cobrança, últimos 4 dígitos do cartão
Resend / ZeptoMailE-mails transacionais (links de assinatura, notificações de conclusão)E-mail do destinatário, ID do envelope, URL de assinatura
Autoridade de Carimbo de Tempo RFC 3161Carimbos de tempo confiáveis independentes para LTV de assinaturaApenas o hash do documento (sem PII)
Cloudflare Workers AIResumos de documentos em linguagem simples (quando o Remetente habilita)Texto do documento (restrito à requisição, sem retenção, sem treinamento)

A lista canônica atual está em abundera.ai/legal/subprocessors com aviso prévio de 30 dias para alterações. Contratos Enterprise personalizados podem especificar restrições adicionais de subprocessadores.

7. Por quanto tempo guardamos seus dados

8. Base legal para o tratamento (GDPR / Signatários do EEE)

9. Seus direitos

Seja você Remetente ou Signatário, pode solicitar: acesso aos dados pessoais que mantemos sobre você, correção de dados inexatos, exclusão (sujeita às obrigações de retenção documental do §7), exportação de dados em formato legível por máquina e apresentação de reclamação a uma autoridade supervisora.

A exclusão tem uma única ressalva: enquanto um documento assinado estiver dentro do seu período de retenção, o registro de prova fica isento de apagamento nos termos do Artigo 17(3)(e) do GDPR (declaração, exercício ou defesa de um direito em processo judicial). Dados pessoais fora do registro de prova continuam a ser excluídos mediante solicitação, e o próprio registro de prova é expurgado quando o período de retenção termina.

Para solicitações do lado do Signatário, poderemos precisar envolver o Remetente (controlador dos dados do envelope que você assinou). Envie e-mail para dpo@abundera.ai com o assunto "Solicitação de titular de dados" e responderemos em até 30 dias.

10. "Não vender nem compartilhar minhas informações pessoais"

Não vendemos informações pessoais. Não compartilhamos informações pessoais para publicidade comportamental entre contextos. Residentes da Califórnia, Virgínia, Colorado, Connecticut e Utah podem exercer direitos de opt-out (que neste serviço são essencialmente sem efeito porque não vendemos nem compartilhamos) escrevendo para dpo@abundera.ai.

11. Crianças

O Abundera Sign não se destina a menores de 18 anos. Não coletamos conscientemente informações pessoais de menores. Se você acredita que um Signatário era menor, contate dpo@abundera.ai.

12. Transferências internacionais

A rede global de edge da Cloudflare pode armazenar e servir dados de qualquer uma de suas regiões de data center. Cláusulas Contratuais Padrão da UE estão em vigor com nossos subprocessadores. Remetentes do EEE / Reino Unido podem solicitar um Adendo de Tratamento de Dados em abundera.ai/legal/dpa.

13. Segurança

TLS 1.2+ em trânsito, AES-256 em repouso, PDFs PAdES assinados verificáveis offline sem nossos servidores, trilhas de auditoria encadeadas por hash que detectam adulteração criptograficamente, chaves de API com escopo, autenticação opcional somente por passkey para Remetentes, limites de taxa em cada endpoint autenticado e público, varredura automatizada de vulnerabilidades em dependências e um security.txt publicado para divulgação de vulnerabilidades.

14. Notificação de violação

Quando uma violação de dados pessoais for suscetível de resultar em risco aos direitos e liberdades das pessoas naturais, notificaremos a autoridade supervisora competente em até 72 horas após tomarmos conhecimento, e notificaremos os indivíduos afetados sem atraso indevido quando o risco for elevado.

15. Alterações nesta política

Alterações materiais são anunciadas por e-mail a todos os Remetentes ativos com pelo menos 30 dias de antecedência da entrada em vigor. A data "Última revisão" no topo desta página reflete a atualização material mais recente.

16. Contato

Questões de privacidade: dpo@abundera.ai
Divulgações de segurança: security.txt ou security@abundera.ai
Jurídico: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · Estados Unidos