Политика конфиденциальности

1. Кто несёт ответственность

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) управляет Abundera Sign и является контролёром данных для учётных записей Sender. В отношении взаимодействия с Signer компания Abundera, Inc. выступает как обработчик данных от имени Sender, инициировавшего конверт.

2. Что мы обрабатываем

2.1 Данные учётной записи Sender

Если вы создаёте учётную запись Sender для отправки конвертов через Abundera Sign, мы обрабатываем: имя, адрес электронной почты, организацию (необязательно), учётные данные аутентификации (passkey или хэш пароля), создаваемые вами API keys, платёжные реквизиты (обрабатываются нашим платёжным процессором, см. §6) и события использования продукта (созданные конверты, вызовы API, времена входа) для целей безопасности и применения rate-limit.

2.2 Идентификационные данные Signer

Когда Sender добавляет вас в качестве Signer на конверт, мы обрабатываем: ваше имя и электронную почту (необходимы для доставки ссылки на подписание и привязки подписи к вам), необязательный номер телефона, если Sender включил проверку по SMS, ваш IP-адрес, вашу строку user-agent, временные метки каждого события в процессе подписания, а также изображение вашей рукописной или набранной подписи.

2.3 Содержимое документа

PDF-документы, загруженные Senders, и любой текст, поля или аннотации, добавленные Signers, хранятся зашифрованными в покое. Мы не читаем содержимое документов ни для каких целей, кроме предоставления их обратно уполномоченным сторонам, генерации сводки документа AI, если её включил Sender, и создания пакета криптографических доказательств.

2.4 Криптографические доказательства

Для каждого подписанного конверта мы создаём и сохраняем: блоки цифровой подписи PAdES Part 4 (LTV), встроенные в PDF, доверенные временные метки RFC 3161 от независимых органов timestamping, аудиторский след с хэш-цепочкой по каждому событию подписания, индивидуальную Personal Document Seal для каждого подписанта (код проверки, совместимый с TOTP), и загружаемый Certificate of Completion, обобщающий вышеперечисленное.

3. AI-сводки документов

Если Sender включает функцию сводки документа простым английским языком, текст документа отправляется нашему поставщику AI-инференса (в настоящее время Cloudflare Workers AI; подчиняется обязательствам субпроцессоров из §6) для составления сводки. Сводка хранится вместе с конвертом. Поставщик инференса не сохраняет текст документа после жизненного цикла запроса и никогда не использует его для обучения моделей.

4. Аналитика проверки

Когда кто-либо посещает публичный URL проверки (или вводит код Personal Document Seal), мы регистрируем событие проверки в агрегированном виде (количество, география уровня страны, день), чтобы исходный Sender мог видеть активность проверки. Мы не записываем IP-адреса или индивидуальные идентификаторы пользователей для посещений проверки, если только посетитель не является аутентифицированным Sender или Signer для данного конверта.

5. Файлы cookie и отслеживание

Abundera Sign использует строго необходимые первичные файлы cookie для аутентификации и защиты от CSRF. Мы не используем сторонние пиксели отслеживания, рекламные cookie или аналитические SDK, снимающие отпечатки посетителей. Портал использует локальное хранилище для запоминания настроек UI (theme, language). Никакие данные не покидают ваш браузер, если вы не выполните действие, требующее этого.

6. Субпроцессоры, которых мы используем

СубпроцессорНазначениеПередаваемые данные
CloudflareХостинг, edge compute, объектное хранилище R2, база данных D1Все данные Sender + Signer + документов (зашифровано в покое)
StripeБиллинг подписокИмя Sender, email, платёжный адрес, последние 4 цифры карты
Resend / ZeptoMailТранзакционная электронная почта (signing links, completion notifications)Email получателя, ID конверта, URL подписания
RFC 3161 Timestamp AuthorityНезависимые доверенные временные метки для LTV подписиТолько hash документа (без PII)
Cloudflare Workers AIСводки документов на простом английском (при включении Sender)Текст документа (в рамках запроса, без сохранения, без обучения)

Текущий канонический список находится по адресу abundera.ai/legal/subprocessors с 30-дневным уведомлением об изменениях. Индивидуальные контракты Enterprise могут предусматривать дополнительные ограничения на субпроцессоров.

7. Как долго мы храним ваши данные

8. Правовая основа обработки (GDPR / Signers EEA)

9. Ваши права

Будь вы Sender или Signer, вы можете запросить: доступ к персональным данным, которые мы храним о вас, исправление неточных данных, удаление (с учётом обязательств по хранению документов в §7), экспорт данных в машиночитаемом формате и подачу жалобы в надзорный орган.

Удаление имеет одно исключение: пока подписанный документ находится в пределах срока хранения, запись доказательств не подлежит удалению в силу Статьи 17(3)(e) GDPR (установление, осуществление или защита правовых требований). Персональные данные за пределами записи доказательств по-прежнему удаляются по запросу, а сама запись доказательств уничтожается по окончании срока хранения.

Для запросов со стороны Signer нам может потребоваться вовлечь Sender (контролёра данных для подписанного вами конверта). Напишите на dpo@abundera.ai с темой "Data subject request", и мы ответим в течение 30 дней.

10. "Не продавайте и не передавайте мою личную информацию"

Мы не продаём личную информацию. Мы не передаём личную информацию для межконтекстной поведенческой рекламы. Жители California, Virginia, Colorado, Connecticut и Utah могут реализовать право на отказ (которое на этом сервисе практически бездействует, поскольку мы не продаём и не передаём), написав на dpo@abundera.ai.

11. Дети

Abundera Sign не предназначен для лиц младше 18 лет. Мы сознательно не собираем личную информацию у несовершеннолетних. Если вы считаете, что Signer был несовершеннолетним, обратитесь по адресу dpo@abundera.ai.

12. Международные передачи

Глобальная edge-сеть Cloudflare может хранить и обслуживать данные из любого из своих регионов центров обработки данных. С нашими субпроцессорами заключены EU Standard Contractual Clauses. Senders из EEA / UK могут запросить Data Processing Addendum по адресу abundera.ai/legal/dpa.

13. Безопасность

TLS 1.2+ при передаче, AES-256 в покое, подписанные PAdES PDF поддаются автономной проверке без наших серверов, аудиторские следы с хэш-цепочкой криптографически обнаруживают подделку, API keys с ограниченной областью, опциональная аутентификация только по passkey для Senders, rate limits на каждой аутентифицированной и публичной конечной точке, автоматическое сканирование уязвимостей зависимостей и опубликованный security.txt для раскрытия уязвимостей.

14. Уведомление об утечке

Если утечка персональных данных может повлечь риск для прав и свобод физических лиц, мы уведомим соответствующий надзорный орган в течение 72 часов после того, как узнаем об этом, и без неоправданной задержки уведомим затронутых лиц, если риск высок.

15. Изменения этой политики

О существенных изменениях сообщается по электронной почте всем активным Senders не менее чем за 30 дней до их вступления в силу. Дата "Последний пересмотр" вверху этой страницы отражает самое последнее существенное обновление.

16. Контакты

Вопросы конфиденциальности: dpo@abundera.ai
Раскрытие уязвимостей: security.txt или security@abundera.ai
Юридические вопросы: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States