Политика конфиденциальности
Abundera Sign существует для того, чтобы создавать документы, подлинность которых можно проверить независимо, спустя годы, без необходимости нам доверять. Чтобы это работало, нам приходится обрабатывать определённые данные подписантов и содержимое документов. Эта страница точно описывает, что именно мы собираем, зачем, как долго храним и какие права имеют подписанты.
1. Кто несёт ответственность
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) управляет Abundera Sign и является контролёром данных для учётных записей Sender. В отношении взаимодействия с Signer компания Abundera, Inc. выступает как обработчик данных от имени Sender, инициировавшего конверт.
2. Что мы обрабатываем
2.1 Данные учётной записи Sender
Если вы создаёте учётную запись Sender для отправки конвертов через Abundera Sign, мы обрабатываем: имя, адрес электронной почты, организацию (необязательно), учётные данные аутентификации (passkey или хэш пароля), создаваемые вами API keys, платёжные реквизиты (обрабатываются нашим платёжным процессором, см. §6) и события использования продукта (созданные конверты, вызовы API, времена входа) для целей безопасности и применения rate-limit.
2.2 Идентификационные данные Signer
Когда Sender добавляет вас в качестве Signer на конверт, мы обрабатываем: ваше имя и электронную почту (необходимы для доставки ссылки на подписание и привязки подписи к вам), необязательный номер телефона, если Sender включил проверку по SMS, ваш IP-адрес, вашу строку user-agent, временные метки каждого события в процессе подписания, а также изображение вашей рукописной или набранной подписи.
2.3 Содержимое документа
PDF-документы, загруженные Senders, и любой текст, поля или аннотации, добавленные Signers, хранятся зашифрованными в покое. Мы не читаем содержимое документов ни для каких целей, кроме предоставления их обратно уполномоченным сторонам, генерации сводки документа AI, если её включил Sender, и создания пакета криптографических доказательств.
2.4 Криптографические доказательства
Для каждого подписанного конверта мы создаём и сохраняем: блоки цифровой подписи PAdES Part 4 (LTV), встроенные в PDF, доверенные временные метки RFC 3161 от независимых органов timestamping, аудиторский след с хэш-цепочкой по каждому событию подписания, индивидуальную Personal Document Seal для каждого подписанта (код проверки, совместимый с TOTP), и загружаемый Certificate of Completion, обобщающий вышеперечисленное.
3. AI-сводки документов
Если Sender включает функцию сводки документа простым английским языком, текст документа отправляется нашему поставщику AI-инференса (в настоящее время Cloudflare Workers AI; подчиняется обязательствам субпроцессоров из §6) для составления сводки. Сводка хранится вместе с конвертом. Поставщик инференса не сохраняет текст документа после жизненного цикла запроса и никогда не использует его для обучения моделей.
4. Аналитика проверки
Когда кто-либо посещает публичный URL проверки (или вводит код Personal Document Seal), мы регистрируем событие проверки в агрегированном виде (количество, география уровня страны, день), чтобы исходный Sender мог видеть активность проверки. Мы не записываем IP-адреса или индивидуальные идентификаторы пользователей для посещений проверки, если только посетитель не является аутентифицированным Sender или Signer для данного конверта.
5. Файлы cookie и отслеживание
Abundera Sign использует строго необходимые первичные файлы cookie для аутентификации и защиты от CSRF. Мы не используем сторонние пиксели отслеживания, рекламные cookie или аналитические SDK, снимающие отпечатки посетителей. Портал использует локальное хранилище для запоминания настроек UI (theme, language). Никакие данные не покидают ваш браузер, если вы не выполните действие, требующее этого.
6. Субпроцессоры, которых мы используем
| Субпроцессор | Назначение | Передаваемые данные |
|---|---|---|
| Cloudflare | Хостинг, edge compute, объектное хранилище R2, база данных D1 | Все данные Sender + Signer + документов (зашифровано в покое) |
| Stripe | Биллинг подписок | Имя Sender, email, платёжный адрес, последние 4 цифры карты |
| Resend / ZeptoMail | Транзакционная электронная почта (signing links, completion notifications) | Email получателя, ID конверта, URL подписания |
| RFC 3161 Timestamp Authority | Независимые доверенные временные метки для LTV подписи | Только hash документа (без PII) |
| Cloudflare Workers AI | Сводки документов на простом английском (при включении Sender) | Текст документа (в рамках запроса, без сохранения, без обучения) |
Текущий канонический список находится по адресу abundera.ai/legal/subprocessors с 30-дневным уведомлением об изменениях. Индивидуальные контракты Enterprise могут предусматривать дополнительные ограничения на субпроцессоров.
7. Как долго мы храним ваши данные
- Данные учётной записи Sender: хранятся, пока ваша учётная запись активна; удаляются в течение 30 дней после закрытия учётной записи.
- Подписанные документы и пакеты доказательств: хранятся после завершения конверта в течение периода, указанного Sender, а затем удаляются. По умолчанию — 3 года, вплоть до максимума по тарифу: 3 года на Starter, 7 лет на Professional или 99 лет на Business. Sender должен выбрать период, соответствующий юридическому сроку жизни документа — то есть тому, как долго документ остаётся в силе, плюс применимый срок исковой давности. Длительные предельные сроки существуют потому, что некоторые документы (долгосрочная аренда земли, трасты, передача прав IP) юридически действуют десятилетиями; период не должен превышать то, что действительно требуется документу. Это поддерживает юридическую допустимость и разрешение споров. Senders могут продлить срок хранения через контракт Enterprise или в любой момент до окончания этого периода скачать документ и удалить его.
- Аудиторский след (hash chain + signing events): хранится 7 лет вместе с подписанным документом. Не может быть удалён частично без нарушения криптографической проверки.
- Журналы проверки (агрегированные): хранятся 24 месяца в агрегированной форме.
- Резервные копии: скользящие 90-дневные зашифрованные резервные копии для аварийного восстановления.
8. Правовая основа обработки (GDPR / Signers EEA)
- Договор (Ст. 6(1)(b)), обработка, необходимая для доставки подписанного конверта, который вас попросили подписать.
- Законные интересы (Ст. 6(1)(f)), сохранение целостности подписанного документа и его аудиторского следа в течение срока хранения. Наш интерес, равно как и интерес Sender, состоит в том, чтобы доказательства вашей подписи оставались доступными для установления, осуществления или защиты правовых требований, ради чего документ и был подписан. Вы вправе заявить возражение согласно Ст. 21 по основаниям, связанным с вашей ситуацией, и мы соотнесём его с потребностью Sender полагаться на подпись.
- Законные интересы (Ст. 6(1)(f)), предотвращение мошенничества, rate limiting, регистрация событий безопасности.
- Явное согласие на проверку личности (Ст. 9(2)(a)): сравнение лиц (facial match), которое выполняет наш поставщик ID-verification (§6), является биометрической обработкой в соответствии со Ст. 9(1) и выполняется только после того, как вы явно согласитесь на это в начале этапа верификации. Если вы откажетесь, биометрическая обработка не проводится, и Sender сам решает, может ли подписание продолжиться без неё. Результат, запечатываемый в пакет доказательств (тип документа, страна выдачи, результат сравнения — никогда не ваши изображения и не биометрический шаблон), хранится на основании Ст. 9(2)(f) (установление, осуществление или защита правовых требований), на том же основании, что и исключение из права на удаление в §9.
9. Ваши права
Будь вы Sender или Signer, вы можете запросить: доступ к персональным данным, которые мы храним о вас, исправление неточных данных, удаление (с учётом обязательств по хранению документов в §7), экспорт данных в машиночитаемом формате и подачу жалобы в надзорный орган.
Удаление имеет одно исключение: пока подписанный документ находится в пределах срока хранения, запись доказательств не подлежит удалению в силу Статьи 17(3)(e) GDPR (установление, осуществление или защита правовых требований). Персональные данные за пределами записи доказательств по-прежнему удаляются по запросу, а сама запись доказательств уничтожается по окончании срока хранения.
Для запросов со стороны Signer нам может потребоваться вовлечь Sender (контролёра данных для подписанного вами конверта). Напишите на dpo@abundera.ai с темой "Data subject request", и мы ответим в течение 30 дней.
10. "Не продавайте и не передавайте мою личную информацию"
Мы не продаём личную информацию. Мы не передаём личную информацию для межконтекстной поведенческой рекламы. Жители California, Virginia, Colorado, Connecticut и Utah могут реализовать право на отказ (которое на этом сервисе практически бездействует, поскольку мы не продаём и не передаём), написав на dpo@abundera.ai.
11. Дети
Abundera Sign не предназначен для лиц младше 18 лет. Мы сознательно не собираем личную информацию у несовершеннолетних. Если вы считаете, что Signer был несовершеннолетним, обратитесь по адресу dpo@abundera.ai.
12. Международные передачи
Глобальная edge-сеть Cloudflare может хранить и обслуживать данные из любого из своих регионов центров обработки данных. С нашими субпроцессорами заключены EU Standard Contractual Clauses. Senders из EEA / UK могут запросить Data Processing Addendum по адресу abundera.ai/legal/dpa.
13. Безопасность
TLS 1.2+ при передаче, AES-256 в покое, подписанные PAdES PDF поддаются автономной проверке без наших серверов, аудиторские следы с хэш-цепочкой криптографически обнаруживают подделку, API keys с ограниченной областью, опциональная аутентификация только по passkey для Senders, rate limits на каждой аутентифицированной и публичной конечной точке, автоматическое сканирование уязвимостей зависимостей и опубликованный security.txt для раскрытия уязвимостей.
14. Уведомление об утечке
Если утечка персональных данных может повлечь риск для прав и свобод физических лиц, мы уведомим соответствующий надзорный орган в течение 72 часов после того, как узнаем об этом, и без неоправданной задержки уведомим затронутых лиц, если риск высок.
15. Изменения этой политики
О существенных изменениях сообщается по электронной почте всем активным Senders не менее чем за 30 дней до их вступления в силу. Дата "Последний пересмотр" вверху этой страницы отражает самое последнее существенное обновление.
16. Контакты
Вопросы конфиденциальности: dpo@abundera.ai
Раскрытие уязвимостей: security.txt или security@abundera.ai
Юридические вопросы: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States