Политика конфиденциальности
Abundera Sign существует для того, чтобы создавать документы, подлинность которых можно проверить независимо, спустя годы, без необходимости нам доверять. Чтобы это работало, нам приходится обрабатывать определённые данные подписантов и содержимое документов. Эта страница точно описывает, что именно мы собираем, зачем, как долго храним и какие права имеют подписанты.
1. Кто несёт ответственность
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) управляет Abundera Sign и является контролёром данных для учётных записей Sender. В отношении взаимодействия с Signer компания Abundera, Inc. выступает как обработчик данных от имени Sender, инициировавшего конверт.
2. Что мы обрабатываем
2.1 Данные учётной записи Sender
Если вы создаёте учётную запись Sender для отправки конвертов через Abundera Sign, мы обрабатываем: имя, адрес электронной почты, организацию (необязательно), учётные данные аутентификации (passkey или хэш пароля), создаваемые вами API keys, платёжные реквизиты (обрабатываются нашим платёжным процессором, см. §6) и события использования продукта (созданные конверты, вызовы API, времена входа) для целей безопасности и применения rate-limit.
2.2 Идентификационные данные Signer
Когда Sender добавляет вас в качестве Signer на конверт, мы обрабатываем: ваше имя и электронную почту (необходимы для доставки ссылки на подписание и привязки подписи к вам), необязательный номер телефона, если Sender включил проверку по SMS, ваш IP-адрес, вашу строку user-agent, временные метки каждого события в процессе подписания, а также изображение вашей рукописной или набранной подписи.
Некоторые функции проверки являются необязательными и запускаются, только если Sender включил их для вашего конверта. Когда это происходит, и после того как функция запросит ваше согласие, мы также обрабатываем: GPS-координаты вашего устройства (геолокация браузера), фотографию для подтверждения личности, которую вы делаете, аудио- или видеозаписи устных заявлений, данные для проверки по знаниям (KBA) (имя, дата рождения, адрес в США и последние четыре цифры вашего SSN, сверяемые с записями кредитных бюро провайдерами KBA, перечисленными в §6), а также результат проверки государственного удостоверения личности (тип документа, страна выдачи и результат биометрического сравнения от провайдера, перечисленного в §6). Эти артефакты запечатываются в пакет доказательств конверта и хранятся в течение срока, указанного в §7.
2.3 Содержимое документа
PDF-документы, загруженные Senders, и любой текст, поля или аннотации, добавленные Signers, хранятся зашифрованными в покое. Мы не читаем содержимое документов ни для каких целей, кроме предоставления их обратно уполномоченным сторонам, генерации сводки документа AI, если её включил Sender, и создания пакета криптографических доказательств.
2.4 Криптографические доказательства
Для каждого подписанного конверта мы создаём и сохраняем: блоки цифровой подписи PAdES Part 4 (LTV), встроенные в PDF, доверенные временные метки RFC 3161 от независимых органов timestamping, аудиторский след с хэш-цепочкой по каждому событию подписания, индивидуальную Personal Document Seal для каждого подписанта (код проверки, совместимый с TOTP), и загружаемый Certificate of Completion, обобщающий вышеперечисленное.
3. AI-сводки документов
Если Sender включает функцию сводки документа простым английским языком, текст документа отправляется нашему поставщику AI-инференса (в настоящее время Cloudflare Workers AI; подчиняется обязательствам субпроцессоров из §6) для составления сводки. Сводка хранится вместе с конвертом. Поставщик инференса не сохраняет текст документа после жизненного цикла запроса и никогда не использует его для обучения моделей.
4. Аналитика проверки
Когда кто-либо посещает публичный URL проверки (или вводит код Personal Document Seal), мы регистрируем событие проверки в агрегированном виде (количество, география уровня страны, день), чтобы исходный Sender мог видеть активность проверки. Мы не записываем IP-адреса или индивидуальные идентификаторы пользователей для посещений проверки, если только посетитель не является аутентифицированным Sender или Signer для данного конверта.
5. Файлы cookie и отслеживание
За одним раскрытым исключением (реферальный cookie партнёрской программы ниже), Abundera Sign использует строго необходимые первичные файлы cookie для аутентификации и защиты от CSRF. Мы не используем сторонние пиксели отслеживания, рекламные cookie или аналитические SDK, снимающие отпечатки посетителей. Портал использует локальное хранилище для запоминания настроек UI (theme, language). Никакие данные не покидают ваш браузер, если вы не выполните действие, требующее этого.
Единственное исключение — реферальный cookie ab_ref партнёрской программы. Он устанавливается только когда вы переходите по реферальной ссылке партнёра Abundera (URL с параметром ?ref=), чтобы мы могли засчитать этого партнёра, если вы позже оформите подписку. Он привязан к домену .abundera.ai (SameSite=Lax, Secure), истекает через 60 дней после вашего последнего засчитываемого визита, и его значение никогда не покидает семейство продуктов Abundera. Мы не устанавливаем его, если ваш браузер отправляет сигнал Global Privacy Control, если вы отказались на странице хаба Не продавать или передавать (которая устанавливает cookie ab_ref_optout, действующий для всех продуктов), а также для посетителей из EEA, UK или Швейцарии при отсутствии явного согласия. Помимо cookie мы храним серверную запись о реферальном визите (хешированный отпечаток вашего IP-адреса, user-agent и заголовков языка) в течение 24 месяцев, как описано в Условиях партнёрской программы §10.
6. Субпроцессоры, которых мы используем
| Субпроцессор | Назначение | Передаваемые данные |
|---|---|---|
| Cloudflare | Хостинг, edge compute, объектное хранилище R2, база данных D1 | Все данные Sender + Signer + документов (зашифровано в покое) |
| Stripe | Биллинг подписок | Имя Sender, email, платёжный адрес, последние 4 цифры карты |
| Resend / ZeptoMail | Транзакционная электронная почта (signing links, completion notifications) | Email получателя, ID конверта, URL подписания |
| RFC 3161 Timestamp Authority | Независимые доверенные временные метки для LTV подписи | Только hash документа (без PII) |
| Cloudflare Workers AI | Сводки документов на простом английском (при включении Sender) | Текст документа (в рамках запроса, без сохранения, без обучения) |
| Twilio | Одноразовые коды по SMS (когда Sender включает SMS-верификацию) | Номер телефона Signer, сообщение с кодом |
| Veriff | Проверка государственного удостоверения личности (когда Sender включает ID-верификацию) | Имя Signer, дата рождения, изображения государственного удостоверения личности, селфи и результат биометрического сравнения |
| LexisNexis | Проверка по знаниям (KBA) (когда Sender включает KBA) | Имя Signer, дата рождения, адрес в США, последние 4 цифры SSN; ответы сверяются с записями кредитных бюро |
| Persona | Проверка по знаниям (KBA) (альтернативный провайдер KBA) | Те же категории, что и у LexisNexis |
| BlueNotary | Удалённое онлайн-нотариальное заверение (когда Sender заказывает нотариальное заверение) | Имя Signer, email, данные ID-верификации, запись сессии нотариального заверения |
Текущий канонический список находится по адресу abundera.ai/legal/subprocessors с 30-дневным уведомлением об изменениях. Индивидуальные контракты Enterprise могут предусматривать дополнительные ограничения на субпроцессоров.
7. Как долго мы храним ваши данные
- Данные учётной записи Sender: хранятся, пока ваша учётная запись активна; удаляются в течение 30 дней после закрытия учётной записи.
- Подписанные документы и пакеты доказательств: хранятся после завершения конверта в течение периода, указанного Sender, а затем удаляются. По умолчанию — 3 года, вплоть до максимума по тарифу: 3 года на Starter, 7 лет на Professional или 99 лет на Business. Sender должен выбрать период, соответствующий юридическому сроку жизни документа, то есть тому, как долго документ остаётся в силе, плюс применимый срок исковой давности. Длительные предельные сроки существуют потому, что некоторые документы (долгосрочная аренда земли, трасты, передача прав IP) юридически действуют десятилетиями; период не должен превышать то, что действительно требуется документу. Это поддерживает юридическую допустимость и разрешение споров. Senders могут продлить срок хранения через контракт Enterprise или в любой момент до окончания этого периода скачать документ и удалить его.
- Аудиторский след (hash chain + signing events): хранится в течение того же периода, что и подписанный документ, который он сопровождает. Не может быть удалён частично без нарушения криптографической проверки.
- Журналы проверки (агрегированные): хранятся 24 месяца в агрегированной форме.
- Резервные копии: скользящие 90-дневные зашифрованные резервные копии для аварийного восстановления.
8. Правовая основа обработки (GDPR / Signers EEA)
- Договор (Ст. 6(1)(b)), обработка, необходимая для доставки подписанного конверта, который вас попросили подписать.
- Законные интересы (Ст. 6(1)(f)), сохранение целостности подписанного документа и его аудиторского следа в течение срока хранения. Наш интерес, равно как и интерес Sender, состоит в том, чтобы доказательства вашей подписи оставались доступными для установления, осуществления или защиты правовых требований, ради чего документ и был подписан. Вы вправе заявить возражение согласно Ст. 21 по основаниям, связанным с вашей ситуацией, и мы соотнесём его с потребностью Sender полагаться на подпись.
- Законные интересы (Ст. 6(1)(f)), предотвращение мошенничества, rate limiting, регистрация событий безопасности.
- Явное согласие на проверку личности (Ст. 9(2)(a)): сравнение лиц (facial match), которое выполняет наш поставщик ID-verification (§6), является биометрической обработкой в соответствии со Ст. 9(1) и выполняется только после того, как вы явно согласитесь на это в начале этапа верификации. Если вы откажетесь, биометрическая обработка не проводится, и Sender сам решает, может ли подписание продолжиться без неё. Результат, запечатываемый в пакет доказательств (тип документа, страна выдачи, результат сравнения — никогда не ваши изображения и не биометрический шаблон), хранится на основании Ст. 9(2)(f) (установление, осуществление или защита правовых требований), на том же основании, что и исключение из права на удаление в §9.
9. Ваши права
Будь вы Sender или Signer, вы можете запросить: доступ к персональным данным, которые мы храним о вас, исправление неточных данных, удаление (с учётом обязательств по хранению документов в §7), экспорт данных в машиночитаемом формате и подачу жалобы в надзорный орган.
Удаление имеет одно исключение: пока подписанный документ находится в пределах срока хранения, запись доказательств не подлежит удалению в силу Статьи 17(3)(e) GDPR (установление, осуществление или защита правовых требований). Персональные данные за пределами записи доказательств по-прежнему удаляются по запросу, а сама запись доказательств уничтожается по окончании срока хранения.
Для запросов со стороны Signer нам может потребоваться вовлечь Sender (контролёра данных для подписанного вами конверта). Напишите на dpo@abundera.ai с темой "Data subject request", и мы ответим в течение 30 дней.
10. "Не продавайте и не передавайте мою личную информацию"
Мы не продаём личную информацию. Мы не передаём личную информацию для межконтекстной поведенческой рекламы. Жители California, Virginia, Colorado, Connecticut и Utah могут реализовать право на отказ (которое на этом сервисе практически бездействует, поскольку мы не продаём и не передаём), написав на dpo@abundera.ai.
11. Дети
Abundera Sign не предназначен для лиц младше 18 лет. Мы сознательно не собираем личную информацию у несовершеннолетних. Если вы считаете, что Signer был несовершеннолетним, обратитесь по адресу dpo@abundera.ai.
12. Международные передачи
Глобальная edge-сеть Cloudflare может хранить и обслуживать данные из любого из своих регионов центров обработки данных. С нашими субпроцессорами заключены EU Standard Contractual Clauses. Senders из EEA / UK могут запросить Data Processing Addendum по адресу abundera.ai/legal/dpa.
13. Безопасность
TLS 1.2+ при передаче, AES-256 в покое, подписанные PAdES PDF поддаются автономной проверке без наших серверов, аудиторские следы с хэш-цепочкой криптографически обнаруживают подделку, API keys с ограниченной областью, опциональная аутентификация только по passkey для Senders, rate limits на каждой аутентифицированной и публичной конечной точке, автоматическое сканирование уязвимостей зависимостей и опубликованный security.txt для раскрытия уязвимостей.
14. Уведомление об утечке
Если утечка персональных данных может повлечь риск для прав и свобод физических лиц, мы уведомим соответствующий надзорный орган в течение 72 часов после того, как узнаем об этом, и без неоправданной задержки уведомим затронутых лиц, если риск высок.
15. Изменения этой политики
О существенных изменениях сообщается по электронной почте всем активным Senders не менее чем за 30 дней до их вступления в силу. Дата "Последний пересмотр" вверху этой страницы отражает самое последнее существенное обновление.
16. Контакты
Вопросы конфиденциальности: dpo@abundera.ai
Раскрытие уязвимостей: security.txt или security@abundera.ai
Юридические вопросы: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States