Integritetspolicy
Abundera Sign finns till för att producera dokument vars äkthet kan verifieras oberoende, många år framåt, utan att lita på oss. För att göra det måste vi hantera viss undertecknardata och visst dokumentinnehåll. Den här sidan förklarar exakt vad vi samlar in, varför, hur länge vi behåller det och vilka rättigheter undertecknare har över det.
1. Vem som är ansvarig
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) driver Abundera Sign och är personuppgiftsansvarig för avsändarkonton. För undertecknarinteraktioner agerar Abundera, Inc. som personuppgiftsbiträde för den avsändare som initierade kuvertet.
2. Vad vi behandlar
2.1 Avsändarens kontodata
Om du skapar ett avsändarkonto för att skicka kuvert via Abundera Sign behandlar vi: namn, e-postadress, organisation (valfritt), autentiseringsuppgifter (passkey eller lösenordshash), API-nycklar du genererar, faktureringsuppgifter (hanteras av vår betalningspartner, se §6) samt produktanvändningshändelser (skapade kuvert, API-anrop, inloggningstider) för säkerhet och tillämpning av hastighetsgränser.
2.2 Undertecknarens identitetsdata
När en avsändare lägger till dig som undertecknare på ett kuvert behandlar vi: ditt namn och din e-postadress (krävs för att leverera signeringslänken och binda signaturen till dig), ett valfritt telefonnummer om SMS-verifiering är aktiverad av avsändaren, din IP-adress, din user-agent-sträng, tidsstämplar för varje händelse i signeringsflödet och din handskrivna eller maskinskrivna signaturbild.
Vissa verifieringsfunktioner är valfria och körs bara om Avsändaren aktiverar dem för ditt kuvert. När det sker, och efter att funktionen har uppmanat dig, behandlar vi även: din enhets GPS-koordinater (webbläsarens geolokalisering), ett identitetsfoto du tar, ljud- eller videoinspelningar av uttalanden, kunskapsbaserade autentiseringsuppgifter (namn, födelsedatum, amerikansk adress och de sista fyra siffrorna i ditt SSN, kontrollerade mot kreditupplysningsregister av de KBA-leverantörer som anges i §6), samt resultatet av ID-verifiering (dokumenttyp, utfärdande land och det biometriska matchningsresultatet från den leverantör som anges i §6). Dessa artefakter förseglas i kuvertets bevispaket och behålls under lagringsperioden i §7.
2.3 Dokumentinnehåll
De PDF-dokument som avsändare laddar upp, och all text, alla fält eller anteckningar som undertecknare lägger till, lagras krypterade i vila. Vi läser inte dokumentinnehåll för något annat syfte än att leverera dem tillbaka till behöriga parter, generera AI-dokumentsammanfattningen om avsändaren aktiverar den och producera det kryptografiska bevispaketet.
2.4 Kryptografiska bevisartefakter
För varje signerat kuvert genererar och behåller vi: PAdES Part 4 (LTV) digitala signaturblock inbäddade i PDF:en, RFC 3161 betrodda tidsstämplar från oberoende tidsstämplingsmyndigheter, en hash-kedjad granskningslogg över varje signeringshändelse, ett personligt dokumentsigill per undertecknare (TOTP-kompatibel verifieringskod) och ett nedladdningsbart slutförandeintyg som sammanfattar ovanstående.
3. AI-dokumentsammanfattningar
Om en avsändare aktiverar funktionen för dokumentsammanfattning på vanlig svenska skickas dokumenttexten till vår AI-inferensleverantör (för närvarande Cloudflare Workers AI; omfattas av underbiträdesåtagandena i §6) för sammanfattning. Sammanfattningen lagras tillsammans med kuvertet. Dokumenttext bevaras inte av inferensleverantören utöver förfrågans livscykel och används aldrig för att träna modeller.
4. Verifieringsanalys
När någon besöker en offentlig verifierings-URL (eller anger en personlig dokumentsigillkod) registrerar vi verifieringshändelsen aggregerat (antal, geografi på landsnivå, dag) så att den ursprungliga avsändaren kan se verifieringsaktiviteten. Vi registrerar inte IP-adresser eller per-användaridentifierare för verifieringsbesök, om inte besökaren är en autentiserad avsändare eller undertecknare för det kuvertet.
5. Cookies och spårning
Med ett angivet undantag (affiliate-hänvisningscookien nedan) använder Abundera Sign strikt nödvändiga förstapartscookies för autentisering och CSRF-skydd. Vi använder inte spårningspixlar från tredje part, reklamcookies eller analys-SDK:er som fingeravtryckar besökare. Portalen använder lokal lagring för att komma ihåg gränssnittsinställningar (tema, språk). Inga data lämnar din webbläsare om du inte vidtar en åtgärd som kräver det.
Det enda undantaget är hänvisningscookien ab_ref för affiliates. Den sätts bara när du kommer in via en affiliate-hänvisningslänk hos Abundera (en URL som innehåller ?ref=), så att vi kan tillgodoräkna den affiliaten om du senare tecknar en prenumeration. Den är begränsad till .abundera.ai (SameSite=Lax, Secure), går ut 60 dagar efter ditt senaste kvalificerande besök, och dess värde lämnar aldrig Abundera-familjen. Vi sätter den inte när din webbläsare skickar Global Privacy Control-signalen, när du har valt bort det på navets sida Sälj eller dela inte (som sätter en cookie med namnet ab_ref_optout som gäller flera produkter), eller för besökare i EES, Storbritannien eller Schweiz utan uttryckligt samtycke. Utöver cookien behåller vi en serverbaserad post om hänvisningsbesöket (ett hashat fingeravtryck av din IP-adress, user-agent och språkrubriker) i 24 månader, enligt beskrivningen i Affiliate-programmets villkor §10.
6. Underbiträden vi använder
| Underbiträde | Syfte | Data som delas |
|---|---|---|
| Cloudflare | Hosting, edge-beräkning, R2-objektlagring, D1-databas | All avsändar- + undertecknar- + dokumentdata (krypterad i vila) |
| Stripe | Prenumerationsfakturering | Avsändarens namn, e-post, faktureringsadress, kortets sista fyra siffror |
| Resend / ZeptoMail | Transaktionsmejl (signeringslänkar, slutförandemeddelanden) | Mottagarens e-post, kuvert-ID, signerings-URL |
| RFC 3161 Timestamp Authority | Oberoende betrodda tidsstämplar för LTV-signaturer | Endast dokumenthash (ingen PII) |
| Cloudflare Workers AI | Dokumentsammanfattningar på vanlig svenska (när avsändaren aktiverar) | Dokumenttext (förfrågningsbunden, ingen lagring, ingen träning) |
| Twilio | SMS-engångskoder (när Avsändaren aktiverar SMS-verifiering) | Undertecknarens telefonnummer, engångskodmeddelande |
| Veriff | ID-verifiering (när Avsändaren aktiverar ID-verifiering) | Undertecknarens namn, födelsedatum, bilder på ID-handling, selfie och biometriskt matchningsresultat |
| LexisNexis | Kunskapsbaserad autentisering (när Avsändaren aktiverar KBA) | Undertecknarens namn, födelsedatum, amerikansk adress, sista 4 siffrorna i SSN; svar kontrolleras mot kreditupplysningsregister |
| Persona | Kunskapsbaserad autentisering (alternativ KBA-leverantör) | Samma kategorier som LexisNexis |
| BlueNotary | Notarisering online på distans (när Avsändaren beställer notarisering) | Undertecknarens namn, e-post, ID-verifieringsdata, inspelning av notariseringssessionen |
Den aktuella kanoniska listan finns på abundera.ai/legal/subprocessors med 30 dagars varsel vid ändringar. Skräddarsydda Enterprise-avtal kan ange ytterligare begränsningar för underbiträden.
7. Hur länge vi behåller dina data
- Avsändarens kontodata: behålls medan ditt konto är aktivt; raderas inom 30 dagar efter att kontot avslutats.
- Signerade dokument och bevispaket: behålls efter att kuvertet har slutförts under den period som Avsändaren anger, och raderas sedan. Standard är 3 år, upp till ett planmaximum på 3 år för Starter, 7 år för Professional eller 99 år för Business. Avsändaren ombeds välja en period som motsvarar dokumentets rättsliga livslängd, det vill säga hur länge dokumentet förblir giltigt plus tillämplig preskriptionstid. Höga tak finns eftersom vissa dokument (långsiktiga markarrenden, truster, IP-överlåtelser) är rättsligt giltiga i decennier; en period bör aldrig vara längre än dokumentet behöver. Detta stödjer juridisk tillåtlighet och tvistlösning. Avsändare kan förlänga lagringen via ett Enterprise-avtal eller när som helst innan den perioden ladda ner och radera dokumentet.
- Granskningslogg (hash-kedja + signeringshändelser): behålls under samma period som det signerade dokument den hör till. Kan inte raderas delvis utan att bryta den kryptografiska verifieringen.
- Verifieringsloggar (aggregerade): behålls i 24 månader i aggregerad form.
- Säkerhetskopior: rullande 90-dagars krypterade säkerhetskopior för katastrofåterställning.
8. Rättslig grund för behandling (GDPR / EES-undertecknare)
- Avtal (Art. 6.1 b (Art. 6(1)(b))), behandling som är nödvändig för att leverera det signerade kuvert du ombetts underteckna.
- Berättigade intressen (Art. 6.1 f (Art. 6(1)(f))), att hålla det signerade dokumentet och dess granskningslogg intakta under lagringsperioden. Vårt och avsändarens intresse är att bevisningen för din underskrift förblir tillgänglig för att fastställa, göra gällande eller försvara rättsliga anspråk, vilket är själva skälet till att dokumentet undertecknades. Du kan invända enligt Art. 21 av skäl som hänför sig till din specifika situation, och vi väger då detta mot avsändarens behov av att kunna förlita sig på underskriften.
- Berättigade intressen (Art. 6.1 f (Art. 6(1)(f))), bedrägeribekämpning, hastighetsbegränsning, säkerhetshändelseloggning.
- Uttryckligt samtycke för identitetsverifiering (art. 9(2)(a)): den ansiktsmatchning som vår leverantör av identitetsverifiering utför (§6) är biometrisk behandling enligt art. 9(1), och den sker bara efter att du uttryckligen samtyckt i början av verifieringssteget. Om du avböjer sker ingen biometrisk behandling, och Avsändaren avgör om signeringen kan fortsätta. Resultatet som förseglas i bevispaketet (dokumenttyp, utfärdandeland, matchningsresultat — aldrig dina bilder eller en biometrisk mall) behålls enligt art. 9(2)(f) (fastställande, utövande eller försvar av rättsliga anspråk), på samma grund som undantaget från radering i §9.
9. Dina rättigheter
Oavsett om du är avsändare eller undertecknare kan du begära: tillgång till de personuppgifter vi har om dig, rättelse av felaktiga uppgifter, radering (med förbehåll för dokumentlagringsskyldigheterna i §7), dataexport i ett maskinläsbart format och att lämna in klagomål till en tillsynsmyndighet.
Radering har ett undantag: så länge ett signerat dokument befinner sig inom sin lagringsperiod är bevisunderlaget undantaget från radering enligt artikel 17(3)(e) i GDPR (fastställande, utövande eller försvar av rättsliga anspråk). Personuppgifter utanför bevisunderlaget raderas fortfarande på begäran, och bevisunderlaget självt rensas när lagringsperioden löper ut.
För förfrågningar från undertecknare kan vi behöva involvera avsändaren (personuppgiftsansvarig för det kuvert du undertecknade). Mejla dpo@abundera.ai med ämnesraden "Data subject request" så svarar vi inom 30 dagar.
10. "Sälj eller dela inte mina personuppgifter"
Vi säljer inte personuppgifter. Vi delar inte personuppgifter för beteendebaserad annonsering över kontexter. Invånare i Kalifornien, Virginia, Colorado, Connecticut och Utah kan utöva opt-out-rättigheter (vilka i den här tjänsten i praktiken inte gör något eftersom vi inte säljer eller delar) genom att mejla dpo@abundera.ai.
11. Barn
Abundera Sign är inte avsedd för någon under 18 år. Vi samlar inte medvetet in personuppgifter från minderåriga. Om du tror att en undertecknare var minderårig, kontakta dpo@abundera.ai.
12. Internationella överföringar
Cloudflares globala edge-nätverk kan lagra och leverera data från någon av sina datacenterregioner. EU:s standardavtalsklausuler är på plats med våra underbiträden. Avsändare i EES/Storbritannien kan begära ett databehandlingsavtal på abundera.ai/legal/dpa.
13. Säkerhet
TLS 1.2+ under överföring, AES-256 i vila, signerade PAdES-PDF:er som kan verifieras offline utan våra servrar, hash-kedjade granskningsloggar som upptäcker manipulation kryptografiskt, scope-begränsade API-nycklar, valfri passkey-baserad autentisering för avsändare, hastighetsgränser på varje autentiserad och offentlig endpoint, automatiserad sårbarhetsskanning av beroenden och en publicerad security.txt för sårbarhetsrapportering.
14. Meddelande om incident
När en personuppgiftsincident sannolikt medför en risk för fysiska personers rättigheter och friheter kommer vi att underrätta den behöriga tillsynsmyndigheten inom 72 timmar efter att vi blivit medvetna om den och underrätta drabbade individer utan onödigt dröjsmål när risken är hög.
15. Ändringar av denna policy
Väsentliga ändringar tillkännages via e-post till alla aktiva avsändare minst 30 dagar innan de träder i kraft. Datumet "Senast granskad" högst upp på sidan återspeglar den senaste väsentliga uppdateringen.
16. Kontakt
Integritetsfrågor: dpo@abundera.ai
Säkerhetsrapportering: security.txt eller security@abundera.ai
Juridik: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States