นโยบายความเป็นส่วนตัว
Abundera Sign มีอยู่เพื่อผลิตเอกสารที่ความเป็นของแท้สามารถตรวจสอบได้อย่างอิสระ หลายปีต่อจากนี้ โดยไม่ต้องเชื่อใจเรา เพื่อทำเช่นนั้น เราจำเป็นต้องจัดการข้อมูลผู้ลงนามและเนื้อหาเอกสารบางส่วน หน้านี้อธิบายอย่างชัดเจนว่าเราเก็บอะไร เพราะอะไร เก็บไว้นานเท่าใด และผู้ลงนามมีสิทธิ์อะไรเหนือข้อมูลนั้น
1. ใครเป็นผู้รับผิดชอบ
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) ดำเนินการ Abundera Sign และเป็นผู้ควบคุมข้อมูลสำหรับบัญชีผู้ส่ง สำหรับการโต้ตอบของผู้ลงนาม Abundera, Inc. ทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของผู้ส่งที่เริ่มซองเอกสาร
2. สิ่งที่เราประมวลผล
2.1 ข้อมูลบัญชีผู้ส่ง
หากคุณสร้างบัญชีผู้ส่งเพื่อส่งซองเอกสารผ่าน Abundera Sign เราประมวลผล: ชื่อ ที่อยู่อีเมล องค์กร (ไม่บังคับ) ข้อมูลรับรองการยืนยันตัวตน (passkey หรือแฮชรหัสผ่าน) คีย์ API ที่คุณสร้าง รายละเอียดการเรียกเก็บเงิน (จัดการโดยผู้ประมวลผลการชำระเงินของเรา ดู §6) และเหตุการณ์การใช้งานผลิตภัณฑ์ (ซองที่สร้าง การเรียก API เวลาเข้าสู่ระบบ) เพื่อความปลอดภัยและการบังคับใช้ขีดจำกัดอัตรา
2.2 ข้อมูลตัวตนของผู้ลงนาม
เมื่อผู้ส่งเพิ่มคุณเป็นผู้ลงนามในซอง เราประมวลผล: ชื่อและอีเมลของคุณ (จำเป็นสำหรับการส่งลิงก์ลงนามและผูกลายเซ็นเข้ากับคุณ) หมายเลขโทรศัพท์ที่ไม่บังคับหากผู้ส่งเปิดใช้การยืนยันด้วย SMS ที่อยู่ IP สตริง user-agent ของคุณ ประทับเวลาของทุกเหตุการณ์ในขั้นตอนการลงนาม และภาพลายเซ็นเขียนด้วยมือหรือพิมพ์ของคุณ
2.3 เนื้อหาเอกสาร
เอกสาร PDF ที่ผู้ส่งอัปโหลด และข้อความ ฟิลด์ หรือคำอธิบายประกอบใด ๆ ที่ผู้ลงนามเพิ่ม จะถูกเก็บแบบเข้ารหัสขณะพัก เราไม่อ่านเนื้อหาเอกสารเพื่อวัตถุประสงค์ใดนอกจากการให้บริการแก่ฝ่ายที่ได้รับอนุญาต การสร้างสรุปเอกสารด้วย AI หากผู้ส่งเปิดใช้งาน และการผลิตชุดหลักฐานเชิงเข้ารหัส
2.4 อาร์ติแฟกต์หลักฐานเชิงเข้ารหัส
สำหรับทุกซองที่ลงนามแล้ว เราจะสร้างและเก็บรักษา: บล็อกลายเซ็นดิจิทัล PAdES Part 4 (LTV) ที่ฝังใน PDF, ประทับเวลาที่เชื่อถือได้ RFC 3161 จากผู้ออกประทับเวลาอิสระ, เส้นทางตรวจสอบที่ผูกด้วยห่วงโซ่แฮชของทุกเหตุการณ์ลงนาม, ตราเอกสารส่วนบุคคลต่อผู้ลงนาม (รหัสยืนยันที่เข้ากันได้กับ TOTP) และใบรับรองการเสร็จสิ้นที่ดาวน์โหลดได้ซึ่งสรุปสิ่งข้างต้น
3. สรุปเอกสารด้วย AI
หากผู้ส่งเปิดใช้ฟีเจอร์สรุปเอกสารด้วยภาษาที่เข้าใจง่าย ข้อความเอกสารจะถูกส่งไปยังผู้ให้บริการการอนุมาน AI ของเรา (ปัจจุบันคือ Cloudflare Workers AI; อยู่ภายใต้ข้อผูกพันผู้ประมวลผลย่อยใน §6) เพื่อทำการสรุป สรุปจะถูกจัดเก็บคู่กับซองเอกสาร ผู้ให้บริการการอนุมานไม่เก็บข้อความเอกสารเกินวงจรชีวิตของคำขอ และไม่นำไปใช้ฝึกโมเดล
4. การวิเคราะห์การยืนยัน
เมื่อมีผู้เข้าชม URL ยืนยันสาธารณะ (หรือกรอกรหัสตราเอกสารส่วนบุคคล) เราจะบันทึกเหตุการณ์ยืนยันแบบรวม (จำนวน ภูมิศาสตร์ระดับประเทศ วัน) เพื่อให้ผู้ส่งดั้งเดิมเห็นกิจกรรมการยืนยัน เราไม่บันทึกที่อยู่ IP หรือรหัสประจำตัวต่อผู้ใช้สำหรับการเยี่ยมยืนยัน เว้นแต่ผู้เข้าชมจะเป็นผู้ส่งหรือผู้ลงนามที่ผ่านการตรวจสอบของซองนั้น
5. คุกกี้และการติดตาม
Abundera Sign ใช้คุกกี้บุคคลที่หนึ่งที่จำเป็นอย่างเคร่งครัดสำหรับการยืนยันตัวตนและการป้องกัน CSRF เราไม่ใช้พิกเซลติดตามของบุคคลที่สาม คุกกี้โฆษณา หรือ SDK การวิเคราะห์ที่สร้างลายนิ้วมือของผู้เข้าชม พอร์ทัลใช้ที่จัดเก็บข้อมูลในเครื่องเพื่อจดจำการตั้งค่า UI (ธีม ภาษา) ไม่มีข้อมูลใดออกจากเบราว์เซอร์ของคุณเว้นแต่คุณจะดำเนินการที่จำเป็น
6. ผู้ประมวลผลย่อยที่เราใช้
| ผู้ประมวลผลย่อย | วัตถุประสงค์ | ข้อมูลที่แชร์ |
|---|---|---|
| Cloudflare | โฮสติ้ง, edge compute, ที่เก็บอ็อบเจ็กต์ R2, ฐานข้อมูล D1 | ข้อมูลผู้ส่ง + ผู้ลงนาม + เอกสารทั้งหมด (เข้ารหัสขณะพัก) |
| Stripe | การเรียกเก็บค่าสมัครสมาชิก | ชื่อ อีเมล ที่อยู่เรียกเก็บเงิน เลข 4 ตัวสุดท้ายของบัตรผู้ส่ง |
| Resend / ZeptoMail | อีเมลธุรกรรม (ลิงก์ลงนาม การแจ้งเตือนเสร็จสิ้น) | อีเมลผู้รับ, ID ซอง, URL ลงนาม |
| ผู้ออกประทับเวลา RFC 3161 | ประทับเวลาที่เชื่อถือได้แบบอิสระสำหรับ LTV ของลายเซ็น | แฮชเอกสารเท่านั้น (ไม่มี PII) |
| Cloudflare Workers AI | สรุปเอกสารภาษาที่เข้าใจง่าย (เมื่อผู้ส่งเปิดใช้) | ข้อความเอกสาร (จำกัดต่อคำขอ ไม่เก็บ ไม่ฝึก) |
รายการตามมาตรฐานปัจจุบันอยู่ที่ abundera.ai/legal/subprocessors พร้อมการแจ้งเปลี่ยนแปลง 30 วัน สัญญา Enterprise แบบกำหนดเองสามารถระบุข้อจำกัดผู้ประมวลผลย่อยเพิ่มเติม
7. เราเก็บข้อมูลของคุณนานเท่าใด
- ข้อมูลบัญชีผู้ส่ง: เก็บไว้ตราบเท่าที่บัญชีของคุณยังใช้งานอยู่ ลบภายใน 30 วันหลังปิดบัญชี
- เอกสารที่ลงนามแล้วและชุดหลักฐาน: เก็บไว้หลังจากซองเสร็จสิ้นตามระยะเวลาที่ผู้ส่งกำหนด จากนั้นจะถูกล้างออก ค่าเริ่มต้นคือ 3 ปี สูงสุดตามแพ็กเกจคือ 3 ปีสำหรับ Starter, 7 ปีสำหรับ Professional หรือ 99 ปีสำหรับ Business ผู้ส่งจะถูกขอให้เลือกช่วงเวลาที่สอดคล้องกับอายุทางกฎหมายของเอกสาร นั่นคือระยะเวลาที่ตราสารยังมีผลบังคับใช้บวกกับอายุความที่เกี่ยวข้อง เพดานที่ยาวนานมีไว้เพราะตราสารบางประเภท (สัญญาเช่าที่ดินระยะยาว ทรัสต์ การโอนทรัพย์สินทางปัญญา) มีผลทางกฎหมายนานหลายสิบปี ช่วงเวลาการเก็บรักษาไม่ควรยาวเกินกว่าที่เอกสารต้องการ สิ่งนี้สนับสนุนการยอมรับทางกฎหมายและการระงับข้อพิพาท ผู้ส่งสามารถขยายการเก็บรักษาผ่านสัญญา Enterprise หรือดาวน์โหลด-และ-ล้างได้ทุกเมื่อก่อนสิ้นช่วงเวลาดังกล่าว
- เส้นทางตรวจสอบ (ห่วงโซ่แฮช + เหตุการณ์ลงนาม): เก็บไว้ 7 ปี คู่กับเอกสารที่ลงนามแล้ว ไม่สามารถลบบางส่วนได้โดยไม่ทำลายการตรวจสอบเชิงเข้ารหัส
- บันทึกการยืนยัน (รวม): เก็บไว้ 24 เดือนในรูปแบบรวม
- การสำรองข้อมูล: สำรองข้อมูลแบบเข้ารหัสหมุนเวียน 90 วันสำหรับการกู้คืนภัยพิบัติ
8. ฐานทางกฎหมายในการประมวลผล (GDPR / ผู้ลงนามใน EEA)
- สัญญา (มาตรา 6(1)(b)) การประมวลผลที่จำเป็นเพื่อส่งซองที่ลงนามที่คุณถูกขอให้ลงนาม
- ผลประโยชน์อันชอบธรรม (มาตรา 6(1)(f)) การรักษาเอกสารที่ลงนามแล้วและเส้นทางตรวจสอบให้คงสภาพสมบูรณ์ตลอดช่วงเวลาการเก็บรักษา ผลประโยชน์ของเราและของผู้ส่งคือการที่หลักฐานลายเซ็นของคุณยังคงพร้อมใช้งานเพื่อการก่อตั้ง การใช้ หรือการต่อสู้สิทธิเรียกร้องทางกฎหมาย ซึ่งเป็นเหตุผลที่มีการลงนามเอกสารนั้นตั้งแต่แรก คุณสามารถคัดค้านได้ตามมาตรา 21 ด้วยเหตุผลที่เกี่ยวข้องกับสถานการณ์ของคุณ และเราจะชั่งน้ำหนักคำคัดค้านนั้นกับความจำเป็นของผู้ส่งในการอาศัยลายเซ็นดังกล่าว
- ผลประโยชน์อันชอบธรรม (มาตรา 6(1)(f)) การป้องกันการฉ้อโกง การจำกัดอัตรา การบันทึกเหตุการณ์ความปลอดภัย
- ความยินยอมโดยชัดแจ้งสำหรับการยืนยันตัวตน (มาตรา 9(2)(a)): การจับคู่ใบหน้าที่ผู้ให้บริการยืนยันตัวตนของเราดำเนินการ (§6) เป็นการประมวลผลข้อมูลชีวมิติภายใต้มาตรา 9(1) และจะดำเนินการก็ต่อเมื่อคุณให้ความยินยอมโดยชัดแจ้งเมื่อเริ่มขั้นตอนการยืนยันเท่านั้น หากคุณปฏิเสธ จะไม่มีการประมวลผลข้อมูลชีวมิติใด ๆ เกิดขึ้น และผู้ส่งจะเป็นผู้ตัดสินใจว่าจะดำเนินการลงนามต่อไปได้หรือไม่ ผลลัพธ์ที่ถูกผนึกไว้ในชุดหลักฐาน (ประเภทเอกสาร ประเทศผู้ออกเอกสาร ผลการจับคู่ — ไม่รวมรูปภาพหรือแม่แบบชีวมิติของคุณ) จะถูกเก็บรักษาไว้ภายใต้มาตรา 9(2)(f) (การก่อตั้ง การใช้ หรือการต่อสู้สิทธิเรียกร้องทางกฎหมาย) ซึ่งเป็นฐานเดียวกับข้อยกเว้นการลบใน §9
9. สิทธิ์ของคุณ
ไม่ว่าคุณจะเป็นผู้ส่งหรือผู้ลงนาม คุณสามารถขอ: การเข้าถึงข้อมูลส่วนบุคคลที่เราเก็บเกี่ยวกับคุณ การแก้ไขข้อมูลที่ไม่ถูกต้อง การลบ (อยู่ภายใต้ข้อผูกพันการเก็บรักษาเอกสารใน §7) การส่งออกข้อมูลในรูปแบบที่เครื่องอ่านได้ และการร้องเรียนต่อหน่วยงานกำกับดูแล
การลบมีข้อยกเว้นหนึ่งประการ: ในขณะที่เอกสารที่ลงนามแล้วยังอยู่ในช่วงเวลาการเก็บรักษา บันทึกหลักฐานจะได้รับการยกเว้นจากการลบตามมาตรา 17(3)(e) ของ GDPR (การก่อตั้ง การใช้ หรือการต่อสู้สิทธิเรียกร้องทางกฎหมาย) ข้อมูลส่วนบุคคลที่อยู่นอกบันทึกหลักฐานยังคงถูกลบตามคำขอ และบันทึกหลักฐานเองจะถูกล้างเมื่อช่วงเวลาการเก็บรักษาสิ้นสุดลง
สำหรับคำขอด้านผู้ลงนาม เราอาจจำเป็นต้องเกี่ยวข้องกับผู้ส่ง (ผู้ควบคุมข้อมูลของซองที่คุณลงนาม) ส่งอีเมลถึง dpo@abundera.ai พร้อมหัวเรื่อง "Data subject request" และเราจะตอบกลับภายใน 30 วัน
10. "อย่าขายหรือแบ่งปันข้อมูลส่วนบุคคลของฉัน"
เราไม่ขายข้อมูลส่วนบุคคล เราไม่แบ่งปันข้อมูลส่วนบุคคลสำหรับการโฆษณาตามพฤติกรรมข้ามบริบท ผู้อยู่อาศัยในแคลิฟอร์เนีย เวอร์จิเนีย โคโลราโด คอนเนตทิคัต และยูทาห์ สามารถใช้สิทธิ์ในการปฏิเสธ (ซึ่งในบริการนี้แทบไม่มีผลใด ๆ เพราะเราไม่ขายหรือแบ่งปัน) โดยส่งอีเมลถึง dpo@abundera.ai
11. เด็ก
Abundera Sign ไม่ได้มีไว้สำหรับผู้ที่มีอายุต่ำกว่า 18 ปี เราไม่เก็บข้อมูลส่วนบุคคลจากผู้เยาว์โดยรู้ตัว หากคุณเชื่อว่าผู้ลงนามเป็นผู้เยาว์ โปรดติดต่อ dpo@abundera.ai
12. การโอนข้อมูลข้ามประเทศ
เครือข่ายเอดจ์ทั่วโลกของ Cloudflare อาจจัดเก็บและให้บริการข้อมูลจากภูมิภาคศูนย์ข้อมูลใด ๆ ข้อสัญญามาตรฐานของสหภาพยุโรปมีผลบังคับใช้กับผู้ประมวลผลย่อยของเรา ผู้ส่งใน EEA / UK สามารถขอภาคผนวกการประมวลผลข้อมูลได้ที่ abundera.ai/legal/dpa
13. ความปลอดภัย
TLS 1.2+ ขณะส่ง, AES-256 ขณะพัก, PDF PAdES ที่ลงนามแล้วสามารถตรวจสอบออฟไลน์ได้โดยไม่ต้องใช้เซิร์ฟเวอร์ของเรา, เส้นทางตรวจสอบที่ผูกด้วยห่วงโซ่แฮชตรวจจับการปลอมแปลงเชิงเข้ารหัส, คีย์ API แบบจำกัดขอบเขต, การยืนยันตัวตนแบบ passkey อย่างเดียวเป็นทางเลือกสำหรับผู้ส่ง, ขีดจำกัดอัตราบนทุกจุดสิ้นสุดที่ได้รับการยืนยันตัวตนและสาธารณะ, การสแกนช่องโหว่ของ dependency อัตโนมัติ, และ security.txt ที่เผยแพร่สำหรับการเปิดเผยช่องโหว่
14. การแจ้งเตือนการละเมิด
เมื่อการละเมิดข้อมูลส่วนบุคคลมีแนวโน้มจะก่อให้เกิดความเสี่ยงต่อสิทธิและเสรีภาพของบุคคลธรรมดา เราจะแจ้งหน่วยงานกำกับดูแลที่เกี่ยวข้องภายใน 72 ชั่วโมง หลังจากรับทราบ และแจ้งบุคคลที่ได้รับผลกระทบโดยไม่ชักช้าเมื่อความเสี่ยงสูง
15. การเปลี่ยนแปลงนโยบายนี้
การเปลี่ยนแปลงที่มีนัยสำคัญจะประกาศทางอีเมลถึงผู้ส่งที่ใช้งานอยู่ทั้งหมดอย่างน้อย 30 วันก่อนมีผลบังคับใช้ วันที่ "ตรวจสอบล่าสุด" ที่ด้านบนของหน้านี้สะท้อนการอัปเดตที่มีนัยสำคัญล่าสุด
16. ติดต่อ
คำถามด้านความเป็นส่วนตัว: dpo@abundera.ai
การเปิดเผยด้านความปลอดภัย: security.txt หรือ security@abundera.ai
ฝ่ายกฎหมาย: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States