Gizlilik Politikası
Abundera Sign, gerçekliği yıllar sonra bize güvenmek zorunda kalmadan bağımsız olarak doğrulanabilen belgeler üretmek için vardır. Bunu yapmak için bazı imzalayan verilerini ve belge içeriğini ele almamız gerekir. Bu sayfa tam olarak ne topladığımızı, nedenini, ne kadar süre sakladığımızı ve imzalayanların bunun üzerinde hangi haklara sahip olduğunu açıklar.
1. Kim sorumlu
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) Abundera Sign'ı işletir ve Gönderici hesapları için veri sorumlusudur. İmzalayan etkileşimleri için Abundera, Inc. zarfı başlatan Gönderici adına veri işleyici olarak hareket eder.
2. Neyi işliyoruz
2.1 Gönderici hesap verileri
Abundera Sign aracılığıyla zarf göndermek için bir Gönderici hesabı oluşturursanız şunları işleriz: ad, e-posta adresi, kuruluş (isteğe bağlı), kimlik doğrulama kimlik bilgileri (passkey veya parola hash'i), oluşturduğunuz API anahtarları, faturalandırma ayrıntıları (ödeme işlemcimiz tarafından yönetilir, §6 bakın) ve güvenlik ve hız sınırı uygulaması için ürün kullanım olayları (oluşturulan zarflar, API çağrıları, oturum açma süreleri).
2.2 İmzalayan kimlik verileri
Bir Gönderici sizi bir zarfa İmzalayan olarak eklediğinde şunları işleriz: adınız ve e-postanız (imza bağlantısını teslim etmek ve imzayı size bağlamak için gerekli), Gönderici SMS doğrulamayı etkinleştirirse isteğe bağlı bir telefon numarası, IP adresiniz, user-agent dizginiz, imza akışındaki her olayın zaman damgaları ve elle veya yazılmış imza görselinız.
2.3 Belge içeriği
Göndericilerin yüklediği PDF belgeleri ve İmzalayanların eklediği herhangi bir metin, alan veya ek açıklama, beklemede şifrelenmiş olarak saklanır. Yetkili taraflara geri sunmak, Gönderici etkinleştirirse AI belge özetini oluşturmak ve kriptografik kanıt paketini üretmek dışında hiçbir amaçla belge içeriğini okumayız.
2.4 Kriptografik kanıt yapıtları
İmzalanmış her zarf için şunları oluşturur ve saklarız: PDF'e gömülü PAdES Part 4 (LTV) dijital imza blokları, bağımsız zaman damgası otoritelerinden RFC 3161 güvenilir zaman damgaları, her imzalama olayının hash zincirli denetim izi, imzalayan başına bir Personal Document Seal (TOTP uyumlu doğrulama kodu) ve yukarıdakileri özetleyen indirilebilir bir Certificate of Completion.
3. AI belge özetleri
Bir Gönderici sade İngilizce belge özeti özelliğini etkinleştirirse, belge metni özetleme için AI inference sağlayıcımıza (şu anda Cloudflare Workers AI; §6'daki alt işleyici taahhütlerine tabi) gönderilir. Özet, zarfla birlikte saklanır. Belge metni, inference sağlayıcısı tarafından istek yaşam döngüsünün ötesinde saklanmaz ve asla modelleri eğitmek için kullanılmaz.
4. Doğrulama analitiği
Birisi genel doğrulama URL'sini ziyaret ettiğinde (veya bir Personal Document Seal kodu girdiğinde), orijinal Göndericinin doğrulama etkinliğini görebilmesi için doğrulama olayını toplu olarak (sayı, ülke düzeyinde coğrafya, gün) kaydederiz. Ziyaretçi o zarf için kimliği doğrulanmış bir Gönderici veya İmzalayan değilse, doğrulama ziyaretleri için IP adresleri veya kullanıcı başına tanımlayıcılar kaydetmeyiz.
5. Çerezler ve izleme
Abundera Sign kimlik doğrulama ve CSRF koruması için yalnızca kesinlikle gerekli first-party çerezleri kullanır. Ziyaretçilerin fingerprint'ini alan üçüncü taraf izleme pikselleri, reklam çerezleri veya analitik SDK'ları kullanmıyoruz. Portal, UI tercihlerini (tema, dil) hatırlamak için local storage kullanır. Gerektiren bir eylemde bulunmadıkça tarayıcınızdan veri ayrılmaz.
6. Kullandığımız alt işleyiciler
| Alt işleyici | Amaç | Paylaşılan veriler |
|---|---|---|
| Cloudflare | Barındırma, edge compute, R2 nesne depolama, D1 veritabanı | Tüm Gönderici + İmzalayan + belge verileri (beklemede şifrelenmiş) |
| Stripe | Abonelik faturalandırması | Gönderici adı, e-postası, faturalandırma adresi, kart son 4 hanesi |
| Resend / ZeptoMail | İşlemsel e-posta (imza bağlantıları, tamamlama bildirimleri) | Alıcı e-postası, zarf ID'si, imza URL'si |
| RFC 3161 Timestamp Authority | İmza LTV için bağımsız güvenilir zaman damgaları | Yalnızca belge hash'i (PII yok) |
| Cloudflare Workers AI | Sade İngilizce belge özetleri (Gönderici etkinleştirdiğinde) | Belge metni (istek kapsamlı, saklama yok, eğitim yok) |
Mevcut kanonik liste 30 günlük değişiklik bildirimi ile abundera.ai/legal/subprocessors adresinde yaşar. Özel Enterprise sözleşmeleri ek alt işleyici kısıtlamaları belirtebilir.
7. Verilerinizi ne kadar süre saklarız
- Gönderici hesap verileri: hesabınız aktif olduğu sürece saklanır; hesap kapanışından sonraki 30 gün içinde silinir.
- İmzalanmış belgeler ve kanıt paketleri: zarf tamamlandıktan sonra Göndericinin belirlediği süre boyunca saklanır, ardından silinir. Varsayılan süre 3 yıldır; plan üst sınırı Starter'da 3 yıl, Professional'da 7 yıl, Business'ta 99 yıldır. Göndericiden belgenin yasal ömrüyle eşleşen bir süre seçmesi istenir — yani belgenin yürürlükte kaldığı süre artı geçerli zamanaşımı süresi. Uzun üst sınırlar vardır çünkü bazı belgeler (arsa kiralamaları, trustlar, IP devirleri) on yıllarca yasal olarak yürürlükte kalır; bir süre hiçbir zaman belgenin ihtiyacından uzun olmamalıdır. Bu, yasal kabul edilebilirliği ve anlaşmazlık çözümünü destekler. Göndericiler Enterprise sözleşmesiyle saklamayı uzatabilir veya bu süre dolmadan önce herhangi bir zamanda indirip silebilir.
- Denetim izi (hash zinciri + imzalama olayları): imzalanmış belgeyle birlikte 7 yıl boyunca saklanır. Kriptografik doğrulamayı bozmadan kısmen silinemez.
- Doğrulama günlükleri (toplu): toplu biçimde 24 ay boyunca saklanır.
- Yedeklemeler: felaket kurtarma için yuvarlanan 90 günlük şifrelenmiş yedeklemeler.
8. İşleme yasal dayanağı (GDPR / AEA İmzalayanları)
- Sözleşme (Mad. 6(1)(b)), imzalamanız istenen imzalanmış zarfı teslim etmek için gerekli işleme.
- Meşru menfaatler (Mad. 6(1)(f)), imzalanmış belgenin ve denetim izinin saklama süresi boyunca bütünlüğünün korunması. Bizim ve Göndericinin menfaati, imzanıza ilişkin kanıtın bir hukuki talebin tesisi, kullanılması veya savunulması için kullanılabilir kalmasıdır; belgenin en başta imzalanma nedeni de budur. Durumunuza ilişkin gerekçelerle Mad. 21 uyarınca itiraz edebilirsiniz; bu itirazı, Göndericinin imzaya dayanma ihtiyacıyla karşılaştırarak değerlendiririz.
- Meşru menfaatler (Mad. 6(1)(f)), dolandırıcılık önleme, hız sınırlama, güvenlik olayı günlüğü.
- Kimlik doğrulama için açık rıza (Mad. 9(2)(a)): kimlik doğrulama sağlayıcımızın gerçekleştirdiği yüz eşleştirmesi (§6) Mad. 9(1) uyarınca biyometrik işlemedir ve yalnızca doğrulama adımının başında açıkça onay verdiğinizde gerçekleşir. Reddederseniz, hiçbir biyometrik işleme yapılmaz ve imzalamanın devam edip etmeyeceğine Gönderici karar verir. Kanıt paketine mühürlenen sonuç (belge türü, düzenleyen ülke, eşleşme sonucu — asla görüntüleriniz veya bir biyometrik şablon değil) Mad. 9(2)(f) (hukuki taleplerin tesisi, kullanılması veya savunulması) uyarınca saklanır; bu, §9'daki silme istisnasıyla aynı temeldir.
9. Haklarınız
İster Gönderici ister İmzalayan olun şunları talep edebilirsiniz: hakkınızda tuttuğumuz kişisel verilere erişim, yanlış verilerin düzeltilmesi, silme (§7'deki belge saklama yükümlülüklerine tabi), makine tarafından okunabilir formatta veri ihracı ve bir denetim makamına şikayet.
Silmenin bir istisnası vardır: imzalanmış bir belge saklama süresi içindeyken, kanıt kaydı GDPR Madde 17(3)(e) (hukuki taleplerin tesisi, kullanılması veya savunulması) uyarınca silinmekten muaftır. Kanıt kaydının dışında kalan kişisel veriler talep üzerine yine de silinir ve kanıt kaydının kendisi saklama süresi sona erdiğinde imha edilir.
İmzalayan tarafı talepleri için Göndericiyi (imzaladığınız zarfın veri sorumlusu) dahil etmemiz gerekebilir. "Data subject request" konu satırı ile dpo@abundera.ai adresine e-posta gönderin, 30 gün içinde yanıtlayalım.
10. "Kişisel bilgilerimi satmayın veya paylaşmayın"
Kişisel bilgileri satmıyoruz. Cross-context davranışsal reklamcılık için kişisel bilgileri paylaşmıyoruz. California, Virginia, Colorado, Connecticut ve Utah sakinleri opt-out haklarını kullanabilir (ki bu hizmette satmadığımız veya paylaşmadığımız için esasen no-op'tur) dpo@abundera.ai adresine e-posta göndererek.
11. Çocuklar
Abundera Sign 18 yaşından küçük kimse için tasarlanmamıştır. Bilerek küçüklerden kişisel bilgi toplamayız. Bir İmzalayanın küçük olduğunu düşünüyorsanız dpo@abundera.ai ile iletişime geçin.
12. Uluslararası aktarımlar
Cloudflare'in küresel edge ağı verileri herhangi bir veri merkezi bölgesinden depolayabilir ve sunabilir. Alt işleyicilerimizle AB Standart Sözleşme Maddeleri yürürlüktedir. AEA / UK Göndericileri abundera.ai/legal/dpa adresinde bir Data Processing Addendum talep edebilir.
13. Güvenlik
Aktarımda TLS 1.2+, beklemede AES-256, sunucularımız olmadan çevrimdışı doğrulanabilir imzalı PAdES PDF'leri, kurcalamayı kriptografik olarak tespit eden hash zincirli denetim izleri, kapsamlı API anahtarları, Göndericiler için isteğe bağlı yalnızca passkey kimlik doğrulaması, her kimliği doğrulanmış ve genel uç noktada hız sınırları, otomatik bağımlılık güvenlik açığı taraması ve güvenlik açığı açıklaması için yayınlanmış bir security.txt.
14. İhlal bildirimi
Bir kişisel veri ihlalinin gerçek kişilerin hakları ve özgürlükleri için risk oluşturma olasılığının olduğu durumlarda, farkına vardığımızdan itibaren 72 saat içinde ilgili denetim makamını bilgilendireceğiz ve riskin yüksek olduğu durumlarda etkilenen bireyleri gecikmeksizin bilgilendireceğiz.
15. Bu politikadaki değişiklikler
Önemli değişiklikler yürürlüğe girmeden en az 30 gün önce tüm aktif Göndericilere e-posta ile duyurulur. Bu sayfanın üstündeki "Last reviewed" tarihi en son önemli güncellemeyi yansıtır.
16. İletişim
Gizlilik soruları: dpo@abundera.ai
Güvenlik açıklamaları: security.txt veya security@abundera.ai
Hukuki: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States