Gizlilik Politikası

1. Kim sorumlu

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) Abundera Sign'ı işletir ve Gönderici hesapları için veri sorumlusudur. İmzalayan etkileşimleri için Abundera, Inc. zarfı başlatan Gönderici adına veri işleyici olarak hareket eder.

2. Neyi işliyoruz

2.1 Gönderici hesap verileri

Abundera Sign aracılığıyla zarf göndermek için bir Gönderici hesabı oluşturursanız şunları işleriz: ad, e-posta adresi, kuruluş (isteğe bağlı), kimlik doğrulama kimlik bilgileri (passkey veya parola hash'i), oluşturduğunuz API anahtarları, faturalandırma ayrıntıları (ödeme işlemcimiz tarafından yönetilir, §6 bakın) ve güvenlik ve hız sınırı uygulaması için ürün kullanım olayları (oluşturulan zarflar, API çağrıları, oturum açma süreleri).

2.2 İmzalayan kimlik verileri

Bir Gönderici sizi bir zarfa İmzalayan olarak eklediğinde şunları işleriz: adınız ve e-postanız (imza bağlantısını teslim etmek ve imzayı size bağlamak için gerekli), Gönderici SMS doğrulamayı etkinleştirirse isteğe bağlı bir telefon numarası, IP adresiniz, user-agent dizginiz, imza akışındaki her olayın zaman damgaları ve elle veya yazılmış imza görselinız.

2.3 Belge içeriği

Göndericilerin yüklediği PDF belgeleri ve İmzalayanların eklediği herhangi bir metin, alan veya ek açıklama, beklemede şifrelenmiş olarak saklanır. Yetkili taraflara geri sunmak, Gönderici etkinleştirirse AI belge özetini oluşturmak ve kriptografik kanıt paketini üretmek dışında hiçbir amaçla belge içeriğini okumayız.

2.4 Kriptografik kanıt yapıtları

İmzalanmış her zarf için şunları oluşturur ve saklarız: PDF'e gömülü PAdES Part 4 (LTV) dijital imza blokları, bağımsız zaman damgası otoritelerinden RFC 3161 güvenilir zaman damgaları, her imzalama olayının hash zincirli denetim izi, imzalayan başına bir Personal Document Seal (TOTP uyumlu doğrulama kodu) ve yukarıdakileri özetleyen indirilebilir bir Certificate of Completion.

3. AI belge özetleri

Bir Gönderici sade İngilizce belge özeti özelliğini etkinleştirirse, belge metni özetleme için AI inference sağlayıcımıza (şu anda Cloudflare Workers AI; §6'daki alt işleyici taahhütlerine tabi) gönderilir. Özet, zarfla birlikte saklanır. Belge metni, inference sağlayıcısı tarafından istek yaşam döngüsünün ötesinde saklanmaz ve asla modelleri eğitmek için kullanılmaz.

4. Doğrulama analitiği

Birisi genel doğrulama URL'sini ziyaret ettiğinde (veya bir Personal Document Seal kodu girdiğinde), orijinal Göndericinin doğrulama etkinliğini görebilmesi için doğrulama olayını toplu olarak (sayı, ülke düzeyinde coğrafya, gün) kaydederiz. Ziyaretçi o zarf için kimliği doğrulanmış bir Gönderici veya İmzalayan değilse, doğrulama ziyaretleri için IP adresleri veya kullanıcı başına tanımlayıcılar kaydetmeyiz.

5. Çerezler ve izleme

Abundera Sign kimlik doğrulama ve CSRF koruması için yalnızca kesinlikle gerekli first-party çerezleri kullanır. Ziyaretçilerin fingerprint'ini alan üçüncü taraf izleme pikselleri, reklam çerezleri veya analitik SDK'ları kullanmıyoruz. Portal, UI tercihlerini (tema, dil) hatırlamak için local storage kullanır. Gerektiren bir eylemde bulunmadıkça tarayıcınızdan veri ayrılmaz.

6. Kullandığımız alt işleyiciler

Alt işleyiciAmaçPaylaşılan veriler
CloudflareBarındırma, edge compute, R2 nesne depolama, D1 veritabanıTüm Gönderici + İmzalayan + belge verileri (beklemede şifrelenmiş)
StripeAbonelik faturalandırmasıGönderici adı, e-postası, faturalandırma adresi, kart son 4 hanesi
Resend / ZeptoMailİşlemsel e-posta (imza bağlantıları, tamamlama bildirimleri)Alıcı e-postası, zarf ID'si, imza URL'si
RFC 3161 Timestamp Authorityİmza LTV için bağımsız güvenilir zaman damgalarıYalnızca belge hash'i (PII yok)
Cloudflare Workers AISade İngilizce belge özetleri (Gönderici etkinleştirdiğinde)Belge metni (istek kapsamlı, saklama yok, eğitim yok)

Mevcut kanonik liste 30 günlük değişiklik bildirimi ile abundera.ai/legal/subprocessors adresinde yaşar. Özel Enterprise sözleşmeleri ek alt işleyici kısıtlamaları belirtebilir.

7. Verilerinizi ne kadar süre saklarız

8. İşleme yasal dayanağı (GDPR / AEA İmzalayanları)

9. Haklarınız

İster Gönderici ister İmzalayan olun şunları talep edebilirsiniz: hakkınızda tuttuğumuz kişisel verilere erişim, yanlış verilerin düzeltilmesi, silme (§7'deki belge saklama yükümlülüklerine tabi), makine tarafından okunabilir formatta veri ihracı ve bir denetim makamına şikayet.

Silmenin bir istisnası vardır: imzalanmış bir belge saklama süresi içindeyken, kanıt kaydı GDPR Madde 17(3)(e) (hukuki taleplerin tesisi, kullanılması veya savunulması) uyarınca silinmekten muaftır. Kanıt kaydının dışında kalan kişisel veriler talep üzerine yine de silinir ve kanıt kaydının kendisi saklama süresi sona erdiğinde imha edilir.

İmzalayan tarafı talepleri için Göndericiyi (imzaladığınız zarfın veri sorumlusu) dahil etmemiz gerekebilir. "Data subject request" konu satırı ile dpo@abundera.ai adresine e-posta gönderin, 30 gün içinde yanıtlayalım.

10. "Kişisel bilgilerimi satmayın veya paylaşmayın"

Kişisel bilgileri satmıyoruz. Cross-context davranışsal reklamcılık için kişisel bilgileri paylaşmıyoruz. California, Virginia, Colorado, Connecticut ve Utah sakinleri opt-out haklarını kullanabilir (ki bu hizmette satmadığımız veya paylaşmadığımız için esasen no-op'tur) dpo@abundera.ai adresine e-posta göndererek.

11. Çocuklar

Abundera Sign 18 yaşından küçük kimse için tasarlanmamıştır. Bilerek küçüklerden kişisel bilgi toplamayız. Bir İmzalayanın küçük olduğunu düşünüyorsanız dpo@abundera.ai ile iletişime geçin.

12. Uluslararası aktarımlar

Cloudflare'in küresel edge ağı verileri herhangi bir veri merkezi bölgesinden depolayabilir ve sunabilir. Alt işleyicilerimizle AB Standart Sözleşme Maddeleri yürürlüktedir. AEA / UK Göndericileri abundera.ai/legal/dpa adresinde bir Data Processing Addendum talep edebilir.

13. Güvenlik

Aktarımda TLS 1.2+, beklemede AES-256, sunucularımız olmadan çevrimdışı doğrulanabilir imzalı PAdES PDF'leri, kurcalamayı kriptografik olarak tespit eden hash zincirli denetim izleri, kapsamlı API anahtarları, Göndericiler için isteğe bağlı yalnızca passkey kimlik doğrulaması, her kimliği doğrulanmış ve genel uç noktada hız sınırları, otomatik bağımlılık güvenlik açığı taraması ve güvenlik açığı açıklaması için yayınlanmış bir security.txt.

14. İhlal bildirimi

Bir kişisel veri ihlalinin gerçek kişilerin hakları ve özgürlükleri için risk oluşturma olasılığının olduğu durumlarda, farkına vardığımızdan itibaren 72 saat içinde ilgili denetim makamını bilgilendireceğiz ve riskin yüksek olduğu durumlarda etkilenen bireyleri gecikmeksizin bilgilendireceğiz.

15. Bu politikadaki değişiklikler

Önemli değişiklikler yürürlüğe girmeden en az 30 gün önce tüm aktif Göndericilere e-posta ile duyurulur. Bu sayfanın üstündeki "Last reviewed" tarihi en son önemli güncellemeyi yansıtır.

16. İletişim

Gizlilik soruları: dpo@abundera.ai
Güvenlik açıklamaları: security.txt veya security@abundera.ai
Hukuki: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States