رازداری کی پالیسی

1. ذمہ دار کون ہے

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) Abundera Sign چلاتا ہے اور بھیجنے والے اکاؤنٹس کے لیے ڈیٹا کنٹرولر ہے۔ دستخط کنندہ کے تعاملات کے لیے Abundera, Inc. اس بھیجنے والے کی جانب سے ڈیٹا پروسیسر کے طور پر کام کرتا ہے جس نے لفافہ شروع کیا۔

2. ہم کیا پروسیس کرتے ہیں

2.1 بھیجنے والے کا اکاؤنٹ ڈیٹا

اگر آپ Abundera Sign کے ذریعے لفافے بھیجنے کے لیے بھیجنے والے کا اکاؤنٹ بناتے ہیں، تو ہم پروسیس کرتے ہیں: نام، ای میل ایڈریس، تنظیم (اختیاری)، تصدیقی اسناد (passkey یا پاس ورڈ ہیش)، آپ کی تیار کردہ API کیز، بلنگ کی تفصیلات (ہمارے ادائیگی پروسیسر کے ذریعے، §6 دیکھیں)، اور پروڈکٹ استعمال کے واقعات (بنائے گئے لفافے، API کالز، لاگ ان اوقات) سیکیورٹی اور ریٹ لمٹ نفاذ کے لیے۔

2.2 دستخط کنندہ کی شناختی معلومات

جب کوئی بھیجنے والا آپ کو ایک لفافے پر دستخط کنندہ کے طور پر شامل کرتا ہے، تو ہم پروسیس کرتے ہیں: آپ کا نام اور ای میل (دستخطی لنک پہنچانے اور دستخط کو آپ سے منسلک کرنے کے لیے ضروری)، اگر بھیجنے والا SMS تصدیق فعال کرے تو ایک اختیاری فون نمبر، آپ کا IP پتہ، آپ کا user-agent سٹرنگ، دستخطی بہاؤ میں ہر واقعے کے ٹائم سٹیمپ، اور آپ کی ہاتھ سے یا ٹائپ کی گئی دستخط کی تصویر۔

2.3 دستاویز کا مواد

بھیجنے والوں کی اپ لوڈ کردہ PDF دستاویزات، اور دستخط کنندگان کی شامل کردہ کوئی بھی تحریر، فیلڈز، یا تشریحات، آرام کی حالت میں خفیہ کاری شدہ ہوتی ہیں۔ ہم دستاویز کے مواد کو کسی بھی مقصد کے لیے نہیں پڑھتے سوائے انہیں مجاز فریقین کو واپس پیش کرنے، AI دستاویز کا خلاصہ تیار کرنے (اگر بھیجنے والا فعال کرے) اور خفیہ ثبوت کا پیکج تیار کرنے کے۔

2.4 خفیہ ثبوت کی اشیاء

ہر دستخط شدہ لفافے کے لیے ہم تیار اور برقرار رکھتے ہیں: PDF میں سرایت شدہ PAdES Part 4 (LTV) ڈیجیٹل دستخطی بلاکس، آزاد ٹائم سٹیمپ اتھارٹیز سے RFC 3161 معتبر ٹائم سٹیمپس، ہر دستخطی واقعے کا ہیش-چینڈ آڈٹ ٹریل، فی دستخط کنندہ ایک ذاتی دستاویز سیل (TOTP-مطابق تصدیقی کوڈ)، اور مذکورہ بالا کا خلاصہ پیش کرنے والا قابلِ ڈاؤن لوڈ Certificate of Completion۔

3. AI دستاویز کے خلاصے

اگر بھیجنے والا سادہ انگریزی دستاویز کے خلاصے کی خصوصیت فعال کرتا ہے، تو دستاویز کا متن خلاصے کے لیے ہمارے AI inference فراہم کنندہ (فی الحال Cloudflare Workers AI؛ §6 میں ذیلی پروسیسر وعدوں کے تابع) کو بھیجا جاتا ہے۔ خلاصہ لفافے کے ساتھ محفوظ ہوتا ہے۔ دستاویز کا متن inference فراہم کنندہ کی جانب سے درخواست کی زندگی کے بعد برقرار نہیں رکھا جاتا اور کبھی ماڈلز کی تربیت کے لیے استعمال نہیں ہوتا۔

4. تصدیقی تجزیات

جب کوئی عوامی تصدیقی URL پر آتا ہے (یا ذاتی دستاویز سیل کوڈ درج کرتا ہے)، تو ہم تصدیقی واقعے کو مجموعی طور پر ریکارڈ کرتے ہیں (تعداد، ملکی سطح کا جغرافیہ، دن) تاکہ اصل بھیجنے والا تصدیقی سرگرمی دیکھ سکے۔ ہم تصدیقی دوروں کے لیے IP پتے یا فی صارف شناخت کنندہ ریکارڈ نہیں کرتے جب تک کہ آنے والا اس لفافے کے لیے تصدیق شدہ بھیجنے والا یا دستخط کنندہ نہ ہو۔

5. کوکیز اور ٹریکنگ

Abundera Sign صرف ضروری first-party کوکیز کو تصدیق اور CSRF حفاظت کے لیے استعمال کرتا ہے۔ ہم تیسری پارٹی ٹریکنگ پکسلز، اشتہاری کوکیز، یا ایسے تجزیاتی SDKs استعمال نہیں کرتے جو زائرین کا fingerprint لیں۔ پورٹل local storage کا استعمال UI ترجیحات (تھیم، زبان) یاد رکھنے کے لیے کرتا ہے۔ آپ کے براؤزر سے کوئی ڈیٹا نہیں جاتا جب تک کہ آپ کوئی ایسی کارروائی نہ کریں جس کے لیے یہ درکار ہو۔

6. ہم جو ذیلی پروسیسرز استعمال کرتے ہیں

ذیلی پروسیسرمقصدمشترکہ ڈیٹا
Cloudflareہوسٹنگ، edge کمپیوٹ، R2 آبجیکٹ سٹوریج، D1 ڈیٹابیستمام بھیجنے والے + دستخط کنندہ + دستاویز ڈیٹا (آرام میں خفیہ کاری شدہ)
Stripeسبسکرپشن بلنگبھیجنے والے کا نام، ای میل، بلنگ ایڈریس، کارڈ کے آخری 4 ہندسے
Resend / ZeptoMailلین دین ای میل (دستخطی لنکس، تکمیل کی اطلاعات)وصول کنندہ کی ای میل، لفافے کی ID، دستخطی URL
RFC 3161 Timestamp Authorityدستخط LTV کے لیے آزاد معتبر ٹائم سٹیمپسصرف دستاویز کا ہیش (کوئی PII نہیں)
Cloudflare Workers AIسادہ انگریزی دستاویز کے خلاصے (جب بھیجنے والا فعال کرے)دستاویز کا متن (درخواست کے دائرے میں، کوئی برقراری نہیں، کوئی تربیت نہیں)

موجودہ معیاری فہرست abundera.ai/legal/subprocessors پر 30 دن کی تبدیلی کی اطلاع کے ساتھ ہے۔ کسٹم Enterprise معاہدے اضافی ذیلی پروسیسر پابندیاں متعین کر سکتے ہیں۔

7. ہم آپ کا ڈیٹا کب تک رکھتے ہیں

8. پروسیسنگ کی قانونی بنیاد (GDPR / EEA دستخط کنندگان)

9. آپ کے حقوق

چاہے آپ بھیجنے والے ہوں یا دستخط کنندہ، آپ درخواست کر سکتے ہیں: ہمارے پاس آپ کے بارے میں موجود ذاتی ڈیٹا تک رسائی، غلط ڈیٹا کی اصلاح، حذف (§7 میں دستاویز برقراری کی ذمہ داریوں کے تابع)، مشین کے پڑھنے کے قابل فارمیٹ میں ڈیٹا ایکسپورٹ، اور نگران اتھارٹی سے شکایت۔

حذف کرنے میں ایک استثنا ہے: جب تک کوئی دستخط شدہ دستاویز اپنی برقراری کی مدت کے اندر ہے، ثبوت کا ریکارڈ GDPR کے آرٹیکل 17(3)(e) (قانونی دعووں کے قیام، استعمال یا دفاع) کے تحت حذف کیے جانے سے مستثنیٰ ہے۔ ثبوت کے ریکارڈ سے باہر کا ذاتی ڈیٹا درخواست پر پھر بھی حذف کر دیا جاتا ہے، اور ثبوت کا ریکارڈ خود برقراری کی مدت ختم ہونے پر صاف کر دیا جاتا ہے۔

دستخط کنندہ کی جانب کی درخواستوں کے لیے ہمیں بھیجنے والے کو شامل کرنا پڑ سکتا ہے (آپ کے دستخط کردہ لفافے کے لیے ڈیٹا کنٹرولر)۔ "Data subject request" کے موضوع کے ساتھ dpo@abundera.ai پر ای میل کریں اور ہم 30 دن کے اندر جواب دیں گے۔

10. "میری ذاتی معلومات نہ بیچیں یا شیئر نہ کریں"

ہم ذاتی معلومات نہیں بیچتے۔ ہم cross-context رویاتی اشتہار بازی کے لیے ذاتی معلومات شیئر نہیں کرتے۔ California، Virginia، Colorado، Connecticut، اور Utah کے رہائشی opt-out حقوق استعمال کر سکتے ہیں (جو اس سروس پر بنیادی طور پر بے اثر ہیں کیونکہ ہم بیچتے یا شیئر نہیں کرتے) dpo@abundera.ai پر ای میل کر کے۔

11. بچے

Abundera Sign 18 سال سے کم عمر کسی کے لیے بنایا گیا نہیں ہے۔ ہم جان بوجھ کر نابالغوں سے ذاتی معلومات جمع نہیں کرتے۔ اگر آپ کا خیال ہے کہ ایک دستخط کنندہ نابالغ تھا تو dpo@abundera.ai سے رابطہ کریں۔

12. بین الاقوامی منتقلیاں

Cloudflare کا عالمی edge نیٹ ورک کسی بھی ڈیٹا سینٹر علاقے سے ڈیٹا کو ذخیرہ اور پیش کر سکتا ہے۔ EU Standard Contractual Clauses ہمارے ذیلی پروسیسرز کے ساتھ موجود ہیں۔ EEA / UK بھیجنے والے abundera.ai/legal/dpa پر Data Processing Addendum کی درخواست کر سکتے ہیں۔

13. سیکیورٹی

منتقلی میں TLS 1.2+، آرام میں AES-256، دستخط شدہ PAdES PDFs ہمارے سرورز کے بغیر آف لائن قابلِ تصدیق، ہیش-چینڈ آڈٹ ٹریلز جو خفیہ طریقے سے چھیڑ چھاڑ کا پتہ لگاتے ہیں، محدود دائرہ والی API کیز، بھیجنے والوں کے لیے اختیاری passkey-only تصدیق، ہر تصدیق شدہ اور عوامی endpoint پر ریٹ لمٹس، خودکار انحصار خطرے کی اسکیننگ، اور خطرے کے انکشاف کے لیے شائع شدہ security.txt۔

14. خلاف ورزی کی اطلاع

جہاں ذاتی ڈیٹا کی خلاف ورزی قدرتی افراد کے حقوق اور آزادیوں کے لیے خطرہ پیدا کرنے کا امکان ہو وہاں ہم آگاہی کے 72 گھنٹے کے اندر متعلقہ نگران اتھارٹی کو اطلاع دیں گے، اور جہاں خطرہ زیادہ ہو وہاں متاثرہ افراد کو بلا تاخیر اطلاع دیں گے۔

15. اس پالیسی میں تبدیلیاں

اہم تبدیلیوں کا اعلان نافذ ہونے سے کم از کم 30 دن پہلے تمام فعال بھیجنے والوں کو ای میل کے ذریعے کیا جاتا ہے۔ اس صفحے کے اوپر "Last reviewed" کی تاریخ سب سے حالیہ اہم اپڈیٹ کی عکاسی کرتی ہے۔

16. رابطہ

رازداری کے سوالات: dpo@abundera.ai
سیکیورٹی انکشافات: security.txt یا security@abundera.ai
قانونی: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States