رازداری کی پالیسی
Abundera Sign کا مقصد ایسی دستاویزات تیار کرنا ہے جن کی صداقت کئی سال بعد بھی ہم پر بھروسہ کیے بغیر آزادانہ طور پر تصدیق کی جا سکے۔ ایسا کرنے کے لیے ہمیں کچھ دستخط کنندہ ڈیٹا اور دستاویز کے مواد کو سنبھالنا پڑتا ہے۔ یہ صفحہ بالکل واضح کرتا ہے کہ ہم کیا جمع کرتے ہیں، کیوں، کب تک رکھتے ہیں، اور دستخط کنندگان کے اس پر کیا حقوق ہیں۔
1. ذمہ دار کون ہے
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) Abundera Sign چلاتا ہے اور بھیجنے والے اکاؤنٹس کے لیے ڈیٹا کنٹرولر ہے۔ دستخط کنندہ کے تعاملات کے لیے Abundera, Inc. اس بھیجنے والے کی جانب سے ڈیٹا پروسیسر کے طور پر کام کرتا ہے جس نے لفافہ شروع کیا۔
2. ہم کیا پروسیس کرتے ہیں
2.1 بھیجنے والے کا اکاؤنٹ ڈیٹا
اگر آپ Abundera Sign کے ذریعے لفافے بھیجنے کے لیے بھیجنے والے کا اکاؤنٹ بناتے ہیں، تو ہم پروسیس کرتے ہیں: نام، ای میل ایڈریس، تنظیم (اختیاری)، تصدیقی اسناد (passkey یا پاس ورڈ ہیش)، آپ کی تیار کردہ API کیز، بلنگ کی تفصیلات (ہمارے ادائیگی پروسیسر کے ذریعے، §6 دیکھیں)، اور پروڈکٹ استعمال کے واقعات (بنائے گئے لفافے، API کالز، لاگ ان اوقات) سیکیورٹی اور ریٹ لمٹ نفاذ کے لیے۔
2.2 دستخط کنندہ کی شناختی معلومات
جب کوئی بھیجنے والا آپ کو ایک لفافے پر دستخط کنندہ کے طور پر شامل کرتا ہے، تو ہم پروسیس کرتے ہیں: آپ کا نام اور ای میل (دستخطی لنک پہنچانے اور دستخط کو آپ سے منسلک کرنے کے لیے ضروری)، اگر بھیجنے والا SMS تصدیق فعال کرے تو ایک اختیاری فون نمبر، آپ کا IP پتہ، آپ کا user-agent سٹرنگ، دستخطی بہاؤ میں ہر واقعے کے ٹائم سٹیمپ، اور آپ کی ہاتھ سے یا ٹائپ کی گئی دستخط کی تصویر۔
2.3 دستاویز کا مواد
بھیجنے والوں کی اپ لوڈ کردہ PDF دستاویزات، اور دستخط کنندگان کی شامل کردہ کوئی بھی تحریر، فیلڈز، یا تشریحات، آرام کی حالت میں خفیہ کاری شدہ ہوتی ہیں۔ ہم دستاویز کے مواد کو کسی بھی مقصد کے لیے نہیں پڑھتے سوائے انہیں مجاز فریقین کو واپس پیش کرنے، AI دستاویز کا خلاصہ تیار کرنے (اگر بھیجنے والا فعال کرے) اور خفیہ ثبوت کا پیکج تیار کرنے کے۔
2.4 خفیہ ثبوت کی اشیاء
ہر دستخط شدہ لفافے کے لیے ہم تیار اور برقرار رکھتے ہیں: PDF میں سرایت شدہ PAdES Part 4 (LTV) ڈیجیٹل دستخطی بلاکس، آزاد ٹائم سٹیمپ اتھارٹیز سے RFC 3161 معتبر ٹائم سٹیمپس، ہر دستخطی واقعے کا ہیش-چینڈ آڈٹ ٹریل، فی دستخط کنندہ ایک ذاتی دستاویز سیل (TOTP-مطابق تصدیقی کوڈ)، اور مذکورہ بالا کا خلاصہ پیش کرنے والا قابلِ ڈاؤن لوڈ Certificate of Completion۔
3. AI دستاویز کے خلاصے
اگر بھیجنے والا سادہ انگریزی دستاویز کے خلاصے کی خصوصیت فعال کرتا ہے، تو دستاویز کا متن خلاصے کے لیے ہمارے AI inference فراہم کنندہ (فی الحال Cloudflare Workers AI؛ §6 میں ذیلی پروسیسر وعدوں کے تابع) کو بھیجا جاتا ہے۔ خلاصہ لفافے کے ساتھ محفوظ ہوتا ہے۔ دستاویز کا متن inference فراہم کنندہ کی جانب سے درخواست کی زندگی کے بعد برقرار نہیں رکھا جاتا اور کبھی ماڈلز کی تربیت کے لیے استعمال نہیں ہوتا۔
4. تصدیقی تجزیات
جب کوئی عوامی تصدیقی URL پر آتا ہے (یا ذاتی دستاویز سیل کوڈ درج کرتا ہے)، تو ہم تصدیقی واقعے کو مجموعی طور پر ریکارڈ کرتے ہیں (تعداد، ملکی سطح کا جغرافیہ، دن) تاکہ اصل بھیجنے والا تصدیقی سرگرمی دیکھ سکے۔ ہم تصدیقی دوروں کے لیے IP پتے یا فی صارف شناخت کنندہ ریکارڈ نہیں کرتے جب تک کہ آنے والا اس لفافے کے لیے تصدیق شدہ بھیجنے والا یا دستخط کنندہ نہ ہو۔
5. کوکیز اور ٹریکنگ
Abundera Sign صرف ضروری first-party کوکیز کو تصدیق اور CSRF حفاظت کے لیے استعمال کرتا ہے۔ ہم تیسری پارٹی ٹریکنگ پکسلز، اشتہاری کوکیز، یا ایسے تجزیاتی SDKs استعمال نہیں کرتے جو زائرین کا fingerprint لیں۔ پورٹل local storage کا استعمال UI ترجیحات (تھیم، زبان) یاد رکھنے کے لیے کرتا ہے۔ آپ کے براؤزر سے کوئی ڈیٹا نہیں جاتا جب تک کہ آپ کوئی ایسی کارروائی نہ کریں جس کے لیے یہ درکار ہو۔
6. ہم جو ذیلی پروسیسرز استعمال کرتے ہیں
| ذیلی پروسیسر | مقصد | مشترکہ ڈیٹا |
|---|---|---|
| Cloudflare | ہوسٹنگ، edge کمپیوٹ، R2 آبجیکٹ سٹوریج، D1 ڈیٹابیس | تمام بھیجنے والے + دستخط کنندہ + دستاویز ڈیٹا (آرام میں خفیہ کاری شدہ) |
| Stripe | سبسکرپشن بلنگ | بھیجنے والے کا نام، ای میل، بلنگ ایڈریس، کارڈ کے آخری 4 ہندسے |
| Resend / ZeptoMail | لین دین ای میل (دستخطی لنکس، تکمیل کی اطلاعات) | وصول کنندہ کی ای میل، لفافے کی ID، دستخطی URL |
| RFC 3161 Timestamp Authority | دستخط LTV کے لیے آزاد معتبر ٹائم سٹیمپس | صرف دستاویز کا ہیش (کوئی PII نہیں) |
| Cloudflare Workers AI | سادہ انگریزی دستاویز کے خلاصے (جب بھیجنے والا فعال کرے) | دستاویز کا متن (درخواست کے دائرے میں، کوئی برقراری نہیں، کوئی تربیت نہیں) |
موجودہ معیاری فہرست abundera.ai/legal/subprocessors پر 30 دن کی تبدیلی کی اطلاع کے ساتھ ہے۔ کسٹم Enterprise معاہدے اضافی ذیلی پروسیسر پابندیاں متعین کر سکتے ہیں۔
7. ہم آپ کا ڈیٹا کب تک رکھتے ہیں
- بھیجنے والے کا اکاؤنٹ ڈیٹا: جب تک آپ کا اکاؤنٹ فعال ہے برقرار رکھا جاتا ہے؛ اکاؤنٹ بند ہونے کے 30 دنوں کے اندر حذف کر دیا جاتا ہے۔
- دستخط شدہ دستاویزات اور ثبوت کے پیکجز: لفافے کی تکمیل کے بعد اس مدت کے لیے برقرار رکھی جاتی ہیں جو بھیجنے والا متعین کرے، پھر مٹا دی جاتی ہیں۔ ڈیفالٹ مدت 3 سال ہے، جبکہ پلان کی زیادہ سے زیادہ حد Starter پر 3 سال، Professional پر 7 سال، یا Business پر 99 سال ہے۔ بھیجنے والے سے دستاویز کی قانونی زندگی سے مطابقت رکھنے والی مدت منتخب کرنے کو کہا جاتا ہے — یعنی وہ عرصہ جس دوران دستاویز نافذ العمل رہتی ہے جمع اطلاق پذیر قانونی معیاد۔ طویل حدیں اس لیے موجود ہیں کیونکہ کچھ دستاویزات (زمین کی طویل مدتی لیز، ٹرسٹس، IP کی منتقلی) دہائیوں تک قانونی طور پر نافذ العمل رہتی ہیں؛ مدت کبھی بھی دستاویز کی ضرورت سے زیادہ نہیں ہونی چاہیے۔ یہ قانونی قبولیت اور تنازعات کے حل میں مدد دیتی ہے۔ بھیجنے والے Enterprise معاہدے کے ذریعے برقراری بڑھا سکتے ہیں یا اس مدت کے ختم ہونے سے پہلے کسی بھی وقت ڈاؤن لوڈ اور صاف کر سکتے ہیں۔
- آڈٹ ٹریل (ہیش چین + دستخطی واقعات): دستخط شدہ دستاویز کے ساتھ 7 سال تک رکھا جاتا ہے۔ خفیہ تصدیق کو توڑے بغیر جزوی طور پر حذف نہیں کیا جا سکتا۔
- تصدیقی لاگز (مجموعی): مجموعی شکل میں 24 ماہ تک رکھے جاتے ہیں۔
- بیک اپس: آفت سے بحالی کے لیے رولنگ 90 دن خفیہ کاری شدہ بیک اپس۔
8. پروسیسنگ کی قانونی بنیاد (GDPR / EEA دستخط کنندگان)
- معاہدہ (Art. 6(1)(b))، اس دستخط شدہ لفافے کی فراہمی کے لیے ضروری پروسیسنگ جس پر آپ سے دستخط کرنے کو کہا گیا تھا۔
- جائز مفادات (Art. 6(1)(f))، برقراری کی مدت کے دوران دستخط شدہ دستاویز اور اس کے آڈٹ ٹریل کو برقرار اور غیر متغیر رکھنا۔ ہمارا اور بھیجنے والے کا مفاد یہ ہے کہ آپ کے دستخط کا ثبوت کسی قانونی دعوے کے قیام، استعمال یا دفاع کے لیے دستیاب رہے، جو کہ سرے سے دستاویز پر دستخط کیے جانے کی وجہ ہی ہے۔ آپ اپنی صورتحال سے متعلق بنیادوں پر Art. 21 کے تحت اعتراض کر سکتے ہیں، اور ہم اس کا موازنہ بھیجنے والے کی دستخط پر انحصار کرنے کی ضرورت سے کریں گے۔
- جائز مفادات (Art. 6(1)(f))، دھوکہ دہی کی روک تھام، ریٹ لمٹنگ، سیکیورٹی ایونٹ لاگنگ۔
- شناختی تصدیق کے لیے واضح رضامندی (Art. 9(2)(a)): چہرے کی مطابقت جو ہمارا شناختی تصدیقی فراہم کنندہ انجام دیتا ہے (§6) Art. 9(1) کے تحت بائیومیٹرک پروسیسنگ ہے، اور یہ صرف اس صورت میں ہوتی ہے جب آپ تصدیقی مرحلے کے آغاز پر واضح طور پر اتفاق کریں۔ اگر آپ انکار کریں تو کوئی بائیومیٹرک پروسیسنگ نہیں ہوتی اور بھیجنے والا فیصلہ کرتا ہے کہ دستخط جاری رہ سکتے ہیں یا نہیں۔ ثبوت کے پیکج میں محفوظ نتیجہ (دستاویز کی قسم، جاری کرنے والا ملک، مطابقت کا نتیجہ — کبھی بھی آپ کی تصاویر یا بائیومیٹرک ٹیمپلیٹ نہیں) Art. 9(2)(f) (قانونی دعووں کے قیام، استعمال یا دفاع) کے تحت برقرار رکھا جاتا ہے، یہی وہ بنیاد ہے جو §9 میں حذف کے استثنا کی ہے۔
9. آپ کے حقوق
چاہے آپ بھیجنے والے ہوں یا دستخط کنندہ، آپ درخواست کر سکتے ہیں: ہمارے پاس آپ کے بارے میں موجود ذاتی ڈیٹا تک رسائی، غلط ڈیٹا کی اصلاح، حذف (§7 میں دستاویز برقراری کی ذمہ داریوں کے تابع)، مشین کے پڑھنے کے قابل فارمیٹ میں ڈیٹا ایکسپورٹ، اور نگران اتھارٹی سے شکایت۔
حذف کرنے میں ایک استثنا ہے: جب تک کوئی دستخط شدہ دستاویز اپنی برقراری کی مدت کے اندر ہے، ثبوت کا ریکارڈ GDPR کے آرٹیکل 17(3)(e) (قانونی دعووں کے قیام، استعمال یا دفاع) کے تحت حذف کیے جانے سے مستثنیٰ ہے۔ ثبوت کے ریکارڈ سے باہر کا ذاتی ڈیٹا درخواست پر پھر بھی حذف کر دیا جاتا ہے، اور ثبوت کا ریکارڈ خود برقراری کی مدت ختم ہونے پر صاف کر دیا جاتا ہے۔
دستخط کنندہ کی جانب کی درخواستوں کے لیے ہمیں بھیجنے والے کو شامل کرنا پڑ سکتا ہے (آپ کے دستخط کردہ لفافے کے لیے ڈیٹا کنٹرولر)۔ "Data subject request" کے موضوع کے ساتھ dpo@abundera.ai پر ای میل کریں اور ہم 30 دن کے اندر جواب دیں گے۔
10. "میری ذاتی معلومات نہ بیچیں یا شیئر نہ کریں"
ہم ذاتی معلومات نہیں بیچتے۔ ہم cross-context رویاتی اشتہار بازی کے لیے ذاتی معلومات شیئر نہیں کرتے۔ California، Virginia، Colorado، Connecticut، اور Utah کے رہائشی opt-out حقوق استعمال کر سکتے ہیں (جو اس سروس پر بنیادی طور پر بے اثر ہیں کیونکہ ہم بیچتے یا شیئر نہیں کرتے) dpo@abundera.ai پر ای میل کر کے۔
11. بچے
Abundera Sign 18 سال سے کم عمر کسی کے لیے بنایا گیا نہیں ہے۔ ہم جان بوجھ کر نابالغوں سے ذاتی معلومات جمع نہیں کرتے۔ اگر آپ کا خیال ہے کہ ایک دستخط کنندہ نابالغ تھا تو dpo@abundera.ai سے رابطہ کریں۔
12. بین الاقوامی منتقلیاں
Cloudflare کا عالمی edge نیٹ ورک کسی بھی ڈیٹا سینٹر علاقے سے ڈیٹا کو ذخیرہ اور پیش کر سکتا ہے۔ EU Standard Contractual Clauses ہمارے ذیلی پروسیسرز کے ساتھ موجود ہیں۔ EEA / UK بھیجنے والے abundera.ai/legal/dpa پر Data Processing Addendum کی درخواست کر سکتے ہیں۔
13. سیکیورٹی
منتقلی میں TLS 1.2+، آرام میں AES-256، دستخط شدہ PAdES PDFs ہمارے سرورز کے بغیر آف لائن قابلِ تصدیق، ہیش-چینڈ آڈٹ ٹریلز جو خفیہ طریقے سے چھیڑ چھاڑ کا پتہ لگاتے ہیں، محدود دائرہ والی API کیز، بھیجنے والوں کے لیے اختیاری passkey-only تصدیق، ہر تصدیق شدہ اور عوامی endpoint پر ریٹ لمٹس، خودکار انحصار خطرے کی اسکیننگ، اور خطرے کے انکشاف کے لیے شائع شدہ security.txt۔
14. خلاف ورزی کی اطلاع
جہاں ذاتی ڈیٹا کی خلاف ورزی قدرتی افراد کے حقوق اور آزادیوں کے لیے خطرہ پیدا کرنے کا امکان ہو وہاں ہم آگاہی کے 72 گھنٹے کے اندر متعلقہ نگران اتھارٹی کو اطلاع دیں گے، اور جہاں خطرہ زیادہ ہو وہاں متاثرہ افراد کو بلا تاخیر اطلاع دیں گے۔
15. اس پالیسی میں تبدیلیاں
اہم تبدیلیوں کا اعلان نافذ ہونے سے کم از کم 30 دن پہلے تمام فعال بھیجنے والوں کو ای میل کے ذریعے کیا جاتا ہے۔ اس صفحے کے اوپر "Last reviewed" کی تاریخ سب سے حالیہ اہم اپڈیٹ کی عکاسی کرتی ہے۔
16. رابطہ
رازداری کے سوالات: dpo@abundera.ai
سیکیورٹی انکشافات: security.txt یا security@abundera.ai
قانونی: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States