رازداری کی پالیسی

1. ذمہ دار کون ہے

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) Abundera Sign چلاتا ہے اور بھیجنے والے اکاؤنٹس کے لیے ڈیٹا کنٹرولر ہے۔ دستخط کنندہ کے تعاملات کے لیے Abundera, Inc. اس بھیجنے والے کی جانب سے ڈیٹا پروسیسر کے طور پر کام کرتا ہے جس نے لفافہ شروع کیا۔

2. ہم کیا پروسیس کرتے ہیں

2.1 بھیجنے والے کا اکاؤنٹ ڈیٹا

اگر آپ Abundera Sign کے ذریعے لفافے بھیجنے کے لیے بھیجنے والے کا اکاؤنٹ بناتے ہیں، تو ہم پروسیس کرتے ہیں: نام، ای میل ایڈریس، تنظیم (اختیاری)، تصدیقی اسناد (passkey یا پاس ورڈ ہیش)، آپ کی تیار کردہ API کیز، بلنگ کی تفصیلات (ہمارے ادائیگی پروسیسر کے ذریعے، §6 دیکھیں)، اور پروڈکٹ استعمال کے واقعات (بنائے گئے لفافے، API کالز، لاگ ان اوقات) سیکیورٹی اور ریٹ لمٹ نفاذ کے لیے۔

2.2 دستخط کنندہ کی شناختی معلومات

جب کوئی بھیجنے والا آپ کو ایک لفافے پر دستخط کنندہ کے طور پر شامل کرتا ہے، تو ہم پروسیس کرتے ہیں: آپ کا نام اور ای میل (دستخطی لنک پہنچانے اور دستخط کو آپ سے منسلک کرنے کے لیے ضروری)، اگر بھیجنے والا SMS تصدیق فعال کرے تو ایک اختیاری فون نمبر، آپ کا IP پتہ، آپ کا user-agent سٹرنگ، دستخطی بہاؤ میں ہر واقعے کے ٹائم سٹیمپ، اور آپ کی ہاتھ سے یا ٹائپ کی گئی دستخط کی تصویر۔

کچھ تصدیقی خصوصیات اختیاری ہیں اور صرف اسی صورت میں چلتی ہیں جب بھیجنے والا انہیں آپ کے لفافے کے لیے فعال کرے۔ ایسا ہونے پر، اور خصوصیت آپ سے اجازت مانگنے کے بعد، ہم یہ بھی پروسیس کرتے ہیں: آپ کے ڈیوائس کے GPS کوآرڈینیٹس (براؤزر جیو لوکیشن)، آپ کی کھینچی گئی شناختی تصویر، آڈیو یا ویڈیو بیان کی ریکارڈنگز، علمی بنیاد پر تصدیق کے ان پٹس (نام، تاریخ پیدائش، امریکی پتہ، اور آپ کے SSN کے آخری چار ہندسے، جنہیں §6 میں درج KBA فراہم کنندگان کریڈٹ بیورو ریکارڈز کے خلاف چیک کرتے ہیں)، اور حکومتی شناختی دستاویز کی تصدیق کا نتیجہ (دستاویز کی قسم، جاری کرنے والا ملک، اور §6 میں درج فراہم کنندہ کا بایومیٹرک میچ نتیجہ)۔ یہ اشیاء لفافے کے ثبوت کے پیکج میں مہر بند کی جاتی ہیں اور §7 میں دی گئی برقراری کی مدت کے لیے رکھی جاتی ہیں۔

2.3 دستاویز کا مواد

بھیجنے والوں کی اپ لوڈ کردہ PDF دستاویزات، اور دستخط کنندگان کی شامل کردہ کوئی بھی تحریر، فیلڈز، یا تشریحات، آرام کی حالت میں خفیہ کاری شدہ ہوتی ہیں۔ ہم دستاویز کے مواد کو کسی بھی مقصد کے لیے نہیں پڑھتے سوائے انہیں مجاز فریقین کو واپس پیش کرنے، AI دستاویز کا خلاصہ تیار کرنے (اگر بھیجنے والا فعال کرے) اور خفیہ ثبوت کا پیکج تیار کرنے کے۔

2.4 خفیہ ثبوت کی اشیاء

ہر دستخط شدہ لفافے کے لیے ہم تیار اور برقرار رکھتے ہیں: PDF میں سرایت شدہ PAdES Part 4 (LTV) ڈیجیٹل دستخطی بلاکس، آزاد ٹائم سٹیمپ اتھارٹیز سے RFC 3161 معتبر ٹائم سٹیمپس، ہر دستخطی واقعے کا ہیش-چینڈ آڈٹ ٹریل، فی دستخط کنندہ ایک ذاتی دستاویز سیل (TOTP-مطابق تصدیقی کوڈ)، اور مذکورہ بالا کا خلاصہ پیش کرنے والا قابلِ ڈاؤن لوڈ Certificate of Completion۔

3. AI دستاویز کے خلاصے

اگر بھیجنے والا سادہ انگریزی دستاویز کے خلاصے کی خصوصیت فعال کرتا ہے، تو دستاویز کا متن خلاصے کے لیے ہمارے AI inference فراہم کنندہ (فی الحال Cloudflare Workers AI؛ §6 میں ذیلی پروسیسر وعدوں کے تابع) کو بھیجا جاتا ہے۔ خلاصہ لفافے کے ساتھ محفوظ ہوتا ہے۔ دستاویز کا متن inference فراہم کنندہ کی جانب سے درخواست کی زندگی کے بعد برقرار نہیں رکھا جاتا اور کبھی ماڈلز کی تربیت کے لیے استعمال نہیں ہوتا۔

4. تصدیقی تجزیات

جب کوئی عوامی تصدیقی URL پر آتا ہے (یا ذاتی دستاویز سیل کوڈ درج کرتا ہے)، تو ہم تصدیقی واقعے کو مجموعی طور پر ریکارڈ کرتے ہیں (تعداد، ملکی سطح کا جغرافیہ، دن) تاکہ اصل بھیجنے والا تصدیقی سرگرمی دیکھ سکے۔ ہم تصدیقی دوروں کے لیے IP پتے یا فی صارف شناخت کنندہ ریکارڈ نہیں کرتے جب تک کہ آنے والا اس لفافے کے لیے تصدیق شدہ بھیجنے والا یا دستخط کنندہ نہ ہو۔

5. کوکیز اور ٹریکنگ

ایک ظاہر شدہ استثنا کے ساتھ (نیچے دیا گیا affiliate ریفرل کوکی)، Abundera Sign صرف ضروری first-party کوکیز کو تصدیق اور CSRF حفاظت کے لیے استعمال کرتا ہے۔ ہم تیسری پارٹی ٹریکنگ پکسلز، اشتہاری کوکیز، یا ایسے تجزیاتی SDKs استعمال نہیں کرتے جو زائرین کا fingerprint لیں۔ پورٹل local storage کا استعمال UI ترجیحات (تھیم، زبان) یاد رکھنے کے لیے کرتا ہے۔ آپ کے براؤزر سے کوئی ڈیٹا نہیں جاتا جب تک کہ آپ کوئی ایسی کارروائی نہ کریں جس کے لیے یہ درکار ہو۔

واحد استثنا ab_ref affiliate ریفرل کوکی ہے۔ یہ صرف اس وقت سیٹ ہوتی ہے جب آپ کسی Abundera affiliate کے ریفرل لنک (ایک ایسا URL جس میں ?ref= شامل ہو) کے ذریعے آتے ہیں، تاکہ اگر آپ بعد میں سبسکرائب کریں تو ہم اس affiliate کو کریڈٹ دے سکیں۔ یہ .abundera.ai تک محدود ہے (SameSite=Lax، Secure)، آپ کے آخری اہل وزٹ کے 60 دن بعد ختم ہو جاتی ہے، اور اس کی ویلیو کبھی Abundera فیملی سے باہر نہیں جاتی۔ ہم یہ اس وقت سیٹ نہیں کرتے جب آپ کا براؤزر Global Privacy Control سگنل بھیجتا ہے، جب آپ نے ہب کے Do Not Sell or Share صفحے پر آپٹ آؤٹ کیا ہو (جو ایک کراس-پراپرٹی ab_ref_optout کوکی سیٹ کرتا ہے)، یا EEA، UK، یا سوئٹزرلینڈ کے زائرین کے لیے جن کی واضح رضامندی موجود نہ ہو۔ کوکی کے ساتھ ہم ایک سرور سائیڈ ریفرل-وزٹ ریکارڈ (آپ کے IP ایڈریس، user agent اور زبان کے ہیڈرز کا ایک ہیشڈ فنگر پرنٹ) 24 ماہ کے لیے رکھتے ہیں، جیسا کہ Affiliate Program Terms §10 میں بیان کیا گیا ہے۔

6. ہم جو ذیلی پروسیسرز استعمال کرتے ہیں

ذیلی پروسیسرمقصدمشترکہ ڈیٹا
Cloudflareہوسٹنگ، edge کمپیوٹ، R2 آبجیکٹ سٹوریج، D1 ڈیٹابیستمام بھیجنے والے + دستخط کنندہ + دستاویز ڈیٹا (آرام میں خفیہ کاری شدہ)
Stripeسبسکرپشن بلنگبھیجنے والے کا نام، ای میل، بلنگ ایڈریس، کارڈ کے آخری 4 ہندسے
Resend / ZeptoMailلین دین ای میل (دستخطی لنکس، تکمیل کی اطلاعات)وصول کنندہ کی ای میل، لفافے کی ID، دستخطی URL
RFC 3161 Timestamp Authorityدستخط LTV کے لیے آزاد معتبر ٹائم سٹیمپسصرف دستاویز کا ہیش (کوئی PII نہیں)
Cloudflare Workers AIسادہ انگریزی دستاویز کے خلاصے (جب بھیجنے والا فعال کرے)دستاویز کا متن (درخواست کے دائرے میں، کوئی برقراری نہیں، کوئی تربیت نہیں)
TwilioSMS ون-ٹائم پاس کوڈز (جب بھیجنے والا SMS تصدیق فعال کرے)دستخط کنندہ کا فون نمبر، پاس کوڈ پیغام
Veriffحکومتی شناختی دستاویز کی تصدیق (جب بھیجنے والا ID تصدیق فعال کرے)دستخط کنندہ کا نام، تاریخ پیدائش، حکومتی شناختی دستاویز کی تصاویر، سیلفی اور بایومیٹرک میچ کا نتیجہ
LexisNexisعلمی بنیاد پر تصدیق (جب بھیجنے والا KBA فعال کرے)دستخط کنندہ کا نام، تاریخ پیدائش، امریکی پتہ، SSN کے آخری 4 ہندسے؛ جوابات کریڈٹ بیورو ریکارڈز کے خلاف چیک کیے جاتے ہیں
Personaعلمی بنیاد پر تصدیق (متبادل KBA فراہم کنندہ)LexisNexis جیسی وہی زمرہ جات
BlueNotaryریموٹ آن لائن نوٹرائزیشن (جب بھیجنے والا نوٹرائزیشن کا آرڈر دے)دستخط کنندہ کا نام، ای میل، ID تصدیق کا ڈیٹا، نوٹرائزیشن سیشن کی ریکارڈنگ

موجودہ معیاری فہرست abundera.ai/legal/subprocessors پر 30 دن کی تبدیلی کی اطلاع کے ساتھ ہے۔ کسٹم Enterprise معاہدے اضافی ذیلی پروسیسر پابندیاں متعین کر سکتے ہیں۔

7. ہم آپ کا ڈیٹا کب تک رکھتے ہیں

8. پروسیسنگ کی قانونی بنیاد (GDPR / EEA دستخط کنندگان)

9. آپ کے حقوق

چاہے آپ بھیجنے والے ہوں یا دستخط کنندہ، آپ درخواست کر سکتے ہیں: ہمارے پاس آپ کے بارے میں موجود ذاتی ڈیٹا تک رسائی، غلط ڈیٹا کی اصلاح، حذف (§7 میں دستاویز برقراری کی ذمہ داریوں کے تابع)، مشین کے پڑھنے کے قابل فارمیٹ میں ڈیٹا ایکسپورٹ، اور نگران اتھارٹی سے شکایت۔

حذف کرنے میں ایک استثنا ہے: جب تک کوئی دستخط شدہ دستاویز اپنی برقراری کی مدت کے اندر ہے، ثبوت کا ریکارڈ GDPR کے آرٹیکل 17(3)(e) (قانونی دعووں کے قیام، استعمال یا دفاع) کے تحت حذف کیے جانے سے مستثنیٰ ہے۔ ثبوت کے ریکارڈ سے باہر کا ذاتی ڈیٹا درخواست پر پھر بھی حذف کر دیا جاتا ہے، اور ثبوت کا ریکارڈ خود برقراری کی مدت ختم ہونے پر صاف کر دیا جاتا ہے۔

دستخط کنندہ کی جانب کی درخواستوں کے لیے ہمیں بھیجنے والے کو شامل کرنا پڑ سکتا ہے (آپ کے دستخط کردہ لفافے کے لیے ڈیٹا کنٹرولر)۔ "Data subject request" کے موضوع کے ساتھ dpo@abundera.ai پر ای میل کریں اور ہم 30 دن کے اندر جواب دیں گے۔

10. "میری ذاتی معلومات نہ بیچیں یا شیئر نہ کریں"

ہم ذاتی معلومات نہیں بیچتے۔ ہم cross-context رویاتی اشتہار بازی کے لیے ذاتی معلومات شیئر نہیں کرتے۔ California، Virginia، Colorado، Connecticut، اور Utah کے رہائشی opt-out حقوق استعمال کر سکتے ہیں (جو اس سروس پر بنیادی طور پر بے اثر ہیں کیونکہ ہم بیچتے یا شیئر نہیں کرتے) dpo@abundera.ai پر ای میل کر کے۔

11. بچے

Abundera Sign 18 سال سے کم عمر کسی کے لیے بنایا گیا نہیں ہے۔ ہم جان بوجھ کر نابالغوں سے ذاتی معلومات جمع نہیں کرتے۔ اگر آپ کا خیال ہے کہ ایک دستخط کنندہ نابالغ تھا تو dpo@abundera.ai سے رابطہ کریں۔

12. بین الاقوامی منتقلیاں

Cloudflare کا عالمی edge نیٹ ورک کسی بھی ڈیٹا سینٹر علاقے سے ڈیٹا کو ذخیرہ اور پیش کر سکتا ہے۔ EU Standard Contractual Clauses ہمارے ذیلی پروسیسرز کے ساتھ موجود ہیں۔ EEA / UK بھیجنے والے abundera.ai/legal/dpa پر Data Processing Addendum کی درخواست کر سکتے ہیں۔

13. سیکیورٹی

منتقلی میں TLS 1.2+، آرام میں AES-256، دستخط شدہ PAdES PDFs ہمارے سرورز کے بغیر آف لائن قابلِ تصدیق، ہیش-چینڈ آڈٹ ٹریلز جو خفیہ طریقے سے چھیڑ چھاڑ کا پتہ لگاتے ہیں، محدود دائرہ والی API کیز، بھیجنے والوں کے لیے اختیاری passkey-only تصدیق، ہر تصدیق شدہ اور عوامی endpoint پر ریٹ لمٹس، خودکار انحصار خطرے کی اسکیننگ، اور خطرے کے انکشاف کے لیے شائع شدہ security.txt۔

14. خلاف ورزی کی اطلاع

جہاں ذاتی ڈیٹا کی خلاف ورزی قدرتی افراد کے حقوق اور آزادیوں کے لیے خطرہ پیدا کرنے کا امکان ہو وہاں ہم آگاہی کے 72 گھنٹے کے اندر متعلقہ نگران اتھارٹی کو اطلاع دیں گے، اور جہاں خطرہ زیادہ ہو وہاں متاثرہ افراد کو بلا تاخیر اطلاع دیں گے۔

15. اس پالیسی میں تبدیلیاں

اہم تبدیلیوں کا اعلان نافذ ہونے سے کم از کم 30 دن پہلے تمام فعال بھیجنے والوں کو ای میل کے ذریعے کیا جاتا ہے۔ اس صفحے کے اوپر "Last reviewed" کی تاریخ سب سے حالیہ اہم اپڈیٹ کی عکاسی کرتی ہے۔

16. رابطہ

رازداری کے سوالات: dpo@abundera.ai
سیکیورٹی انکشافات: security.txt یا security@abundera.ai
قانونی: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States