Chính sách Bảo mật
Abundera Sign tồn tại để tạo ra các tài liệu mà tính xác thực có thể được xác minh độc lập, nhiều năm sau, mà không cần tin tưởng chúng tôi. Để làm điều đó, chúng tôi phải xử lý một số dữ liệu người ký và nội dung tài liệu. Trang này giải thích chính xác chúng tôi thu thập gì, tại sao, lưu giữ trong bao lâu và người ký có những quyền gì đối với dữ liệu đó.
1. Ai chịu trách nhiệm
Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) vận hành Abundera Sign và là bên kiểm soát dữ liệu cho các tài khoản Người gửi. Đối với các tương tác với Người ký, Abundera, Inc. hoạt động như bên xử lý dữ liệu thay mặt cho Người gửi đã khởi tạo phong bì.
2. Những gì chúng tôi xử lý
2.1 Dữ liệu tài khoản Người gửi
Nếu bạn tạo tài khoản Người gửi để gửi phong bì qua Abundera Sign, chúng tôi xử lý: tên, địa chỉ email, tổ chức (tùy chọn), thông tin xác thực (passkey hoặc hash mật khẩu), khóa API bạn tạo, chi tiết thanh toán (do bên xử lý thanh toán của chúng tôi xử lý, xem §6) và các sự kiện sử dụng sản phẩm (phong bì đã tạo, lệnh gọi API, thời gian đăng nhập) để bảo mật và áp dụng giới hạn tốc độ.
2.2 Dữ liệu nhận dạng Người ký
Khi một Người gửi thêm bạn làm Người ký vào phong bì, chúng tôi xử lý: tên và email của bạn (bắt buộc để gửi liên kết ký và ràng buộc chữ ký với bạn), số điện thoại tùy chọn nếu Người gửi bật xác minh SMS, địa chỉ IP của bạn, chuỗi user-agent, dấu thời gian của mọi sự kiện trong luồng ký và hình ảnh chữ ký viết tay hoặc đã đánh máy.
2.3 Nội dung tài liệu
Các tài liệu PDF do Người gửi tải lên và bất kỳ văn bản, trường, hoặc chú thích nào do Người ký thêm vào đều được lưu trữ mã hóa khi nghỉ. Chúng tôi không đọc nội dung tài liệu cho bất kỳ mục đích nào khác ngoài việc cung cấp lại cho các bên được ủy quyền, tạo bản tóm tắt tài liệu AI nếu Người gửi bật và tạo gói bằng chứng mật mã.
2.4 Hiện vật bằng chứng mật mã
Đối với mỗi phong bì đã ký, chúng tôi tạo và lưu giữ: các khối chữ ký số PAdES Part 4 (LTV) nhúng trong PDF, dấu thời gian đáng tin cậy RFC 3161 từ các cơ quan dấu thời gian độc lập, vệt kiểm toán chuỗi hash của mọi sự kiện ký, Personal Document Seal cho mỗi người ký (mã xác minh tương thích TOTP) và Certificate of Completion có thể tải xuống tóm tắt các thông tin trên.
3. Tóm tắt tài liệu AI
Nếu Người gửi bật tính năng tóm tắt tài liệu bằng tiếng Anh đơn giản, văn bản tài liệu được gửi đến nhà cung cấp inference AI của chúng tôi (hiện tại là Cloudflare Workers AI; tuân theo các cam kết bên xử lý phụ trong §6) để tóm tắt. Bản tóm tắt được lưu cùng với phong bì. Văn bản tài liệu không được nhà cung cấp inference lưu giữ vượt quá vòng đời yêu cầu và không bao giờ được sử dụng để huấn luyện mô hình.
4. Phân tích xác minh
Khi ai đó truy cập URL xác minh công khai (hoặc nhập mã Personal Document Seal), chúng tôi ghi lại sự kiện xác minh ở dạng tổng hợp (số lượng, địa lý cấp quốc gia, ngày) để Người gửi ban đầu có thể xem hoạt động xác minh. Chúng tôi không ghi lại địa chỉ IP hoặc số nhận dạng cho mỗi người dùng cho các lượt xác minh trừ khi khách truy cập là Người gửi hoặc Người ký đã xác thực cho phong bì đó.
5. Cookie và theo dõi
Abundera Sign sử dụng cookie first-party cần thiết nghiêm ngặt cho xác thực và bảo vệ CSRF. Chúng tôi không sử dụng pixel theo dõi của bên thứ ba, cookie quảng cáo hoặc SDK phân tích lấy fingerprint khách truy cập. Cổng thông tin sử dụng local storage để ghi nhớ tùy chọn UI (chủ đề, ngôn ngữ). Không có dữ liệu nào rời khỏi trình duyệt của bạn trừ khi bạn thực hiện hành động yêu cầu điều đó.
6. Các bên xử lý phụ chúng tôi sử dụng
| Bên xử lý phụ | Mục đích | Dữ liệu chia sẻ |
|---|---|---|
| Cloudflare | Lưu trữ, edge compute, lưu trữ đối tượng R2, cơ sở dữ liệu D1 | Tất cả dữ liệu Người gửi + Người ký + tài liệu (mã hóa khi nghỉ) |
| Stripe | Thanh toán đăng ký | Tên Người gửi, email, địa chỉ thanh toán, 4 chữ số cuối của thẻ |
| Resend / ZeptoMail | Email giao dịch (liên kết ký, thông báo hoàn thành) | Email người nhận, ID phong bì, URL ký |
| RFC 3161 Timestamp Authority | Dấu thời gian đáng tin cậy độc lập cho LTV chữ ký | Chỉ hash tài liệu (không có PII) |
| Cloudflare Workers AI | Tóm tắt tài liệu bằng tiếng Anh đơn giản (khi Người gửi bật) | Văn bản tài liệu (phạm vi yêu cầu, không lưu giữ, không huấn luyện) |
Danh sách chính thức hiện tại có tại abundera.ai/legal/subprocessors với thông báo thay đổi 30 ngày. Các hợp đồng Enterprise tùy chỉnh có thể chỉ định các hạn chế bổ sung về bên xử lý phụ.
7. Chúng tôi lưu giữ dữ liệu của bạn trong bao lâu
- Dữ liệu tài khoản Người gửi: lưu giữ trong khi tài khoản của bạn đang hoạt động; xóa trong vòng 30 ngày sau khi đóng tài khoản.
- Tài liệu đã ký và gói bằng chứng: được lưu giữ sau khi phong bì hoàn thành trong khoảng thời gian do Người gửi chỉ định, sau đó bị xóa. Mặc định là 3 năm, tối đa theo gói là 3 năm với Starter, 7 năm với Professional, hoặc 99 năm với Business. Người gửi được yêu cầu chọn khoảng thời gian phù hợp với vòng đời pháp lý của tài liệu — tức là khoảng thời gian văn kiện còn hiệu lực cộng với thời hiệu áp dụng. Sở dĩ có mức trần dài như vậy là vì một số văn kiện (hợp đồng thuê đất dài hạn, ủy thác, chuyển nhượng sở hữu trí tuệ) có hiệu lực pháp lý trong nhiều thập kỷ; khoảng thời gian lưu giữ không bao giờ nên dài hơn mức tài liệu cần. Điều này hỗ trợ tính chấp nhận pháp lý và giải quyết tranh chấp. Người gửi có thể gia hạn việc lưu giữ thông qua hợp đồng Enterprise hoặc tải xuống và xóa bất kỳ lúc nào trước khi hết thời hạn đó.
- Vệt kiểm toán (chuỗi hash + sự kiện ký): lưu giữ trong 7 năm cùng với tài liệu đã ký. Không thể xóa một phần mà không phá vỡ xác minh mật mã.
- Nhật ký xác minh (tổng hợp): lưu giữ trong 24 tháng ở dạng tổng hợp.
- Sao lưu: sao lưu mã hóa luân phiên 90 ngày để khôi phục thảm họa.
8. Cơ sở pháp lý cho việc xử lý (Người ký GDPR / EEA)
- Hợp đồng (Điều 6(1)(b)), xử lý cần thiết để cung cấp phong bì đã ký mà bạn được yêu cầu ký.
- Lợi ích chính đáng (Điều 6(1)(f)), giữ nguyên vẹn tài liệu đã ký và vệt kiểm toán của tài liệu đó trong suốt thời hạn lưu giữ. Lợi ích của chúng tôi, và của Người gửi, là bằng chứng về chữ ký của bạn luôn sẵn có để thiết lập, thực hiện hoặc bảo vệ một yêu cầu pháp lý, vốn cũng chính là lý do tài liệu được ký ngay từ đầu. Bạn có thể phản đối theo Điều 21 vì các lý do liên quan đến hoàn cảnh của bạn, và chúng tôi sẽ cân nhắc điều đó với nhu cầu của Người gửi trong việc dựa vào chữ ký.
- Lợi ích chính đáng (Điều 6(1)(f)), ngăn chặn gian lận, giới hạn tốc độ, ghi nhật ký sự kiện bảo mật.
- Đồng ý rõ ràng cho việc xác minh danh tính (Điều 9(2)(a)): việc đối chiếu khuôn mặt do nhà cung cấp xác minh danh tính của chúng tôi thực hiện (§6) là xử lý dữ liệu sinh trắc học theo Điều 9(1), và chỉ được thực hiện sau khi bạn đồng ý rõ ràng khi bắt đầu bước xác minh. Nếu bạn từ chối, sẽ không có xử lý sinh trắc học nào diễn ra và Người gửi sẽ quyết định liệu việc ký có thể tiếp tục hay không. Kết quả được niêm phong vào gói bằng chứng (loại giấy tờ, quốc gia cấp, kết quả đối chiếu — không bao giờ bao gồm hình ảnh hoặc mẫu sinh trắc học của bạn) được lưu giữ theo Điều 9(2)(f) (thiết lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý), cùng cơ sở với ngoại lệ xóa dữ liệu tại §9.
9. Quyền của bạn
Cho dù bạn là Người gửi hay Người ký, bạn có thể yêu cầu: truy cập dữ liệu cá nhân chúng tôi giữ về bạn, chỉnh sửa dữ liệu không chính xác, xóa (tuân theo các nghĩa vụ lưu giữ tài liệu trong §7), xuất dữ liệu ở định dạng máy đọc được và khiếu nại với cơ quan giám sát.
Việc xóa có một ngoại lệ: trong khi một tài liệu đã ký còn nằm trong thời hạn lưu giữ, hồ sơ bằng chứng được miễn trừ khỏi quyền xóa theo Điều 17(3)(e) GDPR (thiết lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý). Dữ liệu cá nhân nằm ngoài hồ sơ bằng chứng vẫn được xóa theo yêu cầu, và bản thân hồ sơ bằng chứng sẽ được xóa bỏ khi thời hạn lưu giữ kết thúc.
Đối với các yêu cầu từ phía Người ký, chúng tôi có thể cần liên quan đến Người gửi (bên kiểm soát dữ liệu cho phong bì bạn đã ký). Gửi email đến dpo@abundera.ai với dòng chủ đề "Data subject request" và chúng tôi sẽ trả lời trong vòng 30 ngày.
10. "Không bán hoặc chia sẻ thông tin cá nhân của tôi"
Chúng tôi không bán thông tin cá nhân. Chúng tôi không chia sẻ thông tin cá nhân cho quảng cáo hành vi cross-context. Cư dân California, Virginia, Colorado, Connecticut và Utah có thể thực hiện quyền opt-out (về cơ bản là vô hiệu trên dịch vụ này vì chúng tôi không bán hoặc chia sẻ) bằng cách gửi email đến dpo@abundera.ai.
11. Trẻ em
Abundera Sign không dành cho bất kỳ ai dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ vị thành niên. Nếu bạn tin rằng một Người ký là trẻ vị thành niên, hãy liên hệ dpo@abundera.ai.
12. Chuyển dữ liệu quốc tế
Mạng edge toàn cầu của Cloudflare có thể lưu trữ và phục vụ dữ liệu từ bất kỳ vùng trung tâm dữ liệu nào của mình. Các Điều khoản Hợp đồng Tiêu chuẩn EU đã được áp dụng với các bên xử lý phụ của chúng tôi. Người gửi EEA / UK có thể yêu cầu Data Processing Addendum tại abundera.ai/legal/dpa.
13. Bảo mật
TLS 1.2+ trong truyền, AES-256 khi nghỉ, PDF PAdES đã ký có thể xác minh ngoại tuyến mà không cần máy chủ của chúng tôi, các vệt kiểm toán chuỗi hash phát hiện giả mạo bằng mật mã, khóa API có phạm vi, xác thực chỉ passkey tùy chọn cho Người gửi, giới hạn tốc độ trên mọi điểm cuối đã xác thực và công khai, quét lỗ hổng phụ thuộc tự động và security.txt được công bố để tiết lộ lỗ hổng.
14. Thông báo vi phạm
Khi vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho quyền và tự do của các thể nhân, chúng tôi sẽ thông báo cho cơ quan giám sát có liên quan trong vòng 72 giờ kể từ khi nhận biết và thông báo cho các cá nhân bị ảnh hưởng không chậm trễ quá mức khi rủi ro cao.
15. Thay đổi đối với chính sách này
Các thay đổi quan trọng được thông báo qua email cho tất cả Người gửi đang hoạt động ít nhất 30 ngày trước khi có hiệu lực. Ngày "Last reviewed" ở đầu trang này phản ánh bản cập nhật quan trọng gần đây nhất.
16. Liên hệ
Câu hỏi về quyền riêng tư: dpo@abundera.ai
Tiết lộ bảo mật: security.txt hoặc security@abundera.ai
Pháp lý: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States