Chính sách Bảo mật

1. Ai chịu trách nhiệm

Abundera, Inc. (Delaware C-corp, 200 W Sahara Ave Unit 3301, Las Vegas NV 89102) vận hành Abundera Sign và là bên kiểm soát dữ liệu cho các tài khoản Người gửi. Đối với các tương tác với Người ký, Abundera, Inc. hoạt động như bên xử lý dữ liệu thay mặt cho Người gửi đã khởi tạo phong bì.

2. Những gì chúng tôi xử lý

2.1 Dữ liệu tài khoản Người gửi

Nếu bạn tạo tài khoản Người gửi để gửi phong bì qua Abundera Sign, chúng tôi xử lý: tên, địa chỉ email, tổ chức (tùy chọn), thông tin xác thực (passkey hoặc hash mật khẩu), khóa API bạn tạo, chi tiết thanh toán (do bên xử lý thanh toán của chúng tôi xử lý, xem §6) và các sự kiện sử dụng sản phẩm (phong bì đã tạo, lệnh gọi API, thời gian đăng nhập) để bảo mật và áp dụng giới hạn tốc độ.

2.2 Dữ liệu nhận dạng Người ký

Khi một Người gửi thêm bạn làm Người ký vào phong bì, chúng tôi xử lý: tên và email của bạn (bắt buộc để gửi liên kết ký và ràng buộc chữ ký với bạn), số điện thoại tùy chọn nếu Người gửi bật xác minh SMS, địa chỉ IP của bạn, chuỗi user-agent, dấu thời gian của mọi sự kiện trong luồng ký và hình ảnh chữ ký viết tay hoặc đã đánh máy.

2.3 Nội dung tài liệu

Các tài liệu PDF do Người gửi tải lên và bất kỳ văn bản, trường, hoặc chú thích nào do Người ký thêm vào đều được lưu trữ mã hóa khi nghỉ. Chúng tôi không đọc nội dung tài liệu cho bất kỳ mục đích nào khác ngoài việc cung cấp lại cho các bên được ủy quyền, tạo bản tóm tắt tài liệu AI nếu Người gửi bật và tạo gói bằng chứng mật mã.

2.4 Hiện vật bằng chứng mật mã

Đối với mỗi phong bì đã ký, chúng tôi tạo và lưu giữ: các khối chữ ký số PAdES Part 4 (LTV) nhúng trong PDF, dấu thời gian đáng tin cậy RFC 3161 từ các cơ quan dấu thời gian độc lập, vệt kiểm toán chuỗi hash của mọi sự kiện ký, Personal Document Seal cho mỗi người ký (mã xác minh tương thích TOTP) và Certificate of Completion có thể tải xuống tóm tắt các thông tin trên.

3. Tóm tắt tài liệu AI

Nếu Người gửi bật tính năng tóm tắt tài liệu bằng tiếng Anh đơn giản, văn bản tài liệu được gửi đến nhà cung cấp inference AI của chúng tôi (hiện tại là Cloudflare Workers AI; tuân theo các cam kết bên xử lý phụ trong §6) để tóm tắt. Bản tóm tắt được lưu cùng với phong bì. Văn bản tài liệu không được nhà cung cấp inference lưu giữ vượt quá vòng đời yêu cầu và không bao giờ được sử dụng để huấn luyện mô hình.

4. Phân tích xác minh

Khi ai đó truy cập URL xác minh công khai (hoặc nhập mã Personal Document Seal), chúng tôi ghi lại sự kiện xác minh ở dạng tổng hợp (số lượng, địa lý cấp quốc gia, ngày) để Người gửi ban đầu có thể xem hoạt động xác minh. Chúng tôi không ghi lại địa chỉ IP hoặc số nhận dạng cho mỗi người dùng cho các lượt xác minh trừ khi khách truy cập là Người gửi hoặc Người ký đã xác thực cho phong bì đó.

5. Cookie và theo dõi

Abundera Sign sử dụng cookie first-party cần thiết nghiêm ngặt cho xác thực và bảo vệ CSRF. Chúng tôi không sử dụng pixel theo dõi của bên thứ ba, cookie quảng cáo hoặc SDK phân tích lấy fingerprint khách truy cập. Cổng thông tin sử dụng local storage để ghi nhớ tùy chọn UI (chủ đề, ngôn ngữ). Không có dữ liệu nào rời khỏi trình duyệt của bạn trừ khi bạn thực hiện hành động yêu cầu điều đó.

6. Các bên xử lý phụ chúng tôi sử dụng

Bên xử lý phụMục đíchDữ liệu chia sẻ
CloudflareLưu trữ, edge compute, lưu trữ đối tượng R2, cơ sở dữ liệu D1Tất cả dữ liệu Người gửi + Người ký + tài liệu (mã hóa khi nghỉ)
StripeThanh toán đăng kýTên Người gửi, email, địa chỉ thanh toán, 4 chữ số cuối của thẻ
Resend / ZeptoMailEmail giao dịch (liên kết ký, thông báo hoàn thành)Email người nhận, ID phong bì, URL ký
RFC 3161 Timestamp AuthorityDấu thời gian đáng tin cậy độc lập cho LTV chữ kýChỉ hash tài liệu (không có PII)
Cloudflare Workers AITóm tắt tài liệu bằng tiếng Anh đơn giản (khi Người gửi bật)Văn bản tài liệu (phạm vi yêu cầu, không lưu giữ, không huấn luyện)

Danh sách chính thức hiện tại có tại abundera.ai/legal/subprocessors với thông báo thay đổi 30 ngày. Các hợp đồng Enterprise tùy chỉnh có thể chỉ định các hạn chế bổ sung về bên xử lý phụ.

7. Chúng tôi lưu giữ dữ liệu của bạn trong bao lâu

8. Cơ sở pháp lý cho việc xử lý (Người ký GDPR / EEA)

9. Quyền của bạn

Cho dù bạn là Người gửi hay Người ký, bạn có thể yêu cầu: truy cập dữ liệu cá nhân chúng tôi giữ về bạn, chỉnh sửa dữ liệu không chính xác, xóa (tuân theo các nghĩa vụ lưu giữ tài liệu trong §7), xuất dữ liệu ở định dạng máy đọc được và khiếu nại với cơ quan giám sát.

Việc xóa có một ngoại lệ: trong khi một tài liệu đã ký còn nằm trong thời hạn lưu giữ, hồ sơ bằng chứng được miễn trừ khỏi quyền xóa theo Điều 17(3)(e) GDPR (thiết lập, thực hiện hoặc bảo vệ các yêu cầu pháp lý). Dữ liệu cá nhân nằm ngoài hồ sơ bằng chứng vẫn được xóa theo yêu cầu, và bản thân hồ sơ bằng chứng sẽ được xóa bỏ khi thời hạn lưu giữ kết thúc.

Đối với các yêu cầu từ phía Người ký, chúng tôi có thể cần liên quan đến Người gửi (bên kiểm soát dữ liệu cho phong bì bạn đã ký). Gửi email đến dpo@abundera.ai với dòng chủ đề "Data subject request" và chúng tôi sẽ trả lời trong vòng 30 ngày.

10. "Không bán hoặc chia sẻ thông tin cá nhân của tôi"

Chúng tôi không bán thông tin cá nhân. Chúng tôi không chia sẻ thông tin cá nhân cho quảng cáo hành vi cross-context. Cư dân California, Virginia, Colorado, Connecticut và Utah có thể thực hiện quyền opt-out (về cơ bản là vô hiệu trên dịch vụ này vì chúng tôi không bán hoặc chia sẻ) bằng cách gửi email đến dpo@abundera.ai.

11. Trẻ em

Abundera Sign không dành cho bất kỳ ai dưới 18 tuổi. Chúng tôi không cố ý thu thập thông tin cá nhân từ trẻ vị thành niên. Nếu bạn tin rằng một Người ký là trẻ vị thành niên, hãy liên hệ dpo@abundera.ai.

12. Chuyển dữ liệu quốc tế

Mạng edge toàn cầu của Cloudflare có thể lưu trữ và phục vụ dữ liệu từ bất kỳ vùng trung tâm dữ liệu nào của mình. Các Điều khoản Hợp đồng Tiêu chuẩn EU đã được áp dụng với các bên xử lý phụ của chúng tôi. Người gửi EEA / UK có thể yêu cầu Data Processing Addendum tại abundera.ai/legal/dpa.

13. Bảo mật

TLS 1.2+ trong truyền, AES-256 khi nghỉ, PDF PAdES đã ký có thể xác minh ngoại tuyến mà không cần máy chủ của chúng tôi, các vệt kiểm toán chuỗi hash phát hiện giả mạo bằng mật mã, khóa API có phạm vi, xác thực chỉ passkey tùy chọn cho Người gửi, giới hạn tốc độ trên mọi điểm cuối đã xác thực và công khai, quét lỗ hổng phụ thuộc tự động và security.txt được công bố để tiết lộ lỗ hổng.

14. Thông báo vi phạm

Khi vi phạm dữ liệu cá nhân có khả năng gây rủi ro cho quyền và tự do của các thể nhân, chúng tôi sẽ thông báo cho cơ quan giám sát có liên quan trong vòng 72 giờ kể từ khi nhận biết và thông báo cho các cá nhân bị ảnh hưởng không chậm trễ quá mức khi rủi ro cao.

15. Thay đổi đối với chính sách này

Các thay đổi quan trọng được thông báo qua email cho tất cả Người gửi đang hoạt động ít nhất 30 ngày trước khi có hiệu lực. Ngày "Last reviewed" ở đầu trang này phản ánh bản cập nhật quan trọng gần đây nhất.

16. Liên hệ

Câu hỏi về quyền riêng tư: dpo@abundera.ai
Tiết lộ bảo mật: security.txt hoặc security@abundera.ai
Pháp lý: legal@abundera.ai
Abundera, Inc. · 200 W Sahara Ave Unit 3301 · Las Vegas NV 89102 · United States