Pusat kepercayaan
Halaman ini merangkum apa yang dapat kami buktikan mengenai keamanan, lokasi data, catatan bukti, retensi, dan keberlanjutan. Halaman ini menyatakan apa yang ada saat ini. Jika sesuatu belum tersedia, hal itu dinyatakan secara terbuka. Ini bukan sertifikasi: WaiverKit tidak memegang pengesahan SOC 2, ISO 27001, atau HIPAA.
Langkah-langkah keamanan
- Semua lalu lintas data dilayani melalui TLS melewati edge Cloudflare di depan server kami sendiri.
- Aplikasi dan basis data PostgreSQL 17 miliknya berjalan pada server yang kami operasikan di Hetzner di Nuremberg, Jerman; basis data hanya mendengarkan koneksi pada antarmuka loopback.
- Gambar tanda tangan dan PDF yang dibuat disimpan di Cloudflare R2; dump basis data disalin ke bucket R2 terpisah melalui TLS. R2 mengenkripsi objek saat disimpan; dump tersebut tidak dienkripsi secara tambahan sebelum diunggah.
- Autentikasi dan sesi dikelola oleh Clerk. Peran tim (pemilik, anggota) tersedia pada paket Business; paket lainnya memiliki satu akun pemilik.
- Setiap penandatanganan mencatat baris audit yang berisi versi templat, hash templat, versi persetujuan, alamat IP, dan user agent, selain catatan bertanda tangan itu sendiri.
- Setiap deploy dibatasi oleh proses CI dari commit yang tepat (type check, lint, rangkaian tes, build produksi, dan smoke test 5xx), dan /api/health melaporkan commit yang mencapai produksi, sehingga pipeline hijau dan perubahan live diperiksa secara terpisah.
Di mana data Anda diproses
Sub-prosesor sesuai dengan bagian 5 dari Perjanjian Pemrosesan Data kami.
| Penyedia | Tujuan | Wilayah |
|---|---|---|
| Hetzner Online GmbH | Hosting aplikasi dan basis data PostgreSQL | Nuremberg, Jerman (UE) |
| Cloudflare, Inc. | Jaringan edge, perlindungan DDoS, penyimpanan objek R2 untuk tanda tangan, PDF, dan cadangan database (dienkripsi saat disimpan oleh R2) | Edge global; wadah R2 di wilayah otomatis Cloudflare |
| Clerk | Autentikasi, sesi, direktori pengguna | Amerika Serikat |
| Stripe | Pembayaran dan penagihan langganan | Entitas Amerika Serikat dan UE |
| Resend (melalui Amazon SES) | Email transaksional | UE (eu-west-1) untuk domain pengiriman |
| OpenAI | Penyusunan dan penerjemahan teks templat surat pernyataan berbantuan AI dari instruksi dan deskripsi bisnis yang Anda kirimkan. Jawaban penandatangan, tanda tangan, dan catatan bertanda tangan tidak pernah dikirimkan. | Amerika Serikat |
Apa isi catatan bertanda tangan, dan apa itu log aktivitas
Di semua paket, termasuk Free, setiap surat pernyataan yang ditandatangani menyimpan:
- Nama penandatangan dan jawaban yang mereka ketik, persis seperti yang dikirimkan.
- Tanda tangan (digambar atau diketik) sebagai gambar, serta keterangan apakah tanda tangan tersebut digambar atau diketik.
- Stempel waktu server saat penandatanganan, alamat IP penandatangan, user agent, dan jenis perangkat.
- Nomor versi templat, hash SHA-256 dari templat, serta salinan teks hukum dan definisi kolom yang ditampilkan pada saat itu. Mengedit templat di kemudian hari tidak mengubah catatan yang telah ditandatangani.
- Kotak centang persetujuan tanda tangan elektronik dan versi teks persetujuan yang dilihat oleh penandatangan.
- PDF yang dihasilkan yang berisi dokumen dan blok bukti ini.
Contoh, nilai sintetis: ditandatangani 2026-09-14T09:12:41Z · IP 203.0.113.42 · Safari di iPhone · templat v3 · sha256 9f1c…5f7e · persetujuan esig-v1-2026-04 · tanda tangan: digambar.
Secara terpisah, log aktivitas administratif mencatat siapa yang melakukan tindakan apa di akun Anda: templat dibuat, diperbarui, atau dihapus, perubahan paket, penghapusan bisnis, dan setiap penandatanganan. Setiap baris mencatat pelaku, tindakan, kolom yang diubah, alamat IP, dan waktu.
Contoh, nilai tiruan: 2026-09-13T16:04:10Z · [email protected] · template.update · kolom diubah: clauses, expiryDays · IP 198.51.100.7.
Log aktivitas disimpan untuk setiap bisnis di semua paket. Log ini dapat dilihat dari dasbor (Log aktivitas) pada paket Business; pada paket lain, dukungan WaiverKit mengekstraknya berdasarkan permintaan dari pemilik akun.
Hal yang tidak dibuktikan oleh catatan ini: identitas penandatangan di luar detail yang dikumpulkan (foto kartu identitas opsional dapat diwajibkan per templat), kecakapan hukum penandatangan, atau apakah ketentuan surat pernyataan akan ditegakkan di pengadilan. Keberlakuan hukum diputuskan oleh pengadilan berdasarkan hukum negara bagian Anda.
Apa yang terjadi pada catatan saat paket Anda berubah
Diukur langsung dari kode per 2026-09-14. Baris menunjukkan status akun; kolom menunjukkan tindakan yang masih dapat Anda lakukan.
| Status akun | Lihat catatan bertanda tangan | Ekspor PDF / CSV | Catatan dipertahankan | Dalam cadangan |
|---|---|---|---|---|
| Paket berbayar aktif | Ya | PDF di semua paket; CSV di Pro dan Business | Ya | Ya |
| Diturunkan ke Free (dibatalkan atau kedaluwarsa) | Ya, seluruh riwayat | PDF; CSV tidak lagi tersedia | Ya | Ya |
| Pembayaran gagal, masa tenggang | Ya | Sesuai ketentuan paket Anda | Ya | Ya |
| Pembayaran gagal, masa tenggang berakhir | Ya | Sesuai ketentuan paket Anda | Ya; pembuatan templat dan penerimaan penandatanganan baru diblokir sampai pembayaran diselesaikan | Ya |
| Bisnis dihapus oleh Anda | Tidak | Tidak (ekspor sebelum menghapus: PDF per surat pernyataan, CSV pada paket yang memenuhi syarat, atau ekspor JSON lengkap di Pengaturan) | Baris ditandai terhapus dan tidak lagi ditampilkan; file dimasukkan ke antrean untuk dihapus dari R2 | Hingga rotasi pencadangan menghapusnya (salinan harian, mingguan, dan bulanan) |
| Bisnis ditutup oleh WaiverKit (penghentian layanan) | Lihat bagian keberlanjutan di bawah | Lihat bagian keberlanjutan di bawah | Lihat bagian keberlanjutan di bawah | Lihat bagian keberlanjutan di bawah |
Materi pemasaran menyatakan bahwa catatan tetap dapat diakses selama akun Anda masih ada, pada setiap paket termasuk Gratis. Penghapusan mengikuti DPA dan aturan retensi dalam kebijakan privasi kami.
Data kesehatan, anak di bawah umur, dan identitas: apa yang boleh dikumpulkan dan ke mana datanya disimpan
Bisnis menentukan sendiri kolom apa saja yang diminta dalam surat pernyataannya. Pembangun formulir menyediakan kolom teks, email, telepon, tanggal, kotak centang, pilihan dropdown, area teks, tanda tangan, dan paraf, ditambah opsi tingkat templat untuk kontak darurat, foto dokumen identitas, serta penandatanganan oleh wali untuk anak di bawah umur. Pertanyaan mengenai alergi, cedera, kehamilan, atau pengobatan adalah kolom teks atau kotak centang biasa yang disusun sendiri oleh pihak bisnis.
| Kategori data | Siapa yang memutuskan pengumpulannya | Disimpan di mana | Dikirim ke penyedia AI |
|---|---|---|---|
| Identitas penandatangan (nama, email, telepon, tanggal lahir, alamat) | Bisnis, per templat | PostgreSQL (Jerman) | Tidak |
| Pernyataan kesehatan yang diketik ke dalam kolom khusus | Bisnis, per templat | PostgreSQL (Jerman), di dalam catatan bertanda tangan | Tidak |
| Nama, email, dan hubungan perwalian untuk anak di bawah umur | Bisnis, jika penandatanganan anak di bawah umur diaktifkan (Pro dan Business) | PostgreSQL (Jerman) | Tidak |
| Foto dokumen identitas | Bisnis, jika templat mewajibkannya | Cloudflare R2, terlampir pada catatan; tidak diverifikasi secara otomatis | Tidak |
| Gambar tanda tangan | Selalu dikumpulkan | Cloudflare R2 | Tidak |
| Deskripsi bisnis dan instruksi penyusunan untuk AI Composer | Bisnis, saat menggunakan fitur penyusunan atau penerjemahan AI | Dikirim ke OpenAI untuk membuat teks templat; tidak digunakan untuk pelatihan model berdasarkan ketentuan API kami | Ya (hanya kategori ini) |
Retensi: catatan disimpan selama akun ada dan sebagaimana diwajibkan oleh aturan retensi dalam kebijakan privasi. Akses: pemilik akun dan, pada paket Business, anggota tim. Staf WaiverKit membaca akun bisnis hanya untuk keperluan bantuan; pembacaan halaman akun atau daftar waiver milik akun tersebut oleh staf akan dicatat ke dalam log aktivitas bisnis terkait, sedangkan daftar bantuan lintas penyewa tidak diatribusikan ke satu bisnis saja.
Bahasa bukanlah yurisdiksi
- Antarmuka, halaman penandatanganan, dan situs pemasaran tersedia dalam 19 bahasa.
- Teks surat pernyataan yang Anda tulis dapat diterjemahkan ke dalam 19 bahasa yang sama; penerjemahan dibantu oleh mesin dan Anda tetap bertanggung jawab atas pilihan katanya.
- Pustaka templat bahasa Inggris kami ditulis untuk hukum Amerika Serikat dan menandai negara bagian tempat suatu klausul dibatasi; halaman templat terjemahan mengadaptasi klausul dan catatan ke hukum yurisdiksi utama masing-masing bahasa, berbantuan mesin dan diperiksa oleh alur editorial otomatis kami, bukan oleh penutur asli manusia. Tidak ada versi yang memuat tinjauan hukum untuk yurisdiksi mana pun; halaman templat dan setiap artikel menyatakan demikian.
- Oleh karena itu, jumlah bahasa tidak mencerminkan cakupan hukum apa pun.
Dukungan dan eskalasi
Dukungan email pada hari kerja, waktu Eropa/Zurich (CET, CEST saat musim panas). Sebagian besar balasan dikirim dalam beberapa jam selama jam kerja Swiss, selalu dalam satu hari kerja; ini adalah praktik kami, bukan tingkat layanan kontraktual. Tidak ada saluran telepon, tidak ada meja bantuan 24/7. Gangguan pada alur penandatanganan akan ditangani terlebih dahulu kapan pun pesan tersebut dibaca.
Keberlanjutan bisnis
- WaiverKit dioperasikan oleh Clashware Sarl, Lausanne, Swiss, sebuah perusahaan rekayasa perangkat lunak dengan dua pendiri.
- Pencadangan: basis data produksi di-dump empat kali sehari (pukul 03:00, 09:00, 15:00, dan 21:00 UTC), diverifikasi ukurannya, dan disalin melalui TLS ke bucket Cloudflare R2 terpisah dengan retensi harian, mingguan, dan bulanan (7, 28, dan 365 hari). R2 mengenkripsi objek saat disimpan; tidak ada enkripsi tambahan di sisi klien untuk dump tersebut.
- Pemulihan diuji secara berkala: simulasi pemulihan otomatis berjalan pada hari pertama setiap bulan dan memulihkan cadangan terbaru ke dalam basis data sementara, menghitung tabel dan baris. Pengujian terakhir pada 2026-09-01 berhasil memulihkan basis data WaiverKit (18 tabel).
- Anda dapat berhenti kapan saja dengan membawa data Anda: PDF per surat pernyataan di semua paket, CSV di paket Pro dan Business, serta ekspor JSON lengkap akun Anda dari Pengaturan.
- Jika kami menghentikan layanan, pemilik akun akan diberi tahu melalui email disertai tenggat waktu ekspor sebelum penutupan. Ketentuan kami belum menetapkan durasi tenggat waktu tersebut; sampai ditentukan, anggap ini sebagai komitmen tertulis kami, bukan klausul kontrak yang mengikat.