Paunawa sa privacy
Sino kami
Ang Andrii Co. ay isang for-profit corporation ng Washington na may isa o higit pang Notaries Public na lisensyado sa State of Washington, USA. Nagbibigay kami ng mobile na serbisyong notarial at apostille sa buong lugar ng Greater Seattle, na may opisina sa Bothell, WA.
Ang taong responsable ayon sa kahulugan ng GDPR at ng iba pang pambansang batas sa proteksyon ng data ng mga miyembrong estado, gayundin ng iba pang regulasyon sa proteksyon ng data, ay:
Andrii Co.816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co
Customer portal
If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:
- Account details — your name, email address, and phone number.
- Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
- Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
- Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.
We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.
Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).
Pagpapatunay ng pagkakakilanlan
Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:
- Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
- Your date of birth.
- Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
- Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
- Your registration (residence) address, where the document requires it.
- Our own working notes about your matter.
Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.
If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.
How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).
Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.
How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.
Pag-book sa pamamagitan ng AI assistant
We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.
What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.
What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.
No payment ever happens in the chat. We take no card or bank details through an assistant.
The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.
Ang data na kinokolekta namin
- Mga request log. Itinatala ng aming hosting provider ang IP address, user agent, at timestamp ng bawat request ng pahina. Itinatago nang 14 na araw, ginagamit lamang para sa seguridad, pag-iwas sa pang-aabuso, at debugging.
- Mga ulat ng error. Kapag may nasira sa inyong browser — nabigo ang isang script, hindi ma-load ang isang file — nagpapadala sa amin ang pahina ng maikling teknikal na paglalarawan: ang mensahe ng error, ang file at linya, at ang address ng pahinang kinaroroonan ninyo. Pinuputol ang mga web address bago ang anumang
?o#, kaya hindi kailanman naipapadala ang mga identifier at one-time na link na maaaring nakapaloob doon, at tinatakpan sa mensahe ang anumang kahawig ng email address o security token. Hindi iniimbak ang inyong IP address at walang anumang tumutukoy sa inyo o sa inyong session; pinagsasama sa iisang counter ang magkakaparehong ulat. Itinatago nang hanggang 30 araw sa sarili naming server, at ginagamit lamang para matukoy at maayos ang mga depekto. Legal na batayan: ang aming lehitimong interes sa isang gumaganang serbisyo — Art. 6(1)(f) GDPR. - Pagpili ninyo sa cookie. Iisang JSON record sa
localStorageng inyong browser. Hindi kailanman ipinapadala sa amin. Tingnan ang talahanayan ng cookie sa ibaba. - Analytics (kung papayag lamang kayo). Sinusukat ng Google Analytics 4 ang pinagsama-samang bilang ng pagbisita at ng mga pahinang tiningnan. Kapag tumanggi kayo, isang cookieless na modeling ping na walang identifier lamang ang natatanggap ng GA.
- Impormasyong ipinapadala ninyo sa amin. Mga pangalan, teksto ng dokumento, detalye sa pakikipag-ugnayan, at anumang attachment — kung ano lamang ang piliin ninyong i-email sa notary@andrii.co.
- Data ng pagbabayad. Kapag ginamit ninyo ang "Buy" na button ng Stripe, diretsong napupunta sa Stripe ang mga detalye ng card — hindi namin ito nakikita kailanman.
- Data ng booking, pagkakakilanlan, at order. Kung talagang kukuha kayo ng serbisyo sa amin, mas marami pa sa nabanggit sa itaas ang pinoproseso namin — tingnan ang "Customer portal", "Pagpapatunay ng pagkakakilanlan", at "Pag-book sa pamamagitan ng AI assistant" para sa kung ano, bakit, at hanggang kailan.
Mga layunin at legal na batayan
Kung saan naaangkop ang GDPR o katulad na batas, pinoproseso lamang namin ang personal na data batay sa isang legal na batayan. Sa madaling salita:
| Pagproseso | Legal na batayan |
|---|---|
| Data ng account, booking, at order — pag-iiskedyul, pagsasagawa, pagpapadala, at pag-i-invoice ng mga serbisyong hinihiling ninyo. | Pagtupad sa isang kontrata — Art. 6(1)(b) GDPR. |
| Pagtukoy kung sino ang pumipirma, at pagtatala ng mga detalye ng pagkakakilanlan na kailangang taglayin ng isang notarial act, ng isang apostille, o ng isang dokumentong konsular. | Pagtupad sa isang kontrata — Art. 6(1)(b) GDPR; at, para sa mismong notarial act, legal na obligasyon — Art. 6(1)(c) GDPR, RCW 42.45. |
| Pagpapanatili ng notarial journal at ng mga audio-video recording ng mga remote online notarization. | Legal na obligasyon — Art. 6(1)(c) GDPR; RCW 42.45.180 at chapter 308-30 WAC. |
| Mga security log, IP at kasaysayan ng device sa pag-sign in, at pag-iwas sa panloloko. | Ang aming lehitimong interes na panatilihing ligtas ang serbisyo — Art. 6(1)(f) GDPR. |
| Mga analytics cookie, at anumang marketing na maaari naming ipakilala sa hinaharap. | Pahintulot — Art. 6(1)(a) GDPR; naka-off bilang default at maaaring bawiin anumang oras. |
Mga cookie at katulad na teknolohiya
Ang mga cookie ay maliliit na text file na inilalagay sa inyong device para mag-imbak ng data na maaaring bawiin ng isang web server sa domain na naglagay ng cookie. Gumagamit kami ng mga cookie — at ng katumbas nitong browser storage (localStorage) — para itago at igalang ang inyong mga kagustuhan at setting at, kung papayag kayo, para suriin kung paano gumagana ang site na ito. Hindi kami gumagamit ng cookie para sa advertising, social-media targeting, o pag-sign in. May sarili ngang sign-in ang hiwalay naming customer portal, ngunit sa browser ninyo itinatago ang sign-in token nito sa halip na sa isang cookie — tingnan ang seksyong “Customer portal” sa ibaba.
Ang storage na nakalista sa ibaba lamang ang ginagamit ng site na ito. Naka-off bilang default ang mga opsyonal na kategorya; piliin ang mga ito sa cookie banner sa unang pagbisita, o anumang oras sa pamamagitan ng link na "Mga setting ng cookie" sa footer ng alinmang pahina. Kung kinakailangan, kinukuha muna namin ang inyong pahintulot bago maglagay o gumamit ng mga opsyonal na cookie na hindi (i) mahigpit na kailangan para maibigay ang website, o (ii) para sa layuning padaliin ang isang komunikasyon.
| Pangalan | Provider | Layunin | Panahon ng pag-iingat |
|---|---|---|---|
consent_v1 | Andrii Co. (ang site na ito) | Nag-iimbak ng pagpili ninyo sa cookie bilang iisang JSON record sa localStorage. | 13 buwan sa browser ninyo lamang. |
pap_lang | Andrii Co. (ang site na ito) | Naaalala ang huling wikang pinili ninyo para hindi na kami magtanong ulit. | Hanggang sa i-clear ninyo ang data ng inyong browser. |
_ga, _ga_RS49EHPYXJ | Google Analytics 4 (Google LLC) | Nagkakaiba ng mga user at nagpapanatili ng session state para sa pinagsama-samang pagsukat ng trapiko. | 2 taon — itinatakda lamang matapos kayong pumayag. |
andrii_portal_token | Andrii Co. (customer portal) | Pinananatili kayong naka-sign in sa customer portal — isang sign-in token sa localStorage (hindi cookie), itinatakda lamang kapag nag-sign in kayo. | Hanggang sa mag-sign out kayo o mag-expire ang token (14 na araw). |
andrii_apple_resume:booking | Andrii Co. (ang site na ito) | Panandaliang sine-save ang booking form na ginagawa ninyo para maibalik ito matapos ang isang sign-in round-trip o pag-reload. Hindi kailanman naglalaman ng pagpili ninyo sa cookie o ng sign-in token. | 15 minuto sa browser ninyo lamang. |
Kung magpapadala ang inyong browser ng senyas na Global Privacy Control (GPC), iginagalang namin ito bilang pagtanggi sa mga opsyonal na cookie — awtomatiko naming itinatala ang "reject all" nang hindi na kayo muling tinatanong.
May mga tool din kayo sa antas ng browser para kontrolin ang mga cookie at katulad na teknolohiya. Sa karamihan ng browser, maaari ninyong limitahan kung aling mga site ang makapaglalagay ng cookie, burahin ang mga cookie na nailagay na, o harangan ang mga ito nang tuluyan; magagamit ninyo ang mga kontrol na iyon para bawiin ang inyong pahintulot anumang oras. Maaaring masira nito ang mga bahagi ng site na ito na nakadepende sa storage na markadong "Always on" sa itaas (pagpapalit ng wika, pagproseso ng bayad).
Mga third party
- Google Analytics 4 (Google LLC). Gumagamit kami ng Consent Mode v2: kapag tinanggihan ninyo ang analytics, isang cookieless na modeling ping na walang identifier ninyo lamang ang natatanggap ng GA. Patakaran sa privacy ng Google.
- Stripe (Stripe, Inc.). Kung magbabayad kayo online sa pamamagitan ng checkout na naka-host sa Stripe, diretsong natatanggap ng Stripe ang mga detalye ng inyong bayad — hindi namin nakikita ang inyong card. Paunawa sa privacy ng Stripe.
- Mga CDN provider —
unpkg.compara sa Phosphor Icons,fonts.googleapis.comatfonts.gstatic.compara sa mga typeface. Nakikita ng mga provider na ito ang inyong IP address bilang epekto ng paghahatid nila ng kanilang mga file. - Firebase Hosting (Google LLC). Naghahatid ng site na ito at gumagawa ng mga request log na inilarawan sa itaas.
- Google Maps Platform (Google LLC). Paghahanap ng address at routing para sa mga booking — kapag nag-type kayo ng address ng pagkikita o ng paghahatid, ipinapadala ito ng aming server sa Google para magmungkahi at matukoy ang mga address.
- Google Cloud (Google LLC). Nagho-host ng aming application backend sa
andrii.netat nag-iimbak ng mga naka-encrypt nitong backup. - Google Workspace / Gmail (Google LLC). Naghahatid ng aming transactional na email — mga verification code, kumpirmasyon ng booking, resibo.
- Infobip (Infobip Ltd.). Nagpapadala ng aming SMS, kasama ang mga verification code, sa numero ng teleponong ibinigay ninyo.
- Telnyx (Telnyx LLC). Nagpapadala at tumatanggap ng aming SMS — mga sign-in at verification code, mga abiso tungkol sa account at appointment, mga update sa status ng order at paghahatid, ang mga mensaheng ipinapadala ninyo sa amin at ang aming mga sagot ng customer service, ang mga awtomatikong sagot sa STOP, HELP at START, at, para lang sa mga customer na pumayag na tumanggap ng mga ito, mga marketing text — at humahawak ng rehistrasyon ng aming mga numero para sa toll-free at A2P na pagmemensahe. Natatanggap nito ang inyong mobile number at ang nilalaman ng mga mensaheng iyon.
- Apple (Apple Inc.). Sign in with Apple, kung ito ang pipiliin ninyo, at mga push notification para sa aming iOS app.
- Mga provider ng AI assistant (halimbawa OpenAI, Anthropic) — kung pipiliin lamang ninyong lapitan kami sa pamamagitan ng isang assistant. Pinoproseso ng provider na iyon ang inyong pag-uusap sa ilalim ng sarili nitong patakaran sa privacy bago makarating sa amin ang anumang bahagi nito; wala kaming ipinapadala rito sa sarili naming pagkukusa at wala kaming access sa kasaysayan ng inyong chat. Tingnan ang "Pag-book sa pamamagitan ng AI assistant" sa itaas.
- MaxMind GeoLite2. Tinatayang lokasyon ng IP address ng isang bisita, niresolba nang lokal sa sarili naming server — walang data na ipinapadala sa MaxMind.
- Nova Poshta (kasama ang domestic service nito sa Ukraine). Tumatanggap ng pangalan, telepono, at address ng tatanggap ng mga shipment na hinihiling ninyo.
- CDEK. Ganoon din, para sa mga paghahatid sa rehiyong CIS.
- FedEx, DHL Express, UPS, USPS, at Canada Post. Ganoon din, para sa mga padala sa koreo at courier papunta sa ibang destinasyon.
- Mga RON platform (Proof / BlueNotary). Pangangalanan dito kapag nailunsad na ang remote online notarization — tumatakbo ang session sa platform sa ilalim ng sarili nitong mga tuntunin.
- SANS Internet Storm Center / DShield (SANS Institute, USA). Naglalantad ang aming server ng isang serbisyong pain ("honeypot") na hindi kailanman naaabot ng kahit sinong customer: wala itong pinapatunayang sinuman, walang hawak na data, at umiiral lamang para masdan ang mga pag-atake sa amin. Ang mga pagtatangkang mag-sign in dito ay isinusumite sa Internet Storm Center, isang pampublikong dataset ng telemetry ng pag-atake na ginagamit ng mga mananaliksik sa seguridad — ang oras, ang pinagmulang IP address, at ang username at password na ibinigay ng umaatake, na kadalasan ay mga kredensyal na ninakaw sa iba at ginamit muli. Inilalathala ng ISC ang natatanggap nito at sinasabi nitong hindi maaaring burahin ang naisumiteng data, kaya permanente, pampubliko, at wala na sa aming kapangyarihang bawiin ang isang pagsusumite. Walang data ng customer ang sangkot: walang anuman mula sa inyong account, sa inyong mga dokumento, o sa anumang ipinapadala ninyo sa amin ang isinusumite kailanman. Legal na batayan: ang aming lehitimong interes sa seguridad ng network at impormasyon (Art. 6(1)(f) GDPR). Patakaran sa privacy ng ISC.
- AbuseIPDB (AbuseIPDB LLC, isang limited liability company ng Pennsylvania, USA). Isang pampublikong database ng reputasyon ng IP na sinusuri ng mga network operator bago magpasyang harangan o hindi ang isang address. Kapag inaatake kami ng isang address, maaari kaming maghain ng ulat laban dito: ang address, ang oras, at isang maikling paglalarawan ng tinangka, na isinulat mula sa isang nakatakdang bokabularyo. Mababasa ng sinumang maghanap ng address na iyon ang ulat, pinahihintulutan ng mga tuntunin ng AbuseIPDB na muli nitong ilathala ang mga ulat, at hindi nag-e-expire ang mga ulat — ang bigat lamang ng mga ito ang humihina sa paglipas ng panahon. Sadyang walang dalang kredensyal, walang na-type na input, at wala nang iba pang ibinigay ng inuulat na partido ang aming mga ulat. May pamamaraan ang AbuseIPDB para sa paghiling ng pagtanggal ng isang ulat na sa palagay ninyo ay naihain nang mali. Legal na batayan: ang aming lehitimong interes sa seguridad ng network at impormasyon (Art. 6(1)(f) GDPR). Patakaran sa privacy ng AbuseIPDB.
Hindi namin ibinebenta ang inyong personal na data at hindi namin ito ibinabahagi sa mga advertising network. Walang impormasyon tungkol sa inyong mobile ang ipagbibili o ibabahagi sa mga third party para sa mga layuning pang-promosyon o marketing. Ang data at pahintulot sa pagtanggap ng text message (ang inyong mobile number at ang inyong pagsang-ayon na tumanggap ng mga mensahe) ay hinding-hindi ibinabahagi sa mga third party o kaanib na kompanya para sa mga layuning iyon. Ipinapadala lang ang mga marketing text sa mga customer na hiwalay na pumayag na tumanggap ng mga ito (sa pamamagitan ng kahon para sa marketing sa aming booking form, o ng Mga preference sa komunikasyon sa customer portal); nakatala ang pahintulot na iyon sa inyong account at maaari ninyo itong bawiin doon o sa pag-reply ng STOP anumang oras.
Kung may magpapadala ng mga dokumento sa inyo
Maaaring hilingin sa amin ng isang customer na ihatid sa inyo ang mga notarized o apostilled na dokumento. Sa ganoong kaso, natanggap namin ang inyong pangalan, address ng paghahatid, numero ng telepono, at posibleng email address mula sa customer na iyon — hindi mula sa inyo. Ginagamit lamang namin ang mga detalyeng ito para maihatid ang shipment na iyon: ipinapasa ang mga ito sa carrier na humahawak nito (halimbawa FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta, o CDEK) at itinatago bilang bahagi ng talaan ng order.
Pareho kayo ng mga karapatan sa mga detalyeng ito ng aming mga customer — pag-access, pagwawasto, pagbura, pagtutol — na inilarawan sa ilalim ng "Ang inyong mga karapatan" sa ibaba. Para magamit ang mga ito, mag-email sa privacy@andrii.co.
Ang inyong mga karapatan
Depende sa kung saan kayo nakatira, maaaring may karapatan kayong:
- Ma-access ang personal na data na hawak namin tungkol sa inyo;
- Iwasto o burahin ito;
- Tumutol sa pagprosesong nakabatay sa aming mga lehitimong interes, at hilingin sa aming limitahan ang pagproseso habang sinusuri ang inyong kahilingan;
- Bawiin ang pahintulot anumang oras — gamitin ang link na "Mga setting ng cookie" sa footer ng alinmang pahina;
- Makatanggap ng kopya ng inyong data sa isang portable na format;
- Magreklamo sa isang regulator — halimbawa, sa Washington State Attorney General, sa U.S. Federal Trade Commission, o sa lokal ninyong awtoridad sa proteksyon ng data sa EU/UK.
Kung may account kayo sa portal, self-service ang dalawang pinakakaraniwang kahilingan: ang "I-download ang aking data" sa pahinang Account ay nagbibigay sa inyo ng kopya ng inyong data, at ang "Burahin ang aking account" ay nagbubura ng inyong account.
Para magamit ang alinmang karapatan, mag-email sa privacy@andrii.co. Layunin naming tumugon sa loob ng 14 na araw.
Mga paglilipat sa ibang bansa
Nakabase kami sa Washington State, USA. Kung makikipag-ugnayan kayo sa amin mula sa labas ng Estados Unidos, inililipat sa US ang inyong personal na data. Umaasa kami sa inyong pahintulot at sa mga kontraktuwal na pananggalang kasama ang mga sub-processor (hal., ang Standard Contractual Clauses ng Google para sa Analytics at Firebase Hosting).
Panahon ng pag-iingat
- Talaan ng cookie: 13 buwan sa browser ninyo lamang.
- Mga request log: 14 na araw.
- IP at kasaysayan ng device sa pag-sign in: 180 araw.
- Mga log ng API request: itinatago sa mga file na pinapalitan ayon sa laki sa sarili naming server — kapag napuno ang nakatakdang espasyo, napapatungan ang pinakalumang mga entry.
- Profile ng pagkakakilanlan (mga pangalan, petsa ng kapanganakan, numero ng nagbabayad ng buwis, mga detalye ng dokumento ng pagkakakilanlan, address ng rehistro): itinatago habang umiiral ang inyong account, binubura kapag natanggal na ito — maliban sa anumang naitala na sa notarial journal.
- Mga entry sa notarial journal: 10 taon, ayon sa hinihingi ng Revised Code of Washington 42.45.180.
- Mga email na sulatan: binubura sa loob ng 18 buwan matapos maisara ang usapin, maliban kung kinakailangan naming itago ito nang mas matagal.
Mga bata
Hindi nakatuon ang site na ito sa mga batang wala pang 13 taong gulang, at hindi kami sadyang nangongolekta ng kanilang data.
Mga pagbabago sa paunawang ito
Ina-update namin ang paunawang ito kapag nagbago ang aming mga gawain. Ang petsa ng "Huling na-update" sa itaas ay laging sumasalamin sa kasalukuyang bersyon.