Centrum důvěry Dazr Identity
Naposledy aktualizováno 6. října 2026
Pokud se překlad této stránky liší od anglické verze, platí anglická verze.
Kde jsou vaše údaje uloženy
Osobní údaje ukládáme v Evropské unii. Vercel, Upstash, Resend, Amazon Web Services a OpenAI jsou společnosti se sídlem ve Spojených státech; Amazon Rekognition používáme jen v jeho regionu v Evropské unii a OpenAI jen prostřednictvím jeho evropské rezidence dat. Pokud některý z našich poskytovatelů může k osobním údajům přistupovat mimo Evropský hospodářský prostor, předání pokrývají standardní smluvní doložky Evropské komise nebo rozhodnutí Evropské komise o odpovídající ochraně.
Pro společnosti ve Spojených státech je tímto rozhodnutím o odpovídající ochraně Rámec ochrany osobních údajů EU-USA (Data Privacy Framework), který se vztahuje na společnosti v něm certifikované.
Zpracovatelé
Tyto společnosti pro nás zpracovávají osobní údaje, jen podle našich pokynů a na základě písemných smluv, které je zavazují údaje chránit:
| Poskytovatel | Umístění | Účel | Údaje |
|---|---|---|---|
| Vercel | Spojené státy; data uložena v EU | Hosting, serverové funkce, úložiště souborů (Vercel Blob) a statistiky stránek | Soubory, šifrované, a serverové logy |
| Upstash | Spojené státy; data uložena v EU | Databáze (úložiště klíč-hodnota) pro účty a záznamy | Účty a záznamy, šifrované |
| Resend | Spojené státy | Odesílání e-mailů, například přihlašovacích kódů a oznámení | E-mailová adresa, jméno a obsah e-mailu |
| Mollie | Nizozemsko (Amsterdam) | Platby za ověření dopisem nebo videohovorem a za ověření firmy | Částka, popis a odkaz na žádost, nikdy dokumenty |
| OpenAI | Spojené státy (pro EHP OpenAI Ireland Ltd); evropská rezidence dat: zpracování v EU, bez ukládání | Používá se při ověření firmy: čte fotografii dokladu totožnosti | Fotografie dokladu totožnosti, nikdy selfie |
| Amazon Web Services (Amazon Rekognition) | Spojené státy; Rekognition používán v regionu Frankfurt (EU) | Používá se při ověření firmy: porovnává selfie s fotografií v dokladu | Selfie a fotografie v dokladu; uchováváme jen skóre podobnosti a polohu hlavy |
| OpenSanctions | Německo (Berlín) | Používá se při ověření firmy: porovnává jména s politicky exponovanými osobami | Jméno a, pokud jsou známy, datum narození a státní příslušnost; u organizace její název a země |
Ověření firmy bude dostupné od spuštění. OpenAI, Amazon Web Services a OpenSanctions se podílejí jen na ověřování firem.
U některých kontrol se obracíme na veřejné služby, které odpovídají samy za sebe, ne za nás: službu VIES Evropské komise pro DIČ, oficiální obchodní rejstříky pro údaje o firmách a vedení, důvěryhodné seznamy EU a poskytovatele certifikátů pro podpisy a pečetě a veřejnou službu DNS společnosti Cloudflare pro kontroly domén. Google a Microsoft jsou zapojeny jen tehdy, když se rozhodnete přihlašovat přes ně.
Jak vaše údaje chráníme
- Šifrování při přenosu. Veškerý provoz je šifrován pomocí HTTPS. Prohlížeče mají pokyn používat pro dazr.eu a všechny jeho subdomény jen HTTPS (HSTS, s direktivou preload).
- Šifrování uložených dat. Účty, dokumenty a soubory jsou šifrovány algoritmem AES-256-GCM na aplikační vrstvě, navíc k šifrování našich poskytovatelů, klíči uloženými na našich serverech. Hlavní klíč lze vyměnit bez výpadku: proces na pozadí pak uložená data znovu zašifruje novým klíčem.
- Passkeys. Přihlaste se pomocí passkey (WebAuthn) na svém zařízení, až 20 na účet. Každá přihlašovací výzva platí 5 minut a lze ji použít jednou.
- Jednorázové kódy místo hesel. Přihlašovací kód platí 10 minut a umožňuje 5 pokusů; po 10 neúspěšných pokusech během hodiny se přihlašování kódem pro daný účet pozastaví do konce této hodiny. Žádosti o kód jsou omezeny na IP adresu a na e-mailovou adresu.
- Relace. Soubor cookie relace nemohou číst skripty a vyprší po 30 dnech. V části Zabezpečení vidíte každé přihlášené zařízení a můžete ukončit jednu relaci nebo všechny.
- Limity a kontrola požadavků. Požadavky na přihlášení, účet a organizace jsou omezeny na IP adresu nebo účet a požadavky, které mění data, se přijímají jen z webů Dazr.
- Aplikace dostanou jen to, co schválíte. Každá organizace dostane pro vás jiné ID. Přístupové tokeny vyprší po 10 minutách a obnovovací tokeny po 30 dnech nepoužívání.
- Podepsané zprávy a webhooky. Zprávy o ověření jsou podepsány (JWS) klíči zveřejněnými na identity.dazr.eu/oauth/jwks. Webhooky do aplikací nesou podpis HMAC-SHA256 s časovým razítkem a míří jen na adresy HTTPS ve veřejných sítích.
- Auditní záznamy. Správci organizace vidí, kdy se členové přihlásili, a každé stažení podkladů ověření. Každé otevření fotografií z ověření firmy osobou, která ověření posuzuje, se zaznamená.
- Lhůty pro výmaz. Přihlašovací kódy vyprší po 10 minutách, relace po 30 dnech a časy přihlášení po 100 dnech; bezpečnostní čítače se mažou do 24 hodin. Kopie dokladů totožnosti a fotografie z ověření firem se mažou 30 dní po rozhodnutí.
- Content Security Policy. Prohlížeče spouštějí jen skripty, které určíme: naše vlastní soubory, vložené skripty rozpoznané podle hashe a jeden soubor knihovny s pevnou verzí. Zásuvné moduly jsou blokovány a jiné weby nemohou zobrazit naše stránky v rámu.
Privacy
Zásady ochrany osobních údajů vysvětlují, co uchováváme, proč a jak dlouho, a podmínky použití stanoví pravidla pro používání služby.
Můžete nás požádat o přístup ke svým osobním údajům, kopii v přenositelném formátu, opravu, výmaz nebo omezení zpracování a můžete vznést námitku proti zpracování založenému na našich oprávněných zájmech. Pokud se opíráme o váš souhlas, můžete jej kdykoli odvolat.
Se vším, co nemůžete udělat sami, pište na privacy@dazr.eu. Odpovídáme do 30 dní.
Můžete také podat stížnost u dozorového úřadu pro ochranu osobních údajů: v Itálii u Garante per la protezione dei dati personali (garanteprivacy.it) nebo u úřadu v místě, kde žijete nebo pracujete.
Soulad a hodnocení
- GDPR. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Itálie, DIČ IT 02801250065, je správcem osobních údajů popsaných v zásadách ochrany osobních údajů ve smyslu obecného nařízení o ochraně osobních údajů (GDPR).
- CSA STAR úroveň 1: sebehodnocení v přípravě. Dazr vyplňuje dotazník Consensus Assessments Initiative Questionnaire (CAIQ) organizace Cloud Security Alliance pro registr CSA STAR Registry. Po zveřejnění na něj bude tato stránka odkazovat.
Nahlášení zranitelnosti
Pokud v některé z našich služeb najdete bezpečnostní zranitelnost, nahlaste ji na security@dazr.eu. Popište, co jste našli a jak to zopakovat, a uveďte dotčenou adresu nebo verzi aplikace.
- Rozsah. Weby a služby Dazr na dazr.eu a jeho subdoménách, jejich API, Dazr Browser a aplikace Dazr Suite.
- Testujte opatrně. Používejte vlastní účty a testovací data, k datům jiných lidí přistupujte jen v rozsahu nutném k prokázání problému a nechte službu fungovat pro všechny: žádné testy odepření služby, spam ani sociální inženýrství.
- Bezpečný přístav. Pokud jednáte v dobré víře a dodržujete tato pravidla, považujeme váš výzkum za povolený a nepodnikneme proti vám právní kroky. Dejte nám prosím přiměřený čas na odstranění problému, než podrobnosti zveřejníte.
- Naše odpověď. Přijetí hlášení potvrdíme do 5 pracovních dnů a budeme vás průběžně informovat, dokud problém neodstraníme.
Náš bezpečnostní kontakt je zveřejněn také v souboru security.txt (RFC 9116).
Úplné znění, včetně toho, co je mimo rozsah, a jak zveřejňujeme opravy, najdete v našich zásadách pro hlášení zranitelností.
Kontakt
- Soukromí a žádosti týkající se údajů: privacy@dazr.eu
- Zabezpečení: security@dazr.eu
- Obecné dotazy: hello@dazr.eu
- Poštou: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Itálie