Privatlivserklæring for Dazr Identity
Senest opdateret 5. oktober 2026 · For din Dazr Identity-konto, organisationer, verifikation af organisationer og Log ind med Dazr Identity.
Afviger en oversættelse af denne side fra den engelske version, gælder den engelske version.
Hvem er ansvarlig
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, moms-nr. IT 02801250065, er dataansvarlig for de personoplysninger, der er beskrevet i denne erklæring. Skriv til privacy@dazr.eu om alt vedrørende dine data.
Hvad vi gemmer for din konto
- Din profil. E-mailadresse, navn, sprog og eventuelt et profilbillede og en personlig adresse. Når du logger ind første gang, foreslår vi et navn ud fra din e-mailadresse; du kan ændre det.
- Hvordan du logger ind. De engangskoder, vi sender dig via e-mail (hver gyldig i 10 minutter), de adgangsnøgler, du tilføjer (den offentlige nøgle, det navn, du giver den, og hvornår den blev tilføjet og sidst brugt), og om du bruger login med Google eller Microsoft.
- Dine sessioner. For hver enhed, du er logget ind på: browseren og styresystemet, landet udledt af din IP-adresse, og hvornår sessionen startede og sidst blev brugt. En session slutter efter 30 dage, eller når du logger ud. Du kan se og afslutte sessioner under Sikkerhed.
- Logintidspunkter. Tidspunkterne for dine seneste 50 logins, opbevaret i 100 dage. Administratorer af organisationer, du tilhører, kan se disse tidspunkter fra den dag, du blev medlem, men ikke dine enheder eller de apps, du bruger.
- Sikkerhedstællere. For at stoppe misbrug tæller vi anmodninger pr. IP-adresse og pr. e-mailadresse. Disse tællere slettes automatisk inden for 24 timer.
Retsgrundlag: vi har brug for disse data for at levere din konto (artikel 6, stk. 1, litra b, i GDPR). Sessioner, logintidspunkter og sikkerhedstællere tjener også vores legitime interesse i at beskytte konti mod misbrug (artikel 6, stk. 1, litra f, i GDPR). At vise logintidspunkter til organisationsadministratorer tjener organisationens legitime interesse i at vide, at dens medlemmers konti er i brug (artikel 6, stk. 1, litra f, i GDPR).
Login med Google eller Microsoft
Vælger du Google eller Microsoft, logger du ind på deres side, og de sender os din e-mailadresse, bekræftet som verificeret, og dit navn. Vi modtager intet andet fra din Google- eller Microsoft-konto og aldrig din adgangskode. Google og Microsoft håndterer dit login under deres egne privatlivspolitikker.
Organisationer
Du kan oprette en organisation eller blive medlem af en, når du inviteres. En organisation indeholder sit navn, land, virksomhedsnummer, momsnummer, registrerede adresse og eventuelt et logo og et e-maildomæne, plus sine medlemmer med deres navne, e-mailadresser og roller. Alle medlemmer kan se medlemslisten. Ejeren og administratorerne administrerer organisationen og kan se, hvornår medlemmer har logget ind.
- Når et momsnummer indtastes, tjekker vi det med Europa-Kommissionens VIES-tjeneste.
- For at bekræfte et e-maildomæne slår vi en DNS-post for domænet op via Cloudflares offentlige DNS-tjeneste.
- Invitationer sendes via e-mail og udløber efter 14 dage; invitationslinks efter 7 dage.
Retsgrundlag: vi opbevarer organisationer for at levere tjenesten til deres medlemmer (artikel 6, stk. 1, litra b, i GDPR). En organisation bliver, indtil dens ejer sletter den. Sletter du din egen konto, slettes organisationer ikke, fordi andre medlemmer bruger dem: forlad dem først, og overfør eller slet dem, du ejer.
Verifikation af en organisation
En ejer eller administrator af en organisation kan bede os verificere den. Vedkommende angiver direktøren eller en anden person, der kan tegne organisationen, med personens navn og e-mailadresse; vi sender personen et link (og påmindelser) via e-mail og fortæller anmoderen og organisationens administratorer, hvordan anmodningen står.
- Med en kvalificeret elektronisk signatur. Repræsentanten underskriver en erklæring, vi genererer. Vi tjekker signaturen og certifikatet mod EU's tillidslister og certifikatudbyderens tjeneste for tilbagekaldelse. Vi gemmer underskriverens navn, land og, hvis det findes, organisationsidentifikatoren fra certifikatet, og den signerede fil, krypteret, som dokumentation, så længe organisationen er verificeret, og i 5 år efter at verifikationen ophører, eller organisationen slettes, fordi regulerede virksomheder, der bygger på verifikationen, skal kunne vise den til deres revisorer.
- Med dokumenter. Uden kvalificeret signatur kan repræsentanten uploade en udskrift fra virksomhedsregistret og en kopi af sit pas eller ID-kort. Vi fortæller personen, at dokumentnummeret og nationale ID- eller skattenumre må dækkes til. Filerne gemmes krypteret, sendes aldrig via e-mail, og kun medarbejdere hos Dazr, der gennemgår verifikationer, kan åbne dem. Vi bruger kun ID-kopien til at verificere den organisation og sletter den automatisk 30 dage efter afgørelsen; derefter gemmer vi kun afgørelsen, hvem der traf den, datoen og et fingeraftryk (hash) af hver fil. Udskriften opbevares som den signerede fil ovenfor.
- Med organisationens segl, en forseglet registerudskrift eller en PEC-kode. En erklæring forseglet med organisationens kvalificerede elektroniske segl tjekkes som en signatur. En udskrift fra virksomhedsregistret, der er digitalt forseglet af registret (f.eks. en visura camerale eller en KvK-udskrift), tjekkes automatisk: vi læser teksten for at finde virksomhedsnummeret, repræsentantens navn og, i Italien, PEC-adressen og gemmer udskriften krypteret som dokumentation. For en PEC-kode sender vi en engangskode til organisationens PEC-adresse og gemmer adressen sammen med verifikationen.
- Betalt: brev med posten eller videoopkald. Til et brev bruger vi organisationens registrerede adresse til at udskrive og sende et brev med en kode; til et videoopkald gemmer vi det bookede tidspunkt, mødelinket og gennemgangspersonens note om resultatet. Vi optager ikke opkald. Betalinger behandles af Mollie B.V. (Amsterdam), som modtager beløbet, en beskrivelse og en reference til anmodningen, ikke dokumenterne; vi opbevarer betalings- og fakturaoplysninger, så længe skattelovgivningen kræver det (10 år i Italien). Refusioner håndteres også via Mollie.
- Retsgrundlag. Organisationens anmodning (artikel 6, stk. 1, litra b, i GDPR) og vores legitime interesse i at forhindre svindel og efterligning af organisationer (artikel 6, stk. 1, litra f, i GDPR).
- Verifikationsrapporter. Til apps' revisioner gemmer vi fakta om hver verifikation (organisationsoplysninger, datoer, metode, certifikatoplysningerne for signaturen eller seglet, tjekket af registerudskriften, VIES-resultatet, de tjek, en gennemgangsperson foretog, filfingeraftryk), lige så længe som den signerede fil ovenfor. Aldrig i en rapport: ID-kopier eller ID-numre, engangskoder, e-mailadresser eller andre adresser end det registrerede hjemsted; gennemgangspersoner vises kun som et internt id. ID-kopier beholder deres opbevaring på 30 dage.
- Hvad apps ser. Apps, organisationen er delt med, ser dens verifikationsstatus, metode og dato. Apps, som mindst ét medlem har delt organisationen med, kan også downloade dens verifikationsrapport, den signerede erklæring (for en kvalificeret signatur eller et kvalificeret segl) og udskriften fra virksomhedsregistret, et offentligt registerdokument, som dokumentation til deres revisioner. De modtager aldrig ID-kopier eller repræsentantens e-mailadresse. Hver download vises i organisationens aktivitet for dens administratorer.
Login på andre apps med Dazr Identity
Andre organisationer kan lade dig logge ind på deres website eller app med din Dazr Identity-konto (“Log ind med Dazr Identity”). Intet deles, før du godkender det på Dazrs samtykkeskærm, der viser appen, organisationen bag den (juridisk navn, land og virksomhedsnummer), dens privatlivspolitik og de faktiske værdier, den vil modtage.
- Hvad der kan deles, og kun det, du godkender: et tilfældigt id; dit navn og sprog; din e-mailadresse; din personlige adresse, hvis du har gemt en; de organisationer, du markerer, med deres navn, land, virksomhedsnummer, momsnummer, verifikationsstatus og din rolle; og tilladelse til, at appen forbliver forbundet, mens du er væk. Dazr deler aldrig dine filer, dine kontakter eller complianceoplysninger, og der er ingen adgangskode at dele.
- Et forskelligt id pr. organisation. Hver organisation modtager sit eget tilfældige id for dig (en “parvis” identifikator), så ikke-relaterede organisationer ikke kan forbinde dine konti med hinanden.
- Retsgrundlag. Vi videregiver dataene, fordi du beder os logge dig ind (artikel 6, stk. 1, litra b, i GDPR). Når appen har modtaget dem, er organisationen bag appen selvstændig dataansvarlig for de data under sin egen privatlivspolitik. Anmodninger om de data, herunder sletning, går til den organisation; Dazr viser dig dens support-e-mail.
- Hvad Dazr gemmer. Dit samtykke for hver app (hvilke data og hvilke organisationer du godkendte, hvornår du først forbandt, og hvornår appen sidst brugte det), så længe forbindelsen findes. En aktivitetslog over logins og fornyelser af tokens pr. app, opbevaret i 90 dage og slettet, når du fjerner appen. Tokens udløber af sig selv: access tokens efter 10 minutter, refresh tokens efter 30 dage uden brug.
- Opdateringer til apps. Når verifikationen af en organisation, du har delt med en app, ændres, får appen besked med dit id for den app. For hver app gemmer vi daglige antal logins og samtykkebeslutninger og et estimat af, hvor mange personer der loggede ind, som ikke kan omdannes til en liste over personer; de opbevares i 400 dage.
- Din kontrol. Dazr Identity → Forbundne apps viser hver app med præcis det, den modtog. “Fjern adgang” afslutter forbindelsen med det samme: appens tokens holder op med at virke, og dit samtykke og din aktivitetslog slettes. Forbundne apps er en del af din datadownload, og sletter du din Dazr-konto, fjernes alle forbindelser.
Reglerne for de organisationer, der bruger Log ind med Dazr Identity, står i Udviklervilkårene for Dazr Identity.
Registrering af en app
Registrerer du en app for din organisation, gemmer vi dens oplysninger (navn, forside, privatlivspolitik, support-e-mail, formål, logo og omdirigeringsadresser), hvem der accepterede Udviklervilkårene og hvornår, dens indstillinger og en log over dens webhook-leveringer, opbevaret i 30 dage. Organisationens administratorer ser appens daglige antal logins.
E-mails, vi sender
Vi sender de e-mails, tjenesten kræver: loginkoder, invitationer, opdateringer om organisationer og verifikationer og meddelelser om dine apps. Dazr Identity sender ingen markedsføringsmails.
Hvor længe vi opbevarer dem
- Din konto og profil: indtil du sletter din konto.
- Loginkoder: 10 minutter. Sessioner: 30 dage. Logintidspunkter: 100 dage. Sikkerhedstællere: op til 24 timer.
- Forbundne apps: så længe forbindelsen findes; deres aktivitetslog 90 dage.
- Organisationer: indtil ejeren sletter dem. Dokumentation for verifikation og betalingsoplysninger: som beskrevet ovenfor.
Besøg på vores websites
- Serverlogs. Vores hostingudbyder registrerer hver anmodning: IP-adresse, browser (user agent), den anmodede adresse, status og tidspunkt. Vi bruger disse logs til at drive vores tjenester og holde dem sikre og gemmer dem i op til 30 dage. Retsgrundlag: vores legitime interesse i at drive sikre websites (GDPR artikel 6, stk. 1, litra f).
- Sidestatistik. Vi tæller sidevisninger med Vercel Web Analytics. Det sætter ingen cookies og gemmer ikke IP-adresser; vi ser kun totaler, som hvor tit en side er blevet vist. Retsgrundlag: vores legitime interesse i at vide, hvilke sider folk bruger (GDPR artikel 6, stk. 1, litra f).
- Ingen reklamer eller sporing. Vores websites viser ingen reklamer og indeholder ingen tredjepartstrackere, pixels eller widgets fra sociale medier. Skrifttyper og scripts kommer fra vores egne servere.
- Spambeskyttelse. Før en offentlig formular sendes, løser din browser en lille beregning (proof of work). Den kører på din enhed og sætter ingen cookie.
Når du kontakter os
Bruger du kontaktformularen eller skriver til en af vores adresser, modtager vi dit navn, din e-mailadresse, din virksomhed (valgfrit), emnet, din besked og den side, du sendte den fra. Formularen sender din besked til vores indbakke og en kopi til dig. Vi bruger den kun til at svare dig og følge op på din henvendelse og gemmer den i op til 24 måneder efter vores seneste kontakt. Retsgrundlag: skridt, du beder om før en eventuel kontrakt (GDPR artikel 6, stk. 1, litra b), og vores legitime interesse i at besvare spørgsmål (GDPR artikel 6, stk. 1, litra f).
Cookies og lagring på din enhed
Vi bruger ingen reklame- eller analysecookies, så der er intet cookiebanner. Det, vi gemmer, er nødvendigt for tjenesten eller husker et valg, du har truffet, så det kræver ikke samtykke:
__Secure-dazr_id(cookie): holder dig logget ind på Dazr Identity på dazr.eu-websites. Den kan ikke læses af scripts og udløber efter 30 dage, eller når du logger ud.__Host-dazr_sso(cookie): forbinder et login med Google eller Microsoft til din browser, mens det kører, i højst 10 minutter.dazr_id_hint,dazr_id_ping(lokal lagring): dit navn, din e-mailadresse og dit billede, så sidehovedet straks kan vise, hvem der er logget ind, og et signal, der holder dine åbne faner i takt, når du logger ind eller ud.dazr_lang(lokal lagring): det sprog, du har valgt.
Tjenesteudbydere
Disse virksomheder behandler personoplysninger for os, kun efter vores instrukser og under skriftlige kontrakter, der forpligter dem til at beskytte dem:
- Vercel hoster vores websites og serverfunktioner, gemmer filer (Vercel Blob) og tæller sidevisninger.
- Upstash driver databasen (et key-value-lager), der indeholder konti og poster.
- Resend sender vores e-mails, f.eks. loginkoder, notifikationer og svar på kontaktformularen.
- Mollie (Amsterdam) behandler betalinger for verifikation med brev eller videoopkald.
Til nogle tjek kontakter vi offentlige tjenester, der svarer for sig selv, ikke for os: Europa-Kommissionens VIES-tjeneste for momsnumre, EU's tillidslister og certifikatudbydere for signaturer og segl og Cloudflares offentlige DNS-tjeneste for domænetjek. Google og Microsoft er kun involveret, hvis du vælger at logge ind med dem.
Hvor dine data gemmes
Vi gemmer personoplysninger i Den Europæiske Union. Vercel, Upstash og Resend er virksomheder med base i USA. Hvor en af vores udbydere kan tilgå personoplysninger uden for Det Europæiske Økonomiske Samarbejdsområde, er overførslen omfattet af Europa-Kommissionens standardkontraktbestemmelser eller af en afgørelse om tilstrækkeligt beskyttelsesniveau fra Europa-Kommissionen.
Sådan beskytter vi dine data
Al trafik til vores tjenester er krypteret (HTTPS). Konti, dokumenter og filer er også krypteret i hvile med AES-256-GCM, oven i den kryptering, vores udbydere anvender, med nøgler, der opbevares på vores servere. Det er ikke end-to-end-kryptering: vores systemer kan dekryptere dataene for at levere tjenesten, og kun de få personer hos Dazr, der driver den, har adgang til dem.
Dine rettigheder
Du kan bede os om indsigt i dine personoplysninger, en kopi i et overførbart format, berigtigelse, sletning eller begrænsning, og du kan gøre indsigelse mod behandling baseret på vores legitime interesser. Hvor vi baserer os på dit samtykke, kan du trække det tilbage når som helst.
Meget af dette kan du gøre selv. Din profil viser dine data og lader dig rette dem. Under Privatliv og data kan du downloade dine data som en fil (din profil, loginenheder, organisationer, forbundne apps og listen over dine filer) og slette din konto. Sletter du din konto, fjernes med det samme din profil, dine loginmetoder, sessioner, filer, de dokumenter, du har sendt med Dazr Sign, og dine forbindelser til andre apps. Et Dazr Compliance-arbejdsområde er separat og har sine egne indstillinger.
Skriv til privacy@dazr.eu om alt, du ikke selv kan gøre. Vi svarer inden for 30 dage.
Du kan også klage til en databeskyttelsesmyndighed: i Italien Garante per la protezione dei dati personali (garanteprivacy.it) eller myndigheden, hvor du bor eller arbejder.
Ændringer af denne erklæring
Ændrer vi denne erklæring, opdaterer vi datoen øverst. Tidligere versioner er tilgængelige efter anmodning.
Kontakt
- Privatliv og anmodninger om data: privacy@dazr.eu
- Sikkerhed: security@dazr.eu
- Generelt: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien