Politique de confidentialité de Dazr Identity

Qui est responsable

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italie, TVA IT 02801250065, est responsable du traitement des données personnelles décrites dans cette politique. Pour toute question sur vos données, écrivez à privacy@dazr.eu.

Ce que nous conservons pour votre compte

Base légale : nous avons besoin de ces données pour fournir votre compte (article 6, paragraphe 1, point b) du RGPD). Les sessions, heures de connexion et compteurs de sécurité servent aussi notre intérêt légitime à protéger les comptes contre les abus (article 6, paragraphe 1, point f) du RGPD). Montrer les heures de connexion aux admins d’organisation sert l’intérêt légitime de l’organisation à savoir que les comptes de ses membres sont utilisés (article 6, paragraphe 1, point f) du RGPD).

Se connecter avec Google ou Microsoft

Si vous choisissez Google ou Microsoft, vous vous connectez sur leur page et ils nous envoient votre adresse e-mail, confirmée comme vérifiée, et votre nom. Nous ne recevons rien d’autre de votre compte Google ou Microsoft, et jamais votre mot de passe. Google et Microsoft traitent votre connexion selon leurs propres politiques de confidentialité.

Organisations

Vous pouvez créer une organisation ou en rejoindre une sur invitation. Une organisation contient son nom, son pays, son numéro d’immatriculation, son numéro de TVA, son adresse de siège et, si elle le souhaite, un logo et un domaine e-mail, ainsi que ses membres avec leurs noms, adresses e-mail et rôles. Tous les membres voient la liste des membres. Le propriétaire et les admins gèrent l’organisation et voient quand les membres se sont connectés.

Base légale : nous conservons les organisations pour fournir le service à leurs membres (article 6, paragraphe 1, point b) du RGPD). Une organisation existe jusqu’à ce que son propriétaire la supprime. Supprimer votre propre compte ne supprime pas les organisations, car d’autres membres les utilisent : quittez-les d’abord, et transférez ou supprimez celles dont vous êtes propriétaire.

Vérifier une organisation

Un propriétaire ou un admin d’une organisation peut nous demander de la vérifier. Il faut indiquer la direction ou une autre personne habilitée à signer pour l’organisation, avec son nom et son adresse e-mail ; nous envoyons à cette personne un lien (et des rappels) par e-mail et tenons informés la personne à l’origine de la demande et les admins de l’organisation.

Se connecter à d’autres applications avec Dazr Identity

D’autres organisations peuvent vous permettre de vous connecter à leur site ou application avec votre compte Dazr Identity (« Sign in with Dazr Identity »). Rien n’est partagé tant que vous ne l’approuvez pas sur l’écran de consentement de Dazr, qui montre l’application, l’organisation qui la propose (raison sociale, pays et numéro d’immatriculation), sa politique de confidentialité et les valeurs réelles qu’elle recevra.

Les règles pour les organisations qui utilisent Sign in with Dazr Identity figurent dans les Conditions pour les développeurs de Dazr Identity.

Enregistrer une application

Si vous enregistrez une application pour votre organisation, nous conservons ses informations (nom, page d’accueil, politique de confidentialité, e-mail d’assistance, finalité, logo et adresses de redirection), qui a accepté les Conditions pour les développeurs et quand, ses réglages et un journal des livraisons de webhooks, conservé 30 jours. Les admins de l’organisation voient les décomptes quotidiens de connexions de l’application.

E-mails que nous envoyons

Nous envoyons les e-mails nécessaires au service : codes de connexion, invitations, nouvelles des organisations et des vérifications, et avis concernant vos applications. Dazr Identity n’envoie pas d’e-mails marketing.

Durée de conservation

Lorsque vous visitez nos sites

Lorsque vous nous contactez

Si vous utilisez le formulaire de contact ou écrivez à l’une de nos adresses, nous recevons votre nom, votre adresse e-mail, votre entreprise (facultatif), le sujet, votre message et la page d’où vous l’avez envoyé. Le formulaire envoie votre message par e-mail à notre boîte et une copie à vous. Nous l’utilisons uniquement pour vous répondre et donner suite à votre demande, et le conservons jusqu’à 24 mois après notre dernier contact. Base légale : mesures précontractuelles prises à votre demande (article 6, paragraphe 1, point b) du RGPD) et notre intérêt légitime à répondre aux questions (article 6, paragraphe 1, point f) du RGPD).

Cookies et stockage sur votre appareil

Nous n’utilisons pas de cookies publicitaires ni de mesure d’audience, il n’y a donc pas de bandeau cookies. Ce que nous stockons est nécessaire au service ou mémorise un choix que vous avez fait, et ne demande donc pas de consentement :

Prestataires

Ces entreprises traitent des données personnelles pour notre compte, uniquement sur nos instructions et dans le cadre de contrats écrits qui les obligent à les protéger :

Pour certains contrôles, nous interrogeons des services publics qui répondent pour leur propre compte, pas pour le nôtre : le service VIES de la Commission européenne pour les numéros de TVA, les listes de confiance de l’UE et les fournisseurs de certificats pour les signatures et cachets, et le service DNS public de Cloudflare pour les contrôles de domaine. Google et Microsoft n’interviennent que si vous choisissez de vous connecter avec eux.

Où vos données sont stockées

Nous stockons les données personnelles dans l’Union européenne. Vercel, Upstash et Resend sont des entreprises établies aux États-Unis. Lorsqu’un de nos prestataires peut accéder à des données personnelles depuis l’extérieur de l’Espace économique européen, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation de la Commission européenne.

Comment nous protégeons vos données

Tout le trafic avec nos services est chiffré (HTTPS). Les comptes, documents et fichiers sont aussi chiffrés au repos avec AES-256-GCM, en plus du chiffrement de nos prestataires, avec des clés conservées sur nos serveurs. Ce n’est pas un chiffrement de bout en bout : nos systèmes peuvent déchiffrer les données pour fournir le service, et seules les quelques personnes de Dazr qui l’exploitent y ont accès.

Vos droits

Vous pouvez nous demander l’accès à vos données personnelles, une copie dans un format portable, leur rectification, leur effacement ou la limitation du traitement, et vous pouvez vous opposer au traitement fondé sur nos intérêts légitimes. Lorsque nous nous appuyons sur votre consentement, vous pouvez le retirer à tout moment.

Vous pouvez faire une grande partie de cela vous-même. Votre profil montre vos données et vous permet de les corriger. Dans Confidentialité et données, vous pouvez télécharger vos données dans un fichier (votre profil, les appareils de connexion, les organisations, les applications connectées et la liste de vos fichiers) et supprimer votre compte. Supprimer votre compte retire immédiatement votre profil, vos modes de connexion, vos sessions, vos fichiers, les documents envoyés avec Dazr Sign et vos connexions à d’autres applications. Un espace de travail Dazr Compliance est distinct et a ses propres réglages.

Écrivez à privacy@dazr.eu pour tout ce que vous ne pouvez pas faire vous-même. Nous répondons sous 30 jours.

Vous pouvez aussi déposer une réclamation auprès d’une autorité de protection des données : en Italie le Garante per la protezione dei dati personali (garanteprivacy.it), ou l’autorité du lieu où vous vivez ou travaillez.

Modifications de cette politique

Si nous modifions cette politique, nous mettons à jour la date en haut de la page. Les versions précédentes sont disponibles sur demande.

Contact