Polityka prywatności Dazr Identity
Ostatnia aktualizacja: 5 października 2026 · Dla konta Dazr Identity, organizacji, weryfikacji organizacji i Sign in with Dazr Identity.
Jeśli tłumaczenie tej strony różni się od wersji angielskiej, obowiązuje wersja angielska.
Kto odpowiada za dane
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Włochy, VAT IT 02801250065, jest administratorem danych osobowych opisanych w tej polityce. We wszystkich sprawach dotyczących Twoich danych napisz na privacy@dazr.eu.
Co przechowujemy dla Twojego konta
- Twój profil. Adres e-mail, imię i nazwisko, język oraz opcjonalnie zdjęcie profilowe i adres prywatny. Przy pierwszym logowaniu proponujemy nazwę na podstawie adresu e-mail; możesz ją zmienić.
- Sposób logowania. Jednorazowe kody wysyłane e-mailem (każdy ważny 10 minut), dodane klucze dostępu (klucz publiczny, nadana nazwa oraz data dodania i ostatniego użycia) oraz informacja, czy korzystasz z logowania przez Google lub Microsoft.
- Twoje sesje. Dla każdego urządzenia z aktywnym logowaniem: przeglądarka i system operacyjny, kraj ustalony na podstawie adresu IP oraz czas rozpoczęcia i ostatniego użycia sesji. Sesja kończy się po 30 dniach lub po wylogowaniu. W sekcji Bezpieczeństwo możesz przeglądać i kończyć sesje.
- Czasy logowania. Czasy ostatnich 50 logowań, przechowywane przez 100 dni. Administratorzy organizacji, do których należysz, widzą te czasy od dnia dołączenia, ale nie widzą Twoich urządzeń ani używanych aplikacji.
- Liczniki bezpieczeństwa. Aby powstrzymać nadużycia, liczymy żądania na adres IP i na adres e-mail. Liczniki są automatycznie usuwane w ciągu 24 godzin.
Podstawa prawna: potrzebujemy tych danych, aby świadczyć usługę konta (art. 6 ust. 1 lit. b RODO). Sesje, czasy logowania i liczniki bezpieczeństwa służą też naszemu prawnie uzasadnionemu interesowi w ochronie kont przed nadużyciami (art. 6 ust. 1 lit. f RODO). Pokazywanie czasów logowania administratorom organizacji służy prawnie uzasadnionemu interesowi organizacji w wiedzy, że konta jej członków są używane (art. 6 ust. 1 lit. f RODO).
Logowanie przez Google lub Microsoft
Jeśli wybierzesz Google lub Microsoft, logujesz się na ich stronie, a one przesyłają nam Twój adres e-mail, potwierdzony jako zweryfikowany, oraz imię i nazwisko. Nie otrzymujemy nic innego z konta Google lub Microsoft i nigdy nie otrzymujemy hasła. Google i Microsoft przetwarzają logowanie zgodnie z własnymi politykami prywatności.
Organizacje
Możesz utworzyć organizację albo dołączyć do niej po zaproszeniu. Organizacja zawiera nazwę, kraj, numer w rejestrze, numer VAT, adres siedziby oraz opcjonalnie logo i domenę e-mail, a także członków z imionami i nazwiskami, adresami e-mail i rolami. Wszyscy członkowie widzą listę członków. Właściciel i administratorzy zarządzają organizacją i widzą, kiedy członkowie się logowali.
- Gdy zostanie podany numer VAT, sprawdzamy go w usłudze VIES Komisji Europejskiej.
- Aby potwierdzić domenę e-mail, sprawdzamy rekord DNS tej domeny za pomocą publicznej usługi DNS Cloudflare.
- Zaproszenia są wysyłane e-mailem i wygasają po 14 dniach, a linki z zaproszeniem po 7 dniach.
Podstawa prawna: przechowujemy organizacje, aby świadczyć usługę ich członkom (art. 6 ust. 1 lit. b RODO). Organizacja istnieje, dopóki jej właściciel jej nie usunie. Usunięcie własnego konta nie usuwa organizacji, bo korzystają z nich inni członkowie: najpierw je opuść, a te, w których masz rolę właściciela, przekaż lub usuń.
Weryfikacja organizacji
Właściciel lub administrator organizacji może poprosić nas o jej weryfikację, wskazując członka zarządu lub inną osobę uprawnioną do podpisu, z imieniem, nazwiskiem i adresem e-mail; wysyłamy tej osobie link (i przypomnienia) e-mailem oraz informujemy osobę składającą wniosek i administratorów organizacji o stanie sprawy.
- Kwalifikowanym podpisem elektronicznym. Osoba reprezentująca podpisuje przygotowane przez nas oświadczenie. Sprawdzamy podpis i certyfikat na podstawie zaufanych list UE oraz usługi unieważnień dostawcy certyfikatu. Przechowujemy imię i nazwisko, kraj oraz, jeśli jest, identyfikator organizacji z certyfikatu, a także podpisany plik, zaszyfrowany, jako dowód przez cały czas, gdy organizacja jest zweryfikowana, i przez 5 lat po zakończeniu weryfikacji lub usunięciu organizacji, ponieważ regulowane firmy, które polegają na weryfikacji, muszą móc pokazać ją swoim audytorom.
- Dokumentami. Bez kwalifikowanego podpisu osoba reprezentująca może przesłać odpis z rejestru przedsiębiorców i kopię paszportu lub dowodu osobistego. Informujemy, że numer dokumentu oraz krajowe numery identyfikacyjne lub podatkowe można zasłonić. Pliki są przechowywane zaszyfrowane, nigdy nie są wysyłane e-mailem i mogą je otworzyć tylko pracownicy Dazr, którzy rozpatrują weryfikacje. Kopii dokumentu tożsamości używamy wyłącznie do weryfikacji tej organizacji i automatycznie usuwamy ją 30 dni po decyzji; potem przechowujemy tylko decyzję, informację, kto ją podjął, datę i odcisk (hash) każdego pliku. Odpis jest przechowywany tak jak podpisany plik powyżej.
- Pieczęcią organizacji, opieczętowanym odpisem lub kodem PEC. Oświadczenie opatrzone kwalifikowaną pieczęcią elektroniczną organizacji sprawdzamy tak jak podpis. Odpis z rejestru cyfrowo opieczętowany przez rejestr przedsiębiorców (np. visura camerale lub odpis z KvK) sprawdzamy automatycznie: odczytujemy jego tekst, aby znaleźć numer w rejestrze, imię i nazwisko osoby reprezentującej oraz, we Włoszech, adres PEC, i przechowujemy odpis zaszyfrowany jako dowód. W przypadku kodu PEC wysyłamy jednorazowy kod na adres PEC organizacji i przechowujemy ten adres razem z weryfikacją.
- Płatnie: list pocztą lub rozmowa wideo. Do listu używamy adresu siedziby organizacji, aby wydrukować i wysłać list z kodem; w przypadku rozmowy wideo przechowujemy zarezerwowany termin, link do spotkania i notatkę osoby weryfikującej o wyniku. Nie nagrywamy rozmów. Płatności obsługuje Mollie B.V. (Amsterdam), która otrzymuje kwotę, opis i odniesienie do wniosku, ale nie dokumenty; dane płatności i faktur przechowujemy tak długo, jak wymaga tego prawo podatkowe (we Włoszech 10 lat). Zwroty również przechodzą przez Mollie.
- Podstawa prawna. Wniosek organizacji (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w zapobieganiu oszustwom i podszywaniu się pod organizacje (art. 6 ust. 1 lit. f RODO).
- Raporty z weryfikacji. Na potrzeby audytów aplikacji przechowujemy fakty każdej weryfikacji (dane organizacji, daty, metodę, dane certyfikatu podpisu lub pieczęci, sprawdzenie odpisu, wynik VIES, kontrole wykonane przez osobę weryfikującą, odciski plików) tak długo jak podpisany plik powyżej. Nigdy w raporcie: kopie ani numery dokumentów tożsamości, kody jednorazowe, adresy e-mail ani adresy inne niż siedziba; osoby weryfikujące widnieją tylko jako wewnętrzny identyfikator. Kopie dokumentów tożsamości nadal podlegają terminowi 30 dni.
- Co widzą aplikacje. Aplikacje, którym udostępniono organizację, widzą jej status weryfikacji, metodę i datę. Aplikacje, którym co najmniej jeden członek udostępnił organizację, mogą też pobrać jej raport z weryfikacji, podpisane oświadczenie (przy kwalifikowanym podpisie lub pieczęci) oraz odpis z rejestru przedsiębiorców, dokument publiczny, jako dowód do swoich audytów. Nigdy nie otrzymują kopii dokumentów tożsamości ani adresu e-mail osoby reprezentującej. Każde pobranie widać w aktywności organizacji dla jej administratorów.
Logowanie do innych aplikacji za pomocą Dazr Identity
Inne organizacje mogą pozwolić Ci logować się do swojej strony lub aplikacji kontem Dazr Identity („Sign in with Dazr Identity”). Nic nie jest udostępniane, dopóki tego nie zatwierdzisz na ekranie zgody Dazr, który pokazuje aplikację, stojącą za nią organizację (nazwę prawną, kraj i numer w rejestrze), jej politykę prywatności i rzeczywiste dane, które otrzyma.
- Co można udostępnić, i tylko to, co zatwierdzisz: losowy identyfikator; imię i nazwisko oraz język; adres e-mail; adres prywatny, jeśli go zapisano; zaznaczone organizacje z nazwą, krajem, numerem w rejestrze, numerem VAT, statusem weryfikacji i Twoją rolą; oraz zgodę na to, by aplikacja pozostała połączona podczas Twojej nieobecności. Dazr nigdy nie udostępnia Twoich plików, kontaktów ani danych compliance i nie ma hasła, które można by udostępnić.
- Inny identyfikator dla każdej organizacji. Każda organizacja otrzymuje dla Ciebie własny losowy identyfikator (identyfikator „pairwise”), aby niezwiązane ze sobą organizacje nie mogły powiązać Twoich kont.
- Podstawa prawna. Przekazujemy dane, ponieważ prosisz nas o zalogowanie (art. 6 ust. 1 lit. b RODO). Gdy aplikacja je otrzyma, stojąca za nią organizacja jest niezależnym administratorem tych danych, zgodnie z własną polityką prywatności. Wnioski dotyczące tych danych, w tym o ich usunięcie, kieruje się do tej organizacji; Dazr pokazuje jej adres e-mail wsparcia.
- Co przechowuje Dazr. Twoją zgodę dla każdej aplikacji (jakie dane i jakie organizacje zatwierdzono, kiedy nastąpiło pierwsze połączenie i kiedy aplikacja ostatnio z niego korzystała), dopóki połączenie istnieje. Dziennik aktywności logowań i odświeżeń tokenów dla każdej aplikacji, przechowywany przez 90 dni i usuwany po usunięciu aplikacji. Tokeny wygasają same: tokeny dostępu po 10 minutach, tokeny odświeżania po 30 dniach bez użycia.
- Powiadomienia dla aplikacji. Gdy zmieni się weryfikacja organizacji udostępnionej aplikacji, aplikacja otrzymuje informację z Twoim identyfikatorem dla tej aplikacji. Dla każdej aplikacji przechowujemy dzienne liczby logowań i decyzji o zgodzie oraz szacunek liczby osób, które się zalogowały, którego nie da się zamienić z powrotem na listę osób; dane te przechowujemy przez 400 dni.
- Decyzja należy do Ciebie. Dazr Identity → Połączone aplikacje pokazuje każdą aplikację i dokładnie to, co otrzymała. „Odbierz dostęp” od razu kończy połączenie: tokeny aplikacji przestają działać, a Twoja zgoda i dziennik aktywności są usuwane. Połączone aplikacje są częścią pobieranych danych, a usunięcie konta Dazr usuwa wszystkie połączenia.
Zasady dla organizacji korzystających z Sign in with Dazr Identity zawierają Warunki dla deweloperów Dazr Identity.
Rejestrowanie aplikacji
Jeśli rejestrujesz aplikację dla swojej organizacji, przechowujemy jej dane (nazwę, stronę główną, politykę prywatności, e-mail wsparcia, cel, logo i adresy przekierowania), informację, kto i kiedy zaakceptował Warunki dla deweloperów, jej ustawienia oraz dziennik dostarczeń webhooków przechowywany przez 30 dni. Administratorzy organizacji widzą dzienne liczby logowań do aplikacji.
E-maile, które wysyłamy
Wysyłamy e-maile potrzebne do działania usługi: kody logowania, zaproszenia, informacje o organizacjach i weryfikacjach oraz powiadomienia o Twoich aplikacjach. Dazr Identity nie wysyła e-maili marketingowych.
Jak długo przechowujemy dane
- Konto i profil: do czasu usunięcia konta.
- Kody logowania: 10 minut. Sesje: 30 dni. Czasy logowania: 100 dni. Liczniki bezpieczeństwa: do 24 godzin.
- Połączone aplikacje: dopóki połączenie istnieje; ich dziennik aktywności 90 dni.
- Organizacje: do usunięcia przez właściciela. Dowody weryfikacji i dane płatności: jak opisano wyżej.
Odwiedzanie naszych stron
- Logi serwera. Nasz dostawca hostingu zapisuje każde żądanie: adres IP, przeglądarkę (user agent), żądany adres, status i godzinę. Używamy tych logów do działania i ochrony naszych usług i przechowujemy je do 30 dni. Podstawa prawna: nasz prawnie uzasadniony interes w prowadzeniu bezpiecznych stron (art. 6 ust. 1 lit. f RODO).
- Statystyki stron. Liczymy wyświetlenia stron za pomocą Vercel Web Analytics. Narzędzie nie zapisuje plików cookie ani adresów IP; widzimy tylko sumy, np. ile razy wyświetlono stronę. Podstawa prawna: nasz prawnie uzasadniony interes w wiedzy, z których stron się korzysta (art. 6 ust. 1 lit. f RODO).
- Bez reklam i śledzenia. Nasze strony nie wyświetlają reklam i nie zawierają trackerów, pikseli ani widżetów mediów społecznościowych stron trzecich. Czcionki i skrypty pochodzą z naszych serwerów.
- Ochrona przed spamem. Zanim publiczny formularz zostanie wysłany, Twoja przeglądarka rozwiązuje małe zadanie obliczeniowe (proof of work). Działa ono na Twoim urządzeniu i nie zapisuje pliku cookie.
Kontakt z nami
Gdy korzystasz z formularza kontaktowego lub piszesz na jeden z naszych adresów, otrzymujemy Twoje imię i nazwisko, adres e-mail, firmę (opcjonalnie), temat, wiadomość i stronę, z której ją wysłano. Formularz wysyła wiadomość e-mailem do naszej skrzynki, a kopię do Ciebie. Używamy jej tylko po to, by odpowiedzieć i zająć się sprawą, i przechowujemy ją do 24 miesięcy od ostatniego kontaktu. Podstawa prawna: działania na Twoje żądanie przed ewentualnym zawarciem umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w odpowiadaniu na pytania (art. 6 ust. 1 lit. f RODO).
Pliki cookie i pamięć na Twoim urządzeniu
Nie używamy reklamowych ani analitycznych plików cookie, więc nie ma banera cookie. To, co zapisujemy, jest potrzebne do działania usługi albo zapamiętuje dokonany przez Ciebie wybór, więc nie wymaga zgody:
__Secure-dazr_id(cookie): utrzymuje logowanie do Dazr Identity na stronach dazr.eu. Skrypty nie mogą go odczytać; wygasa po 30 dniach lub po wylogowaniu.__Host-dazr_sso(cookie): łączy logowanie przez Google lub Microsoft z Twoją przeglądarką na czas jego trwania, najwyżej 10 minut.dazr_id_hint,dazr_id_ping(pamięć lokalna): Twoje imię i nazwisko, adres e-mail i zdjęcie, aby nagłówek strony od razu pokazywał, kto jest zalogowany, oraz sygnał, który synchronizuje otwarte karty przy logowaniu i wylogowaniu.dazr_lang(pamięć lokalna): wybrany język.
Dostawcy usług
Te firmy przetwarzają dane osobowe w naszym imieniu, wyłącznie na nasze polecenie i na podstawie pisemnych umów, które zobowiązują je do ich ochrony:
- Vercel hostuje nasze strony i funkcje serwerowe, przechowuje pliki (Vercel Blob) i liczy wyświetlenia stron.
- Upstash obsługuje bazę danych (magazyn klucz-wartość), w której są konta i rekordy.
- Resend wysyła nasze e-maile, takie jak kody logowania, powiadomienia i odpowiedzi na formularz kontaktowy.
- Mollie (Amsterdam) obsługuje płatności za weryfikację listem lub rozmową wideo.
Przy niektórych kontrolach kontaktujemy się z usługami publicznymi, które działają we własnym imieniu, a nie naszym: usługą VIES Komisji Europejskiej dla numerów VAT, zaufanymi listami UE i dostawcami certyfikatów dla podpisów i pieczęci oraz publiczną usługą DNS Cloudflare do sprawdzania domen. Google i Microsoft biorą udział tylko wtedy, gdy wybierzesz logowanie przez nie.
Gdzie przechowujemy Twoje dane
Przechowujemy dane osobowe w Unii Europejskiej. Vercel, Upstash i Resend to firmy z siedzibą w Stanach Zjednoczonych. Jeśli któryś z naszych dostawców może mieć dostęp do danych osobowych spoza Europejskiego Obszaru Gospodarczego, przekazanie jest objęte standardowymi klauzulami umownymi Komisji Europejskiej albo decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony.
Jak chronimy Twoje dane
Cały ruch z naszymi usługami jest szyfrowany (HTTPS). Konta, dokumenty i pliki są też szyfrowane w spoczynku algorytmem AES-256-GCM, dodatkowo do szyfrowania stosowanego przez naszych dostawców, kluczami przechowywanymi na naszych serwerach. Nie jest to szyfrowanie end-to-end: nasze systemy mogą odszyfrować dane, aby świadczyć usługę, a dostęp do nich ma tylko kilka osób w Dazr, które ją obsługują.
Twoje prawa
Możesz poprosić nas o dostęp do swoich danych osobowych, ich kopię w formacie umożliwiającym przeniesienie, sprostowanie, usunięcie lub ograniczenie przetwarzania, a także wnieść sprzeciw wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach. Jeśli opieramy się na Twojej zgodzie, możesz ją w każdej chwili wycofać.
Wiele z tego możesz zrobić samodzielnie. Profil pokazuje Twoje dane i pozwala je poprawić. W sekcji Prywatność i dane możesz pobrać swoje dane w pliku (profil, urządzenia logowania, organizacje, połączone aplikacje i listę plików) oraz usunąć konto. Usunięcie konta od razu usuwa profil, metody logowania, sesje, pliki, dokumenty wysłane przez Dazr Sign i połączenia z innymi aplikacjami. Przestrzeń robocza Dazr Compliance jest oddzielna i ma własne ustawienia.
Napisz na privacy@dazr.eu w każdej sprawie, której nie załatwisz samodzielnie. Odpowiadamy w ciągu 30 dni.
Możesz też złożyć skargę do organu ochrony danych: we Włoszech do Garante per la protezione dei dati personali (garanteprivacy.it) albo do organu w miejscu, w którym mieszkasz lub pracujesz, w Polsce do Prezesa UODO.
Zmiany tej polityki
Gdy zmieniamy tę politykę, aktualizujemy datę na górze. Wcześniejsze wersje udostępniamy na życzenie.
Kontakt
- Prywatność i wnioski dotyczące danych: privacy@dazr.eu
- Bezpieczeństwo: security@dazr.eu
- Ogólne: hello@dazr.eu
- Poczta: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Włochy