Centrum zaufania Dazr Identity

Gdzie przechowujemy Twoje dane

Przechowujemy dane osobowe w Unii Europejskiej. Vercel, Upstash, Resend, Amazon Web Services i OpenAI to firmy z siedzibą w Stanach Zjednoczonych; z Amazon Rekognition korzystamy wyłącznie w jego regionie w Unii Europejskiej, a z OpenAI wyłącznie w ramach jego europejskiej rezydencji danych. Jeśli któryś z naszych dostawców może uzyskać dostęp do danych osobowych spoza Europejskiego Obszaru Gospodarczego, przekazanie jest objęte standardowymi klauzulami umownymi Komisji Europejskiej lub decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony.

W przypadku firm ze Stanów Zjednoczonych tą decyzją stwierdzającą odpowiedni stopień ochrony są Ramy ochrony danych UE-USA (Data Privacy Framework), które obejmują certyfikowane w nich firmy.

Podwykonawcy przetwarzania

Te firmy przetwarzają dane osobowe w naszym imieniu, wyłącznie na nasze polecenie i na podstawie pisemnych umów, które zobowiązują je do ich ochrony:

DostawcaLokalizacjaCelDane
VercelStany Zjednoczone; dane przechowywane w UEHosting, funkcje serwerowe, przechowywanie plików (Vercel Blob) i statystyki stronPliki, zaszyfrowane, oraz logi serwera
UpstashStany Zjednoczone; dane przechowywane w UEBaza danych (magazyn klucz-wartość) dla kont i rekordówKonta i rekordy, zaszyfrowane
ResendStany ZjednoczoneWysyłka e-maili, np. kodów logowania i powiadomieńAdres e-mail, imię i nazwisko oraz treść wiadomości
MollieHolandia (Amsterdam)Płatności za weryfikację listem lub rozmową wideo oraz za weryfikację firmyKwota, opis i odniesienie do wniosku, nigdy dokumenty
OpenAIStany Zjednoczone (OpenAI Ireland Ltd dla podmiotów z EOG); europejska rezydencja danych: przetwarzanie w UE, bez przechowywaniaUżywany przy weryfikacji firmy: odczytuje zdjęcie dokumentu tożsamościZdjęcia dokumentu tożsamości, nigdy selfie
Amazon Web Services (Amazon Rekognition)Stany Zjednoczone; Rekognition używany w regionie Frankfurt (UE)Używany przy weryfikacji firmy: porównuje selfie ze zdjęciem w dokumencieSelfie i zdjęcie w dokumencie; zachowujemy tylko wyniki podobieństwa i położenie głowy
OpenSanctionsNiemcy (Berlin)Używany przy weryfikacji firmy: sprawdza nazwiska w bazie osób zajmujących eksponowane stanowiska polityczneImię i nazwisko oraz, jeśli są znane, data urodzenia i obywatelstwo; w przypadku organizacji jej nazwa i kraj

Weryfikacja firmy będzie dostępna od startu. OpenAI, Amazon Web Services i OpenSanctions biorą udział wyłącznie w weryfikacjach firm.

Przy niektórych sprawdzeniach kontaktujemy się z usługami publicznymi, które odpowiadają we własnym imieniu, a nie w naszym: usługą VIES Komisji Europejskiej dla numerów VAT, oficjalnymi rejestrami przedsiębiorców dla danych firm i członków zarządu, unijnymi listami zaufanych podmiotów i dostawcami certyfikatów dla podpisów i pieczęci oraz publiczną usługą DNS Cloudflare do sprawdzania domen. Google i Microsoft uczestniczą tylko wtedy, gdy zdecydujesz się logować przez nie.

Jak chronimy Twoje dane

Prywatność

Polityka prywatności wyjaśnia, co przechowujemy, dlaczego i jak długo, a warunki korzystania określają zasady korzystania z usługi.

Możesz poprosić nas o dostęp do swoich danych osobowych, ich kopię w formacie umożliwiającym przeniesienie, sprostowanie, usunięcie lub ograniczenie przetwarzania, a także wnieść sprzeciw wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach. Jeśli opieramy się na Twojej zgodzie, możesz ją w każdej chwili wycofać.

Napisz na privacy@dazr.eu w każdej sprawie, której nie załatwisz samodzielnie. Odpowiadamy w ciągu 30 dni.

Możesz też złożyć skargę do organu ochrony danych: we Włoszech do Garante per la protezione dei dati personali (garanteprivacy.it) albo do organu w miejscu, w którym mieszkasz lub pracujesz, w Polsce do Prezesa UODO.

Zgodność i oceny

Zgłaszanie podatności

Jeśli znajdziesz lukę bezpieczeństwa w którejś z naszych usług, zgłoś ją na adres security@dazr.eu. Opisz znaleziony problem i sposób jego odtworzenia oraz podaj adres lub wersję aplikacji, której to dotyczy.

Nasz kontakt ds. bezpieczeństwa jest też opublikowany w pliku security.txt (RFC 9116).

Pełny tekst, w tym to, co jest poza zakresem, i sposób publikowania poprawek, zawiera nasza polityka zgłaszania podatności.

Kontakt