Centro de confiança do Dazr Identity

Onde são guardados os seus dados

Guardamos os dados pessoais na União Europeia. A Vercel, a Upstash, a Resend, a Amazon Web Services e a OpenAI são empresas com sede nos Estados Unidos; usamos o Amazon Rekognition apenas na sua região da União Europeia e a OpenAI apenas através da sua residência de dados europeia. Quando um dos nossos prestadores pode aceder a dados pessoais a partir de fora do Espaço Económico Europeu, a transferência está abrangida pelas cláusulas contratuais-tipo da Comissão Europeia ou por uma decisão de adequação da Comissão Europeia.

Para empresas nos Estados Unidos, essa decisão de adequação é o Quadro de Privacidade de Dados UE-EUA (Data Privacy Framework), que abrange as empresas certificadas ao abrigo dele.

Subcontratantes

Estas empresas tratam dados pessoais por nossa conta, apenas segundo as nossas instruções e ao abrigo de contratos escritos que as obrigam a protegê-los:

PrestadorLocalizaçãoFinalidadeDados
VercelEstados Unidos; dados guardados na UEAlojamento, funções de servidor, armazenamento de ficheiros (Vercel Blob) e estatísticas de páginasFicheiros, cifrados em repouso, e registos do servidor
UpstashEstados Unidos; dados guardados na UEBase de dados (armazenamento chave-valor) para contas e registosContas e registos, cifrados em repouso
ResendEstados UnidosEnvio de e-mails, como códigos de início de sessão e notificaçõesEndereço de e-mail, nome e conteúdo do e-mail
MolliePaíses Baixos (Amesterdão)Pagamentos da verificação por carta ou videochamada e da verificação empresarialMontante, descrição e uma referência ao pedido, nunca documentos
OpenAIEstados Unidos (OpenAI Ireland Ltd para clientes do EEE); residência de dados europeia: tratamento na UE, sem armazenamentoUsado na verificação empresarial: lê a fotografia do documento de identificaçãoFotografias do documento de identificação, nunca as selfies
Amazon Web Services (Amazon Rekognition)Estados Unidos; Rekognition usado na região de Frankfurt (UE)Usado na verificação empresarial: compara as selfies com a fotografia do documentoSelfies e fotografia do documento; guardamos apenas as pontuações de semelhança e as posições da cabeça
OpenSanctionsAlemanha (Berlim)Usado na verificação empresarial: verifica nomes em relação a pessoas politicamente expostasNome e, quando conhecidos, data de nascimento e nacionalidade; para uma organização, o nome e o país

A verificação empresarial fica disponível no lançamento. A OpenAI, a Amazon Web Services e a OpenSanctions intervêm apenas nas verificações empresariais.

Para algumas verificações contactamos serviços públicos que respondem por si próprios, e não por nós: o serviço VIES da Comissão Europeia para números de IVA, os registos comerciais oficiais para os dados das empresas e dos administradores, as listas de confiança da UE e os prestadores de certificados para assinaturas e selos, e o serviço DNS público da Cloudflare para verificações de domínio. A Google e a Microsoft só intervêm se escolher iniciar sessão com elas.

Como protegemos os seus dados

Privacidade

O aviso de privacidade explica o que guardamos, porquê e durante quanto tempo, e os termos de utilização definem as regras de utilização do serviço.

Pode pedir-nos o acesso aos seus dados pessoais, uma cópia num formato portável, a retificação, o apagamento ou a limitação, e pode opor-se ao tratamento baseado nos nossos interesses legítimos. Quando nos baseamos no seu consentimento, pode retirá-lo a qualquer momento.

Escreva para privacy@dazr.eu para tudo o que não consiga fazer por si. Respondemos no prazo de 30 dias.

Pode também apresentar reclamação a uma autoridade de proteção de dados: em Itália, o Garante per la protezione dei dati personali (garanteprivacy.it), ou a autoridade do local onde vive ou trabalha.

Conformidade e avaliações

Comunicar uma vulnerabilidade

Se encontrar uma vulnerabilidade de segurança num dos nossos serviços, comunique-a para security@dazr.eu. Descreva o que encontrou e os passos para a reproduzir, e indique o endereço ou a versão da app em causa.

O nosso contacto de segurança também está publicado em security.txt (RFC 9116).

A política completa, incluindo o que está fora do âmbito e como publicamos as correções, é a nossa política de divulgação de vulnerabilidades.

Contacto