Nota de informare privind confidențialitatea Dazr Identity
Ultima actualizare: 5 octombrie 2026 · Pentru contul Dazr Identity, organizații, verificarea organizațiilor și autentificarea cu Dazr Identity.
Dacă o traducere a acestei pagini diferă de versiunea în engleză, prevalează versiunea în engleză.
Cine este responsabil
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, cod TVA IT 02801250065, este operatorul datelor cu caracter personal descrise în această notă. Pentru orice întrebare privind datele dumneavoastră, scrieți la privacy@dazr.eu.
Ce păstrăm pentru contul dumneavoastră
- Profilul. Adresa de e-mail, numele, limba și, opțional, o fotografie de profil și o adresă personală. La prima autentificare, sugerăm un nume pe baza adresei de e-mail; îl puteți schimba.
- Cum vă autentificați. Codurile unice pe care vi le trimitem prin e-mail (fiecare valabil 10 minute), cheile de acces pe care le adăugați (cheia publică, numele pe care i-l dați și când a fost adăugată și folosită ultima dată) și dacă folosiți autentificarea Google sau Microsoft.
- Sesiunile. Pentru fiecare dispozitiv pe care v-ați autentificat: browserul și sistemul de operare, țara dedusă din adresa IP și când a început și a fost folosită ultima dată sesiunea. O sesiune se încheie după 30 de zile sau când vă deconectați. Puteți vedea și încheia sesiunile în Securitate.
- Orele de autentificare. Orele ultimelor 50 de autentificări, păstrate 100 de zile. Administratorii organizațiilor din care faceți parte pot vedea aceste ore începând din ziua în care v-ați alăturat, dar nu și dispozitivele sau aplicațiile pe care le folosiți.
- Contoare de securitate. Pentru a opri abuzurile, numărăm cererile pe adresă IP și pe adresă de e-mail. Aceste contoare sunt șterse automat în 24 de ore.
Temei juridic: avem nevoie de aceste date pentru a vă furniza contul (articolul 6 alineatul (1) litera (b) GDPR). Sesiunile, orele de autentificare și contoarele de securitate servesc și interesului nostru legitim de a proteja conturile împotriva utilizării abuzive (articolul 6 alineatul (1) litera (f) GDPR). Afișarea orelor de autentificare administratorilor organizației servește interesului legitim al organizației de a ști că sunt folosite conturile membrilor săi (articolul 6 alineatul (1) litera (f) GDPR).
Autentificarea cu Google sau Microsoft
Dacă alegeți Google sau Microsoft, vă autentificați pe pagina lor, iar ei ne trimit adresa de e-mail, confirmată ca verificată, și numele. Nu primim nimic altceva din contul Google sau Microsoft și niciodată parola. Google și Microsoft gestionează autentificarea conform propriilor politici de confidențialitate.
Organizații
Puteți crea o organizație sau vă puteți alătura uneia când primiți o invitație. O organizație conține numele, țara, numărul de înregistrare, codul de TVA, sediul social și, opțional, un logo și un domeniu de e-mail, plus membrii, cu numele, adresele de e-mail și rolurile lor. Toți membrii pot vedea lista membrilor. Proprietarul și administratorii gestionează organizația și pot vedea când s-au autentificat membrii.
- Când se introduce un cod de TVA, îl verificăm cu serviciul VIES al Comisiei Europene.
- Pentru a confirma un domeniu de e-mail, căutăm o înregistrare DNS a acelui domeniu prin serviciul DNS public Cloudflare.
- Invitațiile sunt trimise prin e-mail și expiră după 14 zile; linkurile de invitație după 7 zile.
Temei juridic: păstrăm organizațiile pentru a furniza serviciul membrilor lor (articolul 6 alineatul (1) litera (b) GDPR). O organizație rămâne până când proprietarul ei o șterge. Ștergerea propriului cont nu șterge organizațiile, deoarece le folosesc alți membri: părăsiți-le mai întâi și transferați sau ștergeți-le pe cele pe care le dețineți.
Verificarea unei organizații
Un proprietar sau administrator al unei organizații ne poate cere să o verificăm. Indică directorul sau altă persoană care poate semna pentru organizație, cu numele și adresa de e-mail a acesteia; îi trimitem acelei persoane un link (și mementouri) prin e-mail și îi informăm pe solicitant și pe administratorii organizației despre stadiul cererii.
- Cu o semnătură electronică calificată. Reprezentantul semnează o declarație generată de noi. Verificăm semnătura și certificatul în listele de încredere ale UE și prin serviciul de revocare al furnizorului certificatului. Păstrăm numele semnatarului, țara și, dacă există, identificatorul organizației din certificat, precum și fișierul semnat, criptat, ca dovadă cât timp organizația este verificată și 5 ani după încheierea verificării sau ștergerea organizației, deoarece firmele reglementate care se bazează pe verificare trebuie să o poată arăta auditorilor lor.
- Cu documente. Fără semnătură calificată, reprezentantul poate încărca un extras din registrul comerțului și o copie a pașaportului sau a cărții de identitate. Îi spunem că poate acoperi numărul documentului și codul numeric personal sau codul fiscal. Fișierele sunt stocate criptat, nu sunt trimise niciodată prin e-mail și doar personalul Dazr care analizează verificările le poate deschide. Folosim copia actului de identitate doar pentru a verifica acea organizație și o ștergem automat la 30 de zile după decizie; păstrăm apoi doar decizia, cine a luat-o, data și o amprentă (hash) a fiecărui fișier. Extrasul este păstrat ca fișierul semnat de mai sus.
- Cu sigiliul organizației, un extras de registru sigilat sau un cod PEC. O declarație sigilată cu sigiliul electronic calificat al organizației este verificată ca o semnătură. Un extras din registrul comerțului sigilat digital de registru (de exemplu o visura camerale sau un extras KvK) este verificat automat: îi citim textul pentru a găsi numărul de înregistrare, numele reprezentantului și, în Italia, adresa PEC și păstrăm extrasul criptat ca dovadă. Pentru un cod PEC, trimitem un cod unic la adresa PEC a organizației și păstrăm acea adresă împreună cu verificarea.
- Contra cost: scrisoare prin poștă sau apel video. Pentru o scrisoare folosim sediul social al organizației pentru a tipări și a trimite prin poștă o scrisoare cu un cod; pentru un apel video păstrăm ora programată, linkul întâlnirii și nota evaluatorului despre rezultat. Nu înregistrăm apelurile. Plățile sunt procesate de Mollie B.V. (Amsterdam), care primește suma, o descriere și o referință la cerere, nu documentele; păstrăm evidențele plăților și facturilor cât timp cere legislația fiscală (10 ani în Italia). Rambursările sunt gestionate tot prin Mollie.
- Temei juridic. Cererea organizației (articolul 6 alineatul (1) litera (b) GDPR) și interesul nostru legitim de a preveni frauda și uzurparea identității organizațiilor (articolul 6 alineatul (1) litera (f) GDPR).
- Rapoartele de verificare. Pentru auditurile aplicațiilor păstrăm faptele fiecărei verificări (datele organizației, datele calendaristice, metoda, datele certificatului semnăturii sau sigiliului, verificarea extrasului din registru, rezultatul VIES, verificările făcute de un evaluator, amprentele fișierelor) la fel de mult timp ca fișierul semnat de mai sus. Niciodată într-un raport: copii sau numere ale actelor de identitate, coduri unice, adrese de e-mail sau adrese în afară de sediul social; evaluatorii apar doar ca ID intern. Copiile actelor de identitate își păstrează termenul de păstrare de 30 de zile.
- Ce văd aplicațiile. Aplicațiile cu care a fost partajată organizația văd statusul, metoda și data verificării. Aplicațiile cu care cel puțin un membru a partajat organizația pot descărca și raportul de verificare, declarația semnată (pentru o semnătură sau un sigiliu calificat) și extrasul din registrul comerțului, un document de registru public, ca dovadă pentru auditurile lor. Nu primesc niciodată copii ale actelor de identitate sau adresa de e-mail a reprezentantului. Fiecare descărcare apare în activitatea organizației pentru administratorii ei.
Autentificarea în alte aplicații cu Dazr Identity
Alte organizații vă pot permite să vă autentificați pe site-ul sau în aplicația lor cu contul Dazr Identity („Sign in with Dazr Identity”). Nimic nu este partajat până nu aprobați pe ecranul de consimțământ Dazr, care arată aplicația, organizația din spatele ei (denumirea legală, țara și numărul de înregistrare), politica ei de confidențialitate și valorile concrete pe care le va primi.
- Ce poate fi partajat, și doar ce aprobați: un ID aleatoriu; numele și limba; adresa de e-mail; adresa personală, dacă ați salvat una; organizațiile pe care le bifați, cu numele, țara, numărul de înregistrare, codul de TVA, statusul verificării și rolul dumneavoastră; și permisiunea ca aplicația să rămână conectată cât lipsiți. Dazr nu partajează niciodată fișierele, contactele sau datele de conformitate și nu există nicio parolă de partajat.
- Un ID diferit pentru fiecare organizație. Fiecare organizație primește propriul ID aleatoriu pentru dumneavoastră (un identificator „pairwise”), astfel încât organizațiile fără legătură între ele nu vă pot corela conturile.
- Temei juridic. Divulgăm datele pentru că ne cereți să vă autentificăm (articolul 6 alineatul (1) litera (b) GDPR). După ce aplicația le-a primit, organizația din spatele aplicației este operator independent pentru acele date, conform propriei politici de confidențialitate. Cererile privind acele date, inclusiv ștergerea, se adresează acelei organizații; Dazr vă arată adresa ei de e-mail pentru asistență.
- Ce păstrează Dazr. Consimțământul pentru fiecare aplicație (ce date și ce organizații ați aprobat, când v-ați conectat prima dată și când l-a folosit aplicația ultima dată), cât timp există conexiunea. Un jurnal de activitate al autentificărilor și reîmprospătărilor de tokenuri pentru fiecare aplicație, păstrat 90 de zile și șters când eliminați aplicația. Tokenurile expiră singure: tokenurile de acces după 10 minute, tokenurile de reîmprospătare după 30 de zile fără utilizare.
- Actualizări pentru aplicații. Când se schimbă verificarea unei organizații pe care ați partajat-o cu o aplicație, aplicația este informată, cu ID-ul dumneavoastră pentru acea aplicație. Pentru fiecare aplicație păstrăm numărul zilnic de autentificări și de decizii de consimțământ și o estimare a numărului de persoane care s-au autentificat, care nu poate fi transformată înapoi într-o listă de persoane; acestea sunt păstrate 400 de zile.
- Controlul dumneavoastră. Dazr Identity → Aplicații conectate listează fiecare aplicație cu exact ce a primit. „Eliminați accesul” încheie imediat conexiunea: tokenurile aplicației nu mai funcționează, iar consimțământul și jurnalul de activitate sunt șterse. Aplicațiile conectate fac parte din descărcarea datelor, iar ștergerea contului Dazr elimină toate conexiunile.
Regulile pentru organizațiile care folosesc Sign in with Dazr Identity se află în Termenii Dazr Identity pentru dezvoltatori.
Înregistrarea unei aplicații
Dacă înregistrați o aplicație pentru organizația dumneavoastră, păstrăm datele ei (numele, pagina principală, politica de confidențialitate, adresa de e-mail pentru asistență, scopul, logoul și adresele de redirecționare), cine a acceptat Termenii pentru dezvoltatori și când, setările și un jurnal al livrărilor de webhookuri, păstrat 30 de zile. Administratorii organizației văd numărul zilnic de autentificări al aplicației.
E-mailurile pe care le trimitem
Trimitem e-mailurile de care are nevoie serviciul: coduri de autentificare, invitații, actualizări despre organizații și verificări și notificări despre aplicațiile dumneavoastră. Dazr Identity nu trimite e-mailuri de marketing.
Cât timp le păstrăm
- Contul și profilul: până când vă ștergeți contul.
- Coduri de autentificare: 10 minute. Sesiuni: 30 de zile. Orele de autentificare: 100 de zile. Contoare de securitate: cel mult 24 de ore.
- Aplicații conectate: cât timp există conexiunea; jurnalul lor de activitate, 90 de zile.
- Organizații: până când proprietarul le șterge. Dovezile de verificare și evidențele plăților: așa cum este descris mai sus.
Vizitarea site-urilor noastre
- Jurnalele serverului. Furnizorul nostru de găzduire înregistrează fiecare cerere: adresa IP, browserul (user agent), adresa solicitată, statusul și ora. Folosim aceste jurnale pentru a opera serviciile și a le menține sigure și le păstrăm cel mult 30 de zile. Temei juridic: interesul nostru legitim de a opera site-uri sigure (articolul 6 alineatul (1) litera (f) GDPR).
- Statistici ale paginilor. Numărăm vizualizările paginilor cu Vercel Web Analytics. Nu setează cookie-uri și nu stochează adrese IP; vedem doar totaluri, de exemplu de câte ori a fost vizualizată o pagină. Temei juridic: interesul nostru legitim de a ști ce pagini sunt folosite (articolul 6 alineatul (1) litera (f) GDPR).
- Fără reclame și fără urmărire. Site-urile noastre nu afișează reclame și nu conțin trackere, pixeli sau widgeturi de social media ale terților. Fonturile și scripturile vin de pe propriile noastre servere.
- Protecție împotriva spamului. Înainte ca un formular public să fie trimis, browserul rezolvă un mic calcul (proof of work). Rulează pe dispozitivul dumneavoastră și nu setează niciun cookie.
Când ne contactați
Dacă folosiți formularul de contact sau scrieți la una dintre adresele noastre, primim numele, adresa de e-mail, compania (opțional), subiectul, mesajul și pagina de pe care l-ați trimis. Formularul trimite mesajul prin e-mail în căsuța noastră și o copie către dumneavoastră. Îl folosim doar pentru a vă răspunde și a da curs cererii și îl păstrăm cel mult 24 de luni de la ultimul contact. Temei juridic: demersurile pe care le solicitați înaintea unui eventual contract (articolul 6 alineatul (1) litera (b) GDPR) și interesul nostru legitim de a răspunde la întrebări (articolul 6 alineatul (1) litera (f) GDPR).
Cookie-uri și stocare pe dispozitivul dumneavoastră
Nu folosim cookie-uri de publicitate sau de analiză, așa că nu există banner de cookie-uri. Ce stocăm este necesar pentru serviciu sau reține o alegere făcută de dumneavoastră, deci nu necesită consimțământ:
__Secure-dazr_id(cookie): menține sesiunea Dazr Identity activă pe site-urile dazr.eu. Nu poate fi citit de scripturi și expiră după 30 de zile sau când vă deconectați.__Host-dazr_sso(cookie): leagă o autentificare Google sau Microsoft de browser cât timp se desfășoară, cel mult 10 minute.dazr_id_hint,dazr_id_ping(stocare locală): numele, adresa de e-mail și imaginea dumneavoastră, ca antetul paginii să arate imediat cine este autentificat, și un semnal care sincronizează filele deschise când vă autentificați sau vă deconectați.dazr_lang(stocare locală): limba aleasă.
Furnizori de servicii
Aceste companii prelucrează date cu caracter personal pentru noi, doar conform instrucțiunilor noastre și pe baza unor contracte scrise care le obligă să le protejeze:
- Vercel găzduiește site-urile și funcțiile noastre de server, stochează fișiere (Vercel Blob) și numără vizualizările paginilor.
- Upstash operează baza de date (un depozit cheie-valoare) care conține conturi și înregistrări.
- Resend trimite e-mailurile noastre, precum codurile de autentificare, notificările și răspunsurile la formularul de contact.
- Mollie (Amsterdam) procesează plățile pentru verificarea prin scrisoare sau apel video.
Pentru unele verificări contactăm servicii publice care răspund pentru ele însele, nu pentru noi: serviciul VIES al Comisiei Europene pentru codurile de TVA, listele de încredere ale UE și furnizorii de certificate pentru semnături și sigilii și serviciul DNS public Cloudflare pentru verificarea domeniilor. Google și Microsoft sunt implicate doar dacă alegeți să vă autentificați cu ele.
Unde sunt stocate datele dumneavoastră
Stocăm datele cu caracter personal în Uniunea Europeană. Vercel, Upstash și Resend sunt companii cu sediul în Statele Unite. Atunci când unul dintre furnizorii noștri poate accesa date cu caracter personal din afara Spațiului Economic European, transferul este acoperit de clauzele contractuale standard ale Comisiei Europene sau de o decizie privind caracterul adecvat a Comisiei Europene.
Cum vă protejăm datele
Tot traficul către serviciile noastre este criptat (HTTPS). Conturile, documentele și fișierele sunt, de asemenea, criptate în repaus cu AES-256-GCM, pe lângă criptarea aplicată de furnizorii noștri, folosind chei păstrate pe serverele noastre. Aceasta nu este criptare end-to-end: sistemele noastre pot decripta datele pentru a furniza serviciul și doar puținele persoane din Dazr care îl operează le pot accesa.
Drepturile dumneavoastră
Ne puteți cere accesul la datele cu caracter personal, o copie într-un format portabil, rectificarea, ștergerea sau restricționarea și vă puteți opune prelucrării bazate pe interesele noastre legitime. Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage oricând.
Multe dintre acestea le puteți face direct. Profilul vă arată datele și vă permite să le corectați. În Confidențialitate și date vă puteți descărca datele într-un fișier (profilul, dispozitivele de autentificare, organizațiile, aplicațiile conectate și lista fișierelor) și vă puteți șterge contul. Ștergerea contului elimină imediat profilul, metodele de autentificare, sesiunile, fișierele, documentele trimise cu Dazr Sign și conexiunile cu alte aplicații. Un spațiu de lucru Dazr Compliance este separat și are propriile setări.
Scrieți la privacy@dazr.eu pentru orice nu puteți face direct. Răspundem în 30 de zile.
Puteți depune și o plângere la o autoritate de protecție a datelor: în Italia, Garante per la protezione dei dati personali (garanteprivacy.it), sau autoritatea din locul în care locuiți sau lucrați.
Modificări ale acestei note
Dacă modificăm această notă, actualizăm data din partea de sus. Versiunile anterioare sunt disponibile la cerere.
Contact
- Confidențialitate și cereri privind datele: privacy@dazr.eu
- Securitate: security@dazr.eu
- General: hello@dazr.eu
- Poștă: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia