Pachetul de securitate și achiziții

Pe scurt

SubiectDazr Identity
FurnizorDazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, TVA IT 02801250065
Unde sunt stocate datele, persoane împuternicite secundareEnumerate în centrul de încredere
StandardeOpenID Connect 1.0 cu authorization code flow și PKCE, revocarea tokenurilor (RFC 7009) și introspecția (RFC 7662), deconectarea inițiată de aplicație (RP-initiated logout) și OpenID Connect for Identity Assurance pentru verificarea firmei
SemnăturiES256 pentru tokenurile ID, tokenurile de acces și rapoartele de verificare, cu chei publice la identity.dazr.eu/oauth/jwks
ContractTermenii pentru dezvoltatori, între operatori independenți, plus anexa opțională privind transmiterea datelor de mai jos
CertificăriNiciuna deocamdată. Autoevaluarea CSA STAR nivelul 1 este în pregătire.
DisponibilitateFacem tot posibilul ca serviciul să fie disponibil, dar astăzi nu oferim o garanție de disponibilitate (SLA).
Încă indisponibilSAML, provizionare SCIM și back-channel logout

Măsuri de securitate

Cine răspunde de ce date

Dazr este operatorul contului Dazr Identity: profilul, metodele de autentificare, sesiunile și dovezile de verificare. Când o persoană se autentifică în aplicația dumneavoastră, îi cere lui Dazr să dea aplicației datele afișate pe ecranul de consimțământ. De atunci, organizația dumneavoastră decide ce face cu acele date, deci este ea însăși operator.

De ce nu există un acord de prelucrare a datelor? O persoană împuternicită acționează la instrucțiunile clientului. Dazr nu face asta: administrează contul pentru persoană, conform propriei note de informare, și păstrează dovezile de verificare din propriile motive legale. Nici aplicația dumneavoastră nu prelucrează date pentru Dazr. Un acord în temeiul articolului 28 din RGPD ar descrie o relație care nu există, așa că Termenii pentru dezvoltatori stabilesc reguli între doi operatori: limitarea scopului, securitate, notificarea încălcărilor în ambele sensuri și cereri de ștergere.

Rapoartele de verificare funcționează la fel. Dazr păstrează dovezile și partajează raportul cu aplicațiile cu care a fost partajată o organizație, pentru auditurile lor. Fiecare aplicație își păstrează apoi copia după propriile reguli.

Anexă opțională privind transmiterea datelor

Unii cumpărători vor ca cooperarea dintre doi operatori să fie scrisă într-un document separat semnat. Acest text este gata pentru asta. Scrieți la privacy@dazr.eu cu denumirea legală a organizației dumneavoastră și vi-l trimitem spre semnare.

  1. Părți. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, TVA IT 02801250065, și organizația numită în secțiunea de semnături (Destinatarul).
  2. Date transmise. Datele pe care o persoană le aprobă pe ecranul de consimțământ Dazr Identity pentru aplicațiile Destinatarului: un identificator pairwise și, dacă sunt aprobate, numele, limba, adresa de e-mail, adresa și organizațiile cu rol și stare de verificare. Pentru organizațiile partajate cu acele aplicații, și rapoartele de verificare și fișierele cu dovezi.
  3. Scop. Autentificarea persoanelor în aplicațiile Destinatarului, administrarea conturilor lor și scopul afișat pe ecranul de consimțământ. Pentru rapoartele de verificare: măsurile de cunoaștere a clientelei și auditurile Destinatarului.
  4. Roluri. Fiecare parte este operator independent în sensul articolului 4 punctul 7 din RGPD pentru datele pe care le deține. Nicio parte nu prelucrează date personale în numele celeilalte, iar părțile nu sunt operatori asociați.
  5. Temei juridic și transparență. Dazr transmite datele la cererea persoanei (articolul 6 alineatul (1) litera (b) din RGPD) și spune acest lucru pe ecranul de consimțământ. Destinatarul are propriul temei juridic și propria notă de informare, legată pe ecranul de consimțământ.
  6. Securitate. Fiecare parte protejează datele prin măsuri tehnice și organizatorice adecvate conform articolului 32 din RGPD. Destinatarul păstrează client secretele doar pe serverele proprii.
  7. Încălcări. Fiecare parte o informează pe cealaltă fără întârzieri nejustificate și, în orice caz, în cel mult 72 de ore de când a aflat, despre o încălcare a securității datelor personale care afectează date transmise, iar părțile cooperează la notificarea autorităților și a persoanelor când legea o cere.
  8. Cereri ale persoanelor. Fiecare parte răspunde cererilor privind datele pe care le deține. O parte care primește o cerere privind date deținute de cealaltă o transmite mai departe fără întârzieri nejustificate.
  9. Transferuri. O parte care transferă date transmise în afara Spațiului Economic European o face doar conform capitolului V din RGPD.
  10. Răspundere. Fiecare parte răspunde pentru propria prelucrare, așa cum prevăd Termenii pentru dezvoltatori.
  11. Durată. Această anexă se aplică atât timp cât Destinatarul are o aplicație înregistrată în Dazr Identity și cât timp oricare dintre părți mai deține date transmise.
  12. Lege. Se aplică legea italiană. Litigiile sunt soluționate de instanțele din Italia.

Notificarea încălcărilor

Răspundere

Secțiunea 15 din Termenii pentru dezvoltatori stabilește răspunderea. Serviciul este oferit „ca atare”. În măsura maximă permisă de lege, Dazr nu răspunde pentru daune indirecte, incidentale, speciale sau consecutive ori pentru profit nerealizat. Fiecare parte răspunde față de persoane și autorități pentru propria prelucrare. Nimic nu limitează răspunderea pentru fraudă, neglijență gravă, intenție sau orice altceva ce nu poate fi limitat conform legii aplicabile. Astăzi nu oferim credite de serviciu.

Pentru platformele de vânzare online

Platformele online de vânzare din UE trebuie să știe cine sunt vânzătorii lor profesioniști înainte ca aceștia să poată oferi ceva. Articolul 30 din Regulamentul privind serviciile digitale numește acest lucru trasabilitatea comercianților. Dazr Identity verifică firma și persoana din spatele unui cont de vânzător la înregistrare.

Furnizorul de plăți verifică persoanele cărora le plătește bani. Dazr Identity acoperă pasul de dinainte, când un vânzător se înregistrează, iar dovezile rămân la dumneavoastră, nu la furnizorul de plăți.

Articolul 30 cere mai mult decât datele firmei, de exemplu datele de contact și ale contului de plăți. Dazr acoperă firma și cine acționează în numele ei; restul îl colectați dumneavoastră și decideți dacă vă îndeplinește obligațiile.

Cum se compară Dazr Identity

O comparație onestă, ca să alegeți bine. Dazr Identity este tânăr: face câteva lucruri bine, iar unele încă nu.

Comparat cu Auth0 și Clerk

Auth0 și Clerk sunt platforme de autentificare pentru dezvoltatori, cu multe SDK-uri, componente de autentificare gata făcute și funcții pentru companii mari.

Comparat cu Stripe Identity și Sumsub

Stripe Identity și Sumsub sunt servicii de verificare a identității: verifică acte de identitate și selfie-uri, iar Sumsub verifică și firme.

Comparat cu Microsoft Entra External ID și Okta

Entra External ID și Okta sunt platforme de identitate pentru companii mari, cu motoare ample de politici și multe integrări.

Ce nu are încă Dazr Identity

Documente pentru evaluarea dumneavoastră

Contact