Centrul de încredere Dazr Identity

Unde sunt stocate datele dumneavoastră

Stocăm datele cu caracter personal în Uniunea Europeană. Vercel, Upstash, Resend, Amazon Web Services și OpenAI sunt companii cu sediul în Statele Unite; folosim Amazon Rekognition doar în regiunea sa din Uniunea Europeană, iar OpenAI doar prin rezidența sa europeană a datelor. Atunci când unul dintre furnizorii noștri poate accesa date cu caracter personal din afara Spațiului Economic European, transferul este acoperit de clauzele contractuale standard ale Comisiei Europene sau de o decizie privind caracterul adecvat a Comisiei Europene.

Pentru companiile din Statele Unite, această decizie privind caracterul adecvat este Cadrul UE-SUA privind protecția datelor (Data Privacy Framework), care acoperă companiile certificate în cadrul acestuia.

Subcontractanți

Aceste companii prelucrează date cu caracter personal pentru noi, doar conform instrucțiunilor noastre și pe baza unor contracte scrise care le obligă să le protejeze:

FurnizorLocațieScopDate
VercelStatele Unite; date stocate în UEGăzduire, funcții de server, stocare de fișiere (Vercel Blob) și statistici ale paginilorFișiere, criptate, și jurnale de server
UpstashStatele Unite; date stocate în UEBază de date (stocare cheie-valoare) pentru conturi și înregistrăriConturi și înregistrări, criptate
ResendStatele UniteTrimiterea e-mailurilor, cum ar fi codurile de autentificare și notificărileAdresa de e-mail, numele și conținutul e-mailului
MollieȚările de Jos (Amsterdam)Plăți pentru verificarea prin scrisoare sau apel video și pentru verificarea firmeiSuma, descrierea și o referință la cerere, niciodată documente
OpenAIStatele Unite (OpenAI Ireland Ltd pentru SEE); rezidență europeană a datelor: prelucrare în UE, fără stocareFolosit la verificarea firmei: citește fotografia actului de identitateFotografiile actului de identitate, niciodată selfie-urile
Amazon Web Services (Amazon Rekognition)Statele Unite; Rekognition folosit în regiunea Frankfurt (UE)Folosit la verificarea firmei: compară selfie-urile cu fotografia din documentSelfie-uri și fotografia din document; păstrăm doar scorurile de similaritate și pozițiile capului
OpenSanctionsGermania (Berlin)Folosit la verificarea firmei: verifică numele în raport cu persoanele expuse politicNumele și, dacă sunt cunoscute, data nașterii și cetățenia; pentru o organizație, numele și țara

Verificarea firmei devine disponibilă la lansare. OpenAI, Amazon Web Services și OpenSanctions participă doar la verificările de firme.

Pentru unele verificări contactăm servicii publice care răspund în nume propriu, nu în numele nostru: serviciul VIES al Comisiei Europene pentru codurile de TVA, registrele oficiale ale comerțului pentru datele firmelor și ale administratorilor, listele de încredere ale UE și furnizorii de certificate pentru semnături și sigilii, precum și serviciul DNS public al Cloudflare pentru verificarea domeniilor. Google și Microsoft sunt implicate doar dacă alegeți să vă autentificați cu ele.

Cum vă protejăm datele

Viață privată

Nota de informare privind confidențialitatea explică ce păstrăm, de ce și cât timp, iar condițiile de utilizare stabilesc regulile de folosire a serviciului.

Ne puteți cere accesul la datele cu caracter personal, o copie într-un format portabil, rectificarea, ștergerea sau restricționarea și vă puteți opune prelucrării bazate pe interesele noastre legitime. Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage oricând.

Scrieți la privacy@dazr.eu pentru orice nu puteți face direct. Răspundem în 30 de zile.

Puteți depune și o plângere la o autoritate de protecție a datelor: în Italia, Garante per la protezione dei dati personali (garanteprivacy.it), sau autoritatea din locul în care locuiți sau lucrați.

Conformitate și evaluări

Raportarea unei vulnerabilități

Dacă găsiți o vulnerabilitate de securitate în unul dintre serviciile noastre, raportați-o la security@dazr.eu. Descrieți ce ați găsit și pașii pentru a o reproduce și indicați adresa sau versiunea aplicației vizate.

Contactul nostru de securitate este publicat și în security.txt (RFC 9116).

Politica completă, inclusiv ce se află în afara domeniului și cum publicăm remedierile, este politica noastră de divulgare a vulnerabilităților.

Contact