Integritetsmeddelande för Dazr Identity
Senast uppdaterad 6 oktober 2026 · Gäller ditt Dazr Identity-konto, organisationer, organisations- och företagsverifiering och Logga in med Dazr Identity.
Om en översättning av den här sidan avviker från den engelska versionen gäller den engelska versionen.
Vem som är ansvarig
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, momsreg.nr IT 02801250065, är personuppgiftsansvarig för de personuppgifter som beskrivs i det här meddelandet. Skriv till privacy@dazr.eu om allt som rör dina data.
Vad vi sparar för ditt konto
- Din profil. E-postadress, namn, språk och eventuellt en profilbild och en personlig adress. När du loggar in första gången föreslår vi ett namn utifrån din e-postadress; du kan ändra det.
- Hur du loggar in. De engångskoder vi skickar till dig via e-post (var och en giltig i 10 minuter), de passkeys du lägger till (den offentliga nyckeln, det namn du ger den och när den lades till och senast användes) och om du använder inloggning med Google eller Microsoft.
- Dina sessioner. För varje enhet du är inloggad på: webbläsaren och operativsystemet, landet som härleds från din IP-adress och när sessionen startade och senast användes. En session slutar efter 30 dagar eller när du loggar ut. Du kan se och avsluta sessioner under Säkerhet.
- Inloggningstider. Tidpunkterna för dina senaste 50 inloggningar, sparade i 100 dagar. Administratörer för organisationer du tillhör kan se dessa tidpunkter från den dag du blev medlem, men inte dina enheter eller de appar du använder.
- Säkerhetsräknare. För att stoppa missbruk räknar vi förfrågningar per IP-adress och per e-postadress. Dessa räknare raderas automatiskt inom 24 timmar.
Rättslig grund: vi behöver dessa uppgifter för att tillhandahålla ditt konto (artikel 6.1 b i GDPR). Sessioner, inloggningstider och säkerhetsräknare tjänar också vårt berättigade intresse av att skydda konton mot missbruk (artikel 6.1 f i GDPR). Att visa inloggningstider för organisationsadministratörer tjänar organisationens berättigade intresse av att veta att dess medlemmars konton används (artikel 6.1 f i GDPR).
Inloggning med Google eller Microsoft
Väljer du Google eller Microsoft loggar du in på deras sida, och de skickar oss din e-postadress, bekräftad som verifierad, och ditt namn. Vi får inget annat från ditt Google- eller Microsoft-konto och aldrig ditt lösenord. Google och Microsoft hanterar din inloggning enligt sina egna integritetspolicyer.
Organisationer
Du kan skapa en organisation eller bli medlem i en när du bjuds in. En organisation innehåller sitt namn, land, organisationsnummer, momsregistreringsnummer, registrerade adress och eventuellt en logotyp och en e-postdomän, plus sina medlemmar med deras namn, e-postadresser och roller. Alla medlemmar kan se medlemslistan. Ägaren och administratörerna hanterar organisationen och kan se när medlemmar har loggat in.
- När ett momsregistreringsnummer anges kontrollerar vi det med Europeiska kommissionens VIES-tjänst.
- För att bekräfta en e-postdomän slår vi upp en DNS-post för domänen via Cloudflares offentliga DNS-tjänst.
- Inbjudningar skickas via e-post och går ut efter 14 dagar; inbjudningslänkar efter 7 dagar.
Rättslig grund: vi sparar organisationer för att tillhandahålla tjänsten till deras medlemmar (artikel 6.1 b i GDPR). En organisation finns kvar tills dess ägare raderar den. Raderar du ditt eget konto raderas inte organisationer, eftersom andra medlemmar använder dem: lämna dem först och överför eller radera dem du äger.
Verifiering av en organisation
En ägare eller administratör för en organisation kan be oss verifiera den. Hen anger vd:n eller en annan person som kan teckna organisationen, med personens namn och e-postadress; vi skickar personen en länk (och påminnelser) via e-post och berättar för den som begärde verifieringen och organisationens administratörer hur begäran ligger till.
- Med en kvalificerad elektronisk signatur. Företrädaren undertecknar en försäkran som vi genererar. Vi kontrollerar signaturen och certifikatet mot EU:s förtroendelistor och certifikatleverantörens tjänst för återkallelse. Vi sparar undertecknarens namn, land och, om den finns, organisationsidentifieraren från certifikatet, och den signerade filen, krypterad, som underlag, så länge organisationen är verifierad och i 5 år efter att verifieringen upphör eller organisationen raderas, eftersom reglerade företag som bygger på verifieringen måste kunna visa den för sina revisorer.
- Med dokument. Utan kvalificerad signatur kan företrädaren ladda upp ett utdrag från företagsregistret och en kopia av sitt pass eller id-kort. Vi berättar för personen att dokumentnumret och nationella id- eller skattenummer får täckas över. Filerna lagras krypterade, skickas aldrig via e-post, och bara medarbetare på Dazr som granskar verifieringar kan öppna dem. Vi använder bara id-kopian för att verifiera den organisationen och raderar den automatiskt 30 dagar efter beslutet; därefter sparar vi bara beslutet, vem som fattade det, datumet och ett fingeravtryck (hash) av varje fil. Utdraget sparas som den signerade filen ovan.
- Med organisationens stämpel, ett förseglat registerutdrag eller en PEC-kod. En försäkran som förseglats med organisationens kvalificerade elektroniska stämpel kontrolleras som en signatur. Ett utdrag från företagsregistret som är digitalt förseglat av registret (t.ex. en visura camerale eller ett KvK-utdrag) kontrolleras automatiskt: vi läser texten för att hitta organisationsnumret, företrädarens namn och, i Italien, PEC-adressen och sparar utdraget krypterat som underlag. För en PEC-kod skickar vi en engångskod till organisationens PEC-adress och sparar adressen tillsammans med verifieringen.
- Avgiftsbelagt: brev med posten eller videosamtal. För ett brev använder vi organisationens registrerade adress för att skriva ut och skicka ett brev med en kod; för ett videosamtal sparar vi den bokade tiden, möteslänken och granskarens anteckning om resultatet. Vi spelar inte in samtal. Betalningar behandlas av Mollie B.V. (Amsterdam), som får beloppet, en beskrivning och en referens till begäran, inte dokumenten; vi sparar betalnings- och fakturauppgifter så länge skattelagstiftningen kräver det (10 år i Italien). Återbetalningar hanteras också via Mollie.
- Rättslig grund. Organisationens begäran (artikel 6.1 b i GDPR) och vårt berättigade intresse av att förhindra bedrägerier och att organisationer efterliknas (artikel 6.1 f i GDPR).
- Verifieringsrapporter. För apparnas revisioner sparar vi fakta om varje verifiering (organisationsuppgifter, datum, metod, certifikatuppgifterna för signaturen eller stämpeln, kontrollen av registerutdraget, VIES-resultatet, de kontroller som en granskare gjorde, filfingeravtryck), lika länge som den signerade filen ovan. Aldrig i en rapport: id-kopior eller id-nummer, engångskoder, e-postadresser eller andra adresser än det registrerade sätet; granskare visas bara som ett internt id. Id-kopior behåller sin lagringstid på 30 dagar.
- Vad appar ser. Appar som organisationen har delats med ser dess verifieringsstatus, metod och datum. Appar som minst en medlem har delat organisationen med kan också ladda ned dess verifieringsrapport, den signerade försäkran (för en kvalificerad signatur eller en kvalificerad stämpel) och utdraget från företagsregistret, ett offentligt registerdokument, som underlag för sina revisioner. De får aldrig id-kopior eller företrädarens e-postadress. Varje nedladdning visas i organisationens aktivitet för dess administratörer.
Företagsverifiering
En ägare eller administratör av en organisation kan starta en företagsverifiering. Den kontrollerar företagsregistret och de personer som leder och äger organisationen, så att appar kan lita på att de vet vem som står bakom den.
- Vad organisationen ger oss. Den juridiska formen och, för företrädaren, ledningen och varje verklig huvudman (25 % eller mer, eller kontroll på annat sätt): namn, e-postadress, roll, andel och, vid ägande via andra bolag, dessa bolags namn, länder och andelar. Den som skickar in försäkrar att uppgifterna är fullständiga och korrekta.
- Din ID-kontroll. Om du står på listan skickar vi dig en länk med e-post och, innan något annat händer, en engångskod. Sedan fotograferar du ditt pass, ID-kort eller uppehållstillstånd och tar två selfies, den andra med en huvudrörelse som vi ber om. Innan du tar något foto förklarar vi kontrollen och ber om ditt uttryckliga samtycke, eftersom ansiktsjämförelsen använder biometriska uppgifter (artikel 9.2 a i GDPR).
- Så kontrolleras fotona. En AI-modell läser fotot av handlingen för att ta fram uppgifterna (namn, födelsedatum, medborgarskap, handlingstyp och -nummer, datum, den maskinläsbara zonen) och leta efter tecken på manipulation. Den ser bara handlingen, aldrig selfierna, och jämför inte ansikten. En tjänst för ansiktsjämförelse jämför varje selfie med fotot i handlingen och returnerar ett likhetsvärde och huvudets läge; vi sparar bara de siffrorna. Ingen av tjänsterna sparar bilderna eller använder dem för att träna modeller, och ingen samling eller index av ansikten skapas. Sedan kontrollerar vi själva den maskinläsbara zonen, datumen och namnet.
- Register och screening. Vi slår upp organisationen i det officiella företagsregistret (eller kontrollerar ett utdrag som organisationen laddar upp) och jämför ledningen med de angivna personerna. Vi screenar organisationen och varje angiven person mot EU:s, FN:s och USA:s (OFAC) sanktionslistor, som vi själva hämtar och jämför, och mot en databas över politiskt exponerade personer, som får namnet och, om de är kända, födelsedatum och medborgarskap (för organisationen dess namn och land). Godkända organisationer screenas mot sanktionslistorna igen varje dag och mot PEP-databasen regelbundet.
- Beslut. När alla kontroller är utan anmärkning godkänner dokumenterade regler verifieringen. När en kontroll är oklar eller hittar något tittar en granskare på Dazr på den; vid hög risk beslutar två. Ingen avvisas genom ett automatiserat beslut. Granskare kan bara öppna fotona för detta ändamål, och varje öppning loggas.
- Rättslig grund. Organisationens begäran (artikel 6.1 b i GDPR); det berättigade intresset hos organisationen, de appar som litar på den och Dazr av att veta vem som äger och leder den och av att förebygga bedrägerier (artikel 6.1 f i GDPR); efterlevnad av EU:s sanktionsregler (artikel 6.1 c i GDPR); och ditt uttryckliga samtycke till den biometriska jämförelsen (artikel 9.2 a i GDPR). Du kan när som helst återkalla ditt samtycke genom att skriva till privacy@dazr.eu; vi raderar då dina foton, och din ID-kontroll kan inte längre slutföras på det här sättet.
- Hur länge vi sparar det. Fotona av din handling och dina selfies: 30 dagar efter beslutet, sedan raderas de automatiskt, även hos tjänsterna ovan. Resultaten (vilka kontroller som godkändes, ansiktsvärdena, screeningresultaten, ditt namn, födelsedatum och medborgarskap, men inte ditt dokumentnummer eller den maskinläsbara zonen), de angivna ägarna och beslutet: så länge organisationens företagsverifiering gäller och 5 år efter att den upphör, som penningtvättsreglerna förväntar sig av de företag som litar på den.
- Vad appar ser. Appar som organisationen har delats med ser status, risknivå, antalet verifierade ägare och screeningresultatet, aldrig namn, foton eller dokumentuppgifter. Appar kan hämta revisionsrapporten, som listar ägarna, deras roller och andelar och resultatet av varje kontroll, med fingeravtryck av underlaget, men aldrig bilder eller dokumentnummer.
- Betalning. 25 € exkl. moms, betalas av organisationen via Mollie, som för de betalda alternativen ovan. Om verifieringen avbryts innan någon ID-handling har kontrollerats återbetalar vi hela beloppet.
Inloggning på andra appar med Dazr Identity
Andra organisationer kan låta dig logga in på sin webbplats eller app med ditt Dazr Identity-konto (“Logga in med Dazr Identity”). Inget delas innan du godkänner det på Dazrs samtyckesskärm, som visar appen, organisationen bakom den (juridiskt namn, land och organisationsnummer), dess integritetspolicy och de faktiska värden den kommer att få.
- Vad som kan delas, och bara det du godkänner: ett slumpmässigt id; ditt namn och språk; din e-postadress; din personliga adress, om du har sparat en; de organisationer du markerar, med deras namn, land, organisationsnummer, momsregistreringsnummer, verifieringsstatus och din roll; och tillåtelse för appen att förbli ansluten medan du är borta. Dazr delar aldrig dina filer, dina kontakter eller compliance-uppgifter, och det finns inget lösenord att dela.
- Ett annat id per organisation. Varje organisation får sitt eget slumpmässiga id för dig (en “parvis” identifierare), så att orelaterade organisationer inte kan koppla ihop dina konton med varandra.
- Rättslig grund. Vi lämnar ut uppgifterna eftersom du ber oss logga in dig (artikel 6.1 b i GDPR). När appen har fått dem är organisationen bakom appen självständigt personuppgiftsansvarig för de uppgifterna enligt sin egen integritetspolicy. Begäranden om de uppgifterna, inklusive radering, går till den organisationen; Dazr visar dig dess support-e-postadress.
- Vad Dazr sparar. Ditt samtycke för varje app (vilka uppgifter och vilka organisationer du godkände, när du först anslöt och när appen senast använde det), så länge anslutningen finns. En aktivitetslogg över inloggningar och förnyelser av tokens per app, sparad i 90 dagar och raderad när du tar bort appen. Tokens går ut av sig själva: access tokens efter 10 minuter, refresh tokens efter 30 dagar utan användning.
- Uppdateringar till appar. När verifieringen av en organisation som du har delat med en app ändras får appen besked med ditt id för den appen. För varje app sparar vi dagliga antal inloggningar och samtyckesbeslut och en uppskattning av hur många personer som loggade in, som inte kan omvandlas till en lista över personer; de sparas i 400 dagar.
- Din kontroll. Dazr Identity → Anslutna appar visar varje app med exakt det den fick. “Ta bort åtkomst” avslutar anslutningen direkt: appens tokens slutar fungera, och ditt samtycke och din aktivitetslogg raderas. Anslutna appar är en del av din datanedladdning, och raderar du ditt Dazr-konto tas alla anslutningar bort.
Reglerna för de organisationer som använder Logga in med Dazr Identity finns i utvecklarvillkoren för Dazr Identity.
Registrering av en app
Registrerar du en app för din organisation sparar vi dess uppgifter (namn, startsida, integritetspolicy, support-e-postadress, ändamål, logotyp och omdirigeringsadresser), vem som godtog utvecklarvillkoren och när, dess inställningar och en logg över dess webhook-leveranser, sparad i 30 dagar. Organisationens administratörer ser appens dagliga antal inloggningar.
Mejl som vi skickar
Vi skickar de mejl som tjänsten kräver: inloggningskoder, inbjudningar, uppdateringar om organisationer och verifieringar och meddelanden om dina appar. Dazr Identity skickar inga marknadsföringsmejl.
Hur länge vi sparar dem
- Ditt konto och din profil: tills du raderar ditt konto.
- Inloggningskoder: 10 minuter. Sessioner: 30 dagar. Inloggningstider: 100 dagar. Säkerhetsräknare: upp till 24 timmar.
- Anslutna appar: så länge anslutningen finns; deras aktivitetslogg 90 dagar.
- Organisationer: tills ägaren raderar dem. Underlag för verifiering och betalningsuppgifter: som beskrivs ovan.
- Företagsverifiering: foton av ID-handlingar och selfies 30 dagar efter beslutet; resultat 5 år efter att verifieringen upphört.
Besök på våra webbplatser
- Serverloggar. Vår driftleverantör registrerar varje förfrågan: IP-adress, webbläsare (user agent), den begärda adressen, status och tid. Vi använder dessa loggar för att driva våra tjänster och hålla dem säkra och sparar dem i upp till 30 dagar. Rättslig grund: vårt berättigade intresse av att driva säkra webbplatser (GDPR artikel 6.1 f).
- Sidstatistik. Vi räknar sidvisningar med Vercel Web Analytics. Det sätter inga kakor och lagrar inga IP-adresser; vi ser bara totaler, som hur ofta en sida har visats. Rättslig grund: vårt berättigade intresse av att veta vilka sidor människor använder (GDPR artikel 6.1 f).
- Inga annonser eller spårning. Våra webbplatser visar inga annonser och innehåller inga tredjepartsspårare, pixlar eller widgetar från sociala medier. Typsnitt och skript kommer från våra egna servrar.
- Skräppostskydd. Innan ett offentligt formulär skickas löser din webbläsare en liten beräkning (proof of work). Den körs på din enhet och sätter ingen kaka.
När du kontaktar oss
Använder du kontaktformuläret eller skriver till någon av våra adresser får vi ditt namn, din e-postadress, ditt företag (valfritt), ämnet, ditt meddelande och den sida du skickade det från. Formuläret skickar ditt meddelande till vår inkorg och en kopia till dig. Vi använder det bara för att svara dig och följa upp ditt ärende och sparar det i upp till 24 månader efter vår senaste kontakt. Rättslig grund: åtgärder som du begär före ett eventuellt avtal (GDPR artikel 6.1 b) och vårt berättigade intresse av att besvara frågor (GDPR artikel 6.1 f).
Kakor och lagring på din enhet
Vi använder inga reklam- eller analyskakor, så det finns ingen kakbanner. Det vi lagrar är nödvändigt för tjänsten eller kommer ihåg ett val du har gjort, så det kräver inget samtycke:
__Secure-dazr_id(kaka): håller dig inloggad på Dazr Identity på dazr.eu-webbplatser. Den kan inte läsas av skript och upphör efter 30 dagar eller när du loggar ut.__Host-dazr_sso(kaka): kopplar en inloggning med Google eller Microsoft till din webbläsare medan den pågår, i högst 10 minuter.dazr_id_hint,dazr_id_ping(lokal lagring): ditt namn, din e-postadress och din bild, så att sidhuvudet direkt kan visa vem som är inloggad, och en signal som håller dina öppna flikar i takt när du loggar in eller ut.dazr_lang(lokal lagring): det språk du har valt.
Tjänsteleverantörer
Dessa företag behandlar personuppgifter åt oss, bara enligt våra instruktioner och under skriftliga avtal som förpliktar dem att skydda dem:
- Vercel driftar våra webbplatser och serverfunktioner, lagrar filer (Vercel Blob) och räknar sidvisningar.
- Upstash driver databasen (en nyckel-värde-lagring) som innehåller konton och poster.
- Resend skickar våra mejl, t.ex. inloggningskoder, aviseringar och svar på kontaktformuläret.
- Mollie (Amsterdam) hanterar betalningar för verifiering med brev eller videosamtal och för företagsverifiering.
- Mistral AI (Paris) läser fotona av handlingar vid en företagsverifiering, inom EU.
- Amazon Web Services (Amazon Rekognition, i regionen Frankfurt inom EU) jämför selfierna med fotot i handlingen vid en företagsverifiering.
- OpenSanctions (Berlin) kontrollerar namn mot sin databas över politiskt exponerade personer vid en företagsverifiering.
För vissa kontroller vänder vi oss till offentliga tjänster som svarar för egen räkning, inte för vår: EU-kommissionens VIES-tjänst för momsregistreringsnummer, officiella företagsregister för företagsuppgifter och ledning, EU:s förtroendelistor och certifikatutfärdare för signaturer och sigill samt Cloudflares offentliga DNS-tjänst för domänkontroller. Google och Microsoft är bara inblandade om du väljer att logga in med dem.
Var dina data lagras
Vi lagrar personuppgifter inom EU. Vercel, Upstash, Resend och Amazon Web Services är företag med säte i USA; Amazon Rekognition använder vi bara i dess region inom EU. Där någon av våra leverantörer kan komma åt personuppgifter från länder utanför EES omfattas överföringen av EU-kommissionens standardavtalsklausuler eller av ett beslut om adekvat skyddsnivå från EU-kommissionen.
Så skyddar vi dina data
All trafik till våra tjänster är krypterad (HTTPS). Konton, dokument och filer är också krypterade i vila med AES-256-GCM, utöver den kryptering som våra leverantörer använder, med nycklar som förvaras på våra servrar. Det är inte end-to-end-kryptering: våra system kan dekryptera data för att tillhandahålla tjänsten, och bara de få personer på Dazr som driver den har åtkomst till dem.
Dina rättigheter
Du kan be oss om tillgång till dina personuppgifter, en kopia i ett överförbart format, rättelse, radering eller begränsning, och du kan invända mot behandling som grundar sig på våra berättigade intressen. Där vi grundar oss på ditt samtycke kan du återkalla det när som helst.
Mycket av detta kan du göra själv. Din profil visar dina uppgifter och låter dig rätta dem. Under Integritet och data kan du ladda ned dina uppgifter som en fil (din profil, inloggningsenheter, organisationer, anslutna appar och listan över dina filer) och radera ditt konto. Raderar du ditt konto tas direkt din profil, dina inloggningsmetoder, sessioner, filer, de dokument du har skickat med Dazr Sign och dina anslutningar till andra appar bort. En Dazr Compliance-arbetsyta är separat och har egna inställningar.
Skriv till privacy@dazr.eu om allt du inte kan göra själv. Vi svarar inom 30 dagar.
Du kan också klaga hos en dataskyddsmyndighet: i Italien Garante per la protezione dei dati personali (garanteprivacy.it) eller myndigheten där du bor eller arbetar.
Ändringar av det här meddelandet
Ändrar vi det här meddelandet uppdaterar vi datumet högst upp. Tidigare versioner finns tillgängliga på begäran.
Kontakt
- Integritet och förfrågningar om data: privacy@dazr.eu
- Säkerhet: security@dazr.eu
- Allmänt: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien