Privatlivserklæring for Dazr Sign

Hvem er ansvarlig

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, moms-nr. IT 02801250065, er dataansvarlig for de personoplysninger, der er beskrevet i denne erklæring. Skriv til privacy@dazr.eu om alt vedrørende dine data.

Afsendere og underskrivere

En afsender uploader en PDF, tilføjer modtagere med deres navne og e-mailadresser og sender den. Hver modtager får en e-mail med et personligt link. For at åbne det logger personen ind med Dazr Identity med den e-mailadresse. Den, der ikke har en konto, får en ved første login med koden fra e-mailen; privatlivserklæringen for Dazr Identity dækker den konto.

Afsenderen bestemmer, hvad et dokument indeholder, og hvem der modtager det. Vi bruger kun indholdet af et dokument til at levere underskriftstjenesten: til at vise det, indsamle signaturerne og lave den underskrevne kopi.

Hvad vi gemmer for hvert dokument

Tjeksiden

Alle, der har en kopi af et fuldført dokument, kan tjekke det på sign.dazr.eu/check. Filen bliver på deres enhed; kun dens fingeraftryk (SHA-256) sendes til os. Matcher det, viser siden titlen, datoerne, navnene på afsender og underskrivere med deres e-mailadresser delvist skjult, og hvordan hver person underskrev.

Kvalificerede elektroniske signaturer

En afsender kan bede en underskriver om en kvalificeret elektronisk signatur. Underskriveren underskriver så PDF'en med sit eget kvalificerede certifikat fra en kvalificeret tillidstjenesteudbyder og uploader resultatet. Dazr udsteder ikke kvalificerede signaturer eller certifikater. Vi tjekker signaturen mod EU's tillidslister og spørger certifikatudbyderens tjeneste for tilbagekaldelse, om certifikatet stadig er gyldigt. Vi gemmer oplysningerne fra certifikatet: navnet, serienummeret i navnet (hos nogle udbydere et nationalt identifikations- eller skattenummer), landet, en eventuel organisation nævnt i det, udbyderen og signeringstidspunktet. De vises i revisionssporet.

Hvor muligheden tilbydes, kan en underskriver også bekræfte sin identitet med EU's digitale identitetstegnebog eller underskrive med den. Vi modtager så fra tegnebogen kun underskriverens fornavn, efternavn og det land, der udstedte identiteten, og føjer dem til revisionssporet.

Hvor Dazr Sign tilbyder det, kan en underskriver uden kvalificeret signatur få et kvalificeret certifikat fra Dazrs tillidstjenesteudbyder. Udbyderen identificerer underskriveren, f.eks. med et identitetsdokument og et videoopkald, og udsteder certifikatet som selvstændig tillidstjenesteudbyder under sin egen privatlivserklæring. Vi giver udbyderen underskriverens navn og den PDF, der skal underskrives. Underskriveren bekræfter hver signatur hos udbyderen: enhedsnavn, pinkode og engangskode går til udbyderen for den ene signatur, og Dazr gemmer dem aldrig. Betalinger behandles af Mollie B.V. (Amsterdam), som modtager beløbet, en beskrivelse og en reference, ikke dokumentet. Vi opbevarer betalings- og fakturaoplysninger, så længe skattelovgivningen kræver det (10 år i Italien). Refusioner håndteres også via Mollie.

Apps, der bruger Dazr Sign API

En app kan forberede og sende dokumenter i dit navn via Dazr Sign API, når du tillader det på samtykkeskærmen i Dazr Identity. Appen kan kun se og administrere de dokumenter, den har oprettet. Dens notifikationer (webhooks) indeholder status for et dokument og dets modtagere, aldrig selve dokumentet. Organisationen bag appen er ansvarlig for, hvad den gør med de oplysninger. For hver app tæller vi API-brug pr. dag, opbevaret i 400 dage.

E-mails, vi sender

Vi sender modtagere anmodningen om underskrift, de påmindelser, afsenderen valgte, og den underskrevne kopi eller et link til den via e-mail, når alle har underskrevet. Afsendere får besked, når nogen underskriver eller afviser. Kan en e-mail ikke leveres, giver vores e-mailudbyder os besked, så afsenderen kan se, at adressen ikke virkede.

For afsendere og for underskrivere, der bruger deres egen konto, behandler vi disse data for at levere tjenesten (artikel 6, stk. 1, litra b, i GDPR). Vi behandler modtageres navne og e-mailadresser, fordi afsenderen har sendt dem et dokument, i vores og afsenderens legitime interesse i at fuldføre underskriften (artikel 6, stk. 1, litra f, i GDPR). Vi opbevarer revisionssporet, fordi en signatur kun er nyttig som bevis, hvis dens historik kan vises (artikel 6, stk. 1, litra f, i GDPR).

Hvor længe vi opbevarer dem

Besøg på vores websites

Når du kontakter os

Bruger du kontaktformularen eller skriver til en af vores adresser, modtager vi dit navn, din e-mailadresse, din virksomhed (valgfrit), emnet, din besked og den side, du sendte den fra. Formularen sender din besked til vores indbakke og en kopi til dig. Vi bruger den kun til at svare dig og følge op på din henvendelse og gemmer den i op til 24 måneder efter vores seneste kontakt. Retsgrundlag: skridt, du beder om før en eventuel kontrakt (GDPR artikel 6, stk. 1, litra b), og vores legitime interesse i at besvare spørgsmål (GDPR artikel 6, stk. 1, litra f).

Cookies og lagring på din enhed

Vi bruger ingen reklame- eller analysecookies, så der er intet cookiebanner. Det, vi gemmer, er nødvendigt for tjenesten eller husker et valg, du har truffet, så det kræver ikke samtykke:

Tjenesteudbydere

Disse virksomheder behandler personoplysninger for os, kun efter vores instrukser og under skriftlige kontrakter, der forpligter dem til at beskytte dem:

For at tjekke kvalificerede signaturer kontakter vi offentlige tjenester, der svarer for sig selv, ikke for os: EU's tillidslister og certifikatudbydernes tjenester for tilbagekaldelse. Deres anmodninger nævner certifikatet, ikke dig som bruger af Dazr Sign.

Hvor dine data gemmes

Vi gemmer personoplysninger i Den Europæiske Union. Vercel, Upstash og Resend er virksomheder med base i USA. Hvor en af vores udbydere kan tilgå personoplysninger uden for Det Europæiske Økonomiske Samarbejdsområde, er overførslen omfattet af Europa-Kommissionens standardkontraktbestemmelser eller af en afgørelse om tilstrækkeligt beskyttelsesniveau fra Europa-Kommissionen.

Sådan beskytter vi dine data

Al trafik til vores tjenester er krypteret (HTTPS). Konti, dokumenter og filer er også krypteret i hvile med AES-256-GCM, oven i den kryptering, vores udbydere anvender, med nøgler, der opbevares på vores servere. Det er ikke end-to-end-kryptering: vores systemer kan dekryptere dataene for at levere tjenesten, og kun de få personer hos Dazr, der driver den, har adgang til dem.

Hvert dokument krypteres med sin egen nøgle. Når alle har underskrevet, forsegler Dazr PDF'en med sin egen digitale signatur, så enhver senere ændring kan ses.

Dine rettigheder

Du kan bede os om indsigt i dine personoplysninger, en kopi i et overførbart format, berigtigelse, sletning eller begrænsning, og du kan gøre indsigelse mod behandling baseret på vores legitime interesser. Hvor vi baserer os på dit samtykke, kan du trække det tilbage når som helst.

Afsendere kan til enhver tid slette deres dokumenter. Har du modtaget et dokument, så bed afsenderen slette det. Et fuldført revisionsspor kan ikke ændres uden at bryde seglet, fordi det er beviset for, hvad der skete; hvor loven kræver det, begrænser eller sletter vi det.

Skriv til privacy@dazr.eu om alt, du ikke selv kan gøre. Vi svarer inden for 30 dage.

Du kan også klage til en databeskyttelsesmyndighed: i Italien Garante per la protezione dei dati personali (garanteprivacy.it) eller myndigheden, hvor du bor eller arbejder.

Ændringer af denne erklæring

Ændrer vi denne erklæring, opdaterer vi datoen øverst. Tidligere versioner er tilgængelige efter anmodning.

Kontakt