Datenschutzhinweise für Dazr Sign

Wer verantwortlich ist

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, USt-IdNr. IT 02801250065, ist Verantwortlicher für die in diesen Hinweisen beschriebenen personenbezogenen Daten. Bei allen Fragen zu Ihren Daten schreiben Sie an privacy@dazr.eu.

Absendende und Unterzeichnende

Die absendende Person lädt ein PDF hoch, fügt Empfangende mit Namen und E-Mail-Adressen hinzu und sendet es. Jede empfangende Person erhält eine E-Mail mit einem persönlichen Link. Um ihn zu öffnen, ist eine Anmeldung bei Dazr Identity mit dieser E-Mail-Adresse nötig. Wer noch kein Konto hat, erhält eines bei der ersten Anmeldung mit dem per E-Mail gesendeten Code; für dieses Konto gelten die Datenschutzhinweise für Dazr Identity.

Die absendende Person entscheidet, was ein Dokument enthält und wer es erhält. Wir nutzen den Inhalt eines Dokuments nur, um den Signaturdienst zu erbringen: um es anzuzeigen, die Unterschriften einzuholen und die unterschriebene Kopie zu erstellen.

Was wir zu jedem Dokument speichern

Die Prüfseite

Wer eine Kopie eines abgeschlossenen Dokuments hat, kann sie unter sign.dazr.eu/check prüfen. Die Datei bleibt auf dem eigenen Gerät; nur ihr Fingerabdruck (SHA-256) wird an uns gesendet. Stimmt er überein, zeigt die Seite den Titel, die Daten, die Namen der absendenden und unterzeichnenden Personen mit teilweise verdeckten E-Mail-Adressen und wie jede Person unterschrieben hat.

Qualifizierte elektronische Signaturen

Die absendende Person kann von einer unterzeichnenden Person eine qualifizierte elektronische Signatur verlangen. Diese unterschreibt das PDF dann mit ihrem eigenen qualifizierten Zertifikat eines qualifizierten Vertrauensdiensteanbieters und lädt das Ergebnis hoch. Dazr stellt keine qualifizierten Signaturen oder Zertifikate aus. Wir prüfen die Signatur anhand der EU-Vertrauenslisten und fragen beim Sperrdienst des Zertifikatsanbieters, ob das Zertifikat noch gültig ist. Wir speichern die Angaben aus dem Zertifikat: den Namen, die Seriennummer im Namen (bei manchen Anbietern eine nationale Identifikations- oder Steuernummer), das Land, eine darin genannte Organisation, den Anbieter und den Zeitpunkt der Unterschrift. Sie werden im Audit-Trail angezeigt.

Wo die Option angeboten wird, kann eine unterzeichnende Person ihre Identität auch mit der EU Digital Identity Wallet bestätigen oder damit unterschreiben. Wir erhalten dann von der Wallet nur Vorname, Nachname und das Land, das die Identität ausgestellt hat, und fügen sie dem Audit-Trail hinzu.

Apps, die die Dazr Sign API nutzen

Eine App kann über die Dazr Sign API Dokumente in Ihrem Namen vorbereiten und senden, sobald Sie es auf dem Zustimmungsbildschirm von Dazr Identity erlauben. Die App sieht und verwaltet nur die Dokumente, die sie selbst erstellt hat. Ihre Benachrichtigungen (Webhooks) enthalten den Status eines Dokuments und seiner Empfangenden, nie das Dokument selbst. Die Organisation hinter der App ist dafür verantwortlich, was sie mit diesen Informationen tut. Für jede App zählen wir die tägliche Nutzung der API und bewahren die Zahlen 400 Tage auf.

E-Mails, die wir senden

Wir senden Empfangenden die Signaturanfrage, die von der absendenden Person gewählten Erinnerungen und die unterschriebene Kopie oder einen Link dazu, wenn alle unterschrieben haben. Die absendende Person erfährt, wenn jemand unterschreibt oder ablehnt. Kann eine E-Mail nicht zugestellt werden, teilt unser E-Mail-Anbieter uns das mit, damit die absendende Person sieht, dass die Adresse nicht funktioniert hat.

Für Absendende und für Unterzeichnende mit eigenem Konto verarbeiten wir diese Daten, um den Dienst zu erbringen (Art. 6 Abs. 1 lit. b DSGVO). Namen und E-Mail-Adressen der Empfangenden verarbeiten wir, weil die absendende Person ihnen ein Dokument gesendet hat, in unserem berechtigten Interesse und dem der absendenden Person am Abschluss der Unterzeichnung (Art. 6 Abs. 1 lit. f DSGVO). Den Audit-Trail bewahren wir auf, weil eine Unterschrift als Beweis nur nützt, wenn ihr Verlauf gezeigt werden kann (Art. 6 Abs. 1 lit. f DSGVO).

Wie lange wir Daten aufbewahren

Besuch unserer Websites

Wenn Sie uns kontaktieren

Wenn Sie das Kontaktformular nutzen oder an eine unserer Adressen schreiben, erhalten wir Ihren Namen, Ihre E-Mail-Adresse, Ihr Unternehmen (optional), das Thema, Ihre Nachricht und die Seite, von der aus Sie sie gesendet haben. Das Formular schickt Ihre Nachricht per E-Mail an unser Postfach und eine Kopie an Sie. Wir nutzen sie nur, um Ihnen zu antworten und Ihr Anliegen zu bearbeiten, und bewahren sie bis zu 24 Monate nach unserem letzten Kontakt auf. Rechtsgrundlage: Maßnahmen vor einem möglichen Vertrag auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an der Beantwortung von Fragen (Art. 6 Abs. 1 lit. f DSGVO).

Cookies und Speicher auf Ihrem Gerät

Wir verwenden keine Werbe- oder Analyse-Cookies, daher gibt es keinen Cookie-Banner. Was wir speichern, ist für den Dienst nötig oder merkt sich eine Auswahl, die Sie getroffen haben, und braucht daher keine Einwilligung:

Dienstleister

Diese Unternehmen verarbeiten personenbezogene Daten für uns, nur nach unseren Weisungen und auf Grundlage schriftlicher Verträge, die sie zu deren Schutz verpflichten:

Um qualifizierte Signaturen zu prüfen, kontaktieren wir öffentliche Dienste, die für sich selbst handeln, nicht für uns: die EU-Vertrauenslisten und die Sperrdienste der Zertifikatsanbieter. Ihre Anfragen nennen das Zertifikat, nicht Sie als Person, die Dazr Sign nutzt.

Wo Ihre Daten gespeichert werden

Wir speichern personenbezogene Daten in der Europäischen Union. Vercel, Upstash und Resend sind Unternehmen mit Sitz in den Vereinigten Staaten. Soweit einer unserer Anbieter von außerhalb des Europäischen Wirtschaftsraums auf personenbezogene Daten zugreifen kann, ist die Übermittlung durch die Standardvertragsklauseln der Europäischen Kommission oder durch einen Angemessenheitsbeschluss der Europäischen Kommission abgedeckt.

Wie wir Ihre Daten schützen

Der gesamte Datenverkehr mit unseren Diensten ist verschlüsselt (HTTPS). Konten, Dokumente und Dateien werden außerdem im Ruhezustand mit AES-256-GCM verschlüsselt, zusätzlich zur Verschlüsselung unserer Anbieter, mit Schlüsseln auf unseren Servern. Das ist keine Ende-zu-Ende-Verschlüsselung: Unsere Systeme können die Daten entschlüsseln, um den Dienst zu erbringen, und nur die wenigen Personen bei Dazr, die ihn betreiben, haben Zugriff darauf.

Jedes Dokument wird mit einem eigenen Schlüssel verschlüsselt. Wenn alle unterschrieben haben, versiegelt Dazr das PDF mit seiner eigenen digitalen Signatur, sodass jede spätere Änderung sichtbar wird.

Ihre Rechte

Sie können Auskunft über Ihre personenbezogenen Daten verlangen, eine Kopie in einem übertragbaren Format, Berichtigung, Löschung oder Einschränkung, und Sie können einer Verarbeitung widersprechen, die auf unseren berechtigten Interessen beruht. Wo wir uns auf Ihre Einwilligung stützen, können Sie sie jederzeit widerrufen.

Absendende können ihre Dokumente jederzeit löschen. Wenn Sie ein Dokument erhalten haben, bitten Sie die absendende Person, es zu löschen. Ein abgeschlossener Audit-Trail kann nicht geändert werden, ohne das Siegel zu brechen, weil er der Nachweis des Ablaufs ist; wo das Gesetz es verlangt, schränken wir ihn ein oder löschen ihn.

Schreiben Sie an privacy@dazr.eu für alles, was Sie nicht selbst erledigen können. Wir antworten innerhalb von 30 Tagen.

Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren: in Italien beim Garante per la protezione dei dati personali (garanteprivacy.it) oder bei der Behörde an Ihrem Wohn- oder Arbeitsort.

Änderungen dieser Hinweise

Wenn wir diese Hinweise ändern, aktualisieren wir das Datum oben. Frühere Fassungen erhalten Sie auf Anfrage.

Kontakt