Datenschutzhinweise für Dazr Sign
Zuletzt aktualisiert am 5. Oktober 2026 · Für Dazr Sign auf sign.dazr.eu, Signaturlinks, die Dazr Sign API und die Prüfseite.
Weicht eine Übersetzung dieser Seite von der englischen Fassung ab, gilt die englische Fassung.
Wer verantwortlich ist
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, USt-IdNr. IT 02801250065, ist Verantwortlicher für die in diesen Hinweisen beschriebenen personenbezogenen Daten. Bei allen Fragen zu Ihren Daten schreiben Sie an privacy@dazr.eu.
Absendende und Unterzeichnende
Die absendende Person lädt ein PDF hoch, fügt Empfangende mit Namen und E-Mail-Adressen hinzu und sendet es. Jede empfangende Person erhält eine E-Mail mit einem persönlichen Link. Um ihn zu öffnen, ist eine Anmeldung bei Dazr Identity mit dieser E-Mail-Adresse nötig. Wer noch kein Konto hat, erhält eines bei der ersten Anmeldung mit dem per E-Mail gesendeten Code; für dieses Konto gelten die Datenschutzhinweise für Dazr Identity.
Die absendende Person entscheidet, was ein Dokument enthält und wer es erhält. Wir nutzen den Inhalt eines Dokuments nur, um den Signaturdienst zu erbringen: um es anzuzeigen, die Unterschriften einzuholen und die unterschriebene Kopie zu erstellen.
Was wir zu jedem Dokument speichern
- Das Dokument. Das PDF wie hochgeladen und, wenn alle unterschrieben haben, die unterschriebene Kopie. Zwischenversionen, die beim Unterschreiben entstehen, werden gelöscht, wenn das Dokument abgeschlossen ist.
- Empfangende. Ihre Namen und E-Mail-Adressen, ihre Rolle (unterschreibt oder erhält eine Kopie), die Reihenfolge, ihr Status und die Werte, die sie in die Felder eingetragen haben.
- Unterschriften. Die Unterschrift und die Initialen, die eine unterzeichnende Person zeichnet oder tippt, und, wenn sie für eine Organisation unterschreibt, deren Name und ob sie verifiziert ist.
- Der Audit-Trail. Jeder Schritt (gesendet, geöffnet, angesehen, unterschrieben, abgelehnt, erinnert) mit Uhrzeit, der beteiligten E-Mail-Adresse, der Art der Anmeldung, dem aus der IP-Adresse abgeleiteten Land, einer kurzen Beschreibung des Geräts (Browser und Betriebssystem) und einem Einweg-Hash der IP-Adresse statt der Adresse selbst. Der Audit-Trail ist Teil der unterschriebenen Kopie, daher kann ihn jede Person lesen, die diese Kopie erhält.
- Nachrichten. Die optionale Nachricht der absendenden Person und der Grund, falls jemand ablehnt.
Die Prüfseite
Wer eine Kopie eines abgeschlossenen Dokuments hat, kann sie unter sign.dazr.eu/check prüfen. Die Datei bleibt auf dem eigenen Gerät; nur ihr Fingerabdruck (SHA-256) wird an uns gesendet. Stimmt er überein, zeigt die Seite den Titel, die Daten, die Namen der absendenden und unterzeichnenden Personen mit teilweise verdeckten E-Mail-Adressen und wie jede Person unterschrieben hat.
Qualifizierte elektronische Signaturen
Die absendende Person kann von einer unterzeichnenden Person eine qualifizierte elektronische Signatur verlangen. Diese unterschreibt das PDF dann mit ihrem eigenen qualifizierten Zertifikat eines qualifizierten Vertrauensdiensteanbieters und lädt das Ergebnis hoch. Dazr stellt keine qualifizierten Signaturen oder Zertifikate aus. Wir prüfen die Signatur anhand der EU-Vertrauenslisten und fragen beim Sperrdienst des Zertifikatsanbieters, ob das Zertifikat noch gültig ist. Wir speichern die Angaben aus dem Zertifikat: den Namen, die Seriennummer im Namen (bei manchen Anbietern eine nationale Identifikations- oder Steuernummer), das Land, eine darin genannte Organisation, den Anbieter und den Zeitpunkt der Unterschrift. Sie werden im Audit-Trail angezeigt.
Wo die Option angeboten wird, kann eine unterzeichnende Person ihre Identität auch mit der EU Digital Identity Wallet bestätigen oder damit unterschreiben. Wir erhalten dann von der Wallet nur Vorname, Nachname und das Land, das die Identität ausgestellt hat, und fügen sie dem Audit-Trail hinzu.
Apps, die die Dazr Sign API nutzen
Eine App kann über die Dazr Sign API Dokumente in Ihrem Namen vorbereiten und senden, sobald Sie es auf dem Zustimmungsbildschirm von Dazr Identity erlauben. Die App sieht und verwaltet nur die Dokumente, die sie selbst erstellt hat. Ihre Benachrichtigungen (Webhooks) enthalten den Status eines Dokuments und seiner Empfangenden, nie das Dokument selbst. Die Organisation hinter der App ist dafür verantwortlich, was sie mit diesen Informationen tut. Für jede App zählen wir die tägliche Nutzung der API und bewahren die Zahlen 400 Tage auf.
E-Mails, die wir senden
Wir senden Empfangenden die Signaturanfrage, die von der absendenden Person gewählten Erinnerungen und die unterschriebene Kopie oder einen Link dazu, wenn alle unterschrieben haben. Die absendende Person erfährt, wenn jemand unterschreibt oder ablehnt. Kann eine E-Mail nicht zugestellt werden, teilt unser E-Mail-Anbieter uns das mit, damit die absendende Person sieht, dass die Adresse nicht funktioniert hat.
Rechtsgrundlage
Für Absendende und für Unterzeichnende mit eigenem Konto verarbeiten wir diese Daten, um den Dienst zu erbringen (Art. 6 Abs. 1 lit. b DSGVO). Namen und E-Mail-Adressen der Empfangenden verarbeiten wir, weil die absendende Person ihnen ein Dokument gesendet hat, in unserem berechtigten Interesse und dem der absendenden Person am Abschluss der Unterzeichnung (Art. 6 Abs. 1 lit. f DSGVO). Den Audit-Trail bewahren wir auf, weil eine Unterschrift als Beweis nur nützt, wenn ihr Verlauf gezeigt werden kann (Art. 6 Abs. 1 lit. f DSGVO).
Wie lange wir Daten aufbewahren
- Dokumente, unterschriebene Kopien und Audit-Trails bleiben, bis die absendende Person sie löscht oder ihr Dazr Identity Konto löscht. Dokumente, die Sie erhalten haben, bleiben bei der absendenden Person; das Löschen Ihres eigenen Kontos löscht sie nicht.
- Signaturlinks funktionieren nicht mehr, wenn das Dokument abgeschlossen, storniert oder seine Frist abgelaufen ist.
- Uploads, die nie genutzt wurden, werden nach 2 Stunden gelöscht.
- Tägliche API-Zahlen: 400 Tage.
Besuch unserer Websites
- Serverprotokolle. Unser Hosting-Anbieter protokolliert jede Anfrage: IP-Adresse, Browser (User-Agent), die aufgerufene Adresse, Status und Uhrzeit. Wir nutzen diese Protokolle, um unsere Dienste zu betreiben und abzusichern, und bewahren sie bis zu 30 Tage auf. Rechtsgrundlage: unser berechtigtes Interesse am sicheren Betrieb der Websites (Art. 6 Abs. 1 lit. f DSGVO).
- Seitenstatistik. Wir zählen Seitenaufrufe mit Vercel Web Analytics. Es setzt keine Cookies und speichert keine IP-Adressen; wir sehen nur Summen, etwa wie oft eine Seite aufgerufen wurde. Rechtsgrundlage: unser berechtigtes Interesse daran, zu wissen, welche Seiten genutzt werden (Art. 6 Abs. 1 lit. f DSGVO).
- Keine Werbung, kein Tracking. Unsere Websites zeigen keine Werbung und enthalten keine Tracker, Pixel oder Social-Media-Widgets von Dritten. Schriften und Skripte kommen von unseren eigenen Servern.
- Spamschutz. Bevor ein öffentliches Formular gesendet wird, löst Ihr Browser eine kleine Rechenaufgabe (Proof of Work). Sie läuft auf Ihrem Gerät und setzt kein Cookie.
Wenn Sie uns kontaktieren
Wenn Sie das Kontaktformular nutzen oder an eine unserer Adressen schreiben, erhalten wir Ihren Namen, Ihre E-Mail-Adresse, Ihr Unternehmen (optional), das Thema, Ihre Nachricht und die Seite, von der aus Sie sie gesendet haben. Das Formular schickt Ihre Nachricht per E-Mail an unser Postfach und eine Kopie an Sie. Wir nutzen sie nur, um Ihnen zu antworten und Ihr Anliegen zu bearbeiten, und bewahren sie bis zu 24 Monate nach unserem letzten Kontakt auf. Rechtsgrundlage: Maßnahmen vor einem möglichen Vertrag auf Ihre Anfrage (Art. 6 Abs. 1 lit. b DSGVO) und unser berechtigtes Interesse an der Beantwortung von Fragen (Art. 6 Abs. 1 lit. f DSGVO).
Cookies und Speicher auf Ihrem Gerät
Wir verwenden keine Werbe- oder Analyse-Cookies, daher gibt es keinen Cookie-Banner. Was wir speichern, ist für den Dienst nötig oder merkt sich eine Auswahl, die Sie getroffen haben, und braucht daher keine Einwilligung:
__Secure-dazr_id(Cookie): hält Sie auf den dazr.eu Websites bei Dazr Identity angemeldet. Skripte können es nicht lesen; es endet nach 30 Tagen oder wenn Sie sich abmelden.dazr_id_hint,dazr_id_ping(lokaler Speicher): Ihr Name, Ihre E-Mail-Adresse und Ihr Bild, damit die Kopfzeile sofort zeigen kann, wer angemeldet ist, und ein Signal, das Ihre offenen Tabs beim An- und Abmelden abgleicht.dazr_lang(lokaler Speicher): die von Ihnen gewählte Sprache.
Dienstleister
Diese Unternehmen verarbeiten personenbezogene Daten für uns, nur nach unseren Weisungen und auf Grundlage schriftlicher Verträge, die sie zu deren Schutz verpflichten:
- Vercel hostet unsere Websites und Serverfunktionen, speichert Dateien (Vercel Blob) und zählt Seitenaufrufe.
- Upstash betreibt die Datenbank (einen Key-Value-Speicher) mit Konten und Datensätzen.
- Resend versendet Signaturanfragen, Erinnerungen, unterschriebene Kopien und Neuigkeiten und teilt uns mit, wenn eine E-Mail nicht zugestellt werden konnte.
Um qualifizierte Signaturen zu prüfen, kontaktieren wir öffentliche Dienste, die für sich selbst handeln, nicht für uns: die EU-Vertrauenslisten und die Sperrdienste der Zertifikatsanbieter. Ihre Anfragen nennen das Zertifikat, nicht Sie als Person, die Dazr Sign nutzt.
Wo Ihre Daten gespeichert werden
Wir speichern personenbezogene Daten in der Europäischen Union. Vercel, Upstash und Resend sind Unternehmen mit Sitz in den Vereinigten Staaten. Soweit einer unserer Anbieter von außerhalb des Europäischen Wirtschaftsraums auf personenbezogene Daten zugreifen kann, ist die Übermittlung durch die Standardvertragsklauseln der Europäischen Kommission oder durch einen Angemessenheitsbeschluss der Europäischen Kommission abgedeckt.
Wie wir Ihre Daten schützen
Der gesamte Datenverkehr mit unseren Diensten ist verschlüsselt (HTTPS). Konten, Dokumente und Dateien werden außerdem im Ruhezustand mit AES-256-GCM verschlüsselt, zusätzlich zur Verschlüsselung unserer Anbieter, mit Schlüsseln auf unseren Servern. Das ist keine Ende-zu-Ende-Verschlüsselung: Unsere Systeme können die Daten entschlüsseln, um den Dienst zu erbringen, und nur die wenigen Personen bei Dazr, die ihn betreiben, haben Zugriff darauf.
Jedes Dokument wird mit einem eigenen Schlüssel verschlüsselt. Wenn alle unterschrieben haben, versiegelt Dazr das PDF mit seiner eigenen digitalen Signatur, sodass jede spätere Änderung sichtbar wird.
Ihre Rechte
Sie können Auskunft über Ihre personenbezogenen Daten verlangen, eine Kopie in einem übertragbaren Format, Berichtigung, Löschung oder Einschränkung, und Sie können einer Verarbeitung widersprechen, die auf unseren berechtigten Interessen beruht. Wo wir uns auf Ihre Einwilligung stützen, können Sie sie jederzeit widerrufen.
Absendende können ihre Dokumente jederzeit löschen. Wenn Sie ein Dokument erhalten haben, bitten Sie die absendende Person, es zu löschen. Ein abgeschlossener Audit-Trail kann nicht geändert werden, ohne das Siegel zu brechen, weil er der Nachweis des Ablaufs ist; wo das Gesetz es verlangt, schränken wir ihn ein oder löschen ihn.
Schreiben Sie an privacy@dazr.eu für alles, was Sie nicht selbst erledigen können. Wir antworten innerhalb von 30 Tagen.
Sie können sich auch bei einer Datenschutzaufsichtsbehörde beschweren: in Italien beim Garante per la protezione dei dati personali (garanteprivacy.it) oder bei der Behörde an Ihrem Wohn- oder Arbeitsort.
Änderungen dieser Hinweise
Wenn wir diese Hinweise ändern, aktualisieren wir das Datum oben. Frühere Fassungen erhalten Sie auf Anfrage.
Kontakt
- Datenschutz und Anfragen zu Ihren Daten: privacy@dazr.eu
- Sicherheit: security@dazr.eu
- Allgemein: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien