Política de privacidad de Dazr Sign
Última actualización: 5 de octubre de 2026 · Para Dazr Sign en sign.dazr.eu, los enlaces de firma, la Dazr Sign API y la página de comprobación.
Si una traducción de esta página difiere de la versión en inglés, prevalece la versión en inglés.
Quién es responsable
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, IVA IT 02801250065, es responsable del tratamiento de los datos personales descritos en esta política. Para cualquier cuestión sobre tus datos, escribe a privacy@dazr.eu.
Quien envía y quien firma
Quien envía sube un PDF, añade los destinatarios con sus nombres y correos y lo envía. Cada destinatario recibe un correo con un enlace personal. Para abrirlo hay que iniciar sesión en Dazr Identity con ese correo. Quien aún no tiene cuenta obtiene una la primera vez que inicia sesión con el código recibido por correo; la política de privacidad de Dazr Identity cubre esa cuenta.
Quien envía decide qué contiene un documento y quién lo recibe. Usamos el contenido de un documento solo para prestar el servicio de firma: mostrarlo, recoger las firmas y generar la copia firmada.
Qué guardamos de cada documento
- El documento. El PDF tal como se subió y, cuando todo el mundo ha firmado, la copia firmada. Las versiones intermedias que se crean al firmar se borran cuando el documento se completa.
- Destinatarios. Sus nombres y correos, su función (firma o recibe una copia), el orden de firma, su estado y los valores que introdujeron en los campos.
- Firmas. La firma y las iniciales que se dibujan o escriben y, cuando se firma en nombre de una organización, su nombre y si está verificada.
- El registro de auditoría. Cada paso (envío, apertura, visualización, firma, rechazo, recordatorio) con su hora, el correo implicado, cómo se inició la sesión, el país obtenido de la dirección IP, una breve descripción del dispositivo (navegador y sistema operativo) y un hash unidireccional de la dirección IP en lugar de la dirección. El registro de auditoría forma parte de la copia firmada, así que cualquier persona que reciba esa copia puede leerlo.
- Mensajes. El mensaje opcional de quien envía, y el motivo si alguien rechaza firmar.
La página de comprobación
Cualquier persona con una copia de un documento completado puede comprobarla en sign.dazr.eu/check. El archivo se queda en su dispositivo; solo nos llega su huella (SHA-256). Si coincide, la página muestra el título, las fechas, los nombres de quien envió y de quienes firmaron con sus correos parcialmente ocultos, y cómo firmó cada persona.
Firmas electrónicas cualificadas
Quien envía puede pedir una firma electrónica cualificada. Entonces el PDF se firma con un certificado cualificado propio de un prestador cualificado de servicios de confianza y se sube el resultado. Dazr no emite firmas ni certificados cualificados. Comprobamos la firma con las listas de confianza de la UE y preguntamos al servicio de revocación del proveedor del certificado si sigue siendo válido. Guardamos los datos del certificado: el nombre, el número de serie del nombre (en algunos proveedores, un número de identificación nacional o fiscal), el país, la organización que figure en él, el proveedor y la hora de la firma. Se muestran en el registro de auditoría.
Donde se ofrece la opción, también se puede confirmar la identidad con la EU Digital Identity Wallet, o firmar con ella. Del wallet recibimos entonces solo el nombre, los apellidos y el país que expidió la identidad, y los añadimos al registro de auditoría.
Apps que usan la Dazr Sign API
Una app puede preparar y enviar documentos en tu nombre mediante la Dazr Sign API una vez que lo permites en la pantalla de consentimiento de Dazr Identity. La app solo ve y gestiona los documentos que ha creado. Sus notificaciones (webhooks) incluyen el estado de un documento y de sus destinatarios, nunca el documento en sí. La organización que hay detrás de la app es responsable de lo que hace con esa información. Para cada app contamos el uso diario de la API y guardamos esos recuentos 400 días.
Correos que enviamos
Enviamos a los destinatarios la solicitud de firma, los recordatorios que eligió quien envía, y la copia firmada o un enlace a ella cuando todo el mundo ha firmado. Quien envía recibe un aviso cuando alguien firma o rechaza. Si un correo no se puede entregar, nuestro proveedor de correo nos lo indica, para que quien envía vea que la dirección no funcionó.
Base jurídica
Para quien envía, y para quien firma con su propia cuenta, tratamos estos datos para prestar el servicio (artículo 6, apartado 1, letra b), del RGPD). Tratamos los nombres y correos de los destinatarios porque se les envió un documento, en nuestro interés legítimo y en el de quien envía en completar la firma (artículo 6, apartado 1, letra f), del RGPD). Guardamos el registro de auditoría porque una firma solo sirve como prueba si se puede mostrar su historia (artículo 6, apartado 1, letra f), del RGPD).
Cuánto tiempo lo guardamos
- Los documentos, las copias firmadas y los registros de auditoría se quedan hasta que quien los envió los elimina o elimina su cuenta de Dazr Identity. Los documentos que recibiste se quedan con quien los envió; eliminar tu propia cuenta no los elimina.
- Los enlaces de firma dejan de funcionar cuando el documento se completa, se cancela o pasa su plazo.
- Las subidas que nunca se usaron se borran a las 2 horas.
- Recuentos diarios de la API: 400 días.
Cuando visitas nuestros sitios web
- Registros del servidor. Nuestro proveedor de alojamiento registra cada solicitud: dirección IP, navegador (user agent), la dirección solicitada, el estado y la hora. Usamos estos registros para que nuestros servicios funcionen y sean seguros, y los conservamos hasta 30 días. Base jurídica: nuestro interés legítimo en mantener sitios web seguros (artículo 6, apartado 1, letra f), del RGPD).
- Estadísticas de páginas. Contamos las visitas con Vercel Web Analytics, que no instala cookies ni guarda direcciones IP; solo vemos totales, como cuántas veces se vio una página. Base jurídica: nuestro interés legítimo en saber qué páginas se usan (artículo 6, apartado 1, letra f), del RGPD).
- Sin publicidad ni rastreo. Nuestros sitios no muestran publicidad ni contienen rastreadores, píxeles o widgets de redes sociales de terceros. Las fuentes y los scripts vienen de nuestros propios servidores.
- Protección contra el spam. Antes de enviar un formulario público, tu navegador resuelve un pequeño cálculo (prueba de trabajo). Se ejecuta en tu dispositivo y no instala ninguna cookie.
Cuando nos contactas
Si usas el formulario de contacto o escribes a una de nuestras direcciones, recibimos tu nombre, tu correo electrónico, tu empresa (opcional), el tema, tu mensaje y la página desde la que lo enviaste. El formulario envía tu mensaje por correo a nuestro buzón y una copia a ti. Lo usamos solo para responderte y dar curso a tu solicitud, y lo conservamos hasta 24 meses después de nuestro último contacto. Base jurídica: medidas precontractuales a petición tuya (artículo 6, apartado 1, letra b), del RGPD) y nuestro interés legítimo en responder preguntas (artículo 6, apartado 1, letra f), del RGPD).
Cookies y almacenamiento en tu dispositivo
No usamos cookies de publicidad ni de analítica, así que no hay banner de cookies. Lo que guardamos es necesario para el servicio o recuerda una elección tuya, por lo que no necesita consentimiento:
__Secure-dazr_id(cookie): mantiene tu sesión de Dazr Identity en los sitios de dazr.eu. Los scripts no pueden leerla; caduca a los 30 días o cuando cierras sesión.dazr_id_hint,dazr_id_ping(almacenamiento local): tu nombre, tu correo electrónico y tu foto, para que la cabecera de la página muestre al momento quién tiene la sesión iniciada, y una señal que sincroniza tus pestañas abiertas al iniciar o cerrar sesión.dazr_lang(almacenamiento local): el idioma que elegiste.
Proveedores de servicios
Estas empresas tratan datos personales por cuenta nuestra, solo siguiendo nuestras instrucciones y con contratos escritos que las obligan a protegerlos:
- Vercel aloja nuestros sitios web y funciones de servidor, guarda archivos (Vercel Blob) y cuenta las visitas.
- Upstash gestiona la base de datos (un almacén clave-valor) con las cuentas y los registros.
- Resend envía las solicitudes de firma, los recordatorios, las copias firmadas y las novedades, y nos avisa cuando un correo no se pudo entregar.
Para comprobar las firmas cualificadas contactamos con servicios públicos que responden por sí mismos, no por nosotros: las listas de confianza de la UE y los servicios de revocación de los proveedores de certificados. Sus solicitudes se refieren al certificado, no a ti como persona usuaria de Dazr Sign.
Dónde se guardan tus datos
Guardamos los datos personales en la Unión Europea. Vercel, Upstash y Resend son empresas con sede en Estados Unidos. Cuando uno de nuestros proveedores puede acceder a datos personales desde fuera del Espacio Económico Europeo, la transferencia está cubierta por las cláusulas contractuales tipo de la Comisión Europea o por una decisión de adecuación de la Comisión Europea.
Cómo protegemos tus datos
Todo el tráfico con nuestros servicios está cifrado (HTTPS). Las cuentas, los documentos y los archivos también se cifran en reposo con AES-256-GCM, además del cifrado de nuestros proveedores, con claves guardadas en nuestros servidores. No es cifrado de extremo a extremo: nuestros sistemas pueden descifrar los datos para prestar el servicio, y solo las pocas personas de Dazr que lo gestionan tienen acceso a ellos.
Cada documento se cifra con su propia clave. Cuando todo el mundo ha firmado, Dazr sella el PDF con su propia firma digital, de modo que cualquier cambio posterior se nota.
Tus derechos
Puedes pedirnos acceso a tus datos personales, una copia en un formato portable, su rectificación, supresión o limitación, y puedes oponerte al tratamiento basado en nuestros intereses legítimos. Cuando nos basamos en tu consentimiento, puedes retirarlo en cualquier momento.
Quien envía puede eliminar sus documentos en cualquier momento. Si recibiste un documento, pide a quien lo envió que lo elimine. Un registro de auditoría completado no se puede cambiar sin romper el sello, porque es la prueba de lo ocurrido; cuando la ley lo exige, lo limitamos o lo eliminamos.
Escribe a privacy@dazr.eu para todo lo que no puedas hacer por tu cuenta. Respondemos en un plazo de 30 días.
También puedes reclamar ante una autoridad de protección de datos: en Italia, el Garante per la protezione dei dati personali (garanteprivacy.it), o la autoridad del lugar donde vives o trabajas.
Cambios en esta política
Si cambiamos esta política, actualizamos la fecha de arriba. Las versiones anteriores están disponibles a petición.
Contacto
- Privacidad y solicitudes sobre tus datos: privacy@dazr.eu
- Seguridad: security@dazr.eu
- General: hello@dazr.eu
- Correo postal: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia