Política de privacidad de Dazr Sign

Quién es responsable

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, IVA IT 02801250065, es responsable del tratamiento de los datos personales descritos en esta política. Para cualquier cuestión sobre tus datos, escribe a privacy@dazr.eu.

Quien envía y quien firma

Quien envía sube un PDF, añade los destinatarios con sus nombres y correos y lo envía. Cada destinatario recibe un correo con un enlace personal. Para abrirlo hay que iniciar sesión en Dazr Identity con ese correo. Quien aún no tiene cuenta obtiene una la primera vez que inicia sesión con el código recibido por correo; la política de privacidad de Dazr Identity cubre esa cuenta.

Quien envía decide qué contiene un documento y quién lo recibe. Usamos el contenido de un documento solo para prestar el servicio de firma: mostrarlo, recoger las firmas y generar la copia firmada.

Qué guardamos de cada documento

La página de comprobación

Cualquier persona con una copia de un documento completado puede comprobarla en sign.dazr.eu/check. El archivo se queda en su dispositivo; solo nos llega su huella (SHA-256). Si coincide, la página muestra el título, las fechas, los nombres de quien envió y de quienes firmaron con sus correos parcialmente ocultos, y cómo firmó cada persona.

Firmas electrónicas cualificadas

Quien envía puede pedir una firma electrónica cualificada. Entonces el PDF se firma con un certificado cualificado propio de un prestador cualificado de servicios de confianza y se sube el resultado. Dazr no emite firmas ni certificados cualificados. Comprobamos la firma con las listas de confianza de la UE y preguntamos al servicio de revocación del proveedor del certificado si sigue siendo válido. Guardamos los datos del certificado: el nombre, el número de serie del nombre (en algunos proveedores, un número de identificación nacional o fiscal), el país, la organización que figure en él, el proveedor y la hora de la firma. Se muestran en el registro de auditoría.

Donde se ofrece la opción, también se puede confirmar la identidad con la EU Digital Identity Wallet, o firmar con ella. Del wallet recibimos entonces solo el nombre, los apellidos y el país que expidió la identidad, y los añadimos al registro de auditoría.

Apps que usan la Dazr Sign API

Una app puede preparar y enviar documentos en tu nombre mediante la Dazr Sign API una vez que lo permites en la pantalla de consentimiento de Dazr Identity. La app solo ve y gestiona los documentos que ha creado. Sus notificaciones (webhooks) incluyen el estado de un documento y de sus destinatarios, nunca el documento en sí. La organización que hay detrás de la app es responsable de lo que hace con esa información. Para cada app contamos el uso diario de la API y guardamos esos recuentos 400 días.

Correos que enviamos

Enviamos a los destinatarios la solicitud de firma, los recordatorios que eligió quien envía, y la copia firmada o un enlace a ella cuando todo el mundo ha firmado. Quien envía recibe un aviso cuando alguien firma o rechaza. Si un correo no se puede entregar, nuestro proveedor de correo nos lo indica, para que quien envía vea que la dirección no funcionó.

Para quien envía, y para quien firma con su propia cuenta, tratamos estos datos para prestar el servicio (artículo 6, apartado 1, letra b), del RGPD). Tratamos los nombres y correos de los destinatarios porque se les envió un documento, en nuestro interés legítimo y en el de quien envía en completar la firma (artículo 6, apartado 1, letra f), del RGPD). Guardamos el registro de auditoría porque una firma solo sirve como prueba si se puede mostrar su historia (artículo 6, apartado 1, letra f), del RGPD).

Cuánto tiempo lo guardamos

Cuando visitas nuestros sitios web

Cuando nos contactas

Si usas el formulario de contacto o escribes a una de nuestras direcciones, recibimos tu nombre, tu correo electrónico, tu empresa (opcional), el tema, tu mensaje y la página desde la que lo enviaste. El formulario envía tu mensaje por correo a nuestro buzón y una copia a ti. Lo usamos solo para responderte y dar curso a tu solicitud, y lo conservamos hasta 24 meses después de nuestro último contacto. Base jurídica: medidas precontractuales a petición tuya (artículo 6, apartado 1, letra b), del RGPD) y nuestro interés legítimo en responder preguntas (artículo 6, apartado 1, letra f), del RGPD).

Cookies y almacenamiento en tu dispositivo

No usamos cookies de publicidad ni de analítica, así que no hay banner de cookies. Lo que guardamos es necesario para el servicio o recuerda una elección tuya, por lo que no necesita consentimiento:

Proveedores de servicios

Estas empresas tratan datos personales por cuenta nuestra, solo siguiendo nuestras instrucciones y con contratos escritos que las obligan a protegerlos:

Para comprobar las firmas cualificadas contactamos con servicios públicos que responden por sí mismos, no por nosotros: las listas de confianza de la UE y los servicios de revocación de los proveedores de certificados. Sus solicitudes se refieren al certificado, no a ti como persona usuaria de Dazr Sign.

Dónde se guardan tus datos

Guardamos los datos personales en la Unión Europea. Vercel, Upstash y Resend son empresas con sede en Estados Unidos. Cuando uno de nuestros proveedores puede acceder a datos personales desde fuera del Espacio Económico Europeo, la transferencia está cubierta por las cláusulas contractuales tipo de la Comisión Europea o por una decisión de adecuación de la Comisión Europea.

Cómo protegemos tus datos

Todo el tráfico con nuestros servicios está cifrado (HTTPS). Las cuentas, los documentos y los archivos también se cifran en reposo con AES-256-GCM, además del cifrado de nuestros proveedores, con claves guardadas en nuestros servidores. No es cifrado de extremo a extremo: nuestros sistemas pueden descifrar los datos para prestar el servicio, y solo las pocas personas de Dazr que lo gestionan tienen acceso a ellos.

Cada documento se cifra con su propia clave. Cuando todo el mundo ha firmado, Dazr sella el PDF con su propia firma digital, de modo que cualquier cambio posterior se nota.

Tus derechos

Puedes pedirnos acceso a tus datos personales, una copia en un formato portable, su rectificación, supresión o limitación, y puedes oponerte al tratamiento basado en nuestros intereses legítimos. Cuando nos basamos en tu consentimiento, puedes retirarlo en cualquier momento.

Quien envía puede eliminar sus documentos en cualquier momento. Si recibiste un documento, pide a quien lo envió que lo elimine. Un registro de auditoría completado no se puede cambiar sin romper el sello, porque es la prueba de lo ocurrido; cuando la ley lo exige, lo limitamos o lo eliminamos.

Escribe a privacy@dazr.eu para todo lo que no puedas hacer por tu cuenta. Respondemos en un plazo de 30 días.

También puedes reclamar ante una autoridad de protección de datos: en Italia, el Garante per la protezione dei dati personali (garanteprivacy.it), o la autoridad del lugar donde vives o trabajas.

Cambios en esta política

Si cambiamos esta política, actualizamos la fecha de arriba. Las versiones anteriores están disponibles a petición.

Contacto