Personvernerklæring for Dazr Sign

Hvem som er ansvarlig

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, mva-nr. IT 02801250065, er behandlingsansvarlig for personopplysningene som er beskrevet i denne erklæringen. For alt som gjelder dataene dine, skriv til privacy@dazr.eu.

Avsendere og signerere

En avsender laster opp en PDF, legger til mottakere med navn og e-postadresse og sender den. Hver mottaker får en e-post med en personlig lenke. For å åpne den logger de inn med Dazr Identity med den e-postadressen. Den som ikke har konto, får en første gang vedkommende logger inn med koden fra e-posten; personvernerklæringen for Dazr Identity dekker den kontoen.

Avsenderen bestemmer hva et dokument inneholder og hvem som mottar det. Vi bruker innholdet i et dokument bare til å levere signeringstjenesten: å vise det, samle inn signaturene og lage den signerte kopien.

Hva vi tar vare på for hvert dokument

Kontrollsiden

Alle som har en kopi av et fullført dokument, kan kontrollere det på sign.dazr.eu/check. Filen blir på enheten deres; bare fingeravtrykket (SHA-256) sendes til oss. Stemmer det, viser siden tittelen, datoene, navnene på avsender og signerere med e-postadressene delvis skjult, og hvordan hver person signerte.

Kvalifiserte elektroniske signaturer

En avsender kan be en signerer om en kvalifisert elektronisk signatur. Signereren signerer da PDF-en med sitt eget kvalifiserte sertifikat fra en kvalifisert tillitstjenesteyter og laster opp resultatet. Dazr utsteder ikke kvalifiserte signaturer eller sertifikater. Vi sjekker signaturen mot EUs tillitslister og spør sertifikatleverandørens tjeneste for tilbakekalling om sertifikatet fortsatt er gyldig. Vi tar vare på opplysningene fra sertifikatet: navnet, serienummeret i navnet (for noen leverandører et nasjonalt identifikasjons- eller skattenummer), landet, eventuell organisasjon som er nevnt i det, leverandøren og signeringstidspunktet. De vises i dokumentasjonssporet.

Der valget tilbys, kan en signerer også bekrefte identiteten sin med EUs digitale identitetslommebok, eller signere med den. Da mottar vi fra lommeboken bare signererens fornavn, etternavn og landet som utstedte identiteten, og legger dem til i dokumentasjonssporet.

Der Dazr Sign tilbyr det, kan en signerer uten kvalifisert signatur få et kvalifisert sertifikat fra Dazrs tillitstjenesteyter. Leverandøren identifiserer signereren, for eksempel med et identitetsdokument og en videosamtale, og utsteder sertifikatet som tillitstjenesteyter i egen rett, under sin egen personvernerklæring. Vi gir leverandøren signererens navn og PDF-en som skal signeres. Signereren bekrefter hver signatur hos leverandøren: enhetsnavnet, PIN-koden og engangskoden går til leverandøren for den ene signaturen, og Dazr tar aldri vare på dem. Betalinger behandles av Mollie B.V. (Amsterdam), som mottar beløpet, en beskrivelse og en referanse, ikke dokumentet. Vi tar vare på betalings- og fakturaopplysninger så lenge skattelovgivningen krever (10 år i Italia). Refusjoner håndteres også gjennom Mollie.

Apper som bruker Dazr Sign-API-et

En app kan klargjøre og sende dokumenter i ditt navn gjennom Dazr Sign-API-et når du har tillatt det på samtykkeskjermen i Dazr Identity. Appen kan bare se og administrere dokumentene den har opprettet. Varslene (webhooks) inneholder statusen til et dokument og mottakerne, aldri selve dokumentet. Organisasjonen bak appen er ansvarlig for hva den gjør med den informasjonen. For hver app teller vi API-bruk per dag, lagret i 400 dager.

E-poster vi sender

Vi sender mottakerne signeringsforespørselen, påminnelsene avsenderen valgte, og den signerte kopien eller en lenke til den når alle har signert. Avsendere får beskjed når noen signerer eller avslår. Hvis en e-post ikke kan leveres, sier e-postleverandøren vår fra til oss, så avsenderen kan se at adressen ikke virket.

For avsendere, og for signerere som bruker egen konto, behandler vi disse dataene for å levere tjenesten (artikkel 6 nr. 1 bokstav b GDPR). Vi behandler mottakernes navn og e-postadresser fordi avsenderen sendte dem et dokument, i vår og avsenderens berettigede interesse i å fullføre signeringen (artikkel 6 nr. 1 bokstav f GDPR). Vi tar vare på dokumentasjonssporet fordi en signatur bare er nyttig som bevis hvis historikken kan vises (artikkel 6 nr. 1 bokstav f GDPR).

Hvor lenge vi tar vare på det

Besøk på nettstedene våre

Når du kontakter oss

Hvis du bruker kontaktskjemaet eller skriver til en av adressene våre, mottar vi navnet ditt, e-postadressen din, firma (valgfritt), emnet, meldingen din og siden du sendte den fra. Skjemaet sender meldingen din på e-post til innboksen vår og en kopi til deg. Vi bruker den bare til å svare deg og følge opp henvendelsen din, og tar vare på den i opptil 24 måneder etter siste kontakt. Behandlingsgrunnlag: tiltak du ber om før en mulig avtale (artikkel 6 nr. 1 bokstav b GDPR) og vår berettigede interesse i å svare på spørsmål (artikkel 6 nr. 1 bokstav f GDPR).

Informasjonskapsler og lagring på enheten din

Vi bruker ingen informasjonskapsler for annonser eller analyse, så det finnes ikke noe banner for informasjonskapsler. Det vi lagrer, trengs for tjenesten eller husker et valg du har gjort, så det krever ikke samtykke:

Tjenesteleverandører

Disse selskapene behandler personopplysninger for oss, bare etter våre instrukser og under skriftlige avtaler som forplikter dem til å beskytte dem:

For å sjekke kvalifiserte signaturer kontakter vi offentlige tjenester som svarer for seg selv, ikke for oss: EUs tillitslister og sertifikatleverandørenes tjenester for tilbakekalling. Forespørslene deres angir sertifikatet, ikke deg som bruker av Dazr Sign.

Hvor dataene dine lagres

Vi lagrer personopplysninger i Den europeiske union. Vercel, Upstash og Resend er selskaper med base i USA. Der en av leverandørene våre kan få tilgang til personopplysninger fra utenfor Det europeiske økonomiske samarbeidsområdet, er overføringen dekket av Europakommisjonens standard personvernbestemmelser eller av en beslutning om tilstrekkelig beskyttelsesnivå fra Europakommisjonen.

Slik beskytter vi dataene dine

All trafikk til tjenestene våre er kryptert (HTTPS). Kontoer, dokumenter og filer krypteres også i hvile med AES-256-GCM, i tillegg til krypteringen leverandørene våre bruker, med nøkler som oppbevares på serverne våre. Dette er ikke ende-til-ende-kryptering: systemene våre kan dekryptere dataene for å levere tjenesten, og bare de få personene i Dazr som drifter den, har tilgang til dem.

Hvert dokument krypteres med sin egen nøkkel. Når alle har signert, forsegler Dazr PDF-en med sin egen digitale signatur, så enhver senere endring vises.

Rettighetene dine

Du kan be oss om innsyn i personopplysningene dine, en kopi i et flyttbart format, retting, sletting eller begrensning, og du kan protestere mot behandling basert på våre berettigede interesser. Der vi bygger på samtykket ditt, kan du trekke det tilbake når som helst.

Avsendere kan slette dokumentene sine når som helst. Har du mottatt et dokument, ber du avsenderen slette det. Et fullført dokumentasjonsspor kan ikke endres uten å bryte seglet, fordi det er beviset på hva som skjedde; der loven krever det, begrenser eller sletter vi det.

Skriv til privacy@dazr.eu om alt du ikke kan gjøre selv. Vi svarer innen 30 dager.

Du kan også klage til en datatilsynsmyndighet: i Italia Garante per la protezione dei dati personali (garanteprivacy.it), eller myndigheten der du bor eller arbeider.

Endringer i denne erklæringen

Hvis vi endrer denne erklæringen, oppdaterer vi datoen øverst. Tidligere versjoner er tilgjengelige på forespørsel.

Kontakt