Privacyverklaring van Dazr Sign

Wie verantwoordelijk is

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italië, btw IT 02801250065, is verwerkingsverantwoordelijke voor de persoonsgegevens in deze verklaring. Voor alles over je gegevens mail je naar privacy@dazr.eu.

Afzenders en ondertekenaars

Een afzender uploadt een pdf, voegt ontvangers toe met hun namen en e-mailadressen en verstuurt het. Elke ontvanger krijgt een e-mail met een persoonlijke link. Om die te openen is inloggen met Dazr Identity met dat e-mailadres nodig. Wie nog geen account heeft, krijgt er een bij de eerste keer inloggen met de gemailde code; de privacyverklaring van Dazr Identity geldt voor dat account.

De afzender bepaalt wat een document bevat en wie het krijgt. We gebruiken de inhoud van een document alleen om de ondertekeningsdienst te leveren: om het te tonen, de handtekeningen te verzamelen en de ondertekende kopie te maken.

Wat we per document bewaren

De controlepagina

Wie een kopie heeft van een afgerond document, kan die controleren op sign.dazr.eu/check. Het bestand blijft op het eigen apparaat; alleen de vingerafdruk (SHA-256) wordt naar ons gestuurd. Klopt die, dan toont de pagina de titel, de datums, de namen van afzender en ondertekenaars met hun e-mailadressen deels verborgen, en hoe iedereen tekende.

Gekwalificeerde elektronische handtekeningen

Een afzender kan een ondertekenaar om een gekwalificeerde elektronische handtekening vragen. De ondertekenaar tekent de pdf dan met een eigen gekwalificeerd certificaat van een gekwalificeerde verlener van vertrouwensdiensten en uploadt het resultaat. Dazr geeft geen gekwalificeerde handtekeningen of certificaten uit. We controleren de handtekening tegen de EU-vertrouwenslijsten en vragen de intrekkingsdienst van de certificaatverstrekker of het certificaat nog geldig is. We bewaren de gegevens uit het certificaat: de naam, het serienummer in de naam (bij sommige verstrekkers een nationaal identificatie- of belastingnummer), het land, een eventuele organisatie die erin staat, de verstrekker en het tijdstip van ondertekening. Ze staan in de audittrail.

Waar die mogelijkheid wordt geboden, kan een ondertekenaar de identiteit ook bevestigen met de EU Digital Identity Wallet, of ermee tekenen. We krijgen dan van de wallet alleen de voornaam, de achternaam en het land dat de identiteit uitgaf, en zetten die in de audittrail.

Apps die de Dazr Sign API gebruiken

Een app kan via de Dazr Sign API documenten namens jou voorbereiden en versturen zodra je dat toestaat op het toestemmingsscherm van Dazr Identity. De app ziet en beheert alleen de documenten die ze zelf heeft gemaakt. Haar meldingen (webhooks) bevatten de status van een document en de ontvangers, nooit het document zelf. De organisatie achter de app is verantwoordelijk voor wat ze met die informatie doet. Per app tellen we het API-gebruik per dag, en bewaren dat 400 dagen.

E-mails die we sturen

We mailen ontvangers het ondertekeningsverzoek, de herinneringen die de afzender koos, en de ondertekende kopie of een link ernaar als iedereen heeft getekend. Afzenders horen het als iemand tekent of weigert. Kan een e-mail niet worden afgeleverd, dan laat onze e-mailprovider ons dat weten, zodat de afzender ziet dat het adres niet werkte.

Voor afzenders, en voor ondertekenaars met een eigen account, verwerken we deze gegevens om de dienst te leveren (artikel 6, lid 1, onder b, AVG). Namen en e-mailadressen van ontvangers verwerken we omdat de afzender hun een document stuurde, in ons gerechtvaardigd belang en dat van de afzender om de ondertekening af te ronden (artikel 6, lid 1, onder f, AVG). We bewaren de audittrail omdat een handtekening alleen als bewijs werkt als de geschiedenis ervan kan worden getoond (artikel 6, lid 1, onder f, AVG).

Hoe lang we gegevens bewaren

Als je onze websites bezoekt

Als je contact met ons opneemt

Als je het contactformulier gebruikt of naar een van onze adressen mailt, ontvangen we je naam, e-mailadres, bedrijf (optioneel), het onderwerp, je bericht en de pagina waarvandaan je het stuurde. Het formulier mailt je bericht naar onze inbox en een kopie naar jou. We gebruiken het alleen om je te antwoorden en je verzoek af te handelen, en bewaren het tot 24 maanden na ons laatste contact. Grondslag: stappen die je vraagt vóór een mogelijke overeenkomst (artikel 6, lid 1, onder b, AVG) en ons gerechtvaardigd belang bij het beantwoorden van vragen (artikel 6, lid 1, onder f, AVG).

Cookies en opslag op je apparaat

We gebruiken geen advertentie- of analysecookies, dus er is geen cookiebanner. Wat we opslaan is nodig voor de dienst of onthoudt een keuze die je hebt gemaakt, en heeft dus geen toestemming nodig:

Dienstverleners

Deze bedrijven verwerken persoonsgegevens voor ons, alleen op onze instructies en op basis van schriftelijke overeenkomsten die hen verplichten die gegevens te beschermen:

Om gekwalificeerde handtekeningen te controleren nemen we contact op met openbare diensten die voor zichzelf antwoorden, niet voor ons: de EU-vertrouwenslijsten en de intrekkingsdiensten van certificaatverstrekkers. Hun verzoeken noemen het certificaat, niet jou als gebruiker van Dazr Sign.

Waar je gegevens worden opgeslagen

We slaan persoonsgegevens op in de Europese Unie. Vercel, Upstash en Resend zijn bedrijven gevestigd in de Verenigde Staten. Waar een van onze leveranciers van buiten de Europese Economische Ruimte bij persoonsgegevens kan, valt de doorgifte onder de modelcontractbepalingen van de Europese Commissie of onder een adequaatheidsbesluit van de Europese Commissie.

Hoe we je gegevens beschermen

Al het verkeer met onze diensten is versleuteld (HTTPS). Accounts, documenten en bestanden worden daarnaast in opslag versleuteld met AES-256-GCM, bovenop de versleuteling van onze leveranciers, met sleutels op onze servers. Dit is geen end-to-end-versleuteling: onze systemen kunnen de gegevens ontsleutelen om de dienst te leveren, en alleen de paar mensen bij Dazr die hem beheren, hebben er toegang toe.

Elk document wordt met een eigen sleutel versleuteld. Als iedereen heeft getekend, verzegelt Dazr de pdf met een eigen digitale handtekening, zodat elke latere wijziging zichtbaar wordt.

Je rechten

Je kunt ons vragen om inzage in je persoonsgegevens, een kopie in een overdraagbaar formaat, correctie, verwijdering of beperking, en je kunt bezwaar maken tegen verwerking op basis van onze gerechtvaardigde belangen. Waar we op je toestemming steunen, kun je die altijd intrekken.

Afzenders kunnen hun documenten altijd verwijderen. Heb je een document ontvangen, vraag de afzender dan om het te verwijderen. Een afgeronde audittrail kan niet worden gewijzigd zonder het zegel te breken, omdat hij het bewijs is van wat er gebeurde; waar de wet dat vereist, beperken of verwijderen we hem.

Mail naar privacy@dazr.eu voor alles wat je niet zelf kunt regelen. We antwoorden binnen 30 dagen.

Je kunt ook een klacht indienen bij een toezichthouder: in Italië de Garante per la protezione dei dati personali (garanteprivacy.it), of de toezichthouder waar je woont of werkt, in Nederland de Autoriteit Persoonsgegevens.

Wijzigingen in deze verklaring

Als we deze verklaring wijzigen, passen we de datum bovenaan aan. Eerdere versies zijn op verzoek beschikbaar.

Contact