Polityka prywatności Dazr Sign

Kto odpowiada za dane

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Włochy, VAT IT 02801250065, jest administratorem danych osobowych opisanych w tej polityce. We wszystkich sprawach dotyczących Twoich danych napisz na privacy@dazr.eu.

Osoby wysyłające i podpisujące

Osoba wysyłająca przesyła plik PDF, dodaje odbiorców z imionami, nazwiskami i adresami e-mail i wysyła go. Każda osoba odbierająca dostaje e-mail z osobistym linkiem. Aby go otworzyć, trzeba zalogować się do Dazr Identity tym adresem e-mail. Osoba bez konta otrzymuje je przy pierwszym logowaniu kodem z e-maila; to konto obejmuje polityka prywatności Dazr Identity.

Osoba wysyłająca decyduje, co zawiera dokument i kto go otrzymuje. Treści dokumentu używamy wyłącznie do świadczenia usługi podpisu: aby go wyświetlić, zebrać podpisy i utworzyć podpisaną kopię.

Co przechowujemy dla każdego dokumentu

Strona weryfikacji

Każdy, kto ma kopię ukończonego dokumentu, może ją sprawdzić na sign.dazr.eu/check. Plik zostaje na urządzeniu; do nas trafia tylko jego odcisk (SHA-256). Jeśli się zgadza, strona pokazuje tytuł, daty, imiona i nazwiska osoby wysyłającej i osób podpisujących z częściowo ukrytymi adresami e-mail oraz sposób podpisu każdej osoby.

Kwalifikowane podpisy elektroniczne

Osoba wysyłająca może poprosić o kwalifikowany podpis elektroniczny. Wtedy plik PDF jest podpisywany własnym certyfikatem kwalifikowanym od kwalifikowanego dostawcy usług zaufania, a wynik jest przesyłany. Dazr nie wydaje kwalifikowanych podpisów ani certyfikatów. Sprawdzamy podpis na podstawie zaufanych list UE i pytamy usługę unieważnień dostawcy certyfikatu, czy certyfikat jest nadal ważny. Przechowujemy dane z certyfikatu: imię i nazwisko, numer seryjny w nazwie (u niektórych dostawców krajowy numer identyfikacyjny lub podatkowy), kraj, ewentualną organizację w nim wskazaną, dostawcę i czas podpisu. Są one widoczne w ścieżce audytu.

Tam, gdzie ta opcja jest dostępna, tożsamość można też potwierdzić w EU Digital Identity Wallet albo podpisać za jego pomocą. Z portfela otrzymujemy wtedy tylko imię, nazwisko i kraj, który wydał tożsamość, i dodajemy je do ścieżki audytu.

Aplikacje korzystające z Dazr Sign API

Aplikacja może przez Dazr Sign API przygotowywać i wysyłać dokumenty w Twoim imieniu, gdy zezwolisz na to na ekranie zgody Dazr Identity. Aplikacja widzi i zarządza tylko dokumentami, które sama utworzyła. Jej powiadomienia (webhooki) zawierają status dokumentu i jego odbiorców, nigdy sam dokument. Organizacja stojąca za aplikacją odpowiada za to, co robi z tymi informacjami. Dla każdej aplikacji liczymy dzienne użycie API i przechowujemy te liczby przez 400 dni.

E-maile, które wysyłamy

Wysyłamy odbiorcom prośbę o podpis, przypomnienia wybrane przez osobę wysyłającą oraz podpisaną kopię lub link do niej, gdy wszyscy podpiszą. Osoba wysyłająca dostaje informację, gdy ktoś podpisze lub odmówi. Jeśli e-maila nie da się dostarczyć, nasz dostawca e-maili nas o tym informuje, aby osoba wysyłająca widziała, że adres nie zadziałał.

Dla osób wysyłających oraz osób podpisujących z własnym kontem przetwarzamy te dane, aby świadczyć usługę (art. 6 ust. 1 lit. b RODO). Imiona, nazwiska i adresy e-mail odbiorców przetwarzamy dlatego, że wysłano im dokument, w naszym prawnie uzasadnionym interesie i w interesie osoby wysyłającej, aby doprowadzić podpisywanie do końca (art. 6 ust. 1 lit. f RODO). Ścieżkę audytu przechowujemy, ponieważ podpis ma wartość dowodową tylko wtedy, gdy można pokazać jego historię (art. 6 ust. 1 lit. f RODO).

Jak długo przechowujemy dane

Odwiedzanie naszych stron

Kontakt z nami

Gdy korzystasz z formularza kontaktowego lub piszesz na jeden z naszych adresów, otrzymujemy Twoje imię i nazwisko, adres e-mail, firmę (opcjonalnie), temat, wiadomość i stronę, z której ją wysłano. Formularz wysyła wiadomość e-mailem do naszej skrzynki, a kopię do Ciebie. Używamy jej tylko po to, by odpowiedzieć i zająć się sprawą, i przechowujemy ją do 24 miesięcy od ostatniego kontaktu. Podstawa prawna: działania na Twoje żądanie przed ewentualnym zawarciem umowy (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w odpowiadaniu na pytania (art. 6 ust. 1 lit. f RODO).

Pliki cookie i pamięć na Twoim urządzeniu

Nie używamy reklamowych ani analitycznych plików cookie, więc nie ma banera cookie. To, co zapisujemy, jest potrzebne do działania usługi albo zapamiętuje dokonany przez Ciebie wybór, więc nie wymaga zgody:

Dostawcy usług

Te firmy przetwarzają dane osobowe w naszym imieniu, wyłącznie na nasze polecenie i na podstawie pisemnych umów, które zobowiązują je do ich ochrony:

Aby sprawdzać podpisy kwalifikowane, kontaktujemy się z usługami publicznymi, które działają we własnym imieniu, a nie naszym: zaufanymi listami UE i usługami unieważnień dostawców certyfikatów. Ich zapytania dotyczą certyfikatu, a nie Ciebie jako osoby korzystającej z Dazr Sign.

Gdzie przechowujemy Twoje dane

Przechowujemy dane osobowe w Unii Europejskiej. Vercel, Upstash i Resend to firmy z siedzibą w Stanach Zjednoczonych. Jeśli któryś z naszych dostawców może mieć dostęp do danych osobowych spoza Europejskiego Obszaru Gospodarczego, przekazanie jest objęte standardowymi klauzulami umownymi Komisji Europejskiej albo decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony.

Jak chronimy Twoje dane

Cały ruch z naszymi usługami jest szyfrowany (HTTPS). Konta, dokumenty i pliki są też szyfrowane w spoczynku algorytmem AES-256-GCM, dodatkowo do szyfrowania stosowanego przez naszych dostawców, kluczami przechowywanymi na naszych serwerach. Nie jest to szyfrowanie end-to-end: nasze systemy mogą odszyfrować dane, aby świadczyć usługę, a dostęp do nich ma tylko kilka osób w Dazr, które ją obsługują.

Każdy dokument jest szyfrowany własnym kluczem. Gdy wszyscy podpiszą, Dazr opieczętowuje plik PDF własnym podpisem cyfrowym, dzięki czemu każda późniejsza zmiana jest widoczna.

Twoje prawa

Możesz poprosić nas o dostęp do swoich danych osobowych, ich kopię w formacie umożliwiającym przeniesienie, sprostowanie, usunięcie lub ograniczenie przetwarzania, a także wnieść sprzeciw wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach. Jeśli opieramy się na Twojej zgodzie, możesz ją w każdej chwili wycofać.

Osoby wysyłające mogą w każdej chwili usunąć swoje dokumenty. Jeśli otrzymano od kogoś dokument, poproś tę osobę o jego usunięcie. Ukończonej ścieżki audytu nie da się zmienić bez naruszenia pieczęci, bo jest dowodem tego, co się wydarzyło; gdy wymaga tego prawo, ograniczamy ją lub usuwamy.

Napisz na privacy@dazr.eu w każdej sprawie, której nie załatwisz samodzielnie. Odpowiadamy w ciągu 30 dni.

Możesz też złożyć skargę do organu ochrony danych: we Włoszech do Garante per la protezione dei dati personali (garanteprivacy.it) albo do organu w miejscu, w którym mieszkasz lub pracujesz, w Polsce do Prezesa UODO.

Zmiany tej polityki

Gdy zmieniamy tę politykę, aktualizujemy datę na górze. Wcześniejsze wersje udostępniamy na życzenie.

Kontakt