Aviso de privacidade do Dazr Sign
Última atualização: 5 de outubro de 2026 · Para o Dazr Sign em sign.dazr.eu, as ligações de assinatura, a API do Dazr Sign e a página de verificação.
Se uma tradução desta página diferir da versão inglesa, prevalece a versão inglesa.
Quem é o responsável
A Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Itália, IVA IT 02801250065, é a responsável pelo tratamento dos dados pessoais descritos neste aviso. Para qualquer questão sobre os seus dados, escreva para privacy@dazr.eu.
Remetentes e signatários
Um remetente carrega um PDF, acrescenta destinatários com os respetivos nomes e endereços de e-mail, e envia-o. Cada destinatário recebe um e-mail com uma ligação pessoal. Para a abrir, inicia sessão com o Dazr Identity utilizando esse endereço de e-mail. Quem não tiver conta obtém uma ao iniciar sessão pela primeira vez com o código enviado por e-mail; o aviso de privacidade do Dazr Identity abrange essa conta.
O remetente decide o que um documento contém e quem o recebe. Utilizamos o conteúdo de um documento apenas para prestar o serviço de assinatura: mostrá-lo, recolher as assinaturas e produzir a cópia assinada.
O que guardamos para cada documento
- O documento. O PDF tal como foi carregado e, quando todos tiverem assinado, a cópia assinada. As versões intermédias criadas durante a assinatura são apagadas quando o documento é concluído.
- Destinatários. Os respetivos nomes e endereços de e-mail, a função (signatário ou recebe uma cópia), a ordem de assinatura, o estado e os valores introduzidos nos campos.
- Assinaturas. A assinatura e as iniciais que um signatário desenha ou escreve e, quando um signatário assina por uma organização, o nome desta e se está verificada.
- O registo de auditoria. Cada passo (enviado, aberto, visualizado, assinado, recusado, lembrado) com a hora, o endereço de e-mail envolvido, a forma como a pessoa iniciou sessão, o país derivado do endereço IP, uma breve descrição do dispositivo (navegador e sistema operativo) e um hash unidirecional do endereço IP em vez do próprio endereço. O registo de auditoria faz parte da cópia assinada, pelo que todos os que recebem essa cópia o podem ler.
- Mensagens. A mensagem opcional do remetente e o motivo, caso alguém recuse.
A página de verificação
Qualquer pessoa com uma cópia de um documento concluído pode verificá-lo em sign.dazr.eu/check. O ficheiro fica no dispositivo dessa pessoa; apenas a respetiva impressão digital (SHA-256) nos é enviada. Se corresponder, a página mostra o título, as datas, os nomes do remetente e dos signatários com os endereços de e-mail parcialmente ocultos, e a forma como cada pessoa assinou.
Assinaturas eletrónicas qualificadas
Um remetente pode pedir a um signatário uma assinatura eletrónica qualificada. O signatário assina então o PDF com o seu próprio certificado qualificado de um prestador qualificado de serviços de confiança e carrega o resultado. A Dazr não emite assinaturas nem certificados qualificados. Verificamos a assinatura nas listas de confiança da UE e perguntamos ao serviço de revogação do prestador do certificado se o certificado continua válido. Guardamos os dados do certificado: o nome, o número de série constante do nome (em alguns prestadores, um número de identificação nacional ou fiscal), o país, qualquer organização nele indicada, o prestador e a hora da assinatura. São apresentados no registo de auditoria.
Quando a opção é disponibilizada, um signatário pode também confirmar a identidade com a Carteira Europeia de Identidade Digital, ou assinar com ela. Recebemos então da carteira apenas o nome próprio, o apelido e o país que emitiu a identidade do signatário, e acrescentamo-los ao registo de auditoria.
Aplicações que utilizam a API do Dazr Sign
Uma aplicação pode preparar e enviar documentos em seu nome através da API do Dazr Sign, depois de o permitir no ecrã de consentimento do Dazr Identity. A aplicação só pode ver e gerir os documentos que criou. As respetivas notificações (webhooks) contêm o estado de um documento e dos destinatários, nunca o próprio documento. A organização responsável pela aplicação responde pelo que faz com essa informação. Para cada aplicação, contamos a utilização diária da API, conservada durante 400 dias.
E-mails que enviamos
Enviamos por e-mail aos destinatários o pedido de assinatura, os lembretes escolhidos pelo remetente e a cópia assinada ou uma ligação para a mesma quando todos tiverem assinado. Os remetentes são informados quando alguém assina ou recusa. Se um e-mail não puder ser entregue, o nosso prestador de e-mail informa-nos, para que o remetente veja que o endereço não funcionou.
Base jurídica
Para os remetentes, e para os signatários que utilizam a sua própria conta, tratamos estes dados para prestar o serviço (artigo 6.º, n.º 1, alínea b), do RGPD). Tratamos os nomes e endereços de e-mail dos destinatários porque o remetente lhes enviou um documento, no nosso interesse legítimo e no do remetente em concluir a assinatura (artigo 6.º, n.º 1, alínea f), do RGPD). Conservamos o registo de auditoria porque uma assinatura só é útil como prova se o respetivo historial puder ser demonstrado (artigo 6.º, n.º 1, alínea f), do RGPD).
Durante quanto tempo os conservamos
- Os documentos, as cópias assinadas e os registos de auditoria permanecem até o remetente os eliminar ou eliminar a sua conta Dazr Identity. Os documentos que recebeu ficam com o respetivo remetente; eliminar a sua própria conta não os elimina.
- As ligações de assinatura deixam de funcionar quando o documento é concluído, cancelado ou ultrapassa o prazo.
- Os carregamentos nunca utilizados são apagados ao fim de 2 horas.
- Contagens diárias da API: 400 dias.
Visitar os nossos sites
- Registos do servidor. O nosso fornecedor de alojamento regista cada pedido: endereço IP, navegador (user agent), o endereço pedido, o estado e a hora. Utilizamos estes registos para operar os nossos serviços e mantê-los seguros, e conservamo-los durante até 30 dias. Fundamento jurídico: o nosso interesse legítimo em operar sites seguros (artigo 6.º, n.º 1, alínea f), do RGPD).
- Estatísticas de páginas. Contamos as visualizações de páginas com o Vercel Web Analytics. Não define cookies nem guarda endereços IP; vemos apenas totais, como o número de vezes que uma página foi vista. Fundamento jurídico: o nosso interesse legítimo em saber que páginas são utilizadas (artigo 6.º, n.º 1, alínea f), do RGPD).
- Sem publicidade nem rastreamento. Os nossos sites não mostram publicidade e não contêm rastreadores, píxeis ou widgets de redes sociais de terceiros. Os tipos de letra e os scripts vêm dos nossos próprios servidores.
- Proteção contra spam. Antes de um formulário público ser enviado, o navegador resolve um pequeno cálculo (prova de trabalho). É executado no seu dispositivo e não define nenhum cookie.
Quando nos contacta
Se utilizar o formulário de contacto ou escrever para um dos nossos endereços, recebemos o seu nome, endereço de e-mail, empresa (opcional), o assunto, a sua mensagem e a página a partir da qual a enviou. O formulário envia a mensagem por e-mail para a nossa caixa de correio e uma cópia para si. Utilizamo-la apenas para lhe responder e dar seguimento ao seu pedido, e conservamo-la durante até 24 meses após o último contacto. Fundamento jurídico: diligências pedidas antes de um eventual contrato (artigo 6.º, n.º 1, alínea b), do RGPD) e o nosso interesse legítimo em responder a perguntas (artigo 6.º, n.º 1, alínea f), do RGPD).
Cookies e armazenamento no seu dispositivo
Não utilizamos cookies de publicidade nem de análise, pelo que não há banner de cookies. O que guardamos é necessário para o serviço ou memoriza uma escolha feita por si, pelo que não requer consentimento:
__Secure-dazr_id(cookie): mantém a sessão iniciada no Dazr Identity nos sites dazr.eu. Não pode ser lido por scripts e expira ao fim de 30 dias ou quando termina a sessão.dazr_id_hint,dazr_id_ping(armazenamento local): o seu nome, endereço de e-mail e imagem, para que o cabeçalho da página mostre de imediato quem tem a sessão iniciada, e um sinal que mantém os separadores abertos sincronizados quando inicia ou termina a sessão.dazr_lang(armazenamento local): o idioma escolhido.
Prestadores de serviços
Estas empresas tratam dados pessoais por nossa conta, apenas segundo as nossas instruções e ao abrigo de contratos escritos que as obrigam a protegê-los:
- Vercel aloja os nossos sites e funções de servidor, guarda ficheiros (Vercel Blob) e conta as visualizações de páginas.
- Upstash gere a base de dados (um armazenamento chave-valor) que contém contas e registos.
- Resend envia pedidos de assinatura, lembretes, cópias assinadas e atualizações, e informa-nos quando um e-mail não pôde ser entregue.
Para verificar assinaturas qualificadas, contactamos serviços públicos que respondem por si próprios, não por nós: as listas de confiança da UE e os serviços de revogação dos prestadores de certificados. Os respetivos pedidos identificam o certificado, não a si como utilizador do Dazr Sign.
Onde são guardados os seus dados
Guardamos os dados pessoais na União Europeia. A Vercel, a Upstash e a Resend são empresas sediadas nos Estados Unidos. Quando um dos nossos prestadores puder aceder a dados pessoais a partir de fora do Espaço Económico Europeu, a transferência está abrangida pelas cláusulas contratuais-tipo da Comissão Europeia ou por uma decisão de adequação da Comissão Europeia.
Como protegemos os seus dados
Todo o tráfego para os nossos serviços é cifrado (HTTPS). As contas, os documentos e os ficheiros são também cifrados em repouso com AES-256-GCM, além da cifragem aplicada pelos nossos prestadores, com chaves guardadas nos nossos servidores. Não se trata de cifragem ponto a ponto: os nossos sistemas podem decifrar os dados para prestar o serviço, e apenas as poucas pessoas da Dazr que o operam lhes podem aceder.
Cada documento é cifrado com uma chave própria. Quando todos tiverem assinado, a Dazr sela o PDF com a sua própria assinatura digital, pelo que qualquer alteração posterior fica visível.
Os seus direitos
Pode pedir-nos o acesso aos seus dados pessoais, uma cópia num formato portável, a retificação, o apagamento ou a limitação, e pode opor-se ao tratamento baseado nos nossos interesses legítimos. Quando nos baseamos no seu consentimento, pode retirá-lo a qualquer momento.
Os remetentes podem eliminar os seus documentos a qualquer momento. Se recebeu um documento, peça ao remetente que o elimine. Um registo de auditoria concluído não pode ser alterado sem quebrar o selo, porque é a prova do que aconteceu; quando a lei o exige, limitamo-lo ou apagamo-lo.
Escreva para privacy@dazr.eu para tudo o que não consiga fazer por si. Respondemos no prazo de 30 dias.
Pode também apresentar reclamação a uma autoridade de proteção de dados: em Itália, o Garante per la protezione dei dati personali (garanteprivacy.it), ou a autoridade do local onde vive ou trabalha.
Alterações a este aviso
Se alterarmos este aviso, atualizamos a data no topo. As versões anteriores estão disponíveis mediante pedido.
Contacto
- Privacidade e pedidos sobre dados: privacy@dazr.eu
- Segurança: security@dazr.eu
- Geral: hello@dazr.eu
- Correio: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Itália