Aviso de privacidade do Dazr Sign

Quem é o responsável

A Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Itália, IVA IT 02801250065, é a responsável pelo tratamento dos dados pessoais descritos neste aviso. Para qualquer questão sobre os seus dados, escreva para privacy@dazr.eu.

Remetentes e signatários

Um remetente carrega um PDF, acrescenta destinatários com os respetivos nomes e endereços de e-mail, e envia-o. Cada destinatário recebe um e-mail com uma ligação pessoal. Para a abrir, inicia sessão com o Dazr Identity utilizando esse endereço de e-mail. Quem não tiver conta obtém uma ao iniciar sessão pela primeira vez com o código enviado por e-mail; o aviso de privacidade do Dazr Identity abrange essa conta.

O remetente decide o que um documento contém e quem o recebe. Utilizamos o conteúdo de um documento apenas para prestar o serviço de assinatura: mostrá-lo, recolher as assinaturas e produzir a cópia assinada.

O que guardamos para cada documento

A página de verificação

Qualquer pessoa com uma cópia de um documento concluído pode verificá-lo em sign.dazr.eu/check. O ficheiro fica no dispositivo dessa pessoa; apenas a respetiva impressão digital (SHA-256) nos é enviada. Se corresponder, a página mostra o título, as datas, os nomes do remetente e dos signatários com os endereços de e-mail parcialmente ocultos, e a forma como cada pessoa assinou.

Assinaturas eletrónicas qualificadas

Um remetente pode pedir a um signatário uma assinatura eletrónica qualificada. O signatário assina então o PDF com o seu próprio certificado qualificado de um prestador qualificado de serviços de confiança e carrega o resultado. A Dazr não emite assinaturas nem certificados qualificados. Verificamos a assinatura nas listas de confiança da UE e perguntamos ao serviço de revogação do prestador do certificado se o certificado continua válido. Guardamos os dados do certificado: o nome, o número de série constante do nome (em alguns prestadores, um número de identificação nacional ou fiscal), o país, qualquer organização nele indicada, o prestador e a hora da assinatura. São apresentados no registo de auditoria.

Quando a opção é disponibilizada, um signatário pode também confirmar a identidade com a Carteira Europeia de Identidade Digital, ou assinar com ela. Recebemos então da carteira apenas o nome próprio, o apelido e o país que emitiu a identidade do signatário, e acrescentamo-los ao registo de auditoria.

Aplicações que utilizam a API do Dazr Sign

Uma aplicação pode preparar e enviar documentos em seu nome através da API do Dazr Sign, depois de o permitir no ecrã de consentimento do Dazr Identity. A aplicação só pode ver e gerir os documentos que criou. As respetivas notificações (webhooks) contêm o estado de um documento e dos destinatários, nunca o próprio documento. A organização responsável pela aplicação responde pelo que faz com essa informação. Para cada aplicação, contamos a utilização diária da API, conservada durante 400 dias.

E-mails que enviamos

Enviamos por e-mail aos destinatários o pedido de assinatura, os lembretes escolhidos pelo remetente e a cópia assinada ou uma ligação para a mesma quando todos tiverem assinado. Os remetentes são informados quando alguém assina ou recusa. Se um e-mail não puder ser entregue, o nosso prestador de e-mail informa-nos, para que o remetente veja que o endereço não funcionou.

Para os remetentes, e para os signatários que utilizam a sua própria conta, tratamos estes dados para prestar o serviço (artigo 6.º, n.º 1, alínea b), do RGPD). Tratamos os nomes e endereços de e-mail dos destinatários porque o remetente lhes enviou um documento, no nosso interesse legítimo e no do remetente em concluir a assinatura (artigo 6.º, n.º 1, alínea f), do RGPD). Conservamos o registo de auditoria porque uma assinatura só é útil como prova se o respetivo historial puder ser demonstrado (artigo 6.º, n.º 1, alínea f), do RGPD).

Durante quanto tempo os conservamos

Visitar os nossos sites

Quando nos contacta

Se utilizar o formulário de contacto ou escrever para um dos nossos endereços, recebemos o seu nome, endereço de e-mail, empresa (opcional), o assunto, a sua mensagem e a página a partir da qual a enviou. O formulário envia a mensagem por e-mail para a nossa caixa de correio e uma cópia para si. Utilizamo-la apenas para lhe responder e dar seguimento ao seu pedido, e conservamo-la durante até 24 meses após o último contacto. Fundamento jurídico: diligências pedidas antes de um eventual contrato (artigo 6.º, n.º 1, alínea b), do RGPD) e o nosso interesse legítimo em responder a perguntas (artigo 6.º, n.º 1, alínea f), do RGPD).

Cookies e armazenamento no seu dispositivo

Não utilizamos cookies de publicidade nem de análise, pelo que não há banner de cookies. O que guardamos é necessário para o serviço ou memoriza uma escolha feita por si, pelo que não requer consentimento:

Prestadores de serviços

Estas empresas tratam dados pessoais por nossa conta, apenas segundo as nossas instruções e ao abrigo de contratos escritos que as obrigam a protegê-los:

Para verificar assinaturas qualificadas, contactamos serviços públicos que respondem por si próprios, não por nós: as listas de confiança da UE e os serviços de revogação dos prestadores de certificados. Os respetivos pedidos identificam o certificado, não a si como utilizador do Dazr Sign.

Onde são guardados os seus dados

Guardamos os dados pessoais na União Europeia. A Vercel, a Upstash e a Resend são empresas sediadas nos Estados Unidos. Quando um dos nossos prestadores puder aceder a dados pessoais a partir de fora do Espaço Económico Europeu, a transferência está abrangida pelas cláusulas contratuais-tipo da Comissão Europeia ou por uma decisão de adequação da Comissão Europeia.

Como protegemos os seus dados

Todo o tráfego para os nossos serviços é cifrado (HTTPS). As contas, os documentos e os ficheiros são também cifrados em repouso com AES-256-GCM, além da cifragem aplicada pelos nossos prestadores, com chaves guardadas nos nossos servidores. Não se trata de cifragem ponto a ponto: os nossos sistemas podem decifrar os dados para prestar o serviço, e apenas as poucas pessoas da Dazr que o operam lhes podem aceder.

Cada documento é cifrado com uma chave própria. Quando todos tiverem assinado, a Dazr sela o PDF com a sua própria assinatura digital, pelo que qualquer alteração posterior fica visível.

Os seus direitos

Pode pedir-nos o acesso aos seus dados pessoais, uma cópia num formato portável, a retificação, o apagamento ou a limitação, e pode opor-se ao tratamento baseado nos nossos interesses legítimos. Quando nos baseamos no seu consentimento, pode retirá-lo a qualquer momento.

Os remetentes podem eliminar os seus documentos a qualquer momento. Se recebeu um documento, peça ao remetente que o elimine. Um registo de auditoria concluído não pode ser alterado sem quebrar o selo, porque é a prova do que aconteceu; quando a lei o exige, limitamo-lo ou apagamo-lo.

Escreva para privacy@dazr.eu para tudo o que não consiga fazer por si. Respondemos no prazo de 30 dias.

Pode também apresentar reclamação a uma autoridade de proteção de dados: em Itália, o Garante per la protezione dei dati personali (garanteprivacy.it), ou a autoridade do local onde vive ou trabalha.

Alterações a este aviso

Se alterarmos este aviso, atualizamos a data no topo. As versões anteriores estão disponíveis mediante pedido.

Contacto