Nota de informare privind confidențialitatea Dazr Sign

Cine este responsabil

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, cod TVA IT 02801250065, este operatorul datelor cu caracter personal descrise în această notă. Pentru orice întrebare privind datele dumneavoastră, scrieți la privacy@dazr.eu.

Expeditori și semnatari

Un expeditor încarcă un PDF, adaugă destinatari cu numele și adresele lor de e-mail și îl trimite. Fiecare destinatar primește un e-mail cu un link personal. Pentru a-l deschide, se autentifică cu Dazr Identity folosind acea adresă de e-mail. Cine nu are cont primește unul la prima autentificare cu codul trimis prin e-mail; nota de informare privind confidențialitatea Dazr Identity acoperă acel cont.

Expeditorul decide ce conține un document și cine îl primește. Folosim conținutul unui document doar pentru a furniza serviciul de semnare: pentru a-l afișa, a colecta semnăturile și a produce copia semnată.

Ce păstrăm pentru fiecare document

Pagina de verificare

Oricine are o copie a unui document finalizat o poate verifica la sign.dazr.eu/check. Fișierul rămâne pe dispozitivul acelei persoane; doar amprenta sa (SHA-256) ne este trimisă. Dacă se potrivește, pagina arată titlul, datele, numele expeditorului și ale semnatarilor, cu adresele de e-mail parțial ascunse, și modul în care a semnat fiecare persoană.

Semnături electronice calificate

Un expeditor poate cere unui semnatar o semnătură electronică calificată. Semnatarul semnează atunci PDF-ul cu propriul certificat calificat de la un prestator calificat de servicii de încredere și încarcă rezultatul. Dazr nu emite semnături sau certificate calificate. Verificăm semnătura în listele de încredere ale UE și întrebăm serviciul de revocare al furnizorului certificatului dacă certificatul mai este valabil. Păstrăm datele din certificat: numele, numărul de serie din nume (la unii furnizori, un cod numeric personal sau un cod fiscal), țara, orice organizație numită în el, furnizorul și ora semnării. Acestea apar în jurnalul de audit.

Unde este oferită opțiunea, un semnatar își poate confirma identitatea și cu Portofelul european pentru identitatea digitală sau poate semna cu acesta. Primim atunci din portofel doar prenumele, numele de familie și țara care a emis identitatea semnatarului și le adăugăm în jurnalul de audit.

Aplicații care folosesc API-ul Dazr Sign

O aplicație poate pregăti și trimite documente în numele dumneavoastră prin API-ul Dazr Sign după ce îi permiteți acest lucru pe ecranul de consimțământ Dazr Identity. Aplicația poate vedea și gestiona doar documentele pe care le-a creat. Notificările ei (webhookuri) conțin statusul unui document și al destinatarilor săi, niciodată documentul însuși. Organizația din spatele aplicației răspunde de ce face cu aceste informații. Pentru fiecare aplicație numărăm utilizarea zilnică a API-ului, păstrată 400 de zile.

E-mailurile pe care le trimitem

Trimitem destinatarilor prin e-mail cererea de semnare, mementourile alese de expeditor și copia semnată sau un link către ea când au semnat toți. Expeditorii află când cineva semnează sau refuză. Dacă un e-mail nu poate fi livrat, furnizorul nostru de e-mail ne anunță, ca expeditorul să vadă că adresa nu a funcționat.

Pentru expeditori și pentru semnatarii care folosesc propriul cont, prelucrăm aceste date pentru a furniza serviciul (articolul 6 alineatul (1) litera (b) GDPR). Prelucrăm numele și adresele de e-mail ale destinatarilor pentru că expeditorul le-a trimis un document, în interesul nostru legitim și al expeditorului de a finaliza semnarea (articolul 6 alineatul (1) litera (f) GDPR). Păstrăm jurnalul de audit pentru că o semnătură este utilă ca dovadă doar dacă istoricul ei poate fi arătat (articolul 6 alineatul (1) litera (f) GDPR).

Cât timp le păstrăm

Vizitarea site-urilor noastre

Când ne contactați

Dacă folosiți formularul de contact sau scrieți la una dintre adresele noastre, primim numele, adresa de e-mail, compania (opțional), subiectul, mesajul și pagina de pe care l-ați trimis. Formularul trimite mesajul prin e-mail în căsuța noastră și o copie către dumneavoastră. Îl folosim doar pentru a vă răspunde și a da curs cererii și îl păstrăm cel mult 24 de luni de la ultimul contact. Temei juridic: demersurile pe care le solicitați înaintea unui eventual contract (articolul 6 alineatul (1) litera (b) GDPR) și interesul nostru legitim de a răspunde la întrebări (articolul 6 alineatul (1) litera (f) GDPR).

Cookie-uri și stocare pe dispozitivul dumneavoastră

Nu folosim cookie-uri de publicitate sau de analiză, așa că nu există banner de cookie-uri. Ce stocăm este necesar pentru serviciu sau reține o alegere făcută de dumneavoastră, deci nu necesită consimțământ:

Furnizori de servicii

Aceste companii prelucrează date cu caracter personal pentru noi, doar conform instrucțiunilor noastre și pe baza unor contracte scrise care le obligă să le protejeze:

Pentru a verifica semnăturile calificate contactăm servicii publice care răspund pentru ele însele, nu pentru noi: listele de încredere ale UE și serviciile de revocare ale furnizorilor de certificate. Cererile lor identifică certificatul, nu pe dumneavoastră ca utilizator Dazr Sign.

Unde sunt stocate datele dumneavoastră

Stocăm datele cu caracter personal în Uniunea Europeană. Vercel, Upstash și Resend sunt companii cu sediul în Statele Unite. Atunci când unul dintre furnizorii noștri poate accesa date cu caracter personal din afara Spațiului Economic European, transferul este acoperit de clauzele contractuale standard ale Comisiei Europene sau de o decizie privind caracterul adecvat a Comisiei Europene.

Cum vă protejăm datele

Tot traficul către serviciile noastre este criptat (HTTPS). Conturile, documentele și fișierele sunt, de asemenea, criptate în repaus cu AES-256-GCM, pe lângă criptarea aplicată de furnizorii noștri, folosind chei păstrate pe serverele noastre. Aceasta nu este criptare end-to-end: sistemele noastre pot decripta datele pentru a furniza serviciul și doar puținele persoane din Dazr care îl operează le pot accesa.

Fiecare document este criptat cu propria cheie. Când au semnat toți, Dazr sigilează PDF-ul cu propria semnătură digitală, astfel încât orice modificare ulterioară devine vizibilă.

Drepturile dumneavoastră

Ne puteți cere accesul la datele cu caracter personal, o copie într-un format portabil, rectificarea, ștergerea sau restricționarea și vă puteți opune prelucrării bazate pe interesele noastre legitime. Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage oricând.

Expeditorii își pot șterge documentele oricând. Dacă ați primit un document, cereți expeditorului să-l șteargă. Un jurnal de audit finalizat nu poate fi modificat fără a rupe sigiliul, pentru că este dovada celor întâmplate; acolo unde legea o cere, îl restricționăm sau îl ștergem.

Scrieți la privacy@dazr.eu pentru orice nu puteți face direct. Răspundem în 30 de zile.

Puteți depune și o plângere la o autoritate de protecție a datelor: în Italia, Garante per la protezione dei dati personali (garanteprivacy.it), sau autoritatea din locul în care locuiți sau lucrați.

Modificări ale acestei note

Dacă modificăm această notă, actualizăm data din partea de sus. Versiunile anterioare sunt disponibile la cerere.

Contact