Nota de informare privind confidențialitatea Dazr Sign
Ultima actualizare: 5 octombrie 2026 · Pentru Dazr Sign la sign.dazr.eu, linkurile de semnare, API-ul Dazr Sign și pagina de verificare.
Dacă o traducere a acestei pagini diferă de versiunea în engleză, prevalează versiunea în engleză.
Cine este responsabil
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, cod TVA IT 02801250065, este operatorul datelor cu caracter personal descrise în această notă. Pentru orice întrebare privind datele dumneavoastră, scrieți la privacy@dazr.eu.
Expeditori și semnatari
Un expeditor încarcă un PDF, adaugă destinatari cu numele și adresele lor de e-mail și îl trimite. Fiecare destinatar primește un e-mail cu un link personal. Pentru a-l deschide, se autentifică cu Dazr Identity folosind acea adresă de e-mail. Cine nu are cont primește unul la prima autentificare cu codul trimis prin e-mail; nota de informare privind confidențialitatea Dazr Identity acoperă acel cont.
Expeditorul decide ce conține un document și cine îl primește. Folosim conținutul unui document doar pentru a furniza serviciul de semnare: pentru a-l afișa, a colecta semnăturile și a produce copia semnată.
Ce păstrăm pentru fiecare document
- Documentul. PDF-ul așa cum a fost încărcat și, când au semnat toți, copia semnată. Versiunile intermediare create în timpul semnării sunt șterse când documentul este finalizat.
- Destinatarii. Numele și adresele lor de e-mail, rolul (semnatar sau primește o copie), ordinea de semnare, statusul și valorile introduse în câmpuri.
- Semnăturile. Semnătura și inițialele pe care un semnatar le desenează sau le tastează și, când un semnatar semnează pentru o organizație, numele acesteia și dacă este verificată.
- Jurnalul de audit. Fiecare pas (trimis, deschis, vizualizat, semnat, refuzat, memento) cu ora, adresa de e-mail implicată, modul în care s-a autentificat persoana, țara dedusă din adresa IP, o scurtă descriere a dispozitivului (browser și sistem de operare) și un hash unidirecțional al adresei IP în locul adresei înseși. Jurnalul de audit face parte din copia semnată, așa că oricine primește acea copie îl poate citi.
- Mesaje. Mesajul opțional al expeditorului și motivul, dacă cineva refuză.
Pagina de verificare
Oricine are o copie a unui document finalizat o poate verifica la sign.dazr.eu/check. Fișierul rămâne pe dispozitivul acelei persoane; doar amprenta sa (SHA-256) ne este trimisă. Dacă se potrivește, pagina arată titlul, datele, numele expeditorului și ale semnatarilor, cu adresele de e-mail parțial ascunse, și modul în care a semnat fiecare persoană.
Semnături electronice calificate
Un expeditor poate cere unui semnatar o semnătură electronică calificată. Semnatarul semnează atunci PDF-ul cu propriul certificat calificat de la un prestator calificat de servicii de încredere și încarcă rezultatul. Dazr nu emite semnături sau certificate calificate. Verificăm semnătura în listele de încredere ale UE și întrebăm serviciul de revocare al furnizorului certificatului dacă certificatul mai este valabil. Păstrăm datele din certificat: numele, numărul de serie din nume (la unii furnizori, un cod numeric personal sau un cod fiscal), țara, orice organizație numită în el, furnizorul și ora semnării. Acestea apar în jurnalul de audit.
Unde este oferită opțiunea, un semnatar își poate confirma identitatea și cu Portofelul european pentru identitatea digitală sau poate semna cu acesta. Primim atunci din portofel doar prenumele, numele de familie și țara care a emis identitatea semnatarului și le adăugăm în jurnalul de audit.
Aplicații care folosesc API-ul Dazr Sign
O aplicație poate pregăti și trimite documente în numele dumneavoastră prin API-ul Dazr Sign după ce îi permiteți acest lucru pe ecranul de consimțământ Dazr Identity. Aplicația poate vedea și gestiona doar documentele pe care le-a creat. Notificările ei (webhookuri) conțin statusul unui document și al destinatarilor săi, niciodată documentul însuși. Organizația din spatele aplicației răspunde de ce face cu aceste informații. Pentru fiecare aplicație numărăm utilizarea zilnică a API-ului, păstrată 400 de zile.
E-mailurile pe care le trimitem
Trimitem destinatarilor prin e-mail cererea de semnare, mementourile alese de expeditor și copia semnată sau un link către ea când au semnat toți. Expeditorii află când cineva semnează sau refuză. Dacă un e-mail nu poate fi livrat, furnizorul nostru de e-mail ne anunță, ca expeditorul să vadă că adresa nu a funcționat.
Temei juridic
Pentru expeditori și pentru semnatarii care folosesc propriul cont, prelucrăm aceste date pentru a furniza serviciul (articolul 6 alineatul (1) litera (b) GDPR). Prelucrăm numele și adresele de e-mail ale destinatarilor pentru că expeditorul le-a trimis un document, în interesul nostru legitim și al expeditorului de a finaliza semnarea (articolul 6 alineatul (1) litera (f) GDPR). Păstrăm jurnalul de audit pentru că o semnătură este utilă ca dovadă doar dacă istoricul ei poate fi arătat (articolul 6 alineatul (1) litera (f) GDPR).
Cât timp le păstrăm
- Documentele, copiile semnate și jurnalele de audit rămân până când expeditorul le șterge sau își șterge contul Dazr Identity. Documentele primite rămân la expeditorul lor; ștergerea propriului cont nu le șterge.
- Linkurile de semnare nu mai funcționează când documentul este finalizat, anulat sau și-a depășit termenul.
- Încărcările nefolosite niciodată sunt șterse după 2 ore.
- Numărul zilnic de utilizări ale API-ului: 400 de zile.
Vizitarea site-urilor noastre
- Jurnalele serverului. Furnizorul nostru de găzduire înregistrează fiecare cerere: adresa IP, browserul (user agent), adresa solicitată, statusul și ora. Folosim aceste jurnale pentru a opera serviciile și a le menține sigure și le păstrăm cel mult 30 de zile. Temei juridic: interesul nostru legitim de a opera site-uri sigure (articolul 6 alineatul (1) litera (f) GDPR).
- Statistici ale paginilor. Numărăm vizualizările paginilor cu Vercel Web Analytics. Nu setează cookie-uri și nu stochează adrese IP; vedem doar totaluri, de exemplu de câte ori a fost vizualizată o pagină. Temei juridic: interesul nostru legitim de a ști ce pagini sunt folosite (articolul 6 alineatul (1) litera (f) GDPR).
- Fără reclame și fără urmărire. Site-urile noastre nu afișează reclame și nu conțin trackere, pixeli sau widgeturi de social media ale terților. Fonturile și scripturile vin de pe propriile noastre servere.
- Protecție împotriva spamului. Înainte ca un formular public să fie trimis, browserul rezolvă un mic calcul (proof of work). Rulează pe dispozitivul dumneavoastră și nu setează niciun cookie.
Când ne contactați
Dacă folosiți formularul de contact sau scrieți la una dintre adresele noastre, primim numele, adresa de e-mail, compania (opțional), subiectul, mesajul și pagina de pe care l-ați trimis. Formularul trimite mesajul prin e-mail în căsuța noastră și o copie către dumneavoastră. Îl folosim doar pentru a vă răspunde și a da curs cererii și îl păstrăm cel mult 24 de luni de la ultimul contact. Temei juridic: demersurile pe care le solicitați înaintea unui eventual contract (articolul 6 alineatul (1) litera (b) GDPR) și interesul nostru legitim de a răspunde la întrebări (articolul 6 alineatul (1) litera (f) GDPR).
Cookie-uri și stocare pe dispozitivul dumneavoastră
Nu folosim cookie-uri de publicitate sau de analiză, așa că nu există banner de cookie-uri. Ce stocăm este necesar pentru serviciu sau reține o alegere făcută de dumneavoastră, deci nu necesită consimțământ:
__Secure-dazr_id(cookie): menține sesiunea Dazr Identity activă pe site-urile dazr.eu. Nu poate fi citit de scripturi și expiră după 30 de zile sau când vă deconectați.dazr_id_hint,dazr_id_ping(stocare locală): numele, adresa de e-mail și imaginea dumneavoastră, ca antetul paginii să arate imediat cine este autentificat, și un semnal care sincronizează filele deschise când vă autentificați sau vă deconectați.dazr_lang(stocare locală): limba aleasă.
Furnizori de servicii
Aceste companii prelucrează date cu caracter personal pentru noi, doar conform instrucțiunilor noastre și pe baza unor contracte scrise care le obligă să le protejeze:
- Vercel găzduiește site-urile și funcțiile noastre de server, stochează fișiere (Vercel Blob) și numără vizualizările paginilor.
- Upstash operează baza de date (un depozit cheie-valoare) care conține conturi și înregistrări.
- Resend trimite cererile de semnare, mementourile, copiile semnate și actualizările și ne anunță când un e-mail nu a putut fi livrat.
Pentru a verifica semnăturile calificate contactăm servicii publice care răspund pentru ele însele, nu pentru noi: listele de încredere ale UE și serviciile de revocare ale furnizorilor de certificate. Cererile lor identifică certificatul, nu pe dumneavoastră ca utilizator Dazr Sign.
Unde sunt stocate datele dumneavoastră
Stocăm datele cu caracter personal în Uniunea Europeană. Vercel, Upstash și Resend sunt companii cu sediul în Statele Unite. Atunci când unul dintre furnizorii noștri poate accesa date cu caracter personal din afara Spațiului Economic European, transferul este acoperit de clauzele contractuale standard ale Comisiei Europene sau de o decizie privind caracterul adecvat a Comisiei Europene.
Cum vă protejăm datele
Tot traficul către serviciile noastre este criptat (HTTPS). Conturile, documentele și fișierele sunt, de asemenea, criptate în repaus cu AES-256-GCM, pe lângă criptarea aplicată de furnizorii noștri, folosind chei păstrate pe serverele noastre. Aceasta nu este criptare end-to-end: sistemele noastre pot decripta datele pentru a furniza serviciul și doar puținele persoane din Dazr care îl operează le pot accesa.
Fiecare document este criptat cu propria cheie. Când au semnat toți, Dazr sigilează PDF-ul cu propria semnătură digitală, astfel încât orice modificare ulterioară devine vizibilă.
Drepturile dumneavoastră
Ne puteți cere accesul la datele cu caracter personal, o copie într-un format portabil, rectificarea, ștergerea sau restricționarea și vă puteți opune prelucrării bazate pe interesele noastre legitime. Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage oricând.
Expeditorii își pot șterge documentele oricând. Dacă ați primit un document, cereți expeditorului să-l șteargă. Un jurnal de audit finalizat nu poate fi modificat fără a rupe sigiliul, pentru că este dovada celor întâmplate; acolo unde legea o cere, îl restricționăm sau îl ștergem.
Scrieți la privacy@dazr.eu pentru orice nu puteți face direct. Răspundem în 30 de zile.
Puteți depune și o plângere la o autoritate de protecție a datelor: în Italia, Garante per la protezione dei dati personali (garanteprivacy.it), sau autoritatea din locul în care locuiți sau lucrați.
Modificări ale acestei note
Dacă modificăm această notă, actualizăm data din partea de sus. Versiunile anterioare sunt disponibile la cerere.
Contact
- Confidențialitate și cereri privind datele: privacy@dazr.eu
- Securitate: security@dazr.eu
- General: hello@dazr.eu
- Poștă: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia