Centrul de încredere Dazr Sign
Ultima actualizare: 6 octombrie 2026
Dacă o traducere a acestei pagini diferă de versiunea în engleză, prevalează versiunea în engleză.
Unde sunt stocate datele dumneavoastră
Stocăm datele cu caracter personal în Uniunea Europeană. Vercel, Upstash și Resend sunt companii cu sediul în Statele Unite. Atunci când unul dintre furnizorii noștri poate accesa date cu caracter personal din afara Spațiului Economic European, transferul este acoperit de clauzele contractuale standard ale Comisiei Europene sau de o decizie privind caracterul adecvat a Comisiei Europene.
Pentru companiile din Statele Unite, această decizie privind caracterul adecvat este Cadrul UE-SUA privind protecția datelor (Data Privacy Framework), care acoperă companiile certificate în cadrul acestuia.
Subcontractanți
Aceste companii prelucrează date cu caracter personal pentru noi, doar conform instrucțiunilor noastre și pe baza unor contracte scrise care le obligă să le protejeze:
| Furnizor | Locație | Scop | Date |
|---|---|---|---|
| Vercel | Statele Unite; date stocate în UE | Găzduire, funcții de server, stocare de fișiere (Vercel Blob) și statistici ale paginilor | Fișiere, criptate, și jurnale de server |
| Upstash | Statele Unite; date stocate în UE | Bază de date (stocare cheie-valoare) pentru conturi și înregistrări | Conturi și înregistrări, criptate |
| Resend | Statele Unite | Trimiterea cererilor de semnare, a mementourilor, a copiilor semnate și a actualizărilor | Adresa de e-mail, numele și conținutul e-mailului |
| Mollie | Țările de Jos (Amsterdam) | Plăți pentru certificate calificate prin Dazr | Suma, descrierea și o referință la cerere, niciodată documente |
Certificatele calificate prin Dazr sunt emise de un prestator calificat de servicii de încredere, în nume propriu și conform propriei note de informare privind confidențialitatea.
Pentru a verifica semnăturile calificate contactăm servicii publice care răspund pentru ele însele, nu pentru noi: listele de încredere ale UE și serviciile de revocare ale furnizorilor de certificate. Cererile lor identifică certificatul, nu pe dumneavoastră ca utilizator Dazr Sign.
Cum vă protejăm datele
Fiecare document este criptat cu propria cheie. Când au semnat toți, Dazr sigilează PDF-ul cu propria semnătură digitală, astfel încât orice modificare ulterioară devine vizibilă.
- Criptare în tranzit. Tot traficul este criptat prin HTTPS. Browserele sunt instruite să folosească doar HTTPS pentru dazr.eu și toate subdomeniile sale (HSTS, cu directiva preload).
- Criptare la stocare. Conturile, documentele și fișierele sunt criptate cu AES-256-GCM la nivelul aplicației, pe lângă criptarea furnizorilor noștri, cu chei păstrate pe serverele noastre. Cheia principală poate fi înlocuită fără întreruperi: un proces în fundal recriptează atunci datele stocate cu noua cheie.
- Sigiliu PAdES. Sigiliul este o semnătură PAdES (baseline B-B) pe care o poate verifica orice cititor PDF cu suport pentru semnături.
- Traseu probatoriu. Fiecare pas (trimis, deschis, vizualizat, semnat, refuzat, reamintit) se înregistrează cu ora, modul de autentificare, țara, dispozitivul și un hash unidirecțional al adresei IP. Traseul face parte din copia sigilată.
- Pagina de verificare. Oricine poate verifica un document finalizat la sign.dazr.eu/check. Fișierul rămâne pe dispozitiv; se trimite doar amprenta sa SHA-256.
- Semnături calificate, verificate. Semnăturile calificate sunt verificate în listele de încredere ale UE, pe care le actualizăm zilnic, și la serviciul de revocare al furnizorului de certificat.
- Autentificare cu Dazr Identity. Cu un passkey, cu un cod unic trimis prin e-mail sau cu Google ori Microsoft. Nu există parole de furat, iar sesiunile le puteți vedea și închide oricând.
- Linkuri de semnare. Fiecare destinatar se autentifică cu adresa de e-mail la care a fost trimis documentul. Linkurile de semnare nu mai funcționează după ce documentul este finalizat, anulat sau i-a expirat termenul.
- API și webhookuri semnate. Aplicațiile acționează doar pentru persoanele care le-au permis acest lucru și doar asupra documentelor create de ele, în limite de utilizare. Webhookurile conțin starea unui document, niciodată documentul, și sunt semnate cu HMAC-SHA256.
- Termene de ștergere. Încărcările nefolosite se șterg după 2 ore, iar versiunile intermediare la finalizarea documentului. Documentele rămân până când persoana care le-a trimis le șterge.
- Content Security Policy. Browserele rulează doar scripturile pe care le indicăm: fișierele noastre, scripturile inline identificate prin hash și un singur fișier de bibliotecă cu versiune fixă. Pluginurile sunt blocate, iar alte site-uri nu pot afișa paginile noastre într-un cadru.
Viață privată
Nota de informare privind confidențialitatea explică ce păstrăm, de ce și cât timp, iar condițiile de utilizare stabilesc regulile de folosire a serviciului.
Ne puteți cere accesul la datele cu caracter personal, o copie într-un format portabil, rectificarea, ștergerea sau restricționarea și vă puteți opune prelucrării bazate pe interesele noastre legitime. Atunci când ne bazăm pe consimțământul dumneavoastră, îl puteți retrage oricând.
Scrieți la privacy@dazr.eu pentru orice nu puteți face direct. Răspundem în 30 de zile.
Puteți depune și o plângere la o autoritate de protecție a datelor: în Italia, Garante per la protezione dei dati personali (garanteprivacy.it), sau autoritatea din locul în care locuiți sau lucrați.
Conformitate și evaluări
- GDPR. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, TVA IT 02801250065, este operatorul datelor cu caracter personal descrise în nota de informare privind confidențialitatea, în sensul Regulamentului general privind protecția datelor (GDPR).
- CSA STAR nivelul 1: autoevaluare în pregătire. Dazr completează Consensus Assessments Initiative Questionnaire (CAIQ) al Cloud Security Alliance pentru CSA STAR Registry. Această pagină va trimite la înregistrare după publicare.
Raportarea unei vulnerabilități
Dacă găsiți o vulnerabilitate de securitate în unul dintre serviciile noastre, raportați-o la security@dazr.eu. Descrieți ce ați găsit și pașii pentru a o reproduce și indicați adresa sau versiunea aplicației vizate.
- Domeniu. Site-urile și serviciile Dazr de pe dazr.eu și subdomeniile sale, API-urile lor, Dazr Browser și aplicațiile Dazr Suite.
- Testați cu grijă. Folosiți propriile conturi și date de test, accesați datele altor persoane doar cât e nevoie pentru a demonstra problema și păstrați serviciul funcțional pentru toți: fără teste de tip denial of service, spam sau inginerie socială.
- Safe harbour. Dacă acționați cu bună-credință și respectați această politică, considerăm cercetarea dumneavoastră autorizată și nu inițiem acțiuni în justiție împotriva dumneavoastră. Vă rugăm să ne lăsați un timp rezonabil pentru a rezolva problema înainte de a face publice detaliile.
- Răspunsul nostru. Confirmăm primirea raportului în cel mult 5 zile lucrătoare și vă ținem la curent până la rezolvarea problemei.
Contactul nostru de securitate este publicat și în security.txt (RFC 9116).
Politica completă, inclusiv ce se află în afara domeniului și cum publicăm remedierile, este politica noastră de divulgare a vulnerabilităților.
Contact
- Confidențialitate și cereri privind datele: privacy@dazr.eu
- Securitate: security@dazr.eu
- General: hello@dazr.eu
- Poștă: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia