Integritetsmeddelande för Dazr Sign

Vem som är ansvarig

Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, momsreg.nr IT 02801250065, är personuppgiftsansvarig för de personuppgifter som beskrivs i det här meddelandet. Skriv till privacy@dazr.eu om allt som rör dina data.

Avsändare och undertecknare

En avsändare laddar upp en PDF, lägger till mottagare med deras namn och e-postadresser och skickar den. Varje mottagare får ett mejl med en personlig länk. För att öppna den loggar personen in med Dazr Identity med den e-postadressen. Den som inte har ett konto får ett vid första inloggningen med koden från mejlet; integritetsmeddelandet för Dazr Identity omfattar det kontot.

Avsändaren bestämmer vad ett dokument innehåller och vem som får det. Vi använder bara innehållet i ett dokument för att tillhandahålla underskriftstjänsten: för att visa det, samla in signaturerna och skapa den undertecknade kopian.

Vad vi sparar för varje dokument

Kontrollsidan

Alla som har en kopia av ett slutfört dokument kan kontrollera det på sign.dazr.eu/check. Filen stannar på deras enhet; bara dess fingeravtryck (SHA-256) skickas till oss. Matchar det visar sidan titeln, datumen, namnen på avsändare och undertecknare med deras e-postadresser delvis dolda och hur varje person undertecknade.

Kvalificerade elektroniska signaturer

En avsändare kan be en undertecknare om en kvalificerad elektronisk signatur. Undertecknaren undertecknar då PDF:en med sitt eget kvalificerade certifikat från en kvalificerad tillhandahållare av betrodda tjänster och laddar upp resultatet. Dazr utfärdar inte kvalificerade signaturer eller certifikat. Vi kontrollerar signaturen mot EU:s förtroendelistor och frågar certifikatleverantörens tjänst för återkallelse om certifikatet fortfarande är giltigt. Vi sparar uppgifterna från certifikatet: namnet, serienumret i namnet (hos vissa leverantörer ett nationellt identifierings- eller skattenummer), landet, en eventuell organisation som nämns i det, leverantören och signeringstidpunkten. De visas i revisionsspåret.

Där möjligheten erbjuds kan en undertecknare också bekräfta sin identitet med EU:s digitala identitetsplånbok eller underteckna med den. Vi får då från plånboken bara undertecknarens förnamn, efternamn och det land som utfärdade identiteten och lägger till dem i revisionsspåret.

Där Dazr Sign erbjuder det kan en undertecknare utan kvalificerad signatur få ett kvalificerat certifikat från Dazrs tillhandahållare av betrodda tjänster. Tillhandahållaren identifierar undertecknaren, t.ex. med en identitetshandling och ett videosamtal, och utfärdar certifikatet som självständig tillhandahållare av betrodda tjänster enligt sitt eget integritetsmeddelande. Vi ger tillhandahållaren undertecknarens namn och den PDF som ska undertecknas. Undertecknaren bekräftar varje signatur hos tillhandahållaren: enhetsnamn, pinkod och engångskod går till tillhandahållaren för den enda signaturen, och Dazr lagrar dem aldrig. Betalningar behandlas av Mollie B.V. (Amsterdam), som får beloppet, en beskrivning och en referens, inte dokumentet. Vi sparar betalnings- och fakturauppgifter så länge skattelagstiftningen kräver det (10 år i Italien). Återbetalningar hanteras också via Mollie.

Appar som använder Dazr Sign API

En app kan förbereda och skicka dokument i ditt namn via Dazr Sign API när du tillåter det på samtyckesskärmen i Dazr Identity. Appen kan bara se och hantera de dokument den har skapat. Dess aviseringar (webhooks) innehåller status för ett dokument och dess mottagare, aldrig själva dokumentet. Organisationen bakom appen ansvarar för vad den gör med den informationen. För varje app räknar vi API-användning per dag, sparad i 400 dagar.

Mejl som vi skickar

Vi skickar mottagarna begäran om underskrift, de påminnelser som avsändaren valde och den undertecknade kopian eller en länk till den via e-post när alla har undertecknat. Avsändare får besked när någon undertecknar eller avvisar. Kan ett mejl inte levereras meddelar vår e-postleverantör oss, så att avsändaren kan se att adressen inte fungerade.

För avsändare och för undertecknare som använder sitt eget konto behandlar vi dessa uppgifter för att tillhandahålla tjänsten (artikel 6.1 b i GDPR). Vi behandlar mottagares namn och e-postadresser, eftersom avsändaren har skickat dem ett dokument, i vårt och avsändarens berättigade intresse av att slutföra underskriften (artikel 6.1 f i GDPR). Vi sparar revisionsspåret eftersom en signatur bara är användbar som bevis om dess historik kan visas (artikel 6.1 f i GDPR).

Hur länge vi sparar dem

Besök på våra webbplatser

När du kontaktar oss

Använder du kontaktformuläret eller skriver till någon av våra adresser får vi ditt namn, din e-postadress, ditt företag (valfritt), ämnet, ditt meddelande och den sida du skickade det från. Formuläret skickar ditt meddelande till vår inkorg och en kopia till dig. Vi använder det bara för att svara dig och följa upp ditt ärende och sparar det i upp till 24 månader efter vår senaste kontakt. Rättslig grund: åtgärder som du begär före ett eventuellt avtal (GDPR artikel 6.1 b) och vårt berättigade intresse av att besvara frågor (GDPR artikel 6.1 f).

Kakor och lagring på din enhet

Vi använder inga reklam- eller analyskakor, så det finns ingen kakbanner. Det vi lagrar är nödvändigt för tjänsten eller kommer ihåg ett val du har gjort, så det kräver inget samtycke:

Tjänsteleverantörer

Dessa företag behandlar personuppgifter åt oss, bara enligt våra instruktioner och under skriftliga avtal som förpliktar dem att skydda dem:

För att kontrollera kvalificerade signaturer kontaktar vi offentliga tjänster som svarar för sig själva, inte för oss: EU:s förtroendelistor och certifikatleverantörernas tjänster för återkallelse. Deras förfrågningar nämner certifikatet, inte dig som användare av Dazr Sign.

Var dina data lagras

Vi lagrar personuppgifter i Europeiska unionen. Vercel, Upstash och Resend är företag med säte i USA. Där någon av våra leverantörer kan komma åt personuppgifter utanför Europeiska ekonomiska samarbetsområdet omfattas överföringen av Europeiska kommissionens standardavtalsklausuler eller av ett beslut om adekvat skyddsnivå från Europeiska kommissionen.

Så skyddar vi dina data

All trafik till våra tjänster är krypterad (HTTPS). Konton, dokument och filer är också krypterade i vila med AES-256-GCM, utöver den kryptering som våra leverantörer använder, med nycklar som förvaras på våra servrar. Det är inte end-to-end-kryptering: våra system kan dekryptera data för att tillhandahålla tjänsten, och bara de få personer på Dazr som driver den har åtkomst till dem.

Varje dokument krypteras med en egen nyckel. När alla har undertecknat förseglar Dazr PDF:en med sin egen digitala signatur, så att varje senare ändring syns.

Dina rättigheter

Du kan be oss om tillgång till dina personuppgifter, en kopia i ett överförbart format, rättelse, radering eller begränsning, och du kan invända mot behandling som grundar sig på våra berättigade intressen. Där vi grundar oss på ditt samtycke kan du återkalla det när som helst.

Avsändare kan när som helst radera sina dokument. Har du fått ett dokument, be avsändaren radera det. Ett slutfört revisionsspår kan inte ändras utan att bryta förseglingen, eftersom det är beviset för vad som hände; där lagen kräver det begränsar eller raderar vi det.

Skriv till privacy@dazr.eu om allt du inte kan göra själv. Vi svarar inom 30 dagar.

Du kan också klaga hos en dataskyddsmyndighet: i Italien Garante per la protezione dei dati personali (garanteprivacy.it) eller myndigheten där du bor eller arbetar.

Ändringar av det här meddelandet

Ändrar vi det här meddelandet uppdaterar vi datumet högst upp. Tidigare versioner finns tillgängliga på begäran.

Kontakt