Integritetsmeddelande för Dazr Sign
Senast uppdaterat 5 oktober 2026 · För Dazr Sign på sign.dazr.eu, underskriftslänkar, Dazr Sign API och kontrollsidan.
Om en översättning av den här sidan avviker från den engelska versionen gäller den engelska versionen.
Vem som är ansvarig
Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, momsreg.nr IT 02801250065, är personuppgiftsansvarig för de personuppgifter som beskrivs i det här meddelandet. Skriv till privacy@dazr.eu om allt som rör dina data.
Avsändare och undertecknare
En avsändare laddar upp en PDF, lägger till mottagare med deras namn och e-postadresser och skickar den. Varje mottagare får ett mejl med en personlig länk. För att öppna den loggar personen in med Dazr Identity med den e-postadressen. Den som inte har ett konto får ett vid första inloggningen med koden från mejlet; integritetsmeddelandet för Dazr Identity omfattar det kontot.
Avsändaren bestämmer vad ett dokument innehåller och vem som får det. Vi använder bara innehållet i ett dokument för att tillhandahålla underskriftstjänsten: för att visa det, samla in signaturerna och skapa den undertecknade kopian.
Vad vi sparar för varje dokument
- Dokumentet. PDF:en som den laddades upp och, när alla har undertecknat, den undertecknade kopian. Mellanversioner som skapas under underskriften raderas när dokumentet är slutfört.
- Mottagare. Deras namn och e-postadresser, deras roll (undertecknare eller får en kopia), ordningen för underskrift, deras status och de värden de angav i fälten.
- Signaturer. Den signatur och de initialer som en undertecknare ritar eller skriver och, när en undertecknare undertecknar för en organisation, dess namn och om den är verifierad.
- Revisionsspåret. Varje steg (skickat, öppnat, visat, undertecknat, avvisat, påmint) med tid, den inblandade e-postadressen, hur personen loggade in, landet som härleds från IP-adressen, en kort beskrivning av enheten (webbläsare och operativsystem) och en envägshash av IP-adressen i stället för själva adressen. Revisionsspåret är en del av den undertecknade kopian, så alla som får kopian kan läsa det.
- Meddelanden. Avsändarens valfria meddelande och motiveringen om någon avvisar.
Kontrollsidan
Alla som har en kopia av ett slutfört dokument kan kontrollera det på sign.dazr.eu/check. Filen stannar på deras enhet; bara dess fingeravtryck (SHA-256) skickas till oss. Matchar det visar sidan titeln, datumen, namnen på avsändare och undertecknare med deras e-postadresser delvis dolda och hur varje person undertecknade.
Kvalificerade elektroniska signaturer
En avsändare kan be en undertecknare om en kvalificerad elektronisk signatur. Undertecknaren undertecknar då PDF:en med sitt eget kvalificerade certifikat från en kvalificerad tillhandahållare av betrodda tjänster och laddar upp resultatet. Dazr utfärdar inte kvalificerade signaturer eller certifikat. Vi kontrollerar signaturen mot EU:s förtroendelistor och frågar certifikatleverantörens tjänst för återkallelse om certifikatet fortfarande är giltigt. Vi sparar uppgifterna från certifikatet: namnet, serienumret i namnet (hos vissa leverantörer ett nationellt identifierings- eller skattenummer), landet, en eventuell organisation som nämns i det, leverantören och signeringstidpunkten. De visas i revisionsspåret.
Där möjligheten erbjuds kan en undertecknare också bekräfta sin identitet med EU:s digitala identitetsplånbok eller underteckna med den. Vi får då från plånboken bara undertecknarens förnamn, efternamn och det land som utfärdade identiteten och lägger till dem i revisionsspåret.
Där Dazr Sign erbjuder det kan en undertecknare utan kvalificerad signatur få ett kvalificerat certifikat från Dazrs tillhandahållare av betrodda tjänster. Tillhandahållaren identifierar undertecknaren, t.ex. med en identitetshandling och ett videosamtal, och utfärdar certifikatet som självständig tillhandahållare av betrodda tjänster enligt sitt eget integritetsmeddelande. Vi ger tillhandahållaren undertecknarens namn och den PDF som ska undertecknas. Undertecknaren bekräftar varje signatur hos tillhandahållaren: enhetsnamn, pinkod och engångskod går till tillhandahållaren för den enda signaturen, och Dazr lagrar dem aldrig. Betalningar behandlas av Mollie B.V. (Amsterdam), som får beloppet, en beskrivning och en referens, inte dokumentet. Vi sparar betalnings- och fakturauppgifter så länge skattelagstiftningen kräver det (10 år i Italien). Återbetalningar hanteras också via Mollie.
Appar som använder Dazr Sign API
En app kan förbereda och skicka dokument i ditt namn via Dazr Sign API när du tillåter det på samtyckesskärmen i Dazr Identity. Appen kan bara se och hantera de dokument den har skapat. Dess aviseringar (webhooks) innehåller status för ett dokument och dess mottagare, aldrig själva dokumentet. Organisationen bakom appen ansvarar för vad den gör med den informationen. För varje app räknar vi API-användning per dag, sparad i 400 dagar.
Mejl som vi skickar
Vi skickar mottagarna begäran om underskrift, de påminnelser som avsändaren valde och den undertecknade kopian eller en länk till den via e-post när alla har undertecknat. Avsändare får besked när någon undertecknar eller avvisar. Kan ett mejl inte levereras meddelar vår e-postleverantör oss, så att avsändaren kan se att adressen inte fungerade.
Rättslig grund
För avsändare och för undertecknare som använder sitt eget konto behandlar vi dessa uppgifter för att tillhandahålla tjänsten (artikel 6.1 b i GDPR). Vi behandlar mottagares namn och e-postadresser, eftersom avsändaren har skickat dem ett dokument, i vårt och avsändarens berättigade intresse av att slutföra underskriften (artikel 6.1 f i GDPR). Vi sparar revisionsspåret eftersom en signatur bara är användbar som bevis om dess historik kan visas (artikel 6.1 f i GDPR).
Hur länge vi sparar dem
- Dokument, undertecknade kopior och revisionsspår finns kvar tills avsändaren raderar dem eller raderar sitt Dazr Identity-konto. Dokument som du har fått stannar hos avsändaren; raderar du ditt eget konto raderas de inte.
- Underskriftslänkar slutar fungera när dokumentet är slutfört, inställt eller har passerat sin frist.
- Uppladdningar som aldrig användes raderas efter 2 timmar.
- Dagliga API-siffror: 400 dagar.
Besök på våra webbplatser
- Serverloggar. Vår driftleverantör registrerar varje förfrågan: IP-adress, webbläsare (user agent), den begärda adressen, status och tid. Vi använder dessa loggar för att driva våra tjänster och hålla dem säkra och sparar dem i upp till 30 dagar. Rättslig grund: vårt berättigade intresse av att driva säkra webbplatser (GDPR artikel 6.1 f).
- Sidstatistik. Vi räknar sidvisningar med Vercel Web Analytics. Det sätter inga kakor och lagrar inga IP-adresser; vi ser bara totaler, som hur ofta en sida har visats. Rättslig grund: vårt berättigade intresse av att veta vilka sidor människor använder (GDPR artikel 6.1 f).
- Inga annonser eller spårning. Våra webbplatser visar inga annonser och innehåller inga tredjepartsspårare, pixlar eller widgetar från sociala medier. Typsnitt och skript kommer från våra egna servrar.
- Skräppostskydd. Innan ett offentligt formulär skickas löser din webbläsare en liten beräkning (proof of work). Den körs på din enhet och sätter ingen kaka.
När du kontaktar oss
Använder du kontaktformuläret eller skriver till någon av våra adresser får vi ditt namn, din e-postadress, ditt företag (valfritt), ämnet, ditt meddelande och den sida du skickade det från. Formuläret skickar ditt meddelande till vår inkorg och en kopia till dig. Vi använder det bara för att svara dig och följa upp ditt ärende och sparar det i upp till 24 månader efter vår senaste kontakt. Rättslig grund: åtgärder som du begär före ett eventuellt avtal (GDPR artikel 6.1 b) och vårt berättigade intresse av att besvara frågor (GDPR artikel 6.1 f).
Kakor och lagring på din enhet
Vi använder inga reklam- eller analyskakor, så det finns ingen kakbanner. Det vi lagrar är nödvändigt för tjänsten eller kommer ihåg ett val du har gjort, så det kräver inget samtycke:
__Secure-dazr_id(kaka): håller dig inloggad på Dazr Identity på dazr.eu-webbplatser. Den kan inte läsas av skript och upphör efter 30 dagar eller när du loggar ut.dazr_id_hint,dazr_id_ping(lokal lagring): ditt namn, din e-postadress och din bild, så att sidhuvudet direkt kan visa vem som är inloggad, och en signal som håller dina öppna flikar i takt när du loggar in eller ut.dazr_lang(lokal lagring): det språk du har valt.
Tjänsteleverantörer
Dessa företag behandlar personuppgifter åt oss, bara enligt våra instruktioner och under skriftliga avtal som förpliktar dem att skydda dem:
- Vercel driftar våra webbplatser och serverfunktioner, lagrar filer (Vercel Blob) och räknar sidvisningar.
- Upstash driver databasen (en nyckel-värde-lagring) som innehåller konton och poster.
- Resend skickar begäranden om underskrift, påminnelser, undertecknade kopior och uppdateringar och meddelar oss när ett mejl inte kunde levereras.
- Mollie (Amsterdam) behandlar betalningar för kvalificerade certifikat via Dazr.
För att kontrollera kvalificerade signaturer kontaktar vi offentliga tjänster som svarar för sig själva, inte för oss: EU:s förtroendelistor och certifikatleverantörernas tjänster för återkallelse. Deras förfrågningar nämner certifikatet, inte dig som användare av Dazr Sign.
Var dina data lagras
Vi lagrar personuppgifter i Europeiska unionen. Vercel, Upstash och Resend är företag med säte i USA. Där någon av våra leverantörer kan komma åt personuppgifter utanför Europeiska ekonomiska samarbetsområdet omfattas överföringen av Europeiska kommissionens standardavtalsklausuler eller av ett beslut om adekvat skyddsnivå från Europeiska kommissionen.
Så skyddar vi dina data
All trafik till våra tjänster är krypterad (HTTPS). Konton, dokument och filer är också krypterade i vila med AES-256-GCM, utöver den kryptering som våra leverantörer använder, med nycklar som förvaras på våra servrar. Det är inte end-to-end-kryptering: våra system kan dekryptera data för att tillhandahålla tjänsten, och bara de få personer på Dazr som driver den har åtkomst till dem.
Varje dokument krypteras med en egen nyckel. När alla har undertecknat förseglar Dazr PDF:en med sin egen digitala signatur, så att varje senare ändring syns.
Dina rättigheter
Du kan be oss om tillgång till dina personuppgifter, en kopia i ett överförbart format, rättelse, radering eller begränsning, och du kan invända mot behandling som grundar sig på våra berättigade intressen. Där vi grundar oss på ditt samtycke kan du återkalla det när som helst.
Avsändare kan när som helst radera sina dokument. Har du fått ett dokument, be avsändaren radera det. Ett slutfört revisionsspår kan inte ändras utan att bryta förseglingen, eftersom det är beviset för vad som hände; där lagen kräver det begränsar eller raderar vi det.
Skriv till privacy@dazr.eu om allt du inte kan göra själv. Vi svarar inom 30 dagar.
Du kan också klaga hos en dataskyddsmyndighet: i Italien Garante per la protezione dei dati personali (garanteprivacy.it) eller myndigheten där du bor eller arbetar.
Ändringar av det här meddelandet
Ändrar vi det här meddelandet uppdaterar vi datumet högst upp. Tidigare versioner finns tillgängliga på begäran.
Kontakt
- Integritet och förfrågningar om data: privacy@dazr.eu
- Säkerhet: security@dazr.eu
- Allmänt: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien