Datenschutzerklärung

Wer wir sind

Dazr mit Sitz in Italien. Kontakt des Verantwortlichen für personenbezogene Daten, die wir über Sie haben (als Mitglied eines Arbeitsbereichs, als Interessent oder als Besucher), ist privacy@dazr.eu.

Für personenbezogene Daten, die in einem Arbeitsbereich eines Kunden verarbeitet werden, ist die Kundenorganisation, der der Arbeitsbereich gehört, der Verantwortliche; wir sind der Auftragsverarbeiter. Wenn Sie Mitglied eines Arbeitsbereichs sind und Ihre Rechte als betroffene Person in Bezug auf Daten in Ihrem Arbeitsbereich ausüben möchten, wenden Sie sich zuerst an die Inhaberin oder den Inhaber des Arbeitsbereichs; Anfragen, die wir erhalten, leiten wir dorthin weiter.

Was wir verarbeiten und warum

Drei Bereiche, geordnet danach, wie oft wir mit ihnen zu tun haben:

1. Marketing-Website (compliance.dazr.eu, außerhalb des Portals /app)

Wenn Sie die Marketing-Seite lesen, das Enterprise-Kontaktformular ausfüllen oder einen Newsletter abonnieren, verarbeiten wir Folgendes als Verantwortlicher:

Die Marketing-Website hat keine Analyse-Pixel, kein Google Analytics, keine Tracker von Dritten und keine Cookies, die nicht unbedingt erforderlich sind.

2. Konto und Abrechnung für die Plattform

Damit Sie sich anmelden und bezahlen können, verarbeiten wir als Verantwortlicher:

3. Inhalte des Arbeitsbereichs

Alles, was Sie in Ihren Arbeitsbereich einbringen (Maßnahmen, Nachweisnotizen und Dateien, Risiken, Vorfälle, Lieferanten, das Compliance-Profil, Meldungen über das öffentliche Meldeportal, das Aktivitätsprotokoll), verarbeiten wir als Auftragsverarbeiter im Auftrag des Verantwortlichen Ihres Arbeitsbereichs. Wir greifen auf diese Inhalte nur zu, um den Dienst für Sie zu betreiben, auf Ihren Wunsch Fehler zu untersuchen oder wenn wir gesetzlich dazu verpflichtet sind.

Der Auftragsverarbeitungsvertrag unter /legal/dpa regelt den genauen Umfang, die Sicherheitsmaßnahmen, das Verfahren bei Änderungen der Unterauftragsverarbeiter und die Standardvertragsklauseln, die für Übermittlungen außerhalb der EU gelten.

Wer Ihre Daten im Arbeitsbereich sehen kann

Wo Daten gespeichert werden

Alle Anwendungsdaten werden in der Europäischen Union gespeichert. Der Betrieb läuft in EU-Regionen; Backups liegen in der EU. Wir übermitteln Daten aus Kunden-Arbeitsbereichen standardmäßig nicht aus der EU heraus. Hat ein Unterauftragsverarbeiter seinen Hauptsitz außerhalb der EU, gelten die Standardvertragsklauseln; der Auftragsverarbeitungsvertrag dokumentiert, welche Klauseln für welchen Verarbeiter gelten.

Auf Anwendungsebene werden sensible Inhalte im Ruhezustand mit AES-256-GCM verschlüsselt, zusätzlich zur Verschlüsselung des Speicheranbieters. Die Übertragung erfolgt nur über HTTPS mit vorgeladenem HSTS.

Wie lange wir Daten aufbewahren

KategorieAufbewahrung
Serverprotokolle der Marketing-Website30 Tage im Rohformat; 12 Monate als zusammengefasste Zähler.
Newsletter-ListeBis Sie sich abmelden, danach Löschung innerhalb von 30 Tagen.
Anfragen über das Enterprise-Formular24 Monate ab dem letzten Kontakt, danach gelöscht.
Einmalige Anmeldecodes10 Minuten (gehasht); gelöscht bei der ersten erfolgreichen Nutzung oder bei Ablauf.
Sitzungstoken30 Tage im Browser; kein Datensatz auf dem Server.
Inhalte des ArbeitsbereichsFür die Dauer Ihres Abonnements und 30 Tage nach Schließung für den Export. Kunden können jederzeit die sofortige Löschung verlangen.
Meldungen über das öffentliche Portal, älter als 365 TageAutomatisch durch einen Aufbewahrungsjob gelöscht. Das Aktivitätsprotokoll hält fest, dass die Meldung existierte und wann sie gelöscht wurde.
Aktivitäts- und PrüfprotokollFree und Pro: die letzten 200 Ereignisse. Enterprise: unbegrenzt für die Lebensdauer des Arbeitsbereichs.
Abrechnungsunterlagen und Rechnungen10 Jahre (Pflicht nach italienischem Handelsrecht).

Ihre Rechte

Nach der DSGVO haben Sie das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Widerspruch gegen die Verarbeitung und Datenübertragbarkeit sowie das Recht, sich bei einer Aufsichtsbehörde zu beschweren. So üben Sie diese Rechte aus:

Zuständige Aufsichtsbehörde für unsere Marketingtätigkeit ist der italienische Garante per la Protezione dei Dati Personali (garanteprivacy.it). Sie können sich auch bei der Aufsichtsbehörde an Ihrem Wohnort beschweren.

Cookies

Das Portal von Dazr Compliance setzt ein einziges eigenes Cookie, damit Sie angemeldet bleiben. Es gibt keine Analyse-Cookies, keine Werbe-Cookies und keine Cookies von Dritten. Auch die Marketing-Website verwendet keine Tracking-Cookies.

Änderungen dieser Erklärung

Wenn wir etwas Wesentliches ändern, aktualisieren wir das Datum oben, zeigen einen Hinweis im Banner des Portals und informieren die Inhaber der Arbeitsbereiche per E-Mail. Frühere Fassungen erhalten Sie auf Anfrage.

Kontakt