Informativa privacy
Ultimo aggiornamento: 1 maggio 2026 · Si applica a compliance.dazr.eu.
Questa è una traduzione fornita solo a titolo informativo. In caso di differenze tra la presente traduzione e la versione inglese, prevale la versione inglese.
Chi siamo
Dazr, con sede in Italia. Il recapito del titolare del trattamento per i dati personali che deteniamo su di te (come membro di uno spazio di lavoro, potenziale cliente o visitatore) è privacy@dazr.eu.
Per i dati personali trattati all’interno dello spazio di lavoro di un cliente, il titolare del trattamento è l’organizzazione cliente titolare dello spazio di lavoro; noi siamo il responsabile del trattamento. Se sei membro di uno spazio di lavoro e vuoi esercitare i tuoi diritti di interessato sui dati del tuo spazio di lavoro, rivolgiti prima al titolare dello spazio di lavoro; le richieste che riceviamo le inoltriamo a lui.
Cosa trattiamo e perché
Tre ambiti, in ordine crescente di frequenza:
1. Sito di marketing (compliance.dazr.eu, al di fuori del portale /app)
Se consulti la pagina di marketing, compili il modulo di contatto Enterprise o ti iscrivi a una newsletter, trattiamo in qualità di titolare:
- Invii del modulo di contatto: nome, email di lavoro, azienda, ruolo, dimensione del team, framework di interesse, messaggio libero. Utilizzati per rispondere alla tua richiesta e registrare il contatto nel nostro CRM. Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b) GDPR) e il nostro legittimo interesse a vendere il nostro prodotto (art. 6, par. 1, lett. f)).
- Newsletter: indirizzo email, solo se ti iscrivi. Base giuridica: consenso (art. 6, par. 1, lett. a)). Puoi revocarlo in qualsiasi momento tramite il link di disiscrizione.
- Log del server: indirizzo IP (troncato e sottoposto a hash entro 24 ore), user agent, URL richiesto, codice di risposta, data e ora. Utilizzati per far funzionare e proteggere il sito. Base giuridica: legittimo interesse. Conservazione: 30 giorni in forma grezza, poi solo contatori aggregati.
Il sito di marketing non utilizza pixel di analisi, Google Analytics, tracker di terze parti né cookie che non siano strettamente necessari.
2. Account e fatturazione della piattaforma
Per consentirti di accedere e pagare trattiamo, in qualità di titolare:
- Identità dei membri: indirizzo email (obbligatorio), nome visualizzato (facoltativo), ruolo nello spazio di lavoro, data di adesione e ultimo accesso. Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b)).
- Codici di accesso: un codice monouso di 6 cifre inviato alla tua email. Conservato in forma di hash per dieci minuti, poi eliminato. Non conserviamo password, perché non ce ne sono.
- Token di sessione: JWT firmati con HMAC, validi 30 giorni, conservati solo nella memoria locale del tuo browser. Sul server non teniamo alcun registro delle sessioni.
- Fatturazione: per i clienti Pro ed Enterprise conserviamo ragione sociale, email di fatturazione, partita IVA o codice fiscale, indirizzo di fatturazione e lo stato generale dell’abbonamento (attivo, insoluto, disdetto, fine del periodo in corso). I dati delle carte non transitano mai sui nostri server: li conserva il prestatore di servizi di pagamento (vedi Sub-responsabili). Base giuridica: esecuzione del contratto e obblighi di legge in materia fiscale (art. 6, par. 1, lett. b) e c)).
3. Contenuto degli spazi di lavoro
Tutto ciò che inserisci nel tuo spazio di lavoro - attività di controllo, note e file di evidenza, rischi, incidenti, fornitori, profilo di conformità, segnalazioni dal portale pubblico, registro attività - lo trattiamo in qualità di responsabile per conto del titolare del trattamento del tuo spazio di lavoro. Non accediamo a tali contenuti per finalità diverse dall’erogazione del servizio, dalla risoluzione di problemi su tua richiesta o dall’adempimento di obblighi di legge.
Il DPA all’indirizzo /legal/it/dpa definisce l’ambito preciso, le misure di sicurezza, la procedura di modifica dei sub-responsabili e le clausole contrattuali tipo che si applicano ai dati trasferiti al di fuori dell’UE.
Chi può vedere i dati del tuo spazio di lavoro
- Gli altri membri dello spazio di lavoro, nei limiti dei permessi del ruolo assegnato. Titolari e amministratori vedono tutto; i membri possono leggere le attività e completare quelle loro assegnate.
- Gli auditor che inviti, tramite il link auditor in sola lettura e a tempo. Il loro accesso ha una data di inizio e di scadenza esplicite e un amministratore può revocarlo in qualsiasi momento.
- Il personale operativo di Dazr, solo tramite il portale di assistenza. Il portale di assistenza mostra per scelta solo metadati: ID degli spazi di lavoro, email dei titolari, piano, numero di membri, stato dei framework, conteggi aggregati di attività, rischi e incidenti, tipi di evento del registro attività. NON mostra il contenuto delle attività, le evidenze, i commenti, i singoli rischi, i singoli incidenti né l’attività dei membri. Questo limite è applicato nell’API stessa, non solo nell’interfaccia.
- I sub-responsabili di cui ci avvaliamo per erogare il servizio. L’elenco completo è su /legal/it/subprocessors.
- Le autorità, solo quando siamo obbligati per legge. Contestiamo le richieste eccessivamente ampie e ti informiamo, salvo divieto di legge.
Dove sono conservati i dati
Tutti i dati applicativi sono conservati nell’Unione europea. I carichi di produzione girano in regioni UE; anche i backup restano nell’UE. Per impostazione predefinita non trasferiamo dati degli spazi di lavoro dei clienti al di fuori dell’UE. Se un sub-responsabile ha sede fuori dall’UE, si applicano le clausole contrattuali tipo; il DPA indica per ciascun responsabile quali clausole si applicano.
A livello applicativo, i dati sensibili sono cifrati a riposo con AES-256-GCM, in aggiunta alla cifratura a riposo del fornitore di storage. Il trasporto avviene esclusivamente in HTTPS con HSTS preload.
Per quanto tempo conserviamo i dati
| Categoria | Conservazione |
|---|---|
| Log del server del sito di marketing | 30 giorni in forma grezza; 12 mesi come contatori aggregati. |
| Lista della newsletter | Fino alla disiscrizione, poi eliminazione entro 30 giorni. |
| Invii del modulo di contatto Enterprise | 24 mesi dall’ultimo contatto, poi eliminazione. |
| Codici di accesso monouso | 10 minuti (in forma di hash); eliminati al primo utilizzo riuscito o alla scadenza. |
| Token di sessione | 30 giorni nel browser; nessun registro sul server. |
| Contenuto degli spazi di lavoro | Per tutta la durata dell’abbonamento, più 30 giorni dopo la chiusura per l’esportazione. Il cliente può chiedere l’eliminazione immediata in qualsiasi momento. |
| Segnalazioni dal portale pubblico più vecchie di 365 giorni | Eliminate automaticamente da un processo di conservazione. Il registro attività registra che la segnalazione esisteva e quando è stata eliminata. |
| Registro attività / audit | Free e Pro: gli ultimi 200 eventi. Enterprise: illimitato per tutta la vita dello spazio di lavoro. |
| Documenti di fatturazione e fatture | 10 anni (obbligo previsto dalla normativa civilistica e fiscale italiana). |
I tuoi diritti
Ai sensi del GDPR hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione al trattamento e portabilità dei tuoi dati personali, nonché il diritto di proporre reclamo a un’autorità di controllo. Per esercitarli:
- Per i dati che trattiamo su di te come titolare (marketing, account, fatturazione): scrivi a privacy@dazr.eu. Rispondiamo entro 30 giorni.
- Per i dati all’interno di uno spazio di lavoro: rivolgiti al titolare dello spazio di lavoro. Le richieste che riceviamo direttamente le inoltriamo a lui e lo assistiamo nella risposta.
L’autorità di controllo competente per le nostre attività di marketing è il Garante per la protezione dei dati personali (garanteprivacy.it). Puoi anche proporre reclamo all’autorità di controllo del Paese in cui risiedi.
Cookie
Il portale Dazr Compliance imposta un unico cookie di prima parte per mantenere l’accesso. Non ci sono cookie analitici, cookie pubblicitari né cookie di terze parti. Anche il sito di marketing non utilizza cookie di tracciamento.
Modifiche alla presente informativa
In caso di modifiche sostanziali aggiorniamo la data in alto, pubblichiamo un avviso nel banner del portale e inviamo un’email ai titolari degli spazi di lavoro. Le versioni precedenti sono disponibili su richiesta.
Contatti
- Privacy / GDPR: privacy@dazr.eu
- Sicurezza: security@dazr.eu
- Informazioni generali: hello@dazr.eu