Privacyverklaring

Wie we zijn

Dazr, gevestigd in Italië. Het contactadres van de verwerkingsverantwoordelijke voor persoonsgegevens die we over je hebben (als lid van een werkruimte, potentiële klant of bezoeker) is privacy@dazr.eu.

Voor persoonsgegevens die binnen de werkruimte van een klant worden verwerkt, is de klantorganisatie die eigenaar is van de werkruimte de verwerkingsverantwoordelijke; wij zijn de verwerker. Ben je lid van een werkruimte en wil je je rechten als betrokkene uitoefenen ten aanzien van gegevens in je werkruimte, neem dan eerst contact op met de eigenaar van je werkruimte; verzoeken die wij ontvangen, sturen we aan hen door.

Wat we verwerken en waarom

Drie categorieën, gerangschikt naar hoe vaak we ermee te maken hebben:

1. Marketingwebsite (compliance.dazr.eu, buiten het portal /app)

Als je de marketingpagina leest, het contactformulier voor Enterprise invult of je aanmeldt voor een nieuwsbrief, verwerken we als verwerkingsverantwoordelijke:

De marketingwebsite heeft geen analysepixels, geen Google Analytics, geen trackers van derden en geen cookies die niet strikt noodzakelijk zijn.

2. Account en facturatie voor het platform

Om je te laten inloggen en betalen, verwerken we als verwerkingsverantwoordelijke:

3. Inhoud van werkruimtes

Alles wat je in je werkruimte zet - controletaken, bewijsnotities en -bestanden, risico's, incidenten, leveranciers, het complianceprofiel, inzendingen via het openbare meldportaal, het activiteitenlogboek - verwerken we als verwerker namens de verwerkingsverantwoordelijke van je werkruimte. We gebruiken deze inhoud voor geen ander doel dan het leveren van de dienst aan jou, het oplossen van problemen op jouw verzoek, of wanneer we daartoe wettelijk verplicht zijn.

De verwerkersovereenkomst op /legal/nl/dpa beschrijft de precieze reikwijdte, de beveiligingsmaatregelen, de procedure voor wijzigingen van subverwerkers en de standaardcontractbepalingen die gelden voor gegevens die we buiten de EU doorgeven.

Wie de gegevens in je werkruimte kan zien

Waar gegevens worden opgeslagen

Alle applicatiegegevens worden opgeslagen binnen de Europese Unie. De productieomgeving draait in EU-regio's; back-ups blijven in de EU. We geven gegevens uit werkruimtes van klanten standaard niet door buiten de EU. Is een subverwerker die we inzetten buiten de EU gevestigd, dan gelden de standaardcontractbepalingen; de verwerkersovereenkomst vermeldt per verwerker welke bepalingen van toepassing zijn.

In de applicatielaag worden gevoelige gegevens in rust versleuteld met AES-256-GCM, bovenop de versleuteling in rust van de opslagaanbieder zelf. Transport verloopt uitsluitend via HTTPS, met HSTS-preload.

Hoe lang we gegevens bewaren

CategorieBewaartermijn
Serverlogs van de marketingwebsite30 dagen ruwe gegevens; 12 maanden geaggregeerde tellers.
NieuwsbrieflijstTotdat je je afmeldt; daarna binnen 30 dagen verwijderd.
Inzendingen via het Enterprise-contactformulier24 maanden na het laatste contact, daarna verwijderd.
Eenmalige inlogcodes10 minuten (gehasht); verwijderd bij het eerste geslaagde gebruik of bij verloop.
Sessietokens30 dagen in de browser; geen gegevens op de server.
Inhoud van werkruimtesGedurende de looptijd van je abonnement, plus 30 dagen na beëindiging om te exporteren. De klant kan op elk moment om onmiddellijke verwijdering vragen.
Inzendingen via het openbare meldportaal ouder dan 365 dagenAutomatisch verwijderd door een bewaartaak. Het activiteitenlogboek legt vast dat de inzending bestond en wanneer die is verwijderd.
Activiteiten- / auditlogboekFree en Pro: de laatste 200 gebeurtenissen. Enterprise: onbeperkt, zolang de werkruimte bestaat.
Factuurgegevens en facturen10 jaar (verplichting op grond van het Italiaanse handelsrecht).

Je rechten

Op grond van de AVG heb je het recht op inzage, rectificatie, wissing, beperking van de verwerking, bezwaar tegen de verwerking en overdraagbaarheid van je persoonsgegevens, en het recht om een klacht in te dienen bij een toezichthoudende autoriteit. Zo oefen je deze rechten uit:

De toezichthoudende autoriteit voor onze marketingactiviteiten is de Italiaanse Garante per la Protezione dei Dati Personali (garanteprivacy.it). Je kunt ook een klacht indienen bij de toezichthouder in het land waar je woont; in Nederland is dat de Autoriteit Persoonsgegevens.

Cookies

Het Dazr Compliance-portal plaatst één first-party cookie om je ingelogd te houden. Er zijn geen analytische cookies, geen advertentiecookies en geen cookies van derden. Ook de marketingwebsite gebruikt geen trackingcookies.

Wijzigingen in deze verklaring

Als we iets wezenlijks wijzigen, passen we de datum bovenaan aan, plaatsen we een melding in de banner van het portal en mailen we eigenaren van werkruimtes. Eerdere versies zijn op verzoek beschikbaar.

Contact