Polityka prywatności
Ostatnia aktualizacja: 1 maja 2026 · Dotyczy compliance.dazr.eu.
To jest tłumaczenie wyłącznie w celach informacyjnych. W razie różnic między tym tłumaczeniem a wersją angielską obowiązuje wersja angielska.
Kim jesteśmy
Dazr z siedzibą we Włoszech. Kontakt do administratora danych osobowych, które mamy na Twój temat (jako członka przestrzeni roboczej, potencjalnego klienta lub osoby odwiedzającej), to privacy@dazr.eu.
W przypadku danych osobowych przetwarzanych w przestrzeni roboczej klienta administratorem jest organizacja klienta, do której należy przestrzeń; my jesteśmy podmiotem przetwarzającym. Jeśli należysz do przestrzeni roboczej i chcesz skorzystać z praw osoby, której dane dotyczą, w odniesieniu do danych w tej przestrzeni, najpierw skontaktuj się z jej właścicielem; otrzymane wnioski przekazujemy właścicielowi.
Co przetwarzamy i dlaczego
Trzy obszary, uporządkowane od najrzadziej do najczęściej używanego:
1. Strona marketingowa (compliance.dazr.eu, poza portalem /app)
Gdy czytasz stronę marketingową, wypełniasz formularz kontaktowy Enterprise lub zapisujesz się do newslettera, przetwarzamy jako administrator:
- Formularz kontaktowy: imię i nazwisko, służbowy e-mail, firma, stanowisko, wielkość zespołu, interesujące frameworki, wiadomość. Służą do odpowiedzi na zapytanie i zapisania kontaktu w naszym CRM. Podstawa prawna: działania przed zawarciem umowy na Twoje żądanie (art. 6 ust. 1 lit. b RODO) oraz nasz prawnie uzasadniony interes w sprzedaży produktu (art. 6 ust. 1 lit. f).
- Newsletter: adres e-mail, tylko jeśli się zapiszesz. Podstawa prawna: zgoda (art. 6 ust. 1 lit. a). Możesz ją w każdej chwili wycofać linkiem do rezygnacji.
- Logi serwera: adres IP (skracany i hashowany w ciągu 24 godzin), user agent, żądany URL, kod odpowiedzi, znacznik czasu. Służą do działania i ochrony strony. Podstawa prawna: prawnie uzasadniony interes. Przechowywanie: 30 dni w postaci surowej, potem tylko zbiorcze liczniki.
Strona marketingowa nie ma pikseli analitycznych, Google Analytics, trackerów stron trzecich ani plików cookie, które nie są niezbędne.
2. Konto i rozliczenia platformy
Aby umożliwić logowanie i płatności, przetwarzamy jako administrator:
- Tożsamość członków: adres e-mail (wymagany), nazwa wyświetlana (opcjonalna), rola w przestrzeni, data dołączenia i ostatniego logowania. Podstawa prawna: wykonanie umowy (art. 6 ust. 1 lit. b).
- Kody logowania: jednorazowy sześciocyfrowy kod wysyłany na Twój e-mail. Przechowywany w postaci hasha przez dziesięć minut, potem usuwany. Nie przechowujemy haseł, bo ich nie ma.
- Tokeny sesji: JWT podpisane HMAC, ważne 30 dni, przechowywane tylko w pamięci lokalnej przeglądarki. Na serwerze nie przechowujemy zapisu sesji.
- Rozliczenia: dla klientów Pro i Enterprise przechowujemy nazwę prawną firmy, e-mail do faktur, numer VAT lub NIP, adres do faktur i ogólny stan subskrypcji (aktywna, zaległa, anulowana, koniec bieżącego okresu). Dane kart nigdy nie trafiają na nasze serwery; przechowuje je operator płatności (zob. Podmioty przetwarzające). Podstawa prawna: wykonanie umowy i obowiązki wynikające z prawa podatkowego (art. 6 ust. 1 lit. b i c).
3. Treści przestrzeni roboczej
Wszystko, co umieszczasz w przestrzeni roboczej (zadania kontrolne, notatki i pliki dowodowe, ryzyka, incydenty, dostawców, profil zgodności, zgłoszenia z publicznego portalu, dziennik aktywności), przetwarzamy jako podmiot przetwarzający w imieniu administratora Twojej przestrzeni. Korzystamy z tych treści wyłącznie po to, by świadczyć usługę, diagnozować błędy na Twoją prośbę lub gdy wymaga tego prawo.
Umowa powierzenia przetwarzania danych pod adresem /legal/dpa określa dokładny zakres, środki bezpieczeństwa, procedurę zmiany podmiotów przetwarzających i standardowe klauzule umowne, które mają zastosowanie do przekazania danych poza UE.
Kto widzi dane Twojej przestrzeni
- Inni członkowie przestrzeni, zgodnie z przypisaną rolą. Właściciele i administratorzy widzą wszystko; członkowie mogą czytać zadania i wykonywać te, które im przypisano.
- Zaproszeni audytorzy przez ograniczony czasowo link audytora tylko do odczytu. Ich dostęp ma wyraźną datę początku i wygaśnięcia, a administrator może go w każdej chwili cofnąć.
- Personel operacyjny Dazr, wyłącznie przez portal wsparcia. Portal wsparcia z założenia pokazuje tylko metadane: identyfikatory przestrzeni, adresy e-mail właścicieli, plan, liczbę członków, stan frameworków, zbiorcze liczby zadań, ryzyk i incydentów oraz typy zdarzeń dziennika aktywności. NIE pokazuje treści zadań, dowodów, komentarzy, pojedynczych ryzyk i incydentów ani aktywności członków. Ta granica jest egzekwowana w samym API, a nie tylko w interfejsie.
- Podmioty przetwarzające, z których korzystamy, aby świadczyć usługę. Pełna lista znajduje się pod adresem /legal/subprocessors.
- Organy władzy, tylko gdy wymaga tego prawo. Kwestionujemy zbyt szerokie żądania i informujemy Cię o nich, chyba że prawo tego zabrania.
Gdzie przechowujemy dane
Wszystkie dane aplikacji są przechowywane w Unii Europejskiej. Produkcja działa w regionach UE; kopie zapasowe są w UE. Domyślnie nie przekazujemy danych z przestrzeni klientów poza UE. Jeśli podmiot przetwarzający ma siedzibę poza UE, obowiązują standardowe klauzule umowne; umowa powierzenia opisuje, które klauzule dotyczą danego podmiotu.
Na poziomie aplikacji wrażliwe treści są szyfrowane w spoczynku algorytmem AES-256-GCM, dodatkowo do szyfrowania stosowanego przez dostawcę przechowywania. Transmisja odbywa się wyłącznie przez HTTPS z wstępnie załadowanym HSTS.
Jak długo przechowujemy dane
| Kategoria | Okres przechowywania |
|---|---|
| Logi serwera strony marketingowej | 30 dni w postaci surowej; 12 miesięcy jako zbiorcze liczniki. |
| Lista newslettera | Do rezygnacji, potem usunięcie w ciągu 30 dni. |
| Zgłoszenia z formularza Enterprise | 24 miesiące od ostatniego kontaktu, potem usunięcie. |
| Jednorazowe kody logowania | 10 minut (hash); usuwane przy pierwszym udanym użyciu lub po wygaśnięciu. |
| Tokeny sesji | 30 dni w przeglądarce; brak zapisu na serwerze. |
| Treści przestrzeni roboczej | Przez cały okres subskrypcji i 30 dni po zamknięciu na eksport. Klient może w każdej chwili zażądać natychmiastowego usunięcia. |
| Zgłoszenia z publicznego portalu starsze niż 365 dni | Usuwane automatycznie przez zadanie retencji. Dziennik aktywności zachowuje informację, że zgłoszenie istniało i kiedy je usunięto. |
| Dziennik aktywności i audytu | Free i Pro: ostatnie 200 zdarzeń. Enterprise: bez limitu przez cały okres istnienia przestrzeni. |
| Dokumenty rozliczeniowe i faktury | 10 lat (obowiązek wynikający z włoskiego prawa handlowego). |
Twoje prawa
Na podstawie RODO masz prawo dostępu do danych osobowych, ich sprostowania, usunięcia, ograniczenia przetwarzania, sprzeciwu wobec przetwarzania i przenoszenia danych, a także prawo do złożenia skargi do organu nadzorczego. Aby z nich skorzystać:
- W przypadku danych, które mamy na Twój temat jako administrator (marketing, konto, rozliczenia): napisz na privacy@dazr.eu. Odpowiadamy w ciągu 30 dni.
- W przypadku danych w przestrzeni roboczej skontaktuj się z właścicielem przestrzeni. Wnioski otrzymane bezpośrednio przekażemy właścicielowi i pomożemy w odpowiedzi.
Organem nadzorczym właściwym dla naszych działań marketingowych jest włoski Garante per la Protezione dei Dati Personali (garanteprivacy.it). Możesz też złożyć skargę do organu nadzorczego w miejscu zamieszkania.
Pliki cookie
Portal Dazr Compliance zapisuje jeden własny plik cookie, aby utrzymać logowanie. Nie ma analitycznych, reklamowych ani zewnętrznych plików cookie. Strona marketingowa również nie używa śledzących plików cookie.
Zmiany tej polityki
Jeśli zmieniamy coś istotnego, aktualizujemy datę na górze, publikujemy informację na banerze portalu i wysyłamy e-mail do właścicieli przestrzeni. Wcześniejsze wersje udostępniamy na życzenie.
Kontakt
- Prywatność i RODO: privacy@dazr.eu
- Bezpieczeństwo: security@dazr.eu
- Sprawy ogólne: hello@dazr.eu