Tillitssenter for Dazr Compliance
Sist oppdatert 6. oktober 2026
Hvis en oversettelse av denne siden avviker fra den engelske versjonen, gjelder den engelske versjonen.
Hvor dataene dine lagres
Alle applikasjonsdata og sikkerhetskopier lagres i Den europeiske union. Har en underdatabehandler hovedkontor utenfor EU, gjelder EU-kommisjonens standard personvernbestemmelser; databehandleravtalen angir hvilke bestemmelser som gjelder.
Underdatabehandlere
Underdatabehandlerne for Dazr Compliance står etter kategori i listen over underdatabehandlere til databehandleravtalen. Vi varsler 30 dager før en legges til eller endres.
| Tilbyder | Sted | Formål | Data |
|---|---|---|---|
| Skyinfrastruktur i EU | EU | Regnekraft, edge-funksjoner og nøkkel-verdi- og fillagring som portalen og API-et kjører på | Innhold i arbeidsområder (poster kryptert i applikasjonslaget), medlemmenes identiteter og faktureringsstatus |
| Tellere for grenser | EU | Kortlivede tellere som begrenser forespørsler til offentlige endepunkter og innlogging | IP-adresser, e-postadresser og tellerverdier; ikke noe innhold fra arbeidsområder |
| Betalingsleverandør | EU (Nederland) | Kortbetalinger og løpende fakturering for betalte abonnementer | Fakturakontakt, mva-nummer, fakturaadresse og betalingsstatus; kortdata når aldri serverne våre |
| Transaksjonell e-post | EU | Innloggingskoder, invitasjoner og varsler | Mottaker, emne og melding, så lenge leveringen pågår |
| Verktøy for kundestøtte | EU | Støtte-e-post og Enterprise-henvendelser | Innholdet i mottatte meldinger, lagret i 24 måneder etter siste aktivitet |
Slik beskytter vi dataene dine
- Kryptering av lagrede data. Poster i arbeidsområder (kontroller, risikoer, hendelser, mottatte meldinger, aktivitetsloggen, medlems- og profildata og de andre registrene) krypteres med AES-256-GCM i applikasjonslaget, i tillegg til hostingleverandørens egen kryptering. Opplastede bevisfiler lagres med lagringsleverandørens kryptering på adresser som ikke kan gjettes, og leveres bare gjennom en autentisert nedlasting.
- Kryptering under overføring. All trafikk krypteres med HTTPS. Nettlesere får beskjed om å bare bruke HTTPS for dazr.eu og alle underdomenene (HSTS, med preload-direktivet).
- Innlogging. Med Google, Microsoft eller en engangskode sendt til jobb-e-posten din, i alle abonnementer; Dazr lagrer ingen passord. «Logg ut overalt» avslutter alle økter for en konto.
- Tilgangskontroll og roller. Hver forespørsel sjekkes mot gjeldende medlemskap og begrenses til arbeidsområdet ditt, så et fjernet medlem mister tilgangen med en gang. Roller: eier, administrator, medlem og revisor.
- Tidsbegrensede revisorer. Eksterne revisorer bekrefter en engangskode ved hvert besøk og får lesetilgang i 1 til 60 dager, som en administrator når som helst kan trekke tilbake.
- Aktivitetslogg. Hver endring logges, også handlinger fra Dazrs kundestøtte, og arbeidsområdet får en e-post når kundestøtten handler i det. Loggen beholder de siste 2 000 hendelsene på Free, 5 000 på Basic, 25 000 på Pro og 50 000 på Enterprise, og du kan søke i den og eksportere den.
- Forseglet bevisspor for Cyber Resilience Act. Poster i CRA-modulen (produkter, utgivelser, SBOM-er, sårbarheter, rapporter) kan bare legges til og danner en hashkjede per arbeidsområde, og Dazr forsegler hver post med en ES256-signatur som hvem som helst kan sjekke med de offentlige nøklene på identity.dazr.eu/oauth/jwks. Rettelser legges til som nye poster.
- Signerte webhooks. På Enterprise har utgående webhooks en HMAC-SHA256-signatur med tidsstempel, laget med en egen hemmelighet per webhook, og de går bare til HTTPS-adresser som peker til offentlige nettverk.
- Grenser. Innlogging, offentlige meldinger og API-et har grenser for antall forespørsler.
- Slettefrister. Innloggingskoder utløper etter 10 minutter, og offentlige meldinger slettes etter 365 dager. Når et abonnement avsluttes, er innholdet i arbeidsområdet tilgjengelig for eksport i 30 dager.
- Content Security Policy. Nettlesere kjører bare skriptene vi angir: våre egne filer, innebygde skript identifisert med hash og én bibliotekfil med fast versjon. Programtillegg blokkeres, og andre nettsteder kan ikke vise sidene våre i en ramme.
Personvern
Personvernerklæringen forklarer hva vi behandler som behandlingsansvarlig og som databehandler, databehandleravtalen regulerer Dazr som din databehandler etter GDPR, og vilkårene for bruk fastsetter reglene for bruk av tjenesten.
For data i et arbeidsområde er organisasjonen som eier arbeidsområdet, behandlingsansvarlig: kontakt først eieren av arbeidsområdet ditt. For data vi er behandlingsansvarlige for, for eksempel konto- og faktureringsopplysningene dine, skriv til privacy@dazr.eu. Vi svarer innen 30 dager.
Du kan også klage til en datatilsynsmyndighet: i Italia Garante per la protezione dei dati personali (garanteprivacy.it), eller myndigheten der du bor eller arbeider.
Etterlevelse og vurderinger
- GDPR. For innhold i arbeidsområder er Dazr databehandler for organisasjonen din etter databehandleravtalen; for kontoer, fakturering og nettstedet er Dazr behandlingsansvarlig. Selskapsopplysninger: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, mva. IT 02801250065.
- CSA STAR nivå 1: egenvurdering under forberedelse. Dazr fyller ut Cloud Security Alliances Consensus Assessments Initiative Questionnaire (CAIQ) for CSA STAR Registry. Denne siden lenker til oppføringen når den er publisert.
Meld en sårbarhet
Hvis du finner en sikkerhetssårbarhet i en av tjenestene våre, meld den til security@dazr.eu. Beskriv hva du fant og hvordan det kan gjenskapes, og oppgi adressen eller appversjonen det gjelder.
- Omfang. Dazrs nettsteder og tjenester på dazr.eu og underdomenene, API-ene deres, Dazr Browser og appene i Dazr Suite.
- Test med omtanke. Bruk egne kontoer og testdata, gå bare inn i andres data så langt det trengs for å vise problemet, og hold tjenesten i gang for alle: ingen tjenestenektangrep, spam eller sosial manipulering.
- Safe harbour. Hvis du handler i god tro og følger denne retningslinjen, regner vi undersøkelsen din som godkjent og tar ingen rettslige skritt mot deg. Gi oss rimelig tid til å rette problemet før du offentliggjør detaljer.
- Vårt svar. Vi bekrefter meldingen din innen 5 virkedager og holder deg oppdatert til problemet er løst.
Sikkerhetskontakten vår er også publisert i security.txt (RFC 9116).
De fullstendige retningslinjene, også hva som er utenfor omfanget og hvordan vi publiserer rettelser, er våre retningslinjer for rapportering av sårbarheter.
Kontakt
- Personvern og forespørsler om data: privacy@dazr.eu
- Sikkerhet: security@dazr.eu
- Generelt: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia