Centrul de încredere Dazr Compliance
Ultima actualizare: 6 octombrie 2026
Dacă o traducere a acestei pagini diferă de versiunea în engleză, prevalează versiunea în engleză.
Unde sunt stocate datele dumneavoastră
Toate datele aplicației și copiile de rezervă sunt stocate în Uniunea Europeană. Dacă un subcontractant are sediul în afara UE, se aplică clauzele contractuale standard ale Comisiei Europene; acordul de prelucrare a datelor arată care clauze se aplică.
Subcontractanți
Subcontractanții Dazr Compliance sunt enumerați pe categorii în lista subcontractanților din acordul de prelucrare a datelor. Anunțăm cu 30 de zile înainte de a adăuga sau schimba unul.
| Furnizor | Locație | Scop | Date |
|---|---|---|---|
| Infrastructură cloud în UE | EU | Putere de calcul, funcții edge și stocare cheie-valoare și de fișiere pe care rulează portalul și API-ul | Conținutul spațiilor de lucru (înregistrări criptate la nivelul aplicației), identitățile membrilor și starea facturării |
| Contoare pentru limite | EU | Contoare de scurtă durată care limitează cererile către punctele de acces publice și autentificarea | Adrese IP, adrese de e-mail și valorile contoarelor; fără conținutul spațiilor de lucru |
| Procesator de plăți | UE (Țările de Jos) | Plăți cu cardul și facturare recurentă pentru planurile cu plată | Contactul de facturare, codul de TVA, adresa de facturare și starea plății; datele cardului nu ajung niciodată pe serverele noastre |
| E-mail tranzacțional | EU | Coduri de autentificare, invitații și notificări | Destinatarul, subiectul și mesajul, pe durata livrării |
| Instrumente de asistență pentru clienți | EU | E-mailuri de asistență și solicitări Enterprise | Conținutul mesajelor primite, păstrat 24 de luni de la ultima activitate |
Cum vă protejăm datele
- Criptare la stocare. Înregistrările spațiilor de lucru (controale, riscuri, incidente, raportări primite, jurnalul de activitate, datele membrilor și ale profilului și celelalte registre) sunt criptate cu AES-256-GCM la nivelul aplicației, pe lângă criptarea proprie a furnizorului de găzduire. Fișierele de dovezi încărcate sunt stocate cu criptarea furnizorului de stocare, la adrese imposibil de ghicit, și sunt livrate doar printr-o descărcare autentificată.
- Criptare în tranzit. Tot traficul este criptat prin HTTPS. Browserele sunt instruite să folosească doar HTTPS pentru dazr.eu și toate subdomeniile sale (HSTS, cu directiva preload).
- Autentificare. Cu Google, Microsoft sau un cod unic trimis la e-mailul de serviciu, în orice plan; Dazr nu stochează parole. „Deconectare de pe toate dispozitivele” închide toate sesiunile unui cont.
- Verificarea accesului și roluri. Fiecare cerere este verificată în funcție de calitatea actuală de membru și limitată la spațiul dumneavoastră de lucru, astfel că un membru eliminat pierde accesul imediat. Roluri: proprietar, administrator, membru și auditor.
- Auditori cu acces limitat în timp. Auditorii externi confirmă un cod unic la fiecare vizită și primesc acces doar în citire pentru 1 până la 60 de zile, pe care un administrator îl poate revoca oricând.
- Jurnal de activitate. Fiecare modificare este înregistrată, inclusiv acțiunile echipei de asistență Dazr, iar spațiul de lucru primește un e-mail când asistența intervine. Jurnalul păstrează ultimele 2.000 de evenimente în Free, 5.000 în Basic, 25.000 în Pro și 50.000 în Enterprise și îl puteți căuta și exporta.
- Traseu probatoriu sigilat pentru Cyber Resilience Act. Intrările din modulul CRA (produse, versiuni, SBOM-uri, vulnerabilități, raportări) pot fi doar adăugate și formează un lanț de hash-uri pentru fiecare spațiu de lucru, iar Dazr sigilează fiecare intrare cu o semnătură ES256 pe care oricine o poate verifica cu cheile publice de la identity.dazr.eu/oauth/jwks. Corecturile se adaugă ca intrări noi.
- Webhookuri semnate. În Enterprise, webhookurile trimise au o semnătură HMAC-SHA256 cu marcă temporală, creată cu un secret propriu pentru fiecare webhook, și ajung doar la adrese HTTPS care trimit către rețele publice.
- Limite de utilizare. Autentificarea, raportările publice și API-ul au limite de utilizare.
- Termene de ștergere. Codurile de autentificare expiră după 10 minute, iar raportările publice se șterg după 365 de zile. La încheierea unui abonament, conținutul spațiului de lucru rămâne disponibil pentru export 30 de zile.
- Content Security Policy. Browserele rulează doar scripturile pe care le indicăm: fișierele noastre, scripturile inline identificate prin hash și un singur fișier de bibliotecă cu versiune fixă. Pluginurile sunt blocate, iar alte site-uri nu pot afișa paginile noastre într-un cadru.
Viață privată
Politica de confidențialitate explică ce prelucrăm ca operator și ca persoană împuternicită, acordul de prelucrare a datelor reglementează rolul Dazr de persoană împuternicită a dumneavoastră conform GDPR, iar condițiile de utilizare stabilesc regulile de folosire a serviciului.
Pentru datele dintr-un spațiu de lucru, operatorul este organizația căreia îi aparține spațiul: contactați mai întâi proprietarul spațiului de lucru. Pentru datele pentru care suntem operator, cum ar fi datele contului și de facturare, scrieți la privacy@dazr.eu. Răspundem în 30 de zile.
Puteți depune și o plângere la o autoritate de protecție a datelor: în Italia, Garante per la protezione dei dati personali (garanteprivacy.it), sau autoritatea din locul în care locuiți sau lucrați.
Conformitate și evaluări
- GDPR. Pentru conținutul spațiilor de lucru, Dazr este persoană împuternicită a organizației dumneavoastră, în baza acordului de prelucrare a datelor; pentru conturi, facturare și site, Dazr este operator. Datele companiei: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, TVA IT 02801250065.
- CSA STAR nivelul 1: autoevaluare în pregătire. Dazr completează Consensus Assessments Initiative Questionnaire (CAIQ) al Cloud Security Alliance pentru CSA STAR Registry. Această pagină va trimite la înregistrare după publicare.
Raportarea unei vulnerabilități
Dacă găsiți o vulnerabilitate de securitate în unul dintre serviciile noastre, raportați-o la security@dazr.eu. Descrieți ce ați găsit și pașii pentru a o reproduce și indicați adresa sau versiunea aplicației vizate.
- Domeniu. Site-urile și serviciile Dazr de pe dazr.eu și subdomeniile sale, API-urile lor, Dazr Browser și aplicațiile Dazr Suite.
- Testați cu grijă. Folosiți propriile conturi și date de test, accesați datele altor persoane doar cât e nevoie pentru a demonstra problema și păstrați serviciul funcțional pentru toți: fără teste de tip denial of service, spam sau inginerie socială.
- Safe harbour. Dacă acționați cu bună-credință și respectați această politică, considerăm cercetarea dumneavoastră autorizată și nu inițiem acțiuni în justiție împotriva dumneavoastră. Vă rugăm să ne lăsați un timp rezonabil pentru a rezolva problema înainte de a face publice detaliile.
- Răspunsul nostru. Confirmăm primirea raportului în cel mult 5 zile lucrătoare și vă ținem la curent până la rezolvarea problemei.
Contactul nostru de securitate este publicat și în security.txt (RFC 9116).
Politica completă, inclusiv ce se află în afara domeniului și cum publicăm remedierile, este politica noastră de divulgare a vulnerabilităților.
Contact
- Confidențialitate și cereri privind datele: privacy@dazr.eu
- Securitate: security@dazr.eu
- General: hello@dazr.eu
- Poștă: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia