Förtroendecenter för Dazr Compliance
Senast uppdaterad 6 oktober 2026
Om en översättning av den här sidan avviker från den engelska versionen gäller den engelska versionen.
Var dina data lagras
All applikationsdata och alla säkerhetskopior lagras i Europeiska unionen. Om ett underbiträde har sitt huvudkontor utanför EU gäller Europeiska kommissionens standardavtalsklausuler; personuppgiftsbiträdesavtalet anger vilka klausuler som gäller.
Underbiträden
Underbiträdena för Dazr Compliance finns per kategori i listan över underbiträden till personuppgiftsbiträdesavtalet. Vi meddelar 30 dagar innan ett läggs till eller byts.
| Leverantör | Plats | Syfte | Uppgifter |
|---|---|---|---|
| Molninfrastruktur i EU | EU | Beräkningskraft, edge-funktioner och nyckel-värde- och fillagring som portalen och API:et körs på | Arbetsytornas innehåll (poster krypterade i applikationslagret), medlemmarnas identiteter och faktureringsstatus |
| Räknare för gränser | EU | Kortlivade räknare som begränsar förfrågningar till publika slutpunkter och inloggning | IP-adresser, e-postadresser och räknarvärden; inget innehåll från arbetsytor |
| Betaltjänstleverantör | EU (Nederländerna) | Kortbetalningar och återkommande fakturering för betalda abonnemang | Faktureringskontakt, momsnummer, fakturaadress och betalningsstatus; kortuppgifter når aldrig våra servrar |
| Transaktionell e-post | EU | Inloggningskoder, inbjudningar och aviseringar | Mottagare, ämne och meddelande, under leveransen |
| Verktyg för kundsupport | EU | Support-e-post och Enterprise-förfrågningar | Innehållet i mottagna meddelanden, sparas i 24 månader efter senaste aktivitet |
Så skyddar vi dina data
- Kryptering av lagrade data. Poster i arbetsytor (kontroller, risker, incidenter, mottagna rapporter, aktivitetsloggen, medlems- och profiluppgifter och övriga register) krypteras med AES-256-GCM i applikationslagret, utöver hostingleverantörens egen kryptering. Uppladdade bevisfiler lagras med lagringsleverantörens kryptering på adresser som inte går att gissa, och lämnas bara ut via en autentiserad nedladdning.
- Kryptering under överföring. All trafik krypteras med HTTPS. Webbläsare instrueras att bara använda HTTPS för dazr.eu och alla dess underdomäner (HSTS, med preload-direktivet).
- Inloggning. Med Google, Microsoft eller en engångskod som skickas till din jobbmejl, i alla abonnemang; Dazr lagrar inga lösenord. ”Logga ut överallt” avslutar alla sessioner för ett konto.
- Åtkomstkontroll och roller. Varje förfrågan kontrolleras mot aktuellt medlemskap och begränsas till din arbetsyta, så en borttagen medlem förlorar åtkomsten direkt. Roller: ägare, administratör, medlem och revisor.
- Tidsbegränsade revisorer. Externa revisorer bekräftar en engångskod vid varje besök och får läsåtkomst i 1 till 60 dagar, som en administratör kan återkalla när som helst.
- Aktivitetslogg. Varje ändring loggas, även åtgärder från Dazrs support, och arbetsytan får ett mejl när supporten agerar i den. Loggen sparar de senaste 2 000 händelserna i Free, 5 000 i Basic, 25 000 i Pro och 50 000 i Enterprise, och du kan söka i den och exportera den.
- Förseglat bevisspår för Cyber Resilience Act. Poster i CRA-modulen (produkter, versioner, SBOM:er, sårbarheter, rapporter) kan bara läggas till och bildar en hashkedja per arbetsyta, och Dazr förseglar varje post med en ES256-signatur som vem som helst kan kontrollera med de publika nycklarna på identity.dazr.eu/oauth/jwks. Rättelser läggs till som nya poster.
- Signerade webhooks. I Enterprise har utgående webhooks en HMAC-SHA256-signatur med tidsstämpel, skapad med en egen hemlighet per webhook, och de går bara till HTTPS-adresser som pekar på publika nätverk.
- Gränser. Inloggning, publika rapporter och API:et har gränser för antalet förfrågningar.
- Raderingstider. Inloggningskoder upphör efter 10 minuter och publika rapporter raderas efter 365 dagar. När ett abonnemang upphör finns arbetsytans innehåll kvar för export i 30 dagar.
- Content Security Policy. Webbläsare kör bara de skript vi anger: våra egna filer, inbäddade skript som identifieras med sin hash och en biblioteksfil med fast version. Insticksprogram blockeras och andra webbplatser kan inte visa våra sidor i en ram.
Privacy
Integritetspolicyn förklarar vad vi behandlar som personuppgiftsansvarig och som personuppgiftsbiträde, personuppgiftsbiträdesavtalet reglerar Dazr som ditt personuppgiftsbiträde enligt GDPR, och användarvillkoren anger reglerna för att använda tjänsten.
För uppgifter i en arbetsyta är organisationen som äger arbetsytan personuppgiftsansvarig: kontakta först ägaren av din arbetsyta. För uppgifter som vi är ansvariga för, till exempel dina konto- och faktureringsuppgifter, skriv till privacy@dazr.eu. Vi svarar inom 30 dagar.
Du kan också klaga hos en dataskyddsmyndighet: i Italien Garante per la protezione dei dati personali (garanteprivacy.it) eller myndigheten där du bor eller arbetar.
Regelefterlevnad och bedömningar
- GDPR. För innehållet i arbetsytor är Dazr personuppgiftsbiträde åt din organisation enligt personuppgiftsbiträdesavtalet; för konton, fakturering och webbplatsen är Dazr personuppgiftsansvarig. Företagsuppgifter: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, momsnr IT 02801250065.
- CSA STAR nivå 1: självbedömning under förberedelse. Dazr fyller i Cloud Security Alliances Consensus Assessments Initiative Questionnaire (CAIQ) för CSA STAR Registry. Den här sidan länkar till posten när den har publicerats.
Rapportera en sårbarhet
Om du hittar en säkerhetssårbarhet i någon av våra tjänster, rapportera den till security@dazr.eu. Beskriv vad du hittade och hur det kan återskapas, och ange den berörda adressen eller appversionen.
- Omfattning. Dazrs webbplatser och tjänster på dazr.eu och dess underdomäner, deras API:er, Dazr Browser och apparna i Dazr Suite.
- Testa varsamt. Använd egna konton och testdata, kom åt andras uppgifter bara i den mån det behövs för att visa problemet, och håll tjänsten igång för alla: inga överbelastningstester, ingen spam och ingen social manipulation.
- Safe harbour. Om du agerar i god tro och följer den här policyn ser vi din undersökning som godkänd och vidtar inga rättsliga åtgärder mot dig. Ge oss rimlig tid att åtgärda problemet innan du offentliggör detaljer.
- Vårt svar. Vi bekräftar din rapport inom 5 arbetsdagar och håller dig informerad tills problemet är åtgärdat.
Vår säkerhetskontakt finns också i security.txt (RFC 9116).
Hela policyn, även vad som ligger utanför omfattningen och hur vi publicerar åtgärder, är vår policy för rapportering av sårbarheter.
Kontakt
- Integritet och förfrågningar om data: privacy@dazr.eu
- Säkerhet: security@dazr.eu
- Allmänt: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien