Udviklervilkår for Dazr Identity
Version 2026-10-03 · Senest opdateret 3. oktober 2026 · Gælder for alle organisationer, der lader folk logge ind med Dazr Identity.
1. Om disse vilkår
Disse vilkår er en aftale mellem Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, moms-nr. IT 02801250065 ("Dazr", "vi"), og den organisation, der registrerer en app til Log ind med Dazr Identity ("du"). Log ind med Dazr Identity er OpenID Connect-tjenesten på identity.dazr.eu, der lader folk logge ind på dit website eller din app med deres Dazr Identity-konto ("Tjenesten").
Den person, der accepterer disse vilkår i udviklerkonsollen, bekræfter at kunne forpligte organisationen. Vi registrerer versionen, datoen og hvem der accepterede. Brugsvilkårene for Dazr Identity gælder, hvor disse vilkår ikke siger noget.
2. Hvem kan registrere en app
- En app tilhører altid en organisation i Dazr Identity. Kun ejere og administratorer i den organisation kan registrere og administrere den.
- De oplysninger, du giver (appnavn, hjemmeside, privatlivspolitik, support-e-mail, formål, omdirigeringsadresser), skal være korrekte og holdes opdaterede. Folk ser dem på samtykkeskærmen.
- En ny app er i test: kun medlemmer af din organisation kan logge ind, og samtykkeskærmen siger det. For at lade alle logge ind skal din organisation være verificeret, og appen skal bestå vores gennemgang. Vi kan afvise en app, der er vildledende, beder om flere data, end formålet kræver, eller ikke har en passende privatlivspolitik.
3. Hvem er ansvarlig for dataene
Dazr er dataansvarlig for selve Dazr Identity-kontoen. Når en person godkender din app på samtykkeskærmen, videregiver Dazr de godkendte data til dig på personens anmodning. Fra det øjeblik, du modtager dem, er du selvstændig dataansvarlig for disse data i den betydning, der følger af artikel 4, nr. 7, i databeskyttelsesforordningen (GDPR).
Du er ikke vores databehandler, og vi er ikke din, så der kræves ingen databehandleraftale efter GDPR artikel 28 mellem os. Vi er heller ikke fælles dataansvarlige: hver af os fastlægger sine egne formål og midler og er ansvarlig for sin egen overholdelse.
4. Dine forpligtelser som dataansvarlig
- Hav et retsgrundlag efter GDPR artikel 6 for alt, hvad du gør med dataene.
- Offentliggør din egen privatlivserklæring, der opfylder GDPR artikel 13, link til den i appindstillingerne, og hold linket virksomt. Folk ser den på samtykkeskærmen.
- Bed kun om de scopes, din app har brug for. Den formålslinje, du angiver, skal sandfærdigt beskrive, hvorfor du har brug for dataene.
- Besvar anmodninger fra folk om deres data, herunder anmodninger om indsigt og sletning, via support-e-mailen i dine appindstillinger inden for de frister, GDPR fastsætter.
- Overfører du dataene uden for Det Europæiske Økonomiske Samarbejdsområde, så gør det kun efter GDPR kapitel V.
5. Hvad du må og ikke må gøre med dataene
Brug kun dataene til at logge folk ind, oprette og drive deres konto hos dig og til det formål, der vises på samtykkeskærmen. Du må ikke:
- Sælge, udleje eller give dataene til andre eller bruge eller dele dem til reklamer.
- Bruge dem til profilering eller til beslutninger, der intet har at gøre med det formål, der vises på samtykkeskærmen.
- Kombinere dem med andre data for at spore folk på tværs af websites eller tjenester.
- Forsøge at genidentificere folk ud fra deres parvise id eller koble parvise id'er fra forskellige organisationer.
- Fortsætte med at bruge dataene eller tokens, efter at en person har fjernet din adgang, ud over det, loven kræver, at du opbevarer.
6. Parvise id'er
Hver organisation modtager et andet tilfældigt id (sub-claimet) for den samme person, så to uafhængige organisationer ikke kan sammenkøre deres brugere. Dine apps deler ét id pr. person. Brug det kun som nøgle til kontoen i dine systemer.
7. Organisationsoplysninger
Med scopet organisations modtager du kun de organisationer, en person markerer på samtykkeskærmen, med deres rolle. Den verificerede status betyder, at Dazr på et tidspunkt har tjekket et officielt dokument for den organisation. Det er ikke en garanti for organisationen eller for personens bemyndigelse til at handle på dens vegne.
8. Sikkerhed
- Hold klienthemmeligheder fortrolige og kun på dine servere, aldrig i en browser, en mobilapp eller et kodelager. Skift en hemmelighed i konsollen, så snart du har mistanke om, at den er lækket.
- Brug PKCE, tjek
stateognonce, og verificér hvert ID-token: signatur, udsteder, modtager og udløb. - Registrér kun præcise omdirigeringsadresser, som du kontrollerer.
- Beskyt de data og tokens, du modtager, med passende tekniske og organisatoriske foranstaltninger (GDPR artikel 32), og gem ikke tokens længere end nødvendigt.
9. Brud på persondatasikkerheden
Berører et brud data, du har modtaget via Tjenesten, eller dine klienthemmeligheder eller tokens, så fortæl os det på security@dazr.eu uden unødig forsinkelse og under alle omstændigheder inden for 72 timer efter, at du har fået kendskab til det. Det erstatter ikke din egen pligt til at anmelde til tilsynsmyndigheden og underrette de berørte efter GDPR artikel 33 og 34.
10. Folk bevarer kontrollen
Folk kan se alle apps, de har forbundet, og fjerne adgangen når som helst i Dazr Identity. Gør de det, holder dine tokens straks op med at virke. Data, du allerede har modtaget, forbliver dit ansvar: beder personen dig slette dem, skal du gøre det, medmindre loven kræver, at du opbevarer dem.
11. Knappen Log ind med Dazr Identity
- Brug knappen og formuleringen fra udviklerdokumentationen: "Log ind med Dazr Identity". Du må tilpasse størrelsen, ikke logoet, farverne eller formuleringen.
- Antyd ikke, at Dazr anbefaler, certificerer eller samarbejder med din app, og brug ikke "Dazr" i din apps navn, logo eller domæne.
- Efterlign ikke Dazr Identitys login- eller samtykkeskærme i din egen app.
12. Gennemgang, suspendering og ophør
Vi kan gennemgå en app når som helst. Vi kan suspendere eller fjerne en app eller tilbagekalde dens tokens, hvis den bryder disse vilkår, vildleder folk, sætter deres data eller vores tjeneste i fare, eller hvis loven kræver det. Hvor vi kan, fortæller vi først organisationens administratorer det og giver dem mulighed for at rette problemet; i hastende tilfælde handler vi først og forklarer bagefter.
Du kan slette en app i konsollen når som helst. Sletning tilbagekalder alle dens tokens og samtykker. Dine forpligtelser for data, du allerede har modtaget, fortsætter, efter at appen eller disse vilkår ophører.
13. Gebyrer
Tjenesten er gratis. Indfører vi nogensinde gebyrer, fortæller vi dig det mindst 60 dage i forvejen og opkræver intet uden din accept.
14. Tilgængelighed og ændringer af Tjenesten
Vi gør vores bedste for at holde Tjenesten tilgængelig, men vi lover ikke uafbrudt tilgængelighed. Ændringer, der kræver arbejde fra din side, som nye endpoints eller ophør af en funktion, varsler vi på forhånd, undtagen hvor en hastende sikkerhedsrettelse ikke kan vente.
15. Garanti og ansvar
Tjenesten leveres "som den er". I det videst mulige omfang, loven tillader, er Dazr ikke ansvarlig for indirekte skader, hændelige skader, særlige skader eller følgeskader eller for tabt fortjeneste som følge af Tjenesten. Du er ansvarlig over for personer og myndigheder for din egen behandling af de data, du modtager. Intet i disse vilkår begrænser ansvaret for svig, grov uagtsomhed, forsætlig forseelse eller andet, der ikke kan begrænses efter gældende lov.
16. Ændringer af disse vilkår
Vi kan opdatere disse vilkår. Vi sender en e-mail til administratorerne i hver organisation med en app mindst 30 dage før en væsentlig ændring træder i kraft. Fortsætter du med at bruge Tjenesten efter den dato, gælder den nye version; er du ikke enig, kan du slette dine apps.
17. Gældende lov og værneting
Disse vilkår er underlagt italiensk ret. Tvister afgøres ved de italienske domstole.
18. Kontakt
- Spørgsmål om disse vilkår og gennemgang af apps: hello@dazr.eu
- Sikkerhed og indberetning af brud: security@dazr.eu
- Privatliv / GDPR: privacy@dazr.eu