Entwicklerbedingungen für Dazr Identity
Version 2026-10-03 · Zuletzt aktualisiert am 3. Oktober 2026 · Gelten für jede Organisation, bei der man sich mit Dazr Identity anmelden kann.
1. Über diese Bedingungen
Diese Bedingungen sind eine Vereinbarung zwischen Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, USt-IdNr. IT 02801250065 („Dazr“, „wir“), und der Organisation, die eine App für Sign in with Dazr Identity registriert („Sie“). Sign in with Dazr Identity ist der OpenID-Connect-Dienst unter identity.dazr.eu, mit dem sich Menschen mit ihrem Dazr-Identity-Konto bei Ihrer Website oder App anmelden (der „Dienst“).
Wer diese Bedingungen in der Entwicklerkonsole akzeptiert, bestätigt, die Organisation verpflichten zu dürfen. Wir speichern die Version, das Datum und wer akzeptiert hat. Soweit diese Bedingungen nichts regeln, gelten unsere allgemeinen Nutzungsbedingungen.
2. Wer eine App registrieren kann
- Eine App gehört immer zu einer Organisation in Dazr Identity. Nur die Inhaber und Administratoren dieser Organisation können sie registrieren und verwalten.
- Ihre Angaben (Name der App, Homepage, Datenschutzerklärung, Support-E-Mail, Zweck, Weiterleitungsadressen) müssen richtig und aktuell sein. Die Nutzer sehen sie auf dem Zustimmungsbildschirm.
- Eine neue App ist im Testmodus: Nur Mitglieder Ihrer Organisation können sich anmelden, und der Zustimmungsbildschirm weist darauf hin. Damit sich alle anmelden können, muss Ihre Organisation verifiziert sein und die App unsere Prüfung bestehen. Wir können eine App ablehnen, die irreführend ist, mehr Daten verlangt, als ihr Zweck erfordert, oder keine angemessene Datenschutzerklärung hat.
3. Wer für die Daten verantwortlich ist
Dazr ist Verantwortlicher für das Dazr-Identity-Konto selbst. Wenn eine Person Ihre App auf dem Zustimmungsbildschirm genehmigt, übermittelt Dazr Ihnen die genehmigten Daten auf Wunsch dieser Person. Ab dem Moment, in dem Sie sie erhalten, sind Sie für diese Daten eigenständiger Verantwortlicher im Sinne von Art. 4 Nr. 7 der Datenschutz-Grundverordnung (DSGVO).
Sie sind nicht unser Auftragsverarbeiter und wir nicht Ihrer, daher ist zwischen uns kein Auftragsverarbeitungsvertrag nach Art. 28 DSGVO nötig. Wir sind auch keine gemeinsam Verantwortlichen: Jeder legt seine eigenen Zwecke und Mittel fest und ist für die eigene Einhaltung verantwortlich.
4. Ihre Pflichten als Verantwortlicher
- Haben Sie für alles, was Sie mit den Daten tun, eine Rechtsgrundlage nach Art. 6 DSGVO.
- Veröffentlichen Sie eine eigene Datenschutzerklärung, die Art. 13 DSGVO erfüllt, verlinken Sie sie in den App-Einstellungen und halten Sie den Link funktionsfähig. Die Nutzer sehen sie auf dem Zustimmungsbildschirm.
- Fordern Sie nur die Scopes an, die Ihre App braucht. Die Zweckangabe muss wahrheitsgemäß beschreiben, warum Sie die Daten brauchen.
- Beantworten Sie Anfragen von Menschen zu ihren Daten, einschließlich Auskunfts- und Löschanfragen, über die Support-E-Mail in Ihren App-Einstellungen und innerhalb der Fristen der DSGVO.
- Übermitteln Sie die Daten außerhalb des Europäischen Wirtschaftsraums, dann nur nach Kapitel V DSGVO.
5. Was Sie mit den Daten tun dürfen und was nicht
Nutzen Sie die Daten nur, um Menschen anzumelden, ihr Konto bei Ihnen einzurichten und zu führen und für den Zweck, der auf dem Zustimmungsbildschirm steht. Sie dürfen nicht:
- Die Daten verkaufen, vermieten oder an andere weitergeben oder sie für Werbung nutzen oder teilen.
- Sie für Profiling oder für Entscheidungen nutzen, die nichts mit dem Zweck auf dem Zustimmungsbildschirm zu tun haben.
- Sie mit anderen Daten zusammenführen, um Menschen über Websites oder Dienste hinweg zu verfolgen.
- Versuchen, Menschen anhand ihrer pairwise ID zu identifizieren oder pairwise IDs verschiedener Organisationen zu verknüpfen.
- Die Daten oder Tokens weiter nutzen, nachdem eine Person Ihren Zugriff entzogen hat, über das hinaus, was Sie gesetzlich aufbewahren müssen.
6. Pairwise IDs
Jede Organisation erhält für dieselbe Person eine andere zufällige ID (den Claim sub), sodass zwei Organisationen ohne Bezug zueinander ihre Nutzer nicht abgleichen können. Ihre eigenen Apps teilen sich eine ID pro Person. Nutzen Sie sie nur als Schlüssel des Kontos in Ihren Systemen.
7. Angaben zu Organisationen
Mit dem Scope organisations erhalten Sie nur die Organisationen, die eine Person auf dem Zustimmungsbildschirm ankreuzt, mit ihrer Rolle. Der Status verifiziert bedeutet, dass Dazr zu einem bestimmten Zeitpunkt ein amtliches Dokument dieser Organisation geprüft hat. Er ist keine Garantie für die Organisation oder für die Befugnis der Person, für sie zu handeln.
8. Sicherheit
- Halten Sie Client-Secrets vertraulich und nur auf Ihren Servern, niemals in einem Browser, einer mobilen App oder einem Code-Repository. Ersetzen Sie ein Secret in der Konsole, sobald Sie vermuten, dass es bekannt geworden ist.
- Nutzen Sie PKCE, prüfen Sie
stateundnonceund verifizieren Sie jedes ID-Token: Signatur, Aussteller, Empfänger und Ablaufzeit. - Registrieren Sie nur exakte Weiterleitungsadressen, die Sie kontrollieren.
- Schützen Sie die erhaltenen Daten und Tokens mit geeigneten technischen und organisatorischen Maßnahmen (Art. 32 DSGVO) und bewahren Sie Tokens nicht länger als nötig auf.
9. Datenpannen
Betrifft eine Datenpanne Daten, die Sie über den Dienst erhalten haben, oder Ihre Client-Secrets oder Tokens, melden Sie sie uns unter security@dazr.eu unverzüglich und in jedem Fall innerhalb von 72 Stunden, nachdem sie Ihnen bekannt wurde. Das ersetzt nicht Ihre eigene Pflicht, die Aufsichtsbehörde und die Betroffenen nach Art. 33 und 34 DSGVO zu benachrichtigen.
10. Die Nutzer behalten die Kontrolle
In Dazr Identity sehen Menschen jede verbundene App und können den Zugriff jederzeit entziehen. Tun sie das, funktionieren Ihre Tokens sofort nicht mehr. Bereits erhaltene Daten bleiben in Ihrer Verantwortung: Bittet Sie die Person, sie zu löschen, müssen Sie das tun, sofern Sie sie nicht gesetzlich aufbewahren müssen.
11. Der Button Sign in with Dazr Identity
- Verwenden Sie den Button und den Text aus der Entwicklerdokumentation: „Sign in with Dazr Identity“. Sie dürfen die Größe anpassen, nicht das Logo, die Farben oder den Text.
- Erwecken Sie nicht den Eindruck, dass Dazr Ihre App empfiehlt, zertifiziert oder mit ihr zusammenarbeitet, und verwenden Sie „Dazr“ nicht im Namen, Logo oder in der Domain Ihrer App.
- Ahmen Sie die Anmelde- oder Zustimmungsbildschirme von Dazr Identity nicht in Ihrer eigenen App nach.
12. Prüfung, Sperrung und Beendigung
Wir können eine App jederzeit prüfen. Wir können eine App sperren oder entfernen oder ihre Tokens widerrufen, wenn sie gegen diese Bedingungen verstößt, Menschen täuscht, ihre Daten oder unseren Dienst gefährdet oder wenn das Gesetz es verlangt. Wo möglich, informieren wir zuerst die Administratoren der Organisation und geben ihnen Gelegenheit, das Problem zu beheben; in dringenden Fällen handeln wir zuerst und erklären es danach.
Sie können eine App jederzeit in der Konsole löschen. Das widerruft alle ihre Tokens und Zustimmungen. Ihre Pflichten für bereits erhaltene Daten bestehen fort, auch wenn die App oder diese Bedingungen enden.
13. Kosten
Der Dienst ist kostenlos. Sollten wir jemals Gebühren einführen, teilen wir Ihnen das mindestens 60 Tage im Voraus mit und berechnen nichts ohne Ihre Zustimmung.
14. Verfügbarkeit und Änderungen des Dienstes
Wir tun unser Bestes, den Dienst verfügbar zu halten, versprechen aber keine unterbrechungsfreie Verfügbarkeit. Änderungen, die Anpassungen auf Ihrer Seite erfordern, etwa neue Endpunkte oder das Ende einer Funktion, kündigen wir vorher an, außer wenn eine dringende Sicherheitskorrektur nicht warten kann.
15. Gewährleistung und Haftung
Der Dienst wird „wie besehen“ bereitgestellt. Soweit gesetzlich zulässig, haftet Dazr nicht für indirekte, beiläufige, besondere oder Folgeschäden oder entgangenen Gewinn aus dem Dienst. Sie sind gegenüber Menschen und Behörden für Ihre eigene Verarbeitung der erhaltenen Daten verantwortlich. Nichts in diesen Bedingungen beschränkt die Haftung für Betrug, grobe Fahrlässigkeit, Vorsatz oder für alles, was nach geltendem Recht nicht beschränkt werden kann.
16. Änderungen dieser Bedingungen
Wir können diese Bedingungen aktualisieren. Wir schreiben den Administratoren jeder Organisation mit einer App mindestens 30 Tage, bevor eine wesentliche Änderung wirksam wird. Nutzen Sie den Dienst nach diesem Datum weiter, gilt die neue Version; sind Sie nicht einverstanden, können Sie Ihre Apps löschen.
17. Anwendbares Recht und Gerichtsstand
Für diese Bedingungen gilt italienisches Recht. Für Streitigkeiten sind die Gerichte in Italien zuständig.
18. Kontakt
- Fragen zu diesen Bedingungen und zu App-Prüfungen: hello@dazr.eu
- Sicherheit und Meldung von Datenpannen: security@dazr.eu
- Datenschutz / DSGVO: privacy@dazr.eu