Condiciones para desarrolladores de Dazr Identity
Versión 2026-10-03 · Última actualización: 3 de octubre de 2026 · Se aplican a toda organización que permita iniciar sesión con Dazr Identity.
1. Sobre estas condiciones
Estas condiciones son un acuerdo entre Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, IVA IT 02801250065 («Dazr», «nosotros»), y la organización que registra una app para Sign in with Dazr Identity («tú»). Sign in with Dazr Identity es el servicio OpenID Connect en identity.dazr.eu que permite a las personas iniciar sesión en tu web o app con su cuenta de Dazr Identity (el «Servicio»).
Quien acepta estas condiciones en la consola para desarrolladores confirma que puede obligar a la organización. Registramos la versión, la fecha y quién las aceptó. En lo que estas condiciones no regulen, se aplican nuestras Condiciones del servicio generales.
2. Quién puede registrar una app
- Una app pertenece siempre a una organización en Dazr Identity. Solo los propietarios y administradores de esa organización pueden registrarla y gestionarla.
- Los datos que indiques (nombre de la app, página de inicio, política de privacidad, correo de soporte, finalidad, direcciones de redirección) deben ser correctos y estar actualizados. Las personas los ven en la pantalla de consentimiento.
- Una app nueva está en pruebas: solo pueden iniciar sesión los miembros de tu organización, y la pantalla de consentimiento lo indica. Para que cualquiera pueda iniciar sesión, tu organización debe estar verificada y la app debe superar nuestra revisión. Podemos rechazar una app engañosa, que pida más datos de los que necesita su finalidad o que no tenga una política de privacidad adecuada.
3. Quién es responsable de los datos
Dazr es responsable del tratamiento de la propia cuenta de Dazr Identity. Cuando una persona aprueba tu app en la pantalla de consentimiento, Dazr te comunica los datos aprobados a petición de esa persona. Desde el momento en que los recibes, eres responsable independiente del tratamiento de esos datos en el sentido del artículo 4, punto 7, del Reglamento General de Protección de Datos (RGPD).
No eres nuestro encargado del tratamiento ni nosotros el tuyo, así que entre nosotros no hace falta un contrato de encargo conforme al artículo 28 del RGPD. Tampoco somos corresponsables: cada uno decide sus propios fines y medios y responde de su propio cumplimiento.
4. Tus obligaciones como responsable del tratamiento
- Ten una base jurídica conforme al artículo 6 del RGPD para todo lo que hagas con los datos.
- Publica tu propia política de privacidad conforme al artículo 13 del RGPD, enlázala en los ajustes de la app y mantén ese enlace operativo. Las personas la ven en la pantalla de consentimiento.
- Pide solo los scopes que tu app necesita. La finalidad que indiques debe describir con veracidad por qué necesitas los datos.
- Responde a las solicitudes de las personas sobre sus datos, incluidas las de acceso y supresión, a través del correo de soporte de los ajustes de la app y dentro de los plazos del RGPD.
- Si transfieres los datos fuera del Espacio Económico Europeo, hazlo solo conforme al capítulo V del RGPD.
5. Qué puedes y qué no puedes hacer con los datos
Usa los datos solo para que las personas inicien sesión, para crear y gestionar su cuenta contigo y para la finalidad indicada en la pantalla de consentimiento. No puedes:
- Vender, alquilar o ceder los datos a terceros, ni usarlos o compartirlos con fines publicitarios.
- Usarlos para elaborar perfiles o para decisiones que no tengan nada que ver con la finalidad indicada en la pantalla de consentimiento.
- Combinarlos con otros datos para seguir a las personas entre webs o servicios.
- Intentar reidentificar a las personas a partir de su ID pairwise o vincular ID pairwise de distintas organizaciones.
- Seguir usando los datos o los tokens después de que una persona te haya retirado el acceso, más allá de lo que la ley te obligue a conservar.
6. ID pairwise
Cada organización recibe un ID aleatorio distinto (el claim sub) para la misma persona, de modo que dos organizaciones sin relación no pueden cruzar a sus usuarios. Tus propias apps comparten un ID por persona. Úsalo solo como clave de la cuenta en tus sistemas.
7. Datos de organizaciones
Con el scope organisations recibes solo las organizaciones que una persona marca en la pantalla de consentimiento, con su rol. El estado verificado significa que Dazr comprobó un documento oficial de esa organización en un momento dado. No es una garantía sobre la organización ni sobre la capacidad de la persona para actuar en su nombre.
8. Seguridad
- Mantén los secretos de cliente en confidencialidad y solo en tus servidores, nunca en un navegador, una app móvil o un repositorio de código. Sustituye un secreto en la consola en cuanto sospeches que se ha filtrado.
- Usa PKCE, comprueba
stateynoncey verifica cada ID token: firma, emisor, destinatario y caducidad. - Registra solo direcciones de redirección exactas que controles.
- Protege los datos y tokens que recibes con medidas técnicas y organizativas adecuadas (artículo 32 del RGPD) y no conserves los tokens más tiempo del necesario.
9. Brechas de datos personales
Si una brecha afecta a datos que recibiste a través del Servicio, o a tus secretos de cliente o tokens, avísanos en security@dazr.eu sin dilación indebida y, en todo caso, en un plazo de 72 horas desde que tengas conocimiento de ella. Esto no sustituye tu propia obligación de notificar a la autoridad de control y a los afectados conforme a los artículos 33 y 34 del RGPD.
10. Las personas mantienen el control
En Dazr Identity las personas ven todas las apps que han conectado y pueden retirar el acceso en cualquier momento. Cuando lo hacen, tus tokens dejan de funcionar al instante. Los datos que ya recibiste siguen siendo tu responsabilidad: si la persona te pide que los suprimas, debes hacerlo, salvo que la ley te obligue a conservarlos.
11. El botón Sign in with Dazr Identity
- Usa el botón y el texto de la documentación para desarrolladores: «Sign in with Dazr Identity». Puedes adaptar el tamaño, pero no el logotipo, los colores ni el texto.
- No des a entender que Dazr respalda, certifica o colabora con tu app, y no uses «Dazr» en el nombre, el logotipo o el dominio de tu app.
- No imites las pantallas de inicio de sesión o de consentimiento de Dazr Identity en tu propia app.
12. Revisión, suspensión y terminación
Podemos revisar una app en cualquier momento. Podemos suspender o retirar una app, o revocar sus tokens, si incumple estas condiciones, engaña a las personas, pone en riesgo sus datos o nuestro servicio, o si la ley lo exige. Siempre que podamos, avisamos antes a los administradores de la organización y les damos la oportunidad de corregir el problema; en casos urgentes actuamos primero y lo explicamos después.
Puedes eliminar una app en la consola en cualquier momento. Eliminarla revoca todos sus tokens y consentimientos. Tus obligaciones sobre los datos ya recibidos continúan después de que terminen la app o estas condiciones.
13. Tarifas
El Servicio es gratuito. Si algún día introducimos tarifas, te avisaremos con al menos 60 días de antelación y no cobraremos nada sin tu acuerdo.
14. Disponibilidad y cambios del Servicio
Hacemos todo lo posible por mantener el Servicio disponible, pero no prometemos una disponibilidad ininterrumpida. Anunciamos con antelación los cambios que requieran trabajo por tu parte, como nuevos endpoints o el fin de una función, salvo cuando una corrección de seguridad urgente no pueda esperar.
15. Garantía y responsabilidad
El Servicio se presta «tal cual». En la máxima medida permitida por la ley, Dazr no responde de daños indirectos, incidentales, especiales o consecuentes, ni del lucro cesante, derivados del Servicio. Tú respondes ante las personas y las autoridades de tu propio tratamiento de los datos que recibes. Nada en estas condiciones limita la responsabilidad por fraude, negligencia grave, dolo o cualquier cosa que no pueda limitarse según la ley aplicable.
16. Cambios en estas condiciones
Podemos actualizar estas condiciones. Escribimos a los administradores de cada organización con una app al menos 30 días antes de que entre en vigor un cambio sustancial. Si sigues usando el Servicio después de esa fecha, se aplica la nueva versión; si no estás de acuerdo, puedes eliminar tus apps.
17. Ley aplicable y jurisdicción
Estas condiciones se rigen por la ley italiana. Los litigios corresponden a los tribunales de Italia.
18. Contacto
- Preguntas sobre estas condiciones y revisiones de apps: hello@dazr.eu
- Seguridad y notificación de brechas: security@dazr.eu
- Privacidad / RGPD: privacy@dazr.eu