Centro de confianza de Dazr
Última actualización: 6 de octubre de 2026
Si una traducción de esta página difiere de la versión en inglés, prevalece la versión en inglés.
Centros de confianza de nuestros productos
- Dazr Compliance: programas de cumplimiento, auditorías y el registro de evidencias para la Cyber Resilience Act
- Dazr Suite: Docs, Sheets y Slides
- Dazr Files: tus archivos y los espacios de organización
- Dazr Browser: el navegador de escritorio y su servicio de actualizaciones
- Dazr Identity: cuentas, organizaciones y verificación
- Dazr Sign: firmas electrónicas con un registro de evidencias sellado
Las secciones siguientes tratan dazr.eu y sus herramientas gratuitas.
Dónde se guardan tus datos
Guardamos los datos personales en la Unión Europea. Vercel, Upstash y Resend son empresas con sede en Estados Unidos. Cuando uno de nuestros proveedores puede acceder a datos personales desde fuera del Espacio Económico Europeo, la transferencia está cubierta por las cláusulas contractuales tipo de la Comisión Europea o por una decisión de adecuación de la Comisión Europea.
Para las empresas de Estados Unidos, esa decisión de adecuación es el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework), que cubre a las empresas certificadas en él.
Subencargados
Estas empresas tratan datos personales por cuenta nuestra, solo siguiendo nuestras instrucciones y con contratos escritos que las obligan a protegerlos:
| Proveedor | Ubicación | Finalidad | Datos |
|---|---|---|---|
| Vercel | Estados Unidos; datos guardados en la UE | Alojamiento de los sitios y las funciones de servidor, y estadísticas de páginas | Registros del servidor, guardados hasta 30 días |
| Upstash | Estados Unidos; datos guardados en la UE | Base de datos (almacén clave-valor) para cuentas y registros | Registros de los sitios, como contadores de límites de uso de corta duración |
| Resend | Estados Unidos | Envío de los mensajes del formulario de contacto, de tu copia y del boletín | Nombre, dirección de correo y mensaje |
Cómo protegemos tus datos
- Cifrado en tránsito. Todo el tráfico va cifrado con HTTPS. Los navegadores tienen la indicación de usar solo HTTPS para dazr.eu y todos sus subdominios (HSTS, con la directiva preload).
- Content Security Policy. Los navegadores solo ejecutan los scripts que indicamos: nuestros propios archivos, scripts en línea identificados por su hash y un archivo de biblioteca con versión fija. Los complementos están bloqueados y otros sitios no pueden mostrar nuestras páginas en un marco.
- Sin publicidad ni rastreo. Nuestros sitios no muestran publicidad ni contienen rastreadores, píxeles o widgets de redes sociales de terceros. Las fuentes y los scripts vienen de nuestros propios servidores.
- Protección contra el spam. Antes de enviar un formulario público, tu navegador resuelve un pequeño cálculo (prueba de trabajo). Se ejecuta en tu dispositivo y no instala ninguna cookie.
Privacidad
El resumen legal enumera el aviso de privacidad y los términos de uso de cada producto, y el aviso de privacidad de los sitios cubre dazr.eu y sus herramientas gratuitas.
Puedes pedirnos acceso a tus datos personales, una copia en un formato portable, su rectificación, supresión o limitación, y puedes oponerte al tratamiento basado en nuestros intereses legítimos. Cuando nos basamos en tu consentimiento, puedes retirarlo en cualquier momento.
Escribe a privacy@dazr.eu para todo lo que no puedas hacer por tu cuenta. Respondemos en un plazo de 30 días.
También puedes reclamar ante una autoridad de protección de datos: en Italia, el Garante per la protezione dei dati personali (garanteprivacy.it), o la autoridad del lugar donde vives o trabajas.
Cumplimiento y evaluaciones
- RGPD. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, IVA IT 02801250065, es responsable del tratamiento de los datos personales descritos en el aviso de privacidad, conforme al Reglamento General de Protección de Datos (RGPD).
- CSA STAR nivel 1: autoevaluación en preparación. Dazr está completando el Consensus Assessments Initiative Questionnaire (CAIQ) de la Cloud Security Alliance para el CSA STAR Registry. Esta página enlazará la entrada cuando se publique.
Notificar una vulnerabilidad
Si encuentras una vulnerabilidad de seguridad en alguno de nuestros servicios, notifícala a security@dazr.eu. Describe lo que has encontrado y los pasos para reproducirlo, e indica la dirección o la versión de la app afectada.
- Alcance. Los sitios y servicios de Dazr en dazr.eu y sus subdominios, sus API, Dazr Browser y las apps de Dazr Suite.
- Pruebas con cuidado. Usa tus propias cuentas y datos de prueba, accede a datos de otras personas solo lo necesario para demostrar el problema y mantén el servicio funcionando para todos: sin pruebas de denegación de servicio, spam ni ingeniería social.
- Puerto seguro. Si actúas de buena fe y sigues esta política, consideramos tu investigación autorizada y no emprenderemos acciones legales contra ti. Danos un plazo razonable para resolver el problema antes de publicar los detalles.
- Nuestra respuesta. Confirmamos la recepción de tu notificación en un plazo de 5 días laborables y te mantenemos al tanto hasta que el problema esté resuelto.
Nuestro contacto de seguridad también se publica en security.txt (RFC 9116).
La política completa, incluido lo que queda fuera del alcance y cómo publicamos las correcciones, es nuestra política de divulgación de vulnerabilidades.
Contacto
- Privacidad y solicitudes sobre tus datos: privacy@dazr.eu
- Seguridad: security@dazr.eu
- General: hello@dazr.eu
- Correo postal: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia