Conditions développeurs de Dazr Identity
Version 2026-10-03 · Dernière mise à jour le 3 octobre 2026 · S’appliquent à toute organisation qui permet de se connecter avec Dazr Identity.
1. À propos de ces conditions
Ces conditions constituent un accord entre Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italie, TVA IT 02801250065 (« Dazr », « nous »), et l’organisation qui enregistre une application pour Sign in with Dazr Identity (« vous »). Sign in with Dazr Identity est le service OpenID Connect sur identity.dazr.eu qui permet aux personnes de se connecter à votre site ou à votre application avec leur compte Dazr Identity (le « Service »).
La personne qui accepte ces conditions dans la console développeur confirme qu’elle peut engager l’organisation. Nous enregistrons la version, la date et l’auteur de l’acceptation. Nos Conditions d’utilisation générales s’appliquent pour tout ce que ces conditions ne règlent pas.
2. Qui peut enregistrer une application
- Une application appartient toujours à une organisation dans Dazr Identity. Seuls les propriétaires et administrateurs de cette organisation peuvent l’enregistrer et la gérer.
- Les informations que vous indiquez (nom de l’application, page d’accueil, politique de confidentialité, e-mail d’assistance, finalité, adresses de redirection) doivent être exactes et tenues à jour. Les personnes les voient sur l’écran de consentement.
- Une nouvelle application est en test : seuls les membres de votre organisation peuvent se connecter, et l’écran de consentement l’indique. Pour permettre à tous de se connecter, votre organisation doit être vérifiée et l’application doit passer notre examen. Nous pouvons refuser une application trompeuse, qui demande plus de données que sa finalité n’en exige ou qui n’a pas de politique de confidentialité adéquate.
3. Qui est responsable des données
Dazr est responsable du traitement pour le compte Dazr Identity lui-même. Lorsqu’une personne approuve votre application sur l’écran de consentement, Dazr vous communique les données approuvées à la demande de cette personne. Dès que vous les recevez, vous êtes responsable de traitement indépendant pour ces données au sens de l’article 4, point 7, du règlement général sur la protection des données (RGPD).
Vous n’êtes pas notre sous-traitant et nous ne sommes pas le vôtre : aucun contrat de sous-traitance au titre de l’article 28 du RGPD n’est donc nécessaire entre nous. Nous ne sommes pas non plus responsables conjoints : chacun détermine ses propres finalités et moyens et répond de sa propre conformité.
4. Vos obligations en tant que responsable de traitement
- Disposez d’une base légale au titre de l’article 6 du RGPD pour tout ce que vous faites avec les données.
- Publiez votre propre politique de confidentialité conforme à l’article 13 du RGPD, indiquez son lien dans les paramètres de l’application et veillez à ce qu’il fonctionne. Les personnes la voient sur l’écran de consentement.
- Ne demandez que les scopes dont votre application a besoin. La finalité que vous indiquez doit décrire honnêtement pourquoi vous avez besoin des données.
- Répondez aux demandes des personnes concernant leurs données, y compris les demandes d’accès et d’effacement, via l’e-mail d’assistance indiqué dans les paramètres de l’application et dans les délais prévus par le RGPD.
- Si vous transférez les données hors de l’Espace économique européen, faites-le uniquement dans le respect du chapitre V du RGPD.
5. Ce que vous pouvez et ne pouvez pas faire avec les données
Utilisez les données uniquement pour connecter les personnes, créer et gérer leur compte chez vous, et pour la finalité indiquée sur l’écran de consentement. Vous ne devez pas :
- Vendre, louer ou donner les données à quiconque, ni les utiliser ou les partager à des fins publicitaires.
- Les utiliser pour du profilage ou pour des décisions sans rapport avec la finalité indiquée sur l’écran de consentement.
- Les combiner avec d’autres données pour suivre les personnes d’un site ou d’un service à l’autre.
- Tenter de réidentifier des personnes à partir de leur identifiant pairwise, ou de relier des identifiants pairwise de différentes organisations.
- Continuer à utiliser les données ou les jetons après qu’une personne vous a retiré l’accès, au-delà de ce que la loi vous oblige à conserver.
6. Identifiants pairwise
Chaque organisation reçoit un identifiant aléatoire différent (le claim sub) pour une même personne, de sorte que deux organisations sans lien ne peuvent pas croiser leurs utilisateurs. Vos propres applications partagent un identifiant par personne. Utilisez-le uniquement comme clé du compte dans vos systèmes.
7. Informations sur les organisations
Avec le scope organisations, vous ne recevez que les organisations qu’une personne coche sur l’écran de consentement, avec son rôle. Le statut vérifié signifie que Dazr a contrôlé un document officiel de cette organisation à un moment donné. Ce n’est pas une garantie sur l’organisation ni sur le pouvoir de la personne d’agir en son nom.
8. Sécurité
- Gardez les secrets client confidentiels et uniquement sur vos serveurs, jamais dans un navigateur, une application mobile ou un dépôt de code. Remplacez un secret dans la console dès que vous soupçonnez une fuite.
- Utilisez PKCE, vérifiez
stateetnonceet validez chaque jeton d’identité : signature, émetteur, destinataire et expiration. - N’enregistrez que des adresses de redirection exactes que vous contrôlez.
- Protégez les données et les jetons que vous recevez par des mesures techniques et organisationnelles appropriées (article 32 du RGPD) et ne conservez pas les jetons plus longtemps que nécessaire.
9. Violations de données personnelles
Si une violation touche des données reçues par le Service, ou vos secrets client ou jetons, informez-nous à security@dazr.eu dans les meilleurs délais et en tout cas dans les 72 heures après en avoir pris connaissance. Cela ne remplace pas votre propre obligation de notifier l’autorité de contrôle et les personnes concernées au titre des articles 33 et 34 du RGPD.
10. Les personnes gardent le contrôle
Dans Dazr Identity, les personnes voient chaque application qu’elles ont connectée et peuvent retirer l’accès à tout moment. Dès qu’elles le font, vos jetons cessent de fonctionner. Les données déjà reçues restent sous votre responsabilité : si la personne vous demande de les effacer, vous devez le faire, sauf si la loi vous oblige à les conserver.
11. Le bouton Sign in with Dazr Identity
- Utilisez le bouton et le texte de la documentation développeurs : « Sign in with Dazr Identity ». Vous pouvez adapter la taille, mais pas le logo, les couleurs ni le texte.
- Ne laissez pas entendre que Dazr recommande, certifie ou est partenaire de votre application, et n’utilisez pas « Dazr » dans le nom, le logo ou le domaine de votre application.
- N’imitez pas les écrans de connexion ou de consentement de Dazr Identity dans votre propre application.
12. Examen, suspension et fin
Nous pouvons examiner une application à tout moment. Nous pouvons suspendre ou supprimer une application, ou révoquer ses jetons, si elle enfreint ces conditions, trompe les personnes, met en danger leurs données ou notre service, ou si la loi l’exige. Lorsque c’est possible, nous prévenons d’abord les administrateurs de l’organisation et leur laissons la possibilité de corriger le problème ; en cas d’urgence, nous agissons d’abord et expliquons ensuite.
Vous pouvez supprimer une application dans la console à tout moment. Cela révoque tous ses jetons et consentements. Vos obligations concernant les données déjà reçues subsistent après la fin de l’application ou de ces conditions.
13. Frais
Le Service est gratuit. Si nous introduisions un jour des frais, nous vous préviendrions au moins 60 jours à l’avance et ne facturerions rien sans votre accord.
14. Disponibilité et évolutions du Service
Nous faisons de notre mieux pour que le Service reste disponible, mais nous ne promettons pas une disponibilité sans interruption. Nous annonçons à l’avance les changements qui demandent une adaptation de votre part, comme de nouveaux endpoints ou la fin d’une fonction, sauf lorsqu’un correctif de sécurité urgent ne peut pas attendre.
15. Garantie et responsabilité
Le Service est fourni « en l’état ». Dans toute la mesure permise par la loi, Dazr n’est pas responsable des dommages indirects, accessoires, spéciaux ou consécutifs, ni des pertes de bénéfices, résultant du Service. Vous êtes responsable envers les personnes et les autorités de votre propre traitement des données que vous recevez. Rien dans ces conditions ne limite la responsabilité en cas de fraude, de faute lourde, de faute intentionnelle, ou pour ce qui ne peut être limité en vertu du droit applicable.
16. Modifications de ces conditions
Nous pouvons mettre à jour ces conditions. Nous écrivons aux administrateurs de chaque organisation ayant une application au moins 30 jours avant l’entrée en vigueur d’une modification importante. Si vous continuez à utiliser le Service après cette date, la nouvelle version s’applique ; si vous n’êtes pas d’accord, vous pouvez supprimer vos applications.
17. Droit applicable et juridiction
Ces conditions sont régies par le droit italien. Les litiges relèvent des tribunaux italiens.
18. Contact
- Questions sur ces conditions et examens d’applications : hello@dazr.eu
- Sécurité et signalement de violations : security@dazr.eu
- Confidentialité / RGPD : privacy@dazr.eu