Centre de confiance de Dazr
Dernière mise à jour le 6 octobre 2026
Si une traduction de cette page diffère de la version anglaise, la version anglaise prévaut.
Les centres de confiance de nos produits
- Dazr Compliance : programmes de conformité, audits et piste de preuves pour le Cyber Resilience Act
- Dazr Suite : Docs, Sheets et Slides
- Dazr Files : vos fichiers et les espaces d’organisation
- Dazr Browser : le navigateur pour ordinateur et son service de mise à jour
- Dazr Identity : comptes, organisations et vérification
- Dazr Sign : signatures électroniques avec une piste de preuves scellée
Les sections ci-dessous concernent dazr.eu et ses outils gratuits.
Où vos données sont stockées
Nous stockons les données personnelles dans l’Union européenne. Vercel, Upstash et Resend sont des entreprises établies aux États-Unis. Lorsqu’un de nos prestataires peut accéder à des données personnelles depuis l’extérieur de l’Espace économique européen, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou par une décision d’adéquation de la Commission européenne.
Pour les entreprises établies aux États-Unis, cette décision d’adéquation est le cadre de protection des données UE-États-Unis (Data Privacy Framework), qui couvre les entreprises certifiées.
Sous-traitants ultérieurs
Ces entreprises traitent des données personnelles pour notre compte, uniquement sur nos instructions et dans le cadre de contrats écrits qui les obligent à les protéger :
| Fournisseur | Localisation | Finalité | Données |
|---|---|---|---|
| Vercel | États-Unis ; données stockées dans l’UE | Hébergement des sites et des fonctions serveur, et statistiques de pages | Journaux du serveur, conservés 30 jours au plus |
| Upstash | États-Unis ; données stockées dans l’UE | Base de données (stockage clé-valeur) pour les comptes et les enregistrements | Enregistrements des sites, comme des compteurs de limites de courte durée |
| Resend | États-Unis | Envoi des messages du formulaire de contact, de la copie qui vous est adressée et de la newsletter | Nom, adresse e-mail et message |
Comment nous protégeons vos données
- Chiffrement en transit. Tout le trafic est chiffré en HTTPS. Les navigateurs ont pour consigne de n’utiliser que HTTPS pour dazr.eu et tous ses sous-domaines (HSTS, avec la directive preload).
- Content Security Policy. Les navigateurs n’exécutent que les scripts que nous indiquons : nos propres fichiers, les scripts intégrés identifiés par leur empreinte et un fichier de bibliothèque à version figée. Les plug-ins sont bloqués et les autres sites ne peuvent pas afficher nos pages dans un cadre.
- Ni publicité ni pistage. Nos sites n’affichent aucune publicité et ne contiennent ni traceurs, ni pixels, ni widgets de réseaux sociaux de tiers. Les polices et les scripts proviennent de nos propres serveurs.
- Protection contre le spam. Avant l’envoi d’un formulaire public, votre navigateur résout un petit calcul (preuve de travail). Il s’exécute sur votre appareil et ne dépose pas de cookie.
Vie privée
La vue d’ensemble juridique présente la politique de confidentialité et les conditions d’utilisation de chaque produit, et la politique de confidentialité des sites couvre dazr.eu et ses outils gratuits.
Vous pouvez nous demander l’accès à vos données personnelles, une copie dans un format portable, leur rectification, leur effacement ou la limitation du traitement, et vous pouvez vous opposer au traitement fondé sur nos intérêts légitimes. Lorsque nous nous appuyons sur votre consentement, vous pouvez le retirer à tout moment.
Écrivez à privacy@dazr.eu pour tout ce que vous ne pouvez pas faire vous-même. Nous répondons sous 30 jours.
Vous pouvez aussi déposer une réclamation auprès d’une autorité de protection des données : en Italie le Garante per la protezione dei dati personali (garanteprivacy.it), ou l’autorité du lieu où vous vivez ou travaillez.
Conformité et évaluations
- RGPD. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italie, TVA IT 02801250065, est responsable du traitement des données personnelles décrites dans la politique de confidentialité, au sens du règlement général sur la protection des données (RGPD).
- CSA STAR niveau 1 : auto-évaluation en préparation. Dazr complète le Consensus Assessments Initiative Questionnaire (CAIQ) de la Cloud Security Alliance pour le CSA STAR Registry. Cette page renverra vers l’inscription une fois publiée.
Signaler une vulnérabilité
Si vous trouvez une faille de sécurité dans l’un de nos services, signalez-la à security@dazr.eu. Décrivez ce que vous avez trouvé et comment le reproduire, et indiquez l’adresse ou la version de l’application concernée.
- Périmètre. Les sites et services Dazr sur dazr.eu et ses sous-domaines, leurs API, Dazr Browser et les applications de Dazr Suite.
- Tester avec soin. Utilisez vos propres comptes et données de test, n’accédez aux données d’autrui que dans la mesure nécessaire pour démontrer le problème, et laissez le service fonctionner pour tout le monde : pas de tests de déni de service, de spam ni d’ingénierie sociale.
- Safe harbour. Si vous agissez de bonne foi et respectez cette politique, nous considérons votre recherche comme autorisée et n’engageons aucune action en justice contre vous. Laissez-nous un délai raisonnable pour corriger le problème avant d’en publier les détails.
- Notre réponse. Nous accusons réception de votre signalement sous 5 jours ouvrés et vous tenons au courant jusqu’à la correction du problème.
Notre contact sécurité figure aussi dans security.txt (RFC 9116).
La politique complète, y compris ce qui est hors périmètre et la façon dont nous publions les correctifs, est notre politique de divulgation des vulnérabilités.
Contact
- Confidentialité et demandes sur vos données : privacy@dazr.eu
- Sécurité : security@dazr.eu
- Général : hello@dazr.eu
- Courrier : Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italie