Condizioni per sviluppatori di Dazr Identity
Versione 2026-10-03 · Ultimo aggiornamento 3 ottobre 2026 · Si applicano a ogni organizzazione che consente di accedere con Dazr Identity.
1. Informazioni su queste condizioni
Queste condizioni sono un accordo tra Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, P. IVA IT 02801250065 ("Dazr", "noi"), e l’organizzazione che registra un’app per Sign in with Dazr Identity ("tu"). Sign in with Dazr Identity è il servizio OpenID Connect su identity.dazr.eu che consente alle persone di accedere al tuo sito o alla tua app con il proprio account Dazr Identity (il "Servizio").
Chi accetta queste condizioni nella console per sviluppatori conferma di poter vincolare l’organizzazione. Registriamo la versione, la data e chi le ha accettate. Per quanto non previsto da queste condizioni si applicano i nostri Termini di servizio generali.
2. Chi può registrare un’app
- Un’app appartiene sempre a un’organizzazione in Dazr Identity. Solo i proprietari e gli amministratori di quell’organizzazione possono registrarla e gestirla.
- I dati che inserisci (nome dell’app, homepage, informativa privacy, email di supporto, finalità, indirizzi di reindirizzamento) devono essere corretti e aggiornati. Le persone li vedono nella schermata di consenso.
- Una nuova app è in fase di test: possono accedere solo i membri della tua organizzazione e la schermata di consenso lo indica. Per consentire l’accesso a chiunque, la tua organizzazione deve essere verificata e l’app deve superare la nostra revisione. Possiamo rifiutare un’app ingannevole, che chiede più dati di quanti ne servano alla sua finalità o che non ha un’informativa privacy adeguata.
3. Chi è responsabile dei dati
Dazr è titolare del trattamento per l’account Dazr Identity stesso. Quando una persona approva la tua app nella schermata di consenso, Dazr ti comunica i dati approvati su richiesta di quella persona. Dal momento in cui li ricevi, sei titolare autonomo del trattamento di quei dati ai sensi dell’articolo 4, punto 7, del Regolamento generale sulla protezione dei dati (GDPR).
Non sei nostro responsabile del trattamento e noi non siamo il tuo, quindi tra noi non serve un accordo sul trattamento dei dati ai sensi dell’articolo 28 GDPR. Non siamo nemmeno contitolari: ciascuno determina le proprie finalità e i propri mezzi ed è responsabile della propria conformità.
4. I tuoi obblighi come titolare del trattamento
- Abbi una base giuridica ai sensi dell’articolo 6 GDPR per tutto ciò che fai con i dati.
- Pubblica una tua informativa privacy conforme all’articolo 13 GDPR, inserisci il link nelle impostazioni dell’app e mantienilo funzionante. Le persone la vedono nella schermata di consenso.
- Chiedi solo gli scope di cui la tua app ha bisogno. La finalità che inserisci deve descrivere in modo veritiero perché ti servono i dati.
- Rispondi alle richieste delle persone sui loro dati, comprese le richieste di accesso e di cancellazione, tramite l’email di supporto indicata nelle impostazioni dell’app ed entro i termini previsti dal GDPR.
- Se trasferisci i dati al di fuori dello Spazio economico europeo, fallo solo nel rispetto del capo V del GDPR.
5. Cosa puoi e non puoi fare con i dati
Usa i dati solo per far accedere le persone, per creare e gestire il loro account presso di te e per la finalità indicata nella schermata di consenso. Non puoi:
- Vendere, noleggiare o cedere i dati a terzi, né usarli o condividerli per la pubblicità.
- Usarli per la profilazione o per decisioni che non hanno nulla a che fare con la finalità indicata nella schermata di consenso.
- Combinarli con altri dati per tracciare le persone tra siti web o servizi.
- Cercare di reidentificare le persone a partire dal loro ID pairwise o di collegare ID pairwise di organizzazioni diverse.
- Continuare a usare i dati o i token dopo che una persona ti ha revocato l’accesso, oltre quanto la legge ti obbliga a conservare.
6. ID pairwise
Ogni organizzazione riceve un ID casuale diverso (il claim sub) per la stessa persona, così due organizzazioni senza legami non possono incrociare i propri utenti. Le tue app condividono un unico ID per persona. Usalo solo come chiave dell’account nei tuoi sistemi.
7. Dati delle organizzazioni
Con lo scope organisations ricevi solo le organizzazioni che una persona seleziona nella schermata di consenso, con il suo ruolo. Lo stato verificato significa che Dazr ha controllato un documento ufficiale di quell’organizzazione in un determinato momento. Non è una garanzia sull’organizzazione né sul potere della persona di agire per suo conto.
8. Sicurezza
- Mantieni riservati i client secret e solo sui tuoi server, mai in un browser, in un’app mobile o in un repository di codice. Sostituisci un secret nella console non appena sospetti che sia trapelato.
- Usa PKCE, controlla
stateenoncee verifica ogni ID token: firma, emittente, destinatario e scadenza. - Registra solo indirizzi di reindirizzamento esatti che controlli tu.
- Proteggi i dati e i token che ricevi con misure tecniche e organizzative adeguate (articolo 32 GDPR) e conserva i token solo per il tempo necessario.
9. Violazioni dei dati personali
Se una violazione riguarda dati che hai ricevuto tramite il Servizio, oppure i tuoi client secret o token, comunicacelo a security@dazr.eu senza ingiustificato ritardo e in ogni caso entro 72 ore da quando ne sei venuto a conoscenza. Ciò non sostituisce il tuo obbligo di notificare l’autorità di controllo e gli interessati ai sensi degli articoli 33 e 34 GDPR.
10. Le persone mantengono il controllo
In Dazr Identity le persone vedono ogni app che hanno collegato e possono revocare l’accesso in qualsiasi momento. Quando lo fanno, i tuoi token smettono subito di funzionare. I dati che hai già ricevuto restano sotto la tua responsabilità: se la persona ti chiede di cancellarli, devi farlo, a meno che la legge non ti obblighi a conservarli.
11. Il pulsante Sign in with Dazr Identity
- Usa il pulsante e il testo della documentazione per sviluppatori: "Sign in with Dazr Identity". Puoi adattarne le dimensioni, non il logo, i colori o il testo.
- Non lasciare intendere che Dazr approvi, certifichi o sia partner della tua app e non usare "Dazr" nel nome, nel logo o nel dominio della tua app.
- Non imitare le schermate di accesso o di consenso di Dazr Identity nella tua app.
12. Revisione, sospensione e cessazione
Possiamo esaminare un’app in qualsiasi momento. Possiamo sospendere o rimuovere un’app, o revocarne i token, se viola queste condizioni, inganna le persone, mette a rischio i loro dati o il nostro servizio, oppure se la legge lo richiede. Quando possibile avvisiamo prima gli amministratori dell’organizzazione e diamo loro modo di risolvere il problema; nei casi urgenti interveniamo prima e spieghiamo dopo.
Puoi eliminare un’app nella console in qualsiasi momento. L’eliminazione revoca tutti i suoi token e consensi. I tuoi obblighi per i dati già ricevuti restano validi anche dopo la fine dell’app o di queste condizioni.
13. Costi
Il Servizio è gratuito. Se un giorno introducessimo dei costi, te lo comunicheremo con almeno 60 giorni di anticipo e non addebiteremo nulla senza il tuo consenso.
14. Disponibilità e modifiche del Servizio
Facciamo del nostro meglio per mantenere il Servizio disponibile, ma non garantiamo una disponibilità ininterrotta. Annunciamo in anticipo le modifiche che richiedono interventi da parte tua, come nuovi endpoint o la fine di una funzione, salvo quando una correzione di sicurezza urgente non può attendere.
15. Garanzia e responsabilità
Il Servizio è fornito "così com’è". Nella misura massima consentita dalla legge, Dazr non è responsabile per danni indiretti, incidentali, speciali o consequenziali, né per mancati profitti, derivanti dal Servizio. Sei responsabile verso le persone e le autorità del tuo trattamento dei dati che ricevi. Nulla in queste condizioni limita la responsabilità per frode, colpa grave, dolo o per ciò che non può essere limitato secondo la legge applicabile.
16. Modifiche a queste condizioni
Possiamo aggiornare queste condizioni. Scriviamo agli amministratori di ogni organizzazione con un’app almeno 30 giorni prima che una modifica sostanziale entri in vigore. Se continui a usare il Servizio dopo quella data, si applica la nuova versione; se non sei d’accordo, puoi eliminare le tue app.
17. Legge applicabile e foro competente
Queste condizioni sono regolate dalla legge italiana. Le controversie sono di competenza dei tribunali italiani.
18. Contatti
- Domande su queste condizioni e sulle revisioni delle app: hello@dazr.eu
- Sicurezza e segnalazione di violazioni: security@dazr.eu
- Privacy / GDPR: privacy@dazr.eu