Trust Center di Dazr
Ultimo aggiornamento: 6 ottobre 2026
Se una traduzione di questa pagina differisce dalla versione inglese, prevale la versione inglese.
I Trust Center dei nostri prodotti
- Dazr Compliance: programmi di conformità, audit e la traccia probatoria per il Cyber Resilience Act
- Dazr Suite: Docs, Sheets e Slides
- Dazr Files: i tuoi file e gli spazi delle organizzazioni
- Dazr Browser: il browser per desktop e il suo servizio di aggiornamento
- Dazr Identity: account, organizzazioni e verifica
- Dazr Sign: firme elettroniche con una traccia probatoria sigillata
Le sezioni seguenti riguardano dazr.eu e gli strumenti gratuiti presenti sul sito.
Dove sono conservati i tuoi dati
Conserviamo i dati personali nell’Unione europea. Vercel, Upstash e Resend sono società con sede negli Stati Uniti. Quando uno dei nostri fornitori può accedere ai dati personali da fuori dello Spazio economico europeo, il trasferimento è coperto dalle clausole contrattuali standard della Commissione europea o da una decisione di adeguatezza della Commissione europea.
Per le aziende degli Stati Uniti, questa decisione di adeguatezza è il quadro UE-USA per la protezione dei dati personali (Data Privacy Framework), che vale per le aziende certificate.
Sub-responsabili
Queste società trattano dati personali per nostro conto, solo su nostre istruzioni e in base a contratti scritti che le obbligano a proteggerli:
| Fornitore | Sede | Finalità | Dati |
|---|---|---|---|
| Vercel | Stati Uniti; dati conservati nell’UE | Hosting dei siti e delle funzioni server, e statistiche delle pagine | Log del server, conservati fino a 30 giorni |
| Upstash | Stati Uniti; dati conservati nell’UE | Database (archivio chiave-valore) per account e registrazioni | Registrazioni dei siti, come contatori di breve durata per i limiti di utilizzo |
| Resend | Stati Uniti | Invio dei messaggi del modulo di contatto, della copia per te e della newsletter | Nome, indirizzo email e messaggio |
Come proteggiamo i tuoi dati
- Cifratura in transito. Tutto il traffico è cifrato con HTTPS. I browser sono istruiti a usare solo HTTPS per dazr.eu e tutti i suoi sottodomini (HSTS, con la direttiva preload).
- Content Security Policy. I browser eseguono solo gli script che indichiamo: i nostri file, gli script inline identificati dal loro hash e un unico file di libreria fissato a una versione. I plug-in sono bloccati e gli altri siti non possono mostrare le nostre pagine in un frame.
- Niente pubblicità né tracciamento. I nostri siti non mostrano pubblicità e non contengono tracker, pixel o widget di social media di terzi. Caratteri e script provengono dai nostri server.
- Protezione dallo spam. Prima dell’invio di un modulo pubblico, il tuo browser risolve un piccolo calcolo (proof of work). Si svolge sul tuo dispositivo e non imposta cookie.
Privacy
La panoramica legale elenca l’informativa sulla privacy e i termini di utilizzo di ogni prodotto, e l’informativa sulla privacy dei siti riguarda dazr.eu e i suoi strumenti gratuiti.
Puoi chiederci l’accesso ai tuoi dati personali, una copia in un formato portabile, la rettifica, la cancellazione o la limitazione, e puoi opporti al trattamento basato sui nostri legittimi interessi. Quando ci basiamo sul tuo consenso, puoi revocarlo in qualsiasi momento.
Scrivi a privacy@dazr.eu per tutto ciò che non puoi fare da solo o da sola. Rispondiamo entro 30 giorni.
Puoi anche presentare reclamo a un’autorità di controllo: in Italia il Garante per la protezione dei dati personali (garanteprivacy.it), oppure l’autorità del luogo in cui vivi o lavori.
Conformità e valutazioni
- GDPR. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, P.IVA IT 02801250065, è titolare del trattamento dei dati personali descritti nell’informativa sulla privacy, ai sensi del Regolamento generale sulla protezione dei dati (GDPR).
- CSA STAR Level 1: autovalutazione in preparazione. Dazr sta completando il Consensus Assessments Initiative Questionnaire (CAIQ) della Cloud Security Alliance per il CSA STAR Registry. Questa pagina rimanderà alla scheda pubblicata.
Segnalare una vulnerabilità
Se trovi una vulnerabilità di sicurezza in uno dei nostri servizi, segnalala a security@dazr.eu. Descrivi cosa hai trovato e i passaggi per riprodurla, e indica l’indirizzo o la versione dell’app interessata.
- Ambito. I siti e i servizi Dazr su dazr.eu e i suoi sottodomini, le relative API, Dazr Browser e le app di Dazr Suite.
- Test con cura. Usa i tuoi account e dati di prova, accedi ai dati di altre persone solo quanto basta per dimostrare il problema e mantieni il servizio funzionante per tutti: niente test di denial of service, spam o social engineering.
- Safe harbour. Se agisci in buona fede e segui questa policy, consideriamo la tua ricerca autorizzata e non intraprendiamo azioni legali nei tuoi confronti. Lasciaci un tempo ragionevole per risolvere il problema prima di renderne pubblici i dettagli.
- La nostra risposta. Confermiamo la ricezione della segnalazione entro 5 giorni lavorativi e ti teniamo aggiornato o aggiornata finché il problema non è risolto.
Il nostro contatto per la sicurezza è pubblicato anche in security.txt (RFC 9116).
La policy completa, compreso ciò che è fuori ambito e come pubblichiamo le correzioni, è la nostra policy di divulgazione delle vulnerabilità.
Contatti
- Privacy e richieste sui dati: privacy@dazr.eu
- Sicurezza: security@dazr.eu
- Informazioni generali: hello@dazr.eu
- Posta: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia