Utviklervilkår for Dazr Identity
Versjon 2026-10-03 · Sist oppdatert 3. oktober 2026 · Gjelder for alle organisasjoner som lar folk logge inn med Dazr Identity.
1. Om disse vilkårene
Disse vilkårene er en avtale mellom Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, mva-nr. IT 02801250065 («Dazr», «vi»), og organisasjonen som registrerer en app for innlogging med Dazr Identity («du»). Innlogging med Dazr Identity er OpenID Connect-tjenesten på identity.dazr.eu som lar folk logge inn på nettstedet eller appen din med Dazr Identity-kontoen sin («tjenesten»).
Personen som godtar disse vilkårene i utviklerkonsollen, bekrefter at vedkommende kan forplikte organisasjonen. Vi registrerer versjonen, datoen og hvem som godtok. Bruksvilkårene for Dazr Identity gjelder der disse vilkårene ikke sier noe.
2. Hvem som kan registrere en app
- En app tilhører alltid en organisasjon i Dazr Identity. Bare eierne og administratorene i den organisasjonen kan registrere og administrere den.
- Opplysningene du oppgir (appnavn, hjemmeside, personvernerklæring, e-post for kundestøtte, formål, omdirigeringsadresser), må være korrekte og holdes oppdatert. Folk ser dem på samtykkeskjermen.
- En ny app er i testing: bare medlemmer av organisasjonen din kan logge inn, og samtykkeskjermen sier det. For å la hvem som helst logge inn må organisasjonen din være verifisert og appen må bestå gjennomgangen vår. Vi kan avvise en app som er villedende, ber om mer data enn formålet krever, eller ikke har en tilstrekkelig personvernerklæring.
3. Hvem som er ansvarlig for dataene
Dazr er behandlingsansvarlig for selve Dazr Identity-kontoen. Når en person godkjenner appen din på samtykkeskjermen, utleverer Dazr de godkjente dataene til deg på vedkommendes forespørsel. Fra det øyeblikket du mottar dem, er du selvstendig behandlingsansvarlig for de dataene i betydningen i artikkel 4 nr. 7 i personvernforordningen (GDPR).
Du er ikke vår databehandler og vi er ikke din, så det trengs ingen databehandleravtale etter artikkel 28 GDPR mellom oss. Vi er heller ikke felles behandlingsansvarlige: hver av oss bestemmer egne formål og midler og er ansvarlig for egen etterlevelse.
4. Pliktene dine som behandlingsansvarlig
- Ha et behandlingsgrunnlag etter artikkel 6 GDPR for alt du gjør med dataene.
- Publiser din egen personvernerklæring som oppfyller artikkel 13 GDPR, lenk til den i appinnstillingene og hold lenken virksom. Folk ser den på samtykkeskjermen.
- Be bare om de omfangene (scopes) appen din trenger. Formålslinjen du fyller inn, må beskrive sannferdig hvorfor du trenger dataene.
- Svar på forespørsler fra folk om dataene deres, inkludert forespørsler om innsyn og sletting, via e-posten for kundestøtte i appinnstillingene, innen fristene GDPR fastsetter.
- Når du overfører dataene utenfor Det europeiske økonomiske samarbeidsområdet, skal det bare skje etter kapittel V GDPR.
5. Hva du kan og ikke kan gjøre med dataene
Bruk dataene bare til å logge folk inn, til å opprette og drifte kontoen deres hos deg, og til formålet som vises på samtykkeskjermen. Du må ikke:
- Selge, leie ut eller gi dataene til noen andre, eller bruke eller dele dem til annonser.
- Bruke dem til profilering eller til beslutninger som ikke har noe med formålet på samtykkeskjermen å gjøre.
- Kombinere dem med andre data for å spore folk på tvers av nettsteder eller tjenester.
- Forsøke å identifisere folk på nytt ut fra den parvise ID-en deres, eller å koble parvise ID-er fra ulike organisasjoner.
- Fortsette å bruke dataene eller tokenene etter at en person har fjernet tilgangen din, utover det loven krever at du tar vare på.
6. Parvise ID-er
Hver organisasjon mottar en annen tilfeldig ID (sub-claimen) for samme person, så to organisasjoner uten tilknytning ikke kan koble brukerne sine. Appene dine deler én ID per person. Bruk den bare som nøkkel for kontoen i systemene dine.
7. Organisasjonsopplysninger
Med omfanget organisations mottar du bare organisasjonene en person krysser av for på samtykkeskjermen, med rollen deres. Verifisert status betyr at Dazr sjekket et offisielt dokument for den organisasjonen på ett tidspunkt. Det er ingen garanti om organisasjonen eller om personens myndighet til å handle for den.
8. Sikkerhet
- Hold klienthemmeligheter konfidensielle og bare på serverne dine, aldri i en nettleser, en mobilapp eller et kodelager. Roter en hemmelighet i konsollen så snart du mistenker at den har lekket.
- Bruk PKCE, sjekk
stateognonce, og verifiser hvert ID-token: signatur, utsteder, målgruppe og utløp. - Registrer bare eksakte omdirigeringsadresser som du kontrollerer.
- Beskytt dataene og tokenene du mottar med egnede tekniske og organisatoriske tiltak (artikkel 32 GDPR), og ta ikke vare på tokener lenger enn nødvendig.
9. Personvernbrudd
Hvis et brudd berører data du har mottatt gjennom tjenesten, eller klienthemmelighetene eller tokenene dine, si fra til oss på security@dazr.eu uten ugrunnet opphold og uansett innen 72 timer etter at du ble kjent med det. Det erstatter ikke din egen plikt til å varsle tilsynsmyndigheten og de berørte etter artikkel 33 og 34 GDPR.
10. Folk beholder kontrollen
Folk kan se alle apper de har koblet til og fjerne tilgangen når som helst i Dazr Identity. Når de gjør det, slutter tokenene dine å virke med en gang. Data du allerede har mottatt, er fortsatt ditt ansvar: hvis personen ber deg slette dem, må du gjøre det med mindre loven krever at du tar vare på dem.
11. Knappen for innlogging med Dazr Identity
- Bruk knappen og ordlyden fra utviklerdokumentasjonen: «Sign in with Dazr Identity». Du kan tilpasse størrelsen, ikke logoen, fargene eller ordlyden.
- Ikke antyd at Dazr anbefaler, sertifiserer eller samarbeider med appen din, og ikke bruk «Dazr» i appens navn, logo eller domene.
- Ikke etterlign innloggings- eller samtykkeskjermene i Dazr Identity i din egen app.
12. Gjennomgang, suspensjon og avslutning
Vi kan gjennomgå en app når som helst. Vi kan suspendere eller fjerne en app, eller tilbakekalle tokenene dens, hvis den bryter disse vilkårene, villeder folk, setter dataene deres eller tjenesten vår i fare, eller hvis loven krever det. Der vi kan, sier vi først fra til organisasjonens administratorer og gir dem en sjanse til å rette problemet; i hastesaker handler vi først og forklarer etterpå.
Du kan slette en app i konsollen når som helst. Når du sletter den, tilbakekalles alle tokenene og samtykkene. Pliktene dine for data du allerede har mottatt, fortsetter etter at appen eller disse vilkårene opphører.
13. Gebyrer
Tjenesten er gratis. Hvis vi noen gang innfører gebyrer, sier vi fra minst 60 dager i forveien og tar ikke betalt uten at du samtykker.
14. Tilgjengelighet og endringer i tjenesten
Vi gjør vårt beste for å holde tjenesten tilgjengelig, men vi lover ikke uavbrutt tilgjengelighet. Endringer som krever arbeid på din side, som nye endepunkter eller at en funksjon fases ut, kunngjør vi på forhånd, unntatt der en hastende sikkerhetsrettelse ikke kan vente.
15. Garanti og ansvar
Tjenesten leveres «som den er». Så langt loven tillater, er Dazr ikke ansvarlig for indirekte, tilfeldige, særlige eller følgeskader, eller for tapt fortjeneste, som oppstår ved tjenesten. Du er ansvarlig overfor folk og myndigheter for din egen behandling av dataene du mottar. Ingenting i disse vilkårene begrenser ansvar for svindel, grov uaktsomhet, forsettlig mislighold eller noe som ikke kan begrenses etter gjeldende lov.
16. Endringer i disse vilkårene
Vi kan oppdatere disse vilkårene. Vi sender e-post til administratorene i hver organisasjon med en app minst 30 dager før en vesentlig endring trer i kraft. Hvis du fortsetter å bruke tjenesten etter den datoen, gjelder den nye versjonen; hvis du ikke er enig, kan du slette appene dine.
17. Gjeldende lov og verneting
Disse vilkårene er underlagt italiensk lov. Tvister avgjøres av domstolene i Italia.
18. Kontakt
- Spørsmål om disse vilkårene og gjennomgang av apper: hello@dazr.eu
- Sikkerhet og melding av brudd: security@dazr.eu
- Personvern / GDPR: privacy@dazr.eu