Tillitssenter for Dazr
Sist oppdatert 6. oktober 2026
Hvis en oversettelse av denne siden avviker fra den engelske versjonen, gjelder den engelske versjonen.
Tillitssentrene for produktene våre
- Dazr Compliance: etterlevelsesprogrammer, revisjoner og bevissporet for Cyber Resilience Act
- Dazr Suite: Docs, Sheets og Slides
- Dazr Files: filene dine og organisasjonsområder
- Dazr Browser: skrivebordsnettleseren og oppdateringstjenesten
- Dazr Identity: kontoer, organisasjoner og verifisering
- Dazr Sign: elektroniske signaturer med et forseglet bevisspor
Avsnittene nedenfor gjelder dazr.eu og de gratis verktøyene der.
Hvor dataene dine lagres
Vi lagrer personopplysninger i Den europeiske union. Vercel, Upstash og Resend er selskaper med base i USA. Der en av leverandørene våre kan få tilgang til personopplysninger fra utenfor Det europeiske økonomiske samarbeidsområdet, er overføringen dekket av Europakommisjonens standard personvernbestemmelser eller av en beslutning om tilstrekkelig beskyttelsesnivå fra Europakommisjonen.
For selskaper i USA er den beslutningen om tilstrekkelig beskyttelsesnivå EU–USA-rammeverket for personvern (Data Privacy Framework), som omfatter selskapene som er sertifisert under det.
Underdatabehandlere
Disse selskapene behandler personopplysninger for oss, bare etter våre instrukser og under skriftlige avtaler som forplikter dem til å beskytte dem:
| Tilbyder | Sted | Formål | Data |
|---|---|---|---|
| Vercel | USA; data lagret i EU | Hosting av nettstedene og serverfunksjonene samt sidestatistikk | Serverlogger, lagret i opptil 30 dager |
| Upstash | USA; data lagret i EU | Database (nøkkel-verdi-lager) for kontoer og poster | Nettstedenes poster, for eksempel kortlivede tellere for grenser |
| Resend | USA | Utsending av meldinger fra kontaktskjemaet, kopien til deg og nyhetsbrevet | Navn, e-postadresse og melding |
Slik beskytter vi dataene dine
- Kryptering under overføring. All trafikk krypteres med HTTPS. Nettlesere får beskjed om å bare bruke HTTPS for dazr.eu og alle underdomenene (HSTS, med preload-direktivet).
- Content Security Policy. Nettlesere kjører bare skriptene vi angir: våre egne filer, innebygde skript identifisert med hash og én bibliotekfil med fast versjon. Programtillegg blokkeres, og andre nettsteder kan ikke vise sidene våre i en ramme.
- Ingen annonser eller sporing. Nettstedene våre viser ingen annonser og inneholder ingen sporere, piksler eller widgeter for sosiale medier fra tredjeparter. Skrifter og skript kommer fra våre egne servere.
- Beskyttelse mot spam. Før et offentlig skjema sendes, løser nettleseren din en liten beregning (proof of work). Den kjører på enheten din og setter ingen informasjonskapsel.
Personvern
Den juridiske oversikten viser personvernerklæringen og vilkårene for bruk for hvert produkt, og personvernerklæringen for nettstedene gjelder dazr.eu og de gratis verktøyene.
Du kan be oss om innsyn i personopplysningene dine, en kopi i et flyttbart format, retting, sletting eller begrensning, og du kan protestere mot behandling basert på våre berettigede interesser. Der vi bygger på samtykket ditt, kan du trekke det tilbake når som helst.
Skriv til privacy@dazr.eu om alt du ikke kan gjøre selv. Vi svarer innen 30 dager.
Du kan også klage til en datatilsynsmyndighet: i Italia Garante per la protezione dei dati personali (garanteprivacy.it), eller myndigheten der du bor eller arbeider.
Etterlevelse og vurderinger
- GDPR. Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, mva. IT 02801250065, er behandlingsansvarlig for personopplysningene som er beskrevet i personvernerklæringen, etter personvernforordningen (GDPR).
- CSA STAR nivå 1: egenvurdering under forberedelse. Dazr fyller ut Cloud Security Alliances Consensus Assessments Initiative Questionnaire (CAIQ) for CSA STAR Registry. Denne siden lenker til oppføringen når den er publisert.
Meld en sårbarhet
Hvis du finner en sikkerhetssårbarhet i en av tjenestene våre, meld den til security@dazr.eu. Beskriv hva du fant og hvordan det kan gjenskapes, og oppgi adressen eller appversjonen det gjelder.
- Omfang. Dazrs nettsteder og tjenester på dazr.eu og underdomenene, API-ene deres, Dazr Browser og appene i Dazr Suite.
- Test med omtanke. Bruk egne kontoer og testdata, gå bare inn i andres data så langt det trengs for å vise problemet, og hold tjenesten i gang for alle: ingen tjenestenektangrep, spam eller sosial manipulering.
- Safe harbour. Hvis du handler i god tro og følger denne retningslinjen, regner vi undersøkelsen din som godkjent og tar ingen rettslige skritt mot deg. Gi oss rimelig tid til å rette problemet før du offentliggjør detaljer.
- Vårt svar. Vi bekrefter meldingen din innen 5 virkedager og holder deg oppdatert til problemet er løst.
Sikkerhetskontakten vår er også publisert i security.txt (RFC 9116).
De fullstendige retningslinjene, også hva som er utenfor omfanget og hvordan vi publiserer rettelser, er våre retningslinjer for rapportering av sårbarheter.
Kontakt
- Personvern og forespørsler om data: privacy@dazr.eu
- Sikkerhet: security@dazr.eu
- Generelt: hello@dazr.eu
- Post: Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia