Ontwikkelaarsvoorwaarden Dazr Identity
Versie 2026-10-03 · Laatst bijgewerkt op 3 oktober 2026 · Gelden voor elke organisatie die mensen laat inloggen met Dazr Identity.
1. Over deze voorwaarden
Deze voorwaarden zijn een overeenkomst tussen Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italië, btw IT 02801250065 ("Dazr", "wij"), en de organisatie die een app registreert voor Sign in with Dazr Identity ("jij"). Sign in with Dazr Identity is de OpenID Connect-dienst op identity.dazr.eu waarmee mensen met hun Dazr Identity-account inloggen op jouw website of app ("de Dienst").
Wie deze voorwaarden in de ontwikkelaarsconsole accepteert, bevestigt dat hij of zij de organisatie mag binden. We leggen de versie, de datum en de persoon vast. Waar deze voorwaarden niets regelen, gelden onze algemene Gebruiksvoorwaarden.
2. Wie een app kan registreren
- Een app hoort altijd bij een organisatie in Dazr Identity. Alleen de eigenaren en beheerders van die organisatie kunnen hem registreren en beheren.
- De gegevens die je opgeeft (naam van de app, homepage, privacyverklaring, support-e-mail, doel, redirect-adressen) moeten kloppen en actueel blijven. Mensen zien ze op het toestemmingsscherm.
- Een nieuwe app staat in de testfase: alleen leden van je organisatie kunnen inloggen, en het toestemmingsscherm vermeldt dat. Om iedereen te laten inloggen, moet je organisatie geverifieerd zijn en moet de app onze beoordeling doorstaan. We kunnen een app weigeren die misleidend is, om meer gegevens vraagt dan het doel vereist of geen behoorlijke privacyverklaring heeft.
3. Wie verantwoordelijk is voor de gegevens
Dazr is de verwerkingsverantwoordelijke voor het Dazr Identity-account zelf. Als iemand je app goedkeurt op het toestemmingsscherm, verstrekt Dazr de goedgekeurde gegevens aan jou op verzoek van die persoon. Vanaf het moment dat je ze ontvangt, ben je voor die gegevens zelfstandig verwerkingsverantwoordelijke in de zin van artikel 4, punt 7, van de Algemene verordening gegevensbescherming (AVG).
Je bent niet onze verwerker en wij niet de jouwe, dus tussen ons is geen verwerkersovereenkomst op grond van artikel 28 AVG nodig. We zijn evenmin gezamenlijk verwerkingsverantwoordelijk: ieder bepaalt zijn eigen doelen en middelen en is zelf verantwoordelijk voor de naleving.
4. Je verplichtingen als verwerkingsverantwoordelijke
- Heb voor alles wat je met de gegevens doet een rechtsgrond op grond van artikel 6 AVG.
- Publiceer een eigen privacyverklaring die voldoet aan artikel 13 AVG, link ernaar in de app-instellingen en houd die link werkend. Mensen zien hem op het toestemmingsscherm.
- Vraag alleen om de scopes die je app nodig heeft. De doelomschrijving die je invult, moet naar waarheid beschrijven waarom je de gegevens nodig hebt.
- Beantwoord verzoeken van mensen over hun gegevens, waaronder inzage- en verwijderverzoeken, via de support-e-mail in je app-instellingen en binnen de termijnen van de AVG.
- Breng je de gegevens buiten de Europese Economische Ruimte, doe dat dan alleen op grond van hoofdstuk V AVG.
5. Wat je wel en niet met de gegevens mag doen
Gebruik de gegevens alleen om mensen te laten inloggen, hun account bij jou aan te maken en te beheren, en voor het doel dat op het toestemmingsscherm staat. Je mag niet:
- De gegevens verkopen, verhuren of aan anderen geven, of ze gebruiken of delen voor advertenties.
- Ze gebruiken voor profilering of voor beslissingen die niets te maken hebben met het doel op het toestemmingsscherm.
- Ze combineren met andere gegevens om mensen over websites of diensten heen te volgen.
- Proberen mensen te herleiden uit hun pairwise ID, of pairwise ID’s van verschillende organisaties aan elkaar te koppelen.
- De gegevens of tokens blijven gebruiken nadat iemand je toegang heeft ingetrokken, verder dan de wet je verplicht te bewaren.
6. Pairwise ID’s
Elke organisatie krijgt voor dezelfde persoon een ander willekeurig ID (de claim sub), zodat twee organisaties die niets met elkaar te maken hebben hun gebruikers niet aan elkaar kunnen koppelen. Je eigen apps delen één ID per persoon. Gebruik het alleen als sleutel van het account in je systemen.
7. Organisatiegegevens
Met de scope organisations ontvang je alleen de organisaties die iemand op het toestemmingsscherm aanvinkt, met zijn of haar rol. De status geverifieerd betekent dat Dazr op een bepaald moment een officieel document van die organisatie heeft gecontroleerd. Het is geen garantie over de organisatie of over de bevoegdheid van de persoon om namens haar op te treden.
8. Beveiliging
- Houd clientgeheimen vertrouwelijk en alleen op je servers, nooit in een browser, een mobiele app of een coderepository. Vervang een geheim in de console zodra je vermoedt dat het is uitgelekt.
- Gebruik PKCE, controleer
stateennonceen verifieer elk ID-token: handtekening, uitgever, doelgroep en vervaldatum. - Registreer alleen exacte redirect-adressen die je zelf beheert.
- Bescherm de gegevens en tokens die je ontvangt met passende technische en organisatorische maatregelen (artikel 32 AVG), en bewaar tokens niet langer dan nodig.
9. Datalekken
Raakt een datalek gegevens die je via de Dienst hebt ontvangen, of je clientgeheimen of tokens, meld het ons dan via security@dazr.eu, zonder onredelijke vertraging en in elk geval binnen 72 uur nadat je ervan op de hoogte bent. Dat vervangt niet je eigen plicht om de toezichthouder en de betrokkenen te informeren op grond van de artikelen 33 en 34 AVG.
10. Mensen houden de regie
Mensen zien in Dazr Identity elke app die ze hebben gekoppeld en kunnen de toegang op elk moment intrekken. Doen ze dat, dan werken je tokens meteen niet meer. Gegevens die je al hebt ontvangen, blijven jouw verantwoordelijkheid: vraagt de persoon je ze te verwijderen, dan moet je dat doen, tenzij de wet je verplicht ze te bewaren.
11. De knop Sign in with Dazr Identity
- Gebruik de knop en de tekst uit de ontwikkelaarsdocumentatie: "Sign in with Dazr Identity". Je mag de grootte aanpassen, niet het logo, de kleuren of de tekst.
- Wek niet de indruk dat Dazr je app aanbeveelt, certificeert of er een partnerschap mee heeft, en gebruik "Dazr" niet in de naam, het logo of het domein van je app.
- Bootst de inlog- of toestemmingsschermen van Dazr Identity niet na in je eigen app.
12. Beoordeling, opschorting en beëindiging
We kunnen een app op elk moment beoordelen. We kunnen een app opschorten of verwijderen, of de tokens ervan intrekken, als hij deze voorwaarden schendt, mensen misleidt, hun gegevens of onze dienst in gevaar brengt, of als de wet dat vereist. Waar het kan, informeren we eerst de beheerders van de organisatie en geven we ze de kans het probleem op te lossen; in dringende gevallen grijpen we eerst in en leggen we het daarna uit.
Je kunt een app op elk moment in de console verwijderen. Daarmee worden alle tokens en toestemmingen ingetrokken. Je verplichtingen voor gegevens die je al hebt ontvangen, blijven gelden nadat de app of deze voorwaarden eindigen.
13. Kosten
De Dienst is gratis. Voeren we ooit kosten in, dan laten we je dat minstens 60 dagen van tevoren weten en brengen we niets in rekening zonder je akkoord.
14. Beschikbaarheid en wijzigingen van de Dienst
We doen ons best om de Dienst beschikbaar te houden, maar beloven geen ononderbroken beschikbaarheid. Wijzigingen waarvoor jij iets moet aanpassen, zoals nieuwe endpoints of het einde van een functie, kondigen we vooraf aan, behalve als een dringende beveiligingsoplossing niet kan wachten.
15. Garantie en aansprakelijkheid
De Dienst wordt geleverd "zoals hij is". Voor zover de wet dat toestaat, is Dazr niet aansprakelijk voor indirecte, incidentele, bijzondere of gevolgschade, of voor gederfde winst, die voortvloeit uit de Dienst. Jij bent tegenover mensen en autoriteiten verantwoordelijk voor je eigen verwerking van de gegevens die je ontvangt. Niets in deze voorwaarden beperkt de aansprakelijkheid voor fraude, grove nalatigheid, opzet of iets wat volgens het toepasselijke recht niet kan worden beperkt.
16. Wijzigingen van deze voorwaarden
We kunnen deze voorwaarden bijwerken. We mailen de beheerders van elke organisatie met een app minstens 30 dagen voordat een wezenlijke wijziging ingaat. Blijf je de Dienst na die datum gebruiken, dan geldt de nieuwe versie; ben je het er niet mee eens, dan kun je je apps verwijderen.
17. Toepasselijk recht en bevoegde rechter
Op deze voorwaarden is Italiaans recht van toepassing. Geschillen worden voorgelegd aan de rechter in Italië.
18. Contact
- Vragen over deze voorwaarden en beoordelingen van apps: hello@dazr.eu
- Beveiliging en meldingen van datalekken: security@dazr.eu
- Privacy / AVG: privacy@dazr.eu