Warunki dla deweloperów Dazr Identity
Wersja 2026-10-03 · Ostatnia aktualizacja: 3 października 2026 · Dotyczą każdej organizacji, która pozwala logować się przez Dazr Identity.
1. O tych warunkach
Te warunki są umową między Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Włochy, VAT IT 02801250065 („Dazr”, „my”), a organizacją, która rejestruje aplikację w Sign in with Dazr Identity („Ty”). Sign in with Dazr Identity to usługa OpenID Connect pod adresem identity.dazr.eu, dzięki której ludzie logują się do Twojej strony lub aplikacji kontem Dazr Identity („Usługa”).
Osoba, która akceptuje te warunki w konsoli dewelopera, potwierdza, że może zobowiązywać organizację. Zapisujemy wersję, datę i to, kto je zaakceptował. W sprawach nieuregulowanych tutaj obowiązują nasze ogólne Warunki korzystania.
2. Kto może zarejestrować aplikację
- Aplikacja zawsze należy do organizacji w Dazr Identity. Tylko właściciele i administratorzy tej organizacji mogą ją rejestrować i nią zarządzać.
- Podawane dane (nazwa aplikacji, strona główna, polityka prywatności, e-mail wsparcia, cel, adresy przekierowania) muszą być prawdziwe i aktualne. Ludzie widzą je na ekranie zgody.
- Nowa aplikacja jest w trybie testowym: logować się mogą tylko członkowie Twojej organizacji, a ekran zgody o tym informuje. Aby każdy mógł się logować, Twoja organizacja musi być zweryfikowana, a aplikacja musi przejść naszą weryfikację. Możemy odrzucić aplikację, która wprowadza w błąd, prosi o więcej danych, niż wymaga jej cel, lub nie ma odpowiedniej polityki prywatności.
3. Kto odpowiada za dane
Dazr jest administratorem danych samego konta Dazr Identity. Gdy osoba zatwierdzi Twoją aplikację na ekranie zgody, Dazr przekazuje Ci zatwierdzone dane na jej żądanie. Od chwili ich otrzymania jesteś niezależnym administratorem tych danych w rozumieniu art. 4 pkt 7 ogólnego rozporządzenia o ochronie danych (RODO).
Nie jesteś naszym podmiotem przetwarzającym, a my Twoim, więc między nami nie jest potrzebna umowa powierzenia na podstawie art. 28 RODO. Nie jesteśmy też współadministratorami: każdy sam ustala swoje cele i sposoby przetwarzania i sam odpowiada za zgodność z przepisami.
4. Twoje obowiązki jako administratora
- Miej podstawę prawną z art. 6 RODO dla wszystkiego, co robisz z danymi.
- Opublikuj własną politykę prywatności zgodną z art. 13 RODO, podaj link do niej w ustawieniach aplikacji i dbaj, żeby działał. Ludzie widzą ją na ekranie zgody.
- Proś tylko o scope’y, których Twoja aplikacja potrzebuje. Podany cel musi zgodnie z prawdą opisywać, po co Ci dane.
- Odpowiadaj na żądania ludzi dotyczące ich danych, w tym żądania dostępu i usunięcia, przez e-mail wsparcia z ustawień aplikacji i w terminach określonych w RODO.
- Jeśli przekazujesz dane poza Europejski Obszar Gospodarczy, rób to tylko zgodnie z rozdziałem V RODO.
5. Co możesz, a czego nie możesz robić z danymi
Używaj danych tylko do logowania ludzi, do założenia i prowadzenia ich konta u Ciebie oraz w celu pokazanym na ekranie zgody. Nie możesz:
- Sprzedawać, wynajmować ani przekazywać danych innym, ani używać lub udostępniać ich do celów reklamowych.
- Używać ich do profilowania lub do decyzji niezwiązanych z celem pokazanym na ekranie zgody.
- Łączyć ich z innymi danymi, by śledzić ludzi między stronami lub usługami.
- Próbować identyfikować ludzi na podstawie ich identyfikatora pairwise ani łączyć identyfikatorów pairwise różnych organizacji.
- Dalej używać danych lub tokenów po tym, jak osoba odebrała Ci dostęp, ponad to, co musisz przechowywać z mocy prawa.
6. Identyfikatory pairwise
Każda organizacja otrzymuje dla tej samej osoby inny losowy identyfikator (claim sub), dzięki czemu dwie niepowiązane organizacje nie mogą zestawić swoich użytkowników. Twoje aplikacje dzielą jeden identyfikator na osobę. Używaj go tylko jako klucza konta w swoich systemach.
7. Dane organizacji
Ze scope’em organisations otrzymujesz tylko organizacje, które osoba zaznaczy na ekranie zgody, wraz z jej rolą. Status zweryfikowana oznacza, że Dazr w pewnym momencie sprawdził oficjalny dokument tej organizacji. Nie jest to gwarancja dotycząca organizacji ani uprawnień osoby do działania w jej imieniu.
8. Bezpieczeństwo
- Przechowuj sekrety klienta poufnie i wyłącznie na swoich serwerach, nigdy w przeglądarce, aplikacji mobilnej ani repozytorium kodu. Wymień sekret w konsoli, gdy tylko podejrzewasz, że wyciekł.
- Używaj PKCE, sprawdzaj
stateinonceoraz weryfikuj każdy ID token: podpis, wystawcę, odbiorcę i ważność. - Rejestruj tylko dokładne adresy przekierowania, które kontrolujesz.
- Chroń otrzymane dane i tokeny odpowiednimi środkami technicznymi i organizacyjnymi (art. 32 RODO) i nie przechowuj tokenów dłużej, niż to konieczne.
9. Naruszenia ochrony danych osobowych
Jeśli naruszenie dotyczy danych otrzymanych przez Usługę albo Twoich sekretów klienta lub tokenów, zgłoś je nam na security@dazr.eu bez zbędnej zwłoki, a w każdym razie w ciągu 72 godzin od jego stwierdzenia. Nie zastępuje to Twojego obowiązku zgłoszenia organowi nadzorczemu i zawiadomienia osób, których dotyczy, na podstawie art. 33 i 34 RODO.
10. Ludzie zachowują kontrolę
W Dazr Identity ludzie widzą każdą połączoną aplikację i w każdej chwili mogą odebrać jej dostęp. Gdy to zrobią, Twoje tokeny od razu przestają działać. Dane, które już otrzymałeś, pozostają Twoją odpowiedzialnością: jeśli osoba poprosi o ich usunięcie, musisz to zrobić, chyba że prawo zobowiązuje Cię do ich przechowywania.
11. Przycisk Sign in with Dazr Identity
- Używaj przycisku i tekstu z dokumentacji dla deweloperów: „Sign in with Dazr Identity”. Możesz zmieniać rozmiar, ale nie logo, kolory ani tekst.
- Nie sugeruj, że Dazr poleca, certyfikuje Twoją aplikację lub z nią współpracuje, i nie używaj „Dazr” w nazwie, logo ani domenie swojej aplikacji.
- Nie naśladuj ekranów logowania ani zgody Dazr Identity we własnej aplikacji.
12. Weryfikacja, zawieszenie i zakończenie
Możemy w każdej chwili sprawdzić aplikację. Możemy zawiesić lub usunąć aplikację albo unieważnić jej tokeny, jeśli narusza te warunki, wprowadza ludzi w błąd, naraża ich dane lub naszą usługę albo jeśli wymaga tego prawo. Gdy to możliwe, najpierw informujemy administratorów organizacji i dajemy im szansę na usunięcie problemu; w pilnych przypadkach najpierw działamy, a potem wyjaśniamy.
Możesz w każdej chwili usunąć aplikację w konsoli. Usunięcie unieważnia wszystkie jej tokeny i zgody. Twoje obowiązki dotyczące już otrzymanych danych trwają także po zakończeniu aplikacji lub tych warunków.
13. Opłaty
Usługa jest bezpłatna. Jeśli kiedyś wprowadzimy opłaty, poinformujemy Cię co najmniej 60 dni wcześniej i nie pobierzemy niczego bez Twojej zgody.
14. Dostępność i zmiany Usługi
Robimy wszystko, by Usługa była dostępna, ale nie obiecujemy nieprzerwanej dostępności. Zmiany wymagające pracy po Twojej stronie, takie jak nowe endpointy czy wycofanie funkcji, ogłaszamy z wyprzedzeniem, chyba że pilna poprawka bezpieczeństwa nie może czekać.
15. Gwarancja i odpowiedzialność
Usługa jest udostępniana „w stanie, w jakim jest”. W najszerszym zakresie dozwolonym przez prawo Dazr nie odpowiada za szkody pośrednie, przypadkowe, szczególne ani wtórne ani za utracone korzyści wynikające z Usługi. To Ty odpowiadasz wobec ludzi i organów za własne przetwarzanie otrzymanych danych. Nic w tych warunkach nie ogranicza odpowiedzialności za oszustwo, rażące niedbalstwo, winę umyślną ani za to, czego nie można ograniczyć zgodnie z obowiązującym prawem.
16. Zmiany tych warunków
Możemy aktualizować te warunki. Piszemy do administratorów każdej organizacji z aplikacją co najmniej 30 dni przed wejściem w życie istotnej zmiany. Jeśli po tej dacie nadal korzystasz z Usługi, obowiązuje nowa wersja; jeśli się nie zgadzasz, możesz usunąć swoje aplikacje.
17. Prawo właściwe i sąd
Te warunki podlegają prawu włoskiemu. Spory rozstrzygają sądy we Włoszech.
18. Kontakt
- Pytania o te warunki i weryfikację aplikacji: hello@dazr.eu
- Bezpieczeństwo i zgłaszanie naruszeń: security@dazr.eu
- Prywatność / RODO: privacy@dazr.eu