Termos para Programadores do Dazr Identity
Versão 2026-10-03 · Última atualização a 3 de outubro de 2026 · Aplicam-se a todas as organizações que permitem que as pessoas iniciem sessão com o Dazr Identity.
1. Sobre estes termos
Estes termos são um acordo entre a Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Itália, IVA IT 02801250065 («Dazr», «nós»), e a organização que regista uma aplicação para o início de sessão com o Dazr Identity («você»). O início de sessão com o Dazr Identity é o serviço OpenID Connect em identity.dazr.eu que permite às pessoas iniciar sessão no seu site ou aplicação com a sua conta Dazr Identity («o Serviço»).
A pessoa que aceita estes termos na consola de programador confirma que tem poderes para vincular a organização. Registamos a versão, a data e quem aceitou. Os termos de utilização do Dazr Identity aplicam-se em tudo o que estes termos não prevejam.
2. Quem pode registar uma aplicação
- Uma aplicação pertence sempre a uma organização no Dazr Identity. Só os proprietários e administradores dessa organização a podem registar e gerir.
- Os dados que indicar (nome da aplicação, página inicial, política de privacidade, e-mail de suporte, finalidade, endereços de redirecionamento) têm de ser exatos e mantidos atualizados. As pessoas veem-nos no ecrã de consentimento.
- Uma aplicação nova está em fase de testes: só os membros da sua organização podem iniciar sessão, e o ecrã de consentimento indica-o. Para que qualquer pessoa possa iniciar sessão, a sua organização tem de estar verificada e a aplicação tem de passar a nossa análise. Podemos recusar uma aplicação que seja enganosa, que peça mais dados do que a sua finalidade exige ou que não tenha uma política de privacidade adequada.
3. Quem é responsável pelos dados
A Dazr é a responsável pelo tratamento da própria conta Dazr Identity. Quando uma pessoa aprova a sua aplicação no ecrã de consentimento, a Dazr divulga-lhe os dados aprovados a pedido dessa pessoa. A partir do momento em que os recebe, é um responsável pelo tratamento independente desses dados, na aceção do artigo 4.º, ponto 7, do Regulamento Geral sobre a Proteção de Dados (RGPD).
Não é nosso subcontratante e nós não somos seus, pelo que não é necessário entre nós um acordo de tratamento de dados nos termos do artigo 28.º do RGPD. Também não somos responsáveis conjuntos pelo tratamento: cada um decide as suas próprias finalidades e meios e é responsável pelo seu próprio cumprimento.
4. As suas obrigações enquanto responsável pelo tratamento
- Tenha um fundamento jurídico nos termos do artigo 6.º do RGPD para tudo o que fizer com os dados.
- Publique o seu próprio aviso de privacidade conforme com o artigo 13.º do RGPD, ligue-o nas definições da aplicação e mantenha essa ligação a funcionar. As pessoas veem-no no ecrã de consentimento.
- Peça apenas os âmbitos de que a sua aplicação precisa. A linha de finalidade que introduzir tem de descrever com verdade porque precisa dos dados.
- Responda aos pedidos das pessoas sobre os seus dados, incluindo pedidos de acesso e de apagamento, através do e-mail de suporte indicado nas definições da aplicação, dentro dos prazos fixados pelo RGPD.
- Quando transferir os dados para fora do Espaço Económico Europeu, faça-o apenas nos termos do capítulo V do RGPD.
5. O que pode e não pode fazer com os dados
Use os dados apenas para iniciar a sessão das pessoas, para criar e gerir a conta delas consigo e para a finalidade indicada no ecrã de consentimento. Não pode:
- Vender, alugar ou ceder os dados a terceiros, nem usá-los ou partilhá-los para publicidade.
- Usá-los para definição de perfis ou para decisões que nada tenham a ver com a finalidade indicada no ecrã de consentimento.
- Combiná-los com outros dados para seguir as pessoas entre sites ou serviços.
- Tentar reidentificar as pessoas a partir do seu ID por par, ou associar IDs por par de organizações diferentes.
- Continuar a usar os dados ou os tokens depois de uma pessoa ter removido o seu acesso, para além do que a lei o obriga a conservar.
6. IDs por par
Cada organização recebe um ID aleatório diferente (a claim sub) para a mesma pessoa, para que duas organizações sem relação entre si não possam correlacionar os seus utilizadores. As suas aplicações partilham um ID por pessoa. Use-o apenas como chave da conta nos seus sistemas.
7. Dados das organizações
Com o âmbito organisations, recebe apenas as organizações que a pessoa assinalar no ecrã de consentimento, com a respetiva função. O estado verificado significa que a Dazr confirmou um documento oficial dessa organização num determinado momento. Não é uma garantia sobre a organização nem sobre os poderes da pessoa para agir em seu nome.
8. Segurança
- Mantenha os segredos de cliente confidenciais e apenas nos seus servidores, nunca num navegador, numa aplicação móvel ou num repositório de código. Rode um segredo na consola assim que suspeitar que foi divulgado.
- Use PKCE, verifique o
statee ononcee valide cada token de ID: assinatura, emissor, destinatário e expiração. - Registe apenas endereços de redirecionamento exatos que controle.
- Proteja os dados e os tokens que recebe com medidas técnicas e organizativas adequadas (artigo 32.º do RGPD) e não conserve os tokens mais tempo do que o necessário.
9. Violações de dados pessoais
Se uma violação afetar dados que recebeu através do Serviço, ou os seus segredos de cliente ou tokens, informe-nos em security@dazr.eu sem demora injustificada e, em qualquer caso, no prazo de 72 horas após ter tomado conhecimento. Isso não substitui o seu próprio dever de notificar a autoridade de controlo e as pessoas em causa nos termos dos artigos 33.º e 34.º do RGPD.
10. As pessoas mantêm o controlo
As pessoas podem ver todas as aplicações a que se ligaram e remover o acesso a qualquer momento no Dazr Identity. Quando o fazem, os seus tokens deixam de funcionar de imediato. Os dados que já recebeu continuam a ser da sua responsabilidade: se a pessoa lhe pedir que os apague, tem de o fazer, a menos que a lei o obrigue a conservá-los.
11. O botão de início de sessão com o Dazr Identity
- Use o botão e o texto da documentação para programadores: «Iniciar sessão com Dazr Identity». Pode adaptar o tamanho, mas não o logótipo, as cores nem o texto.
- Não sugira que a Dazr apoia, certifica ou é parceira da sua aplicação, e não use «Dazr» no nome, logótipo ou domínio da sua aplicação.
- Não imite os ecrãs de início de sessão ou de consentimento do Dazr Identity na sua própria aplicação.
12. Análise, suspensão e cessação
Podemos analisar uma aplicação a qualquer momento. Podemos suspender ou remover uma aplicação, ou revogar os seus tokens, se violar estes termos, enganar as pessoas, puser em risco os dados delas ou o nosso serviço, ou se a lei o exigir. Sempre que possível, avisamos primeiro os administradores da organização e damos-lhes oportunidade de corrigir o problema; em casos urgentes, agimos primeiro e explicamos depois.
Pode eliminar uma aplicação na consola a qualquer momento. Eliminá-la revoga todos os respetivos tokens e consentimentos. As suas obrigações relativas aos dados que já recebeu mantêm-se depois de a aplicação ou estes termos cessarem.
13. Preço
O Serviço é gratuito. Se algum dia introduzirmos preços, avisá-lo-emos com pelo menos 60 dias de antecedência e nada cobraremos sem o seu acordo.
14. Disponibilidade e alterações ao Serviço
Fazemos o possível para manter o Serviço disponível, mas não prometemos disponibilidade ininterrupta. Anunciamos com antecedência as alterações que exijam trabalho do seu lado, como novos endpoints ou o fim de uma funcionalidade, exceto quando uma correção de segurança urgente não puder esperar.
15. Garantia e responsabilidade
O Serviço é prestado «tal como está». Na máxima medida permitida por lei, a Dazr não é responsável por danos indiretos, acidentais, especiais ou consequenciais, nem por lucros cessantes, decorrentes do Serviço. É responsável perante as pessoas e as autoridades pelo seu próprio tratamento dos dados que recebe. Nada nestes termos limita a responsabilidade por fraude, negligência grave, dolo ou qualquer outra coisa que não possa ser limitada nos termos da lei aplicável.
16. Alterações a estes termos
Podemos atualizar estes termos. Enviamos um e-mail aos administradores de todas as organizações com uma aplicação pelo menos 30 dias antes de uma alteração substancial produzir efeitos. Se continuar a usar o Serviço depois dessa data, aplica-se a nova versão; se não concordar, pode eliminar as suas aplicações.
17. Lei aplicável e foro
Estes termos regem-se pela lei italiana. Os litígios são apreciados pelos tribunais de Itália.
18. Contacto
- Perguntas sobre estes termos e sobre a análise de aplicações: hello@dazr.eu
- Segurança e comunicação de violações: security@dazr.eu
- Privacidade / RGPD: privacy@dazr.eu