Termenii pentru dezvoltatori Dazr Identity
Versiunea 2026-10-03 · Ultima actualizare: 3 octombrie 2026 · Se aplică fiecărei organizații care permite autentificarea cu Dazr Identity.
1. Despre acești termeni
Acești termeni sunt un acord între Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italia, TVA IT 02801250065 („Dazr”, „noi”), și organizația care înregistrează o aplicație pentru Autentificarea cu Dazr Identity („dumneavoastră”). Autentificarea cu Dazr Identity este serviciul OpenID Connect de la identity.dazr.eu care permite oamenilor să se autentifice pe site-ul sau în aplicația dumneavoastră cu contul lor Dazr Identity („Serviciul”).
Persoana care acceptă acești termeni în consola pentru dezvoltatori confirmă că poate angaja organizația. Înregistrăm versiunea, data și cine a acceptat. Termenii de utilizare Dazr Identity se aplică acolo unde acești termeni nu prevăd nimic.
2. Cine poate înregistra o aplicație
- O aplicație aparține întotdeauna unei organizații din Dazr Identity. Doar proprietarii și administratorii acelei organizații o pot înregistra și gestiona.
- Datele pe care le furnizați (numele aplicației, pagina principală, politica de confidențialitate, adresa de e-mail de asistență, scopul, adresele de redirecționare) trebuie să fie exacte și actualizate. Oamenii le văd pe ecranul de consimțământ.
- O aplicație nouă este în testare: doar membrii organizației dumneavoastră se pot autentifica, iar ecranul de consimțământ menționează acest lucru. Pentru a permite oricui să se autentifice, organizația trebuie să fie verificată, iar aplicația trebuie să treacă de evaluarea noastră. Putem refuza o aplicație care induce în eroare, cere mai multe date decât are nevoie scopul său sau nu are o politică de confidențialitate adecvată.
3. Cine răspunde pentru date
Dazr este operatorul pentru contul Dazr Identity în sine. Când o persoană aprobă aplicația dumneavoastră pe ecranul de consimțământ, Dazr vă divulgă datele aprobate la cererea acelei persoane. Din momentul în care le primiți, sunteți operator independent pentru acele date în sensul articolului 4 punctul 7 din Regulamentul general privind protecția datelor (GDPR).
Nu sunteți persoana noastră împuternicită și nici noi a dumneavoastră, așa că între noi nu este necesar un acord de prelucrare a datelor conform articolului 28 GDPR. Nu suntem nici operatori asociați: fiecare dintre noi își stabilește propriile scopuri și mijloace și răspunde pentru propria conformitate.
4. Obligațiile dumneavoastră ca operator
- Aveți un temei juridic conform articolului 6 GDPR pentru tot ce faceți cu datele.
- Publicați propria notă de informare privind confidențialitatea, care respectă articolul 13 GDPR, legați-o în setările aplicației și mențineți linkul funcțional. Oamenii o văd pe ecranul de consimțământ.
- Cereți doar domeniile de acces (scopes) de care are nevoie aplicația. Rândul cu scopul pe care îl introduceți trebuie să descrie fidel de ce aveți nevoie de date.
- Răspundeți la cererile persoanelor privind datele lor, inclusiv cererile de acces și de ștergere, prin adresa de e-mail de asistență din setările aplicației, în termenele stabilite de GDPR.
- Când transferați datele în afara Spațiului Economic European, faceți-o doar conform capitolului V GDPR.
5. Ce puteți și ce nu puteți face cu datele
Folosiți datele doar pentru autentificarea persoanelor, pentru crearea și gestionarea contului lor la dumneavoastră și pentru scopul afișat pe ecranul de consimțământ. Nu aveți voie:
- Să vindeți, să închiriați sau să dați datele altcuiva ori să le folosiți sau să le partajați pentru publicitate.
- Să le folosiți pentru creare de profiluri sau pentru decizii care nu au legătură cu scopul afișat pe ecranul de consimțământ.
- Să le combinați cu alte date pentru a urmări persoanele pe site-uri sau servicii.
- Să încercați să reidentificați persoanele pornind de la ID-ul lor pereche sau să legați ID-uri pereche de la organizații diferite.
- Să continuați să folosiți datele sau tokenurile după ce o persoană v-a retras accesul, dincolo de ce vă obligă legea să păstrați.
6. ID-uri pereche
Fiecare organizație primește un ID aleatoriu diferit (claimul sub) pentru aceeași persoană, astfel încât două organizații fără legătură să nu își poată corela utilizatorii. Aplicațiile dumneavoastră au în comun un singur ID per persoană. Folosiți-l doar ca cheie a contului în sistemele dumneavoastră.
7. Datele organizației
Cu domeniul de acces organisations primiți doar organizațiile pe care o persoană le bifează pe ecranul de consimțământ, împreună cu rolul său. Statutul de verificat înseamnă că Dazr a verificat un document oficial pentru acea organizație la un moment dat. Nu este o garanție privind organizația sau privind dreptul persoanei de a acționa în numele ei.
8. Securitate
- Păstrați secretele clientului confidențiale și doar pe serverele dumneavoastră, niciodată într-un browser, o aplicație mobilă sau un depozit de cod. Schimbați un secret în consolă imediat ce bănuiți că a fost divulgat.
- Folosiți PKCE, verificați
stateșinonceși validați fiecare token ID: semnătura, emitentul, destinatarul și expirarea. - Înregistrați doar adrese de redirecționare exacte pe care le controlați.
- Protejați datele și tokenurile primite cu măsuri tehnice și organizatorice adecvate (articolul 32 GDPR) și nu păstrați tokenurile mai mult decât este necesar.
9. Încălcări ale securității datelor cu caracter personal
Dacă o încălcare afectează date primite prin Serviciu sau secretele ori tokenurile clientului, anunțați-ne la security@dazr.eu fără întârzieri nejustificate și, în orice caz, în 72 de ore de la luarea la cunoștință. Aceasta nu înlocuiește propria obligație de a notifica autoritatea de supraveghere și persoanele vizate conform articolelor 33 și 34 GDPR.
10. Oamenii păstrează controlul
Oamenii pot vedea fiecare aplicație conectată și pot retrage accesul oricând în Dazr Identity. Când fac acest lucru, tokenurile dumneavoastră încetează imediat să funcționeze. Datele pe care le-ați primit deja rămân responsabilitatea dumneavoastră: dacă persoana vă cere să le ștergeți, trebuie să o faceți, cu excepția cazului în care legea vă obligă să le păstrați.
11. Butonul Autentificare cu Dazr Identity
- Folosiți butonul și formularea din documentația pentru dezvoltatori: „Sign in with Dazr Identity”. Puteți adapta dimensiunea, dar nu logoul, culorile sau formularea.
- Nu sugerați că Dazr susține, certifică sau este partener al aplicației dumneavoastră și nu folosiți „Dazr” în numele, logoul sau domeniul aplicației.
- Nu imitați ecranele de autentificare sau de consimțământ Dazr Identity în propria aplicație.
12. Evaluare, suspendare și încetare
Putem evalua o aplicație oricând. Putem suspenda sau elimina o aplicație ori îi putem revoca tokenurile dacă încalcă acești termeni, induce oamenii în eroare, le pune în pericol datele sau serviciul nostru ori dacă legea o cere. Când putem, anunțăm mai întâi administratorii organizației și le dăm ocazia să remedieze problema; în cazurile urgente acționăm mai întâi și explicăm după aceea.
Puteți șterge oricând o aplicație în consolă. Ștergerea ei revocă toate tokenurile și consimțămintele. Obligațiile dumneavoastră privind datele deja primite continuă după încetarea aplicației sau a acestor termeni.
13. Tarife
Serviciul este gratuit. Dacă vom introduce vreodată tarife, vă vom anunța cu cel puțin 60 de zile înainte și nu vom percepe nimic fără acordul dumneavoastră.
14. Disponibilitatea și modificările Serviciului
Facem tot posibilul să menținem Serviciul disponibil, dar nu promitem o disponibilitate neîntreruptă. Anunțăm din timp modificările care necesită muncă din partea dumneavoastră, cum ar fi endpointuri noi sau încetarea unei funcții, cu excepția cazului în care o remediere urgentă de securitate nu poate aștepta.
15. Garanție și răspundere
Serviciul este furnizat „ca atare”. În măsura maximă permisă de lege, Dazr nu răspunde pentru daune indirecte, accidentale, speciale sau subsecvente ori pentru pierderi de profit care decurg din Serviciu. Răspundeți față de persoane și autorități pentru propria prelucrare a datelor primite. Nimic din acești termeni nu limitează răspunderea pentru fraudă, neglijență gravă, conduită intenționată sau orice altceva care nu poate fi limitat conform legii aplicabile.
16. Modificări ale acestor termeni
Putem actualiza acești termeni. Trimitem un e-mail administratorilor fiecărei organizații cu o aplicație cu cel puțin 30 de zile înainte ca o modificare semnificativă să intre în vigoare. Dacă folosiți în continuare Serviciul după acea dată, se aplică noua versiune; dacă nu sunteți de acord, vă puteți șterge aplicațiile.
17. Legea aplicabilă și instanța competentă
Acești termeni sunt guvernați de legea italiană. Litigiile sunt judecate de instanțele din Italia.
18. Contact
- Întrebări despre acești termeni și evaluarea aplicațiilor: hello@dazr.eu
- Rapoarte de securitate și de încălcări: security@dazr.eu
- Confidențialitate / GDPR: privacy@dazr.eu