Utvecklarvillkor för Dazr Identity
Version 2026-10-03 · Senast uppdaterade 3 oktober 2026 · Gäller för alla organisationer som låter människor logga in med Dazr Identity.
1. Om dessa villkor
Dessa villkor är ett avtal mellan Dazr, Viale Cesare Poggi 1, 15061 Arquata Scrivia (AL), Italien, momsreg.nr IT 02801250065 ("Dazr", "vi"), och den organisation som registrerar en app för Logga in med Dazr Identity ("du"). Logga in med Dazr Identity är OpenID Connect-tjänsten på identity.dazr.eu som låter människor logga in på din webbplats eller app med sitt Dazr Identity-konto ("Tjänsten").
Den person som godtar dessa villkor i utvecklarkonsolen bekräftar att hen kan binda organisationen. Vi registrerar versionen, datumet och vem som godtog. Användarvillkoren för Dazr Identity gäller där dessa villkor inte säger något.
2. Vem som kan registrera en app
- En app tillhör alltid en organisation i Dazr Identity. Bara ägare och administratörer i den organisationen kan registrera och hantera den.
- De uppgifter du lämnar (appnamn, webbplats, integritetspolicy, support-e-post, ändamål, omdirigeringsadresser) ska vara korrekta och hållas uppdaterade. Människor ser dem på samtyckesskärmen.
- En ny app är i testläge: bara medlemmar i din organisation kan logga in, och samtyckesskärmen säger det. För att låta alla logga in måste din organisation vara verifierad och appen klara vår granskning. Vi kan avvisa en app som är vilseledande, ber om mer data än ändamålet kräver eller saknar en lämplig integritetspolicy.
3. Vem som ansvarar för uppgifterna
Dazr är personuppgiftsansvarig för själva Dazr Identity-kontot. När en person godkänner din app på samtyckesskärmen lämnar Dazr ut de godkända uppgifterna till dig på personens begäran. Från det ögonblick du tar emot dem är du självständigt personuppgiftsansvarig för dessa uppgifter i den mening som avses i artikel 4.7 i dataskyddsförordningen (GDPR).
Du är inte vårt personuppgiftsbiträde och vi är inte ditt, så inget personuppgiftsbiträdesavtal enligt GDPR artikel 28 krävs mellan oss. Vi är inte heller gemensamt personuppgiftsansvariga: var och en av oss bestämmer sina egna ändamål och medel och ansvarar för sin egen efterlevnad.
4. Dina skyldigheter som personuppgiftsansvarig
- Ha en rättslig grund enligt GDPR artikel 6 för allt du gör med uppgifterna.
- Publicera ditt eget integritetsmeddelande som uppfyller GDPR artikel 13, länka till det i appinställningarna och håll länken fungerande. Människor ser det på samtyckesskärmen.
- Be bara om de scopes som din app behöver. Den ändamålsrad du anger ska sanningsenligt beskriva varför du behöver uppgifterna.
- Besvara begäranden från människor om deras uppgifter, inklusive begäranden om tillgång och radering, via support-e-postadressen i dina appinställningar inom de frister som GDPR anger.
- Överför du uppgifterna utanför Europeiska ekonomiska samarbetsområdet, gör det bara enligt GDPR kapitel V.
5. Vad du får och inte får göra med uppgifterna
Använd bara uppgifterna för att logga in människor, skapa och driva deras konto hos dig och för det ändamål som visas på samtyckesskärmen. Du får inte:
- Sälja, hyra ut eller ge uppgifterna till andra eller använda eller dela dem för annonser.
- Använda dem för profilering eller för beslut som inte har något med det ändamål som visas på samtyckesskärmen att göra.
- Kombinera dem med andra data för att spåra människor mellan webbplatser eller tjänster.
- Försöka återidentifiera människor utifrån deras parvisa id eller koppla ihop parvisa id:n från olika organisationer.
- Fortsätta använda uppgifterna eller tokens efter att en person har tagit bort din åtkomst, utöver det som lagen kräver att du sparar.
6. Parvisa id:n
Varje organisation får ett annat slumpmässigt id (sub-claimet) för samma person, så att två oberoende organisationer inte kan samköra sina användare. Dina appar delar ett id per person. Använd det bara som nyckel till kontot i dina system.
7. Organisationsuppgifter
Med scopet organisations får du bara de organisationer som en person markerar på samtyckesskärmen, med deras roll. Den verifierade statusen betyder att Dazr vid något tillfälle har kontrollerat ett officiellt dokument för den organisationen. Det är ingen garanti för organisationen eller för personens behörighet att agera för dess räkning.
8. Säkerhet
- Håll klienthemligheter konfidentiella och bara på dina servrar, aldrig i en webbläsare, en mobilapp eller ett kodförråd. Byt en hemlighet i konsolen så snart du misstänker att den har läckt.
- Använd PKCE, kontrollera
stateochnonceoch verifiera varje ID-token: signatur, utfärdare, mottagare och utgång. - Registrera bara exakta omdirigeringsadresser som du kontrollerar.
- Skydda de uppgifter och tokens du får med lämpliga tekniska och organisatoriska åtgärder (GDPR artikel 32), och spara inte tokens längre än nödvändigt.
9. Personuppgiftsincidenter
Berör en incident uppgifter som du har fått via Tjänsten, eller dina klienthemligheter eller tokens, berätta det för oss på security@dazr.eu utan onödigt dröjsmål och i alla händelser inom 72 timmar efter att du har fått kännedom om den. Det ersätter inte din egen skyldighet att anmäla till tillsynsmyndigheten och informera de berörda enligt GDPR artikel 33 och 34.
10. Människor behåller kontrollen
Människor kan se alla appar de har anslutit och ta bort åtkomsten när som helst i Dazr Identity. Gör de det slutar dina tokens fungera direkt. Uppgifter som du redan har fått förblir ditt ansvar: ber personen dig radera dem måste du göra det, om inte lagen kräver att du sparar dem.
11. Knappen Logga in med Dazr Identity
- Använd knappen och formuleringen från utvecklardokumentationen: "Logga in med Dazr Identity". Du får anpassa storleken, inte logotypen, färgerna eller formuleringen.
- Antyd inte att Dazr rekommenderar, certifierar eller samarbetar med din app, och använd inte "Dazr" i din apps namn, logotyp eller domän.
- Efterlikna inte Dazr Identitys inloggnings- eller samtyckesskärmar i din egen app.
12. Granskning, avstängning och upphörande
Vi kan granska en app när som helst. Vi kan stänga av eller ta bort en app eller återkalla dess tokens om den bryter mot dessa villkor, vilseleder människor, sätter deras uppgifter eller vår tjänst i fara, eller om lagen kräver det. Där vi kan berättar vi det först för organisationens administratörer och ger dem möjlighet att åtgärda problemet; i brådskande fall agerar vi först och förklarar efteråt.
Du kan radera en app i konsolen när som helst. Radering återkallar alla dess tokens och samtycken. Dina skyldigheter för uppgifter som du redan har fått fortsätter att gälla efter att appen eller dessa villkor upphör.
13. Avgifter
Tjänsten är gratis. Inför vi någonsin avgifter berättar vi det för dig minst 60 dagar i förväg och tar inte ut något utan ditt godkännande.
14. Tillgänglighet och ändringar av Tjänsten
Vi gör vårt bästa för att hålla Tjänsten tillgänglig, men vi lovar inte oavbruten tillgänglighet. Ändringar som kräver arbete från din sida, som nya endpoints eller att en funktion upphör, meddelar vi i förväg, utom där en brådskande säkerhetsrättelse inte kan vänta.
15. Garanti och ansvar
Tjänsten tillhandahålls "i befintligt skick". I den största utsträckning lagen tillåter är Dazr inte ansvarigt för indirekta skador, oförutsedda skador, särskilda skador eller följdskador eller för förlorad vinst till följd av Tjänsten. Du är ansvarig gentemot människor och myndigheter för din egen behandling av de uppgifter du får. Inget i dessa villkor begränsar ansvaret för bedrägeri, grov vårdslöshet, uppsåtligt felaktigt beteende eller annat som inte kan begränsas enligt tillämplig lag.
16. Ändringar av dessa villkor
Vi kan uppdatera dessa villkor. Vi skickar ett mejl till administratörerna i varje organisation med en app minst 30 dagar innan en väsentlig ändring träder i kraft. Fortsätter du att använda Tjänsten efter det datumet gäller den nya versionen; håller du inte med kan du radera dina appar.
17. Tillämplig lag och behörig domstol
Dessa villkor regleras av italiensk rätt. Tvister avgörs av italienska domstolar.
18. Kontakt
- Frågor om dessa villkor och granskning av appar: hello@dazr.eu
- Säkerhet och rapportering av incidenter: security@dazr.eu
- Integritet / GDPR: privacy@dazr.eu