Nutzungsbedingungen
Diese Nutzungsbedingungen regeln, wie Ihr Unternehmen DDPP (Decentralized Digital Product Passport) nutzen darf: die DDPP-App, ihre öffentlichen Passseiten unter dppeu.cloud und die Schnittstellen dahinter. Abschnitt 12 betrifft Personen, die Pässe nur scannen und lesen.
„Wir“, „uns“ und „unser“ bezeichnen die ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., die DDPP bereitstellt (Abschnitt 1). „Sie“ bezeichnet das Unternehmen, das DDPP nutzt und in DDPP als „Organisation“ eingerichtet ist. Ein „Mitglied“ ist eine Person mit eigener Anmeldung, die für eine Organisation handelt.
Die Datenschutzerklärung erläutert, wie wir personenbezogene Daten für eigene Zwecke verarbeiten; das Impressum enthält unsere Unternehmensangaben.
1. Wer DDPP bereitstellt
DDPP wird von der ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. bereitgestellt, einer in der Türkei gegründeten Aktiengesellschaft mit Sitz in Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkei. Sie ist Ihr Vertragspartner und Ihnen gegenüber für DDPP verantwortlich.
2. Für Unternehmen
Das Schreiben von Pässen in DDPP wird nur Unternehmen angeboten. Akzeptiert ein Mitglied diese Bedingungen oder nutzt es DDPP für eine Organisation, bestätigt es, dass es für dieses Unternehmen zu dessen gewerblichen oder beruflichen Zwecken handelt und dazu befugt ist.
Da Ihr Unternehmen DDPP für seine gewerbliche oder berufliche Tätigkeit nutzt, gelten Verbraucherschutzvorschriften für Ihren Vertrag mit uns nicht. Behandelt ein Gesetz einen bestimmten Vertrag dennoch als Verbrauchervertrag, können die Rechte aus diesem Gesetz nicht ausgeschlossen werden, und diese Bedingungen schränken sie nicht ein.
3. Konten und Anmeldung
Jede Person, die DDPP für Ihr Unternehmen nutzt, braucht ein eigenes Konto. Mitglieder melden sich mit E-Mail-Adresse und Passwort oder mit Google oder Apple an; die App hält sie mit einem dem Gerät ausgegebenen Token angemeldet.
Mitglieder müssen ihre Anmeldedaten für sich behalten und dürfen ein Konto nicht teilen. Wenn Sie glauben, dass ein Konto unbefugt genutzt wurde, teilen Sie uns dies sofort unter dpp@dppeu.cloud mit; wir können dieses Konto zu Ihrem und zum Schutz anderer sperren (Abschnitt 15).
Ihr Unternehmen ist für das verantwortlich, was seine Mitglieder in DDPP für es tun, und für die Nutzung eines Mitgliedskontos durch Dritte, soweit Ihr Unternehmen oder das Mitglied sie ermöglicht hat. Nicht verantwortlich ist es für eine Nutzung, die keiner von beiden vernünftigerweise verhindern konnte, einschließlich einer Nutzung infolge eines Versagens unserer Sicherheit.
Ein Mitglied kann sein eigenes Konto jederzeit in der App löschen (Mehr, dann Mein Konto löschen) oder indem es von der E-Mail-Adresse des Kontos an dpp@dppeu.cloud schreibt. Die Löschung eines Kontos schließt die Organisation nicht und nimmt ihre Pässe nicht offline. Was entfernt und was aufbewahrt wird, steht in der Datenschutzerklärung.
4. Was DDPP ist und was nicht
DDPP ist ein Online-Dienst, den wir hosten und betreiben. Ihr Unternehmen kann damit
- seine Produkte mit ihren Kennungen, Materialien, Dokumenten und Zertifizierungen beschreiben;
- Pässe für ein Modell, eine Charge oder ein einzelnes Stück anlegen, als Entwurf ausfüllen und veröffentlichen;
- Ereignisse, die ein Produkt betreffen, mit Zeiten, Orten, Positionen und Fotos erfassen;
- QR-Etiketten drucken und Passlinks auf NFC-Tags schreiben;
- einen veröffentlichten Pass zurückrufen oder zurückziehen.
Jede in DDPP hochgeladene Datei erhält einen SHA-256-Fingerabdruck, der zeigen kann, dass sie seit dem Hochladen nicht verändert wurde. Ein Fingerabdruck zeigt nur das; über die Richtigkeit des Inhalts sagt er nichts.
Eine Passseite zeigt die eigene Aufzeichnung Ihres Unternehmens zu einem Produkt. Wir prüfen nicht, ob sie zutrifft, und wir überprüfen nicht, ob ein physisches Produkt echt ist. Ein QR-Code kann auf andere Waren kopiert werden; eine Passseite kann daher nicht zeigen, dass das Stück in der Hand eines Menschen zu denen gehört, die sie beschreibt.
Wir sind keine Zertifizierungsstelle und befürworten kein Produkt, keine Angabe und kein Zertifikat auf einer Passseite. DDPP wurde mit Blick auf die EU-Ökodesign-Verordnung für nachhaltige Produkte (Verordnung (EU) 2024/1781) entwickelt, wir behaupten jedoch nicht, dass DDPP oder ein Pass diese Verordnung, eine harmonisierte Norm oder ein anderes für Ihre Produkte geltendes Gesetz erfüllt, und wir sind kein zertifizierter Anbieter von Diensten für digitale Produktpässe. Abschnitt 7 erläutert, was Ihre Verantwortung bleibt.
Nichts in DDPP ist eine rechtliche, regulatorische oder sonstige fachliche Beratung.
5. Organisationen und Rollen
Eine Organisation wird in der App mit Namen und Land eingerichtet und kann Firmennamen, Adresse, Website, GLN und EORI-Nummer ergänzen. Diese Angaben erscheinen auf ihren veröffentlichten Pässen als das für das Produkt verantwortliche Unternehmen; halten Sie sie deshalb richtig und aktuell.
Jedes Mitglied einer Organisation hat eine Rolle: Inhaber, Administrator, Bearbeiter oder Betrachter. Betrachter können lesen; Inhaber, Administratoren und Bearbeiter können schreiben; nur Inhaber und Administratoren können einen veröffentlichten Pass zurückziehen.
6. Pässe und ihre Kennungen
Ein Pass beginnt als Entwurf, den nur die Mitglieder Ihrer Organisation sehen. Solange er ein Entwurf ist, können seine Daten und Ereignisse frei geändert oder gelöscht werden.
Die Veröffentlichung macht den öffentlichen Teil eines Passes für jeden sichtbar, der seinen Code scannt oder seinen Link öffnet, kostenlos und ohne Anmeldung. Sie legt außerdem seine Identität fest: sein Produkt, seine Ebene (Modell, Charge oder Stück) und seine Chargen- oder Seriennummer.
Nach der Veröffentlichung werden Änderungen der Passdaten als neue Revisionen hinzugefügt und frühere Revisionen aufbewahrt; Ereignisse können nur noch hinzugefügt werden, damit die Aufzeichnung dessen, was der Pass wann aussagte, vollständig bleibt. Das ist eine Gestaltungsentscheidung, keine Unfähigkeit zu löschen: Personenbezogene Daten in einem veröffentlichten Pass, auch in früheren Revisionen, können auf Ihre Weisung entfernt werden (Abschnitt 19), und bestimmte Inhalte können wie in Abschnitt 10 beschrieben gesperrt werden.
Jeder Pass hat eine Kennung, die nie auf ein anderes Produkt übertragen oder wiederverwendet wird, auch nicht auf Ihren Wunsch, weil ihr Code bereits auf Produkten im Umlauf sein kann. Hat Ihr Produkt eine GTIN und Ihr Pass eine Chargen- oder Seriennummer, erhält der Pass zusätzlich eine daraus gebildete GS1-Digital-Link-Adresse unter dppeu.cloud. Eine solche Adresse ist, anders als die Kennung des Passes, erratbar.
Felder, die in Ihren Daten als eingeschränkt oder nur für Behörden gekennzeichnet sind, erscheinen weder auf der öffentlichen Seite noch in der öffentlichen maschinenlesbaren Fassung des Passes.
Sie können einen veröffentlichten Pass zurückrufen. Er bleibt dann öffentlich, mit einem Rückrufhinweis und Ihrer Begründung ganz oben. Die Durchführung des Rückrufs selbst, einschließlich einer gesetzlich vorgeschriebenen Meldung an Behörden, ist Ihre Verantwortung. Inhaber und Administratoren können einen Pass zurückziehen; er ist dann endgültig offline, und seine Adresse zeigt nur noch, dass er zurückgezogen wurde.
7. Unsere Rolle als Ihr Anbieter für Produktpässe
Wenn Sie in DDPP Pässe veröffentlichen, beauftragt Ihr Unternehmen uns, für diese Pässe als Anbieter von Diensten für digitale Produktpässe tätig zu sein, sie zu speichern und den Berechtigten zugänglich zu machen. Nach EU-Recht erteilt dieses Mandat das Unternehmen, das das Produkt in der Europäischen Union in Verkehr bringt oder in Betrieb nimmt. Ist das ein anderes Unternehmen, etwa Ihr Importeur, sind Sie dafür verantwortlich, dass es uns für diese Pässe beauftragt; das kann es schriftlich uns gegenüber tun.
Sie bleiben der für Ihre Produkte verantwortliche Wirtschaftsakteur. Soweit gesetzlich vorgeschrieben, gehört dazu:
- dafür zu sorgen, dass der Inhalt jedes Passes richtig, vollständig und aktuell ist;
- zu prüfen, welche Art von Pass (Modell, Charge oder Stück), welche Kennung und welchen Datenträger die Vorschriften für Ihr Produkt verlangen, und diese zu verwenden;
- Pässe im EU-Register für digitale Produktpässe zu registrieren und dem Zoll bei Bedarf eine Registrierungskennung anzugeben. Wir registrieren keine Pässe für Sie;
- eine Sicherungskopie Ihrer Pässe bei einem Anbieter von Diensten für digitale Produktpässe zu veranlassen;
- mit Behörden umzugehen, Korrekturmaßnahmen zu ergreifen und alle weiteren gesetzlichen Pflichten zu erfüllen.
Passdaten verarbeiten wir nur, um DDPP bereitzustellen und unsere gesetzlichen Pflichten zu erfüllen; wir verkaufen sie nicht und verwenden sie nicht anderweitig.
8. Ihre Inhalte
Ihre Inhalte sind alles, was Ihr Unternehmen und seine Mitglieder in DDPP einstellen: Produkte, Pässe, ihre Daten und Revisionen, Ereignisse mit Orten, Positionen und Fotos, Zertifizierungen und Dokumente. Sie bleiben Ihre Inhalte. Wir hosten sie; wir sind nicht ihr Urheber, und ihre Veröffentlichung auf einer Passseite bedeutet nicht, dass wir sie uns zu eigen machen oder für sie einstehen.
Ihr Unternehmen räumt uns ein nicht ausschließliches, weltweites und unentgeltliches Recht ein, seine Inhalte zu speichern, zu vervielfältigen, zu verarbeiten, anzuzeigen und zu veröffentlichen, einschließlich auf Passseiten, über QR-Codes, NFC-Tags und GS1-Digital-Link-Adressen sowie über unsere Schnittstellen, soweit dies zur Bereitstellung von DDPP und zur Erfüllung unserer gesetzlichen Pflichten erforderlich ist. Das Recht besteht, solange die Inhalte in DDPP sind.
Sie bestätigen, dass Ihr Unternehmen die zur Einräumung dieses Rechts erforderlichen Rechte hat, auch an Fotos und Dokumenten Dritter, und dass es jede eingegebene GTIN, GLN, EORI-Nummer, jedes Zertifikat, Logo und Zeichen verwenden darf. Wem eine GTIN gehört, prüfen wir nicht.
Sie sind dafür verantwortlich, dass Ihre Inhalte richtig, vollständig, aktuell und rechtmäßig sind. Wir prüfen Inhalte vor der Veröffentlichung nicht, haben keine allgemeine Überwachungspflicht und bearbeiten sie nicht. Ohne Ihre Weisung sperren wir nur bestimmte Inhalte wie in Abschnitt 10 beschrieben oder handeln auf Anordnung eines Gerichts oder einer Behörde.
9. Was nicht veröffentlicht werden darf
Diese Regeln gelten für alles, was Ihr Unternehmen in DDPP einstellt, vor allem für die öffentlichen Passseiten, die jeder sehen kann. Ihre Inhalte dürfen nicht
- rechtswidrig sein oder ein rechtswidriges Produkt oder eine rechtswidrige Tätigkeit betreffen;
- geistiges Eigentum oder andere Rechte Dritter verletzen, etwa das Urheberrecht an einem Foto oder eine Marke;
- falsche oder irreführende Angaben zu einem Produkt machen, etwa zu Herkunft, Zusammensetzung, Herstellungsverfahren oder -datum oder zu ökologischen oder sozialen Merkmalen;
- ein Zertifikat, eine Zulassung, ein Label oder ein Zeichen beanspruchen, das das Produkt oder Ihr Unternehmen nicht hat, oder den Eindruck erwecken, DDPP oder jemand anderes befürworte das Produkt, wenn das nicht zutrifft;
- Produkte eines anderen Unternehmens als Ihre eigenen ausgeben;
- personenbezogene Daten anderer ohne Rechtsgrundlage enthalten oder personenbezogene Daten der Käufer oder Nutzer Ihrer Produkte ohne deren ausdrückliche Einwilligung;
- Schadsoftware enthalten oder Links, die Menschen täuschen sollen, die einen Code scannen.
Namen, Gesichter und die mit Ereignissen erfassten Positionen können Ihre Beschäftigten identifizierbar machen: Halten Sie sie aus dem öffentlichen Teil eines Passes heraus, sofern Sie keine Rechtsgrundlage für ihre Veröffentlichung haben.
Wir wenden diese Regeln sorgfältig, objektiv und verhältnismäßig an und berücksichtigen dabei die Rechte und berechtigten Interessen aller Beteiligten, einschließlich der Meinungsfreiheit und Ihrer unternehmerischen Freiheit.
10. Meldung rechtswidriger Inhalte und Moderation
Jeder kann Inhalte auf einer Passseite oder einer anderen von uns gehosteten Seite melden, die er für rechtswidrig hält: über den Link „Diese Seite melden“ auf jeder Passseite oder per E-Mail an dpp@dppeu.cloud mit der Adresse der Seite. Eine Meldung lässt sich am besten bearbeiten, wenn sie erklärt, warum der Inhalt rechtswidrig ist, und erklärt, dass sie in gutem Glauben erfolgt. Name und E-Mail-Adresse sind freiwillig; mit einer E-Mail-Adresse bestätigen wir den Eingang und teilen der Person unsere Entscheidung mit.
Jede Meldung prüft ein Mensch, und jede Entscheidung über Inhalte trifft ein Mensch; zur Moderation setzen wir keine automatisierten Mittel ein. Stellen wir fest, dass ein Inhalt rechtswidrig ist oder gegen Abschnitt 9 verstößt, ergreifen wir die mildeste ausreichende Maßnahme: die Sperrung eines bestimmten Elements, etwa eines Fotos, eines Dokuments oder einer früheren Revision; die Sperrung der öffentlichen Seite eines Passes; oder als letztes Mittel die Sperrung oder Schließung eines Kontos (Abschnitt 15). Eine solche Sperrung bestimmter Inhalte geht der Aufbewahrung früherer Revisionen vor.
Ergreifen wir eine solche Maßnahme, senden wir der Organisation spätestens bei ihrem Wirksamwerden eine Begründung: was wir getan haben, wo und wie lange, auf welche Tatsachen wir uns stützen und ob wir auf eine Meldung hin gehandelt haben, die rechtliche oder vertragliche Grundlage und wie die Entscheidung angefochten werden kann. Wer eine Meldung gemacht hat, geben wir nur preis, wenn dies unbedingt erforderlich ist.
Ordnet ein Gericht oder eine andere zuständige Behörde an, gegen Inhalte vorzugehen oder Auskunft zu erteilen, kommen wir dem nach Maßgabe des Gesetzes nach und informieren Sie, sofern die Anordnung oder das Gesetz dem nicht entgegensteht. Begründet ein Inhalt den Verdacht einer Straftat, die das Leben oder die Sicherheit einer Person bedroht, informieren wir die zuständigen Behörden.
Sie, ein Mitglied oder die meldende Person können jede unserer Entscheidungen anfechten, indem Sie an dpp@dppeu.cloud schreiben. Ein Mensch prüft sie unverzüglich erneut. Die Bitte um Überprüfung schränkt keinen anderen Rechtsbehelf ein, einschließlich des Rechtswegs oder, bei Entscheidungen über Inhalte in der Europäischen Union, einer Beschwerde bei einem Koordinator für digitale Dienste.
11. Zulässige Nutzung
Bei der Nutzung von DDPP dürfen Ihr Unternehmen und seine Mitglieder
- DDPP nicht für rechtswidrige Zwecke nutzen oder um Menschen zu täuschen, die die Codes Ihrer Produkte scannen;
- nicht versuchen, auf fremde Konten, Organisationen oder Daten zuzugreifen, und unsere Sicherheit nicht ausforschen, testen oder umgehen;
- DDPP oder die Systeme, auf denen es läuft, nicht stören oder überlasten, auch nicht durch automatisierte Anfragen über die Grenzen unserer Schnittstellen hinaus;
- die Software von DDPP nicht kopieren, dekompilieren oder zurückentwickeln, soweit das Gesetz es nicht erlaubt;
- den Zugang zu DDPP nicht weiterverkaufen und kein Konto und keine Organisation mit falschen Angaben einrichten.
Ein schwerer oder wiederholter Verstoß gegen diesen Abschnitt kann zu den Maßnahmen nach Abschnitt 15 führen.
12. Pässe lesen
Jeder kann einen Code scannen und einen veröffentlichten Pass in der DDPP-App oder im Browser lesen, kostenlos und ohne Konto. Produkte, die Sie in der App speichern, bleiben auf Ihrem Smartphone. Das Lesen wird so bereitgestellt, wie es ist: Ein Pass ist die eigene Aufzeichnung seines Herstellers, die wir nicht prüfen (Abschnitt 4). Die Abschnitte 4, 9, 10, 16 und 17 gelten für Lesende, soweit sie einschlägig sind; nichts in diesen Bedingungen schränkt die gesetzlichen Rechte von Verbrauchern ein.
13. Preise
DDPP ist während der Testphase kostenlos. Führen wir Preise ein, kündigen wir sie mindestens 30 Tage vor ihrer Geltung an, und Ihrem Unternehmen wird ohne seine Zustimmung nichts berechnet. Export Ihrer Daten, Anbieterwechsel und Löschung sind kostenlos (Abschnitt 14).
14. Ihre Daten, Anbieterwechsel und Beendigung
Ihre Daten gehören Ihnen. Die Inhaber und Administratoren einer Organisation können jederzeit eine Kopie aller ihrer Daten anfordern; wir senden sie unverzüglich in einem strukturierten, gängigen und maschinenlesbaren Format (JSON), Dateien im hochgeladenen Format. Den öffentlichen Teil jedes veröffentlichten Passes kann jeder als JSON lesen.
Sie können Ihren Vertrag mit uns jederzeit beenden, um Ihre Daten zu einem anderen Anbieter oder in eigene Systeme zu übertragen, sie löschen zu lassen oder beides. Das Folgende gilt für jedes Unternehmen und enthält die Bestimmungen, die die EU-Datenverordnung (Verordnung (EU) 2023/2854) verlangt:
- ein Inhaber oder Administrator Ihrer Organisation oder eine von Ihnen bevollmächtigte Person teilt uns dies per E-Mail mit; die Kündigungsfrist beträgt 30 Kalendertage;
- bis zu ihrem Ende teilen Sie uns mit, ob Sie eine Übertragung zu einem anderen Anbieter, in eigene Systeme, die Löschung oder eine Kombination wünschen;
- eine Übertragung schließen wir unverzüglich und innerhalb eines Übergangszeitraums von 30 Kalendertagen nach der Kündigungsfrist ab, den Sie einmal verlängern können; ist sie in dieser Zeit technisch nicht möglich, teilen wir Ihnen das innerhalb von 14 Arbeitstagen nach Ihrer Mitteilung mit und schlagen einen alternativen Zeitraum von höchstens sieben Monaten vor;
- währenddessen läuft DDPP einschließlich Ihrer Passseiten mit der gebotenen Sorgfalt weiter, und wir unterstützen Sie und jeden von Ihnen beauftragten Anbieter angemessen;
- danach haben Sie 30 Kalendertage, um Ihre Daten abzurufen; anschließend löschen wir sie, mit Ausnahme von Aufzeichnungen, die wir gesetzlich aufbewahren müssen.
Für jeden veröffentlichten Pass entscheiden Sie, ob wir ihn löschen oder online halten. Gedruckte Codes gelöschter Pässe führen nicht mehr zu Ihrer Aufzeichnung, und ihre Kennungen werden nie wiederverwendet; vergewissern Sie sich vor einem Löschungswunsch, dass kein Gesetz verlangt, diese Pässe verfügbar zu halten. Pässe, die Sie behalten, bleiben online, solange wir DDPP bereitstellen.
Anbieterwechsel, Export und Löschung sind kostenlos, und wir legen Ihnen keine Hindernisse in den Weg, den Vertrag zu beenden, einen anderen Anbieter zu beauftragen oder Ihre Daten zu übertragen.
15. Sperrung und Beendigung durch uns
Wir dürfen eine Organisation oder das Konto eines Mitglieds nur sperren oder schließen bei einem schweren oder wiederholten Verstoß gegen diese Bedingungen, einschließlich der Veröffentlichung rechtswidriger oder nach Abschnitt 9 verbotener Inhalte; bei einer Gefahr für die Sicherheit eines Kontos, des Dienstes oder anderer; oder wenn Gesetz, Gericht oder eine andere zuständige Behörde es verlangt.
Jede Maßnahme ist verhältnismäßig: Genügt die Sperrung bestimmter Inhalte, tun wir nur das, und wir sperren, statt zu schließen, wo eine Sperrung genügt. Wo möglich, kündigen wir eine Maßnahme vorher mit Gründen an; wir handeln zuerst und erläutern gleichzeitig nur, wenn Abwarten Schaden verursachen würde oder das Gesetz es verlangt. Eine Sperrung löscht nichts und hindert Sie nie daran, eine Kopie Ihrer Daten zu erhalten. Sie können jede dieser Entscheidungen wie in Abschnitt 10 beschrieben anfechten.
Stellen wir DDPP insgesamt ein, teilen wir Ihnen das so früh wie vernünftigerweise möglich und mindestens 60 Tage im Voraus mit und helfen Ihnen, Ihre Daten wie in Abschnitt 14 beschrieben zu übertragen.
16. Unsere Pflichten und unsere Haftung
Wir erbringen DDPP mit der Sorgfalt und Kompetenz eines gewissenhaften Anbieters eines solchen Dienstes. Wir streben an, ihn jederzeit verfügbar zu halten, versprechen aber nicht, dass er unterbrechungs- oder fehlerfrei läuft, zumal in der Testphase; Wartung, Störungen und Ereignisse außerhalb unserer Kontrolle können ihn zeitweise unverfügbar machen.
Wir sind nicht verantwortlich für die Richtigkeit oder Rechtmäßigkeit der Inhalte, die Ihr Unternehmen liefert, oder dafür, was Dritte mit Kopien Ihrer Codes tun.
Nichts in diesen Bedingungen schließt unsere Haftung für Vorsatz oder grobe Fahrlässigkeit, für Verletzungen des Lebens, des Körpers oder der Gesundheit oder eine andere Haftung aus oder beschränkt sie, deren Ausschluss oder Beschränkung das anwendbare Recht nicht zulässt. Im Übrigen haften wir für leicht fahrlässig verursachte Schäden nur für den bei Vertragsschluss typischen und vorhersehbaren Schaden, insgesamt begrenzt auf 10.000 TRY.
Ihr Unternehmen stellt uns von Verlusten und angemessenen Kosten frei, die uns aus Ansprüchen Dritter oder Maßnahmen von Behörden wegen seiner Inhalte oder seines Verstoßes gegen diese Bedingungen entstehen, soweit Ihr Unternehmen dafür verantwortlich ist.
17. Geistiges Eigentum
DDPP, einschließlich Software, Gestaltung und Dokumentation sowie Name und Logo DDPP, gehört uns oder unseren Lizenzgebern; Open-Source-Komponenten werden nach ihren eigenen Lizenzen genutzt. Diese Bedingungen übertragen Ihnen keines dieser Rechte. Wir räumen Ihrem Unternehmen ein nicht ausschließliches, nicht übertragbares Recht ein, DDPP im Rahmen dieser Bedingungen für sein eigenes Geschäft zu nutzen. Ihr Unternehmen darf die Codes und Adressen seiner Pässe auf seine Produkte, Verpackungen und Dokumente drucken. Vorschläge zu DDPP, die Sie uns senden, dürfen wir frei verwenden.
18. Vertraulichkeit
Wir behandeln alles in Ihrer Organisation vertraulich, was nicht auf einer öffentlichen Passseite veröffentlicht ist. Unsere Beschäftigten und die Dienstleister, die uns beim Betrieb von DDPP helfen, sehen es nur, soweit erforderlich, und sind zur Vertraulichkeit verpflichtet. Anderen legen wir es nur offen, soweit diese Bedingungen es erlauben, mit Ihrer Zustimmung oder wenn Gesetz, Gericht oder Behörde es verlangen. Öffentliche Passseiten sind öffentlich angelegt; ihre Anzeige ist kein Verstoß gegen die Vertraulichkeit.
19. Personenbezogene Daten und Auftragsverarbeitung
Für die personenbezogenen Daten der Mitglieder sind wir Verantwortlicher, wie die Datenschutzerklärung erläutert. Für personenbezogene Daten in Ihren Inhalten, etwa Namen, auf Fotos abgebildete Personen und mit Ereignissen erfasste Positionen, ist Ihr Unternehmen Verantwortlicher, und wir verarbeiten sie in Ihrem Auftrag als Auftragsverarbeiter. Dieser Abschnitt ist der Vertrag, den Artikel 28 DSGVO und das KVKK für diese Verarbeitung verlangen:
- Gegenstand und Dauer: die Bereitstellung von DDPP, solange Ihre Inhalte in DDPP sind.
- Art und Zweck: Speichern, Anzeigen und Veröffentlichen Ihrer Inhalte nach Ihren Vorgaben in DDPP.
- Arten personenbezogener Daten und betroffene Personen: die personenbezogenen Daten, die Ihr Unternehmen in seine Inhalte einstellt, etwa Namen, Kontaktdaten, Bilder und Positionen, zu seinen Beschäftigten, den Beschäftigten seiner Lieferanten und anderen in seinen Aufzeichnungen erscheinenden Personen.
- Weisungen: Wir verarbeiten die Daten nur auf Ihre dokumentierte Weisung, also nach diesen Bedingungen und Ihrer Nutzung von DDPP, es sei denn, das Gesetz verlangt etwas anderes; dann teilen wir Ihnen dies vorher mit, sofern das Gesetz es nicht verbietet.
- Vertraulichkeit und Sicherheit: Die Personen, die die Daten verarbeiten, sind zur Vertraulichkeit verpflichtet, und wir treffen die in der Datenschutzerklärung beschriebenen Sicherheitsmaßnahmen.
- Unterauftragsverarbeiter: Sie genehmigen Hostinger, das unsere Server in Litauen und unseren E-Mail-Dienst bereitstellt. Bevor wir einen Unterauftragsverarbeiter hinzufügen oder ersetzen, informieren wir Sie, und Sie können widersprechen; jedem Unterauftragsverarbeiter erlegen wir dieselben Datenschutzpflichten auf.
- Unterstützung: Wir unterstützen Sie bei Anfragen betroffener Personen sowie bei Sicherheit, Meldung von Verletzungen, Datenschutz-Folgenabschätzungen und vorheriger Konsultation, soweit unsere Rolle es erlaubt.
- Verletzungen: Wir informieren Sie unverzüglich, nachdem uns eine Verletzung des Schutzes personenbezogener Daten in Ihren Inhalten bekannt wird.
- Ende der Verarbeitung: Bei Vertragsende geben wir die Daten wie in Abschnitt 14 beschrieben zurück oder löschen sie, sofern das Gesetz keine Aufbewahrung verlangt.
- Überprüfungen: Wir stellen die Informationen bereit, die zum Nachweis der Einhaltung dieses Abschnitts erforderlich sind, und ermöglichen Überprüfungen einschließlich Inspektionen durch Sie oder einen von Ihnen beauftragten Prüfer nach angemessener Vorankündigung und tragen dazu bei.
- Übermittlungen: Personenbezogene Daten verlassen die Türkei und den Europäischen Wirtschaftsraum nur wie in der Datenschutzerklärung beschrieben.
Ihr Unternehmen ist dafür verantwortlich, eine Rechtsgrundlage für die personenbezogenen Daten zu haben, die es in DDPP einstellt, die betroffenen Personen zu informieren und für das, was es auf Passseiten veröffentlicht.
20. Annahme dieser Bedingungen und Änderungen
Diese Fassung gilt ab 19. September 2026. Ein Mitglied nimmt die Bedingungen für das Unternehmen an, wenn es ein Konto anlegt oder eine Organisation einrichtet, und bestätigt, die Datenschutzerklärung gelesen zu haben. Diese Bedingungen gelten auch, wenn Ihr Unternehmen DDPP über unsere Schnittstellen nutzt. Sie können sie jederzeit von dieser Seite speichern oder drucken.
Wir können diese Bedingungen aus triftigem Grund ändern, etwa bei einer Änderung der Rechtslage, dem Erlass von Regeln für digitale Produktpässe oder einer Änderung von DDPP. Eine Änderung, die Ihre Rechte einschränkt oder Ihre Pflichten erweitert, wird für Ihr Unternehmen erst wirksam, nachdem wir seine Mitglieder mindestens 30 Tage vorher per E-Mail informiert haben; nehmen Sie sie nicht an, können Sie den Vertrag wie in Abschnitt 14 beschrieben kostenlos beenden. Andere Änderungen, etwa Korrekturen und klarere Formulierungen, werden mit ihrer Veröffentlichung wirksam.
21. Anwendbares Recht und Gerichtsstand
Diese Bedingungen und jeder danach geschlossene Vertrag unterliegen dem Recht der Republik Türkei. Für alle Streitigkeiten aus oder im Zusammenhang mit diesen Bedingungen sind die Gerichte und Vollstreckungsbehörden von İzmir, Türkei, ausschließlich zuständig. Diese Wahl nimmt Ihnen keinen Schutz, den ein Gesetz unabhängig von der Rechtswahl gewährt, einschließlich unabhängig vom Vertragsstatut geltender Vorschriften des Unionsrechts, und hindert Sie nicht, sich bei einer zuständigen Behörde zu beschweren. Ist eine Bestimmung dieser Bedingungen unwirksam, bleiben die übrigen wirksam. Tritt ein Problem auf, teilen Sie es uns bitte zuerst mit, damit wir versuchen können, es zu lösen; das ist keine Voraussetzung für den Rechtsweg.
22. Mitteilungen und Kontakt
Mitteilungen zu Ihrem Vertrag senden wir an die E-Mail-Adressen der Inhaber und Administratoren Ihrer Organisation oder, wenn eine Mitteilung eine Person betrifft, an die E-Mail-Adresse dieses Mitglieds. Sie erreichen uns unter dpp@dppeu.cloud oder +90 536 587 41 81, auf Deutsch, Englisch, Türkisch oder Spanisch. Die Adresse dpp@dppeu.cloud ist auch unsere zentrale Kontaktstelle nach dem Gesetz über digitale Dienste, für Nutzer von DDPP und für Behörden. Unsere Unternehmensangaben stehen im Impressum.