DDPP
Dil: TR
Betaya katılın

Gizlilik Politikası

Yürürlük tarihi: 19 Eylül 2026

Bu Gizlilik Politikası, DDPP'nin (Decentralized Digital Product Passport) muhatap olduğu kişilere ilişkin kişisel verileri nasıl kullandığını açıklar: bir kuruluş adına ürün pasaportu yazmak için giriş yapan kişiler, pasaport okutan ve okuyan kişiler, dppeu.cloud ziyaretçileri ve bize yazan kişiler.

DDPP işletmelere yönelik bir hizmettir. Bir kuruluş ürünlerini DDPP uygulamasına kaydeder ve bir model, bir parti ya da tek bir ürün için ürün pasaportu yayımlar; bu pasaportu herkes QR kodunu veya NFC etiketini okutarak açabilir.

Bu politikada "siz", verinin ilgili olduğu kişidir. "Kuruluş", DDPP'de kurulmuş bir işletmedir; "üye" ise bir kuruluş adına hareket eden ve kendi girişi olan kişidir. "Biz" ve "bizim", DDPP'yi sağlayan ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş.'yi ifade eder.

Bu politika, AB Genel Veri Koruma Tüzüğü'nün (GDPR) 13. ve 14. maddelerinin ve 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 10. maddesinin gerektirdiği bilgileri verir. KVKK bakımından bu metin aydınlatma metnimizdir.

Kuruluşların DDPP'yi nasıl kullanabileceği Kullanım Koşulları'nda düzenlenmiştir.

1. Verilerinizden kim sorumludur

Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye adresinde bulunan ve Türkiye'de kurulmuş bir anonim şirket olan ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., bu politikada anlatılan kişisel verilerin veri sorumlusudur. Sicil bilgileri Yasal Bildirim sayfamızdadır.

Kuruluşların DDPP'ye koyduğu içerikler (ürünleri ve pasaportları gibi) bakımından ise kuruluş adına hareket ederiz. Bunu 2. bölüm açıklar.

Bu politika veya verileriniz hakkındaki her soru için dpp@dppeu.cloud adresine yazabilir, +90 536 587 41 81 numarasını arayabilir ya da yukarıdaki adrese mektup gönderebilirsiniz. Bir veri koruma görevlisi atamadık; gizlilik soruları bu işleri yürüten kişilere ulaşır.

2. Kuruluşlar adına hareket ettiğimizde

Kuruluşlar DDPP'yi kendi ürün kayıtlarını tutmak ve yayımlamak için kullanır: ürünler ve verileri, pasaportlar, sertifikalar ve belgeler ile açıklamaları, yerleri, konumları ve fotoğraflarıyla olaylar.

Bu kayıtlara neyin gireceğine ve neyin yayımlanacağına kuruluş karar verir; bu nedenle içlerindeki kişisel verilerin veri sorumlusu kuruluştur ve biz bu verileri, Kullanım Koşulları'nın 19. bölümü uyarınca kuruluş adına veri işleyen olarak işleriz. Bu verileri yalnızca DDPP'yi kuruluşa sunmak için ve onun talimatlarıyla işleriz. Satmayız ve kendi amaçlarımız için kullanmayız.

DDPP uygulaması telefonunuzun kamerasını, konumunu ve fotoğraflarını yalnızca izninizle kullanır:

Eklediğiniz fotoğraflar ve konumlar kuruluşun kayıtlarının parçası olur.

Kişisel verileriniz bir kuruluşun kayıtlarında yer alıyorsa (örneğin bir fotoğrafta görünüyorsanız veya adınız bir belgede geçiyorsa) nasıl kullanılacağına o kuruluş karar verir. Lütfen o işletmeyle iletişime geçin. Bunun yerine bize yazarsanız talebinizi o işletmeye iletir ve yanıtlamasına yardım ederiz.

3. Herkese açık pasaport sayfaları

Bir kuruluş bir pasaportu yayımladığında, kodunu okutan, bağlantısını açan veya ürünün GS1 tanımlayıcılarıyla arayan herkes pasaportun herkese açık kısmını bir web sayfası olarak ve makinece okunabilir biçimde görebilir. Kuruluşun verilerinde kısıtlı veya yalnızca yetkili makamlara açık olarak işaretlenen alanlar burada gösterilmez.

Herkese açık kısım, üreticinin ürününe ilişkin kendi kaydıdır. Kuruluşlar tüketicilerin, yani ürünlerini satın alan veya kullanan kişilerin kişisel verilerini, bu kişilerin açık rızası olmadan yayımlamamalı; tek tek çalışanların adları veya birinin nerede yaşadığını ortaya koyan konumlar gibi diğer kişisel verileri de herkese açık kısımdan uzak tutmalıdır.

Bir pasaport yayımlandıktan sonra verisindeki değişiklikler yeni sürümler olarak eklenir ve önceki sürümler saklanır; olaylar ise yalnızca eklenebilir. Yayımlanmış bir pasaporttaki kişisel verilerin, önceki sürümleri de dahil olmak üzere düzeltilmesi veya kaldırılması gerektiğinde kuruluş bunu dpp@dppeu.cloud adresinden bizden isteyebilir ve biz yaparız.

Yayımlanmış bir pasaport, kuruluş onu yayından kaldırana kadar çevrimiçi kalır. Bundan sonra adresi yalnızca pasaportun yayından kaldırıldığını gösterir.

Bir pasaport sayfasını kimin açtığını, 10. bölümde anlatılan olağan sunucu kayıtlarının ötesinde kaydetmeyiz; pasaport sayfaları çerez kullanmaz.

Bir pasaport sayfasında hukuka aykırı içerik olduğunu düşünüyorsanız sayfadaki "Bu sayfayı bildir" bağlantısını kullanın ya da sayfanın adresiyle birlikte dpp@dppeu.cloud adresine yazın. Her bildirimi bir kişi inceler. Sonrasında ne olacağını Kullanım Koşulları açıklar.

4. Topladığımız kişisel veriler

Veri sorumlusu olarak şunları toplarız:

Ödeme almayız (DDPP test aşamasındayken ücretsizdir) ve hiçbir analiz veya reklam aracı kullanmayız.

5. Veriler nereden gelir

Çoğu sizden gelir: kaydolduğunuzda, bir kuruluş oluşturduğunuzda veya bize yazdığınızda. Teknik veriler her istekle otomatik olarak toplanır. Google veya Apple ile giriş yaparsanız, o sağlayıcı bize bir hesap tanımlayıcısı ve ayarlarınıza bağlı olarak e-posta adresinizi ve adınızı verir.

6. Verileri neden ve hangi hukuki sebeple kullanırız

Her amaç için GDPR'daki hukuki dayanağı ve KVKK'nın 5. maddesindeki işleme şartını belirtiyoruz.

Meşru menfaate dayandığımız hallerde 12. bölümde anlatıldığı gibi itiraz edebilirsiniz. Hiç kimse hakkında yalnızca otomatik işlemeye dayalı karar vermeyiz.

7. Vermeniz gerekenler

Hesap açmak için adınızı, bir e-posta adresini ve bir şifreyi vermeniz ya da Google veya Apple ile giriş yapmanız gerekir. Bir kuruluş oluşturmak için adını ve ülkesini vermeniz gerekir, çünkü her pasaport kuruluşu ürünün sorumlu işletmesi olarak gösterir. Bunlar olmadan DDPP'yi sunamayız. Geri kalan her şey isteğe bağlıdır.

8. Verileri kimlerle paylaşırız

İsterseniz kişisel verilerinizin aktarıldığı alıcıların adlarını size bildiririz.

9. Yurt dışına aktarım

DDPP'yi Türkiye'den işletiyoruz; sunucuları Avrupa Birliği'nde, Litvanya'dadır. Türkiye Avrupa Ekonomik Alanı'nda değildir ve Avrupa Komisyonu Türkiye için bir yeterlilik kararı almamıştır.

GDPR'nin aktarım kuralları, yeterlilik kararı bulunmayan bir ülkeye yaptığımız bir aktarıma uygulandığında, Avrupa Komisyonu'nun 2021/914 sayılı Uygulama Kararı ile kabul ettiği standart sözleşme hükümlerini kullanırız. Google veya Apple ile giriş yaptığınızda verileriniz, onların kendi koşulları uyarınca cihazınız ile bu şirketler arasında iletilir; Google LLC ve Apple Inc., Komisyon'un 2023/1795 sayılı Uygulama Kararı ile yeterlilik kararı aldığı AB–ABD Veri Gizliliği Çerçevesi kapsamında sertifikalıdır.

Kişisel verileri Türkiye dışına yalnızca KVKK'nın 9. maddesinin izin verdiği bir dayanakla aktarırız. Litvanya'daki sunucularımıza yapılanlar gibi düzenli aktarımlar için bu dayanak, Kişisel Verileri Koruma Kurulu'nun ilan ettiği ve imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilen standart sözleşmedir.

Bu güvencelerin bir kopyasını dpp@dppeu.cloud adresinden isteyebilirsiniz.

10. Verileri ne kadar süre saklarız

11. Hesabınızı silmek

Hesabınızı DDPP uygulamasında silebilirsiniz: Diğer'i açın, Hesabımı sil'i seçin ve onaylayın. Hesap hemen silinir. Uygulamayı kullanamıyorsanız hesabın e-posta adresinden dpp@dppeu.cloud adresine yazın; hesabı 30 gün içinde siler ve e-postayla onaylarız. Adımlar dppeu.cloud/tr/delete-account sayfasında da yer alır.

Bir hesap silindiğinde adını, e-posta adresini, şifresini, Google ve Apple giriş bağlantılarını, giriş belirteçlerini, şifre sıfırlama bağlantılarını ve üyeliklerini kaldırır; Apple ile Giriş yetkisini Apple nezdinde iptal ederiz. Hesabın bir kuruluşun içeriğinde oluşturduğu kayıtlar (ürünler, pasaportlar, olaylar ve dosyalar gibi) kuruluşta kalır, ancak artık hesabı anmaz.

Bazı kayıtlar saklanır:

12. Haklarınız

Size uygulanan hukuka bağlı olarak şu haklara sahipsiniz:

Bu haklardan herhangi birini kullanmak için dpp@dppeu.cloud adresine yazın veya +90 536 587 41 81 numarasını arayın. Türkçe, İngilizce, Almanca veya İspanyolca yazabilirsiniz. Ücretsiz ve gecikmeksizin yanıtlarız: GDPR kapsamında bir ay içinde (karmaşık taleplerde, nedenini ilk ay içinde bildirerek iki ay daha uzatabiliriz), KVKK kapsamında 30 gün içinde. Kimlik kanıtını yalnızca talebi kimin yaptığı konusunda makul bir şüphemiz varsa isteriz. İstediğinizi yapmazsak nedenini ve bir denetim makamına şikayette bulunabileceğinizi ya da yargı yoluna başvurabileceğinizi bildiririz.

Bir pasaportun içeriği gibi bir kuruluşun veri sorumlusu olduğu veriler için talebinizi o kuruluşa iletir ve yanıtlamasına yardım ederiz.

13. KVKK kapsamındaki haklarınız

KVKK'nın 11. maddesi uyarınca şu haklara sahipsiniz:

  1. bölümdeki adrese yazılı olarak veya bize kayıtlı e-posta adresinizden dpp@dppeu.cloud adresine e-postayla başvurabilirsiniz. Başvuruları en geç 30 gün içinde ücretsiz olarak sonuçlandırırız; işlem ayrıca bir maliyet gerektirirse Kurul'un belirlediği tarifedeki ücreti alabiliriz. Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hallerinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her halde başvuru tarihinden itibaren 60 gün içinde Kurul'a şikayette bulunabilirsiniz.

14. Çerezler ve cihazınızda saklananlar

Talep ettiğiniz hizmeti sunmak için kesinlikle gerekli olan depolamaya ilişkin istisnaya dayanırız.

15. Güvenlik

Kişisel verileri şu önlemlerle koruruz: şifreli bağlantılar (HTTPS; tarayıcınız destekliyorsa TLS 1.3 ve kuantum sonrası anahtar değişimi), yalnızca özet olarak saklanan şifreler, iptal edilebilen giriş belirteçleri, her üyenin rolüyle sınırlanan erişim, yüklenen her dosya için SHA-256 parmak izi, diğer hizmetlerden ayrılmış bir sunucu ortamı ve günlük yedekler. Hiçbir sistem tamamen güvenli değildir. Hesabınızın kötüye kullanıldığını düşünüyorsanız hemen dpp@dppeu.cloud adresine yazın.

16. Çocuklar

DDPP işletmelere yönelik bir hizmettir ve çocuklara yönelik değildir. Çocukların kişisel verilerini bilerek toplamayız. Bir çocuğun bize kişisel veri verdiğini düşünüyorsanız lütfen dpp@dppeu.cloud adresine yazın.

17. Bu politikadaki değişiklikler

Bu sürüm 19 Eylül 2026'da yürürlüğe girer. DDPP veya mevzuat değiştiğinde politikayı güncelleriz; en üstteki tarih yürürlükteki sürümü gösterir. Önemli bir değişiklik yürürlüğe girmeden önce üyelere e-postayla bildiririz. Kişisel verileri yeni bir amaçla kullanmadan önce size haber veririz.

18. Bize ulaşın

Bu politika veya kişisel verileriniz hakkındaki sorular için dpp@dppeu.cloud adresine yazın veya +90 536 587 41 81 numarasını arayın. Posta ile: ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye. Şirket bilgilerimizin tamamı Yasal Bildirim sayfamızdadır.