Kullanım Koşulları
Bu Kullanım Koşulları, işletmenizin DDPP'yi (Decentralized Digital Product Passport) nasıl kullanabileceğini düzenler: DDPP uygulamasını, dppeu.cloud'daki herkese açık pasaport sayfalarını ve bunların arkasındaki arayüzleri. Yalnızca pasaport okutan ve okuyan kişiler 12. bölümde ele alınır.
"Biz" ve "bizim", DDPP'yi sağlayan ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş.'yi (1. bölüm) ifade eder. "Siz", DDPP'yi kullanan ve DDPP'de bir "kuruluş" olarak kurulmuş işletmedir. "Üye", bir kuruluş adına hareket eden ve kendi girişi olan kişidir.
Gizlilik Politikası, kişisel verileri kendi amaçlarımız için nasıl işlediğimizi açıklar; Yasal Bildirim şirket bilgilerimizi verir.
1. DDPP'yi kim sağlar
DDPP'yi, Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye adresinde bulunan ve Türkiye'de kurulmuş bir anonim şirket olan ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. sağlar. Sözleşmenizin karşı tarafı odur ve DDPP'den size karşı o sorumludur.
2. İşletmeler için
DDPP'de pasaport yazmak yalnızca işletmelere sunulur. Bir üye bu Koşulları kabul ettiğinde veya DDPP'yi bir kuruluş için kullandığında, o işletme adına, işletmenin ticari veya mesleki faaliyeti amacıyla ve buna yetkili olarak hareket ettiğini teyit eder.
İşletmeniz DDPP'yi ticari veya mesleki faaliyeti için kullandığından tüketicinin korunmasına ilişkin kurallar bizimle aranızdaki sözleşmeye uygulanmaz. Bir kanun yine de belirli bir sözleşmeyi tüketici sözleşmesi sayıyorsa, o kanunun tanıdığı haklar kaldırılamaz ve bu Koşullar onları sınırlamaz.
3. Hesaplar ve giriş
DDPP'yi işletmeniz için kullanan her kişinin kendi hesabı olmalıdır. Üyeler bir e-posta adresi ve şifreyle ya da Google veya Apple ile giriş yapar; uygulama, cihaza verilen bir belirteçle oturumlarını açık tutar.
Üyeler giriş bilgilerini kendilerine saklamalı ve bir hesabı paylaşmamalıdır. Bir hesabın izinsiz kullanıldığını düşünüyorsanız hemen dpp@dppeu.cloud adresinden bize bildirin; sizi ve başkalarını korumak için o hesabı askıya alabiliriz (15. bölüm).
İşletmeniz, üyelerinin DDPP'de işletme adına yaptıklarından ve işletmenizin veya üyenin mümkün kıldığı hallerde bir üyenin hesabının başkası tarafından kullanılmasından sorumludur. Güvenliğimizdeki bir aksaklıktan kaynaklananlar dahil, ikisinin de makul olarak önleyemeyeceği kullanımlardan sorumlu değildir.
Bir üye kendi hesabını istediği zaman uygulamada (Diğer, ardından Hesabımı sil) ya da hesabın e-posta adresinden dpp@dppeu.cloud adresine yazarak silebilir. Bir hesabın silinmesi kuruluşu kapatmaz ve pasaportlarını yayından kaldırmaz. Neyin kaldırıldığını ve neyin saklandığını Gizlilik Politikası listeler.
4. DDPP nedir, ne değildir
DDPP, barındırdığımız ve işlettiğimiz çevrimiçi bir hizmettir. İşletmeniz onunla:
- ürünlerini tanımlayıcıları, malzemeleri, belgeleri ve sertifikalarıyla tanımlayabilir;
- bir model, bir parti veya tek bir ürün için pasaport oluşturabilir, taslak olarak doldurup yayımlayabilir;
- bir ürüne olanları zaman, yer, konum ve fotoğraflarıyla olay olarak kaydedebilir;
- QR etiket basabilir ve pasaport bağlantılarını NFC etiketlerine yazabilir;
- yayımlanmış bir pasaportu geri çağırabilir veya yayından kaldırabilir.
DDPP'ye yüklenen her dosya, yüklendiğinden beri değişmediğini gösterebilen bir SHA-256 parmak izi alır. Parmak izi yalnızca bunu gösterir; dosyanın içeriğinin doğru olup olmadığı hakkında bir şey söylemez.
Bir pasaport sayfası, işletmenizin bir ürüne ilişkin kendi kaydını gösterir. Kaydın doğru olup olmadığını kontrol etmeyiz ve fiziksel bir ürünün gerçek olduğunu doğrulamayız. Bir QR kodu başka mallara kopyalanabilir; bu yüzden bir pasaport sayfası, birinin elindeki ürünün tarif ettiği ürünlerden biri olduğunu gösteremez.
Bir belgelendirme kuruluşu değiliz ve bir pasaport sayfasında gösterilen hiçbir ürünü, beyanı veya sertifikayı onaylamayız. DDPP, AB Sürdürülebilir Ürünler için Ekotasarım Tüzüğü (Tüzük (AB) 2024/1781) gözetilerek tasarlanmıştır; ancak DDPP'nin veya herhangi bir pasaportun bu Tüzüğü, bir uyumlaştırılmış standardı veya ürünlerinize uygulanan başka bir mevzuatı karşıladığını iddia etmeyiz ve sertifikalı bir dijital ürün pasaportu hizmet sağlayıcısı değiliz. Sizin sorumluluğunuzda kalanları 7. bölüm açıklar.
DDPP'deki hiçbir şey hukuki, düzenleyici veya başka türde profesyonel tavsiye değildir.
5. Kuruluşlar ve roller
Bir kuruluş uygulamada adı ve ülkesiyle kurulur; ticari unvanını, adresini, web sitesini, GLN ve EORI numarasını ekleyebilir. Bu bilgiler yayımlanan pasaportlarında ürünün sorumlu işletmesi olarak görünür; bu yüzden doğru ve güncel tutun.
Bir kuruluşun her üyesinin bir rolü vardır: sahip, yönetici, editör veya izleyici. İzleyiciler okuyabilir; sahipler, yöneticiler ve editörler yazabilir; yayımlanmış bir pasaportu yalnızca sahipler ve yöneticiler yayından kaldırabilir.
6. Pasaportlar ve tanımlayıcıları
Bir pasaport, yalnızca kuruluşunuzun üyelerinin görebildiği bir taslak olarak başlar. Taslakken verileri ve olayları serbestçe değiştirilebilir veya silinebilir.
Bir pasaportu yayımlamak, herkese açık kısmını kodunu okutan veya bağlantısını açan herkese ücretsiz ve giriş gerektirmeden görünür kılar. Ayrıca pasaportun kimliğini sabitler: ürününü, seviyesini (model, parti veya ürün) ve parti ya da seri numarasını.
Yayımlandıktan sonra pasaportun verisindeki değişiklikler yeni sürümler olarak eklenir ve önceki sürümler saklanır; olaylar ise yalnızca eklenebilir; böylece pasaportun ne zaman ne söylediğinin kaydı eksiksiz kalır. Bu bir tasarım tercihidir, silememe değildir: yayımlanmış bir pasaporttaki kişisel veriler, önceki sürümler dahil, talimatınızla kaldırılabilir (19. bölüm) ve belirli içeriğe erişim 10. bölümde anlatıldığı gibi engellenebilir.
Her pasaportun başka bir ürüne asla taşınmayan ve yeniden kullanılmayan bir tanımlayıcısı vardır; siz isteseniz bile, çünkü kodu dolaşımdaki ürünlerin üzerinde olabilir. Ürününüzün bir GTIN'i ve pasaportunuzun bir parti veya seri numarası varsa pasaportun bunlardan oluşturulan, dppeu.cloud üzerinde bir GS1 Digital Link adresi de olur. Böyle bir adres, pasaportun tanımlayıcısından farklı olarak tahmin edilebilir.
Verilerinizde kısıtlı veya yalnızca yetkili makamlara açık olarak işaretlenen alanlar herkese açık sayfada ve pasaportun herkese açık makinece okunabilir sürümünde gösterilmez.
Yayımlanmış bir pasaportu geri çağırabilirsiniz. Pasaport bundan sonra, en üstte bir geri çağırma uyarısı ve gerekçenizle herkese açık kalır. Geri çağırmanın kendisini yürütmek, mevzuatın gerektirdiği hallerde bir makama bildirmek dahil, sizin sorumluluğunuzdadır. Sahipler ve yöneticiler bir pasaportu yayından kaldırabilir; bu, pasaportu kalıcı olarak kapatır ve adresi yalnızca yayından kaldırıldığını gösterir.
7. Pasaport hizmet sağlayıcınız olarak rolümüz
DDPP'de pasaport yayımladığınızda işletmeniz, bu pasaportlar için dijital ürün pasaportu hizmet sağlayıcısı olarak hareket etmemize, onları saklamamıza ve görmeye yetkili olanlara sunmamıza yetki verir. AB hukukuna göre bu yetki, ürünü Avrupa Birliği'nde piyasaya arz eden veya hizmete sunan işletmeden gelir. Bu işletme başka bir işletmeyse (örneğin ithalatçınız), o pasaportlar için bize yetki vermesini sağlamak sizin sorumluluğunuzdadır; bunu bize yazarak yapabilir.
Ürünlerinizden sorumlu iktisadi işletmeci siz olmaya devam edersiniz. Mevzuatın gerektirdiği hallerde bu şunları kapsar:
- her pasaportun içeriğinin doğru, eksiksiz ve güncel olmasını sağlamak;
- ürününüze ilişkin kuralların hangi tür pasaport (model, parti veya ürün), tanımlayıcı ve veri taşıyıcı gerektirdiğini kontrol etmek ve bunları kullanmak;
- pasaportları AB dijital ürün pasaportu siciline kaydettirmek ve gerektiğinde gümrüğe bir kayıt tanımlayıcısı vermek. Pasaportları sizin adınıza kaydettirmeyiz;
- pasaportlarınızın bir yedek kopyasını bir dijital ürün pasaportu hizmet sağlayıcısında bulundurmak;
- makamlarla ilişkileri yürütmek, düzeltici önlem almak ve mevzuatın size yüklediği diğer tüm yükümlülükleri yerine getirmek.
Pasaport verilerini yalnızca DDPP'yi sunmak ve yasal yükümlülüklerimizi yerine getirmek için işleriz; satmayız ve başka amaçla kullanmayız.
8. İçeriğiniz
İçeriğiniz, işletmenizin ve üyelerinin DDPP'ye koyduğu her şeydir: ürünler, pasaportlar, verileri ve sürümleri, yerleri, konumları ve fotoğraflarıyla olaylar, sertifikalar ve belgeler. İçeriğiniz sizin kalır. Onu barındırırız; yazarı değiliz ve bir pasaport sayfasında yayımlanması, onu benimsediğimiz veya doğruluğuna kefil olduğumuz anlamına gelmez.
İşletmeniz bize, içeriğini DDPP'yi sunmak ve yasal yükümlülüklerimizi yerine getirmek için gerektiği ölçüde saklamak, kopyalamak, işlemek, göstermek ve yayımlamak (pasaport sayfalarında, QR kodları, NFC etiketleri ve GS1 Digital Link adresleri ile arayüzlerimiz aracılığıyla) için münhasır olmayan, dünya çapında ve bedelsiz bir lisans verir. Lisans, içerik DDPP'de bulunduğu sürece geçerlidir.
İşletmenizin bu lisansı vermek için gereken haklara (başkalarının çektiği fotoğraflar ve hazırladığı belgeler dahil) sahip olduğunu ve girdiği her GTIN'i, GLN'yi, EORI numarasını, sertifikayı, logoyu ve markayı kullanmaya yetkili olduğunu teyit edersiniz. Bir GTIN'in kime ait olduğunu kontrol etmeyiz.
İçeriğinizin doğru, eksiksiz, güncel ve hukuka uygun olmasından siz sorumlusunuz. İçeriği yayımlanmadan önce incelemeyiz, genel bir izleme yükümlülüğümüz yoktur ve içeriği düzenlemeyiz. Talimatınız olmadan yalnızca 10. bölümde anlatıldığı gibi belirli içeriğe erişimi engelleriz ya da bir mahkeme veya makam kararına göre hareket ederiz.
9. Yayımlanamayacaklar
Bu kurallar işletmenizin DDPP'ye koyduğu her şeye, özellikle de herkesin görebildiği herkese açık pasaport sayfalarında yer alanlara uygulanır. İçeriğiniz:
- hukuka aykırı olamaz ya da hukuka aykırı bir ürün veya faaliyetle ilgili olamaz;
- bir fotoğraftaki telif hakkı veya bir marka gibi, kimsenin fikri mülkiyet hakkını veya diğer haklarını ihlal edemez;
- bir ürün hakkında, örneğin menşei, bileşimi, üretim yöntemi veya tarihi ya da çevresel veya sosyal özellikleri hakkında yanlış veya yanıltıcı bilgi veremez;
- ürünün veya işletmenizin sahip olmadığı bir sertifika, onay, etiket veya işaret iddia edemez ya da DDPP'nin veya başka birinin ürünü onaylamadığı halde onayladığını ima edemez;
- başka bir işletmenin ürünlerini kendi ürünleriniz gibi sunamaz;
- hukuki bir dayanak olmadan başkalarının kişisel verilerini ya da ürünlerinizi satın alan veya kullanan kişilerin kişisel verilerini açık rızaları olmadan içeremez;
- kötü amaçlı yazılım ya da bir kodu okutanları aldatmaya yönelik bağlantılar içeremez.
Adlar, yüzler ve olaylarla kaydedilen konumlar sizin için çalışan kişileri tanımlanabilir kılabilir: yayımlamak için hukuki bir dayanağınız yoksa bunları pasaportun herkese açık kısmından uzak tutun.
Bu kuralları, ifade özgürlüğü ve işletmenizin girişim özgürlüğü dahil ilgili herkesin hak ve meşru menfaatlerini gözeterek özenle, nesnel ve orantılı biçimde uygularız.
10. Hukuka aykırı içeriğin bildirilmesi ve içerik denetimi
Herkes, bir pasaport sayfasında veya barındırdığımız başka bir sayfada hukuka aykırı olduğunu düşündüğü içeriği bildirebilir: her pasaport sayfasındaki "Bu sayfayı bildir" bağlantısıyla ya da sayfanın adresiyle birlikte dpp@dppeu.cloud adresine e-postayla. Bir bildirim, içeriğin neden hukuka aykırı olduğunu açıkladığında ve iyi niyetle yapıldığını belirttiğinde en kolay şekilde işleme alınır. Ad ve e-posta adresi isteğe bağlıdır; e-posta adresi verilirse bildirimin alındığını teyit eder ve kişiye kararımızı bildiririz.
Her bildirimi bir kişi inceler ve içerikle ilgili her kararı bir kişi verir; içerik denetiminde otomatik araçlar kullanmayız. İçeriğin hukuka aykırı olduğunu veya 9. bölümü ihlal ettiğini tespit edersek yeterli olan en hafif önlemi alırız: bir fotoğraf, belge veya önceki bir sürüm gibi belirli bir öğeye erişimi engellemek; bir pasaportun herkese açık sayfasına erişimi engellemek; ya da son çare olarak bir hesabı askıya almak veya kapatmak (15. bölüm). Belirli içeriğe bu şekilde erişimin engellenmesi önceki sürümlerin saklanmasına önceliklidir.
Böyle bir önlem aldığımızda, en geç önlemin yürürlüğe girdiği anda kuruluşa bir gerekçe bildirimi göndeririz: ne yaptığımız, nerede ve ne süreyle, dayandığımız olgular ve bir bildirime göre hareket edip etmediğimiz, hukuki veya sözleşmesel dayanak ve karara nasıl itiraz edilebileceği. Bildirimi yapanın kimliğini yalnızca kesinlikle gerekli olduğunda açıklarız.
Bir mahkeme veya başka bir yetkili makam içeriğe karşı işlem yapmamızı veya bilgi vermemizi emrederse mevzuatın gerektirdiği şekilde uyarız ve karar veya mevzuat engellemedikçe size bildiririz. İçerik, birinin hayatını veya güvenliğini tehdit eden bir suç şüphesi doğuruyorsa yetkili makamları bilgilendiririz.
Siz, bir üye veya bildirimi yapan kişi, kararlarımızdan herhangi birine dpp@dppeu.cloud adresine yazarak itiraz edebilir. Bir kişi kararı gecikmeksizin yeniden inceler. Bizden inceleme istemek, yargı yoluna başvurmak veya Avrupa Birliği'ndeki içerikle ilgili kararlar için bir Dijital Hizmetler Koordinatörü'ne şikayette bulunmak dahil başka hiçbir başvuru yolunu sınırlamaz.
11. Kabul edilebilir kullanım
DDPP'yi kullanırken işletmeniz ve üyeleri:
- DDPP'yi hukuka aykırı bir amaçla veya ürünlerinizin kodlarını okutanları aldatmak için kullanamaz;
- kendilerine ait olmayan hesaplara, kuruluşlara veya verilere erişmeye çalışamaz ya da güvenliğimizi yoklayamaz, test edemez veya atlatamaz;
- arayüzlerimizin sınırlarını aşan otomatik istekler göndermek dahil, DDPP'yi veya çalıştığı sistemleri bozamaz ya da aşırı yükleyemez;
- kanunun izin verdiği ölçü dışında DDPP'nin yazılımını kopyalayamaz, derleyemez veya tersine mühendislik uygulayamaz;
- DDPP erişimini yeniden satamaz ya da sahte bilgilerle hesap veya kuruluş oluşturamaz.
Bu bölümün ciddi veya tekrarlanan ihlali 15. bölümdeki önlemlere yol açabilir.
12. Pasaport okumak
Herkes bir kodu okutup yayımlanmış bir pasaportu DDPP uygulamasında veya bir tarayıcıda, ücretsiz ve hesap gerekmeden okuyabilir. Uygulamada kaydettiğiniz ürünler telefonunuzda kalır. Okuma olduğu gibi sunulur: bir pasaport üreticisinin kendi kaydıdır ve onu kontrol etmeyiz (4. bölüm). 4., 9., 10., 16. ve 17. bölümler okuyuculara ilgili oldukları ölçüde uygulanır; bu Koşullardaki hiçbir şey kanunun tüketicilere tanıdığı hakları sınırlamaz.
13. Ücretler
DDPP test aşamasındayken ücretsizdir. Ücret getirirsek bunu uygulanmaya başlamadan en az 30 gün önce duyururuz ve işletmenizden onayı olmadan hiçbir ücret alınmaz. Verilerinizi dışa aktarmak, başka bir sağlayıcıya geçmek ve silme ücretsizdir (14. bölüm).
14. Verileriniz, sağlayıcı değişikliği ve ayrılma
Verileriniz sizindir. Bir kuruluşun sahipleri ve yöneticileri istedikleri zaman kuruluşun tüm verilerinin bir kopyasını isteyebilir; bunu gecikmeksizin yapılandırılmış, yaygın kullanılan ve makinece okunabilir bir biçimde (JSON), dosyalar yüklendikleri biçimde olmak üzere göndeririz. Yayımlanmış her pasaportun herkese açık kısmını herkes JSON olarak okuyabilir.
Verilerinizi başka bir sağlayıcıya veya kendi sistemlerinize taşımak, sildirmek ya da her ikisi için bizimle sözleşmenizi istediğiniz zaman sona erdirebilirsiniz. Aşağıdakiler her işletmeye uygulanır ve AB Veri Yasası'nın (Tüzük (AB) 2023/2854) gerektirdiği hükümleri içerir:
- kuruluşunuzun bir sahibi veya yöneticisi ya da yetkilendirdiğiniz biri bize e-postayla bildirimde bulunur; bildirim süresi 30 takvim günüdür;
- bu sürenin sonuna kadar başka bir sağlayıcıya taşıma, kendi sistemlerinize taşıma, silme ya da bunların bir birleşimini isteyip istemediğinizi bize bildirirsiniz;
- taşımayı gecikmeksizin ve bildirim süresinden sonraki 30 takvim günlük bir geçiş süresi içinde tamamlarız; bu süreyi bir kez uzatabilirsiniz; taşıma bu süre içinde teknik olarak mümkün değilse bildiriminizden itibaren 14 iş günü içinde size bildirir ve yedi ayı aşmayan alternatif bir süre öneririz;
- bu süre boyunca DDPP, pasaport sayfalarınız dahil gereken özenle çalışmaya devam eder ve size ve yetkilendirdiğiniz her sağlayıcıya makul yardımı sağlarız;
- ardından verilerinizi geri almak için 30 takvim gününüz olur; bu sürenin sonunda, kanunun saklamamızı gerektirdiği kayıtlar hariç verilerinizi sileriz.
Yayımlanmış her pasaport için onu silmemizi mi yoksa çevrimiçi tutmamızı mı istediğinizi siz seçersiniz. Silinen pasaportların basılı kodları artık kaydınıza götürmez ve tanımlayıcıları asla yeniden kullanılmaz; silme istemeden önce hiçbir mevzuatın bu pasaportların erişilebilir kalmasını gerektirmediğinden emin olun. Tutmayı seçtiğiniz pasaportlar biz DDPP'yi sunduğumuz sürece çevrimiçi kalır.
Sağlayıcı değiştirme, dışa aktarma ve silme ücretsizdir; sözleşmenizi sona erdirmenizin, başka bir sağlayıcıyla sözleşme yapmanızın veya verilerinizi taşımanızın önüne hiçbir engel koymayız.
15. Askıya alma ve fesih
Bir kuruluşu veya bir üyenin hesabını yalnızca şu hallerde askıya alabilir veya kapatabiliriz: hukuka aykırı içerik veya 9. bölümün yasakladığı içeriği yayımlamak dahil bu Koşulların ciddi veya tekrarlanan ihlali; bir hesabın, hizmetin veya başkalarının güvenliğine yönelik bir tehdit; ya da mevzuatın, bir mahkemenin veya başka bir yetkili makamın bunu gerektirmesi.
Her önlem gerekçesiyle orantılıdır: belirli içeriğe erişimi engellemek yeterliyse bunu yaparız; askıya almak yeterliyse kapatmak yerine askıya alırız. Mümkün olduğunda bir önlem yürürlüğe girmeden önce bildirir ve gerekçemizi açıklarız; önce harekete geçip aynı anda açıklamayı yalnızca beklemenin zarara yol açacağı veya mevzuatın bunu gerektirdiği hallerde yaparız. Askıya alma hiçbir şeyi silmez ve verilerinizin bir kopyasını almanızı asla engellemez. Bu kararların herhangi birine 10. bölümde anlatıldığı gibi itiraz edebilirsiniz.
DDPP'yi sunmayı tamamen bırakmaya karar verirsek bunu makul olarak mümkün olduğunca önceden ve en az 60 gün önce size bildirir, verilerinizi 14. bölümde anlatıldığı gibi taşımanıza yardım ederiz.
16. Taahhütlerimiz ve sorumluluğumuz
DDPP'yi böyle bir hizmetin özenli bir sağlayıcısının gösterdiği özen ve beceriyle sunarız. Her zaman erişilebilir tutmayı amaçlarız, ancak özellikle test aşamasındayken kesintisiz veya hatasız çalışacağını taahhüt etmeyiz; bakım, arızalar ve kontrolümüz dışındaki olaylar onu bir süre erişilemez kılabilir.
İşletmenizin sağladığı içeriğin doğruluğundan veya hukuka uygunluğundan ya da üçüncü kişilerin kodlarınızın kopyalarıyla yaptıklarından sorumlu değiliz.
Bu Koşullardaki hiçbir şey kast veya ağır ihmalden, hayata, vücut bütünlüğüne veya sağlığa verilen zarardan ya da uygulanacak hukukun kaldırılmasına veya sınırlanmasına izin vermediği başka bir sorumluluktan doğan sorumluluğumuzu kaldırmaz veya sınırlamaz. Bu haller dışında, hafif ihmalle verilen zararlardan yalnızca sözleşme kurulduğu anda tipik ve öngörülebilir olan zarar için sorumluyuz ve bu tür tüm zararlar için toplam sorumluluğumuz 10.000 TL ile sınırlıdır.
İşletmeniz, içeriğinden veya bu Koşulları ihlalinden kaynaklanan üçüncü kişi veya makam taleplerinden doğan kayıplarımızı ve makul masraflarımızı, işletmenizin bunlardan sorumlu olduğu ölçüde karşılar.
17. Fikri mülkiyet
Yazılımı, tasarımı ve belgeleri ile DDPP adı ve logosu dahil DDPP bize veya bize lisans verenlere aittir; açık kaynak bileşenler kendi lisanslarıyla kullanılır. Bu Koşullar bu haklardan hiçbirini size devretmez. İşletmenize, DDPP'yi bu Koşulların izin verdiği şekilde kendi işi için kullanmak üzere münhasır olmayan ve devredilemeyen bir hak veririz. İşletmeniz pasaportlarının kodlarını ve adreslerini ürünlerine, ambalajlarına ve belgelerine basabilir. DDPP hakkında bize öneride bulunursanız bunları serbestçe kullanabiliriz.
18. Gizlilik yükümlülüğü
Kuruluşunuzda bulunan ve herkese açık bir pasaport sayfasında yayımlanmayan her şeyi gizli tutarız. Çalışanlarımız ve DDPP'yi işletmemize yardım eden hizmet sağlayıcılar bunları yalnızca gerektiği ölçüde görür ve gizli tutmakla yükümlüdür. Bunları başka birine yalnızca bu Koşulların izin verdiği şekilde, onayınızla ya da mevzuat, bir mahkeme veya bir makam gerektirdiğinde açıklarız. Herkese açık pasaport sayfaları tasarımı gereği herkese açıktır ve gösterilmeleri gizlilik ihlali değildir.
19. Kişisel veriler ve sizin adınıza işleme
Üyelerin kişisel verilerinin veri sorumlusu, Gizlilik Politikası'nda açıklandığı gibi biziz. Adlar, fotoğraflarda görünen kişiler ve olaylarla kaydedilen konumlar gibi içeriğinizdeki kişisel veriler bakımından veri sorumlusu işletmenizdir ve biz bu verileri sizin adınıza veri işleyen olarak işleriz. Bu bölüm, bu işleme için GDPR'nin 28. maddesinin ve KVKK'nın gerektirdiği sözleşmedir:
- Konu ve süre: DDPP'yi sunmak; içeriğiniz DDPP'de bulunduğu sürece.
- Nitelik ve amaç: içeriğinizi DDPP aracılığıyla yönlendirdiğiniz şekilde saklamak, göstermek ve yayımlamak.
- Kişisel veri türleri ve ilgili kişiler: işletmenizin içeriğine koyduğu, çalışanları, tedarikçilerinin çalışanları ve kayıtlarında görünen diğer kişilerle ilgili ad, iletişim bilgisi, görüntü ve konum gibi kişisel veriler.
- Talimatlar: verileri yalnızca belgelenmiş talimatlarınızla (bu Koşullar ve DDPP'yi kullanımınız) işleriz; mevzuat aksini gerektirirse, mevzuat yasaklamadıkça önce size bildiririz.
- Gizlilik ve güvenlik: verileri işleyen kişiler gizlilik yükümlülüğü altındadır ve Gizlilik Politikası'nda anlatılan güvenlik önlemlerini alırız.
- Alt veri işleyenler: sunucularımızı Litvanya'da ve e-posta hizmetimizi sağlayan Hostinger'a yetki verirsiniz. Bir alt veri işleyen eklemeden veya değiştirmeden önce size bildiririz ve itiraz edebilirsiniz; her alt veri işleyene aynı veri koruma yükümlülüklerini yükleriz.
- Yardım: ilgili kişilerin taleplerini yanıtlamanıza ve güvenlik, ihlal bildirimi, veri koruma etki değerlendirmesi ve ön istişare konularında rolümüzün izin verdiği ölçüde yardım ederiz.
- İhlaller: içeriğinizi etkileyen bir kişisel veri ihlalini öğrendikten sonra size gecikmeksizin bildiririz.
- İşlemenin sonu: sözleşme sona erdiğinde, mevzuat saklamamızı gerektirmedikçe verileri 14. bölümde anlatıldığı gibi iade eder veya sileriz.
- Denetim: bu bölüme uyumu göstermek için gereken bilgileri sunarız ve sizin veya yetkilendirdiğiniz bir denetçinin makul bir önceden bildirimle yapacağı yerinde incelemeler dahil denetimlere izin verir ve katkıda bulunuruz.
- Aktarımlar: kişisel veriler Türkiye ve Avrupa Ekonomik Alanı dışına yalnızca Gizlilik Politikası'nda anlatıldığı şekilde çıkar.
DDPP'ye koyduğu kişisel veriler için hukuki bir dayanağa sahip olmaktan, ilgili kişileri aydınlatmaktan ve pasaport sayfalarında yayımlamayı seçtiklerinden işletmeniz sorumludur.
20. Koşulların kabulü ve değişiklikler
Koşulların bu sürümü 19 Eylül 2026'da yürürlüğe girer. Bir üye, hesap oluşturduğunda veya bir kuruluş kurduğunda Koşulları işletme adına kabul eder ve Gizlilik Politikası'nı okuduğunu teyit eder. Bu Koşullar, işletmeniz DDPP'yi arayüzlerimiz aracılığıyla kullandığında da uygulanır. Koşulları bu sayfadan istediğiniz zaman kaydedebilir veya yazdırabilirsiniz.
Bu Koşulları, mevzuatta bir değişiklik, dijital ürün pasaportlarına ilişkin kuralların kabulü veya DDPP'deki bir değişiklik gibi haklı bir sebeple değiştirebiliriz. Haklarınızı azaltan veya yükümlülüklerinizi artıran bir değişiklik, işletmeniz için ancak üyelerine en az 30 gün önce e-postayla bildirmemizden sonra yürürlüğe girer; kabul etmezseniz sözleşmeyi 14. bölümde anlatıldığı gibi ücretsiz olarak sona erdirebilirsiniz. Düzeltmeler ve daha açık ifadeler gibi diğer değişiklikler yayımladığımızda yürürlüğe girer.
21. Uygulanacak hukuk ve yetkili mahkemeler
Bu Koşullar ve bunlar kapsamında kurulan her sözleşme Türkiye Cumhuriyeti hukukuna tabidir. Bu Koşullardan doğan veya bunlarla bağlantılı her uyuşmazlıkta İzmir mahkemeleri ve icra daireleri münhasıran yetkilidir. Bu seçim, tarafların hangi hukuku seçtiğinden bağımsız olarak bir kanunun size tanıdığı korumaları (sözleşmeye uygulanan hukuktan bağımsız olarak uygulanan Avrupa Birliği hukuku kuralları dahil) ortadan kaldırmaz ve yetkili bir makama şikayette bulunmanızı engellemez. Bu Koşulların bir hükmü geçersizse diğerleri yürürlükte kalır. Bir sorun çıkarsa çözmeye çalışabilmemiz için lütfen önce bize bildirin; bu, yargı yoluna başvurmanın bir şartı değildir.
22. Bildirimler ve iletişim
Sözleşmenizle ilgili bildirimleri kuruluşunuzun sahiplerinin ve yöneticilerinin e-posta adreslerine ya da bir bildirim tek bir kişiyle ilgiliyse o üyenin e-posta adresine göndeririz. Bize dpp@dppeu.cloud adresinden veya +90 536 587 41 81 numarasından Türkçe, İngilizce, Almanca veya İspanyolca ulaşabilirsiniz. dpp@dppeu.cloud adresi, AB Dijital Hizmetler Yasası kapsamında DDPP kullanıcıları ve makamlar için tek irtibat noktamızdır. Şirket bilgilerimiz Yasal Bildirim sayfamızdadır.