Conditions d’utilisation
Traduction. Ce texte est une traduction de la version anglaise, qui seule fait foi en cas de divergence.
Les présentes Conditions d’utilisation définissent la manière dont votre entreprise peut utiliser DDPP (Decentralized Digital Product Passport) : l’application DDPP, ses pages publiques de passeport sur ddppeu.com (et à son ancienne adresse, dppeu.cloud) et les interfaces qui les sous-tendent. La section 12 concerne les personnes qui se contentent de scanner et de lire des passeports.
« Nous », « notre » et « nos » désignent ZincirX Inc., qui fournit DDPP (section 1). « Vous » désigne l’entreprise qui utilise DDPP, configurée dans DDPP en tant qu’« organisation ». Un « membre » est une personne disposant de ses propres identifiants de connexion qui agit pour le compte d’une organisation.
La Politique de confidentialité explique comment nous traitons les données personnelles pour nos propres finalités, et les Mentions légales indiquent les informations relatives à notre société.
1. Qui fournit DDPP
DDPP est fourni par ZincirX Inc., société (corporation) constituée dans l’État du Delaware, aux États-Unis, dont l’adresse est c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, États-Unis. Elle est l’autre partie à votre contrat, elle vous facture et elle est responsable envers vous de DDPP. Elle est assistée par ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., en Turquie, qui exploite le service pour son compte ; cela ne change pas la partie avec laquelle vous avez conclu votre contrat.
2. Pour les entreprises
La rédaction de passeports dans DDPP est proposée uniquement aux entreprises. Lorsqu’un membre accepte les présentes Conditions ou utilise DDPP pour une organisation, il confirme qu’il agit pour le compte de cette entreprise, à des fins entrant dans le cadre de son activité commerciale ou professionnelle, et qu’il est habilité à le faire.
Votre entreprise utilisant DDPP dans le cadre de son activité commerciale ou professionnelle, les règles de protection des consommateurs ne s’appliquent pas à votre contrat avec nous. Si une loi considère néanmoins un contrat particulier comme un contrat de consommation, les droits que cette loi confère ne peuvent être exclus, et les présentes Conditions ne les limitent pas.
3. Comptes et connexion
Chaque personne qui utilise DDPP pour votre entreprise doit disposer de son propre compte. Elle se connecte avec une adresse e-mail et un mot de passe, ou avec Google ou Apple, et l’application la maintient connectée grâce à un jeton émis pour son appareil.
Les membres doivent garder pour eux leurs identifiants de connexion et ne doivent pas partager un compte. Si vous pensez qu’un compte a été utilisé sans autorisation, informez-nous-en immédiatement à dpp@dppeu.cloud ; nous pouvons suspendre ce compte pour vous protéger, ainsi que d’autres personnes (section 15).
Votre entreprise est responsable de ce que ses membres font dans DDPP pour son compte, ainsi que de l’utilisation du compte d’un membre par une autre personne lorsque votre entreprise ou le membre a rendu cette utilisation possible. Elle n’est pas responsable d’une utilisation qu’aucun d’eux n’aurait raisonnablement pu empêcher, y compris une utilisation résultant d’une défaillance de notre sécurité.
Un membre peut supprimer son propre compte à tout moment dans l’application (More, puis Delete my account) ou sur le web (le Desk, puis Votre compte), ou en écrivant à dpp@dppeu.cloud depuis l’adresse e-mail du compte. La suppression d’un compte n’entraîne ni la fermeture de l’organisation ni la mise hors ligne de ses passeports. La Politique de confidentialité énumère ce qui est supprimé et ce qui est conservé.
4. Ce qu’est DDPP, et ce qu’il n’est pas
DDPP est un service en ligne que nous hébergeons et exploitons. Il permet à votre entreprise :
- de décrire ses produits, avec leurs identifiants, matériaux, documents et certifications ;
- de créer des passeports pour un modèle, un lot ou un article unique, de les remplir à l’état de brouillon et de les publier ;
- d’enregistrer les événements qui concernent un produit, avec leurs heures, lieux, positions et photos ;
- d’imprimer des étiquettes QR et d’écrire des liens de passeport sur des étiquettes NFC ;
- de rappeler un passeport publié ou de le retirer.
Chaque fichier téléversé dans DDPP reçoit une empreinte SHA-256, qui permet de montrer que le fichier n’a pas été modifié depuis son téléversement. Une empreinte ne montre que cela ; elle n’indique rien quant à la véracité du contenu du fichier.
Une page de passeport présente le dossier que votre entreprise a elle-même établi sur un produit. Nous ne vérifions pas que ce dossier est véridique, et nous ne vérifions pas qu’un produit physique est authentique. Un code QR peut être copié sur d’autres marchandises ; une page de passeport ne peut donc pas montrer que l’article que quelqu’un a en main est l’un de ceux qu’elle décrit.
Nous ne sommes pas un organisme de certification, et nous n’approuvons aucun produit, aucune allégation ni aucun certificat figurant sur une page de passeport. DDPP est conçu en tenant compte du règlement de l’UE sur l’écoconception des produits durables (règlement (UE) 2024/1781), mais nous ne prétendons pas que DDPP, ou un quelconque passeport, satisfait à ce règlement, à une norme harmonisée ou à toute autre loi applicable à vos produits, et nous ne sommes pas un prestataire certifié de services de passeport numérique de produit. La section 7 explique ce qui reste de votre responsabilité.
Rien dans DDPP ne constitue un conseil juridique, réglementaire ou autre conseil professionnel.
5. Organisations et rôles
Une organisation est configurée dans l’application avec son nom et son pays, et peut ajouter sa dénomination sociale, son adresse, son site web, son GLN et son numéro EORI. Ces informations figurent sur ses passeports publiés en tant qu’entreprise responsable du produit ; veillez donc à ce qu’elles soient exactes et à jour.
Chaque membre d’une organisation a un rôle : propriétaire, administrateur, éditeur ou lecteur. Les lecteurs peuvent consulter ; les propriétaires, administrateurs et éditeurs peuvent écrire ; seuls les propriétaires et administrateurs peuvent retirer un passeport publié.
6. Les passeports et leurs identifiants
Un passeport commence à l’état de brouillon, que seuls les membres de votre organisation peuvent voir. Tant qu’il est à l’état de brouillon, ses données et ses événements peuvent être librement modifiés ou supprimés.
La publication d’un passeport rend sa partie publique visible par toute personne qui scanne son code ou ouvre son lien, gratuitement et sans connexion. Elle fige également l’identité du passeport : son produit, son niveau (modèle, lot ou article) et son numéro de lot ou de série.
Un passeport publié peut aussi être trouvé par une personne qui n’a pas de code : il est référencé dans la recherche de notre site et de l’application, et sa page est proposée aux moteurs de recherche. Un propriétaire ou un administrateur peut désactiver le référencement de l’organisation dans l’application ; ses passeports ne sont alors ni référencés ni proposés aux moteurs de recherche ; leurs codes, liens et Digital Links continuent de fonctionner, car une étiquette imprimée ne doit pas cesser de fonctionner. Les moteurs de recherche conservent ce qu’ils ont déjà collecté pendant une durée qui leur est propre.
Après la publication, les modifications des données du passeport sont ajoutées sous forme de nouvelles révisions, les révisions antérieures sont conservées, et des événements peuvent seulement être ajoutés, afin que l’historique de ce que le passeport indiquait, et à quel moment, reste complet. Il s’agit d’un choix de conception, et non d’une impossibilité de supprimer : les données personnelles figurant dans un passeport publié, y compris dans ses révisions antérieures, peuvent être supprimées sur vos instructions (section 19), et un contenu déterminé peut être rendu inaccessible comme le décrit la section 10.
Chaque passeport possède un identifiant qui n’est jamais transféré à un autre produit ni réutilisé, même si vous nous le demandez, car son code peut déjà figurer sur des produits en circulation. Lorsque votre produit a un GTIN et votre passeport un numéro de lot ou de série, le passeport dispose également d’une adresse GS1 Digital Link sur ddppeu.com construite à partir de ceux-ci. Une telle adresse, contrairement à l’identifiant du passeport, peut être devinée.
Les champs marqués comme restreints ou réservés aux autorités dans vos données ne sont affichés ni sur la page publique ni dans la version publique lisible par machine du passeport.
Vous pouvez rappeler un passeport publié. Il reste alors public, avec en haut de la page un avis de rappel et le motif que vous indiquez. La gestion du rappel lui-même, y compris l’information d’une autorité lorsque la loi l’exige, relève de votre responsabilité. Les propriétaires et administrateurs peuvent retirer un passeport, ce qui le met hors ligne définitivement : son adresse indique alors uniquement qu’il a été retiré.
7. Notre rôle de prestataire de services de passeport
Lorsque vous publiez des passeports dans DDPP, votre entreprise nous autorise à agir en tant que son prestataire de services de passeport numérique de produit pour ceux-ci, en les stockant et en les mettant à la disposition des personnes autorisées à les consulter. En droit de l’UE, cette autorisation émane de l’entreprise qui met le produit sur le marché, ou le met en service, dans l’Union européenne. S’il s’agit d’une autre entreprise, comme votre importateur, il vous appartient de veiller à ce qu’elle nous autorise pour ces passeports, ce qu’elle peut faire en nous écrivant.
Vous restez l’opérateur économique responsable de vos produits. Lorsque la loi l’exige, cela comprend :
- veiller à ce que le contenu de chaque passeport soit exact, complet et à jour ;
- vérifier quel type de passeport (modèle, lot ou article), quel identifiant et quel support de données les règles applicables à votre produit exigent, et les utiliser ;
- enregistrer les passeports dans le registre des passeports numériques de produit de l’UE, et communiquer un identifiant d’enregistrement aux douanes lorsque cela est exigé. Nous n’enregistrons pas de passeports en votre nom ;
- prévoir une copie de sauvegarde de vos passeports auprès d’un prestataire de services de passeport numérique de produit ;
- traiter avec les autorités, prendre des mesures correctives et respecter toute autre obligation que la loi vous impose.
Nous ne traitons les données des passeports que pour fournir DDPP et respecter nos obligations légales, et nous ne les vendons ni ne les réutilisons.
8. Votre contenu
Votre contenu est tout ce que votre entreprise et ses membres placent dans DDPP : produits, passeports, leurs données et révisions, événements avec leurs lieux, positions et photos, certifications et documents. Il vous appartient. Nous l’hébergeons ; nous n’en sommes pas l’auteur, et sa publication sur une page de passeport ne signifie pas que nous le faisons nôtre ou que nous nous en portons garants.
Votre entreprise nous concède une licence non exclusive, mondiale et gratuite pour stocker, copier, traiter, afficher et publier son contenu, y compris sur les pages de passeport, au moyen de codes QR, d’étiquettes NFC et d’adresses GS1 Digital Link, et par l’intermédiaire de nos interfaces, dans la mesure nécessaire pour fournir DDPP et respecter nos obligations légales. La licence dure aussi longtemps que le contenu se trouve dans DDPP.
Vous confirmez que votre entreprise détient les droits nécessaires pour concéder cette licence, y compris sur les photos et documents réalisés par d’autres, et qu’elle est en droit d’utiliser chaque GTIN, GLN, numéro EORI, certificat, logo et marque qu’elle saisit. Nous ne vérifions pas à qui appartient un GTIN.
Vous êtes responsable de l’exactitude, de l’exhaustivité, de la mise à jour et de la licéité de votre contenu. Nous n’examinons pas le contenu avant sa publication, nous ne sommes soumis à aucune obligation générale de le surveiller, et nous ne le modifions pas. Sans instruction de votre part, nous nous limitons à rendre inaccessible un contenu déterminé, comme le décrit la section 10, ou à agir sur injonction d’une juridiction ou d’une autorité.
9. Ce qui ne peut pas être publié
Ces règles s’appliquent à tout ce que votre entreprise place dans DDPP, et avant tout à ce qui figure sur les pages publiques de passeport, que chacun peut consulter. Votre contenu ne doit pas :
- être illicite, ni concerner un produit ou une activité illicite ;
- porter atteinte aux droits de propriété intellectuelle ou à d’autres droits d’autrui, tels que le droit d’auteur sur une photo ou un droit de marque ;
- donner des informations fausses ou trompeuses sur un produit, telles que son origine, sa composition, son mode ou sa date de fabrication, ou ses caractéristiques environnementales ou sociales ;
- se prévaloir d’un certificat, d’une homologation, d’un label ou d’une marque que le produit ou votre entreprise ne détient pas, ni laisser entendre que DDPP ou quiconque approuve le produit alors que ce n’est pas le cas ;
- présenter les produits d’une autre entreprise comme les vôtres ;
- contenir des données personnelles d’autrui sans base juridique, ni des données personnelles des personnes qui achètent ou utilisent vos produits sans leur consentement explicite ;
- contenir des logiciels malveillants, ni des liens destinés à tromper les personnes qui scannent un code.
Les noms, les visages et les positions enregistrées avec les événements peuvent permettre d’identifier les personnes qui travaillent pour vous : tenez-les à l’écart de la partie publique d’un passeport, sauf si vous disposez d’une base juridique pour les publier.
Nous appliquons ces règles avec diligence, objectivité et proportionnalité, en tenant dûment compte des droits et des intérêts légitimes de toutes les personnes concernées, y compris la liberté d’expression et votre liberté d’entreprise.
10. Signalement de contenus illicites et modération
Toute personne peut signaler un contenu figurant sur une page de passeport, ou sur toute autre page que nous hébergeons, qu’elle estime illicite : au moyen du lien « Signaler cette page » présent sur chaque page de passeport, ou par e-mail à dpp@dppeu.cloud en indiquant l’adresse de la page. Un signalement est plus facile à traiter lorsqu’il explique pourquoi le contenu est illicite et déclare qu’il est fait de bonne foi. Le nom et l’adresse e-mail sont facultatifs ; si une adresse e-mail est fournie, nous accusons réception du signalement et informons la personne de notre décision.
Une personne examine chaque signalement et prend chaque décision relative au contenu ; nous n’utilisons pas de moyens automatisés pour modérer le contenu. Si nous constatons qu’un contenu est illicite ou enfreint la section 9, nous prenons la mesure la moins sévère qui suffit : rendre inaccessible un élément déterminé, tel qu’une photo, un document ou une révision antérieure ; rendre inaccessible la page publique d’un passeport ; ou, en dernier recours, suspendre ou fermer un compte (section 15). Le fait de rendre ainsi inaccessible un contenu déterminé prime sur la conservation des révisions antérieures.
Lorsque nous prenons une telle mesure, nous adressons à l’organisation un exposé des motifs au plus tard au moment où la mesure prend effet : ce que nous avons fait, où et pour combien de temps, les faits sur lesquels nous nous sommes fondés et si nous avons agi à la suite d’un signalement, le fondement juridique ou contractuel, et la manière dont la décision peut être contestée. Nous ne révélons l’identité de l’auteur d’un signalement que lorsque cela est strictement nécessaire.
Si une juridiction ou une autre autorité compétente nous ordonne d’agir contre un contenu ou de fournir des informations, nous nous y conformons comme la loi l’exige, et nous vous en informons, sauf si l’injonction ou la loi nous en empêche. Si un contenu donne lieu à un soupçon d’infraction pénale menaçant la vie ou la sécurité d’une personne, nous en informons les autorités compétentes.
Vous, un membre ou l’auteur d’un signalement pouvez contester toute décision de notre part en écrivant à dpp@dppeu.cloud. Une personne la réexamine dans les meilleurs délais. Le fait de nous demander un réexamen ne limite aucune autre voie de recours, y compris la saisine d’une juridiction ou, pour les décisions relatives à des contenus dans l’Union européenne, l’introduction d’une réclamation auprès d’un coordinateur pour les services numériques.
11. Utilisation acceptable
Lorsqu’ils utilisent DDPP, votre entreprise et ses membres ne doivent pas :
- utiliser DDPP à des fins illicites, ni pour tromper les personnes qui scannent les codes de vos produits ;
- tenter d’accéder à des comptes, des organisations ou des données qui ne sont pas les leurs, ni sonder, tester ou contourner notre sécurité ;
- perturber ou surcharger DDPP ou les systèmes sur lesquels il fonctionne, notamment en envoyant des requêtes automatisées au-delà des limites de nos interfaces ;
- copier ou décompiler le logiciel de DDPP, ni en faire l’ingénierie inverse, sauf dans la mesure où la loi le permet ;
- revendre l’accès à DDPP, ni créer un compte ou une organisation avec des informations fausses.
Un manquement grave ou répété à la présente section peut entraîner les mesures prévues à la section 15.
12. Lecture des passeports
Toute personne peut scanner un code et lire un passeport publié, dans l’application DDPP ou dans un navigateur, gratuitement et sans compte. Les produits que vous enregistrez dans l’application restent sur votre téléphone. La lecture est fournie en l’état : un passeport est le dossier établi par son fabricant lui-même, et nous ne le vérifions pas (section 4). Les sections 4, 9, 10, 16 et 17 s’appliquent aux lecteurs dans la mesure où elles les concernent ; rien dans les présentes Conditions ne limite les droits que la loi confère aux consommateurs.
13. Prix
La publication d’un passeport, qu’il concerne un modèle, un lot ou un article unique, coûte un crédit. Tout ce qui précède la publication est gratuit : décrire des produits, rédiger des passeports à l’état de brouillon, en remplir les données, enregistrer des événements et vérifier ce qui manque encore. Il en va de même pour tout ce qui la suit : les nouvelles révisions, les événements, un rappel ou un retrait ne coûtent rien, et un passeport publié reste en ligne sans frais supplémentaires. La lecture des passeports est gratuite pour tous (section 12).
Les crédits s’achètent par packs, sur le web dans le Desk, par un propriétaire ou un administrateur de votre organisation. Les packs et leurs prix, en livres turques pour les organisations établies en Turquie et en euros pour toutes les autres, figurent sur notre page des tarifs, qui explique également comment s’applique la TVA. Stripe encaisse le paiement pour notre compte sur sa propre page de paiement et envoie la facture ; nous ne recevons jamais votre numéro de carte.
Nous avons annoncé ces prix le 22 septembre 2026, sur notre page d’avis tarifaire, et ils s’appliquent à compter du 22 octobre 2026. Jusqu’à cette date, la publication ne consomme aucun crédit.
Une nouvelle organisation démarre avec un crédit : son premier passeport est donc gratuit. Les crédits n’expirent pas. Rien n’est facturé automatiquement : il n’y a ni abonnement ni carte enregistrée, et votre entreprise ne paie que les packs qu’elle choisit d’acheter. Si un paiement est remboursé ou contesté, les crédits qu’il a permis d’acheter sont repris, même si certains ont déjà été utilisés ; les passeports déjà publiés restent publiés.
Nous annonçons tout nouveau prix, ou toute modification d’un prix, au moins 30 jours avant son application, et rien n’est facturé à votre entreprise sans son accord. L’exportation de vos données, le changement de prestataire et l’effacement sont gratuits (section 14).
14. Vos données, changement de prestataire et départ
Vos données vous appartiennent. Les propriétaires et administrateurs d’une organisation peuvent à tout moment nous demander une copie de l’ensemble de ses données, que nous envoyons dans les meilleurs délais dans un format structuré, couramment utilisé et lisible par machine (JSON), les fichiers étant fournis dans le format dans lequel ils ont été téléversés. Toute personne peut lire au format JSON la partie publique de chaque passeport publié.
Vous pouvez mettre fin à votre contrat avec nous à tout moment, pour transférer vos données vers un autre prestataire ou vers vos propres systèmes, pour les faire effacer, ou les deux. Ce qui suit s’applique à toutes les entreprises et comprend les clauses qu’exige le règlement de l’UE sur les données (règlement (UE) 2023/2854) :
- un propriétaire ou un administrateur de votre organisation, ou une personne que vous autorisez, nous adresse un préavis par e-mail ; le délai de préavis est de 30 jours civils ;
- avant la fin de ce délai, vous nous indiquez si vous souhaitez un transfert vers un autre prestataire, un transfert vers vos propres systèmes, un effacement, ou une combinaison de ces options ;
- nous effectuons le transfert dans les meilleurs délais et au cours d’une période de transition de 30 jours civils suivant le délai de préavis, que vous pouvez prolonger une fois ; si un transfert n’est pas techniquement réalisable dans ce délai, nous vous en informons dans les 14 jours ouvrables suivant votre préavis et proposons une autre période, qui ne peut excéder sept mois ;
- pendant toute cette période, DDPP continue de fonctionner avec la diligence requise, y compris vos pages de passeport, et nous vous apportons, ainsi qu’à tout prestataire que vous autorisez, une assistance raisonnable ;
- vous disposez ensuite de 30 jours civils pour récupérer vos données, après quoi nous les effaçons, à l’exception des enregistrements que la loi nous impose de conserver.
Pour chaque passeport publié, vous choisissez si nous l’effaçons ou le maintenons en ligne. Les codes imprimés des passeports effacés ne mènent plus à votre dossier, et leurs identifiants ne sont jamais réutilisés ; avant de demander l’effacement, assurez-vous qu’aucune loi n’exige que ces passeports restent disponibles. Les passeports que vous choisissez de conserver restent en ligne aussi longtemps que nous fournissons DDPP.
Le changement de prestataire, l’exportation et l’effacement sont gratuits, et nous ne faisons pas obstacle à la résiliation de votre contrat, à la conclusion d’un contrat avec un autre prestataire ou au transfert de vos données.
15. Suspension et résiliation
Nous ne pouvons suspendre ou fermer une organisation, ou le compte d’un membre, qu’en cas de manquement grave ou répété aux présentes Conditions, y compris la publication de contenus illicites ou de contenus interdits par la section 9 ; en cas de menace pour la sécurité d’un compte, du service ou d’autrui ; ou lorsque la loi, une juridiction ou une autre autorité compétente l’exige.
Toute mesure est proportionnée à son motif : lorsqu’il suffit de rendre inaccessible un contenu déterminé, c’est ce que nous faisons, et nous suspendons plutôt que de fermer lorsque la suspension suffit. Lorsque nous le pouvons, nous vous en avisons et vous indiquons nos motifs avant qu’une mesure ne prenne effet ; nous n’agissons d’abord, en expliquant nos motifs au même moment, que lorsque l’attente causerait un préjudice ou que la loi l’exige. La suspension ne supprime rien et ne vous empêche jamais d’obtenir une copie de vos données. Vous pouvez contester chacune de ces décisions comme le décrit la section 10.
Si nous décidons de cesser complètement de fournir DDPP, nous vous en informons aussi longtemps à l’avance que nous le pouvons raisonnablement, et au moins 60 jours avant, et nous vous aidons à transférer vos données comme le décrit la section 14.
16. Nos engagements et notre responsabilité
Nous fournissons DDPP avec le soin et la compétence d’un prestataire diligent d’un tel service. Nous nous efforçons de le maintenir disponible en permanence, mais nous ne promettons pas qu’il fonctionnera sans interruption ni erreur, en particulier pendant sa phase de test ; la maintenance, les pannes et les événements échappant à notre contrôle peuvent le rendre indisponible pendant un certain temps.
Nous ne sommes pas responsables de l’exactitude ou de la licéité du contenu fourni par votre entreprise, ni de ce que des tiers font de copies de vos codes.
Rien dans les présentes Conditions n’exclut ni ne limite notre responsabilité en cas de faute intentionnelle ou de faute lourde, d’atteinte à la vie, à l’intégrité physique ou à la santé, ni aucune autre responsabilité que la loi applicable ne permet pas d’exclure ou de limiter. En dehors de ces cas, pour les dommages causés par une négligence légère, nous ne répondons que des dommages qui étaient typiques et prévisibles lors de la conclusion du contrat, et notre responsabilité totale pour l’ensemble de ces dommages est limitée à 10 000 TRY.
Votre entreprise nous indemnise des pertes et des frais raisonnables que nous subissons du fait de réclamations de tiers ou d’autorités résultant de son contenu ou de son manquement aux présentes Conditions, dans la mesure où votre entreprise en est responsable.
17. Propriété intellectuelle
DDPP, y compris son logiciel, sa conception et sa documentation ainsi que le nom et le logo DDPP, nous appartient ou appartient à ceux qui nous en concèdent la licence ; les composants open source sont utilisés conformément à leurs propres licences. Les présentes Conditions ne vous transfèrent aucun de ces droits. Nous accordons à votre entreprise un droit non exclusif et non transférable d’utiliser DDPP pour ses propres activités, dans les limites prévues par les présentes Conditions. Votre entreprise peut imprimer les codes et les adresses de ses passeports sur ses produits, ses emballages et ses documents. Si vous nous adressez des suggestions concernant DDPP, nous pouvons les utiliser librement.
18. Confidentialité
Nous gardons confidentiel tout ce qui, dans votre organisation, n’est pas publié sur une page publique de passeport. Notre personnel, ainsi que les prestataires qui nous aident à exploiter DDPP, n’y ont accès que dans la mesure nécessaire et sont tenus d’en préserver la confidentialité. Nous ne le divulguons à quiconque d’autre que dans les cas prévus par les présentes Conditions, avec votre accord, ou lorsque la loi, une juridiction ou une autorité l’exige. Les pages publiques de passeport sont publiques par conception, et leur affichage ne constitue pas une violation de la confidentialité.
19. Données personnelles et traitement pour votre compte
Nous sommes responsables du traitement des données personnelles des membres, comme l’explique la Politique de confidentialité. Pour les données personnelles contenues dans votre contenu, telles que des noms, des personnes figurant sur des photos et des positions enregistrées avec des événements, votre entreprise est le responsable du traitement et nous les traitons pour votre compte en qualité de sous-traitant. La présente section constitue le contrat qu’exigent l’article 28 du RGPD et la KVKK pour ce traitement :
- Objet et durée : la fourniture de DDPP, aussi longtemps que votre contenu se trouve dans DDPP.
- Nature et finalité : le stockage, l’affichage et la publication de votre contenu selon les instructions que vous donnez au moyen de DDPP.
- Types de données personnelles et catégories de personnes concernées : les données personnelles que votre entreprise place dans son contenu, telles que des noms, des coordonnées, des images et des positions, concernant son personnel, le personnel de ses fournisseurs et d’autres personnes figurant dans ses dossiers.
- Instructions : nous ne traitons les données que sur vos instructions documentées, à savoir les présentes Conditions et votre utilisation de DDPP, sauf si la loi en dispose autrement, auquel cas nous vous en informons au préalable, à moins que la loi ne l’interdise.
- Confidentialité et sécurité : les personnes qui traitent les données sont tenues à la confidentialité, et nous prenons les mesures de sécurité décrites dans la Politique de confidentialité.
- Sous-traitants ultérieurs : vous autorisez ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., en Turquie, qui exploite DDPP pour notre compte, et Hostinger, qui fournit nos serveurs, en Lituanie, ainsi que notre service de messagerie. Nous vous informons avant d’ajouter ou de remplacer un sous-traitant ultérieur, et vous pouvez vous y opposer ; nous imposons à chaque sous-traitant ultérieur les mêmes obligations en matière de protection des données.
- Assistance : nous vous aidons à répondre aux demandes des personnes concernées, ainsi qu’en matière de sécurité, de notification des violations, d’analyses d’impact relatives à la protection des données et de consultation préalable, dans la mesure où notre rôle le permet.
- Violations : nous vous informons dans les meilleurs délais après avoir pris connaissance d’une violation de données personnelles affectant votre contenu.
- Fin du traitement : à la fin du contrat, nous restituons ou effaçons les données comme le décrit la section 14, sauf si la loi nous impose de les conserver.
- Audits : nous mettons à disposition les informations nécessaires pour démontrer le respect de la présente section, et nous permettons la réalisation d’audits, y compris d’inspections, par vous ou par un auditeur que vous mandatez, moyennant un préavis raisonnable, et y contribuons.
- Transferts : les données personnelles ne quittent l’Espace économique européen, ainsi que la Turquie, que de la manière décrite dans la Politique de confidentialité.
Votre entreprise est responsable de disposer d’une base juridique pour les données personnelles qu’elle place dans DDPP, d’informer les personnes concernées et de ce qu’elle choisit de publier sur les pages de passeport.
20. Acceptation des présentes Conditions et modifications
La présente version des Conditions prend effet le 19 septembre 2026 et a été mise à jour le 24 septembre 2026. Un membre les accepte au nom de l’entreprise lorsqu’il crée un compte ou configure une organisation, et confirme avoir lu la Politique de confidentialité. Les présentes Conditions s’appliquent également lorsque votre entreprise utilise DDPP par l’intermédiaire de nos interfaces. Vous pouvez les enregistrer ou les imprimer depuis cette page à tout moment.
Nous pouvons modifier les présentes Conditions pour un motif valable, tel qu’une évolution de la loi, l’adoption de règles relatives aux passeports numériques de produit ou une évolution de DDPP. Une modification qui réduit vos droits ou alourdit vos obligations ne prend effet pour votre entreprise qu’après que nous en avons informé ses membres par e-mail au moins 30 jours à l’avance ; si vous ne l’acceptez pas, vous pouvez résilier le contrat sans frais comme le décrit la section 14. Les autres modifications, telles que les corrections et les clarifications de formulation, prennent effet dès leur publication.
21. Droit applicable et juridictions compétentes
Les présentes Conditions, et chaque contrat conclu en vertu de celles-ci, sont régis par le droit de l’État du Delaware, aux États-Unis, sans égard à ses règles de conflit de lois. Les juridictions étatiques et fédérales siégeant dans le Delaware ont compétence exclusive pour tout litige né des présentes Conditions ou en lien avec celles-ci. Ce choix ne vous prive d’aucune protection qu’une loi vous accorde quelle que soit la loi choisie par les parties, y compris les règles du droit de l’Union européenne qui s’appliquent indépendamment de la loi régissant le contrat, et il ne vous empêche pas d’introduire une réclamation auprès d’une autorité compétente. Si une disposition des présentes Conditions est invalide, les autres restent en vigueur. Si un problème survient, veuillez d’abord nous en informer, afin que nous puissions essayer de le résoudre ; cela ne constitue pas une condition préalable à la saisine d’une juridiction.
22. Notifications et contact
Nous adressons les notifications relatives à votre contrat aux adresses e-mail des propriétaires et administrateurs de votre organisation ou, lorsqu’une notification concerne une seule personne, à l’adresse e-mail de ce membre. Vous pouvez nous joindre à dpp@dppeu.cloud ou au +90 536 587 41 81, en anglais, en turc, en allemand, en espagnol, en français, en italien, en néerlandais ou en polonais. L’adresse dpp@dppeu.cloud est également notre point de contact unique au titre du règlement de l’UE sur les services numériques, pour les utilisateurs de DDPP et pour les autorités. Les informations relatives à notre société figurent dans nos Mentions légales.