Privacyverklaring
Vertaling. Deze tekst is een vertaling van de Engelse versie; bij verschillen is alleen de Engelse versie bindend.
Deze privacyverklaring legt uit hoe DDPP (Decentralized Digital Product Passport) persoonsgegevens gebruikt van de mensen met wie het te maken heeft: mensen die inloggen om voor een organisatie productpaspoorten te schrijven, mensen die paspoorten scannen en lezen, bezoekers van ddppeu.com en het eerdere adres ervan, dppeu.cloud, en mensen die ons schrijven.
DDPP is een dienst voor bedrijven. Een organisatie legt haar producten vast in de DDPP-app en publiceert een productpaspoort voor een model, een partij of één afzonderlijk artikel, dat iedereen kan openen door de QR-code of NFC-tag ervan te scannen.
In deze verklaring betekent ‘u’ de persoon op wie de gegevens betrekking hebben. Een ‘organisatie’ is een bedrijf dat in DDPP is ingericht, en een ‘lid’ is een persoon met een eigen login die voor een organisatie handelt. ‘Wij’, ‘ons’ en ‘onze’ betekenen ZincirX Inc., die DDPP aanbiedt.
Deze verklaring bevat de informatie die is vereist door de artikelen 13 en 14 van de Algemene verordening gegevensbescherming (AVG) van de EU en door artikel 10 van de Turkse wet nr. 6698 inzake de bescherming van persoonsgegevens (KVKK). Voor de KVKK is zij onze informatieverstrekking (aydınlatma metni).
Hoe organisaties DDPP mogen gebruiken, staat in onze Gebruiksvoorwaarden.
1. Wie verantwoordelijk is voor uw gegevens
ZincirX Inc., een vennootschap (corporation) opgericht in de staat Delaware, Verenigde Staten, met als adres c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States, is de verwerkingsverantwoordelijke voor de persoonsgegevens die deze verklaring beschrijft.
DDPP wordt voor haar geëxploiteerd door ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., een naamloze vennootschap opgericht in Turkije, gevestigd te Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye. De medewerkers daarvan bouwen en beheren de dienst en kunnen bij dat werk toegang krijgen tot persoonsgegevens, als verwerker die handelt volgens de instructies van ZincirX Inc. Omdat die verwerking in Turkije plaatsvindt, is de KVKK erop van toepassing, en is deze verklaring daarvoor ook de informatieverstrekking (aydınlatma metni); naar Turks recht is ZincirX Inc. de veri sorumlusu en ZincirX A.Ş. de veri işleyen. De registratiegegevens van beide bedrijven staan in onze Juridische informatie.
Voor de inhoud die organisaties in DDPP invoeren, zoals hun producten en paspoorten, handelen wij in plaats daarvan voor de organisatie. Artikel 2 legt uit hoe.
Voor elke vraag over deze verklaring of uw gegevens kunt u schrijven naar dpp@dppeu.cloud, bellen naar +90 536 587 41 81 of schrijven naar het bovenstaande adres. Wij hebben geen functionaris voor gegevensbescherming aangesteld; privacyvragen gaan naar de mensen die ze behandelen.
2. Wanneer wij voor organisaties handelen
Organisaties gebruiken DDPP om hun eigen productdossiers bij te houden en te publiceren: producten en hun gegevens, paspoorten, certificeringen en documenten, en gebeurtenissen, met hun beschrijvingen, plaatsen, posities en foto’s.
De organisatie bepaalt wat er in deze dossiers komt en wat er wordt gepubliceerd, en is dus de verwerkingsverantwoordelijke voor eventuele persoonsgegevens daarin; wij verwerken die gegevens namens haar, als haar verwerker, op grond van artikel 19 van onze Gebruiksvoorwaarden. Wij verwerken ze alleen om DDPP aan de organisatie te leveren en volgens haar instructies. Wij verkopen ze niet en gebruiken ze niet voor eigen doeleinden.
De DDPP-app gebruikt de camera, de locatie en de foto’s van uw telefoon alleen met uw toestemming:
- de camera, om codes te scannen en foto’s te maken die u aan een gebeurtenis toevoegt;
- uw locatie, alleen wanneer u ervoor kiest uw huidige positie aan een gebeurtenis toe te voegen, en alleen op dat moment;
- uw fotobibliotheek, alleen om de foto te openen die u kiest.
De foto’s en posities die u toevoegt, worden onderdeel van de dossiers van de organisatie.
Komen uw persoonsgegevens voor in de dossiers van een organisatie, bijvoorbeeld omdat u op een foto staat of uw naam in een document voorkomt, dan bepaalt de organisatie hoe ze worden gebruikt. Neem dan contact op met dat bedrijf. Neemt u in plaats daarvan contact met ons op, dan geven wij uw verzoek aan het bedrijf door en helpen wij het te antwoorden.
3. Openbare paspoortpagina’s
Wanneer een organisatie een paspoort publiceert, kan iedereen die de code ervan scant, de link ervan opent of het opzoekt aan de hand van de GS1-identificatiecodes van het product, het openbare deel ervan zien, als webpagina en in machineleesbare vorm. Velden die de gegevens van de organisatie als beperkt of alleen voor autoriteiten markeren, worden daar niet getoond.
Het openbare deel is het eigen dossier van de fabrikant over zijn product. Organisaties mogen de persoonsgegevens van consumenten, dat wil zeggen de mensen die hun producten kopen of gebruiken, niet publiceren zonder de uitdrukkelijke toestemming van die mensen, en moeten andere persoonsgegevens, zoals de namen van individuele werknemers of posities die verraden waar iemand woont, buiten het openbare deel houden.
Nadat een paspoort is gepubliceerd, worden wijzigingen in de gegevens ervan als nieuwe revisies toegevoegd en blijven eerdere revisies bewaard, en kunnen er alleen gebeurtenissen aan worden toegevoegd. Moeten persoonsgegevens in een gepubliceerd paspoort worden gecorrigeerd of verwijderd, ook uit eerdere revisies, dan kan de organisatie ons dat vragen via dpp@dppeu.cloud en doen wij dat.
Een gepubliceerd paspoort blijft online totdat de organisatie het intrekt. Het adres toont dan alleen dat het is ingetrokken.
Wij registreren niet wie een paspoortpagina opent, afgezien van de gewone serverlogs die in artikel 10 worden beschreven, en paspoortpagina’s plaatsen geen cookies.
Meent u dat een paspoortpagina illegale inhoud bevat, gebruik dan de link ‘Deze pagina melden’ op die pagina, of schrijf naar dpp@dppeu.cloud met het adres van de pagina. Elke melding wordt door een persoon beoordeeld. Onze Gebruiksvoorwaarden leggen uit wat er daarna gebeurt.
4. De persoonsgegevens die wij verzamelen
Als verwerkingsverantwoordelijke verzamelen wij het volgende:
- Accountgegevens: uw naam, uw e-mailadres, uw wachtwoord, dat wij alleen als hash opslaan, uw taal en uw rol in elke organisatie waarvan u lid bent.
- Inloggegevens: als u inlogt met Google of Apple, de accountidentificatie die die aanbieder ons geeft en het e-mailadres en de naam die hij deelt. Voor ‘Inloggen met Apple’ bewaren wij ook het token dat Apple uitgeeft, zodat wij de login kunnen intrekken wanneer u uw account verwijdert. De app blijft ingelogd met een token dat aan uw apparaat is uitgegeven.
- Organisatiegegevens: de gegevens die een organisatie opgeeft, zoals haar naam, statutaire naam, land, adres, website, GLN en EORI-nummer. Het meeste daarvan gaat over een bedrijf, maar een deel ervan, zoals de naam van een eenmanszaak, is een persoonsgegeven.
- Aankoopgegevens: wanneer een eigenaar of beheerder paspoortcredits koopt voor een organisatie: de organisatie, het lid dat ze heeft gekocht, het pakket, de prijs en valuta ervan, de status en datum van de aankoop, en de identificatiecodes die Stripe aan de betaling geeft. De kaart- of andere betalingsgegevens, de factuurgegevens en het btw-nummer worden op de eigen betaalpagina van Stripe ingevoerd en door Stripe bewaard; wij ontvangen het kaartnummer nooit en bewaren geen van die gegevens.
- Correspondentie en verzoeken: wat u ons per e-mail of telefoon vertelt, en meldingen van illegale inhoud, met een naam en e-mailadres als u ervoor kiest die op te geven.
- Technische gegevens: het IP-adres en de browser- of apparaatgegevens die met elk verzoek worden meegestuurd naar ddppeu.com (of het eerdere adres ervan, dppeu.cloud) en naar de server van de DDPP-app, die wij gebruiken om de dienst te leveren, te beveiligen en storingen te verhelpen.
Wij gebruiken geen analyse- of advertentiehulpmiddelen.
5. Waar de gegevens vandaan komen
Het meeste komt van u, wanneer u zich aanmeldt, een organisatie inricht of ons schrijft. Technische gegevens worden bij elk verzoek automatisch verzameld. Als u inlogt met Google of Apple, geeft die aanbieder ons een accountidentificatie en, afhankelijk van uw instellingen, uw e-mailadres en naam. Wanneer een organisatie credits koopt, laat Stripe ons weten of de betaling is gelukt, en of die later is terugbetaald of betwist.
6. Waarom wij ze gebruiken en op welke rechtsgrond
Voor elk doel vermelden wij de rechtsgrond volgens de AVG en de verwerkingsvoorwaarde volgens artikel 5 van de KVKK.
- Accounts aanmaken en beheren, u laten inloggen en DDPP leveren: art. 6 lid 1 sub b AVG, de overeenkomst op grond van onze Voorwaarden, of art. 6 lid 1 sub f AVG, ons gerechtvaardigd belang bij het leveren van de dienst die uw organisatie gebruikt. Art. 5 lid 2 sub c, of sub f, KVKK.
- Paspoortcredits verkopen, de betaling via Stripe innen en factureren: art. 6 lid 1 sub b AVG, de overeenkomst waarmee uw organisatie de credits koopt, of art. 6 lid 1 sub f AVG, ons gerechtvaardigd belang bij de verkoop ervan aan het bedrijf waarvoor u handelt; voor facturen en de administratie die het belasting- en boekhoudrecht vereist, art. 6 lid 1 sub c AVG waar het recht van de EU of van een lidstaat dat vereist, anders sub f. Art. 5 lid 2 sub c en sub ç KVKK.
- Service-e-mails versturen, zoals de bevestiging van een e-mailadres en het opnieuw instellen van een wachtwoord: art. 6 lid 1 sub b of sub f AVG. Art. 5 lid 2 sub c of sub f KVKK.
- Vragen en verzoeken beantwoorden: art. 6 lid 1 sub b AVG als het verzoek onze overeenkomst betreft, anders art. 6 lid 1 sub f AVG, ons gerechtvaardigd belang bij het beantwoorden van de mensen die contact met ons opnemen. Art. 5 lid 2 sub c of sub f KVKK.
- Privacyverzoeken behandelen, waaronder het verwijderen van een account, en bij verwijdering een autorisatie voor ‘Inloggen met Apple’ intrekken: art. 6 lid 1 sub c AVG, omdat de AVG ons verplicht om daaraan gevolg te geven, en sub b. Art. 5 lid 2 sub ç en sub c KVKK.
- DDPP en de accounts ervan beveiligen, misbruik voorkomen en storingen verhelpen: art. 6 lid 1 sub f AVG, ons gerechtvaardigd belang bij de bescherming van de dienst en de mensen die hem gebruiken. Art. 5 lid 2 sub f KVKK.
- Meldingen van illegale inhoud behandelen: art. 6 lid 1 sub c AVG, omdat de verordening digitale diensten van de EU hostingdiensten verplicht om op zulke meldingen te reageren, anders sub f. Art. 5 lid 2 sub f KVKK.
- Voldoen aan bevelen van rechterlijke instanties en autoriteiten, en rechtsvorderingen instellen, uitoefenen of verdedigen: art. 6 lid 1 sub c AVG waar het recht van de EU of van een lidstaat dat vereist, anders sub f. Art. 5 lid 2 sub ç en sub e KVKK.
Waar wij ons op gerechtvaardigde belangen baseren, kunt u bezwaar maken, zoals artikel 12 uitlegt. Wij nemen over niemand besluiten die uitsluitend op geautomatiseerde verwerking zijn gebaseerd.
7. Wat u ons moet geven
Om een account te openen, moet u uw naam, een e-mailadres en een wachtwoord opgeven, of inloggen met Google of Apple. Om een organisatie in te richten, moet u haar naam en land opgeven, omdat elk paspoort de organisatie vermeldt als het bedrijf dat verantwoordelijk is voor het product. Zonder deze gegevens kunnen wij DDPP niet leveren. Al het andere is optioneel.
8. Met wie wij ze delen
- ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., in Turkije, dat DDPP voor ons exploiteert en waarvan de medewerkers bij dat werk toegang kunnen krijgen tot persoonsgegevens, volgens onze instructies en op grond van een overeenkomst die hen daaraan bindt.
- Hostinger, dat de servers levert waarop DDPP draait, in Litouwen, en onze e-maildienst.
- Stripe, dat de betaling int wanneer een eigenaar of beheerder in de web-Desk paspoortcredits koopt. Wij sturen Stripe het e-mailadres van de koper, de naam van de organisatie, en het pakket en de prijs ervan; op zijn eigen betaalpagina verzamelt Stripe de kaart- of andere betalingsgegevens, de factuurgegevens en het btw-nummer. Stripe bewaart een klantrecord, int de betaling, en stelt de factuur voor ons op en verstuurt die. Stripe ontvangt deze gegevens zodat wij de overeenkomst voor de credits kunnen uitvoeren en kunnen voldoen aan onze wettelijke verplichtingen om te factureren en een administratie bij te houden. Wij ontvangen het kaartnummer nooit.
- Google en Apple, als u ervoor kiest met hen in te loggen. Zij bevestigen ons uw identiteit en vernemen dat u inlogt bij DDPP. Wanneer u een account verwijdert dat inlogt met Apple, vragen wij Apple om die login in te trekken.
- De diensten die een paspoort bewaren dat u scant. De DDPP-app leest een paspoort bij de dienst die het bewaart, zonder in te loggen en zonder iets wat uw account identificeert. Een link naar een DDPP-paspoort gaat naar DDPP. Een link op zincirx.com, of een ZincirX-paspoortcode, gaat naar de openbare dienst van ZincirX op zincirx.com. De GS1 Digital Link van een ander merk gaat alleen naar de resolver van dat merk, en de eigen pagina’s van het merk openen alleen in uw browser als u ervoor kiest ze te openen. Een GS1-code zonder webadres erin, zoals een GS1 DataMatrix, wordt eerst opgezocht met de eigen resolver van DDPP, dan met de openbare dienst van ZincirX en ten slotte met de wereldwijde resolver van GS1 op id.gs1.org, totdat een van hen hem kent. Elke dienst ontvangt de code en, zoals bij elke verbinding, het IP-adres van uw apparaat; DDPP en ZincirX ontvangen ook de taal van de app. ZincirX, GS1 en andere merken gaan met wat zij ontvangen om volgens hun eigen voorwaarden.
- Andere leden van een organisatie waarvan u lid bent, die uw naam, e-mailadres en rol zien.
- Het publiek, dat ziet wat organisaties op hun paspoortpagina’s publiceren.
- Professionele adviseurs, zoals advocaten en accountants, wanneer zij dat nodig hebben om ons te adviseren.
- Rechterlijke instanties, autoriteiten en andere overheidsinstanties, wanneer zij ons opdragen iets te doen of informatie te verstrekken, waar de wet dat anderszins vereist, of waar wij dat nodig hebben om een rechtsvordering in te stellen of ons ertegen te verdedigen. Op grond van de verordening digitale diensten van de EU moeten wij de autoriteiten inlichten als wij kennis krijgen van informatie die aanleiding geeft tot een vermoeden van een strafbaar feit dat iemands leven of veiligheid bedreigt.
Als u erom vraagt, vertellen wij u de namen van de specifieke ontvangers van uw persoonsgegevens.
9. Internationale doorgiften
Het bedrijf dat verantwoordelijk is voor uw gegevens bevindt zich in de Verenigde Staten, de servers van DDPP staan in Litouwen, in de Europese Unie, en de mensen die DDPP exploiteren, bevinden zich in Turkije. Noch de Verenigde Staten, noch Turkije maakt deel uit van de Europese Economische Ruimte, en de Europese Commissie heeft voor geen van beide een algemeen adequaatheidsbesluit vastgesteld.
Waar de regels van de AVG inzake doorgiften van toepassing zijn op een doorgifte die wij verrichten naar een land zonder adequaatheidsbesluit, gebruiken wij de modelcontractbepalingen die de Europese Commissie heeft vastgesteld bij Uitvoeringsbesluit (EU) 2021/914. Wanneer u inlogt met Google of Apple, gaan uw gegevens tussen uw apparaat en die bedrijven volgens hun eigen voorwaarden; Google LLC en Apple Inc. zijn gecertificeerd onder het EU-VS-kader voor gegevensbescherming, waarvoor de Commissie een adequaatheidsbesluit heeft vastgesteld bij Uitvoeringsbesluit (EU) 2023/1795. Wanneer u credits koopt, gaan uw betalingsgegevens van uw browser naar Stripe, en gaan de gegevens die artikel 8 opsomt van ons naar Stripe. Stripe, Inc. bevindt zich in de Verenigde Staten. Het eigen privacybeleid van Stripe, op stripe.com/privacy, legt uit hoe Stripe met betalingsgegevens omgaat, welke waarborgen Stripe gebruikt wanneer het ze doorgeeft en hoe lang het ze bewaart.
Persoonsgegevens bereiken de Verenigde Staten, en Turkije, op grond van diezelfde bepalingen, overeengekomen tussen ZincirX Inc. en ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş.
Persoonsgegevens verlaten Turkije alleen op een grondslag die artikel 9 van de KVKK toestaat. Voor regelmatige doorgiften, zoals naar de servers in Litouwen, is die grondslag het standaardcontract dat de Turkse Raad voor de bescherming van persoonsgegevens heeft bekendgemaakt, dat binnen vijf werkdagen na ondertekening aan de Turkse Autoriteit voor de bescherming van persoonsgegevens wordt gemeld.
U kunt een kopie van deze waarborgen opvragen via dpp@dppeu.cloud.
10. Hoe lang wij ze bewaren
- Accountgegevens: zolang het account bestaat. Artikel 11 legt de verwijdering uit.
- Inlogtokens: totdat u uitlogt, het token na een jaar verloopt of het account wordt verwijderd.
- Het token voor ‘Inloggen met Apple’: totdat u uw account verwijdert, waarna wij het bij Apple intrekken en verwijderen.
- Links om een wachtwoord opnieuw in te stellen en om een e-mailadres te bevestigen: 60 minuten.
- Organisatiegegevens en inhoud: zolang de organisatie ze in DDPP bewaart. Gepubliceerde paspoorten blijven online totdat ze worden ingetrokken of gewist.
- Aankopen van credits: zolang de organisatie in DDPP is; als het lid dat ze heeft gekocht zijn of haar account verwijdert, vermeldt het record dat lid niet meer. Stripe bewaart de betaling en de factuur, met het e-mailadres van de koper, in ons Stripe-account, als het verkoopbewijs dat wij volgens het belasting- en boekhoudrecht moeten bewaren.
- Correspondentie en meldingen: zolang wij die nodig hebben om de zaak en eventuele vervolgstappen af te handelen.
- Server- en applicatielogs: 14 dagen.
- Back-ups: 14 dagen, waarna verwijderde gegevens er niet meer in voorkomen.
11. Uw account verwijderen
U kunt uw account verwijderen in de DDPP-app (open More, kies Delete my account en bevestig) of op het web (de Desk, dan Uw account). Het account wordt meteen verwijderd. Kunt u geen van beide gebruiken, schrijf dan vanaf het e-mailadres van het account naar dpp@dppeu.cloud; wij verwijderen het binnen 30 dagen en bevestigen dat per e-mail. De stappen staan ook op ddppeu.com/delete-account.
Wanneer een account wordt verwijderd, verwijderen wij de naam, het e-mailadres, het wachtwoord, de koppelingen om in te loggen met Google en Apple, de inlogtokens, de links om het wachtwoord opnieuw in te stellen en de lidmaatschappen ervan, en trekken wij de autorisatie voor ‘Inloggen met Apple’ ervan bij Apple in. Records die het account in de inhoud van een organisatie heeft aangemaakt, zoals producten, paspoorten, gebeurtenissen en bestanden, blijven bij de organisatie maar vermelden het account niet meer.
Sommige gegevens worden bewaard:
- de organisaties waarvan u lid was, met hun producten en paspoorten, die aan de organisatie toebehoren. Was u de enige eigenaar van een organisatie, dan blijft zij in DDPP en kunnen wij haar overdragen aan een persoon die het bedrijf aanwijst;
- gepubliceerde paspoorten, die online blijven totdat de organisatie ze intrekt;
- aankopen van credits die u voor een organisatie hebt gedaan, die bij haar blijven maar u niet meer vermelden, en de betaling en factuur die Stripe bewaart, zoals artikel 10 beschrijft;
- logs en back-ups, totdat ze vervallen zoals artikel 10 beschrijft.
12. Uw rechten
Afhankelijk van het recht dat op u van toepassing is, hebt u het recht om:
- inzage te krijgen in de persoonsgegevens die wij over u bewaren en er een kopie van te ontvangen;
- onjuiste of onvolledige gegevens te laten corrigeren;
- uw gegevens te laten wissen (voor een account zoals artikel 11 beschrijft);
- ons gebruik van uw gegevens te laten beperken, bijvoorbeeld terwijl wij een klacht controleren dat ze onjuist zijn;
- de gegevens die u ons hebt gegeven te ontvangen in een gestructureerd, machineleesbaar formaat, dat wij op verzoek als JSON sturen;
- op grond van uw specifieke situatie bezwaar te maken tegen verwerking die op onze gerechtvaardigde belangen is gebaseerd;
- een klacht in te dienen bij een toezichthoudende autoriteit voor gegevensbescherming, met name in de EU-lidstaat waar u woont of werkt of waar volgens u het probleem is ontstaan, en, op grond van de KVKK, bij de Turkse Raad voor de bescherming van persoonsgegevens, zoals artikel 13 uitlegt.
Om een van deze rechten uit te oefenen, schrijft u naar dpp@dppeu.cloud of belt u +90 536 587 41 81. U kunt schrijven in het Engels, Turks, Duits, Spaans, Frans, Italiaans, Nederlands of Pools. Wij antwoorden kosteloos en zonder onredelijke vertraging: op grond van de AVG binnen een maand, wat wij bij complexe verzoeken met nog twee maanden kunnen verlengen, waarbij wij u binnen de eerste maand laten weten waarom, en op grond van de KVKK binnen 30 dagen. Wij vragen alleen om een identiteitsbewijs als wij redelijke twijfel hebben over wie het verzoek doet. Doen wij niet wat u vraagt, dan vertellen wij u waarom en dat u een klacht kunt indienen bij een toezichthoudende autoriteit of naar de rechter kunt stappen.
Voor gegevens waarvoor een organisatie verantwoordelijk is, zoals de inhoud van een paspoort, geven wij uw verzoek door aan die organisatie en helpen wij haar te antwoorden.
13. Uw rechten op grond van de KVKK
Op grond van artikel 11 van de KVKK hebt u het recht om:
- te vernemen of uw persoonsgegevens worden verwerkt, en zo ja, informatie daarover te vragen;
- te vernemen waarom ze worden verwerkt en of ze voor dat doel worden gebruikt;
- te weten aan welke derden in Turkije of in het buitenland ze worden doorgegeven;
- ze te laten corrigeren als ze onvolledig of onjuist zijn;
- ze te laten verwijderen of vernietigen zodra de redenen om ze te verwerken niet meer gelden;
- correcties en verwijderingen te laten meedelen aan de derden die de gegevens hebben ontvangen;
- bezwaar te maken tegen een voor u nadelig resultaat dat voortvloeit uit een analyse van uw gegevens die uitsluitend door geautomatiseerde systemen is uitgevoerd;
- schadevergoeding te eisen als onrechtmatige verwerking u schade berokkent.
U kunt schriftelijk een verzoek indienen op het adres in artikel 1, of per e-mail naar dpp@dppeu.cloud vanaf het adres waarmee u bij ons bent geregistreerd. Wij handelen verzoeken kosteloos af, uiterlijk binnen 30 dagen; brengt een handeling afzonderlijke kosten met zich mee, dan kunnen wij de vergoeding in rekening brengen die de Turkse Raad voor de bescherming van persoonsgegevens heeft vastgesteld. Wijzen wij uw verzoek af, vindt u ons antwoord ontoereikend of antwoorden wij niet op tijd, dan kunt u binnen 30 dagen nadat u van ons antwoord kennis hebt genomen, en in elk geval binnen 60 dagen na uw verzoek, een klacht indienen bij de Raad.
14. Cookies en opslag op uw apparaat
- ddppeu.com en het eerdere adres ervan, dppeu.cloud, plaatsen geen cookies op de eigen pagina’s van de site. Als u de melding sluit die een andere taal aanbiedt, onthoudt de lokale opslag van uw browser dat u dat hebt gedaan.
- Paspoortpagina’s, GS1 Digital Links, de paspoortzoekfunctie op /find en de server van de app plaatsen geen cookies.
- De web-Desk (/desk) en de accountpagina’s waar u uw e-mailadres bevestigt of een nieuw wachtwoord kiest, plaatsen twee cookies: een sessiecookie (ddpp-session), die uw sessie bevat, met inbegrip van uw login bij de Desk, en die na acht uur zonder activiteit of bij het uitloggen vervalt; en XSRF-TOKEN, die de formulieren beschermt en even lang meegaat als de sessie.
- Als u in de Desk ‘Ingelogd blijven in deze browser’ aanvinkt, of er inlogt met Google of Apple, houdt een remember-cookie (remember_web_…) u op die browser ingelogd, voor maximaal 400 dagen of totdat u uitlogt.
- Terwijl u met Google of Apple inlogt bij de Desk, bevat een cookie (ddpp_handshake), versleuteld, de waarden die het antwoord van de aanbieder aan uw login koppelen, voor maximaal tien minuten.
- De betaalpagina die u bereikt wanneer u credits koopt, is die van Stripe zelf, en daar gelden de cookieregels van Stripe.
- De DDPP-app bewaart uw inlogtoken in de beveiligde opslag van uw telefoon, en uw instellingen en bewaarde producten op uw telefoon. Hij bevat geen analyse- of advertentiehulpmiddelen.
Wij baseren ons op de uitzondering voor opslag die strikt noodzakelijk is om de dienst te leveren waarom u hebt gevraagd.
15. Beveiliging
Wij beschermen persoonsgegevens met maatregelen die onder meer omvatten: versleutelde verbindingen (HTTPS, met TLS 1.3 en post-kwantumsleuteluitwisseling waar uw browser die ondersteunt), wachtwoorden die alleen als hash worden opgeslagen, inlogtokens die kunnen worden ingetrokken, toegang die beperkt is door de rol van elk lid, een SHA-256-vingerafdruk van elk geüpload bestand, een serveromgeving die gescheiden is van andere diensten, en dagelijkse back-ups. Geen enkel systeem is volledig veilig. Denkt u dat uw account is misbruikt, schrijf dan meteen naar dpp@dppeu.cloud.
16. Kinderen
DDPP is een dienst voor bedrijven en is niet bedoeld voor kinderen. Wij verzamelen niet bewust persoonsgegevens van kinderen. Meent u dat een kind ons persoonsgegevens heeft gegeven, schrijf dan naar dpp@dppeu.cloud.
17. Wijzigingen in deze verklaring
Deze versie is van kracht vanaf 19 september 2026 en is bijgewerkt op 24 september 2026. Wij werken de verklaring bij wanneer DDPP of de wet verandert, en de datum bovenaan toont de geldende versie. Voordat een belangrijke wijziging van kracht wordt, informeren wij de leden per e-mail. Voordat wij persoonsgegevens voor een nieuw doel gebruiken, laten wij u dat weten.
18. Contact met ons opnemen
Voor vragen over deze verklaring of uw persoonsgegevens kunt u schrijven naar dpp@dppeu.cloud of bellen naar +90 536 587 41 81. Per post: ZincirX Inc., c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States. Onze volledige bedrijfsgegevens staan in onze Juridische informatie.