DDPP
Taal: NL
Meedoen aan de bèta

Privacyverklaring

Van kracht vanaf 19 september 2026. Bijgewerkt op 24 september 2026: betalingen voor paspoortcredits, cookies in de web-Desk en waar de app naartoe stuurt wat u scant.

Vertaling. Deze tekst is een vertaling van de Engelse versie; bij verschillen is alleen de Engelse versie bindend.

Deze privacyverklaring legt uit hoe DDPP (Decentralized Digital Product Passport) persoonsgegevens gebruikt van de mensen met wie het te maken heeft: mensen die inloggen om voor een organisatie productpaspoorten te schrijven, mensen die paspoorten scannen en lezen, bezoekers van ddppeu.com en het eerdere adres ervan, dppeu.cloud, en mensen die ons schrijven.

DDPP is een dienst voor bedrijven. Een organisatie legt haar producten vast in de DDPP-app en publiceert een productpaspoort voor een model, een partij of één afzonderlijk artikel, dat iedereen kan openen door de QR-code of NFC-tag ervan te scannen.

In deze verklaring betekent ‘u’ de persoon op wie de gegevens betrekking hebben. Een ‘organisatie’ is een bedrijf dat in DDPP is ingericht, en een ‘lid’ is een persoon met een eigen login die voor een organisatie handelt. ‘Wij’, ‘ons’ en ‘onze’ betekenen ZincirX Inc., die DDPP aanbiedt.

Deze verklaring bevat de informatie die is vereist door de artikelen 13 en 14 van de Algemene verordening gegevensbescherming (AVG) van de EU en door artikel 10 van de Turkse wet nr. 6698 inzake de bescherming van persoonsgegevens (KVKK). Voor de KVKK is zij onze informatieverstrekking (aydınlatma metni).

Hoe organisaties DDPP mogen gebruiken, staat in onze Gebruiksvoorwaarden.

1. Wie verantwoordelijk is voor uw gegevens

ZincirX Inc., een vennootschap (corporation) opgericht in de staat Delaware, Verenigde Staten, met als adres c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States, is de verwerkingsverantwoordelijke voor de persoonsgegevens die deze verklaring beschrijft.

DDPP wordt voor haar geëxploiteerd door ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., een naamloze vennootschap opgericht in Turkije, gevestigd te Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye. De medewerkers daarvan bouwen en beheren de dienst en kunnen bij dat werk toegang krijgen tot persoonsgegevens, als verwerker die handelt volgens de instructies van ZincirX Inc. Omdat die verwerking in Turkije plaatsvindt, is de KVKK erop van toepassing, en is deze verklaring daarvoor ook de informatieverstrekking (aydınlatma metni); naar Turks recht is ZincirX Inc. de veri sorumlusu en ZincirX A.Ş. de veri işleyen. De registratiegegevens van beide bedrijven staan in onze Juridische informatie.

Voor de inhoud die organisaties in DDPP invoeren, zoals hun producten en paspoorten, handelen wij in plaats daarvan voor de organisatie. Artikel 2 legt uit hoe.

Voor elke vraag over deze verklaring of uw gegevens kunt u schrijven naar dpp@dppeu.cloud, bellen naar +90 536 587 41 81 of schrijven naar het bovenstaande adres. Wij hebben geen functionaris voor gegevensbescherming aangesteld; privacyvragen gaan naar de mensen die ze behandelen.

2. Wanneer wij voor organisaties handelen

Organisaties gebruiken DDPP om hun eigen productdossiers bij te houden en te publiceren: producten en hun gegevens, paspoorten, certificeringen en documenten, en gebeurtenissen, met hun beschrijvingen, plaatsen, posities en foto’s.

De organisatie bepaalt wat er in deze dossiers komt en wat er wordt gepubliceerd, en is dus de verwerkingsverantwoordelijke voor eventuele persoonsgegevens daarin; wij verwerken die gegevens namens haar, als haar verwerker, op grond van artikel 19 van onze Gebruiksvoorwaarden. Wij verwerken ze alleen om DDPP aan de organisatie te leveren en volgens haar instructies. Wij verkopen ze niet en gebruiken ze niet voor eigen doeleinden.

De DDPP-app gebruikt de camera, de locatie en de foto’s van uw telefoon alleen met uw toestemming:

De foto’s en posities die u toevoegt, worden onderdeel van de dossiers van de organisatie.

Komen uw persoonsgegevens voor in de dossiers van een organisatie, bijvoorbeeld omdat u op een foto staat of uw naam in een document voorkomt, dan bepaalt de organisatie hoe ze worden gebruikt. Neem dan contact op met dat bedrijf. Neemt u in plaats daarvan contact met ons op, dan geven wij uw verzoek aan het bedrijf door en helpen wij het te antwoorden.

3. Openbare paspoortpagina’s

Wanneer een organisatie een paspoort publiceert, kan iedereen die de code ervan scant, de link ervan opent of het opzoekt aan de hand van de GS1-identificatiecodes van het product, het openbare deel ervan zien, als webpagina en in machineleesbare vorm. Velden die de gegevens van de organisatie als beperkt of alleen voor autoriteiten markeren, worden daar niet getoond.

Het openbare deel is het eigen dossier van de fabrikant over zijn product. Organisaties mogen de persoonsgegevens van consumenten, dat wil zeggen de mensen die hun producten kopen of gebruiken, niet publiceren zonder de uitdrukkelijke toestemming van die mensen, en moeten andere persoonsgegevens, zoals de namen van individuele werknemers of posities die verraden waar iemand woont, buiten het openbare deel houden.

Nadat een paspoort is gepubliceerd, worden wijzigingen in de gegevens ervan als nieuwe revisies toegevoegd en blijven eerdere revisies bewaard, en kunnen er alleen gebeurtenissen aan worden toegevoegd. Moeten persoonsgegevens in een gepubliceerd paspoort worden gecorrigeerd of verwijderd, ook uit eerdere revisies, dan kan de organisatie ons dat vragen via dpp@dppeu.cloud en doen wij dat.

Een gepubliceerd paspoort blijft online totdat de organisatie het intrekt. Het adres toont dan alleen dat het is ingetrokken.

Wij registreren niet wie een paspoortpagina opent, afgezien van de gewone serverlogs die in artikel 10 worden beschreven, en paspoortpagina’s plaatsen geen cookies.

Meent u dat een paspoortpagina illegale inhoud bevat, gebruik dan de link ‘Deze pagina melden’ op die pagina, of schrijf naar dpp@dppeu.cloud met het adres van de pagina. Elke melding wordt door een persoon beoordeeld. Onze Gebruiksvoorwaarden leggen uit wat er daarna gebeurt.

4. De persoonsgegevens die wij verzamelen

Als verwerkingsverantwoordelijke verzamelen wij het volgende:

Wij gebruiken geen analyse- of advertentiehulpmiddelen.

5. Waar de gegevens vandaan komen

Het meeste komt van u, wanneer u zich aanmeldt, een organisatie inricht of ons schrijft. Technische gegevens worden bij elk verzoek automatisch verzameld. Als u inlogt met Google of Apple, geeft die aanbieder ons een accountidentificatie en, afhankelijk van uw instellingen, uw e-mailadres en naam. Wanneer een organisatie credits koopt, laat Stripe ons weten of de betaling is gelukt, en of die later is terugbetaald of betwist.

6. Waarom wij ze gebruiken en op welke rechtsgrond

Voor elk doel vermelden wij de rechtsgrond volgens de AVG en de verwerkingsvoorwaarde volgens artikel 5 van de KVKK.

Waar wij ons op gerechtvaardigde belangen baseren, kunt u bezwaar maken, zoals artikel 12 uitlegt. Wij nemen over niemand besluiten die uitsluitend op geautomatiseerde verwerking zijn gebaseerd.

7. Wat u ons moet geven

Om een account te openen, moet u uw naam, een e-mailadres en een wachtwoord opgeven, of inloggen met Google of Apple. Om een organisatie in te richten, moet u haar naam en land opgeven, omdat elk paspoort de organisatie vermeldt als het bedrijf dat verantwoordelijk is voor het product. Zonder deze gegevens kunnen wij DDPP niet leveren. Al het andere is optioneel.

8. Met wie wij ze delen

Als u erom vraagt, vertellen wij u de namen van de specifieke ontvangers van uw persoonsgegevens.

9. Internationale doorgiften

Het bedrijf dat verantwoordelijk is voor uw gegevens bevindt zich in de Verenigde Staten, de servers van DDPP staan in Litouwen, in de Europese Unie, en de mensen die DDPP exploiteren, bevinden zich in Turkije. Noch de Verenigde Staten, noch Turkije maakt deel uit van de Europese Economische Ruimte, en de Europese Commissie heeft voor geen van beide een algemeen adequaatheidsbesluit vastgesteld.

Waar de regels van de AVG inzake doorgiften van toepassing zijn op een doorgifte die wij verrichten naar een land zonder adequaatheidsbesluit, gebruiken wij de modelcontractbepalingen die de Europese Commissie heeft vastgesteld bij Uitvoeringsbesluit (EU) 2021/914. Wanneer u inlogt met Google of Apple, gaan uw gegevens tussen uw apparaat en die bedrijven volgens hun eigen voorwaarden; Google LLC en Apple Inc. zijn gecertificeerd onder het EU-VS-kader voor gegevensbescherming, waarvoor de Commissie een adequaatheidsbesluit heeft vastgesteld bij Uitvoeringsbesluit (EU) 2023/1795. Wanneer u credits koopt, gaan uw betalingsgegevens van uw browser naar Stripe, en gaan de gegevens die artikel 8 opsomt van ons naar Stripe. Stripe, Inc. bevindt zich in de Verenigde Staten. Het eigen privacybeleid van Stripe, op stripe.com/privacy, legt uit hoe Stripe met betalingsgegevens omgaat, welke waarborgen Stripe gebruikt wanneer het ze doorgeeft en hoe lang het ze bewaart.

Persoonsgegevens bereiken de Verenigde Staten, en Turkije, op grond van diezelfde bepalingen, overeengekomen tussen ZincirX Inc. en ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş.

Persoonsgegevens verlaten Turkije alleen op een grondslag die artikel 9 van de KVKK toestaat. Voor regelmatige doorgiften, zoals naar de servers in Litouwen, is die grondslag het standaardcontract dat de Turkse Raad voor de bescherming van persoonsgegevens heeft bekendgemaakt, dat binnen vijf werkdagen na ondertekening aan de Turkse Autoriteit voor de bescherming van persoonsgegevens wordt gemeld.

U kunt een kopie van deze waarborgen opvragen via dpp@dppeu.cloud.

10. Hoe lang wij ze bewaren

11. Uw account verwijderen

U kunt uw account verwijderen in de DDPP-app (open More, kies Delete my account en bevestig) of op het web (de Desk, dan Uw account). Het account wordt meteen verwijderd. Kunt u geen van beide gebruiken, schrijf dan vanaf het e-mailadres van het account naar dpp@dppeu.cloud; wij verwijderen het binnen 30 dagen en bevestigen dat per e-mail. De stappen staan ook op ddppeu.com/delete-account.

Wanneer een account wordt verwijderd, verwijderen wij de naam, het e-mailadres, het wachtwoord, de koppelingen om in te loggen met Google en Apple, de inlogtokens, de links om het wachtwoord opnieuw in te stellen en de lidmaatschappen ervan, en trekken wij de autorisatie voor ‘Inloggen met Apple’ ervan bij Apple in. Records die het account in de inhoud van een organisatie heeft aangemaakt, zoals producten, paspoorten, gebeurtenissen en bestanden, blijven bij de organisatie maar vermelden het account niet meer.

Sommige gegevens worden bewaard:

12. Uw rechten

Afhankelijk van het recht dat op u van toepassing is, hebt u het recht om:

Om een van deze rechten uit te oefenen, schrijft u naar dpp@dppeu.cloud of belt u +90 536 587 41 81. U kunt schrijven in het Engels, Turks, Duits, Spaans, Frans, Italiaans, Nederlands of Pools. Wij antwoorden kosteloos en zonder onredelijke vertraging: op grond van de AVG binnen een maand, wat wij bij complexe verzoeken met nog twee maanden kunnen verlengen, waarbij wij u binnen de eerste maand laten weten waarom, en op grond van de KVKK binnen 30 dagen. Wij vragen alleen om een identiteitsbewijs als wij redelijke twijfel hebben over wie het verzoek doet. Doen wij niet wat u vraagt, dan vertellen wij u waarom en dat u een klacht kunt indienen bij een toezichthoudende autoriteit of naar de rechter kunt stappen.

Voor gegevens waarvoor een organisatie verantwoordelijk is, zoals de inhoud van een paspoort, geven wij uw verzoek door aan die organisatie en helpen wij haar te antwoorden.

13. Uw rechten op grond van de KVKK

Op grond van artikel 11 van de KVKK hebt u het recht om:

U kunt schriftelijk een verzoek indienen op het adres in artikel 1, of per e-mail naar dpp@dppeu.cloud vanaf het adres waarmee u bij ons bent geregistreerd. Wij handelen verzoeken kosteloos af, uiterlijk binnen 30 dagen; brengt een handeling afzonderlijke kosten met zich mee, dan kunnen wij de vergoeding in rekening brengen die de Turkse Raad voor de bescherming van persoonsgegevens heeft vastgesteld. Wijzen wij uw verzoek af, vindt u ons antwoord ontoereikend of antwoorden wij niet op tijd, dan kunt u binnen 30 dagen nadat u van ons antwoord kennis hebt genomen, en in elk geval binnen 60 dagen na uw verzoek, een klacht indienen bij de Raad.

14. Cookies en opslag op uw apparaat

Wij baseren ons op de uitzondering voor opslag die strikt noodzakelijk is om de dienst te leveren waarom u hebt gevraagd.

15. Beveiliging

Wij beschermen persoonsgegevens met maatregelen die onder meer omvatten: versleutelde verbindingen (HTTPS, met TLS 1.3 en post-kwantumsleuteluitwisseling waar uw browser die ondersteunt), wachtwoorden die alleen als hash worden opgeslagen, inlogtokens die kunnen worden ingetrokken, toegang die beperkt is door de rol van elk lid, een SHA-256-vingerafdruk van elk geüpload bestand, een serveromgeving die gescheiden is van andere diensten, en dagelijkse back-ups. Geen enkel systeem is volledig veilig. Denkt u dat uw account is misbruikt, schrijf dan meteen naar dpp@dppeu.cloud.

16. Kinderen

DDPP is een dienst voor bedrijven en is niet bedoeld voor kinderen. Wij verzamelen niet bewust persoonsgegevens van kinderen. Meent u dat een kind ons persoonsgegevens heeft gegeven, schrijf dan naar dpp@dppeu.cloud.

17. Wijzigingen in deze verklaring

Deze versie is van kracht vanaf 19 september 2026 en is bijgewerkt op 24 september 2026. Wij werken de verklaring bij wanneer DDPP of de wet verandert, en de datum bovenaan toont de geldende versie. Voordat een belangrijke wijziging van kracht wordt, informeren wij de leden per e-mail. Voordat wij persoonsgegevens voor een nieuw doel gebruiken, laten wij u dat weten.

18. Contact met ons opnemen

Voor vragen over deze verklaring of uw persoonsgegevens kunt u schrijven naar dpp@dppeu.cloud of bellen naar +90 536 587 41 81. Per post: ZincirX Inc., c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States. Onze volledige bedrijfsgegevens staan in onze Juridische informatie.