Polityka prywatności
Tłumaczenie. Niniejszy tekst jest tłumaczeniem wersji angielskiej; w razie rozbieżności wiążąca jest wyłącznie wersja angielska.
Niniejsza Polityka prywatności wyjaśnia, w jaki sposób DDPP (Decentralized Digital Product Passport) wykorzystuje dane osobowe osób, z którymi ma do czynienia: osób, które logują się, aby tworzyć paszporty produktów dla organizacji, osób, które skanują i odczytują paszporty, odwiedzających ddppeu.com i jej wcześniejszy adres dppeu.cloud oraz osób, które do nas piszą.
DDPP jest usługą dla firm. Organizacja rejestruje swoje produkty w aplikacji DDPP i publikuje paszport produktu dla modelu, partii lub pojedynczego egzemplarza, który każdy może otworzyć, skanując jego kod QR lub tag NFC.
W niniejszej polityce „Państwo” oznacza osobę, której dotyczą dane. „Organizacja” to firma utworzona w DDPP, a „członek” to osoba z własnym loginem, która działa w imieniu organizacji. „My”, „nas” i „nasz” oznaczają ZincirX Inc., która świadczy usługę DDPP.
Niniejsza polityka zawiera informacje wymagane przez art. 13 i 14 unijnego ogólnego rozporządzenia o ochronie danych (RODO) oraz przez art. 10 tureckiej ustawy nr 6698 o ochronie danych osobowych (KVKK). Na potrzeby KVKK stanowi ona naszą informację dla osób, których dane dotyczą (aydınlatma metni).
Zasady korzystania z DDPP przez organizacje określa nasz Regulamin.
1. Kto odpowiada za Państwa dane
Administratorem danych osobowych opisanych w niniejszej polityce jest ZincirX Inc., spółka (corporation) założona w stanie Delaware w Stanach Zjednoczonych, z adresem c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States.
Usługę DDPP obsługuje dla niej ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., spółka akcyjna założona w Turcji, z siedzibą w Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye. Jej pracownicy rozwijają i prowadzą usługę i w ramach tej pracy mogą mieć dostęp do danych osobowych jako podmiot przetwarzający działający na polecenie ZincirX Inc. Ponieważ to przetwarzanie odbywa się w Turcji, ma do niego zastosowanie KVKK, a niniejsza polityka jest również informacją (aydınlatma metni) w tym zakresie; w prawie tureckim ZincirX Inc. jest veri sorumlusu, a ZincirX A.Ş. veri işleyen. Dane rejestrowe obu spółek znajdują się w naszej Nocie prawnej.
W odniesieniu do treści, które organizacje wprowadzają do DDPP, takich jak ich produkty i paszporty, działamy natomiast w imieniu organizacji. Wyjaśnia to punkt 2.
W przypadku pytań dotyczących niniejszej polityki lub Państwa danych prosimy pisać na adres dpp@dppeu.cloud, dzwonić pod numer +90 536 587 41 81 lub pisać na powyższy adres. Nie wyznaczyliśmy inspektora ochrony danych; pytania dotyczące prywatności trafiają do osób, które się nimi zajmują.
2. Kiedy działamy w imieniu organizacji
Organizacje korzystają z DDPP, aby prowadzić i publikować własną dokumentację produktów: produkty i ich dane, paszporty, certyfikaty i dokumenty oraz zdarzenia wraz z ich opisami, miejscami, pozycjami i zdjęciami.
To organizacja decyduje, co trafia do tej dokumentacji i co zostaje opublikowane, dlatego jest administratorem wszelkich zawartych w niej danych osobowych, a my przetwarzamy te dane w jej imieniu, jako jej podmiot przetwarzający, na podstawie punktu 19 naszego Regulaminu. Przetwarzamy je wyłącznie w celu świadczenia organizacji usługi DDPP i zgodnie z jej poleceniami. Nie sprzedajemy ich i nie wykorzystujemy do własnych celów.
Aplikacja DDPP korzysta z aparatu, lokalizacji i zdjęć w Państwa telefonie wyłącznie za Państwa zgodą:
- z aparatu, aby skanować kody i robić zdjęcia, które dodają Państwo do zdarzenia;
- z lokalizacji, tylko wtedy, gdy zdecydują się Państwo dodać do zdarzenia swoją bieżącą pozycję, i tylko w tym momencie;
- z biblioteki zdjęć, tylko aby otworzyć wybrane przez Państwa zdjęcie.
Dodane przez Państwa zdjęcia i pozycje stają się częścią dokumentacji organizacji.
Jeśli Państwa dane osobowe pojawiają się w dokumentacji organizacji, na przykład dlatego, że są Państwo widoczni na zdjęciu lub Państwa nazwisko występuje w dokumencie, o sposobie ich wykorzystania decyduje organizacja. Prosimy skontaktować się z tą firmą. Jeśli zamiast tego skontaktują się Państwo z nami, przekażemy jej Państwa żądanie i pomożemy jej na nie odpowiedzieć.
3. Publiczne strony paszportów
Gdy organizacja publikuje paszport, każdy, kto zeskanuje jego kod, otworzy jego link lub wyszuka go według identyfikatorów GS1 produktu, może zobaczyć jego część publiczną, w postaci strony internetowej i w formie do odczytu maszynowego. Pola, które dane organizacji oznaczają jako pola z ograniczonym dostępem lub tylko dla organów, nie są tam wyświetlane.
Część publiczna jest własnym zapisem producenta dotyczącym jego produktu. Organizacje nie mogą publikować danych osobowych konsumentów, czyli osób, które kupują lub używają ich produktów, bez wyraźnej zgody tych osób, a inne dane osobowe, takie jak nazwiska poszczególnych pracowników lub pozycje ujawniające, gdzie ktoś mieszka, powinny pozostawiać poza częścią publiczną.
Po opublikowaniu paszportu zmiany jego danych są dodawane jako nowe rewizje, wcześniejsze rewizje są zachowywane, a zdarzenia można tylko dodawać. Jeśli dane osobowe w opublikowanym paszporcie trzeba poprawić lub usunąć, także z jego wcześniejszych rewizji, organizacja może nas o to poprosić pod adresem dpp@dppeu.cloud, a my to zrobimy.
Opublikowany paszport pozostaje online, dopóki organizacja go nie unieważni. Jego adres pokazuje wtedy jedynie, że został unieważniony.
Nie rejestrujemy, kto otwiera stronę paszportu, poza zwykłymi logami serwera opisanymi w punkcie 10, a strony paszportów nie ustawiają plików cookie.
Jeśli uważają Państwo, że strona paszportu zawiera nielegalne treści, prosimy skorzystać z umieszczonego na niej linku „Zgłoś tę stronę” albo napisać na adres dpp@dppeu.cloud, podając adres strony. Każde zgłoszenie rozpatruje człowiek. Nasz Regulamin wyjaśnia, co dzieje się dalej.
4. Jakie dane osobowe zbieramy
Jako administrator zbieramy następujące dane:
- Dane konta: imię i nazwisko, adres e-mail, hasło, które przechowujemy wyłącznie w postaci skrótu (hash), język oraz rolę w każdej organizacji, do której Państwo należą.
- Dane logowania: jeśli logują się Państwo przez Google lub Apple, identyfikator konta, który przekazuje nam ten dostawca, oraz udostępniany przez niego adres e-mail i imię i nazwisko. W przypadku „Zaloguj się przez Apple” przechowujemy też token wydany przez Apple, aby móc cofnąć logowanie, gdy usuną Państwo konto. Aplikacja pozostaje zalogowana dzięki tokenowi wydanemu dla Państwa urządzenia.
- Dane organizacji: dane podane przez organizację, takie jak jej nazwa, nazwa prawna, kraj, adres, strona internetowa, GLN i numer EORI. Większość z nich dotyczy firmy, ale niektóre, na przykład imię i nazwisko jednoosobowego przedsiębiorcy, są danymi osobowymi.
- Dane zakupu: gdy właściciel lub administrator kupuje kredyty paszportowe dla organizacji: organizacja, członek, który je kupił, pakiet, jego cena i waluta, status i data zakupu oraz identyfikatory, które Stripe nadaje płatności. Dane karty lub inne dane płatnicze, dane do faktury i numer VAT są wprowadzane na własnej stronie płatności Stripe i przechowywane przez Stripe; nigdy nie otrzymujemy numeru karty i nie przechowujemy żadnych z tych danych.
- Korespondencja i żądania: to, co przekazują nam Państwo e-mailem lub telefonicznie, oraz zgłoszenia nielegalnych treści, wraz z imieniem i nazwiskiem oraz adresem e-mail, jeśli zdecydują się Państwo je podać.
- Dane techniczne: adres IP oraz dane przeglądarki lub urządzenia przesyłane z każdym żądaniem do ddppeu.com (lub jej wcześniejszego adresu dppeu.cloud) i do serwera aplikacji DDPP, które wykorzystujemy, aby świadczyć usługę, zapewniać jej bezpieczeństwo i usuwać usterki.
Nie korzystamy z żadnych narzędzi analitycznych ani reklamowych.
5. Skąd pochodzą dane
Większość pochodzi od Państwa, gdy rejestrują się Państwo, tworzą organizację lub do nas piszą. Dane techniczne są zbierane automatycznie przy każdym żądaniu. Jeśli logują się Państwo przez Google lub Apple, ten dostawca przekazuje nam identyfikator konta oraz, w zależności od Państwa ustawień, adres e-mail i imię i nazwisko. Gdy organizacja kupuje kredyty, Stripe informuje nas, czy płatność została zrealizowana oraz czy później została zwrócona lub zakwestionowana.
6. W jakim celu i na jakiej podstawie prawnej je wykorzystujemy
Dla każdego celu podajemy podstawę prawną wynikającą z RODO oraz przesłankę przetwarzania z art. 5 KVKK.
- Tworzenie i prowadzenie kont, logowanie i świadczenie usługi DDPP: art. 6 ust. 1 lit. b RODO, umowa zawarta na podstawie naszego Regulaminu, lub art. 6 ust. 1 lit. f RODO, nasz prawnie uzasadniony interes w świadczeniu usługi, z której korzysta Państwa organizacja. Art. 5 ust. 2 lit. c lub lit. f KVKK.
- Sprzedaż kredytów paszportowych, przyjmowanie płatności za pośrednictwem Stripe i wystawianie faktur: art. 6 ust. 1 lit. b RODO, umowa, na podstawie której Państwa organizacja kupuje kredyty, lub art. 6 ust. 1 lit. f RODO, nasz prawnie uzasadniony interes w ich sprzedaży firmie, w imieniu której Państwo działają; w odniesieniu do faktur i dokumentacji wymaganej przez przepisy podatkowe i rachunkowe art. 6 ust. 1 lit. c RODO, jeśli wymaga tego prawo UE lub państwa członkowskiego, a w pozostałych przypadkach lit. f. Art. 5 ust. 2 lit. c i lit. ç KVKK.
- Wysyłanie wiadomości e-mail dotyczących usługi, takich jak potwierdzenie adresu e-mail i resetowanie hasła: art. 6 ust. 1 lit. b lub lit. f RODO. Art. 5 ust. 2 lit. c lub lit. f KVKK.
- Odpowiadanie na pytania i żądania: art. 6 ust. 1 lit. b RODO, jeśli żądanie dotyczy naszej umowy, a w pozostałych przypadkach art. 6 ust. 1 lit. f RODO, nasz prawnie uzasadniony interes w udzielaniu odpowiedzi osobom, które się z nami kontaktują. Art. 5 ust. 2 lit. c lub lit. f KVKK.
- Rozpatrywanie żądań dotyczących prywatności, w tym usunięcia konta, oraz cofanie przy usunięciu autoryzacji „Zaloguj się przez Apple”: art. 6 ust. 1 lit. c RODO, ponieważ RODO zobowiązuje nas do ich realizacji, oraz lit. b. Art. 5 ust. 2 lit. ç i lit. c KVKK.
- Zapewnianie bezpieczeństwa DDPP i jego kont, zapobieganie nadużyciom i usuwanie usterek: art. 6 ust. 1 lit. f RODO, nasz prawnie uzasadniony interes w ochronie usługi i osób, które z niej korzystają. Art. 5 ust. 2 lit. f KVKK.
- Rozpatrywanie zgłoszeń nielegalnych treści: art. 6 ust. 1 lit. c RODO, ponieważ unijny akt o usługach cyfrowych zobowiązuje usługi hostingu do reagowania na takie zgłoszenia, a w pozostałych przypadkach lit. f. Art. 5 ust. 2 lit. f KVKK.
- Wykonywanie nakazów sądów i organów oraz ustalanie, dochodzenie lub obrona roszczeń: art. 6 ust. 1 lit. c RODO, jeśli wymaga tego prawo UE lub państwa członkowskiego, a w pozostałych przypadkach lit. f. Art. 5 ust. 2 lit. ç i lit. e KVKK.
Jeśli opieramy się na prawnie uzasadnionych interesach, mogą Państwo wnieść sprzeciw, jak wyjaśnia punkt 12. Nie podejmujemy wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu.
7. Jakie dane muszą nam Państwo podać
Aby założyć konto, muszą Państwo podać imię i nazwisko, adres e-mail i hasło albo zalogować się przez Google lub Apple. Aby utworzyć organizację, muszą Państwo podać jej nazwę i kraj, ponieważ każdy paszport wskazuje organizację jako firmę odpowiedzialną za produkt. Bez tych danych nie możemy świadczyć usługi DDPP. Podanie wszystkich pozostałych danych jest dobrowolne.
8. Komu je udostępniamy
- ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. w Turcji, która obsługuje dla nas DDPP i której pracownicy mogą w ramach tej pracy mieć dostęp do danych osobowych, zgodnie z naszymi poleceniami i na podstawie umowy, która ich do tego zobowiązuje.
- Hostinger, który dostarcza serwery, na których działa DDPP, na Litwie, oraz naszą usługę poczty e-mail.
- Stripe, który przyjmuje płatność, gdy właściciel lub administrator kupuje kredyty paszportowe w panelu Desk w przeglądarce. Przekazujemy mu adres e-mail kupującego, nazwę organizacji oraz pakiet i jego cenę; na własnej stronie płatności Stripe zbiera dane karty lub inne dane płatnicze, dane do faktury i numer VAT. Stripe prowadzi rekord klienta, przyjmuje płatność oraz wystawia i wysyła dla nas fakturę. Otrzymuje te dane, abyśmy mogli wykonać umowę dotyczącą kredytów i wypełnić nasze prawne obowiązki w zakresie fakturowania i prowadzenia dokumentacji. Nigdy nie otrzymujemy numeru karty.
- Google i Apple, jeśli zdecydują się Państwo logować za ich pośrednictwem. Potwierdzają nam Państwa tożsamość i dowiadują się, że logują się Państwo do DDPP. Gdy usuwają Państwo konto, które loguje się przez Apple, prosimy Apple o cofnięcie tego logowania.
- Usługi przechowujące paszport, który Państwo skanują. Aplikacja DDPP odczytuje paszport z usługi, która go przechowuje, bez logowania i bez niczego, co identyfikowałoby Państwa konto. Link do paszportu DDPP prowadzi do DDPP. Link w domenie zincirx.com lub kod paszportu ZincirX prowadzi do publicznej usługi ZincirX pod adresem zincirx.com. GS1 Digital Link innej marki prowadzi wyłącznie do resolvera tej marki, a własne strony marki otwierają się w Państwa przeglądarce tylko wtedy, gdy zdecydują się Państwo je otworzyć. Kod GS1 bez adresu internetowego, taki jak GS1 DataMatrix, jest wyszukiwany najpierw we własnym resolverze DDPP, następnie w publicznej usłudze ZincirX, a na końcu w globalnym resolverze GS1 pod adresem id.gs1.org, dopóki któryś z nich go nie rozpozna. Każda z tych usług otrzymuje kod oraz, jak przy każdym połączeniu, adres IP Państwa urządzenia; DDPP i ZincirX otrzymują również język aplikacji. ZincirX, GS1 i inne marki postępują z otrzymanymi danymi zgodnie z własnymi warunkami.
- Inni członkowie organizacji, do której Państwo należą, którzy widzą Państwa imię i nazwisko, adres e-mail i rolę.
- Ogół odbiorców, który widzi to, co organizacje publikują na stronach swoich paszportów.
- Doradcy zawodowi, tacy jak prawnicy i księgowi, gdy potrzebują tych danych, aby nam doradzać.
- Sądy, organy i inne podmioty publiczne, gdy nakazują nam podjęcie działań lub przekazanie informacji, gdy w inny sposób wymaga tego prawo lub gdy potrzebujemy tego do ustalenia roszczeń lub obrony przed nimi. Na mocy unijnego aktu o usługach cyfrowych musimy poinformować organy, jeśli uzyskamy informacje budzące podejrzenie popełnienia przestępstwa zagrażającego życiu lub bezpieczeństwu osoby.
Na Państwa prośbę podamy nazwy konkretnych odbiorców Państwa danych osobowych.
9. Przekazywanie danych za granicę
Spółka odpowiedzialna za Państwa dane znajduje się w Stanach Zjednoczonych, serwery DDPP znajdują się na Litwie, w Unii Europejskiej, a osoby obsługujące usługę znajdują się w Turcji. Ani Stany Zjednoczone, ani Turcja nie należą do Europejskiego Obszaru Gospodarczego, a Komisja Europejska nie przyjęła dla żadnego z tych państw ogólnej decyzji stwierdzającej odpowiedni stopień ochrony.
Jeśli do dokonywanego przez nas przekazania do państwa, wobec którego nie wydano decyzji stwierdzającej odpowiedni stopień ochrony, mają zastosowanie przepisy RODO dotyczące przekazywania danych, stosujemy standardowe klauzule umowne przyjęte przez Komisję Europejską w decyzji wykonawczej (UE) 2021/914. Gdy logują się Państwo przez Google lub Apple, Państwa dane są przesyłane między Państwa urządzeniem a tymi firmami na ich własnych warunkach; Google LLC i Apple Inc. mają certyfikację w ramach ram ochrony danych UE–USA, dla których Komisja przyjęła decyzję stwierdzającą odpowiedni stopień ochrony w decyzji wykonawczej (UE) 2023/1795. Gdy kupują Państwo kredyty, Państwa dane płatnicze są przesyłane z Państwa przeglądarki do Stripe, a dane wymienione w punkcie 8 przekazujemy Stripe my. Stripe, Inc. ma siedzibę w Stanach Zjednoczonych. Polityka prywatności Stripe, dostępna pod adresem stripe.com/privacy, wyjaśnia, jak Stripe postępuje z danymi płatniczymi, jakie zabezpieczenia stosuje przy ich przekazywaniu i jak długo je przechowuje.
Dane osobowe trafiają do Stanów Zjednoczonych i do Turcji na podstawie tych samych klauzul, uzgodnionych między ZincirX Inc. a ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş.
Dane osobowe opuszczają Turcję wyłącznie na podstawie dopuszczonej przez art. 9 KVKK. W przypadku regularnych przekazań, na przykład na serwery na Litwie, tą podstawą jest umowa standardowa ogłoszona przez turecką Radę Ochrony Danych Osobowych, zgłaszana tureckiemu Urzędowi Ochrony Danych Osobowych w ciągu pięciu dni roboczych od jej podpisania.
Kopię tych zabezpieczeń można otrzymać, pisząc na adres dpp@dppeu.cloud.
10. Jak długo je przechowujemy
- Dane konta: tak długo, jak istnieje konto. Usunięcie wyjaśnia punkt 11.
- Tokeny logowania: do wylogowania, wygaśnięcia tokenu po roku albo usunięcia konta.
- Token „Zaloguj się przez Apple”: do usunięcia konta, kiedy to cofamy go w Apple i usuwamy.
- Linki do resetowania hasła i potwierdzania adresu e-mail: 60 minut.
- Dane i treści organizacji: tak długo, jak organizacja przechowuje je w DDPP. Opublikowane paszporty pozostają online, dopóki nie zostaną unieważnione lub usunięte.
- Zakupy kredytów: tak długo, jak organizacja jest w DDPP; jeśli członek, który je kupił, usunie swoje konto, rekord przestaje go wskazywać. Stripe przechowuje płatność i fakturę, wraz z adresem e-mail kupującego, na naszym koncie Stripe jako dokumentację sprzedaży, którą musimy przechowywać na mocy przepisów podatkowych i rachunkowych.
- Korespondencja i zgłoszenia: tak długo, jak są nam potrzebne do załatwienia sprawy i ewentualnych dalszych działań.
- Logi serwera i aplikacji: 14 dni.
- Kopie zapasowe: 14 dni, po czym usunięte dane już się w nich nie znajdują.
11. Usunięcie konta
Konto można usunąć w aplikacji DDPP (otworzyć More, wybrać Delete my account i potwierdzić) lub w przeglądarce (panel Desk, a następnie Państwa konto). Konto zostaje usunięte natychmiast. Jeśli nie mogą Państwo skorzystać z żadnej z tych możliwości, prosimy napisać na adres dpp@dppeu.cloud z adresu e-mail przypisanego do konta, a usuniemy je w ciągu 30 dni i potwierdzimy to e-mailem. Instrukcja jest również dostępna pod adresem ddppeu.com/delete-account.
Po usunięciu konta usuwamy jego imię i nazwisko, adres e-mail, hasło, powiązania logowania przez Google i Apple, tokeny logowania, linki do resetowania hasła i członkostwa, a także cofamy w Apple jego autoryzację „Zaloguj się przez Apple”. Rekordy utworzone przez konto w treściach organizacji, takie jak produkty, paszporty, zdarzenia i pliki, pozostają w organizacji, ale nie wskazują już konta.
Niektóre dane są zachowywane:
- organizacje, do których Państwo należeli, wraz z ich produktami i paszportami, które należą do organizacji. Jeśli byli Państwo jedynym właścicielem organizacji, pozostaje ona w DDPP i możemy przekazać ją osobie wskazanej przez firmę;
- opublikowane paszporty, które pozostają online, dopóki organizacja ich nie unieważni;
- dokonane przez Państwa dla organizacji zakupy kredytów, które pozostają w organizacji, ale nie wskazują już Państwa, a także płatność i faktura przechowywane przez Stripe, jak opisano w punkcie 10;
- logi i kopie zapasowe, do czasu ich wygaśnięcia zgodnie z punktem 10.
12. Państwa prawa
W zależności od prawa, które ma do Państwa zastosowanie, mają Państwo prawo do:
- dostępu do przechowywanych przez nas danych osobowych na Państwa temat i otrzymania ich kopii;
- sprostowania danych nieprawidłowych lub niekompletnych;
- usunięcia danych (w przypadku konta zgodnie z punktem 11);
- ograniczenia wykorzystywania przez nas Państwa danych, na przykład na czas sprawdzania zastrzeżenia, że są nieprawidłowe;
- otrzymania przekazanych nam danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego, które na żądanie przesyłamy w formacie JSON;
- wniesienia sprzeciwu, z przyczyn związanych z Państwa szczególną sytuacją, wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach;
- wniesienia skargi do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim UE, w którym mieszkają lub pracują Państwo albo w którym Państwa zdaniem powstał problem, a na podstawie KVKK do tureckiej Rady Ochrony Danych Osobowych, jak wyjaśnia punkt 13.
Aby skorzystać z któregokolwiek z tych praw, prosimy napisać na adres dpp@dppeu.cloud lub zadzwonić pod numer +90 536 587 41 81. Mogą Państwo pisać po angielsku, turecku, niemiecku, hiszpańsku, francusku, włosku, niderlandzku lub polsku. Odpowiadamy bezpłatnie i bez zbędnej zwłoki: na podstawie RODO w ciągu miesiąca, z możliwością przedłużenia o kolejne dwa miesiące w przypadku złożonych żądań, o czym informujemy wraz z uzasadnieniem w ciągu pierwszego miesiąca, a na podstawie KVKK w ciągu 30 dni. O potwierdzenie tożsamości prosimy tylko wtedy, gdy mamy uzasadnione wątpliwości co do tego, kto składa żądanie. Jeśli nie spełnimy Państwa żądania, poinformujemy Państwa o przyczynach oraz o możliwości wniesienia skargi do organu nadzorczego lub skorzystania ze środków ochrony prawnej przed sądem.
W przypadku danych, za które odpowiada organizacja, takich jak treść paszportu, przekazujemy Państwa żądanie tej organizacji i pomagamy jej na nie odpowiedzieć.
13. Państwa prawa na podstawie KVKK
Na podstawie art. 11 KVKK mają Państwo prawo do:
- uzyskania informacji, czy Państwa dane osobowe są przetwarzane, a jeśli tak, do żądania informacji na ten temat;
- uzyskania informacji, w jakim celu są przetwarzane i czy są wykorzystywane zgodnie z tym celem;
- poznania podmiotów trzecich w Turcji lub za granicą, którym są przekazywane;
- ich sprostowania, jeśli są niekompletne lub nieprawidłowe;
- ich usunięcia lub zniszczenia, gdy ustaną przyczyny ich przetwarzania;
- powiadomienia podmiotów trzecich, które otrzymały dane, o ich sprostowaniu i usunięciu;
- sprzeciwu wobec niekorzystnego dla Państwa wyniku analizy Państwa danych przeprowadzonej wyłącznie przez systemy zautomatyzowane;
- żądania odszkodowania, jeśli niezgodne z prawem przetwarzanie wyrządzi Państwu szkodę.
Wniosek można złożyć na piśmie na adres podany w punkcie 1 lub e-mailem na adres dpp@dppeu.cloud z adresu zarejestrowanego u nas. Rozpatrujemy wnioski bezpłatnie, najpóźniej w ciągu 30 dni; jeśli dana czynność wiąże się z odrębnym kosztem, możemy pobrać opłatę ustaloną przez turecką Radę Ochrony Danych Osobowych. Jeśli odrzucimy Państwa wniosek, uznają Państwo naszą odpowiedź za niewystarczającą lub nie odpowiemy w terminie, mogą Państwo złożyć skargę do Rady w ciągu 30 dni od zapoznania się z naszą odpowiedzią, a w każdym razie w ciągu 60 dni od złożenia wniosku.
14. Pliki cookie i przechowywanie danych na Państwa urządzeniu
- ddppeu.com i jej wcześniejszy adres dppeu.cloud nie ustawiają plików cookie na własnych stronach witryny. Jeśli zamkną Państwo komunikat proponujący inny język, pamięć lokalna przeglądarki zapamiętuje, że Państwo to zrobili.
- Strony paszportów, GS1 Digital Link, wyszukiwarka paszportów pod adresem /find oraz serwer aplikacji nie ustawiają plików cookie.
- Panel Desk w przeglądarce (/desk) i strony konta, na których potwierdzają Państwo adres e-mail lub ustawiają nowe hasło, ustawiają dwa pliki cookie: plik cookie sesji (ddpp-session), który przechowuje Państwa sesję, w tym zalogowanie do panelu Desk, i wygasa po ośmiu godzinach bezczynności lub po wylogowaniu; oraz XSRF-TOKEN, który chroni formularze i jest ważny tak długo jak sesja.
- Jeśli zaznaczą Państwo w panelu Desk opcję „Zapamiętaj logowanie w tej przeglądarce” lub zalogują się do niego przez Google lub Apple, plik cookie zapamiętywania (remember_web_…) utrzymuje zalogowanie w tej przeglądarce przez maksymalnie 400 dni lub do wylogowania.
- Podczas logowania do panelu Desk przez Google lub Apple plik cookie (ddpp_handshake) przechowuje w postaci zaszyfrowanej wartości wiążące odpowiedź dostawcy z Państwa logowaniem, przez maksymalnie dziesięć minut.
- Strona płatności, na którą trafiają Państwo przy zakupie kredytów, należy do Stripe i obowiązują na niej zasady Stripe dotyczące plików cookie.
- Aplikacja DDPP przechowuje Państwa token logowania w bezpiecznej pamięci telefonu, a ustawienia i zapisane produkty w telefonie. Nie zawiera żadnych narzędzi analitycznych ani reklamowych.
Korzystamy z wyjątku dotyczącego przechowywania, które jest niezbędne do świadczenia usługi, o którą Państwo poprosili.
15. Bezpieczeństwo
Chronimy dane osobowe za pomocą środków obejmujących m.in. szyfrowane połączenia (HTTPS, z TLS 1.3 i postkwantową wymianą kluczy, jeśli obsługuje ją Państwa przeglądarka), hasła przechowywane wyłącznie w postaci skrótu, tokeny logowania, które można unieważnić, dostęp ograniczony rolą każdego członka, odcisk SHA-256 każdego przesłanego pliku, środowisko serwerowe oddzielone od innych usług oraz codzienne kopie zapasowe. Żaden system nie jest całkowicie bezpieczny. Jeśli sądzą Państwo, że Państwa konto zostało wykorzystane w niewłaściwy sposób, prosimy niezwłocznie napisać na adres dpp@dppeu.cloud.
16. Dzieci
DDPP jest usługą dla firm i nie jest przeznaczone dla dzieci. Nie zbieramy świadomie danych osobowych dzieci. Jeśli sądzą Państwo, że dziecko przekazało nam dane osobowe, prosimy napisać na adres dpp@dppeu.cloud.
17. Zmiany niniejszej polityki
Niniejsza wersja obowiązuje od 19 września 2026 r. i została zaktualizowana 24 września 2026 r. Aktualizujemy politykę, gdy zmienia się DDPP lub prawo, a data na górze strony wskazuje obowiązującą wersję. Zanim istotna zmiana wejdzie w życie, informujemy członków e-mailem. Zanim zaczniemy wykorzystywać dane osobowe w nowym celu, poinformujemy o tym Państwa.
18. Kontakt
W sprawie pytań dotyczących niniejszej polityki lub Państwa danych osobowych prosimy pisać na adres dpp@dppeu.cloud lub dzwonić pod numer +90 536 587 41 81. Pocztą: ZincirX Inc., c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States. Pełne dane naszej spółki znajdują się w naszej Nocie prawnej.