Regulamin
Tłumaczenie. Niniejszy tekst jest tłumaczeniem wersji angielskiej; w razie rozbieżności wiążąca jest wyłącznie wersja angielska.
Niniejszy Regulamin określa, w jaki sposób Państwa firma może korzystać z DDPP (Decentralized Digital Product Passport): aplikacji DDPP, jej publicznych stron paszportów pod adresem ddppeu.com (oraz pod jej wcześniejszym adresem dppeu.cloud) i stojących za nimi interfejsów. Punkt 12 dotyczy osób, które jedynie skanują i odczytują paszporty.
„My”, „nas” i „nasz” oznaczają ZincirX Inc., która świadczy usługę DDPP (punkt 1). „Państwo” oznacza firmę korzystającą z DDPP, utworzoną w DDPP jako „organizacja”. „Członek” to osoba z własnym loginem, która działa w imieniu organizacji.
Polityka prywatności wyjaśnia, jak przetwarzamy dane osobowe do własnych celów, a Nota prawna zawiera dane naszej spółki.
1. Kto świadczy usługę DDPP
Usługę DDPP świadczy ZincirX Inc., spółka (corporation) założona w stanie Delaware w Stanach Zjednoczonych, z adresem c/o Legalinc Corporate Services Inc., 131 Continental Drive, Suite 305, Newark, DE 19713, United States. Jest ona drugą stroną Państwa umowy, wystawia Państwu faktury i odpowiada wobec Państwa za DDPP. Pomaga jej ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. w Turcji, która obsługuje usługę w jej imieniu; nie zmienia to tego, z kim zawarli Państwo umowę.
2. Dla firm
Tworzenie paszportów w DDPP jest oferowane wyłącznie firmom. Członek, który akceptuje niniejszy Regulamin lub korzysta z DDPP w imieniu organizacji, potwierdza, że działa w imieniu tej firmy, w celach związanych z jej działalnością gospodarczą lub zawodową, oraz że jest do tego upoważniony.
Ponieważ Państwa firma korzysta z DDPP w ramach swojej działalności gospodarczej lub zawodowej, przepisy o ochronie konsumentów nie mają zastosowania do Państwa umowy z nami. Jeśli mimo to jakaś ustawa traktuje określoną umowę jako umowę konsumencką, praw przyznanych przez tę ustawę nie można wyłączyć, a niniejszy Regulamin ich nie ogranicza.
3. Konta i logowanie
Każda osoba korzystająca z DDPP w imieniu Państwa firmy potrzebuje własnego konta. Loguje się za pomocą adresu e-mail i hasła albo przez Google lub Apple, a aplikacja utrzymuje zalogowanie dzięki tokenowi wydanemu dla jej urządzenia.
Członkowie muszą zachować swoje dane logowania dla siebie i nie mogą udostępniać konta innym. Jeśli sądzą Państwo, że z konta skorzystano bez zgody, prosimy niezwłocznie poinformować nas pod adresem dpp@dppeu.cloud; możemy zawiesić to konto, aby chronić Państwa i innych (punkt 15).
Państwa firma odpowiada za to, co jej członkowie robią w DDPP w jej imieniu, oraz za korzystanie z konta członka przez inną osobę, jeśli umożliwiła to Państwa firma lub ten członek. Nie odpowiada za korzystanie, któremu żadne z nich nie mogło rozsądnie zapobiec, w tym za korzystanie wynikające z zawodności naszych zabezpieczeń.
Członek może w każdej chwili usunąć własne konto w aplikacji (More, a następnie Delete my account) lub w przeglądarce (panel Desk, a następnie Państwa konto) albo pisząc na adres dpp@dppeu.cloud z adresu e-mail przypisanego do konta. Usunięcie konta nie zamyka organizacji ani nie wyłącza jej paszportów. Polityka prywatności wymienia, co zostaje usunięte, a co zachowane.
4. Czym DDPP jest, a czym nie jest
DDPP jest usługą online, którą hostujemy i obsługujemy. Dzięki niej Państwa firma może:
- opisywać swoje produkty wraz z ich identyfikatorami, materiałami, dokumentami i certyfikatami;
- tworzyć paszporty dla modelu, partii lub pojedynczego egzemplarza, wypełniać je jako wersje robocze i publikować;
- rejestrować zdarzenia dotyczące produktu, z czasem, miejscem, pozycją i zdjęciami;
- drukować etykiety z kodami QR i zapisywać linki do paszportów w tagach NFC;
- wycofać opublikowany paszport lub go unieważnić.
Każdy plik przesłany do DDPP otrzymuje odcisk SHA-256, który pozwala wykazać, że plik nie zmienił się od chwili przesłania. Odcisk wykazuje tylko tyle; nie mówi nic o tym, czy treść pliku jest prawdziwa.
Strona paszportu przedstawia własny zapis Państwa firmy dotyczący produktu. Nie sprawdzamy, czy ten zapis jest prawdziwy, ani nie weryfikujemy, czy fizyczny produkt jest oryginalny. Kod QR można skopiować na inne towary, dlatego strona paszportu nie może wykazać, że przedmiot, który ktoś trzyma w ręku, jest jednym z tych, które opisuje.
Nie jesteśmy jednostką certyfikującą i nie rekomendujemy żadnego produktu, twierdzenia ani certyfikatu prezentowanego na stronie paszportu. DDPP zaprojektowano z myślą o unijnym rozporządzeniu w sprawie ekoprojektu dla zrównoważonych produktów (rozporządzenie (UE) 2024/1781), ale nie twierdzimy, że DDPP ani jakikolwiek paszport spełnia wymogi tego rozporządzenia, normy zharmonizowanej lub jakiegokolwiek innego prawa mającego zastosowanie do Państwa produktów, i nie jesteśmy certyfikowanym dostawcą usług cyfrowego paszportu produktu. Punkt 7 wyjaśnia, za co nadal odpowiadają Państwo.
Nic w DDPP nie stanowi porady prawnej, regulacyjnej ani innej porady specjalistycznej.
5. Organizacje i role
Organizację tworzy się w aplikacji, podając jej nazwę i kraj; można też dodać jej nazwę prawną, adres, stronę internetową, GLN i numer EORI. Dane te pojawiają się w opublikowanych paszportach organizacji jako dane firmy odpowiedzialnej za produkt, dlatego prosimy dbać o ich prawidłowość i aktualność.
Każdy członek organizacji ma rolę: właściciel, administrator, edytor lub przeglądający. Przeglądający mogą odczytywać dane; właściciele, administratorzy i edytorzy mogą je zapisywać; tylko właściciele i administratorzy mogą unieważnić opublikowany paszport.
6. Paszporty i ich identyfikatory
Paszport powstaje jako wersja robocza, którą widzą wyłącznie członkowie Państwa organizacji. Dopóki jest wersją roboczą, jego dane i zdarzenia można dowolnie zmieniać lub usuwać.
Opublikowanie paszportu sprawia, że jego część publiczna staje się widoczna dla każdego, kto zeskanuje jego kod lub otworzy jego link, bezpłatnie i bez logowania. Publikacja trwale ustala też tożsamość paszportu: jego produkt, poziom (model, partia lub egzemplarz) oraz numer partii lub numer seryjny.
Opublikowany paszport może znaleźć również ktoś, kto nie ma kodu: jest on widoczny w wyszukiwarce na naszej stronie i w aplikacji, a jego strona jest udostępniana wyszukiwarkom internetowym. Właściciel lub administrator może w aplikacji wyłączyć widoczność organizacji w wyszukiwarce; wówczas jej paszporty nie są ani wyświetlane w wyszukiwarce, ani udostępniane wyszukiwarkom internetowym, ale ich kody, linki i odnośniki Digital Link nadal działają, ponieważ wydrukowana etykieta nie może przestać działać. Wyszukiwarki internetowe przechowują to, co już zebrały, przez określony przez siebie czas.
Po publikacji zmiany danych paszportu są dodawane jako nowe rewizje, wcześniejsze rewizje są zachowywane, a zdarzenia można tylko dodawać, tak aby zapis tego, co paszport zawierał i kiedy, pozostał kompletny. Jest to decyzja projektowa, a nie brak możliwości usuwania: dane osobowe w opublikowanym paszporcie, także we wcześniejszych rewizjach, można usunąć na Państwa polecenie (punkt 19), a dostęp do określonych treści można zablokować zgodnie z punktem 10.
Każdy paszport ma identyfikator, który nigdy nie jest przenoszony na inny produkt ani ponownie wykorzystywany, nawet na Państwa prośbę, ponieważ jego kod może już znajdować się na produktach w obrocie. Jeśli Państwa produkt ma numer GTIN, a paszport numer partii lub numer seryjny, paszport ma także zbudowany na ich podstawie adres GS1 Digital Link w domenie ddppeu.com. Taki adres, w przeciwieństwie do identyfikatora paszportu, można odgadnąć.
Pola oznaczone w Państwa danych jako pola z ograniczonym dostępem lub tylko dla organów nie są wyświetlane na stronie publicznej ani w publicznej wersji paszportu do odczytu maszynowego.
Mogą Państwo wycofać opublikowany paszport. Pozostaje on wtedy publiczny, a na jego początku widnieje komunikat o wycofaniu produktu i podany przez Państwa powód. Za przeprowadzenie samego wycofania, w tym za poinformowanie organu, jeśli wymaga tego prawo, odpowiadają Państwo. Właściciele i administratorzy mogą unieważnić paszport, co trwale wyłącza go z sieci: jego adres pokazuje wtedy jedynie, że został unieważniony.
7. Nasza rola jako Państwa dostawcy usług paszportowych
Publikując paszporty w DDPP, Państwa firma upoważnia nas do działania w odniesieniu do nich jako jej dostawca usług cyfrowego paszportu produktu, który przechowuje je i udostępnia osobom uprawnionym do ich wglądu. Zgodnie z prawem UE upoważnienia tego udziela firma, która wprowadza produkt do obrotu lub oddaje go do użytku w Unii Europejskiej. Jeśli jest to inna firma, na przykład Państwa importer, odpowiadają Państwo za to, aby upoważniła nas w odniesieniu do tych paszportów, co może zrobić, pisząc do nas.
Pozostają Państwo podmiotem gospodarczym odpowiedzialnym za swoje produkty. Tam, gdzie wymaga tego prawo, obejmuje to:
- zapewnienie, że treść każdego paszportu jest prawidłowa, kompletna i aktualna;
- sprawdzenie, jakiego rodzaju paszportu (model, partia lub egzemplarz), identyfikatora i nośnika danych wymagają przepisy dotyczące Państwa produktu, oraz ich stosowanie;
- rejestrację paszportów w unijnym rejestrze cyfrowych paszportów produktów oraz przekazanie organom celnym identyfikatora rejestracji, jeśli jest to wymagane. Nie rejestrujemy paszportów w Państwa imieniu;
- zapewnienie kopii zapasowej Państwa paszportów u dostawcy usług cyfrowego paszportu produktu;
- kontakty z organami, podejmowanie działań naprawczych i wypełnianie wszystkich innych obowiązków, które nakłada na Państwa prawo.
Przetwarzamy dane paszportów wyłącznie w celu świadczenia usługi DDPP i wypełniania naszych obowiązków prawnych; nie sprzedajemy ich i nie wykorzystujemy ponownie.
8. Państwa treści
Państwa treści to wszystko, co Państwa firma i jej członkowie wprowadzają do DDPP: produkty, paszporty, ich dane i rewizje, zdarzenia wraz z miejscami, pozycjami i zdjęciami, certyfikaty i dokumenty. Treści te pozostają Państwa własnością. My je hostujemy; nie jesteśmy ich autorem, a ich opublikowanie na stronie paszportu nie oznacza, że je przyjmujemy jako własne lub za nie ręczymy.
Państwa firma udziela nam niewyłącznej, ogólnoświatowej, nieodpłatnej licencji na przechowywanie, kopiowanie, przetwarzanie, wyświetlanie i publikowanie swoich treści, w tym na stronach paszportów, za pośrednictwem kodów QR, tagów NFC i adresów GS1 Digital Link oraz za pośrednictwem naszych interfejsów, w zakresie, w jakim jest to potrzebne do świadczenia usługi DDPP i wypełniania naszych obowiązków prawnych. Licencja obowiązuje tak długo, jak treści znajdują się w DDPP.
Potwierdzają Państwo, że Państwa firma posiada prawa niezbędne do udzielenia tej licencji, także do zdjęć i dokumentów wykonanych przez inne osoby, oraz że jest uprawniona do używania każdego wprowadzanego przez nią numeru GTIN, GLN, numeru EORI, certyfikatu, logo i znaku. Nie sprawdzamy, do kogo należy dany numer GTIN.
Odpowiadają Państwo za to, aby Państwa treści były prawidłowe, kompletne, aktualne i zgodne z prawem. Nie sprawdzamy treści przed ich opublikowaniem, nie mamy ogólnego obowiązku ich monitorowania i ich nie redagujemy. Bez Państwa polecenia jedynie blokujemy dostęp do określonych treści, zgodnie z punktem 10, lub działamy na podstawie nakazu sądu lub organu.
9. Czego nie wolno publikować
Te zasady dotyczą wszystkiego, co Państwa firma wprowadza do DDPP, a przede wszystkim tego, co pojawia się na publicznych stronach paszportów, które może zobaczyć każdy. Państwa treści nie mogą:
- być nielegalne ani dotyczyć nielegalnego produktu lub działalności;
- naruszać czyjejkolwiek własności intelektualnej ani innych praw, takich jak prawa autorskie do zdjęcia lub znak towarowy;
- zawierać fałszywych lub wprowadzających w błąd informacji o produkcie, na przykład o jego pochodzeniu, składzie, metodzie lub dacie wytworzenia albo jego cechach środowiskowych lub społecznych;
- przypisywać produktowi lub Państwa firmie certyfikatu, zatwierdzenia, oznakowania ani znaku, którego nie posiada, ani sugerować, że DDPP lub ktokolwiek inny rekomenduje produkt, jeśli tak nie jest;
- przedstawiać produktów innej firmy jako własnych;
- zawierać danych osobowych innych osób bez podstawy prawnej ani danych osobowych osób, które kupują lub używają Państwa produktów, bez ich wyraźnej zgody;
- zawierać złośliwego oprogramowania ani linków mających wprowadzić w błąd osoby skanujące kod.
Imiona i nazwiska, twarze oraz pozycje zapisywane wraz ze zdarzeniami mogą identyfikować osoby, które dla Państwa pracują: prosimy pozostawiać je poza częścią publiczną paszportu, chyba że mają Państwo podstawę prawną do ich opublikowania.
Stosujemy te zasady starannie, obiektywnie i proporcjonalnie, z należytym uwzględnieniem praw i prawnie uzasadnionych interesów wszystkich zainteresowanych, w tym wolności wypowiedzi i Państwa wolności prowadzenia działalności gospodarczej.
10. Zgłaszanie nielegalnych treści i sposób moderacji
Każdy może zgłosić treści na stronie paszportu lub na dowolnej innej hostowanej przez nas stronie, które uważa za nielegalne: za pomocą linku „Zgłoś tę stronę” na każdej stronie paszportu albo e-mailem na adres dpp@dppeu.cloud, podając adres strony. Zgłoszenie najłatwiej rozpatrzyć, jeśli wyjaśnia, dlaczego treść jest nielegalna, i zawiera oświadczenie, że zostało dokonane w dobrej wierze. Podanie imienia i nazwiska oraz adresu e-mail jest dobrowolne; jeśli zgłaszający poda adres e-mail, potwierdzimy otrzymanie zgłoszenia i poinformujemy go o naszej decyzji.
Każde zgłoszenie rozpatruje człowiek i to człowiek podejmuje każdą decyzję dotyczącą treści; nie stosujemy zautomatyzowanych środków do moderowania treści. Jeśli stwierdzimy, że treść jest nielegalna lub narusza punkt 9, stosujemy najłagodniejszy wystarczający środek: zablokowanie dostępu do określonego elementu, takiego jak zdjęcie, dokument lub wcześniejsza rewizja; zablokowanie dostępu do publicznej strony paszportu; lub, w ostateczności, zawieszenie albo zamknięcie konta (punkt 15). Zablokowanie w ten sposób dostępu do określonych treści ma pierwszeństwo przed zachowywaniem wcześniejszych rewizji.
Stosując taki środek, przesyłamy organizacji uzasadnienie najpóźniej w chwili, gdy środek zaczyna obowiązywać: co zrobiliśmy, gdzie i na jak długo, na jakich faktach się opieraliśmy i czy działaliśmy na podstawie zgłoszenia, jaka jest podstawa prawna lub umowna oraz jak można zaskarżyć decyzję. Ujawniamy, kto dokonał zgłoszenia, tylko wtedy, gdy jest to bezwzględnie konieczne.
Jeśli sąd lub inny właściwy organ nakaże nam podjęcie działań wobec treści lub przekazanie informacji, wykonujemy nakaz zgodnie z wymogami prawa i informujemy o tym Państwa, chyba że nakaz lub prawo nam to uniemożliwia. Jeśli treść budzi podejrzenie popełnienia przestępstwa zagrażającego życiu lub bezpieczeństwu osoby, informujemy właściwe organy.
Państwo, członek lub osoba, która dokonała zgłoszenia, mogą zakwestionować każdą naszą decyzję, pisząc na adres dpp@dppeu.cloud. Człowiek ponownie rozpatruje ją bez zbędnej zwłoki. Wniosek o ponowne rozpatrzenie nie ogranicza żadnych innych środków, w tym skierowania sprawy do sądu lub, w przypadku decyzji dotyczących treści w Unii Europejskiej, złożenia skargi do koordynatora do spraw usług cyfrowych.
11. Dopuszczalne korzystanie
Korzystając z DDPP, Państwa firma i jej członkowie nie mogą:
- wykorzystywać DDPP do jakichkolwiek nielegalnych celów ani do wprowadzania w błąd osób, które skanują kody Państwa produktów;
- próbować uzyskać dostępu do kont, organizacji lub danych, które do nich nie należą, ani badać, testować lub obchodzić naszych zabezpieczeń;
- zakłócać działania ani przeciążać DDPP lub systemów, na których działa, w tym przez wysyłanie zautomatyzowanych żądań przekraczających limity naszych interfejsów;
- kopiować, dekompilować ani poddawać inżynierii wstecznej oprogramowania DDPP, chyba że w zakresie dozwolonym przez prawo;
- odsprzedawać dostępu do DDPP ani zakładać konta lub organizacji z fałszywymi danymi.
Poważne lub powtarzające się naruszenie niniejszego punktu może skutkować środkami określonymi w punkcie 15.
12. Odczyt paszportów
Każdy może zeskanować kod i odczytać opublikowany paszport, w aplikacji DDPP lub w przeglądarce, bezpłatnie i bez konta. Produkty zapisane w aplikacji pozostają w telefonie. Odczyt jest udostępniany w takiej postaci, w jakiej jest: paszport jest własnym zapisem producenta, a my go nie sprawdzamy (punkt 4). Punkty 4, 9, 10, 16 i 17 stosuje się do czytelników w zakresie, w jakim ich dotyczą; nic w niniejszym Regulaminie nie ogranicza praw, które prawo przyznaje konsumentom.
13. Ceny
Opublikowanie paszportu, czy to dla modelu, partii, czy pojedynczego egzemplarza, kosztuje jeden kredyt. Wszystko przed publikacją jest bezpłatne: opisywanie produktów, przygotowywanie wersji roboczych paszportów, uzupełnianie ich danych, rejestrowanie zdarzeń i sprawdzanie, czego jeszcze brakuje. Tak samo wszystko po publikacji: nowe rewizje, zdarzenia, wycofanie lub unieważnienie nic nie kosztują, a opublikowany paszport pozostaje online bez dalszych opłat. Odczyt paszportów jest bezpłatny dla wszystkich (punkt 12).
Kredyty kupuje się w pakietach, w przeglądarce w panelu Desk; kupuje je właściciel lub administrator Państwa organizacji. Pakiety i ich ceny, w lirach dla organizacji w Turcji i w euro dla wszystkich pozostałych, są podane w naszym cenniku, który wyjaśnia też, jak stosuje się VAT. Stripe przyjmuje dla nas płatność na swojej własnej stronie płatności i wysyła fakturę; nigdy nie otrzymujemy numeru Państwa karty.
O tych cenach powiadomiliśmy 22 września 2026 r. na stronie powiadomienia o cenach, a obowiązują one od 22 października 2026 r. Do tego czasu publikacja nie zużywa kredytów.
Nowa organizacja otrzymuje na start jeden kredyt, więc jej pierwszy paszport jest bezpłatny. Kredyty nie wygasają. Nic nie jest pobierane automatycznie: nie ma subskrypcji ani zapisanej karty, a Państwa firma płaci tylko za pakiety, które sama zdecyduje się kupić. Jeśli płatność zostanie zwrócona lub zakwestionowana, kupione za nią kredyty są odbierane, nawet jeśli część z nich została już wykorzystana; już opublikowane paszporty pozostają opublikowane.
Nową cenę lub zmianę ceny ogłaszamy co najmniej 30 dni przed jej wejściem w życie, a Państwa firma nie zostanie obciążona żadną opłatą bez jej zgody. Eksport danych, zmiana dostawcy i usunięcie danych są bezpłatne (punkt 14).
14. Państwa dane, zmiana dostawcy i rezygnacja
Państwa dane należą do Państwa. Właściciele i administratorzy organizacji mogą w każdej chwili poprosić nas o kopię wszystkich jej danych, a my przekażemy ją bez zbędnej zwłoki w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego (JSON), a pliki w formacie, w jakim zostały przesłane. Każdy może odczytać część publiczną każdego opublikowanego paszportu w formacie JSON.
Mogą Państwo w każdej chwili rozwiązać z nami umowę, aby przenieść dane do innego dostawcy lub do własnych systemów, zlecić ich usunięcie albo jedno i drugie. Poniższe zasady dotyczą każdej firmy i obejmują warunki wymagane przez unijny akt w sprawie danych (rozporządzenie (UE) 2023/2854):
- właściciel lub administrator Państwa organizacji albo osoba przez Państwa upoważniona składa nam wypowiedzenie e-mailem; okres wypowiedzenia wynosi 30 dni kalendarzowych;
- najpóźniej do jego końca informują nas Państwo, czy chcą przeniesienia danych do innego dostawcy, przeniesienia do własnych systemów, usunięcia danych czy połączenia tych możliwości;
- przeniesienie przeprowadzamy bez zbędnej zwłoki, w okresie przejściowym wynoszącym 30 dni kalendarzowych od końca okresu wypowiedzenia, który mogą Państwo jednokrotnie przedłużyć; jeśli przeniesienie w tym czasie jest technicznie niewykonalne, informujemy o tym Państwa w ciągu 14 dni roboczych od złożenia wypowiedzenia i proponujemy inny okres, nie dłuższy niż siedem miesięcy;
- przez cały ten czas DDPP działa z należytą starannością, w tym strony Państwa paszportów, a my udzielamy Państwu i każdemu upoważnionemu przez Państwa dostawcy rozsądnej pomocy;
- następnie mają Państwo 30 dni kalendarzowych na odebranie danych, po czym je usuwamy, z wyjątkiem dokumentacji, którą musimy przechowywać na mocy prawa.
W przypadku każdego opublikowanego paszportu decydują Państwo, czy go usuniemy, czy pozostawimy online. Wydrukowane kody usuniętych paszportów przestają prowadzić do Państwa zapisu, a ich identyfikatory nigdy nie są ponownie wykorzystywane; przed zleceniem usunięcia prosimy upewnić się, że żaden przepis nie wymaga, aby te paszporty pozostały dostępne. Paszporty, które zdecydują się Państwo zachować, pozostają online tak długo, jak świadczymy usługę DDPP.
Zmiana dostawcy, eksport i usunięcie danych są bezpłatne, a my nie stwarzamy żadnych przeszkód w rozwiązaniu umowy, zawarciu umowy z innym dostawcą ani przeniesieniu danych.
15. Zawieszenie i rozwiązanie
Możemy zawiesić lub zamknąć organizację albo konto członka wyłącznie w przypadku poważnego lub powtarzającego się naruszenia niniejszego Regulaminu, w tym publikowania nielegalnych treści lub treści zakazanych w punkcie 9; w przypadku zagrożenia bezpieczeństwa konta, usługi lub innych osób; albo gdy wymaga tego prawo, sąd lub inny właściwy organ.
Każdy środek jest proporcjonalny do jego przyczyny: jeśli wystarczy zablokowanie dostępu do określonych treści, robimy to zamiast tego, a jeśli wystarczy zawieszenie, zawieszamy zamiast zamykać. Jeśli to możliwe, powiadamiamy o środku i jego przyczynach, zanim zacznie on obowiązywać; najpierw działamy, a jednocześnie wyjaśniamy, tylko wtedy, gdy zwłoka wyrządziłaby szkodę lub wymaga tego prawo. Zawieszenie niczego nie usuwa i nigdy nie uniemożliwia Państwu uzyskania kopii danych. Każdą z tych decyzji mogą Państwo zakwestionować w sposób opisany w punkcie 10.
Jeśli zdecydujemy się całkowicie zaprzestać świadczenia usługi DDPP, poinformujemy o tym Państwa z jak największym rozsądnie możliwym wyprzedzeniem, nie krótszym niż 60 dni, i pomożemy Państwu przenieść dane zgodnie z punktem 14.
16. Nasze zobowiązania i nasza odpowiedzialność
Świadczymy usługę DDPP ze starannością i fachowością sumiennego dostawcy tego rodzaju usługi. Dążymy do tego, aby była ona dostępna przez cały czas, ale nie obiecujemy, że będzie działać bez przerw i błędów, zwłaszcza w fazie testów; prace konserwacyjne, usterki i zdarzenia od nas niezależne mogą sprawić, że będzie przez pewien czas niedostępna.
Nie odpowiadamy za prawidłowość ani zgodność z prawem treści dostarczanych przez Państwa firmę ani za to, co osoby trzecie robią z kopiami Państwa kodów.
Nic w niniejszym Regulaminie nie wyłącza ani nie ogranicza naszej odpowiedzialności za winę umyślną lub rażące niedbalstwo, za szkody na życiu, ciele lub zdrowiu ani żadnej innej odpowiedzialności, której nie można wyłączyć ani ograniczyć na mocy obowiązującego prawa. Poza tymi przypadkami za szkody wyrządzone wskutek lekkiego niedbalstwa odpowiadamy wyłącznie za szkody, które w chwili zawarcia umowy były typowe i dające się przewidzieć, a nasza łączna odpowiedzialność za wszystkie takie szkody jest ograniczona do kwoty 10 000 TRY.
Państwa firma zwraca nam straty i uzasadnione koszty, które ponosimy w związku z roszczeniami osób trzecich lub organów wynikającymi z jej treści lub z naruszenia przez nią niniejszego Regulaminu, w zakresie, w jakim Państwa firma ponosi za nie odpowiedzialność.
17. Własność intelektualna
DDPP, w tym jego oprogramowanie, projekt i dokumentacja oraz nazwa i logo DDPP, należy do nas lub do podmiotów, które udzielają nam licencji; komponenty open source są wykorzystywane na podstawie ich własnych licencji. Niniejszy Regulamin nie przenosi na Państwa żadnego z tych praw. Udzielamy Państwa firmie niewyłącznego i niezbywalnego prawa do korzystania z DDPP na potrzeby jej własnej działalności, w zakresie dozwolonym przez niniejszy Regulamin. Państwa firma może drukować kody i adresy swoich paszportów na swoich produktach, opakowaniach i dokumentach. Jeśli przekażą nam Państwo sugestie dotyczące DDPP, możemy z nich swobodnie korzystać.
18. Poufność
Zachowujemy w poufności wszystko w Państwa organizacji, co nie zostało opublikowane na publicznej stronie paszportu. Nasi pracownicy oraz dostawcy usług, którzy pomagają nam prowadzić DDPP, mają do tego wgląd tylko w niezbędnym zakresie i są zobowiązani do zachowania poufności. Ujawniamy te informacje innym osobom wyłącznie w zakresie dozwolonym przez niniejszy Regulamin, za Państwa zgodą lub gdy wymaga tego prawo, sąd lub organ. Publiczne strony paszportów są z założenia publiczne, a ich wyświetlanie nie stanowi naruszenia poufności.
19. Dane osobowe i przetwarzanie w Państwa imieniu
Jesteśmy administratorem danych osobowych członków, jak wyjaśnia Polityka prywatności. W odniesieniu do danych osobowych w Państwa treściach, takich jak imiona i nazwiska, osoby widoczne na zdjęciach i pozycje zapisywane wraz ze zdarzeniami, administratorem jest Państwa firma, a my przetwarzamy je w Państwa imieniu jako podmiot przetwarzający. Niniejszy punkt stanowi umowę, której dla tego przetwarzania wymagają art. 28 RODO i KVKK:
- Przedmiot i czas trwania: świadczenie usługi DDPP, tak długo, jak Państwa treści znajdują się w DDPP.
- Charakter i cel: przechowywanie, wyświetlanie i publikowanie Państwa treści zgodnie z Państwa dyspozycjami wydawanymi za pośrednictwem DDPP.
- Rodzaje danych osobowych i kategorie osób, których dane dotyczą: dane osobowe, które Państwa firma wprowadza do swoich treści, takie jak imiona i nazwiska, dane kontaktowe, wizerunki i pozycje, dotyczące jej personelu, personelu jej dostawców i innych osób występujących w jej dokumentacji.
- Polecenia: przetwarzamy dane wyłącznie na Państwa udokumentowane polecenie, którym jest niniejszy Regulamin i Państwa korzystanie z DDPP, chyba że prawo wymaga inaczej; w takim przypadku najpierw informujemy o tym Państwa, chyba że prawo tego zabrania.
- Poufność i bezpieczeństwo: osoby przetwarzające dane są zobowiązane do zachowania poufności, a my stosujemy środki bezpieczeństwa opisane w Polityce prywatności.
- Podmioty podprzetwarzające: upoważniają Państwo ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. w Turcji, która obsługuje dla nas DDPP, oraz Hostinger, który dostarcza nasze serwery, na Litwie, oraz naszą usługę poczty e-mail. Informujemy Państwa, zanim dodamy lub zastąpimy podmiot podprzetwarzający, a Państwo mogą wnieść sprzeciw; na każdy podmiot podprzetwarzający nakładamy te same obowiązki w zakresie ochrony danych.
- Pomoc: pomagamy Państwu odpowiadać na żądania osób, których dane dotyczą, oraz w zakresie bezpieczeństwa, zgłaszania naruszeń, ocen skutków dla ochrony danych i uprzednich konsultacji, w zakresie, na jaki pozwala nasza rola.
- Naruszenia: informujemy Państwa bez zbędnej zwłoki po stwierdzeniu naruszenia ochrony danych osobowych dotyczącego Państwa treści.
- Zakończenie przetwarzania: po zakończeniu umowy zwracamy lub usuwamy dane zgodnie z punktem 14, chyba że prawo zobowiązuje nas do ich przechowywania.
- Audyty: udostępniamy informacje niezbędne do wykazania przestrzegania niniejszego punktu oraz umożliwiamy przeprowadzanie audytów, w tym inspekcji, przez Państwa lub upoważnionego przez Państwa audytora i przyczyniamy się do nich, po rozsądnym uprzedzeniu.
- Przekazywanie danych: dane osobowe opuszczają Europejski Obszar Gospodarczy i Turcję wyłącznie w sposób opisany w Polityce prywatności.
Państwa firma odpowiada za posiadanie podstawy prawnej dla danych osobowych, które wprowadza do DDPP, za informowanie osób, których dane dotyczą, oraz za to, co zdecyduje się opublikować na stronach paszportów.
20. Akceptacja niniejszego Regulaminu i jego zmiany
Niniejsza wersja Regulaminu obowiązuje od 19 września 2026 r. i została zaktualizowana 24 września 2026 r. Członek akceptuje go w imieniu firmy, zakładając konto lub tworząc organizację, i potwierdza zapoznanie się z Polityką prywatności. Niniejszy Regulamin ma zastosowanie również wtedy, gdy Państwa firma korzysta z DDPP za pośrednictwem naszych interfejsów. Mogą Państwo w każdej chwili zapisać go lub wydrukować z tej strony.
Możemy zmienić niniejszy Regulamin z ważnej przyczyny, takiej jak zmiana prawa, przyjęcie przepisów dotyczących cyfrowych paszportów produktów lub zmiana DDPP. Zmiana, która ogranicza Państwa prawa lub zwiększa Państwa obowiązki, zaczyna obowiązywać Państwa firmę dopiero po tym, jak poinformujemy jej członków e-mailem co najmniej 30 dni wcześniej; jeśli nie akceptują Państwo zmiany, mogą Państwo bezpłatnie rozwiązać umowę zgodnie z punktem 14. Inne zmiany, takie jak poprawki i jaśniejsze sformułowania, zaczynają obowiązywać z chwilą ich opublikowania.
21. Prawo właściwe i sądy
Niniejszy Regulamin i każda umowa zawarta na jego podstawie podlegają prawu stanu Delaware w Stanach Zjednoczonych, z wyłączeniem jego norm kolizyjnych. Wyłączną jurysdykcję w sprawie wszelkich sporów wynikających z niniejszego Regulaminu lub z nim związanych mają sądy stanowe i federalne mające siedzibę w Delaware. Ten wybór nie pozbawia Państwa żadnej ochrony, którą zapewnia prawo niezależnie od prawa wybranego przez strony, w tym przepisów prawa Unii Europejskiej, które mają zastosowanie niezależnie od prawa właściwego dla umowy, i nie uniemożliwia złożenia skargi do właściwego organu. Jeśli któreś z postanowień niniejszego Regulaminu jest nieważne, pozostałe zachowują moc. Jeśli pojawi się problem, prosimy najpierw poinformować nas o nim, abyśmy mogli spróbować go rozwiązać; nie jest to warunek wystąpienia na drogę sądową.
22. Zawiadomienia i kontakt
Zawiadomienia dotyczące Państwa umowy wysyłamy na adresy e-mail właścicieli i administratorów Państwa organizacji, a jeśli zawiadomienie dotyczy jednej osoby, na adres e-mail tego członka. Mogą się Państwo z nami skontaktować pod adresem dpp@dppeu.cloud lub pod numerem +90 536 587 41 81, po angielsku, turecku, niemiecku, hiszpańsku, francusku, włosku, niderlandzku lub polsku. Adres dpp@dppeu.cloud jest również naszym pojedynczym punktem kontaktowym w rozumieniu unijnego aktu o usługach cyfrowych, dla użytkowników DDPP i dla organów. Dane naszej spółki znajdują się w naszej Nocie prawnej.