Datenformate und Infrastruktur
Gültig ab 18. September 2026
Diese Seite ist das Register der Formate, in denen die Daten Ihres Unternehmens aus ZincirX mitgenommen werden können: ihre Datenstrukturen, die Standards und offenen Spezifikationen, denen sie folgen, und die Schnittstellen, über die jedes dieser Formate verfügbar ist. Sie gibt außerdem an, wo der Dienst betrieben wird, welchem Recht seine Infrastruktur unterliegt und was wir tun, wenn eine Regierung oder eine Behörde Zugang zu Daten verlangt, die wir für Sie speichern.
Die Nutzungsbedingungen (https://zincirx.com/terms) und die Bedingungen zur Auftragsverarbeitung (https://zincirx.com/data-processing) verweisen auf diese Seite; sie ist Bestandteil der Nutzungsbedingungen. Die Seite enthält die Informationen, die Art. 26 und 28 der EU-Datenverordnung (Data Act, Verordnung (EU) 2023/2854) verlangen, und gilt für jeden Kunden, gleich mit welcher unserer Gesellschaften er den Vertrag schließt.
ZincirX wird Kunden, die in der Türkei niedergelassen sind, von ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. und allen anderen Kunden von ZincirX Inc. bereitgestellt. „Wir“, „uns“ und „unser“ bezeichnen diejenige der beiden Gesellschaften, mit der Ihr Unternehmen den Vertrag schließt; das Impressum (https://zincirx.com/legal-notice) enthält die Angaben zu beiden Gesellschaften.
„Sie“ bezeichnet das Unternehmen, das ZincirX nutzt. Ein „Kontoinhaber“ ist eine Person mit eigenen Anmeldedaten, die für ein oder mehrere Unternehmen handelt.
Ein „Pass“ ist ein digitaler Produktpass, den wir für Sie hosten: eine eindeutige Kennung mit eigenem QR-Code und eigener öffentlicher Seite. Sie „stellen einen Pass aus“, indem Sie ihn einer Produktionscharge zuordnen; von da an zeigt seine öffentliche Seite Ihre Aufzeichnungen zu dieser Charge.
1. Über dieses Register
Dieses Register erfasst die Daten, die die Nutzungsbedingungen in ihrem Abschnitt über den Export Ihrer Daten als exportierbar aufführen. Für jedes Format nennt es die Struktur der Daten, den Standard, dem das Format folgt, und wer es wo nutzen kann.
Jeder hier beschriebene Export ist kostenlos, gleich ob Sie ihn selbst vornehmen oder bei uns anfordern. Exporte stehen während der gesamten Laufzeit Ihres Vertrags und nach dessen Ende während des Abrufzeitraums zur Verfügung, den die Nutzungsbedingungen festlegen.
Die Formate folgen diesen Standards und offenen Spezifikationen.
- JSON für das Format zincirx.dpp (Abschnitt 2) und für die eigenen Daten eines Kontoinhabers (Abschnitt 7).
- JSON-LD mit einem von uns veröffentlichten Vokabular, geliefert in einem W3C Verifiable Credential, für jeden Pass in maschinenlesbarer Form (Abschnitt 3).
- GS1 EPCIS 2.0 für die erfassten Schritte der Charge, die jedem Pass zugrunde liegt (Abschnitt 3).
- GS1 Digital Link für Passadressen, die aus der GTIN eines Produkts und der Losnummer einer Charge gebildet werden (Abschnitt 4).
- QR-Codes als Bilder im Format PNG, JPEG oder SVG (Abschnitt 4).
- CSV und PDF für Chargenlisten, Chargendetails und Berichte (Abschnitt 5).
- SHA-256 für die Fingerabdrücke hochgeladener Dateien (Abschnitt 6) und die Hashwerte exportierter Pässe (Abschnitt 2).
- ZIP für den gemeinsamen Versand vieler Dateien (Abschnitt 8).
Alles andere, was Sie anfordern, wird in einem strukturierten, gängigen und maschinenlesbaren Format übermittelt (Abschnitt 8). Abschnitt 9 führt die uns bekannten Beschränkungen und technischen Einschränkungen auf.
Wir halten dieses Register aktuell und geben jede Änderung daran auf dieser Seite bekannt (Abschnitt 13).
2. Alle Ihre Pässe im Format zincirx.dpp
Das Format zincirx.dpp ist unser eigenes offenes Format für eine vollständige Kopie Ihrer Pässe. Eine einzige JSON-Datei enthält jeden Pass, den Ihr Unternehmen ausgestellt hat, auf jeder Zugriffsstufe und mit seiner vollständigen Revisionshistorie, sowie ein Manifest mit SHA-256-Hashwerten.
Inhaber und Administratoren Ihres Unternehmens können diese Datei jederzeit und kostenlos herunterladen, und zwar in der Web-App auf der Seite „Digitaler Produktpass“ mit „Alle Pässe herunterladen“. Die Datei bezieht sich auf das Unternehmen, für das sie beim Herunterladen gerade tätig sind.
Die Datei besteht aus zwei Teilen. Der erste ist ein Manifest. Es nennt das Format und dessen Version, gibt den Zeitpunkt des Exports an, bezeichnet Ihr Unternehmen mit Name, Steuernummer, GLN, EORI-Nummer und Land, gibt die Anzahl der Pässe an, führt die Kennung jedes Passes mit dem SHA-256-Hashwert dieses Passes auf und nennt das späteste Datum, bis zu dem einer der Pässe online bleiben soll. Solange wir Pässe signieren (Abschnitt 3), enthält es außerdem unsere Ausstellerkennung und einen SHA-256-Hashwert dieser Liste von Hashwerten.
Der zweite Teil enthält die Pässe. Jeder Pass enthält Folgendes.
- Seine Verfügbarkeit: der Tag, an dem er ausgestellt wurde, und der Tag, an dem seine Verfügbarkeitsdauer endet.
- Seine Kennungen: die Kennung des Passes, die Adresse seiner öffentlichen Seite und, soweit hinterlegt, seine Losnummer, seine GTIN und seine GS1-Digital-Link-Adresse.
- Das Produkt und die Charge: Name, Beschreibung, Kategorie und Produktgruppe des Produkts sowie Name, Produktionsdatum, Status und Erstellungszeitpunkt der Charge und, bei einer zurückgerufenen Charge, der Grund für den Rückruf.
- Seine Attribute, jedes mit Schlüssel, Wert, Bezeichnung und Einheit sowie dem Block und der Zugriffsstufe, denen es angehört: öffentlich, eingeschränkt oder behördlich.
- Seine Zertifizierungen.
- Seine Revisionen: für jede Änderung, was geändert wurde, der alte und der neue Wert, wer die Änderung vorgenommen hat und wann.
- Seine Rückverfolgbarkeitsereignisse: die erfassten Schritte der Charge als Dokument nach GS1 EPCIS 2.0 (Abschnitt 3).
- Seine Nachweise: jedes Foto und jedes Dokument, das der Charge und ihren Schritten beigefügt ist, aufgeführt mit Dateiname, Typ, Größe und SHA-256-Fingerabdruck.
- Seine verknüpften Daten: der Pass als JSON-LD-Dokument auf jeder Zugriffsstufe (Abschnitt 3).
Jeder Hashwert im Manifest ist der SHA-256-Hash des jeweiligen Passes in kompakter JSON-Schreibweise, mit sortierten Objektschlüsseln und ohne Maskierung von Schrägstrichen und Nicht-ASCII-Zeichen, sodass derselbe Inhalt stets denselben Hashwert ergibt. Durch Neuberechnung lässt sich feststellen, ob ein Pass in der Datei derjenige ist, der exportiert wurde.
Die Fotos und Dokumente selbst sind nicht in der Datei enthalten. Jedes davon kann wie in Abschnitt 6 beschrieben heruntergeladen werden, und auf Anfrage senden wir sie alle zusammen (Abschnitt 8). Anhand ihrer Fingerabdrücke können Sie prüfen, ob eine Datei, die Sie besitzen, diejenige ist, die erfasst wurde.
Sie können die Datei für Ihre eigenen Unterlagen, als Sicherungskopie Ihrer Pässe oder zur Übertragung Ihrer Pässe zu einem anderen Anbieter oder in Ihre eigenen Systeme verwenden.
3. Jeder Pass in maschinenlesbarer Form: JSON-LD und GS1 EPCIS 2.0
Jeder ausgestellte Pass ist außerdem über unsere öffentliche Programmierschnittstelle in zwei maschinenlesbaren Formen verfügbar, unter Adressen, die aus der Kennung des Passes gebildet werden. Jede Person kann sie kostenlos und ohne Anmeldung nutzen.
Die erste Form ist der Pass als JSON-LD-Dokument. Es enthält das Produkt, die Charge, die Attribute und Zertifizierungen des Passes, einen Abschnitt, der angibt, worauf sich das Dokument erstreckt, etwa die Produktgruppe und dass es eine Charge beschreibt, sowie einen Link zu seinen Rückverfolgbarkeitsereignissen. Die Angaben zur Charge enthalten ihre GS1-Digital-Link-Adresse, sofern sie eine hat.
Das JSON-LD-Dokument verwendet ein Vokabular, das wir auf unserer Website veröffentlichen und das jedes Dokument in seinem Kontext benennt, sodass jeder darin verwendete Begriff nachgeschlagen werden kann.
Das Dokument wird in einem W3C Verifiable Credential geliefert, das unsere mit einem Ed25519-Schlüssel erstellte digitale Signatur trägt. Unsere öffentliche Prüfschnittstelle prüft diese Signatur. Die Signatur zeigt, dass das Dokument von uns stammt und sich nicht verändert hat, seit wir es signiert haben; sie zeigt nicht, dass sein Inhalt zutrifft. Mit einer Anfrage kann das Dokument auch ohne das Credential angefordert werden.
Die zweite Form bilden die Rückverfolgbarkeitsereignisse der Charge, als Dokument nach GS1 EPCIS 2.0 in JSON-LD. Es enthält ein Ereignis für jeden begonnenen Schritt mit dem Zeitpunkt, zu dem er stattfand, dem Namen des Schritts und, sofern eine Position erfasst wurde, dem Ort. Jedes Ereignis bezeichnet die Charge anhand ihrer GTIN und Losnummer, sofern beide hinterlegt sind, und andernfalls anhand der Adresse ihrer öffentlichen Seite.
Das JSON-LD-Dokument zeigt nur die öffentlichen Attribute eines Passes. Ausgenommen ist eine Anfrage mit einer Zugriffsberechtigung, die Ihr Unternehmen für den eingeschränkten Zugriff oder den Behördenzugriff erteilt hat: Das Dokument zeigt dann auch die Attribute der Stufe dieser Berechtigung. Eine Berechtigung kann einen Pass, die Pässe einer Produktvorlage oder alle Pässe Ihres Unternehmens umfassen; wer sie innehat, legt sie bei jeder Anfrage als Token vor.
Das EPCIS-Dokument zeigt die erfassten Schritte der Charge, die auch ihre öffentliche Seite zeigt.
Eine vollständige Kopie auf jeder Zugriffsstufe ist die zincirx.dpp-Datei (Abschnitt 2), die nur die Inhaber und Administratoren Ihres Unternehmens herunterladen können.
4. Passadressen, GS1 Digital Link und QR-Codes
Jeder Pass hat auf unserer Website eine aus seiner Kennung gebildete Adresse, unter der seine öffentliche Seite eingesehen werden kann, sobald der Pass ausgestellt ist. Sein QR-Code enthält diese Adresse, sofern Sie nicht stattdessen die GS1-Digital-Link-Adresse wählen.
Hat eine Produktvorlage eine GTIN und eine Charge eine Losnummer, hat der Pass außerdem eine GS1-Digital-Link-Adresse, die nach dem Standard GS1 Digital Link aus der GTIN und der Losnummer gebildet wird. Sie führt zur öffentlichen Seite des Passes und ist in der zincirx.dpp-Datei und im JSON-LD-Dokument des Passes enthalten.
QR-Codes können an folgenden Stellen als Bilder heruntergeladen werden.
- Auf der Seite einer Charge in der Web-App können Kontoinhaber, die die Charge sehen können, deren QR-Code als PNG- oder JPEG-Bild herunterladen oder eine druckfertige Etikettenseite öffnen. Auf der Etikettenseite kann bei einem Pass, der eine GS1-Digital-Link-Adresse hat, stattdessen diese Adresse in seinen QR-Code aufgenommen werden.
- Unter „Meine UUIDs“ in der Web-App kann der QR-Code jedes Passes, der Ihrem Unternehmen zugeteilt ist, ob ausgestellt oder noch nicht ausgestellt, als PNG- oder SVG-Bild heruntergeladen werden.
Sobald unter einer GTIN Pässe ausgestellt wurden, kann diese GTIN nicht mehr geändert oder aus ihrer Produktvorlage entfernt werden, sodass die mit ihr gedruckten GS1-Digital-Link-Adressen weiterhin zu diesen Pässen führen.
5. Chargenlisten, Chargendetails und Berichte: CSV und PDF
Kontoinhaber können aus der Web-App die Daten über die Chargen Ihres Unternehmens exportieren, die sie sehen können.
- Die Liste der Chargen als CSV oder PDF, aus der Chargenliste, mit den Filtern, die sie gegebenenfalls gesetzt haben. Die CSV-Datei enthält eine Zeile je Charge mit ihrer Kennung, ihrer Produktvorlage, ihrem Status, ihrem Produktionsdatum, der E-Mail-Adresse des Kontoinhabers, der sie angelegt hat, ihrem Erstellungszeitpunkt und ihrem Fortschritt bei ihren Schritten.
- Die Details einer Charge als PDF oder CSV, von der Seite der Charge. Die CSV-Datei enthält die Details der Charge und danach eine Zeile je Schritt mit seinem Namen, Status und Ort, den zu seinem Beginn und seinem Ende erfassten Positionen, der zuständigen Person, seiner Beginn- und Endzeit und seiner Dauer. Das PDF zeigt außerdem den QR-Code der Charge.
- Eigene Berichte als CSV, aus dem Bereich „Berichte“, mit den Daten, für deren Anzeige der jeweilige Bericht eingerichtet wurde.
Jede CSV-Datei beginnt mit einer Titelzeile und dem Zeitpunkt ihrer Erstellung. Eine Chargenliste enthält danach eine einzige Tabelle; die Details einer Charge und ein eigener Bericht sind in Blöcken mit jeweils eigener Überschrift angeordnet. Die Überschriften in den Details einer Charge stehen in der Sprache, die der Kontoinhaber verwendet.
CSV-Dateien sind für die Weiterverarbeitung bestimmt, PDF-Dateien zum Lesen und Drucken.
6. Hochgeladene Fotos und Dokumente
Jedes in ZincirX hochgeladene Foto und Dokument wird genau so gespeichert, wie es hochgeladen wurde. Kontoinhaber, die die zugehörige Vorlage, die zugehörige Charge oder den zugehörigen Schritt einer Datei sehen können, können die Datei dort in dieser Form öffnen und herunterladen.
Fotos und Dokumente, die auf einer öffentlichen Passseite angezeigt werden, kann dort außerdem jede Person öffnen, die die Seite aufruft.
Jede Datei erhält beim Hochladen einen SHA-256-Fingerabdruck, mit dem sich zeigen lässt, dass die Datei seitdem nicht verändert wurde. Die Fingerabdrücke der Dateien, die Ihren Chargen und deren Schritten beigefügt sind, sind in der zincirx.dpp-Datei aufgeführt (Abschnitt 2).
Wenn Sie alle Fotos und Dokumente Ihres Unternehmens in einem einzigen Download erhalten möchten, wenden Sie sich an uns (Abschnitt 8).
7. Die eigenen Daten eines Kontoinhabers: JSON
Jeder Kontoinhaber kann eine Kopie seiner eigenen Daten als JSON-Datei herunterladen, und zwar mit „Meine Daten herunterladen“ auf seiner Profilseite auf der Website oder mit „Export My Data“ auf dem Profilbildschirm der mobilen App.
Die Datei enthält seine Kontodaten, nämlich Name, E-Mail-Adresse, Telefonnummer und den Zeitpunkt der Kontoerstellung; die Unternehmen, denen er angehört, mit seiner Rolle in jedem von ihnen und dem Zeitpunkt seines Beitritts sowie E-Mail-Adresse, Telefonnummer, Stadt und Land des ersten dieser Unternehmen; die von ihm angelegten Vorlagen mit ihren Namen, Beschreibungen und Erstellungszeitpunkten; die von ihm angelegten Chargen mit ihren Kennungen, Namen, Status und Erstellungszeitpunkten; sowie den Zeitpunkt des Exports.
Dies sind die eigenen Daten des Kontoinhabers. Die Aufzeichnungen Ihres Unternehmens werden wie in den Abschnitten 2 bis 6 beschrieben exportiert.
8. Alles Weitere auf Anfrage
Auf Anfrage senden wir Ihnen alles, was die Nutzungsbedingungen als exportierbar aufführen und was Sie nicht selbst wie in den Abschnitten 2 bis 7 beschrieben exportieren können. Wir senden es kostenlos und unverzüglich in einem strukturierten, gängigen und maschinenlesbaren Format wie JSON oder CSV und Dateien so, wie sie hochgeladen wurden.
Dazu gehört zum Beispiel Folgendes.
- Alle Fotos und Dokumente Ihres Unternehmens in einem ZIP-Archiv, jede Datei so, wie sie hochgeladen wurde.
- Eine Liste aller Passkennungen, die Ihrem Unternehmen zugeteilt sind, ob ausgestellt oder noch nicht ausgestellt.
- Ihr Unternehmensprofil sowie seine Mitglieder und deren Rollen.
- Ihre Vorlagen und deren Schrittdefinitionen.
- Die Scan-Statistiken, die wir zu Ihren Pässen speichern.
- Die Zugriffsberechtigungen, die Ihr Unternehmen erteilt hat, und das Protokoll der damit vorgenommenen Abrufe.
- Ihre Bestellungen und die an Sie ausgestellten Rechnungen.
- Die Aufzeichnungen darüber, welche Fassungen unserer Bedingungen für Ihr Unternehmen akzeptiert wurden, und über die bei jedem Kauf abgegebene Bestätigung, dass er endgültig ist.
Schreiben Sie dazu an info@zincirx.com. Wir prüfen nur, ob die Anfrage von jemandem stammt, der berechtigt ist, für Ihr Unternehmen zu handeln, etwa von einem Inhaber oder Administrator oder von einem Anbieter, den Sie bevollmächtigt haben, für Sie zu handeln.
Die einzigen vom Export ausgenommenen Daten sind in den Nutzungsbedingungen in ihrem Abschnitt über den Export Ihrer Daten aufgeführt. Es handelt sich um Daten darüber, wie ZincirX selbst funktioniert, deren Export unsere Geschäftsgeheimnisse oder die Sicherheit des Dienstes gefährden würde.
9. Bekannte Einschränkungen
Dies sind die uns bekannten Beschränkungen und technischen Einschränkungen beim Export und bei der Übertragung Ihrer Daten.
- Wir bieten keine veröffentlichte Programmierschnittstelle für den Export eines gesamten Kontos an. Die vollständige Kopie Ihrer Pässe ist die zincirx.dpp-Datei, und was die Abschnitte 3 bis 7 nicht abdecken, wird auf Anfrage übermittelt (Abschnitt 8).
- Unsere öffentliche Programmierschnittstelle liefert nur den öffentlichen Teil eines Passes oder den Teil, den eine Zugriffsberechtigung abdeckt, und begrenzt, wie viele Anfragen in einem bestimmten Zeitraum gestellt werden können.
- Die Signatur eines Pass-Credentials wird nach unserem eigenen Verfahren erstellt. Unsere Prüfschnittstelle prüft sie, andere Software für Verifiable Credentials akzeptiert sie jedoch möglicherweise nicht.
- Die zincirx.dpp-Datei führt jedes Foto und Dokument mit Name, Typ, Größe und Fingerabdruck auf, enthält die Datei selbst aber nicht.
- Die zincirx.dpp-Datei bezieht sich jeweils auf ein einziges Unternehmen. Ein Inhaber oder Administrator mehrerer Unternehmen lädt für jedes von ihnen eine eigene Datei herunter.
- Revisionen erfassen Änderungen an den Attributen, den Zertifizierungen und der Produktgruppe eines Passes. Änderungen an den Schritten einer Charge, etwa an ihren Notizen und Orten, werden nicht als Revisionen aufbewahrt, ebenso wenig Dateien, die Ihr Unternehmen entfernt; Exporte zeigen Schritte und Dateien daher in dem Stand, den sie zum Zeitpunkt des Exports haben, ohne frühere Fassungen.
- Fotos, die mit der mobilen App hinzugefügt werden, werden vor dem Hochladen auf dem Telefon komprimiert und, wenn sie groß sind, verkleinert; die Datei, die wir aufbewahren, und ihr Fingerabdruck sind daher die dieser bearbeiteten Kopie und nicht die des Originalfotos auf dem Telefon.
- Eine unter „Meine UUIDs“ heruntergeladene SVG-Datei enthält den QR-Code als eingebettetes Pixelbild, nicht als Vektorformen.
- Die Exporte nach den Abschnitten 2, 5 und 6 erfolgen in der Web-App. Ein Kontoinhaber, dessen Konto gesperrt ist, der eine neue Fassung unserer Bedingungen noch nicht akzeptiert hat oder der für ein Unternehmen handelt, das kein Passpaket hat, etwa eines, dessen älterer befristeter Tarif abgelaufen ist, kann sie dort nicht erreichen. Wir senden sie dann auf Anfrage (Abschnitt 8) kostenlos zu.
- Ein Wechsel zu einem anderen Anbieter ändert nichts daran, wohin die bereits auf Ihren Produkten gedruckten QR-Codes führen. Sie führen weiterhin zu den Pässen, die wir hosten (Abschnitt 12).
10. Wo der Dienst betrieben wird und welches Recht gilt
ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. betreibt ZincirX von der Türkei aus für unsere beiden Gesellschaften. Schließen Sie den Vertrag mit ZincirX Inc., betreibt ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. den Dienst im Auftrag von ZincirX Inc., und ZincirX Inc. bleibt Ihnen gegenüber dafür verantwortlich.
Der Dienst läuft auf Servern, die ein Hostinganbieter bereitstellt. Die Tabelle am Ende dieser Seite nennt den Hostinganbieter und gibt das Land an, in dem sich die Server befinden.
Die Infrastruktur unterliegt daher dem Recht des Landes, in dem sich die Server befinden, sowie dem Recht der Türkei, wo die Betreiberin ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. niedergelassen ist. Die Gesellschaft, mit der Sie den Vertrag schließen, unterliegt außerdem dem Recht des Landes, in dem sie niedergelassen ist: im Fall von ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. dem Recht der Türkei, im Fall von ZincirX Inc. dem Recht der Vereinigten Staaten. Die Tabelle fasst dies zusammen.
Einige Teile des Dienstes stützen sich auf andere Anbieter. Die E-Mails, die der Dienst versendet, werden über den E-Mail-Dienst des Hostinganbieters zugestellt, der sie an einen E-Mail-Relay-Dienst weitergibt. Wenn ein Kontoinhaber den KI-Assistenten nutzt, wird seine Eingabe an Google gesendet, das sie für uns verarbeitet, um die Antwort zu erzeugen; wir speichern sie nicht.
Die Bedingungen zur Auftragsverarbeitung (https://zincirx.com/data-processing) beschreiben die Unterauftragsverarbeiter, die personenbezogene Daten in Ihren Inhalten verarbeiten, und auf Anfrage senden wir Ihnen deren aktuelle Liste mit der Angabe, wo jeder von ihnen die Daten verarbeitet. Die Datenschutzerklärung (https://zincirx.com/privacy) erläutert, wie Nachrichten an den KI-Assistenten behandelt werden.
Wir halten diese Angaben aktuell. Die Hinzuziehung eines neuen oder die Ersetzung des bisherigen Hostinganbieters ist eine Änderung bei den Unterauftragsverarbeitern, über die wir Sie vorab informieren, wie in den Bedingungen zur Auftragsverarbeitung beschrieben.
11. Anfragen von Regierungen und Behörden
Ein Gericht oder eine Behörde, gleich in welchem Land, kann Zugang zu Daten verlangen, die wir speichern, oder uns auffordern, diese herauszugeben. Wir ergreifen die folgenden Maßnahmen, damit auf die Daten, die wir für Sie speichern, nicht in einer Weise zugegriffen wird und diese nicht in einer Weise übermittelt werden, die im Widerspruch zum Recht der Europäischen Union oder des betreffenden Mitgliedstaats stünde.
Wir wenden sie auf alle Daten an, die wir für Sie speichern, unabhängig davon, ob es sich um personenbezogene Daten handelt, und unabhängig davon, in welchem Land sie gespeichert sind.
- Wir gewähren einer Regierung oder einer Behörde Zugang zu Daten, die wir für Sie speichern, oder übermitteln ihr diese Daten nur, wenn wir gesetzlich dazu verpflichtet sind, etwa aufgrund einer rechtsverbindlichen Anordnung eines Gerichts oder einer zuständigen Behörde, oder wenn uns das Gesetz vorschreibt, den Verdacht einer Straftat zu melden, die das Leben oder die Sicherheit einer Person bedroht. Freiwillig tun wir das nicht.
- Bevor wir eine Anordnung umsetzen, prüfen wir, ob sie auf einer für uns verbindlichen Rechtsgrundlage beruht, ob sie von einem Gericht oder einer Behörde stammt, das bzw. die zu ihrem Erlass befugt ist, und was genau sie umfasst.
- Sind die Daten in der Europäischen Union gespeichert und stammt die Anordnung von einem Gericht oder einer Behörde eines Landes außerhalb der Union, setzen wir sie nur unter den Voraussetzungen um, die Art. 32 der EU-Datenverordnung (Data Act) für solche Anordnungen vorsieht, etwa auf Grundlage einer internationalen Übereinkunft zwischen diesem Land und der Union oder einem Mitgliedstaat.
- Wir legen nur das Mindestmaß an Daten offen, das die Anordnung bei angemessener Auslegung erfordert.
- Bevor wir einer Anfrage nachkommen, informieren wir Sie darüber. Wir halten diese Information nur zurück, wenn das Gesetz oder die Anordnung uns verbietet, Sie zu informieren, oder uns verpflichtet, damit zu warten, etwa zum Schutz eines strafrechtlichen Ermittlungsverfahrens, und nur so lange, wie dies der Fall ist. Sind die Daten in der Europäischen Union gespeichert und stammt die Anfrage von außerhalb der Union, halten wir die Information nur zurück, wenn die Anfrage Strafverfolgungszwecken dient, und nur so lange, wie es die Strafverfolgung beeinträchtigen würde, Sie zu informieren.
- Innerhalb unserer Gesellschaften haben nur die Beschäftigten Zugriff auf Ihre Daten, die ihn benötigen, um den Dienst zu betreiben, zu betreuen oder abzusichern, und sie sind zur Vertraulichkeit verpflichtet.
- Daten werden zwischen Browsern oder den mobilen Apps und unseren Servern über verschlüsselte Verbindungen (HTTPS) übertragen.
- Passwörter werden nur als Hashwerte gespeichert, Kontoinhaber können die Zwei-Faktor-Anmeldung aktivieren, und der Zugriff auf die Daten eines Unternehmens im Dienst hängt von der Mitgliedschaft in diesem Unternehmen und von der Rolle des Mitglieds ab.
Diese Zusagen sind Bestandteil Ihres Vertrags mit uns, weil diese Seite Bestandteil der Nutzungsbedingungen ist. Haben Sie Ihren Vertrag mit ZincirX Inc. geschlossen, so ist ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., die die Plattform betreibt, durch eine schriftliche Vereinbarung an dieselben Datenschutzpflichten gebunden, die nach den Bedingungen zur Auftragsverarbeitung (https://zincirx.com/data-processing) für ZincirX Inc. gelten.
Die Nutzungsbedingungen regeln, wie wir mit einer Anordnung verfahren, gegen Inhalte vorzugehen, und die Bedingungen zur Auftragsverarbeitung regeln, wie wir mit einer gesetzlichen Verpflichtung zur Verarbeitung der personenbezogenen Daten in Ihren Inhalten verfahren.
12. Anbieterwechsel und Ausstieg
Wie Sie Ihre Daten zu einem anderen Anbieter oder in Ihre eigenen Systeme übertragen oder sie löschen lassen können, ist in den Nutzungsbedingungen (https://zincirx.com/terms) festgelegt, in deren Abschnitt über Anbieterwechsel, Ausstieg und Löschung. Dieser Abschnitt nennt die Kündigungsfrist, den Übergangszeitraum und den Abrufzeitraum und legt fest, was wann gelöscht wird.
Die Daten, die Sie exportieren können, und die einzigen vom Export ausgenommenen Daten sind in den Nutzungsbedingungen aufgeführt, in deren Abschnitt über den Export Ihrer Daten. Diese Seite nennt die Formate, in denen diese Daten verfügbar sind.
Die Bedingungen zur Auftragsverarbeitung (https://zincirx.com/data-processing) regeln, wie die personenbezogenen Daten in Ihren Inhalten zurückgegeben und gelöscht werden, wenn der Dienst endet.
Export, Wechsel und Löschung sind kostenlos. Während eines Wechsels unterstützen wir Sie und jeden Anbieter, den Sie bevollmächtigen, für Sie zu handeln, und auf Anfrage senden wir Ihnen oder diesem Anbieter die auf dieser Seite beschriebenen Exporte. Sie können diesem Anbieter außerdem eine Zugriffsberechtigung erteilen, damit er Ihre Pässe über unsere Programmierschnittstelle abrufen kann (Abschnitt 3).
Während der gesamten Kündigungsfrist und des gesamten Übergangszeitraums läuft ZincirX wie gewohnt weiter, einschließlich der Web-App, Ihrer Passseiten, der GS1-Digital-Link-Adressen und der auf dieser Seite beschriebenen Programmierschnittstellen, und Sie können jeden hier beschriebenen Export bis zum Ablauf des Abrufzeitraums vornehmen.
Die bereits auf Ihren Produkten aufgedruckten QR-Codes führen auch nach Ihrem Wechsel weiterhin zu den Pässen, die wir hosten, wie die Nutzungsbedingungen in ihrem Abschnitt über gedruckte QR-Codes nach Ihrem Ausstieg erläutern.
13. Änderungen dieser Seite
Wir halten diese Seite aktuell. Wenn wir ein Format, einen Standard oder eine Schnittstelle hinzufügen, ändern oder zurückziehen oder wenn sich der Hostinganbieter oder das Land ändert, in dem die Server stehen, geben wir dies auf dieser Seite bekannt, und das Datum oben auf der Seite zeigt die geltende Fassung an.
Da diese Seite Bestandteil der Nutzungsbedingungen ist, wird eine Änderung, die Ihre Rechte einschränkt, so wirksam, wie es die Nutzungsbedingungen für wesentliche Änderungen vorsehen.
Keine Änderung hindert Sie daran, Ihre Daten kostenlos zu exportieren.
14. Kontakt
Wenn Sie einen Export anfordern möchten oder eine Frage zu den Formaten, Schnittstellen oder der Infrastruktur haben, die hier beschrieben sind, schreiben Sie an info@zincirx.com oder rufen Sie uns unter +90 536 587 41 81 an. Unsere Kontaktseite unter https://zincirx.com/contact nennt beides.
Diese Nachrichten werden von Menschen gelesen und beantwortet. Der KI-Assistent kann keine Anfragen und keine Mitteilungen entgegennehmen.
Sie können uns auf Englisch, Türkisch, Deutsch oder Spanisch schreiben.
Die Angaben zu unseren Gesellschaften finden Sie im Impressum (https://zincirx.com/legal-notice). Dort sind in den Angaben zu den Gesellschaften unsere Vertreter in der Europäischen Union mit ihren Kontaktdaten aufgeführt, und Sie können stattdessen jederzeit an info@zincirx.com schreiben.
Wo der Dienst läuft
- Betrieben von
- ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye
- Hostinganbieter
- Hostinger
- Land, in dem sich die Server befinden
- Germany
- Recht, dem die Infrastruktur unterliegt
- Das Recht des Landes, in dem sich die Server befinden, sowie die Gesetze, an die der Betreiber (für ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. die der Türkei) und die vertragschließende Gesellschaft (für ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. die der Türkei; für ZincirX Inc. die der Vereinigten Staaten) gebunden sind