Tłumaczenie ma charakter informacyjny i nie zostało jeszcze sprawdzone przez prawnika; w razie rozbieżności rozstrzyga wersja angielska: English

Polityka prywatności

Obowiązuje od 18 września 2026

Niniejsza Polityka prywatności wyjaśnia, w jaki sposób ZincirX wykorzystuje dane osobowe osób, z którymi ma do czynienia: posiadaczy kont, osób kontaktowych w firmach, osób odwiedzających naszą stronę internetową i aplikacje oraz osób, które do nas piszą.

ZincirX to usługa dla firm. Producenci korzystają z niej, aby zapisywać, jak wytwarzane są ich produkty, i publikować cyfrowy paszport produktu dla każdej partii produkcyjnej, który każdy może otworzyć, skanując kod QR partii.

W niniejszej polityce określenie „Państwo” oznacza osobę, której dane dotyczą. „Klient” to firma, która ma konto w ZincirX, a „posiadacz konta” to osoba mająca własne dane logowania, która działa w imieniu jednego lub kilku klientów. Określenia „my”, „nas” i „nasz” oznaczają nasze dwie spółki, ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. i ZincirX Inc.; sekcja 1 wyjaśnia, która z nich odpowiada za które dane.

Niniejsza polityka zawiera informacje wymagane przez art. 13 i 14 unijnego ogólnego rozporządzenia o ochronie danych (RODO) oraz przez art. 10 tureckiej ustawy nr 6698 o ochronie danych osobowych (KVKK). Na gruncie KVKK stanowi ona naszą klauzulę informacyjną (aydınlatma metni): sekcja 1 wskazuje administratora, sekcja 5 określa sposób zbierania danych, sekcja 6 podaje cele i podstawy prawne, sekcje 9 i 10 określają, komu i dlaczego dane są przekazywane, a sekcja 14 przedstawia Państwa prawa.

Zasady korzystania z ZincirX przez klientów określają nasz Regulamin dostępny pod adresem https://zincirx.com/terms oraz nasze Warunki powierzenia przetwarzania danych dostępne pod adresem https://zincirx.com/data-processing.

1. Kto odpowiada za Państwa dane

ZincirX jest udostępniany przez dwie spółki. Spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. jest spółką akcyjną z siedzibą w Turcji, pod adresem Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye. Spółka ZincirX Inc. jest spółką kapitałową (corporation) zarejestrowaną w stanie Delaware w Stanach Zjednoczonych (numer rejestrowy w Delaware 10758618), której siedziba rejestrowa mieści się pod adresem c/o Legalinc Corporate Services Inc., 131 Continental Dr, Suite 305, Newark, DE 19713, United States, a główne miejsce prowadzenia działalności — pod adresem Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye. Dane rejestrowe obu spółek znajdują się w danych spółek w naszej Nocie prawnej pod adresem https://zincirx.com/legal-notice.

To, która spółka odpowiada za Państwa dane, czyli kto jest administratorem (w prawie tureckim veri sorumlusu), zależy od tego, w jakiej relacji pozostają Państwo z nami:

  • Jeśli są Państwo posiadaczem konta działającym w imieniu klienta mającego siedzibę w Turcji, administratorem Państwa danych konta jest spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., ponieważ to ona zawiera umowę z tym klientem i wystawia mu faktury.
  • Jeśli są Państwo posiadaczem konta działającym w imieniu dowolnego innego klienta, administratorem Państwa danych konta jest, z tego samego powodu, spółka ZincirX Inc. Spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. prowadzi platformę na rzecz obu spółek i przetwarza te dane w imieniu spółki ZincirX Inc. na podstawie wewnątrzgrupowej umowy powierzenia przetwarzania danych.
  • Jeśli są Państwo posiadaczem konta działającym w imieniu klientów obu rodzajów, każda ze spółek jest administratorem Państwa danych konta w odniesieniu do klientów, z którymi zawiera umowy.
  • Jeśli zarejestrowali się Państwo, ale nie należą jeszcze do żadnego klienta, jeśli odwiedzają Państwo naszą stronę internetową lub aplikacje, piszą do nas lub zgłaszają treści bez konta albo jeśli są Państwo osobą kontaktową w firmie, która nie jest klientem, administratorem jest spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., która prowadzi stronę internetową i aplikacje.

Obie spółki są odrębnymi administratorami, a nie współadministratorami. Każda z nich odpowiada za dane, których jest administratorem, a spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. wykorzystuje dane, które przetwarza dla spółki ZincirX Inc., wyłącznie na polecenie spółki ZincirX Inc.

W odniesieniu do treści, które klienci wprowadzają do ZincirX, takich jak ich paszporty, działamy natomiast w imieniu klienta. Sekcja 2 wyjaśnia, w jaki sposób.

W przypadku pytań dotyczących niniejszej polityki lub Państwa danych prosimy pisać na adres info@zincirx.com. Mogą Państwo również zadzwonić pod numer +90 536 587 41 81 lub napisać do którejkolwiek ze spółek na podany wyżej adres. Na naszej stronie kontaktowej pod adresem https://zincirx.com/contact podano ten sam adres e-mail i numer telefonu.

Nie wyznaczyliśmy inspektora ochrony danych. Pytania dotyczące prywatności wysyłane na adres info@zincirx.com trafiają do osób, które się nimi zajmują.

Nasi przedstawiciele w Unii Europejskiej, w tym do celów art. 27 RODO, są wymienieni wraz z danymi kontaktowymi w danych spółek w naszej Nocie prawnej pod adresem https://zincirx.com/legal-notice. W każdej sprawie objętej niniejszą polityką mogą Państwo kontaktować się z przedstawicielem obok nas lub zamiast nas, a adres info@zincirx.com jest zawsze do Państwa dyspozycji.

2. Gdy działamy w imieniu naszych klientów

Klienci korzystają z ZincirX, aby prowadzić i publikować własne zapisy produkcji: szablony produktów i procesów, partie produkcyjne i ich etapy, zdjęcia, dokumenty i inne pliki, pozycje GPS zapisywane na początku i na końcu każdego etapu, informacje zawarte w paszportach, imiona i nazwiska oraz dane kontaktowe osób, którym przyznają dostęp do informacji paszportu objętych ograniczonym dostępem, a także statystyki skanowań swoich kodów QR.

To klient decyduje, co trafia do tych zapisów i co jest publikowane, dlatego to klient jest administratorem wszelkich zawartych w nich danych osobowych. Spółka, z którą klient zawiera umowę, przetwarza te dane w imieniu klienta, jako jego podmiot przetwarzający, na podstawie naszych Warunków powierzenia przetwarzania danych dostępnych pod adresem https://zincirx.com/data-processing. Jeśli spółką tą jest ZincirX Inc., spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. działa jako jej dalszy podmiot przetwarzający.

Przetwarzamy dane osobowe zawarte w treściach klientów wyłącznie w celu świadczenia usługi na rzecz klienta i na jego polecenie. Nie sprzedajemy ich ani nie wykorzystujemy do własnych celów, takich jak trenowanie modeli AI. Wyjątkami są łączne dane dotyczące wszystkich klientów, a mianowicie liczba szablonów, liczba partii oraz liczba partii o każdym statusie, które publikujemy i które nie identyfikują żadnej firmy, produktu ani osoby, a także to, co posiadacz konta zdecyduje się wpisać w asystencie AI, co opisano poniżej.

Asystent AI jest naszą własną funkcją, a nie częścią usługi, którą świadczymy w imieniu klienta. Jeśli posiadacz konta wpisze w nim treści klienta, takie jak dane paszportu, postępujemy z taką wiadomością jako administrator, jak wyjaśnia sekcja 8: przesyłamy ją do Google w celu wygenerowania odpowiedzi i jej nie przechowujemy.

Nasze aplikacje korzystają z aparatu i lokalizacji Państwa urządzenia wyłącznie za Państwa pozwoleniem, a bibliotekę zdjęć otwierają tylko wtedy, gdy wybierają Państwo zdjęcie. Aparatu używają do skanowania kodów QR i robienia zdjęć, a lokalizacji — do zapisywania, gdzie etap produkcji się rozpoczyna i gdzie się kończy. Zapisane przez Państwa zdjęcia i pozycje stają się częścią treści klienta.

Aby wyświetlić zapisaną pozycję jako adres, nasze aplikacje korzystają z wbudowanej w system operacyjny telefonu funkcji wyszukiwania adresów, która przesyła pozycję do Apple w przypadku telefonu iPhone, a w przypadku większości telefonów z systemem Android — do Google.

Jeśli Państwa dane osobowe pojawiają się w treściach klienta, na przykład dlatego, że są Państwo widoczni na zdjęciu, Państwa imię i nazwisko znajduje się w dokumencie lub zapisali Państwo etap produkcji, o sposobie ich wykorzystania decyduje klient i zastosowanie ma jego własna informacja o ochronie prywatności. Prosimy skontaktować się z tą firmą. Jeśli zamiast tego skontaktują się Państwo z nami, przekażemy jej Państwa żądanie i pomożemy jej na nie odpowiedzieć.

3. Publiczne strony paszportów

Paszport zostaje wydany, gdy klient przypisze go do partii produkcyjnej. Od tej chwili każdy, kto zeskanuje kod QR partii, otworzy jej link lub wyszuka ją za pomocą identyfikatorów GS1 produktu, może zobaczyć publiczną część paszportu. Publiczna część każdego paszportu jest również publikowana w formie nadającej się do odczytu maszynowego, jako JSON-LD i jako zdarzenia GS1 EPCIS 2.0, którą każdy może odczytać.

Część publiczna to własny zapis produktu prowadzony przez producenta, obejmujący na przykład etapy produkcji, zdjęcia, dokumenty i miejsca, w których zapisano etapy. To klient decyduje, co jest publiczne, a informacje, do których ograniczył dostęp, są wyświetlane wyłącznie osobom, którym przyznał dostęp.

Klienci nie mogą umieszczać w swoich paszportach danych osobowych konsumentów, czyli osób, które kupują lub używają ich produktów, bez wyraźnej zgody tych osób. Nie powinni również umieszczać w części publicznej innych danych osobowych, takich jak imiona i nazwiska poszczególnych pracowników lub pozycje ujawniające, gdzie ktoś mieszka.

Paszport pozostaje dostępny online przez swój okres dostępności: 10 lat, liczonych od dnia jego wydania, chyba że zamówienie, z którego pochodzi, określa inny okres; jeśli w tym zamówieniu zapisano późniejszą datę zakończenia, obowiązuje data późniejsza. Pozostaje dostępny online także po zakończeniu umowy klienta, chyba że przy zakupie wybrano dla jego zamówienia usunięcie lub klient poprosi o usunięcie swoich paszportów w chwili odejścia.

Gdy zmieniają się atrybuty, certyfikaty lub grupa produktów paszportu, dodajemy nową wersję i zachowujemy wcześniejsze, zamiast je nadpisywać. Jest to celowe rozwiązanie, a nie ograniczenie techniczne. Etapy produkcji, takie jak ich notatki i zapisane lokalizacje, mogą być edytowane przez firmę, która może też usuwać przesłane pliki; takie zmiany nie są zachowywane jako wersje. Jeśli dane osobowe w paszporcie muszą zostać sprostowane lub usunięte, także z jego wcześniejszych wersji, klient może zwrócić się do nas e-mailem na adres info@zincirx.com, a my je sprostujemy lub usuniemy.

Gdy ktoś otwiera stronę paszportu, zapisujemy tę wizytę na potrzeby statystyk skanowań klienta: czas, opis przeglądarki i urządzenia przesyłany przez przeglądarkę oraz kluczowany skrót kryptograficzny adresu IP zamiast samego adresu. Zapisy te są usuwane po 12 miesiącach.

Gdy ktoś otwiera informacje paszportu objęte ograniczonym dostępem, rejestrujemy, który paszport i które uprawnienie dostępu zostały użyte, w tym imię i nazwisko lub nazwę zapisaną dla osoby lub organizacji, której przyznano dostęp, poziom dostępu, czas oraz kluczowany skrót kryptograficzny adresu IP, tak aby można było wykazać, kto odczytał te informacje. Rejestr ten jest przechowywany przez 36 miesięcy.

Jeśli uważają Państwo, że strona paszportu zawiera nielegalne treści, prosimy zgłosić to za pomocą formularza dostępnego pod adresem https://zincirx.com/report-content, do którego prowadzi link z każdej strony paszportu, lub e-mailem na adres info@zincirx.com. Podanie imienia i nazwiska oraz adresu e-mail jest opcjonalne; jeśli podadzą Państwo adres e-mail, potwierdzimy otrzymanie zgłoszenia i poinformujemy Państwa o naszej decyzji. Każde zgłoszenie rozpatruje człowiek.

Jeśli podejmiemy działania na podstawie zgłoszenia, przesyłamy danej firmie uzasadnienie, w którym wskazujemy, co zrobiliśmy, dlaczego i jak może ona zakwestionować decyzję. Tożsamość osoby dokonującej zgłoszenia ujawniamy wyłącznie wtedy, gdy jest to ściśle niezbędne.

4. Zbierane przez nas dane osobowe

Jako administrator zbieramy następujące kategorie danych osobowych.

  • Dane konta: Państwa imię i nazwisko oraz adres e-mail; numer telefonu i zdjęcie profilowe, jeśli je Państwo dodadzą; hasło, przechowywane wyłącznie w postaci skrótu kryptograficznego; ustawienia logowania dwuskładnikowego; język; oraz Państwa rola w każdej firmie, do której Państwo należą.
  • Dane logowania: jeśli logują się Państwo przez Google, Facebook lub Apple — identyfikator konta przekazany nam przez tego dostawcę oraz udostępnione przez niego imię i nazwisko i adres e-mail; a także zapisy sesji i tokenów, które utrzymują Państwa zalogowanie w wersji internetowej i w naszych aplikacjach.
  • Dane firmy: dane podawane przez klienta podczas wdrożenia i później, takie jak jego nazwa, numer identyfikacji podatkowej, adres, telefon, adres e-mail, strona internetowa i logo, jego identyfikatory GS1 i celne (GLN i EORI), dane zarejestrowanego przez niego certyfikatu kwalifikowanego, dokumenty przesłane w celu potwierdzenia firmy oraz imię i nazwisko i stanowisko jego osoby kontaktowej. Większość tych danych dotyczy firmy, ale niektóre z nich, na przykład numer identyfikacji podatkowej jednoosobowego przedsiębiorcy, są danymi osobowymi.
  • Dane zespołu: imię i nazwisko, adres e-mail i stanowisko każdej osoby, którą firma dodaje jako członka lub która ubiega się o dołączenie do niej, a także jej rola i uprawnienia w tej firmie.
  • Dane zakupów: co kupiono, kiedy i po jakiej cenie, użyty kanał płatności, wystawiona za zakup faktura oraz identyfikatory zwrócone przez dostawcę usług płatniczych, Apple lub Google. Dane kart trafiają do dostawcy usług płatniczych i nigdy do nas nie docierają.
  • Zapisy akceptacji: którą wersję naszych warunków i polityk zaakceptował każdy posiadacz konta i kiedy, a także potwierdzenie, składane przed każdym zakupem, że sprzedaż jest ostateczna.
  • Korespondencja i wnioski: to, co przekazują nam Państwo e-mailem lub telefonicznie; wnioski o usunięcie konta i nasze decyzje w ich sprawie; zgłoszenia nielegalnych treści, wraz z imieniem i nazwiskiem oraz adresem e-mail, jeśli zdecydują się Państwo je podać; a także wnioski osób, które chcą przedstawiać ZincirX firmom, wraz z tym, co przekazują nam o swojej motywacji i doświadczeniu, oraz z ich numerem telefonu.
  • Wiadomości do asystenta: to, co wpisują Państwo w asystencie AI, co jest przesyłane do Google w celu wygenerowania odpowiedzi i nie jest przez nas przechowywane.
  • Dane osób kontaktowych w firmach: w przypadku osób w firmach, z którymi współpracujemy lub chcielibyśmy współpracować — ich imię i nazwisko, stanowisko, służbowy adres e-mail i numer telefonu, publicznie dostępne dane firmy, notatki z naszych kontaktów z nimi oraz wszelkie przesłane im oferty. W przypadku naszych e-maili sprzedażowych zapisujemy również, czy e-mail został otwarty i czy kliknięto zawarte w nim linki.
  • Dane techniczne: adres IP oraz dane przeglądarki lub urządzenia przesyłane z każdym żądaniem do naszej strony internetowej, aplikacji i interfejsów, a także zapisy działań podejmowanych w usłudze, takich jak dodanie członka do firmy, które wykorzystujemy do świadczenia usługi, zapewnienia jej bezpieczeństwa i usuwania usterek.
  • Dane analityczne: jeśli zaakceptują Państwo Google Analytics — dane o tym, jak korzystają Państwo z naszej strony internetowej, zbierane za pomocą plików cookie Google, jak opisano w sekcji 15.

5. Skąd pochodzą dane

Większość danych osobowych pochodzi od Państwa, za pośrednictwem formularzy na naszej stronie internetowej i w aplikacjach: gdy się Państwo rejestrują, przechodzą wdrożenie, dodają współpracowników, kupują paszporty, korzystają z asystenta lub do nas piszą.

Niektóre dane są zbierane automatycznie: dane techniczne wraz z każdym żądaniem, zapisy sesji, gdy są Państwo zalogowani, oraz — wyłącznie jeśli wyrażą Państwo zgodę — dane Google Analytics za pomocą plików cookie.

Niektóre pochodzą od innych podmiotów:

  • Współpracownik, który dodaje Państwa do firmy, przekazuje nam Państwa imię i nazwisko, adres e-mail i stanowisko. Po zalogowaniu się za pomocą tego adresu e-mail mogą Państwo korzystać z konta tej firmy.
  • Jeśli ubiegają się Państwo o dołączenie do firmy, przekazujemy tej firmie Państwa imię i nazwisko oraz adres e-mail, aby jej właściciel mógł podjąć decyzję.
  • Google, Facebook lub Apple, jeśli zdecydują się Państwo logować za ich pośrednictwem, przekazują nam identyfikator konta oraz, w zależności od dostawcy i Państwa ustawień, Państwa imię i nazwisko oraz adres e-mail.
  • Dostawcy usług płatniczych, Apple i Google informują nas, czy płatność została zrealizowana, i przekazują nam jej identyfikator.
  • W przypadku osób kontaktowych w firmach korzystamy ze źródeł publicznych, takich jak wpisy firm w Mapach Google i w katalogach firm, wyszukiwania w internecie, w tym wyszukiwania przeprowadzane za pomocą usługi Gemini od Google, oraz własna strona internetowa firmy, a także z tego, co przekazuje nam firma lub dana osoba.

6. W jakim celu wykorzystujemy dane i na jakiej podstawie prawnej

Dla każdego z poniższych celów podajemy podstawę prawną na gruncie RODO oraz, oddzielnie, przesłankę przetwarzania na podstawie art. 5 KVKK. Jeśli opieramy się na prawnie uzasadnionych interesach, wskazujemy, na czym polega dany interes.

Oba akty prawne różnią się w jednym punkcie. RODO traktuje jako obowiązki prawne wyłącznie obowiązki wynikające z prawa Unii lub prawa państwa członkowskiego, dlatego gdy przechowujemy zapisy, ponieważ wymaga tego prawo tureckie lub amerykańskie, naszą podstawą na gruncie RODO jest nasz prawnie uzasadniony interes w przestrzeganiu przepisów, którym podlegają nasze spółki, natomiast na gruncie KVKK jest to obowiązek prawny.

  • Tworzenie i prowadzenie kont, logowanie posiadaczy kont i świadczenie usługi: na gruncie RODO art. 6 ust. 1 lit. b (umowa), jeśli to Państwo są klientem, na przykład jako jednoosobowy przedsiębiorca, a w pozostałych przypadkach art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w świadczeniu usługi zamówionej przez Państwa firmę. Na gruncie KVKK art. 5 ust. 2 lit. c (umowa) lub art. 5 ust. 2 lit. f (prawnie uzasadniony interes), jeśli nie są Państwo stroną umowy.
  • Wdrażanie klientów i sprawdzanie, czy są firmami: na gruncie RODO art. 6 ust. 1 lit. b lub art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w prowadzeniu sprzedaży wyłącznie na rzecz firm. Na gruncie KVKK art. 5 ust. 2 lit. c lub art. 5 ust. 2 lit. f.
  • Sprzedaż paszportów i planów, przyjmowanie płatności i wystawianie faktur: na gruncie RODO art. 6 ust. 1 lit. b lub art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w sfinalizowaniu sprzedaży na rzecz firmy, w której imieniu Państwo działają. Na gruncie KVKK art. 5 ust. 2 lit. c oraz art. 5 ust. 2 lit. ç (obowiązek prawny) w odniesieniu do faktur wymaganych przez prawo tureckie.
  • Prowadzenie dokumentacji księgowej, podatkowej i płatniczej przez okresy wymagane przez prawo: na gruncie RODO art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w przestrzeganiu przepisów prawa podatkowego i handlowego Turcji i Stanów Zjednoczonych, którym podlegają nasze spółki. Jeśli dokumentacja ta jest przechowywana po usunięciu konta, zastosowanie ma również przewidziany w RODO wyjątek dotyczący danych niezbędnych do ustalenia, dochodzenia lub obrony roszczeń (art. 17 ust. 3 lit. e). Na gruncie KVKK art. 5 ust. 2 lit. ç, obowiązek prawny.
  • Zapisywanie, która wersja naszych warunków została zaakceptowana, oraz potwierdzenia przy każdym zakupie, że sprzedaż jest ostateczna: na gruncie RODO art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w możliwości wykazania, co zostało uzgodnione. Na gruncie KVKK art. 5 ust. 2 lit. e, ustanowienie, wykonanie lub ochrona prawa.
  • Wysyłanie e-maili związanych z usługą, takich jak wiadomości dotyczące logowania i weryfikacji, odpowiedzi na Państwa wnioski i żądania oraz zawiadomienia o zmianach naszych warunków: na gruncie RODO art. 6 ust. 1 lit. b lub art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w informowaniu posiadaczy kont o usłudze, z której korzystają. Na gruncie KVKK art. 5 ust. 2 lit. c lub art. 5 ust. 2 lit. f.
  • Odpowiadanie na pytania i zgłoszenia do pomocy technicznej: na gruncie RODO art. 6 ust. 1 lit. b, jeśli zapytanie dotyczy umowy, a w pozostałych przypadkach art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w udzielaniu odpowiedzi osobom, które się z nami kontaktują. Na gruncie KVKK art. 5 ust. 2 lit. c lub art. 5 ust. 2 lit. f.
  • Rozpatrywanie żądań dotyczących prywatności, w tym usunięcia konta, i prowadzenie rejestru naszych decyzji: na gruncie RODO art. 6 ust. 1 lit. c, ponieważ RODO wymaga od nas udzielenia odpowiedzi, oraz art. 6 ust. 1 lit. f w odniesieniu do rejestru, nasz prawnie uzasadniony interes w możliwości wykazania, jak odpowiedzieliśmy. Na gruncie KVKK art. 5 ust. 2 lit. ç oraz art. 5 ust. 2 lit. e w odniesieniu do rejestru.
  • Obsługa asystenta AI: na gruncie RODO art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w szybkim odpowiadaniu na pytania dotyczące ZincirX osobom, które zdecydują się je zadać. Na gruncie KVKK art. 5 ust. 2 lit. f.
  • Zapewnianie bezpieczeństwa usługi i kont, zapobieganie oszustwom i nadużyciom oraz usuwanie usterek: na gruncie RODO art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w ochronie usługi, naszych klientów i osób, które z niej korzystają. Na gruncie KVKK art. 5 ust. 2 lit. f.
  • Rozpatrywanie zgłoszeń nielegalnych treści: na gruncie RODO art. 6 ust. 1 lit. c, ponieważ unijny akt o usługach cyfrowych wymaga od usług hostingu podejmowania działań w związku z takimi zgłoszeniami, a w pozostałych przypadkach art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w niedopuszczaniu do obecności nielegalnych treści w usłudze. Na gruncie KVKK art. 5 ust. 2 lit. f.
  • Kontaktowanie się z firmami w sprawie ZincirX, przesyłanie im ofert i prowadzenie rejestru naszych kontaktów, w tym informacji, czy nasze e-maile sprzedażowe zostały otwarte i czy kliknięto zawarte w nich linki: na gruncie RODO art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w oferowaniu naszej usługi firmom. Na gruncie KVKK art. 5 ust. 2 lit. f.
  • Rozpatrywanie wniosków osób, które chcą przedstawiać ZincirX firmom, i współpraca z osobami, których wnioski przyjmiemy: na gruncie RODO art. 6 ust. 1 lit. b, ponieważ proszą nas Państwo o rozpatrzenie wniosku, a w pozostałych przypadkach art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w wyborze osób, które przedstawiają ZincirX w naszym imieniu. Na gruncie KVKK art. 5 ust. 2 lit. c lub art. 5 ust. 2 lit. f.
  • Mierzenie sposobu korzystania z naszej strony internetowej za pomocą Google Analytics: na gruncie RODO art. 6 ust. 1 lit. a, Państwa zgoda, której wymagają również przepisy dotyczące plików cookie obowiązujące w Państwa kraju, na przykład § 25 TDDDG w Niemczech. Na gruncie KVKK art. 5 ust. 1, Państwa wyraźna zgoda.
  • Wykonywanie nakazów sądów i organów oraz ustalanie, dochodzenie lub obrona roszczeń: na gruncie RODO art. 6 ust. 1 lit. c, jeśli wymaga tego prawo Unii lub prawo państwa członkowskiego, a w pozostałych przypadkach art. 6 ust. 1 lit. f, nasz prawnie uzasadniony interes w przestrzeganiu przepisów, które nas obowiązują, i ochronie naszych praw. Na gruncie KVKK art. 5 ust. 2 lit. ç oraz art. 5 ust. 2 lit. e.

Jeśli opieramy się na prawnie uzasadnionych interesach, mogą Państwo wnieść sprzeciw, jak wyjaśniono w sekcji 13.

Jeśli opieramy się na zgodzie, mogą Państwo ją w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem, a odmowa zgody nigdy nie ogranicza Państwa możliwości korzystania z usługi.

Nie podejmujemy wobec nikogo decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, które wywołują wobec tej osoby skutki prawne lub w podobny sposób istotnie na nią wpływają.

7. Jakie dane muszą nam Państwo podać

Aby założyć konto, muszą Państwo podać imię i nazwisko, adres e-mail i hasło albo zalogować się przez Google, Facebook lub Apple.

Aby ukończyć wdrożenie, firma musi podać swoją nazwę, numer identyfikacji podatkowej, adres e-mail, numer telefonu, adres, miasto, kraj i kategorię działalności. ZincirX jest sprzedawany wyłącznie firmom, a wdrożenia nie można ukończyć bez numeru identyfikacji podatkowej.

Aby kupić paszporty, muszą Państwo podać dane, o które prosi dostawca usług płatniczych, Apple lub Google.

Są to wymogi umowne: bez tych danych nie możemy świadczyć usługi. Niektórych z nich, takich jak dane widoczne na fakturze, wymaga również prawo podatkowe.

Wszystkie pozostałe dane, takie jak numer telefonu lub zdjęcie we własnym profilu albo wiadomość do asystenta, są opcjonalne; opcjonalna jest również zgoda na Google Analytics.

Osoby kontaktowe w firmach nie muszą nam niczego podawać.

8. Asystent AI

Nasza strona internetowa, panel i aplikacje oferują asystenta, który odpowiada na pytania dotyczące ZincirX. Jest to system AI, a nie człowiek. Jest on naszą własną funkcją, a nie częścią usługi, którą świadczymy w imieniu klienta: w panelu i aplikacjach udostępnia go spółka odpowiedzialna za Państwa dane konta zgodnie z sekcją 1, a na naszej publicznej stronie internetowej spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., przy czym spółka, która go udostępnia, jest administratorem Państwa wiadomości. Jego odpowiedzi są generowane przez modele Gemini od Google.

Gdy wysyłają Państwo wiadomość, wiadomości z danej rozmowy są przesyłane do Google, a Google przetwarza je na nasze zlecenie, aby wygenerować odpowiedź. ZincirX ich nie przechowuje. To, jak długo Google je przechowuje i do czego może je wykorzystywać, regulują warunki Google dotyczące usługi Gemini.

Prosimy nie umieszczać w wiadomościach danych osobowych, ani własnych, ani cudzych. Asystent nie potrzebuje ich, aby Państwu odpowiedzieć.

Asystent jedynie pisze odpowiedzi. Nie podejmuje żadnych decyzji dotyczących Państwa, Państwa konta ani Państwa firmy.

Asystent nie służy do kontaktu z naszym zespołem. Aby skontaktować się z człowiekiem, prosimy pisać na adres info@zincirx.com.

Opieramy się na naszym prawnie uzasadnionym interesie w szybkim odpowiadaniu na pytania dotyczące ZincirX osobom, które zdecydują się je zadać (art. 6 ust. 1 lit. f RODO; art. 5 ust. 2 lit. f KVKK). Przesyłanie wiadomości do Google w Stanach Zjednoczonych omówiono w sekcji 10.

9. Komu udostępniamy dane

Udostępniamy dane osobowe wyłącznie w celach opisanych powyżej, następującym odbiorcom:

  • Nasze dwie spółki, ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. i ZincirX Inc., w zakresie, w jakim każda z nich potrzebuje danych do prowadzenia platformy i obsługi swoich klientów, przy czym spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. działa w imieniu spółki ZincirX Inc., jak opisano w sekcji 1.
  • Hostinger, który zapewnia serwery, na których przechowywane są nasze dane, oraz naszą usługę poczty e-mail, a także MailChannels, za pośrednictwem którego ta usługa poczty e-mail doręcza nasze e-maile. Lokalizację serwerów podano na naszej stronie „Formaty danych i infrastruktura” pod adresem https://zincirx.com/data-formats.
  • Stripe w Stanach Zjednoczonych, który przetwarza każdą płatność kartą dokonaną na rzecz spółki ZincirX Inc. za zakupy na naszej stronie internetowej.
  • Apple i Google, które przyjmują płatności za zakupy w naszych aplikacjach na iOS i Androida i informują nas o nich.
  • Google, który przetwarza na nasze zlecenie wiadomości wysyłane do asystenta AI, aby wygenerować jego odpowiedzi. Korzystamy również z usługi Gemini od Google do odczytywania naszych własnych wyciągów bankowych i paragonów przy prowadzeniu księgowości, a wyciąg bankowy może zawierać imię i nazwisko osoby, która dokonała na naszą rzecz płatności.
  • Google, Facebook lub Apple, jeśli zdecydują się Państwo logować za ich pośrednictwem. Potwierdzają nam Państwa tożsamość i dowiadują się, że logują się Państwo do ZincirX.
  • Google, w związku z Google Analytics, wyłącznie jeśli zaakceptują Państwo analityczne pliki cookie.
  • Inni członkowie firmy, do której Państwo należą, którzy widzą Państwa imię i nazwisko, adres e-mail, stanowisko i aktywność w tej firmie w zakresie, na jaki pozwala ich rola.
  • Wszyscy, którzy oglądają to, co klienci publikują na stronach swoich paszportów.
  • Osoby, które przedstawiają ZincirX firmom w naszym imieniu, w odniesieniu do osób kontaktowych w firmach, z którymi współpracują.
  • Doradcy zawodowi, tacy jak prawnicy, księgowi i biegli rewidenci, gdy potrzebują danych, aby nam doradzać.
  • Sądy, organy podatkowe, organy ścigania, organy ochrony danych i inne organy publiczne, gdy nakazują nam podjęcie działań wobec treści lub przekazanie informacji, gdy w inny sposób wymaga tego prawo lub gdy potrzebujemy tego do ustalenia lub obrony roszczeń. Na podstawie unijnego aktu o usługach cyfrowych musimy poinformować organy, jeśli dowiemy się o informacjach wzbudzających podejrzenie popełnienia przestępstwa zagrażającego życiu lub bezpieczeństwu osoby.

Odbiorcami w Turcji są między innymi spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., nasi doradcy zawodowi i organy tureckie. Odbiorcami za granicą są między innymi spółka ZincirX Inc., zarejestrowana w Stanach Zjednoczonych, w odniesieniu do danych klientów, z którymi zawiera umowy; Stripe w Stanach Zjednoczonych, w odniesieniu do płatności kartą na rzecz spółki ZincirX Inc.; Google w Stanach Zjednoczonych, w celu generowania odpowiedzi asystenta oraz, jeśli wyrażą Państwo zgodę, w związku z Google Analytics; a także MailChannels, w celu doręczania naszych e-maili. Mogą nimi być również Google, Apple i Facebook, gdy logują się Państwo za ich pośrednictwem lub dokonują zakupów w naszych aplikacjach, oraz dostawcy hostingu mający siedzibę poza Turcją, w odniesieniu do usług opisanych powyżej.

Na Państwa prośbę podamy nazwy konkretnych odbiorców Państwa danych osobowych.

10. Przekazywanie danych za granicę

Spółka ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. prowadzi ZincirX z Turcji, a spółka ZincirX Inc. jest zarejestrowana w Stanach Zjednoczonych. Żaden z tych krajów nie należy do Europejskiego Obszaru Gospodarczego. Komisja Europejska nie wydała decyzji stwierdzającej odpowiedni stopień ochrony w odniesieniu do Turcji, a jej decyzja stwierdzająca odpowiedni stopień ochrony w odniesieniu do Stanów Zjednoczonych obejmuje wyłącznie organizacje certyfikowane w ramach Ram ochrony danych UE–USA.

Przekazane nam dane osobowe są zatem przetwarzane przez spółkę ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., która prowadzi platformę z Turcji, na serwerach zapewnianych przez Hostinger; lokalizację tych serwerów podano na naszej stronie „Formaty danych i infrastruktura” pod adresem https://zincirx.com/data-formats. Są one również udostępniane spółce ZincirX Inc. w odniesieniu do danych, których jest administratorem, oraz przesyłane odbiorcom wymienionym w sekcji 9, w tym Google w Stanach Zjednoczonych. Przekazywanie to jest chronione w następujący sposób:

  • Jeśli zastosowanie ma RODO, przekazujemy dane osobowe do państwa, wobec którego nie wydano decyzji stwierdzającej odpowiedni stopień ochrony, wyłącznie na podstawie standardowych klauzul umownych przyjętych przez Komisję Europejską w decyzji wykonawczej (UE) 2021/914. Dotyczy to przekazywania danych między naszymi dwiema spółkami oraz do naszych usługodawców.
  • W przypadku Google zastosowanie mają standardowe klauzule umowne zawarte w warunkach przetwarzania danych Google. Google LLC jest również certyfikowany w ramach Ram ochrony danych UE–USA, w odniesieniu do których Komisja przyjęła decyzję stwierdzającą odpowiedni stopień ochrony w decyzji wykonawczej (UE) 2023/1795.
  • Przekazujemy dane osobowe poza Turcję wyłącznie na podstawie, na którą pozwala art. 9 KVKK. W przypadku regularnego przekazywania, w tym do spółki ZincirX Inc. i do naszych usługodawców za granicą, podstawą tą jest standardowa umowa ogłoszona przez turecką Radę Ochrony Danych Osobowych, zgłaszana tureckiemu Urzędowi Ochrony Danych Osobowych w ciągu pięciu dni roboczych od jej podpisania. W przypadku regularnego przekazywania danych za granicę nie opieramy się na zgodzie.

Kopię tych zabezpieczeń mogą Państwo otrzymać, pisząc na adres info@zincirx.com.

11. Jak długo przechowujemy dane

Przechowujemy dane osobowe wyłącznie tak długo, jak wymaga tego cel ich przetwarzania, a następnie je usuwamy lub anonimizujemy. Okresy te są następujące:

  • Dane konta: przez cały okres istnienia konta. Po zrealizowaniu wniosku o usunięcie konta Państwa dane osobowe są usuwane w sposób opisany w sekcji 12.
  • Dane zespołu: przez cały okres członkostwa danej osoby w firmie. Członkostwo jest usuwane, gdy firma usunie członka lub gdy konto członka zostanie usunięte.
  • Dane firmy: przez cały okres obowiązywania umowy klienta oraz przez okres po jej zakończeniu, w którym klient może eksportować swoje dane, jak opisano na naszej stronie „Zamknięcie konta i anulowanie” pod adresem https://zincirx.com/cancellation-policy. Dane firmy widoczne na wydanych paszportach pozostają dostępne online przez okres dostępności każdego paszportu, a dane na fakturach są przechowywane wraz z fakturami.
  • Treści klienta, takie jak szablony, partie, etapy, pliki i informacje zawarte w paszportach, które przechowujemy dla klienta: dopóki klient przechowuje je w ZincirX, a po zakończeniu jego umowy — do upływu okresu na pobranie danych opisanego na naszej stronie „Zamknięcie konta i anulowanie” pod adresem https://zincirx.com/cancellation-policy. Wydane paszporty pozostają dostępne online przez swój okres dostępności (sekcja 3), na polecenie klienta, chyba że przy zakupie wybrano dla ich zamówienia usunięcie lub klient poprosi o ich usunięcie w chwili odejścia.
  • Zapisy zakupów, faktur i płatności: przez okresy wymagane przez prawo podatkowe i handlowe. W Turcji księgi handlowe i dokumenty, na których się opierają, przechowuje się przez dziesięć lat.
  • Zapisy akceptacji: przez cały okres istnienia konta, a następnie przez okresy przedawnienia roszczeń wynikających z umowy, nawet po usunięciu konta.
  • Wnioski o usunięcie konta: przez trzy lata od naszej decyzji.
  • Zapisy skanowań paszportów: 12 miesięcy.
  • Rejestry dostępu do informacji paszportu objętych ograniczonym dostępem: 36 miesięcy.
  • Wiadomości do asystenta: nie są przez nas przechowywane.
  • Sesje i tokeny logowania: do wylogowania, wygaśnięcia sesji lub unieważnienia tokenu, a w każdym przypadku do usunięcia Państwa konta. Powiązania z logowaniem przez Google, Facebook lub Apple są usuwane wraz z usunięciem Państwa konta.
  • Korespondencja i zgłoszenia nielegalnych treści: tak długo, jak są nam potrzebne do załatwienia sprawy i ewentualnych dalszych działań, chyba że staną się częścią wymienionych wyżej zapisów.
  • Wnioski o możliwość przedstawiania ZincirX: w czasie rozpatrywania wniosku, a jeśli go przyjmiemy — przez cały okres, w którym przedstawiają Państwo ZincirX w naszym imieniu.
  • Dane osób kontaktowych w firmach: dopóki istnieje rozsądna perspektywa nawiązania współpracy z daną firmą. Jeśli dana osoba wniesie sprzeciw, przestajemy się z nią kontaktować.
  • Dzienniki bezpieczeństwa i serwera: wyłącznie tak długo, jak jest to potrzebne do zapewnienia bezpieczeństwa usługi oraz badania usterek i incydentów, a dłużej tylko wtedy, gdy określony dziennik jest potrzebny w związku z incydentem lub roszczeniem.
  • Pliki cookie Google Analytics: do dwóch lat, chyba że je Państwo usuną lub wycofają zgodę.

12. Usunięcie konta

Wniosek o usunięcie konta mogą Państwo złożyć z poziomu swojego profilu na stronie internetowej lub w naszych aplikacjach mobilnych, korzystając z opcji „Delete Account” na dole profilu. Na stronie internetowej potwierdzają Państwo wniosek hasłem, dlatego jeśli logują się Państwo wyłącznie przez Google lub Facebook, należy złożyć wniosek w aplikacji, która obsługuje logowanie przez Google, lub e-mailem. Kroki opisano pod adresem https://zincirx.com/account/delete-instructions. Jeśli nie mogą się już Państwo zalogować, prosimy napisać na adres info@zincirx.com z adresu e-mail zarejestrowanego na koncie.

Na każdy wniosek odpowiadamy w ciągu 30 dni. Rozpatrując wniosek, jedynie potwierdzamy, że pochodzi on od Państwa, a jeśli są Państwo jedynym właścicielem firmy, sprawdzamy, czy ktoś inny może nadal nią zarządzać. Nie jest to decyzja uznaniowa.

Wniosek mogą Państwo wycofać w dowolnym momencie do czasu jego realizacji.

Po realizacji wniosku usuwamy Państwa imię i nazwisko, adres e-mail, numer telefonu, hasło, ustawienia uwierzytelniania dwuskładnikowego, tokeny logowania i sesje, powiązania z logowaniem przez Google, Facebook lub Apple, zdjęcie profilowe, członkostwa w firmach oraz każdy złożony przez Państwa wniosek o możliwość przedstawiania ZincirX firmom, a konta nie można już używać do logowania. Po zakończeniu informujemy o tym Państwa e-mailem.

Jeśli zapisy firmy wskazują Państwa za pomocą adresu e-mail jako twórcę szablonu lub partii, osobę odpowiedzialną za etap produkcji lub osobę, która przesłała plik, adres ten zostaje zastąpiony adresem, który nikogo nie identyfikuje.

Niektóre zapisy są zachowywane, ponieważ wymagają tego przepisy lub nasze umowy z klientami:

  • Firmy, do których Państwo należeli, wraz z ich szablonami, partiami i pakietami paszportów, w tym jeszcze niewydanymi paszportami. Należą one do firmy, a jej pozostali członkowie zachowują do nich dostęp.
  • Już wydane paszporty, które pozostają dostępne online przez swój okres dostępności.
  • Wersje paszportów, które z założenia są wyłącznie dopisywane: każda zmiana atrybutów, certyfikatów i grupy produktów paszportu jest dodawana jako nowa wersja, a wcześniejsze wersje są zachowywane, tak aby zapis tego, co i kiedy zawierały te części paszportu, pozostał kompletny.
  • Zapis tego, kto wprowadził każdą wersję paszportu, w którym zachowany jest adres e-mail używany przez Państwa w danym czasie. Stanowi on część zapisu firmy, a decyzję w jego sprawie podejmuje firma jako jego administrator: należy poprosić firmę o jego usunięcie lub napisać do nas, a my przekażemy Państwa żądanie.
  • Zapisy płatności i faktur, przez okresy wymagane przez prawo podatkowe i handlowe.
  • Zapisy tego, które wersje naszych warunków zostały zaakceptowane, oraz potwierdzenia przy każdym zakupie, że jest on ostateczny, przez okresy przedawnienia roszczeń wynikających z umowy.
  • Zapis Państwa wniosku: imię i nazwisko oraz adres e-mail, z którego wpłynął, przyczyna, jeśli ją Państwo podali, data jego złożenia i sposób rozpatrzenia — przez trzy lata od naszej decyzji.

Usunięcie konta nie powoduje zamknięcia firmy ani usunięcia jej paszportów. Sposób, w jaki klient rozwiązuje z nami umowę, opisano na naszej stronie „Zamknięcie konta i anulowanie” pod adresem https://zincirx.com/cancellation-policy.

Odrzucamy wniosek wyłącznie wtedy, gdy nie możemy potwierdzić, że pochodzi od Państwa. Informujemy wówczas Państwa o przyczynie oraz o tym, że mogą Państwo wnieść skargę do organu nadzorczego lub wystąpić do sądu; mogą Państwo również ponownie złożyć wniosek.

13. Państwa prawa

W zależności od prawa, które ma do Państwa zastosowanie, przysługuje Państwu prawo do:

  • Dostępu do przechowywanych przez nas danych osobowych, które Państwa dotyczą, i uzyskania ich kopii, w tym nazw odbiorców, którym je udostępniliśmy.
  • Sprostowania danych nieprawidłowych lub uzupełnienia danych niekompletnych. Większość danych konta mogą Państwo poprawić samodzielnie na stronie profilu.
  • Usunięcia danych. W przypadku konta odbywa się to za pośrednictwem wniosku opisanego w sekcji 12.
  • Ograniczenia wykorzystywania Państwa danych przez nas, na przykład w czasie, gdy sprawdzamy Państwa zastrzeżenie, że dane są nieprawidłowe.
  • Otrzymania przekazanych nam danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego i przesłania ich do innego dostawcy. Opcja „Pobierz moje dane” w profilu internetowym lub „Export My Data” w aplikacji udostępnia Państwu dane konta w postaci pliku JSON. Klienci mogą pobrać wszystkie swoje paszporty w formacie zincirx.dpp oraz odczytać każdy z nich jako JSON-LD i jako zdarzenia GS1 EPCIS 2.0, jak opisano na naszej stronie „Formaty danych i infrastruktura” pod adresem https://zincirx.com/data-formats.
  • Wniesienia w dowolnym momencie, z przyczyn związanych z Państwa szczególną sytuacją, sprzeciwu wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach, a także sprzeciwu wobec marketingu bezpośredniego, w którym to przypadku zaprzestajemy takiego przetwarzania.
  • Wycofania zgody w dowolnym momencie, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej wycofaniem. W przypadku Google Analytics należy skorzystać z linku „Ustawienia plików cookie” opisanego w sekcji 15.
  • Wniesienia skargi do organu nadzorczego ds. ochrony danych, w szczególności w państwie członkowskim UE, w którym Państwo mieszkają lub pracują albo w którym Państwa zdaniem wystąpił problem, a na gruncie KVKK — do tureckiej Rady Ochrony Danych Osobowych, jak wyjaśnia sekcja 14.

Aby skorzystać z któregokolwiek z tych praw, prosimy napisać na adres info@zincirx.com lub zadzwonić pod numer +90 536 587 41 81; oba te dane podano na naszej stronie kontaktowej pod adresem https://zincirx.com/contact. Mogą Państwo pisać do nas po angielsku, turecku, niemiecku, hiszpańsku, francusku, włosku, niderlandzku lub polsku.

Odpowiadamy bezpłatnie i bez zbędnej zwłoki. Na gruncie RODO odpowiadamy w ciągu miesiąca; jeśli żądanie jest złożone lub otrzymujemy wiele żądań, możemy przedłużyć ten termin o kolejne dwa miesiące i wówczas w ciągu pierwszego miesiąca informujemy Państwa o przyczynie. Na gruncie KVKK rozpatrujemy wnioski w ciągu 30 dni. Na wnioski o usunięcie konta zawsze odpowiadamy w ciągu 30 dni.

O dowód tożsamości prosimy wyłącznie wtedy, gdy mamy uzasadnione wątpliwości co do tożsamości osoby składającej żądanie. Jeśli nie spełnimy Państwa żądania, informujemy o przyczynie oraz o tym, że mogą Państwo wnieść skargę do organu nadzorczego i wystąpić do sądu.

W przypadku danych, których administratorem jest klient, takich jak treść paszportu, przekazujemy Państwa żądanie temu klientowi i pomagamy mu na nie odpowiedzieć.

14. Państwa prawa na gruncie KVKK

Zgodnie z art. 11 KVKK przysługuje Państwu prawo do:

  • Uzyskania informacji, czy Państwa dane osobowe są przetwarzane.
  • Żądania informacji na ich temat, jeśli są przetwarzane.
  • Uzyskania informacji o celu ich przetwarzania i o tym, czy są wykorzystywane zgodnie z tym celem.
  • Poznania osób trzecich w Turcji lub za granicą, którym są przekazywane.
  • Ich sprostowania, jeśli są niekompletne lub nieprawidłowe.
  • Ich usunięcia lub zniszczenia, gdy ustaną przyczyny ich przetwarzania.
  • Powiadomienia osób trzecich, które otrzymały dane, o sprostowaniach i usunięciach.
  • Sprzeciwu wobec niekorzystnego dla Państwa rezultatu analizy Państwa danych przeprowadzonej wyłącznie przez systemy zautomatyzowane.
  • Żądania odszkodowania, jeśli niezgodne z prawem przetwarzanie wyrządzi Państwu szkodę.

Wniosek mogą Państwo złożyć na piśmie do spółki odpowiedzialnej za Państwa dane na adres podany w sekcji 1, e-mailem na adres info@zincirx.com z adresu zarejestrowanego u nas lub, w przypadku usunięcia konta, za pośrednictwem wniosku na naszej stronie internetowej i w aplikacjach. Prosimy podać dane potrzebne do Państwa identyfikacji i wskazać, czego Państwo żądają.

Rozpatrujemy wnioski bezpłatnie, możliwie najszybciej, a najpóźniej w ciągu 30 dni. Jeśli dana czynność wiąże się z odrębnym kosztem, na przykład kopiowaniem dużej liczby stron, możemy pobrać opłatę ustaloną przez turecką Radę Ochrony Danych Osobowych.

Jeśli odrzucimy Państwa wniosek, uznają Państwo naszą odpowiedź za niewystarczającą lub nie odpowiemy w terminie, mogą Państwo wnieść skargę do tureckiej Rady Ochrony Danych Osobowych w ciągu 30 dni od dnia, w którym dowiedzieli się Państwo o naszej odpowiedzi, a w każdym przypadku w ciągu 60 dni od złożenia wniosku.

15. Pliki cookie

Nasza strona internetowa korzysta z kilku plików cookie i podobnych technologii. Te ściśle niezbędne są zawsze włączone, ponieważ bez nich strona nie może działać. Google Analytics, jeśli z niego korzystamy, działa wyłącznie wtedy, gdy go Państwo zaakceptują.

  • Plik cookie sesji, ustawiany przez ZincirX: utrzymuje Państwa zalogowanie i zapamiętuje Państwa wybory, takie jak język, w trakcie wizyty. Wygasa po okresie braku aktywności.
  • XSRF-TOKEN, ustawiany przez ZincirX: chroni formularze przed atakami typu cross-site request forgery. Wygasa wraz z sesją.
  • Plik cookie „Zapamiętaj mnie”, ustawiany przez ZincirX wyłącznie wtedy, gdy przy logowaniu zaznaczą Państwo opcję „Zapamiętaj mnie”: utrzymuje Państwa zalogowanie w tej przeglądarce do momentu wylogowania, maksymalnie przez 400 dni.
  • Wybór dotyczący zgody, przechowywany przez ZincirX w pamięci lokalnej przeglądarki: zapisuje Państwa odpowiedź na baner plików cookie, abyśmy nie pytali o nią na każdej stronie. Pozostaje do czasu zmiany wyboru lub wyczyszczenia pamięci przeglądarki.
  • Ustawienie menu, przechowywane przez ZincirX w pamięci lokalnej przeglądarki, gdy otwierają lub zamykają Państwo menu boczne w aplikacji po zalogowaniu: zapamiętuje, czy menu jest otwarte.
  • Pliki cookie Google Analytics, _ga oraz _ga_ z dołączonym identyfikatorem, ustawiane przez Google wyłącznie po wyrażeniu przez Państwa zgody: pozwalają Google zliczać wizyty i pokazywać nam, jak korzysta się ze strony internetowej. Są przechowywane do dwóch lat, a Google, jako podmiot trzeci, ma do nich dostęp.

Dopóki nie wyrażą Państwo zgody, nasza strona internetowa niczego nie wysyła do Google Analytics; jego skrypt nie jest nawet ładowany. Jeśli wyrażą Państwo zgodę, skracamy adresy stron przed ich wysłaniem, tak aby nigdy nie zawierały ciągów zapytań, tokenów ani identyfikatorów paszportów. Dane Google Analytics są powiązane z identyfikatorem zapisanym w pliku cookie, dlatego traktujemy je jako dane osobowe, a nie jako dane anonimowe.

Korzystamy z Google Analytics wyłącznie na stronach naszej publicznej witryny, w tym na stronach logowania, i nigdy na stronach paszportów ani w aplikacji po zalogowaniu.

Odrzucenie jest równie łatwe jak akceptacja. Wybór mogą Państwo w każdej chwili zmienić za pomocą linku „Ustawienia plików cookie” w stopce strony internetowej, a wycofanie zgody powoduje również usunięcie już ustawionych plików cookie Google Analytics.

Nasze aplikacje przechowują Państwa token logowania w bezpiecznym magazynie urządzenia, a Państwa ustawienia, takie jak firma, w ramach której Państwo pracują, na urządzeniu, tak aby utrzymać Państwa zalogowanie. Nie zawierają żadnych narzędzi analitycznych ani reklamowych.

W przypadku Google Analytics opieramy się na Państwa zgodzie, a w przypadku wszystkich pozostałych elementów opisanych w niniejszej sekcji — na zwolnieniu dotyczącym przechowywania informacji ściśle niezbędnego do świadczenia usługi, o którą Państwo wnioskowali.

16. Bezpieczeństwo

Chronimy dane osobowe za pomocą środków, które obejmują:

  • Szyfrowane połączenia (HTTPS/TLS) z naszą stroną internetową, aplikacjami i interfejsami.
  • Hasła przechowywane wyłącznie w postaci skrótów kryptograficznych, opcjonalne logowanie dwuskładnikowe oraz tokeny logowania do naszych aplikacji, które można unieważnić.
  • Dostęp w ramach usługi ograniczony rolą każdej osoby w każdej firmie oraz dostęp naszych pracowników ograniczony do osób, które go potrzebują do prowadzenia usługi, udzielania wsparcia lub zapewnienia bezpieczeństwa usługi.
  • Adresy IP w zapisach skanowań paszportów i zapisach dostępu przechowywane wyłącznie w postaci kluczowanych skrótów kryptograficznych.
  • Odcisk cyfrowy SHA-256 każdego przesłanego pliku dowodowego, dzięki któremu można wykazać, że plik nie zmienił się od chwili przesłania.
  • Kopie zapasowe naszej bazy danych.
  • Dane kart obsługiwane przez dostawców usług płatniczych, nigdy przez nas.

Żaden system nie jest całkowicie bezpieczny. Jeśli uważają Państwo, że Państwa konto zostało wykorzystane w niewłaściwy sposób, prosimy niezwłocznie napisać na adres info@zincirx.com.

17. Dzieci

ZincirX jest usługą dla firm i nie jest przeznaczony dla dzieci. Nie zbieramy świadomie danych osobowych dzieci. Jeśli uważają Państwo, że dziecko przekazało nam dane osobowe, prosimy napisać na adres info@zincirx.com.

18. Zmiany niniejszej polityki

Niniejsza wersja wchodzi w życie z dniem 18 września 2026. Aktualizujemy politykę, gdy zmienia się nasza usługa lub przepisy, a data podana na górze strony zawsze wskazuje obowiązującą wersję.

Jeśli wprowadzimy istotną zmianę, poprosimy posiadaczy kont o potwierdzenie, że zapoznali się z nową wersją, zanim będą dalej korzystać z aplikacji internetowej.

Zanim zaczniemy wykorzystywać dane osobowe w nowym celu, poinformujemy Państwa o tym.

19. Kontakt

W przypadku pytań dotyczących niniejszej polityki lub Państwa danych osobowych prosimy pisać na adres info@zincirx.com lub dzwonić pod numer +90 536 587 41 81. Oba te dane podano na naszej stronie kontaktowej pod adresem https://zincirx.com/contact.

Korespondencję pocztową prosimy kierować do spółki ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. na adres Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye lub do spółki ZincirX Inc. na adres Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye.

Pełne dane spółek, w tym dane naszych przedstawicieli w Unii Europejskiej i ich dane kontaktowe, zawiera Nota prawna pod adresem https://zincirx.com/legal-notice. Niezależnie od tego, czego dotyczy Państwa pytanie, adres info@zincirx.com jest zawsze do Państwa dyspozycji.