Veri Biçimleri ve Altyapı

Yürürlük tarihi: 18 Eylül 2026

Bu sayfa, işletmenizin verilerinin ZincirX'ten hangi biçimlerde alınabileceğini gösteren sicildir: bu biçimlerin veri yapılarını, uydukları standartları ve açık spesifikasyonları ve her birine hangi arayüzler üzerinden ulaşılabildiğini belirtir. Sayfa ayrıca hizmetin nerede çalıştığını, altyapısının hangi hukuka tabi olduğunu ve bir hükümet veya kamu makamı sizin için tuttuğumuz verilere erişmek istediğinde ne yaptığımızı açıklar.

Hizmet Koşulları (https://zincirx.com/terms) ve Veri İşleme Koşulları (https://zincirx.com/data-processing) bu sayfaya atıf yapar ve bu sayfa Hizmet Koşullarının bir parçasını oluşturur. Sayfa, AB Veri Yasası (Data Act, (AB) 2023/2854 sayılı Tüzük) Madde 26 ve Madde 28 uyarınca verilmesi gereken bilgileri içerir ve şirketlerimizden hangisiyle sözleşme yapmış olursa olsun her müşteriye uygulanır.

ZincirX, Türkiye'de yerleşik müşterilere ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. tarafından, diğer tüm müşterilere ise ZincirX Inc. tarafından sunulur. “Biz”, “bize” ve “bizim” ifadeleri, iki şirketten işletmenizin sözleşme yaptığı şirketi ifade eder; şirketlerin bilgileri Yasal Bildirimde (https://zincirx.com/legal-notice) yer alır.

“Siz”, ZincirX'i kullanan işletmeyi ifade eder. “Hesap sahibi”, kendi oturum açma bilgileriyle bir veya birden fazla işletme adına hareket eden kişidir.

“Pasaport”, sizin için barındırdığımız bir dijital ürün pasaportudur: kendi QR kodu ve herkese açık sayfası olan benzersiz bir tanımlayıcıdır. Bir pasaportu bir üretim partisine atayarak “düzenlersiniz”; o andan itibaren pasaportun herkese açık sayfası, o partiye ilişkin kaydınızı gösterir.

1. Bu sicil hakkında

Bu sicil, Hizmet Koşullarının verilerinizin dışa aktarılmasına ilişkin bölümünde dışa aktarılabilir olarak sayılan verileri kapsar. Sicil, her biçim için verilerin yapısını, biçimin uyduğu standardı ve biçimi kimin, nerede kullanabileceğini belirtir.

Burada açıklanan her dışa aktarım, ister kendiniz yapın ister bizden isteyin, ücretsizdir. Dışa aktarımlar sözleşmeniz süresince ve sözleşme sona erdikten sonra da Hizmet Koşullarında belirlenen veri alma süresi boyunca kullanılabilir.

Biçimler şu standartlara ve açık spesifikasyonlara uyar.

  • JSON: zincirx.dpp biçimi (2. bölüm) ve bir hesap sahibinin kendi verileri (7. bölüm) için.
  • JSON-LD: yayımladığımız bir sözlükle (vocabulary) birlikte, bir W3C Verifiable Credential (doğrulanabilir kimlik bilgisi) içinde iletilir; her pasaportun makine tarafından okunabilir hâli için (3. bölüm).
  • GS1 EPCIS 2.0: her pasaportun ait olduğu partinin kaydedilmiş adımları için (3. bölüm).
  • GS1 Digital Link: bir ürünün GTIN'inden ve bir partinin lot numarasından oluşturulan pasaport adresleri için (4. bölüm).
  • QR kodları: PNG, JPEG veya SVG görselleri olarak (4. bölüm).
  • CSV ve PDF: parti listeleri, parti ayrıntıları ve raporlar için (5. bölüm).
  • SHA-256: yüklenen dosyaların parmak izleri (6. bölüm) ve dışa aktarılan pasaportların özetleri (2. bölüm) için.
  • ZIP: çok sayıda dosyanın birlikte gönderilmesi için (8. bölüm).

Talep ettiğiniz diğer her şey, yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde gönderilir (8. bölüm). Bildiğimiz kısıtlamalar ve teknik sınırlamalar 9. bölümde sayılmıştır.

Bu sicili güncel tutarız ve sicilde yapılan her değişikliği bu sayfada duyururuz (13. bölüm).

2. Tüm pasaportlarınız zincirx.dpp biçiminde

zincirx.dpp biçimi, pasaportlarınızın eksiksiz bir kopyasına yönelik kendi açık biçimimizdir. Tek bir JSON dosyası, işletmenizin düzenlediği her pasaportu her erişim düzeyinde ve tam revizyon geçmişiyle, SHA-256 özetlerinden oluşan bir manifestle birlikte içerir.

İşletmenizin sahipleri ve yöneticileri bu dosyayı web uygulamasındaki Dijital Ürün Pasaportu sayfasından, “Tüm pasaportları indir” seçeneğiyle, istedikleri zaman ücretsiz olarak indirebilir. Dosya, indirme sırasında hangi işletme adına çalışıyorlarsa o işletmeyi kapsar.

Dosya iki kısımdan oluşur. Birinci kısım bir manifesttir. Manifest, biçimin adını ve sürümünü belirtir; dışa aktarımın zamanını verir; işletmenizi adı, vergi numarası, GLN'si, EORI numarası ve ülkesiyle tanımlar; pasaport sayısını verir; her pasaportun tanımlayıcısını o pasaportun SHA-256 özetiyle birlikte listeler ve pasaportların yayında kalacağı tarihlerden en ileri olanını belirtir. Pasaportları imzaladığımız sürece (3. bölüm) manifest ayrıca düzenleyen taraf (issuer) olarak tanımlayıcımızı ve bu özetler listesinin SHA-256 özetini de verir.

İkinci kısımda pasaportlar yer alır. Her biri şunları içerir.

  • Erişilebilirliği: düzenlendiği gün ve erişilebilirlik süresinin sona erdiği gün.
  • Tanımlayıcıları: pasaportun tanımlayıcısı, herkese açık sayfasının adresi ve girilmişlerse lot numarası, GTIN'i ve GS1 Digital Link adresi.
  • Ürün ve parti: ürünün adı, açıklaması, kategorisi ve ürün grubu ile partinin adı, üretim tarihi, durumu, oluşturulma zamanı ve geri çağrılmış bir parti için geri çağırmanın nedeni.
  • Öznitelikleri: her biri anahtarı, değeri, etiketi ve birimiyle, ayrıca ait olduğu blok ve erişim düzeyiyle (herkese açık, kısıtlı veya resmi makam) birlikte.
  • Sertifikaları.
  • Revizyonları: her değişiklik için neyin değiştiği, eski ve yeni değer, değişikliği kimin ve ne zaman yaptığı.
  • İzlenebilirlik olayları: partinin kaydedilmiş adımları, bir GS1 EPCIS 2.0 belgesi olarak (3. bölüm).
  • Kanıtları: partiye ve adımlarına eklenen her fotoğraf ve belge; dosya adı, türü, boyutu ve SHA-256 parmak iziyle listelenir.
  • Bağlantılı verileri: pasaportun her erişim düzeyindeki JSON-LD belgesi (3. bölüm).

Manifestteki her özet, ilgili pasaportun boşluksuz (compact) JSON olarak yazılmış hâlinin SHA-256 özet (hash) değeridir; bu JSON'da nesne anahtarları sıralanır, eğik çizgiler ve ASCII dışı karakterler ise kaçış dizisine çevrilmeden bırakılır. Böylece aynı içerik her zaman aynı özeti verir. Özetin yeniden hesaplanması, dosyadaki bir pasaportun dışa aktarılan pasaport olup olmadığını gösterir.

Fotoğrafların ve belgelerin kendisi dosyanın içinde yer almaz. Her biri 6. bölümde açıklandığı şekilde indirilebilir; talep üzerine hepsini birlikte göndeririz (8. bölüm). Parmak izleri, elinizdeki bir dosyanın kaydedilen dosya olduğunu kontrol etmenizi sağlar.

Dosyayı kendi kayıtlarınız için, pasaportlarınızın yedek kopyası olarak veya pasaportlarınızı başka bir sağlayıcıya ya da kendi sistemlerinize taşımak için kullanabilirsiniz.

3. Her pasaportun makine tarafından okunabilir hâli: JSON-LD ve GS1 EPCIS 2.0

Düzenlenmiş her pasaport ayrıca, herkese açık programlama arayüzümüz üzerinden, pasaportun tanımlayıcısından oluşturulan adreslerde, makine tarafından okunabilir iki biçimde sunulur. Bunları herkes ücretsiz olarak ve oturum açmadan kullanabilir.

Birincisi, JSON-LD belgesi olarak pasaporttur. Bu belge; ürünü, partiyi, pasaportun özniteliklerini ve sertifikalarını, belgenin neyi kapsadığını (örneğin ürün grubunu ve bir partiyi tanımladığını) belirten bir kısmı ve pasaportun izlenebilirlik olaylarına bir bağlantıyı içerir. Partinin ayrıntıları, varsa partinin GS1 Digital Link adresini de içerir.

JSON-LD belgesi, web sitemizde yayımladığımız ve her belgenin kendi bağlamında (context) adını verdiği bir sözlük kullanır; böylece belgenin kullandığı her terime bu sözlükten bakılabilir.

Belge, Ed25519 anahtarıyla oluşturulan dijital imzamızı taşıyan bir W3C Verifiable Credential (doğrulanabilir kimlik bilgisi) içinde iletilir. Herkese açık doğrulama arayüzümüz bu imzayı kontrol eder. Bu kontrol, belgenin bizden geldiğini ve imzaladığımızdan bu yana değişmediğini gösterir; belgenin içeriğinin doğru olduğunu ise göstermez. Bir talepte belge, bu kimlik bilgisi olmadan da istenebilir.

İkincisi, partinin izlenebilirlik olaylarıdır; bunlar JSON-LD biçiminde bir GS1 EPCIS 2.0 belgesi olarak sunulur. Belge, başlamış olan her adım için bir olay içerir; her olay adımın ne zaman gerçekleştiğini, adımın adını ve bir konum kaydedilmişse nerede gerçekleştiğini belirtir. Her olay partiyi, GTIN ve lot numarasının ikisi de girilmişse bunlarla, aksi hâlde partinin herkese açık sayfasının adresiyle tanımlar.

JSON-LD belgesi, bir pasaportun yalnızca herkese açık özniteliklerini gösterir. Bunun istisnası, işletmenizin kısıtlı erişim veya resmi makam erişimi için verdiği bir erişim yetkisiyle yapılan taleptir: bu durumda belge, o yetkinin düzeyindeki öznitelikleri de gösterir. Bir erişim yetkisi tek bir pasaportu, tek bir ürün şablonunun pasaportlarını veya işletmenizin tüm pasaportlarını kapsayabilir; yetkinin sahibi bu yetkiyi her talepte bir belirteç (token) olarak sunar.

EPCIS belgesi, partinin herkese açık sayfasında da gösterilen kaydedilmiş adımlarını gösterir.

Her erişim düzeyini içeren eksiksiz kopya, yalnızca işletmenizin sahiplerinin ve yöneticilerinin indirebildiği zincirx.dpp dosyasıdır (2. bölüm).

4. Pasaport adresleri, GS1 Digital Link ve QR kodları

Her pasaportun web sitemizde, tanımlayıcısından oluşturulan bir adresi vardır; pasaport düzenlendikten sonra herkese açık sayfası bu adreste görülebilir. GS1 Digital Link adresini seçmediğiniz sürece, pasaportun QR kodu bu adresi içerir.

Bir ürün şablonunun GTIN'i ve bir partinin lot numarası varsa, pasaportun ayrıca GS1 Digital Link standardının öngördüğü şekilde GTIN'den ve lot numarasından oluşturulan bir GS1 Digital Link adresi de olur. Bu adres pasaportun herkese açık sayfasına yönlendirir; zincirx.dpp dosyasında ve pasaportun JSON-LD belgesinde de yer alır.

QR kodları şu yerlerden görsel olarak indirilebilir.

  • Web uygulamasında bir partinin sayfasında, partiyi görebilen hesap sahipleri partinin QR kodunu PNG veya JPEG görseli olarak indirebilir ya da yazdırmaya hazır bir etiket sayfası açabilir. Etiket sayfasında, GS1 Digital Link adresi olan bir pasaportun QR koduna bunun yerine bu adres konulabilir.
  • Web uygulamasındaki “UUID'lerim” bölümünde, işletmenize tahsis edilen, düzenlenmiş veya henüz düzenlenmemiş her pasaportun QR kodu PNG veya SVG görseli olarak indirilebilir.

Bir GTIN altında pasaport düzenlendikten sonra o GTIN değiştirilemez veya ürün şablonundan kaldırılamaz; böylece onunla birlikte basılan GS1 Digital Link adresleri o pasaportlara yönlendirmeye devam eder.

5. Parti listeleri, parti ayrıntıları ve raporlar: CSV ve PDF

Hesap sahipleri, işletmenizin partileri hakkında görebildikleri verileri web uygulamasından dışa aktarabilir.

  • Parti listesi: parti listesi ekranından, uyguladıkları filtrelerle birlikte CSV veya PDF olarak. CSV dosyasında her parti için bir satır bulunur; bu satırda partinin tanımlayıcısı, ürün şablonu, durumu, üretim tarihi, partiyi oluşturan hesap sahibinin e-posta adresi, oluşturulma zamanı ve adımlarındaki ilerleme durumu yer alır.
  • Tek bir partinin ayrıntıları: partinin sayfasından PDF veya CSV olarak. CSV dosyası önce partinin ayrıntılarını, ardından her adım için bir satır verir; bu satırda adımın adı, durumu ve yeri, başlangıcında ve bitişinde kaydedilen konumlar, sorumlu kişi, başlangıç ve bitiş zamanları ve süresi yer alır. PDF ayrıca partinin QR kodunu da gösterir.
  • Özel raporlar: “Raporlar” bölümünden, her raporun göstermek üzere ayarlandığı verilerle birlikte CSV olarak.

Her CSV dosyası bir başlık satırı ve dosyanın oluşturulma zamanıyla başlar. Ardından parti listesinde tek bir tablo yer alır; bir partinin ayrıntıları ve özel raporlar ise her birinin kendi başlığı olan bloklar hâlinde düzenlenir. Bir partinin ayrıntılarındaki başlıklar, hesap sahibinin kullandığı dildedir.

CSV dosyaları ileri işleme, PDF dosyaları ise okuma ve yazdırma içindir.

6. Yüklenen fotoğraflar ve belgeler

ZincirX'e yüklenen her fotoğraf ve belge, tam olarak yüklendiği hâliyle saklanır. Bir dosyanın ait olduğu şablonu, partiyi veya adımı görebilen hesap sahipleri, dosyayı orada, bu hâliyle açabilir ve indirebilir.

Herkese açık bir pasaport sayfasında gösterilen fotoğraflar ve belgeler, sayfayı görüntüleyen herkes tarafından orada da açılabilir.

Her dosya için yüklendiği anda bir SHA-256 parmak izi oluşturulur; bu parmak izi, dosyanın o andan bu yana değişmediğini gösterebilir. Partilerinize ve adımlarına eklenen dosyaların parmak izleri zincirx.dpp dosyasında listelenir (2. bölüm).

İşletmenizin tüm fotoğraflarını ve belgelerini tek bir indirmede almak için bizden isteyin (8. bölüm).

7. Bir hesap sahibinin kendi verileri: JSON

Her hesap sahibi, web sitesindeki profil sayfasında yer alan “Verilerimi indir” ile veya mobil uygulamadaki profil ekranında yer alan “Verilerimi Dışa Aktar” ile kendi verilerinin bir kopyasını JSON dosyası olarak indirebilir.

Dosya şunları içerir: hesap bilgileri, yani hesap sahibinin adı, e-posta adresi, telefon numarası ve hesabın oluşturulma zamanı; üyesi olduğu işletmeler, her birindeki rolü ve işletmeye katıldığı zamanla birlikte, ayrıca bu işletmelerden ilkinin e-posta adresi, telefon numarası, şehri ve ülkesi; oluşturduğu şablonlar, adları, açıklamaları ve oluşturulma zamanlarıyla birlikte; oluşturduğu partiler, tanımlayıcıları, adları, durumları ve oluşturulma zamanlarıyla birlikte; ve dışa aktarımın zamanı.

Bunlar hesap sahibinin kendi verileridir. İşletmenizin kayıtları 2. ila 6. bölümlerde açıklandığı şekilde dışa aktarılır.

8. Diğer her şey, talep üzerine

Hizmet Koşullarında dışa aktarılabilir olarak sayılan ve 2. ila 7. bölümlerde açıklandığı şekilde kendiniz dışa aktaramadığınız her şeyi talebiniz üzerine size göndeririz. Bunları ücretsiz olarak ve gereksiz gecikme olmaksızın, JSON veya CSV gibi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde, dosyaları ise yüklendikleri hâliyle göndeririz.

Bunlara örneğin şunlar dahildir.

  • İşletmenizin tüm fotoğrafları ve belgeleri, her dosya yüklendiği hâliyle, tek bir ZIP arşivinde.
  • İşletmenize tahsis edilen, düzenlenmiş veya henüz düzenlenmemiş her pasaport tanımlayıcısının listesi.
  • İşletme profiliniz ile üyeleri ve üyelerin rolleri.
  • Şablonlarınız ve adım tanımları.
  • Pasaportlarınız için tuttuğumuz tarama istatistikleri.
  • İşletmenizin verdiği erişim yetkileri ve bu yetkilerle yapılan okumaların kaydı.
  • Siparişleriniz ve size düzenlenen faturalar.
  • Koşullarımızın hangi sürümlerinin işletmeniz adına kabul edildiğine ve her satın alımın kesin olduğunun onaylandığına ilişkin kayıtlar.

Talepte bulunmak için info@zincirx.com adresine yazın. Yalnızca talebin işletmeniz adına hareket etmeye yetkili bir kişiden, örneğin bir sahip veya yöneticiden ya da sizin adınıza hareket etmesi için yetkilendirdiğiniz bir sağlayıcıdan geldiğini kontrol ederiz.

Dışa aktarımın dışında kalan tek veriler, Hizmet Koşullarının verilerinizin dışa aktarılmasına ilişkin bölümünde sayılmıştır. Bunlar, ZincirX'in kendi işleyişine ilişkin olup dışa aktarılması ticari sırlarımızı veya hizmetin güvenliğini tehlikeye atacak verilerdir.

9. Bilinen sınırlamalar

Verilerinizin dışa aktarılmasına ve taşınmasına ilişkin bildiğimiz kısıtlamalar ve teknik sınırlamalar şunlardır.

  • Bir hesabın tamamını dışa aktarmak için yayımlanmış bir programlama arayüzü sunmuyoruz. Pasaportlarınızın eksiksiz kopyası zincirx.dpp dosyasıdır; 3. ila 7. bölümlerin kapsamadığı her şey ise talep üzerine gönderilir (8. bölüm).
  • Herkese açık programlama arayüzümüz bir pasaportun yalnızca herkese açık kısmını veya bir erişim yetkisinin kapsadığı kısmını verir ve belirli bir sürede yapılabilecek talep sayısını sınırlar.
  • Bir pasaportun doğrulanabilir kimlik bilgisi üzerindeki imza, kendi yöntemimizle oluşturulur. Doğrulama arayüzümüz bu imzayı kontrol eder; ancak doğrulanabilir kimlik bilgilerine yönelik diğer yazılımlar bu imzayı kabul etmeyebilir.
  • zincirx.dpp dosyası her fotoğrafı ve belgeyi adı, türü, boyutu ve parmak iziyle listeler; ancak dosyanın kendisini içermez.
  • zincirx.dpp dosyası her seferinde tek bir işletmeyi kapsar. Birden fazla işletmenin sahibi veya yöneticisi olan kişi, her işletme için ayrı bir dosya indirir.
  • Revizyonlar, bir pasaportun özniteliklerinde, sertifikalarında ve ürün grubunda yapılan değişiklikleri kaydeder. Bir partinin adımlarında yapılan değişiklikler (örneğin adımların notları ve yerleri) revizyon olarak saklanmaz; işletmenizin kaldırdığı dosyalar da revizyon olarak saklanmaz. Bu nedenle dışa aktarımlar adımları ve dosyaları, önceki sürümleri olmaksızın, dışa aktarımın yapıldığı andaki hâlleriyle gösterir.
  • Mobil uygulamayla eklenen fotoğraflar, yüklenmeden önce telefonda sıkıştırılır ve büyük olanların boyutu küçültülür. Bu nedenle sakladığımız dosya ve parmak izi, telefondaki özgün fotoğrafa değil, işlenmiş bu kopyaya aittir.
  • “UUID'lerim” bölümünden indirilen bir SVG dosyası QR kodunu vektörel şekiller olarak değil, gömülü bir piksel görseli olarak içerir.
  • 2., 5. ve 6. bölümlerdeki dışa aktarımlar web uygulamasında yapılır. Hesabı askıya alınmış olan, koşullarımızın yeni bir sürümünü henüz kabul etmemiş olan veya pasaport paketi bulunmayan bir işletme (örneğin eski sabit süreli planı sona ermiş bir işletme) adına hareket eden bir hesap sahibi bu dışa aktarımlara orada erişemez. Bu durumda bunları talep üzerine (8. bölüm) ücretsiz olarak göndeririz.
  • Başka bir sağlayıcıya geçmeniz, ürünlerinize önceden basılmış QR kodlarının yönlendirdiği yeri değiştirmez. Bu kodlar, barındırdığımız pasaportlara yönlendirmeye devam eder (12. bölüm).

10. Hizmetin çalıştığı yer ve uygulanacak hukuk

ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., ZincirX'i her iki şirketimiz için Türkiye'den işletir. ZincirX Inc. ile sözleşme yaptığınız durumlarda hizmeti ZincirX Inc. adına ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. yürütür ve hizmetten size karşı ZincirX Inc. sorumlu olmaya devam eder.

Hizmet, bir barındırma sağlayıcısının temin ettiği sunucularda çalışır. Bu sayfanın sonundaki tablo, barındırma sağlayıcısının adını ve sunucuların bulunduğu ülkeyi belirtir.

Bu nedenle altyapı, sunucuların bulunduğu ülkenin hukukuna ve Türkiye hukukuna tabidir; altyapıyı işleten ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. Türkiye'de kuruludur. Sözleşme yaptığınız şirket de kurulu olduğu ülkenin hukukuna tabidir: ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. için Türkiye, ZincirX Inc. için Amerika Birleşik Devletleri. Tablo bunu özetler.

Hizmetin bazı kısımları başka sağlayıcılara dayanır. Hizmetin gönderdiği e-postalar, barındırma sağlayıcısının e-posta hizmeti aracılığıyla iletilir; bu hizmet de e-postaları bir e-posta aktarma (relay) hizmetine devreder. Bir hesap sahibi yapay zekâ asistanını kullandığında yazdıkları Google'a gönderilir; Google bunu, yanıtı üretmek üzere bizim için işler ve biz bunu saklamayız.

Veri İşleme Koşulları (https://zincirx.com/data-processing), içeriğinizdeki kişisel verileri işleyen alt veri işleyenleri açıklar; bu alt veri işleyenlerin, her birinin verileri nerede işlediğini de belirten güncel listesini talep üzerine size göndeririz. Yapay zekâ asistanına gönderilen mesajların nasıl ele alındığı Gizlilik Politikasında (https://zincirx.com/privacy) açıklanmıştır.

Bu bilgileri güncel tutarız. Yeni bir barındırma sağlayıcısı veya mevcut sağlayıcının yerine geçen bir sağlayıcı, alt veri işleyen değişikliği niteliğindedir; Veri İşleme Koşullarında açıklandığı şekilde bu değişikliği size önceden bildiririz.

11. Hükümetlerden ve kamu makamlarından gelen talepler

Herhangi bir ülkedeki bir mahkeme veya kamu makamı, tuttuğumuz verilere erişim talep edebilir ya da bu verileri kendisine teslim etmemizi isteyebilir. Aşağıda, sizin için tuttuğumuz verilere Avrupa Birliği hukukuyla veya ilgili üye devletin hukukuyla çelişecek şekilde erişilmemesi ve bu verilerin bu şekilde aktarılmaması için aldığımız tedbirler yer almaktadır.

Bu tedbirleri, kişisel veri olup olmadığına ve hangi ülkede tutulduğuna bakılmaksızın, sizin için tuttuğumuz tüm verilere uygularız.

  • Sizin için tuttuğumuz verilere bir hükümete veya kamu makamına yalnızca kanunen zorunlu olduğumuz durumlarda erişim verir ya da bu verileri onlara aktarırız; örneğin bir mahkemenin veya yetkili makamın hukuken bağlayıcı bir kararı bulunduğunda ya da kanun, bir kişinin hayatını veya güvenliğini tehdit eden bir suç şüphesini ihbar etmemizi gerektirdiğinde. Bunu gönüllü olarak yapmayız.
  • Bir kararın gereğini yerine getirmeden önce, kararın bizi bağlayan bir hukuki dayanağı olup olmadığını, kararı vermeye yetkili bir mahkemeden veya makamdan gelip gelmediğini ve tam olarak neyi kapsadığını kontrol ederiz.
  • Veriler Avrupa Birliği'nde tutuluyorsa ve karar Birlik dışındaki bir ülkenin mahkemesinden veya makamından geliyorsa, kararın gereğini yalnızca AB Veri Yasası (Data Act) Madde 32'nin bu tür kararlar için öngördüğü durumlarda, örneğin o ülke ile Birlik veya bir üye devlet arasındaki uluslararası bir anlaşma kapsamında yerine getiririz.
  • Yalnızca, makul bir yorumla kararın gerektirdiği asgari veriyi açıklarız.
  • Talebin gereğini yerine getirmeden önce talebi size bildiririz. Bildirimde bulunmaktan yalnızca kanun veya karar size bildirmemizi yasakladığında ya da beklememizi gerektirdiğinde (örneğin bir ceza soruşturmasını korumak için) ve yalnızca bu yasak veya gereklilik devam ettiği sürece kaçınırız. Veriler Avrupa Birliği'nde tutuluyorsa ve talep Birlik dışından geliyorsa, bildirimde bulunmaktan yalnızca talep kolluk amaçlarına hizmet ettiğinde ve yalnızca size bildirmemizin bu faaliyeti sekteye uğratacağı süre boyunca kaçınırız.
  • Şirketlerimiz bünyesinde verilerinize yalnızca hizmeti işletmek, desteklemek veya güvenliğini sağlamak için bu erişime ihtiyaç duyan çalışanlar erişebilir ve bu çalışanlar verilerin gizliliğini korumakla yükümlüdür.
  • Tarayıcılar veya mobil uygulamalar ile sunucularımız arasındaki veriler şifreli bağlantılar (HTTPS) üzerinden iletilir.
  • Parolalar yalnızca özet (hash) olarak saklanır; hesap sahipleri iki adımlı doğrulamayı etkinleştirebilir; hizmette bir işletmenin verilerine erişim, o işletmedeki üyeliğe ve üyenin rolüne bağlıdır.

Bu sayfa Hizmet Koşullarının bir parçası olduğundan, bu taahhütler bizimle yaptığınız sözleşmenin bir parçasını oluşturur. Sözleşmeyi ZincirX Inc. ile yaptıysanız, platformu işleten ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., yazılı bir sözleşmeyle, Veri İşleme Koşullarının (https://zincirx.com/data-processing) ZincirX Inc. için öngördüğü veri koruma yükümlülüklerinin aynısıyla bağlıdır.

İçeriğe karşı işlem yapılmasını emreden bir kararı nasıl ele aldığımızı Hizmet Koşulları; içeriğinizdeki kişisel verileri işlememizi gerektiren bir yasal yükümlülüğü nasıl ele aldığımızı ise Veri İşleme Koşulları açıklar.

12. Sağlayıcı değiştirme ve ayrılma

Verilerinizi başka bir sağlayıcıya veya kendi sistemlerinize nasıl taşıyacağınız ya da nasıl sildireceğiniz, Hizmet Koşullarının (https://zincirx.com/terms) sağlayıcı değiştirme, ayrılma ve silmeye ilişkin bölümünde düzenlenmiştir. Bu bölüm bildirim, geçiş ve veri alma sürelerini belirtir; neyin ne zaman silineceğini de açıklar.

Dışa aktarabileceğiniz veriler, Hizmet Koşullarının verilerinizin dışa aktarılmasına ilişkin bölümünde sayılmıştır; dışa aktarımın dışında kalan veriler de yalnızca o bölümde sayılanlardır. Bu sayfa ise bu verilerin hangi biçimlerde sunulduğunu belirtir.

İçeriğinizdeki kişisel verilerin hizmet sona erdiğinde nasıl iade edileceği ve silineceği Veri İşleme Koşullarında (https://zincirx.com/data-processing) açıklanmıştır.

Dışa aktarma, sağlayıcı değiştirme ve silme ücretsizdir. Sağlayıcı değiştirme sürecinde size ve sizin adınıza hareket etmesi için yetkilendirdiğiniz her sağlayıcıya yardımcı oluruz; talep üzerine bu sayfada açıklanan dışa aktarımları size veya o sağlayıcıya göndeririz. Ayrıca o sağlayıcıya, pasaportlarınızı programlama arayüzümüz üzerinden okuyabilmesi için bir erişim yetkisi verebilirsiniz (3. bölüm).

Bildirim ve geçiş süreleri boyunca ZincirX, web uygulaması, pasaport sayfalarınız, GS1 Digital Link adresleri ve bu sayfada açıklanan programlama arayüzleri dahil olmak üzere her zamanki gibi çalışmaya devam eder; burada açıklanan her dışa aktarımı veri alma süresi sona erene kadar alabilirsiniz.

Ürünlerinize önceden basılmış QR kodlar, siz başka bir sağlayıcıya geçtikten sonra da bizim barındırdığımız pasaportlara yönlendirmeye devam eder; Hizmet Koşulları bunu, ayrıldıktan sonra basılı QR kodlara ilişkin bölümünde açıklar.

13. Bu sayfadaki değişiklikler

Bu sayfayı güncel tutarız. Bir biçim, standart veya arayüz eklediğimizde, değiştirdiğimizde ya da kullanımdan kaldırdığımızda veya barındırma sağlayıcısı ya da sunucuların bulunduğu ülke değiştiğinde bunu bu sayfada duyururuz; sayfanın başındaki tarih yürürlükteki sürümü gösterir.

Bu sayfa Hizmet Koşullarının bir parçası olduğundan, haklarınızı azaltan bir değişiklik, Hizmet Koşullarının önemli değişiklikler için öngördüğü şekilde yürürlüğe girer.

Hiçbir değişiklik, verilerinizi ücretsiz olarak dışa aktarmanıza engel olmaz.

14. İletişim

Bir dışa aktarım talep etmek veya burada açıklanan biçimler, arayüzler ya da altyapı hakkında soru sormak için info@zincirx.com adresine yazın veya +90 536 587 41 81 numarasını arayın. Her ikisi de https://zincirx.com/contact adresindeki iletişim sayfamızda yer alır.

Bu mesajları insanlar okur ve yanıtlar. Yapay zekâ asistanı talep veya bildirim alamaz.

Bize İngilizce, Türkçe, Almanca veya İspanyolca yazabilirsiniz.

Şirket bilgilerimiz Yasal Bildirimde (https://zincirx.com/legal-notice) yer alır. Avrupa Birliği'ndeki temsilcilerimiz de iletişim bilgileriyle birlikte orada, şirket bilgileri arasında listelenmiştir; onlara yazmak yerine her zaman info@zincirx.com adresine yazabilirsiniz.

Hizmetin nerede çalıştığı

İşleten
ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş., Teknopark İzmir, İYTE Kampüsü, 35430 Urla/İzmir, Türkiye
Barındırma hizmeti sağlayıcısı
Hostinger
Sunucuların bulunduğu ülke
Germany
Altyapının tabi olduğu hukuk
Sunucuların bulunduğu ülkenin hukuku, ayrıca işletenin (ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. için Türkiye) ve müşterinin sözleşme yaptığı şirketin (ZincirX Bilişim Teknoloji ve Danışmanlık A.Ş. için Türkiye; ZincirX Inc. için Amerika Birleşik Devletleri) tabi olduğu hukuk