Gizlilik Politikası

DPP Report olarak verilerinizin güvenliği ve gizliliği bizim önceliğimizdir. Bilgilerinizi nasıl koruduğumuzu detaylarıyla inceleyin.

Son Güncelleme: 19 Mayıs 2026

1. Kapsam ve Veri Sorumlusu

DPP Report ("Şirket", "Biz") olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") başta olmak üzere ilgili tüm küresel veri koruma mevzuatlarına tam uyum sağlamayı taahhüt ederiz. Bu Gizlilik Politikası, dpp.report web sitemizi ziyaret eden, Digital Product Passport (DPP - Dijital Ürün Pasaportu) sorgulaması yapan, platforma kayıt olan markalar ve bu markaların ürün sahipliğini devrettiği son kullanıcılar için geçerlidir.

Platformumuz, fiziksel varlıkların benzersiz dijital kimliklerini (Digital Twin) blokzincir ve veritabanı altyapısıyla harmanlayarak şeffaf ve güvenli bir ürün kimlik döngüsü sunar. Bu döngüde işlenen verilerinizin güvenliği, gizliliği ve doğruluğu en üst düzeyde muhafaza edilir.

2. Toplanan Veri Türleri ve Kategorileri

Platformumuzda gerçekleştirdiğiniz etkileşimlerin niteliğine bağlı olarak aşağıdaki kişisel ve kurumsal verileri işleriz:

  • Kimlik ve İletişim Bilgileri: Marka temsilcilerinin veya son kullanıcıların ad-soyadı, e-posta adresi, cep telefonu numarası ve şirket unvanı.
  • Kurumsal Doğrulama Belgeleri: Kurumsal marka hesaplarının onaylanması amacıyla yüklenen vergi levhası, ticaret sicil gazetesi, imza sirküleri veya oda faaliyet belgeleri.
  • Ürün ve Sertifika Meta Verileri: Markalar tarafından eklenen ürün isimleri, modelleri, GTIN/EAN barkod kodları, TARIC gümrük kodları, menşei verileri, geri dönüştürülmüş içerik oranları, karbon/su ayak izi oranları ve demontaj talimatları.
  • İşlem ve Sahiplik Geçmişi: Ürün sertifikalarının benzersiz kodları (DPP ID), sertifikaların aktivasyon tarihleri, sahiplik transferlerinde yer alan tarafların bilgileri ve transfer günlüğü.
  • Kullanım ve Analitik Verileri: Sorgulama yapılan coğrafi konum bilgileri (şehir/ülke düzeyinde), tarama zaman damgaları, cihaz IP adresi, tarayıcı türü ve çerezler vasıtasıyla toplanan kullanım tercihleri.

3. Kişisel Veri İşleme Amaçları ve Hukuki Sebepleri

Kişisel verileriniz, kanuni zorunluluklarımızın yerine getirilmesi, sözleşmelerin kurulması ve ifası, veri sorumlusunun meşru menfaatleri çerçevesinde ve açık rızanızın bulunduğu durumlarda aşağıdaki amaçlarla işlenir:

Veri Kategorisi İşleme Amacı Hukuki Sebep (KVKK / GDPR)
Kimlik & İletişim Kullanıcı hesabı oluşturulması, e-posta doğrulama süreçleri ve destek taleplerinin çözülmesi. Sözleşmenin Kurulması ve İfası (KVKK m.5/2-c, GDPR Art. 6/1-b)
Kurumsal Doğrulama Belgeleri Sahte marka hesaplarının önlenmesi ve platform güvenliğinin küresel düzeyde korunması. Veri Sorumlusunun Meşru Menfaati (KVKK m.5/2-f, GDPR Art. 6/1-f)
İşlem ve Sahiplik Geçmişi Ürün sertifikalarının zincirleme mülkiyet takibi, ikinci el güven el sıkışma doğrulamaları. Sözleşmenin İfası ve Açık Rıza (KVKK m.5/1, GDPR Art. 6/1-a)
Kullanım & Analitik Sahte ürün taramalarının coğrafi analizi, paralellik tespitleri ve sistem optimizasyonu. Veri Sorumlusunun Meşru Menfaati (KVKK m.5/2-f, GDPR Art. 6/1-f)

4. Blokzincir Entegrasyonu ve DPP Güvenlik Standartları

DPP Report, ürün sertifikalarının orijinalliğini güvence altına almak için dağıtık defter teknolojisinden (Blockchain) yararlanmaktadır. Blokzincir mimarisi, yapısı gereği değiştirilemez ve silinemez bir veri kayıt sistemi sunar. Bu sebeple, blokzincire işlenen veriler kişisel bilgilerden arındırılmış (anonymized) kriptografik özetler (hashes) ve benzersiz ürün kimlik numaralarından ibarettir.

Kritik Bilgi

Blokzincir üzerinde hiçbir kişisel kimlik, e-posta veya telefon numarası işlenmez. Kişisel veri içeren tüm aktif kayıtlar, yüksek güvenlikli, şifrelenmiş geleneksel veritabanlarımızda saklanır ve dilediğiniz zaman silinme/unutulma hakkı kapsamında tamamen imha edilebilir.

5. Kişisel Verilerin Aktarımı ve Üçüncü Taraflar

Kişisel verileriniz, açık rızanız olmaksızın üçüncü taraflara pazarlama amaçlı satılmaz veya kiralanmaz. Ancak, hizmetlerin kesintisiz sürdürülmesi için yasal zorunluluklar veya entegrasyon iş ortaklarımız kapsamında paylaşımlar yapılabilir:

  • Hizmet Sağlayıcılar: E-posta ve SMS doğrulama altyapılarını sunan entegratör firmalar (SMTP, SMS Gateway), yüksek güvenlikli bulut sunucu barındırma sağlayıcılarımız.
  • Yetkili Kamu Kurumları: Yasal bir soruşturma veya mahkeme kararı doğrultusunda, resmi talepler kapsamında adli ve idari makamlara bilgi verilmesi.
  • Mülkiyet Devri Tarafları: Bir ürünün mülkiyet devri başlatıldığında, güvenli el sıkışmanın tamamlanabilmesi amacıyla yeni alıcıya eski sahibin mülkiyet onay durumu (kişisel kimlik detayları içermeyecek şekilde) bildirilir.

6. Veri Saklama ve İmha Süreçleri

İşlenen verileriniz, ilgili yasal saklama süreleri veya veri toplama amacının gerektirdiği süre boyunca saklanır. Yasal yükümlülüklerimiz ve sözleşmesel zaman aşımları sona erdiğinde:

  • Marka hesap detayları ve ürün kayıtları, marka üyeliği devam ettiği sürece aktif kalır. Hesabın kapatılması halinde 10 yıllık genel ticari zamanaşımı süresi sonunda tamamen silinir veya anonim hale getirilir.
  • Doğrulama ve aktivasyon logları, güvenlik ve sahtecilik analizleri amacıyla en fazla 2 yıl boyunca saklanır.
  • İptal edilen veya reddedilen kurumsal doğrulama belgeleri (Vergi levhası vb.) ret tarihinden itibaren 6 ay içinde sunucularımızdan kalıcı olarak kaldırılır.

7. İlgili Kişinin Hakları ve Başvuru Kılavuzu

KVKK Madde 11 ve GDPR kapsamında kişisel veri sahipleri olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme.
  • Verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını sorgulama.
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini talep etme (Unutulma Hakkı).
  • Otomatik analiz sistemleri neticesinde aleyhinize çıkan kararlara itiraz etme.

Taleplerinizi yazılı olarak, sistemde kayıtlı e-posta adresiniz üzerinden contact@dpp.report adresine veya şirketimizin fiziki adresine yazılı dilekçe ile iletebilirsiniz. Başvurularınız en geç 30 gün içerisinde ücretsiz olarak sonuçlandırılacaktır.

8. Çerez (Cookie) Kullanımı ve Kontrolü

dpp.report ziyaretçilerine daha iyi bir kullanıcı deneyimi sunabilmek için birinci taraf temel çerezler kullanmaktayız:

  • Oturum ve Tercih Çerezleri: Seçilen dil tercihini (`dppreport_lang`) 30 gün boyunca tarayıcınızda tutarak sitenin her sayfasını doğru dilde açmanızı sağlar.
  • Güvenlik Çerezleri: Oturum açma girişimlerinizi korumak, CSRF saldırılarını engellemek ve platform güvenliğini sağlamak için zorunludur.

Tarayıcınızın ayarlarını değiştirerek çerezlerin kaydedilmesini engelleyebilir veya çerez aldığınızda uyarılmasını sağlayabilirsiniz. Ancak zorunlu çerezlerin kapatılması platformun bazı özelliklerinin çalışmamasına sebep olabilir.