Rechtliches
Datenschutzerklärung
Erläutert ausführlich, wie Planfly personenbezogene Daten auf seiner Website, im Unternehmensdashboard und auf Buchungsseiten erhebt, verwendet, weitergibt, speichert und schützt.
Inhalt · 25 Abschnitte
- Angaben zum Verantwortlichen
- 1. Zweck und Geltungsbereich
- 2. Verantwortlicher und Rollenverteilung
- 3. Wessen personenbezogene Daten verarbeiten wir?
- 4. Welche personenbezogenen Daten verarbeiten wir?
- 4.1. Daten von Websitebesuchern
- 4.2. Daten zu Interessenten-, Kommunikations- und Supportprozessen
- 4.3. Daten von Unternehmenskonten und Dashboard-Nutzern
- 4.4. Mitarbeiterdaten
- 4.5. Daten terminbuchender Personen und von Unternehmenskunden
- 4.6. Daten zu Zahlungsprozessen
- 5. Wie erheben wir personenbezogene Daten?
- 6. Zu welchen Zwecken verarbeiten wir personenbezogene Daten?
- 6.1. Bereitstellung und Verwaltung des Dienstes
- 6.2. Verkaufs-, Kommunikations- und Supportprozesse
- 6.3. Vertragliche und geschäftliche Prozesse
- 6.4. Informationssicherheit und Systemverwaltung
- 6.5. Produktentwicklung, Analysen und Verbesserung
- 6.6. Marketing und geschäftliche Kommunikation
- 6.7. Erfüllung rechtlicher und administrativer Verpflichtungen
- 7. Auf welchen Rechtsgrundlagen verarbeiten wir personenbezogene Daten?
- 8. Besondere Kategorien personenbezogener Daten
- 9. Mit wem können wir personenbezogene Daten teilen?
- 10. Datenübermittlungen ins Ausland
- 11. Cookies und ähnliche Technologien
- 12. Wie lange bewahren wir personenbezogene Daten auf?
- 12.1. Verkehrs-, Sicherheits- und Systemprotokolle
- 12.2. Kommunikations-, Anfrage- und Supportaufzeichnungen
- 12.3. Konto- und Dashboard-Daten
- 12.4. Vertrags-, Rechnungs- und Handelsunterlagen
- 12.5. Zahlungsaufzeichnungen
- 12.6. Einwilligungs- und Erlaubnisnachweise
- 12.7. Kunden- und Termindaten von Unternehmen
- 12.8. Analysedaten
- 13. Sicherheit personenbezogener Daten
- 14. Eigene Kundendaten der Unternehmen
- 15. Einbindbares Widget und Websites Dritter
- 16. Google-Dienste: Anmeldung mit Google, Google Calendar und Google Meet
- 16.1. Anmeldung und Registrierung mit Google
- 16.2. Google Calendar- und Google Meet-Integration
- 16.3. Eingeschränkte Nutzung von Google-Nutzerdaten
- 16.4. Entfernung der Verbindung und Aufbewahrung
- 17. Unser Umgang mit Kindern
- 18. Rechte betroffener Personen
- 19. Anträge und Kontakt
- 20. Regionale Datenschutzinformationen
- 21. Personen in anderen Ländern
- 22. Sprache dieser Erklärung
- 23. Änderungen der Erklärung
- 24. Schlussbestimmung
Diese Erklärung wird in türkischer und englischer Sprache mit gleichem Inhalt veröffentlicht. Diese deutsche Fassung ist eine Übersetzung zur Erleichterung des Verständnisses; maßgeblich sind die türkische und die englische Fassung gemäß den jeweiligen Sprachregelungen. Wenn Sie sich außerhalb von Türkiye befinden, ist die englische Fassung für Sie maßgeblich (siehe Abschnitt 22).
Angaben zum Verantwortlichen
- Verantwortlicher: Mobiza Teknoloji
- Marke / Dienst: Planfly
- E-Mail: legal@planfly.com.tr
- Telefon: +90 850 307 90 23
- Anschrift: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Steuernummer: 1280527561
- Finanzamt: Finanzamt Uludağ
- DUNS-Nummer: 751143161
1. Zweck und Geltungsbereich
Diese Datenschutzerklärung (die „Erklärung“) betrifft personenbezogene Daten, die im Zusammenhang mit der von Mobiza Teknoloji betriebenen Website unter der Marke Planfly, allen ihren Subdomains, dem Unternehmensdashboard, Webanwendungen, Online-Buchungsseiten, dem einbindbaren Buchungswidget, Terminbestätigungen und Erinnerungsbenachrichtigungen, Kommunikationskanälen und mit Planfly verbundenen digitalen Diensten verarbeitet werden.
Diese Erklärung gilt:
- auf planfly.com.tr und allen seinen Subdomains,
- in Kommunikationskanälen, die Planfly gehören oder in seinem Auftrag betrieben werden,
- für Interaktionen mit Kunden, Nutzern und Besuchern im Zusammenhang mit Planfly.
Diese Erklärung erfasst keine anderen Produkte, Marken, Dienste oder Plattformen von Mobiza Teknoloji außerhalb von Planfly. Sie sollte zusammen mit der Datenschutzinformation nach der KVKK und der Cookie-Richtlinie gelesen werden. Die je nach Ihrer Region geltenden Datenschutzinformationen sind in Abschnitt 20 aufgeführt.
2. Verantwortlicher und Rollenverteilung
Soweit nicht ausdrücklich anders angegeben, ist Mobiza Teknoloji Verantwortlicher für die Verarbeitung personenbezogener Daten innerhalb von Planfly.
Unternehmen, die Planfly nutzen, etwa Friseursalons, Schönheitszentren, Psychologen, Ernährungsberater, Kliniken, Studios und ähnliche Unternehmen, sind jedoch Verantwortliche für ihre eigenen geschäftlichen und beruflichen Prozesse, etwa die Erhebung von Daten ihrer eigenen Kunden, Terminverwaltung, Kundenkommunikation, Aufnahmeformulare und Erinnerungen.
Die Rollen der Parteien im Planfly-Ökosystem verteilen sich daher wie folgt:
- Mobiza Teknoloji ist Verantwortlicher für die eigene Planfly-Website, Verkaufsprozesse, Unternehmenskonten und Dashboard-Zugänge, Abonnements, Rechnungsstellung und Zahlungsbestätigung, Support, Sicherheit, Systemverwaltung, Infrastruktur, Analysen und rechtliche Verpflichtungen.
- Unternehmen sind Verantwortliche für Kundendaten (Klienten, Patienten, Mitglieder usw.), die sie über ihre Buchungsseiten, Widgets und Dashboards erheben oder eingeben.
- Mobiza Teknoloji handelt als Auftragsverarbeiter und verarbeitet Kundendaten von Unternehmen ausschließlich gemäß deren Weisungen und nur in dem Umfang, der zur Bereitstellung des Planfly-Dienstes erforderlich ist. Die für diese Beziehung geltenden Bestimmungen finden sich im Datenverarbeitungsabschnitt der Nutzungsbedingungen und im Auftragsverarbeitungsvertrag.
Soweit nicht ausdrücklich anders angegeben, ist Mobiza Teknoloji keine Partei der über Planfly vereinbarten Termine oder der diesen Terminen zugrunde liegenden Leistungen. Die Leistungsbeziehung entsteht zwischen der terminbuchenden Person und dem betreffenden Unternehmen.
In anderen Währungen als türkischer Lira bezahlte Bestellungen: Unser Bestellprozess wird von unserem Online-Wiederverkäufer Paddle.com durchgeführt. Paddle.com ist der Merchant of Record für alle auf unserer Website in anderen Währungen als türkischer Lira bezahlten Bestellungen. Paddle bietet Kundendienst für Zahlungs- und Abrechnungsanfragen und bearbeitet Rückgaben und Erstattungen für diese Bestellungen. In dieser Erklärung bezeichnet „Paddle“ Paddle.com Market Limited (Unternehmensnummer 08172165, 30 Old Bailey, London EC4M 7AU, Vereinigtes Königreich) und die in Paddles Käuferbedingungen genannten Unternehmen der Paddle-Gruppe (z. B. Paddle.com Inc. für Käufer in den Vereinigten Staaten und Paddle.com (Canada) Ltd. für Käufer in Kanada).
Paddle ist gemäß seiner eigenen Datenschutzinformation eigenständiger Verantwortlicher für die auf seinem Checkout erhobenen Zahlungsdaten (Karten- und andere Zahlungsmethodenangaben, Rechnungsanschrift und Steuerinformationen). Zur Öffnung des Checkouts übermittelt Mobiza Teknoloji Paddle Ihre Rechnungs-E-Mail-Adresse, Ihren Rechnungsnamen oder Unternehmensnamen, Ihr Land und Ihre Rechnungsanschrift, Ihre Steuernummer (falls angegeben), Ihre Sprachpräferenz und die Kennung Ihres Unternehmenskontos in Planfly. Zur Aktivierung und Verwaltung Ihres Abonnements erhält Mobiza Teknoloji von Paddle ausschließlich Bestelldaten (Bestell- und Abonnement-ID, Tarif, Betrag, Währung, Land, Steuerstatus, Name, E-Mail, Zahlungsstatus sowie Erstattungs- oder Rückbuchungsstatus); Kartendaten werden nicht empfangen. Auch bei diesen Bestellungen ist Mobiza Teknoloji Verantwortlicher für Konto-, Dashboard-, Support-, Sicherheits- und Marketingprozesse.
In-App-Käufe: Bei über den App Store oder Google Play erworbenen Abonnements ist Apple oder Google der Verkäufer; Zahlungsdaten werden unter der eigenen Verantwortung dieser Unternehmen als Verantwortliche verarbeitet. Zur Aktivierung Ihres Abonnements erhält Mobiza Teknoloji von diesen ausschließlich Transaktionsinformationen zu Kauf, Verlängerung und Erstattungsstatus.
Zahlungsinstitute: Bei der Erbringung von Zahlungsdiensten in unserem Auftrag verarbeitet iyzico bestimmte Daten auch in eigener Verantwortung als Verantwortlicher (z. B. zur Betrugsprävention und für eigene rechtliche Verpflichtungen).
3. Wessen personenbezogene Daten verarbeiten wir?
Planfly kann personenbezogene Daten folgender Personengruppen verarbeiten:
- Websitebesucher,
- Interessenten und Personen, die Informationen oder ein Angebot anfordern,
- Unternehmensinhaber, Manager und berechtigte Nutzer des Planfly-Dashboards,
- von Unternehmen hinzugefügte oder in ihr Team eingeladene Mitarbeiter,
- Personen, die über die Buchungsseite oder das Widget eines Unternehmens Termine buchen,
- von Unternehmen im Dashboard erfasste Kunden (Klienten, Patienten, Mitglieder, Schüler usw.),
- Personen, die ein Abonnement bezahlen oder an der Rechnungsstellung beteiligt sind,
- Personen, die Planfly im Zusammenhang mit Support-, Kommunikations-, Verkaufs- oder Beschwerdeprozessen kontaktieren.
4. Welche personenbezogenen Daten verarbeiten wir?
Die verarbeiteten Daten können je nach verwendetem Modul und Ablauf variieren.
4.1. Daten von Websitebesuchern
- IP-Adresse,
- Geräte- und Browserinformationen,
- Betriebssystem und technische Nutzungsdaten,
- Aufzeichnungen zur Seitennavigation und Nutzungsprotokolle,
- verweisende Seite und Kampagnen- / UTM-Daten,
- Cookie-Daten und ähnliche Online-Kennungen,
- mit Ihrer Einwilligung über Google Analytics 4 erhobene Messdaten zu Navigation und Interaktionen auf Marketingseiten sowie zu erfolgreichen Registrierungen, Anmeldungen und Unternehmenseinrichtungen (Google Analytics-Cookie-ID, Geräte- und Browserinformationen, ungefährer Standort, Domain der verweisenden Website und Kampagnen- / UTM-Tags; Name, E-Mail, Telefonnummer oder Formularinhalte werden nicht übermittelt),
- bei Ausfüllen eines Kontaktformulars Vorname, Nachname, Telefonnummer, E-Mail-Adresse, Unternehmensname, Nachrichteninhalt und ähnliche vom Nutzer bereitgestellte Angaben.
4.2. Daten zu Interessenten-, Kommunikations- und Supportprozessen
- Vorname, Nachname,
- Telefon,
- E-Mail,
- Name und Branche des Unternehmens,
- Inhalt von Anfragen, Fragen und Supportanfragen mit ihren Anhängen,
- Informationen zu Kampagnen oder Empfehlungsquellen,
- Kommunikations- und Supportverlauf.
4.3. Daten von Unternehmenskonten und Dashboard-Nutzern
- Vorname, Nachname,
- E-Mail,
- Telefon,
- Kontokennungen,
- gehashte Passwortaufzeichnungen und Konfiguration der Zwei-Faktor-Authentifizierung,
- bei Nutzung der Anmeldung mit Google Google-Konto-ID, E-Mail-Adresse des Google-Kontos und Datum der Verknüpfung (Einzelheiten in Abschnitt 16),
- bei Nutzung der Google Calendar- / Google Meet-Integration E-Mail-Adresse und ID des verbundenen Google-Kontos, verschlüsselte Zugriffs- und Aktualisierungstoken, erteilte Berechtigungen, ausgewählter Kalender und Aufzeichnungen zum Verbindungsstatus (Einzelheiten in Abschnitt 16),
- Name und Branche des Unternehmens, Anschrift, Kontaktdaten, Social-Media-Konto, Logo und Titelbild,
- Rechnungsdaten (vollständiger Name oder Firmenname, türkische nationale Identifikationsnummer (T.C. kimlik numarası) oder Steuernummer, Finanzamt, Rechnungsanschrift),
- Abonnement-, Tarif-, Zahlungs- und Rechnungsaufzeichnungen,
- Aufzeichnungen zu Rollen, Berechtigungen und Teameinladungen,
- Sitzungs-, Transaktions- und Sicherheitsprotokolle,
- Support- und Kommunikationsaufzeichnungen,
- Geräte-, Browser-, IP- und Dashboard-Nutzungsdaten.
4.4. Mitarbeiterdaten
Folgende Daten von Mitarbeitern, die Unternehmen zu Planfly hinzufügen, können verarbeitet werden:
- Vorname, Nachname und Funktion,
- Foto und Kurzbiografie,
- Kalenderfarbe und angebotene Leistungen,
- Arbeitszeiten, Freistellungen und Urlaub,
- Nutzerkontoangaben bei Einladung in das Dashboard.
Je nach Einstellung des Unternehmens können Name, Funktion, Foto und Kurzbiografie eines Mitarbeiters auf der Buchungsseite öffentlich angezeigt werden.
4.5. Daten terminbuchender Personen und von Unternehmenskunden
- Vorname, Nachname,
- Telefonnummer und/oder E-Mail-Adresse,
- gewählte Leistung, Leistungsoptionen, Mitarbeiter, Datum und Uhrzeit,
- Terminanmerkung,
- Antworten auf Fragen im Aufnahmeformular,
- Terminstatus sowie Aufzeichnungen zu Stornierungen, Verschiebungen und Nichterscheinen,
- Aufzeichnungen zu wiederkehrenden Terminen und zur Teilnahme an Gruppenkursen,
- Links zu Online-Besprechungen und bei Verknüpfung des Google-Kontos durch das Unternehmen Aufzeichnungen zu dem in Google Calendar erstellten Ereignis,
- Geburtsdatum, Tags, private Anmerkungen und Terminverlauf, die das Unternehmen über das Dashboard hinzufügt,
- Nachweise zur Anzeige der Datenschutzinformation, zur ausdrücklichen Einwilligung und zur Einwilligung in geschäftliche elektronische Nachrichten (Datum, IP-Adresse, Browserinformationen, Textfassung),
- Aufzeichnungen zum Versand von Terminbestätigungen und Erinnerungen per E-Mail / SMS,
- technische Aufzeichnungen zur Nutzung des Terminverwaltungslinks.
4.6. Daten zu Zahlungsprozessen
Planfly speichert keine vollständigen Kartennummern, CVV/CVC-Codes oder unmaskierten Zahlungskartendaten in seinen eigenen Systemen; bei Zahlungen über iyzico wird auch das Ablaufdatum der Karte nicht gespeichert. Auf der Planfly-Zahlungsseite eingegebene Kartendaten werden über eine verschlüsselte Verbindung (TLS) an die Infrastruktur von iyzico Ödeme Hizmetleri A.Ş. („iyzico“) übermittelt; Planfly verarbeitet diese Informationen ausschließlich für die Dauer der Übermittlung und schreibt sie weder in eine Datenbank noch in Protokolle oder Sitzungen. Bei Auswahl des iyzico-Zahlungsformulars werden Kartendaten unmittelbar auf der iyzico-Seite eingegeben. Gespeicherte Karten werden in der Kartenspeicherinfrastruktur von iyzico aufbewahrt.
Bei auf unserer Website in anderen Währungen als türkischer Lira bezahlten Bestellungen erfolgt die Zahlung im Paddle-Checkout. Karten- und andere Zahlungsmethodenangaben werden unmittelbar bei Paddle eingegeben und erreichen die Server von Planfly niemals; Paddle verarbeitet sie als Verkäufer und eigenständiger Verantwortlicher gemäß seiner eigenen Datenschutzinformation. Die von Planfly an Paddle übermittelten und von Paddle empfangenen Daten werden in Abschnitt 2 beschrieben.
Planfly kann folgende begrenzte Zahlungsdaten verarbeiten:
- Zahlungsstatus,
- Transaktions- und Referenznummer,
- Zahlungsdatum, Betrag und zugehöriger Zeitraum,
- Zahlungsmethode,
- Kartentyp oder Kartensystem (z. B. Visa, Mastercard, Troy),
- maskierte letzte vier Ziffern der Karte,
- bei gewählter Kartenspeicherung von iyzico erzeugte Karten- und Kundenreferenzschlüssel (Token),
- begrenzte Transaktionsdaten von iyzico für Zahlungsbestätigung, automatische Verlängerung, Erstattungen und Zahlungsstreitigkeiten,
- bei in anderen Währungen als türkischer Lira bezahlten Bestellungen die von Paddle erhaltenen Bestelldaten (Abschnitt 2).
5. Wie erheben wir personenbezogene Daten?
Ihre personenbezogenen Daten können automatisiert, teilweise automatisiert oder nicht automatisiert über folgende Kanäle erhoben werden:
- Websitebesuche,
- Cookies und ähnliche Technologien,
- Registrierungs-, Anmelde-, Kontakt- und Supportformulare,
- nach Ihrer Genehmigung in Ihrem Google-Konto von Google erhaltene Informationen bei Anmeldung oder Registrierung mit Google oder Verknüpfung eines Google-Kontos,
- Nutzung des Unternehmensdashboards und Sitzungsaufzeichnungen,
- Online-Buchungsseiten und Terminverwaltungslinks,
- Buchungswidget oder Iframe, die Unternehmen auf ihren eigenen Websites einbinden,
- von Unternehmen über das Dashboard eingegebene Kunden-, Mitarbeiter- oder Termindaten,
- Teameinladungen,
- Transaktions- und Bestellmitteilungen des Zahlungsinstituts, von Paddle und anderen Dienstleistern,
- Zustellberichte von SMS- und E-Mail-Dienstleistern,
- E-Mail, Telefon und andere Kommunikationskanäle.
6. Zu welchen Zwecken verarbeiten wir personenbezogene Daten?
Planfly kann personenbezogene Daten für folgende Zwecke verarbeiten:
6.1. Bereitstellung und Verwaltung des Dienstes
- Betrieb der Planfly-Website und des Unternehmensdashboards,
- Erstellung und Verwaltung von Nutzer- und Unternehmenskonten sowie Angebot der Anmeldung und Registrierung mit Google,
- Veröffentlichung von Online-Buchungsseiten und des Widgets,
- Durchführung von Kalender-, Mitarbeiter-, Leistungs-, Arbeitszeiten- und Verfügbarkeitsberechnungen,
- Erstellung, Bestätigung, Stornierung und Verschiebung von Terminen sowie Ermöglichung ihrer Eintragung in Kalender,
- auf Wunsch des Unternehmens Erstellung, Aktualisierung und Löschung von Google Calendar-Ereignissen und Google Meet-Links für Online-Termine,
- Versand von Terminbestätigungen und Erinnerungen per E-Mail und SMS,
- Führung von Aufnahmeformularen und Kundendatensätzen im Auftrag des Unternehmens,
- Verwaltung von Team-, Rollen- und Berechtigungsstrukturen,
- Bereitstellung von Berichten und Statistiken für das Unternehmen.
6.2. Verkaufs-, Kommunikations- und Supportprozesse
- Entgegennahme von Informations- und Angebotsanfragen,
- Kommunikation mit Interessenten,
- Bereitstellung von Produkt-, Tarif- und Preisinformationen,
- Beantwortung von Supportanfragen, Fragen, Vorschlägen und Beschwerden.
6.3. Vertragliche und geschäftliche Prozesse
- Durchführung von kostenloser Testphase, Abonnements, Tarifwechseln und automatischer Verlängerung,
- Zahlungseinziehung, Kartenspeicherung und Zahlungsbestätigung,
- bei in anderen Währungen als türkischer Lira bezahlten Bestellungen Öffnung des Paddle-Checkouts sowie Aktivierung und Verwaltung des Abonnements anhand der von Paddle erhaltenen Bestelldaten,
- Verwaltung von Rechnungsstellungs-, Buchhaltungs- und Finanzprozessen,
- Abschluss, Erfüllung und Beendigung des Vertrags.
6.4. Informationssicherheit und Systemverwaltung
- Authentifizierung und Autorisierung,
- bei Anmeldung mit Google Prüfung der durch Google bestätigten E-Mail-Adresse und Verhinderung des Missbrauchs von Konten, die mit einer fremden E-Mail-Adresse eröffnet werden,
- Sitzungssicherheit,
- Protokollierung,
- Erkennung fingierter Termine, von Spam, Bots, Missbrauch und unberechtigtem Zugriff,
- Betrieb von Anfragebegrenzungen und ähnlichen Schutzmechanismen,
- Systemleistung, Fehlermanagement, Wartung und Prüfung,
- Sicherungen und Schutz der Datenintegrität.
6.5. Produktentwicklung, Analysen und Verbesserung
- Analyse der Nutzererfahrung,
- Erstellung aggregierter Nutzungsstatistiken,
- Erkennung von Fehlern und Engpässen,
- Entwicklung von Funktionen und Verbesserung des Dienstes.
6.6. Marketing und geschäftliche Kommunikation
- mit Einwilligung Versand von Aktionen, Neuigkeiten und Bekanntmachungen zu Planfly,
- Messung der Kampagnen- und Konversionsleistung,
- Verwaltung von Kommunikationspräferenzen.
Planfly verwendet Kundendaten von Unternehmen nicht für eigene Marketingaktivitäten und verkauft oder vermietet sie nicht.
6.7. Erfüllung rechtlicher und administrativer Verpflichtungen
- Erfüllung gesetzlicher Verpflichtungen,
- Beantwortung von Anfragen zuständiger Behörden,
- Beilegung von Streitigkeiten,
- Begründung, Ausübung und Schutz von Rechten,
- Erfüllung von Aufbewahrungs-, Nachweis- und Prüfungspflichten.
7. Auf welchen Rechtsgrundlagen verarbeiten wir personenbezogene Daten?
Planfly verarbeitet personenbezogene Daten gemäß den Artikeln 5 und 6 des Gesetzes Nr. 6698 über den Schutz personenbezogener Daten (KVKK) und stützt sich je nach Art der betreffenden Verarbeitungstätigkeit auf unterschiedliche Rechtsgrundlagen. In diesem Rahmen können Ihre personenbezogenen Daten auf einer oder mehreren der folgenden Rechtsgrundlagen verarbeitet werden:
- Die Verarbeitung personenbezogener Daten der Vertragsparteien ist erforderlich, sofern sie unmittelbar mit dem Abschluss oder der Erfüllung dieses Vertrags zusammenhängt,
- sie ist ausdrücklich gesetzlich vorgesehen,
- die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung des Verantwortlichen zwingend erforderlich,
- die Daten wurden von der betroffenen Person öffentlich gemacht,
- die Verarbeitung ist für die Begründung, Ausübung oder den Schutz eines Rechts zwingend erforderlich,
- die Verarbeitung ist für berechtigte Interessen des Verantwortlichen zwingend erforderlich, sofern Ihre Grundrechte und Grundfreiheiten nicht beeinträchtigt werden,
- Ihre ausdrückliche Einwilligung, soweit gesetzlich erforderlich.
Bei Verarbeitungstätigkeiten auf Grundlage ausdrücklicher Einwilligung können Sie diese jederzeit widerrufen. Der Widerruf berührt nicht die Rechtmäßigkeit der vor dem Widerruf erfolgten Verarbeitung.
8. Besondere Kategorien personenbezogener Daten
Planfly richtet keine Struktur ein, die auf die Verarbeitung besonderer Kategorien personenbezogener Daten abzielt. Unternehmen, die Gesundheitsleistungen erbringen (z. B. Psychologen, Ernährungsberater, Zahnkliniken, private Arztpraxen, Physiotherapeuten), können jedoch besondere Kategorien personenbezogener Daten wie Gesundheitsdaten über Aufnahmefragen in Buchungsformularen, Terminanmerkungen oder Anmerkungen im Kundendatensatz verarbeiten.
Für solche Daten gilt:
- Verantwortlicher ist das betreffende Unternehmen; es entscheidet und verantwortet, welche Fragen gestellt werden, auf welcher Rechtsgrundlage die Daten verarbeitet werden und ob erforderlichenfalls eine ausdrückliche Einwilligung einzuholen ist,
- Unternehmen können im Buchungsformular eine gesonderte freiwillige ausdrückliche Einwilligung in die Verarbeitung von Gesundheitsdaten einholen; Planfly dokumentiert diese Einwilligung mit Datum, IP-Adresse und Textfassung,
- von Unternehmen wird erwartet, dass sie keine besonderen Datenkategorien abfragen, die für die Terminbuchung nicht erforderlich sind, und ihre Fragen nach dem Grundsatz der Datenminimierung gestalten,
- private Anmerkungen im Kundendatensatz werden in der Datenbank verschlüsselt gespeichert und ausschließlich berechtigten Nutzern des Unternehmens angezeigt,
- durch die Option für diskrete Mitteilungen, die in Erinnerungen den Leistungsnamen nicht anzeigt, können Unternehmen das Risiko verringern, dass Dritte aus dem Nachrichteninhalt Gesundheitsinformationen erfahren,
- Planfly verarbeitet diese Daten ausschließlich als Auftragsverarbeiter in dem zur Bereitstellung des Dienstes erforderlichen Umfang und unter Berücksichtigung der vom Datenschutzrat (KVKK Board) für besondere Kategorien personenbezogener Daten vorgeschriebenen angemessenen Maßnahmen.
9. Mit wem können wir personenbezogene Daten teilen?
Je nach Verarbeitungszweck und Rechtsgrundlage und ausschließlich im erforderlichen Umfang können Ihre personenbezogenen Daten mit folgenden Empfängergruppen geteilt werden:
| Empfängergruppe | Zweck der Weitergabe |
|---|---|
| Das Unternehmen, bei dem Sie buchen oder das Sie kontaktieren | Buchung und Durchführung des Termins sowie Verwaltung der Kundenbeziehung des Unternehmens |
| Hosting-, Server-, Datenbank- und Sicherungsanbieter | Betrieb des Dienstes, Speicherung und Sicherung von Daten |
| Cloudflare (CDN, R2-Dateispeicherung, DNS, Netzwerksicherheit) | Speicherung und Bereitstellung von Bildern und Dateien, Leistung, Verhinderung von Angriffen und Missbrauch |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. und andere zugelassene SMS-Anbieter | Versand von Terminbestätigungen und Erinnerungen per SMS |
| Anbieter von E-Mail-Zustellung | Zustellung von Konto-, Termin-, Rechnungs- und Support-E-Mails |
| Google LLC (bei Nutzung) | Übermittlung der Anfrage zur Anmeldung mit Google; bei Aktivierung durch das Unternehmen Erstellung von Ereignissen und Google Meet-Links im Google Calendar des Unternehmens für Online-Termine (Abschnitt 16) |
| Apple Inc. (bei Nutzung) | Übermittlung der Anfrage zur Anmeldung mit Apple; Prüfung von über den App Store erworbenen Abonnements |
| Google LLC (Google Play, bei Nutzung) | Prüfung von über Google Play erworbenen Abonnements |
| Google LLC (Firebase Cloud Messaging) | Zustellung von Push-Benachrichtigungen (z. B. neuer Termin) an Unternehmensnutzer in der Planfly-App |
| Google LLC (Google Drive) | Speicherung verschlüsselter Datenbanksicherungen |
| Anbieter von Modellen künstlicher Intelligenz (z. B. OpenAI, L.L.C.) | Beantwortung Ihrer Fragen im Chatassistenten auf unserer Website und Zusammenfassung von Gesprächen für das Supportteam |
| iyzico Ödeme Hizmetleri A.Ş. und Banken | Abonnementzahlungen, Kartenspeicherung, automatische Verlängerung und Erstattungen |
| Paddle (Verkäufer und eigenständiger Verantwortlicher für auf unserer Website in anderen Währungen als türkischer Lira bezahlte Bestellungen, Abschnitt 2) | Öffnung des Checkouts, Zahlungseinziehung, Steuerberechnung, Ausstellung von Rechnungen oder Quittungen, Erstattungen, Zahlungsstreitigkeiten und Beantwortung von Zahlungs- und Abrechnungsanfragen |
| Personen und Organisationen, die Buchhaltungs-, E-Rechnungs-, Rechts-, Prüfungs- und Beratungsleistungen erbringen | Rechtliche Verpflichtungen, Rechnungsstellung, Prüfungen und Schutz von Rechten |
| Google Analytics 4 (Google LLC) und andere Anbieter von Analyse- und Messdiensten (mit Einwilligung) | Nutzungsstatistiken für Marketingseiten, Registrierungs- und Kampagnenmessung |
| Zuständige öffentliche Einrichtungen und Organisationen, Gerichte und Vollstreckungsstellen | Erfüllung gesetzlicher Anfragen und Verpflichtungen |
Die Informationen, die Sie für einen Termin als Kunde eines Unternehmens bereitstellen, werden mit dem betreffenden Unternehmen geteilt, da die Termin- und Leistungsbeziehung grundsätzlich zwischen diesem Unternehmen und Ihnen entsteht.
Planfly beauftragt Dienstleister nach seiner Geschäftspraxis auf Grundlage von Verträgen mit Verpflichtungen zur Datensicherheit und Vertraulichkeit und verkauft personenbezogene Daten unter keinen Umständen an Dritte.
10. Datenübermittlungen ins Ausland
Die Dienstinfrastruktur von Planfly kann Dienste mit Servern im Ausland oder Dienstleister mit Auslandsbezug umfassen. Daher können Ihre personenbezogenen Daten oder als personenbezogene Daten einzuordnende technische Aufzeichnungen ins Ausland übermittelt werden.
Kategorien von Anbietern mit Auslandsbezug können umfassen:
- Dienste für Content Delivery Network, Dateispeicherung (Cloudflare R2), DNS und Netzwerksicherheit,
- Cloud- und Hosting-Anbieter,
- E-Mail-Zustelldienste,
- bei Nutzung Anmeldung mit Google und Google Calendar- und Google Meet-Integration (Google LLC),
- bei auf unserer Website in anderen Währungen als türkischer Lira bezahlten Bestellungen Paddle (Paddle.com Market Limited mit Sitz im Vereinigten Königreich und bei Käufern in den Vereinigten Staaten Paddle.com Inc. mit Sitz in den USA),
- Apple Inc. für die Anmeldung mit Apple und App Store-Käufe; Google LLC für Google Play-Käufe, Push-Benachrichtigungen der App (Firebase Cloud Messaging) und verschlüsselte Datenbanksicherungen (Google Drive),
- KI-Modellanbieter für den Chatassistenten auf unserer Website,
- Fehlerüberwachungs- und Leistungswerkzeuge,
- mit Einwilligung Google Analytics 4 (Google LLC) und andere Analyse- und Messwerkzeuge.
Mobiza Teknoloji stützt Datenübermittlungen ins Ausland auf Artikel 9 der KVKK und die Verordnung über die Verfahren und Grundsätze für die Übermittlung personenbezogener Daten ins Ausland (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). Je nach Art der Übermittlung werden folgende Grundlagen herangezogen:
- ein Angemessenheitsbeschluss für das Land, die internationale Organisation oder den Sektor, an den die Übermittlung erfolgt,
- bei Fehlen eines Angemessenheitsbeschlusses geeignete Garantien: insbesondere der vom Datenschutzrat bekanntgegebene Standardvertrag (der Datenschutzbehörde (KVKK Authority) innerhalb von fünf Geschäftstagen nach Unterzeichnung gemeldet), verbindliche interne Datenschutzvorschriften oder eine schriftliche Verpflichtungserklärung mit Genehmigung des Rats,
- wenn diese Möglichkeiten nicht verfügbar sind und ausschließlich bei gelegentlichen Übermittlungen die Ausnahmefälle nach Artikel 9 Absatz 6 der KVKK einschließlich ausdrücklicher Einwilligung.
Übermittlungen an Paddle für auf unserer Website in anderen Währungen als türkischer Lira bezahlte Bestellungen beruhen auf dem vom Datenschutzrat bekanntgegebenen Standardvertrag. Die Übermittlungsgarantien für Personen im Europäischen Wirtschaftsraum, in der Schweiz und im Vereinigten Königreich sind in den in Abschnitt 20 aufgeführten regionalen Datenschutzinformationen beschrieben.
11. Cookies und ähnliche Technologien
Planfly verwendet Cookies und ähnliche Technologien auf der Website, im Unternehmensdashboard und auf Buchungsseiten. Diese Technologien können folgenden Zwecken dienen:
- Betrieb der Website, des Dashboards und der Buchungsseiten,
- Sitzungsverwaltung und Formularsicherheit,
- Speicherung von Erscheinungsbild- und Benutzeroberflächeneinstellungen,
- Sicherheit und Missbrauchsverhinderung,
- mit Einwilligung Verkehrs- und Nutzungsanalyse sowie Kampagnenmessung.
Mit Ihrer Einwilligung verwendet Planfly Google Analytics 4 auf Marketingseiten, in rechtlichen Dokumenten und im Ablauf zur Gewinnung neuer Konten (Registrierung, Anmeldung, E-Mail-Verifizierung und Unternehmenseinrichtung). Unternehmensdashboard, Buchungsseiten, Widget und Terminverwaltungsseiten werden nicht gemessen (nach der Anmeldung wird ausschließlich das Erfolgsereignis der Anmeldung / Registrierung ohne Dashboard-Adresse übermittelt); Werbe- und Personalisierungsberechtigungen sowie Google-Signale sind deaktiviert, und Messereignissen werden weder Name, E-Mail, Telefonnummer noch Formularinhalte hinzugefügt. Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen“ auf der Seite widerrufen.
Für nicht unbedingt erforderliche Cookies und ähnliche Technologien wird eine vorherige Einwilligung / ausdrückliche Einwilligung eingeholt, soweit die anwendbaren Rechtsvorschriften dies verlangen. Weitere Informationen finden Sie in der Cookie-Richtlinie.
12. Wie lange bewahren wir personenbezogene Daten auf?
Planfly bewahrt personenbezogene Daten ausschließlich so lange auf, wie dies für ihren Verarbeitungszweck erforderlich und nach den anwendbaren Rechtsvorschriften vorgeschrieben oder zulässig ist. Die Aufbewahrungsdauer kann je nach Datenart, Verarbeitungszweck, Vertragsbeziehung, technischen Anforderungen und rechtlichen Verpflichtungen variieren.
12.1. Verkehrs-, Sicherheits- und Systemprotokolle
Verkehrsaufzeichnungen, Zugriffsprotokolle und Sicherheitsaufzeichnungen werden für die im Gesetz Nr. 5651 über die Regelung von Internetveröffentlichungen und die Bekämpfung mittels solcher Veröffentlichungen begangener Straftaten und den zugehörigen untergesetzlichen Regelungen vorgesehenen Fristen sowie für die Dauer aufbewahrt, die für Informationssicherheit, Vorfalluntersuchungen und rechtliche Verfahren erforderlich ist.
12.2. Kommunikations-, Anfrage- und Supportaufzeichnungen
Kontaktformularaufzeichnungen, Supportanfragen und Korrespondenz werden je nach Art der Beziehung für einen angemessenen Zeitraum aufbewahrt. Bei einer fortbestehenden Kundenbeziehung, einem Streitfall, einem Nachweiserfordernis oder einer rechtlichen Vorgabe kann die Aufbewahrung länger dauern.
12.3. Konto- und Dashboard-Daten
Daten zu Unternehmens- und Nutzerkonten werden aufbewahrt, solange das Konto aktiv ist. Informationen zur Anmeldung mit Google und zur Google Calendar-Verbindung werden für die Dauer der Verbindung gespeichert und bei ihrer Entfernung gelöscht (Abschnitt 16.4). Nach Löschung eines Kontos oder Unternehmens können diese Daten aufgrund rechtlicher Verpflichtungen, Streitigkeiten, Nachweiserfordernissen, Sicherheit und des Sicherungszyklus so lange wie erforderlich aufbewahrt und nach Ablauf dieses Zeitraums gelöscht, vernichtet oder anonymisiert werden.
12.4. Vertrags-, Rechnungs- und Handelsunterlagen
Rechnungs-, Buchhaltungs-, Vertrags- und Geschäftsvorgangsunterlagen werden für die nach den anwendbaren Rechtsvorschriften vorgesehenen Fristen aufbewahrt, insbesondere nach dem Steuerverfahrensgesetz Nr. 213 (Vergi Usul Kanunu) und dem türkischen Handelsgesetzbuch Nr. 6102 (Türk Ticaret Kanunu) (in der Regel bis zu 10 Jahre).
12.5. Zahlungsaufzeichnungen
Zahlungstransaktionsreferenzen, maskierte Karteninformationen und Transaktionsbestätigungen werden so lange aufbewahrt, wie dies für Buchhaltung, Nachweise, Betrugsprävention und rechtliche Verpflichtungen erforderlich ist. Wenn Sie Ihre gespeicherte Karte im Dashboard entfernen, wird sie nicht mehr für spätere Zahlungen verwendet und die Löschung des bei iyzico gespeicherten Kartentokens wird angefordert. Bei Bestellungen über Paddle werden Zahlungsmethoden von Paddle gespeichert und können unter paddle.net verwaltet werden; die von Paddle erhaltenen Bestellaufzeichnungen werden für die in diesem Abschnitt beschriebenen Zwecke aufbewahrt. Die Aufbewahrungsfristen der von Paddle selbst geführten Zahlungs- und Rechnungsaufzeichnungen richten sich nach Paddles Datenschutzinformation.
12.6. Einwilligungs- und Erlaubnisnachweise
Nachweise zu Datenschutzinformationen, ausdrücklichen Einwilligungen und Einwilligungen in geschäftliche elektronische Nachrichten können wegen der Beweislast für die Dauer der betreffenden Beziehung und anschließend für die gesetzlichen Verjährungsfristen aufbewahrt werden. Wenn Sie Ihre Einwilligung in geschäftliche elektronische Nachrichten widerrufen, wird Ihre Abmeldung dokumentiert und der Nachrichtenversand eingestellt.
12.7. Kunden- und Termindaten von Unternehmen
Termin-, Kunden-, Aufnahmeformularantwort-, Kundenanmerkungs- und Benachrichtigungsaufzeichnungen werden gemäß den Weisungen und Einstellungen des Unternehmens als Verantwortlichem aufbewahrt. Das Unternehmen kann Kundendatensätze im Dashboard exportieren oder löschen. Bei Schließung des Unternehmenskontos werden diese Daten vorbehaltlich des Sicherungszyklus und rechtlicher Verpflichtungen gelöscht oder anonymisiert.
12.8. Analysedaten
An Google Analytics übermittelte Messdaten werden für die im Google Analytics-Konto von Planfly gewählte Aufbewahrungsdauer gespeichert (bei Standardkonten höchstens 14 Monate); Google Analytics-Cookies sind höchstens 12 Monate gültig und werden bei Widerruf Ihrer Einwilligung gelöscht.
Daten mit abgelaufener Aufbewahrungsfrist werden gemäß der Verordnung über die Löschung, Vernichtung oder Anonymisierung personenbezogener Daten (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) und im Rahmen regelmäßiger Vernichtungsverfahren gelöscht, vernichtet oder anonymisiert.
13. Sicherheit personenbezogener Daten
Gemäß Artikel 12 der KVKK setzt Mobiza Teknoloji angemessene technische und administrative Maßnahmen zur Sicherheit personenbezogener Daten um. Je nach Risiko können dabei folgende Maßnahmen angewendet werden:
- verschlüsselte Übertragung mit TLS (HTTPS) auf allen Verbindungen,
- Trennung der Unternehmensdaten je Unternehmen und rollenbasierte Zugriffskontrolle (Inhaber, Manager, Mitarbeiter),
- keine Speicherung von Passwörtern im Klartext und Möglichkeit zur Zwei-Faktor-Authentifizierung,
- Verschlüsselung der Zugriffs- und Aktualisierungstoken von Google Calendar in der Datenbank; Verwendung anfragespezifischer, einmalig verwendbarer Verifizierungswerte für die Anmeldung mit Google und keine Speicherung des von Google zur Anmeldung ausgegebenen Zugriffstokens,
- Verschlüsselung privater Anmerkungen im Kundendatensatz in der Datenbank,
- Anfragebegrenzung, Bot-Fallen und Missbrauchserkennung,
- Protokollierung und Vorfallverfolgung,
- regelmäßige Sicherungen,
- Begrenzung des Mitarbeiterzugriffs auf erforderliche Kenntnisse und Vertraulichkeitsverpflichtungen,
- Bewertung der Sicherheitskonfigurationen und Verträge von Dienstleistern.
Wenn wir von einer Datenschutzverletzung erfahren, erfolgen die erforderlichen Meldungen gemäß Artikel 12 der KVKK und den Beschlüssen des Rats; bei Verletzungen betreffend Kundendaten von Unternehmen wird das jeweilige Unternehmen unverzüglich informiert.
Dennoch kann weder für Datenübertragungen über das Internet noch für technische Infrastrukturen vollständige Risikofreiheit garantiert werden.
14. Eigene Kundendaten der Unternehmen
Da Planfly Unternehmen eine technische Infrastruktur bereitstellt, können Unternehmen über Planfly Daten ihrer eigenen Kunden erheben oder in Planfly eingeben.
Hierbei werden etwa Vorname, Nachname, Telefon, E-Mail, Termindaten, Antworten auf Aufnahmeformulare, Terminanmerkungen, Kunden-Tags und private Anmerkungen für die eigenen Prozesse des jeweiligen Unternehmens verarbeitet.
Für diese Daten gilt:
- Das betreffende Unternehmen ist für seine eigene Informationspflicht verantwortlich; Planfly stellt jedem Unternehmen eine mit dessen Angaben erzeugte Vorlage einer Datenschutzinformation bereit und ermöglicht die Verlinkung einer eigenen Information,
- die Durchführung erforderlicher Prozesse für ausdrückliche Einwilligungen und Einwilligungen in geschäftliche elektronische Nachrichten obliegt dem betreffenden Unternehmen,
- wenn das Unternehmen geschäftliche elektronische Nachrichten an seine eigenen Kunden sendet, obliegen ihm die Pflichten nach Gesetz Nr. 6563 über die Regelung des elektronischen Handels, der zugehörigen Verordnung und dem Nachrichtenverwaltungssystem (İleti Yönetim Sistemi, İYS: nationales türkisches Register für Einwilligungen in geschäftliche Nachrichten),
- Planfly verarbeitet diese Daten ausschließlich als Auftragsverarbeiter zur Bereitstellung des Dienstes, Sicherheit, technischen Wartung, Unterstützung und Erfüllung vertraglicher Verpflichtungen.
15. Einbindbares Widget und Websites Dritter
Unternehmen können das Planfly-Buchungswidget oder die Buchungsseite (Iframe) auf ihren eigenen Websites einbinden. In diesem Fall werden die im Buchungsformular eingegebenen Informationen unmittelbar an die Infrastruktur von Planfly übermittelt und nach den oben beschriebenen Grundsätzen verarbeitet.
Die Website, auf der das Widget erscheint, unterliegt jedoch der Kontrolle des betreffenden Unternehmens oder eines Dritten. Für ihre Cookies, Analysewerkzeuge und sonstigen Datenverarbeitungstätigkeiten gelten die Datenschutz- und Cookie-Richtlinien dieser Website.
Online-Besprechungen finden auf Google Meet statt; wenn das Unternehmen sein Google-Konto verbindet, wird das für Ihren Online-Termin in Google Calendar erstellte Ereignis in Abschnitt 16 beschrieben. Wenn Sie über den Google Meet-Link oder über Social-Media- und Kartenlinks auf der Buchungsseite des Unternehmens zu Diensten Dritter wechseln, gelten die Bedingungen und Datenschutzerklärungen des jeweiligen Dienstleisters (z. B. Google).
16. Google-Dienste: Anmeldung mit Google, Google Calendar und Google Meet
Planfly integriert Dienste von Google LLC („Google“) auf zwei Arten: Nutzer können sich mit ihrem Google-Konto bei Planfly anmelden, und Unternehmen können für ihre Online-Termine Ereignisse mit Google Meet-Links in Google Calendar erstellen. Beide Integrationen sind optional; auch ohne deren Nutzung können Sie Planfly mit E-Mail-Adresse und Passwort verwenden. Die einwilligungsbasierte Nutzung von Google Analytics wird in Abschnitt 11 und der Cookie-Richtlinie behandelt, nicht in diesem Abschnitt.
16.1. Anmeldung und Registrierung mit Google
Wenn Sie die Option „Mit Google fortfahren“ nutzen, werden Sie zur Google-Anmeldeseite weitergeleitet; Ihr Google-Kontopasswort wird nicht an Planfly übermittelt. Wenn Sie sich mit Ihrem Google-Konto anmelden und Ihre Genehmigung erteilen, erhält Planfly von Google ausschließlich grundlegende Identitätsinformationen (die Berechtigungsbereiche openid, email und profile):
- Google-Konto-ID (die von Google dauerhaft Ihrem Konto zugewiesene Nummer),
- E-Mail-Adresse Ihres Google-Kontos und Information darüber, ob Google diese Adresse verifiziert hat,
- Ihren Namen in Ihrem Google-Konto.
Diese Informationen werden zur Erstellung Ihres Kontos oder zur Zuordnung zu Ihrem bestehenden Konto mit derselben E-Mail-Adresse, zu Ihrer Wiedererkennung bei späteren Anmeldungen und zum Schutz Ihres Kontos verwendet. Bei einem mit Google eröffneten Konto gilt Ihre E-Mail-Adresse ohne gesonderte Verifizierungs-E-Mail als bestätigt, da sie bereits von Google verifiziert wurde. Ihr Kontoname wird aus Ihrem Google-Konto übernommen; Sie können ihn jederzeit ändern. Hat Google die Adresse nicht verifiziert, wird weder ein Konto mit Google eröffnet noch eine Zuordnung vorgenommen. Ihr Profilfoto, Ihre Kontakte, E-Mails, Dateien oder Ihr Kalender werden auf diesem Weg nicht abgerufen; das von Google während der Anmeldung ausgegebene Zugriffstoken wird nicht gespeichert.
Sie können Ihr Google-Konto später auf der Seite Einstellungen › Sicherheit verknüpfen, durch ein anderes Google-Konto ersetzen oder die Verknüpfung entfernen. Die Adresse des verknüpften Google-Kontos kann von Ihrer Planfly-E-Mail-Adresse abweichen. Bei Handlungen, die eine erneute Identitätsprüfung erfordern (z. B. Zugriff auf Sicherheitseinstellungen, Kontolöschung), können Sie sich auch mit Ihrem Google-Konto statt Ihres Passworts verifizieren. Für Kontoverknüpfung, Identitätsprüfung und E-Mail-Verifizierung wird Ihre E-Mail-Adresse an Google übermittelt, damit das richtige Google-Konto vorausgewählt wird. Wenn Sie die Zwei-Faktor-Authentifizierung aktiviert haben, wird auch bei Anmeldung mit Google ein Verifizierungscode angefordert.
16.2. Google Calendar- und Google Meet-Integration
Ein Unternehmensinhaber oder Manager kann im Namen des Unternehmens ein Google-Konto mit Planfly verbinden; ein Mitarbeiter kann dies im eigenen Namen tun. Bei der Verbindung bittet Google um Ihre Genehmigung der von Planfly angeforderten Berechtigungen:
- grundlegende Identität (openid, email): Abruf der E-Mail-Adresse und ID des verbundenen Google-Kontos,
- Google Calendar-Ereignisse (calendar.events): Erstellung von Ereignissen mit Google Meet-Links für Online-Termine, Aktualisierung bei Terminänderungen und Löschung bei Stornierung,
- Kalenderliste (calendar.calendarlist.readonly, optional): Auflistung Ihrer Kalendernamen, damit Sie den Kalender auswählen können, dem Ereignisse hinzugefügt werden.
Planfly nutzt diese Berechtigungen ausschließlich für selbst erstellte Terminereignisse; andere Ereignisse in Ihrem Kalender werden weder gelesen, geändert noch gelöscht. Zugriffs- und Aktualisierungstoken werden in der Datenbank verschlüsselt gespeichert.
Ein für einen Online-Termin erstelltes Ereignis enthält Datum und Uhrzeit des Termins, den Leistungsnamen (bei Nutzung der Option für diskrete Mitteilungen durch das Unternehmen nur „Online-Besprechung“), den Namen der terminbuchenden Person, den Namen des Mitarbeiters, den Unternehmensnamen und einen Link zum Termin im Planfly-Dashboard (den ausschließlich berechtigte Nutzer des Unternehmens öffnen können). Je nach Einstellung des Unternehmens werden auch die E-Mail-Adresse der terminbuchenden Person und bei Erstellung des Ereignisses im Unternehmenskonto die E-Mail-Adresse des Mitarbeiters als Gäste hinzugefügt; Gäste können einander nicht sehen. Einladungs- und Aktualisierungs-E-Mails von Google werden nur gesendet, wenn das Unternehmen diese Option aktiviert hat. Der von Google erzeugte Meet-Link wird beim Termin in Planfly gespeichert und mit den Terminbenachrichtigungen an die terminbuchende Person gesendet.
Verantwortlicher für diese Daten terminbuchender Personen ist das betreffende Unternehmen; Planfly übermittelt sie nach dessen Weisungen und als Auftragsverarbeiter an das eigene Google-Konto des Unternehmens. Der Videoanruf selbst findet auf Google Meet statt; Planfly greift nicht auf den Gesprächsinhalt zu und zeichnet ihn nicht auf. Für die Nutzung von Google Calendar und Google Meet gelten Googles eigene Bedingungen und Datenschutzerklärung.
16.3. Eingeschränkte Nutzung von Google-Nutzerdaten
Die Nutzung von über Google-APIs erhaltenen Informationen durch Planfly und deren Übertragung an andere Apps erfolgt gemäß der Google API Services User Data Policy, einschließlich der Anforderungen zur eingeschränkten Nutzung (Limited Use). Entsprechend werden von Google erhaltene Daten:
- ausschließlich zur Bereitstellung und Verbesserung der in diesem Abschnitt beschriebenen, vom Nutzer angeforderten Funktionen verwendet (Anmeldung mit Google, Erstellung von Google Calendar-Ereignissen und Google Meet-Links),
- nicht für Werbung, personalisierte Werbung, Retargeting oder die Erstellung von Profilen für Werbezwecke verwendet,
- nicht verkauft und nicht an Dritte übermittelt, außer soweit dies für diese Funktionen, für Sicherheitszwecke oder aufgrund einer rechtlichen Verpflichtung erforderlich ist,
- nicht zur Entwicklung oder zum Training von Modellen künstlicher Intelligenz oder maschinellen Lernens verwendet,
- nicht von Planfly-Mitarbeitern gelesen, es sei denn, Sie erteilen Ihre ausdrückliche Genehmigung oder dies ist für Sicherheitszwecke (z. B. Untersuchung von Missbrauch) oder gesetzlich erforderlich.
16.4. Entfernung der Verbindung und Aufbewahrung
- Sie können die Verknüpfung zur Anmeldung mit Google auf der Seite Einstellungen › Sicherheit entfernen; Ihre Google-Konto-ID und Google-E-Mail-Adresse werden aus Ihrem Konto gelöscht. Wenn Sie Ihr Konto mit Google eröffnet haben, werden Sie zunächst aufgefordert, ein Passwort festzulegen, damit Sie den Zugang zu Ihrem Konto behalten.
- Wenn die Google Calendar- / Google Meet-Verbindung im Dashboard getrennt wird, werden Zugriffs- und Aktualisierungstoken gelöscht. Wird dasselbe Google-Konto nicht für eine andere Verbindung auf Planfly verwendet, wird Google um Widerruf der Zugriffsberechtigung gebeten. Bereits erstellte Ereignisse und Meet-Links verbleiben im Google Calendar des Unternehmens und unter dessen Kontrolle.
- Sie können Planfly den Zugriff auf Ihr Google-Konto auch jederzeit auf der Seite Drittanbieter-Apps und -Dienste Ihres Google-Kontos entziehen.
- Informationen zur Anmeldung mit Google werden zusammen mit Ihrem Konto gelöscht; die Google Calendar-Verbindung wird bei Trennung der Verbindung oder bei Löschung des betreffenden Mitarbeiterdatensatzes oder Unternehmens gemäß den Grundsätzen in Abschnitt 12 gelöscht.
17. Unser Umgang mit Kindern
Die Planfly-Dienste richten sich vorwiegend an Unternehmen, Unternehmensvertreter und Kunden von Unternehmen; sie sind nicht als speziell für Kinder bestimmter Dienst konzipiert.
Einige Unternehmen (z. B. Kinder- und Jugendtherapie, Kinderhaarschnitte, Bildungs- und Kurszentren) können jedoch Termine für Leistungen annehmen, die für Kinder bestimmt sind. In diesen Fällen wird erwartet, dass ein Elternteil oder gesetzlicher Sorgeberechtigter den Termin vereinbart und Daten zum Kind ausschließlich im für die Leistung erforderlichen Umfang mitteilt. Datenschutzinformationen und erforderlichenfalls Einwilligungsprozesse für die Verarbeitung von Kinderdaten obliegen dem Unternehmen als Verantwortlichem.
Planfly betreibt kein auf Kinder gerichtetes Profiling oder verhaltensbezogene Werbung. Stellt sich heraus, dass Daten eines Kindes rechtswidrig verarbeitet wurden, erfolgt die erforderliche Prüfung unter Berücksichtigung der anwendbaren Rechtsvorschriften und der Umstände des Einzelfalls.
18. Rechte betroffener Personen
Gemäß Artikel 11 der KVKK haben betroffene Personen folgende Rechte:
- zu erfahren, ob ihre personenbezogenen Daten verarbeitet werden,
- bei erfolgter Verarbeitung Auskunft hierüber zu verlangen,
- den Verarbeitungszweck zu erfahren und ob die Daten zweckgemäß verwendet werden,
- die Dritten zu erfahren, an die die Daten innerhalb von Türkiye oder ins Ausland übermittelt werden,
- bei unvollständiger oder unrichtiger Verarbeitung Berichtigung zu verlangen,
- bei Vorliegen der Voraussetzungen von Artikel 7 der KVKK Löschung oder Vernichtung zu verlangen,
- zu verlangen, dass Berichtigung, Löschung oder Vernichtung den Dritten mitgeteilt wird, an die die Daten übermittelt wurden,
- einem für sie nachteiligen Ergebnis zu widersprechen, das aus einer ausschließlich automatisierten Analyse entsteht,
- bei Schäden infolge rechtswidriger Verarbeitung Schadensersatz zu verlangen.
Zudem können Sie bei auf ausdrücklicher Einwilligung beruhender Verarbeitung Ihre Einwilligung widerrufen und sich jederzeit kostenlos von geschäftlichen elektronischen Nachrichten abmelden.
Wenn Sie sich im Europäischen Wirtschaftsraum, in der Schweiz, im Vereinigten Königreich oder in den Vereinigten Staaten befinden, haben Sie auch die in der in Abschnitt 20 aufgeführten regionalen Datenschutzinformation beschriebenen Rechte; bei Aufenthalt in einem anderen Land gilt auch Abschnitt 21. Zur Ausübung dieser Rechte müssen Sie die besonderen Formvorschriften für Anträge nach der KVKK nicht erfüllen.
19. Anträge und Kontakt
Sie können uns Anträge zu Ihren personenbezogenen Daten und zur Ausübung Ihrer Rechte über folgende Kanäle senden:
- Offizieller Name: Mobiza Teknoloji
- E-Mail: legal@planfly.com.tr
- Telefon: +90 850 307 90 23
- Anschrift: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Anträge werden gemäß der Bekanntmachung über die Verfahren und Grundsätze für Anträge an den Verantwortlichen (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ) je nach Art des Antrags so bald wie möglich und spätestens innerhalb von dreißig Tagen bearbeitet. Zusätzliche Informationen können zur Identitätsprüfung, Sicherheit und Bestimmung des Antragsumfangs angefordert werden.
Anträge von Personen außerhalb von Türkiye werden innerhalb der nach dem Recht ihres Aufenthaltsorts vorgeschriebenen Frist beantwortet (ein Monat für den Europäischen Wirtschaftsraum und das Vereinigte Königreich, 30 Tage für die Schweiz und 45 Tage für die Vereinigten Staaten); Einzelheiten enthalten die in Abschnitt 20 aufgeführten regionalen Datenschutzinformationen.
Bei Anträgen zu einem Termin, den Sie bei einem Unternehmen vereinbart haben, müssen Sie sich zunächst an dieses Unternehmen als Verantwortlichen wenden. Geht Ihr Antrag bei uns ein, leiten wir ihn an das betreffende Unternehmen weiter und stellen die für dessen Antwort erforderliche technische Unterstützung bereit.
20. Regionale Datenschutzinformationen
Diese Erklärung gilt für Sie unabhängig von Ihrem Aufenthaltsort. Je nach Ihrer Region gilt zusätzlich die folgende Datenschutzinformation; sie enthält die nach dem Recht dieser Region erforderlichen Angaben (etwa Rechtsgrundlagen, internationale Übermittlungen, Ihre Rechte und die Einreichung eines Antrags oder einer Beschwerde):
- Türkiye: Datenschutzinformation nach der KVKK
- Europäischer Wirtschaftsraum und Schweiz: Datenschutzinformation nach der GDPR
- Vereinigtes Königreich: Datenschutzinformation für das Vereinigte Königreich
- Vereinigte Staaten: Datenschutzinformation für die USA
Die regionale Datenschutzinformation ergänzt diese Erklärung. Bei Widersprüchen hat für Personen in der jeweiligen Region die regionale Information Vorrang. Sie können die in den Informationen für den Europäischen Wirtschaftsraum und die Schweiz, das Vereinigte Königreich und die Vereinigten Staaten beschriebenen Rechte ausüben, ohne die besonderen Formvorschriften für Anträge nach der KVKK zu erfüllen. Wenn Sie sich außerhalb dieser Regionen befinden, gilt Abschnitt 21.
21. Personen in anderen Ländern
Wenn Sie sich in einem anderen Land als Türkiye, den Staaten des Europäischen Wirtschaftsraums, dem Vereinigten Königreich, der Schweiz oder den Vereinigten Staaten befinden, gelten die Grundsätze dieser Erklärung und die Rechte in Abschnitt 18 auch für Sie. Gewährt Ihnen das Recht Ihres Landes zusätzliche Rechte, können Sie diese durch eine Nachricht an legal@planfly.com.tr ausüben; wir beantworten Ihren Antrag innerhalb der dort vorgesehenen Frist. Ihre personenbezogenen Daten können mit den in Abschnitt 10 beschriebenen Garantien nach Türkiye und in andere Länder übermittelt werden.
22. Sprache dieser Erklärung
Diese Erklärung wird in türkischer und englischer Sprache mit gleichem Inhalt veröffentlicht. Für Personen in Türkiye ist die türkische Fassung maßgeblich; für Personen außerhalb von Türkiye ist die englische Fassung maßgeblich.
23. Änderungen der Erklärung
Mobiza Teknoloji kann diese Datenschutzerklärung aufgrund gesetzlicher Änderungen, Entwicklungen der Produktstruktur, neuer Module, neuer Integrationen, neuer Dienstleister oder betrieblicher Erfordernisse aktualisieren.
Der aktuelle Text tritt am Tag seiner Veröffentlichung auf planfly.com.tr in Kraft. Über wesentliche Änderungen können Unternehmensnutzer zusätzlich per E-Mail oder durch eine Dashboard-Benachrichtigung informiert werden.
24. Schlussbestimmung
Bei der Verarbeitung personenbezogener Daten folgt Planfly den Grundsätzen Transparenz, Rechtmäßigkeit, Verhältnismäßigkeit, Datenminimierung, Sicherheit und Nutzerkontrolle. Da Unternehmen in den von Planfly angebotenen Abläufen ebenfalls als Verantwortliche handeln, bleiben die eigenen Datenschutzinformationen und Datenschutzpflichten der betreffenden Unternehmen gesondert vorbehalten.
Diese Erklärung erläutert den allgemeinen Rahmen des Datenverarbeitungsansatzes von Planfly. Für bestimmte Module, Kampagnen oder Integrationen können zusätzliche Datenschutzinformationen, Texte zur ausdrücklichen Einwilligung, Cookie-Einstellungen und Vertragsdokumente gelten.
Weitere rechtliche Dokumente
- Datenschutzinformation nach der KVKKOktober 10, 2026
- Datenschutzinformation nach der GDPR (Europäischer Wirtschaftsraum und Schweiz)Oktober 10, 2026
- Datenschutzinformation für das Vereinigte KönigreichOktober 10, 2026
- Datenschutzinformation für die USAOktober 10, 2026
- NutzungsbedingungenOktober 10, 2026
- Cookie-RichtlinieOktober 10, 2026
- AuftragsverarbeitungsvertragOktober 10, 2026
- FernabsatzvertragOktober 10, 2026
- Erstattungs- und BereitstellungsrichtlinieOktober 10, 2026
- Partnervertrag (Vertriebsvermittlung)Oktober 10, 2026
- Datenschutzhinweise für PartnerOktober 10, 2026
- Hesap ve Veri SilmeOktober 11, 2026
Firmendaten
Planfly ist ein Produkt, das von Mobiza Teknoloji entwickelt und betrieben wird.
- Titel
- Mobiza Teknoloji
- Adresse
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Finanzamt
- Finanzamt Uludağ
- Steuernummer
- 1280527561
- DUNS-Nummer
- 751143161
- Unternehmenswebsite
- mobiza.com.tr