حقوقی
سیاست حریم خصوصی
نحوه جمعآوری، استفاده، اشتراکگذاری، ذخیره و محافظت از دادههای شخصی را در وبسایت، داشبورد کسبوکار و صفحات رزرو Planfly به تفصیل توضیح میدهد.
فهرست مطالب · 25 بخش
- اطلاعات کنترلکننده دادهها
- 1. هدف و دامنه
- 2. کنترلکننده دادهها و تقسیم نقش ها
- 3. دادههای شخصی چه کسانی را پردازش میکنیم؟
- 4. چه دادههای شخصی را پردازش میکنیم؟
- 4.1. دادههای بازدیدکنندگان وب سایت
- 4.2. دادههای مربوط به مشتری بالقوه، فرآیندهای ارتباطی و پشتیبانی
- 4.3. دادههای حساب های تجاری و کاربران داشبورد
- 4.4. اطلاعات اعضای کارکنان
- 4.5. دادههای رزروکنندگان نوبت و مشتریان کسبوکارها
- 4.6. دادههای مربوط به فرآیندهای پرداخت
- 5. چگونه دادههای شخصی را جمع آوری میکنیم؟
- 6. برای چه اهدافی دادههای شخصی را پردازش میکنیم؟
- 6.1. ارائه و مدیریت خدمات
- 6.2. فرآیندهای فروش، ارتباطات و پشتیبانی
- 6.3. فرآیندهای قراردادی و تجاری
- 6.4. امنیت اطلاعات و مدیریت سیستم
- 6.5. توسعه محصول، تجزیه و تحلیل و بهبود
- 6.6. بازاریابی و ارتباطات تجاری
- 6.7. انجام تعهدات حقوقی و اداری
- 7. بر اساس چه مبانی قانونی دادههای شخصی را پردازش میکنیم؟
- 8. دسته های ویژه دادههای شخصی
- 9. ما میتوانیم دادههای شخصی را با چه کسی به اشتراک بگذاریم؟
- 10. انتقال داده ها به خارج از کشور
- 11. کوکی ها و فناوری های مشابه
- 12. چه مدت دادههای شخصی را نگه می داریم؟
- 12.1. گزارش های ترافیک، امنیت و سیستم
- 12.2. سوابق ارتباط، درخواست و پشتیبانی
- 12.3. اطلاعات حساب و داشبورد
- 12.4. قرارداد، صورتحساب و سوابق تجاری
- 12.5. سوابق پرداخت
- 12.6. سوابق رضایت و مجوز
- 12.7. دادههای مشتریان و نوبتهای کسبوکارها
- 12.8. دادههای تجزیه و تحلیل
- 13. امنیت دادههای شخصی
- 14. دادههای مشتری خود کسبوکارها
- 15. ویجت قابل جاسازی و سایت های شخص ثالث
- 16. خدمات Google: ورود با Google، Google Calendar و Google Meet
- 16.1. ورود به سیستم و ثبت نام با Google
- 16.2. Google Calendar و Google Meet ادغام
- 16.3. استفاده محدود از دادههای کاربر Google
- 16.4. حذف اتصال و حفظ
- 17. رویکرد ما به کودکان
- 18. حقوق اشخاص موضوع دادهها
- 19. درخواستها و تماس
- 20. اعلامیه های حریم خصوصی خاص منطقه
- 21. افراد در سایر کشورها
- 22. زبان این سیاست
- 23. تغییرات در سیاست
- 24. تمهید نهایی
این سیاست با محتوای یکسان به زبانهای ترکی و انگلیسی منتشر شده است. این نسخه فارسی ترجمهای است که برای سهولت استفاده ارائه میشود؛ در صورت تعارض، نسخههای ترکی و انگلیسی با رعایت قواعد اولویت مقرر در متن اصلی بر نسخه فارسی مقدماند. اگر خارج از ترکیه هستید، نسخه انگلیسی برای شما نسخه معتبر و حاکم است (به بخش 22 مراجعه کنید).
اطلاعات کنترلکننده دادهها
- کنترلکننده دادهها: Mobiza Teknoloji
- برند / خدمات: Planfly
- ایمیل: legal@planfly.com.tr
- تلفن: +90 850 307 90 23
- آدرس: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- شماره مالیات: 1280527561
- اداره امور مالیاتی: اداره مالیات اولوداغ
- شماره DUNS: 751143161
1. هدف و دامنه
این سیاست حریم خصوصی («سیاست») درباره دادههای شخصی پردازششده در ارتباط با وبسایت با نام تجاری Planfly که Mobiza Teknoloji اداره میکند، تمامی زیردامنههای آن، داشبورد کسبوکار، برنامههای وب، صفحات رزرو آنلاین، ویجت رزرو قابل تعبیه، اعلانهای تأیید و یادآوری نوبت، کانالهای ارتباطی و خدمات دیجیتال مرتبط با Planfly تهیه شده است.
این سیاست اعمال میشود:
- در planfly.com.tr و همه زیر دامنه های آن،
- در کانال های ارتباطی متعلق به Planfly یا از طرف Planfly،
- در تعاملات مشتری، کاربر و بازدیدکننده مرتبط با Planfly.
این سیاست سایر محصولات، نامهای تجاری، خدمات یا پلتفرمهای Mobiza Teknoloji خارج از Planfly را پوشش نمیدهد. این سیاست باید همراه با اطلاعیه حریم خصوصی KVKK و سیاست کوکیها خوانده شود. اطلاعیههای حریم خصوصی قابل اعمال با توجه به منطقه شما، در بخش 20 فهرست شدهاند.
2. کنترلکننده دادهها و تقسیم نقش ها
مگر اینکه صراحتاً خلاف آن ذکر شده باشد، کنترلکننده دادهها برای پردازش دادههای شخصی در Planfly Mobiza Teknoloji است.
با این حال، کسبوکارهایی که از Planfly استفاده میکنند، مانند سالنهای مو، مراکز زیبایی، روانشناسان، متخصصان تغذیه، کلینیکها، استودیوها و مشاغل مشابه، با توجه به فرآیندهای تجاری و حرفهای خود، مانند جمعآوری دادههای متعلق به مشتریان خود، مدیریت قرار ملاقات، ارتباط با مشتری، فرمهای دریافت و یادآوری، کنترلکننده داده هستند.
بنابراین، نقش های طرفین در اکوسیستم Planfly به شرح زیر تقسیم میشود:
- Mobiza Teknoloji کنترلکننده دادهها با توجه به وب سایت خود Planfly، فرآیندهای فروش، حساب های تجاری و دسترسی داشبورد، اشتراک ها، صورتحساب و تأیید پرداخت، پشتیبانی، امنیت، مدیریت سیستم، زیرساخت، تجزیه و تحلیل و تعهدات قانونی است.
- کسبوکارها کنترلکننده های داده با توجه به دادههای مشتری (مشتری، بیمار، عضو و غیره) هستند که از طریق صفحات رزرو، ویجت ها و داشبورد خود جمع آوری یا وارد میکنند.
- Mobiza Teknoloji در مقام پردازشگر دادهها عمل میکند و دادههای مشتریان کسبوکارها را فقط طبق دستورالعمل کسبوکار و فقط در حد لازم برای ارائه خدمات Planfly پردازش میکند. مقررات قابل اعمال بر این رابطه در بخش پردازش دادههای شرایط استفاده و قرارداد پردازش دادهها آمدهاند.
مگر آنکه صراحتاً خلاف آن مقرر شده باشد، Mobiza Teknoloji طرف نوبتهای رزروشده از طریق Planfly یا خدمات موضوع آن نوبتها نیست. رابطه ارائه خدمات میان شخص رزروکننده نوبت و کسبوکار مربوطه برقرار میشود.
سفارشهای پرداختشده به ارزهایی غیر از لیر ترکیه: فرایند سفارش ما توسط فروشنده مجدد آنلاین ما، Paddle.com، انجام میشود. Paddle.com فروشنده ثبتشده (Merchant of Record) تمامی سفارشهای وبسایت ما است که به ارزهایی غیر از لیر ترکیه پرداخت میشوند. Paddle برای پرسشهای مربوط به پرداخت و صورتحساب، خدمات مشتری ارائه میکند و رسیدگی به مرجوعیها و بازپرداختهای این سفارشها را بر عهده دارد. در این سیاست، «Paddle» به Paddle.com Market Limited (شماره شرکت 08172165، 30 Old Bailey، London EC4M 7AU، بریتانیا) و شرکتهای گروه Paddle نامبرده در شرایط خریدار Paddle اشاره دارد (برای مثال، Paddle.com Inc. برای خریداران در ایالات متحده و Paddle.com (Canada) Ltd. برای خریداران در کانادا).
Paddle مطابق اطلاعیه حریم خصوصی خود، برای دادههای پرداختی که در صفحه پرداخت خود جمعآوری میکند (جزئیات کارت و سایر روشهای پرداخت، آدرس صورتحساب و اطلاعات مالیاتی)، کنترلکننده مستقل است. برای باز کردن صفحه پرداخت، Mobiza Teknoloji ایمیل صورتحساب شما، نام درجشده در صورتحساب یا نام کسبوکار شما، کشور و آدرس صورتحساب، شماره مالیاتی شما (در صورت ارائه)، ترجیح زبان و شناسه حساب کسبوکار شما در Planfly را به Paddle ارسال میکند. برای فعالسازی و مدیریت اشتراک شما، Mobiza Teknoloji فقط دادههای سفارش (شناسه سفارش و اشتراک، طرح، مبلغ، ارز، کشور، وضعیت مالیاتی، نام، ایمیل، وضعیت پرداخت و وضعیت بازپرداخت یا برگشت وجه به درخواست دارنده کارت) را از Paddle دریافت میکند؛ جزئیات کارت شما را دریافت نمیکند. درباره این سفارشها نیز، Mobiza Teknoloji کنترلکننده فرایندهای حساب، داشبورد، پشتیبانی، امنیت و بازاریابی است.
خریدهای درون برنامه ای: برای اشتراک های خریداری شده از طریق App Store یا Google Play، فروشنده Apple یا Google است و دادههای پرداخت تحت مسئولیت خود آن شرکت ها به عنوان کنترلکننده پردازش میشود. برای فعال کردن اشتراک شما، Mobiza Teknoloji فقط اطلاعات تراکنش مربوط به وضعیت خرید، تمدید و بازپرداخت را از آنها دریافت میکند.
موسسات پرداخت: هنگام ارائه خدمات پرداخت از طرف ما، iyzico همچنین دادههای خاصی را تحت مسئولیت خود به عنوان یک کنترلکننده پردازش میکند (به عنوان مثال، برای جلوگیری از تقلب و تعهدات قانونی خود).
3. دادههای شخصی چه کسانی را پردازش میکنیم؟
Planfly ممکن است دادههای شخصی متعلق به گروه های زیر را پردازش کند:
- بازدیدکنندگان وب سایت،
- مشتریان احتمالی و افرادی که درخواست اطلاعات یا قیمت دارند،
- صاحبان مشاغل، مدیران و کاربران مجاز که از داشبورد Planfly استفاده میکنند،
- کارکنانی که توسط مشاغل اضافه شده یا به تیم آنها دعوت شده اند،
- افرادی که از طریق صفحه رزرو کسبوکار یا ویجت قرار ملاقات رزرو میکنند،
- مشتریان ثبت شده در داشبورد توسط مشاغل (مشتریان، بیماران، اعضا، دانشجویان و غیره)،
- افرادی که هزینه اشتراک را پرداخت میکنند یا درگیر فرآیند صورتحساب هستند،
- افرادی که در ارتباط با فرآیندهای پشتیبانی، ارتباطات، فروش یا شکایت با Planfly تماس می گیرند.
4. چه دادههای شخصی را پردازش میکنیم؟
دادههای پردازش شده ممکن است بسته به ماژول و جریان استفاده شده متفاوت باشد.
4.1. دادههای بازدیدکنندگان وب سایت
- آدرس IP،
- اطلاعات دستگاه و مرورگر،
- سیستم عامل و دادههای استفاده فنی،
- سوابق پیمایش صفحه و گزارش استفاده،
- صفحه ارجاع و کمپین / دادههای UTM،
- دادههای کوکی و شناسه های آنلاین مشابه،
- اگر رضایت میدهید، دادههای اندازه گیری جمع آوری شده از طریق Google Analytics 4 مربوط به پیمایش و تعاملات در صفحات بازاریابی و رویدادهای ثبت نام، ورود به سیستم و راه اندازی کسبوکار موفق (شناسه کوکی Google Analytics، اطلاعات دستگاه و مرورگر، مکان تقریبی، دامنه سایت و کمپین ارجاع دهنده / برچسب های UTM؛ هیچ نام، ایمیل، شماره تلفن یا محتوای فرم ارسال نمیشود)،
- اگر فرم تماس پر شده باشد، نام، نام خانوادگی، شماره تلفن، آدرس ایمیل، نام تجاری، محتوای پیام و اطلاعات مشابه ارائه شده توسط کاربر.
4.2. دادههای مربوط به مشتری بالقوه، فرآیندهای ارتباطی و پشتیبانی
- نام، نام خانوادگی،
- تلفن،
- ایمیل،
- نام تجاری و صنعت،
- محتوای درخواستها، سؤالات و تیکتهای پشتیبانی، همراه با پیوستهای آنها،
- اطلاعات منبع کمپین یا ارجاع،
- تاریخچه ارتباطات و پشتیبانی
4.3. دادههای حساب های تجاری و کاربران داشبورد
- نام، نام خانوادگی،
- ایمیل،
- تلفن،
- جزئیات شناسایی حساب،
- سوابق رمز عبور هش شده و پیکربندی احراز هویت دو مرحله ای،
- در صورت استفاده از ورود به سیستم با Google، شناسه حساب Google، آدرس ایمیل حساب Google و تاریخ پیوند آن (جزئیات در بخش 16)،
- در صورت استفاده از اتصال Google Calendar / Google Meet، آدرس ایمیل و شناسه حساب Google متصل، توکنهای دسترسی و نوسازی رمزگذاریشده، مجوزهای اعطاشده، تقویم انتخابشده و سوابق وضعیت اتصال (جزئیات در بخش 16)،
- نام تجاری، صنعت، آدرس، جزئیات تماس، حساب رسانه های اجتماعی، لوگو و تصویر جلد،
- اطلاعات صورتحساب (نام کامل یا نام تجاری، شماره شناسه ملی ترکیه (T.C. kimlik numarası) یا شماره مالیات، اداره امور مالیاتی، آدرس صورتحساب)،
- سوابق اشتراک، طرح، پرداخت و فاکتور،
- سوابق نقش، مجوز و دعوت تیم،
- گزارش جلسه، تراکنش و امنیت،
- سوابق پشتیبانی و ارتباطات،
- دادههای استفاده از دستگاه، مرورگر، IP و داشبورد.
4.4. اطلاعات اعضای کارکنان
دادههای زیر مربوط به کارکنانی که کسبوکارها به Planfly اضافه میکنند ممکن است پردازش شوند:
- نام، نام خانوادگی و عنوان،
- عکس و بیوگرافی،
- رنگ تقویم و خدماتی که ارائه میدهند،
- ساعات کاری، مرخصی و تعطیلات،
- جزئیات حساب کاربری، اگر به داشبورد دعوت شده باشد.
بسته به اولویت کسبوکار، نام، عنوان، عکس و بیوگرافی یکی از کارکنان ممکن است به صورت عمومی در صفحه رزرو نشان داده شود.
4.5. دادههای رزروکنندگان نوبت و مشتریان کسبوکارها
- نام، نام خانوادگی،
- شماره تلفن و/یا آدرس ایمیل،
- خدمات انتخاب شده، گزینه های خدمات، کارمند، تاریخ و زمان،
- یادداشت قرار ملاقات،
- پاسخ های داده شده به سوالات فرم پذیرش،
- وضعیت نوبت، لغو، تغییر زمان و سوابق عدم حضور،
- قرارهای مکرر و سوابق حضور در کلاس های گروهی،
- پیوندهای جلسه آنلاین و اگر کسبوکار حساب Google خود را متصل کرده باشد، سوابق رویداد ایجاد شده در Google Calendar،
- تاریخ تولد، برچسبها، یادداشتهای خصوصی و سابقه قرار ملاقات اضافه شده توسط کسبوکار از طریق داشبورد،
- سوابق نمایش اعلان حریم خصوصی، رضایت صریح و رضایت با پیام های الکترونیکی تجاری (تاریخ، آدرس IP، اطلاعات مرورگر، نسخه متنی)،
- سوابق تایید قرار ملاقات و ایمیل های یادآوری / پیامک های ارسال شده،
- سوابق فنی مربوط به استفاده از پیوند مدیریت قرار ملاقات.
4.6. دادههای مربوط به فرآیندهای پرداخت
Planfly شماره کارت کامل، کدهای CVV/CVC یا دادههای کارت پرداخت بدون نقاب را در سیستمهای خود ذخیره نمیکند. برای پرداخت های انجام شده با iyzico، تاریخ انقضای کارت نیز ذخیره نمیشود. جزئیات کارت وارد شده در صفحه پرداخت Planfly از طریق یک اتصال رمزگذاری شده (TLS) به زیرساخت iyzico Ödeme Hizmetleri A.Ş. ("iyzico") منتقل میشود. Planfly این اطلاعات را فقط برای مدت زمان ارسال پردازش میکند و آن را در هیچ پایگاه داده، گزارش یا جلسه ای نمی نویسد. در صورت انتخاب فرم پرداخت iyzico، مشخصات کارت مستقیماً در صفحه iyzico وارد میشود. کارت های ذخیره شده در زیرساخت ذخیره سازی کارت iyzico نگهداری میشوند.
برای سفارشهایی که در وبسایت ما به ارزهایی غیر از لیر ترکیه پرداخت میشوند، پرداخت در صفحه پرداخت Paddle انجام میشود. جزئیات کارت و سایر روشهای پرداخت مستقیماً نزد Paddle وارد میشوند و هرگز به سرورهای Planfly نمیرسند؛ Paddle آنها را به عنوان فروشنده و کنترلکننده مستقل، مطابق اطلاعیه حریم خصوصی خود پردازش میکند. دادههایی که Planfly به Paddle ارسال و از آن دریافت میکند در بخش 2 شرح داده شدهاند.
دادههای پرداخت محدود زیر ممکن است توسط Planfly پردازش شود:
- وضعیت پرداخت،
- شماره معامله و شماره مرجع،
- تاریخ پرداخت، مبلغ و دوره ای که پوشش میدهد،
- روش پرداخت،
- نوع کارت یا شبکه کارت (برای مثال Visa، Mastercard، Troy)،
- چهار رقم پایانی کارت به شکل ماسکشده،
- در صورت انتخاب حافظه کارت، کلیدهای مرجع کارت و مشتری (توکن) توسط iyzico تولید میشود ،
- دادههای تراکنش محدود ارائه شده توسط iyzico برای تأیید پرداخت، تمدید خودکار، بازپرداخت و اختلافات پرداخت،
- برای سفارشات پرداخت شده به ارزهای غیر از لیر ترکیه، اطلاعات سفارش دریافت شده از Paddle (بخش 2).
5. چگونه دادههای شخصی را جمع آوری میکنیم؟
دادههای شخصی شما ممکن است با روشهای خودکار، نیمه خودکار یا غیرخودکار از طریق کانالهای زیر جمعآوری شود:
- بازدید از وب سایت،
- کوکی ها و فناوری های مشابه،
- فرمهای ثبتنام، ورود، تماس و پشتیبانی،
- اطلاعات دریافتی از Google، پس از تأیید شما در حساب Google خود، هنگام ورود به سیستم یا ثبت نام با Google یا پیوند دادن یک حساب Google،
- استفاده از داشبورد کسبوکار و سوابق جلسه،
- صفحات رزرو آنلاین و لینک های مدیریت قرار ملاقات،
- ویجت رزرو یا iframe که کسبوکارها در وب سایت های خود تعبیه میکنند،
- دادههای مشتری، کارمند یا قرار ملاقات وارد شده توسط کسبوکارها از طریق داشبورد،
- دعوت نامه های تیمی،
- اطلاعیه های تراکنش و سفارش از موسسه پرداخت، Paddle و سایر ارائه دهندگان خدمات،
- گزارش های تحویل از ارائه دهندگان خدمات پیامک و ایمیل،
- ایمیل، تلفن و سایر کانال های ارتباطی.
6. برای چه اهدافی دادههای شخصی را پردازش میکنیم؟
Planfly ممکن است دادههای شخصی را برای اهداف زیر پردازش کند:
6.1. ارائه و مدیریت خدمات
- راه اندازی وب سایت Planfly و داشبورد کسبوکار،
- ایجاد و مدیریت حساب های کاربری و کسبوکار، و ارائه گزینه ورود و ثبت نام با Google،
- انتشار صفحات رزرو آنلاین و ویجت،
- انجام محاسبات تقویم، کارکنان، خدمات، ساعات کاری و در دسترس بودن،
- ایجاد، تأیید، لغو و زمانبندی مجدد قرارها و امکان افزودن آنها به تقویمها،
- به درخواست کسبوکار، ایجاد، بهروزرسانی و حذف رویدادهای Google Calendar و پیوندهای Google Meet برای قرارهای آنلاین،
- ارسال ایمیل تایید و یادآوری قرار ملاقات و پیامک،
- نگهداری فرم های دریافت و سوابق مشتریان از طرف کسبوکار،
- مدیریت ساختارهای تیم، نقشها و مجوزها،
- ارائه گزارش ها و آمار به کسبوکار
6.2. فرآیندهای فروش، ارتباطات و پشتیبانی
- دریافت درخواستهای اطلاعات و پیشنهاد قیمت،
- ارتباط با مشتریان احتمالی،
- ارائه اطلاعات محصول، طرح و قیمت،
- پاسخگویی به تیکت های پشتیبانی، سوالات، پیشنهادات و شکایات.
6.3. فرآیندهای قراردادی و تجاری
- انجام فرآیندهای آزمایشی رایگان، اشتراک، تغییر طرح و تمدید خودکار،
- جمع آوری پرداخت ها، ذخیره کارت و تایید پرداخت،
- برای سفارشات پرداخت شده به ارزهای غیر از لیر ترکیه، باز کردن صندوق پرداخت Paddle و فعال کردن و مدیریت اشتراک با اطلاعات سفارش دریافتی از Paddle،
- مدیریت فرآیندهای صورتحساب، حسابداری و مالی،
- انعقاد، اجرا و فسخ قرارداد.
6.4. امنیت اطلاعات و مدیریت سیستم
- احراز هویت و مجوز،
- هنگام ورود به سیستم با Google، بررسی اینکه آیا آدرس ایمیل توسط Google تأیید شده است و از سوء استفاده از حساب های باز شده با آدرس ایمیل متعلق به شخص دیگری جلوگیری میکند.
- امنیت جلسه،
- ثبت گزارشهای سیستم،
- شناسایی قرارهای جعلی، هرزنامه، ربات ها، سوء استفاده و دسترسی های غیرمجاز،
- محدود کردن نرخ عملیات و مکانیسمهای حفاظتی مشابه،
- عملکرد سیستم، مدیریت خطا، نگهداری و ممیزی،
- پشتیبان گیری و حفاظت از یکپارچگی داده ها
6.5. توسعه محصول، تجزیه و تحلیل و بهبود
- تجزیه و تحلیل تجربه کاربر،
- تهیه آمار تجمیعی استفاده،
- شناسایی خطاها و تنگناها،
- توسعه ویژگی ها و بهبود خدمات.
6.6. بازاریابی و ارتباطات تجاری
- در صورت رضایت، ارسال کمپین ها، اخبار و اطلاعیه ها در مورد Planfly،
- اندازه گیری عملکرد کمپین و تبدیل،
- مدیریت ترجیحات ارتباطی
Planfly از دادههای مشتریان کسبوکار برای فعالیت های بازاریابی خود استفاده نمیکند و آن را نمی فروشد یا اجاره نمیدهد.
6.7. انجام تعهدات حقوقی و اداری
- انجام تعهدات ناشی از قانون،
- پاسخ به درخواست مقامات ذیصلاح،
- حل و فصل اختلافات،
- ایجاد، اعمال و حمایت از حقوق،
- انجام تعهدات نگهداری، شواهد و حسابرسی.
7. بر اساس چه مبانی قانونی دادههای شخصی را پردازش میکنیم؟
Planfly دادههای شخصی را مطابق با مواد 5 و 6 قانون شماره 6698 در مورد حفاظت از دادههای شخصی (KVKK) با تکیه بر مبانی قانونی مختلف بسته به ماهیت فعالیت پردازش مربوطه پردازش میکند. در این زمینه، اطلاعات شخصی شما ممکن است بر اساس یک یا چند مورد از دلایل قانونی زیر پردازش شود:
- پردازش اطلاعات شخصی طرفین قرارداد ضروری است، مشروط بر اینکه مستقیماً با ایجاد یا اجرای آن قرارداد مرتبط باشد.
- به صراحت توسط قانون پیش بینی شده است،
- پردازش برای کنترلکننده دادهها برای انجام تعهدات قانونی خود اجباری است،
- داده ها توسط اشخاص موضوع دادهها عمومی شده است،
- پردازش برای ایجاد، اعمال یا حمایت از یک حق اجباری است،
- پردازش برای منافع مشروع کنترلکننده دادهها اجباری است، مشروط بر اینکه به حقوق و آزادی های اساسی شما لطمه ای وارد نکند،
- رضایت صریح شما، در صورت لزوم توسط قانون.
برای پردازش فعالیتهای مبتنی بر رضایت صریح، میتوانید در هر زمان رضایت صریح خود را پس بگیرید. انصراف رضایت بر قانونی بودن پردازش انجام شده قبل از انصراف تأثیری ندارد.
8. دسته های ویژه دادههای شخصی
Planfly هیچ ساختاری را برای پردازش دسته های خاص از دادههای شخصی ایجاد نمیکند. با این حال، کسبوکارهایی که خدمات بهداشتی ارائه میکنند (مانند روانشناسان، متخصصان تغذیه، کلینیکهای دندانپزشکی، مطبهای خصوصی پزشکی، فیزیوتراپیستها) ممکن است دستههای خاصی از دادههای شخصی مانند دادههای سلامت را از طریق سؤالات دریافتی که به فرمهای رزرو، یادداشتهای قرار ملاقات یا یادداشتهایی که به کارت مشتری اضافه میکنند، پردازش کنند.
با توجه به چنین دادههایی:
- کنترلکننده دادهها کسبوکار مربوطه است. کسبوکار تصمیم میگیرد که چه سؤالاتی بپرسد، بر اساس کدام زمینه قانونی دادهها پردازش شوند و آیا رضایت صریح باید در صورت لزوم کسب شود یا خیر، و کسبوکار مسئول این تصمیمها است،
- کسبوکارها ممکن است یک رضایت صریح جداگانه و اختیاری برای پردازش دادههای سلامت در فرم رزرو دریافت کنند. Planfly این رضایت را همراه با تاریخ، آدرس IP و نسخه متنی ثبت میکند.
- از کسبوکارها انتظار می رود که دسته خاصی از داده ها را که نیازی به رزرو قرار ندارند درخواست نکنند و سؤالات خود را مطابق با اصل به حداقل رساندن داده ها آماده کنند.
- یادداشت های خصوصی اضافه شده به کارت مشتری به صورت رمزگذاری شده در پایگاه داده ذخیره میشوند و فقط به کاربران مجاز کسبوکار نشان داده میشوند.
- با استفاده از گزینه پیام محتاطانه، که نام سرویس را در پیامهای یادآوری نشان نمیدهد، کسبوکارها میتوانند خطر یادگیری اطلاعات سلامت افراد ثالث از محتوای پیام را کاهش دهند.
- Planfly این دادهها را فقط در مقام پردازشگر دادهها، صرفاً در حد لازم برای ارائه خدمات و با رعایت اقدامات مناسب مقرر از سوی هیئت حفاظت از دادههای شخصی (KVKK Board) برای دستههای خاص دادههای شخصی پردازش میکند.
9. ما میتوانیم دادههای شخصی را با چه کسی به اشتراک بگذاریم؟
بسته به هدف پردازش و زمینه قانونی و تنها در حد ضروری، دادههای شخصی شما ممکن است با گروه های زیر از گیرندگان به اشتراک گذاشته شود:
| گروه گیرنده | هدف از اشتراک گذاری |
|---|---|
| کسبوکاری که با آن رزرو میکنید یا با آن تماس میگیرید | ایجاد و انجام قرار ملاقات و مدیریت ارتباط با مشتری کسبوکار |
| ارائه دهندگان هاست، سرور، پایگاه داده و پشتیبان | اجرای سرویس، ذخیره و پشتیبان گیری از داده ها |
| Cloudflare (CDN، ذخیرهسازی فایل R2، DNS، امنیت شبکه) | ذخیره و ارائه تصاویر و فایل ها، عملکرد، جلوگیری از حملات و سوء استفاده |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. و سایر ارائه دهندگان پیامک مجاز | ارسال پیامک های تایید قرار و یادآوری |
| ارائهدهندگان خدمات تحویل ایمیل | ارسال ایمیلهای مربوط به حساب، نوبت، صورتحساب و پشتیبانی |
| Google LLC (در صورت استفاده) | ارسال درخواست ورود با Google؛ در صورت فعالسازی توسط کسبوکار، ایجاد رویدادها و پیوندهای Google Meet در Google Calendar کسبوکار برای نوبتهای آنلاین (بخش 16) |
| Apple Inc. (در صورت استفاده) | ارسال درخواست ورود با Apple؛ تأیید خریدهای اشتراک انجامشده از طریق App Store |
| Google LLC (Google Play، در صورت استفاده) | تأیید خریدهای اشتراک انجام شده از طریق Google Play |
| Google LLC (Firebase Cloud Messaging) | ارائه اعلانهای فشار (به عنوان مثال، یک قرار جدید) به کاربران تجاری در برنامه تلفن همراه Planfly |
| Google LLC (Google Drive) | ذخیره سازی پشتیبان های پایگاه داده رمزگذاری شده |
| ارائه دهندگان مدل هوش مصنوعی (به عنوان مثال OpenAI، L.L.C.) | پاسخگویی به سوالات شما در دستیار چت در وب سایت ما و جمع بندی گفتگوها برای تیم پشتیبانی |
| iyzico Ödeme Hizmetleri A.Ş. و بانک ها | پرداخت اشتراک، ذخیره کارت، تمدید خودکار و بازپرداخت |
| Paddle (فروشنده و یک کنترلکننده مستقل برای سفارشات پرداخت شده به ارزهای غیر از لیر ترکیه در وب سایت ما، بخش 2) | افتتاح صندوق، وصول پرداخت، محاسبه مالیات، صدور صورتحساب یا رسید، بازپرداخت، اختلافات پرداخت و پاسخگویی به استعلامات پرداخت و صورتحساب |
| اشخاص و موسسات ارائه دهنده خدمات حسابداری، صورتحساب الکترونیکی، حقوقی، حسابرسی و مشاوره | تعهدات قانونی، صورتحساب، حسابرسی و حمایت از حقوق |
| Google Analytics 4(Google LLC) و سایر ارائه دهندگان خدمات تجزیه و تحلیل و اندازه گیری (در صورت رضایت) | آمار استفاده برای صفحات بازاریابی، ثبت نام و اندازه گیری کمپین |
| مؤسسات و سازمان های دولتی ذی صلاح، دادگاه ها و دفاتر اجرائیه | انجام درخواست ها و تعهدات قانونی |
اطلاعاتی که برای قرار ملاقاتی که به عنوان مشتری یک کسبوکار میگیرید، با کسبوکار مربوطه به اشتراک گذاشته میشود، زیرا رابطه قرار ملاقات و خدمات اساساً بین آن کسبوکار و شما شکل میگیرد.
سیاست Planfly این است که ارائه دهندگان خدمات را تحت قراردادهایی که شامل تعهدات امنیتی و محرمانه بودن داده ها میشود درگیر کند و هرگز دادههای شخصی را تحت هیچ شرایطی به اشخاص ثالث نمی فروشد.
10. انتقال داده ها به خارج از کشور
زیرساخت خدمات Planfly ممکن است شامل خدماتی باشد که از سرورهای واقع در خارج از کشور یا ارائه دهندگان خدمات با اتصالات خارج از کشور استفاده میکنند. در نتیجه، دادههای شخصی یا سوابق فنی شما که به عنوان دادههای شخصی واجد شرایط هستند ممکن است به خارج از کشور منتقل شوند.
دستهبندیهای ارائهدهندگان با اتصال به خارج ممکن است شامل موارد زیر باشد:
- شبکه تحویل محتوا، ذخیره سازی فایل (Cloudflare R2)، DNS و سرویس های امنیتی شبکه،
- ارائه دهندگان هاست و ابر،
- خدمات ارسال ایمیل،
- در صورت استفاده، ورود با Google و اتصال Google Calendar و Google Meet (Google LLC)،
- برای سفارشات پرداخت شده به ارزهای غیر از لیر ترکیه در وب سایت ما، Paddle (Paddle.com Market Limited، مستقر در بریتانیا، و برای خریداران در ایالات متحده، Paddle.com Inc.، مستقر در ایالات متحده)،
- Apple Inc. برای ورود با Apple و خریدهای App Store؛ Google LLC برای خریدهای Google Play، اعلانهای پوش برنامه تلفن همراه (Firebase Cloud Messaging) و نسخههای پشتیبان رمزگذاریشده پایگاه داده (Google Drive)،
- ارائه دهندگان مدل هوش مصنوعی برای دستیار چت در وب سایت ما،
- ابزارهای نظارت بر خطا و عملکرد،
- در صورت رضایت، Google Analytics 4(Google LLC) و سایر ابزارهای تجزیه و تحلیل و اندازه گیری.
Mobiza Teknoloji انتقال دادهها به خارج از کشور را بر ماده 9 KVKK و آییننامه رویهها و اصول انتقال دادههای شخصی به خارج از کشور (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik) مبتنی میکند. با توجه به ماهیت انتقال، به موارد زیر استناد میشود:
- یک تصمیم کفایت در مورد کشور، سازمان بین المللی یا بخشی که انتقال به آن انجام میشود،
- در صورت عدم وجود تصمیم کافی، تدابیر حفاظتی مناسب: به ویژهقرارداد استاندارد که توسط هیئت حفاظت از دادههای شخصی اعلام شده (به مرجع حفاظت از دادههای شخصی (مرجع KVKK) ظرف پنج روز کاری پس از امضا اعلام میشود)، قوانین شرکتی الزام آور، یا یک تعهد کتبی با مجوز هیئت،
- در صورت در دسترس نبودن این گزینهها و فقط به شرط موردی و غیرمستمر بودن انتقال، موارد استثنایی بند ششم ماده 9 KVKK، از جمله رضایت صریح.
نقل و انتقالات به Paddle برای سفارش های پرداخت شده به ارزهای غیر از لیر ترکیه در وب سایت ما بر اساس قرارداد استاندارد اعلام شده توسط هیئت حفاظت از دادههای شخصی است. تضمین های انتقال برای افراد مستقر در منطقه اقتصادی اروپا، سوئیس و بریتانیا در اعلامیه های حریم خصوصی منطقه ای فهرست شده در بخش 20 توضیح داده شده است.
11. کوکی ها و فناوری های مشابه
Planfly از کوکی ها و فناوری های مشابه در وب سایت، داشبورد کسبوکار و صفحات رزرو استفاده میکند. این فناوری ها ممکن است برای اهداف زیر مورد استفاده قرار گیرند:
- راه اندازی سایت، داشبورد و صفحات رزرو،
- مدیریت جلسه و امنیت فرم،
- به خاطر سپردن تم و ترجیحات رابط،
- امنیت و جلوگیری از سوء استفاده،
- در صورت رضایت، تحلیل ترافیک و استفاده و اندازه گیری کمپین.
در صورت رضایت، Planfly از Google Analytics 4 در صفحات بازاریابی، اسناد قانونی و فرایند ایجاد حساب (ثبت نام، ورود به سیستم، تأیید ایمیل و راه اندازی کسبوکار) استفاده میکند. داشبورد کسبوکار، صفحات رزرو، ویجت و صفحات مدیریت قرار سنجیده نمیشود (بعد از ورود به سیستم، فقط رویداد ورود موفق / ثبت نام بدون آدرس داشبورد ارسال میشود). مجوزهای تبلیغات و شخصیسازی و سیگنالهای Google خاموش میشوند و هیچ نام، ایمیل، شماره تلفن یا محتوای فرم به رویدادهای اندازهگیری اضافه نمیشود. با استفاده از پیوند "تنظیمات کوکی" در صفحه، میتوانید رضایت خود را در هر زمان پس بگیرید.
برای اطلاعات بیشتر، سیاست کوکیها را ببینید.
12. چه مدت دادههای شخصی را نگه می داریم؟
Planfly دادههای شخصی را فقط تا زمانی که برای هدفی که برای آن پردازش میشود و تا حدی که قانون لازم الاجرا یا مجاز بداند لازم باشد، نگه میدارد. مدت نگهداری ممکن است بسته به ماهیت داده ها، هدف پردازش، رابطه قراردادی، الزامات فنی و تعهدات قانونی متفاوت باشد.
12.1. گزارش های ترافیک، امنیت و سیستم
سوابق ترافیک، ثبت دسترسی و سوابق امنیتی برای دوره های مقرر در قانون شماره 5651 در مورد تنظیم نشریات اینترنتی و مبارزه با جرایم ارتکابی از طریق این گونه نشریات و مقررات ثانویه مربوطه و تا زمانی که برای امنیت اطلاعات، بررسی حوادث و رسیدگی های قانونی لازم باشد، نگهداری میشود.
12.2. سوابق ارتباط، درخواست و پشتیبانی
سوابق فرم تماس، تیکت های پشتیبانی و مکاتبات بسته به ماهیت رابطه برای مدت معقولی نگهداری میشوند. در صورت وجود رابطه مستمر با مشتری، اختلاف، نیاز به شواهد یا الزام قانونی، ممکن است مدت بیشتری نگهداری شوند.
12.3. اطلاعات حساب و داشبورد
دادههای مربوط به حسابهای تجاری و کاربر تا زمانی که حساب فعال است نگهداری میشود. اطلاعات مربوط به ورود به سیستم با Google و اتصال Google Calendar تا زمانی که اتصال در جای خود باقی می ماند حفظ میشود و پس از حذف اتصال حذف میشود (بخش 16.4). پس از حذف یک حساب کاربری یا کسبوکار، ممکن است این داده ها به دلیل تعهدات قانونی، اختلافات، نیازهای شواهد، امنیت و چرخه پشتیبان تا زمانی که لازم باشد نگهداری شوند و در پایان آن دوره حذف، نابود یا ناشناس شوند.
12.4. قرارداد، صورتحساب و سوابق تجاری
صورتحساب، حسابداری، قرارداد و سوابق معاملات تجاری برای دوره های تعیین شده در قوانین قابل اجرا، به ویژه قانون رویه مالیاتی شماره 213(Vergi Usul Kanunu) و کد تجاری ترکیه شماره 6102(Türk Ticaret Kanunu) (به عنوان یک قاعده، حداکثر تا 10 سال) نگهداری میشود.
12.5. سوابق پرداخت
ارجاعات تراکنش پرداخت، اطلاعات ماسکشده کارت و سوابق تأیید تراکنش تا حد لازم برای حسابداری، ادله، جلوگیری از تقلب و تعهدات قانونی نگهداری میشوند. هنگامی که کارت ذخیرهشده خود را از داشبورد حذف میکنید، دیگر برای پرداختهای بعدی استفاده نمیشود و حذف توکن ذخیره کارت نزد iyzico درخواست میشود. برای سفارشهای Paddle، روشهای پرداخت توسط Paddle ذخیره میشوند و در paddle.net قابل مدیریتاند؛ سوابق سفارش دریافتی از Paddle برای اهداف این بخش نگهداری میشوند. مدت نگهداری سوابق پرداخت و صورتحساب خود Paddle تابع اطلاعیه حریم خصوصی Paddle است.
12.6. سوابق رضایت و مجوز
سوابق اطلاعیههای حریم خصوصی، رضایت صریح و رضایت به پیامهای الکترونیکی تجاری ممکن است به دلیل بار اثبات، در طول رابطه مربوطه و پس از آن تا پایان مهلتهای مرور زمان قانونی نگهداری شوند. اگر رضایت به دریافت پیام تجاری را پس بگیرید، اعلام انصراف شما ثبت و ارسال پیام متوقف میشود.
12.7. دادههای مشتریان و نوبتهای کسبوکارها
سوابق نوبت، مشتری، پاسخ فرم پذیرش، یادداشت مشتری و اعلانها طبق دستورالعملها و ترجیحات کسبوکار که کنترلکننده دادهها است نگهداری میشوند. کسبوکار میتواند از سوابق مشتریان در داشبورد خروجی بگیرد یا آنها را حذف کند. اگر حساب کسبوکار بسته شود، این دادهها با رعایت چرخه پشتیبانگیری و تعهدات قانونی حذف یا ناشناس میشوند.
12.8. دادههای تجزیه و تحلیل
دادههای اندازه گیری ارسال شده به Google Analytics برای مدت نگهداری انتخاب شده در حساب Google Analytics Planfly نگهداری میشود (حداکثر 14 ماه برای حساب های استاندارد). کوکیهای Google Analytics حداکثر تا 12 ماه اعتبار دارند و زمانی که رضایت خود را پس گرفتید حذف میشوند.
دادههایی که مدت نگهداری آنها پایان یافته است، طبق آییننامه حذف، امحا یا ناشناسسازی دادههای شخصی (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) و در چارچوب فرایندهای امحای دورهای، حذف، امحا یا ناشناس میشوند.
13. امنیت دادههای شخصی
مطابق با ماده 12 KVKK، Mobiza Teknoloji اقدامات فنی و اداری مناسب را برای اطمینان از امنیت دادههای شخصی اجرا میکند. در این زمینه، بسته به خطر ممکن است اقدامات زیر اعمال شود:
- انتقال رمزگذاری شده با TLS (HTTPS) در همه اتصالات،
- جداسازی دادههای کسبوکار بر اساس هر کسبوکار و کنترل دسترسی مبتنی بر نقش (مالک، مدیر، کارمند)،
- عدم نگهداری رمزهای عبور در متن ساده و گزینه احراز هویت دو مرحله ای،
- رمزگذاری توکنهای دسترسی و نوسازی Google Calendar در پایگاه داده؛ استفاده از مقادیر اعتبارسنجی یکبارمصرف و مختص هر درخواست برای ورود با Google و عدم ذخیره توکن دسترسی Google صادرشده برای ورود،
- رمزگذاری یادداشت های خصوصی روی کارت مشتری در پایگاه داده،
- محدود کردن نرخ، تله ربات و شناسایی سوء استفاده،
- ثبت و ردیابی حوادث،
- پشتیبان گیری منظم،
- محدود کردن دسترسی کارکنان بر اساس نیاز به دانستن و تعهدات محرمانگی،
- ارزیابی تنظیمات امنیتی و قراردادهای ارائه دهندگان خدمات.
اگر از نقض دادهها آگاه شویم، اطلاعرسانیهای لازم طبق ماده 12 KVKK و تصمیمات هیئت حفاظت از دادههای شخصی انجام میشوند؛ در نقضهایی که دادههای مشتریان کسبوکارها را تحت تأثیر قرار میدهند، کسبوکار مربوطه بدون تأخیر مطلع میشود.
با این وجود، هیچ گونه انتقال داده از طریق اینترنت و هیچ زیرساخت فنی را نمیتوان تضمین کرد که کاملاً بدون خطر باشد.
14. دادههای مشتری خود کسبوکارها
از آنجایی که Planfly پلتفرمی است که زیرساخت های فنی را برای مشاغل فراهم میکند، مشاغل ممکن است دادههای مربوط به مشتریان خود را از طریق Planfly جمع آوری کنند یا آن را وارد Planfly کنند.
در این زمینه، دادههایی مانند نام، نام خانوادگی، تلفن، ایمیل، جزئیات قرار، پاسخهای فرم پذیرش، یادداشتهای قرار، برچسبهای مشتری و یادداشتهای خصوصی برای فرآیندهای خود کسبوکار مربوطه پردازش میشوند.
با توجه به این داده ها:
- کسبوکار مربوطه مسئول تعهد خود به اطلاع رسانی است. Planfly برای هر کسبوکار یک الگوی اطلاعیه حریم خصوصی ایجاد شده با جزئیات کسبوکار ارائه میدهد و به کسبوکار اجازه میدهد تا به اطلاعیه خود پیوند دهد.
- در صورت لزوم، انجام فرآیندهای رضایت صریح و رضایت پیام الکترونیکی تجاری به عهده کسبوکار مربوطه است.
- اگر کسبوکار پیامهای الکترونیکی تجاری را برای مشتریان خود ارسال میکند، تعهدات طبق قانون شماره 6563 در مورد مقررات تجارت الکترونیک، مقررات مربوطه و سیستم مدیریت پیام (İleti Yönetim Sistemi, İYS: ثبت ملی رضایت نامههای تجاری ترکیه) متعلق به کسبوکار است،
- Planfly این داده ها را فقط به عنوان یک پردازشگر داده به منظور ارائه خدمات، امنیت، نگهداری فنی، پشتیبانی و انجام تعهدات قراردادی پردازش میکند.
15. ویجت قابل جاسازی و سایت های شخص ثالث
کسبوکارها ممکن است ویجت رزرو Planfly یا صفحه رزرو (iframe) را در وبسایتهای خود جاسازی کنند. در این صورت، اطلاعاتی که در فرم رزرو وارد میکنید مستقیماً به زیرساخت Planfly منتقل میشود و طبق اصول توضیح داده شده در بالا پردازش میشود.
اما وبسایتی که ویجت در آن ظاهر میشود، تحت کنترل کسبوکار مربوطه یا شخص ثالث است. سیاستهای حفظ حریم خصوصی و کوکیهای آن سایت در مورد کوکیها، ابزارهای تجزیه و تحلیل و سایر فعالیتهای پردازش داده مورد استفاده در آن اعمال میشود.
جلسات آنلاین در Google Meet برگزار میشود. اگر کسبوکار حساب Google خود را متصل کند، رویداد ایجاد شده در Google Calendar برای قرار آنلاین شما در بخش 16 توضیح داده شده است. اگر از طریق پیوند Google Meet یا رسانه های اجتماعی و پیوندهای نقشه ای که کسبوکار در صفحه رزرو خود گنجانده است، به خدمات شخص ثالث بروید، شرایط و سیاست های حفظ حریم خصوصی ارائه دهنده خدمات مربوطه (به عنوان مثال، Google) اعمال میشود.
16. خدمات Google: ورود با Google، Google Calendar و Google Meet
Planfly به دو شیوه با خدمات Google LLC («Google») یکپارچه میشود: امکان ورود کاربران به Planfly با حساب Google، و امکان ایجاد رویدادهای دارای پیوند Google Meet در Google Calendar توسط کسبوکارها برای نوبتهای آنلاین. هر دو اتصال اختیاریاند؛ حتی بدون استفاده از آنها میتوانید با آدرس ایمیل و رمز عبور از Planfly استفاده کنید. استفاده مبتنی بر رضایت از Google Analytics در بخش 11 و سیاست کوکیها شرح داده شده است و مشمول این بخش نیست.
16.1. ورود به سیستم و ثبت نام با Google
با استفاده از گزینه «ادامه با Google»، به صفحه ورود Google هدایت میشوید؛ رمز عبور حساب Google شما به Planfly منتقل نمیشود. اگر با حساب Google وارد شوید و تأیید خود را ارائه کنید، Planfly فقط اطلاعات هویتی پایه را از Google دریافت میکند (مجوزهای openid، email و profile):
- شناسه حساب Google (شماره دائمی که Google به حساب شما اختصاص میدهد)،
- آدرس ایمیل حساب Google شما و اینکه آیا آن آدرس توسط Google تأیید شده است،
- نام شما در حساب Google شما
این اطلاعات برای ایجاد حساب شما یا تطبیق آن با حساب موجود دارای همان آدرس ایمیل، شناسایی شما در ورودهای بعدی و حفظ امنیت حساب استفاده میشوند. در حساب ایجادشده با Google، ایمیل شما بدون ارسال ایمیل تأیید جداگانه تأییدشده محسوب میشود، چون Google آن را تأیید کرده است. نام حساب شما از حساب Google گرفته میشود؛ میتوانید در هر زمان آن را تغییر دهید. اگر Google آدرس را تأیید نکرده باشد، حساب با Google ایجاد و تطبیق انجام نمیشود. تصویر پروفایل، مخاطبان، ایمیلها، فایلها یا تقویم شما از این طریق دریافت نمیشوند؛ توکن دسترسی صادرشده توسط Google هنگام ورود ذخیره نمیشود.
میتوانید بعداً در صفحه تنظیمات › امنیت، حساب Google خود را متصل، با حساب Google دیگری جایگزین یا اتصال را حذف کنید. آدرس حساب Google متصل میتواند با ایمیل Planfly شما متفاوت باشد. برای اقداماتی که به اعتبارسنجی مجدد هویت نیاز دارند (برای مثال، دسترسی به تنظیمات امنیت یا حذف حساب)، میتوانید به جای رمز عبور از حساب Google نیز برای تأیید استفاده کنید. برای اتصال حساب، اعتبارسنجی هویت و تأیید ایمیل، آدرس ایمیل شما به Google ارسال میشود تا حساب Google صحیح از پیش انتخاب شود. اگر احراز هویت دومرحلهای را فعال کرده باشید، هنگام ورود با Google نیز کد تأیید درخواست میشود.
16.2. Google Calendar و Google Meet ادغام
مالک یا مدیر کسبوکار میتواند از طرف کسبوکار و کارمند از طرف خود، حساب Google را به Planfly متصل کند. هنگام اتصال، Google تأیید شما را درباره مجوزهای درخواستی Planfly میخواهد:
- هویت پایه (openid، email): برای دریافت آدرس ایمیل و شناسه حساب Google متصل،
- رویدادهای Google Calendar (calendar.events): برای ایجاد رویدادها با پیوندهای Google Meet برای قرارهای آنلاین، زمانی که قرار تغییر میکند آنها را به روز کنید و در صورت لغو آنها را حذف کنید.
- لیست تقویم (calendar.calendarlist.readonly، اختیاری): برای فهرست کردن نام تقویم های خود به طوری که بتوانید تقویمی را انتخاب کنید که رویدادها به آن اضافه میشوند.
Planfly از این مجوزها فقط برای رویدادهای قراری که خودش ایجاد میکند استفاده میکند. رویدادهای دیگر در تقویم شما را نمی خواند، تغییر نمیدهد یا حذف نمیکند. توکن های دسترسی و تازه سازی به صورت رمزگذاری شده در پایگاه داده ذخیره میشوند.
رویداد ایجاد شده برای قرار آنلاین شامل تاریخ و زمان قرار، نام سرویس (فقط «جلسه آنلاین» اگر کسبوکار از گزینه پیام محتاطانه استفاده میکند)، نام شخصی که قرار را رزرو کرده، نام کارمند، نام کسبوکار و پیوندی به قرار ملاقات در داشبورد Planfly (که فقط کاربران مجاز کسبوکار میتوانند آن را باز کنند) است. بسته به اولویت کسبوکار، آدرس ایمیل شخصی که قرار را رزرو کرده است و اگر رویداد در حساب تجاری ایجاد شده باشد، آدرس ایمیل کارمند نیز به عنوان مهمان به رویداد اضافه میشود. مهمانان نمیتوانند یکدیگر را ببینند. ایمیلهای دعوت و بهروزرسانی Google فقط در صورتی ارسال میشوند که کسبوکار این گزینه را فعال کرده باشد. پیوند Meet ایجاد شده توسط Google در قرار ملاقات در Planfly ذخیره میشود و با اعلانهای قرار برای شخصی که قرار را رزرو کرده ارسال میشود.
کنترلکننده دادهها برای این دادههای مربوط به افرادی که قرار ملاقات رزرو میکنند، کسبوکار مربوطه است. Planfly این داده ها را بر اساس دستورالعمل های کسبوکار و به عنوان یک پردازشگر داده به حساب Google خود کسبوکار منتقل میکند. خود تماس ویدیویی در Google Meet انجام میشود. Planfly به محتوای تماس دسترسی ندارد و آن را ضبط نمیکند. شرایط خود Google و سیاست حریم خصوصی برای استفاده از Google Calendar و Google Meet اعمال شود.
16.3. استفاده محدود از دادههای کاربر Google
استفاده Planfly از اطلاعات دریافتی از Google APIs و انتقال آنها به برنامههای دیگر، مطابق سیاست دادههای کاربران خدمات Google API (Google API Services User Data Policy)، از جمله الزامات استفاده محدود (Limited Use)، خواهد بود. بر این اساس، دادههای دریافتی از Google:
- فقط برای ارائه و بهبود امکانات درخواستی کاربر که در این بخش شرح داده شدهاند (ورود با Google، ایجاد رویدادهای Google Calendar و پیوندهای Google Meet) استفاده میشوند،
- برای تبلیغات، تبلیغات شخصی، هدف گذاری مجدد یا ساختن پروفایل برای اهداف تبلیغاتی استفاده نمیشود،
- فروخته نمیشود، و به اشخاص ثالث منتقل نمیشود، مگر در مواردی که برای این ویژگی ها، برای اهداف امنیتی یا طبق یک تعهد قانونی لازم باشد،
- برای توسعه یا آموزش مدل های هوش مصنوعی یا یادگیری ماشین استفاده نمیشود،
- توسط کارمندان Planfly خوانده نمیشود مگر اینکه شما تأیید صریح خود را بدهید، برای اهداف امنیتی (مثلاً بررسی سوء استفاده) لازم است یا طبق قانون الزامی است.
16.4. حذف اتصال و حفظ
- میتوانید پیوند ورود با Google را در صفحه تنظیمات › امنیت حذف کنید. شناسه حساب Google و آدرس ایمیل Google شما از حساب شما حذف میشود. اگر حساب خود را با Google باز کرده اید، ابتدا از شما خواسته میشود که یک رمز عبور تعیین کنید تا دسترسی به حساب خود را از دست ندهید.
- هنگامی که اتصال Google Calendar / Google Meet از داشبورد قطع شود، توکنهای دسترسی و نوسازی حذف میشوند و اگر همان حساب Google در اتصال دیگری در Planfly استفاده نشود، از Google لغو مجوز دسترسی درخواست میشود. رویدادها و پیوندهای Meet قبلاً ایجادشده در Google Calendar کسبوکار باقی میمانند و تحت کنترل کسبوکار هستند.
- میتوانید در هر زمان از صفحه برنامهها و خدمات شخص ثالث حساب Google خود نیز دسترسی Planfly را حذف کنید.
- اطلاعات ورود با Google همراه با حساب شما حذف میشوند؛ اتصال Google Calendar هنگام قطع اتصال یا حذف سابقه کارمند مربوطه یا حذف کسبوکار، طبق اصول بخش 12 حذف میشود.
17. رویکرد ما به کودکان
خدمات Planfly در درجه اول برای مشاغل، نمایندگان تجاری و مشتریان مشاغل در نظر گرفته شده است. آنها به عنوان یک سرویس خاص برای کودکان طراحی نشده اند.
با این حال، برخی از مشاغل (به عنوان مثال، درمان کودکان و نوجوانان، کوتاه کردن موی کودکان، مراکز آموزشی و دوره آموزشی) ممکن است برای خدمات در نظر گرفته شده برای کودکان قرار ملاقات بپذیرند. در چنین مواردی، انتظار می رود که قرار ملاقات توسط والدین یا قیم قانونی انجام شود و انتظار می رود دادههای مربوط به کودک فقط تا حدی که برای خدمات لازم است به اشتراک گذاشته شود. اطلاعیه حریم خصوصی و در صورت لزوم، فرآیندهای رضایت برای پردازش دادههای کودکان بر عهده کسبوکار است که کنترلکننده دادهها است.
Planfly در پروفایل سازی یا تبلیغات رفتاری با هدف کودکان شرکت نمیکند. اگر معلوم شود که دادههای کودک به طور غیرقانونی پردازش شده است، ارزیابی لازم در چارچوب قوانین قابل اجرا و شرایط مورد خاص انجام میشود.
18. حقوق اشخاص موضوع دادهها
طبق ماده 11 KVKK، اشخاص موضوع دادهها دارای حقوق زیر هستند:
- برای اطلاع از اینکه آیا دادههای شخصی آنها پردازش میشود یا خیر،
- برای درخواست اطلاعات در مورد آن اگر پردازش شده است،
- برای یادگیری هدف پردازش و اینکه آیا داده ها در راستای آن هدف مورد استفاده قرار می گیرند،
- برای شناخت اشخاص ثالثی که داده ها در ترکیه یا خارج از کشور به آنها منتقل میشود،
- برای درخواست اصلاح در صورتی که داده ها ناقص یا نادرست پردازش شوند،
- در صورت احراز شرایط مندرج در ماده 7 KVKK، درخواست پاک کردن یا امحا را داشته باشد.
- درخواست کنید که اصلاح، پاک کردن یا امحا به اشخاص ثالثی که داده ها به آنها منتقل شده است، اطلاع داده شود،
- اعتراض به نتیجه ای علیه آنها ناشی از تجزیه و تحلیل منحصراً توسط سیستم های خودکار،
- درخواست غرامت برای خسارات در صورتی که به دلیل رسیدگی غیرقانونی متحمل خسارت شوند.
علاوه بر این، برای پردازش بر اساس رضایت صریح، میتوانید رضایت خود را پس بگیرید و میتوانید در هر زمان از پیامهای الکترونیکی تجاری به صورت رایگان انصراف دهید.
اگر در منطقه اقتصادی اروپا، سوئیس، بریتانیا یا ایالات متحده هستید، حقوق مقرر در اطلاعیه حریم خصوصی منطقهای فهرستشده در بخش 20 را نیز دارید؛ اگر در کشور دیگری هستید، بخش 21 نیز اعمال میشود. برای استفاده از این حقوق، لازم نیست الزامات شکلی ویژه درخواستهای KVKK را رعایت کنید.
19. درخواستها و تماس
شما میتوانید درخواست های خود را در مورد دادههای شخصی و درخواست های اعمال حقوق خود از طریق کانال های زیر برای ما ارسال کنید:
- نام قانونی: Mobiza Teknoloji
- ایمیل: legal@planfly.com.tr
- تلفن: +90 850 307 90 23
- آدرس: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
درخواستها طبق ابلاغیه رویهها و اصول درخواست به کنترلکننده دادهها (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ)، با توجه به ماهیت درخواست در کوتاهترین زمان ممکن و حداکثر ظرف سی روز رسیدگی میشوند. ممکن است اطلاعات اضافی برای اعتبارسنجی هویت، امنیت و دامنه درخواست مطالبه شوند.
به درخواست های افراد مستقر در خارج از ترکیه در مدت تعیین شده توسط قانون محلی که در آن واقع شده اند پاسخ داده میشود (یک ماه برای منطقه اقتصادی اروپا و بریتانیا، 30 روز برای سوئیس و 45 روز برای ایالات متحده). جزئیات در اعلامیه های حریم خصوصی منطقه ای فهرست شده در بخش 20 آورده شده است.
برای درخواستهای مربوط به نوبتی که نزد کسبوکاری رزرو کردهاید، باید ابتدا به همان کسبوکار که کنترلکننده دادهها است درخواست دهید. اگر درخواست شما به ما برسد، آن را به کسبوکار مربوطه ارسال و پشتیبانی فنی لازم را برای پاسخ آن کسبوکار به درخواست فراهم میکنیم.
20. اعلامیه های حریم خصوصی خاص منطقه
این سیاست در هر کجا که هستید برای شما اعمال میشود. بسته به منطقه شما، اطلاعیه حریم خصوصی زیر برای شما نیز اعمال میشود. این شامل اطلاعات مورد نیاز قانون آن منطقه است (مانند مبانی قانونی، نقل و انتقالات بین المللی، حقوق شما و نحوه ارائه درخواست یا شکایت):
- ترکیه: اطلاعیه حریم خصوصی KVKK
- منطقه اقتصادی اروپا و سوئیس: اعلامیه حفظ حریم خصوصی GDPR
- بریتانیا: اطلاعیه حریم خصوصی بریتانیا
- ایالات متحده: اطلاعیه حریم خصوصی ایالات متحده
اطلاعیه حریم خصوصی منطقهای مکمل این سیاست است. در صورت تعارض میان این سیاست و اطلاعیه منطقهای، برای افراد واقع در آن منطقه، اطلاعیه منطقهای اولویت دارد. میتوانید حقوق مقرر در اطلاعیههای منطقه اقتصادی اروپا و سوئیس، بریتانیا و ایالات متحده را بدون رعایت الزامات شکلی ویژه درخواستهای KVKK اعمال کنید. اگر خارج از مناطق بالا هستید، بخش 21 اعمال میشود.
21. افراد در سایر کشورها
اگر در کشوری غیر از ترکیه، منطقه اقتصادی اروپا، بریتانیا، سوئیس یا ایالات متحده واقع شدهاید، اصول این سیاست و حقوق مندرج در بخش 18 نیز شامل حال شما میشود. اگر قانون کشورتان حقوق بیشتری به شما میدهد، میتوانید با نوشتن نامه از آنها استفاده کنید legal@planfly.com.tr ; ما به درخواست شما در مدت تعیین شده توسط آن قانون پاسخ می دهیم. دادههای شخصی شما ممکن است با پادمان های توضیح داده شده در بخش 10 به ترکیه و سایر کشورها منتقل شود.
22. زبان این سیاست
این سیاست به زبان ترکی و انگلیسی با همین محتوا منتشر شده است. برای افرادی که در ترکیه هستند، نسخه ترکی معتبر است. برای افرادی که در خارج از ترکیه قرار دارند، نسخه انگلیسی معتبر است.
23. تغییرات در سیاست
Mobiza Teknoloji ممکن است این سیاست حریم خصوصی را به دلیل تغییرات قانونی، تحولات در ساختار محصول، ماژول های جدید، ادغام های جدید، ارائه دهندگان خدمات جدید یا الزامات عملیاتی به روز کند.
متن فعلی از تاریخی که در planfly.com.tr منتشر میشود، اعمال میشود. برای تغییرات مهم، ممکن است از طریق ایمیل یا اعلان داشبورد به کاربران تجاری اطلاعیه بیشتری داده شود.
24. تمهید نهایی
در پردازش دادههای شخصی، Planfly با اصول شفافیت، قانونمندی، تناسب، به حداقل رساندن داده ها، امنیت و کنترل کاربر هدایت میشود. از آنجایی که کسبوکارها همچنین بهعنوان کنترلکننده دادهها در جریانهایی که Planfly ارائه میکند عمل میکنند، اطلاعیه حریم خصوصی کسبوکارهای مربوطه و تعهدات حریم خصوصی بهطور جداگانه محفوظ است.
این سیاست چارچوب کلی رویکرد Planfly به پردازش داده ها را توضیح میدهد. اعلامیههای حفظ حریم خصوصی اضافی، متنهای رضایت صریح، ترجیحات کوکیها و اسناد قراردادی نیز ممکن است برای ماژولها، کمپینها یا ادغامهای خاص اعمال شوند.
سایر اسناد حقوقی
- اطلاعیه حریم خصوصی KVKKاکتبر 10، 2026
- اطلاعیه حریم خصوصی GDPR (منطقه اقتصادی اروپا و سوئیس)اکتبر 10، 2026
- اطلاعیه حریم خصوصی بریتانیااکتبر 10، 2026
- اطلاعیه حریم خصوصی ایالات متحدهاکتبر 10، 2026
- شرایط استفادهاکتبر 10، 2026
- سیاست کوکیهااکتبر 10، 2026
- قرارداد پردازش دادههااکتبر 10، 2026
- قرارداد فروش از راه دوراکتبر 10، 2026
- سیاست بازپرداخت و تحویلاکتبر 10، 2026
- قرارداد همکاری (واسطهگری فروش)اکتبر 10، 2026
- اطلاعیه حریم خصوصی همکاراناکتبر 10، 2026
- Hesap ve Veri Silmeاکتبر 11، 2026
اطلاعات شرکت
Planfly محصولی است که توسط Mobiza Teknoloji توسعه و اداره میشود.
- عنوان
- Mobiza Teknoloji
- نشانی
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- اداره مالیات
- اداره مالیات اولوداغ
- شماره مالیاتی
- 1280527561
- شماره DUNS
- 751143161
- وبسایت شرکتی
- mobiza.com.tr