Mentions légales
Notice de confidentialité pour le Royaume-Uni
Explique aux personnes situées au Royaume-Uni comment Planfly traite les données à caractère personnel et sur quelles bases juridiques, à qui elles sont communiquées, avec quelles garanties elles sont transférées, ainsi que leurs droits au titre du UK GDPR et du Data Protection Act 2018.
Sommaire · 19 sections
- Informations sur le responsable du traitement
- 1. Objet et champ d’application de cette Notice
- 2. Responsable du traitement, représentant au Royaume-Uni et contact
- 3. Notre rôle et celui des Entreprises
- 3.1. Traitements dont nous sommes responsables
- 3.2. Pages de réservation : l’Entreprise est responsable du traitement
- 3.3. Paiements et achats
- 4. Données à caractère personnel traitées et leur provenance
- 4.1. Catégories de données à caractère personnel
- 4.2. Sources
- 5. Finalités et bases juridiques
- 5.1. Nos intérêts légitimes
- 5.2. Consentement
- 6. La fourniture de vos données est-elle obligatoire ?
- 7. Données de catégories particulières et données de santé
- 8. Destinataires
- 9. Transferts internationaux de données
- 10. Conservation
- 11. Vos droits
- 12. Prise de décision automatisée
- 13. Cookies et technologies similaires
- 14. Sécurité
- 15. Enfants
- 16. Réclamations
- 17. Modifications de cette Notice
- 18. Langue de cette Notice
Cette Notice est publiée en turc et en anglais avec un contenu identique. Cette version française est une traduction fournie à titre de commodité ; les versions turque et anglaise prévalent, et si vous êtes situé hors de Türkiye, la version anglaise fait foi pour vous (voir Section 18).
Informations sur le responsable du traitement
- Responsable du traitement : Mobiza Teknoloji
- Marque / service : Planfly
- Contact pour la protection des données : legal@planfly.com.tr
- Assistance clientèle : destek@planfly.com.tr
- Téléphone : +90 850 307 90 23
- Adresse : Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Site internet : planfly.com.tr
1. Objet et champ d’application de cette Notice
La présente Notice de confidentialité pour le Royaume-Uni (la « Notice ») explique comment Mobiza Teknoloji (« nous »), qui exploite la plateforme de prise de rendez-vous en ligne Planfly, traite les données à caractère personnel des personnes situées au Royaume-Uni. Elle fournit les informations exigées par les articles 13 et 14 du UK General Data Protection Regulation (règlement général britannique sur la protection des données, « UK GDPR ») et repose sur le UK GDPR et le Data Protection Act 2018 (loi de 2018 sur la protection des données, « DPA 2018 »), tels que modifiés par le Data (Use and Access) Act 2025 (loi de 2025 sur l’utilisation et l’accès aux données), ainsi que sur les Privacy and Electronic Communications (EC Directive) Regulations 2003 (règlement de 2003 relatif à la vie privée et aux communications électroniques, « PECR »). Puisque nous proposons Planfly aux Entreprises et aux personnes au Royaume-Uni et, avec votre consentement, mesurons l’utilisation de nos pages commerciales, le UK GDPR s’applique aux traitements décrits dans cette Notice (article 3(2) du UK GDPR).
Cette Notice couvre les traitements dont nous sommes responsables, notamment lorsque vous :
- visitez planfly.com.tr ou l’un de ses sous-domaines,
- créez un compte d’Entreprise, ou utilisez le tableau de bord d’Entreprise ou l’application mobile Planfly en tant que propriétaire, gestionnaire ou utilisateur autorisé d’une Entreprise,
- êtes invité par une Entreprise à rejoindre son équipe et utilisez votre propre compte utilisateur Planfly,
- demandez des informations, une démonstration ou un devis, ou nous contactez par courriel, téléphone, formulaire d’assistance ou assistant de discussion sur notre site internet,
- achetez, renouvelez ou résiliez un abonnement ou une option,
- recevez de notre part des messages de service ou de marketing,
- vous inscrivez au moyen du lien de recommandation d’un partenaire ou participez à notre programme de partenariat (pour les partenaires, la Notice de confidentialité des partenaires s’applique également).
Rendez-vous pris auprès d’Entreprises : Si vous prenez rendez-vous au moyen de la page ou du widget de réservation d’une Entreprise, ou si une Entreprise vous enregistre comme client, cette Entreprise est responsable du traitement de vos données de rendez-vous, et nous ne traitons ces données que pour son compte (Section 3.2).
Articulation avec les autres documents : Cette Notice complète la Politique de confidentialité, qui décrit nos traitements plus en détail et s’applique à tous les utilisateurs de Planfly. Si vous êtes situé au Royaume-Uni et que cette Notice diffère de la Politique de confidentialité, cette Notice prévaut. En tant que société établie en Türkiye, nous sommes également soumis à la loi turque n° 6698 relative à la protection des données à caractère personnel (KVKK), décrite dans la Notice de confidentialité KVKK ; cela ne limite pas les droits dont vous disposez au titre de cette Notice. Les personnes situées dans l’Espace économique européen et en Suisse doivent consulter la Notice de confidentialité GDPR, et les résidents des États-Unis la Notice de confidentialité pour les États-Unis.
2. Responsable du traitement, représentant au Royaume-Uni et contact
Le responsable des traitements décrits dans cette Notice est Mobiza Teknoloji, établie en Türkiye, dont les coordonnées figurent au début de cette Notice. Nous ne disposons d’aucun établissement au Royaume-Uni.
Nous n’avons pas désigné de délégué à la protection des données. Veuillez adresser vos questions concernant le traitement de vos données à caractère personnel, vos demandes d’exercice de vos droits et vos réclamations à legal@planfly.com.tr ; vous pouvez également adresser vos questions concernant votre compte ou le service à destek@planfly.com.tr.
3. Notre rôle et celui des Entreprises
3.1. Traitements dont nous sommes responsables
Nous déterminons les finalités et les moyens, et sommes donc responsables, des traitements relatifs à notre site internet, aux comptes d’Entreprise et aux utilisateurs du tableau de bord, aux comptes de l’application mobile Planfly, aux abonnements et achats, à la facturation, à l’assistance clientèle et à l’assistant de discussion, à la sécurité de l’information, à l’analyse du produit, à nos propres communications de marketing, au programme de partenariat et au respect des lois qui nous sont applicables.
3.2. Pages de réservation : l’Entreprise est responsable du traitement
Les Entreprises utilisant Planfly, telles que les salons de coiffure, centres de beauté, psychologues, diététiciens, cliniques, physiothérapeutes et studios, sont responsables du traitement des données à caractère personnel de leurs clients (patients, adhérents, élèves et personnes similaires) qu’elles collectent au moyen de leur page de réservation, widget de réservation, tableau de bord ou application mobile Planfly, ou qu’elles saisissent elles-mêmes dans Planfly. Il en va de même des profils de membres du personnel qu’une Entreprise crée pour son équipe (nom, fonction, photo, horaires de travail et prestations fournies).
Pour ces données, nous intervenons en qualité de sous-traitant de l’Entreprise au sens de l’article 28 du UK GDPR : nous les traitons uniquement sur ses instructions documentées, uniquement pour fournir le service Planfly et conformément à l’Accord de traitement des données conclu entre l’Entreprise et nous. La page de réservation de chaque Entreprise comporte un lien vers sa propre notice de confidentialité ou vers la notice que Planfly établit pour son compte à partir de ses coordonnées ; cette notice explique comment l’Entreprise utilise vos données et comment exercer vos droits. Si vous nous adressez une demande concernant des données de rendez-vous, nous la transmettons à l’Entreprise sans retard injustifié et vous en informons.
3.3. Paiements et achats
- Achats en livres turques : Les abonnements et options payés en livres turques sont vendus par Mobiza Teknoloji, et le paiement est traité par iyzico Ödeme Hizmetleri A.Ş. (« iyzico »). Les données de carte sont transmises par une connexion chiffrée directement à l’infrastructure d’iyzico et ne sont pas conservées dans nos systèmes ; nous ne recevons que des données de paiement limitées, telles que le statut du paiement, la référence de transaction, le type de carte et ses quatre derniers chiffres masqués (Section 4.6 de la Politique de confidentialité). iyzico traite également certaines données en qualité de responsable du traitement indépendant, par exemple pour prévenir la fraude et respecter ses propres obligations légales.
- Commandes dans d’autres devises (Paddle) : Notre processus de commande est géré par notre revendeur en ligne Paddle.com. Paddle.com est le Merchant of Record, c’est-à-dire le vendeur officiel, pour toutes les commandes payées dans des devises autres que la livre turque sur notre site internet. Paddle assure le service clientèle pour les questions de paiement et de facturation et gère les retours et remboursements de ces commandes. Paddle.com Market Limited (numéro de société 08172165, 30 Old Bailey, London EC4M 7AU, Royaume-Uni) et les sociétés du groupe Paddle désignées dans les conditions applicables aux acheteurs de Paddle (« Paddle ») nous achètent l’abonnement et vous le revendent ; Paddle encaisse le paiement, calcule et reverse la TVA ou la taxe sur les ventes et émet la facture ou le reçu. Paddle traite vos données de paiement en qualité de responsable du traitement indépendant conformément à sa propre notice de confidentialité. Nous ne recevons pas vos données de carte ; Paddle nous transmet uniquement les données de commande nécessaires à la fourniture du service : l’identifiant de commande et d’abonnement, la formule, le montant, la devise, le pays, le statut fiscal, vos nom et adresse électronique, le statut du paiement et tout statut de remboursement ou de rétrofacturation.
- App Store et Google Play : Si vous achetez un abonnement dans l’application mobile Planfly, Apple ou Google est le vendeur et traite vos données de paiement en qualité de responsable du traitement indépendant. Pour activer votre abonnement, nous ne recevons de leur part que les informations de transaction relatives au statut de l’achat, du renouvellement, de la résiliation et du remboursement.
4. Données à caractère personnel traitées et leur provenance
4.1. Catégories de données à caractère personnel
Selon vos interactions avec Planfly, nous traitons les catégories suivantes de données à caractère personnel ; une liste détaillée figure à la Section 4 de la Politique de confidentialité :
- Visiteurs du site internet : adresse IP, informations sur l’appareil, le navigateur et le système d’exploitation, heures et journaux d’accès, page de provenance et informations de campagne (UTM), données de cookies et, avec votre consentement, données de mesure Google Analytics 4.
- Clients potentiels et personnes nous contactant : prénom, nom, adresse électronique, numéro de téléphone, nom et secteur d’activité de l’Entreprise, contenu de vos messages, demandes d’assistance et conversations avec l’assistant de discussion, pièces jointes et historique des communications.
- Titulaires de comptes d’Entreprise et utilisateurs du tableau de bord : prénom, nom, adresse électronique, numéro de téléphone, identifiants de compte, mot de passe haché et paramètres d’authentification à deux facteurs, identifiant de compte Google ou Apple si vous vous connectez avec Google ou Apple, données de connexion Google Calendar si vous le connectez, informations sur l’Entreprise (nom, secteur d’activité, adresse, coordonnées, logo et image de couverture), données de facturation, registres d’abonnement, de commande, de paiement et de facturation, rôles et autorisations, journaux de session, d’appareil et de sécurité, jeton d’appareil utilisé pour les notifications push dans l’application mobile et données d’utilisation du tableau de bord.
- Membres d’équipe disposant de leur propre compte utilisateur : prénom, nom, adresse électronique, numéro de téléphone, rôle et autorisations, enregistrements de connexion et de sécurité.
- Acheteurs : données de commande reçues de Paddle, informations de transaction reçues d’Apple ou de Google et données de paiement limitées reçues d’iyzico (Section 3.3).
- Programme de partenariat : code partenaire utilisé lors de l’inscription, version masquée du nom de l’Entreprise, formule et statut de l’abonnement.
4.2. Sources
Nous collectons les données à caractère personnel :
- directement auprès de vous, lorsque vous remplissez des formulaires, utilisez votre compte, nous écrivez ou utilisez l’assistant de discussion,
- automatiquement depuis votre appareil et votre navigateur lorsque vous utilisez notre site internet, le tableau de bord ou l’application (et, avec votre consentement, au moyen de cookies d’analyse),
- auprès de l’Entreprise qui vous invite dans son équipe (votre nom, votre adresse électronique et votre rôle),
- auprès de Google ou d’Apple, si vous choisissez de vous connecter avec ces services, et auprès de Google, si vous connectez Google Calendar (Section 16 de la Politique de confidentialité),
- auprès de Paddle, Apple, Google et iyzico dans le cadre de vos achats,
- auprès du partenaire dont vous avez utilisé le lien de recommandation (uniquement le code partenaire).
5. Finalités et bases juridiques
| Finalité | Principales données | Base juridique (article 6(1) du UK GDPR) |
|---|---|---|
| Création de votre compte, connexion (y compris avec Google ou Apple) et mise à disposition du tableau de bord, de l’application mobile, de la publication des pages de réservation et des autres fonctionnalités du service | prénom, nom, adresse électronique, téléphone, informations sur le compte et l’Entreprise, enregistrements d’utilisation et de session | Exécution d’un contrat avec vous ou mesures prises à votre demande avant sa conclusion (b) |
| Mise à disposition des comptes utilisateurs et de l’accès au tableau de bord pour les membres d’équipe | nom, adresse électronique, téléphone, rôle et autorisations, enregistrements de connexion | Exécution d’un contrat (b) lorsque vous utilisez votre propre compte ; sinon, notre intérêt légitime et celui de l’Entreprise à lui permettre d’organiser son équipe (f) |
| Vérification téléphonique pour l’essai gratuit et prévention de l’utilisation abusive de cet essai | numéro de téléphone, enregistrements de vérification | Exécution d’un contrat (b) et notre intérêt légitime à prévenir les abus (f) |
| Vente et facturation des achats en livres turques ; activation et gestion des abonnements achetés via Paddle, l’App Store ou Google Play ; remboursements et litiges de paiement | données de facturation, enregistrements de commande, de paiement et de transaction | Exécution d’un contrat (b) |
| Conservation des registres comptables, fiscaux et commerciaux exigés par les lois de Türkiye, où nous sommes établis, et des journaux de trafic au titre de la loi turque n° 5651 | registres de facturation, de paiement et de transaction, journaux d’accès | Notre intérêt légitime à respecter les lois qui nous sont applicables (f) ; ces obligations ne découlant pas du droit britannique, nous ne nous fondons pas sur l’article 6(1)(c) pour celles-ci |
| Réponse aux demandes d’assistance, questions et messages, y compris via l’assistant de discussion | nom, coordonnées, contenu des messages | Mesures prises à votre demande avant la conclusion d’un contrat ou exécution d’un contrat (b) ; sinon, notre intérêt légitime à répondre à vos questions (f) |
| Envoi de messages de service concernant votre compte, la sécurité, la facturation et les modifications de nos conditions | nom, adresse électronique, téléphone | Exécution d’un contrat (b) et notre intérêt légitime à informer nos utilisateurs (f) |
| Sécurité de l’information, authentification, journalisation et prévention de la fraude, des courriers indésirables, des robots et des usages abusifs | adresse IP, informations sur l’appareil et le navigateur, journaux de sécurité | Notre intérêt légitime à assurer la sécurité du service et de ses utilisateurs (f) |
| Production de statistiques d’utilisation agrégées sans cookies, correction des erreurs et amélioration du service | enregistrements techniques d’utilisation | Notre intérêt légitime à améliorer le service (f) |
| Mesure de nos pages commerciales avec Google Analytics 4 | identifiant de cookie Google Analytics, événements de navigation et d’interaction | Votre consentement (a) ; le stockage d’informations sur votre appareil et leur lecture reposent sur votre consentement au titre de la disposition 6 des PECR |
| Envoi de campagnes, actualités et annonces concernant Planfly | nom, adresse électronique, téléphone, préférences de communication | Votre consentement (a) |
| Attribution des inscriptions effectuées via un lien partenaire et calcul de la commission du partenaire | code partenaire, nom d’Entreprise masqué, formule et statut d’abonnement | Notre intérêt légitime à exploiter le programme de partenariat (f) |
| Constatation, exercice ou défense de droits en justice et réponse aux demandes des autorités publiques | enregistrements pertinents | Obligation légale relevant du droit britannique (c), lorsqu’elle s’applique ; pour les communications nécessaires à un intérêt légitime reconnu figurant à l’Annexe 1 du UK GDPR, telles que la réponse à une demande d’une autorité publique, la sécurité nationale, les situations d’urgence ou la prévention et la détection d’infractions, article 6(1)(ea) ; sinon, notre intérêt légitime à protéger nos droits (f) |
5.1. Nos intérêts légitimes
Lorsque nous nous fondons sur des intérêts légitimes, ceux-ci sont : fournir un service sûr et fiable et prévenir la fraude et les abus ; comprendre l’utilisation du service afin de l’améliorer ; répondre aux demandes et tenir nos clients professionnels informés ; exploiter le programme de partenariat ; respecter les lois qui nous sont applicables en tant que société établie en Türkiye ; et constater, exercer ou défendre des droits en justice. Nous n’utilisons que les données nécessaires à ces intérêts et les mettons en balance avec vos intérêts, libertés et droits fondamentaux. Vous pouvez nous demander des informations sur cette mise en balance et vous opposer à tout moment aux traitements fondés sur des intérêts légitimes (Section 11).
5.2. Consentement
Lorsque nous nous fondons sur votre consentement, celui-ci est facultatif, et vous pouvez le retirer à tout moment pour l’avenir : pour l’analyse, via le lien « Préférences en matière de cookies » sur nos pages ; pour les messages de marketing, via le lien ou les instructions de désabonnement inclus dans chaque message ou en écrivant à legal@planfly.com.tr. Le retrait du consentement n’affecte pas la licéité des traitements effectués avant ce retrait.
6. La fourniture de vos données est-elle obligatoire ?
Vous n’avez aucune obligation légale de nous fournir des données à caractère personnel. Toutefois, les données indiquées comme obligatoires dans nos formulaires sont nécessaires à la conclusion et à l’exécution du contrat avec vous : sans elles, nous ne pouvons pas ouvrir votre compte, fournir le service ni traiter un achat. Pour les achats en livres turques, les données de facturation sont nécessaires à l’émission de la facture exigée par le droit fiscal turc. Le consentement aux cookies d’analyse et aux messages de marketing est entièrement facultatif, et son refus n’affecte pas votre utilisation de Planfly.
7. Données de catégories particulières et données de santé
Nous ne traitons pas de catégories particulières de données à caractère personnel, telles que les données de santé, pour nos propres finalités, et vous demandons de ne pas inclure de telles données dans les demandes d’assistance ou les conversations avec l’assistant de discussion. Les Entreprises du secteur de la santé peuvent traiter des données de santé au moyen de questions préalables, de notes de rendez-vous et de notes clients. Pour ces données, l’Entreprise est responsable du traitement et détermine la condition sur laquelle elle se fonde au titre de l’article 9 du UK GDPR et de l’Annexe 1 du DPA 2018, notamment l’article 9(2)(h) conjointement avec la section 10 et le paragraphe 2 de l’Annexe 1 du DPA 2018 (finalités de soins de santé ou de prise en charge sociale), sous réserve de l’exigence de secret professionnel prévue à l’article 9(3) du UK GDPR et à la section 11 du DPA 2018, et l’article 9(2)(a) pour le consentement explicite. Sur les formulaires de réservation des Entreprises situées hors de Türkiye, le consentement explicite est toujours facultatif, et la prise de rendez-vous en ligne n’y est jamais subordonnée. Nous traitons ces données uniquement en qualité de sous-traitant de l’Entreprise et avec des garanties supplémentaires : les notes privées de la fiche client sont chiffrées dans la base de données et visibles uniquement par les utilisateurs autorisés de l’Entreprise ; les Entreprises peuvent utiliser l’option de message discret afin que les rappels n’affichent pas le nom de la prestation.
8. Destinataires
Nous ne communiquons des données à caractère personnel que dans la mesure nécessaire aux finalités ci-dessus, aux catégories de destinataires suivantes (voir également Section 9 de la Politique de confidentialité) :
- prestataires intervenant en qualité de sous-traitants : fournisseurs d’hébergement et de bases de données, Cloudflare (réseau de diffusion de contenu, stockage de fichiers, DNS et sécurité réseau), prestataires d’envoi de courriels, Netgsm İletişim ve Bilgi Teknolojileri A.Ş. et autres prestataires SMS, Google (sauvegardes chiffrées sur Google Drive et notifications push de l’application mobile via Firebase Cloud Messaging) et fournisseurs de modèles d’intelligence artificielle pour l’assistant de discussion de notre site internet ; les sous-traitants ultérieurs utilisés pour les données des clients des Entreprises figurent à l’Annexe 3 de l’Accord de traitement des données,
- fournisseurs de connexion : Google et Apple, si vous choisissez de vous connecter avec leurs services,
- partenaires de paiement et d’achat : iyzico et les banques pour les achats en livres turques, Paddle pour les commandes payées dans d’autres devises, et Apple et Google pour les achats dans l’application mobile ; ces destinataires interviennent en qualité de responsables du traitement indépendants pour leurs propres traitements,
- fournisseur d’analyse : Google (Google Analytics 4), uniquement avec votre consentement, les fonctionnalités publicitaires étant désactivées,
- l’Entreprise avec laquelle vous travaillez : si vous êtes membre d’équipe, les utilisateurs autorisés de l’Entreprise peuvent voir votre profil et votre activité dans son tableau de bord,
- conseillers professionnels : prestataires comptables, de facturation électronique, juridiques et d’audit,
- autorités publiques : autorités compétentes, juridictions et services d’exécution, lorsque nous sommes légalement tenus de communiquer des données ou lorsque leur communication est nécessaire à la constatation, à l’exercice ou à la défense de droits en justice.
Nous ne vendons pas vos données à caractère personnel et ne les utilisons pas pour la publicité de tiers.
9. Transferts internationaux de données
Nous sommes établis en Türkiye, et aucun règlement britannique d’adéquation ne couvre Türkiye. Les données à caractère personnel que vous nous transmettez directement lorsque vous utilisez Planfly sont collectées et traitées par nous en Türkiye. Cette collecte directe auprès de vous ne constitue pas un transfert soumis à restrictions au titre du UK GDPR ; le UK GDPR s’applique néanmoins à nos traitements, et nous protégeons vos données par les mesures décrites à la Section 14.
Lorsque nous transmettons des données à caractère personnel à des prestataires hors de Türkiye, nous nous fondons sur :
- les règlements britanniques d’adéquation pour le pays du destinataire (par exemple pour les pays de l’Espace économique européen) et, pour les destinataires aux États-Unis certifiés au titre de l’extension britannique au EU-U.S. Data Privacy Framework, sur les Data Protection (Adequacy) (United States of America) Regulations 2023 (règlement de 2023 relatif à l’adéquation de la protection des données aux États-Unis d’Amérique),
- lorsqu’aucun règlement d’adéquation ne couvre le transfert, l’International Data Transfer Agreement (accord international de transfert de données, IDTA) ou l’International Data Transfer Addendum (avenant international de transfert de données) aux clauses contractuelles types de la Commission européenne (UK Addendum), établis au titre de la section 119A du DPA 2018, accompagnés de mesures supplémentaires si nécessaire.
Les transferts de données à caractère personnel des clients d’Entreprises du Royaume-Uni vers nous reposent sur les clauses contractuelles types accompagnées du UK Addendum, intégrés à l’Accord de traitement des données. Paddle.com Market Limited, qui collecte directement auprès de vous, en qualité de responsable du traitement indépendant, les données nécessaires aux commandes dans d’autres devises, est établie au Royaume-Uni. Vous pouvez demander une copie des garanties que nous utilisons à legal@planfly.com.tr.
10. Conservation
Nous ne conservons les données à caractère personnel que pendant la durée nécessaire aux finalités de leur traitement. Pour déterminer les durées de conservation, nous retenons les critères suivants : la durée du contrat et de votre compte ; le temps nécessaire pour traiter votre demande, réclamation ou dossier d’assistance ; les durées de conservation des registres de facturation, comptables et commerciaux prévues par le droit turc (en règle générale, jusqu’à 10 ans) et des journaux de trafic au titre de la loi n° 5651 ; les délais de prescription des éventuelles actions en justice ; et la durée pendant laquelle nous devons pouvoir prouver les consentements et désabonnements. Les données de votre compte sont conservées tant que celui-ci est actif et, après sa suppression, uniquement à ces fins et jusqu’à l’achèvement du cycle de sauvegarde ; elles sont ensuite supprimées ou anonymisées. Les données Google Analytics sont conservées au maximum 14 mois, et les cookies Google Analytics expirent au plus tard après 12 mois. Les durées de chaque catégorie figurent à la Section 12 de la Politique de confidentialité. Les données des clients des Entreprises sont conservées conformément aux instructions de l’Entreprise et à l’Accord de traitement des données.
11. Vos droits
Sous réserve des conditions et exceptions prévues par le UK GDPR et le DPA 2018, vous avez le droit :
- d’obtenir confirmation du traitement ou non de vos données à caractère personnel, ainsi que l’accès aux données et aux informations concernant leur traitement (article 15),
- de faire rectifier les données inexactes et compléter les données incomplètes (article 16),
- d’obtenir l’effacement de vos données (article 17),
- d’obtenir la limitation du traitement (article 18),
- de recevoir les données que vous nous avez fournies, lorsqu’elles sont traitées par des moyens automatisés sur la base de votre consentement ou d’un contrat, dans un format structuré, couramment utilisé et lisible par machine, et de les faire transmettre à un autre responsable du traitement (article 20),
- de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, aux traitements fondés sur nos intérêts légitimes, et de vous opposer à tout moment et sans justification à l’utilisation de vos données à des fins de prospection directe (article 21),
- de retirer votre consentement à tout moment, sans affecter la licéité du traitement effectué avant le retrait (article 7(3)),
- de nous adresser une réclamation et d’en adresser une à l’Information Commission (Section 16).
Comment exercer vos droits : Adressez votre demande à legal@planfly.com.tr, de préférence depuis l’adresse électronique enregistrée dans votre compte Planfly. Vous pouvez également consulter et corriger une grande partie de vos données, et supprimer votre compte, dans les paramètres de votre compte. Les demandes sont gratuites. Nous répondons sans retard injustifié et, en tout état de cause, dans un délai d’un mois à compter de la réception de votre demande ou, si elle est ultérieure, de la réception des informations nécessaires pour confirmer votre identité ; si nécessaire, compte tenu de la complexité et du nombre de demandes, nous pouvons prolonger ce délai de deux mois supplémentaires, auquel cas nous vous en informons au cours du premier mois et en expliquons les motifs. Si nous traitons un grand volume d’informations vous concernant et avons raisonnablement besoin que vous précisiez les informations ou activités de traitement visées par votre demande, nous pouvons vous demander de le faire, et le délai est suspendu jusqu’à votre réponse. Pour les demandes d’accès, nous effectuons des recherches raisonnables et proportionnées. Nous ne demandons que les informations raisonnablement nécessaires à la vérification de votre identité ; nous ne demandons ni numéro national d’identité turc, ni numéro de passeport, ni lettre manuscrite signée. Lorsqu’une demande est manifestement infondée ou excessive, nous pouvons facturer des frais raisonnables ou refuser d’y donner suite, conformément au UK GDPR. Nous informons les destinataires auxquels vos données ont été communiquées de toute rectification, tout effacement ou toute limitation, sauf si cela s’avère impossible ou exige des efforts disproportionnés (article 19).
Si votre demande concerne des données de rendez-vous traitées pour le compte d’une Entreprise, veuillez l’adresser à cette Entreprise ; si elle nous parvient, nous la lui transmettons et l’aidons à répondre.
12. Prise de décision automatisée
Nous ne prenons aucune décision significative vous concernant fondée exclusivement sur un traitement automatisé, à savoir une décision produisant des effets juridiques à votre égard ou vous affectant de manière significative de façon similaire (articles 22A à 22D du UK GDPR). Dans le tableau de bord, les Entreprises peuvent consulter des indicateurs de probabilité de présence de leurs clients, calculés pour leur compte à partir de l’historique des rendez-vous du client ; ces indicateurs sont uniquement informatifs pour l’Entreprise, et le blocage d’un client est une action manuelle de l’Entreprise. Les contrôles de sécurité automatisés, tels que les limites de fréquence et les vérifications de robots, peuvent limiter temporairement les requêtes ; si vous estimez qu’un tel contrôle vous a affecté à tort, contactez-nous et un membre de notre équipe examinera la situation.
13. Cookies et technologies similaires
En application de la disposition 6 des PECR, sans demander de consentement, nous utilisons uniquement les cookies et technologies similaires strictement nécessaires au fonctionnement de notre site internet, du tableau de bord et des pages de réservation. Tous les autres cookies et technologies similaires, notamment Google Analytics 4 sur nos pages commerciales, ne sont utilisés qu’avec votre consentement préalable, que vous pouvez donner ou refuser dans la notice sur les cookies et modifier à tout moment via le lien « Préférences en matière de cookies » ; nous ne nous fondons pas sur l’exception à des fins statistiques pour Google Analytics. Google Analytics fonctionne avec les fonctionnalités publicitaires et Google signals désactivés et ne s’exécute pas lorsque votre navigateur transmet un signal Do Not Track ou Global Privacy Control. Pour les visites depuis le Royaume-Uni, nous ne déposons pas le cookie de recommandation partenaire (le code partenaire est conservé uniquement dans la session de cette visite), ne stockons rien dans le navigateur pour les messages d’information à côté du bouton de discussion et ne conservons pas de statistiques de visites sans cookies sur les pages de réservation. Les détails, notamment la liste complète des cookies et leurs durées, figurent dans la Politique relative aux cookies.
Lorsque vous ouvrez la page de paiement Paddle pour une commande dans une devise autre que la livre turque, Paddle peut utiliser les cookies et technologies similaires nécessaires au paiement et à sa sécurité, conformément à sa propre notice de confidentialité.
14. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel, notamment la transmission chiffrée (TLS) sur toutes les connexions, la séparation des données des Entreprises et le contrôle d’accès fondé sur les rôles, les mots de passe hachés et l’authentification facultative à deux facteurs, le chiffrement dans la base de données des notes privées des clients et des jetons d’accès de tiers, la limitation de fréquence et la détection des usages abusifs, la journalisation et des sauvegardes chiffrées régulières (Section 13 de la Politique de confidentialité). En cas de violation de données à caractère personnel, nous notifions l’Information Commission et les personnes concernées lorsque le UK GDPR l’exige.
15. Enfants
Planfly est destiné aux Entreprises et à leurs clients et ne s’adresse pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel d’enfants pour nos propres finalités. Lorsqu’une Entreprise accepte des rendez-vous pour des enfants, le rendez-vous est censé être pris par un parent ou un représentant légal, et l’Entreprise est responsable du traitement en qualité de responsable du traitement (Section 17 de la Politique de confidentialité).
16. Réclamations
Réclamation auprès de nous : En application de la section 164A du DPA 2018, vous avez le droit de nous adresser une réclamation si vous êtes préoccupé par la manière dont nous traitons vos données à caractère personnel. Vous pouvez envoyer votre réclamation par voie électronique à legal@planfly.com.tr. Nous accusons réception de votre réclamation dans les 30 jours, prenons les mesures appropriées pour y répondre sans retard injustifié, notamment en procédant aux investigations appropriées concernant son objet, et vous informons du résultat sans retard injustifié.
Réclamation auprès de l’Information Commission : Vous avez également le droit d’adresser une réclamation à l’Information Commission, autorité britannique de protection des données (anciennement l’Information Commissioner’s Office, « ICO »), via sa page de réclamation. L’autorité attend généralement que vous nous fassiez d’abord part de votre préoccupation et nous donniez la possibilité d’y répondre. Vous avez également le droit de saisir les juridictions.
17. Modifications de cette Notice
Nous pouvons mettre à jour cette Notice si la loi, nos services ou nos prestataires changent. Cette version a été mise à jour pour la dernière fois le 10 octobre 2026. Pour les modifications importantes, nous pouvons également informer les utilisateurs professionnels par courriel ou par une notification dans le tableau de bord.
18. Langue de cette Notice
Cette Notice est publiée en turc et en anglais avec un contenu identique. Pour les personnes situées hors de Türkiye, la version anglaise fait foi.
Autres documents juridiques
- Notice de confidentialité KVKK10 octobre 2026
- Notice de confidentialité GDPR (Espace économique européen et Suisse)10 octobre 2026
- Notice de confidentialité pour les États-Unis10 octobre 2026
- Politique de confidentialité10 octobre 2026
- Conditions d’utilisation10 octobre 2026
- Politique relative aux cookies10 octobre 2026
- Accord de traitement des données10 octobre 2026
- Contrat de vente à distance10 octobre 2026
- Politique de remboursement et de livraison10 octobre 2026
- Contrat de partenariat (courtage commercial)10 octobre 2026
- Notice de confidentialité des partenaires10 octobre 2026
- Hesap ve Veri Silme11 octobre 2026
Informations sur l'entreprise
Planfly est un produit développé et exploité par Mobiza Teknoloji.
- Titre
- Mobiza Teknoloji
- Adresse
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Service des impôts
- Recette des impôts d'Uludağ
- Numéro fiscal
- 1280527561
- Numéro DUNS
- 751143161
- Site web de l'entreprise
- mobiza.com.tr