Prawne
Polityka prywatności
Szczegółowo wyjaśnia, jak Planfly zbiera, wykorzystuje, udostępnia, przechowuje i chroni dane osobowe na swojej stronie, w panelu administracyjnym przedsiębiorstw i na stronach rezerwacji.
Spis treści · 25 sekcji
- Dane administratora
- 1. Cel i zakres
- 2. Administrator danych i podział ról
- 3. Czyje dane osobowe przetwarzamy?
- 4. Jakie dane osobowe przetwarzamy?
- 4.1. Dane odwiedzających stronę
- 4.2. Dane dotyczące potencjalnych klientów, komunikacji i obsługi klienta
- 4.3. Dane kont firmowych i użytkowników panelu administracyjnego
- 4.4. Dane pracowników
- 4.5. Dane osób rezerwujących wizyty i klientów przedsiębiorstw
- 4.6. Dane dotyczące płatności
- 5. Jak zbieramy dane osobowe?
- 6. W jakich celach przetwarzamy dane osobowe?
- 6.1. Świadczenie usługi i zarządzanie nią
- 6.2. Sprzedaż, komunikacja i obsługa klienta
- 6.3. Procesy umowne i handlowe
- 6.4. Bezpieczeństwo informacji i administrowanie systemem
- 6.5. Rozwój produktu, analityka i ulepszenia
- 6.6. Marketing i komunikacja handlowa
- 6.7. Wypełnianie obowiązków prawnych i administracyjnych
- 7. Na jakich podstawach prawnych przetwarzamy dane osobowe?
- 8. Szczególne kategorie danych osobowych
- 9. Komu możemy udostępniać dane osobowe?
- 10. Przekazywanie danych za granicę
- 11. Pliki cookie i podobne technologie
- 12. Jak długo przechowujemy dane osobowe?
- 12.1. Logi ruchu, bezpieczeństwa i systemu
- 12.2. Dokumentacja komunikacji, wniosków i obsługi klienta
- 12.3. Dane konta i panelu administracyjnego
- 12.4. Dokumentacja umów, faktur i transakcji handlowych
- 12.5. Dokumentacja płatności
- 12.6. Rejestry zgód i upoważnień
- 12.7. Dane klientów i wizyt przedsiębiorstw
- 12.8. Dane analityczne
- 13. Bezpieczeństwo danych osobowych
- 14. Własne dane klientów przedsiębiorstw
- 15. Widżet do osadzania i strony osób trzecich
- 16. Usługi Google: logowanie przez Google, Google Calendar i Google Meet
- 16.1. Logowanie i rejestracja przez Google
- 16.2. Integracja Google Calendar i Google Meet
- 16.3. Ograniczone wykorzystanie danych użytkowników Google
- 16.4. Usunięcie połączenia i przechowywanie
- 17. Nasze podejście do dzieci
- 18. Prawa osób, których dane dotyczą
- 19. Wnioski i kontakt
- 20. Regionalne informacje o prywatności
- 21. Osoby w innych państwach
- 22. Język niniejszej Polityki
- 23. Zmiany Polityki
- 24. Postanowienie końcowe
Niniejsza Polityka jest publikowana w języku tureckim i angielskim z identyczną treścią. Wersja polska jest tłumaczeniem udostępnionym dla wygody; dla osób poza Turcją wiążąca jest wersja angielska, a dla osób w Turcji wersja turecka (zob. punkt 22).
Dane administratora
- Administrator danych: Mobiza Teknoloji
- Marka / usługa: Planfly
- E-mail: legal@planfly.com.tr
- Telefon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Numer podatkowy: 1280527561
- Urząd skarbowy: Urząd skarbowy Uludağ
- Numer DUNS: 751143161
1. Cel i zakres
Niniejsza Polityka prywatności („Polityka”) dotyczy danych osobowych przetwarzanych w związku ze stroną pod marką Planfly prowadzoną przez Mobiza Teknoloji, wszystkimi jej subdomenami, panelem administracyjnym przedsiębiorstw, aplikacjami internetowymi, stronami rezerwacji online, widżetem rezerwacji do osadzania na stronach, powiadomieniami z potwierdzeniem wizyty i przypomnieniami, kanałami komunikacji i usługami cyfrowymi związanymi z Planfly.
Polityka ma zastosowanie:
- na planfly.com.tr i wszystkich jej subdomenach,
- w kanałach komunikacji należących do Planfly lub prowadzonych w jego imieniu,
- w kontaktach z klientami, użytkownikami i odwiedzającymi związanych z Planfly.
Polityka nie obejmuje innych produktów, marek, usług ani platform Mobiza Teknoloji poza Planfly. Należy czytać ją wraz z Informacją o prywatności na podstawie KVKK i Polityką plików cookie. Informacje o prywatności stosowane zależnie od Państwa regionu wymieniono w punkcie 20.
2. Administrator danych i podział ról
O ile wyraźnie nie wskazano inaczej, administratorem przetwarzania danych osobowych w Planfly jest Mobiza Teknoloji.
Jednak przedsiębiorstwa korzystające z Planfly, takie jak salony fryzjerskie, centra urody, psycholodzy, dietetycy, kliniki, studia i podobne przedsiębiorstwa, są administratorami danych w zakresie własnych procesów handlowych i zawodowych, takich jak zbieranie danych własnych klientów, zarządzanie wizytami, komunikacja z klientami, formularze wstępne i przypomnienia.
Role stron w ekosystemie Planfly są zatem podzielone następująco:
- Mobiza Teknoloji jest administratorem danych w zakresie własnej strony Planfly, sprzedaży, kont firmowych i dostępu do panelu administracyjnego, subskrypcji, fakturowania i potwierdzania płatności, obsługi klienta, bezpieczeństwa, administrowania systemem, infrastruktury, analityki i obowiązków prawnych.
- Przedsiębiorstwa są administratorami danych klientów (klientów, pacjentów, członków itp.) zbieranych lub wprowadzanych przez strony rezerwacji, widżety i panele administracyjne.
- Mobiza Teknoloji działa jako podmiot przetwarzający, przetwarzając dane klientów przedsiębiorstw wyłącznie zgodnie z poleceniami przedsiębiorstwa i w zakresie niezbędnym do świadczenia Planfly. Właściwe postanowienia określają część dotycząca przetwarzania danych Warunków korzystania oraz Umowa powierzenia przetwarzania danych.
O ile wyraźnie nie wskazano inaczej, Mobiza Teknoloji nie jest stroną wizyt umówionych przez Planfly ani usług stanowiących przedmiot tych wizyt. Relacja usługowa powstaje pomiędzy osobą rezerwującą wizytę a danym przedsiębiorstwem.
Zamówienia opłacane w walutach innych niż lira turecka: Nasz proces zamówień prowadzi internetowy odsprzedawca Paddle.com. Paddle.com jest podmiotem formalnie odpowiedzialnym za sprzedaż (Merchant of Record) wszystkich zamówień opłacanych na naszej stronie w walutach innych niż lira turecka. Paddle zapewnia obsługę klienta w zakresie płatności i rozliczeń oraz obsługuje zwroty produktów i środków dla tych zamówień. W Polityce „Paddle” oznacza Paddle.com Market Limited (numer spółki 08172165, 30 Old Bailey, London EC4M 7AU, United Kingdom) oraz spółki grupy Paddle wskazane w warunkach dla nabywców Paddle (np. Paddle.com Inc. dla nabywców w Stanach Zjednoczonych i Paddle.com (Canada) Ltd. dla nabywców w Kanadzie).
Paddle jest niezależnym administratorem danych płatniczych zbieranych na swojej stronie płatności (dane karty i innych metod płatności, adres rozliczeniowy i informacje podatkowe) zgodnie z własną informacją o prywatności. W celu otwarcia strony płatności Mobiza Teknoloji przekazuje Paddle Państwa e-mail rozliczeniowy, imię i nazwisko lub nazwę przedsiębiorstwa do rozliczeń, kraj i adres rozliczeniowy, numer podatkowy (jeżeli podany), preferencję językową i identyfikator konta firmowego w Planfly. Do aktywacji i zarządzania subskrypcją Mobiza Teknoloji otrzymuje od Paddle tylko dane zamówienia (identyfikator zamówienia i subskrypcji, plan, kwotę, walutę, kraj, status podatkowy, imię i nazwisko, e-mail, status płatności i status zwrotu lub obciążenia zwrotnego); nie otrzymuje danych karty. Również dla tych zamówień Mobiza Teknoloji jest administratorem w procesach konta, panelu administracyjnego, obsługi klienta, bezpieczeństwa i marketingu.
Zakupy w aplikacji: Dla subskrypcji kupionych przez App Store lub Google Play sprzedawcą jest Apple lub Google, a dane płatnicze są przetwarzane na własną odpowiedzialność tych spółek jako administratorów. Do aktywacji subskrypcji Mobiza Teknoloji otrzymuje od nich tylko informacje o transakcji dotyczące zakupu, odnowienia i statusu zwrotu.
Instytucje płatnicze: Świadcząc usługi płatnicze w naszym imieniu, iyzico przetwarza również niektóre dane na własną odpowiedzialność jako administrator (np. do zapobiegania oszustwom i realizacji własnych obowiązków prawnych).
3. Czyje dane osobowe przetwarzamy?
Planfly może przetwarzać dane osobowe następujących grup osób:
- odwiedzający stronę,
- potencjalni klienci i osoby proszące o informacje lub wycenę,
- właściciele przedsiębiorstw, menedżerowie i upoważnieni użytkownicy panelu administracyjnego Planfly,
- pracownicy dodani przez przedsiębiorstwa lub zaproszeni do zespołu,
- osoby rezerwujące wizyty przez stronę lub widżet rezerwacji przedsiębiorstwa,
- klienci zarejestrowani przez przedsiębiorstwa w panelu administracyjnym (klienci, pacjenci, członkowie, uczniowie itp.),
- osoby opłacające subskrypcję lub uczestniczące w fakturowaniu,
- osoby kontaktujące się z Planfly w sprawach obsługi klienta, komunikacji, sprzedaży lub skarg.
4. Jakie dane osobowe przetwarzamy?
Przetwarzane dane mogą różnić się zależnie od używanego modułu i procesu.
4.1. Dane odwiedzających stronę
- adres IP,
- informacje o urządzeniu i przeglądarce,
- system operacyjny i techniczne dane korzystania,
- rejestry nawigacji po stronie i logi korzystania,
- dane strony odsyłającej i kampanii / UTM,
- dane plików cookie i podobne identyfikatory internetowe,
- za Państwa zgodą, dane pomiarowe zbierane przez Google Analytics 4 dotyczące nawigacji i interakcji na stronach marketingowych oraz zdarzeń pomyślnej rejestracji, logowania i konfiguracji przedsiębiorstwa (identyfikator cookie Google Analytics, informacje o urządzeniu i przeglądarce, przybliżona lokalizacja, domena strony odsyłającej i tagi kampanii / UTM; nie wysyła się imienia i nazwiska, e-maila, telefonu ani treści formularza),
- przy wypełnieniu formularza kontaktowego, imię, nazwisko, telefon, e-mail, nazwa przedsiębiorstwa, treść wiadomości i podobne informacje podane przez użytkownika.
4.2. Dane dotyczące potencjalnych klientów, komunikacji i obsługi klienta
- imię, nazwisko,
- telefon,
- e-mail,
- nazwa przedsiębiorstwa i branża,
- treść wniosków, pytań i zgłoszeń do obsługi klienta wraz z załącznikami,
- informacje o kampanii lub źródle polecenia,
- historia komunikacji i obsługi klienta.
4.3. Dane kont firmowych i użytkowników panelu administracyjnego
- imię, nazwisko,
- e-mail,
- telefon,
- dane identyfikacyjne konta,
- hasła w postaci skrótów kryptograficznych i konfiguracja uwierzytelniania dwuskładnikowego,
- przy logowaniu przez Google, identyfikator konta Google, jego adres e-mail i data powiązania (szczegóły w punkcie 16),
- przy korzystaniu z integracji Google Calendar / Google Meet, e-mail i identyfikator podłączonego konta Google, zaszyfrowane tokeny dostępu i odświeżania, udzielone uprawnienia, wybrany kalendarz i rejestry statusu połączenia (szczegóły w punkcie 16),
- nazwa przedsiębiorstwa, branża, adres, dane kontaktowe, konto w mediach społecznościowych, logo i zdjęcie w tle,
- dane do fakturowania (imię i nazwisko lub firma, turecki krajowy numer identyfikacyjny (T.C. kimlik numarası) lub numer podatkowy, urząd skarbowy, adres do fakturowania),
- dokumentacja subskrypcji, planów, płatności i faktur,
- rejestry ról, uprawnień i zaproszeń do zespołu,
- logi sesji, transakcji i bezpieczeństwa,
- dokumentacja obsługi klienta i komunikacji,
- dane urządzenia, przeglądarki, adresu IP i korzystania z panelu administracyjnego.
4.4. Dane pracowników
Mogą być przetwarzane następujące dane pracowników dodanych do Planfly przez przedsiębiorstwa:
- imię, nazwisko i stanowisko,
- zdjęcie i opis,
- kolor kalendarza i świadczone usługi,
- godziny pracy, nieobecności i urlopy,
- dane konta użytkownika, jeżeli zaproszono go do panelu administracyjnego.
Zależnie od preferencji przedsiębiorstwa imię i nazwisko, stanowisko, zdjęcie i opis pracownika mogą być publicznie widoczne na stronie rezerwacji.
4.5. Dane osób rezerwujących wizyty i klientów przedsiębiorstw
- imię, nazwisko,
- numer telefonu lub adres e-mail,
- wybrana usługa, opcje usługi, pracownik, data i godzina,
- uwagi do wizyty,
- odpowiedzi na pytania formularza wstępnego,
- rejestry statusu wizyty, odwołań, zmian terminu i niestawienia się,
- rejestry wizyt cyklicznych i uczestnictwa w zajęciach grupowych,
- linki spotkań online oraz, po podłączeniu konta Google przez przedsiębiorstwo, rejestry wydarzenia utworzonego w Google Calendar,
- data urodzenia, tagi, prywatne notatki i historia wizyt dodane przez przedsiębiorstwo w panelu administracyjnym,
- rejestry wyświetlenia informacji o prywatności, wyraźnej zgody i zgody na handlowe wiadomości elektroniczne (data, adres IP, informacje o przeglądarce, wersja tekstu),
- rejestry wysłanych potwierdzeń wizyt i przypomnień e-mailem / SMS-em,
- rejestry techniczne dotyczące korzystania z linku zarządzania wizytą.
4.6. Dane dotyczące płatności
Planfly nie przechowuje pełnych numerów kart, kodów CVV/CVC ani niezamaskowanych danych kart płatniczych we własnych systemach; przy płatnościach przez iyzico nie przechowuje też daty ważności karty. Dane karty wprowadzone na stronie płatności Planfly są przesyłane szyfrowanym połączeniem (TLS) do infrastruktury iyzico Ödeme Hizmetleri A.Ş. („iyzico”); Planfly przetwarza je wyłącznie przez czas przesyłania i nie zapisuje w bazie danych, logach ani sesji. Po wybraniu formularza płatności iyzico dane wprowadza się bezpośrednio na stronie iyzico. Zapisane karty są przechowywane w infrastrukturze zapisywania kart iyzico.
Przy zamówieniach opłacanych na naszej stronie w walutach innych niż lira turecka płatność następuje na stronie Paddle. Dane kart i innych metod płatności są wprowadzane bezpośrednio w Paddle i nigdy nie trafiają na serwery Planfly; Paddle przetwarza je jako sprzedawca i niezależny administrator według własnej informacji o prywatności. Dane wysyłane Paddle i od niego otrzymywane opisano w punkcie 2.
Planfly może przetwarzać następujące ograniczone dane płatnicze:
- status płatności,
- numer transakcji i numer referencyjny,
- data, kwota płatności i okres, którego dotyczy,
- metoda płatności,
- typ karty lub organizacja kartowa (np. Visa, Mastercard, Troy),
- zamaskowane cztery ostatnie cyfry karty,
- jeżeli wybrano zapisanie karty, klucze referencyjne karty i klienta (tokeny) wygenerowane przez iyzico,
- ograniczone dane transakcji dostarczane przez iyzico do potwierdzania płatności, automatycznych odnowień, zwrotów i sporów płatniczych,
- dla zamówień opłacanych w walutach innych niż lira turecka, dane zamówienia otrzymane od Paddle (punkt 2).
5. Jak zbieramy dane osobowe?
Dane mogą być zbierane w sposób zautomatyzowany, częściowo zautomatyzowany lub niezautomatyzowany przez następujące kanały:
- odwiedziny strony,
- pliki cookie i podobne technologie,
- formularze rejestracji, logowania, kontaktu i obsługi klienta,
- informacje otrzymane od Google po Państwa zatwierdzeniu na koncie Google przy logowaniu lub rejestracji przez Google albo powiązaniu konta Google,
- korzystanie z panelu administracyjnego przedsiębiorstwa i rejestry sesji,
- strony rezerwacji online i linki zarządzania wizytą,
- widżet rezerwacji lub iframe osadzany przez przedsiębiorstwa na własnych stronach,
- dane klientów, pracowników lub wizyt wprowadzane przez przedsiębiorstwa w panelu administracyjnym,
- zaproszenia do zespołu,
- powiadomienia o transakcjach i zamówieniach od instytucji płatniczej, Paddle i innych usługodawców,
- raporty doręczenia od dostawców SMS-ów i e-maili,
- e-mail, telefon i inne kanały komunikacji.
6. W jakich celach przetwarzamy dane osobowe?
Planfly może przetwarzać dane osobowe w następujących celach:
6.1. Świadczenie usługi i zarządzanie nią
- obsługa strony Planfly i panelu administracyjnego przedsiębiorstwa,
- tworzenie kont użytkowników i kont firmowych, zarządzanie nimi i zapewnienie logowania i rejestracji przez Google,
- publikacja stron rezerwacji online i widżetu,
- obliczenia dotyczące kalendarza, pracowników, usług, godzin pracy i dostępności,
- tworzenie, potwierdzanie, odwoływanie i zmiana terminów wizyt oraz umożliwienie dodawania ich do kalendarzy,
- na żądanie przedsiębiorstwa, tworzenie, aktualizowanie i usuwanie wydarzeń Google Calendar i linków Google Meet dla wizyt online,
- wysyłanie potwierdzeń wizyt i przypomnień e-mailem oraz SMS-em,
- przechowywanie formularzy wstępnych i kart klientów w imieniu przedsiębiorstwa,
- zarządzanie strukturami zespołu, ról i uprawnień,
- udostępnianie przedsiębiorstwu raportów i statystyk.
6.2. Sprzedaż, komunikacja i obsługa klienta
- przyjmowanie zapytań o informacje i wyceny,
- komunikacja z potencjalnymi klientami,
- przekazywanie informacji o produkcie, planach i cenach,
- odpowiadanie na zgłoszenia, pytania, sugestie i skargi.
6.3. Procesy umowne i handlowe
- realizacja bezpłatnego okresu próbnego, subskrypcji, zmian planu i automatycznych odnowień,
- pobieranie płatności, zapisywanie kart i potwierdzanie płatności,
- przy zamówieniach opłacanych w walutach innych niż lira turecka, otwieranie strony płatności Paddle oraz aktywacja i zarządzanie subskrypcją przy użyciu danych zamówienia otrzymanych od Paddle,
- zarządzanie fakturowaniem, księgowością i finansami,
- zawieranie, wykonywanie i rozwiązywanie umowy.
6.4. Bezpieczeństwo informacji i administrowanie systemem
- uwierzytelnianie i autoryzacja,
- przy logowaniu przez Google, sprawdzanie weryfikacji adresu e-mail przez Google i zapobieganie nadużyciom dotyczącym kont utworzonych z cudzym adresem e-mail,
- bezpieczeństwo sesji,
- prowadzenie logów,
- wykrywanie fikcyjnych rezerwacji, spamu, botów, nadużyć i nieuprawnionego dostępu,
- ograniczanie częstotliwości żądań i podobne mechanizmy ochrony,
- wydajność systemu, zarządzanie błędami, utrzymanie i audyty,
- tworzenie kopii zapasowych i ochrona integralności danych.
6.5. Rozwój produktu, analityka i ulepszenia
- analiza doświadczeń użytkowników,
- tworzenie zbiorczych statystyk korzystania,
- identyfikacja błędów i wąskich gardeł,
- rozwój funkcji i ulepszanie usługi.
6.6. Marketing i komunikacja handlowa
- za zgodą, wysyłanie informacji o promocjach, nowościach i ogłoszeń dotyczących Planfly,
- pomiar skuteczności kampanii i konwersji,
- zarządzanie preferencjami komunikacyjnymi.
Planfly nie wykorzystuje danych klientów przedsiębiorstw do własnego marketingu ani ich nie sprzedaje i nie wynajmuje.
6.7. Wypełnianie obowiązków prawnych i administracyjnych
- wypełnianie obowiązków wynikających z przepisów,
- odpowiadanie na żądania właściwych organów,
- rozstrzyganie sporów,
- ustalanie, wykonywanie i ochrona praw,
- wypełnianie obowiązków przechowywania, dowodowych i audytowych.
7. Na jakich podstawach prawnych przetwarzamy dane osobowe?
Planfly przetwarza dane zgodnie z art. 5 i 6 ustawy nr 6698 o ochronie danych osobowych (KVKK), opierając się na różnych podstawach prawnych zależnie od charakteru przetwarzania. Państwa dane mogą być przetwarzane na jednej lub kilku z następujących podstaw:
- przetwarzanie danych stron umowy jest niezbędne, pod warunkiem bezpośredniego związku z zawarciem lub wykonaniem umowy,
- przetwarzanie jest wyraźnie przewidziane prawem,
- przetwarzanie jest obowiązkowe dla wypełnienia obowiązku prawnego administratora,
- dane zostały upublicznione przez osobę, której dotyczą,
- przetwarzanie jest obowiązkowe do ustalenia, wykonania lub ochrony prawa,
- przetwarzanie jest obowiązkowe dla prawnie uzasadnionych interesów administratora, pod warunkiem nienaruszania Państwa podstawowych praw i wolności,
- Państwa wyraźna zgoda, jeżeli wymagana przez przepisy.
W przypadku przetwarzania opartego na wyraźnej zgodzie mogą ją Państwo wycofać w dowolnym momencie. Wycofanie nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
8. Szczególne kategorie danych osobowych
Planfly nie tworzy struktury przeznaczonej do przetwarzania szczególnych kategorii danych osobowych. Jednak przedsiębiorstwa świadczące usługi zdrowotne (np. psycholodzy, dietetycy, kliniki stomatologiczne, prywatne gabinety lekarskie, fizjoterapeuci) mogą przetwarzać takie dane, np. dotyczące zdrowia, przez pytania wstępne dodawane do formularzy rezerwacji, uwagi do wizyt lub notatki w karcie klienta.
W odniesieniu do tych danych:
- administratorem jest dane przedsiębiorstwo; decyduje ono, jakie pytania zadać, na jakiej podstawie przetwarzać dane i czy uzyskać wyraźną zgodę, gdy jest wymagana, oraz odpowiada za te decyzje,
- przedsiębiorstwa mogą uzyskać w formularzu rezerwacji odrębną i dobrowolną wyraźną zgodę na przetwarzanie danych dotyczących zdrowia; Planfly zapisuje ją wraz z datą, adresem IP i wersją tekstu,
- oczekuje się, że przedsiębiorstwa nie będą żądały szczególnych kategorii danych niepotrzebnych do rezerwacji i będą przygotowywać pytania zgodnie z minimalizacją danych,
- prywatne notatki w karcie klienta są przechowywane w bazie danych w postaci zaszyfrowanej i widoczne tylko dla upoważnionych użytkowników przedsiębiorstwa,
- opcja dyskretnych wiadomości, ukrywająca nazwę usługi w przypomnieniach, pozwala ograniczyć ryzyko poznania informacji o zdrowiu przez osoby trzecie z treści wiadomości,
- Planfly przetwarza te dane wyłącznie jako podmiot przetwarzający, w zakresie niezbędnym do świadczenia usługi i z uwzględnieniem odpowiednich środków wymaganych przez Radę Ochrony Danych Osobowych (Radę KVKK) dla szczególnych kategorii danych.
9. Komu możemy udostępniać dane osobowe?
Zależnie od celu przetwarzania i podstawy prawnej, tylko w niezbędnym zakresie, Państwa dane mogą być udostępniane następującym grupom odbiorców:
| Grupa odbiorców | Cel udostępnienia |
|---|---|
| Przedsiębiorstwo, w którym rezerwują Państwo wizytę lub z którym się kontaktują | Utworzenie i realizacja wizyty oraz zarządzanie relacją przedsiębiorstwa z klientem |
| Dostawcy hostingu, serwerów, baz danych i kopii zapasowych | Działanie usługi, przechowywanie danych i kopie zapasowe |
| Cloudflare (CDN, przechowywanie plików R2, DNS, bezpieczeństwo sieci) | Przechowywanie i udostępnianie obrazów i plików, wydajność, zapobieganie atakom i nadużyciom |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. i inni uprawnieni dostawcy SMS-ów | Wysyłanie potwierdzeń wizyt i przypomnień SMS-em |
| Dostawcy doręczania e-maili | Doręczanie wiadomości dotyczących konta, wizyt, faktur i obsługi klienta |
| Google LLC (jeżeli używany) | Przekazanie żądania logowania przez Google; po włączeniu przez przedsiębiorstwo, tworzenie wydarzeń i linków Google Meet w jego Google Calendar dla wizyt online (punkt 16) |
| Apple Inc. (jeżeli używany) | Przekazanie żądania logowania przez Apple; weryfikacja zakupu subskrypcji przez App Store |
| Google LLC (Google Play, jeżeli używany) | Weryfikacja zakupu subskrypcji przez Google Play |
| Google LLC (Firebase Cloud Messaging) | Doręczanie powiadomień push (np. nowa wizyta) użytkownikom biznesowym w aplikacji mobilnej Planfly |
| Google LLC (Google Drive) | Przechowywanie zaszyfrowanych kopii zapasowych bazy danych |
| Dostawcy modeli sztucznej inteligencji (np. OpenAI, L.L.C.) | Odpowiedzi na pytania w asystencie czatu na stronie i podsumowywanie rozmów dla zespołu obsługi klienta |
| iyzico Ödeme Hizmetleri A.Ş. i banki | Płatności za subskrypcje, zapisywanie kart, automatyczne odnowienia i zwroty |
| Paddle (sprzedawca i niezależny administrator dla zamówień opłacanych na naszej stronie w walutach innych niż lira turecka, punkt 2) | Otwarcie strony płatności, pobranie płatności, obliczenie podatków, wystawienie faktur lub pokwitowań, zwroty, spory płatnicze i odpowiedzi na zapytania o płatności i rozliczenia |
| Osoby i organizacje świadczące usługi księgowe, e-fakturowania, prawne, audytowe i doradcze | Obowiązki prawne, fakturowanie, audyty i ochrona praw |
| Google Analytics 4 (Google LLC) i inni dostawcy analityki i pomiarów (za zgodą) | Statystyki stron marketingowych, pomiar rejestracji i kampanii |
| Właściwe instytucje i organizacje publiczne, sądy i organy egzekucyjne | Realizacja żądań i obowiązków prawnych |
Dane podane dla wizyty rezerwowanej jako klient przedsiębiorstwa są udostępniane temu przedsiębiorstwu, ponieważ relacja wizyty i świadczenia usługi powstaje zasadniczo między nim a Państwem.
Polityką Planfly jest angażowanie usługodawców na podstawie umów obejmujących bezpieczeństwo danych i poufność; w żadnych okolicznościach nie sprzedaje ono danych osobowych osobom trzecim.
10. Przekazywanie danych za granicę
Infrastruktura Planfly może obejmować usługi korzystające z serwerów za granicą lub dostawców powiązanych z zagranicą. W rezultacie dane osobowe lub rejestry techniczne stanowiące dane osobowe mogą być przekazywane za granicę.
Kategorie dostawców powiązanych z zagranicą mogą obejmować:
- sieć dostarczania treści, przechowywanie plików (Cloudflare R2), DNS i bezpieczeństwo sieci,
- dostawców usług chmurowych i hostingu,
- usługi doręczania e-maili,
- jeżeli używane, logowanie przez Google oraz integrację Google Calendar i Google Meet (Google LLC),
- dla zamówień opłacanych na naszej stronie w walutach innych niż lira turecka, Paddle (Paddle.com Market Limited z siedzibą w Zjednoczonym Królestwie i, dla nabywców w Stanach Zjednoczonych, Paddle.com Inc. z siedzibą w USA),
- Apple Inc. dla logowania przez Apple i zakupów App Store; Google LLC dla zakupów Google Play, powiadomień push aplikacji mobilnej (Firebase Cloud Messaging) i zaszyfrowanych kopii zapasowych bazy danych (Google Drive),
- dostawców modeli sztucznej inteligencji dla asystenta czatu na stronie,
- narzędzia monitorowania błędów i wydajności,
- za zgodą, Google Analytics 4 (Google LLC) i inne narzędzia analityczne i pomiarowe.
Mobiza Teknoloji opiera przekazywanie za granicę na art. 9 KVKK i rozporządzeniu w sprawie procedur i zasad przekazywania danych osobowych za granicę (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). Zależnie od charakteru przekazania podstawą są:
- decyzja stwierdzająca odpowiedni stopień ochrony dotycząca państwa, organizacji międzynarodowej lub sektora odbiorcy,
- w braku takiej decyzji, odpowiednie zabezpieczenia: w szczególności standardowa umowa ogłoszona przez Radę Ochrony Danych Osobowych (zgłaszana Urzędowi Ochrony Danych Osobowych, Urzędowi KVKK, w ciągu pięciu dni roboczych od podpisania), wiążące reguły korporacyjne lub pisemne zobowiązanie za zezwoleniem Rady,
- jeżeli te możliwości nie są dostępne i wyłącznie przy incydentalnym przekazaniu, wyjątkowe przypadki z art. 9 ust. 6 KVKK, w tym wyraźna zgoda.
Przekazywanie danych Paddle dla zamówień opłacanych na naszej stronie w walutach innych niż lira turecka opiera się na standardowej umowie ogłoszonej przez Radę Ochrony Danych Osobowych. Zabezpieczenia dla osób w Europejskim Obszarze Gospodarczym, Szwajcarii i Zjednoczonym Królestwie opisano w regionalnych informacjach o prywatności wymienionych w punkcie 20.
11. Pliki cookie i podobne technologie
Planfly używa plików cookie i podobnych technologii na stronie, w panelu administracyjnym przedsiębiorstwa i na stronach rezerwacji. Mogą służyć następującym celom:
- działanie strony, panelu administracyjnego i stron rezerwacji,
- zarządzanie sesją i bezpieczeństwo formularzy,
- zapamiętywanie motywu i preferencji interfejsu,
- bezpieczeństwo i zapobieganie nadużyciom,
- za zgodą, analiza ruchu i korzystania oraz pomiar kampanii.
Za Państwa zgodą Planfly używa Google Analytics 4 na stronach marketingowych, dokumentach prawnych i w procesie pozyskiwania kont (rejestracja, logowanie, weryfikacja e-maila i konfiguracja przedsiębiorstwa). Panel administracyjny, strony rezerwacji, widżet i strony zarządzania wizytą nie są mierzone (po logowaniu wysyła się tylko zdarzenie pomyślnego logowania / rejestracji, bez adresu panelu); uprawnienia reklamowe i personalizacji oraz Google signals są wyłączone, a do zdarzeń nie dodaje się imienia i nazwiska, e-maila, telefonu ani treści formularza. Zgodę można wycofać w dowolnym momencie przez link „Preferencje plików cookie” na stronie.
Dla plików cookie i podobnych technologii niebędących ściśle niezbędnymi uzyskuje się uprzednią zgodę / wyraźną zgodę, gdy wymagają tego właściwe przepisy. Więcej informacji zawiera Polityka plików cookie.
12. Jak długo przechowujemy dane osobowe?
Planfly przechowuje dane wyłącznie przez okres niezbędny dla celu przetwarzania i w zakresie wymaganym lub dozwolonym właściwymi przepisami. Okres może różnić się zależnie od charakteru danych, celu, relacji umownej, wymogów technicznych i obowiązków prawnych.
12.1. Logi ruchu, bezpieczeństwa i systemu
Rejestry ruchu, logi dostępu i rejestry bezpieczeństwa są przechowywane przez okresy przewidziane ustawą nr 5651 o regulacji publikacji internetowych i zwalczaniu przestępstw popełnianych za ich pośrednictwem oraz powiązanymi przepisami wykonawczymi, a także przez okres niezbędny dla bezpieczeństwa informacji, badania incydentów i postępowań prawnych.
12.2. Dokumentacja komunikacji, wniosków i obsługi klienta
Rejestry formularzy kontaktowych, zgłoszenia do obsługi klienta i korespondencję przechowuje się przez rozsądny okres zależny od charakteru relacji. Mogą być przechowywane dłużej, jeżeli trwa relacja z klientem, spór, potrzeba dowodowa lub obowiązek prawny.
12.3. Dane konta i panelu administracyjnego
Dane kont firmowych i użytkowników przechowuje się, gdy konto jest aktywne. Informacje dotyczące logowania przez Google i połączenia Google Calendar przechowuje się przez czas utrzymywania połączenia i usuwa po jego usunięciu (punkt 16.4). Po usunięciu konta lub przedsiębiorstwa dane mogą być przechowywane przez okres niezbędny ze względu na obowiązki prawne, spory, potrzeby dowodowe, bezpieczeństwo i cykl kopii zapasowych, a po jego upływie są usuwane, niszczone lub anonimizowane.
12.4. Dokumentacja umów, faktur i transakcji handlowych
Dokumentację faktur, księgową, umów i transakcji handlowych przechowuje się przez okresy określone we właściwych przepisach, szczególnie ustawie nr 213 o postępowaniu podatkowym (Vergi Usul Kanunu) i tureckim kodeksie handlowym nr 6102 (Türk Ticaret Kanunu) (z reguły do 10 lat).
12.5. Dokumentacja płatności
Numery referencyjne transakcji płatniczych, zamaskowane informacje o kartach i rejestry potwierdzeń transakcji przechowuje się przez okres niezbędny do celów księgowych, dowodowych, zapobiegania oszustwom i obowiązków prawnych. Po usunięciu zapisanej karty z panelu administracyjnego nie jest ona używana do kolejnych płatności i występujemy o usunięcie tokenu zapisu karty w iyzico. Dla zamówień przez Paddle metody płatności przechowuje Paddle i można nimi zarządzać na paddle.net; dokumentację zamówień otrzymaną od Paddle przechowuje się w celach opisanych w tym punkcie. Okresy przechowywania dokumentacji płatniczej i rozliczeniowej przez samo Paddle podlegają jego informacji o prywatności.
12.6. Rejestry zgód i upoważnień
Rejestry informacji o prywatności, wyraźnej zgody i zgody na handlowe wiadomości elektroniczne mogą być przechowywane ze względu na ciężar dowodu przez okres danej relacji, a następnie ustawowe terminy przedawnienia. Po wycofaniu zgody na wiadomości handlowe rejestruje się oświadczenie o rezygnacji i zaprzestaje wysyłania.
12.7. Dane klientów i wizyt przedsiębiorstw
Rejestry wizyt, klientów, odpowiedzi formularzy wstępnych, notatek o klientach i powiadomień przechowuje się zgodnie z poleceniami i preferencjami przedsiębiorstwa będącego administratorem. Przedsiębiorstwo może eksportować lub usuwać karty klientów w panelu administracyjnym. Po zamknięciu konta firmowego dane są usuwane lub anonimizowane, z zastrzeżeniem cyklu kopii zapasowych i obowiązków prawnych.
12.8. Dane analityczne
Dane pomiarowe wysyłane do Google Analytics przechowuje się przez okres wybrany na koncie Google Analytics Planfly (najwyżej 14 miesięcy dla standardowych kont); pliki cookie Google Analytics są ważne najwyżej 12 miesięcy i usuwane po wycofaniu zgody.
Dane, których okres przechowywania upłynął, są usuwane, niszczone lub anonimizowane zgodnie z rozporządzeniem w sprawie usuwania, niszczenia lub anonimizacji danych osobowych (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) w ramach okresowych procesów niszczenia.
13. Bezpieczeństwo danych osobowych
Zgodnie z art. 12 KVKK Mobiza Teknoloji wdraża odpowiednie środki techniczne i administracyjne ochrony danych osobowych. Zależnie od ryzyka mogą być stosowane następujące środki:
- szyfrowanie transmisji TLS (HTTPS) wszystkich połączeń,
- oddzielenie danych poszczególnych przedsiębiorstw i kontrola dostępu oparta na rolach (właściciel, menedżer, pracownik),
- nieprzechowywanie haseł jako zwykłego tekstu i możliwość uwierzytelniania dwuskładnikowego,
- szyfrowanie tokenów dostępu i odświeżania Google Calendar w bazie danych; używanie jednorazowych wartości weryfikacyjnych właściwych dla danego żądania logowania przez Google i nieprzechowywanie tokenu dostępu Google wydawanego do logowania,
- szyfrowanie prywatnych notatek w karcie klienta w bazie danych,
- ograniczanie częstotliwości żądań, pułapki na boty i wykrywanie nadużyć,
- prowadzenie logów i śledzenie incydentów,
- regularne kopie zapasowe,
- ograniczanie dostępu pracowników do niezbędnego zakresu i obowiązki poufności,
- ocena konfiguracji bezpieczeństwa i umów usługodawców.
Po uzyskaniu informacji o naruszeniu ochrony danych dokonuje się wymaganych powiadomień zgodnie z art. 12 KVKK i decyzjami Rady; w przypadku naruszeń dotyczących danych klientów przedsiębiorstw dane przedsiębiorstwo jest informowane niezwłocznie.
Jednak żadnej transmisji danych przez internet ani infrastruktury technicznej nie można zagwarantować całkowitego braku ryzyka.
14. Własne dane klientów przedsiębiorstw
Ponieważ Planfly zapewnia przedsiębiorstwom infrastrukturę techniczną, mogą one zbierać dane swoich klientów przez Planfly lub wprowadzać je do Planfly.
Dane takie jak imię, nazwisko, telefon, e-mail, szczegóły wizyty, odpowiedzi formularza wstępnego, uwagi do wizyty, tagi klienta i prywatne notatki są przetwarzane na potrzeby własnych procesów danego przedsiębiorstwa.
W odniesieniu do tych danych:
- przedsiębiorstwo odpowiada za własny obowiązek informacyjny; Planfly udostępnia mu szablon informacji o prywatności wygenerowany z jego danymi i umożliwia zamieszczenie linku do własnej informacji,
- w razie potrzeby przedsiębiorstwo odpowiada za procesy wyraźnej zgody i zgody na handlowe wiadomości elektroniczne,
- jeżeli przedsiębiorstwo wysyła swoim klientom handlowe wiadomości elektroniczne, spoczywają na nim obowiązki wynikające z ustawy nr 6563 o regulacji handlu elektronicznego, powiązanego rozporządzenia i Systemu Zarządzania Wiadomościami (İleti Yönetim Sistemi, İYS: tureckiego krajowego rejestru zgód na wiadomości handlowe),
- Planfly przetwarza te dane wyłącznie jako podmiot przetwarzający do świadczenia usługi, bezpieczeństwa, utrzymania technicznego, obsługi klienta i realizacji obowiązków umownych.
15. Widżet do osadzania i strony osób trzecich
Przedsiębiorstwa mogą osadzać widżet rezerwacji lub stronę rezerwacji Planfly (iframe) na własnych stronach. Dane wpisane w formularzu są wtedy przesyłane bezpośrednio do infrastruktury Planfly i przetwarzane zgodnie z powyższymi zasadami.
Strona z widżetem pozostaje jednak pod kontrolą przedsiębiorstwa lub osoby trzeciej. Do jej plików cookie, narzędzi analitycznych i innych działań przetwarzania stosuje się jej polityki prywatności i plików cookie.
Spotkania online odbywają się w Google Meet; jeżeli przedsiębiorstwo podłączy konto Google, wydarzenie utworzone w Google Calendar dla Państwa wizyty online opisuje punkt 16. Przy przejściu do usług osób trzecich przez link Google Meet lub linki mediów społecznościowych i map zamieszczone na stronie rezerwacji stosuje się warunki i polityki prywatności danego dostawcy (np. Google).
16. Usługi Google: logowanie przez Google, Google Calendar i Google Meet
Planfly integruje się z usługami Google LLC („Google”) na dwa sposoby: umożliwia logowanie kontem Google oraz tworzenie przez przedsiębiorstwa wydarzeń z linkami Google Meet w Google Calendar dla wizyt online. Obie integracje są opcjonalne; bez nich nadal można korzystać z Planfly przez e-mail i hasło. Korzystanie z Google Analytics na podstawie zgody podlega punktowi 11 i Polityce plików cookie, a nie niniejszemu punktowi.
16.1. Logowanie i rejestracja przez Google
Przy opcji „Kontynuuj z Google” następuje przekierowanie na stronę logowania Google; hasło konta Google nie jest przekazywane Planfly. Jeżeli logują się Państwo kontem Google i zatwierdzą dostęp, Planfly otrzymuje tylko podstawowe dane identyfikacyjne (zakresy openid, email i profile):
- identyfikator konta Google (stały numer przypisany do konta przez Google),
- adres e-mail konta Google i informację, czy Google go zweryfikowało,
- imię i nazwisko na koncie Google.
Informacje służą utworzeniu konta lub dopasowaniu go do istniejącego konta z tym samym e-mailem, rozpoznawaniu przy kolejnych logowaniach i bezpieczeństwu konta. Dla konta otwartego przez Google adres uznaje się za zweryfikowany bez odrębnego e-maila weryfikacyjnego, ponieważ zweryfikowało go Google. Imię i nazwisko na koncie pobierane są z Google i można je zmienić w dowolnym momencie. Jeżeli Google nie zweryfikowało adresu, konto nie jest otwierane przez Google i nie następuje dopasowanie. Nie pobiera się w ten sposób zdjęcia profilowego, kontaktów, e-maili, plików ani kalendarza; token dostępu wydany przez Google przy logowaniu nie jest przechowywany.
Na stronie Ustawienia › Bezpieczeństwo mogą Państwo później powiązać konto Google, zastąpić je innym lub usunąć powiązanie. Adres powiązanego konta Google może różnić się od e-maila Planfly. Przy działaniach wymagających ponownej weryfikacji tożsamości (np. dostęp do ustawień bezpieczeństwa, usunięcie konta) można również zweryfikować się kontem Google zamiast hasłem. Przy powiązaniu konta, weryfikacji tożsamości i e-maila adres e-mail jest wysyłany do Google, aby wstępnie wybrać właściwe konto Google. Jeżeli włączono uwierzytelnianie dwuskładnikowe, przy logowaniu przez Google wymaga się również kodu weryfikacyjnego.
16.2. Integracja Google Calendar i Google Meet
Właściciel lub menedżer może podłączyć konto Google do Planfly w imieniu przedsiębiorstwa, a pracownik we własnym imieniu. Podczas podłączania Google prosi o zatwierdzenie uprawnień żądanych przez Planfly:
- podstawowa tożsamość (openid, email): poznanie e-maila i identyfikatora podłączonego konta Google,
- wydarzenia Google Calendar (calendar.events): tworzenie wydarzeń z linkami Google Meet dla wizyt online, ich aktualizacja przy zmianie wizyty i usuwanie po odwołaniu,
- lista kalendarzy (calendar.calendarlist.readonly, opcjonalnie): wyświetlenie nazw Państwa kalendarzy w celu wyboru kalendarza, do którego dodaje się wydarzenia.
Planfly używa uprawnień tylko dla wydarzeń wizyt, które samo tworzy; nie odczytuje, nie zmienia ani nie usuwa innych wydarzeń w kalendarzu. Tokeny dostępu i odświeżania są przechowywane w bazie danych w postaci zaszyfrowanej.
Wydarzenie wizyty online zawiera datę i godzinę, nazwę usługi (tylko „Spotkanie online”, jeżeli przedsiębiorstwo używa dyskretnych wiadomości), imię i nazwisko osoby rezerwującej, imię i nazwisko pracownika, nazwę przedsiębiorstwa i link do wizyty w panelu administracyjnym Planfly (dostępny tylko upoważnionym użytkownikom przedsiębiorstwa). Zależnie od preferencji przedsiębiorstwa e-mail osoby rezerwującej, a jeżeli wydarzenie tworzono na koncie przedsiębiorstwa, także e-mail pracownika, są dodawane jako goście; goście nie widzą się nawzajem. E-maile Google z zaproszeniami i aktualizacjami są wysyłane tylko po włączeniu tej opcji przez przedsiębiorstwo. Link Meet wygenerowany przez Google zapisuje się przy wizycie w Planfly i wysyła osobie rezerwującej wraz z powiadomieniami.
Administratorem tych danych osób rezerwujących jest przedsiębiorstwo; Planfly przekazuje je na jego własne konto Google na jego polecenie jako podmiot przetwarzający. Rozmowa wideo odbywa się w Google Meet; Planfly nie ma dostępu do jej treści i jej nie nagrywa. Korzystanie z Google Calendar i Google Meet podlega własnym warunkom i polityce prywatności Google.
16.3. Ograniczone wykorzystanie danych użytkowników Google
Wykorzystywanie przez Planfly informacji otrzymanych z interfejsów API Google i przekazywanie ich innym aplikacjom będzie zgodne z Google API Services User Data Policy, w tym wymogami Limited Use. W związku z tym dane otrzymane od Google:
- są używane wyłącznie do zapewnienia i ulepszania żądanych przez użytkownika funkcji opisanych w tym punkcie (logowanie przez Google, tworzenie wydarzeń Google Calendar i linków Google Meet),
- nie są używane do reklam, reklam spersonalizowanych, retargetingu ani tworzenia profili reklamowych,
- nie są sprzedawane ani przekazywane osobom trzecim, chyba że jest to niezbędne dla tych funkcji, bezpieczeństwa lub obowiązku prawnego,
- nie są używane do opracowywania ani trenowania modeli sztucznej inteligencji lub uczenia maszynowego,
- nie są odczytywane przez pracowników Planfly, chyba że wyraźnie Państwo to zatwierdzą, wymagają tego cele bezpieczeństwa (np. badanie nadużyć) lub prawo.
16.4. Usunięcie połączenia i przechowywanie
- Powiązanie logowania przez Google można usunąć na stronie Ustawienia › Bezpieczeństwo; identyfikator konta Google i e-mail Google są usuwane z konta. Jeżeli konto otwarto przez Google, najpierw zostaną Państwo poproszeni o ustawienie hasła, aby zachować dostęp.
- Po odłączeniu integracji Google Calendar / Google Meet w panelu tokeny dostępu i odświeżania są usuwane i, jeżeli to samo konto Google nie jest używane w innym połączeniu Planfly, występuje się do Google o cofnięcie uprawnienia dostępu. Wcześniejsze wydarzenia i linki Meet pozostają w Google Calendar przedsiębiorstwa i pod jego kontrolą.
- Dostęp Planfly do konta Google można również usunąć w dowolnym momencie na stronie aplikacji i usług osób trzecich na koncie Google.
- Informacje logowania przez Google są usuwane wraz z kontem; połączenie Google Calendar po odłączeniu lub usunięciu odpowiedniego rekordu pracownika albo przedsiębiorstwa, zgodnie z punktem 12.
17. Nasze podejście do dzieci
Usługi Planfly są przeznaczone przede wszystkim dla przedsiębiorstw, ich przedstawicieli i klientów; nie są projektowane jako usługa specjalnie dla dzieci.
Niektóre przedsiębiorstwa (np. terapia dzieci i młodzieży, strzyżenie dzieci, centra edukacyjne i kursy) mogą jednak przyjmować wizyty na usługi dla dzieci. Oczekuje się wtedy rezerwacji przez rodzica lub opiekuna prawnego oraz podania danych dziecka tylko w zakresie niezbędnym dla usługi. Za informację o prywatności i, w razie potrzeby, procesy zgody dotyczące danych dzieci odpowiada przedsiębiorstwo jako administrator.
Planfly nie prowadzi profilowania ani reklamy behawioralnej kierowanych do dzieci. Jeżeli ujawni się niezgodne z prawem przetwarzanie danych dziecka, przeprowadza się wymaganą ocenę w ramach właściwych przepisów i okoliczności sprawy.
18. Prawa osób, których dane dotyczą
Na podstawie art. 11 KVKK osoby, których dane dotyczą, mają następujące prawa:
- uzyskać informację, czy ich dane osobowe są przetwarzane,
- żądać informacji o danych, jeżeli są przetwarzane,
- poznać cel przetwarzania i ustalić, czy dane są używane zgodnie z nim,
- poznać osoby trzecie, którym dane są przekazywane w Turcji lub za granicą,
- żądać poprawienia danych niekompletnych lub przetwarzanych nieprawidłowo,
- żądać usunięcia lub zniszczenia, jeżeli spełnione są warunki art. 7 KVKK,
- żądać powiadomienia osób trzecich, którym przekazano dane, o poprawieniu, usunięciu lub zniszczeniu,
- wnieść sprzeciw wobec niekorzystnego dla nich wyniku analizy wyłącznie przez systemy zautomatyzowane,
- żądać odszkodowania za szkodę poniesioną wskutek niezgodnego z prawem przetwarzania.
Ponadto zgodę na przetwarzanie oparte na wyraźnej zgodzie można wycofać, a z handlowych wiadomości elektronicznych zrezygnować bezpłatnie w dowolnym momencie.
Osobom w Europejskim Obszarze Gospodarczym, Szwajcarii, Zjednoczonym Królestwie lub Stanach Zjednoczonych przysługują również prawa z regionalnej informacji o prywatności wymienionej w punkcie 20; dla innych państw stosuje się też punkt 21. Wykonywanie tych praw nie wymaga spełnienia wymogów formalnych właściwych dla wniosków na podstawie KVKK.
19. Wnioski i kontakt
Wnioski dotyczące danych osobowych i wykonywania praw mogą Państwo kierować do nas przez:
- Nazwa prawna: Mobiza Teknoloji
- E-mail: legal@planfly.com.tr
- Telefon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Wnioski są rozpatrywane zgodnie z komunikatem w sprawie procedur i zasad składania wniosków do administratora danych (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ), możliwie najszybciej zależnie od ich charakteru, najpóźniej w ciągu trzydziestu dni. Możemy poprosić o dodatkowe informacje do weryfikacji tożsamości, bezpieczeństwa i ustalenia zakresu wniosku.
Na wnioski osób poza Turcją odpowiadamy w terminie przewidzianym prawem ich miejsca pobytu (miesiąc dla Europejskiego Obszaru Gospodarczego i Zjednoczonego Królestwa, 30 dni dla Szwajcarii i 45 dni dla Stanów Zjednoczonych); szczegóły zawierają informacje regionalne z punktu 20.
W sprawie wizyty w przedsiębiorstwie należy najpierw zwrócić się do niego jako administratora. Jeżeli wniosek dotrze do nas, przekażemy go przedsiębiorstwu i zapewnimy wsparcie techniczne potrzebne do odpowiedzi.
20. Regionalne informacje o prywatności
Polityka dotyczy Państwa niezależnie od miejsca pobytu. Zależnie od regionu stosuje się dodatkowo poniższą informację o prywatności, zawierającą informacje wymagane prawem regionu (np. podstawy prawne, przekazywanie za granicę, prawa i sposób składania wniosku lub skargi):
- Turcja: Informacja o prywatności na podstawie KVKK
- Europejski Obszar Gospodarczy i Szwajcaria: Informacja o prywatności na podstawie GDPR
- Zjednoczone Królestwo: Informacja o prywatności dla Zjednoczonego Królestwa
- Stany Zjednoczone: Informacja o prywatności dla Stanów Zjednoczonych
Informacja regionalna uzupełnia Politykę. W razie sprzeczności pierwszeństwo dla osób znajdujących się w danym regionie ma informacja regionalna. Prawa opisane w informacjach dla Europejskiego Obszaru Gospodarczego i Szwajcarii, Zjednoczonego Królestwa i Stanów Zjednoczonych można wykonywać bez wymogów formalnych właściwych dla wniosków KVKK. Poza powyższymi regionami stosuje się punkt 21.
21. Osoby w innych państwach
Jeżeli znajdują się Państwo w państwie innym niż Turcja, Europejski Obszar Gospodarczy, Zjednoczone Królestwo, Szwajcaria lub Stany Zjednoczone, zasady Polityki i prawa z punktu 18 również mają zastosowanie. Z dodatkowych praw przyznanych przez prawo Państwa kraju można skorzystać, pisząc na legal@planfly.com.tr; odpowiadamy w terminie przewidzianym tym prawem. Dane mogą być przekazywane do Turcji i innych państw z zabezpieczeniami opisanymi w punkcie 10.
22. Język niniejszej Polityki
Polityka jest publikowana w języku tureckim i angielskim z identyczną treścią. Dla osób w Turcji wiążąca jest wersja turecka, a dla osób poza Turcją wersja angielska.
23. Zmiany Polityki
Mobiza Teknoloji może aktualizować Politykę ze względu na zmiany przepisów, rozwój struktury produktu, nowe moduły, integracje, usługodawców lub wymogi operacyjne.
Aktualny tekst obowiązuje od publikacji na planfly.com.tr. O istotnych zmianach użytkownicy biznesowi mogą być dodatkowo informowani e-mailem lub powiadomieniem w panelu administracyjnym.
24. Postanowienie końcowe
Przy przetwarzaniu danych osobowych Planfly kieruje się przejrzystością, zgodnością z prawem, proporcjonalnością, minimalizacją danych, bezpieczeństwem i kontrolą użytkownika. Ponieważ przedsiębiorstwa również działają jako administratorzy w procesach oferowanych przez Planfly, ich własne informacje o prywatności i obowiązki pozostają odrębnie zachowane.
Polityka wyjaśnia ogólne ramy podejścia Planfly do przetwarzania danych. Do określonych modułów, kampanii lub integracji mogą stosować się dodatkowe informacje o prywatności, teksty wyraźnej zgody, preferencje plików cookie i dokumenty umowne.
Inne dokumenty prawne
- Informacja o prywatności na podstawie KVKKpaździernik 10, 2026
- Informacja o prywatności na podstawie GDPR (Europejski Obszar Gospodarczy i Szwajcaria)październik 10, 2026
- Informacja o prywatności dla Zjednoczonego Królestwapaździernik 10, 2026
- Informacja o prywatności dla Stanów Zjednoczonychpaździernik 10, 2026
- Warunki korzystaniapaździernik 10, 2026
- Polityka plików cookiepaździernik 10, 2026
- Umowa powierzenia przetwarzania danychpaździernik 10, 2026
- Umowa sprzedaży na odległośćpaździernik 10, 2026
- Polityka zwrotów i dostarczania usługpaździernik 10, 2026
- Umowa partnerska (pośrednictwa w sprzedaży)październik 10, 2026
- Informacja o ochronie danych osobowych Partnerówpaździernik 10, 2026
- Hesap ve Veri Silmepaździernik 11, 2026
Dane firmy
Planfly to produkt opracowany i prowadzony przez Mobiza Teknoloji.
- Tytuł
- Mobiza Teknoloji
- Adres
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Urząd skarbowy
- Urząd skarbowy Uludağ
- Numer podatkowy
- 1280527561
- Numer DUNS
- 751143161
- Strona firmowa
- mobiza.com.tr