# Birleşik Krallık Gizlilik Bildirimi

Kaynak: https://planfly.com.tr/tr/legal/uk-privacy-notice · Son güncelleme: 2026-10-10

> Birleşik Krallık'ta bulunan kişiler için Planfly'nin kişisel verileri nasıl ve hangi hukuki dayanaklarla işlediğini, verilerin kimlerle paylaşıldığını ve hangi güvencelerle aktarıldığını, Birleşik Krallık GDPR'ı ve 2018 tarihli Veri Koruma Kanunu kapsamındaki haklarınızı açıklar.

## Veri Sorumlusu Bilgileri

* **Veri sorumlusu:** Mobiza Teknoloji
* **Marka / hizmet:** Planfly
* **Veri koruma iletişim adresi:** [legal@planfly.com.tr](mailto:legal@planfly.com.tr)
* **Müşteri desteği:** [destek@planfly.com.tr](mailto:destek@planfly.com.tr)
* **Telefon:** +90 850 307 90 23
* **Adres:** Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
* **Web sitesi:** [planfly.com.tr](https://planfly.com.tr)

## 1. Bildirimin Amacı ve Kapsamı

İşbu Birleşik Krallık Gizlilik Bildirimi ("**Bildirim**"), **Planfly** online randevu platformunu işleten Mobiza Teknoloji'nin ("**biz**") Birleşik Krallık'ta bulunan kişilerin kişisel verilerini nasıl işlediğini açıklar. Bildirim, Birleşik Krallık Genel Veri Koruma Tüzüğü'nün ("**Birleşik Krallık GDPR'ı**") 13. ve 14. maddelerinin gerektirdiği bilgileri içerir ve 2025 tarihli Veri (Kullanım ve Erişim) Kanunu (Data (Use and Access) Act 2025) ile değişik Birleşik Krallık GDPR'ı ve 2018 tarihli Veri Koruma Kanunu (Data Protection Act 2018, "**DPA 2018**") ile 2003 tarihli Gizlilik ve Elektronik Haberleşme Yönetmeliği'ne (Privacy and Electronic Communications (EC Directive) Regulations 2003, "**PECR**") dayanır. Planfly'yi Birleşik Krallık'taki işletmelere ve kişilere sunduğumuz ve onay vermeniz hâlinde tanıtım sayfalarımızın kullanımını ölçtüğümüz için bu Bildirim'de açıklanan işlemelere Birleşik Krallık GDPR'ı uygulanır (Birleşik Krallık GDPR'ı m. 3/2).

Bu Bildirim, veri sorumlusu olduğumuz işlemeleri, özellikle şu durumları kapsar:

* planfly.com.tr veya alt alan adlarından birini ziyaret etmeniz,
* işletme hesabı oluşturmanız ya da işletme panelini veya Planfly mobil uygulamasını işletme sahibi, yöneticisi veya yetkili kullanıcısı olarak kullanmanız,
* bir işletme tarafından ekibine davet edilerek kendi Planfly kullanıcı hesabınızı kullanmanız,
* bilgi, tanıtım veya teklif talep etmeniz ya da bize e-posta, telefon, destek formu veya internet sitemizdeki sohbet asistanı aracılığıyla ulaşmanız,
* abonelik veya ek hizmet satın almanız, yenilemeniz ya da iptal etmeniz,
* bizden hizmet veya pazarlama iletileri almanız,
* bir iş ortağının yönlendirme bağlantısıyla kayıt olmanız veya iş ortaklığı programımıza katılmanız (iş ortakları için [İş Ortağı Aydınlatma Metni](/tr/legal/partner-privacy-notice) de geçerlidir).

**İşletmelerden alınan randevular:** Bir işletmenin randevu sayfası veya randevu widget'ı üzerinden randevu aldıysanız ya da bir işletme sizi müşterisi olarak kaydettiyse, randevu verilerinizin veri sorumlusu o işletmedir; bu verileri yalnızca işletme adına işleriz (3.2. bölüm).

**Diğer metinlerle ilişki:** Bu Bildirim, işlemelerimizi daha ayrıntılı açıklayan ve Planfly'yi kullanan herkes için geçerli olan [Gizlilik Politikası](/tr/legal/privacy-policy)'nı tamamlar. Birleşik Krallık'ta bulunuyorsanız ve bu Bildirim Gizlilik Politikası'ndan farklı bir düzenleme içeriyorsa bu Bildirim uygulanır. Türkiye'de yerleşik bir şirket olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu'na (KVKK) da tabiyiz; buna ilişkin bilgiler [KVKK Aydınlatma Metni](/tr/legal/kvkk-notice)'nde yer alır ve bu durum, bu Bildirim kapsamındaki haklarınızı sınırlamaz. Avrupa Ekonomik Alanı'nda ve İsviçre'de bulunan kişiler [GDPR Gizlilik Bildirimi](/tr/legal/gdpr-privacy-notice)'ni, ABD'de yaşayan kişiler ise [ABD Gizlilik Bildirimi](/tr/legal/us-privacy-notice)'ni incelemelidir.

## 2. Veri Sorumlusu, Birleşik Krallık Temsilcisi ve İletişim

Bu Bildirim'de açıklanan işlemelerin veri sorumlusu, iletişim bilgileri Bildirim'in başında yer alan ve Türkiye'de yerleşik Mobiza Teknoloji'dir. Birleşik Krallık'ta bir işyerimiz bulunmamaktadır.

Veri koruma görevlisi atamadık. Kişisel verilerinizin işlenmesine ilişkin sorularınızı, haklarınızı kullanma taleplerinizi ve şikâyetlerinizi [legal@planfly.com.tr](mailto:legal@planfly.com.tr) adresine gönderebilirsiniz; hesabınız veya hizmetle ilgili sorularınızı [destek@planfly.com.tr](mailto:destek@planfly.com.tr) adresine de iletebilirsiniz.

## 3. Rolümüz ve İşletmelerin Rolü

### 3.1. Veri Sorumlusu Olduğumuz İşlemeler

İnternet sitemiz, işletme hesapları ve panel kullanıcıları, Planfly mobil uygulaması hesapları, abonelik ve satın almalar, faturalama, müşteri desteği ve sohbet asistanı, bilgi güvenliği, ürün analitiği, kendi pazarlama iletişimimiz, iş ortaklığı programı ve tabi olduğumuz mevzuata uyum kapsamındaki işlemelerin amaç ve araçlarını biz belirleriz; bu nedenle bu işlemelerin veri sorumlusu biziz.

### 3.2. Randevu Sayfaları: Veri Sorumlusu İşletmedir

Planfly'yi kullanan kuaför, güzellik merkezi, psikolog, diyetisyen, klinik, fizyoterapist, stüdyo ve benzeri işletmeler; randevu sayfaları, randevu widget'ları, panelleri veya Planfly mobil uygulaması aracılığıyla topladıkları ya da Planfly'ye kendilerinin girdiği müşteri (danışan, hasta, üye, öğrenci ve benzeri) verilerinin veri sorumlusudur. Aynı durum, işletmenin ekibi için oluşturduğu personel profilleri (ad, unvan, fotoğraf, çalışma saatleri ve verilen hizmetler) için de geçerlidir.

Bu veriler bakımından Birleşik Krallık GDPR'ının 28. maddesi anlamında işletmenin veri işleyeni olarak hareket ederiz: verileri yalnızca işletmenin belgelenmiş talimatlarıyla, yalnızca Planfly hizmetini sunmak amacıyla ve işletme ile aramızdaki [Veri İşleme Sözleşmesi](/tr/legal/data-processing-agreement) kapsamında işleriz. Her işletmenin randevu sayfasında, işletmenin kendi gizlilik bildirimine veya Planfly'nin işletmenin bilgileriyle işletme adına hazırladığı bildirime bağlantı bulunur; işletmenin verilerinizi nasıl kullandığını ve haklarınızı nasıl kullanabileceğinizi bu bildirim açıklar. Randevu verilerine ilişkin bir talebi bize iletirseniz talebinizi gecikmeksizin işletmeye yönlendirir ve sizi bilgilendiririz.

### 3.3. Ödemeler ve Satın Almalar

* **Türk lirasıyla yapılan satın almalar:** Türk lirasıyla ödenen abonelik ve ek hizmetlerin satıcısı Mobiza Teknoloji'dir; ödeme iyzico Ödeme Hizmetleri A.Ş. ("**iyzico**") tarafından işlenir. Kart bilgileri şifreli bağlantı üzerinden doğrudan iyzico altyapısına iletilir ve sistemlerimizde saklanmaz; biz yalnızca ödeme durumu, işlem referansı, kart tipi ve kartın maskelenmiş son dört hanesi gibi sınırlı ödeme verilerini alırız ([Gizlilik Politikası](/tr/legal/privacy-policy) 4.6. bölüm). iyzico bazı verileri, örneğin dolandırıcılığı önlemek ve kendi yasal yükümlülüklerini yerine getirmek için bağımsız veri sorumlusu olarak da işler.
* **Diğer para birimleriyle verilen siparişler (Paddle):** Türk lirası dışındaki para birimleriyle internet sitemizden verilen siparişlerin sipariş süreci, çevrim içi yeniden satıcımız Paddle.com tarafından yürütülür. Bu siparişlerin tamamında satıcı ve kayıtlı satıcı (Merchant of Record) Paddle.com'dur. Bu siparişlere ilişkin ödeme ve fatura sorularını Paddle yanıtlar; iade ve geri ödemeleri Paddle gerçekleştirir. Paddle.com Market Limited (şirket numarası 08172165, 30 Old Bailey, Londra EC4M 7AU, Birleşik Krallık) ve Paddle'ın alıcı koşullarında belirtilen bağlı şirketleri ("**Paddle**"), aboneliği bizden satın alarak size yeniden satar; Paddle ödemeyi tahsil eder, KDV veya satış vergisini hesaplayıp öder ve faturayı veya makbuzu düzenler. Paddle ödeme verilerinizi kendi [gizlilik bildirimi](https://www.paddle.com/legal/privacy) kapsamında bağımsız veri sorumlusu olarak işler. Kart bilgilerinizi almayız; Paddle bize yalnızca hizmeti sunabilmemiz için gerekli sipariş verilerini iletir: sipariş ve abonelik numarası, plan, tutar, para birimi, ülke, vergi durumu, adınız ve e-posta adresiniz, ödeme durumu ile varsa iade veya ödeme itirazı durumu.
* **App Store ve Google Play:** Planfly mobil uygulamasında abonelik satın alırsanız satıcı Apple veya Google'dır ve ödeme verilerinizi bu şirketler bağımsız veri sorumlusu olarak işler. Aboneliğinizi etkinleştirebilmek için bu şirketlerden yalnızca satın alma, yenileme, iptal ve iade durumuna ilişkin işlem bilgilerini alırız.

## 4. İşlediğimiz Kişisel Veriler ve Kaynakları

### 4.1. Kişisel Veri Kategorileri

Planfly ile etkileşiminize göre aşağıdaki kişisel veri kategorilerini işleriz; ayrıntılı liste [Gizlilik Politikası](/tr/legal/privacy-policy)'nın 4. bölümünde yer alır:

* **İnternet sitesi ziyaretçileri:** IP adresi, cihaz, tarayıcı ve işletim sistemi bilgileri, erişim zamanları ve loglar, yönlendiren sayfa ve kampanya (UTM) bilgileri, çerez verileri ve onay vermeniz hâlinde Google Analytics 4 ölçüm verileri.
* **Potansiyel müşteriler ve bize ulaşan kişiler:** ad, soyad, e-posta adresi, telefon numarası, işletme adı ve sektörü, mesajlarınızın, destek taleplerinizin ve sohbet asistanı görüşmelerinizin içeriği, ekler ve iletişim geçmişi.
* **İşletme hesabı sahipleri ve panel kullanıcıları:** ad, soyad, e-posta adresi, telefon numarası, hesap tanımlayıcıları, özetlenmiş (hash) parola ve iki adımlı doğrulama ayarları, Google veya Apple ile giriş yapıyorsanız Google veya Apple hesap tanımlayıcısı, bağlamanız hâlinde Google Takvim bağlantı bilgileri, işletme bilgileri (ad, sektör, adres, iletişim bilgileri, logo ve kapak görseli), fatura bilgileri, abonelik, sipariş, ödeme ve fatura kayıtları, rol ve yetkiler, oturum, cihaz ve güvenlik logları, mobil uygulamadaki anlık bildirimler için kullanılan cihaz anahtarı ve panel kullanım verileri.
* **Kendi kullanıcı hesabı bulunan ekip üyeleri:** ad, soyad, e-posta adresi, telefon numarası, rol ve yetkiler, giriş ve güvenlik kayıtları.
* **Satın alma yapan kişiler:** Paddle'dan alınan sipariş verileri, Apple veya Google'dan alınan işlem bilgileri ve iyzico'dan alınan sınırlı ödeme verileri (3.3. bölüm).
* **İş ortaklığı programı:** kayıtta kullanılan ortak kodu, işletme adının maskelenmiş hâli, plan ve abonelik durumu.

### 4.2. Kaynaklar

Kişisel verileri şu kaynaklardan toplarız:

* formları doldurmanız, hesabınızı kullanmanız, bize yazmanız veya sohbet asistanını kullanmanız hâlinde doğrudan sizden,
* internet sitemizi, paneli veya uygulamayı kullandığınızda cihazınızdan ve tarayıcınızdan otomatik olarak (onay vermeniz hâlinde analitik çerezler aracılığıyla da),
* sizi ekibine davet eden işletmeden (adınız, e-posta adresiniz ve rolünüz),
* Google veya Apple ile giriş yapmayı seçmeniz hâlinde Google veya Apple'dan, Google Takvim'i bağlamanız hâlinde Google'dan ([Gizlilik Politikası](/tr/legal/privacy-policy) 16. bölüm),
* satın almalarınızla bağlantılı olarak Paddle, Apple, Google ve iyzico'dan,
* yönlendirme bağlantısını kullandığınız iş ortağından (yalnızca ortak kodu).

## 5. İşleme Amaçları ve Hukuki Dayanaklar

| Amaç | Başlıca veriler | Hukuki dayanak (Birleşik Krallık GDPR'ı m. 6/1) |
| --- | --- | --- |
| Hesabınızın oluşturulması, giriş (Google veya Apple ile giriş dahil) ve panelin, mobil uygulamanın, randevu sayfası yayınının ve hizmetin diğer özelliklerinin sunulması | ad, soyad, e-posta, telefon, hesap ve işletme bilgileri, kullanım ve oturum kayıtları | Sizinle yapılan sözleşmenin ifası veya talebiniz üzerine sözleşme öncesi adımlar (b) |
| Ekip üyelerinin kullanıcı hesaplarının ve panel erişiminin sağlanması | ad, e-posta, telefon, rol ve yetkiler, giriş kayıtları | Kendi hesabınızı kullandığınız hâllerde sözleşmenin ifası (b); diğer hâllerde işletmenin ekibini düzenleyebilmesine ilişkin bizim ve işletmenin meşru menfaati (f) |
| Ücretsiz deneme için telefon doğrulaması ve deneme hakkının kötüye kullanılmasının önlenmesi | telefon numarası, doğrulama kayıtları | Sözleşmenin ifası (b) ve kötüye kullanımı önlemedeki meşru menfaatimiz (f) |
| Türk lirasıyla yapılan satın almaların satışı ve faturalandırılması; Paddle, App Store veya Google Play üzerinden satın alınan aboneliklerin etkinleştirilmesi ve yönetilmesi; iadeler ve ödeme itirazları | fatura bilgileri, sipariş, ödeme ve işlem kayıtları | Sözleşmenin ifası (b) |
| Yerleşik olduğumuz Türkiye'nin mevzuatının gerektirdiği muhasebe, vergi ve ticari kayıtların ve 5651 sayılı Kanun kapsamındaki trafik kayıtlarının tutulması | fatura, ödeme ve işlem kayıtları, erişim logları | Tabi olduğumuz mevzuata uymadaki meşru menfaatimiz (f); bu yükümlülükler Birleşik Krallık hukukundan doğmadığından bunlar için m. 6/1-c'ye dayanmayız |
| Sohbet asistanı aracılığıyla iletilenler dahil destek taleplerinin, soruların ve mesajların yanıtlanması | ad, iletişim bilgileri, mesaj içerikleri | Talebiniz üzerine sözleşme öncesi adımlar veya sözleşmenin ifası (b); diğer hâllerde sorularınızı yanıtlamadaki meşru menfaatimiz (f) |
| Hesabınız, güvenlik, faturalama ve koşullarımızdaki değişiklikler hakkında hizmet iletilerinin gönderilmesi | ad, e-posta, telefon | Sözleşmenin ifası (b) ve kullanıcılarımızı bilgilendirmedeki meşru menfaatimiz (f) |
| Bilgi güvenliği, kimlik doğrulama, kayıt tutma ve sahte işlem, spam, bot ve kötüye kullanımın önlenmesi | IP adresi, cihaz ve tarayıcı bilgileri, güvenlik logları | Hizmetin ve kullanıcılarının güvenliğini sağlamadaki meşru menfaatimiz (f) |
| Çerez kullanılmadan toplulaştırılmış kullanım istatistikleri oluşturulması, hataların giderilmesi ve hizmetin iyileştirilmesi | teknik kullanım kayıtları | Hizmeti geliştirmedeki meşru menfaatimiz (f) |
| Tanıtım sayfalarımızın Google Analytics 4 ile ölçülmesi | Google Analytics çerez kimliği, gezinme ve etkileşim olayları | Rızanız (a); cihazınızda bilgi saklanması ve bu bilgiye erişilmesi, PECR'ın 6. maddesi uyarınca rızanıza dayanır |
| Planfly'ye ilişkin kampanya, haber ve duyuruların gönderilmesi | ad, e-posta, telefon, iletişim tercihleri | Rızanız (a) |
| İş ortağı bağlantısıyla yapılan kayıtların eşleştirilmesi ve iş ortağının komisyonunun hesaplanması | ortak kodu, işletme adının maskelenmiş hâli, plan ve abonelik durumu | Ortaklık programını yürütmedeki meşru menfaatimiz (f) |
| Hukuki taleplerin tesisi, kullanılması veya savunulması ve resmî makamların taleplerinin yanıtlanması | ilgili kayıtlar | Bulunduğu hâllerde Birleşik Krallık hukukundan doğan hukuki yükümlülük (c); resmî bir makamın talebinin yanıtlanması, ulusal güvenlik, acil durumlar veya suçun önlenmesi ve tespiti gibi Birleşik Krallık GDPR'ının 1 sayılı Ek'inde sayılan tanınmış meşru menfaatler için gerekli açıklamalarda m. 6/1-ea; diğer hâllerde haklarımızı korumadaki meşru menfaatimiz (f) |

### 5.1. Meşru Menfaatlerimiz

Meşru menfaate dayandığımız hâllerde menfaatlerimiz şunlardır: güvenli ve güvenilir bir hizmet sunmak ve sahte işlemleri ve kötüye kullanımı önlemek; hizmeti iyileştirebilmek için nasıl kullanıldığını anlamak; soruları yanıtlamak ve işletme müşterilerimizi bilgilendirmek; iş ortaklığı programını yürütmek; Türkiye'de yerleşik bir şirket olarak tabi olduğumuz mevzuata uymak ve hukuki talepleri tesis etmek, kullanmak veya savunmak. Bu menfaatler için yalnızca gerekli verileri kullanır, menfaatlerimizi sizin menfaatleriniz ve temel hak ve özgürlüklerinizle dengeleriz. Bu denge değerlendirmesi hakkında bilgi isteyebilir ve meşru menfaate dayanan işlemelere her zaman itiraz edebilirsiniz (11. bölüm).

### 5.2. Rıza

Rızanıza dayandığımız hâllerde rıza vermek isteğe bağlıdır ve rızanızı dilediğiniz zaman ileriye dönük olarak geri alabilirsiniz: analitik için sayfalarımızdaki "Çerez tercihleri" bağlantısından, pazarlama iletileri için her iletide yer alan ret bağlantısı veya talimatı aracılığıyla ya da [legal@planfly.com.tr](mailto:legal@planfly.com.tr) adresine yazarak. Rızanın geri alınması, geri almadan önce yapılan işlemenin hukuka uygunluğunu etkilemez.

## 6. Verilerin Sağlanması Zorunlu mu?

Bize kişisel veri sağlamak konusunda kanuni bir yükümlülüğünüz bulunmamaktadır. Ancak formlarımızda zorunlu olarak işaretlenen veriler, sizinle sözleşme kurulması ve sözleşmenin ifası için gereklidir: bu veriler olmadan sizin için hesap açamaz, hizmeti sunamaz veya satın alma işlemini gerçekleştiremeyiz. Türk lirasıyla yapılan satın almalarda fatura bilgileri, Türk vergi mevzuatının gerektirdiği faturanın düzenlenmesi için zorunludur. Analitik çerezlere ve pazarlama iletilerine onay vermek tamamen isteğe bağlıdır; onay vermemeniz Planfly'yi kullanmanızı etkilemez.

## 7. Özel Kategorideki Veriler ve Sağlık Verileri

Sağlık verileri gibi özel nitelikli kişisel verileri kendi amaçlarımız için işlemeyiz; destek taleplerinizde ve sohbet asistanı görüşmelerinizde bu tür verilere yer vermemenizi rica ederiz. Sağlık alanındaki işletmeler ön görüşme soruları, randevu notları ve müşteri notları aracılığıyla sağlık verisi işleyebilir. Bu veriler bakımından veri sorumlusu işletmedir ve Birleşik Krallık GDPR'ının 9. maddesi ve DPA 2018'in 1 sayılı Ek'i kapsamında dayandığı koşulu işletme belirler; özellikle Birleşik Krallık GDPR'ının 9. maddesinin 3. fıkrasındaki ve DPA 2018'in 11. maddesindeki sır saklama şartı saklı kalmak kaydıyla m. 9/2-h ile DPA 2018'in 10. maddesi ve 1 sayılı Ek'inin 2. paragrafı (sağlık veya sosyal bakım amaçları), açık rıza için m. 9/2-a. Türkiye dışındaki işletmelerin randevu formlarında açık rıza her zaman isteğe bağlıdır ve online randevu almak hiçbir zaman rızaya bağlanmaz. Bu verileri yalnızca işletmenin veri işleyeni olarak ve ek güvencelerle işleriz: müşteri kartındaki özel notlar veritabanında şifrelenir ve yalnızca işletmenin yetkili kullanıcılarına gösterilir; işletmeler, hatırlatmalarda hizmet adının görünmemesi için sade mesaj seçeneğini kullanabilir.

## 8. Alıcılar

Kişisel verileri yalnızca yukarıdaki amaçlar için gerekli olduğu ölçüde şu alıcı kategorilerine açıklarız ([Gizlilik Politikası](/tr/legal/privacy-policy) 9. bölüm de bu konuda bilgi verir):

* **veri işleyenimiz olarak hareket eden hizmet sağlayıcılar:** barındırma ve veritabanı sağlayıcıları, Cloudflare (içerik dağıtım ağı, dosya depolama, DNS ve ağ güvenliği), e-posta gönderim sağlayıcıları, Netgsm İletişim ve Bilgi Teknolojileri A.Ş. ve diğer SMS sağlayıcıları, Google (Google Drive'da şifrelenmiş yedekler ve Firebase Cloud Messaging ile mobil uygulama anlık bildirimleri) ve internet sitemizdeki sohbet asistanı için yapay zekâ model sağlayıcıları; işletmelerin müşteri verileri için yararlandığımız alt veri işleyenler [Veri İşleme Sözleşmesi](/tr/legal/data-processing-agreement)'nin Ek 3'ünde listelenir,
* **giriş sağlayıcıları:** Google veya Apple ile giriş yapmayı seçmeniz hâlinde Google ve Apple,
* **ödeme ve satın alma ortakları:** Türk lirasıyla yapılan satın almalarda iyzico ve bankalar, diğer para birimleriyle ödenen siparişlerde Paddle, mobil uygulama satın almalarında Apple ve Google; bu alıcılar kendi işlemeleri bakımından bağımsız veri sorumlusudur,
* **analitik sağlayıcı:** yalnızca onay vermeniz hâlinde ve reklam özellikleri kapalı olarak Google (Google Analytics 4),
* **birlikte çalıştığınız işletme:** ekip üyesiyseniz işletmenin yetkili kullanıcıları profilinizi ve işlemlerinizi işletmenin panelinde görebilir,
* **profesyonel danışmanlar:** muhasebe, e-fatura, hukuk ve denetim hizmeti sağlayıcıları,
* **resmî makamlar:** verileri açıklamakla yasal olarak yükümlü olduğumuz veya açıklamanın hukuki taleplerin tesisi, kullanılması ya da savunulması için gerekli olduğu hâllerde yetkili makamlar, mahkemeler ve icra daireleri.

Kişisel verilerinizi satmayız ve üçüncü kişilerin reklamları için kullanmayız.

## 9. Uluslararası Veri Aktarımları

Türkiye'de yerleşiğiz ve Türkiye hakkında Birleşik Krallık'ın yeterlilik düzenlemesi (adequacy regulations) bulunmamaktadır. Planfly'yi kullanırken bize doğrudan ilettiğiniz kişisel veriler, tarafımızca Türkiye'de toplanır ve işlenir. Verilerin bu şekilde doğrudan sizden toplanması, Birleşik Krallık GDPR'ı anlamında kısıtlı bir aktarım (restricted transfer) değildir; bununla birlikte işlemelerimize Birleşik Krallık GDPR'ı uygulanır ve verilerinizi 14. bölümde açıklanan tedbirlerle koruruz.

Kişisel verileri Türkiye dışındaki hizmet sağlayıcılara ilettiğimizde şu güvencelere dayanırız:

* alıcının bulunduğu ülke hakkında Birleşik Krallık'ın yeterlilik düzenlemesi (örneğin Avrupa Ekonomik Alanı ülkeleri için) ve AB-ABD Veri Gizliliği Çerçevesi'nin Birleşik Krallık uzantısı kapsamında sertifikalı ABD'deki alıcılar için 2023 tarihli Veri Koruma (Yeterlilik) (Amerika Birleşik Devletleri) Yönetmeliği,
* aktarımı kapsayan bir yeterlilik düzenlemesi bulunmadığında, DPA 2018'in 119A maddesi uyarınca yayımlanan Uluslararası Veri Aktarım Sözleşmesi (IDTA) veya Avrupa Komisyonu standart sözleşme hükümlerine eklenen Uluslararası Veri Aktarımı Eki (UK Addendum) ve gerektiğinde ek tedbirler.

Birleşik Krallık'taki işletmelerin müşterilerine ait kişisel verilerin bu işletmelerden bize aktarılması, [Veri İşleme Sözleşmesi](/tr/legal/data-processing-agreement)'ne dahil edilen standart sözleşme hükümlerine ve UK Addendum'a dayanır. Diğer para birimleriyle verilen siparişler için gerekli verileri bağımsız veri sorumlusu olarak doğrudan sizden toplayan Paddle.com Market Limited, Birleşik Krallık'ta yerleşiktir. Dayandığımız güvencelerin bir örneğini [legal@planfly.com.tr](mailto:legal@planfly.com.tr) adresinden isteyebilirsiniz.

## 10. Saklama Süreleri

Kişisel verileri yalnızca işlendikleri amaçlar için gerekli olduğu süre boyunca saklarız. Saklama sürelerini belirlerken şu ölçütleri esas alırız: sözleşmenin ve hesabınızın süresi; talebinizin, şikâyetinizin veya destek kaydınızın sonuçlandırılması için gereken süre; Türk mevzuatı uyarınca fatura, muhasebe ve ticari kayıtlar (kural olarak 10 yıla kadar) ve 5651 sayılı Kanun kapsamındaki trafik kayıtları için öngörülen süreler; olası hukuki talepler için zamanaşımı süreleri ve rızaları ve ret bildirimlerini ispat edebilmemiz gereken süre. Hesabınıza ilişkin veriler hesap etkin olduğu sürece, hesap silindikten sonra ise yalnızca bu amaçlar için ve yedekleme döngüsü tamamlanana kadar saklanır; ardından silinir veya anonim hâle getirilir. Google Analytics verileri en fazla 14 ay saklanır, Google Analytics çerezleri en fazla 12 ay sonra sona erer. Kategorilere göre süreler [Gizlilik Politikası](/tr/legal/privacy-policy)'nın 12. bölümünde yer alır. İşletmelerin müşteri verileri, işletmenin talimatları ve [Veri İşleme Sözleşmesi](/tr/legal/data-processing-agreement) uyarınca saklanır.

## 11. Haklarınız

Birleşik Krallık GDPR'ı ve DPA 2018'deki koşul ve istisnalar saklı kalmak kaydıyla:

* kişisel verilerinizi işleyip işlemediğimizi öğrenme, verilere ve işlemeye ilişkin bilgilere erişme (m. 15),
* yanlış verilerin düzeltilmesini, eksik verilerin tamamlanmasını isteme (m. 16),
* verilerinizin silinmesini isteme (m. 17),
* işlemenin kısıtlanmasını isteme (m. 18),
* bize sağladığınız ve rızanıza veya bir sözleşmeye dayanılarak otomatik yollarla işlenen verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir biçimde alma ve başka bir veri sorumlusuna iletilmesini isteme (m. 20),
* meşru menfaatimize dayanan işlemelere özel durumunuzdan kaynaklanan gerekçelerle, verilerinizin doğrudan pazarlama amacıyla kullanılmasına ise her zaman ve gerekçe göstermeden itiraz etme (m. 21),
* rızanızı dilediğiniz zaman geri alma; geri alma, öncesindeki işlemenin hukuka uygunluğunu etkilemez (m. 7/3),
* bize ve Bilgi Komisyonu'na şikâyette bulunma (16. bölüm)

haklarına sahipsiniz.

**Haklarınızı nasıl kullanabilirsiniz:** Talebinizi [legal@planfly.com.tr](mailto:legal@planfly.com.tr) adresine, mümkünse Planfly hesabınızda kayıtlı e-posta adresinizden gönderebilirsiniz. Verilerinizin önemli bir kısmını hesap ayarlarınızda görüntüleyip düzeltebilir, hesabınızı da buradan silebilirsiniz. Talepler ücretsizdir. Talebinizi gecikmeksizin ve her durumda talebin veya, daha sonraysa, kimliğinizi doğrulamak için gereken bilginin bize ulaşmasından itibaren bir ay içinde yanıtlarız; talebin karmaşıklığı ve talep sayısı nedeniyle gerektiğinde bu süreyi iki ay daha uzatabiliriz ve bu durumda size ilk ay içinde gerekçesiyle bildiririz. Hakkınızda çok sayıda bilgi işliyorsak ve talebinizin hangi bilgi veya işleme faaliyetleriyle ilgili olduğunu belirtmenize makul olarak ihtiyaç duyuyorsak bunu sizden isteyebiliriz; bu durumda süre, yanıtınız bize ulaşana kadar durur. Erişim taleplerinde makul ve orantılı aramalar yaparız. Kimliğinizi doğrulamak için yalnızca makul ölçüde gerekli bilgiyi isteriz; T.C. kimlik numarası, pasaport numarası veya ıslak imzalı dilekçe istemeyiz. Açıkça dayanaktan yoksun veya aşırı taleplerde, Birleşik Krallık GDPR'ının izin verdiği ölçüde makul bir ücret talep edebilir veya talebi yerine getirmeyi reddedebiliriz. Yaptığımız düzeltme, silme veya kısıtlamayı, imkânsız olmadıkça veya orantısız çaba gerektirmedikçe verilerinizin açıklandığı alıcılara bildiririz (m. 19).

Talebiniz bir işletme adına işlenen randevu verilerine ilişkinse lütfen talebinizi o işletmeye iletin; talebiniz bize ulaşırsa işletmeye yönlendirir ve yanıtlayabilmesi için işletmeye destek oluruz.

## 12. Otomatik Karar Verme

Hakkınızda yalnızca otomatik işlemeye dayanan önemli kararlar, yani hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen kararlar almayız (Birleşik Krallık GDPR'ı m. 22A ila 22D). İşletmeler panelde, müşterinin randevu geçmişinden işletme adına hesaplanan gelme olasılığı rozetlerini görebilir; bu rozetler yalnızca işletmeye yönelik birer göstergedir ve bir müşterinin engellenmesi, işletmenin kendisinin elle yaptığı bir işlemdir. İstek sınırlama ve bot kontrolleri gibi otomatik güvenlik önlemleri istekleri geçici olarak sınırlayabilir; böyle bir önlemin sizi haksız yere etkilediğini düşünüyorsanız bize yazın, ekibimizden bir kişi durumu ele alır.

## 13. Çerezler ve Benzeri Teknolojiler

PECR'ın 6. maddesi uyarınca onay istemeden yalnızca internet sitemizin, panelin ve randevu sayfalarının çalışması için kesinlikle gerekli çerezleri ve benzeri teknolojileri kullanırız. Başta tanıtım sayfalarımızdaki Google Analytics 4 olmak üzere diğer tüm çerezler ve benzeri teknolojiler yalnızca önceden vereceğiniz onayla kullanılır; onayınızı çerez bildiriminde verebilir veya reddedebilir ve "Çerez tercihleri" bağlantısından dilediğiniz zaman değiştirebilirsiniz; Google Analytics için istatistik amaçlarına ilişkin istisnaya dayanmayız. Google Analytics, reklam özellikleri ve Google sinyalleri kapalı olarak çalışır ve tarayıcınız Do Not Track veya Global Privacy Control sinyali gönderirken çalışmaz. Birleşik Krallık'tan gelen ziyaretlerde iş ortağı yönlendirme çerezini kurmayız (ortak kodu yalnızca o ziyaretin oturumunda tutulur), sohbet düğmesinin yanındaki bilgi mesajları için tarayıcıya hiçbir şey kaydetmeyiz ve randevu sayfalarındaki çerezsiz ziyaret istatistiklerini tutmayız. Çerezlerin tam listesi ve süreleri dahil ayrıntılar [Çerez Politikası](/tr/legal/cookie-policy)'nda yer alır.

Türk lirası dışındaki bir para birimiyle verilecek sipariş için Paddle ödeme ekranını açtığınızda Paddle, kendi [gizlilik bildirimi](https://www.paddle.com/legal/privacy) kapsamında ödeme ekranının çalışması ve ödeme güvenliği için gerekli çerezleri ve benzeri teknolojileri kullanabilir.

## 14. Güvenlik

Kişisel verileri korumak için tüm bağlantılarda şifreli iletim (TLS), işletme verilerinin birbirinden ayrılması ve role dayalı erişim kontrolü, özetlenmiş parolalar ve isteğe bağlı iki adımlı doğrulama, özel müşteri notlarının ve üçüncü taraf erişim anahtarlarının veritabanında şifrelenmesi, istek sınırlama ve kötüye kullanım tespiti, kayıt tutma ve düzenli şifreli yedekleme dahil uygun teknik ve idari tedbirleri uygularız ([Gizlilik Politikası](/tr/legal/privacy-policy) 13. bölüm). Bir kişisel veri ihlali gerçekleşirse Birleşik Krallık GDPR'ının gerektirdiği hâllerde Bilgi Komisyonu'na ve etkilenen kişilere bildirimde bulunuruz.

## 15. Çocuklar

Planfly işletmelere ve onların müşterilerine yöneliktir; çocuklara yönelik değildir. Kendi amaçlarımız için çocuklardan bilerek kişisel veri toplamayız. Bir işletmenin çocuklar için randevu kabul etmesi hâlinde randevunun ebeveyn veya yasal temsilci tarafından alınması beklenir ve işlemeden veri sorumlusu olarak işletme sorumludur ([Gizlilik Politikası](/tr/legal/privacy-policy) 17. bölüm).

## 16. Şikâyetler

**Bize şikâyet:** DPA 2018'in 164A maddesi uyarınca, kişisel verilerinizi işleme şeklimizle ilgili endişeleriniz konusunda bize şikâyette bulunma hakkınız vardır. Şikâyetinizi elektronik olarak [legal@planfly.com.tr](mailto:legal@planfly.com.tr) adresine gönderebilirsiniz. Şikâyetinizin bize ulaştığını 30 gün içinde teyit eder, şikâyetinizi gecikmeksizin yanıtlamak için uygun adımları atar (gerektiği ölçüde konuyu araştırmak dahil) ve sonucunu size gecikmeksizin bildiririz.

**Bilgi Komisyonu'na şikâyet:** Birleşik Krallık'ın veri koruma otoritesi olan Bilgi Komisyonu'na (Information Commission; eski adıyla Bilgi Komiserliği Ofisi, "**ICO**") [şikâyet sayfası](https://ico.org.uk/make-a-complaint/) üzerinden şikâyette bulunma hakkınız da vardır. Otorite genellikle endişenizi önce bize iletmenizi ve bize yanıt verme fırsatı tanımanızı bekler. Mahkemeye başvurma hakkınız da bulunmaktadır.

## 17. Bildirimdeki Değişiklikler

Mevzuatta, hizmetlerimizde veya hizmet sağlayıcılarımızda değişiklik olması hâlinde bu Bildirim'i güncelleyebiliriz. Bu sürüm en son 10 Ekim 2026 tarihinde güncellenmiştir. Önemli değişikliklerde işletme kullanıcılarını ayrıca e-posta veya panel bildirimiyle bilgilendirebiliriz.

## 18. Bildirimin Dili

Bu Bildirim Türkçe ve İngilizce olarak aynı içerikle yayımlanır. Türkiye dışında bulunan kişiler için İngilizce metin esas alınır.
