Yasal
Gizlilik Politikası
Planfly'nin internet sitesi, işletme paneli ve randevu sayfalarında kişisel verileri nasıl topladığını, kullandığını, paylaştığını, sakladığını ve koruduğunu ayrıntılı olarak açıklar.
İçindekiler · 22 bölüm
- Veri Sorumlusu Bilgileri
- 1. Amaç ve Kapsam
- 2. Veri Sorumlusu ve Rol Ayrımı
- 3. Hangi Kişi Gruplarına Ait Verileri İşliyoruz?
- 4. Hangi Kişisel Verileri İşliyoruz?
- 4.1. Site Ziyaretçilerine Ait Veriler
- 4.2. Potansiyel Müşteri, İletişim ve Destek Süreçlerine Ait Veriler
- 4.3. İşletme Hesaplarına ve Panel Kullanıcılarına Ait Veriler
- 4.4. Personel Verileri
- 4.5. Randevu Alan Kişilere ve İşletme Müşterilerine Ait Veriler
- 4.6. Ödeme Süreçlerine Ait Veriler
- 5. Kişisel Verileri Hangi Yöntemlerle Topluyoruz?
- 6. Kişisel Verileri Hangi Amaçlarla İşliyoruz?
- 6.1. Hizmetin Sunulması ve Yönetimi
- 6.2. Satış, İletişim ve Destek Süreçleri
- 6.3. Sözleşmesel ve Ticari Süreçler
- 6.4. Bilgi Güvenliği ve Sistem Yönetimi
- 6.5. Ürün Geliştirme, Analiz ve İyileştirme
- 6.6. Pazarlama ve Ticari İletişim
- 6.7. Hukuki ve İdari Yükümlülüklerin Yerine Getirilmesi
- 7. Kişisel Verileri Hangi Hukuki Sebeplerle İşliyoruz?
- 8. Özel Nitelikli Kişisel Veriler
- 9. Kişisel Verileri Kimlerle Paylaşabiliriz?
- 10. Yurt Dışına Veri Aktarımı
- 11. Çerezler ve Benzeri Teknolojiler
- 12. Kişisel Verileri Ne Kadar Süre Saklıyoruz?
- 12.1. Trafik, Güvenlik ve Sistem Logları
- 12.2. İletişim, Talep ve Destek Kayıtları
- 12.3. Hesap ve Panel Verileri
- 12.4. Sözleşme, Faturalama ve Ticari Kayıtlar
- 12.5. Ödeme Kayıtları
- 12.6. Onay ve İzin Kayıtları
- 12.7. İşletmelerin Müşteri ve Randevu Verileri
- 12.8. Analitik Veriler
- 13. Kişisel Verilerin Güvenliği
- 14. İşletmelerin Kendi Müşterilerine Ait Veriler
- 15. Gömülebilir Widget ve Üçüncü Taraf Siteler
- 16. Google Hizmetleri: Google ile Giriş, Google Takvim ve Google Meet
- 16.1. Google ile Giriş ve Kayıt
- 16.2. Google Takvim ve Google Meet Entegrasyonu
- 16.3. Google Kullanıcı Verilerinin Sınırlı Kullanımı
- 16.4. Bağlantıyı Kaldırma ve Saklama
- 17. Çocuklara İlişkin Yaklaşım
- 18. İlgili Kişi Hakları
- 19. Başvuru ve İletişim
- 20. Politika Değişiklikleri
- 21. Son Hüküm
Veri Sorumlusu Bilgileri
- Veri sorumlusu: Mobiza Teknoloji
- Marka / hizmet: Planfly
- E-posta: legal@planfly.com.tr
- Telefon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Vergi numarası: 1280527561
- Vergi dairesi: Uludağ Vergi Dairesi
- DUNS numarası: 751143161
1. Amaç ve Kapsam
İşbu Gizlilik Politikası ("Politika"), Mobiza Teknoloji tarafından işletilen Planfly markalı internet sitesi, tüm alt alan adları, işletme paneli, web uygulamaları, online randevu sayfaları, gömülebilir randevu widget'ı, randevu onay ve hatırlatma bildirimleri, iletişim kanalları ve Planfly ile bağlantılı dijital hizmetler kapsamında işlenen kişisel verilere ilişkin olarak hazırlanmıştır.
Bu Politika;
- planfly.com.tr ve tüm alt alan adlarında,
- Planfly'ye ait veya Planfly adına yürütülen iletişim kanallarında,
- Planfly ile bağlantılı müşteri, kullanıcı ve ziyaretçi etkileşimlerinde
geçerlidir.
Bu Politika, Mobiza Teknoloji'nin Planfly dışındaki diğer ürün, marka, hizmet ve platformlarını kapsamaz. Politika, KVKK Aydınlatma Metni ve Çerez Politikası ile birlikte değerlendirilir.
2. Veri Sorumlusu ve Rol Ayrımı
Planfly kapsamındaki kişisel verilerin işlenmesinde, aksi açıkça belirtilmedikçe veri sorumlusu Mobiza Teknoloji'dir.
Bununla birlikte Planfly'yi kullanan kuaförler, güzellik merkezleri, psikologlar, diyetisyenler, klinikler, stüdyolar ve benzeri işletmeler; kendi müşterilerine ait verilerin toplanması, randevu yönetimi, müşteri iletişimi, ön görüşme formları, hatırlatmalar ve benzeri kendi ticari ve mesleki süreçleri bakımından veri sorumlusudur.
Bu nedenle Planfly ekosisteminde tarafların rolleri şu şekilde ayrışır:
- Mobiza Teknoloji, Planfly'nin kendi internet sitesi, satış süreçleri, işletme hesapları ve panel erişimi, abonelik, faturalama ve ödeme teyidi, destek, güvenlik, sistem yönetimi, altyapı, analiz ve hukuki yükümlülükleri bakımından veri sorumlusudur.
- İşletmeler, randevu sayfaları, widget'ları ve panelleri aracılığıyla topladıkları veya girdikleri müşteri (danışan, hasta, üye vb.) verileri bakımından veri sorumlusudur.
- Mobiza Teknoloji, işletmelerin müşteri verilerini yalnızca işletmenin talimatları doğrultusunda ve Planfly hizmetinin sunulması için gerekli olduğu ölçüde işleyen veri işleyen sıfatıyla hareket eder. Bu ilişkiye uygulanacak hükümler Kullanım Koşulları'nın veri işleme bölümünde yer alır.
Planfly üzerinden oluşturulan randevularda, aksi açıkça belirtilmedikçe Mobiza Teknoloji randevunun veya randevu konusu hizmetin tarafı değildir. Hizmet ilişkisi, randevu alan kişi ile ilgili işletme arasında kurulur.
3. Hangi Kişi Gruplarına Ait Verileri İşliyoruz?
Planfly aşağıdaki kişi gruplarına ait kişisel verileri işleyebilir:
- internet sitesi ziyaretçileri,
- potansiyel müşteriler ve bilgi veya teklif talep eden kişiler,
- Planfly panelini kullanan işletme sahipleri, yöneticiler ve yetkili kullanıcılar,
- işletmeler tarafından eklenen veya ekibe davet edilen personel,
- işletmelerin randevu sayfası veya widget'ı üzerinden randevu alan kişiler,
- işletmeler tarafından panele kaydedilen müşteriler (danışan, hasta, üye, öğrenci vb.),
- abonelik ödemesi yapan veya faturalama sürecine dahil olan kişiler,
- destek, iletişim, satış veya şikâyet süreçleri kapsamında Planfly ile iletişime geçen kişiler.
4. Hangi Kişisel Verileri İşliyoruz?
İşlenen veriler, kullanılan modül ve akışa göre değişebilir.
4.1. Site Ziyaretçilerine Ait Veriler
- IP adresi,
- cihaz ve tarayıcı bilgileri,
- işletim sistemi ve teknik kullanım verileri,
- sayfa gezinti kayıtları ve kullanım logları,
- yönlendiren sayfa ve kampanya / UTM verileri,
- çerez verileri ve benzeri çevrim içi tanımlayıcılar,
- onay vermeniz hâlinde Google Analytics 4 aracılığıyla tanıtım sayfalarındaki gezinme ve etkileşimlere, başarılı kayıt, giriş ve işletme kurulumu olaylarına ilişkin ölçüm verileri (Google Analytics çerez kimliği, cihaz ve tarayıcı bilgileri, yaklaşık konum, yönlendiren sitenin alan adı ve kampanya / UTM etiketleri; ad, e-posta, telefon veya form içeriği gönderilmez),
- iletişim formu doldurulması hâlinde ad, soyad, telefon numarası, e-posta adresi, işletme adı, mesaj içeriği ve benzeri kullanıcı tarafından sağlanan bilgiler.
4.2. Potansiyel Müşteri, İletişim ve Destek Süreçlerine Ait Veriler
- ad, soyad,
- telefon,
- e-posta,
- işletme adı ve sektörü,
- talep, soru ve destek talebi içerikleri ile ekleri,
- kampanya veya referans kaynağı bilgileri,
- iletişim ve destek geçmişi.
4.3. İşletme Hesaplarına ve Panel Kullanıcılarına Ait Veriler
- ad, soyad,
- e-posta,
- telefon,
- hesap kimlik bilgileri,
- özetlenmiş (hash) parola kayıtları ve iki adımlı doğrulama yapılandırması,
- Google ile giriş kullanılıyorsa Google hesap kimliği, Google hesabının e-posta adresi ve bağlantı tarihi (ayrıntılar 16. bölümde),
- Google Takvim / Google Meet entegrasyonu kullanılıyorsa bağlanan Google hesabının e-posta adresi ve kimliği, şifrelenmiş erişim ve yenileme anahtarları, verilen izinler, seçilen takvim ve bağlantı durumu kayıtları (ayrıntılar 16. bölümde),
- işletme adı, sektörü, adresi, iletişim bilgileri, sosyal medya hesabı, logo ve kapak görseli,
- fatura bilgileri (ad soyad veya ticaret unvanı, T.C. kimlik numarası veya vergi numarası, vergi dairesi, fatura adresi),
- abonelik, plan, ödeme ve fatura kayıtları,
- rol, yetki ve ekip davet kayıtları,
- oturum, işlem ve güvenlik logları,
- destek ve iletişim kayıtları,
- cihaz, tarayıcı, IP ve panel kullanım verileri.
4.4. Personel Verileri
İşletmelerin Planfly'ye eklediği personele ait aşağıdaki veriler işlenebilir:
- ad, soyad ve unvan,
- fotoğraf ve tanıtım metni,
- takvim rengi, sunduğu hizmetler,
- çalışma saatleri, izin ve tatil günleri,
- panele davet edilmişse kullanıcı hesabı bilgileri.
Personelin adı, unvanı, fotoğrafı ve tanıtım metni, işletmenin tercihine bağlı olarak randevu sayfasında kamuya açık şekilde gösterilebilir.
4.5. Randevu Alan Kişilere ve İşletme Müşterilerine Ait Veriler
- ad, soyad,
- telefon numarası ve/veya e-posta adresi,
- seçilen hizmet, hizmet seçenekleri, personel, tarih ve saat,
- randevu notu,
- ön görüşme formu sorularına verilen yanıtlar,
- randevu durumu, iptal, erteleme ve gelmeme kayıtları,
- tekrarlayan randevu ve grup dersi katılım kayıtları,
- online görüşme bağlantıları ve işletme Google hesabını bağladıysa Google Takvim'de oluşturulan etkinliğin kayıtları,
- işletmenin panelden eklediği doğum tarihi, etiketler, özel notlar ve randevu geçmişi,
- aydınlatma metni gösterimi, açık rıza ve ticari elektronik ileti onayı kayıtları (tarih, IP adresi, tarayıcı bilgisi, metin sürümü),
- randevu onay ve hatırlatma e-postası / SMS gönderim kayıtları,
- randevu yönetim bağlantısının kullanımına ilişkin teknik kayıtlar.
4.6. Ödeme Süreçlerine Ait Veriler
Planfly; tam kart numarası, son kullanma tarihi, CVV/CVC veya açık ödeme kartı verilerini kendi sistemlerinde saklamaz. Planfly ödeme sayfasında girilen kart bilgileri, şifreli bağlantı (TLS) üzerinden iyzico Ödeme Hizmetleri A.Ş. ("iyzico") altyapısına iletilir; Planfly bu bilgileri yalnızca iletim süresince işler ve hiçbir veritabanına, günlük kaydına ya da oturuma yazmaz. iyzico ödeme formunun seçilmesi hâlinde kart bilgileri doğrudan iyzico sayfasında girilir. Kayıtlı kartlar iyzico'nun kart saklama altyapısında tutulur.
Planfly tarafından aşağıdaki sınırlı ödeme verileri işlenebilir:
- ödeme durumu,
- işlem numarası ve referans numarası,
- ödeme tarihi, tutarı ve kapsadığı dönem,
- ödeme yöntemi,
- kart tipi veya kart şeması (ör. Visa, Mastercard, Troy),
- kartın maskelenmiş son dört hanesi,
- kart saklama tercih edilmişse iyzico tarafından oluşturulan kart ve müşteri referans anahtarları (token),
- ödeme teyidi, otomatik yenileme ve iade için iyzico tarafından sağlanan sınırlı işlem verileri.
5. Kişisel Verileri Hangi Yöntemlerle Topluyoruz?
Kişisel verileriniz, otomatik, kısmen otomatik veya otomatik olmayan yöntemlerle aşağıdaki kanallar üzerinden toplanabilir:
- internet sitesi ziyaretleri,
- çerezler ve benzeri teknolojiler,
- kayıt, giriş, iletişim ve destek formları,
- Google ile giriş, kayıt veya Google hesabı bağlama sırasında, Google hesabınızda onay vermeniz üzerine Google'dan alınan bilgiler,
- işletme paneli kullanımı ve oturum kayıtları,
- online randevu sayfaları ve randevu yönetim bağlantıları,
- işletmelerin kendi internet sitelerine yerleştirdiği randevu widget'ı veya iframe,
- işletmelerin panel üzerinden müşteri, personel veya randevu verisi girmesi,
- ekip davetleri,
- ödeme kuruluşu ve diğer hizmet sağlayıcılardan gelen işlem bildirimleri,
- SMS ve e-posta hizmet sağlayıcılarından gelen teslim raporları,
- e-posta, telefon ve diğer iletişim kanalları.
6. Kişisel Verileri Hangi Amaçlarla İşliyoruz?
Planfly, kişisel verileri aşağıdaki amaçlarla işleyebilir:
6.1. Hizmetin Sunulması ve Yönetimi
- Planfly internet sitesinin ve işletme panelinin işletilmesi,
- kullanıcı ve işletme hesaplarının oluşturulması ve yönetilmesi, Google ile giriş ve kayıt seçeneğinin sunulması,
- online randevu sayfalarının ve widget'ın yayımlanması,
- takvim, personel, hizmet, çalışma saati ve müsaitlik hesaplamalarının yapılması,
- randevuların oluşturulması, onaylanması, iptal edilmesi, ertelenmesi ve takvime eklenebilmesi,
- işletmenin talebiyle online randevular için Google Takvim etkinliği ve Google Meet bağlantısı oluşturulması, güncellenmesi ve silinmesi,
- randevu onay ve hatırlatma e-postalarının ve SMS'lerinin gönderilmesi,
- ön görüşme formlarının ve müşteri kayıtlarının işletme adına tutulması,
- ekip, rol ve yetki yapılarının yönetilmesi,
- raporların ve istatistiklerin işletmeye sunulması.
6.2. Satış, İletişim ve Destek Süreçleri
- bilgi ve teklif taleplerinin alınması,
- potansiyel müşterilerle iletişim kurulması,
- ürün, plan ve fiyatlandırma bilgisi sağlanması,
- destek taleplerinin, soruların, önerilerin ve şikâyetlerin yanıtlanması.
6.3. Sözleşmesel ve Ticari Süreçler
- deneme süresi, abonelik, plan değişikliği ve otomatik yenileme süreçlerinin yürütülmesi,
- ödeme alınması, kart saklama ve ödeme teyidi,
- faturalama, muhasebe ve finans süreçlerinin yönetilmesi,
- sözleşmenin kurulması, ifası ve sona erdirilmesi.
6.4. Bilgi Güvenliği ve Sistem Yönetimi
- kimlik doğrulama ve yetkilendirme,
- Google ile girişte e-posta adresinin Google tarafından doğrulanmış olmasının denetlenmesi ve başkasına ait e-posta adresiyle açılmış hesapların kötüye kullanılmasının önlenmesi,
- oturum güvenliği,
- loglama,
- sahte randevu, spam, bot, kötüye kullanım ve yetkisiz erişim tespiti,
- istek sınırlama (rate limiting) ve benzeri koruma mekanizmalarının işletilmesi,
- sistem performansı, hata yönetimi, bakım ve denetim,
- yedekleme ve veri bütünlüğünün korunması.
6.5. Ürün Geliştirme, Analiz ve İyileştirme
- kullanıcı deneyiminin analiz edilmesi,
- toplulaştırılmış kullanım istatistiklerinin oluşturulması,
- hata ve darboğazların tespiti,
- özellik geliştirme ve hizmet iyileştirme.
6.6. Pazarlama ve Ticari İletişim
- onay verilmesi hâlinde Planfly'ye ilişkin kampanya, yenilik ve duyuruların iletilmesi,
- kampanya ve dönüşüm performansının ölçülmesi,
- iletişim tercihlerinin yönetilmesi.
Planfly, işletmelerin müşteri verilerini kendi pazarlama faaliyetleri için kullanmaz, satmaz veya kiralamaz.
6.7. Hukuki ve İdari Yükümlülüklerin Yerine Getirilmesi
- mevzuattan doğan yükümlülüklerin yerine getirilmesi,
- yetkili kurum taleplerinin yanıtlanması,
- uyuşmazlıkların çözümü,
- hakların tesisi, kullanılması ve korunması,
- saklama, ispat ve denetim yükümlülüklerinin yerine getirilmesi.
7. Kişisel Verileri Hangi Hukuki Sebeplerle İşliyoruz?
Planfly, kişisel verileri KVKK'nın 5. ve 6. maddelerine uygun olarak ve ilgili işleme faaliyetinin niteliğine göre farklı hukuki sebeplere dayanarak işler. Bu kapsamda kişisel verileriniz aşağıdaki hukuki sebeplerden bir veya birkaçına dayanılarak işlenebilir:
- bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- kanunlarda açıkça öngörülmesi,
- veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için işlemenin zorunlu olması,
- ilgili kişinin kendisi tarafından alenileştirilmiş olması,
- bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- temel hak ve özgürlüklerinize zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için işlemenin zorunlu olması,
- mevzuatın gerektirdiği hâllerde açık rızanızın bulunması.
Açık rızaya dayalı işleme faaliyetlerinde açık rızanızı her zaman geri alabilirsiniz. Rızanın geri alınması, geri alma öncesinde gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
8. Özel Nitelikli Kişisel Veriler
Planfly, özel nitelikli kişisel verilerin işlenmesini amaçlayan bir yapı kurmaz. Ancak sağlık alanında hizmet veren işletmeler (ör. psikolog, diyetisyen, diş kliniği, muayenehane, fizyoterapist), randevu formlarına ekledikleri ön görüşme soruları, randevu notları veya müşteri kartına ekledikleri notlar aracılığıyla sağlık verisi gibi özel nitelikli kişisel verileri işleyebilir.
Bu veriler bakımından:
- veri sorumlusu ilgili işletmedir; hangi soruların sorulacağına, verinin hangi hukuki sebebe dayanılarak işleneceğine ve gerekiyorsa açık rıza alınmasına işletme karar verir ve bundan işletme sorumludur,
- işletmeler, randevu formunda sağlık verilerinin işlenmesine yönelik ayrı ve isteğe bağlı bir açık rıza onayı alabilir; Planfly bu onayı tarih, IP adresi ve metin sürümüyle birlikte kayıt altına alır,
- işletmelerin, randevu almak için zorunlu olmayan özel nitelikli verileri istememesi ve soruları veri minimizasyonu ilkesine uygun hazırlaması beklenir,
- müşteri kartına eklenen özel notlar veritabanında şifrelenmiş olarak saklanır ve yalnızca işletmenin yetkili kullanıcılarına gösterilir,
- işletmeler, hatırlatma mesajlarında hizmet adını göstermeyen sade mesaj seçeneğini kullanarak üçüncü kişilerin mesaj içeriğinden sağlık bilgisi edinmesi riskini azaltabilir,
- Planfly bu verileri yalnızca veri işleyen sıfatıyla, hizmetin sunulması için gerekli olduğu ölçüde ve Kişisel Verileri Koruma Kurulu'nun özel nitelikli kişisel veriler için öngördüğü yeterli önlemler gözetilerek işler.
9. Kişisel Verileri Kimlerle Paylaşabiliriz?
Kişisel verileriniz, işleme amacına ve hukuki sebebe bağlı olarak ve yalnızca gerekli olduğu ölçüde aşağıdaki alıcı gruplarıyla paylaşılabilir:
| Alıcı grubu | Paylaşım amacı |
|---|---|
| Randevu alınan veya iletişime geçilen işletme | Randevunun oluşturulması, yürütülmesi ve işletmenin müşteri ilişkisinin yönetilmesi |
| Barındırma, sunucu, veritabanı ve yedekleme sağlayıcıları | Hizmetin çalıştırılması, verilerin saklanması ve yedeklenmesi |
| Cloudflare (CDN, R2 dosya depolama, DNS, ağ güvenliği) | Görsellerin ve dosyaların saklanması ve sunulması, performans, saldırı ve kötüye kullanım önleme |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. ve diğer yetkili SMS sağlayıcıları | Randevu onay ve hatırlatma SMS'lerinin gönderilmesi |
| E-posta gönderim hizmeti sağlayıcıları | Hesap, randevu, fatura ve destek e-postalarının iletilmesi |
| Google LLC (kullanılması hâlinde) | Google ile giriş isteğinin iletilmesi; işletmenin etkinleştirmesi hâlinde online randevular için işletmenin Google Takvim'inde etkinlik ve Google Meet bağlantısı oluşturulması (16. bölüm) |
| iyzico Ödeme Hizmetleri A.Ş. ve bankalar | Abonelik ödemeleri, kart saklama, otomatik yenileme ve iadeler |
| Muhasebe, e-fatura, hukuk, denetim ve danışmanlık hizmeti alınan kişi ve kuruluşlar | Yasal yükümlülükler, faturalama, denetim ve hakların korunması |
| Google Analytics 4 (Google LLC) ve diğer analitik ve ölçüm hizmeti sağlayıcıları (onay bulunması hâlinde) | Tanıtım sayfalarının kullanım istatistikleri, kayıt ve kampanya ölçümü |
| Yetkili kamu kurum ve kuruluşları, mahkemeler ve icra daireleri | Yasal talep ve yükümlülüklerin yerine getirilmesi |
Bir işletmenin müşterisi olarak oluşturduğunuz randevu kapsamında sağladığınız bilgiler, ilgili işletmeyle paylaşılır; çünkü randevu ve hizmet ilişkisi esasen ilgili işletme ile sizin aranızda kurulmaktadır.
Planfly, hizmet sağlayıcılarını veri güvenliği ve gizlilik yükümlülüklerini içeren sözleşmelerle çalıştırmayı esas alır ve kişisel verileri hiçbir koşulda üçüncü kişilere satmaz.
10. Yurt Dışına Veri Aktarımı
Planfly'nin hizmet altyapısında, yurt dışında bulunan sunucuları veya yurt dışı bağlantılı hizmet sağlayıcıları kullanılan servisler yer alabilir. Bu nedenle kişisel verilerinizin veya kişisel veri niteliği taşıyan teknik kayıtların yurt dışına aktarılması söz konusu olabilir.
Yurt dışı bağlantılı sağlayıcı kategorileri arasında şunlar bulunabilir:
- içerik dağıtım ağı, dosya depolama (Cloudflare R2), DNS ve ağ güvenliği servisleri,
- bulut ve barındırma sağlayıcıları,
- e-posta gönderim servisleri,
- kullanılması hâlinde Google ile giriş ile Google Takvim ve Google Meet entegrasyonu (Google LLC),
- hata izleme ve performans araçları,
- onay verilmesi hâlinde Google Analytics 4 (Google LLC) ve diğer analiz ve ölçüm araçları.
Mobiza Teknoloji, yurt dışına veri aktarımını KVKK'nın 9. maddesi ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik hükümlerine dayandırır. Aktarımın niteliğine göre;
- aktarımın yapılacağı ülke, uluslararası kuruluş veya sektör hakkında yeterlilik kararı,
- yeterlilik kararı bulunmaması hâlinde uygun güvenceler: özellikle Kişisel Verileri Koruma Kurulu tarafından ilan edilen standart sözleşme (imza tarihinden itibaren beş iş günü içinde Kurum'a bildirilir), bağlayıcı şirket kuralları veya Kurul izniyle yazılı taahhütname,
- bu imkânların bulunmadığı durumlarda, yalnızca arızi nitelikte olmak kaydıyla, açık rıza da dahil olmak üzere KVKK'nın 9. maddesinin altıncı fıkrasında sayılan istisnai hâller
esas alınır.
11. Çerezler ve Benzeri Teknolojiler
Planfly, internet sitesinde, işletme panelinde ve randevu sayfalarında çerezler ve benzeri teknolojiler kullanır. Bu teknolojiler şu amaçlarla kullanılabilir:
- sitenin, panelin ve randevu sayfalarının çalışması,
- oturum yönetimi ve form güvenliği,
- tema ve arayüz tercihlerinin hatırlanması,
- güvenlik ve kötüye kullanım önleme,
- onay verilmesi hâlinde trafik ve kullanım analizi ile kampanya ölçümü.
Onay vermeniz hâlinde Planfly; tanıtım sayfaları, yasal metinler ve hesap edinme akışında (kayıt, giriş, e-posta doğrulama ve işletme kurulumu) Google Analytics 4 kullanır. İşletme paneli, randevu sayfaları, widget ve randevu yönetim sayfaları ölçülmez (girişten sonra yalnızca başarılı giriş / kayıt olayı, panel adresi gönderilmeden iletilir); reklam ve kişiselleştirme izinleri ile Google sinyalleri kapalıdır, ölçüm olaylarına ad, e-posta, telefon veya form içeriği eklenmez. Onayınızı sayfadaki "Çerez tercihleri" bağlantısından dilediğiniz zaman geri alabilirsiniz.
Kesinlikle gerekli olmayan çerezler ve benzeri teknolojiler bakımından, ilgili mevzuatın gerektirdiği hâllerde önceden onay / açık rıza alınır. Ayrıntılı bilgi için Çerez Politikası incelenebilir.
12. Kişisel Verileri Ne Kadar Süre Saklıyoruz?
Planfly, kişisel verileri yalnızca işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatın öngördüğü veya izin verdiği ölçüde saklar. Saklama süresi, verinin niteliğine, işleme amacına, sözleşmesel ilişkiye, teknik gerekliliklere ve yasal yükümlülüklere göre değişebilir.
12.1. Trafik, Güvenlik ve Sistem Logları
Trafik kayıtları, erişim logları ve güvenlik kayıtları; 5651 sayılı Kanun ve ilgili ikincil düzenlemelerde öngörülen süreler ile bilgi güvenliği, olay inceleme ve hukuki süreçler için gerekli olan süre boyunca saklanır.
12.2. İletişim, Talep ve Destek Kayıtları
İletişim formu kayıtları, destek talepleri ve yazışmalar, ilişkinin niteliğine göre makul süre boyunca saklanır. Devam eden müşteri ilişkisi, uyuşmazlık, ispat veya yasal gereklilik bulunması hâlinde daha uzun süre tutulabilir.
12.3. Hesap ve Panel Verileri
İşletme ve kullanıcı hesaplarına ilişkin veriler, hesap aktif olduğu süre boyunca saklanır. Google ile giriş ve Google Takvim bağlantısına ilişkin bilgiler bağlantı sürdüğü müddetçe tutulur; bağlantı kaldırıldığında silinir (16.4. bölüm). Hesabın veya işletmenin silinmesinden sonra bu veriler; yasal yükümlülükler, uyuşmazlık, ispat, güvenlik ve yedekleme döngüsü nedeniyle gerekli süre boyunca saklanabilir, bu sürenin sonunda silinir, yok edilir veya anonim hâle getirilir.
12.4. Sözleşme, Faturalama ve Ticari Kayıtlar
Faturalama, muhasebe, sözleşme ve ticari işlem kayıtları; 213 sayılı Vergi Usul Kanunu ve 6102 sayılı Türk Ticaret Kanunu başta olmak üzere ilgili mevzuatta öngörülen süreler (kural olarak 10 yıla kadar) boyunca saklanır.
12.5. Ödeme Kayıtları
Ödeme işlem referansları, maskelenmiş kart bilgileri ve işlem teyit kayıtları; muhasebe, ispat, dolandırıcılık önleme ve hukuki yükümlülükler amacıyla gerekli süre boyunca saklanır. Kayıtlı kartınızı panelden kaldırdığınızda kart sonraki ödemelerde kullanılmaz ve iyzico nezdindeki kart saklama anahtarının silinmesi talep edilir.
12.6. Onay ve İzin Kayıtları
Aydınlatma, açık rıza ve ticari elektronik ileti onaylarına ilişkin kayıtlar, ispat yükümlülüğü nedeniyle ilgili ilişki süresince ve sonrasında yasal zamanaşımı süreleri boyunca saklanabilir. Ticari elektronik ileti onayınızı geri almanız hâlinde ret bildiriminiz kayıt altına alınır ve ileti gönderimi durdurulur.
12.7. İşletmelerin Müşteri ve Randevu Verileri
Randevu, müşteri, ön görüşme formu yanıtı, müşteri notu ve bildirim kayıtları; veri sorumlusu olan işletmenin talimatları ve tercihleri doğrultusunda saklanır. İşletme, panelden müşteri kayıtlarını dışa aktarabilir veya silebilir. İşletme hesabının kapatılması hâlinde bu veriler, yedekleme döngüsü ve yasal yükümlülükler saklı kalmak kaydıyla silinir veya anonim hâle getirilir.
12.8. Analitik Veriler
Google Analytics'e gönderilen ölçüm verileri, Planfly'nin Google Analytics hesabında seçilen saklama süresi (standart hesaplarda en fazla 14 ay) boyunca saklanır; Google Analytics çerezleri en fazla 12 ay geçerlidir ve onayınızı geri aldığınızda silinir.
Saklama süresi sona eren veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik'e uygun şekilde ve periyodik imha süreçleri kapsamında silinir, yok edilir veya anonim hâle getirilir.
13. Kişisel Verilerin Güvenliği
Mobiza Teknoloji, KVKK'nın 12. maddesi uyarınca kişisel verilerin güvenliğini sağlamak amacıyla uygun teknik ve idari tedbirler uygular. Bu kapsamda risk durumuna göre aşağıdaki önlemler uygulanabilir:
- tüm bağlantılarda TLS (HTTPS) ile şifreli aktarım,
- işletme verilerinin işletme bazında ayrıştırılması ve rol bazlı erişim kontrolü (sahip, yönetici, personel),
- parolaların düz metin olarak tutulmaması ve iki adımlı doğrulama seçeneği,
- Google Takvim erişim ve yenileme anahtarlarının veritabanında şifrelenmesi; Google ile girişte isteğe özel, tek kullanımlık doğrulama değerleri kullanılması ve giriş için verilen Google erişim anahtarının saklanmaması,
- müşteri kartındaki özel notların veritabanında şifrelenmesi,
- istek sınırlama, bot tuzakları ve kötüye kullanım tespiti,
- loglama ve olay takibi,
- düzenli yedekleme,
- çalışan erişimlerinin gereklilik ilkesiyle sınırlandırılması ve gizlilik yükümlülükleri,
- hizmet sağlayıcılarının güvenlik yapılandırmalarının ve sözleşmelerinin değerlendirilmesi.
Bir veri ihlalinin öğrenilmesi hâlinde, KVKK'nın 12. maddesi ve Kurul kararları uyarınca gerekli bildirimler yapılır; işletmelerin müşteri verilerini etkileyen ihlallerde ilgili işletme gecikmeksizin bilgilendirilir.
Buna rağmen internet üzerinden gerçekleşen hiçbir veri aktarımının veya teknik altyapının mutlak şekilde risksiz olduğu garanti edilemez.
14. İşletmelerin Kendi Müşterilerine Ait Veriler
Planfly, işletmelere teknik altyapı sağlayan bir platform olduğundan, işletmeler kendi müşterilerine ilişkin verileri Planfly üzerinden toplayabilir veya Planfly'ye girebilir.
Bu kapsamda ad, soyad, telefon, e-posta, randevu bilgileri, ön görüşme formu yanıtları, randevu notları, müşteri etiketleri ve özel notlar gibi veriler ilgili işletmenin kendi süreçleri için işlenir.
Bu veriler bakımından:
- ilgili işletme kendi aydınlatma yükümlülüğünden sorumludur; Planfly, her işletme için işletmenin bilgileriyle oluşturulan bir aydınlatma metni şablonu sunar ve işletmenin kendi metnine bağlantı vermesine imkân tanır,
- gerekli hâllerde açık rıza ve ticari elektronik ileti onayı süreçlerini yürütmek ilgili işletmenin sorumluluğundadır,
- işletmenin kendi müşterilerine ticari elektronik ileti göndermesi hâlinde 6563 sayılı Kanun, ilgili yönetmelik ve İleti Yönetim Sistemi (İYS) yükümlülükleri işletmeye aittir,
- Planfly bu verileri yalnızca hizmetin sunulması, güvenlik, teknik bakım, destek ve sözleşmesel yükümlülüklerin yerine getirilmesi amacıyla, veri işleyen sıfatıyla işler.
15. Gömülebilir Widget ve Üçüncü Taraf Siteler
İşletmeler, Planfly randevu widget'ını veya randevu sayfasını (iframe) kendi internet sitelerine yerleştirebilir. Bu durumda randevu formuna girdiğiniz bilgiler doğrudan Planfly altyapısına iletilir ve yukarıda açıklanan esaslara göre işlenir.
Widget'ın yer aldığı internet sitesinin kendisi ise ilgili işletmenin veya üçüncü kişinin kontrolündedir. O sitede kullanılan çerezler, analitik araçlar ve diğer veri işleme faaliyetleri bakımından ilgili sitenin kendi gizlilik ve çerez politikaları geçerlidir.
Online görüşmeler Google Meet ile yapılır; işletmenin Google hesabını bağlaması hâlinde online randevunuz için Google Takvim'de oluşturulan etkinlik 16. bölümde açıklanmıştır. Google Meet bağlantısı veya işletmenin randevu sayfasında yer verdiği sosyal medya ve harita bağlantıları üzerinden üçüncü taraf hizmetlere geçmeniz hâlinde, ilgili hizmet sağlayıcının (ör. Google) kendi koşulları ve gizlilik politikaları uygulanır.
16. Google Hizmetleri: Google ile Giriş, Google Takvim ve Google Meet
Planfly, Google LLC ("Google") tarafından sunulan hizmetlerle iki şekilde entegre çalışır: kullanıcıların Google hesabıyla Planfly'ye giriş yapabilmesi ve işletmelerin online randevuları için Google Takvim'de Google Meet bağlantılı etkinlik oluşturabilmesi. Her iki entegrasyon da isteğe bağlıdır; kullanmasanız da Planfly'den e-posta adresiniz ve şifrenizle yararlanabilirsiniz. Onaya bağlı Google Analytics kullanımı bu bölümün değil 11. bölümün ve Çerez Politikası'nın konusudur.
16.1. Google ile Giriş ve Kayıt
"Google ile devam et" seçeneğini kullandığınızda Google'ın oturum açma sayfasına yönlendirilirsiniz; Google hesabınızın şifresi Planfly'ye iletilmez. Google hesabınızla giriş yapıp onay vermeniz hâlinde Planfly, Google'dan yalnızca temel kimlik bilgilerini alır (openid, email ve profile izinleri):
- Google hesap kimliği (Google'ın hesabınıza verdiği değişmeyen numara),
- Google hesabınızın e-posta adresi ve bu adresin Google tarafından doğrulanıp doğrulanmadığı bilgisi,
- Google hesabınızdaki adınız.
Bu bilgiler; hesabınızı oluşturmak veya aynı e-posta adresli mevcut hesabınızla eşleştirmek, sonraki girişlerde sizi tanımak ve hesap güvenliğini sağlamak için kullanılır. Google ile açılan hesapta e-posta adresiniz, Google tarafından doğrulanmış olduğundan ayrıca doğrulama e-postası gönderilmeden doğrulanmış kabul edilir. Hesabınızdaki ad Google hesabınızdan alınır; dilediğiniz zaman değiştirebilirsiniz. Google adresi doğrulamamışsa Google ile hesap açılmaz ve eşleştirme yapılmaz. Profil fotoğrafınız, kişileriniz, e-postalarınız, dosyalarınız veya takviminiz bu yolla alınmaz; Google'ın giriş sırasında verdiği erişim anahtarı saklanmaz.
Google hesabınızı sonradan Ayarlar › Güvenlik sayfasından bağlayabilir, başka bir Google hesabıyla değiştirebilir veya bağlantıyı kaldırabilirsiniz. Bağladığınız Google hesabının adresi Planfly e-posta adresinizden farklı olabilir. Kimliğinizi yeniden doğrulamanız gereken işlemlerde (ör. güvenlik ayarlarına erişim, hesabı silme) şifre yerine Google hesabınızla da doğrulama yapabilirsiniz. Hesap bağlama, kimlik doğrulama ve e-posta doğrulama işlemlerinde doğru Google hesabının önceden seçili gelmesi için e-posta adresiniz Google'a iletilir. İki adımlı doğrulamayı açtıysanız Google ile girişte de doğrulama kodu istenir.
16.2. Google Takvim ve Google Meet Entegrasyonu
İşletme sahibi veya yöneticisi işletme adına, personel ise kendi adına Google hesabını Planfly'ye bağlayabilir. Bağlantı sırasında Google, Planfly'nin istediği izinleri onayınıza sunar:
- temel kimlik (openid, email): bağlanan Google hesabının e-posta adresini ve kimliğini öğrenmek için,
- Google Takvim etkinlikleri (calendar.events): online randevular için Google Meet bağlantılı etkinlik oluşturmak, randevu değiştiğinde güncellemek ve iptal edildiğinde silmek için,
- takvim listesi (calendar.calendarlist.readonly, isteğe bağlı): etkinliklerin ekleneceği takvimi seçebilmeniz için takvimlerinizin adlarını listelemek için.
Planfly bu izinleri yalnızca kendi oluşturduğu randevu etkinlikleri için kullanır; takviminizdeki diğer etkinlikleri okumaz, değiştirmez veya silmez. Erişim ve yenileme anahtarları veritabanında şifrelenmiş olarak saklanır.
Bir online randevu için oluşturulan etkinlikte randevu tarihi ve saati, hizmet adı (işletme sade mesaj seçeneğini kullanıyorsa yalnızca "Online görüşme"), randevu alan kişinin adı, personelin adı, işletmenin adı ve randevunun Planfly panelindeki bağlantısı (yalnızca işletmenin yetkili kullanıcıları açabilir) yer alır. İşletmenin tercihine bağlı olarak randevu alan kişinin e-posta adresi, etkinlik işletme hesabında oluşturuluyorsa personelin e-posta adresi de etkinliğe davetli olarak eklenir; davetliler birbirini göremez. Google'ın davet ve güncelleme e-postaları yalnızca işletme bu seçeneği açtıysa gönderilir. Google'ın oluşturduğu Meet bağlantısı Planfly'de randevuya kaydedilir ve randevu bildirimleriyle randevu alan kişiye iletilir.
Randevu alan kişilere ait bu veriler bakımından veri sorumlusu ilgili işletmedir; Planfly, işletmenin talimatıyla ve veri işleyen sıfatıyla bu verileri işletmenin kendi Google hesabına iletir. Görüntülü görüşmenin kendisi Google Meet üzerinde gerçekleşir; Planfly görüşmenin içeriğine erişmez ve görüşmeyi kaydetmez. Google Takvim ve Google Meet'in kullanımına Google'ın kendi koşulları ve gizlilik politikası uygulanır.
16.3. Google Kullanıcı Verilerinin Sınırlı Kullanımı
Planfly'nin Google API'lerinden aldığı bilgileri kullanması ve başka bir uygulamaya aktarması, Sınırlı Kullanım (Limited Use) koşulları dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur. Bu kapsamda Google'dan alınan veriler:
- yalnızca bu bölümde açıklanan ve kullanıcının talep ettiği işlevleri (Google ile giriş, Google Takvim etkinliği ve Google Meet bağlantısı oluşturulması) sunmak ve iyileştirmek için kullanılır,
- reklam, kişiselleştirilmiş reklam, yeniden hedefleme veya reklam amaçlı profil oluşturma için kullanılmaz,
- satılmaz; bu işlevler için gerekli olan, güvenlik amacı taşıyan veya yasal yükümlülükten doğan hâller dışında üçüncü kişilere aktarılmaz,
- yapay zekâ veya makine öğrenmesi modellerinin geliştirilmesinde ya da eğitilmesinde kullanılmaz,
- açık onayınız, güvenlik gereksinimleri (ör. kötüye kullanımın incelenmesi) veya yasal zorunluluk bulunmadıkça Planfly çalışanları tarafından okunmaz.
16.4. Bağlantıyı Kaldırma ve Saklama
- Google ile giriş bağlantısını Ayarlar › Güvenlik sayfasından kaldırabilirsiniz; Google hesap kimliği ve Google e-posta adresi hesabınızdan silinir. Hesabınızı Google ile açtıysanız, hesabınıza erişimi kaybetmemeniz için önce bir şifre belirlemeniz istenir.
- Google Takvim / Google Meet bağlantısı panelden kesildiğinde erişim ve yenileme anahtarları silinir ve aynı Google hesabı Planfly'de başka bir bağlantıda kullanılmıyorsa Google'dan erişim izninin kaldırılması istenir. Daha önce oluşturulan etkinlikler ve Meet bağlantıları işletmenin Google Takvim'inde kalır ve işletmenin kontrolündedir.
- Planfly'nin Google hesabınıza erişimini dilediğiniz zaman Google hesabınızın üçüncü taraf uygulamalar ve hizmetler sayfasından da kaldırabilirsiniz.
- Google ile giriş bilgileri hesabınızla birlikte; Google Takvim bağlantısı ise bağlantının kesilmesi, ilgili personel kaydının ya da işletmenin silinmesiyle birlikte 12. bölümdeki esaslara göre silinir.
17. Çocuklara İlişkin Yaklaşım
Planfly hizmetleri esas olarak işletmelere, işletme temsilcilerine ve işletmelerin müşterilerine yöneliktir; çocuklara yönelik özel bir hizmet olarak tasarlanmamıştır.
Bununla birlikte bazı işletmeler (ör. çocuk ve ergen terapisi, çocuk saç kesimi, eğitim ve kurs merkezleri) çocuklara yönelik hizmetler için randevu alabilir. Bu durumlarda randevunun ebeveyn veya yasal temsilci tarafından oluşturulması ve çocuğa ilişkin verilerin yalnızca hizmet için gerekli olduğu ölçüde paylaşılması beklenir. Çocuklara ait verilerin işlenmesine ilişkin aydınlatma ve gerekli hâllerde rıza süreçleri, veri sorumlusu olan işletmenin sorumluluğundadır.
Planfly, çocuklara yönelik profilleme veya davranışsal reklamcılık yapmaz. Bir çocuğa ait verinin hukuka aykırı şekilde işlendiğinin anlaşılması hâlinde, ilgili mevzuat ve somut olayın şartları çerçevesinde gerekli değerlendirme yapılır.
18. İlgili Kişi Hakları
KVKK'nın 11. maddesi kapsamında ilgili kişiler aşağıdaki haklara sahiptir:
- kişisel verilerinin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK'nın 7. maddesindeki şartların oluşması hâlinde silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemler ile analiz sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- kanuna aykırı işleme nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Bunlara ek olarak açık rızaya dayalı işlemlerde rızanızı geri alabilir, ticari elektronik iletileri dilediğiniz zaman ücretsiz olarak reddedebilirsiniz.
AB/AEA'da bulunan kişiler bakımından, uygulanabildiği ölçüde Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve denetim makamına şikâyet hakları da söz konusu olabilir.
19. Başvuru ve İletişim
Kişisel verilerinizle ilgili taleplerinizi ve hak kullanım isteklerinizi aşağıdaki kanallar üzerinden bize iletebilirsiniz:
- Unvan: Mobiza Teknoloji
- E-posta: legal@planfly.com.tr
- Telefon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Başvurular, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırılır. Kimlik doğrulama, güvenlik ve başvuru kapsamı bakımından ek bilgi talep edilebilir.
Bir işletmeden aldığınız randevuya ilişkin talepleriniz için öncelikle veri sorumlusu olan ilgili işletmeye başvurmanız gerekir. Başvurunuzun bize ulaşması hâlinde, başvurunuzu ilgili işletmeye iletir ve işletmenin talebi yanıtlayabilmesi için gerekli teknik desteği sağlarız.
20. Politika Değişiklikleri
Mobiza Teknoloji; mevzuat değişiklikleri, ürün yapısındaki gelişmeler, yeni modüller, yeni entegrasyonlar, yeni hizmet sağlayıcılar veya operasyonel gereklilikler nedeniyle işbu Gizlilik Politikası'nı güncelleyebilir.
Güncel metin, planfly.com.tr üzerinde yayımlandığı tarihte yürürlüğe girer. Önemli değişikliklerde işletme kullanıcılarına e-posta veya panel bildirimi ile ek bilgilendirme yapılabilir.
21. Son Hüküm
Planfly, kişisel verilerin işlenmesinde şeffaflık, hukuka uygunluk, ölçülülük, veri minimizasyonu, güvenlik ve kullanıcı kontrolü ilkelerini esas alır. Planfly'nin sunduğu akışlarda işletmeler de veri sorumlusu olarak hareket ettiğinden, ilgili işletmelerin kendi aydınlatma ve gizlilik yükümlülükleri ayrıca saklıdır.
İşbu Politika, Planfly'nin veri işleme yaklaşımına ilişkin genel çerçeveyi açıklar. Belirli modüller, kampanyalar veya entegrasyonlar için ek aydınlatma metinleri, açık rıza metinleri, çerez tercihleri ve sözleşmesel dokümanlar ayrıca uygulanabilir.
Diğer yasal metinler
Şirket bilgileri
Planfly, Mobiza Teknoloji tarafından geliştirilen ve işletilen bir üründür.
- Unvan
- Mobiza Teknoloji
- Adres
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Vergi dairesi
- Uludağ Vergi Dairesi
- Vergi numarası
- 1280527561
- DUNS numarası
- 751143161
- Kurumsal site
- mobiza.com.tr