Mentions légales
Politique de confidentialité
Explique en détail comment Planfly collecte, utilise, partage, conserve et protège les données à caractère personnel sur son site internet, son tableau de bord d’Entreprise et ses pages de réservation.
Sommaire · 25 sections
- Informations sur le responsable du traitement
- 1. Objet et champ d’application
- 2. Responsable du traitement et répartition des rôles
- 3. De qui traitons-nous les données à caractère personnel ?
- 4. Quelles données à caractère personnel traitons-nous ?
- 4.1. Données des visiteurs du site internet
- 4.2. Données relatives aux clients potentiels, à la communication et à l’assistance
- 4.3. Données des comptes d’Entreprise et des utilisateurs du tableau de bord
- 4.4. Données des membres du personnel
- 4.5. Données des personnes prenant rendez-vous et des clients des Entreprises
- 4.6. Données relatives aux processus de paiement
- 5. Comment collectons-nous les données à caractère personnel ?
- 6. À quelles fins traitons-nous les données à caractère personnel ?
- 6.1. Fourniture et gestion du service
- 6.2. Processus de vente, de communication et d’assistance
- 6.3. Processus contractuels et commerciaux
- 6.4. Sécurité de l’information et administration du système
- 6.5. Développement du produit, analyse et amélioration
- 6.6. Marketing et communications commerciales
- 6.7. Respect des obligations légales et administratives
- 7. Sur quels fondements juridiques traitons-nous les données à caractère personnel ?
- 8. Catégories particulières de données à caractère personnel
- 9. Avec qui pouvons-nous partager les données à caractère personnel ?
- 10. Transferts de données à l’étranger
- 11. Cookies et technologies similaires
- 12. Combien de temps conservons-nous les données à caractère personnel ?
- 12.1. Journaux de trafic, de sécurité et du système
- 12.2. Enregistrements de communication, de demande et d’assistance
- 12.3. Données de compte et de tableau de bord
- 12.4. Registres contractuels, de facturation et commerciaux
- 12.5. Registres de paiement
- 12.6. Enregistrements de consentement et d’autorisation
- 12.7. Données des clients et rendez-vous des Entreprises
- 12.8. Données d’analyse
- 13. Sécurité des données à caractère personnel
- 14. Propres données clients des Entreprises
- 15. Widget intégrable et sites tiers
- 16. Services Google : connexion avec Google, Google Calendar et Google Meet
- 16.1. Connexion et inscription avec Google
- 16.2. Intégration Google Calendar et Google Meet
- 16.3. Utilisation limitée des données utilisateurs Google
- 16.4. Suppression de la connexion et conservation
- 17. Notre approche concernant les enfants
- 18. Droits des personnes concernées
- 19. Demandes et contact
- 20. Notices de confidentialité régionales
- 21. Personnes dans d’autres pays
- 22. Langue de cette Politique
- 23. Modifications de la Politique
- 24. Disposition finale
Cette Politique est publiée en turc et en anglais avec un contenu identique. Cette version française est une traduction fournie à titre de commodité ; les versions turque et anglaise prévalent, et si vous êtes situé hors de Türkiye, la version anglaise fait foi pour vous (voir Section 22).
Informations sur le responsable du traitement
- Responsable du traitement : Mobiza Teknoloji
- Marque / service : Planfly
- Courriel : legal@planfly.com.tr
- Téléphone : +90 850 307 90 23
- Adresse : Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Numéro fiscal : 1280527561
- Service fiscal : Recette des impôts d'Uludağ
- Numéro DUNS : 751143161
1. Objet et champ d’application
La présente Politique de confidentialité (la « Politique ») a été établie pour les données à caractère personnel traitées en lien avec le site internet de marque Planfly exploité par Mobiza Teknoloji, tous ses sous-domaines, le tableau de bord d’Entreprise, les applications web, les pages de réservation en ligne, le widget de réservation intégrable, les notifications de confirmation et de rappel de rendez-vous, les canaux de communication et les services numériques liés à Planfly.
Cette Politique s’applique :
- sur planfly.com.tr et tous ses sous-domaines,
- dans les canaux de communication appartenant à Planfly ou exploités pour son compte,
- aux interactions avec les clients, utilisateurs et visiteurs liées à Planfly.
Cette Politique ne couvre pas les autres produits, marques, services ou plateformes de Mobiza Teknoloji en dehors de Planfly. Elle doit être lue conjointement avec la Notice de confidentialité KVKK et la Politique relative aux cookies. Les notices de confidentialité applicables selon votre région figurent à la Section 20.
2. Responsable du traitement et répartition des rôles
Sauf indication contraire expresse, le responsable du traitement des données à caractère personnel dans Planfly est Mobiza Teknoloji.
Toutefois, les Entreprises utilisant Planfly, telles que les salons de coiffure, centres de beauté, psychologues, diététiciens, cliniques, studios et Entreprises similaires, sont responsables du traitement pour leurs propres processus commerciaux et professionnels, tels que la collecte des données de leurs propres clients, la gestion des rendez-vous, la communication avec les clients, les formulaires préalables et les rappels.
Les rôles des parties dans l’écosystème Planfly sont donc répartis comme suit :
- Mobiza Teknoloji est responsable du traitement pour le propre site internet de Planfly, les processus de vente, les comptes d’Entreprise et l’accès au tableau de bord, les abonnements, la facturation et la confirmation des paiements, l’assistance, la sécurité, l’administration du système, l’infrastructure, l’analyse et les obligations légales.
- Les Entreprises sont responsables du traitement des données de leurs clients (patients, adhérents, etc.) qu’elles collectent ou saisissent via leurs pages de réservation, widgets et tableaux de bord.
- Mobiza Teknoloji intervient en qualité de sous-traitant, traitant les données des clients des Entreprises uniquement conformément aux instructions de l’Entreprise et dans la mesure nécessaire à la fourniture du service Planfly. Les dispositions applicables à cette relation figurent dans la section relative au traitement des données des Conditions d’utilisation et dans l’Accord de traitement des données.
Sauf indication contraire expresse, Mobiza Teknoloji n’est pas partie aux rendez-vous pris via Planfly ni aux prestations faisant l’objet de ces rendez-vous. La relation de service est établie entre la personne qui prend rendez-vous et l’Entreprise concernée.
Commandes payées dans des devises autres que la livre turque : Notre processus de commande est géré par notre revendeur en ligne Paddle.com. Paddle.com est le Merchant of Record, c’est-à-dire le vendeur officiel, pour toutes les commandes payées dans des devises autres que la livre turque sur notre site internet. Paddle assure le service clientèle pour les questions de paiement et de facturation et gère les retours et remboursements de ces commandes. Dans cette Politique, « Paddle » désigne Paddle.com Market Limited (numéro de société 08172165, 30 Old Bailey, London EC4M 7AU, Royaume-Uni) et les sociétés du groupe Paddle désignées dans les conditions applicables aux acheteurs de Paddle (par exemple Paddle.com Inc. pour les acheteurs aux États-Unis et Paddle.com (Canada) Ltd. pour les acheteurs au Canada).
Paddle est un responsable du traitement indépendant pour les données de paiement collectées sur sa page de paiement (données de carte et d’autres moyens de paiement, adresse de facturation et informations fiscales), conformément à sa propre notice de confidentialité. Pour ouvrir la page de paiement, Mobiza Teknoloji transmet à Paddle votre adresse électronique de facturation, nom de facturation ou nom d’Entreprise, pays et adresse de facturation, numéro fiscal (s’il est fourni), préférence linguistique et identifiant de votre compte d’Entreprise dans Planfly. Pour activer et gérer votre abonnement, Mobiza Teknoloji ne reçoit de Paddle que des données de commande (identifiant de commande et d’abonnement, formule, montant, devise, pays, statut fiscal, nom, adresse électronique, statut de paiement et statut de remboursement ou de rétrofacturation) ; elle ne reçoit pas vos données de carte. Pour ces commandes également, Mobiza Teknoloji est responsable du traitement pour les processus de compte, de tableau de bord, d’assistance, de sécurité et de marketing.
Achats intégrés : Pour les abonnements achetés via l’App Store ou Google Play, le vendeur est Apple ou Google, et les données de paiement sont traitées sous la propre responsabilité de ces sociétés en qualité de responsables du traitement. Pour activer votre abonnement, Mobiza Teknoloji ne reçoit de leur part que des informations de transaction relatives au statut de l’achat, du renouvellement et du remboursement.
Établissements de paiement : En fournissant des services de paiement pour notre compte, iyzico traite également certaines données sous sa propre responsabilité en qualité de responsable du traitement (par exemple pour prévenir la fraude et respecter ses propres obligations légales).
3. De qui traitons-nous les données à caractère personnel ?
Planfly peut traiter les données à caractère personnel des groupes de personnes suivants :
- visiteurs du site internet,
- clients potentiels et personnes demandant des informations ou un devis,
- propriétaires, gestionnaires et utilisateurs autorisés d’Entreprise utilisant le tableau de bord Planfly,
- membres du personnel ajoutés par les Entreprises ou invités dans leur équipe,
- personnes prenant rendez-vous via la page ou le widget de réservation d’une Entreprise,
- clients enregistrés dans le tableau de bord par les Entreprises (patients, adhérents, élèves, etc.),
- personnes payant un abonnement ou participant au processus de facturation,
- personnes contactant Planfly dans le cadre des processus d’assistance, de communication, de vente ou de réclamation.
4. Quelles données à caractère personnel traitons-nous ?
Les données traitées peuvent varier selon le module et le parcours utilisés.
4.1. Données des visiteurs du site internet
- adresse IP,
- informations sur l’appareil et le navigateur,
- système d’exploitation et données techniques d’utilisation,
- enregistrements de navigation et journaux d’utilisation,
- page de provenance et données de campagne / UTM,
- données de cookies et identifiants en ligne similaires,
- avec votre consentement, données de mesure collectées par Google Analytics 4 concernant la navigation et les interactions sur les pages commerciales et les événements de réussite de l’inscription, de la connexion et de la configuration de l’Entreprise (identifiant de cookie Google Analytics, informations sur l’appareil et le navigateur, localisation approximative, domaine du site de provenance et balises de campagne / UTM ; aucun nom, adresse électronique, téléphone ni contenu de formulaire n’est envoyé),
- si un formulaire de contact est rempli, prénom, nom, numéro de téléphone, adresse électronique, nom d’Entreprise, contenu du message et informations similaires fournies par l’utilisateur.
4.2. Données relatives aux clients potentiels, à la communication et à l’assistance
- prénom, nom,
- téléphone,
- adresse électronique,
- nom et secteur d’activité de l’Entreprise,
- contenu des demandes, questions et tickets d’assistance, ainsi que leurs pièces jointes,
- informations sur la source de campagne ou de recommandation,
- historique des communications et de l’assistance.
4.3. Données des comptes d’Entreprise et des utilisateurs du tableau de bord
- prénom, nom,
- adresse électronique,
- téléphone,
- informations d’identification de compte,
- enregistrements de mot de passe haché et configuration de l’authentification à deux facteurs,
- en cas de connexion avec Google, identifiant de compte Google, adresse électronique du compte Google et date de liaison (détails à la Section 16),
- en cas d’utilisation de l’intégration Google Calendar / Google Meet, adresse électronique et identifiant du compte Google connecté, jetons d’accès et de renouvellement chiffrés, autorisations accordées, calendrier sélectionné et enregistrements d’état de connexion (détails à la Section 16),
- nom, secteur d’activité, adresse, coordonnées, compte de réseau social, logo et image de couverture de l’Entreprise,
- informations de facturation (nom complet ou raison sociale, numéro national d’identité turc (T.C. kimlik numarası) ou numéro fiscal, service fiscal, adresse de facturation),
- registres d’abonnement, de formule, de paiement et de facturation,
- enregistrements de rôles, autorisations et invitations d’équipe,
- journaux de session, de transaction et de sécurité,
- enregistrements d’assistance et de communication,
- données d’appareil, de navigateur, d’IP et d’utilisation du tableau de bord.
4.4. Données des membres du personnel
Les données suivantes concernant les membres du personnel ajoutés à Planfly par les Entreprises peuvent être traitées :
- prénom, nom et fonction,
- photo et biographie,
- couleur du calendrier et prestations fournies,
- horaires de travail, absences et congés,
- informations de compte utilisateur, en cas d’invitation au tableau de bord.
Selon la préférence de l’Entreprise, le nom, la fonction, la photo et la biographie d’un membre du personnel peuvent être affichés publiquement sur la page de réservation.
4.5. Données des personnes prenant rendez-vous et des clients des Entreprises
- prénom, nom,
- numéro de téléphone et/ou adresse électronique,
- prestation choisie, options de prestation, membre du personnel, date et heure,
- note de rendez-vous,
- réponses aux questions du formulaire préalable,
- statut du rendez-vous, enregistrements d’annulation, de report et de non-présentation,
- enregistrements de rendez-vous récurrents et de présence aux cours collectifs,
- liens de réunion en ligne et, si l’Entreprise a connecté son compte Google, enregistrements de l’événement créé dans Google Calendar,
- date de naissance, étiquettes, notes privées et historique des rendez-vous ajoutés par l’Entreprise dans le tableau de bord,
- enregistrements d’affichage de la notice de confidentialité, de consentement explicite et de consentement aux messages électroniques commerciaux (date, adresse IP, informations du navigateur, version du texte),
- enregistrements des courriels / SMS de confirmation et de rappel de rendez-vous envoyés,
- enregistrements techniques relatifs à l’utilisation du lien de gestion du rendez-vous.
4.6. Données relatives aux processus de paiement
Planfly ne conserve pas les numéros complets de carte, les codes CVV/CVC ni les données de carte de paiement non masquées dans ses propres systèmes ; pour les paiements avec iyzico, la date d’expiration de la carte n’est pas non plus conservée. Les données de carte saisies sur la page de paiement Planfly sont transmises par une connexion chiffrée (TLS) à l’infrastructure de iyzico Ödeme Hizmetleri A.Ş. (« iyzico ») ; Planfly ne traite ces informations que pendant leur transmission et ne les inscrit dans aucune base de données, aucun journal ni aucune session. Si le formulaire de paiement iyzico est choisi, les données de carte sont saisies directement sur la page iyzico. Les cartes enregistrées sont conservées dans l’infrastructure de stockage des cartes d’iyzico.
Pour les commandes payées dans des devises autres que la livre turque sur notre site internet, le paiement est effectué sur la page de paiement Paddle. Les données de carte et d’autres moyens de paiement sont saisies directement auprès de Paddle et ne parviennent jamais aux serveurs de Planfly ; Paddle les traite en qualité de vendeur et de responsable du traitement indépendant conformément à sa propre notice de confidentialité. Les données transmises à Paddle et reçues de Paddle par Planfly sont décrites à la Section 2.
Les données de paiement limitées suivantes peuvent être traitées par Planfly :
- statut du paiement,
- numéro de transaction et numéro de référence,
- date et montant du paiement et période couverte,
- moyen de paiement,
- type ou réseau de carte (par exemple Visa, Mastercard, Troy),
- quatre derniers chiffres masqués de la carte,
- si le stockage de carte est choisi, clés de référence de carte et de client (jetons) générées par iyzico,
- données limitées de transaction fournies par iyzico pour la confirmation du paiement, le renouvellement automatique, les remboursements et les litiges de paiement,
- pour les commandes payées dans des devises autres que la livre turque, données de commande reçues de Paddle (Section 2).
5. Comment collectons-nous les données à caractère personnel ?
Vos données à caractère personnel peuvent être collectées par des moyens automatisés, partiellement automatisés ou non automatisés via les canaux suivants :
- visites du site internet,
- cookies et technologies similaires,
- formulaires d’inscription, de connexion, de contact et d’assistance,
- informations reçues de Google, après votre autorisation dans votre compte Google, lorsque vous vous connectez ou vous inscrivez avec Google ou liez un compte Google,
- utilisation du tableau de bord d’Entreprise et enregistrements de session,
- pages de réservation en ligne et liens de gestion des rendez-vous,
- widget de réservation ou iframe intégrés par les Entreprises à leurs propres sites internet,
- données de clients, de membres du personnel ou de rendez-vous saisies par les Entreprises dans le tableau de bord,
- invitations d’équipe,
- notifications de transaction et de commande de l’établissement de paiement, de Paddle et d’autres prestataires,
- rapports de livraison des prestataires SMS et de courriel,
- courriel, téléphone et autres canaux de communication.
6. À quelles fins traitons-nous les données à caractère personnel ?
Planfly peut traiter des données à caractère personnel pour les finalités suivantes :
6.1. Fourniture et gestion du service
- exploitation du site internet Planfly et du tableau de bord d’Entreprise,
- création et gestion des comptes utilisateurs et d’Entreprise, et proposition de la connexion et de l’inscription avec Google,
- publication des pages de réservation en ligne et du widget,
- réalisation des calculs relatifs aux calendriers, au personnel, aux prestations, aux horaires de travail et aux disponibilités,
- création, confirmation, annulation et report des rendez-vous, et possibilité de les ajouter aux calendriers,
- à la demande de l’Entreprise, création, mise à jour et suppression des événements Google Calendar et des liens Google Meet pour les rendez-vous en ligne,
- envoi des courriels et SMS de confirmation et de rappel de rendez-vous,
- conservation des formulaires préalables et des dossiers clients pour le compte de l’Entreprise,
- gestion des structures d’équipe, de rôles et d’autorisations,
- fourniture de rapports et de statistiques à l’Entreprise.
6.2. Processus de vente, de communication et d’assistance
- réception des demandes d’information et de devis,
- communication avec les clients potentiels,
- fourniture d’informations sur le produit, les formules et les tarifs,
- réponse aux tickets d’assistance, questions, suggestions et réclamations.
6.3. Processus contractuels et commerciaux
- exécution des processus d’essai gratuit, d’abonnement, de changement de formule et de renouvellement automatique,
- encaissement des paiements, stockage des cartes et confirmation des paiements,
- pour les commandes payées dans des devises autres que la livre turque, ouverture de la page de paiement Paddle et activation et gestion de l’abonnement à l’aide des données de commande reçues de Paddle,
- gestion des processus de facturation, de comptabilité et de finance,
- conclusion, exécution et résiliation du contrat.
6.4. Sécurité de l’information et administration du système
- authentification et autorisation,
- lors de la connexion avec Google, vérification de la validation de l’adresse électronique par Google et prévention de l’utilisation abusive de comptes ouverts avec l’adresse électronique d’un tiers,
- sécurité des sessions,
- journalisation,
- détection des faux rendez-vous, courriers indésirables, robots, usages abusifs et accès non autorisés,
- mise en œuvre de limitations de fréquence et de mécanismes de protection similaires,
- performance du système, gestion des erreurs, maintenance et audit,
- sauvegardes et protection de l’intégrité des données.
6.5. Développement du produit, analyse et amélioration
- analyse de l’expérience utilisateur,
- production de statistiques d’utilisation agrégées,
- identification des erreurs et des goulets d’étranglement,
- développement de fonctionnalités et amélioration du service.
6.6. Marketing et communications commerciales
- avec le consentement, envoi de campagnes, actualités et annonces concernant Planfly,
- mesure des performances des campagnes et des conversions,
- gestion des préférences de communication.
Planfly n’utilise pas les données des clients des Entreprises pour ses propres activités de marketing et ne les vend ni ne les loue.
6.7. Respect des obligations légales et administratives
- respect des obligations découlant de la législation,
- réponse aux demandes des autorités compétentes,
- résolution des litiges,
- constatation, exercice et protection des droits,
- respect des obligations de conservation, de preuve et d’audit.
7. Sur quels fondements juridiques traitons-nous les données à caractère personnel ?
Planfly traite les données à caractère personnel conformément aux articles 5 et 6 de la loi n° 6698 relative à la protection des données à caractère personnel (KVKK), sur différents fondements juridiques selon la nature du traitement concerné. Dans ce cadre, vos données à caractère personnel peuvent être traitées sur un ou plusieurs des fondements suivants :
- le traitement des données à caractère personnel des parties à un contrat est nécessaire, à condition d’être directement lié à la conclusion ou à l’exécution de ce contrat,
- le traitement est expressément prévu par la loi,
- le traitement est obligatoire pour permettre au responsable du traitement de satisfaire à son obligation légale,
- les données ont été rendues publiques par la personne concernée,
- le traitement est obligatoire pour la constatation, l’exercice ou la protection d’un droit,
- le traitement est obligatoire pour les intérêts légitimes du responsable du traitement, à condition de ne pas porter atteinte à vos libertés et droits fondamentaux,
- votre consentement explicite, lorsque la législation l’exige.
Pour les traitements fondés sur le consentement explicite, vous pouvez retirer celui-ci à tout moment. Le retrait du consentement n’affecte pas la licéité des traitements effectués avant le retrait.
8. Catégories particulières de données à caractère personnel
Planfly ne met en place aucune structure destinée au traitement de catégories particulières de données à caractère personnel. Toutefois, les Entreprises fournissant des services de santé (par exemple psychologues, diététiciens, cliniques dentaires, cabinets médicaux privés, physiothérapeutes) peuvent traiter des catégories particulières de données à caractère personnel, telles que des données de santé, au moyen des questions préalables ajoutées aux formulaires de réservation, des notes de rendez-vous ou des notes ajoutées à la fiche client.
Pour ces données :
- le responsable du traitement est l’Entreprise concernée ; elle décide quelles questions poser, sur quel fondement juridique traiter les données et s’il convient de recueillir un consentement explicite lorsque cela est nécessaire, et assume la responsabilité de ces décisions,
- les Entreprises peuvent recueillir un consentement explicite distinct et facultatif pour le traitement des données de santé sur le formulaire de réservation ; Planfly enregistre ce consentement avec la date, l’adresse IP et la version du texte,
- les Entreprises sont censées ne pas demander de catégories particulières de données qui ne sont pas nécessaires à la prise de rendez-vous et préparer leurs questions conformément au principe de minimisation des données,
- les notes privées ajoutées à la fiche client sont conservées sous forme chiffrée dans la base de données et affichées uniquement aux utilisateurs autorisés de l’Entreprise,
- en utilisant l’option de message discret, qui n’affiche pas le nom de la prestation dans les rappels, les Entreprises peuvent réduire le risque que des tiers prennent connaissance d’informations de santé à partir du contenu des messages,
- Planfly traite ces données uniquement en qualité de sous-traitant, dans la mesure nécessaire à la fourniture du service et en tenant compte des mesures adéquates prescrites par le Conseil de protection des données à caractère personnel (Conseil KVKK) pour les catégories particulières de données à caractère personnel.
9. Avec qui pouvons-nous partager les données à caractère personnel ?
Selon la finalité du traitement et son fondement juridique, et uniquement dans la mesure nécessaire, vos données à caractère personnel peuvent être partagées avec les groupes de destinataires suivants :
| Groupe de destinataires | Finalité du partage |
|---|---|
| L’Entreprise auprès de laquelle vous réservez ou que vous contactez | Création et réalisation du rendez-vous et gestion de la relation client de l’Entreprise |
| Fournisseurs d’hébergement, de serveurs, de bases de données et de sauvegarde | Fonctionnement du service, stockage et sauvegarde des données |
| Cloudflare (CDN, stockage de fichiers R2, DNS, sécurité réseau) | Stockage et diffusion des images et fichiers, performance, prévention des attaques et usages abusifs |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. et autres prestataires SMS autorisés | Envoi des SMS de confirmation et de rappel de rendez-vous |
| Prestataires de livraison de courriels | Livraison des courriels de compte, de rendez-vous, de facturation et d’assistance |
| Google LLC (en cas d’utilisation) | Transmission de la demande de connexion avec Google ; si l’Entreprise l’active, création d’événements et de liens Google Meet dans son Google Calendar pour les rendez-vous en ligne (Section 16) |
| Apple Inc. (en cas d’utilisation) | Transmission de la demande de connexion avec Apple ; vérification des achats d’abonnement effectués via l’App Store |
| Google LLC (Google Play, en cas d’utilisation) | Vérification des achats d’abonnement effectués via Google Play |
| Google LLC (Firebase Cloud Messaging) | Livraison des notifications push (par exemple nouveau rendez-vous) aux utilisateurs d’Entreprise dans l’application mobile Planfly |
| Google LLC (Google Drive) | Stockage des sauvegardes chiffrées de la base de données |
| Fournisseurs de modèles d’intelligence artificielle (par exemple OpenAI, L.L.C.) | Réponse à vos questions dans l’assistant de discussion du site internet et synthèse des conversations pour l’équipe d’assistance |
| iyzico Ödeme Hizmetleri A.Ş. et banques | Paiements d’abonnement, stockage des cartes, renouvellement automatique et remboursements |
| Paddle (vendeur et responsable du traitement indépendant pour les commandes payées dans des devises autres que la livre turque sur notre site internet, Section 2) | Ouverture de la page de paiement, encaissement, calcul des taxes, émission des factures ou reçus, remboursements, litiges de paiement et réponse aux questions de paiement et de facturation |
| Personnes et organismes fournissant des services comptables, de facturation électronique, juridiques, d’audit et de conseil | Obligations légales, facturation, audits et protection des droits |
| Google Analytics 4 (Google LLC) et autres prestataires d’analyse et de mesure (avec le consentement) | Statistiques d’utilisation des pages commerciales, mesure des inscriptions et des campagnes |
| Institutions et organismes publics compétents, juridictions et services d’exécution | Respect des demandes et obligations légales |
Les informations fournies pour un rendez-vous pris en tant que client d’une Entreprise sont partagées avec cette Entreprise, car la relation de rendez-vous et de service est essentiellement établie entre elle et vous.
La politique de Planfly consiste à engager les prestataires dans le cadre de contrats comprenant des obligations de sécurité des données et de confidentialité, et Planfly ne vend jamais de données à caractère personnel à des tiers, quelles que soient les circonstances.
10. Transferts de données à l’étranger
L’infrastructure du service Planfly peut comprendre des services utilisant des serveurs situés à l’étranger ou des prestataires ayant des liens avec l’étranger. Vos données à caractère personnel ou enregistrements techniques qualifiés de données à caractère personnel peuvent donc être transférés à l’étranger.
Les catégories de prestataires ayant des liens avec l’étranger peuvent comprendre :
- services de réseau de diffusion de contenu, de stockage de fichiers (Cloudflare R2), de DNS et de sécurité réseau,
- fournisseurs de cloud et d’hébergement,
- services de livraison de courriels,
- en cas d’utilisation, connexion avec Google et intégration Google Calendar et Google Meet (Google LLC),
- pour les commandes payées dans des devises autres que la livre turque sur notre site internet, Paddle (Paddle.com Market Limited, établie au Royaume-Uni, et, pour les acheteurs aux États-Unis, Paddle.com Inc., établie aux États-Unis),
- Apple Inc. pour la connexion avec Apple et les achats App Store ; Google LLC pour les achats Google Play, les notifications push de l’application mobile (Firebase Cloud Messaging) et les sauvegardes chiffrées de la base de données (Google Drive),
- fournisseurs de modèles d’intelligence artificielle pour l’assistant de discussion du site internet,
- outils de suivi des erreurs et de performance,
- avec le consentement, Google Analytics 4 (Google LLC) et autres outils d’analyse et de mesure.
Mobiza Teknoloji fonde les transferts de données à l’étranger sur l’article 9 de la KVKK et le règlement relatif aux procédures et principes régissant le transfert de données à caractère personnel à l’étranger (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). Selon la nature du transfert, les garanties suivantes sont utilisées :
- une décision d’adéquation concernant le pays, l’organisation internationale ou le secteur destinataire du transfert,
- en l’absence de décision d’adéquation, des garanties appropriées : notamment le contrat type publié par le Conseil de protection des données à caractère personnel (notifié à l’Autorité de protection des données à caractère personnel (Autorité KVKK) dans les cinq jours ouvrables suivant sa signature), des règles d’entreprise contraignantes ou un engagement écrit avec l’autorisation du Conseil,
- lorsque ces possibilités ne sont pas disponibles, et uniquement si le transfert est occasionnel, les cas exceptionnels prévus au sixième paragraphe de l’article 9 de la KVKK, y compris le consentement explicite.
Les transferts à Paddle pour les commandes payées dans des devises autres que la livre turque sur notre site internet reposent sur le contrat type publié par le Conseil de protection des données à caractère personnel. Les garanties de transfert pour les personnes situées dans l’Espace économique européen, en Suisse et au Royaume-Uni sont décrites dans les notices régionales de confidentialité de la Section 20.
11. Cookies et technologies similaires
Planfly utilise des cookies et technologies similaires sur le site internet, le tableau de bord d’Entreprise et les pages de réservation. Ces technologies peuvent servir aux finalités suivantes :
- fonctionnement du site, du tableau de bord et des pages de réservation,
- gestion des sessions et sécurité des formulaires,
- mémorisation des préférences de thème et d’interface,
- sécurité et prévention des usages abusifs,
- avec le consentement, analyse du trafic et de l’utilisation et mesure des campagnes.
Avec votre consentement, Planfly utilise Google Analytics 4 sur les pages commerciales, les documents juridiques et le parcours d’acquisition des comptes (inscription, connexion, vérification de l’adresse électronique et configuration de l’Entreprise). Le tableau de bord d’Entreprise, les pages de réservation, le widget et les pages de gestion des rendez-vous ne sont pas mesurés (après la connexion, seul l’événement de réussite de connexion / inscription est envoyé, sans l’adresse du tableau de bord) ; les autorisations publicitaires et de personnalisation et Google signals sont désactivés, et aucun nom, adresse électronique, numéro de téléphone ni contenu de formulaire n’est ajouté aux événements de mesure. Vous pouvez retirer votre consentement à tout moment via le lien « Préférences en matière de cookies » sur la page.
Pour les cookies et technologies similaires qui ne sont pas strictement nécessaires, un consentement préalable / consentement explicite préalable est recueilli lorsque la législation applicable l’exige. Pour plus d’informations, consultez la Politique relative aux cookies.
12. Combien de temps conservons-nous les données à caractère personnel ?
Planfly ne conserve les données à caractère personnel que pendant le temps nécessaire à la finalité de leur traitement et dans la mesure exigée ou autorisée par la législation applicable. La durée de conservation peut varier selon la nature des données, la finalité du traitement, la relation contractuelle, les exigences techniques et les obligations légales.
12.1. Journaux de trafic, de sécurité et du système
Les enregistrements de trafic, journaux d’accès et enregistrements de sécurité sont conservés pendant les durées prévues par la loi n° 5651 sur la réglementation des publications sur internet et la lutte contre les infractions commises au moyen de ces publications et les dispositions réglementaires secondaires associées, ainsi que pendant le temps nécessaire à la sécurité de l’information, aux enquêtes sur les incidents et aux procédures judiciaires.
12.2. Enregistrements de communication, de demande et d’assistance
Les enregistrements de formulaires de contact, les tickets d’assistance et la correspondance sont conservés pendant une durée raisonnable selon la nature de la relation. Ils peuvent être conservés plus longtemps en cas de relation client en cours, de litige, de besoin de preuve ou d’exigence légale.
12.3. Données de compte et de tableau de bord
Les données des comptes d’Entreprise et d’utilisateur sont conservées tant que le compte est actif. Les informations relatives à la connexion avec Google et à la connexion Google Calendar sont conservées tant que la connexion demeure et sont supprimées lorsqu’elle est retirée (Section 16.4). Après la suppression d’un compte ou d’une Entreprise, ces données peuvent être conservées pendant le temps nécessaire en raison des obligations légales, des litiges, des besoins de preuve, de la sécurité et du cycle de sauvegarde, et sont supprimées, détruites ou anonymisées à l’expiration de cette durée.
12.4. Registres contractuels, de facturation et commerciaux
Les registres de facturation, comptables, contractuels et de transactions commerciales sont conservés pendant les durées prévues par la législation applicable, notamment la loi n° 213 sur les procédures fiscales (Vergi Usul Kanunu) et le code de commerce turc n° 6102 (Türk Ticaret Kanunu) (en règle générale, jusqu’à 10 ans).
12.5. Registres de paiement
Les références de transactions de paiement, informations de carte masquées et enregistrements de confirmation de transaction sont conservés pendant le temps nécessaire à la comptabilité, à la preuve, à la prévention de la fraude et au respect des obligations légales. Lorsque vous supprimez votre carte enregistrée du tableau de bord, elle n’est plus utilisée pour les paiements ultérieurs et la suppression du jeton de stockage détenu par iyzico est demandée. Pour les commandes via Paddle, les moyens de paiement sont conservés par Paddle et peuvent être gérés à paddle.net ; les registres de commande reçus de Paddle sont conservés pour les finalités décrites dans cette section. Les durées de conservation des registres de paiement et de facturation conservés par Paddle lui-même sont régies par sa notice de confidentialité.
12.6. Enregistrements de consentement et d’autorisation
Les enregistrements relatifs aux notices de confidentialité, au consentement explicite et au consentement aux messages électroniques commerciaux peuvent être conservés, du fait de la charge de la preuve, pendant la relation concernée puis pendant les délais légaux de prescription. Si vous retirez votre consentement aux messages électroniques commerciaux, votre notification de désabonnement est enregistrée et l’envoi de messages cesse.
12.7. Données des clients et rendez-vous des Entreprises
Les enregistrements de rendez-vous, de clients, de réponses aux formulaires préalables, de notes clients et de notifications sont conservés conformément aux instructions et préférences de l’Entreprise, responsable du traitement. L’Entreprise peut exporter ou supprimer les dossiers clients depuis le tableau de bord. Si le compte d’Entreprise est fermé, ces données sont supprimées ou anonymisées, sous réserve du cycle de sauvegarde et des obligations légales.
12.8. Données d’analyse
Les données de mesure envoyées à Google Analytics sont conservées pendant la durée sélectionnée dans le compte Google Analytics de Planfly (au maximum 14 mois pour les comptes standard) ; les cookies Google Analytics sont valables au maximum 12 mois et supprimés au retrait du consentement.
Les données dont la durée de conservation a expiré sont supprimées, détruites ou anonymisées conformément au règlement relatif à l’effacement, à la destruction ou à l’anonymisation des données à caractère personnel (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) et dans le cadre des opérations périodiques de destruction.
13. Sécurité des données à caractère personnel
Conformément à l’article 12 de la KVKK, Mobiza Teknoloji met en œuvre des mesures techniques et administratives appropriées pour assurer la sécurité des données à caractère personnel. Dans ce cadre, les mesures suivantes peuvent être appliquées selon le risque :
- transmission chiffrée avec TLS (HTTPS) sur toutes les connexions,
- séparation des données par Entreprise et contrôle d’accès fondé sur les rôles (propriétaire, gestionnaire, membre du personnel),
- absence de conservation des mots de passe en clair et option d’authentification à deux facteurs,
- chiffrement des jetons d’accès et de renouvellement Google Calendar dans la base de données ; utilisation de valeurs de vérification à usage unique propres à chaque demande pour la connexion avec Google et absence de stockage du jeton d’accès Google délivré pour la connexion,
- chiffrement des notes privées de la fiche client dans la base de données,
- limitation de fréquence, pièges à robots et détection des usages abusifs,
- journalisation et suivi des incidents,
- sauvegardes régulières,
- limitation de l’accès des employés selon le besoin d’en connaître et obligations de confidentialité,
- évaluation des configurations de sécurité et des contrats des prestataires.
Si nous prenons connaissance d’une violation de données, les notifications nécessaires sont effectuées conformément à l’article 12 de la KVKK et aux décisions du Conseil ; pour les violations affectant les données des clients des Entreprises, l’Entreprise concernée est informée sans délai.
Néanmoins, aucune transmission de données sur internet ni infrastructure technique ne peut être garantie totalement exempte de risque.
14. Propres données clients des Entreprises
Planfly étant une plateforme fournissant une infrastructure technique aux Entreprises, celles-ci peuvent collecter les données de leurs propres clients via Planfly ou les y saisir.
Dans ce cadre, des données telles que prénom, nom, téléphone, adresse électronique, informations de rendez-vous, réponses au formulaire préalable, notes de rendez-vous, étiquettes clients et notes privées sont traitées pour les propres processus de l’Entreprise concernée.
Pour ces données :
- l’Entreprise concernée assume sa propre obligation d’information ; Planfly fournit à chaque Entreprise un modèle de notice de confidentialité généré avec ses coordonnées et lui permet d’ajouter un lien vers sa propre notice,
- si nécessaire, l’exécution des processus de consentement explicite et de consentement aux messages électroniques commerciaux incombe à l’Entreprise concernée,
- si l’Entreprise envoie des messages électroniques commerciaux à ses propres clients, les obligations au titre de la loi n° 6563 sur la réglementation du commerce électronique, du règlement associé et du Système de gestion des messages (İleti Yönetim Sistemi, İYS : registre national de Türkiye des consentements aux messages commerciaux) lui incombent,
- Planfly traite ces données uniquement en qualité de sous-traitant, pour fournir le service, assurer la sécurité, la maintenance technique et l’assistance et respecter les obligations contractuelles.
15. Widget intégrable et sites tiers
Les Entreprises peuvent intégrer le widget de réservation ou la page de réservation Planfly (iframe) à leurs propres sites internet. Dans ce cas, les informations saisies dans le formulaire de réservation sont transmises directement à l’infrastructure de Planfly et traitées conformément aux principes décrits ci-dessus.
Le site internet affichant le widget est toutefois sous le contrôle de l’Entreprise concernée ou d’un tiers. Les politiques de confidentialité et relatives aux cookies de ce site s’appliquent aux cookies, outils d’analyse et autres activités de traitement des données qui y sont utilisés.
Les réunions en ligne se déroulent sur Google Meet ; si l’Entreprise connecte son compte Google, l’événement créé dans Google Calendar pour votre rendez-vous en ligne est décrit à la Section 16. Si vous accédez à des services tiers via le lien Google Meet ou les liens de réseaux sociaux et de carte ajoutés par l’Entreprise à sa page de réservation, les conditions et politiques de confidentialité du prestataire concerné (par exemple Google) s’appliquent.
16. Services Google : connexion avec Google, Google Calendar et Google Meet
Planfly s’intègre aux services fournis par Google LLC (« Google ») de deux manières : en permettant aux utilisateurs de se connecter à Planfly avec leur compte Google et aux Entreprises de créer des événements comportant des liens Google Meet dans Google Calendar pour leurs rendez-vous en ligne. Ces deux intégrations sont facultatives ; même sans les utiliser, vous pouvez utiliser Planfly avec votre adresse électronique et votre mot de passe. L’utilisation de Google Analytics fondée sur le consentement relève de la Section 11 et de la Politique relative aux cookies, et non de cette section.
16.1. Connexion et inscription avec Google
Lorsque vous utilisez l’option « Continuer avec Google », vous êtes redirigé vers la page de connexion Google ; le mot de passe de votre compte Google n’est pas transmis à Planfly. Si vous vous connectez avec votre compte Google et donnez votre autorisation, Planfly reçoit uniquement des informations d’identité de base de Google (les périmètres openid, email et profile) :
- identifiant du compte Google (numéro permanent attribué à votre compte par Google),
- adresse électronique de votre compte Google et indication de sa vérification par Google,
- votre nom dans votre compte Google.
Ces informations servent à créer votre compte ou à le rapprocher de votre compte existant portant la même adresse électronique, à vous reconnaître lors des connexions ultérieures et à assurer la sécurité de votre compte. Pour un compte ouvert avec Google, votre adresse électronique est considérée comme vérifiée sans courriel de vérification distinct, puisqu’elle a été vérifiée par Google. Le nom de votre compte est repris de votre compte Google ; vous pouvez le modifier à tout moment. Si Google n’a pas vérifié l’adresse, aucun compte n’est ouvert avec Google et aucun rapprochement n’est effectué. Votre photo de profil, vos contacts, courriels, fichiers ou calendrier ne sont pas obtenus de cette manière ; le jeton d’accès émis par Google lors de la connexion n’est pas conservé.
Vous pouvez ensuite lier votre compte Google, le remplacer par un autre compte Google ou supprimer la liaison sur la page Paramètres › Sécurité. L’adresse du compte Google lié peut différer de votre adresse électronique Planfly. Pour les actions exigeant une nouvelle vérification d’identité (par exemple accès aux paramètres de sécurité, suppression de compte), vous pouvez également vous authentifier avec votre compte Google plutôt qu’avec votre mot de passe. Pour la liaison de compte, la vérification d’identité et la vérification d’adresse électronique, votre adresse électronique est envoyée à Google afin de présélectionner le bon compte Google. Si vous avez activé l’authentification à deux facteurs, un code de vérification est également demandé lors de la connexion avec Google.
16.2. Intégration Google Calendar et Google Meet
Un propriétaire ou gestionnaire d’Entreprise peut connecter un compte Google à Planfly pour le compte de l’Entreprise, et un membre du personnel peut le faire pour son propre compte. Lors de la connexion, Google vous demande d’autoriser les permissions sollicitées par Planfly :
- identité de base (openid, email) : connaître l’adresse électronique et l’identifiant du compte Google connecté,
- événements Google Calendar (calendar.events) : créer des événements comportant des liens Google Meet pour les rendez-vous en ligne, les mettre à jour lorsque le rendez-vous change et les supprimer en cas d’annulation,
- liste des calendriers (calendar.calendarlist.readonly, facultatif) : afficher les noms de vos calendriers pour vous permettre de choisir celui auquel les événements sont ajoutés.
Planfly utilise ces autorisations uniquement pour les événements de rendez-vous qu’il crée lui-même ; il ne lit, ne modifie ni ne supprime les autres événements de votre calendrier. Les jetons d’accès et de renouvellement sont conservés sous forme chiffrée dans la base de données.
Un événement créé pour un rendez-vous en ligne contient la date et l’heure du rendez-vous, le nom de la prestation (uniquement « Réunion en ligne » si l’Entreprise utilise l’option de message discret), le nom de la personne ayant pris rendez-vous, le nom du membre du personnel, le nom de l’Entreprise et un lien vers le rendez-vous dans le tableau de bord Planfly (que seuls les utilisateurs autorisés de l’Entreprise peuvent ouvrir). Selon la préférence de l’Entreprise, l’adresse électronique de la personne ayant pris rendez-vous et, si l’événement est créé dans le compte d’Entreprise, celle du membre du personnel sont également ajoutées à l’événement en tant qu’invités ; les invités ne peuvent pas se voir entre eux. Les courriels d’invitation et de mise à jour Google ne sont envoyés que si l’Entreprise a activé cette option. Le lien Meet généré par Google est enregistré dans le rendez-vous dans Planfly et envoyé à la personne ayant pris rendez-vous avec les notifications de rendez-vous.
Le responsable du traitement de ces données relatives aux personnes prenant rendez-vous est l’Entreprise concernée ; Planfly transmet ces données au propre compte Google de l’Entreprise sur ses instructions et en qualité de sous-traitant. L’appel vidéo lui-même se déroule sur Google Meet ; Planfly n’accède pas au contenu de l’appel et ne l’enregistre pas. Les propres conditions et la politique de confidentialité de Google s’appliquent à l’utilisation de Google Calendar et Google Meet.
16.3. Utilisation limitée des données utilisateurs Google
L’utilisation par Planfly des informations reçues des API Google et leur transfert à toute autre application respecteront la Politique relative aux données utilisateurs des services API Google, y compris les exigences d’utilisation limitée (Limited Use). En conséquence, les données reçues de Google :
- sont utilisées uniquement pour fournir et améliorer les fonctionnalités demandées par l’utilisateur décrites dans cette section (connexion avec Google, création d’événements Google Calendar et de liens Google Meet),
- ne sont pas utilisées pour la publicité, la publicité personnalisée, le reciblage ou la création de profils à des fins publicitaires,
- ne sont pas vendues ni transférées à des tiers, sauf si cela est nécessaire à ces fonctionnalités, à des fins de sécurité ou pour satisfaire à une obligation légale,
- ne sont pas utilisées pour développer ou entraîner des modèles d’intelligence artificielle ou d’apprentissage automatique,
- ne sont pas lues par les employés de Planfly, sauf avec votre autorisation expresse, pour des besoins de sécurité (par exemple enquête sur des abus) ou lorsque la loi l’exige.
16.4. Suppression de la connexion et conservation
- Vous pouvez supprimer la liaison de connexion avec Google sur la page Paramètres › Sécurité ; l’identifiant de votre compte Google et votre adresse électronique Google sont supprimés de votre compte. Si vous avez ouvert votre compte avec Google, il vous sera d’abord demandé de définir un mot de passe pour ne pas perdre l’accès à votre compte.
- Lorsque la connexion Google Calendar / Google Meet est déconnectée depuis le tableau de bord, les jetons d’accès et de renouvellement sont supprimés et, si le même compte Google n’est pas utilisé dans une autre connexion sur Planfly, Google est invité à révoquer l’autorisation d’accès. Les événements et liens Meet précédemment créés restent dans le Google Calendar de l’Entreprise et sont sous son contrôle.
- Vous pouvez également supprimer à tout moment l’accès de Planfly à votre compte Google sur la page applications et services tiers de votre compte Google.
- Les informations de connexion avec Google sont supprimées avec votre compte ; la connexion Google Calendar est supprimée lorsqu’elle est déconnectée ou lorsque la fiche du membre du personnel concerné ou l’Entreprise est supprimée, conformément aux principes de la Section 12.
17. Notre approche concernant les enfants
Les services Planfly sont principalement destinés aux Entreprises, à leurs représentants et à leurs clients ; ils ne sont pas conçus comme un service spécifiquement destiné aux enfants.
Toutefois, certaines Entreprises (par exemple thérapie pour enfants et adolescents, coiffure pour enfants, centres d’enseignement et de cours) peuvent accepter des rendez-vous pour des prestations destinées aux enfants. Dans ces cas, le rendez-vous est censé être pris par un parent ou un représentant légal, et les données concernant l’enfant ne doivent être partagées que dans la mesure nécessaire à la prestation. Les processus d’information et, si nécessaire, de consentement pour le traitement des données des enfants incombent à l’Entreprise, responsable du traitement.
Planfly ne pratique pas de profilage ni de publicité comportementale ciblant les enfants. S’il apparaît que les données d’un enfant ont été traitées de manière illicite, l’évaluation nécessaire est menée dans le cadre de la législation applicable et des circonstances du cas particulier.
18. Droits des personnes concernées
Au titre de l’article 11 de la KVKK, les personnes concernées disposent des droits suivants :
- savoir si leurs données à caractère personnel sont traitées,
- demander des informations sur ce traitement s’il a eu lieu,
- connaître sa finalité et savoir si les données sont utilisées conformément à celle-ci,
- connaître les tiers auxquels les données sont transférées en Türkiye ou à l’étranger,
- demander leur rectification si elles sont incomplètes ou traitées de manière inexacte,
- demander leur effacement ou leur destruction si les conditions de l’article 7 de la KVKK sont réunies,
- demander que la rectification, l’effacement ou la destruction soit notifiée aux tiers auxquels les données ont été transférées,
- s’opposer à un résultat défavorable issu d’une analyse exclusivement effectuée par des systèmes automatisés,
- demander réparation si elles subissent un dommage du fait d’un traitement illicite.
En outre, pour les traitements fondés sur le consentement explicite, vous pouvez retirer votre consentement et vous désabonner gratuitement des messages électroniques commerciaux à tout moment.
Si vous êtes situé dans l’Espace économique européen, en Suisse, au Royaume-Uni ou aux États-Unis, vous disposez également des droits décrits dans la notice régionale de confidentialité de la Section 20 ; si vous êtes situé dans un autre pays, la Section 21 s’applique également. Il n’est pas nécessaire de satisfaire aux exigences formelles propres aux demandes KVKK pour exercer ces droits.
19. Demandes et contact
Vous pouvez nous adresser vos demandes concernant vos données à caractère personnel et l’exercice de vos droits par les canaux suivants :
- Dénomination légale : Mobiza Teknoloji
- Courriel : legal@planfly.com.tr
- Téléphone : +90 850 307 90 23
- Adresse : Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Les demandes sont traitées conformément au communiqué relatif aux procédures et principes des demandes adressées au responsable du traitement (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ), dans les meilleurs délais selon leur nature et au plus tard dans les trente jours. Des informations supplémentaires peuvent être demandées pour la vérification d’identité, la sécurité et la portée de la demande.
Les demandes de personnes situées hors de Türkiye sont traitées dans le délai fixé par le droit du lieu où elles sont situées (un mois pour l’Espace économique européen et le Royaume-Uni, 30 jours pour la Suisse et 45 jours pour les États-Unis) ; les détails figurent dans les notices régionales de confidentialité de la Section 20.
Pour les demandes relatives à un rendez-vous pris auprès d’une Entreprise, vous devez d’abord vous adresser à cette Entreprise, responsable du traitement. Si votre demande nous parvient, nous la transmettrons à l’Entreprise concernée et fournirons l’assistance technique nécessaire pour lui permettre d’y répondre.
20. Notices de confidentialité régionales
Cette Politique vous est applicable où que vous soyez situé. Selon votre région, la notice de confidentialité suivante vous est également applicable ; elle contient les informations requises par le droit de cette région (telles que bases juridiques, transferts internationaux, droits et modalités de demande ou de réclamation) :
- Türkiye : Notice de confidentialité KVKK
- Espace économique européen et Suisse : Notice de confidentialité GDPR
- Royaume-Uni : Notice de confidentialité pour le Royaume-Uni
- États-Unis : Notice de confidentialité pour les États-Unis
La notice régionale de confidentialité complète cette Politique. En cas de contradiction entre cette Politique et la notice régionale, la notice régionale prévaut pour les personnes situées dans cette région. Vous pouvez exercer les droits décrits dans les notices pour l’Espace économique européen et la Suisse, le Royaume-Uni et les États-Unis sans satisfaire aux exigences formelles propres aux demandes KVKK. Si vous êtes situé hors des régions ci-dessus, la Section 21 s’applique.
21. Personnes dans d’autres pays
Si vous êtes situé dans un pays autre que Türkiye, l’Espace économique européen, le Royaume-Uni, la Suisse ou les États-Unis, les principes de cette Politique et les droits de la Section 18 vous sont également applicables. Si le droit de votre pays vous accorde des droits supplémentaires, vous pouvez les exercer en écrivant à legal@planfly.com.tr ; nous répondons à votre demande dans le délai prévu par ce droit. Vos données à caractère personnel peuvent être transférées en Türkiye et dans d’autres pays avec les garanties décrites à la Section 10.
22. Langue de cette Politique
Cette Politique est publiée en turc et en anglais avec un contenu identique. Pour les personnes situées en Türkiye, la version turque fait foi ; pour celles situées hors de Türkiye, la version anglaise fait foi.
23. Modifications de la Politique
Mobiza Teknoloji peut mettre à jour cette Politique de confidentialité en raison de modifications législatives, de l’évolution de la structure du produit, de nouveaux modules, intégrations ou prestataires, ou de nécessités opérationnelles.
Le texte actuel prend effet à la date de sa publication sur planfly.com.tr. Pour les modifications importantes, une notification supplémentaire peut être adressée aux utilisateurs d’Entreprise par courriel ou dans le tableau de bord.
24. Disposition finale
Dans le traitement des données à caractère personnel, Planfly suit les principes de transparence, de licéité, de proportionnalité, de minimisation des données, de sécurité et de contrôle par l’utilisateur. Puisque les Entreprises interviennent également en qualité de responsables du traitement dans les parcours proposés par Planfly, leurs propres obligations et notices de confidentialité demeurent distinctement réservées.
Cette Politique explique le cadre général de l’approche de Planfly en matière de traitement des données. Des notices de confidentialité, textes de consentement explicite, préférences en matière de cookies et documents contractuels supplémentaires peuvent également s’appliquer à des modules, campagnes ou intégrations spécifiques.
Autres documents juridiques
- Notice de confidentialité KVKK10 octobre 2026
- Notice de confidentialité GDPR (Espace économique européen et Suisse)10 octobre 2026
- Notice de confidentialité pour le Royaume-Uni10 octobre 2026
- Notice de confidentialité pour les États-Unis10 octobre 2026
- Conditions d’utilisation10 octobre 2026
- Politique relative aux cookies10 octobre 2026
- Accord de traitement des données10 octobre 2026
- Contrat de vente à distance10 octobre 2026
- Politique de remboursement et de livraison10 octobre 2026
- Contrat de partenariat (courtage commercial)10 octobre 2026
- Notice de confidentialité des partenaires10 octobre 2026
- Hesap ve Veri Silme11 octobre 2026
Informations sur l'entreprise
Planfly est un produit développé et exploité par Mobiza Teknoloji.
- Titre
- Mobiza Teknoloji
- Adresse
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Service des impôts
- Recette des impôts d'Uludağ
- Numéro fiscal
- 1280527561
- Numéro DUNS
- 751143161
- Site web de l'entreprise
- mobiza.com.tr