कानूनी
गोपनीयता नीति
Planfly अपनी वेबसाइट, व्यवसाय डैशबोर्ड और बुकिंग पृष्ठों पर व्यक्तिगत डेटा कैसे एकत्र करता है, उपयोग करता है, साझा करता है, संग्रहीत करता है और सुरक्षित रखता है, इसका विस्तृत विवरण।
सामग्री · 25 अनुभाग
- डेटा नियंत्रक की जानकारी
- 1. उद्देश्य और दायरा
- 2. डेटा नियंत्रक और भूमिकाओं का विभाजन
- 3. हम किन व्यक्तियों का व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
- 4. हम कौन सा व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
- 4.1. वेबसाइट आगंतुकों का डेटा
- 4.2. संभावित ग्राहक, संचार और सहायता प्रक्रियाओं से संबंधित डेटा
- 4.3. व्यवसाय खातों और डैशबोर्ड उपयोगकर्ताओं का डेटा
- 4.4. स्टाफ सदस्यों का डेटा
- 4.5. अपॉइंटमेंट बुक करने वाले व्यक्तियों और व्यवसायों के ग्राहकों का डेटा
- 4.6. भुगतान प्रक्रियाओं से संबंधित डेटा
- 5. हम व्यक्तिगत डेटा कैसे एकत्र करते हैं?
- 6. हम किन उद्देश्यों के लिए व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
- 6.1. सेवा प्रदान करना और प्रबंधित करना
- 6.2. बिक्री, संचार और सहायता प्रक्रियाएँ
- 6.3. संविदात्मक और वाणिज्यिक प्रक्रियाएँ
- 6.4. सूचना सुरक्षा और सिस्टम प्रशासन
- 6.5. उत्पाद विकास, विश्लेषण और सुधार
- 6.6. विपणन और वाणिज्यिक संचार
- 6.7. कानूनी और प्रशासनिक दायित्वों को पूरा करना
- 7. हम किस कानूनी आधार पर व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
- 8. व्यक्तिगत डेटा की विशेष श्रेणियाँ
- 9. हम व्यक्तिगत डेटा किसके साथ साझा कर सकते हैं?
- 10. विदेश में डेटा का अंतरण
- 11. कुकीज़ और समान प्रौद्योगिकियाँ
- 12. हम व्यक्तिगत डेटा कितने समय तक रखते हैं?
- 12.1. ट्रैफ़िक, सुरक्षा और सिस्टम लॉग
- 12.2. संचार, अनुरोध और सहायता रिकॉर्ड
- 12.3. खाते और डैशबोर्ड का डेटा
- 12.4. अनुबंध, चालान और वाणिज्यिक रिकॉर्ड
- 12.5. भुगतान रिकॉर्ड
- 12.6. सहमति और अनुमति रिकॉर्ड
- 12.7. व्यवसायों के ग्राहक और अपॉइंटमेंट का डेटा
- 12.8. विश्लेषण डेटा
- 13. व्यक्तिगत डेटा की सुरक्षा
- 14. व्यवसायों का अपना ग्राहक डेटा
- 15. एम्बेड किया जा सकने वाला विजेट और तृतीय-पक्ष साइटें
- 16. Google सेवाएँ: Google से साइन इन, Google Calendar और Google Meet
- 16.1. Google से साइन इन करना और पंजीकरण करना
- 16.2. Google Calendar और Google Meet एकीकरण
- 16.3. Google उपयोगकर्ता डेटा का सीमित उपयोग
- 16.4. कनेक्शन हटाना और संग्रहण
- 17. बच्चों के प्रति हमारा दृष्टिकोण
- 18. डेटा से संबंधित व्यक्ति के अधिकार
- 19. आवेदन और संपर्क
- 20. क्षेत्र-विशिष्ट गोपनीयता सूचनाएँ
- 21. अन्य देशों में स्थित व्यक्ति
- 22. इस नीति की भाषा
- 23. नीति में परिवर्तन
- 24. अंतिम प्रावधान
यह नीति तुर्की और अंग्रेज़ी में समान विषयवस्तु के साथ प्रकाशित है। यह हिंदी संस्करण सुविधा के लिए प्रदान किया गया अनुवाद है; Türkiye में स्थित व्यक्तियों के लिए तुर्की संस्करण और Türkiye के बाहर स्थित व्यक्तियों के लिए अंग्रेज़ी संस्करण प्रामाणिक और प्राधान्य प्राप्त है (धारा 22 देखें)।
डेटा नियंत्रक की जानकारी
- डेटा नियंत्रक: Mobiza Teknoloji
- ब्रांड/सेवा: Planfly
- ईमेल: legal@planfly.com.tr
- फोन: +90 850 307 90 23
- पता: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- कर संख्या: 1280527561
- कर कार्यालय: उलुदाग कर कार्यालय
- DUNS नंबर: 751143161
1. उद्देश्य और दायरा
यह गोपनीयता नीति ("नीति") Mobiza Teknoloji द्वारा संचालित Planfly ब्रांड की वेबसाइट, उसके सभी उपडोमेन, व्यवसाय डैशबोर्ड, वेब एप्लिकेशन, ऑनलाइन बुकिंग पृष्ठ, एम्बेड किए जा सकने वाले बुकिंग विजेट, अपॉइंटमेंट की पुष्टि और अनुस्मारक सूचनाओं, संचार माध्यमों और Planfly से जुड़ी डिजिटल सेवाओं के संबंध में प्रसंस्कृत व्यक्तिगत डेटा के लिए तैयार की गई है।
यह नीति लागू होती है:
- planfly.com.tr और इसके सभी उपडोमेन पर,
- Planfly के स्वामित्व वाले या Planfly की ओर से संचालित संचार चैनलों में,
- Planfly से जुड़े ग्राहक, उपयोगकर्ता और आगंतुक इंटरैक्शन में।
यह नीति Planfly के बाहर Mobiza Teknoloji के अन्य उत्पादों, ब्रांडों, सेवाओं या प्लेटफार्मों को कवर नहीं करती है। नीति को KVKK गोपनीयता सूचना और कुकी नीति के साथ पढ़ा जाना चाहिए। आपके क्षेत्र के आधार पर लागू होने वाली गोपनीयता सूचनाएं धारा 20 में सूचीबद्ध हैं।
2. डेटा नियंत्रक और भूमिकाओं का विभाजन
जब तक स्पष्ट रूप से अन्यथा न कहा जाए, Planfly के भीतर व्यक्तिगत डेटा के प्रसंस्करण के लिए डेटा नियंत्रक Mobiza Teknoloji है।
हालाँकि, जो व्यवसाय Planfly का उपयोग करते हैं, जैसे कि हेयर सैलून, सौंदर्य केंद्र, मनोवैज्ञानिक, आहार विशेषज्ञ, क्लीनिक, स्टूडियो और इसी तरह के व्यवसाय, अपने स्वयं के वाणिज्यिक और व्यावसायिक प्रक्रियाओं के संबंध में डेटा नियंत्रक हैं, जैसे कि अपने स्वयं के ग्राहकों से संबंधित डेटा एकत्र करना, अपॉइंटमेंट प्रबंधन, ग्राहक संचार, प्रारंभिक जानकारी प्रपत्र और अनुस्मारक।
इसलिए Planfly पारिस्थितिकी तंत्र में पार्टियों की भूमिकाएँ निम्नानुसार विभाजित हैं:
- Mobiza Teknoloji Planfly की अपनी वेबसाइट, बिक्री प्रक्रियाओं, व्यवसाय खातों और डैशबोर्ड एक्सेस, सदस्यता, चालान और भुगतान की पुष्टि, सहायता, सुरक्षा, सिस्टम प्रशासन, बुनियादी ढांचे, विश्लेषण और कानूनी दायित्वों के संबंध में डेटा नियंत्रक है।
- व्यवसाय ग्राहक (ग्राहक, रोगी, सदस्य, आदि) डेटा के संबंध में डेटा नियंत्रक हैं जो वे अपने बुकिंग पेज, विजेट और डैशबोर्ड के माध्यम से एकत्र या दर्ज करते हैं।
- Mobiza Teknoloji डेटा प्रसंस्करणकर्ता के रूप में कार्य करता है और व्यवसायों के ग्राहक डेटा को केवल व्यवसाय के निर्देशों के अनुसार और Planfly सेवा प्रदान करने के लिए आवश्यक सीमा तक प्रसंस्कृत करता है। इस संबंध पर लागू प्रावधान उपयोग की शर्तों के डेटा प्रसंस्करण धारा और डेटा प्रसंस्करण अनुबंध में दिए गए हैं।
जब तक स्पष्ट रूप से अन्यथा न कहा जाए, Mobiza Teknoloji Planfly के माध्यम से की गई अपॉइंटमेंट या उन सेवाओं के लिए एक पक्ष नहीं है जो उन अपॉइंटमेंट का विषय हैं। सेवा संबंध अपॉइंटमेंट बुक करने वाले व्यक्ति और संबंधित व्यवसाय के बीच बनता है।
तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर: हमारी ऑर्डर प्रक्रिया हमारे ऑनलाइन पुनर्विक्रेता Paddle.com द्वारा संचालित की जाती है। Paddle.com हमारी वेबसाइट पर तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए सभी ऑर्डर के लिए Merchant of Record है। Paddle भुगतान और बिलिंग पूछताछ के लिए ग्राहक सेवा प्रदान करता है और इन ऑर्डरों के लिए रिटर्न और धनवापसी संभालता है। इस नीति में, "Paddle" का अर्थ है Paddle.com Market Limited (कंपनी नंबर 08172165, 30 Old Bailey, London EC4M 7AU, यूनाइटेड किंगडम) और Paddle के खरीदार शर्तों में नामित Paddle समूह की कंपनियां (उदाहरण के लिए, संयुक्त राज्य अमेरिका में खरीदारों के लिए Paddle.com Inc. और कनाडा में खरीदारों के लिए Paddle.com (Canada) Ltd.)।
Paddle अपने चेकआउट पर एकत्र किए गए भुगतान डेटा (कार्ड और अन्य भुगतान विधियों के विवरण, बिलिंग पता और कर जानकारी) के लिए अपनी गोपनीयता सूचना के अंतर्गत स्वतंत्र डेटा नियंत्रक है। चेकआउट खोलने के लिए Mobiza Teknoloji Paddle को आपका बिलिंग ईमेल पता, बिलिंग नाम या व्यवसाय का नाम, देश और बिलिंग पता, कर संख्या (यदि दी गई हो), भाषा की प्राथमिकता और Planfly में व्यवसाय खाते का पहचानकर्ता भेजता है। सदस्यता सक्रिय और प्रबंधित करने के लिए Mobiza Teknoloji Paddle से केवल ऑर्डर डेटा (ऑर्डर और सदस्यता ID, योजना, राशि, मुद्रा, देश, कर स्थिति, नाम, ईमेल, भुगतान स्थिति और धनवापसी या चार्जबैक की स्थिति) प्राप्त करता है; कार्ड विवरण प्राप्त नहीं करता। इन ऑर्डर के लिए भी खाते, डैशबोर्ड, सहायता, सुरक्षा और विपणन प्रक्रियाओं का डेटा नियंत्रक Mobiza Teknoloji है।
इन-ऐप खरीदारी: App Store या Google Play के माध्यम से खरीदी गई सदस्यता के लिए, विक्रेता Apple या Google है, और भुगतान डेटा नियंत्रकों के रूप में उन कंपनियों की अपनी जिम्मेदारी के तहत संसाधित किया जाता है। आपकी सदस्यता को सक्रिय करने के लिए, Mobiza Teknoloji उनसे केवल खरीद, नवीनीकरण और धनवापसी स्थिति के बारे में लेनदेन की जानकारी प्राप्त करता है।
भुगतान संस्थान: हमारी ओर से भुगतान सेवाएँ प्रदान करते समय iyzico कुछ डेटा को डेटा नियंत्रक के रूप में अपनी स्वतंत्र ज़िम्मेदारी के अधीन भी प्रसंस्कृत करता है (उदाहरण के लिए, धोखाधड़ी रोकने और अपने कानूनी दायित्व पूरे करने के लिए)।
3. हम किन व्यक्तियों का व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
Planfly लोगों के निम्नलिखित समूहों से संबंधित व्यक्तिगत डेटा को संसाधित कर सकता है:
- वेबसाइट विज़िटर,
- संभावित ग्राहक और वे लोग जो जानकारी या कोटेशन का अनुरोध करते हैं,
- व्यवसाय के मालिक, प्रबंधक और अधिकृत उपयोगकर्ता जो Planfly डैशबोर्ड का उपयोग करते हैं,
- स्टाफ सदस्यों को व्यवसायों द्वारा जोड़ा गया या उनके टीम में आमंत्रित किया गया,
- वे लोग जो व्यवसाय के बुकिंग पेज या विजेट के माध्यम से अपॉइंटमेंट बुक करते हैं, व्यवसायों द्वारा डैशबोर्ड में पंजीकृत
- ग्राहक (ग्राहक, रोगी, सदस्य, छात्र, आदि),
- वे लोग जो सदस्यता के लिए भुगतान करते हैं या चालान प्रक्रिया में शामिल हैं,
- वे लोग जो सहायता, संचार, बिक्री या शिकायत प्रक्रियाओं के संबंध में Planfly से संपर्क करते हैं।
4. हम कौन सा व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
संसाधित डेटा उपयोग किए गए मॉड्यूल और प्रवाह के आधार पर भिन्न हो सकता है।
4.1. वेबसाइट आगंतुकों का डेटा
- आईपी पता,
- डिवाइस और ब्राउज़र जानकारी,
- ऑपरेटिंग सिस्टम और तकनीकी उपयोग डेटा,
- पेज नेविगेशन रिकॉर्ड और उपयोग लॉग,
- संदर्भित पृष्ठ और अभियान/UTM डेटा,
- कुकी डेटा और समान ऑनलाइन पहचानकर्ता,
- यदि आप सहमति देते हैं, तो मार्केटिंग पेजों पर नेविगेशन और इंटरैक्शन और सफल साइन-अप, साइन-इन और व्यवसाय सेटअप इवेंट (Google Analytics कुकी आईडी, डिवाइस और ब्राउज़र जानकारी, अनुमानित स्थान, रेफ़रिंग साइट का डोमेन और अभियान / UTM टैग; कोई नाम, ईमेल, फोन नंबर या फॉर्म सामग्री नहीं भेजी जाती है) से संबंधित Google Analytics 4 के माध्यम से एकत्र किया गया माप डेटा।
- संपर्क प्रपत्र भरने पर उपयोगकर्ता द्वारा दिया गया प्रथम नाम, उपनाम, फ़ोन नंबर, ईमेल पता, व्यवसाय का नाम, संदेश की विषयवस्तु और समान जानकारी।
4.2. संभावित ग्राहक, संचार और सहायता प्रक्रियाओं से संबंधित डेटा
- प्रथम नाम, अंतिम नाम,
- फ़ोन,
- ईमेल,
- व्यवसाय नाम और उद्योग,
- अनुरोधों, प्रश्नों और सहायता टिकटों की सामग्री, उनके अनुलग्नकों के साथ,
- अभियान या रेफरल स्रोत जानकारी,
- संचार और सहायता इतिहास।
4.3. व्यवसाय खातों और डैशबोर्ड उपयोगकर्ताओं का डेटा
- पहला नाम, अंतिम नाम,
- ईमेल,
- फ़ोन,
- खाता पहचान विवरण,
- हैश्ड पासवर्ड रिकॉर्ड और दो-कारक प्रमाणीकरण कॉन्फ़िगरेशन,
- यदि Google के साथ साइन इन का उपयोग किया जाता है, तो Google खाता आईडी, Google खाते का ईमेल पता और इसे लिंक करने की तारीख (धारा 16 में विवरण),
- यदि Google Calendar / Google Meet एकीकरण का उपयोग किया जाता है, तो कनेक्टेड Google खाते का ईमेल पता और आईडी, एन्क्रिप्टेड एक्सेस और रीफ्रेश टोकन, दी गई अनुमतियां, चयनित कैलेंडर और कनेक्शन स्थिति रिकॉर्ड (धारा 16 में विवरण),
- व्यवसाय नाम, उद्योग, पता, संपर्क विवरण, सोशल मीडिया अकाउंट, लोगो और कवर छवि,
- बिलिंग जानकारी (पूरा नाम या व्यापार नाम, तुर्की राष्ट्रीय आईडी नंबर (T.C. kimlik numarası) या कर संख्या, कर कार्यालय, बिलिंग पता),
- सदस्यता, योजना, भुगतान और चालान रिकॉर्ड,
- भूमिका, अनुमति और टीम आमंत्रण रिकॉर्ड,
- सत्र, लेनदेन और सुरक्षा लॉग,
- सहायता और संचार रिकॉर्ड,
- डिवाइस, ब्राउज़र, आईपी और डैशबोर्ड उपयोग डेटा।
4.4. स्टाफ सदस्यों का डेटा
स्टाफ सदस्यों से संबंधित निम्नलिखित डेटा जिसे व्यवसाय Planfly में जोड़ते हैं, संसाधित किया जा सकता है:
- पहला नाम, अंतिम नाम और शीर्षक,
- फोटो और बायो,
- कैलेंडर रंग और उनके द्वारा प्रदान की जाने वाली सेवाएँ,
- काम के घंटे, छुट्टी का समय और छुट्टियाँ,
- उपयोगकर्ता खाता विवरण, यदि डैशबोर्ड पर आमंत्रित किया गया है।
व्यवसाय की प्राथमिकता के आधार पर, स्टाफ सदस्य का नाम, शीर्षक, फोटो और बायो सार्वजनिक रूप से बुकिंग पृष्ठ पर दिखाया जा सकता है।
4.5. अपॉइंटमेंट बुक करने वाले व्यक्तियों और व्यवसायों के ग्राहकों का डेटा
- पहला नाम, अंतिम नाम,
- फ़ोन नंबर और/या ईमेल पता,
- चयनित सेवा, सेवा विकल्प, स्टाफ सदस्य, दिनांक और समय,
- अपॉइंटमेंट नोट,
- प्रारंभिक जानकारी प्रपत्र प्रश्नों के दिए गए उत्तर,
- अपॉइंटमेंट स्थिति, रद्दीकरण, पुनर्निर्धारण और नो-शो रिकॉर्ड,
- आवर्ती अपॉइंटमेंट और समूह कक्षा उपस्थिति रिकॉर्ड,
- ऑनलाइन मीटिंग लिंक और, यदि व्यवसाय ने अपना Google खाता कनेक्ट किया है, तो Google Calendar में बनाए गए इवेंट के रिकॉर्ड,
- व्यवसाय द्वारा डैशबोर्ड में जोड़ी गई जन्मतिथि, टैग, निजी नोट और अपॉइंटमेंट इतिहास,
- गोपनीयता सूचना दिखाए जाने, स्पष्ट सहमति और वाणिज्यिक इलेक्ट्रॉनिक संदेशों की सहमति के रिकॉर्ड (तारीख, IP पता, ब्राउज़र जानकारी, पाठ का संस्करण),
- भेजे गए अपॉइंटमेंट पुष्टि और अनुस्मारक ईमेल / SMS संदेशों के रिकॉर्ड,
- अपॉइंटमेंट प्रबंधन लिंक के उपयोग से संबंधित तकनीकी रिकॉर्ड।
4.6. भुगतान प्रक्रियाओं से संबंधित डेटा
Planfly अपने सिस्टम में पूर्ण कार्ड नंबर, CVV/CVC कोड या बिना छिपाए गए भुगतान कार्ड डेटा को संग्रहीत नहीं करता; iyzico से किए गए भुगतान में कार्ड की समाप्ति तिथि भी संग्रहीत नहीं होती। Planfly भुगतान पृष्ठ में दर्ज कार्ड विवरण एन्क्रिप्ट किए गए कनेक्शन (TLS) के माध्यम से iyzico Ödeme Hizmetleri A.Ş. ("iyzico") की आधारभूत संरचना को भेजे जाते हैं; Planfly इस जानकारी का प्रसंस्करण केवल प्रेषण की अवधि तक करता है और इसे किसी डेटाबेस, लॉग या सत्र में दर्ज नहीं करता। iyzico भुगतान प्रपत्र चुने जाने पर कार्ड विवरण सीधे iyzico पृष्ठ पर दर्ज किए जाते हैं। सहेजे गए कार्ड iyzico की कार्ड संग्रहण संरचना में रखे जाते हैं।
हमारी वेबसाइट पर तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर के लिए भुगतान Paddle के चेकआउट पर होता है। कार्ड और अन्य भुगतान विधियों के विवरण सीधे Paddle में दर्ज किए जाते हैं और कभी Planfly के सर्वर तक नहीं पहुँचते; Paddle उन्हें विक्रेता और स्वतंत्र डेटा नियंत्रक के रूप में अपनी गोपनीयता सूचना के अनुसार प्रसंस्कृत करता है। Planfly द्वारा Paddle को भेजे और उससे प्राप्त किए जाने वाले डेटा का विवरण धारा 2 में है।
निम्नलिखित सीमित भुगतान डेटा को Planfly द्वारा संसाधित किया जा सकता है:
- भुगतान स्थिति,
- लेनदेन संख्या और संदर्भ संख्या,
- भुगतान तिथि, राशि और इसमें शामिल अवधि,
- भुगतान विधि,
- कार्ड प्रकार या कार्ड योजना (जैसे, Visa, Mastercard, Troy),
- कार्ड के आंशिक रूप से छिपाए गए अंतिम चार अंक,
- यदि कार्ड सहेजने का विकल्प चुना जाता है, तो iyzico द्वारा बनाए गए कार्ड और ग्राहक संदर्भ पहचानकर्ता (टोकन),
- भुगतान की पुष्टि, स्वचालित नवीकरण, धनवापसी और भुगतान विवादों के लिए iyzico द्वारा प्रदान किया गया सीमित लेनदेन डेटा,
- तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर के लिए Paddle से प्राप्त ऑर्डर डेटा (धारा 2)।
5. हम व्यक्तिगत डेटा कैसे एकत्र करते हैं?
आपका व्यक्तिगत डेटा निम्नलिखित चैनलों के माध्यम से स्वचालित, आंशिक रूप से स्वचालित या गैर-स्वचालित माध्यमों से एकत्र किया जा सकता है:
- वेबसाइट विज़िट,
- कुकीज़ और समान प्रौद्योगिकियां,
- साइन-अप, साइन-इन, संपर्क और सहायता फ़ॉर्म,
- जानकारी Google से प्राप्त होती है, आपके Google खाते में आपके अनुमोदन पर, जब आप Google के साथ साइन इन या साइन अप करते हैं या Google खाता लिंक करते हैं,
- व्यवसाय डैशबोर्ड और सत्र रिकॉर्ड का उपयोग,
- ऑनलाइन बुकिंग पेज और अपॉइंटमेंट प्रबंधन लिंक,
- बुकिंग विजेट या आईफ्रेम जिसे व्यवसाय अपनी वेबसाइटों पर एम्बेड करते हैं,
- ग्राहक, स्टाफ सदस्य या अपॉइंटमेंट डेटा डैशबोर्ड के माध्यम से व्यवसायों द्वारा दर्ज किया गया,
- टीम के आमंत्रण,
- भुगतान संस्था, Paddle और अन्य सेवा प्रदाताओं से लेनदेन और ऑर्डर की सूचनाएँ,
- SMS और ईमेल सेवा प्रदाताओं की वितरण रिपोर्ट,
- ईमेल, फोन और अन्य संचार चैनल।
6. हम किन उद्देश्यों के लिए व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
Planfly निम्नलिखित उद्देश्यों के लिए व्यक्तिगत डेटा को संसाधित कर सकता है:
6.1. सेवा प्रदान करना और प्रबंधित करना
- Planfly वेबसाइट और व्यवसाय डैशबोर्ड का संचालन करना,
- उपयोगकर्ता और व्यवसाय खाते बनाना और प्रबंधित करना, और Google के साथ साइन इन और साइन अप करने का विकल्प प्रदान करना,
- ऑनलाइन बुकिंग पेज और विजेट प्रकाशित कर रहा है,
- कैलेंडर, स्टाफ, सेवा, काम के घंटे और उपलब्धता की गणना करना,
- अपॉइंटमेंट बनाना, पुष्टि करना, रद्द करना और पुनर्निर्धारित करना तथा उन्हें कैलेंडर में जोड़ने की सुविधा देना,
- व्यवसाय के अनुरोध पर, ऑनलाइन अपॉइंटमेंट के लिए Google Calendar इवेंट और Google Meet लिंक बनाना, अपडेट करना और हटाना,
- अपॉइंटमेंट पुष्टिकरण और अनुस्मारक ईमेल और SMS संदेश भेज रहा है,
- व्यवसाय की ओर से प्रारंभिक जानकारी प्रपत्र और ग्राहक रिकॉर्ड रखता है,
- टीम, भूमिका और अनुमति संरचनाओं का प्रबंधन,
- व्यवसाय को रिपोर्ट और आँकड़े प्रदान कर रहा है।
6.2. बिक्री, संचार और सहायता प्रक्रियाएँ
- जानकारी और मूल्य प्रस्ताव के लिए अनुरोध प्राप्त कर रहा है,
- संभावित ग्राहकों के साथ संचार कर रहा है,
- उत्पाद, योजना और मूल्य निर्धारण की जानकारी प्रदान करता है,
- सहायता टिकटों, प्रश्नों, सुझावों और शिकायतों का जवाब दे रहा है।
6.3. संविदात्मक और वाणिज्यिक प्रक्रियाएँ
- नि:शुल्क परीक्षण, सदस्यता, योजना परिवर्तन और स्वचालित नवीनीकरण प्रक्रियाओं को पूरा कर रहा है,
- भुगतान लेना, कार्ड संग्रहण और भुगतान की पुष्टि करना,
- तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर के लिए Paddle चेकआउट खोलना और Paddle से प्राप्त ऑर्डर डेटा से सदस्यता सक्रिय और प्रबंधित करना,
- चालान, लेखांकन और वित्त प्रक्रियाओं का प्रबंधन,
- अनुबंध में प्रवेश करना, निष्पादित करना और समाप्त करना।
6.4. सूचना सुरक्षा और सिस्टम प्रशासन
- प्रमाणीकरण और प्राधिकरण,
- Google के साथ साइन इन करते समय, यह जांचना कि ईमेल पता Google द्वारा सत्यापित किया गया है और किसी अन्य के ईमेल पते से खोले गए खातों के दुरुपयोग को रोकना,
- सत्र सुरक्षा,
- लॉगिंग,
- फर्जी अपॉइंटमेंट, स्पैम, बॉट, दुरुपयोग और अनधिकृत पहुंच का पता लगा रहा है,
- ऑपरेटिंग दर सीमित करने और समान सुरक्षा तंत्र,
- सिस्टम कार्यप्रदर्शन, त्रुटि प्रबंधन, रखरखाव और ऑडिटिंग,
- बैकअप और डेटा अखंडता की सुरक्षा।
6.5. उत्पाद विकास, विश्लेषण और सुधार
- उपयोगकर्ता अनुभव का विश्लेषण,
- समग्र उपयोग आँकड़े तैयार करता है,
- त्रुटियों और बाधाओं की पहचान करना,
- सुविधाएँ विकसित कर रहा है और सेवा में सुधार कर रहा है।
6.6. विपणन और वाणिज्यिक संचार
- यदि सहमति दी गई है, तो Planfly के बारे में अभियान, समाचार और घोषणाएँ भेजना,
- अभियान और रूपांतरण कार्यप्रदर्शन को मापना,
- संचार प्राथमिकताओं का प्रबंधन।
Planfly अपनी मार्केटिंग गतिविधियों के लिए व्यवसायों के ग्राहक डेटा का उपयोग नहीं करता है, और इसे बेचता या किराए पर नहीं देता है।
6.7. कानूनी और प्रशासनिक दायित्वों को पूरा करना
- कानून से उत्पन्न दायित्वों को पूरा करना,
- सक्षम प्राधिकारियों के अनुरोधों का जवाब दे रहा है,
- विवादों का समाधान,
- अधिकारों की स्थापना, प्रयोग और सुरक्षा,
- संग्रहण, साक्ष्य और लेखापरीक्षा दायित्वों को पूरा करता है।
7. हम किस कानूनी आधार पर व्यक्तिगत डेटा प्रसंस्कृत करते हैं?
Planfly व्यक्तिगत डेटा संरक्षण कानून संख्या 6698 (KVKK) के अनुच्छेद 5 और 6 के अनुसार व्यक्तिगत डेटा प्रसंस्कृत करता है और संबंधित प्रसंस्करण गतिविधि की प्रकृति के अनुसार विभिन्न कानूनी आधारों पर निर्भर करता है। इस संबंध में आपका व्यक्तिगत डेटा निम्नलिखित एक या अधिक कानूनी आधारों पर प्रसंस्कृत किया जा सकता है:
- अनुबंध के पक्षों का व्यक्तिगत डेटा प्रसंस्कृत करना आवश्यक हो, बशर्ते वह सीधे उस अनुबंध के गठन या निष्पादन से संबंधित हो,
- कानून में इसका स्पष्ट प्रावधान हो,
- डेटा नियंत्रक के कानूनी दायित्व को पूरा करने के लिए प्रसंस्करण अनिवार्य हो,
- डेटा से संबंधित व्यक्ति ने डेटा स्वयं सार्वजनिक किया हो,
- किसी अधिकार की स्थापना, उपयोग या संरक्षण के लिए प्रसंस्करण अनिवार्य हो,
- प्रसंस्करण डेटा नियंत्रक के वैध हितों के लिए अनिवार्य है, बशर्ते कि यह आपके मौलिक अधिकारों और स्वतंत्रता को नुकसान न पहुंचाए,
- कानून द्वारा आवश्यक होने पर आपकी स्पष्ट सहमति।
स्पष्ट सहमति पर आधारित प्रसंस्करण गतिविधियों के लिए, आप किसी भी समय अपनी स्पष्ट सहमति वापस ले सकते हैं। सहमति को वापस लेने से वापसी से पहले किए गए प्रसंस्करण की वैधता प्रभावित नहीं होती है।
8. व्यक्तिगत डेटा की विशेष श्रेणियाँ
Planfly व्यक्तिगत डेटा की विशेष श्रेणियों को संसाधित करने के उद्देश्य से कोई संरचना स्थापित नहीं करता है। हालाँकि, स्वास्थ्य सेवाएँ प्रदान करने वाले व्यवसाय (उदाहरण के लिए, मनोवैज्ञानिक, आहार विशेषज्ञ, दंत चिकित्सालय, निजी चिकित्सा पद्धतियाँ, फिजियोथेरेपिस्ट) व्यक्तिगत डेटा की विशेष श्रेणियों को संसाधित कर सकते हैं, जैसे कि स्वास्थ्य डेटा, प्रारंभिक जानकारी प्रश्नों के माध्यम से वे बुकिंग फॉर्म, अपॉइंटमेंट नोट या ग्राहक कार्ड में जोड़े गए नोट्स के माध्यम से जोड़ते हैं।
ऐसे डेटा के संबंध में:
- डेटा नियंत्रक प्रासंगिक व्यवसाय है; व्यवसाय तय करता है कि कौन से प्रश्न पूछने हैं, किस कानूनी आधार पर डेटा संसाधित किया जाएगा और क्या स्पष्ट सहमति आवश्यक होने पर प्राप्त किया जाना चाहिए, और व्यवसाय इन निर्णयों के लिए जिम्मेदार है,
- व्यवसाय बुकिंग फॉर्म पर स्वास्थ्य डेटा के प्रसंस्करण के लिए एक अलग और वैकल्पिक स्पष्ट सहमति प्राप्त कर सकते हैं; Planfly इस सहमति को दिनांक, आईपी पते और टेक्स्ट संस्करण के साथ रिकॉर्ड करता है,
- व्यवसायों से अपेक्षा की जाती है कि वे अपॉइंटमेंट बुक करने के लिए अनावश्यक विशेष श्रेणियों का डेटा न माँगें और डेटा न्यूनतमकरण के सिद्धांत के अनुसार प्रश्न तैयार करें,
- ग्राहक कार्ड में जोड़े गए निजी नोट डेटाबेस में एन्क्रिप्ट करके रखे जाते हैं और केवल व्यवसाय के अधिकृत उपयोगकर्ताओं को दिखाए जाते हैं,
- विवेकशील संदेश विकल्प का उपयोग करके, जो अनुस्मारक संदेशों में सेवा का नाम नहीं दिखाता है, व्यवसाय संदेश सामग्री से स्वास्थ्य जानकारी सीखने वाले तीसरे पक्षों के जोखिम को कम कर सकते हैं,
- Planfly इस डेटा को केवल डेटा प्रसंस्करणकर्ता के रूप में संसाधित करता है, सेवा प्रदान करने के लिए आवश्यक सीमा तक और व्यक्तिगत डेटा की विशेष श्रेणियों के लिए व्यक्तिगत डेटा संरक्षण बोर्ड (KVKK बोर्ड) द्वारा निर्धारित पर्याप्त उपायों को ध्यान में रखते हुए।
9. हम व्यक्तिगत डेटा किसके साथ साझा कर सकते हैं?
प्रसंस्करण के उद्देश्य और कानूनी आधार के आधार पर, और केवल आवश्यक सीमा तक, आपका व्यक्तिगत डेटा प्राप्तकर्ताओं के निम्नलिखित समूहों के साथ साझा किया जा सकता है:
| प्राप्तकर्ता समूह | साझा करने का उद्देश्य |
|---|---|
| वह व्यवसाय जिसे आप बुक करते हैं या संपर्क करते हैं | अपॉइंटमेंट बनाना और उसे क्रियान्वित करना और व्यवसाय के ग्राहक संबंध का प्रबंधन करना |
| होस्टिंग, सर्वर, डेटाबेस और बैकअप प्रदाता | सेवा चला रहा है, डेटा संग्रहीत कर रहा है और बैकअप ले रहा है |
| Cloudflare (CDN, R2 फ़ाइल भंडारण, DNS, नेटवर्क सुरक्षा) | छवियों और फ़ाइलों को संग्रहीत करना और प्रस्तुत करना, निष्पादन, हमलों और दुरुपयोग को रोकना |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. और अन्य अधिकृत SMS प्रदाता | अपॉइंटमेंट पुष्टिकरण और अनुस्मारक SMS संदेश भेज रहा है |
| ईमेल सेवा वितरण सेवा प्रदाता | खाता, अपॉइंटमेंट, चालान और सहायता ईमेल वितरित करना |
| Google LLC (यदि उपयोग किया गया हो) | Google अनुरोध के साथ साइन इन संचारित करना; यदि व्यवसाय द्वारा सक्षम किया गया है, तो ऑनलाइन अपॉइंटमेंट के लिए व्यवसाय के Google Calendar में ईवेंट और Google Meet लिंक बनाना (धारा 16) |
| Apple Inc. (यदि उपयोग किया गया हो) | Apple अनुरोध के साथ साइन इन संचारित करना; App Store के माध्यम से की गई सदस्यता खरीदारी का सत्यापन करना |
| Google LLC (Google Play, यदि उपयोग किया गया हो) | Google Play के माध्यम से की गई सदस्यता खरीदारी का सत्यापन |
| Google LLC (Firebase Cloud Messaging) | Planfly मोबाइल ऐप में व्यवसाय उपयोगकर्ताओं को पुश नोटिफिकेशन (उदाहरण के लिए, एक नई अपॉइंटमेंट) वितरित करना |
| Google LLC (Google Drive) | एन्क्रिप्टेड डेटाबेस बैकअप संग्रहीत करना |
| कृत्रिम बुद्धिमत्ता मॉडल प्रदाता (जैसे, OpenAI, L.L.C.) | हमारी वेबसाइट पर चैट असिस्टेंट में आपके प्रश्नों का उत्तर देना और सहायता के लिए बातचीत का सारांश टीम |
| iyzico Ödeme Hizmetleri A.Ş. और बैंक | सदस्यता भुगतान, कार्ड भंडारण, स्वचालित नवीनीकरण और धनवापसी |
| Paddle (विक्रेता और हमारी वेबसाइट पर तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर के लिए एक स्वतंत्र नियंत्रक, धारा 2) | चेकआउट खोलना, भुगतान एकत्र करना, करों की गणना करना, चालान या रसीदें जारी करना, धनवापसी, भुगतान विवाद और भुगतान और बिलिंग पूछताछ का उत्तर देना |
| लेखांकन, ई-चालान, कानूनी, लेखापरीक्षा और परामर्श सेवाएं प्रदान करने वाले व्यक्ति और संगठन | कानूनी दायित्व, चालान, ऑडिट और अधिकारों की सुरक्षा |
| Google Analytics 4 (Google LLC) और अन्य विश्लेषण और माप सेवा प्रदाता (यदि सहमति दी गई है) | मार्केटिंग पेजों, साइन-अप और अभियान माप के लिए उपयोग आँकड़े |
| सक्षम सार्वजनिक संस्थान और संगठन, अदालतें और प्रवर्तन कार्यालय | कानूनी अनुरोधों और दायित्वों को पूरा करना |
व्यवसाय के ग्राहक के रूप में आपके द्वारा की गई अपॉइंटमेंट के लिए आपके द्वारा प्रदान की गई जानकारी संबंधित व्यवसाय के साथ साझा की जाती है, क्योंकि अपॉइंटमेंट और सेवा संबंध अनिवार्य रूप से उस व्यवसाय और आपके बीच बनता है।
Planfly की नीति सेवा प्रदाताओं को अनुबंधों के तहत संलग्न करना है जिसमें डेटा सुरक्षा और गोपनीयता दायित्व शामिल हैं, और यह किसी भी परिस्थिति में व्यक्तिगत डेटा को तीसरे पक्ष को कभी नहीं बेचता है।
10. विदेश में डेटा का अंतरण
Planfly की सेवा अवसंरचना में वे सेवाएँ शामिल हो सकती हैं जो विदेश में स्थित सर्वर या विदेश में कनेक्शन वाले सेवा प्रदाताओं का उपयोग करती हैं। परिणामस्वरूप, आपका व्यक्तिगत डेटा या व्यक्तिगत डेटा के रूप में योग्य तकनीकी रिकॉर्ड विदेश में स्थानांतरित किया जा सकता है।
विदेश में कनेक्शन वाले प्रदाताओं की श्रेणियों में शामिल हो सकते हैं:
- सामग्री वितरण नेटवर्क, फ़ाइल भंडारण (Cloudflare R2), DNS और नेटवर्क सुरक्षा सेवाएँ,
- ईमेल वितरण सेवाएँ,
- उपयोग किए जाने पर Google से साइन इन और Google Calendar तथा Google Meet एकीकरण (Google LLC),
- हमारी वेबसाइट पर तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर के लिए Paddle (यूनाइटेड किंगडम में स्थापित Paddle.com Market Limited और संयुक्त राज्य अमेरिका के खरीदारों के लिए USA में स्थापित Paddle.com Inc.),
- Paddle (Paddle.com Market Limited, यूनाइटेड किंगडम में स्थापित, और, संयुक्त राज्य अमेरिका में खरीदारों के लिए, Paddle.com Inc., संयुक्त राज्य अमेरिका में स्थापित),
- Apple से साइन इन और App Store खरीद के लिए Apple Inc.; Google Play खरीद, मोबाइल ऐप की पुश सूचनाओं (Firebase Cloud Messaging) और एन्क्रिप्ट किए गए डेटाबेस बैकअप (Google Drive) के लिए Google LLC,
- हमारी वेबसाइट के चैट सहायक के लिए कृत्रिम बुद्धिमत्ता मॉडल प्रदाता,
- त्रुटि निगरानी और कार्यप्रदर्शन उपकरण,
- यदि सहमति दी गई है, तो Google Analytics 4 (Google LLC) और अन्य विश्लेषण और माप उपकरण।
Mobiza Teknoloji विदेश में डेटा के हस्तांतरण को KVKK के अनुच्छेद 9 और विदेश में व्यक्तिगत डेटा के स्थानांतरण के लिए प्रक्रियाओं और सिद्धांतों पर विनियमन (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik) पर आधारित करता है। स्थानांतरण की प्रकृति के आधार पर, निम्नलिखित पर भरोसा किया जाता है:
- अंतरण प्राप्त करने वाले देश, अंतरराष्ट्रीय संगठन या क्षेत्र के संबंध में पर्याप्तता निर्णय,
- पर्याप्तता निर्णय न होने पर उचित सुरक्षा उपाय: विशेष रूप से व्यक्तिगत डेटा संरक्षण बोर्ड द्वारा घोषित मानक अनुबंध (हस्ताक्षर के पाँच कार्य दिवसों के भीतर व्यक्तिगत डेटा संरक्षण प्राधिकरण (KVKK प्राधिकरण) को सूचित किया जाता है), बाध्यकारी कॉर्पोरेट नियम या बोर्ड की अनुमति से लिखित प्रतिबद्धता,
- जहां ये विकल्प उपलब्ध नहीं हैं, और केवल बशर्ते कि स्थानांतरण आकस्मिक है, स्पष्ट सहमति सहित KVKK के अनुच्छेद 9 के छठे पैराग्राफ में सूचीबद्ध असाधारण मामले।
हमारी वेबसाइट पर तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए ऑर्डर के लिए Paddle को डेटा का अंतरण व्यक्तिगत डेटा संरक्षण बोर्ड द्वारा घोषित मानक अनुबंध के आधार पर किया जाता है। यूरोपीय आर्थिक क्षेत्र, स्विट्ज़रलैंड और यूनाइटेड किंगडम में स्थित व्यक्तियों के लिए अंतरण सुरक्षा उपाय धारा 20 में सूचीबद्ध क्षेत्रीय गोपनीयता सूचनाओं में बताए गए हैं।
11. कुकीज़ और समान प्रौद्योगिकियाँ
Planfly वेबसाइट, व्यवसाय डैशबोर्ड और बुकिंग पेजों पर कुकीज़ और समान तकनीकों का उपयोग करता है। इन तकनीकों का उपयोग निम्नलिखित उद्देश्यों के लिए किया जा सकता है:
- साइट, डैशबोर्ड और बुकिंग पेजों का संचालन करता है,
- सत्र प्रबंधन और प्रपत्र सुरक्षा,
- थीम और इंटरफ़ेस प्राथमिकताओं को याद रखना,
- सुरक्षा और दुरुपयोग को रोकना,
- यदि सहमति दी गई है, तो ट्रैफ़िक और उपयोग विश्लेषण और अभियान माप।
यदि आप सहमति देते हैं, तो Planfly मार्केटिंग पेजों, कानूनी दस्तावेजों और खाता अधिग्रहण प्रवाह (साइन-अप, साइन-इन, ईमेल सत्यापन और व्यवसाय सेटअप) पर Google Analytics 4 का उपयोग करता है। व्यवसाय डैशबोर्ड, बुकिंग पेज, विजेट और अपॉइंटमेंट प्रबंधन पेजों को मापा नहीं जाता है (साइन-इन के बाद, केवल सफल साइन-इन / साइन-अप ईवेंट भेजा जाता है, डैशबोर्ड पते के बिना); विज्ञापन और वैयक्तिकरण अनुमतियाँ और Google signals बंद हैं, और माप घटनाओं में कोई नाम, ईमेल, फ़ोन नंबर या फ़ॉर्म सामग्री नहीं जोड़ी गई है। आप पृष्ठ पर "कुकी प्राथमिकताएं" लिंक का उपयोग करके किसी भी समय अपनी सहमति वापस ले सकते हैं।
कुकीज़ और समान प्रौद्योगिकियों के लिए, जो अनिवार्य रूप से आवश्यक नहीं हैं, लागू कानून की आवश्यकता के अनुसार पूर्व सहमति / स्पष्ट सहमति प्राप्त की जाती है। अधिक जानकारी के लिए कुकी नीति देखें।
12. हम व्यक्तिगत डेटा कितने समय तक रखते हैं?
Planfly व्यक्तिगत डेटा केवल उसके प्रसंस्करण के उद्देश्य के लिए आवश्यक अवधि तक और लागू कानून द्वारा अपेक्षित या अनुमत सीमा तक रखता है। संग्रहण अवधि डेटा की प्रकृति, प्रसंस्करण के उद्देश्य, संविदात्मक संबंध, तकनीकी आवश्यकताओं और कानूनी दायित्वों के अनुसार अलग हो सकती है।
12.1. ट्रैफ़िक, सुरक्षा और सिस्टम लॉग
ट्रैफ़िक रिकॉर्ड, पहुँच लॉग और सुरक्षा रिकॉर्ड, इंटरनेट प्रकाशनों के विनियमन और ऐसे प्रकाशनों के माध्यम से किए गए अपराधों से निपटने संबंधी कानून संख्या 5651 और संबंधित अधीनस्थ विनियमों में निर्धारित अवधि तक तथा सूचना सुरक्षा, घटना की जाँच और कानूनी कार्यवाही के लिए आवश्यक अवधि तक रखे जाते हैं।
12.2. संचार, अनुरोध और सहायता रिकॉर्ड
संपर्क प्रपत्र के रिकॉर्ड, सहायता टिकट और पत्राचार संबंध की प्रकृति के अनुसार उचित अवधि तक रखे जाते हैं। ग्राहक संबंध जारी रहने, विवाद, साक्ष्य की आवश्यकता या कानूनी आवश्यकता होने पर उन्हें अधिक समय तक रखा जा सकता है।
12.3. खाते और डैशबोर्ड का डेटा
व्यवसाय और उपयोगकर्ता खातों से संबंधित डेटा खाते के सक्रिय रहने तक रखा जाता है। Google से साइन इन करने और Google Calendar कनेक्शन से संबंधित जानकारी कनेक्शन बने रहने तक रखी जाती है और कनेक्शन हटाने पर मिटा दी जाती है (धारा 16.4)। खाता या व्यवसाय हटाने के बाद कानूनी दायित्वों, विवादों, साक्ष्य की आवश्यकता, सुरक्षा और बैकअप चक्र के कारण आवश्यक अवधि तक यह डेटा रखा जा सकता है; अवधि के अंत में इसे मिटा दिया जाता है, नष्ट कर दिया जाता है या अनाम बना दिया जाता है।
12.4. अनुबंध, चालान और वाणिज्यिक रिकॉर्ड
चालान, लेखांकन, अनुबंध और वाणिज्यिक लेनदेन के रिकॉर्ड लागू कानून, विशेष रूप से कर प्रक्रिया कानून संख्या 213 (Vergi Usul Kanunu) और तुर्की वाणिज्यिक संहिता संख्या 6102 (Türk Ticaret Kanunu), में निर्धारित अवधि तक रखे जाते हैं (सामान्यतः अधिकतम 10 वर्ष)।
12.5. भुगतान रिकॉर्ड
भुगतान लेनदेन के संदर्भ, आंशिक रूप से छिपाए गए कार्ड विवरण और लेनदेन की पुष्टि के रिकॉर्ड लेखांकन, साक्ष्य, धोखाधड़ी की रोकथाम और कानूनी दायित्वों के लिए आवश्यक अवधि तक रखे जाते हैं। जब आप डैशबोर्ड से अपना सहेजा गया कार्ड हटाते हैं, तो बाद के भुगतानों के लिए उसका उपयोग बंद हो जाता है और iyzico के पास मौजूद कार्ड संग्रहण टोकन हटाने का अनुरोध किया जाता है। Paddle के माध्यम से दिए गए ऑर्डर के लिए भुगतान विधियाँ Paddle द्वारा सहेजी जाती हैं और उन्हें paddle.net पर प्रबंधित किया जा सकता है; Paddle से प्राप्त ऑर्डर रिकॉर्ड इस धारा में बताए गए उद्देश्यों के लिए रखे जाते हैं। Paddle द्वारा स्वयं रखे जाने वाले भुगतान और बिलिंग रिकॉर्ड की संग्रहण अवधि Paddle की गोपनीयता सूचना के अधीन है।
12.6. सहमति और अनुमति रिकॉर्ड
गोपनीयता सूचनाओं, स्पष्ट सहमति और वाणिज्यिक इलेक्ट्रॉनिक संदेशों की सहमति से संबंधित रिकॉर्ड, प्रमाण प्रस्तुत करने के दायित्व के कारण संबंधित संबंध की अवधि तक और उसके बाद वैधानिक परिसीमा अवधि तक रखे जा सकते हैं। वाणिज्यिक इलेक्ट्रॉनिक संदेशों की सहमति वापस लेने पर आपका संदेश प्राप्त न करने का अनुरोध दर्ज किया जाता है और संदेश भेजना बंद कर दिया जाता है।
12.7. व्यवसायों के ग्राहक और अपॉइंटमेंट का डेटा
अपॉइंटमेंट, ग्राहक, प्रारंभिक जानकारी प्रपत्र के उत्तर, ग्राहक नोट और सूचना के रिकॉर्ड, डेटा नियंत्रक व्यवसाय के निर्देशों और प्राथमिकताओं के अनुसार रखे जाते हैं। व्यवसाय डैशबोर्ड से ग्राहक रिकॉर्ड निर्यात कर सकता है या हटा सकता है। व्यवसाय खाता बंद होने पर बैकअप चक्र और कानूनी दायित्वों के अधीन यह डेटा मिटा दिया जाता है या अनाम बना दिया जाता है।
12.8. विश्लेषण डेटा
Google Analytics को भेजा गया मापन डेटा Planfly के Google Analytics खाते में चयनित संग्रहण अवधि तक रखा जाता है (मानक खातों के लिए अधिकतम 14 महीने); Google Analytics कुकीज़ अधिकतम 12 महीने तक मान्य रहती हैं और आपकी सहमति वापस लेने पर हटा दी जाती हैं।
संग्रहण अवधि समाप्त होने पर डेटा को व्यक्तिगत डेटा मिटाने, नष्ट करने या अनाम बनाने संबंधी विनियम (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) के अनुसार और आवधिक नष्टकरण प्रक्रियाओं के अंतर्गत मिटा दिया जाता है, नष्ट कर दिया जाता है या अनाम बना दिया जाता है।
13. व्यक्तिगत डेटा की सुरक्षा
KVKK के अनुच्छेद 12 के अनुसार Mobiza Teknoloji व्यक्तिगत डेटा की सुरक्षा सुनिश्चित करने के लिए उपयुक्त तकनीकी और प्रशासनिक उपाय लागू करता है। इस संबंध में जोखिम के अनुसार निम्नलिखित उपाय अपनाए जा सकते हैं:
- सभी कनेक्शन पर TLS (HTTPS) द्वारा एन्क्रिप्ट किया गया डेटा प्रेषण,
- प्रत्येक व्यवसाय का डेटा अलग रखना और भूमिका के आधार पर पहुँच नियंत्रण (स्वामी, प्रबंधक, स्टाफ सदस्य),
- पासवर्ड को सादे पाठ में न रखना और दो-कारक प्रमाणीकरण का विकल्प,
- डेटाबेस में Google Calendar के पहुँच और नवीकरण टोकन एन्क्रिप्ट करना; Google से साइन इन करने के लिए अनुरोध-विशिष्ट, एक बार उपयोग किए जाने वाले सत्यापन मान इस्तेमाल करना और साइन इन के लिए जारी Google पहुँच टोकन को संग्रहीत न करना,
- डेटाबेस में ग्राहक कार्ड के निजी नोट एन्क्रिप्ट करना,
- अनुरोध दर सीमित करना, बॉट जाल और दुरुपयोग का पता लगाना,
- लॉग रखना और घटनाओं की निगरानी करना,
- नियमित बैकअप,
- कर्मचारियों की पहुँच को आवश्यक जानकारी तक सीमित रखना और गोपनीयता दायित्व,
- सेवा प्रदाताओं की सुरक्षा व्यवस्था और अनुबंधों का मूल्यांकन।
यदि हमें डेटा उल्लंघन की जानकारी मिलती है, तो KVKK के अनुच्छेद 12 और बोर्ड के निर्णयों के अनुसार आवश्यक सूचनाएँ दी जाती हैं; व्यवसायों के ग्राहक डेटा को प्रभावित करने वाले उल्लंघन के मामले में संबंधित व्यवसाय को बिना देरी सूचित किया जाता है।
फिर भी, इंटरनेट पर डेटा प्रेषण या किसी तकनीकी आधारभूत संरचना के पूरी तरह जोखिममुक्त होने की गारंटी नहीं दी जा सकती।
14. व्यवसायों का अपना ग्राहक डेटा
Planfly व्यवसायों को तकनीकी आधारभूत संरचना प्रदान करने वाला प्लेटफ़ॉर्म है, इसलिए व्यवसाय अपने ग्राहकों का डेटा Planfly के माध्यम से एकत्र कर सकते हैं या Planfly में दर्ज कर सकते हैं।
इस संबंध में प्रथम नाम, उपनाम, फ़ोन, ईमेल, अपॉइंटमेंट विवरण, प्रारंभिक जानकारी प्रपत्र के उत्तर, अपॉइंटमेंट नोट, ग्राहक टैग और निजी नोट जैसे डेटा संबंधित व्यवसाय की अपनी प्रक्रियाओं के लिए प्रसंस्कृत किए जाते हैं।
इस डेटा के संबंध में:
- सूचना देने का अपना दायित्व पूरा करने की ज़िम्मेदारी संबंधित व्यवसाय की है; Planfly प्रत्येक व्यवसाय के विवरण के आधार पर गोपनीयता सूचना का नमूना प्रदान करता है और व्यवसाय को अपनी सूचना का लिंक देने की सुविधा देता है,
- आवश्यक होने पर स्पष्ट सहमति और वाणिज्यिक इलेक्ट्रॉनिक संदेशों की सहमति की प्रक्रियाएँ पूरी करना संबंधित व्यवसाय की ज़िम्मेदारी है,
- यदि व्यवसाय अपने ग्राहकों को वाणिज्यिक इलेक्ट्रॉनिक संदेश भेजता है, तो इलेक्ट्रॉनिक वाणिज्य के विनियमन संबंधी कानून संख्या 6563, संबंधित विनियम और संदेश प्रबंधन प्रणाली (İleti Yönetim Sistemi, İYS: वाणिज्यिक संदेशों की सहमति का Türkiye का राष्ट्रीय रजिस्टर) के दायित्व व्यवसाय के होते हैं,
- Planfly इस डेटा को केवल डेटा प्रसंस्करणकर्ता के रूप में सेवा प्रदान करने, सुरक्षा, तकनीकी रखरखाव, सहायता और संविदात्मक दायित्व पूरे करने के लिए प्रसंस्कृत करता है।
15. एम्बेड किया जा सकने वाला विजेट और तृतीय-पक्ष साइटें
व्यवसाय Planfly बुकिंग विजेट या बुकिंग पृष्ठ (iframe) अपनी वेबसाइट में एम्बेड कर सकते हैं। ऐसी स्थिति में बुकिंग प्रपत्र में आपके द्वारा दर्ज जानकारी सीधे Planfly की आधारभूत संरचना को भेजी जाती है और ऊपर बताए गए सिद्धांतों के अनुसार प्रसंस्कृत होती है।
हालाँकि, जिस वेबसाइट में विजेट दिखाई देता है वह संबंधित व्यवसाय या तृतीय पक्ष के नियंत्रण में होती है। उस साइट पर उपयोग की जाने वाली कुकीज़, विश्लेषण साधनों और अन्य डेटा प्रसंस्करण गतिविधियों पर उसी साइट की गोपनीयता और कुकी नीतियाँ लागू होती हैं।
ऑनलाइन बैठकें Google Meet पर होती हैं; यदि व्यवसाय अपना Google खाता जोड़ता है, तो आपके ऑनलाइन अपॉइंटमेंट के लिए Google Calendar में बनाई गई घटना का विवरण धारा 16 में दिया गया है। Google Meet लिंक या व्यवसाय के बुकिंग पृष्ठ पर दिए गए सोशल मीडिया और मानचित्र लिंक के माध्यम से तृतीय-पक्ष सेवाओं पर जाने पर संबंधित सेवा प्रदाता (उदाहरण के लिए Google) की शर्तें और गोपनीयता नीतियाँ लागू होती हैं।
16. Google सेवाएँ: Google से साइन इन, Google Calendar और Google Meet
Planfly, Google LLC ("Google") की सेवाओं से दो प्रकार से जुड़ता है: उपयोगकर्ताओं को अपने Google खाते से Planfly में साइन इन करने देना और व्यवसायों को अपने ऑनलाइन अपॉइंटमेंट के लिए Google Calendar में Google Meet लिंक वाली घटनाएँ बनाने देना। दोनों एकीकरण वैकल्पिक हैं; उनका उपयोग किए बिना भी आप अपने ईमेल पते और पासवर्ड से Planfly का उपयोग कर सकते हैं। सहमति के आधार पर Google Analytics का उपयोग धारा 11 और कुकी नीति में वर्णित है, इस धारा में नहीं।
16.1. Google से साइन इन करना और पंजीकरण करना
"Google के साथ जारी रखें" विकल्प का उपयोग करने पर आपको Google के साइन इन पृष्ठ पर भेजा जाता है; आपके Google खाते का पासवर्ड Planfly को नहीं भेजा जाता। यदि आप अपने Google खाते से साइन इन करके अनुमति देते हैं, तो Planfly को Google से केवल पहचान की बुनियादी जानकारी मिलती है (openid, email और profile अनुमतियों के अंतर्गत):
- Google खाता ID (Google द्वारा आपके खाते को दिया गया स्थायी नंबर),
- आपके Google खाते का ईमेल पता और यह जानकारी कि Google ने उस पते का सत्यापन किया है या नहीं,
- आपके Google खाते में आपका नाम।
इस जानकारी का उपयोग आपका खाता बनाने या उसी ईमेल पते वाले मौजूदा खाते से मिलान करने, बाद में साइन इन करने पर आपको पहचानने और आपका खाता सुरक्षित रखने के लिए होता है। Google के माध्यम से खोले गए खाते में ईमेल पता अलग सत्यापन ईमेल के बिना सत्यापित माना जाता है, क्योंकि Google ने उसका सत्यापन किया है। खाते का नाम आपके Google खाते से लिया जाता है; आप उसे किसी भी समय बदल सकते हैं। यदि Google ने पते का सत्यापन नहीं किया है, तो Google से खाता नहीं खोला जाता और कोई मिलान नहीं किया जाता। इस प्रकार आपकी प्रोफ़ाइल फ़ोटो, संपर्क, ईमेल, फ़ाइलें या कैलेंडर प्राप्त नहीं किए जाते; साइन इन के दौरान Google द्वारा जारी पहुँच टोकन संग्रहीत नहीं किया जाता।
बाद में आप सेटिंग्स › सुरक्षा पृष्ठ पर अपना Google खाता जोड़ सकते हैं, उसे किसी अन्य Google खाते से बदल सकते हैं या उसका संबंध हटा सकते हैं। आपके द्वारा जोड़े गए Google खाते का पता आपके Planfly ईमेल पते से भिन्न हो सकता है। पहचान दोबारा सत्यापित करने वाली कार्रवाइयों के लिए (जैसे सुरक्षा सेटिंग्स खोलना या अपना खाता हटाना) पासवर्ड के बजाय Google खाते से भी सत्यापन किया जा सकता है। खाता जोड़ने, पहचान सत्यापन और ईमेल सत्यापन के लिए आपका ईमेल पता Google को भेजा जाता है ताकि सही Google खाता पहले से चुना जा सके। दो-कारक प्रमाणीकरण चालू होने पर Google से साइन इन करते समय सत्यापन कोड भी माँगा जाता है।
16.2. Google Calendar और Google Meet एकीकरण
व्यवसाय का स्वामी या प्रबंधक व्यवसाय की ओर से और स्टाफ सदस्य अपनी ओर से Google खाता Planfly से जोड़ सकता है। जोड़ते समय Google आपसे Planfly द्वारा माँगी गई अनुमतियों की मंज़ूरी माँगता है:
- बुनियादी पहचान (openid, email): जुड़े हुए Google खाते का ईमेल पता और ID प्राप्त करने के लिए,
- Google Calendar घटनाएँ (calendar.events): ऑनलाइन अपॉइंटमेंट के लिए Google Meet लिंक वाली घटनाएँ बनाने, अपॉइंटमेंट बदलने पर उन्हें अद्यतन करने और रद्द होने पर मिटाने के लिए,
- कैलेंडर सूची (calendar.calendarlist.readonly, वैकल्पिक): आपके कैलेंडरों के नाम सूचीबद्ध करने के लिए ताकि आप घटनाएँ जोड़ने वाला कैलेंडर चुन सकें।
Planfly इन अनुमतियों का उपयोग केवल उन अपॉइंटमेंट घटनाओं के लिए करता है जिन्हें वह स्वयं बनाता है; वह आपके कैलेंडर की अन्य घटनाओं को पढ़ता, बदलता या मिटाता नहीं है। पहुँच और नवीकरण टोकन डेटाबेस में एन्क्रिप्ट करके रखे जाते हैं।
ऑनलाइन अपॉइंटमेंट के लिए बनाई गई घटना में अपॉइंटमेंट की तारीख और समय, सेवा का नाम (व्यवसाय के गोपनीय संदेश विकल्प का उपयोग करने पर केवल "ऑनलाइन बैठक"), बुकिंग करने वाले व्यक्ति का नाम, स्टाफ सदस्य का नाम, व्यवसाय का नाम और Planfly डैशबोर्ड में अपॉइंटमेंट का लिंक होता है (जिसे केवल व्यवसाय के अधिकृत उपयोगकर्ता खोल सकते हैं)। व्यवसाय की प्राथमिकता के अनुसार बुकिंग करने वाले व्यक्ति का ईमेल पता और, घटना व्यवसाय खाते में बनाए जाने पर, स्टाफ सदस्य का ईमेल पता भी अतिथियों के रूप में जोड़े जाते हैं; अतिथि एक-दूसरे को नहीं देख सकते। Google के आमंत्रण और अद्यतन ईमेल केवल तभी भेजे जाते हैं जब व्यवसाय ने यह विकल्प चालू किया हो। Google द्वारा बनाया गया Meet लिंक Planfly में अपॉइंटमेंट के साथ सहेजा जाता है और बुकिंग करने वाले व्यक्ति को अपॉइंटमेंट सूचनाओं के साथ भेजा जाता है।
बुकिंग करने वाले व्यक्तियों के इस डेटा का डेटा नियंत्रक संबंधित व्यवसाय है; Planfly व्यवसाय के निर्देशों पर डेटा प्रसंस्करणकर्ता के रूप में यह डेटा व्यवसाय के अपने Google खाते को भेजता है। वीडियो कॉल स्वयं Google Meet पर होती है; Planfly कॉल की विषयवस्तु तक पहुँच नहीं रखता और उसे रिकॉर्ड नहीं करता। Google Calendar और Google Meet के उपयोग पर Google की अपनी शर्तें और गोपनीयता नीति लागू होती हैं।
16.3. Google उपयोगकर्ता डेटा का सीमित उपयोग
Google API से प्राप्त जानकारी का Planfly द्वारा उपयोग और किसी अन्य ऐप को अंतरण, सीमित उपयोग की आवश्यकताओं सहित Google API सेवाओं की उपयोगकर्ता डेटा नीति का पालन करेगा। तदनुसार Google से प्राप्त डेटा:
- केवल इस धारा में वर्णित उपयोगकर्ता द्वारा माँगी गई सुविधाएँ (Google से साइन इन, Google Calendar घटनाएँ और Google Meet लिंक बनाना) प्रदान करने और सुधारने के लिए उपयोग होता है,
- विज्ञापन, व्यक्तिगत विज्ञापन, पुनःलक्ष्यीकरण या विज्ञापन के लिए प्रोफ़ाइल बनाने में उपयोग नहीं होता,
- बेचा नहीं जाता और इन सुविधाओं, सुरक्षा या कानूनी दायित्व के लिए आवश्यक होने के अलावा तृतीय पक्षों को अंतरित नहीं किया जाता,
- कृत्रिम बुद्धिमत्ता या मशीन लर्निंग मॉडल विकसित करने या प्रशिक्षित करने में उपयोग नहीं होता,
- Planfly के कर्मचारियों द्वारा नहीं पढ़ा जाता, जब तक आप स्पष्ट अनुमति न दें, सुरक्षा के लिए आवश्यक न हो (जैसे दुरुपयोग की जाँच) या कानून के अनुसार आवश्यक न हो।
16.4. कनेक्शन हटाना और संग्रहण
- सेटिंग्स › सुरक्षा पृष्ठ पर आप Google से साइन इन करने का संबंध हटा सकते हैं; आपके खाते से Google खाता ID और Google ईमेल पता मिटा दिए जाते हैं। यदि आपने Google से खाता खोला था, तो पहले पासवर्ड निर्धारित करने के लिए कहा जाएगा ताकि खाते तक आपकी पहुँच बनी रहे।
- डैशबोर्ड से Google Calendar / Google Meet कनेक्शन हटाने पर पहुँच और नवीकरण टोकन मिटा दिए जाते हैं और, यदि वही Google खाता Planfly पर किसी अन्य कनेक्शन में उपयोग नहीं हो रहा है, तो Google से पहुँच अनुमति वापस लेने का अनुरोध किया जाता है। पहले बनाई गई घटनाएँ और Meet लिंक व्यवसाय के Google Calendar में बने रहते हैं और व्यवसाय के नियंत्रण में होते हैं।
- आप अपने Google खाते के तृतीय-पक्ष ऐप और सेवाएँ पृष्ठ पर किसी भी समय Google खाते तक Planfly की पहुँच भी हटा सकते हैं।
- Google से साइन इन की जानकारी आपके खाते के साथ मिटा दी जाती है; Google Calendar कनेक्शन, कनेक्शन हटाने, संबंधित स्टाफ सदस्य का रिकॉर्ड हटाने या व्यवसाय हटाने पर धारा 12 के सिद्धांतों के अनुसार मिटा दिया जाता है।
17. बच्चों के प्रति हमारा दृष्टिकोण
Planfly की सेवाएँ मुख्यतः व्यवसायों, व्यवसाय प्रतिनिधियों और व्यवसायों के ग्राहकों के लिए हैं; इन्हें विशेष रूप से बच्चों के लिए सेवा के रूप में तैयार नहीं किया गया है।
फिर भी कुछ व्यवसाय (जैसे बाल एवं किशोर चिकित्सा, बच्चों के बाल काटना, शिक्षा और पाठ्यक्रम केंद्र) बच्चों की सेवाओं के लिए अपॉइंटमेंट स्वीकार कर सकते हैं। ऐसे मामलों में अपेक्षित है कि माता-पिता या विधिक अभिभावक बुकिंग करें और बच्चे से संबंधित डेटा सेवा के लिए आवश्यक सीमा तक ही साझा किया जाए। बच्चों के डेटा के प्रसंस्करण के लिए गोपनीयता सूचना और आवश्यक होने पर सहमति प्रक्रियाएँ, डेटा नियंत्रक व्यवसाय की ज़िम्मेदारी हैं।
Planfly बच्चों को लक्षित प्रोफ़ाइल निर्माण या व्यवहार-आधारित विज्ञापन नहीं करता। यदि पता चलता है कि किसी बच्चे का डेटा अवैध रूप से प्रसंस्कृत हुआ है, तो लागू कानून और विशिष्ट मामले की परिस्थितियों के अनुसार आवश्यक मूल्यांकन किया जाता है।
18. डेटा से संबंधित व्यक्ति के अधिकार
KVKK के अनुच्छेद 11 के अंतर्गत डेटा से संबंधित व्यक्तियों को निम्नलिखित अधिकार हैं:
- यह जानना कि उनका व्यक्तिगत डेटा प्रसंस्कृत किया जाता है या नहीं,
- प्रसंस्करण होने पर उसके बारे में जानकारी माँगना,
- प्रसंस्करण का उद्देश्य जानना और यह जानना कि डेटा का उपयोग उसी उद्देश्य के अनुसार होता है या नहीं,
- उन तृतीय पक्षों को जानना जिन्हें Türkiye में या विदेश में डेटा अंतरित किया जाता है,
- अपूर्ण या गलत प्रसंस्कृत डेटा में सुधार माँगना,
- KVKK के अनुच्छेद 7 की शर्तें पूरी होने पर डेटा मिटाने या नष्ट करने का अनुरोध करना,
- सुधार, मिटाने या नष्ट करने की कार्रवाई की सूचना उन तृतीय पक्षों को देने का अनुरोध करना जिन्हें डेटा अंतरित किया गया है,
- केवल स्वचालित प्रणालियों द्वारा विश्लेषण से अपने विरुद्ध उत्पन्न परिणाम पर आपत्ति करना,
- अवैध प्रसंस्करण से हानि होने पर क्षतिपूर्ति माँगना।
इसके अतिरिक्त स्पष्ट सहमति पर आधारित प्रसंस्करण के लिए आप अपनी सहमति वापस ले सकते हैं और किसी भी समय बिना शुल्क वाणिज्यिक इलेक्ट्रॉनिक संदेश प्राप्त करना बंद कर सकते हैं।
यदि आप यूरोपीय आर्थिक क्षेत्र, स्विट्ज़रलैंड, यूनाइटेड किंगडम या संयुक्त राज्य अमेरिका में स्थित हैं, तो आपको धारा 20 में सूचीबद्ध क्षेत्रीय गोपनीयता सूचना में वर्णित अधिकार भी प्राप्त हैं; किसी अन्य देश में स्थित होने पर धारा 21 भी लागू होता है। इन अधिकारों का उपयोग करने के लिए KVKK आवेदनों की विशिष्ट औपचारिक आवश्यकताएँ पूरी करने की ज़रूरत नहीं है।
19. आवेदन और संपर्क
आप अपने व्यक्तिगत डेटा से संबंधित अनुरोध और अपने अधिकारों का उपयोग करने के अनुरोध निम्नलिखित माध्यमों से हमें भेज सकते हैं:
- विधिक नाम: Mobiza Teknoloji
- ईमेल: legal@planfly.com.tr
- फ़ोन: +90 850 307 90 23
- पता: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
डेटा नियंत्रक को आवेदन करने की प्रक्रियाओं और सिद्धांतों संबंधी विज्ञप्ति (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ) के अनुसार अनुरोध की प्रकृति के आधार पर आवेदनों का जल्द से जल्द और अधिकतम तीस दिनों के भीतर निपटारा किया जाता है। पहचान सत्यापन, सुरक्षा और आवेदन के दायरे के लिए अतिरिक्त जानकारी माँगी जा सकती है।
Türkiye के बाहर स्थित व्यक्तियों के आवेदनों का उत्तर उनके स्थान के कानून में निर्धारित अवधि में दिया जाता है (यूरोपीय आर्थिक क्षेत्र और यूनाइटेड किंगडम के लिए एक महीना, स्विट्ज़रलैंड के लिए 30 दिन और संयुक्त राज्य अमेरिका के लिए 45 दिन); विवरण धारा 20 में सूचीबद्ध क्षेत्रीय गोपनीयता सूचनाओं में दिए गए हैं।
किसी व्यवसाय के साथ बुक किए गए अपॉइंटमेंट से संबंधित अनुरोध के लिए पहले संबंधित व्यवसाय को आवेदन करना चाहिए, जो डेटा नियंत्रक है। यदि आवेदन हमें मिलता है, तो हम उसे संबंधित व्यवसाय को भेजेंगे और उत्तर देने के लिए आवश्यक तकनीकी सहायता प्रदान करेंगे।
20. क्षेत्र-विशिष्ट गोपनीयता सूचनाएँ
यह नीति आपके स्थान की परवाह किए बिना आप पर लागू होती है। आपके क्षेत्र के अनुसार निम्नलिखित गोपनीयता सूचना भी लागू होती है; उसमें उस क्षेत्र के कानून द्वारा अपेक्षित जानकारी होती है (जैसे कानूनी आधार, अंतरराष्ट्रीय अंतरण, आपके अधिकार और अनुरोध या शिकायत करने का तरीका):
- Türkiye: KVKK गोपनीयता सूचना
- यूरोपीय आर्थिक क्षेत्र और स्विट्ज़रलैंड: GDPR गोपनीयता सूचना
- यूनाइटेड किंगडम: UK गोपनीयता सूचना
- संयुक्त राज्य अमेरिका: US गोपनीयता सूचना
क्षेत्रीय गोपनीयता सूचना इस नीति की पूरक है। इस नीति और क्षेत्रीय सूचना में विरोध होने पर उस क्षेत्र में स्थित व्यक्तियों के लिए क्षेत्रीय सूचना प्राधान्य रखती है। यूरोपीय आर्थिक क्षेत्र और स्विट्ज़रलैंड, यूनाइटेड किंगडम और संयुक्त राज्य अमेरिका की सूचनाओं में दिए गए अधिकारों का उपयोग KVKK आवेदनों की विशिष्ट औपचारिक आवश्यकताएँ पूरी किए बिना किया जा सकता है। ऊपर दिए क्षेत्रों के बाहर स्थित होने पर धारा 21 लागू होता है।
21. अन्य देशों में स्थित व्यक्ति
यदि आप Türkiye, यूरोपीय आर्थिक क्षेत्र, यूनाइटेड किंगडम, स्विट्ज़रलैंड या संयुक्त राज्य अमेरिका के अलावा किसी अन्य देश में स्थित हैं, तो इस नीति के सिद्धांत और धारा 18 के अधिकार आप पर भी लागू होते हैं। आपके देश के कानून द्वारा अतिरिक्त अधिकार मिलने पर आप legal@planfly.com.tr पर लिखकर उनका उपयोग कर सकते हैं; हम उस कानून में निर्धारित अवधि के भीतर आपके अनुरोध का उत्तर देंगे। आपका व्यक्तिगत डेटा धारा 10 में बताए गए सुरक्षा उपायों के साथ Türkiye और अन्य देशों को अंतरित किया जा सकता है।
22. इस नीति की भाषा
यह नीति तुर्की और अंग्रेज़ी में समान विषयवस्तु के साथ प्रकाशित है। Türkiye में स्थित व्यक्तियों के लिए तुर्की संस्करण और Türkiye के बाहर स्थित व्यक्तियों के लिए अंग्रेज़ी संस्करण प्रामाणिक है।
23. नीति में परिवर्तन
Mobiza Teknoloji कानून में परिवर्तन, उत्पाद संरचना के विकास, नए मॉड्यूल, नए एकीकरण, नए सेवा प्रदाताओं या संचालन संबंधी आवश्यकताओं के कारण इस गोपनीयता नीति को अद्यतन कर सकता है।
वर्तमान पाठ planfly.com.tr पर प्रकाशित होने की तारीख से प्रभावी होता है। महत्वपूर्ण परिवर्तनों के लिए व्यवसाय उपयोगकर्ताओं को ईमेल या डैशबोर्ड सूचना द्वारा अतिरिक्त सूचना दी जा सकती है।
24. अंतिम प्रावधान
व्यक्तिगत डेटा के प्रसंस्करण में Planfly पारदर्शिता, वैधता, आनुपातिकता, डेटा न्यूनतमकरण, सुरक्षा और उपयोगकर्ता नियंत्रण के सिद्धांतों का पालन करता है। Planfly द्वारा उपलब्ध प्रक्रियाओं में व्यवसाय भी डेटा नियंत्रक के रूप में कार्य करते हैं, इसलिए संबंधित व्यवसायों की अपनी गोपनीयता सूचना और गोपनीयता दायित्व अलग से लागू रहते हैं।
यह नीति डेटा प्रसंस्करण के प्रति Planfly के दृष्टिकोण का सामान्य ढाँचा बताती है। विशिष्ट मॉड्यूल, अभियानों या एकीकरणों पर अतिरिक्त गोपनीयता सूचनाएँ, स्पष्ट सहमति पाठ, कुकी प्राथमिकताएँ और संविदात्मक दस्तावेज़ भी लागू हो सकते हैं।
अन्य कानूनी दस्तावेज़
- KVKK गोपनीयता सूचनाअक्टूबर 10, 2026
- GDPR गोपनीयता सूचना (यूरोपीय आर्थिक क्षेत्र और स्विट्ज़रलैंड)अक्टूबर 10, 2026
- यूके गोपनीयता सूचनाअक्टूबर 10, 2026
- अमेरिकी गोपनीयता सूचनाअक्टूबर 10, 2026
- उपयोग की शर्तेंअक्टूबर 10, 2026
- कुकी नीतिअक्टूबर 10, 2026
- डेटा प्रसंस्करण अनुबंधअक्टूबर 10, 2026
- दूरस्थ बिक्री अनुबंधअक्टूबर 10, 2026
- धनवापसी और सेवा वितरण नीतिअक्टूबर 10, 2026
- भागीदार (बिक्री मध्यस्थता) अनुबंधअक्टूबर 10, 2026
- भागीदार गोपनीयता सूचनाअक्टूबर 10, 2026
कंपनी की जानकारी
Planfly, Mobiza Teknoloji द्वारा विकसित और संचालित एक उत्पाद है।
- उपाधि
- Mobiza Teknoloji
- पता
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- कर कार्यालय (vergi dairesi)
- उलुदाग कर कार्यालय
- कर संख्या
- 1280527561
- DUNS नंबर
- 751143161
- कॉर्पोरेट वेबसाइट
- mobiza.com.tr