Note legali
Informativa sulla privacy
Illustra nel dettaglio come Planfly raccoglie, utilizza, condivide, conserva e protegge i dati personali sul sito web, nella dashboard aziendale e nelle pagine di prenotazione.
Contenido · 25 sezioni
- Informazioni sul titolare del trattamento
- 1. Finalità e ambito di applicazione
- 2. Titolare del trattamento e ripartizione dei ruoli
- 3. Di quali persone trattiamo i dati personali?
- 4. Quali dati personali trattiamo?
- 4.1. Dati dei visitatori del sito web
- 4.2. Dati relativi a potenziali clienti, comunicazione e assistenza
- 4.3. Dati degli account aziendali e degli utenti della dashboard
- 4.4. Dati del personale
- 4.5. Dati delle persone che prenotano e dei clienti delle imprese
- 4.6. Dati relativi ai processi di pagamento
- 5. Come raccogliamo i dati personali?
- 6. Per quali finalità trattiamo i dati personali?
- 6.1. Fornitura e gestione del servizio
- 6.2. Vendita, comunicazione e assistenza
- 6.3. Processi contrattuali e commerciali
- 6.4. Sicurezza delle informazioni e amministrazione dei sistemi
- 6.5. Sviluppo del prodotto, analisi e miglioramento
- 6.6. Marketing e comunicazioni commerciali
- 6.7. Adempimento degli obblighi legali e amministrativi
- 7. Su quali basi giuridiche trattiamo i dati personali?
- 8. Categorie particolari di dati personali
- 9. Con chi possiamo condividere i dati personali?
- 10. Trasferimenti di dati all'estero
- 11. Cookie e tecnologie analoghe
- 12. Per quanto tempo conserviamo i dati personali?
- 12.1. Registri di traffico, sicurezza e sistema
- 12.2. Registri di comunicazioni, richieste e assistenza
- 12.3. Dati degli account e della dashboard
- 12.4. Registri contrattuali, di fatturazione e commerciali
- 12.5. Registri dei pagamenti
- 12.6. Registri di consenso e autorizzazione
- 12.7. Dati di clienti e appuntamenti delle imprese
- 12.8. Dati di analisi
- 13. Sicurezza dei dati personali
- 14. Dati dei clienti delle imprese
- 15. Widget incorporabile e siti di terzi
- 16. Servizi Google: Accedi con Google, Google Calendar e Google Meet
- 16.1. Accesso e registrazione con Google
- 16.2. Integrazione Google Calendar e Google Meet
- 16.3. Utilizzo limitato dei dati degli utenti Google
- 16.4. Rimozione del collegamento e conservazione
- 17. Il nostro approccio ai minori
- 18. Diritti dell'interessato
- 19. Richieste e contatti
- 20. Informative sulla privacy regionali
- 21. Persone in altri Paesi
- 22. Lingua della presente Informativa
- 23. Modifiche dell'Informativa
- 24. Disposizione finale
La presente Informativa è pubblicata in turco e inglese con contenuti identici. La versione italiana è una traduzione fornita per comodità; prevalgono le versioni turca e inglese secondo quanto segue: per le persone situate fuori dalla Türkiye, fa fede la versione inglese (si veda la Sezione 22).
Informazioni sul titolare del trattamento
- Titolare del trattamento: Mobiza Teknoloji
- Marchio / servizio: Planfly
- Email: legal@planfly.com.tr
- Telefono: +90 850 307 90 23
- Indirizzo: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Numero fiscale: 1280527561
- Ufficio delle imposte: Ufficio delle imposte di Uludağ
- Numero DUNS: 751143161
1. Finalità e ambito di applicazione
La presente Informativa sulla privacy (l'"Informativa") riguarda i dati personali trattati in relazione al sito web a marchio Planfly gestito da Mobiza Teknoloji, a tutti i relativi sottodomini, alla dashboard aziendale, alle applicazioni web, alle pagine di prenotazione online, al widget di prenotazione incorporabile, alle notifiche di conferma e promemoria degli appuntamenti, ai canali di comunicazione e ai servizi digitali collegati a Planfly.
La presente Informativa si applica:
- a planfly.com.tr e a tutti i relativi sottodomini,
- ai canali di comunicazione di proprietà di Planfly o gestiti per suo conto,
- alle interazioni con clienti, utenti e visitatori collegate a Planfly.
La presente Informativa non riguarda altri prodotti, marchi, servizi o piattaforme di Mobiza Teknoloji esterni a Planfly. Deve essere letta insieme all'Informativa sulla privacy ai sensi della KVKK e alla Politica sui cookie. Le informative applicabili in base alla Sua regione sono elencate nella Sezione 20.
2. Titolare del trattamento e ripartizione dei ruoli
Salvo espressa indicazione contraria, il titolare del trattamento dei dati personali nell'ambito di Planfly è Mobiza Teknoloji.
Le imprese che utilizzano Planfly, quali parrucchieri, centri estetici, psicologi, dietisti, cliniche, studi e imprese analoghe, sono tuttavia titolari del trattamento per i propri processi commerciali e professionali, come raccolta dei dati dei clienti, gestione degli appuntamenti, comunicazione con i clienti, moduli preliminari e promemoria.
I ruoli delle parti nell'ecosistema Planfly sono pertanto ripartiti come segue:
- Mobiza Teknoloji è titolare del trattamento per il sito web Planfly, i processi di vendita, gli account aziendali e l'accesso alla dashboard, gli abbonamenti, la fatturazione e la conferma dei pagamenti, l'assistenza, la sicurezza, l'amministrazione dei sistemi, l'infrastruttura, l'analisi e gli obblighi di legge.
- Le imprese sono titolari del trattamento per i dati dei clienti (assistiti, pazienti, membri ecc.) che raccolgono o inseriscono tramite pagine di prenotazione, widget e dashboard.
- Mobiza Teknoloji agisce come responsabile del trattamento, trattando i dati dei clienti delle imprese soltanto secondo le loro istruzioni e nella misura necessaria a fornire il servizio Planfly. Le disposizioni applicabili a questo rapporto sono contenute nella sezione sul trattamento dei dati delle Condizioni d'uso e nell'Accordo sul trattamento dei dati.
Salvo espressa indicazione contraria, Mobiza Teknoloji non è parte degli appuntamenti prenotati tramite Planfly né dei servizi che ne sono oggetto. Il rapporto di servizio si instaura tra chi prenota e l'impresa interessata.
Ordini pagati in valute diverse dalla lira turca: il processo di ordinazione è gestito dal nostro rivenditore online Paddle.com. Paddle.com è il Merchant of Record per tutti gli ordini pagati in valute diverse dalla lira turca sul nostro sito web. Paddle fornisce assistenza per richieste su pagamenti e fatturazione e gestisce resi e rimborsi per tali ordini. Nella presente Informativa, "Paddle" indica Paddle.com Market Limited (numero di iscrizione 08172165, 30 Old Bailey, London EC4M 7AU, Regno Unito) e le società del gruppo Paddle indicate nelle condizioni per gli acquirenti di Paddle (ad esempio Paddle.com Inc. per gli acquirenti negli Stati Uniti e Paddle.com (Canada) Ltd. per quelli in Canada).
Paddle è un titolare autonomo per i dati di pagamento che raccoglie nel checkout (dati della carta e di altri metodi di pagamento, indirizzo di fatturazione e informazioni fiscali), secondo la propria informativa sulla privacy. Per aprire il checkout, Mobiza Teknoloji invia a Paddle il Suo indirizzo email di fatturazione, nome o denominazione aziendale di fatturazione, Paese e indirizzo di fatturazione, numero fiscale (se fornito), preferenza linguistica e identificativo dell'account aziendale in Planfly. Per attivare e gestire l'abbonamento, Mobiza Teknoloji riceve da Paddle soltanto dati dell'ordine (identificativi di ordine e abbonamento, piano, importo, valuta, Paese, trattamento fiscale, nome, email, stato del pagamento e del rimborso o chargeback); non riceve i dati della carta. Anche per questi ordini, Mobiza Teknoloji è titolare per account, dashboard, assistenza, sicurezza e marketing.
Acquisti in-app: per abbonamenti acquistati tramite App Store o Google Play, il venditore è Apple o Google e i dati di pagamento vengono trattati sotto la responsabilità di tali società come titolari. Per attivare l'abbonamento, Mobiza Teknoloji riceve soltanto informazioni sull'operazione relative allo stato di acquisto, rinnovo e rimborso.
Istituti di pagamento: nel fornire servizi di pagamento per nostro conto, iyzico tratta alcuni dati anche sotto la propria responsabilità come titolare (ad esempio per prevenzione delle frodi e propri obblighi di legge).
3. Di quali persone trattiamo i dati personali?
Planfly può trattare dati personali delle seguenti categorie di persone:
- visitatori del sito web,
- potenziali clienti e persone che richiedono informazioni o preventivi,
- titolari, responsabili e utenti autorizzati delle imprese che utilizzano la dashboard Planfly,
- membri del personale aggiunti dalle imprese o invitati al team,
- persone che prenotano tramite la pagina o il widget di un'impresa,
- clienti registrati dalle imprese nella dashboard (assistiti, pazienti, membri, studenti ecc.),
- persone che pagano un abbonamento o partecipano alla fatturazione,
- persone che contattano Planfly per assistenza, comunicazione, vendita o reclami.
4. Quali dati personali trattiamo?
I dati trattati possono variare in funzione del modulo e del percorso utilizzati.
4.1. Dati dei visitatori del sito web
- indirizzo IP,
- informazioni su dispositivo e browser,
- sistema operativo e dati tecnici di utilizzo,
- registri di navigazione delle pagine e di utilizzo,
- pagina di provenienza e dati di campagna / UTM,
- dati dei cookie e identificativi online analoghi,
- se Lei presta il consenso, dati di misurazione raccolti tramite Google Analytics 4 relativi alla navigazione e alle interazioni nelle pagine di marketing e agli eventi di registrazione, accesso e configurazione aziendale riusciti (identificativo del cookie Google Analytics, informazioni su dispositivo e browser, posizione approssimativa, dominio del sito di provenienza e tag di campagna / UTM; non vengono inviati nome, email, numero di telefono o contenuto dei moduli),
- se viene compilato un modulo di contatto, nome, cognome, numero di telefono, indirizzo email, nome aziendale, contenuto del messaggio e informazioni analoghe fornite dall'utente.
4.2. Dati relativi a potenziali clienti, comunicazione e assistenza
- nome, cognome,
- telefono,
- email,
- nome dell'impresa e settore,
- contenuto di richieste, domande e ticket di assistenza con i relativi allegati,
- informazioni su campagna o fonte della segnalazione,
- cronologia di comunicazioni e assistenza.
4.3. Dati degli account aziendali e degli utenti della dashboard
- nome, cognome,
- email,
- telefono,
- dati identificativi dell'account,
- registri delle password sottoposte a hashing e configurazione dell'autenticazione a due fattori,
- se viene utilizzato Accedi con Google, identificativo dell'account Google, suo indirizzo email e data del collegamento (dettagli nella Sezione 16),
- se viene utilizzata l'integrazione Google Calendar / Google Meet, email e identificativo dell'account collegato, token di accesso e aggiornamento cifrati, autorizzazioni concesse, calendario selezionato e registri dello stato della connessione (dettagli nella Sezione 16),
- nome aziendale, settore, indirizzo, contatti, account social, logo e immagine di copertina,
- informazioni di fatturazione (nome completo o denominazione commerciale, numero di identità nazionale turco (T.C. kimlik numarası) o numero fiscale, ufficio delle imposte, indirizzo di fatturazione),
- registri di abbonamenti, piani, pagamenti e fatture,
- registri di ruoli, autorizzazioni e inviti al team,
- registri di sessione, operazioni e sicurezza,
- registri di assistenza e comunicazione,
- dati su dispositivo, browser, IP e utilizzo della dashboard.
4.4. Dati del personale
Possono essere trattati i seguenti dati dei membri del personale aggiunti dalle imprese a Planfly:
- nome, cognome e qualifica,
- foto e biografia,
- colore del calendario e servizi forniti,
- orari di lavoro, assenze e festività,
- dati dell'account utente, se invitato alla dashboard.
In base alla scelta dell'impresa, nome, qualifica, foto e biografia di un membro del personale possono essere mostrati pubblicamente nella pagina di prenotazione.
4.5. Dati delle persone che prenotano e dei clienti delle imprese
- nome, cognome,
- numero di telefono e/o indirizzo email,
- servizio selezionato, opzioni, membro del personale, data e ora,
- nota dell'appuntamento,
- risposte alle domande del modulo preliminare,
- stato dell'appuntamento, registri di annullamento, riprogrammazione e mancata presentazione,
- registri di appuntamenti ricorrenti e partecipazione a lezioni di gruppo,
- link delle riunioni online e, se l'impresa ha collegato l'account Google, registri dell'evento creato in Google Calendar,
- data di nascita, tag, note private e cronologia degli appuntamenti aggiunti dall'impresa nella dashboard,
- registri di visualizzazione dell'informativa, consenso esplicito e consenso a messaggi elettronici commerciali (data, indirizzo IP, informazioni sul browser, versione del testo),
- registri delle email / degli SMS di conferma e promemoria inviati,
- registri tecnici dell'utilizzo del link di gestione dell'appuntamento.
4.6. Dati relativi ai processi di pagamento
Planfly non conserva nei propri sistemi numeri completi delle carte, codici CVV/CVC o dati delle carte non mascherati; per pagamenti con iyzico non conserva neppure la scadenza della carta. I dati inseriti nella pagina di pagamento Planfly vengono trasmessi tramite connessione cifrata (TLS) all'infrastruttura di iyzico Ödeme Hizmetleri A.Ş. ("iyzico"); Planfly li tratta soltanto durante la trasmissione e non li scrive in alcun database, registro o sessione. Se viene scelto il modulo iyzico, i dati sono inseriti direttamente nella pagina iyzico. Le carte salvate sono conservate nell'infrastruttura di memorizzazione delle carte di iyzico.
Per ordini pagati in valute diverse dalla lira turca sul nostro sito web, il pagamento avviene nel checkout Paddle. I dati della carta e degli altri metodi di pagamento sono inseriti direttamente presso Paddle e non raggiungono mai i server Planfly; Paddle li tratta come venditore e titolare autonomo ai sensi della propria informativa sulla privacy. I dati inviati e ricevuti da Planfly sono descritti nella Sezione 2.
Planfly può trattare i seguenti dati di pagamento limitati:
- stato del pagamento,
- numero dell'operazione e di riferimento,
- data del pagamento, importo e periodo coperto,
- metodo di pagamento,
- tipo di carta o circuito (ad esempio Visa, Mastercard, Troy),
- ultime quattro cifre mascherate della carta,
- se viene scelta la memorizzazione, chiavi di riferimento della carta e del cliente (token) generate da iyzico,
- dati limitati delle operazioni forniti da iyzico per conferma dei pagamenti, rinnovo automatico, rimborsi e contestazioni,
- per ordini pagati in valute diverse dalla lira turca, dati dell'ordine ricevuti da Paddle (Sezione 2).
5. Come raccogliamo i dati personali?
I Suoi dati personali possono essere raccolti con mezzi automatizzati, parzialmente automatizzati o non automatizzati tramite:
- visite al sito web,
- cookie e tecnologie analoghe,
- moduli di registrazione, accesso, contatto e assistenza,
- informazioni ricevute da Google, previa Sua autorizzazione nell'account Google, quando accede o si registra con Google o collega un account Google,
- utilizzo della dashboard aziendale e registri di sessione,
- pagine di prenotazione online e link di gestione degli appuntamenti,
- widget di prenotazione o iframe incorporato dalle imprese nei propri siti,
- dati di clienti, personale o appuntamenti inseriti dalle imprese nella dashboard,
- inviti al team,
- notifiche di operazioni e ordini dall'istituto di pagamento, Paddle e altri fornitori,
- rapporti di consegna dei fornitori SMS ed email,
- email, telefono e altri canali di comunicazione.
6. Per quali finalità trattiamo i dati personali?
Planfly può trattare dati personali per le seguenti finalità:
6.1. Fornitura e gestione del servizio
- gestire il sito Planfly e la dashboard aziendale,
- creare e gestire account utente e aziendali e offrire accesso e registrazione con Google,
- pubblicare pagine di prenotazione e widget,
- effettuare calcoli di calendario, personale, servizi, orari e disponibilità,
- creare, confermare, annullare e riprogrammare appuntamenti e consentirne l'aggiunta ai calendari,
- su richiesta dell'impresa, creare, aggiornare ed eliminare eventi Google Calendar e link Google Meet per appuntamenti online,
- inviare email e SMS di conferma e promemoria,
- conservare moduli preliminari e archivi clienti per conto dell'impresa,
- gestire strutture di team, ruoli e autorizzazioni,
- fornire report e statistiche all'impresa.
6.2. Vendita, comunicazione e assistenza
- ricevere richieste di informazioni e preventivi,
- comunicare con potenziali clienti,
- fornire informazioni su prodotto, piani e prezzi,
- rispondere a ticket, domande, suggerimenti e reclami.
6.3. Processi contrattuali e commerciali
- gestire prova gratuita, abbonamento, cambi di piano e rinnovo automatico,
- riscuotere pagamenti, memorizzare carte e confermare pagamenti,
- per ordini pagati in valute diverse dalla lira turca, aprire il checkout Paddle e attivare e gestire l'abbonamento con i dati ricevuti da Paddle,
- gestire fatturazione, contabilità e finanza,
- concludere, eseguire e cessare il contratto.
6.4. Sicurezza delle informazioni e amministrazione dei sistemi
- autenticazione e autorizzazione,
- nell'accesso con Google, verificare la verifica dell'email da parte di Google e prevenire l'uso improprio di account aperti con email altrui,
- sicurezza delle sessioni,
- registrazione degli eventi,
- rilevamento di appuntamenti falsi, spam, bot, abusi e accessi non autorizzati,
- limitazione della frequenza delle richieste e meccanismi di protezione analoghi,
- prestazioni del sistema, gestione degli errori, manutenzione e audit,
- backup e protezione dell'integrità dei dati.
6.5. Sviluppo del prodotto, analisi e miglioramento
- analizzare l'esperienza dell'utente,
- produrre statistiche aggregate di utilizzo,
- individuare errori e colli di bottiglia,
- sviluppare funzionalità e migliorare il servizio.
6.6. Marketing e comunicazioni commerciali
- se viene prestato il consenso, inviare campagne, novità e annunci su Planfly,
- misurare le prestazioni di campagne e conversioni,
- gestire le preferenze di comunicazione.
Planfly non utilizza i dati dei clienti delle imprese per il proprio marketing e non li vende né li concede in locazione.
6.7. Adempimento degli obblighi legali e amministrativi
- adempiere agli obblighi normativi,
- rispondere alle richieste delle autorità competenti,
- risolvere controversie,
- accertare, esercitare e tutelare diritti,
- adempiere agli obblighi di conservazione, prova e audit.
7. Su quali basi giuridiche trattiamo i dati personali?
Planfly tratta i dati personali ai sensi degli articoli 5 e 6 della Legge n. 6698 sulla protezione dei dati personali (KVKK), facendo riferimento a basi giuridiche diverse secondo la natura dell'attività. In questo contesto, i Suoi dati possono essere trattati su una o più delle seguenti basi:
- necessità del trattamento dei dati delle parti di un contratto, purché direttamente correlato alla sua conclusione o esecuzione,
- espressa previsione di legge,
- necessità del trattamento affinché il titolare adempia al proprio obbligo di legge,
- dati resi pubblici dall'interessato,
- necessità del trattamento per accertare, esercitare o tutelare un diritto,
- necessità del trattamento per i legittimi interessi del titolare, purché non pregiudichi i Suoi diritti e libertà fondamentali,
- Suo consenso esplicito, ove richiesto dalla normativa.
Per le attività basate sul consenso esplicito, Lei può revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
8. Categorie particolari di dati personali
Planfly non predispone strutture destinate al trattamento di categorie particolari di dati personali. Tuttavia, le imprese sanitarie (ad esempio psicologi, dietisti, cliniche odontoiatriche, studi medici privati, fisioterapisti) possono trattare categorie particolari, come dati sanitari, tramite domande preliminari nei moduli di prenotazione, note degli appuntamenti o note aggiunte alla scheda cliente.
Per tali dati:
- il titolare è l'impresa interessata, che decide quali domande porre, su quale base trattare i dati e se occorre ottenere consenso esplicito; l'impresa risponde di tali decisioni,
- le imprese possono ottenere nel modulo di prenotazione un consenso esplicito separato e facoltativo per i dati sanitari; Planfly registra consenso, data, indirizzo IP e versione del testo,
- le imprese sono tenute a non richiedere categorie particolari di dati non necessarie per prenotare e a formulare le domande secondo il principio di minimizzazione,
- le note private nella scheda cliente sono conservate cifrate nel database e mostrate soltanto agli utenti autorizzati dell'impresa,
- tramite l'opzione messaggi discreti, che omette il nome del servizio nei promemoria, le imprese possono ridurre il rischio che terzi apprendano informazioni sanitarie dal contenuto,
- Planfly tratta questi dati soltanto come responsabile, nella misura necessaria a fornire il servizio e tenendo conto delle misure adeguate prescritte dal Comitato per la protezione dei dati personali (Comitato KVKK) per le categorie particolari di dati.
9. Con chi possiamo condividere i dati personali?
In funzione della finalità e della base giuridica, e soltanto nella misura necessaria, i Suoi dati possono essere condivisi con:
| Categoria di destinatari | Finalità della condivisione |
|---|---|
| Impresa presso cui prenota o che contatta | Creazione e svolgimento dell'appuntamento e gestione della relazione con i clienti dell'impresa |
| Fornitori di hosting, server, database e backup | Gestione del servizio, conservazione e backup dei dati |
| Cloudflare (CDN, archiviazione R2, DNS, sicurezza di rete) | Archiviazione e distribuzione di immagini e file, prestazioni, prevenzione di attacchi e abusi |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. e altri fornitori SMS autorizzati | Invio di conferme e promemoria degli appuntamenti via SMS |
| Fornitori di consegna delle email | Consegna di email su account, appuntamenti, fatture e assistenza |
| Google LLC (se utilizzato) | Trasmissione della richiesta Accedi con Google; se attivato dall'impresa, creazione di eventi e link Google Meet nel suo Google Calendar per appuntamenti online (Sezione 16) |
| Apple Inc. (se utilizzato) | Trasmissione della richiesta Accedi con Apple; verifica di acquisti di abbonamenti tramite App Store |
| Google LLC (Google Play, se utilizzato) | Verifica di acquisti di abbonamenti tramite Google Play |
| Google LLC (Firebase Cloud Messaging) | Consegna di notifiche push (ad esempio nuovo appuntamento) agli utenti aziendali nell'app mobile Planfly |
| Google LLC (Google Drive) | Archiviazione dei backup cifrati del database |
| Fornitori di modelli di intelligenza artificiale (ad esempio OpenAI, L.L.C.) | Risposta alle domande nell'assistente della chat del sito e riepilogo delle conversazioni per l'assistenza |
| iyzico Ödeme Hizmetleri A.Ş. e banche | Pagamenti di abbonamenti, memorizzazione delle carte, rinnovo automatico e rimborsi |
| Paddle (venditore e titolare autonomo per ordini pagati in valute diverse dalla lira turca sul nostro sito, Sezione 2) | Apertura del checkout, riscossione, calcolo delle imposte, fatture o ricevute, rimborsi, contestazioni e risposte a domande su pagamenti e fatturazione |
| Persone e organizzazioni che forniscono servizi contabili, di fatturazione elettronica, legali, di audit e consulenza | Obblighi di legge, fatturazione, audit e tutela dei diritti |
| Google Analytics 4 (Google LLC) e altri fornitori di analisi e misurazione (se viene prestato il consenso) | Statistiche di utilizzo delle pagine di marketing, misurazione di registrazioni e campagne |
| Enti e organizzazioni pubbliche competenti, tribunali e uffici di esecuzione | Adempimento di richieste e obblighi legali |
Le informazioni fornite per un appuntamento come cliente di un'impresa sono condivise con l'impresa interessata, poiché il rapporto relativo all'appuntamento e al servizio si instaura essenzialmente tra Lei e tale impresa.
Planfly incarica i fornitori tramite contratti contenenti obblighi di sicurezza dei dati e riservatezza e non vende mai dati personali a terzi, in nessuna circostanza.
10. Trasferimenti di dati all'estero
L'infrastruttura Planfly può includere servizi con server all'estero o fornitori con collegamenti all'estero. Di conseguenza, dati personali o registri tecnici qualificabili come tali possono essere trasferiti all'estero.
Le categorie di fornitori con collegamenti all'estero possono includere:
- servizi CDN, archiviazione dei file (Cloudflare R2), DNS e sicurezza di rete,
- fornitori cloud e hosting,
- servizi di consegna delle email,
- se utilizzati, Accedi con Google e integrazione Google Calendar e Google Meet (Google LLC),
- per ordini pagati in valute diverse dalla lira turca sul nostro sito, Paddle (Paddle.com Market Limited, con sede nel Regno Unito e, per acquirenti negli Stati Uniti, Paddle.com Inc., con sede negli USA),
- Apple Inc. per Accedi con Apple e acquisti App Store; Google LLC per acquisti Google Play, notifiche push dell'app mobile (Firebase Cloud Messaging) e backup cifrati del database (Google Drive),
- fornitori di modelli di intelligenza artificiale per l'assistente della chat sul sito,
- strumenti di monitoraggio degli errori e delle prestazioni,
- se viene prestato il consenso, Google Analytics 4 (Google LLC) e altri strumenti di analisi e misurazione.
Mobiza Teknoloji basa i trasferimenti all'estero sull'articolo 9 della KVKK e sul Regolamento sulle procedure e sui principi per il trasferimento di dati personali all'estero (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). In funzione della natura del trasferimento, si fa ricorso a:
- una decisione di adeguatezza relativa al Paese, all'organizzazione internazionale o al settore destinatario,
- in assenza di tale decisione, garanzie appropriate: in particolare il contratto standard pubblicato dal Comitato per la protezione dei dati personali (notificato all'Autorità per la protezione dei dati personali (Autorità KVKK) entro cinque giorni lavorativi dalla firma), norme vincolanti d'impresa o un impegno scritto con autorizzazione del Comitato,
- ove queste opzioni non siano disponibili e soltanto se il trasferimento è occasionale, i casi eccezionali dell'articolo 9, sesto comma, della KVKK, compreso il consenso esplicito.
I trasferimenti a Paddle per ordini pagati in valute diverse dalla lira turca sul nostro sito si basano sul contratto standard pubblicato dal Comitato per la protezione dei dati personali. Le garanzie per persone nello Spazio economico europeo, in Svizzera e nel Regno Unito sono descritte nelle informative regionali elencate nella Sezione 20.
11. Cookie e tecnologie analoghe
Planfly utilizza cookie e tecnologie analoghe sul sito, nella dashboard e nelle pagine di prenotazione per:
- far funzionare sito, dashboard e pagine di prenotazione,
- gestire le sessioni e la sicurezza dei moduli,
- ricordare le preferenze di tema e interfaccia,
- garantire sicurezza e prevenire abusi,
- se viene prestato il consenso, analizzare traffico e utilizzo e misurare campagne.
Se Lei presta il consenso, Planfly utilizza Google Analytics 4 nelle pagine di marketing, nei documenti legali e nel percorso di acquisizione degli account (registrazione, accesso, verifica email e configurazione aziendale). Non vengono misurati dashboard, pagine di prenotazione, widget e pagine di gestione degli appuntamenti (dopo l'accesso viene inviato soltanto l'evento di accesso / registrazione riuscito, senza indirizzo della dashboard); autorizzazioni pubblicitarie e di personalizzazione e Google signals sono disattivati e nome, email, telefono o contenuto dei moduli non vengono aggiunti agli eventi. Lei può revocare il consenso in qualsiasi momento tramite il link "Preferenze sui cookie" nella pagina.
Per cookie e tecnologie analoghe non strettamente necessari viene ottenuto previo consenso / consenso esplicito ove richiesto dalla normativa applicabile. Per ulteriori informazioni si veda la Politica sui cookie.
12. Per quanto tempo conserviamo i dati personali?
Planfly conserva i dati soltanto per il tempo necessario alla finalità del trattamento e nella misura richiesta o consentita dalla normativa. Il periodo può variare in base a natura dei dati, finalità, rapporto contrattuale, esigenze tecniche e obblighi legali.
12.1. Registri di traffico, sicurezza e sistema
Registri del traffico, degli accessi e della sicurezza sono conservati per i periodi previsti dalla Legge n. 5651 sulla regolamentazione delle pubblicazioni su Internet e sulla lotta ai reati commessi attraverso tali pubblicazioni e dalla relativa normativa secondaria e per il tempo necessario per sicurezza delle informazioni, indagini su incidenti e procedimenti legali.
12.2. Registri di comunicazioni, richieste e assistenza
Moduli di contatto, ticket e corrispondenza sono conservati per un periodo ragionevole secondo la natura del rapporto. Possono essere conservati più a lungo in caso di rapporto con il cliente in corso, controversia, esigenza probatoria o requisito di legge.
12.3. Dati degli account e della dashboard
I dati degli account aziendali e utente sono conservati finché l'account è attivo. Le informazioni relative ad Accedi con Google e al collegamento Google Calendar sono conservate finché permane il collegamento ed eliminate alla sua rimozione (Sezione 16.4). Dopo l'eliminazione di account o impresa, possono essere conservate per il tempo necessario per obblighi legali, controversie, esigenze probatorie, sicurezza e ciclo di backup e vengono eliminate, distrutte o anonimizzate al termine.
12.4. Registri contrattuali, di fatturazione e commerciali
Registri di fatturazione, contabili, contrattuali e di operazioni commerciali sono conservati per i termini previsti dalla normativa, in particolare dalla Legge sulle procedure fiscali n. 213 (Vergi Usul Kanunu) e dal Codice commerciale turco n. 6102 (Türk Ticaret Kanunu) (di regola fino a 10 anni).
12.5. Registri dei pagamenti
Riferimenti delle operazioni, dati mascherati delle carte e registri di conferma sono conservati per il tempo necessario per contabilità, prova, prevenzione delle frodi e obblighi legali. Quando Lei rimuove la carta salvata dalla dashboard, non viene più utilizzata per pagamenti successivi e viene richiesta l'eliminazione del token conservato da iyzico. Per ordini Paddle, i metodi sono conservati da Paddle e gestibili su paddle.net; i registri degli ordini ricevuti sono conservati per le finalità descritte in questa sezione. I periodi di conservazione dei registri di pagamento e fatturazione tenuti da Paddle sono disciplinati dalla sua informativa.
12.6. Registri di consenso e autorizzazione
I registri di informative, consenso esplicito e consenso ai messaggi elettronici commerciali possono essere conservati, per l'onere della prova, per la durata del rapporto e successivamente per i termini legali di prescrizione. Alla revoca del consenso ai messaggi commerciali, la rinuncia viene registrata e l'invio interrotto.
12.7. Dati di clienti e appuntamenti delle imprese
Registri di appuntamenti, clienti, risposte ai moduli preliminari, note e notifiche sono conservati secondo istruzioni e preferenze dell'impresa, titolare del trattamento. L'impresa può esportare o eliminare gli archivi clienti dalla dashboard. Alla chiusura dell'account aziendale, i dati sono eliminati o anonimizzati, fatti salvi ciclo di backup e obblighi legali.
12.8. Dati di analisi
I dati di misurazione inviati a Google Analytics sono conservati per il periodo scelto nell'account Google Analytics di Planfly (massimo 14 mesi per account standard); i cookie sono validi per massimo 12 mesi ed eliminati alla revoca del consenso.
I dati il cui periodo è scaduto vengono eliminati, distrutti o anonimizzati conformemente al Regolamento sulla cancellazione, distruzione o anonimizzazione dei dati personali (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) nell'ambito dei processi periodici di distruzione.
13. Sicurezza dei dati personali
Ai sensi dell'articolo 12 della KVKK, Mobiza Teknoloji adotta misure tecniche e amministrative appropriate per la sicurezza dei dati. In base al rischio, possono essere applicate:
- trasmissione cifrata TLS (HTTPS) su tutte le connessioni,
- separazione dei dati per impresa e controllo degli accessi basato sui ruoli (titolare, responsabile, personale),
- assenza di conservazione delle password in chiaro e opzione di autenticazione a due fattori,
- cifratura nel database dei token di accesso e aggiornamento Google Calendar; valori di verifica monouso specifici per richiesta per Accedi con Google e mancata conservazione del token Google emesso per l'accesso,
- cifratura delle note private della scheda cliente nel database,
- limitazione della frequenza delle richieste, trappole per bot e rilevamento degli abusi,
- registrazione e monitoraggio degli incidenti,
- backup regolari,
- accesso del personale limitato alla necessità di conoscenza e obblighi di riservatezza,
- valutazione delle configurazioni di sicurezza e dei contratti dei fornitori.
Se veniamo a conoscenza di una violazione dei dati, vengono effettuate le notifiche necessarie ai sensi dell'articolo 12 della KVKK e delle decisioni del Comitato; per violazioni dei dati dei clienti delle imprese, l'impresa interessata viene informata senza ritardo.
Tuttavia, nessuna trasmissione su Internet o infrastruttura tecnica può essere garantita completamente priva di rischi.
14. Dati dei clienti delle imprese
Poiché Planfly fornisce infrastruttura tecnica alle imprese, queste possono raccogliere dati dei clienti tramite Planfly o inserirli in Planfly.
Dati quali nome, cognome, telefono, email, dettagli dell'appuntamento, risposte ai moduli, note degli appuntamenti, tag e note private sono trattati per i processi dell'impresa interessata.
Per tali dati:
- l'impresa risponde del proprio obbligo di informazione; Planfly fornisce un modello di informativa generato con i dati aziendali e consente di collegare l'informativa dell'impresa,
- ove necessario, i processi di consenso esplicito e consenso ai messaggi commerciali sono responsabilità dell'impresa,
- se l'impresa invia messaggi commerciali ai propri clienti, gli obblighi della Legge n. 6563 sulla regolamentazione del commercio elettronico, del relativo regolamento e del Sistema di gestione dei messaggi (İleti Yönetim Sistemi, İYS: registro nazionale turco dei consensi ai messaggi commerciali) spettano all'impresa,
- Planfly tratta i dati soltanto come responsabile per fornire il servizio, sicurezza, manutenzione tecnica, assistenza e obblighi contrattuali.
15. Widget incorporabile e siti di terzi
Le imprese possono incorporare il widget o la pagina di prenotazione Planfly (iframe) nei propri siti. I dati inseriti nel modulo sono allora trasmessi direttamente all'infrastruttura Planfly e trattati secondo i principi precedenti.
Il sito che ospita il widget è tuttavia controllato dall'impresa o da un terzo. Le informative sulla privacy e sui cookie di quel sito si applicano ai cookie, agli strumenti di analisi e alle altre attività di trattamento utilizzati sul sito.
Le riunioni online avvengono su Google Meet; se l'impresa collega l'account Google, l'evento Google Calendar per l'appuntamento è descritto nella Sezione 16. Se Lei passa a servizi di terzi tramite il link Google Meet o i link social e delle mappe inseriti nella pagina di prenotazione, si applicano le condizioni e le informative del fornitore interessato (ad esempio Google).
16. Servizi Google: Accedi con Google, Google Calendar e Google Meet
Planfly si integra con servizi di Google LLC ("Google") in due modi: consentendo agli utenti di accedere con l'account Google e alle imprese di creare eventi con link Google Meet in Google Calendar per appuntamenti online. Entrambe le integrazioni sono facoltative; anche senza utilizzarle, Lei può usare Planfly con email e password. L'utilizzo di Google Analytics basato sul consenso è disciplinato dalla Sezione 11 e dalla Politica sui cookie, anziché dalla presente sezione.
16.1. Accesso e registrazione con Google
Quando utilizza "Continua con Google", Lei viene reindirizzato alla pagina di accesso Google; la password Google non viene trasmessa a Planfly. Se accede con Google e presta l'autorizzazione, Planfly riceve soltanto informazioni di identità di base (ambiti openid, email e profile):
- identificativo dell'account Google (numero permanente assegnato da Google),
- indirizzo email dell'account Google e sua verifica da parte di Google,
- nome presente nell'account Google.
Queste informazioni servono a creare l'account o associarlo a quello esistente con la stessa email, riconoscerLa negli accessi successivi e proteggere l'account. Per un account aperto con Google, l'email è considerata verificata senza email di verifica separata, essendo verificata da Google. Il nome proviene dall'account Google ed è modificabile in qualsiasi momento. Se Google non ha verificato l'indirizzo, non viene aperto un account con Google né effettuata l'associazione. Foto del profilo, contatti, email, file e calendario non vengono acquisiti in questo modo; il token di accesso emesso durante l'accesso non viene conservato.
Successivamente Lei può collegare l'account Google, sostituirlo con un altro o rimuovere il collegamento in Impostazioni › Sicurezza. L'indirizzo Google collegato può differire dall'email Planfly. Per azioni che richiedono nuova verifica dell'identità (ad esempio accesso alle impostazioni di sicurezza, eliminazione dell'account), può verificarsi con Google anziché con password. Per collegamento dell'account, verifica dell'identità e verifica dell'email, l'indirizzo email viene inviato a Google affinché sia preselezionato l'account corretto. Se è attiva l'autenticazione a due fattori, viene richiesto anche un codice di verifica nell'accesso con Google.
16.2. Integrazione Google Calendar e Google Meet
Un titolare o responsabile aziendale può collegare un account Google a Planfly per conto dell'impresa e un membro del personale per proprio conto. Durante il collegamento Google chiede di autorizzare i permessi richiesti:
- identità di base (openid, email): conoscere email e identificativo dell'account collegato,
- eventi Google Calendar (calendar.events): creare eventi con link Google Meet per appuntamenti online, aggiornarli alle modifiche ed eliminarli agli annullamenti,
- elenco calendari (calendar.calendarlist.readonly, facoltativo): elencare i nomi dei calendari per scegliere quello a cui aggiungere eventi.
Planfly usa questi permessi soltanto per gli eventi che crea; non legge, modifica o elimina altri eventi del calendario. I token di accesso e aggiornamento sono conservati cifrati nel database.
L'evento di un appuntamento online contiene data e ora, nome del servizio (soltanto "Riunione online" se l'impresa usa messaggi discreti), nome di chi prenota, nome del membro del personale, nome aziendale e link all'appuntamento nella dashboard Planfly (apribile soltanto dagli utenti aziendali autorizzati). In base alla scelta aziendale, anche l'email di chi prenota e, se l'evento è creato nell'account aziendale, quella del membro del personale vengono aggiunte come invitati; gli invitati non possono vedersi reciprocamente. Le email Google di invito e aggiornamento sono inviate soltanto se l'impresa ha attivato l'opzione. Il link Meet generato da Google è salvato nell'appuntamento Planfly e inviato a chi prenota con le notifiche.
Il titolare per questi dati delle persone che prenotano è l'impresa; Planfly li trasmette all'account Google dell'impresa su sue istruzioni e come responsabile. La videochiamata si svolge su Google Meet; Planfly non accede al contenuto né lo registra. All'utilizzo di Google Calendar e Google Meet si applicano condizioni e informativa sulla privacy di Google.
16.3. Utilizzo limitato dei dati degli utenti Google
L'utilizzo e il trasferimento ad altre applicazioni delle informazioni ricevute dalle API Google da parte di Planfly rispettano la Google API Services User Data Policy, compresi i requisiti di Utilizzo limitato. Pertanto i dati ricevuti da Google:
- sono utilizzati soltanto per fornire e migliorare le funzionalità richieste dall'utente descritte qui (Accedi con Google, creazione di eventi Google Calendar e link Google Meet),
- non sono utilizzati per pubblicità, pubblicità personalizzata, retargeting o profili pubblicitari,
- non sono venduti né trasferiti a terzi, salvo quanto necessario per queste funzionalità, per sicurezza o obblighi di legge,
- non sono utilizzati per sviluppare o addestrare modelli di intelligenza artificiale o apprendimento automatico,
- non sono letti dal personale Planfly, salvo Sua approvazione espressa, necessità di sicurezza (ad esempio indagine su abusi) o obbligo di legge.
16.4. Rimozione del collegamento e conservazione
- Lei può rimuovere il collegamento Accedi con Google in Impostazioni › Sicurezza; identificativo ed email Google vengono eliminati dall'account. Se l'account è stato aperto con Google, viene prima richiesto di impostare una password per non perdere l'accesso.
- Alla disconnessione di Google Calendar / Google Meet dalla dashboard, i token di accesso e aggiornamento vengono eliminati e, se lo stesso account Google non è usato in un altro collegamento su Planfly, viene chiesta a Google la revoca del permesso. Gli eventi e link Meet precedenti rimangono nel Google Calendar aziendale, sotto il controllo dell'impresa.
- Lei può inoltre rimuovere in qualsiasi momento l'accesso di Planfly all'account Google nella pagina app e servizi di terze parti dell'account Google.
- Le informazioni Accedi con Google sono eliminate con l'account; il collegamento Google Calendar è eliminato alla disconnessione o all'eliminazione del relativo membro del personale o dell'impresa, secondo la Sezione 12.
17. Il nostro approccio ai minori
I servizi Planfly sono destinati principalmente ad imprese, loro rappresentanti e clienti; non sono progettati specificamente per minori.
Alcune imprese (ad esempio terapia infantile e adolescenziale, tagli di capelli per bambini, centri educativi e di corsi) possono tuttavia accettare appuntamenti per servizi destinati ai minori. In tali casi ci si attende che prenoti un genitore o tutore legale e che i dati del minore siano condivisi soltanto nella misura necessaria. Informativa e, ove necessari, processi di consenso per i dati dei minori spettano all'impresa, titolare del trattamento.
Planfly non effettua profilazione o pubblicità comportamentale rivolta ai minori. Se emerge un trattamento illecito di dati di un minore, viene svolta la valutazione necessaria secondo la normativa e le circostanze del caso.
18. Diritti dell'interessato
Ai sensi dell'articolo 11 della KVKK, gli interessati hanno diritto a:
- sapere se vengono trattati dati personali,
- richiedere informazioni se sono stati trattati,
- conoscere finalità e utilizzo conforme a essa,
- conoscere i terzi destinatari in Türkiye o all'estero,
- chiedere rettifica di dati incompleti o trattati inesattamente,
- chiedere cancellazione o distruzione se ricorrono le condizioni dell'articolo 7 della KVKK,
- chiedere che rettifica, cancellazione o distruzione siano comunicate ai terzi destinatari,
- opporsi a un risultato a loro sfavore derivante da analisi esclusivamente automatizzate,
- chiedere risarcimento per danni da trattamento illecito.
Inoltre, per trattamenti basati sul consenso esplicito Lei può revocarlo e può rinunciare gratuitamente ai messaggi commerciali in qualsiasi momento.
Se Lei si trova nello Spazio economico europeo, in Svizzera, nel Regno Unito o negli Stati Uniti, ha anche i diritti dell'informativa regionale elencata nella Sezione 20; se si trova in un altro Paese, si applica anche la Sezione 21. Per esercitarli non deve soddisfare i requisiti formali specifici delle richieste KVKK.
19. Richieste e contatti
Lei può inviarci richieste relative ai dati e all'esercizio dei diritti tramite:
- Denominazione legale: Mobiza Teknoloji
- Email: legal@planfly.com.tr
- Telefono: +90 850 307 90 23
- Indirizzo: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Le richieste vengono evase conformemente al Comunicato sulle procedure e sui principi per le richieste al titolare (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ), nel più breve tempo possibile secondo la natura della richiesta e comunque entro trenta giorni. Possono essere richieste informazioni aggiuntive per verifica dell'identità, sicurezza e ambito della richiesta.
Alle richieste di persone fuori dalla Türkiye viene risposto entro il termine previsto dalla legge del luogo in cui si trovano (un mese per Spazio economico europeo e Regno Unito, 30 giorni per Svizzera e 45 per Stati Uniti); i dettagli sono nelle informative regionali della Sezione 20.
Per richieste su appuntamenti presso un'impresa, Lei deve rivolgersi prima all'impresa, titolare del trattamento. Se la richiesta giunge a noi, la inoltriamo all'impresa e forniamo l'assistenza tecnica necessaria alla risposta.
20. Informative sulla privacy regionali
Questa Informativa si applica ovunque Lei si trovi. In base alla regione si applica anche la seguente informativa, contenente le informazioni richieste dalla legge regionale (quali basi giuridiche, trasferimenti internazionali, diritti e modalità di richiesta o reclamo):
- Türkiye: Informativa sulla privacy ai sensi della KVKK
- Spazio economico europeo e Svizzera: Informativa sulla privacy GDPR
- Regno Unito: Informativa sulla privacy per il Regno Unito
- Stati Uniti: Informativa sulla privacy per gli Stati Uniti
L'informativa regionale integra la presente Informativa. In caso di conflitto, quella regionale prevale per le persone nella regione. I diritti delle informative per Spazio economico europeo e Svizzera, Regno Unito e Stati Uniti possono essere esercitati senza i requisiti formali specifici KVKK. Fuori dalle regioni indicate si applica la Sezione 21.
21. Persone in altri Paesi
Se Lei si trova in un Paese diverso da Türkiye, Spazio economico europeo, Regno Unito, Svizzera o Stati Uniti, si applicano anche a Lei i principi della presente Informativa e i diritti della Sezione 18. Se la legge del Suo Paese conferisce diritti aggiuntivi, può esercitarli scrivendo a legal@planfly.com.tr; rispondiamo nel termine previsto da tale legge. I dati possono essere trasferiti in Türkiye e in altri Paesi con le garanzie della Sezione 10.
22. Lingua della presente Informativa
La presente Informativa è pubblicata in turco e inglese con contenuti identici. Per le persone situate in Türkiye, fa fede la versione turca; per le persone situate fuori dalla Türkiye, fa fede la versione inglese.
23. Modifiche dell'Informativa
Mobiza Teknoloji può aggiornare la presente Informativa per modifiche normative, evoluzione del prodotto, nuovi moduli, integrazioni o fornitori oppure esigenze operative.
Il testo aggiornato entra in vigore alla pubblicazione su planfly.com.tr. Per modifiche significative può essere fornito ulteriore avviso agli utenti aziendali via email o notifica nella dashboard.
24. Disposizione finale
Nel trattamento dei dati Planfly si ispira a trasparenza, liceità, proporzionalità, minimizzazione, sicurezza e controllo dell'utente. Poiché anche le imprese sono titolari nei percorsi offerti, restano autonomamente salvi le loro informative e i loro obblighi sulla privacy.
La presente Informativa illustra il quadro generale dell'approccio di Planfly al trattamento. Possono applicarsi ulteriori informative, testi di consenso esplicito, preferenze sui cookie e documenti contrattuali per moduli, campagne o integrazioni specifici.
Altri documenti legali
- Informativa sulla privacy ai sensi della KVKKottobre 10, 2026
- Informativa sulla privacy GDPR (Spazio economico europeo e Svizzera)ottobre 10, 2026
- Informativa sulla privacy per il Regno Unitoottobre 10, 2026
- Informativa sulla privacy per gli Stati Unitiottobre 10, 2026
- Condizioni d'usoottobre 10, 2026
- Politica sui cookieottobre 10, 2026
- Accordo sul trattamento dei datiottobre 10, 2026
- Contratto di vendita a distanzaottobre 10, 2026
- Politica di rimborso e consegnaottobre 10, 2026
- Accordo partner (mediazione commerciale)ottobre 10, 2026
- Informativa sulla privacy per i partnerottobre 10, 2026
- Hesap ve Veri Silmeottobre 11, 2026
Dati dell'azienda
Planfly è un prodotto sviluppato e gestito da Mobiza Teknoloji.
- Titolo
- Mobiza Teknoloji
- Indirizzo
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Ufficio delle imposte
- Ufficio delle imposte di Uludağ
- Numero fiscale
- 1280527561
- Numero DUNS
- 751143161
- Sito web aziendale
- mobiza.com.tr