Prawne
Informacja o prywatności na podstawie GDPR (Europejski Obszar Gospodarczy i Szwajcaria)
Wyjaśnia osobom w Europejskim Obszarze Gospodarczym i Szwajcarii, jak Planfly przetwarza dane osobowe i na jakich podstawach prawnych, komu je udostępnia, z jakimi zabezpieczeniami je przekazuje oraz jakie prawa przysługują im na podstawie GDPR i szwajcarskiej federalnej ustawy o ochronie danych.
Spis treści · 20 sekcji
- Dane administratora
- 1. Cel i zakres niniejszej Informacji
- 2. Administrator, przedstawiciel i kontakt
- 3. Nasza rola i rola przedsiębiorstw
- 3.1. Przetwarzanie, dla którego jesteśmy administratorem
- 3.2. Strony rezerwacji: administratorem jest przedsiębiorstwo
- 3.3. Płatności i zakupy
- 4. Przetwarzane dane osobowe i ich źródła
- 4.1. Kategorie danych osobowych
- 4.2. Źródła
- 5. Cele i podstawy prawne
- 5.1. Nasze prawnie uzasadnione interesy
- 5.2. Zgoda
- 6. Czy podanie danych jest obowiązkowe?
- 7. Szczególne kategorie danych osobowych i dane dotyczące zdrowia
- 8. Odbiorcy danych
- 9. Międzynarodowe przekazywanie danych
- 10. Przechowywanie danych
- 11. Państwa prawa
- 12. Zautomatyzowane podejmowanie decyzji
- 13. Pliki cookie i podobne technologie
- 14. Bezpieczeństwo
- 15. Dzieci
- 16. Prawo złożenia skargi
- 17. Dodatkowe informacje dla osób w Szwajcarii
- 17.1. Prawo właściwe i kontakt
- 17.2. Udostępnianie danych za granicą
- 17.3. Państwa prawa w Szwajcarii
- 18. Zmiany niniejszej Informacji
- 19. Język niniejszej Informacji
Niniejsza Informacja jest publikowana w języku tureckim i angielskim z identyczną treścią. Wersja polska jest tłumaczeniem udostępnionym dla wygody; pierwszeństwo mają wersje angielska i turecka, przy czym dla osób znajdujących się poza Turcją wiążąca jest wersja angielska (zob. punkt 19).
Dane administratora
- Administrator danych: Mobiza Teknoloji
- Marka / usługa: Planfly
- Kontakt w sprawach ochrony danych: legal@planfly.com.tr
- Obsługa klienta: destek@planfly.com.tr
- Telefon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Strona internetowa: planfly.com.tr
1. Cel i zakres niniejszej Informacji
Niniejsza Informacja o prywatności na podstawie GDPR („Informacja”) wyjaśnia, jak Mobiza Teknoloji („my” lub „nas”), operator internetowej platformy rezerwacji wizyt Planfly, przetwarza dane osobowe osób w Europejskim Obszarze Gospodarczym („EOG”: państwa członkowskie Unii Europejskiej, Islandia, Liechtenstein i Norwegia) oraz Szwajcarii. Zawiera informacje wymagane w art. 13 i 14 rozporządzenia (UE) 2016/679 (ogólne rozporządzenie o ochronie danych, RODO, „GDPR”), a dla Szwajcarii w art. 19 federalnej ustawy o ochronie danych z 25 września 2020 r. („FADP”). Ponieważ oferujemy Planfly przedsiębiorstwom i osobom w EOG oraz, za Państwa zgodą, mierzymy korzystanie ze stron marketingowych, opisane przetwarzanie podlega GDPR (art. 3 ust. 2 GDPR).
Informacja obejmuje przetwarzanie, dla którego jesteśmy administratorem, w szczególności gdy Państwo:
- odwiedzają planfly.com.tr lub jej subdomeny,
- tworzą konto firmowe lub korzystają z panelu administracyjnego albo aplikacji mobilnej Planfly jako właściciel przedsiębiorstwa, menedżer lub upoważniony użytkownik,
- otrzymują zaproszenie do zespołu przedsiębiorstwa i korzystają z własnego konta użytkownika Planfly,
- proszą o informacje, prezentację lub wycenę albo kontaktują się z nami e-mailem, telefonicznie, przez formularz obsługi klienta lub asystenta czatu na naszej stronie,
- kupują, odnawiają lub anulują subskrypcję lub dodatek,
- otrzymują od nas wiadomości dotyczące usługi lub marketingowe,
- rejestrują się przez link polecający partnera lub uczestniczą w programie partnerskim (do partnerów stosuje się również Informację o prywatności dla partnerów).
Wizyty rezerwowane w przedsiębiorstwach: Jeżeli rezerwują Państwo wizytę przez stronę lub widżet rezerwacji przedsiębiorstwa albo przedsiębiorstwo rejestruje Państwa jako klienta, administratorem danych wizyty jest to przedsiębiorstwo, a my przetwarzamy je wyłącznie w jego imieniu (punkt 3.2).
Powiązanie z innymi dokumentami: Informacja uzupełnia Politykę prywatności, która bardziej szczegółowo opisuje przetwarzanie i dotyczy wszystkich użytkowników Planfly. Jeżeli znajdują się Państwo w EOG lub Szwajcarii i Informacja różni się od Polityki prywatności, pierwszeństwo ma Informacja. Jako spółka z siedzibą w Turcji podlegamy również tureckiej ustawie nr 6698 o ochronie danych osobowych (KVKK), opisanej w Informacji o prywatności na podstawie KVKK; nie ogranicza to Państwa praw wynikających z niniejszej Informacji. Osoby w Zjednoczonym Królestwie powinny zapoznać się z Informacją o prywatności dla Zjednoczonego Królestwa, a mieszkańcy Stanów Zjednoczonych z Informacją o prywatności dla Stanów Zjednoczonych.
2. Administrator, przedstawiciel i kontakt
Administratorem opisanego przetwarzania jest Mobiza Teknoloji z siedzibą w Turcji, której dane kontaktowe podano na początku Informacji. Nie posiadamy jednostki organizacyjnej w EOG ani Szwajcarii.
Nie wyznaczyliśmy inspektora ochrony danych. Pytania o przetwarzanie danych osobowych i wnioski o wykonanie praw prosimy kierować na legal@planfly.com.tr; pytania o konto lub usługę można również kierować na destek@planfly.com.tr.
3. Nasza rola i rola przedsiębiorstw
3.1. Przetwarzanie, dla którego jesteśmy administratorem
Ustalamy cele i sposoby przetwarzania i dlatego jesteśmy administratorem w zakresie naszej strony, kont firmowych i użytkowników panelu administracyjnego, kont aplikacji mobilnej Planfly, subskrypcji i zakupów, fakturowania, obsługi klienta i asystenta czatu, bezpieczeństwa informacji, analityki produktu, własnej komunikacji marketingowej, programu partnerskiego i przestrzegania właściwych nam przepisów.
3.2. Strony rezerwacji: administratorem jest przedsiębiorstwo
Przedsiębiorstwa korzystające z Planfly, takie jak salony fryzjerskie, centra urody, psycholodzy, dietetycy, kliniki, fizjoterapeuci i studia, są administratorami danych osobowych swoich klientów (klientów, pacjentów, członków, uczniów i podobnych osób), zbieranych przez stronę rezerwacji, widżet, panel administracyjny lub aplikację mobilną Planfly albo samodzielnie wprowadzanych do Planfly. Dotyczy to również profili pracowników tworzonych dla zespołu (imię i nazwisko, stanowisko, zdjęcie, godziny pracy i świadczone usługi).
W odniesieniu do tych danych działamy jako podmiot przetwarzający przedsiębiorstwa w rozumieniu art. 28 GDPR: przetwarzamy je wyłącznie na udokumentowane polecenie przedsiębiorstwa, wyłącznie w celu świadczenia Planfly i na podstawie zawartej między nami Umowy powierzenia przetwarzania danych. Strona rezerwacji każdego przedsiębiorstwa zawiera link do jego własnej informacji o prywatności lub informacji przygotowanej przez Planfly w jego imieniu na podstawie jego danych; informacja ta wyjaśnia wykorzystanie Państwa danych i sposób wykonywania praw. Wniosek dotyczący danych wizyty otrzymany przez nas przekazujemy przedsiębiorstwu bez zbędnej zwłoki i informujemy Państwa o tym.
3.3. Płatności i zakupy
- Zakupy w lirach tureckich: Subskrypcje i dodatki opłacane w lirach tureckich sprzedaje Mobiza Teknoloji, a płatność obsługuje iyzico Ödeme Hizmetleri A.Ş. („iyzico”). Dane karty są przesyłane szyfrowanym połączeniem bezpośrednio do infrastruktury iyzico i nie są przechowywane w naszych systemach; otrzymujemy wyłącznie ograniczone dane płatnicze, takie jak status płatności, numer referencyjny transakcji, typ karty i zamaskowane cztery ostatnie cyfry (punkt 4.6 Polityki prywatności). iyzico przetwarza też niektóre dane jako niezależny administrator, np. do zapobiegania oszustwom i realizacji własnych obowiązków prawnych.
- Zamówienia w innych walutach (Paddle): Nasz proces zamówień prowadzi internetowy odsprzedawca Paddle.com. Paddle.com jest podmiotem formalnie odpowiedzialnym za sprzedaż (Merchant of Record) wszystkich zamówień opłacanych na naszej stronie w walutach innych niż lira turecka. Paddle zapewnia obsługę klienta w zakresie płatności i rozliczeń oraz obsługuje zwroty produktów i środków. Paddle.com Market Limited (numer spółki 08172165, 30 Old Bailey, London EC4M 7AU, United Kingdom) oraz spółki grupy Paddle wskazane w warunkach dla nabywców Paddle („Paddle”) kupują od nas subskrypcję i odsprzedają ją Państwu; Paddle pobiera płatność, oblicza i odprowadza VAT lub podatek od sprzedaży oraz wystawia fakturę lub pokwitowanie. Paddle przetwarza dane płatnicze jako niezależny administrator zgodnie z własną informacją o prywatności. Nie otrzymujemy danych karty; Paddle przekazuje wyłącznie dane zamówienia potrzebne do świadczenia usługi: identyfikator zamówienia i subskrypcji, plan, kwotę, walutę, kraj, status podatkowy, imię i nazwisko oraz e-mail, status płatności i ewentualny status zwrotu lub obciążenia zwrotnego.
- App Store i Google Play: Jeżeli kupują Państwo subskrypcję w aplikacji mobilnej Planfly, sprzedawcą jest Apple lub Google i przetwarza dane płatnicze jako niezależny administrator. Do aktywacji subskrypcji otrzymujemy od nich wyłącznie informacje o transakcji dotyczące zakupu, odnowienia, anulowania i statusu zwrotu.
4. Przetwarzane dane osobowe i ich źródła
4.1. Kategorie danych osobowych
W zależności od Państwa kontaktów z Planfly przetwarzamy następujące kategorie danych osobowych; szczegółowy wykaz zawiera punkt 4 Polityki prywatności:
- Odwiedzający stronę: adres IP, informacje o urządzeniu, przeglądarce i systemie operacyjnym, czas dostępu i logi, informacje o stronie odsyłającej i kampanii (UTM), dane plików cookie oraz, za zgodą, dane pomiarowe Google Analytics 4.
- Potencjalni klienci i osoby kontaktujące się z nami: imię, nazwisko, e-mail, telefon, nazwa przedsiębiorstwa i branża, treść wiadomości, zgłoszeń do obsługi klienta i rozmów z asystentem czatu, załączniki i historia komunikacji.
- Posiadacze kont firmowych i użytkownicy panelu administracyjnego: imię, nazwisko, e-mail, telefon, identyfikatory konta, hasło w postaci skrótu kryptograficznego i ustawienia uwierzytelniania dwuskładnikowego, identyfikator konta Google lub Apple przy takim logowaniu, dane połączenia Google Calendar przy jego podłączeniu, dane przedsiębiorstwa (nazwa, branża, adres, dane kontaktowe, logo i zdjęcie w tle), dane rozliczeniowe, dokumentacja subskrypcji, zamówień, płatności i faktur, role i uprawnienia, logi sesji, urządzeń i bezpieczeństwa, token urządzenia do powiadomień push w aplikacji mobilnej oraz dane korzystania z panelu administracyjnego.
- Członkowie zespołu z własnym kontem użytkownika: imię, nazwisko, e-mail, telefon, rola i uprawnienia, rejestry logowania i bezpieczeństwa.
- Nabywcy: dane zamówienia otrzymywane od Paddle, informacje o transakcji od Apple lub Google oraz ograniczone dane płatnicze od iyzico (punkt 3.3).
- Program partnerski: kod partnera użyty przy rejestracji, zamaskowana nazwa przedsiębiorstwa, plan i status subskrypcji.
4.2. Źródła
Zbieramy dane osobowe:
- bezpośrednio od Państwa przy wypełnianiu formularzy, korzystaniu z konta, pisaniu do nas lub korzystaniu z asystenta czatu,
- automatycznie z urządzenia i przeglądarki podczas korzystania ze strony, panelu administracyjnego lub aplikacji (oraz, za zgodą, przez analityczne pliki cookie),
- od przedsiębiorstwa zapraszającego Państwa do zespołu (imię i nazwisko, e-mail i rola),
- od Google lub Apple, jeżeli wybierają Państwo takie logowanie, i od Google przy podłączeniu Google Calendar (punkt 16 Polityki prywatności),
- od Paddle, Apple, Google i iyzico w związku z zakupami,
- od partnera, którego link polecający wykorzystano (wyłącznie kod partnera).
5. Cele i podstawy prawne
| Cel | Główne dane | Podstawa prawna (art. 6 ust. 1 GDPR) |
|---|---|---|
| Tworzenie konta, logowanie (w tym przez Google lub Apple) oraz udostępnianie panelu administracyjnego, aplikacji mobilnej, publikacji stron rezerwacji i innych funkcji usługi | imię, nazwisko, e-mail, telefon, dane konta i przedsiębiorstwa, rejestry korzystania i sesji | Wykonanie umowy z Państwem lub działania na Państwa żądanie przed jej zawarciem (b) |
| Udostępnianie kont użytkowników członkom zespołu i dostępu do panelu administracyjnego | imię i nazwisko, e-mail, telefon, rola i uprawnienia, rejestry logowania | Wykonanie umowy (b), gdy korzystają Państwo z własnego konta; w pozostałych przypadkach nasz i przedsiębiorstwa prawnie uzasadniony interes w umożliwieniu organizacji zespołu (f) |
| Weryfikacja telefonu na potrzeby bezpłatnego okresu próbnego i zapobieganie jego nadużyciom | numer telefonu, rejestry weryfikacji | Wykonanie umowy (b) i nasz prawnie uzasadniony interes w zapobieganiu nadużyciom (f) |
| Sprzedaż i fakturowanie zakupów w lirach tureckich; aktywacja i zarządzanie subskrypcjami przez Paddle, App Store lub Google Play; zwroty i spory płatnicze | dane rozliczeniowe, dokumentacja zamówień, płatności i transakcji | Wykonanie umowy (b) |
| Prowadzenie dokumentacji księgowej, podatkowej i handlowej wymaganej prawem Turcji, gdzie mamy siedzibę, oraz logów ruchu na podstawie tureckiej ustawy nr 5651 | dokumentacja faktur, płatności i transakcji, logi dostępu | Nasz prawnie uzasadniony interes w przestrzeganiu właściwych nam przepisów (f); ponieważ obowiązki te nie wynikają z prawa UE ani państwa członkowskiego, nie opieramy ich na art. 6 ust. 1 lit. c |
| Odpowiadanie na zgłoszenia, pytania i wiadomości, także przez asystenta czatu | imię i nazwisko, dane kontaktowe, treść wiadomości | Działania na Państwa żądanie przed zawarciem umowy lub wykonanie umowy (b); w pozostałych przypadkach nasz prawnie uzasadniony interes w odpowiadaniu na pytania (f) |
| Wysyłanie wiadomości dotyczących konta, bezpieczeństwa, rozliczeń i zmian warunków | imię i nazwisko, e-mail, telefon | Wykonanie umowy (b) i nasz prawnie uzasadniony interes w informowaniu użytkowników (f) |
| Bezpieczeństwo informacji, uwierzytelnianie, logi i zapobieganie oszustwom, spamowi, botom i nadużyciom | adres IP, informacje o urządzeniu i przeglądarce, logi bezpieczeństwa | Nasz prawnie uzasadniony interes w zapewnieniu bezpieczeństwa usługi i użytkowników (f) |
| Zbiorcze statystyki korzystania bez plików cookie, naprawa błędów i ulepszanie usługi | techniczne rejestry korzystania | Nasz prawnie uzasadniony interes w ulepszaniu usługi (f) |
| Pomiar stron marketingowych przez Google Analytics 4 | identyfikator cookie Google Analytics, zdarzenia nawigacji i interakcji | Państwa zgoda (a); przechowywanie informacji na urządzeniu i ich odczyt opierają się na zgodzie na podstawie art. 5 ust. 3 dyrektywy o prywatności i łączności elektronicznej (ePrivacy, 2002/58/WE) i krajowych przepisów ją wdrażających |
| Wysyłanie informacji o promocjach, nowościach i ogłoszeń o Planfly | imię i nazwisko, e-mail, telefon, preferencje komunikacyjne | Państwa zgoda (a) |
| Przypisywanie rejestracji przez link partnera i obliczanie jego prowizji | kod partnera, zamaskowana nazwa przedsiębiorstwa, plan i status subskrypcji | Nasz prawnie uzasadniony interes w prowadzeniu programu partnerskiego (f) |
| Ustalanie, dochodzenie lub obrona roszczeń i odpowiadanie na żądania organów publicznych | odpowiednia dokumentacja | Obowiązek prawny wynikający z prawa UE lub państwa członkowskiego (c), jeżeli ma zastosowanie; w pozostałych przypadkach nasz prawnie uzasadniony interes w ochronie praw (f) |
5.1. Nasze prawnie uzasadnione interesy
Gdy opieramy się na prawnie uzasadnionych interesach, są nimi: zapewnienie bezpiecznej i niezawodnej usługi oraz zapobieganie oszustwom i nadużyciom; poznanie sposobu korzystania z usługi w celu jej ulepszania; odpowiadanie na zapytania i informowanie klientów biznesowych; prowadzenie programu partnerskiego; przestrzeganie przepisów właściwych dla spółki z siedzibą w Turcji; oraz ustalanie, dochodzenie lub obrona roszczeń. Wykorzystujemy tylko dane niezbędne dla tych interesów i wyważamy je względem Państwa interesów oraz podstawowych praw i wolności. Mogą Państwo poprosić o informacje o tym teście równowagi oraz w dowolnym momencie wnieść sprzeciw wobec takiego przetwarzania (punkt 11).
5.2. Zgoda
Gdy podstawą jest Państwa zgoda, jej udzielenie jest dobrowolne i mogą ją Państwo wycofać w dowolnym momencie ze skutkiem na przyszłość: w przypadku analityki przez link „Preferencje plików cookie”; w przypadku wiadomości marketingowych przez link lub instrukcje rezygnacji w każdej wiadomości albo pisząc na legal@planfly.com.tr. Wycofanie zgody nie wpływa na zgodność z prawem wcześniejszego przetwarzania.
6. Czy podanie danych jest obowiązkowe?
Nie mają Państwo ustawowego obowiązku podania nam danych osobowych. Dane oznaczone w formularzach jako wymagane są jednak niezbędne do zawarcia i wykonania umowy: bez nich nie możemy otworzyć konta, świadczyć usługi ani obsłużyć zakupu. Przy zakupach w lirach tureckich dane rozliczeniowe są wymagane do wystawienia faktury zgodnie z tureckim prawem podatkowym. Zgoda na analityczne pliki cookie i wiadomości marketingowe jest całkowicie dobrowolna, a odmowa nie wpływa na korzystanie z Planfly.
7. Szczególne kategorie danych osobowych i dane dotyczące zdrowia
Nie przetwarzamy szczególnych kategorii danych osobowych, np. danych dotyczących zdrowia, na własne potrzeby i prosimy nie podawać ich w zgłoszeniach lub rozmowach z asystentem czatu. Przedsiębiorstwa sektora zdrowotnego mogą przetwarzać dane dotyczące zdrowia przez pytania wstępne, uwagi do wizyt i notatki o klientach. Administratorem tych danych jest przedsiębiorstwo, które ustala przesłankę przetwarzania z art. 9 GDPR, w szczególności art. 9 ust. 2 lit. h i art. 9 ust. 3 dla świadczeń zdrowotnych udzielanych przez pracownika służby zdrowia objętego obowiązkiem tajemnicy zawodowej lub na jego odpowiedzialność oraz art. 9 ust. 2 lit. a w przypadku wyraźnej zgody. W formularzach rezerwacji przedsiębiorstw poza Turcją wyraźna zgoda jest zawsze dobrowolna i nigdy nie warunkuje rezerwacji online. Przetwarzamy te dane wyłącznie jako podmiot przetwarzający przedsiębiorstwa z dodatkowymi zabezpieczeniami: prywatne notatki w karcie klienta są szyfrowane w bazie danych i widoczne tylko dla upoważnionych użytkowników przedsiębiorstwa; opcja dyskretnych wiadomości pozwala ukryć nazwę usługi w przypomnieniach.
8. Odbiorcy danych
Udostępniamy dane osobowe wyłącznie w zakresie niezbędnym dla powyższych celów następującym kategoriom odbiorców (zob. też punkt 9 Polityki prywatności):
- usługodawcy będący naszymi podmiotami przetwarzającymi: dostawcy hostingu i baz danych, Cloudflare (sieć dostarczania treści, przechowywanie plików, DNS i bezpieczeństwo sieci), dostawcy doręczania e-maili, Netgsm İletişim ve Bilgi Teknolojileri A.Ş. i inni dostawcy SMS-ów, Google (zaszyfrowane kopie zapasowe w Google Drive i powiadomienia push aplikacji mobilnej przez Firebase Cloud Messaging) oraz dostawcy modeli sztucznej inteligencji dla asystenta czatu; dalsze podmioty przetwarzające dane klientów przedsiębiorstw wymieniono w załączniku 3 do Umowy powierzenia przetwarzania danych,
- dostawcy logowania: Google i Apple, jeżeli wybierają Państwo takie logowanie,
- partnerzy obsługujący płatności i zakupy: iyzico i banki dla zakupów w lirach tureckich, Paddle dla zamówień w innych walutach oraz Apple i Google dla zakupów w aplikacji mobilnej; działają jako niezależni administratorzy własnego przetwarzania,
- dostawca analityki: Google (Google Analytics 4), tylko za zgodą i z wyłączonymi funkcjami reklamowymi,
- przedsiębiorstwo, z którym Państwo współpracują: jeżeli są Państwo członkiem zespołu, upoważnieni użytkownicy przedsiębiorstwa widzą Państwa profil i aktywność w panelu administracyjnym,
- profesjonalni doradcy: dostawcy usług księgowych, e-fakturowania, prawnych i audytowych,
- organy publiczne: właściwe organy, sądy i organy egzekucyjne, gdy prawo wymaga ujawnienia lub jest ono niezbędne do ustalenia, dochodzenia lub obrony roszczeń.
Nie sprzedajemy Państwa danych osobowych i nie wykorzystujemy ich do reklam osób trzecich.
9. Międzynarodowe przekazywanie danych
Mamy siedzibę w Turcji, dla której Komisja Europejska nie przyjęła decyzji stwierdzającej odpowiedni stopień ochrony. Dane wysyłane nam bezpośrednio podczas korzystania z Planfly zbieramy i przetwarzamy w Turcji. Zgodnie z wytycznymi 05/2021 Europejskiej Rady Ochrony Danych takie bezpośrednie zbieranie nie stanowi przekazywania w rozumieniu rozdziału V GDPR; GDPR nadal jednak stosuje się do przetwarzania, a dane chronimy środkami opisanymi w punkcie 14.
Przy dalszym przekazywaniu danych usługodawcom poza Turcją opieramy się na:
- decyzji Komisji Europejskiej stwierdzającej odpowiedni stopień ochrony w państwie odbiorcy (np. państwach EOG i Zjednoczonym Królestwie), a dla odbiorców w Stanach Zjednoczonych certyfikowanych w ramach Ram ochrony danych UE-USA (EU-U.S. Data Privacy Framework), na decyzji wykonawczej Komisji (UE) 2023/1795,
- jeżeli przekazanie nie jest objęte taką decyzją, na standardowych klauzulach umownych przyjętych przez Komisję Europejską decyzją wykonawczą (UE) 2021/914, wraz z dodatkowymi środkami, gdy są potrzebne.
Przekazywanie nam danych osobowych klientów przez przedsiębiorstwa w EOG opiera się na standardowych klauzulach umownych (moduł drugi lub trzeci), włączonych do Umowy powierzenia przetwarzania danych. Paddle zbiera dane potrzebne do zamówień w innych walutach bezpośrednio od Państwa jako niezależny administrator; Zjednoczone Królestwo, gdzie Paddle.com Market Limited ma siedzibę, jest objęte decyzją Komisji Europejskiej stwierdzającą odpowiedni stopień ochrony. Przekazywanie dotyczące osób w Szwajcarii opisano w punkcie 17.2. Mogą Państwo poprosić o kopię stosowanych zabezpieczeń pod adresem legal@planfly.com.tr.
10. Przechowywanie danych
Przechowujemy dane tylko przez okres niezbędny dla celów przetwarzania. Ustalając okresy, uwzględniamy: czas trwania umowy i konta; czas potrzebny do obsługi wniosku lub zgłoszenia; okresy przechowywania dokumentacji faktur, księgowej i handlowej według prawa tureckiego (z reguły do 10 lat) oraz logów ruchu na podstawie ustawy nr 5651; terminy przedawnienia możliwych roszczeń; i czas, w którym musimy móc wykazać zgody i rezygnacje. Dane konta przechowujemy, gdy jest aktywne, a po jego usunięciu wyłącznie w tych celach i do zakończenia cyklu kopii zapasowych; następnie je usuwamy lub anonimizujemy. Dane Google Analytics przechowujemy najwyżej 14 miesięcy, a pliki cookie Google Analytics wygasają najpóźniej po 12 miesiącach. Okresy dla poszczególnych kategorii określa punkt 12 Polityki prywatności. Dane klientów przedsiębiorstw przechowujemy zgodnie z poleceniami przedsiębiorstwa i Umową powierzenia przetwarzania danych.
11. Państwa prawa
Z zastrzeżeniem warunków i wyjątków GDPR mają Państwo prawo:
- uzyskać potwierdzenie, czy przetwarzamy dane osobowe, oraz dostęp do danych i informacji o przetwarzaniu (art. 15),
- żądać sprostowania nieprawidłowych i uzupełnienia niekompletnych danych (art. 16),
- żądać usunięcia danych (art. 17),
- żądać ograniczenia przetwarzania (art. 18),
- otrzymać podane nam dane, przetwarzane automatycznie na podstawie zgody lub umowy, w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz przekazać je innemu administratorowi (art. 20),
- w dowolnym momencie, z przyczyn związanych ze swoją szczególną sytuacją, wnieść sprzeciw wobec przetwarzania opartego na naszych prawnie uzasadnionych interesach, a w przypadku marketingu bezpośredniego w dowolnym momencie i bez uzasadnienia (art. 21),
- wycofać zgodę w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania (art. 7 ust. 3),
- złożyć skargę do organu nadzorczego (art. 77; punkt 16).
Wykonywanie praw: Prosimy przesłać wniosek na legal@planfly.com.tr, najlepiej z e-maila zarejestrowanego na koncie Planfly. W ustawieniach konta można również przeglądać i poprawiać wiele danych oraz usunąć konto. Wnioski są bezpłatne. Odpowiadamy bez zbędnej zwłoki, zawsze w ciągu miesiąca od otrzymania; w razie potrzeby, uwzględniając złożoność i liczbę wniosków, możemy przedłużyć termin o dwa miesiące, informując o tym i podając przyczyny w pierwszym miesiącu. Żądamy tylko informacji zasadnie niezbędnych do weryfikacji tożsamości; nie żądamy tureckiego numeru identyfikacyjnego, numeru paszportu ani listu z odręcznym podpisem. Przy wniosku oczywiście bezzasadnym lub nadmiernym możemy pobrać rozsądną opłatę lub odmówić działania zgodnie z art. 12 ust. 5 GDPR. Informujemy odbiorców danych o sprostowaniu, usunięciu lub ograniczeniu, chyba że jest to niemożliwe lub wymaga niewspółmiernego wysiłku (art. 19).
Wniosek dotyczący danych wizyty przetwarzanych w imieniu przedsiębiorstwa należy skierować do tego przedsiębiorstwa; jeżeli dotrze do nas, przekazujemy go i pomagamy odpowiedzieć.
12. Zautomatyzowane podejmowanie decyzji
Nie podejmujemy wobec Państwa decyzji opartych wyłącznie na zautomatyzowanym przetwarzaniu, w tym profilowaniu, wywołujących skutki prawne lub podobnie istotnie na Państwa wpływających (art. 22 GDPR). W panelu administracyjnym przedsiębiorstwa widzą oznaczenia prawdopodobieństwa obecności klientów, obliczane w ich imieniu z historii wizyt; są one wyłącznie wskazówkami, a zablokowanie klienta jest ręczną decyzją przedsiębiorstwa. Automatyczne mechanizmy bezpieczeństwa, takie jak limity żądań i kontrole botów, mogą czasowo ograniczyć żądania; jeżeli uważają Państwo, że mechanizm błędnie Państwa dotknął, prosimy o kontakt, a członek zespołu zbada sprawę.
13. Pliki cookie i podobne technologie
Bez pytania o zgodę używamy tylko plików cookie i podobnych technologii ściśle niezbędnych do działania strony, panelu administracyjnego i stron rezerwacji. Wszystkie pozostałe, w szczególności Google Analytics 4 na stronach marketingowych, są używane wyłącznie po uprzedniej zgodzie, którą można udzielić lub odrzucić w komunikacie o plikach cookie i zmienić przez link „Preferencje plików cookie”. Google Analytics działa z wyłączonymi funkcjami reklamowymi i Google signals, a nie działa podczas wysyłania przez przeglądarkę sygnału Do Not Track lub Global Privacy Control. Dla odwiedzin z EOG i Szwajcarii nie zapisujemy pliku cookie polecenia partnera (kod pozostaje tylko w sesji danej wizyty), nie zapisujemy nic w przeglądarce dla komunikatów obok przycisku czatu ani nie prowadzimy statystyk odwiedzin bez plików cookie na stronach rezerwacji. Szczegóły, w tym pełny wykaz plików cookie i ich okresy ważności, zawiera Polityka plików cookie.
Przy otwieraniu strony płatności Paddle dla zamówienia w walucie innej niż lira turecka Paddle może używać plików cookie i podobnych technologii niezbędnych dla płatności i ich bezpieczeństwa zgodnie z własną informacją o prywatności.
14. Bezpieczeństwo
Wdrażamy odpowiednie środki techniczne i organizacyjne ochrony danych, w tym szyfrowanie transmisji (TLS) wszystkich połączeń, oddzielenie danych przedsiębiorstw i kontrolę dostępu opartą na rolach, hasła w postaci skrótów kryptograficznych i opcjonalne uwierzytelnianie dwuskładnikowe, szyfrowanie prywatnych notatek o klientach i tokenów dostępu do usług osób trzecich w bazie danych, ograniczanie częstotliwości żądań i wykrywanie nadużyć, logi oraz regularne zaszyfrowane kopie zapasowe (punkt 13 Polityki prywatności). W przypadku naruszenia ochrony danych powiadamiamy właściwy organ nadzorczy i osoby dotknięte naruszeniem, gdy wymaga tego GDPR.
15. Dzieci
Planfly jest przeznaczony dla przedsiębiorstw i ich klientów i nie jest kierowany do dzieci. Nie zbieramy świadomie danych osobowych dzieci na własne potrzeby. Gdy przedsiębiorstwo przyjmuje wizyty dzieci, oczekuje się rezerwacji przez rodzica lub opiekuna prawnego, a za przetwarzanie jako administrator odpowiada przedsiębiorstwo (punkt 17 Polityki prywatności).
16. Prawo złożenia skargi
Jeżeli uważają Państwo, że przetwarzamy dane osobowe z naruszeniem GDPR, mogą Państwo złożyć skargę do organu nadzorczego państwa EOG, w którym mają miejsce zwykłego pobytu, miejsce pracy lub w którym doszło do domniemanego naruszenia. Dane kontaktowe wszystkich organów EOG znajdują się na liście członków Europejskiej Rady Ochrony Danych. Mają Państwo również prawo do skutecznego środka ochrony prawnej przed sądem. Chętnie najpierw zajmiemy się Państwa zastrzeżeniami, dlatego zachęcamy do kontaktu na legal@planfly.com.tr; nie jest to warunek złożenia skargi.
17. Dodatkowe informacje dla osób w Szwajcarii
17.1. Prawo właściwe i kontakt
W odniesieniu do osób w Szwajcarii przetwarzanie podlega FADP, obowiązującej od 1 września 2023 r., oraz rozporządzeniu o ochronie danych (Data Protection Ordinance, „DPO”). Informacja zawiera informacje wymagane przez art. 19 FADP; powyższe punkty mają do Państwa zastosowanie z uzupełnieniami zawartymi w niniejszym punkcie. Przetwarzamy dane zgodnie z zasadami art. 6 FADP (zgodność z prawem, dobra wiara, proporcjonalność, ograniczenie celu i przejrzystość). Jeżeli wymagane jest uzasadnienie, opieramy się na Państwa zgodzie, naszych nadrzędnych interesach prywatnych odpowiadających prawnie uzasadnionym interesom z punktu 5.1 lub przepisach prawa (art. 31 FADP). Dane dotyczące zdrowia są wrażliwymi danymi osobowymi według FADP; dla danych przetwarzanych przez stronę rezerwacji administratorem jest przedsiębiorstwo (punkt 7). Przechowywanie informacji na urządzeniu i ich odczyt podlegają również art. 45c ustawy telekomunikacyjnej (punkt 13).
We wszystkich sprawach dotyczących danych osobowych mogą Państwo kontaktować się z nami bezpośrednio na legal@planfly.com.tr.
17.2. Udostępnianie danych za granicą
Państwa dane są przetwarzane w Turcji, gdzie mamy siedzibę, i mogą być udostępniane usługodawcom w Stanach Zjednoczonych, państwach EOG, Zjednoczonym Królestwie (Paddle) oraz innych państwach wskazanych w kolumnie lokalizacji wykazu dalszych podmiotów przetwarzających w załączniku 3 do Umowy powierzenia przetwarzania danych. Turcji nie ma na liście państw o odpowiednim poziomie ochrony danych w załączniku 1 do DPO; znajdują się tam państwa EOG i Zjednoczone Królestwo. Przy udostępnianiu odbiorcom w państwach bez odpowiedniego poziomu ochrony opieramy się, dla certyfikowanych odbiorców w Stanach Zjednoczonych, na Ramach ochrony danych Szwajcaria-USA (Swiss-U.S. Data Privacy Framework), uznanych przez Radę Federalną ze skutkiem od 15 września 2024 r., a w pozostałych przypadkach na standardowych klauzulach umownych Komisji Europejskiej uznanych przez Federalnego Inspektora Ochrony Danych i Informacji („FDPIC”), z dostosowaniami wymaganymi dla Szwajcarii (art. 16 ust. 2 lit. d FADP). Przekazywanie nam danych klientów przez przedsiębiorstwa w Szwajcarii podlega Umowie powierzenia przetwarzania danych. Kopię zabezpieczeń mogą Państwo uzyskać pod adresem legal@planfly.com.tr.
17.3. Państwa prawa w Szwajcarii
Na podstawie FADP mają Państwo prawo:
- żądać informacji, czy przetwarzamy Państwa dane, a jeżeli tak, jakie (art. 25 FADP); udzielamy informacji bezpłatnie, co do zasady w ciągu 30 dni, a jeżeli nie możemy dotrzymać tego terminu, w tym czasie informujemy, kiedy otrzymają Państwo odpowiedź,
- otrzymać udostępnione nam dane osobowe w powszechnie używanym formacie elektronicznym lub zlecić ich przekazanie innemu administratorowi (art. 28 FADP),
- żądać sprostowania nieprawidłowych danych (art. 32 ust. 1 FADP), zaprzestania przetwarzania, nieudostępniania danych osobom trzecim lub usunięcia albo zniszczenia danych (art. 32 ust. 2 FADP),
- wycofać zgodę w dowolnym momencie ze skutkiem na przyszłość.
Nie podejmujemy zautomatyzowanych decyzji indywidualnych w rozumieniu art. 21 FADP. Jeżeli uważają Państwo, że przetwarzamy dane niezgodnie z prawem, mogą Państwo zgłosić to FDPIC, który może wszcząć dochodzenie (art. 49 FADP), oraz dochodzić roszczeń przed sądami cywilnymi (art. 32 FADP). Chętnie najpierw zajmiemy się Państwa zastrzeżeniami pod adresem legal@planfly.com.tr.
18. Zmiany niniejszej Informacji
Możemy aktualizować Informację przy zmianach prawa, usług lub usługodawców. Ostatnia aktualizacja tej wersji: październik 10, 2026. O istotnych zmianach możemy dodatkowo informować użytkowników biznesowych e-mailem lub powiadomieniem w panelu administracyjnym.
19. Język niniejszej Informacji
Informacja jest publikowana w języku tureckim i angielskim z identyczną treścią. Dla osób znajdujących się poza Turcją wiążąca jest wersja angielska.
Inne dokumenty prawne
- Informacja o prywatności na podstawie KVKKpaździernik 10, 2026
- Informacja o prywatności dla Zjednoczonego Królestwapaździernik 10, 2026
- Informacja o prywatności dla Stanów Zjednoczonychpaździernik 10, 2026
- Polityka prywatnościpaździernik 10, 2026
- Warunki korzystaniapaździernik 10, 2026
- Polityka plików cookiepaździernik 10, 2026
- Umowa powierzenia przetwarzania danychpaździernik 10, 2026
- Umowa sprzedaży na odległośćpaździernik 10, 2026
- Polityka zwrotów i dostarczania usługpaździernik 10, 2026
- Umowa partnerska (pośrednictwa w sprzedaży)październik 10, 2026
- Informacja o ochronie danych osobowych Partnerówpaździernik 10, 2026
Dane firmy
Planfly to produkt opracowany i prowadzony przez Mobiza Teknoloji.
- Tytuł
- Mobiza Teknoloji
- Adres
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Urząd skarbowy
- Urząd skarbowy Uludağ
- Numer podatkowy
- 1280527561
- Numer DUNS
- 751143161
- Strona firmowa
- mobiza.com.tr