Jurídico
Política de privacidade
Explica em detalhe como a Planfly recolhe, utiliza, partilha, conserva e protege os dados pessoais no seu sítio Web, no painel empresarial e nas páginas de marcação.
Conteúdo · 25 seções
- Informações do responsável pelo tratamento
- 1. Finalidade e âmbito
- 2. Responsável pelo tratamento e divisão de papéis
- 3. De quem tratamos dados pessoais?
- 4. Que dados pessoais tratamos?
- 4.1. Dados dos visitantes do sítio Web
- 4.2. Dados relativos aos processos de potenciais clientes, comunicação e apoio
- 4.3. Dados das contas empresariais e dos utilizadores do painel
- 4.4. Dados dos colaboradores
- 4.5. Dados das pessoas que efetuam marcações e dos clientes das empresas
- 4.6. Dados relativos aos processos de pagamento
- 5. Como recolhemos dados pessoais?
- 6. Para que finalidades tratamos dados pessoais?
- 6.1. Prestação e gestão do serviço
- 6.2. Processos de venda, comunicação e apoio
- 6.3. Processos contratuais e comerciais
- 6.4. Segurança da informação e administração do sistema
- 6.5. Desenvolvimento, análise e melhoria do produto
- 6.6. Marketing e comunicações comerciais
- 6.7. Cumprimento de obrigações legais e administrativas
- 7. Com que fundamentos jurídicos tratamos dados pessoais?
- 8. Categorias especiais de dados pessoais
- 9. Com quem podemos partilhar dados pessoais?
- 10. Transferências de dados para o estrangeiro
- 11. Cookies e tecnologias semelhantes
- 12. Durante quanto tempo conservamos dados pessoais?
- 12.1. Registos de tráfego, segurança e sistema
- 12.2. Registos de comunicação, pedidos e apoio
- 12.3. Dados de conta e painel
- 12.4. Registos de contratos, faturação e comerciais
- 12.5. Registos de pagamento
- 12.6. Registos de consentimentos e autorizações
- 12.7. Dados de clientes e marcações das empresas
- 12.8. Dados de análise
- 13. Segurança dos dados pessoais
- 14. Dados dos próprios clientes das empresas
- 15. Widget incorporável e sítios de terceiros
- 16. Serviços Google: início de sessão com Google, Google Calendar e Google Meet
- 16.1. Início de sessão e registo com Google
- 16.2. Integração Google Calendar e Google Meet
- 16.3. Utilização limitada dos dados dos utilizadores Google
- 16.4. Remoção da ligação e conservação
- 17. A nossa abordagem às crianças
- 18. Direitos dos titulares dos dados
- 19. Pedidos e contacto
- 20. Avisos de privacidade específicos por região
- 21. Pessoas noutros países
- 22. Língua desta Política
- 23. Alterações à Política
- 24. Disposição final
Esta Política é publicada em turco e inglês com o mesmo conteúdo. Esta versão portuguesa é uma tradução disponibilizada por conveniência; prevalecem as versões turca e inglesa, sendo a versão inglesa a versão vinculativa para quem se encontra fora da Turquia (consulte a secção 22).
Informações do responsável pelo tratamento
- Responsável pelo tratamento: Mobiza Teknoloji
- Marca / serviço: Planfly
- Correio eletrónico: legal@planfly.com.tr
- Telefone: +90 850 307 90 23
- Endereço: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Número fiscal: 1280527561
- Serviço de finanças: Repartição Tributária de Uludağ
- Número DUNS: 751143161
1. Finalidade e âmbito
Esta Política de privacidade (a "Política") foi preparada relativamente aos dados pessoais tratados em ligação com o sítio Web da marca Planfly operado por Mobiza Teknoloji, todos os seus subdomínios, o painel empresarial, as aplicações Web, as páginas de marcação online, o widget de marcação incorporável, as notificações de confirmação e lembrete de marcações, os canais de comunicação e os serviços digitais relacionados com a Planfly.
Esta Política aplica-se:
- em planfly.com.tr e em todos os seus subdomínios,
- nos canais de comunicação pertencentes à Planfly ou operados por sua conta,
- nas interações de clientes, utilizadores e visitantes relacionadas com a Planfly.
Esta Política não abrange outros produtos, marcas, serviços ou plataformas de Mobiza Teknoloji fora da Planfly. A Política deve ser lida juntamente com o Aviso de privacidade KVKK e a Política de cookies. Os avisos de privacidade aplicáveis consoante a sua região constam da secção 20.
2. Responsável pelo tratamento e divisão de papéis
Salvo indicação expressa em contrário, o responsável pelo tratamento dos dados pessoais na Planfly é Mobiza Teknoloji.
No entanto, as empresas que utilizam a Planfly, como cabeleireiros, centros de estética, psicólogos, dietistas, clínicas, estúdios e empresas semelhantes, são responsáveis pelo tratamento relativamente aos seus próprios processos comerciais e profissionais, como a recolha de dados dos seus próprios clientes, a gestão de marcações, a comunicação com clientes, os formulários iniciais e os lembretes.
Os papéis das partes no ecossistema Planfly são, por conseguinte, divididos da seguinte forma:
- Mobiza Teknoloji é a responsável pelo tratamento relativamente ao próprio sítio Web da Planfly, aos processos de venda, às contas empresariais e ao acesso ao painel, às subscrições, à faturação e confirmação de pagamentos, ao apoio, à segurança, à administração do sistema, à infraestrutura, à análise e às obrigações legais.
- As empresas são responsáveis pelo tratamento relativamente aos dados de clientes (clientes, pacientes, membros, etc.) que recolhem ou introduzem através das suas páginas de marcação, widgets e painéis.
- Mobiza Teknoloji atua como subcontratante, tratando os dados dos clientes das empresas apenas de acordo com as instruções da empresa e apenas na medida necessária para disponibilizar o serviço Planfly. As disposições aplicáveis a esta relação constam da secção de tratamento de dados dos Termos de utilização e do Acordo de tratamento de dados.
Salvo indicação expressa em contrário, Mobiza Teknoloji não é parte nas marcações efetuadas através da Planfly nem nos serviços que constituem o objeto dessas marcações. A relação de prestação de serviços forma-se entre a pessoa que efetua a marcação e a empresa relevante.
Encomendas pagas em moedas diferentes da lira turca: O nosso processo de encomenda é conduzido pelo nosso revendedor online Paddle.com. A Paddle.com é o vendedor registado (merchant of record) de todas as encomendas pagas em moedas diferentes da lira turca no nosso sítio Web. A Paddle presta apoio ao cliente para questões de pagamento e faturação e trata as devoluções e os reembolsos destas encomendas. Nesta Política, "Paddle" designa a Paddle.com Market Limited (número de empresa 08172165, 30 Old Bailey, London EC4M 7AU, Reino Unido) e as empresas do grupo Paddle indicadas nos termos do comprador da Paddle (por exemplo, Paddle.com Inc. para compradores nos Estados Unidos e Paddle.com (Canada) Ltd. para compradores no Canadá).
A Paddle é um responsável pelo tratamento independente para os dados de pagamento que recolhe no seu formulário de pagamento (dados do cartão e de outros métodos de pagamento, endereço de faturação e informações fiscais) ao abrigo do seu próprio aviso de privacidade. Para abrir o formulário de pagamento, Mobiza Teknoloji envia à Paddle o seu endereço de correio eletrónico de faturação, o seu nome de faturação ou nome da empresa, o seu país e endereço de faturação, o seu número fiscal (se fornecido), a sua preferência de língua e o identificador da sua conta empresarial na Planfly. Para ativar e gerir a sua subscrição, Mobiza Teknoloji recebe da Paddle apenas dados da encomenda (ID da encomenda e da subscrição, plano, montante, moeda, país, situação fiscal, nome, correio eletrónico, estado do pagamento e estado de reembolso ou estorno); não recebe os dados do seu cartão. Também para estas encomendas, Mobiza Teknoloji é a responsável pelo tratamento dos processos de conta, painel, apoio, segurança e marketing.
Compras na aplicação: Para subscrições adquiridas através da App Store ou do Google Play, o vendedor é a Apple ou a Google, e os dados de pagamento são tratados sob a responsabilidade dessas empresas como responsáveis pelo tratamento. Para ativar a sua subscrição, Mobiza Teknoloji recebe destas apenas informações de operações sobre o estado da compra, renovação e reembolso.
Instituições de pagamento: Ao prestar serviços de pagamento por nossa conta, a iyzico também trata determinados dados sob a sua própria responsabilidade como responsável pelo tratamento (por exemplo, para prevenção de fraude e cumprimento das suas próprias obrigações legais).
3. De quem tratamos dados pessoais?
A Planfly pode tratar dados pessoais pertencentes aos seguintes grupos de pessoas:
- visitantes do sítio Web,
- potenciais clientes e pessoas que solicitam informações ou um orçamento,
- proprietários, gestores e utilizadores autorizados de empresas que utilizam o painel Planfly,
- colaboradores acrescentados pelas empresas ou convidados para a sua equipa,
- pessoas que efetuam marcações através da página de marcação ou widget de uma empresa,
- clientes registados no painel pelas empresas (clientes, pacientes, membros, alunos, etc.),
- pessoas que pagam uma subscrição ou participam no processo de faturação,
- pessoas que contactam a Planfly no âmbito de processos de apoio, comunicação, venda ou reclamação.
4. Que dados pessoais tratamos?
Os dados tratados podem variar consoante o módulo e o percurso utilizado.
4.1. Dados dos visitantes do sítio Web
- endereço IP,
- informações do dispositivo e navegador,
- sistema operativo e dados técnicos de utilização,
- registos de navegação nas páginas e de utilização,
- página de origem e dados de campanha / UTM,
- dados de cookies e identificadores online semelhantes,
- se consentir, dados de medição recolhidos através do Google Analytics 4 relativos à navegação e às interações nas páginas de marketing e a eventos de registo, início de sessão e configuração de empresa bem-sucedidos (ID do cookie Google Analytics, informações do dispositivo e navegador, localização aproximada, domínio do sítio de origem e etiquetas de campanha / UTM; não são enviados nomes, endereços de correio eletrónico, números de telefone nem conteúdo de formulários),
- se for preenchido um formulário de contacto, nome próprio, apelido, número de telefone, endereço de correio eletrónico, nome da empresa, conteúdo da mensagem e informações semelhantes fornecidas pelo utilizador.
4.2. Dados relativos aos processos de potenciais clientes, comunicação e apoio
- nome próprio, apelido,
- telefone,
- correio eletrónico,
- nome e setor da empresa,
- conteúdo dos pedidos, perguntas e pedidos de apoio, juntamente com os seus anexos,
- informações sobre a origem da campanha ou referência,
- histórico de comunicação e apoio.
4.3. Dados das contas empresariais e dos utilizadores do painel
- nome próprio, apelido,
- correio eletrónico,
- telefone,
- dados de identificação da conta,
- registos de palavra-passe sob a forma de hash e configuração de autenticação de dois fatores,
- se for utilizado o início de sessão com Google, o ID da conta Google, o endereço de correio eletrónico da conta Google e a data da ligação (detalhes na secção 16),
- se for utilizada a integração Google Calendar / Google Meet, o endereço de correio eletrónico e o ID da conta Google ligada, os tokens de acesso e atualização cifrados, as permissões concedidas, o calendário selecionado e os registos do estado da ligação (detalhes na secção 16),
- nome, setor, endereço, dados de contacto, conta de redes sociais, logótipo e imagem de capa da empresa,
- informações de faturação (nome completo ou denominação comercial, número de identificação nacional turco (T.C. kimlik numarası) ou número fiscal, serviço de finanças, endereço de faturação),
- registos de subscrições, planos, pagamentos e faturas,
- registos de funções, permissões e convites para a equipa,
- registos de sessão, operações e segurança,
- registos de apoio e comunicação,
- dados do dispositivo, navegador, IP e utilização do painel.
4.4. Dados dos colaboradores
Podem ser tratados os seguintes dados relativos aos colaboradores que as empresas acrescentam à Planfly:
- nome próprio, apelido e cargo,
- fotografia e biografia,
- cor do calendário e serviços prestados,
- horário de trabalho, ausências e férias,
- dados da conta de utilizador, se convidado para o painel.
Consoante a preferência da empresa, o nome, cargo, fotografia e biografia de um colaborador podem ser apresentados publicamente na página de marcação.
4.5. Dados das pessoas que efetuam marcações e dos clientes das empresas
- nome próprio, apelido,
- número de telefone e/ou endereço de correio eletrónico,
- serviço selecionado, opções do serviço, colaborador, data e hora,
- nota da marcação,
- respostas às perguntas do formulário inicial,
- estado da marcação, registos de cancelamento, reagendamento e falta de comparência,
- registos de marcações recorrentes e participação em aulas de grupo,
- ligações de reuniões online e, se a empresa tiver ligado a sua conta Google, registos do evento criado no Google Calendar,
- data de nascimento, etiquetas, notas privadas e histórico de marcações acrescentados pela empresa através do painel,
- registos da apresentação do aviso de privacidade, consentimento explícito e consentimento para mensagens eletrónicas comerciais (data, endereço IP, informações do navegador, versão do texto),
- registos das mensagens de correio eletrónico / SMS de confirmação e lembrete de marcações enviadas,
- registos técnicos relativos à utilização da ligação de gestão da marcação.
4.6. Dados relativos aos processos de pagamento
A Planfly não conserva números completos de cartão, códigos CVV/CVC nem dados de cartões de pagamento não mascarados nos seus próprios sistemas; para pagamentos efetuados com iyzico, também não é conservada a data de validade do cartão. Os dados do cartão introduzidos na página de pagamento Planfly são transmitidos através de uma ligação cifrada (TLS) à infraestrutura de iyzico Ödeme Hizmetleri A.Ş. ("iyzico"); a Planfly trata estas informações apenas durante a transmissão e não as escreve em qualquer base de dados, registo ou sessão. Se for escolhido o formulário de pagamento iyzico, os dados do cartão são introduzidos diretamente na página iyzico. Os cartões guardados são conservados na infraestrutura de armazenamento de cartões da iyzico.
Para encomendas pagas em moedas diferentes da lira turca no nosso sítio Web, o pagamento é efetuado no formulário de pagamento da Paddle. Os dados do cartão e de outros métodos de pagamento são introduzidos diretamente junto da Paddle e nunca chegam aos servidores da Planfly; a Paddle trata-os como vendedor e responsável pelo tratamento independente ao abrigo do seu próprio aviso de privacidade. Os dados que a Planfly envia à Paddle e recebe desta são descritos na secção 2.
Podem ser tratados pela Planfly os seguintes dados de pagamento limitados:
- estado do pagamento,
- número da operação e número de referência,
- data e montante do pagamento e período abrangido,
- método de pagamento,
- tipo ou rede do cartão (por exemplo, Visa, Mastercard, Troy),
- últimos quatro dígitos mascarados do cartão,
- se for escolhido o armazenamento do cartão, chaves de referência de cartão e cliente (tokens) geradas pela iyzico,
- dados limitados de operações fornecidos pela iyzico para confirmação de pagamento, renovação automática, reembolsos e litígios de pagamento,
- para encomendas pagas em moedas diferentes da lira turca, dados da encomenda recebidos da Paddle (secção 2).
5. Como recolhemos dados pessoais?
Os seus dados pessoais podem ser recolhidos por meios automatizados, parcialmente automatizados ou não automatizados através dos seguintes canais:
- visitas ao sítio Web,
- cookies e tecnologias semelhantes,
- formulários de registo, início de sessão, contacto e apoio,
- informações recebidas da Google, mediante a sua aprovação na conta Google, quando inicia sessão ou se regista com Google ou liga uma conta Google,
- utilização do painel empresarial e registos de sessão,
- páginas de marcação online e ligações de gestão de marcações,
- widget de marcação ou iframe que as empresas incorporam nos seus próprios sítios Web,
- dados de clientes, colaboradores ou marcações introduzidos pelas empresas através do painel,
- convites para a equipa,
- notificações de operações e encomendas da instituição de pagamento, da Paddle e de outros prestadores de serviços,
- relatórios de entrega de prestadores de serviços de SMS e correio eletrónico,
- correio eletrónico, telefone e outros canais de comunicação.
6. Para que finalidades tratamos dados pessoais?
A Planfly pode tratar dados pessoais para as seguintes finalidades:
6.1. Prestação e gestão do serviço
- operar o sítio Web Planfly e o painel empresarial,
- criar e gerir contas de utilizadores e empresas e oferecer a opção de início de sessão e registo com Google,
- publicar páginas de marcação online e o widget,
- efetuar cálculos de calendário, colaboradores, serviços, horários de trabalho e disponibilidade,
- criar, confirmar, cancelar e reagendar marcações e permitir a sua adição a calendários,
- a pedido da empresa, criar, atualizar e eliminar eventos Google Calendar e ligações Google Meet para marcações online,
- enviar mensagens de correio eletrónico e SMS de confirmação e lembrete de marcações,
- manter formulários iniciais e registos de clientes por conta da empresa,
- gerir estruturas de equipa, funções e permissões,
- disponibilizar relatórios e estatísticas à empresa.
6.2. Processos de venda, comunicação e apoio
- receber pedidos de informações e orçamentos,
- comunicar com potenciais clientes,
- prestar informações sobre o produto, os planos e os preços,
- responder a pedidos de apoio, perguntas, sugestões e reclamações.
6.3. Processos contratuais e comerciais
- realizar processos de período experimental gratuito, subscrição, mudança de plano e renovação automática,
- cobrar pagamentos, armazenar cartões e confirmar pagamentos,
- para encomendas pagas em moedas diferentes da lira turca, abrir o formulário de pagamento da Paddle e ativar e gerir a subscrição com os dados da encomenda recebidos da Paddle,
- gerir processos de faturação, contabilidade e finanças,
- celebrar, executar e fazer cessar o contrato.
6.4. Segurança da informação e administração do sistema
- autenticação e autorização,
- no início de sessão com Google, verificar que o endereço de correio eletrónico foi verificado pela Google e prevenir a utilização abusiva de contas abertas com um endereço de correio eletrónico pertencente a outra pessoa,
- segurança de sessão,
- registo,
- detetar marcações falsas, spam, bots, utilização abusiva e acesso não autorizado,
- operar limitação de pedidos e mecanismos de proteção semelhantes,
- desempenho do sistema, gestão de erros, manutenção e auditoria,
- cópias de segurança e proteção da integridade dos dados.
6.5. Desenvolvimento, análise e melhoria do produto
- analisar a experiência do utilizador,
- produzir estatísticas agregadas de utilização,
- identificar erros e estrangulamentos,
- desenvolver funcionalidades e melhorar o serviço.
6.6. Marketing e comunicações comerciais
- se for dado consentimento, enviar campanhas, notícias e anúncios sobre a Planfly,
- medir o desempenho de campanhas e conversões,
- gerir preferências de comunicação.
A Planfly não utiliza os dados dos clientes das empresas para as suas próprias atividades de marketing e não os vende nem aluga.
6.7. Cumprimento de obrigações legais e administrativas
- cumprir obrigações decorrentes da legislação,
- responder a pedidos de autoridades competentes,
- resolver litígios,
- declarar, exercer e proteger direitos,
- cumprir obrigações de conservação, prova e auditoria.
7. Com que fundamentos jurídicos tratamos dados pessoais?
A Planfly trata dados pessoais em conformidade com os artigos 5.º e 6.º da Lei n.º 6698 sobre a Proteção de Dados Pessoais (KVKK), baseando-se em diferentes fundamentos jurídicos consoante a natureza da atividade de tratamento relevante. Neste contexto, os seus dados pessoais podem ser tratados com um ou mais dos seguintes fundamentos jurídicos:
- o tratamento de dados pessoais das partes num contrato é necessário, desde que esteja diretamente relacionado com a celebração ou execução desse contrato,
- está expressamente previsto na lei,
- o tratamento é obrigatório para que o responsável pelo tratamento cumpra a sua obrigação legal,
- os dados foram tornados públicos pelo titular dos dados,
- o tratamento é obrigatório para a declaração, o exercício ou a proteção de um direito,
- o tratamento é obrigatório para os interesses legítimos do responsável pelo tratamento, desde que não prejudique os seus direitos e liberdades fundamentais,
- o seu consentimento explícito, quando exigido pela legislação.
Para atividades de tratamento baseadas no consentimento explícito, pode retirar o seu consentimento explícito a qualquer momento. A retirada do consentimento não afeta a licitude do tratamento efetuado antes da retirada.
8. Categorias especiais de dados pessoais
A Planfly não estabelece qualquer estrutura destinada ao tratamento de categorias especiais de dados pessoais. No entanto, as empresas que prestam serviços de saúde (por exemplo, psicólogos, dietistas, clínicas dentárias, consultórios médicos privados, fisioterapeutas) podem tratar categorias especiais de dados pessoais, como dados de saúde, através das perguntas iniciais que acrescentam aos formulários de marcação, das notas de marcação ou das notas que acrescentam à ficha de cliente.
Relativamente a estes dados:
- o responsável pelo tratamento é a empresa relevante; a empresa decide que perguntas fazer, com que fundamento jurídico os dados serão tratados e se deve obter consentimento explícito quando necessário, e é responsável por estas decisões,
- as empresas podem obter um consentimento explícito separado e facultativo para o tratamento de dados de saúde no formulário de marcação; a Planfly regista este consentimento juntamente com a data, o endereço IP e a versão do texto,
- espera-se que as empresas não solicitem categorias especiais de dados que não sejam necessárias para efetuar uma marcação e preparem as suas perguntas de acordo com o princípio da minimização dos dados,
- as notas privadas acrescentadas à ficha de cliente são conservadas de forma cifrada na base de dados e apresentadas apenas aos utilizadores autorizados da empresa,
- ao utilizar a opção de mensagem discreta, que não apresenta o nome do serviço nas mensagens de lembrete, as empresas podem reduzir o risco de terceiros conhecerem informações de saúde através do conteúdo das mensagens,
- a Planfly trata estes dados apenas como subcontratante, na medida necessária para disponibilizar o serviço e tendo em conta as medidas adequadas prescritas pelo Conselho de Proteção de Dados Pessoais (Conselho KVKK) para categorias especiais de dados pessoais.
9. Com quem podemos partilhar dados pessoais?
Consoante a finalidade do tratamento e o fundamento jurídico, e apenas na medida necessária, os seus dados pessoais podem ser partilhados com os seguintes grupos de destinatários:
| Grupo de destinatários | Finalidade da partilha |
|---|---|
| A empresa junto da qual efetua a marcação ou que contacta | Criar e realizar a marcação e gerir a relação da empresa com o cliente |
| Fornecedores de alojamento, servidores, bases de dados e cópias de segurança | Operar o serviço, conservar dados e efetuar cópias de segurança |
| Cloudflare (CDN, armazenamento de ficheiros R2, DNS, segurança de rede) | Conservar e disponibilizar imagens e ficheiros, desempenho, prevenção de ataques e utilização abusiva |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. e outros prestadores de SMS autorizados | Enviar SMS de confirmação e lembrete de marcações |
| Prestadores de serviços de entrega de correio eletrónico | Entregar mensagens de correio eletrónico de conta, marcação, fatura e apoio |
| Google LLC (se utilizado) | Transmitir o pedido de início de sessão com Google; se ativado pela empresa, criar eventos e ligações Google Meet no Google Calendar da empresa para marcações online (secção 16) |
| Apple Inc. (se utilizado) | Transmitir o pedido de início de sessão com Apple; verificar compras de subscrições efetuadas através da App Store |
| Google LLC (Google Play, se utilizado) | Verificar compras de subscrições efetuadas através do Google Play |
| Google LLC (Firebase Cloud Messaging) | Entregar notificações push (por exemplo, uma nova marcação) aos utilizadores empresariais na aplicação móvel Planfly |
| Google LLC (Google Drive) | Conservar cópias de segurança cifradas da base de dados |
| Fornecedores de modelos de inteligência artificial (por exemplo, OpenAI, L.L.C.) | Responder às suas perguntas no assistente de conversação no nosso sítio Web e resumir conversas para a equipa de apoio |
| iyzico Ödeme Hizmetleri A.Ş. e bancos | Pagamentos de subscrições, armazenamento de cartões, renovação automática e reembolsos |
| Paddle (o vendedor e um responsável pelo tratamento independente para encomendas pagas em moedas diferentes da lira turca no nosso sítio Web, secção 2) | Abrir o formulário de pagamento, cobrar o pagamento, calcular impostos, emitir faturas ou recibos, reembolsos, litígios de pagamento e resposta a questões de pagamento e faturação |
| Pessoas e organizações que prestam serviços de contabilidade, faturação eletrónica, jurídicos, auditoria e consultoria | Obrigações legais, faturação, auditorias e proteção de direitos |
| Google Analytics 4 (Google LLC) e outros prestadores de serviços de análise e medição (se for dado consentimento) | Estatísticas de utilização das páginas de marketing, medição de registos e campanhas |
| Instituições e organizações públicas competentes, tribunais e serviços de execução | Cumprir pedidos e obrigações legais |
As informações que fornece para uma marcação que efetua como cliente de uma empresa são partilhadas com a empresa relevante, uma vez que a relação de marcação e prestação de serviços se forma essencialmente entre essa empresa e o utilizador.
A política da Planfly é contratar prestadores de serviços ao abrigo de contratos que incluam obrigações de segurança dos dados e confidencialidade, e nunca vende dados pessoais a terceiros em circunstância alguma.
10. Transferências de dados para o estrangeiro
A infraestrutura do serviço Planfly pode incluir serviços que utilizam servidores localizados no estrangeiro ou prestadores de serviços com ligações ao estrangeiro. Em consequência, os seus dados pessoais ou registos técnicos que constituam dados pessoais podem ser transferidos para o estrangeiro.
As categorias de prestadores com ligações ao estrangeiro podem incluir:
- serviços de rede de distribuição de conteúdos, armazenamento de ficheiros (Cloudflare R2), DNS e segurança de rede,
- fornecedores de nuvem e alojamento,
- serviços de entrega de correio eletrónico,
- se utilizados, início de sessão com Google e integração Google Calendar e Google Meet (Google LLC),
- para encomendas pagas em moedas diferentes da lira turca no nosso sítio Web, Paddle (Paddle.com Market Limited, estabelecida no Reino Unido, e, para compradores nos Estados Unidos, Paddle.com Inc., estabelecida nos EUA),
- Apple Inc. para início de sessão com Apple e compras na App Store; Google LLC para compras no Google Play, notificações push da aplicação móvel (Firebase Cloud Messaging) e cópias de segurança cifradas da base de dados (Google Drive),
- fornecedores de modelos de inteligência artificial para o assistente de conversação no nosso sítio Web,
- ferramentas de monitorização de erros e desempenho,
- se for dado consentimento, Google Analytics 4 (Google LLC) e outras ferramentas de análise e medição.
Mobiza Teknoloji baseia as transferências de dados para o estrangeiro no artigo 9.º da KVKK e no Regulamento sobre os Procedimentos e Princípios para a Transferência de Dados Pessoais para o Estrangeiro (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). Consoante a natureza da transferência, recorre-se ao seguinte:
- uma decisão de adequação relativa ao país, organização internacional ou setor para o qual é efetuada a transferência,
- na ausência de uma decisão de adequação, garantias adequadas: em especial o contrato-tipo divulgado pelo Conselho de Proteção de Dados Pessoais (notificado à Autoridade de Proteção de Dados Pessoais (Autoridade KVKK) no prazo de cinco dias úteis após a assinatura), regras vinculativas aplicáveis às empresas ou um compromisso escrito com autorização do Conselho,
- quando estas opções não estejam disponíveis, e apenas desde que a transferência seja ocasional, os casos excecionais previstos no sexto parágrafo do artigo 9.º da KVKK, incluindo o consentimento explícito.
As transferências para a Paddle para encomendas pagas em moedas diferentes da lira turca no nosso sítio Web baseiam-se no contrato-tipo divulgado pelo Conselho de Proteção de Dados Pessoais. As garantias de transferência para pessoas localizadas no Espaço Económico Europeu, na Suíça e no Reino Unido são descritas nos avisos de privacidade regionais indicados na secção 20.
11. Cookies e tecnologias semelhantes
A Planfly utiliza cookies e tecnologias semelhantes no sítio Web, no painel empresarial e nas páginas de marcação. Estas tecnologias podem ser utilizadas para as seguintes finalidades:
- operar o sítio, o painel e as páginas de marcação,
- gestão de sessões e segurança dos formulários,
- memorizar preferências de tema e interface,
- segurança e prevenção de utilização abusiva,
- se for dado consentimento, análise de tráfego e utilização e medição de campanhas.
Se consentir, a Planfly utiliza o Google Analytics 4 nas páginas de marketing, nos documentos legais e no percurso de aquisição de contas (registo, início de sessão, verificação de correio eletrónico e configuração de empresa). O painel empresarial, as páginas de marcação, o widget e as páginas de gestão de marcações não são medidos (após o início de sessão, é enviado apenas o evento de início de sessão / registo bem-sucedido, sem o endereço do painel); as permissões de publicidade e personalização e os Google signals estão desativados, e não são acrescentados aos eventos de medição nomes, endereços de correio eletrónico, números de telefone nem conteúdo de formulários. Pode retirar o seu consentimento a qualquer momento utilizando a ligação "Preferências de cookies" na página.
Para cookies e tecnologias semelhantes que não sejam estritamente necessários, é obtido consentimento prévio / consentimento explícito quando exigido pela legislação aplicável. Para mais informações, consulte a Política de cookies.
12. Durante quanto tempo conservamos dados pessoais?
A Planfly conserva dados pessoais apenas durante o tempo necessário para a finalidade para a qual são tratados e na medida exigida ou permitida pela legislação aplicável. O prazo de conservação pode variar consoante a natureza dos dados, a finalidade do tratamento, a relação contratual, os requisitos técnicos e as obrigações legais.
12.1. Registos de tráfego, segurança e sistema
Os registos de tráfego, de acesso e de segurança são conservados pelos prazos previstos na Lei n.º 5651 sobre a Regulação das Publicações na Internet e o Combate aos Crimes Cometidos Através dessas Publicações e nas disposições regulamentares complementares relacionadas, e durante o tempo necessário para a segurança da informação, a investigação de incidentes e os processos judiciais.
12.2. Registos de comunicação, pedidos e apoio
Os registos dos formulários de contacto, os pedidos de apoio e a correspondência são conservados por um período razoável consoante a natureza da relação. Podem ser conservados por mais tempo se existir uma relação com o cliente em curso, um litígio, uma necessidade de prova ou uma exigência legal.
12.3. Dados de conta e painel
Os dados relativos a contas de empresas e utilizadores são conservados enquanto a conta estiver ativa. As informações relativas ao início de sessão com Google e à ligação Google Calendar são conservadas enquanto a ligação se mantiver e eliminadas quando a ligação é removida (secção 16.4). Após a eliminação de uma conta ou empresa, estes dados podem ser conservados durante o tempo necessário em virtude de obrigações legais, litígios, necessidades de prova, segurança e ciclo de cópias de segurança e são eliminados, destruídos ou anonimizados no termo desse período.
12.4. Registos de contratos, faturação e comerciais
Os registos de faturação, contabilidade, contratos e operações comerciais são conservados pelos prazos previstos na legislação aplicável, em especial na Lei de Procedimento Fiscal n.º 213 (Vergi Usul Kanunu) e no Código Comercial Turco n.º 6102 (Türk Ticaret Kanunu) (em regra, até 10 anos).
12.5. Registos de pagamento
As referências das operações de pagamento, as informações de cartão mascaradas e os registos de confirmação de operações são conservados durante o tempo necessário para fins contabilísticos, de prova, prevenção de fraude e obrigações legais. Quando remove o seu cartão guardado do painel, o cartão deixa de ser utilizado para pagamentos posteriores e é solicitada a eliminação do token de armazenamento do cartão detido pela iyzico. Para encomendas efetuadas através da Paddle, os métodos de pagamento são conservados pela Paddle e podem ser geridos em paddle.net; os registos de encomendas recebidos da Paddle são conservados para as finalidades descritas nesta secção. Os prazos de conservação dos registos de pagamento e faturação conservados pela própria Paddle regem-se pelo aviso de privacidade da Paddle.
12.6. Registos de consentimentos e autorizações
Os registos relativos a avisos de privacidade, consentimento explícito e consentimento para mensagens eletrónicas comerciais podem ser conservados, devido ao ónus da prova, durante a relação relevante e, posteriormente, pelos prazos legais de prescrição. Se retirar o seu consentimento para mensagens eletrónicas comerciais, a sua declaração de recusa é registada e o envio de mensagens cessa.
12.7. Dados de clientes e marcações das empresas
Os registos de marcações, clientes, respostas a formulários iniciais, notas de clientes e notificações são conservados de acordo com as instruções e preferências da empresa, que é a responsável pelo tratamento. A empresa pode exportar ou eliminar registos de clientes a partir do painel. Se a conta empresarial for encerrada, estes dados são eliminados ou anonimizados, sujeito ao ciclo de cópias de segurança e às obrigações legais.
12.8. Dados de análise
Os dados de medição enviados ao Google Analytics são conservados pelo prazo de conservação selecionado na conta Google Analytics da Planfly (no máximo 14 meses para contas padrão); os cookies do Google Analytics são válidos durante, no máximo, 12 meses e são eliminados quando retira o seu consentimento.
Os dados cujo prazo de conservação tenha terminado são eliminados, destruídos ou anonimizados em conformidade com o Regulamento sobre o Apagamento, a Destruição ou a Anonimização de Dados Pessoais (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) e no âmbito de processos de destruição periódica.
13. Segurança dos dados pessoais
Em conformidade com o artigo 12.º da KVKK, Mobiza Teknoloji aplica medidas técnicas e administrativas adequadas para assegurar a segurança dos dados pessoais. Neste contexto, podem ser aplicadas as seguintes medidas consoante o risco:
- transmissão cifrada com TLS (HTTPS) em todas as ligações,
- separação dos dados empresariais por empresa e controlo de acesso baseado em funções (proprietário, gestor, colaborador),
- não conservar palavras-passe em texto simples e opção de autenticação de dois fatores,
- cifrar os tokens de acesso e atualização do Google Calendar na base de dados; utilizar valores de verificação de utilização única específicos de cada pedido para início de sessão com Google e não conservar o token de acesso Google emitido para início de sessão,
- cifrar as notas privadas da ficha de cliente na base de dados,
- limitação de pedidos, armadilhas para bots e deteção de utilização abusiva,
- registo e acompanhamento de incidentes,
- cópias de segurança regulares,
- limitar o acesso dos trabalhadores de acordo com a necessidade de conhecimento e obrigações de confidencialidade,
- avaliar as configurações de segurança e os contratos dos prestadores de serviços.
Se tomarmos conhecimento de uma violação de dados, são efetuadas as notificações necessárias em conformidade com o artigo 12.º da KVKK e as decisões do Conselho; para violações que afetem os dados dos clientes das empresas, a empresa relevante é informada sem demora.
Ainda assim, não é possível garantir que qualquer transmissão de dados pela Internet ou qualquer infraestrutura técnica seja totalmente isenta de risco.
14. Dados dos próprios clientes das empresas
Uma vez que a Planfly é uma plataforma que disponibiliza infraestrutura técnica às empresas, estas podem recolher dados relativos aos seus próprios clientes através da Planfly ou introduzi-los na Planfly.
Neste contexto, dados como nome próprio, apelido, telefone, correio eletrónico, dados da marcação, respostas a formulários iniciais, notas de marcação, etiquetas de clientes e notas privadas são tratados para os próprios processos da empresa relevante.
Relativamente a estes dados:
- a empresa relevante é responsável pela sua própria obrigação de informação; a Planfly disponibiliza a cada empresa um modelo de aviso de privacidade gerado com os dados da empresa e permite que a empresa disponibilize uma ligação ao seu próprio aviso,
- quando necessário, a realização dos processos de consentimento explícito e consentimento para mensagens eletrónicas comerciais é da responsabilidade da empresa relevante,
- se a empresa enviar mensagens eletrónicas comerciais aos seus próprios clientes, as obrigações ao abrigo da Lei n.º 6563 sobre a Regulação do Comércio Eletrónico, do regulamento relacionado e do Sistema de Gestão de Mensagens (İleti Yönetim Sistemi, İYS: registo nacional turco de consentimentos para mensagens comerciais) incumbem à empresa,
- a Planfly trata estes dados apenas como subcontratante, para fins de prestação do serviço, segurança, manutenção técnica, apoio e cumprimento de obrigações contratuais.
15. Widget incorporável e sítios de terceiros
As empresas podem incorporar o widget de marcação ou a página de marcação Planfly (iframe) nos seus próprios sítios Web. Nesse caso, as informações que introduz no formulário de marcação são transmitidas diretamente à infraestrutura da Planfly e tratadas segundo os princípios descritos acima.
No entanto, o sítio Web onde o widget aparece está sob o controlo da empresa relevante ou de um terceiro. As políticas de privacidade e cookies desse sítio aplicam-se aos cookies, ferramentas de análise e outras atividades de tratamento de dados nele utilizadas.
As reuniões online realizam-se no Google Meet; se a empresa ligar a sua conta Google, o evento criado no Google Calendar para a sua marcação online é descrito na secção 16. Se passar para serviços de terceiros através da ligação Google Meet ou das ligações de redes sociais e mapas que a empresa inclui na sua página de marcação, aplicam-se os termos e políticas de privacidade do prestador de serviços relevante (por exemplo, Google).
16. Serviços Google: início de sessão com Google, Google Calendar e Google Meet
A Planfly integra-se com serviços disponibilizados pela Google LLC ("Google") de duas formas: permitindo que os utilizadores iniciem sessão na Planfly com a sua conta Google e permitindo que as empresas criem eventos com ligações Google Meet no Google Calendar para as suas marcações online. Ambas as integrações são facultativas; mesmo que não as utilize, pode utilizar a Planfly com o seu endereço de correio eletrónico e palavra-passe. A utilização do Google Analytics baseada no consentimento é abrangida pela secção 11 e pela Política de cookies, e não por esta secção.
16.1. Início de sessão e registo com Google
Quando utiliza a opção "Continuar com Google", é redirecionado para a página de início de sessão da Google; a palavra-passe da sua conta Google não é transmitida à Planfly. Se iniciar sessão com a sua conta Google e der a sua aprovação, a Planfly recebe da Google apenas informações básicas de identidade (os âmbitos openid, email e profile):
- ID da conta Google (o número permanente que a Google atribui à sua conta),
- endereço de correio eletrónico da sua conta Google e indicação de que esse endereço foi verificado pela Google,
- o seu nome na conta Google.
Estas informações são utilizadas para criar a sua conta ou associá-la à sua conta existente com o mesmo endereço de correio eletrónico, reconhecê-lo em inícios de sessão posteriores e manter a sua conta segura. Para uma conta aberta com Google, o seu endereço de correio eletrónico é considerado verificado sem uma mensagem de verificação separada, uma vez que foi verificado pela Google. O nome da sua conta é obtido da sua conta Google; pode alterá-lo a qualquer momento. Se a Google não tiver verificado o endereço, não é aberta uma conta com Google nem efetuada qualquer associação. A sua fotografia de perfil, contactos, mensagens de correio eletrónico, ficheiros ou calendário não são obtidos desta forma; o token de acesso emitido pela Google durante o início de sessão não é conservado.
Pode posteriormente ligar a sua conta Google, substituí-la por outra conta Google ou remover a ligação na página Definições › Segurança. O endereço da conta Google que liga pode ser diferente do seu endereço de correio eletrónico Planfly. Para ações que exijam uma nova verificação da sua identidade (por exemplo, aceder às definições de segurança, eliminar a sua conta), pode também verificar com a sua conta Google em vez da palavra-passe. Para a ligação de contas, a verificação de identidade e a verificação de correio eletrónico, o seu endereço de correio eletrónico é enviado à Google para que a conta Google correta seja pré-selecionada. Se tiver ativado a autenticação de dois fatores, também é solicitado um código de verificação quando inicia sessão com Google.
16.2. Integração Google Calendar e Google Meet
Um proprietário ou gestor de empresa pode ligar uma conta Google à Planfly por conta da empresa, e um colaborador pode fazê-lo por sua própria conta. Durante a ligação, a Google solicita a sua aprovação das permissões que a Planfly pede:
- identidade básica (openid, email): para conhecer o endereço de correio eletrónico e o ID da conta Google ligada,
- eventos do Google Calendar (calendar.events): para criar eventos com ligações Google Meet para marcações online, atualizá-los quando a marcação muda e eliminá-los quando é cancelada,
- lista de calendários (calendar.calendarlist.readonly, facultativo): para listar os nomes dos seus calendários para que possa escolher o calendário ao qual os eventos são acrescentados.
A Planfly utiliza estas permissões apenas para os eventos de marcação que ela própria cria; não lê, altera nem elimina outros eventos do seu calendário. Os tokens de acesso e atualização são conservados de forma cifrada na base de dados.
Um evento criado para uma marcação online contém a data e a hora da marcação, o nome do serviço (apenas "Reunião online" se a empresa utilizar a opção de mensagem discreta), o nome da pessoa que efetuou a marcação, o nome do colaborador, o nome da empresa e uma ligação à marcação no painel Planfly (que só os utilizadores autorizados da empresa podem abrir). Consoante a preferência da empresa, o endereço de correio eletrónico da pessoa que efetuou a marcação e, se o evento for criado na conta da empresa, o endereço de correio eletrónico do colaborador são também acrescentados ao evento como convidados; os convidados não podem ver-se mutuamente. As mensagens de convite e atualização da Google só são enviadas se a empresa tiver ativado esta opção. A ligação Meet gerada pela Google é guardada na marcação na Planfly e enviada à pessoa que efetuou a marcação com as notificações de marcação.
O responsável pelo tratamento destes dados relativos às pessoas que efetuam marcações é a empresa relevante; a Planfly transmite estes dados à própria conta Google da empresa mediante as suas instruções e na qualidade de subcontratante. A videochamada em si realiza-se no Google Meet; a Planfly não acede ao conteúdo da chamada nem o grava. Os próprios termos e a política de privacidade da Google aplicam-se à utilização do Google Calendar e do Google Meet.
16.3. Utilização limitada dos dados dos utilizadores Google
A utilização pela Planfly e a transferência para qualquer outra aplicação de informações recebidas das APIs da Google cumprirão a Política de Dados dos Utilizadores dos Serviços de API da Google, incluindo os requisitos de Utilização Limitada. Assim, os dados recebidos da Google:
- são utilizados apenas para disponibilizar e melhorar as funcionalidades solicitadas pelo utilizador descritas nesta secção (início de sessão com Google, criação de eventos Google Calendar e ligações Google Meet),
- não são utilizados para publicidade, publicidade personalizada, redirecionamento publicitário nem criação de perfis para fins publicitários,
- não são vendidos nem transferidos para terceiros, salvo quando necessário para estas funcionalidades, para fins de segurança ou por exigência de uma obrigação legal,
- não são utilizados para desenvolver ou treinar modelos de inteligência artificial ou aprendizagem automática,
- não são lidos pelos trabalhadores da Planfly, salvo se der a sua aprovação expressa, se tal for necessário para fins de segurança (por exemplo, investigação de utilização abusiva) ou se for exigido por lei.
16.4. Remoção da ligação e conservação
- Pode remover a ligação de início de sessão com Google na página Definições › Segurança; o ID da sua conta Google e o seu endereço de correio eletrónico Google são eliminados da sua conta. Se abriu a conta com Google, ser-lhe-á primeiro pedido que defina uma palavra-passe para não perder o acesso à sua conta.
- Quando a ligação Google Calendar / Google Meet é desligada do painel, os tokens de acesso e atualização são eliminados e, se a mesma conta Google não for utilizada noutra ligação na Planfly, é solicitada à Google a revogação da permissão de acesso. Os eventos e ligações Meet criados anteriormente permanecem no Google Calendar da empresa e estão sob o seu controlo.
- Pode também remover o acesso da Planfly à sua conta Google a qualquer momento na página de aplicações e serviços de terceiros da sua conta Google.
- As informações de início de sessão com Google são eliminadas juntamente com a sua conta; a ligação Google Calendar é eliminada quando a ligação é desligada ou quando o registo do colaborador relevante ou a empresa são eliminados, de acordo com os princípios da secção 12.
17. A nossa abordagem às crianças
Os serviços Planfly destinam-se principalmente a empresas, representantes de empresas e clientes das empresas; não foram concebidos como um serviço específico para crianças.
No entanto, algumas empresas (por exemplo, terapia infantil e de adolescentes, cortes de cabelo para crianças, centros de educação e cursos) podem aceitar marcações para serviços destinados a crianças. Nestes casos, espera-se que a marcação seja efetuada por um progenitor ou tutor legal e que os dados relativos à criança sejam partilhados apenas na medida necessária para o serviço. O aviso de privacidade e, quando necessário, os processos de consentimento para o tratamento de dados de crianças são da responsabilidade da empresa, que é a responsável pelo tratamento.
A Planfly não realiza definição de perfis nem publicidade comportamental dirigida a crianças. Se se tornar evidente que os dados de uma criança foram tratados ilicitamente, é efetuada a avaliação necessária no âmbito da legislação aplicável e das circunstâncias do caso concreto.
18. Direitos dos titulares dos dados
Nos termos do artigo 11.º da KVKK, os titulares dos dados têm os seguintes direitos:
- saber se os seus dados pessoais são tratados,
- solicitar informações a esse respeito se tiverem sido tratados,
- conhecer a finalidade do tratamento e saber se os dados são utilizados de acordo com essa finalidade,
- conhecer os terceiros para os quais os dados são transferidos na Turquia ou no estrangeiro,
- solicitar a correção se os dados estiverem incompletos ou forem tratados de forma inexata,
- solicitar o apagamento ou a destruição se estiverem preenchidas as condições do artigo 7.º da KVKK,
- solicitar que a correção, o apagamento ou a destruição sejam notificados aos terceiros para os quais os dados foram transferidos,
- opor-se a um resultado desfavorável decorrente de análise exclusivamente por sistemas automatizados,
- solicitar indemnização por danos se sofrerem danos devido ao tratamento ilícito.
Além disso, para o tratamento baseado no consentimento explícito, pode retirar o seu consentimento e pode recusar mensagens eletrónicas comerciais a qualquer momento, gratuitamente.
Se estiver no Espaço Económico Europeu, na Suíça, no Reino Unido ou nos Estados Unidos, tem também os direitos descritos no aviso de privacidade regional indicado na secção 20; se estiver noutro país, aplica-se também a secção 21. Não precisa de cumprir os requisitos formais específicos dos pedidos ao abrigo da KVKK para exercer estes direitos.
19. Pedidos e contacto
Pode enviar-nos os seus pedidos relativos aos seus dados pessoais e os pedidos de exercício dos seus direitos através dos seguintes canais:
- Denominação legal: Mobiza Teknoloji
- Correio eletrónico: legal@planfly.com.tr
- Telefone: +90 850 307 90 23
- Endereço: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Os pedidos são concluídos em conformidade com o Comunicado sobre os Procedimentos e Princípios dos Pedidos ao Responsável pelo Tratamento (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ), logo que possível consoante a sua natureza e no prazo máximo de trinta dias. Podem ser solicitadas informações adicionais para verificação de identidade, segurança e âmbito do pedido.
Os pedidos de pessoas localizadas fora da Turquia são respondidos no prazo estabelecido pela legislação do local onde se encontram (um mês para o Espaço Económico Europeu e o Reino Unido, 30 dias para a Suíça e 45 dias para os Estados Unidos); os detalhes constam dos avisos de privacidade regionais indicados na secção 20.
Para pedidos relativos a uma marcação efetuada junto de uma empresa, deve dirigir-se primeiro à empresa relevante, que é a responsável pelo tratamento. Se o seu pedido nos chegar, encaminhá-lo-emos para a empresa relevante e prestaremos o apoio técnico necessário para que a empresa responda ao pedido.
20. Avisos de privacidade específicos por região
Esta Política aplica-se independentemente do local onde se encontra. Consoante a sua região, aplica-se também o seguinte aviso de privacidade; este contém as informações exigidas pela legislação dessa região (como fundamentos jurídicos, transferências internacionais, os seus direitos e como apresentar um pedido ou uma reclamação):
- Turquia: Aviso de privacidade KVKK
- Espaço Económico Europeu e Suíça: Aviso de privacidade RGPD
- Reino Unido: Aviso de privacidade do Reino Unido
- Estados Unidos: Aviso de privacidade dos EUA
O aviso de privacidade regional complementa esta Política. Se esta Política e o aviso regional entrarem em conflito, prevalece o aviso regional para as pessoas localizadas nessa região. Pode exercer os direitos descritos nos avisos para o Espaço Económico Europeu e a Suíça, o Reino Unido e os Estados Unidos sem cumprir os requisitos formais específicos dos pedidos ao abrigo da KVKK. Se estiver fora das regiões acima, aplica-se a secção 21.
21. Pessoas noutros países
Se estiver num país diferente da Turquia, do Espaço Económico Europeu, do Reino Unido, da Suíça ou dos Estados Unidos, os princípios desta Política e os direitos da secção 18 também se aplicam. Se a legislação do seu país lhe conferir direitos adicionais, pode exercê-los escrevendo para legal@planfly.com.tr; respondemos ao seu pedido no prazo estabelecido por essa legislação. Os seus dados pessoais podem ser transferidos para a Turquia e outros países com as garantias descritas na secção 10.
22. Língua desta Política
Esta Política é publicada em turco e inglês com o mesmo conteúdo. Para as pessoas localizadas na Turquia, a versão turca é vinculativa; para as pessoas localizadas fora da Turquia, a versão inglesa é vinculativa.
23. Alterações à Política
Mobiza Teknoloji pode atualizar esta Política de privacidade em virtude de alterações legislativas, evolução da estrutura do produto, novos módulos, novas integrações, novos prestadores de serviços ou requisitos operacionais.
O texto atual produz efeitos na data da sua publicação em planfly.com.tr. Para alterações significativas, pode ser dado aviso adicional aos utilizadores empresariais por correio eletrónico ou notificação no painel.
24. Disposição final
No tratamento de dados pessoais, a Planfly rege-se pelos princípios da transparência, licitude, proporcionalidade, minimização dos dados, segurança e controlo pelo utilizador. Uma vez que as empresas também atuam como responsáveis pelo tratamento nos percursos que a Planfly disponibiliza, ficam separadamente salvaguardados o próprio aviso de privacidade e as obrigações de privacidade das empresas relevantes.
Esta Política explica o enquadramento geral da abordagem da Planfly ao tratamento de dados. Podem também aplicar-se avisos de privacidade adicionais, textos de consentimento explícito, preferências de cookies e documentos contratuais a módulos, campanhas ou integrações específicos.
Outros documentos legais
- Aviso de privacidade KVKK10 de outubro de 2026
- Aviso de privacidade RGPD (Espaço Económico Europeu e Suíça)10 de outubro de 2026
- Aviso de privacidade do Reino Unido10 de outubro de 2026
- Aviso de privacidade dos EUA10 de outubro de 2026
- Condições de Utilização10 de outubro de 2026
- Política de cookies10 de outubro de 2026
- Acordo de tratamento de dados10 de outubro de 2026
- Contrato de Venda à Distância10 de outubro de 2026
- Política de Reembolso e Entrega10 de outubro de 2026
- Contrato de Parceiro (Mediação de Vendas)10 de outubro de 2026
- Aviso de Privacidade do Parceiro10 de outubro de 2026
- Hesap ve Veri Silme11 de outubro de 2026
Dados da empresa
Planfly é um produto desenvolvido e operado por Mobiza Teknoloji.
- Título
- Mobiza Teknoloji
- Endereço
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Repartição fiscal
- Repartição Tributária de Uludağ
- Número de identificação fiscal
- 1280527561
- Número DUNS
- 751143161
- Site institucional
- mobiza.com.tr