Yasal
GDPR Gizlilik Bildirimi (Avrupa Ekonomik Alanı ve İsviçre)
Avrupa Ekonomik Alanı ve İsviçre'de bulunan kişiler için Planfly'nin kişisel verileri nasıl ve hangi hukuki dayanaklarla işlediğini, verilerin kimlerle paylaşıldığını ve hangi güvencelerle aktarıldığını, GDPR ve İsviçre Federal Veri Koruma Kanunu kapsamındaki haklarınızı açıklar.
İçindekiler · 20 bölüm
- Veri Sorumlusu Bilgileri
- 1. Bildirimin Amacı ve Kapsamı
- 2. Veri Sorumlusu, Temsilci ve İletişim
- 3. Rolümüz ve İşletmelerin Rolü
- 3.1. Veri Sorumlusu Olduğumuz İşlemeler
- 3.2. Randevu Sayfaları: Veri Sorumlusu İşletmedir
- 3.3. Ödemeler ve Satın Almalar
- 4. İşlediğimiz Kişisel Veriler ve Kaynakları
- 4.1. Kişisel Veri Kategorileri
- 4.2. Kaynaklar
- 5. İşleme Amaçları ve Hukuki Dayanaklar
- 5.1. Meşru Menfaatlerimiz
- 5.2. Rıza
- 6. Verilerin Sağlanması Zorunlu mu?
- 7. Özel Nitelikli Kişisel Veriler ve Sağlık Verileri
- 8. Alıcılar
- 9. Uluslararası Veri Aktarımları
- 10. Saklama Süreleri
- 11. Haklarınız
- 12. Otomatik Karar Verme
- 13. Çerezler ve Benzeri Teknolojiler
- 14. Güvenlik
- 15. Çocuklar
- 16. Şikâyet Hakkı
- 17. İsviçre'de Bulunan Kişiler İçin Ek Bilgiler
- 17.1. Uygulanacak Hukuk ve İletişim
- 17.2. Yurt Dışına Açıklama
- 17.3. İsviçre'deki Haklarınız
- 18. Bildirimdeki Değişiklikler
- 19. Bildirimin Dili
Veri Sorumlusu Bilgileri
- Veri sorumlusu: Mobiza Teknoloji
- Marka / hizmet: Planfly
- Veri koruma iletişim adresi: legal@planfly.com.tr
- Müşteri desteği: destek@planfly.com.tr
- Telefon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Web sitesi: planfly.com.tr
1. Bildirimin Amacı ve Kapsamı
İşbu GDPR Gizlilik Bildirimi ("Bildirim"), Planfly online randevu platformunu işleten Mobiza Teknoloji'nin ("biz") Avrupa Ekonomik Alanı'nda ("AEA": Avrupa Birliği üye devletleri, İzlanda, Lihtenştayn ve Norveç) ve İsviçre'de bulunan kişilerin kişisel verilerini nasıl işlediğini açıklar. Bildirim, (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü'nün ("GDPR") 13. ve 14. maddelerinin ve İsviçre bakımından 25 Eylül 2020 tarihli Federal Veri Koruma Kanunu'nun ("FADP") 19. maddesinin gerektirdiği bilgileri içerir. Planfly'yi AEA'daki işletmelere ve kişilere sunduğumuz ve onay vermeniz hâlinde tanıtım sayfalarımızın kullanımını ölçtüğümüz için bu Bildirim'de açıklanan işlemelere GDPR uygulanır (GDPR m. 3/2).
Bu Bildirim, veri sorumlusu olduğumuz işlemeleri, özellikle şu durumları kapsar:
- planfly.com.tr veya alt alan adlarından birini ziyaret etmeniz,
- işletme hesabı oluşturmanız ya da işletme panelini veya Planfly mobil uygulamasını işletme sahibi, yöneticisi veya yetkili kullanıcısı olarak kullanmanız,
- bir işletme tarafından ekibine davet edilerek kendi Planfly kullanıcı hesabınızı kullanmanız,
- bilgi, tanıtım veya teklif talep etmeniz ya da bize e-posta, telefon, destek formu veya internet sitemizdeki sohbet asistanı aracılığıyla ulaşmanız,
- abonelik veya ek hizmet satın almanız, yenilemeniz ya da iptal etmeniz,
- bizden hizmet veya pazarlama iletileri almanız,
- bir iş ortağının yönlendirme bağlantısıyla kayıt olmanız veya iş ortaklığı programımıza katılmanız (iş ortakları için İş Ortağı Aydınlatma Metni de geçerlidir).
İşletmelerden alınan randevular: Bir işletmenin randevu sayfası veya randevu widget'ı üzerinden randevu aldıysanız ya da bir işletme sizi müşterisi olarak kaydettiyse, randevu verilerinizin veri sorumlusu o işletmedir; bu verileri yalnızca işletme adına işleriz (3.2. bölüm).
Diğer metinlerle ilişki: Bu Bildirim, işlemelerimizi daha ayrıntılı açıklayan ve Planfly'yi kullanan herkes için geçerli olan Gizlilik Politikası'nı tamamlar. AEA'da veya İsviçre'de bulunuyorsanız ve bu Bildirim Gizlilik Politikası'ndan farklı bir düzenleme içeriyorsa bu Bildirim uygulanır. Türkiye'de yerleşik bir şirket olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu'na (KVKK) da tabiyiz; buna ilişkin bilgiler KVKK Aydınlatma Metni'nde yer alır ve bu durum, bu Bildirim kapsamındaki haklarınızı sınırlamaz. Birleşik Krallık'ta bulunan kişiler Birleşik Krallık Gizlilik Bildirimi'ni, ABD'de yaşayan kişiler ise ABD Gizlilik Bildirimi'ni incelemelidir.
2. Veri Sorumlusu, Temsilci ve İletişim
Bu Bildirim'de açıklanan işlemelerin veri sorumlusu, iletişim bilgileri Bildirim'in başında yer alan ve Türkiye'de yerleşik Mobiza Teknoloji'dir. AEA'da veya İsviçre'de bir işyerimiz bulunmamaktadır.
Veri koruma görevlisi atamadık. Kişisel verilerinizin işlenmesine ilişkin sorularınızı ve haklarınızı kullanma taleplerinizi legal@planfly.com.tr adresine gönderebilirsiniz; hesabınız veya hizmetle ilgili sorularınızı destek@planfly.com.tr adresine de iletebilirsiniz.
3. Rolümüz ve İşletmelerin Rolü
3.1. Veri Sorumlusu Olduğumuz İşlemeler
İnternet sitemiz, işletme hesapları ve panel kullanıcıları, Planfly mobil uygulaması hesapları, abonelik ve satın almalar, faturalama, müşteri desteği ve sohbet asistanı, bilgi güvenliği, ürün analitiği, kendi pazarlama iletişimimiz, iş ortaklığı programı ve tabi olduğumuz mevzuata uyum kapsamındaki işlemelerin amaç ve araçlarını biz belirleriz; bu nedenle bu işlemelerin veri sorumlusu biziz.
3.2. Randevu Sayfaları: Veri Sorumlusu İşletmedir
Planfly'yi kullanan kuaför, güzellik merkezi, psikolog, diyetisyen, klinik, fizyoterapist, stüdyo ve benzeri işletmeler; randevu sayfaları, randevu widget'ları, panelleri veya Planfly mobil uygulaması aracılığıyla topladıkları ya da Planfly'ye kendilerinin girdiği müşteri (danışan, hasta, üye, öğrenci ve benzeri) verilerinin veri sorumlusudur. Aynı durum, işletmenin ekibi için oluşturduğu personel profilleri (ad, unvan, fotoğraf, çalışma saatleri ve verilen hizmetler) için de geçerlidir.
Bu veriler bakımından GDPR'ın 28. maddesi anlamında işletmenin veri işleyeni olarak hareket ederiz: verileri yalnızca işletmenin belgelenmiş talimatlarıyla, yalnızca Planfly hizmetini sunmak amacıyla ve işletme ile aramızdaki Veri İşleme Sözleşmesi kapsamında işleriz. Her işletmenin randevu sayfasında, işletmenin kendi gizlilik bildirimine veya Planfly'nin işletmenin bilgileriyle işletme adına hazırladığı bildirime bağlantı bulunur; işletmenin verilerinizi nasıl kullandığını ve haklarınızı nasıl kullanabileceğinizi bu bildirim açıklar. Randevu verilerine ilişkin bir talebi bize iletirseniz talebinizi gecikmeksizin işletmeye yönlendirir ve sizi bilgilendiririz.
3.3. Ödemeler ve Satın Almalar
- Türk lirasıyla yapılan satın almalar: Türk lirasıyla ödenen abonelik ve ek hizmetlerin satıcısı Mobiza Teknoloji'dir; ödeme iyzico Ödeme Hizmetleri A.Ş. ("iyzico") tarafından işlenir. Kart bilgileri şifreli bağlantı üzerinden doğrudan iyzico altyapısına iletilir ve sistemlerimizde saklanmaz; biz yalnızca ödeme durumu, işlem referansı, kart tipi ve kartın maskelenmiş son dört hanesi gibi sınırlı ödeme verilerini alırız (Gizlilik Politikası 4.6. bölüm). iyzico bazı verileri, örneğin dolandırıcılığı önlemek ve kendi yasal yükümlülüklerini yerine getirmek için bağımsız veri sorumlusu olarak da işler.
- Diğer para birimleriyle verilen siparişler (Paddle): Türk lirası dışındaki para birimleriyle internet sitemizden verilen siparişlerin sipariş süreci, çevrim içi yeniden satıcımız Paddle.com tarafından yürütülür. Bu siparişlerin tamamında satıcı ve kayıtlı satıcı (Merchant of Record) Paddle.com'dur. Bu siparişlere ilişkin ödeme ve fatura sorularını Paddle yanıtlar; iade ve geri ödemeleri Paddle gerçekleştirir. Paddle.com Market Limited (şirket numarası 08172165, 30 Old Bailey, Londra EC4M 7AU, Birleşik Krallık) ve Paddle'ın alıcı koşullarında belirtilen bağlı şirketleri ("Paddle"), aboneliği bizden satın alarak size yeniden satar; Paddle ödemeyi tahsil eder, KDV veya satış vergisini hesaplayıp öder ve faturayı veya makbuzu düzenler. Paddle ödeme verilerinizi kendi gizlilik bildirimi kapsamında bağımsız veri sorumlusu olarak işler. Kart bilgilerinizi almayız; Paddle bize yalnızca hizmeti sunabilmemiz için gerekli sipariş verilerini iletir: sipariş ve abonelik numarası, plan, tutar, para birimi, ülke, vergi durumu, adınız ve e-posta adresiniz, ödeme durumu ile varsa iade veya ödeme itirazı durumu.
- App Store ve Google Play: Planfly mobil uygulamasında abonelik satın alırsanız satıcı Apple veya Google'dır ve ödeme verilerinizi bu şirketler bağımsız veri sorumlusu olarak işler. Aboneliğinizi etkinleştirebilmek için bu şirketlerden yalnızca satın alma, yenileme, iptal ve iade durumuna ilişkin işlem bilgilerini alırız.
4. İşlediğimiz Kişisel Veriler ve Kaynakları
4.1. Kişisel Veri Kategorileri
Planfly ile etkileşiminize göre aşağıdaki kişisel veri kategorilerini işleriz; ayrıntılı liste Gizlilik Politikası'nın 4. bölümünde yer alır:
- İnternet sitesi ziyaretçileri: IP adresi, cihaz, tarayıcı ve işletim sistemi bilgileri, erişim zamanları ve loglar, yönlendiren sayfa ve kampanya (UTM) bilgileri, çerez verileri ve onay vermeniz hâlinde Google Analytics 4 ölçüm verileri.
- Potansiyel müşteriler ve bize ulaşan kişiler: ad, soyad, e-posta adresi, telefon numarası, işletme adı ve sektörü, mesajlarınızın, destek taleplerinizin ve sohbet asistanı görüşmelerinizin içeriği, ekler ve iletişim geçmişi.
- İşletme hesabı sahipleri ve panel kullanıcıları: ad, soyad, e-posta adresi, telefon numarası, hesap tanımlayıcıları, özetlenmiş (hash) parola ve iki adımlı doğrulama ayarları, Google veya Apple ile giriş yapıyorsanız Google veya Apple hesap tanımlayıcısı, bağlamanız hâlinde Google Takvim bağlantı bilgileri, işletme bilgileri (ad, sektör, adres, iletişim bilgileri, logo ve kapak görseli), fatura bilgileri, abonelik, sipariş, ödeme ve fatura kayıtları, rol ve yetkiler, oturum, cihaz ve güvenlik logları, mobil uygulamadaki anlık bildirimler için kullanılan cihaz anahtarı ve panel kullanım verileri.
- Kendi kullanıcı hesabı bulunan ekip üyeleri: ad, soyad, e-posta adresi, telefon numarası, rol ve yetkiler, giriş ve güvenlik kayıtları.
- Satın alma yapan kişiler: Paddle'dan alınan sipariş verileri, Apple veya Google'dan alınan işlem bilgileri ve iyzico'dan alınan sınırlı ödeme verileri (3.3. bölüm).
- İş ortaklığı programı: kayıtta kullanılan ortak kodu, işletme adının maskelenmiş hâli, plan ve abonelik durumu.
4.2. Kaynaklar
Kişisel verileri şu kaynaklardan toplarız:
- formları doldurmanız, hesabınızı kullanmanız, bize yazmanız veya sohbet asistanını kullanmanız hâlinde doğrudan sizden,
- internet sitemizi, paneli veya uygulamayı kullandığınızda cihazınızdan ve tarayıcınızdan otomatik olarak (onay vermeniz hâlinde analitik çerezler aracılığıyla da),
- sizi ekibine davet eden işletmeden (adınız, e-posta adresiniz ve rolünüz),
- Google veya Apple ile giriş yapmayı seçmeniz hâlinde Google veya Apple'dan, Google Takvim'i bağlamanız hâlinde Google'dan (Gizlilik Politikası 16. bölüm),
- satın almalarınızla bağlantılı olarak Paddle, Apple, Google ve iyzico'dan,
- yönlendirme bağlantısını kullandığınız iş ortağından (yalnızca ortak kodu).
5. İşleme Amaçları ve Hukuki Dayanaklar
| Amaç | Başlıca veriler | Hukuki dayanak (GDPR m. 6/1) |
|---|---|---|
| Hesabınızın oluşturulması, giriş (Google veya Apple ile giriş dahil) ve panelin, mobil uygulamanın, randevu sayfası yayınının ve hizmetin diğer özelliklerinin sunulması | ad, soyad, e-posta, telefon, hesap ve işletme bilgileri, kullanım ve oturum kayıtları | Sizinle yapılan sözleşmenin ifası veya talebiniz üzerine sözleşme öncesi adımlar (b) |
| Ekip üyelerinin kullanıcı hesaplarının ve panel erişiminin sağlanması | ad, e-posta, telefon, rol ve yetkiler, giriş kayıtları | Kendi hesabınızı kullandığınız hâllerde sözleşmenin ifası (b); diğer hâllerde işletmenin ekibini düzenleyebilmesine ilişkin bizim ve işletmenin meşru menfaati (f) |
| Ücretsiz deneme için telefon doğrulaması ve deneme hakkının kötüye kullanılmasının önlenmesi | telefon numarası, doğrulama kayıtları | Sözleşmenin ifası (b) ve kötüye kullanımı önlemedeki meşru menfaatimiz (f) |
| Türk lirasıyla yapılan satın almaların satışı ve faturalandırılması; Paddle, App Store veya Google Play üzerinden satın alınan aboneliklerin etkinleştirilmesi ve yönetilmesi; iadeler ve ödeme itirazları | fatura bilgileri, sipariş, ödeme ve işlem kayıtları | Sözleşmenin ifası (b) |
| Yerleşik olduğumuz Türkiye'nin mevzuatının gerektirdiği muhasebe, vergi ve ticari kayıtların ve 5651 sayılı Kanun kapsamındaki trafik kayıtlarının tutulması | fatura, ödeme ve işlem kayıtları, erişim logları | Tabi olduğumuz mevzuata uymadaki meşru menfaatimiz (f); bu yükümlülükler AB veya üye devlet hukukundan doğmadığından bunlar için m. 6/1-c'ye dayanmayız |
| Sohbet asistanı aracılığıyla iletilenler dahil destek taleplerinin, soruların ve mesajların yanıtlanması | ad, iletişim bilgileri, mesaj içerikleri | Talebiniz üzerine sözleşme öncesi adımlar veya sözleşmenin ifası (b); diğer hâllerde sorularınızı yanıtlamadaki meşru menfaatimiz (f) |
| Hesabınız, güvenlik, faturalama ve koşullarımızdaki değişiklikler hakkında hizmet iletilerinin gönderilmesi | ad, e-posta, telefon | Sözleşmenin ifası (b) ve kullanıcılarımızı bilgilendirmedeki meşru menfaatimiz (f) |
| Bilgi güvenliği, kimlik doğrulama, kayıt tutma ve sahte işlem, spam, bot ve kötüye kullanımın önlenmesi | IP adresi, cihaz ve tarayıcı bilgileri, güvenlik logları | Hizmetin ve kullanıcılarının güvenliğini sağlamadaki meşru menfaatimiz (f) |
| Çerez kullanılmadan toplulaştırılmış kullanım istatistikleri oluşturulması, hataların giderilmesi ve hizmetin iyileştirilmesi | teknik kullanım kayıtları | Hizmeti geliştirmedeki meşru menfaatimiz (f) |
| Tanıtım sayfalarımızın Google Analytics 4 ile ölçülmesi | Google Analytics çerez kimliği, gezinme ve etkileşim olayları | Rızanız (a); cihazınızda bilgi saklanması ve bu bilgiye erişilmesi, ePrivacy Direktifi'nin (2002/58/AT) 5. maddesinin 3. fıkrası ve bunu uygulayan ulusal mevzuat uyarınca rızanıza dayanır |
| Planfly'ye ilişkin kampanya, haber ve duyuruların gönderilmesi | ad, e-posta, telefon, iletişim tercihleri | Rızanız (a) |
| İş ortağı bağlantısıyla yapılan kayıtların eşleştirilmesi ve iş ortağının komisyonunun hesaplanması | ortak kodu, işletme adının maskelenmiş hâli, plan ve abonelik durumu | Ortaklık programını yürütmedeki meşru menfaatimiz (f) |
| Hukuki taleplerin tesisi, kullanılması veya savunulması ve resmî makamların taleplerinin yanıtlanması | ilgili kayıtlar | Bulunduğu hâllerde AB veya üye devlet hukukundan doğan hukuki yükümlülük (c); diğer hâllerde haklarımızı korumadaki meşru menfaatimiz (f) |
5.1. Meşru Menfaatlerimiz
Meşru menfaate dayandığımız hâllerde menfaatlerimiz şunlardır: güvenli ve güvenilir bir hizmet sunmak ve sahte işlemleri ve kötüye kullanımı önlemek; hizmeti iyileştirebilmek için nasıl kullanıldığını anlamak; soruları yanıtlamak ve işletme müşterilerimizi bilgilendirmek; iş ortaklığı programını yürütmek; Türkiye'de yerleşik bir şirket olarak tabi olduğumuz mevzuata uymak ve hukuki talepleri tesis etmek, kullanmak veya savunmak. Bu menfaatler için yalnızca gerekli verileri kullanır, menfaatlerimizi sizin menfaatleriniz ve temel hak ve özgürlüklerinizle dengeleriz. Bu denge değerlendirmesi hakkında bilgi isteyebilir ve meşru menfaate dayanan işlemelere her zaman itiraz edebilirsiniz (11. bölüm).
5.2. Rıza
Rızanıza dayandığımız hâllerde rıza vermek isteğe bağlıdır ve rızanızı dilediğiniz zaman ileriye dönük olarak geri alabilirsiniz: analitik için sayfalarımızdaki "Çerez tercihleri" bağlantısından, pazarlama iletileri için her iletide yer alan ret bağlantısı veya talimatı aracılığıyla ya da legal@planfly.com.tr adresine yazarak. Rızanın geri alınması, geri almadan önce yapılan işlemenin hukuka uygunluğunu etkilemez.
6. Verilerin Sağlanması Zorunlu mu?
Bize kişisel veri sağlamak konusunda kanuni bir yükümlülüğünüz bulunmamaktadır. Ancak formlarımızda zorunlu olarak işaretlenen veriler, sizinle sözleşme kurulması ve sözleşmenin ifası için gereklidir: bu veriler olmadan sizin için hesap açamaz, hizmeti sunamaz veya satın alma işlemini gerçekleştiremeyiz. Türk lirasıyla yapılan satın almalarda fatura bilgileri, Türk vergi mevzuatının gerektirdiği faturanın düzenlenmesi için zorunludur. Analitik çerezlere ve pazarlama iletilerine onay vermek tamamen isteğe bağlıdır; onay vermemeniz Planfly'yi kullanmanızı etkilemez.
7. Özel Nitelikli Kişisel Veriler ve Sağlık Verileri
Sağlık verileri gibi özel nitelikli kişisel verileri kendi amaçlarımız için işlemeyiz; destek taleplerinizde ve sohbet asistanı görüşmelerinizde bu tür verilere yer vermemenizi rica ederiz. Sağlık alanındaki işletmeler ön görüşme soruları, randevu notları ve müşteri notları aracılığıyla sağlık verisi işleyebilir. Bu veriler bakımından veri sorumlusu işletmedir ve dayandığı GDPR'ın 9. maddesi kapsamındaki koşulu işletme belirler; özellikle sır saklama yükümlülüğü altındaki bir sağlık meslek mensubu tarafından veya onun sorumluluğunda sunulan sağlık hizmeti için m. 9/2-h ve 9/3, açık rıza için m. 9/2-a. Türkiye dışındaki işletmelerin randevu formlarında açık rıza her zaman isteğe bağlıdır ve online randevu almak hiçbir zaman rızaya bağlanmaz. Bu verileri yalnızca işletmenin veri işleyeni olarak ve ek güvencelerle işleriz: müşteri kartındaki özel notlar veritabanında şifrelenir ve yalnızca işletmenin yetkili kullanıcılarına gösterilir; işletmeler, hatırlatmalarda hizmet adının görünmemesi için sade mesaj seçeneğini kullanabilir.
8. Alıcılar
Kişisel verileri yalnızca yukarıdaki amaçlar için gerekli olduğu ölçüde şu alıcı kategorilerine açıklarız (Gizlilik Politikası 9. bölüm de bu konuda bilgi verir):
- veri işleyenimiz olarak hareket eden hizmet sağlayıcılar: barındırma ve veritabanı sağlayıcıları, Cloudflare (içerik dağıtım ağı, dosya depolama, DNS ve ağ güvenliği), e-posta gönderim sağlayıcıları, Netgsm İletişim ve Bilgi Teknolojileri A.Ş. ve diğer SMS sağlayıcıları, Google (Google Drive'da şifrelenmiş yedekler ve Firebase Cloud Messaging ile mobil uygulama anlık bildirimleri) ve internet sitemizdeki sohbet asistanı için yapay zekâ model sağlayıcıları; işletmelerin müşteri verileri için yararlandığımız alt veri işleyenler Veri İşleme Sözleşmesi'nin Ek 3'ünde listelenir,
- giriş sağlayıcıları: Google veya Apple ile giriş yapmayı seçmeniz hâlinde Google ve Apple,
- ödeme ve satın alma ortakları: Türk lirasıyla yapılan satın almalarda iyzico ve bankalar, diğer para birimleriyle ödenen siparişlerde Paddle, mobil uygulama satın almalarında Apple ve Google; bu alıcılar kendi işlemeleri bakımından bağımsız veri sorumlusudur,
- analitik sağlayıcı: yalnızca onay vermeniz hâlinde ve reklam özellikleri kapalı olarak Google (Google Analytics 4),
- birlikte çalıştığınız işletme: ekip üyesiyseniz işletmenin yetkili kullanıcıları profilinizi ve işlemlerinizi işletmenin panelinde görebilir,
- profesyonel danışmanlar: muhasebe, e-fatura, hukuk ve denetim hizmeti sağlayıcıları,
- resmî makamlar: verileri açıklamakla yasal olarak yükümlü olduğumuz veya açıklamanın hukuki taleplerin tesisi, kullanılması ya da savunulması için gerekli olduğu hâllerde yetkili makamlar, mahkemeler ve icra daireleri.
Kişisel verilerinizi satmayız ve üçüncü kişilerin reklamları için kullanmayız.
9. Uluslararası Veri Aktarımları
Türkiye'de yerleşiğiz ve Avrupa Komisyonu Türkiye hakkında bir yeterlilik kararı vermemiştir. Planfly'yi kullanırken bize doğrudan ilettiğiniz kişisel veriler, tarafımızca Türkiye'de toplanır ve işlenir. Avrupa Veri Koruma Kurulu'na (05/2021 sayılı Rehber) göre verilerin bu şekilde doğrudan sizden toplanması, GDPR'ın V. Bölümü anlamında bir aktarım değildir; bununla birlikte işlemelerimize GDPR uygulanır ve verilerinizi 14. bölümde açıklanan tedbirlerle koruruz.
Kişisel verileri Türkiye dışındaki hizmet sağlayıcılara ilettiğimizde şu güvencelere dayanırız:
- alıcının bulunduğu ülke hakkında Avrupa Komisyonu'nun verdiği yeterlilik kararı (örneğin AEA ülkeleri ve Birleşik Krallık için) ve AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı ABD'deki alıcılar için (AB) 2023/1795 sayılı Komisyon Uygulama Kararı,
- aktarımı kapsayan bir yeterlilik kararı bulunmadığında, Avrupa Komisyonu'nun (AB) 2021/914 sayılı Uygulama Kararı ile kabul ettiği standart sözleşme hükümleri ve gerektiğinde ek tedbirler.
AEA'daki işletmelerin müşterilerine ait kişisel verilerin bu işletmelerden bize aktarılması, Veri İşleme Sözleşmesi'ne dahil edilen standart sözleşme hükümlerine (İkinci veya Üçüncü Modül) dayanır. Diğer para birimleriyle verilen siparişler için gerekli verileri Paddle bağımsız veri sorumlusu olarak doğrudan sizden toplar; Paddle.com Market Limited'in yerleşik olduğu Birleşik Krallık hakkında Avrupa Komisyonu'nun yeterlilik kararı bulunmaktadır. İsviçre'de bulunan kişilere ilişkin aktarımlar 17.2. bölümde açıklanmıştır. Dayandığımız güvencelerin bir örneğini legal@planfly.com.tr adresinden isteyebilirsiniz.
10. Saklama Süreleri
Kişisel verileri yalnızca işlendikleri amaçlar için gerekli olduğu süre boyunca saklarız. Saklama sürelerini belirlerken şu ölçütleri esas alırız: sözleşmenin ve hesabınızın süresi; talebinizin veya destek kaydınızın sonuçlandırılması için gereken süre; Türk mevzuatı uyarınca fatura, muhasebe ve ticari kayıtlar (kural olarak 10 yıla kadar) ve 5651 sayılı Kanun kapsamındaki trafik kayıtları için öngörülen süreler; olası hukuki talepler için zamanaşımı süreleri ve rızaları ve ret bildirimlerini ispat edebilmemiz gereken süre. Hesabınıza ilişkin veriler hesap etkin olduğu sürece, hesap silindikten sonra ise yalnızca bu amaçlar için ve yedekleme döngüsü tamamlanana kadar saklanır; ardından silinir veya anonim hâle getirilir. Google Analytics verileri en fazla 14 ay saklanır, Google Analytics çerezleri en fazla 12 ay sonra sona erer. Kategorilere göre süreler Gizlilik Politikası'nın 12. bölümünde yer alır. İşletmelerin müşteri verileri, işletmenin talimatları ve Veri İşleme Sözleşmesi uyarınca saklanır.
11. Haklarınız
GDPR'daki koşul ve istisnalar saklı kalmak kaydıyla:
- kişisel verilerinizi işleyip işlemediğimizi öğrenme, verilere ve işlemeye ilişkin bilgilere erişme (m. 15),
- yanlış verilerin düzeltilmesini, eksik verilerin tamamlanmasını isteme (m. 16),
- verilerinizin silinmesini isteme (m. 17),
- işlemenin kısıtlanmasını isteme (m. 18),
- bize sağladığınız ve rızanıza veya bir sözleşmeye dayanılarak otomatik yollarla işlenen verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir biçimde alma ve başka bir veri sorumlusuna iletilmesini isteme (m. 20),
- meşru menfaatimize dayanan işlemelere özel durumunuzdan kaynaklanan gerekçelerle, verilerinizin doğrudan pazarlama amacıyla kullanılmasına ise her zaman ve gerekçe göstermeden itiraz etme (m. 21),
- rızanızı dilediğiniz zaman geri alma; geri alma, öncesindeki işlemenin hukuka uygunluğunu etkilemez (m. 7/3),
- denetim makamına şikâyette bulunma (m. 77; 16. bölüm)
haklarına sahipsiniz.
Haklarınızı nasıl kullanabilirsiniz: Talebinizi legal@planfly.com.tr adresine, mümkünse Planfly hesabınızda kayıtlı e-posta adresinizden gönderebilirsiniz. Verilerinizin önemli bir kısmını hesap ayarlarınızda görüntüleyip düzeltebilir, hesabınızı da buradan silebilirsiniz. Talepler ücretsizdir. Talebinizi gecikmeksizin ve her durumda talebin bize ulaşmasından itibaren bir ay içinde yanıtlarız; talebin karmaşıklığı ve talep sayısı nedeniyle gerektiğinde bu süreyi iki ay daha uzatabiliriz ve bu durumda size ilk ay içinde gerekçesiyle bildiririz. Kimliğinizi doğrulamak için yalnızca makul ölçüde gerekli bilgiyi isteriz; T.C. kimlik numarası, pasaport numarası veya ıslak imzalı dilekçe istemeyiz. Açıkça dayanaktan yoksun veya aşırı taleplerde, GDPR'ın 12. maddesinin 5. fıkrasının izin verdiği ölçüde makul bir ücret talep edebilir veya talebi yerine getirmeyi reddedebiliriz. Yaptığımız düzeltme, silme veya kısıtlamayı, imkânsız olmadıkça veya orantısız çaba gerektirmedikçe verilerinizin açıklandığı alıcılara bildiririz (m. 19).
Talebiniz bir işletme adına işlenen randevu verilerine ilişkinse lütfen talebinizi o işletmeye iletin; talebiniz bize ulaşırsa işletmeye yönlendirir ve yanıtlayabilmesi için işletmeye destek oluruz.
12. Otomatik Karar Verme
Hakkınızda hukuki sonuç doğuran veya sizi benzer şekilde önemli ölçüde etkileyen ve profil oluşturma dahil yalnızca otomatik işlemeye dayanan kararlar almayız (GDPR m. 22). İşletmeler panelde, müşterinin randevu geçmişinden işletme adına hesaplanan gelme olasılığı rozetlerini görebilir; bu rozetler yalnızca işletmeye yönelik birer göstergedir ve bir müşterinin engellenmesi, işletmenin kendisinin elle yaptığı bir işlemdir. İstek sınırlama ve bot kontrolleri gibi otomatik güvenlik önlemleri istekleri geçici olarak sınırlayabilir; böyle bir önlemin sizi haksız yere etkilediğini düşünüyorsanız bize yazın, ekibimizden bir kişi durumu ele alır.
13. Çerezler ve Benzeri Teknolojiler
Onay istemeden yalnızca internet sitemizin, panelin ve randevu sayfalarının çalışması için kesinlikle gerekli çerezleri ve benzeri teknolojileri kullanırız. Başta tanıtım sayfalarımızdaki Google Analytics 4 olmak üzere diğer tüm çerezler ve benzeri teknolojiler yalnızca önceden vereceğiniz onayla kullanılır; onayınızı çerez bildiriminde verebilir veya reddedebilir ve "Çerez tercihleri" bağlantısından dilediğiniz zaman değiştirebilirsiniz. Google Analytics, reklam özellikleri ve Google sinyalleri kapalı olarak çalışır ve tarayıcınız Do Not Track veya Global Privacy Control sinyali gönderirken çalışmaz. AEA ve İsviçre'den gelen ziyaretlerde iş ortağı yönlendirme çerezini kurmayız (ortak kodu yalnızca o ziyaretin oturumunda tutulur), sohbet düğmesinin yanındaki bilgi mesajları için tarayıcıya hiçbir şey kaydetmeyiz ve randevu sayfalarındaki çerezsiz ziyaret istatistiklerini tutmayız. Çerezlerin tam listesi ve süreleri dahil ayrıntılar Çerez Politikası'nda yer alır.
Türk lirası dışındaki bir para birimiyle verilecek sipariş için Paddle ödeme ekranını açtığınızda Paddle, kendi gizlilik bildirimi kapsamında ödeme ekranının çalışması ve ödeme güvenliği için gerekli çerezleri ve benzeri teknolojileri kullanabilir.
14. Güvenlik
Kişisel verileri korumak için tüm bağlantılarda şifreli iletim (TLS), işletme verilerinin birbirinden ayrılması ve role dayalı erişim kontrolü, özetlenmiş parolalar ve isteğe bağlı iki adımlı doğrulama, özel müşteri notlarının ve üçüncü taraf erişim anahtarlarının veritabanında şifrelenmesi, istek sınırlama ve kötüye kullanım tespiti, kayıt tutma ve düzenli şifreli yedekleme dahil uygun teknik ve idari tedbirleri uygularız (Gizlilik Politikası 13. bölüm). Bir kişisel veri ihlali gerçekleşirse GDPR'ın gerektirdiği hâllerde yetkili denetim makamına ve etkilenen kişilere bildirimde bulunuruz.
15. Çocuklar
Planfly işletmelere ve onların müşterilerine yöneliktir; çocuklara yönelik değildir. Kendi amaçlarımız için çocuklardan bilerek kişisel veri toplamayız. Bir işletmenin çocuklar için randevu kabul etmesi hâlinde randevunun ebeveyn veya yasal temsilci tarafından alınması beklenir ve işlemeden veri sorumlusu olarak işletme sorumludur (Gizlilik Politikası 17. bölüm).
16. Şikâyet Hakkı
Kişisel verilerinizi GDPR'a aykırı olarak işlediğimizi düşünüyorsanız olağan yerleşim yerinizin, işyerinizin veya ihlalin gerçekleştiği yerin bulunduğu AEA ülkesindeki denetim makamına şikâyette bulunabilirsiniz. Tüm AEA denetim makamlarının iletişim bilgileri Avrupa Veri Koruma Kurulu üyeleri listesinde yer alır. Etkili bir yargısal başvuru yoluna başvurma hakkınız da bulunmaktadır. Endişenizi öncelikle bizim gidermemize fırsat vermenizi memnuniyetle karşılarız; bunun için legal@planfly.com.tr adresine yazabilirsiniz. Ancak bu, şikâyet için bir ön koşul değildir.
17. İsviçre'de Bulunan Kişiler İçin Ek Bilgiler
17.1. Uygulanacak Hukuk ve İletişim
İsviçre'de bulunan kişiler bakımından işlemelerimiz, 1 Eylül 2023'ten bu yana yürürlükte olan FADP'ye ve Veri Koruma Yönetmeliği'ne ("DPO") tabidir. Bu Bildirim, FADP'nin 19. maddesinin gerektirdiği bilgileri içerir; yukarıdaki bölümler, bu bölümdeki eklemelerle birlikte sizin için de geçerlidir. Kişisel verilerinizi FADP'nin 6. maddesindeki ilkelere (hukuka uygunluk, dürüstlük, ölçülülük, amaçla sınırlılık ve şeffaflık) uygun olarak işleriz. Bir hukuka uygunluk sebebinin gerektiği hâllerde rızanıza, 5.1. bölümde açıklanan meşru menfaatlere karşılık gelen üstün özel menfaatlerimize veya kanuna dayanırız (FADP m. 31). Sağlık verileri FADP anlamında hassas kişisel veridir; bir işletmenin randevu sayfası aracılığıyla işlenen sağlık verilerinin veri sorumlusu işletmedir (7. bölüm). Cihazınızda bilgi saklanması ve bu bilgiye erişilmesi ayrıca Telekomünikasyon Kanunu'nun 45c maddesine tabidir (13. bölüm).
Kişisel verilerinize ilişkin her konuda bize doğrudan legal@planfly.com.tr adresinden ulaşabilirsiniz.
17.2. Yurt Dışına Açıklama
Kişisel verileriniz, yerleşik olduğumuz Türkiye'de işlenir ve ABD'deki, AEA devletlerindeki, Birleşik Krallık'taki (Paddle) ve Veri İşleme Sözleşmesi'nin Ek 3'ündeki alt veri işleyen listesinin işleme yeri sütununda gösterilen diğer ülkelerdeki hizmet sağlayıcılarımıza açıklanabilir. Türkiye, DPO'nun 1 sayılı Ek'indeki yeterli veri koruma düzeyine sahip devletler listesinde yer almaz; AEA devletleri ve Birleşik Krallık bu listede yer alır. Yeterli koruma düzeyi bulunmayan devletlerdeki alıcılara yapılan açıklamalarda, ABD'deki sertifikalı alıcılar için Federal Konsey tarafından 15 Eylül 2024'ten itibaren tanınan İsviçre-ABD Veri Gizliliği Çerçevesi'ne, diğer hâllerde Federal Veri Koruma ve Kamuya Açıklık Komiserliği ("FDPIC") tarafından tanınan Avrupa Komisyonu standart sözleşme hükümlerine, İsviçre için gerekli uyarlamalarla dayanırız (FADP m. 16/2-d). İsviçre'deki işletmelerin müşteri verilerinin bize aktarılması Veri İşleme Sözleşmesi ile düzenlenir. Bu güvencelerin bir örneğini legal@planfly.com.tr adresinden isteyebilirsiniz.
17.3. İsviçre'deki Haklarınız
FADP uyarınca:
- hakkınızda kişisel veri işleyip işlemediğimiz ve işliyorsak hangi verileri işlediğimiz konusunda bilgi isteme (FADP m. 25); bu bilgiyi ücretsiz olarak ve kural olarak 30 gün içinde veririz, 30 gün içinde veremeyeceksek bu süre içinde size bilginin ne zaman verileceğini bildiririz,
- bize açıkladığınız kişisel verileri yaygın olarak kullanılan bir elektronik biçimde alma veya başka bir veri sorumlusuna aktarılmasını isteme (FADP m. 28),
- yanlış kişisel verilerin düzeltilmesini (FADP m. 32/1), işlemenin durdurulmasını, verilerin üçüncü kişilere açıklanmamasını veya silinmesini ya da yok edilmesini isteme (FADP m. 32/2),
- rızanızı dilediğiniz zaman ileriye dönük olarak geri alma
haklarına sahipsiniz.
FADP'nin 21. maddesi anlamında otomatik bireysel karar almayız. Kişisel verilerinizi hukuka aykırı olarak işlediğimizi düşünüyorsanız durumu, soruşturma başlatabilecek olan FDPIC'ye bildirebilir (FADP m. 49) ve taleplerinizi hukuk mahkemelerinde ileri sürebilirsiniz (FADP m. 32). Endişenizi öncelikle legal@planfly.com.tr adresine yazarak bizim gidermemize fırsat vermenizi memnuniyetle karşılarız.
18. Bildirimdeki Değişiklikler
Mevzuatta, hizmetlerimizde veya hizmet sağlayıcılarımızda değişiklik olması hâlinde bu Bildirim'i güncelleyebiliriz. Bu sürüm en son 10 Ekim 2026 tarihinde güncellenmiştir. Önemli değişikliklerde işletme kullanıcılarını ayrıca e-posta veya panel bildirimiyle bilgilendirebiliriz.
19. Bildirimin Dili
Bu Bildirim Türkçe ve İngilizce olarak aynı içerikle yayımlanır. Türkiye dışında bulunan kişiler için İngilizce metin esas alınır.
Diğer yasal metinler
- KVKK Aydınlatma Metni10 Ekim 2026
- Birleşik Krallık Gizlilik Bildirimi10 Ekim 2026
- ABD Gizlilik Bildirimi10 Ekim 2026
- Gizlilik Politikası10 Ekim 2026
- Kullanım Koşulları10 Ekim 2026
- Çerez Politikası10 Ekim 2026
- Veri İşleme Sözleşmesi10 Ekim 2026
- Mesafeli Satış Sözleşmesi10 Ekim 2026
- Teslimat ve İade Şartları10 Ekim 2026
- İş Ortaklığı (Satış Aracılığı) Sözleşmesi10 Ekim 2026
- İş Ortağı Aydınlatma Metni10 Ekim 2026
Şirket bilgileri
Planfly, Mobiza Teknoloji tarafından geliştirilen ve işletilen bir üründür.
- Unvan
- Mobiza Teknoloji
- Adres
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Vergi dairesi
- Uludağ Vergi Dairesi
- Vergi numarası
- 1280527561
- DUNS numarası
- 751143161
- Kurumsal site
- mobiza.com.tr