Pháp lý
Chính sách quyền riêng tư
Giải thích chi tiết cách Planfly thu thập, sử dụng, chia sẻ, lưu giữ và bảo vệ dữ liệu cá nhân trên trang web, bảng điều khiển dành cho doanh nghiệp và các trang đặt lịch của Planfly.
Nội dung · 25 mục
- Thông tin bên kiểm soát dữ liệu
- 1. Mục đích và phạm vi
- 2. Bên kiểm soát dữ liệu và phân định vai trò
- 3. Chúng tôi xử lý dữ liệu cá nhân của những nhóm người nào?
- 4. Chúng tôi xử lý dữ liệu cá nhân nào?
- 4.1. Dữ liệu của khách truy cập trang web
- 4.2. Dữ liệu liên quan đến khách hàng tiềm năng, liên lạc và quy trình hỗ trợ
- 4.3. Dữ liệu của tài khoản doanh nghiệp và người dùng bảng điều khiển
- 4.4. Dữ liệu nhân viên
- 4.5. Dữ liệu của người đặt lịch hẹn và khách hàng của doanh nghiệp
- 4.6. Dữ liệu liên quan đến quy trình thanh toán
- 5. Chúng tôi thu thập dữ liệu cá nhân như thế nào?
- 6. Chúng tôi xử lý dữ liệu cá nhân nhằm mục đích gì?
- 6.1. Cung cấp và quản lý dịch vụ
- 6.2. Các quy trình bán hàng, liên lạc và hỗ trợ
- 6.3. Các quy trình theo hợp đồng và thương mại
- 6.4. Bảo mật thông tin và quản trị hệ thống
- 6.5. Phát triển sản phẩm, phân tích và cải thiện
- 6.6. Tiếp thị và truyền thông thương mại
- 6.7. Thực hiện nghĩa vụ pháp lý và hành chính
- 7. Chúng tôi xử lý dữ liệu cá nhân dựa trên cơ sở pháp lý nào?
- 8. Dữ liệu cá nhân có tính chất đặc biệt
- 9. Chúng tôi có thể chia sẻ dữ liệu cá nhân với những ai?
- 10. Chuyển dữ liệu ra nước ngoài
- 11. Cookie và các công nghệ tương tự
- 12. Chúng tôi lưu giữ dữ liệu cá nhân trong bao lâu?
- 12.1. Nhật ký lưu lượng, bảo mật và hệ thống
- 12.2. Hồ sơ liên lạc, yêu cầu và hỗ trợ
- 12.3. Dữ liệu tài khoản và bảng điều khiển
- 12.4. Hợp đồng, lập hóa đơn và hồ sơ thương mại
- 12.5. Hồ sơ thanh toán
- 12.6. Hồ sơ đồng ý và cho phép
- 12.7. Dữ liệu khách hàng và lịch hẹn của doanh nghiệp
- 12.8. Dữ liệu phân tích
- 13. Bảo mật dữ liệu cá nhân
- 14. Dữ liệu khách hàng riêng của doanh nghiệp
- 15. Widget có thể nhúng và các trang web của bên thứ ba
- 16. Dịch vụ Google: Đăng nhập bằng Google, Google Calendar và Google Meet
- 16.1. Đăng nhập và đăng ký bằng Google
- 16.2. Tích hợp Google Calendar và Google Meet
- 16.3. Sử dụng hạn chế dữ liệu người dùng Google
- 16.4. Gỡ bỏ kết nối và lưu giữ
- 17. Cách tiếp cận của chúng tôi đối với trẻ em
- 18. Quyền của chủ thể dữ liệu
- 19. Yêu cầu và Thông tin liên hệ
- 20. Thông báo về Quyền riêng tư theo Khu vực
- 21. Cá nhân tại các quốc gia khác
- 22. Ngôn ngữ của Chính sách này
- 23. Thay đổi Chính sách
- 24. Điều khoản cuối cùng
Chính sách này được công bố bằng tiếng Thổ Nhĩ Kỳ và tiếng Anh với nội dung giống nhau. Bản tiếng Việt này là bản dịch được cung cấp nhằm thuận tiện cho việc tham khảo; bản tiếng Anh và bản tiếng Thổ Nhĩ Kỳ được ưu tiên áp dụng so với bản tiếng Việt. Nếu Quý vị ở ngoài Türkiye, bản tiếng Anh là bản có giá trị quyết định đối với Quý vị (xem Mục 22).
Thông tin bên kiểm soát dữ liệu
- Bên kiểm soát dữ liệu: Mobiza Teknoloji
- Thương hiệu / dịch vụ: Planfly
- Email: legal@planfly.com.tr
- Điện thoại: +90 850 307 90 23
- Địa chỉ: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Mã số thuế: 1280527561
- Cơ quan thuế: Chi cục Thuế Uludağ
- Số DUNS: 751143161
1. Mục đích và phạm vi
Chính sách quyền riêng tư này (“Chính sách”) được xây dựng liên quan đến dữ liệu cá nhân được xử lý trong trang web mang thương hiệu Planfly do Mobiza Teknoloji vận hành, tất cả các tên miền phụ của trang web, bảng điều khiển dành cho doanh nghiệp, ứng dụng web, trang đặt lịch trực tuyến, tiện ích đặt lịch có thể nhúng, thông báo xác nhận và nhắc lịch hẹn, các kênh liên lạc và các dịch vụ số liên quan đến Planfly.
Chính sách này được áp dụng:
- trên planfly.com.tr và tất cả các tên miền phụ của trang này,
- trong các kênh liên lạc thuộc sở hữu của Planfly hoặc được vận hành thay mặt Planfly,
- trong các tương tác với khách hàng, người dùng và khách truy cập có liên quan đến Planfly.
Chính sách này không bao gồm các sản phẩm, thương hiệu, dịch vụ hoặc nền tảng khác của Mobiza Teknoloji ngoài Planfly. Chính sách cần được đọc cùng với Thông báo về quyền riêng tư KVKK và Chính sách cookie. Các thông báo về quyền riêng tư áp dụng tùy theo khu vực của Quý vị được liệt kê tại Mục 20.
2. Bên kiểm soát dữ liệu và phân định vai trò
Trừ khi được nêu rõ khác, bên kiểm soát dữ liệu đối với việc xử lý dữ liệu cá nhân trong Planfly là Mobiza Teknoloji.
Tuy nhiên, các doanh nghiệp sử dụng Planfly, như tiệm làm tóc, trung tâm làm đẹp, nhà tâm lý học, chuyên gia dinh dưỡng, phòng khám, studio và các doanh nghiệp tương tự, là bên kiểm soát dữ liệu đối với các quy trình thương mại và nghề nghiệp của riêng họ, chẳng hạn như thu thập dữ liệu thuộc về khách hàng của mình, quản lý lịch hẹn, liên lạc với khách hàng, biểu mẫu tư vấn sơ bộ, nhắc lịch và các hoạt động tương tự.
Do đó, vai trò của các bên trong hệ sinh thái Planfly được phân định như sau:
- Mobiza Teknoloji là bên kiểm soát dữ liệu đối với trang web riêng của Planfly, quy trình bán hàng, tài khoản doanh nghiệp và quyền truy cập bảng điều khiển, đăng ký gói, lập hóa đơn và xác nhận thanh toán, hỗ trợ, bảo mật, quản trị hệ thống, hạ tầng, phân tích và các nghĩa vụ pháp lý.
- Doanh nghiệp là bên kiểm soát dữ liệu đối với dữ liệu khách hàng (khách hàng, bệnh nhân, thành viên, v.v.) mà họ thu thập hoặc nhập thông qua trang đặt lịch, tiện ích và bảng điều khiển của mình.
- Mobiza Teknoloji hoạt động với vai trò bên xử lý dữ liệu, chỉ xử lý dữ liệu khách hàng của doanh nghiệp phù hợp với hướng dẫn của doanh nghiệp và chỉ trong phạm vi cần thiết để cung cấp dịch vụ Planfly. Các quy định áp dụng cho mối quan hệ này được nêu trong phần xử lý dữ liệu của Điều khoản sử dụng và trong Thỏa thuận xử lý dữ liệu.
Trừ khi được nêu rõ khác, Mobiza Teknoloji không phải là một bên trong các lịch hẹn được đặt qua Planfly hoặc đối với các dịch vụ là đối tượng của các lịch hẹn đó. Quan hệ dịch vụ được hình thành giữa người đặt lịch hẹn và doanh nghiệp liên quan.
Đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ: Quy trình đặt hàng của chúng tôi do đại lý trực tuyến của chúng tôi, Paddle.com, thực hiện. Paddle.com là bên bán hàng chịu trách nhiệm pháp lý (Merchant of Record) đối với tất cả đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ trên trang web của chúng tôi. Paddle cung cấp dịch vụ hỗ trợ khách hàng đối với các yêu cầu về thanh toán và hóa đơn, đồng thời xử lý việc trả hàng và hoàn tiền đối với các đơn hàng này. Trong Chính sách này, “Paddle” là Paddle.com Market Limited (số công ty 08172165, 30 Old Bailey, London EC4M 7AU, Vương quốc Anh) và các công ty thuộc tập đoàn Paddle được nêu trong điều khoản dành cho người mua của Paddle (ví dụ: Paddle.com Inc. đối với người mua tại Hoa Kỳ và Paddle.com (Canada) Ltd. đối với người mua tại Canada).
Paddle là bên kiểm soát độc lập đối với dữ liệu thanh toán mà Paddle thu thập tại trang thanh toán của mình (chi tiết thẻ và phương thức thanh toán khác, địa chỉ thanh toán và thông tin thuế) theo thông báo về quyền riêng tư của riêng Paddle. Để mở trang thanh toán, Mobiza Teknoloji gửi cho Paddle địa chỉ e-mail thanh toán, tên thanh toán hoặc tên doanh nghiệp, quốc gia và địa chỉ thanh toán, mã số thuế của Quý vị (nếu có), tùy chọn ngôn ngữ và mã định danh của tài khoản doanh nghiệp của Quý vị trong Planfly. Để kích hoạt và quản lý gói đăng ký của Quý vị, Mobiza Teknoloji chỉ nhận từ Paddle dữ liệu đơn hàng (mã đơn hàng và gói đăng ký, gói dịch vụ, số tiền, đơn vị tiền tệ, quốc gia, tình trạng thuế, họ tên, e-mail, tình trạng thanh toán và tình trạng hoàn tiền hoặc truy hoàn giao dịch) và không nhận thông tin thẻ của Quý vị. Đối với các đơn hàng này, Mobiza Teknoloji cũng là bên kiểm soát đối với các quy trình tài khoản, bảng điều khiển, hỗ trợ, bảo mật và tiếp thị.
Mua hàng trong ứng dụng: Đối với các gói đăng ký được mua qua App Store hoặc Google Play, bên bán là Apple hoặc Google, và dữ liệu thanh toán được xử lý theo trách nhiệm riêng của các công ty đó với tư cách bên kiểm soát. Để kích hoạt gói đăng ký của Quý vị, Mobiza Teknoloji chỉ nhận từ các công ty này thông tin giao dịch liên quan đến tình trạng mua, gia hạn và hoàn tiền.
Tổ chức thanh toán: Khi cung cấp dịch vụ thanh toán thay mặt chúng tôi, iyzico cũng xử lý một số dữ liệu theo trách nhiệm riêng của mình với tư cách bên kiểm soát (ví dụ: để phòng ngừa gian lận và thực hiện các nghĩa vụ pháp lý của chính mình).
3. Chúng tôi xử lý dữ liệu cá nhân của những nhóm người nào?
Planfly có thể xử lý dữ liệu cá nhân thuộc các nhóm người sau:
- khách truy cập trang web,
- khách hàng tiềm năng và những người yêu cầu thông tin hoặc báo giá,
- chủ doanh nghiệp, quản lý và người dùng được ủy quyền sử dụng bảng điều khiển Planfly,
- nhân viên do doanh nghiệp thêm vào hoặc mời vào nhóm làm việc của mình,
- người đặt lịch hẹn thông qua trang đặt lịch hoặc tiện ích của doanh nghiệp,
- khách hàng được doanh nghiệp đăng ký trong bảng điều khiển (khách hàng, bệnh nhân, thành viên, học viên, v.v.),
- người thanh toán gói đăng ký hoặc có liên quan đến quy trình lập hóa đơn,
- người liên hệ với Planfly trong quy trình hỗ trợ, liên lạc, bán hàng hoặc khiếu nại.
4. Chúng tôi xử lý dữ liệu cá nhân nào?
Dữ liệu được xử lý có thể khác nhau tùy theo mô-đun và luồng được sử dụng.
4.1. Dữ liệu của khách truy cập trang web
- địa chỉ IP,
- thông tin thiết bị và trình duyệt,
- hệ điều hành và dữ liệu sử dụng kỹ thuật,
- bản ghi điều hướng trang và nhật ký sử dụng,
- trang giới thiệu và dữ liệu chiến dịch / UTM,
- dữ liệu cookie và các định danh trực tuyến tương tự,
- nếu Quý vị đồng ý, dữ liệu đo lường thu thập qua Google Analytics 4 liên quan đến việc điều hướng và tương tác trên các trang tiếp thị, cũng như các sự kiện đăng ký, đăng nhập và thiết lập doanh nghiệp thành công (mã cookie Google Analytics, thông tin thiết bị và trình duyệt, vị trí gần đúng, tên miền của trang web giới thiệu và thẻ chiến dịch / UTM; không gửi họ tên, e-mail, số điện thoại hoặc nội dung biểu mẫu),
- nếu điền biểu mẫu liên hệ, họ, tên, số điện thoại, địa chỉ e-mail, tên doanh nghiệp, nội dung tin nhắn và các thông tin tương tự do người dùng cung cấp.
4.2. Dữ liệu liên quan đến khách hàng tiềm năng, liên lạc và quy trình hỗ trợ
- họ, tên,
- điện thoại,
- e-mail,
- tên doanh nghiệp và ngành nghề,
- nội dung yêu cầu, câu hỏi và yêu cầu hỗ trợ, cùng với các tệp đính kèm,
- thông tin về nguồn chiến dịch hoặc giới thiệu,
- lịch sử liên lạc và hỗ trợ.
4.3. Dữ liệu của tài khoản doanh nghiệp và người dùng bảng điều khiển
- họ, tên,
- e-mail,
- điện thoại,
- thông tin nhận dạng tài khoản,
- bản ghi mật khẩu đã băm và cấu hình xác thực hai yếu tố,
- nếu sử dụng Đăng nhập bằng Google, mã tài khoản Google, địa chỉ e-mail của tài khoản Google và ngày liên kết (chi tiết tại Mục 16),
- nếu sử dụng tích hợp Google Calendar / Google Meet, địa chỉ e-mail và mã định danh của tài khoản Google được kết nối, các khóa truy cập và khóa làm mới đã mã hóa, các quyền đã cấp, lịch đã chọn và hồ sơ trạng thái kết nối (chi tiết tại Mục 16),
- tên doanh nghiệp, ngành nghề, địa chỉ, thông tin liên hệ, tài khoản mạng xã hội, logo và ảnh bìa,
- thông tin thanh toán (họ tên đầy đủ hoặc tên thương mại, số căn cước công dân Cộng hòa Türkiye (T.C. kimlik numarası) hoặc mã số thuế, cơ quan thuế, địa chỉ thanh toán),
- hồ sơ gói đăng ký, gói dịch vụ, thanh toán và hóa đơn,
- hồ sơ vai trò, quyền hạn và lời mời tham gia nhóm,
- nhật ký phiên làm việc, giao dịch và bảo mật,
- hồ sơ hỗ trợ và liên lạc,
- dữ liệu về thiết bị, trình duyệt, địa chỉ IP và việc sử dụng bảng điều khiển.
4.4. Dữ liệu nhân viên
Có thể xử lý các dữ liệu sau đây liên quan đến nhân viên mà doanh nghiệp thêm vào Planfly:
- họ, tên và chức danh,
- ảnh và phần giới thiệu,
- màu lịch và các dịch vụ mà nhân viên cung cấp,
- giờ làm việc, thời gian nghỉ và ngày lễ,
- thông tin tài khoản người dùng, nếu được mời vào bảng điều khiển.
Tùy theo tùy chọn của doanh nghiệp, họ tên, chức danh, ảnh và phần giới thiệu của nhân viên có thể được hiển thị công khai trên trang đặt lịch.
4.5. Dữ liệu của người đặt lịch hẹn và khách hàng của doanh nghiệp
- họ, tên,
- số điện thoại và/hoặc địa chỉ e-mail,
- dịch vụ đã chọn, tùy chọn dịch vụ, nhân viên, ngày và giờ,
- ghi chú lịch hẹn,
- câu trả lời cho các câu hỏi trong biểu mẫu tiếp nhận,
- trạng thái lịch hẹn, các bản ghi hủy, dời lịch và không đến theo lịch hẹn,
- bản ghi lịch hẹn định kỳ và tham gia lớp học nhóm,
- đường liên kết cuộc họp trực tuyến và, nếu doanh nghiệp đã kết nối tài khoản Google, bản ghi sự kiện được tạo trong Google Calendar,
- ngày sinh, thẻ phân loại, ghi chú riêng tư và lịch sử lịch hẹn do doanh nghiệp thêm qua bảng điều khiển,
- bản ghi việc hiển thị thông báo về quyền riêng tư, sự đồng ý rõ ràng và sự đồng ý nhận thông điệp thương mại điện tử (ngày, địa chỉ IP, thông tin trình duyệt, phiên bản văn bản),
- bản ghi việc gửi e-mail / SMS xác nhận và nhắc lịch hẹn,
- bản ghi kỹ thuật liên quan đến việc sử dụng đường liên kết quản lý lịch hẹn.
4.6. Dữ liệu liên quan đến quy trình thanh toán
Planfly không lưu trữ số thẻ đầy đủ, mã CVV/CVC hoặc dữ liệu thẻ thanh toán chưa được che trong hệ thống của mình; đối với các khoản thanh toán qua iyzico, ngày hết hạn của thẻ cũng không được lưu trữ. Thông tin thẻ nhập trên trang thanh toán của Planfly được truyền qua kết nối được mã hóa (TLS) đến hạ tầng của iyzico Ödeme Hizmetleri A.Ş. ("iyzico"); Planfly chỉ xử lý thông tin này trong thời gian truyền và không ghi vào bất kỳ cơ sở dữ liệu, nhật ký hay phiên làm việc nào. Nếu lựa chọn biểu mẫu thanh toán iyzico, thông tin thẻ được nhập trực tiếp trên trang iyzico. Các thẻ đã lưu được giữ trong hạ tầng lưu trữ thẻ của iyzico.
Đối với các đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ trên trang web của chúng tôi, việc thanh toán được thực hiện tại trang thanh toán của Paddle. Thông tin thẻ và các phương thức thanh toán khác được nhập trực tiếp vào Paddle và không bao giờ đến máy chủ của Planfly; Paddle xử lý các thông tin này với tư cách bên bán hàng và bên kiểm soát dữ liệu độc lập theo thông báo về quyền riêng tư của mình. Dữ liệu Planfly gửi đến và nhận từ Paddle được mô tả tại Mục 2.
Planfly có thể xử lý các dữ liệu thanh toán hạn chế sau đây:
- trạng thái thanh toán,
- số giao dịch và số tham chiếu,
- ngày thanh toán, số tiền và kỳ mà khoản thanh toán bao phủ,
- phương thức thanh toán,
- loại thẻ hoặc hệ thống thẻ (ví dụ: Visa, Mastercard, Troy),
- bốn chữ số cuối đã che của thẻ,
- nếu lựa chọn lưu thẻ, các khóa tham chiếu thẻ và khách hàng (token) do iyzico tạo ra,
- dữ liệu giao dịch hạn chế do iyzico cung cấp để xác nhận thanh toán, gia hạn tự động, hoàn tiền và tranh chấp thanh toán,
- đối với đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ, dữ liệu đơn hàng nhận từ Paddle (Mục 2).
5. Chúng tôi thu thập dữ liệu cá nhân như thế nào?
Dữ liệu cá nhân của quý vị có thể được thu thập bằng phương thức tự động, bán tự động hoặc không tự động thông qua các kênh sau:
- truy cập trang web,
- cookie và các công nghệ tương tự,
- biểu mẫu đăng ký, đăng nhập, liên hệ và hỗ trợ,
- thông tin nhận từ Google, khi quý vị đồng ý trong tài khoản Google của mình, khi đăng nhập hoặc đăng ký bằng Google hoặc liên kết tài khoản Google,
- việc sử dụng bảng điều khiển doanh nghiệp và bản ghi phiên làm việc,
- trang đặt lịch trực tuyến và đường liên kết quản lý lịch hẹn,
- tiện ích đặt lịch hoặc iframe mà doanh nghiệp nhúng trên trang web của mình,
- dữ liệu khách hàng, nhân viên hoặc lịch hẹn do doanh nghiệp nhập qua bảng điều khiển,
- lời mời tham gia nhóm,
- thông báo giao dịch và đơn hàng từ tổ chức thanh toán, Paddle và các nhà cung cấp dịch vụ khác,
- báo cáo gửi thành công từ nhà cung cấp dịch vụ SMS và e-mail,
- e-mail, điện thoại và các kênh liên lạc khác.
6. Chúng tôi xử lý dữ liệu cá nhân nhằm mục đích gì?
Planfly có thể xử lý dữ liệu cá nhân cho các mục đích sau:
6.1. Cung cấp và quản lý dịch vụ
- vận hành trang web Planfly và bảng điều khiển doanh nghiệp,
- tạo và quản lý tài khoản người dùng và doanh nghiệp, đồng thời cung cấp tùy chọn đăng nhập và đăng ký bằng Google,
- xuất bản các trang đặt lịch trực tuyến và tiện ích đặt lịch,
- thực hiện tính toán lịch, nhân viên, dịch vụ, giờ làm việc và tình trạng sẵn sàng,
- tạo, xác nhận, hủy và dời lịch hẹn, đồng thời cho phép đưa lịch hẹn vào lịch cá nhân,
- theo yêu cầu của doanh nghiệp, tạo, cập nhật và xóa sự kiện Google Calendar và đường liên kết Google Meet cho các lịch hẹn trực tuyến,
- gửi e-mail và SMS xác nhận và nhắc lịch hẹn,
- lưu giữ biểu mẫu tiếp nhận và hồ sơ khách hàng thay mặt doanh nghiệp,
- quản lý cấu trúc nhóm, vai trò và quyền hạn,
- cung cấp báo cáo và số liệu thống kê cho doanh nghiệp.
6.2. Các quy trình bán hàng, liên lạc và hỗ trợ
- tiếp nhận yêu cầu cung cấp thông tin và báo giá,
- liên lạc với khách hàng tiềm năng,
- cung cấp thông tin về sản phẩm, gói dịch vụ và giá,
- phản hồi các yêu cầu hỗ trợ, câu hỏi, đề xuất và khiếu nại.
6.3. Các quy trình theo hợp đồng và thương mại
- thực hiện các quy trình dùng thử miễn phí, đăng ký, thay đổi gói dịch vụ và gia hạn tự động,
- thu thanh toán, lưu thẻ và xác nhận thanh toán,
- đối với đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ, mở trang thanh toán của Paddle và kích hoạt, quản lý gói đăng ký bằng dữ liệu đơn hàng nhận từ Paddle,
- quản lý các quy trình lập hóa đơn, kế toán và tài chính,
- giao kết, thực hiện và chấm dứt hợp đồng.
6.4. Bảo mật thông tin và quản trị hệ thống
- xác thực và phân quyền,
- khi đăng nhập bằng Google, kiểm tra xem địa chỉ e-mail đã được Google xác minh hay chưa và ngăn chặn việc lạm dụng các tài khoản được mở bằng địa chỉ e-mail của người khác,
- bảo mật phiên làm việc,
- ghi nhật ký,
- phát hiện lịch hẹn giả, thư rác, bot, hành vi lạm dụng và truy cập trái phép,
- vận hành giới hạn tần suất yêu cầu (rate limiting) và các cơ chế bảo vệ tương tự,
- hiệu năng hệ thống, quản lý lỗi, bảo trì và kiểm tra,
- sao lưu và bảo vệ tính toàn vẹn của dữ liệu.
6.5. Phát triển sản phẩm, phân tích và cải thiện
- phân tích trải nghiệm người dùng,
- tạo số liệu thống kê sử dụng tổng hợp,
- phát hiện lỗi và điểm nghẽn,
- phát triển tính năng và cải thiện dịch vụ.
6.6. Tiếp thị và truyền thông thương mại
- nếu có sự đồng ý, gửi các chiến dịch, tin tức và thông báo về Planfly,
- đo lường hiệu quả chiến dịch và tỷ lệ chuyển đổi,
- quản lý các tùy chọn liên lạc.
Planfly không sử dụng dữ liệu khách hàng của doanh nghiệp cho các hoạt động tiếp thị của chính mình, và không bán hoặc cho thuê dữ liệu đó.
6.7. Thực hiện nghĩa vụ pháp lý và hành chính
- thực hiện các nghĩa vụ phát sinh từ pháp luật,
- phản hồi yêu cầu của cơ quan có thẩm quyền,
- giải quyết tranh chấp,
- thiết lập, thực hiện và bảo vệ quyền,
- thực hiện nghĩa vụ lưu trữ, chứng minh và kiểm tra.
7. Chúng tôi xử lý dữ liệu cá nhân dựa trên cơ sở pháp lý nào?
Planfly xử lý dữ liệu cá nhân phù hợp với Điều 5 và Điều 6 của Luật số 6698 về Bảo vệ dữ liệu cá nhân (Kişisel Verilerin Korunması Kanunu, KVKK), dựa trên các cơ sở pháp lý khác nhau tùy theo tính chất của hoạt động xử lý liên quan. Trong bối cảnh này, dữ liệu cá nhân của quý vị có thể được xử lý dựa trên một hoặc nhiều cơ sở pháp lý sau đây:
- việc xử lý dữ liệu cá nhân của các bên trong một hợp đồng là cần thiết, với điều kiện dữ liệu đó có liên quan trực tiếp đến việc thiết lập hoặc thực hiện hợp đồng đó,
- pháp luật có quy định rõ ràng,
- việc xử lý là bắt buộc để bên kiểm soát dữ liệu thực hiện nghĩa vụ pháp lý của mình,
- dữ liệu đã được chính chủ thể dữ liệu công khai,
- việc xử lý là bắt buộc để thiết lập, thực hiện hoặc bảo vệ một quyền.
- xử lý là bắt buộc để phục vụ lợi ích hợp pháp của bên kiểm soát dữ liệu, với điều kiện không gây phương hại đến các quyền và tự do cơ bản của Quý vị,
- sự đồng ý rõ ràng của Quý vị, trong trường hợp pháp luật yêu cầu.
Đối với các hoạt động xử lý dựa trên sự đồng ý rõ ràng, Quý vị có thể rút sự đồng ý rõ ràng của mình bất cứ lúc nào. Việc rút sự đồng ý không ảnh hưởng đến tính hợp pháp của hoạt động xử lý được thực hiện trước thời điểm rút.
8. Dữ liệu cá nhân có tính chất đặc biệt
Planfly không thiết lập bất kỳ cấu trúc nào nhằm xử lý dữ liệu cá nhân có tính chất đặc biệt. Tuy nhiên, các doanh nghiệp cung cấp dịch vụ y tế (ví dụ: nhà tâm lý học, chuyên gia dinh dưỡng, phòng khám nha khoa, phòng khám tư, nhà vật lý trị liệu) có thể xử lý dữ liệu cá nhân có tính chất đặc biệt, chẳng hạn dữ liệu sức khỏe, thông qua các câu hỏi khảo sát ban đầu mà họ thêm vào biểu mẫu đặt lịch, ghi chú lịch hẹn hoặc ghi chú họ thêm vào thẻ khách hàng.
Đối với dữ liệu như vậy:
- bên kiểm soát dữ liệu là doanh nghiệp liên quan; doanh nghiệp quyết định câu hỏi nào sẽ được đặt ra, dữ liệu sẽ được xử lý dựa trên cơ sở pháp lý nào và có cần thu thập sự đồng ý rõ ràng hay không khi cần thiết, và doanh nghiệp chịu trách nhiệm về các quyết định này,
- doanh nghiệp có thể thu thập sự đồng ý rõ ràng riêng biệt và không bắt buộc đối với việc xử lý dữ liệu sức khỏe trên biểu mẫu đặt lịch; Planfly ghi nhận sự đồng ý này cùng với ngày, địa chỉ IP và phiên bản văn bản,
- doanh nghiệp được kỳ vọng không yêu cầu dữ liệu cá nhân có tính chất đặc biệt không cần thiết cho việc đặt lịch hẹn và soạn các câu hỏi phù hợp với nguyên tắc tối thiểu hóa dữ liệu,
- các ghi chú riêng tư được thêm vào thẻ khách hàng được lưu trữ dưới dạng mã hóa trong cơ sở dữ liệu và chỉ hiển thị cho người dùng được ủy quyền của doanh nghiệp,
- bằng cách sử dụng tùy chọn tin nhắn kín đáo, không hiển thị tên dịch vụ trong tin nhắn nhắc nhở, doanh nghiệp có thể giảm nguy cơ bên thứ ba biết được thông tin sức khỏe từ nội dung tin nhắn,
- Planfly chỉ xử lý dữ liệu này với tư cách bên xử lý dữ liệu, trong phạm vi cần thiết để cung cấp dịch vụ và có tính đến các biện pháp đầy đủ mà Hội đồng Bảo vệ Dữ liệu Cá nhân (KVKK Board) quy định đối với dữ liệu cá nhân có tính chất đặc biệt.
9. Chúng tôi có thể chia sẻ dữ liệu cá nhân với những ai?
Tùy thuộc vào mục đích xử lý và cơ sở pháp lý, và chỉ trong phạm vi cần thiết, dữ liệu cá nhân của Quý vị có thể được chia sẻ với các nhóm người nhận sau:
| Nhóm người nhận | Mục đích chia sẻ |
|---|---|
| Doanh nghiệp mà Quý vị đặt lịch hoặc liên hệ | Tạo và thực hiện lịch hẹn, quản lý mối quan hệ khách hàng của doanh nghiệp |
| Nhà cung cấp dịch vụ lưu trữ, máy chủ, cơ sở dữ liệu và sao lưu | Vận hành dịch vụ, lưu trữ và sao lưu dữ liệu |
| Cloudflare (CDN, lưu trữ tệp R2, DNS, bảo mật mạng) | Lưu trữ và cung cấp hình ảnh và tệp, hiệu năng, phòng chống tấn công và lạm dụng |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. và các nhà cung cấp SMS được ủy quyền khác | Gửi tin nhắn SMS xác nhận và nhắc nhở lịch hẹn |
| Nhà cung cấp dịch vụ gửi email | Gửi email về tài khoản, lịch hẹn, hóa đơn và hỗ trợ |
| Google LLC (nếu được sử dụng) | Chuyển yêu cầu Đăng nhập bằng Google; nếu doanh nghiệp kích hoạt, tạo sự kiện và liên kết Google Meet trong Google Calendar của doanh nghiệp đối với lịch hẹn trực tuyến (Mục 16) |
| Apple Inc. (nếu được sử dụng) | Chuyển yêu cầu Đăng nhập bằng Apple; xác minh các giao dịch mua gói đăng ký thông qua App Store |
| Google LLC (Google Play, nếu được sử dụng) | Xác minh các giao dịch mua gói đăng ký thông qua Google Play |
| Google LLC (Firebase Cloud Messaging) | Gửi thông báo đẩy (ví dụ: lịch hẹn mới) đến người dùng doanh nghiệp trong ứng dụng di động Planfly |
| Google LLC (Google Drive) | Lưu trữ bản sao lưu cơ sở dữ liệu đã mã hóa |
| Nhà cung cấp mô hình trí tuệ nhân tạo (ví dụ: OpenAI, L.L.C.) | Trả lời câu hỏi của Quý vị trong trợ lý trò chuyện trên trang web của chúng tôi và tóm tắt các cuộc trò chuyện cho đội ngũ hỗ trợ |
| iyzico Ödeme Hizmetleri A.Ş. và các ngân hàng | Thanh toán gói đăng ký, lưu trữ thẻ, gia hạn tự động và hoàn tiền |
| Paddle (bên bán hàng và bên kiểm soát dữ liệu độc lập đối với các đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ trên trang web của chúng tôi, Mục 2) | Mở trang thanh toán, thu tiền, tính thuế, phát hành hóa đơn hoặc biên lai, hoàn tiền, khiếu nại thanh toán và trả lời các thắc mắc về thanh toán và hóa đơn |
| Các cá nhân và tổ chức cung cấp dịch vụ kế toán, hóa đơn điện tử, pháp lý, kiểm toán và tư vấn | Thực hiện nghĩa vụ pháp lý, lập hóa đơn, kiểm toán và bảo vệ quyền lợi |
| Google Analytics 4 (Google LLC) và các nhà cung cấp dịch vụ phân tích và đo lường khác (nếu có sự đồng ý) | Thống kê sử dụng các trang giới thiệu, đo lường đăng ký và chiến dịch |
| Các cơ quan, tổ chức nhà nước có thẩm quyền, tòa án và cơ quan thi hành án | Đáp ứng yêu cầu và nghĩa vụ pháp lý |
Thông tin Quý vị cung cấp cho một lịch hẹn mà Quý vị đặt với tư cách khách hàng của một doanh nghiệp sẽ được chia sẻ với doanh nghiệp liên quan, vì mối quan hệ lịch hẹn và dịch vụ về cơ bản được hình thành giữa doanh nghiệp đó và Quý vị.
Chính sách của Planfly là làm việc với các nhà cung cấp dịch vụ theo hợp đồng có bao gồm nghĩa vụ bảo mật và bảo vệ dữ liệu, và Planfly không bao giờ bán dữ liệu cá nhân cho bên thứ ba trong bất kỳ trường hợp nào.
10. Chuyển dữ liệu ra nước ngoài
Hạ tầng dịch vụ của Planfly có thể bao gồm các dịch vụ sử dụng máy chủ đặt tại nước ngoài hoặc các nhà cung cấp dịch vụ có kết nối với nước ngoài. Do đó, dữ liệu cá nhân của Quý vị hoặc các bản ghi kỹ thuật mang tính chất dữ liệu cá nhân có thể được chuyển ra nước ngoài.
Các nhóm nhà cung cấp có kết nối với nước ngoài có thể bao gồm:
- mạng phân phối nội dung, lưu trữ tệp (Cloudflare R2), các dịch vụ DNS và bảo mật mạng,
- nhà cung cấp dịch vụ đám mây và lưu trữ,
- dịch vụ gửi email,
- nếu được sử dụng, Đăng nhập bằng Google và tích hợp Google Calendar và Google Meet (Google LLC),
- đối với các đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ trên trang web của chúng tôi, Paddle (Paddle.com Market Limited, có trụ sở tại Vương quốc Anh, và đối với người mua tại Hoa Kỳ, Paddle.com Inc., có trụ sở tại Hoa Kỳ),
- Apple Inc. đối với Đăng nhập bằng Apple và các giao dịch mua trên App Store; Google LLC đối với các giao dịch mua trên Google Play, thông báo đẩy trên ứng dụng di động (Firebase Cloud Messaging) và bản sao lưu cơ sở dữ liệu đã mã hóa (Google Drive),
- các nhà cung cấp mô hình trí tuệ nhân tạo cho trợ lý trò chuyện trên trang web của chúng tôi,
- các công cụ giám sát lỗi và hiệu năng,
- nếu có sự đồng ý, Google Analytics 4 (Google LLC) và các công cụ phân tích và đo lường khác.
Mobiza Teknoloji căn cứ việc chuyển dữ liệu ra nước ngoài vào Điều 9 của KVKK và Quy định về thủ tục và nguyên tắc chuyển dữ liệu cá nhân ra nước ngoài (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). Tùy thuộc vào bản chất của việc chuyển dữ liệu, các căn cứ sau được áp dụng:
- một quyết định công nhận mức độ bảo vệ dữ liệu đầy đủ đối với quốc gia, tổ chức quốc tế hoặc lĩnh vực mà việc chuyển dữ liệu được thực hiện,
- trong trường hợp không có quyết định công nhận mức độ bảo vệ dữ liệu đầy đủ, các biện pháp bảo vệ phù hợp: đặc biệt là hợp đồng mẫu do Hội đồng Bảo vệ Dữ liệu Cá nhân (KVKK Board) công bố (được thông báo cho Cơ quan Bảo vệ Dữ liệu Cá nhân (KVKK Authority) trong vòng năm ngày làm việc kể từ ngày ký), quy tắc doanh nghiệp ràng buộc, hoặc cam kết bằng văn bản với sự cho phép của Hội đồng,
- trong trường hợp các lựa chọn này không có sẵn, và chỉ với điều kiện việc chuyển dữ liệu mang tính không thường xuyên, các trường hợp ngoại lệ được liệt kê tại khoản sáu Điều 9 của KVKK, bao gồm sự đồng ý rõ ràng.
Việc chuyển dữ liệu đến Paddle đối với các đơn hàng thanh toán bằng đơn vị tiền tệ khác lira Thổ Nhĩ Kỳ trên trang web của chúng tôi dựa trên hợp đồng mẫu do Hội đồng Bảo vệ Dữ liệu Cá nhân công bố. Các biện pháp bảo vệ chuyển dữ liệu đối với các cá nhân ở Khu vực Kinh tế Châu Âu, Thụy Sĩ và Vương quốc Anh được mô tả trong các thông báo về quyền riêng tư theo khu vực nêu tại Mục 20.
11. Cookie và các công nghệ tương tự
Planfly sử dụng cookie và các công nghệ tương tự trên trang web, bảng điều khiển dành cho doanh nghiệp và các trang đặt lịch. Các công nghệ này có thể được sử dụng cho các mục đích sau:
- vận hành trang web, bảng điều khiển và các trang đặt lịch,
- quản lý phiên đăng nhập và bảo mật biểu mẫu,
- ghi nhớ tùy chọn giao diện và chủ đề,
- bảo mật và phòng chống lạm dụng,
- nếu có sự đồng ý, phân tích lưu lượng và mức độ sử dụng cũng như đo lường chiến dịch.
Nếu Quý vị đồng ý, Planfly sử dụng Google Analytics 4 trên các trang tiếp thị, tài liệu pháp lý và quy trình tạo tài khoản (đăng ký, đăng nhập, xác minh email và thiết lập doanh nghiệp). Bảng điều khiển dành cho doanh nghiệp, các trang đặt lịch, widget và các trang quản lý lịch hẹn không được đo lường (sau khi đăng nhập, chỉ gửi sự kiện đăng nhập / đăng ký thành công, không gửi địa chỉ bảng điều khiển). Quyền quảng cáo và cá nhân hóa cũng như các tín hiệu của Google đều được tắt, và không có tên, email, số điện thoại hoặc nội dung biểu mẫu nào được thêm vào các sự kiện đo lường. Quý vị có thể rút lại sự đồng ý bất cứ lúc nào bằng liên kết “Tùy chọn cookie” trên trang.
Đối với cookie và các công nghệ tương tự không thực sự cần thiết, sự đồng ý trước / sự đồng ý rõ ràng sẽ được thu thập khi pháp luật hiện hành yêu cầu. Để biết thêm thông tin, Quý vị có thể tham khảo Chính sách cookie.
12. Chúng tôi lưu giữ dữ liệu cá nhân trong bao lâu?
Planfly chỉ lưu giữ dữ liệu cá nhân trong thời gian cần thiết cho mục đích xử lý và trong phạm vi pháp luật hiện hành yêu cầu hoặc cho phép. Thời gian lưu giữ có thể thay đổi tùy theo tính chất của dữ liệu, mục đích xử lý, quan hệ hợp đồng, yêu cầu kỹ thuật và nghĩa vụ pháp lý.
12.1. Nhật ký lưu lượng, bảo mật và hệ thống
Hồ sơ lưu lượng truy cập, nhật ký truy cập và hồ sơ bảo mật được lưu giữ trong các khoảng thời gian quy định tại Luật số 5651 (5651 sayılı Kanun: Luật Quy định việc đăng tải trên internet và đấu tranh chống các tội phạm thực hiện qua các ấn phẩm đó) và các quy định thứ cấp liên quan, cũng như trong thời gian cần thiết cho an toàn thông tin, điều tra sự cố và các thủ tục pháp lý.
12.2. Hồ sơ liên lạc, yêu cầu và hỗ trợ
Hồ sơ biểu mẫu liên hệ, yêu cầu hỗ trợ và thư từ được lưu giữ trong khoảng thời gian hợp lý tùy theo tính chất của mối quan hệ. Các hồ sơ này có thể được lưu giữ lâu hơn nếu có quan hệ khách hàng đang tiếp diễn, tranh chấp, nhu cầu chứng minh hoặc yêu cầu pháp lý.
12.3. Dữ liệu tài khoản và bảng điều khiển
Dữ liệu liên quan đến tài khoản doanh nghiệp và người dùng được lưu giữ trong suốt thời gian tài khoản còn hoạt động. Thông tin liên quan đến Đăng nhập bằng Google và kết nối Google Calendar được lưu giữ trong suốt thời gian kết nối còn hiệu lực và sẽ bị xóa khi kết nối được gỡ bỏ (Mục 16.4). Sau khi tài khoản hoặc doanh nghiệp bị xóa, dữ liệu này có thể được lưu giữ trong thời gian cần thiết do nghĩa vụ pháp lý, tranh chấp, nhu cầu chứng minh, an toàn bảo mật và chu kỳ sao lưu, và sẽ được xóa, hủy hoặc ẩn danh khi hết thời hạn đó.
12.4. Hợp đồng, lập hóa đơn và hồ sơ thương mại
Hồ sơ lập hóa đơn, kế toán, hợp đồng và giao dịch thương mại được lưu giữ trong các khoảng thời gian quy định tại pháp luật hiện hành, đặc biệt là Luật Thủ tục thuế số 213 (Vergi Usul Kanunu) và Bộ luật Thương mại Thổ Nhĩ Kỳ số 6102 (Türk Ticaret Kanunu) (theo nguyên tắc, tối đa 10 năm).
12.5. Hồ sơ thanh toán
Mã tham chiếu giao dịch thanh toán, thông tin thẻ đã được che và hồ sơ xác nhận giao dịch được lưu giữ trong thời gian cần thiết cho mục đích kế toán, chứng minh, phòng ngừa gian lận và thực hiện nghĩa vụ pháp lý. Khi Quý vị gỡ thẻ đã lưu khỏi bảng điều khiển, thẻ đó sẽ không còn được sử dụng cho các khoản thanh toán tiếp theo và việc xóa khóa lưu trữ thẻ do iyzico nắm giữ sẽ được yêu cầu. Đối với các đơn hàng đặt qua Paddle, phương thức thanh toán do Paddle lưu giữ và có thể được quản lý tại paddle.net; hồ sơ đơn hàng nhận từ Paddle được lưu giữ cho các mục đích nêu trong mục này. Thời hạn lưu giữ các hồ sơ thanh toán và hóa đơn do chính Paddle lưu giữ thuộc sự điều chỉnh của thông báo quyền riêng tư của Paddle.
12.6. Hồ sơ đồng ý và cho phép
Hồ sơ liên quan đến thông báo quyền riêng tư, sự đồng ý rõ ràng và sự đồng ý nhận thông điệp điện tử thương mại có thể được lưu giữ, do nghĩa vụ chứng minh, trong suốt thời gian quan hệ liên quan và sau đó trong các thời hiệu pháp lý. Nếu Quý vị rút lại sự đồng ý nhận thông điệp điện tử thương mại, thông báo từ chối của Quý vị sẽ được ghi nhận và việc gửi thông điệp sẽ bị dừng lại.
12.7. Dữ liệu khách hàng và lịch hẹn của doanh nghiệp
Hồ sơ lịch hẹn, khách hàng, câu trả lời biểu mẫu tư vấn sơ bộ, ghi chú khách hàng và thông báo được lưu giữ phù hợp với hướng dẫn và tùy chọn của doanh nghiệp, là bên kiểm soát dữ liệu. Doanh nghiệp có thể xuất hoặc xóa hồ sơ khách hàng từ bảng điều khiển. Nếu tài khoản doanh nghiệp bị đóng, dữ liệu này sẽ bị xóa hoặc ẩn danh, tùy thuộc vào chu kỳ sao lưu và nghĩa vụ pháp lý.
12.8. Dữ liệu phân tích
Dữ liệu đo lường được gửi đến Google Analytics được lưu giữ trong thời hạn lưu giữ đã chọn trong tài khoản Google Analytics của Planfly (tối đa 14 tháng đối với tài khoản tiêu chuẩn). Cookie của Google Analytics có hiệu lực tối đa 12 tháng và sẽ bị xóa khi Quý vị rút lại sự đồng ý.
Dữ liệu đã hết thời hạn lưu giữ sẽ được xóa, hủy hoặc ẩn danh phù hợp với Quy định về xóa, hủy hoặc ẩn danh dữ liệu cá nhân (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) và trong khuôn khổ các quy trình hủy định kỳ.
13. Bảo mật dữ liệu cá nhân
Theo Điều 12 của KVKK, Mobiza Teknoloji áp dụng các biện pháp kỹ thuật và hành chính phù hợp nhằm bảo đảm an toàn dữ liệu cá nhân. Trong bối cảnh này, các biện pháp sau đây có thể được áp dụng tùy theo mức độ rủi ro:
- mã hóa truyền dữ liệu bằng TLS (HTTPS) trên mọi kết nối,
- tách biệt dữ liệu doanh nghiệp theo từng doanh nghiệp và kiểm soát truy cập dựa trên vai trò (chủ sở hữu, quản lý, nhân viên),
- không lưu mật khẩu dưới dạng văn bản thuần túy và cung cấp tùy chọn xác thực hai yếu tố,
- mã hóa mã truy cập và mã làm mới Google Calendar trong cơ sở dữ liệu; sử dụng các giá trị xác minh dùng một lần, riêng cho từng yêu cầu đối với Đăng nhập bằng Google và không lưu mã truy cập Google được cấp để đăng nhập,
- mã hóa các ghi chú riêng trên thẻ khách hàng trong cơ sở dữ liệu,
- giới hạn tần suất yêu cầu, bẫy bot và phát hiện lạm dụng,
- ghi nhật ký và theo dõi sự cố,
- sao lưu định kỳ,
- hạn chế quyền truy cập của nhân viên theo nguyên tắc cần thiết và các nghĩa vụ bảo mật,
- đánh giá cấu hình bảo mật và hợp đồng của các nhà cung cấp dịch vụ.
Nếu chúng tôi biết được một vi phạm dữ liệu, các thông báo cần thiết sẽ được thực hiện theo Điều 12 của KVKK và các quyết định của Hội đồng; đối với các vi phạm ảnh hưởng đến dữ liệu khách hàng của doanh nghiệp, doanh nghiệp liên quan sẽ được thông báo không chậm trễ.
Tuy vậy, không có việc truyền dữ liệu qua internet hay hạ tầng kỹ thuật nào có thể được bảo đảm hoàn toàn không có rủi ro.
14. Dữ liệu khách hàng riêng của doanh nghiệp
Vì Planfly là nền tảng cung cấp hạ tầng kỹ thuật cho doanh nghiệp, các doanh nghiệp có thể thu thập dữ liệu liên quan đến khách hàng riêng của mình thông qua Planfly hoặc nhập vào Planfly.
Trong bối cảnh này, các dữ liệu như họ, tên, số điện thoại, email, chi tiết lịch hẹn, câu trả lời biểu mẫu tư vấn sơ bộ, ghi chú lịch hẹn, nhãn khách hàng và ghi chú riêng được xử lý cho các quy trình riêng của doanh nghiệp liên quan.
Đối với các dữ liệu này:
- doanh nghiệp liên quan chịu trách nhiệm về nghĩa vụ cung cấp thông tin của chính mình; Planfly cung cấp cho mỗi doanh nghiệp một mẫu thông báo về quyền riêng tư được tạo từ thông tin của doanh nghiệp và cho phép doanh nghiệp liên kết đến thông báo riêng của mình,
- khi cần thiết, việc thực hiện các quy trình thu thập sự đồng ý rõ ràng và sự đồng ý nhận thông điệp điện tử thương mại thuộc trách nhiệm của doanh nghiệp liên quan,
- nếu doanh nghiệp gửi thông điệp điện tử thương mại đến khách hàng riêng của mình, các nghĩa vụ theo Luật số 6563 về Điều chỉnh thương mại điện tử (6563 sayılı Kanun), quy định liên quan và Hệ thống Quản lý Thông điệp (İleti Yönetim Sistemi, İYS: sổ đăng ký quốc gia Thổ Nhĩ Kỳ về sự đồng ý nhận thông điệp thương mại) thuộc về doanh nghiệp,
- Planfly chỉ xử lý dữ liệu này với tư cách bên xử lý dữ liệu, nhằm cung cấp dịch vụ, bảo mật, bảo trì kỹ thuật, hỗ trợ và thực hiện các nghĩa vụ hợp đồng.
15. Widget có thể nhúng và các trang web của bên thứ ba
Doanh nghiệp có thể nhúng widget đặt lịch Planfly hoặc trang đặt lịch (iframe) vào trang web của chính mình. Trong trường hợp đó, thông tin Quý vị nhập vào biểu mẫu đặt lịch được truyền trực tiếp đến hạ tầng của Planfly và được xử lý theo các nguyên tắc nêu trên.
Tuy nhiên, trang web nơi widget xuất hiện thuộc quyền kiểm soát của doanh nghiệp liên quan hoặc bên thứ ba. Chính sách quyền riêng tư và chính sách cookie của trang web đó được áp dụng đối với cookie, công cụ phân tích và các hoạt động xử lý dữ liệu khác được sử dụng trên trang đó.
Các cuộc họp trực tuyến diễn ra trên Google Meet; nếu doanh nghiệp kết nối tài khoản Google của mình, sự kiện được tạo trên Google Calendar cho lịch hẹn trực tuyến của Quý vị được mô tả tại Mục 16. Nếu Quý vị chuyển sang các dịch vụ của bên thứ ba thông qua liên kết Google Meet hoặc các liên kết mạng xã hội và bản đồ mà doanh nghiệp đưa vào trang đặt lịch, các điều khoản và chính sách quyền riêng tư của nhà cung cấp dịch vụ liên quan (ví dụ: Google) sẽ được áp dụng.
16. Dịch vụ Google: Đăng nhập bằng Google, Google Calendar và Google Meet
Planfly tích hợp với các dịch vụ do Google LLC (“Google”) cung cấp theo hai cách: cho phép người dùng đăng nhập vào Planfly bằng tài khoản Google của họ, và cho phép doanh nghiệp tạo sự kiện có liên kết Google Meet trên Google Calendar cho các lịch hẹn trực tuyến của mình. Cả hai tích hợp đều là tùy chọn; ngay cả khi Quý vị không sử dụng chúng, Quý vị vẫn có thể sử dụng Planfly bằng địa chỉ e-mail và mật khẩu. Việc sử dụng Google Analytics dựa trên sự đồng ý được điều chỉnh tại Mục 11 và Chính sách cookie, không thuộc phạm vi mục này.
16.1. Đăng nhập và đăng ký bằng Google
Khi Quý vị sử dụng tùy chọn “Tiếp tục với Google”, Quý vị sẽ được chuyển hướng đến trang đăng nhập của Google; mật khẩu tài khoản Google của Quý vị không được truyền đến Planfly. Nếu Quý vị đăng nhập bằng tài khoản Google và chấp thuận, Planfly chỉ nhận từ Google thông tin nhận dạng cơ bản (các phạm vi openid, email và profile):
- mã định danh tài khoản Google (số cố định mà Google cấp cho tài khoản của Quý vị),
- địa chỉ e-mail của tài khoản Google và thông tin về việc Google đã xác minh địa chỉ đó hay chưa,
- tên của Quý vị trong tài khoản Google.
Các thông tin này được sử dụng để tạo tài khoản của Quý vị hoặc ghép với tài khoản hiện có có cùng địa chỉ e-mail, để nhận diện Quý vị trong các lần đăng nhập sau và để bảo đảm an toàn cho tài khoản. Đối với tài khoản được mở bằng Google, địa chỉ e-mail của Quý vị được coi là đã xác minh mà không cần gửi e-mail xác minh riêng, vì địa chỉ này đã được Google xác minh. Tên trong tài khoản được lấy từ tài khoản Google của Quý vị; Quý vị có thể thay đổi tên bất cứ lúc nào. Nếu Google chưa xác minh địa chỉ, tài khoản sẽ không được mở bằng Google và không thực hiện việc ghép nối. Ảnh hồ sơ, danh bạ, e-mail, tệp hoặc lịch của Quý vị không được thu thập theo cách này; mã truy cập do Google cấp trong quá trình đăng nhập không được lưu trữ.
Sau này, Quý vị có thể liên kết tài khoản Google, thay thế bằng một tài khoản Google khác hoặc gỡ bỏ liên kết tại trang Cài đặt › Bảo mật. Địa chỉ của tài khoản Google mà Quý vị liên kết có thể khác với địa chỉ e-mail Planfly của Quý vị. Đối với các thao tác yêu cầu Quý vị xác minh lại danh tính (ví dụ: truy cập cài đặt bảo mật, xóa tài khoản), Quý vị cũng có thể xác minh bằng tài khoản Google thay vì mật khẩu. Trong các thao tác liên kết tài khoản, xác minh danh tính và xác minh e-mail, địa chỉ e-mail của Quý vị được gửi đến Google để tài khoản Google chính xác được chọn sẵn. Nếu Quý vị đã bật xác thực hai bước, mã xác minh cũng sẽ được yêu cầu khi đăng nhập bằng Google.
16.2. Tích hợp Google Calendar và Google Meet
Chủ hoặc quản lý doanh nghiệp có thể kết nối tài khoản Google với Planfly thay mặt doanh nghiệp, còn nhân viên có thể thực hiện việc này thay mặt chính mình. Trong quá trình kết nối, Google sẽ yêu cầu Quý vị chấp thuận các quyền mà Planfly đề nghị:
- nhận dạng cơ bản (openid, email): để biết địa chỉ e-mail và mã định danh của tài khoản Google đã kết nối,
- sự kiện Google Calendar (calendar.events): để tạo sự kiện có liên kết Google Meet cho các lịch hẹn trực tuyến, cập nhật khi lịch hẹn thay đổi và xóa khi lịch hẹn bị hủy,
- danh sách lịch (calendar.calendarlist.readonly, không bắt buộc): để liệt kê tên các lịch của Quý vị nhằm cho phép Quý vị chọn lịch sẽ thêm sự kiện vào.
Planfly chỉ sử dụng các quyền này cho các sự kiện lịch hẹn do chính Planfly tạo; Planfly không đọc, thay đổi hoặc xóa các sự kiện khác trong lịch của Quý vị. Mã truy cập và mã làm mới được lưu trữ dưới dạng đã mã hóa trong cơ sở dữ liệu.
Sự kiện được tạo cho một lịch hẹn trực tuyến bao gồm ngày và giờ hẹn, tên dịch vụ (chỉ “Cuộc họp trực tuyến” nếu doanh nghiệp sử dụng tùy chọn tin nhắn kín đáo), tên người đặt lịch, tên nhân viên, tên doanh nghiệp và liên kết đến lịch hẹn trong bảng điều khiển Planfly (chỉ người dùng được ủy quyền của doanh nghiệp mới có thể mở). Tùy theo tùy chọn của doanh nghiệp, địa chỉ e-mail của người đặt lịch và, nếu sự kiện được tạo trong tài khoản doanh nghiệp, địa chỉ e-mail của nhân viên cũng sẽ được thêm vào sự kiện dưới dạng khách mời; các khách mời không thể thấy nhau. E-mail mời và e-mail cập nhật của Google chỉ được gửi nếu doanh nghiệp đã bật tùy chọn này. Liên kết Meet do Google tạo ra được lưu vào lịch hẹn trong Planfly và được gửi đến người đặt lịch cùng với các thông báo lịch hẹn.
Đối với dữ liệu liên quan đến người đặt lịch, bên kiểm soát dữ liệu là doanh nghiệp liên quan; Planfly truyền dữ liệu này đến tài khoản Google của chính doanh nghiệp theo chỉ dẫn của doanh nghiệp và với tư cách bên xử lý dữ liệu. Bản thân cuộc gọi video diễn ra trên Google Meet; Planfly không truy cập nội dung cuộc gọi và không ghi lại cuộc gọi. Điều khoản riêng của Google và Chính sách quyền riêng tư của Google áp dụng đối với việc sử dụng Google Calendar và Google Meet.
16.3. Sử dụng hạn chế dữ liệu người dùng Google
Việc Planfly sử dụng thông tin nhận được từ API của Google và chuyển thông tin đó sang bất kỳ ứng dụng nào khác phải tuân thủ Chính sách Dữ liệu Người dùng của Dịch vụ API Google, bao gồm các yêu cầu Sử dụng hạn chế (Limited Use). Theo đó, dữ liệu nhận từ Google:
- chỉ được sử dụng để cung cấp và cải thiện các tính năng do người dùng yêu cầu được mô tả trong mục này (đăng nhập bằng Google, tạo sự kiện Google Calendar và liên kết Google Meet),
- không được sử dụng cho quảng cáo, quảng cáo cá nhân hóa, tiếp thị lại (retargeting) hoặc xây dựng hồ sơ cho mục đích quảng cáo,
- không được bán, và không được chuyển cho bên thứ ba trừ khi cần thiết cho các tính năng này, cho mục đích bảo mật hoặc theo yêu cầu của nghĩa vụ pháp lý,
- không được sử dụng để phát triển hoặc huấn luyện các mô hình trí tuệ nhân tạo hoặc học máy,
- không được nhân viên Planfly đọc trừ khi Quý vị có chấp thuận rõ ràng, cần cho mục đích bảo mật (ví dụ: điều tra hành vi lạm dụng) hoặc theo yêu cầu của pháp luật.
16.4. Gỡ bỏ kết nối và lưu giữ
- Quý vị có thể gỡ liên kết Đăng nhập bằng Google tại trang Cài đặt › Bảo mật; mã định danh tài khoản Google và địa chỉ e-mail Google sẽ bị xóa khỏi tài khoản của Quý vị. Nếu Quý vị đã mở tài khoản bằng Google, trước hết Quý vị sẽ được yêu cầu đặt mật khẩu để không bị mất quyền truy cập vào tài khoản.
- Khi kết nối Google Calendar / Google Meet bị ngắt từ bảng điều khiển, mã truy cập và mã làm mới sẽ bị xóa và, nếu cùng một tài khoản Google không được dùng trong kết nối khác trên Planfly, Google sẽ được yêu cầu thu hồi quyền truy cập. Các sự kiện và liên kết Meet đã tạo trước đó vẫn nằm trong Google Calendar của doanh nghiệp và thuộc quyền kiểm soát của doanh nghiệp.
- Quý vị cũng có thể gỡ quyền truy cập của Planfly vào tài khoản Google của mình bất cứ lúc nào tại trang Ứng dụng và dịch vụ của bên thứ ba trong tài khoản Google của Quý vị.
- Thông tin Đăng nhập bằng Google bị xóa cùng với tài khoản của Quý vị; kết nối Google Calendar bị xóa khi kết nối bị ngắt hoặc khi hồ sơ nhân viên liên quan hoặc doanh nghiệp bị xóa, theo các nguyên tắc tại Mục 12.
17. Cách tiếp cận của chúng tôi đối với trẻ em
Các dịch vụ của Planfly chủ yếu dành cho doanh nghiệp, đại diện doanh nghiệp và khách hàng của doanh nghiệp; chúng không được thiết kế như một dịch vụ dành riêng cho trẻ em.
Tuy nhiên, một số doanh nghiệp (ví dụ: trị liệu cho trẻ em và thanh thiếu niên, cắt tóc trẻ em, trung tâm giáo dục và khóa học) có thể nhận lịch hẹn cho các dịch vụ dành cho trẻ em. Trong trường hợp đó, lịch hẹn được kỳ vọng sẽ do cha mẹ hoặc người giám hộ hợp pháp thực hiện, và dữ liệu liên quan đến trẻ em được kỳ vọng chỉ được chia sẻ trong phạm vi cần thiết cho dịch vụ. Thông báo về quyền riêng tư và, khi cần thiết, quy trình xin sự đồng ý đối với việc xử lý dữ liệu của trẻ em thuộc trách nhiệm của doanh nghiệp, là bên kiểm soát dữ liệu.
Planfly không thực hiện việc lập hồ sơ hoặc quảng cáo theo hành vi nhắm vào trẻ em. Nếu xuất hiện dấu hiệu dữ liệu của trẻ em đã được xử lý trái pháp luật, việc đánh giá cần thiết sẽ được thực hiện trong khuôn khổ pháp luật hiện hành và hoàn cảnh cụ thể của vụ việc.
18. Quyền của chủ thể dữ liệu
Theo Điều 11 của KVKK, chủ thể dữ liệu có các quyền sau:
- biết liệu dữ liệu cá nhân của mình có đang được xử lý hay không,
- yêu cầu cung cấp thông tin về việc đó nếu dữ liệu đã được xử lý,
- biết mục đích xử lý và liệu dữ liệu có được sử dụng phù hợp với mục đích đó hay không,
- biết các bên thứ ba mà dữ liệu được chuyển đến tại Türkiye hoặc ở nước ngoài,
- yêu cầu sửa chữa nếu dữ liệu chưa đầy đủ hoặc được xử lý không chính xác,
- yêu cầu xóa hoặc tiêu hủy nếu các điều kiện tại Điều 7 của KVKK được đáp ứng,
- yêu cầu thông báo việc chỉnh sửa, xóa hoặc hủy dữ liệu cho các bên thứ ba mà dữ liệu đã được chuyển giao,
- phản đối kết quả bất lợi đối với quý vị phát sinh từ việc phân tích chỉ dựa trên các hệ thống tự động,
- yêu cầu bồi thường thiệt hại nếu quý vị bị thiệt hại do việc xử lý trái pháp luật.
Ngoài ra, đối với việc xử lý dựa trên sự đồng ý rõ ràng, quý vị có thể rút lại sự đồng ý của mình, và quý vị có thể từ chối nhận thông điệp điện tử thương mại bất cứ lúc nào mà không mất phí.
Nếu quý vị đang ở Khu vực Kinh tế Châu Âu, Thụy Sĩ, Vương quốc Anh hoặc Hoa Kỳ, quý vị cũng có các quyền được mô tả trong thông báo về quyền riêng tư theo khu vực nêu tại Mục 20; nếu quý vị ở quốc gia khác, Mục 21 cũng được áp dụng. Quý vị không cần đáp ứng các yêu cầu về hình thức riêng đối với đơn yêu cầu theo KVKK để thực hiện các quyền này.
19. Yêu cầu và Thông tin liên hệ
Quý vị có thể gửi cho chúng tôi các yêu cầu liên quan đến dữ liệu cá nhân và yêu cầu thực hiện quyền của mình qua các kênh sau:
- Tên pháp lý: Mobiza Teknoloji
- Email: legal@planfly.com.tr
- Điện thoại: +90 850 307 90 23
- Địa chỉ: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
Các yêu cầu được giải quyết theo Thông cáo về Thủ tục và Nguyên tắc Nộp Yêu cầu tới Bên kiểm soát dữ liệu (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ), tùy theo tính chất của yêu cầu, trong thời gian sớm nhất có thể và chậm nhất trong vòng ba mươi ngày. Có thể yêu cầu cung cấp thêm thông tin để xác minh danh tính, bảo đảm an toàn và xác định phạm vi yêu cầu.
Các yêu cầu từ cá nhân ở ngoài Türkiye được trả lời trong thời hạn do pháp luật nơi họ đang ở quy định (một tháng đối với Khu vực Kinh tế Châu Âu và Vương quốc Anh, 30 ngày đối với Thụy Sĩ và 45 ngày đối với Hoa Kỳ); chi tiết được nêu trong các thông báo về quyền riêng tư theo khu vực tại Mục 20.
Đối với các yêu cầu liên quan đến lịch hẹn quý vị đã đặt với một doanh nghiệp, trước hết quý vị phải gửi yêu cầu đến doanh nghiệp liên quan, là bên kiểm soát dữ liệu. Nếu yêu cầu của quý vị được gửi đến chúng tôi, chúng tôi sẽ chuyển đến doanh nghiệp liên quan và cung cấp hỗ trợ kỹ thuật cần thiết để doanh nghiệp có thể phản hồi yêu cầu.
20. Thông báo về Quyền riêng tư theo Khu vực
Chính sách này áp dụng đối với quý vị dù quý vị đang ở đâu. Tùy theo khu vực, thông báo về quyền riêng tư sau đây cũng áp dụng đối với quý vị; thông báo này bao gồm các thông tin theo quy định của pháp luật khu vực đó (chẳng hạn như cơ sở pháp lý, chuyển dữ liệu quốc tế, quyền của quý vị và cách thức gửi yêu cầu hoặc khiếu nại):
- Türkiye: Thông báo về quyền riêng tư theo KVKK
- Khu vực Kinh tế Châu Âu và Thụy Sĩ: Thông báo về quyền riêng tư GDPR
- Vương quốc Anh: Thông báo về quyền riêng tư UK GDPR
- Hoa Kỳ: Thông báo về quyền riêng tư tại Hoa Kỳ
Thông báo về quyền riêng tư theo khu vực bổ sung cho Chính sách này. Nếu Chính sách này và thông báo theo khu vực có mâu thuẫn, đối với cá nhân đang ở khu vực đó, thông báo theo khu vực sẽ được ưu tiên áp dụng. Quý vị có thể thực hiện các quyền được mô tả trong các thông báo dành cho Khu vực Kinh tế Châu Âu và Thụy Sĩ, Vương quốc Anh và Hoa Kỳ mà không cần đáp ứng các yêu cầu về hình thức riêng đối với đơn yêu cầu theo KVKK. Nếu quý vị ở ngoài các khu vực trên, Mục 21 được áp dụng.
21. Cá nhân tại các quốc gia khác
Nếu quý vị đang ở quốc gia khác ngoài Türkiye, Khu vực Kinh tế Châu Âu, Vương quốc Anh, Thụy Sĩ hoặc Hoa Kỳ, các nguyên tắc trong Chính sách này và các quyền tại Mục 18 cũng áp dụng đối với quý vị. Nếu pháp luật quốc gia của quý vị trao cho quý vị các quyền bổ sung, quý vị có thể thực hiện các quyền đó bằng cách viết thư đến legal@planfly.com.tr; chúng tôi sẽ trả lời yêu cầu của quý vị trong thời hạn do pháp luật đó quy định. Dữ liệu cá nhân của quý vị có thể được chuyển đến Türkiye và các quốc gia khác với các biện pháp bảo đảm được mô tả tại Mục 10.
22. Ngôn ngữ của Chính sách này
Chính sách này được công bố bằng tiếng Thổ Nhĩ Kỳ và tiếng Anh với nội dung giống nhau. Đối với cá nhân đang ở Türkiye, bản tiếng Thổ Nhĩ Kỳ có giá trị ưu tiên áp dụng; đối với cá nhân ở ngoài Türkiye, bản tiếng Anh có giá trị ưu tiên áp dụng.
23. Thay đổi Chính sách
Mobiza Teknoloji có thể cập nhật Chính sách quyền riêng tư này do thay đổi pháp luật, phát triển cấu trúc sản phẩm, bổ sung mô-đun mới, tích hợp mới, nhà cung cấp dịch vụ mới hoặc yêu cầu vận hành.
Nội dung hiện hành có hiệu lực kể từ ngày được công bố trên planfly.com.tr. Đối với các thay đổi quan trọng, có thể thông báo bổ sung cho người dùng doanh nghiệp qua email hoặc thông báo trên bảng điều khiển.
24. Điều khoản cuối cùng
Trong việc xử lý dữ liệu cá nhân, Planfly tuân thủ các nguyên tắc minh bạch, hợp pháp, tương xứng, tối thiểu hóa dữ liệu, bảo mật và kiểm soát của người dùng. Vì các doanh nghiệp cũng hoạt động với tư cách bên kiểm soát dữ liệu trong các luồng do Planfly cung cấp, nên thông báo về quyền riêng tư và nghĩa vụ về quyền riêng tư của các doanh nghiệp liên quan được bảo lưu riêng.
Chính sách này trình bày khuôn khổ chung về cách tiếp cận xử lý dữ liệu của Planfly. Các thông báo về quyền riêng tư bổ sung, văn bản về sự đồng ý rõ ràng, tùy chọn cookie và tài liệu hợp đồng có thể cũng được áp dụng đối với các mô-đun, chiến dịch hoặc tích hợp cụ thể.
Các tài liệu pháp lý khác
- Thông báo về quyền riêng tư KVKK10 tháng 10, 2026
- Thông báo về quyền riêng tư theo GDPR (Khu vực Kinh tế Châu Âu và Thụy Sĩ)10 tháng 10, 2026
- Thông báo về quyền riêng tư tại Vương quốc Anh10 tháng 10, 2026
- Thông báo về quyền riêng tư dành cho Hoa Kỳ10 tháng 10, 2026
- Điều khoản sử dụng10 tháng 10, 2026
- Chính sách cookie10 tháng 10, 2026
- Thỏa thuận xử lý dữ liệu10 tháng 10, 2026
- Hợp đồng mua bán từ xa10 tháng 10, 2026
- Chính sách hoàn tiền và giao hàng10 tháng 10, 2026
- Thỏa thuận đối tác (Môi giới bán hàng)10 tháng 10, 2026
- Thông báo về quyền riêng tư dành cho đối tác10 tháng 10, 2026
- Hesap ve Veri Silme11 tháng 10, 2026
Thông tin công ty
Planfly là sản phẩm được phát triển và vận hành bởi Mobiza Teknoloji.
- Chức danh
- Mobiza Teknoloji
- Địa chỉ
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86/2, 16335 Osmangazi, Bursa, Türkiye
- Chi cục thuế
- Chi cục Thuế Uludağ
- Mã số thuế
- 1280527561
- Số DUNS
- 751143161
- Trang web công ty
- mobiza.com.tr