قانوني
سياسة الخصوصية
توضح بالتفصيل كيفية جمع Planfly للبيانات الشخصية واستخدامها ومشاركتها وتخزينها وحمايتها على موقعها ولوحة تحكم المنشآت وصفحات الحجز.
المحتويات · 25 قسمًا
- بيانات المتحكم في البيانات
- 1. الغرض والنطاق
- 2. المتحكم في البيانات وتوزيع الأدوار
- 3. من هم الأشخاص الذين نعالج بياناتهم الشخصية؟
- 4. ما البيانات الشخصية التي نعالجها؟
- 4.1. بيانات زوار الموقع
- 4.2. البيانات المتعلقة بالعملاء المحتملين والتواصل والدعم
- 4.3. بيانات حسابات المنشآت ومستخدمي لوحة التحكم
- 4.4. بيانات الموظفين
- 4.5. بيانات من يحجزون المواعيد وعملاء المنشآت
- 4.6. البيانات المتعلقة بإجراءات الدفع
- 5. كيفية جمع البيانات الشخصية
- 6. أغراض معالجة البيانات الشخصية
- 6.1. تقديم الخدمة وإدارتها
- 6.2. المبيعات والتواصل والدعم
- 6.3. الإجراءات التعاقدية والتجارية
- 6.4. أمن المعلومات وإدارة النظام
- 6.5. تطوير المنتج والتحليلات والتحسين
- 6.6. التسويق والاتصالات التجارية
- 6.7. الوفاء بالالتزامات القانونية والإدارية
- 7. الأسس القانونية لمعالجة البيانات الشخصية
- 8. الفئات الخاصة من البيانات الشخصية
- 9. مع من يجوز مشاركة البيانات الشخصية؟
- 10. نقل البيانات إلى الخارج
- 11. ملفات تعريف الارتباط والتقنيات المماثلة
- 12. مدة الاحتفاظ بالبيانات الشخصية
- 12.1. سجلات حركة المرور والأمن والنظام
- 12.2. سجلات التواصل والطلبات والدعم
- 12.3. بيانات الحساب ولوحة التحكم
- 12.4. سجلات العقود والفوترة والتجارة
- 12.5. سجلات الدفع
- 12.6. سجلات الموافقة والأذونات
- 12.7. بيانات عملاء المنشآت والمواعيد
- 12.8. بيانات التحليلات
- 13. أمن البيانات الشخصية
- 14. بيانات عملاء المنشآت
- 15. الأداة القابلة للتضمين ومواقع الأطراف الثالثة
- 16. خدمات Google: الدخول بواسطة Google وGoogle Calendar وGoogle Meet
- 16.1. الدخول والتسجيل بواسطة Google
- 16.2. تكامل Google Calendar وGoogle Meet
- 16.3. الاستخدام المحدود لبيانات مستخدمي Google
- 16.4. إزالة الاتصال والاحتفاظ
- 17. نهجنا بشأن الأطفال
- 18. حقوق صاحب البيانات
- 19. الطلبات والتواصل
- 20. إشعارات الخصوصية الخاصة بالمناطق
- 21. الأفراد في البلدان الأخرى
- 22. لغة هذه السياسة
- 23. تغييرات السياسة
- 24. حكم ختامي
تُنشر هذه السياسة بالتركية والإنجليزية بالمحتوى نفسه. هذه النسخة العربية ترجمة للتيسير، وتُرجح عليها النسختان الإنجليزية والتركية وفق القواعد الواردة هنا؛ وإذا كنت خارج تركيا، تكون النسخة الإنجليزية هي المعتمدة بالنسبة لك (انظر القسم 22).
بيانات المتحكم في البيانات
- المتحكم في البيانات: Mobiza Teknoloji
- العلامة التجارية / الخدمة: Planfly
- البريد الإلكتروني: legal@planfly.app
- الهاتف: +90 850 307 90 23
- العنوان: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- الرقم الضريبي: 1280527561
- مصلحة الضرائب: دائرة ضرائب أولوداغ
- رقم DUNS: 751143161
1. الغرض والنطاق
أُعدت سياسة الخصوصية هذه ("السياسة") بشأن البيانات الشخصية المعالجة فيما يتصل بالموقع الذي يحمل علامة Planfly وتديره Mobiza Teknoloji، وجميع نطاقاته الفرعية، ولوحة تحكم المنشآت، وتطبيقات الويب، وصفحات الحجز الإلكترونية، وأداة الحجز القابلة للتضمين، وإشعارات تأكيد المواعيد والتذكير بها، وقنوات التواصل والخدمات الرقمية المرتبطة بـ Planfly.
تنطبق هذه السياسة:
- على planfly.app وجميع نطاقاته الفرعية،
- في قنوات التواصل التي تملكها Planfly أو تُدار نيابة عنها،
- في تفاعلات العملاء والمستخدمين والزوار المرتبطة بـ Planfly.
لا تشمل هذه السياسة منتجات Mobiza Teknoloji أو علاماتها أو خدماتها أو منصاتها الأخرى خارج Planfly. تُقرأ السياسة مع إشعار الخصوصية بموجب KVKK وسياسة ملفات تعريف الارتباط. ترد إشعارات الخصوصية المنطبقة بحسب منطقتك في القسم 20.
2. المتحكم في البيانات وتوزيع الأدوار
ما لم يُنص صراحة على خلاف ذلك، يكون المتحكم في معالجة البيانات الشخصية ضمن Planfly هو Mobiza Teknoloji.
مع ذلك، تكون المنشآت التي تستخدم Planfly، مثل صالونات الشعر ومراكز التجميل والأخصائيين النفسيين وأخصائيي التغذية والعيادات والاستوديوهات والمنشآت المماثلة، متحكمين في البيانات فيما يتعلق بإجراءاتها التجارية والمهنية، مثل جمع بيانات عملائها وإدارة المواعيد والتواصل مع العملاء واستمارات الاستقبال والتذكيرات.
لذلك، تتوزع أدوار الأطراف في منظومة Planfly كما يلي:
- تكون Mobiza Teknoloji المتحكم في البيانات بشأن موقع Planfly نفسه وإجراءات المبيعات وحسابات المنشآت والوصول إلى لوحة التحكم والاشتراكات والفوترة وتأكيد الدفع والدعم والأمن وإدارة النظام والبنية التحتية والتحليلات والالتزامات القانونية.
- تكون المنشآت متحكمين في بيانات العملاء (المراجعين والمرضى والأعضاء وغيرهم) التي تجمعها أو تدخلها عبر صفحات حجزها وأدواتها ولوحات تحكمها.
- تعمل Mobiza Teknoloji بصفتها معالج البيانات، ولا تعالج بيانات عملاء المنشآت إلا وفق تعليمات المنشأة وبالقدر اللازم لتقديم خدمة Planfly. ترد الأحكام المنطبقة على هذه العلاقة في قسم معالجة البيانات من شروط الاستخدام واتفاقية معالجة البيانات.
ما لم يُنص صراحة على خلاف ذلك، لا تُعد Mobiza Teknoloji طرفاً في المواعيد المحجوزة عبر Planfly أو الخدمات موضوع تلك المواعيد. تنشأ العلاقة الخدمية بين الشخص الذي يحجز الموعد والمنشأة المعنية.
الطلبات المدفوعة بعملات غير الليرة التركية: تجري عملية طلباتنا بواسطة جهة إعادة البيع الإلكترونية Paddle.com. Paddle.com هي التاجر المسجل لجميع الطلبات المدفوعة بعملات غير الليرة التركية على موقعنا. تقدم Paddle خدمة العملاء لاستفسارات الدفع والفوترة وتتولى الإرجاع ورد المبالغ لهذه الطلبات. يُقصد بـ "Paddle" في هذه السياسة Paddle.com Market Limited (رقم الشركة 08172165، 30 Old Bailey, London EC4M 7AU, United Kingdom) وشركات مجموعة Paddle المذكورة في شروط المشترين لديها (مثل Paddle.com Inc. للمشترين في الولايات المتحدة وPaddle.com (Canada) Ltd. للمشترين في كندا).
Paddle متحكم مستقل في بيانات الدفع التي تجمعها في صفحة دفعها (بيانات البطاقة ووسائل الدفع الأخرى وعنوان الفوترة والمعلومات الضريبية) بموجب إشعار الخصوصية الخاص بها. لفتح صفحة الدفع، ترسل Mobiza Teknoloji إلى Paddle بريد الفوترة واسم الفوترة أو اسم المنشأة والبلد وعنوان الفوترة والرقم الضريبي (إن قُدم) وتفضيل اللغة ومعرّف حساب منشأتك في Planfly. لتفعيل اشتراكك وإدارته، لا تتلقى Mobiza Teknoloji من Paddle إلا بيانات الطلب (معرّف الطلب والاشتراك والخطة والمبلغ والعملة والبلد والوضع الضريبي والاسم والبريد الإلكتروني وحالة الدفع وحالة رد المبلغ أو الاعتراض المصرفي)؛ ولا تتلقى بيانات بطاقتك. لهذه الطلبات أيضاً، تكون Mobiza Teknoloji المتحكم في إجراءات الحساب ولوحة التحكم والدعم والأمن والتسويق.
المشتريات داخل التطبيق: للاشتراكات المشتراة عبر App Store أو Google Play، يكون البائع Apple أو Google، وتُعالج بيانات الدفع تحت مسؤولية هذه الشركات بصفتها متحكمين. لتفعيل اشتراكك، لا تتلقى Mobiza Teknoloji منها إلا معلومات العملية بشأن حالة الشراء والتجديد ورد المبلغ.
مؤسسات الدفع: أثناء تقديم خدمات الدفع نيابة عنا، تعالج iyzico أيضاً بعض البيانات تحت مسؤوليتها بصفتها متحكماً (مثل منع الاحتيال والتزاماتها القانونية الخاصة).
3. من هم الأشخاص الذين نعالج بياناتهم الشخصية؟
يجوز لـ Planfly معالجة بيانات شخصية تخص فئات الأشخاص التالية:
- زوار الموقع،
- العملاء المحتملون ومن يطلبون معلومات أو عرض سعر،
- مالكو المنشآت ومديروها والمستخدمون المخولون الذين يستخدمون لوحة تحكم Planfly،
- الموظفون الذين تضيفهم المنشآت أو تدعوهم إلى فريقها،
- من يحجزون مواعيد عبر صفحة حجز منشأة أو أداتها،
- العملاء الذين تسجلهم المنشآت في لوحة التحكم (المراجعون والمرضى والأعضاء والطلاب وغيرهم)،
- من يدفعون مقابل اشتراك أو يشاركون في إجراءات الفوترة،
- من يتواصلون مع Planfly بشأن الدعم أو التواصل أو المبيعات أو الشكاوى.
4. ما البيانات الشخصية التي نعالجها؟
قد تختلف البيانات المعالجة بحسب الوحدة والمسار المستخدمين.
4.1. بيانات زوار الموقع
- عنوان IP،
- معلومات الجهاز والمتصفح،
- نظام التشغيل وبيانات الاستخدام التقنية،
- سجلات التنقل بين الصفحات وسجلات الاستخدام،
- بيانات الصفحة المحيلة والحملة / UTM،
- بيانات ملفات تعريف الارتباط والمعرّفات الإلكترونية المماثلة،
- عند موافقتك، بيانات القياس المجموعة عبر Google Analytics 4 المتعلقة بالتنقل والتفاعلات على الصفحات التسويقية وأحداث نجاح التسجيل والدخول وإعداد المنشأة (معرّف ملف Google Analytics ومعلومات الجهاز والمتصفح والموقع التقريبي ونطاق الموقع المحيل ووسوم الحملة / UTM؛ ولا يُرسل اسم أو بريد إلكتروني أو هاتف أو محتوى نموذج)،
- عند تعبئة نموذج تواصل، الاسم الأول واسم العائلة ورقم الهاتف والبريد الإلكتروني واسم المنشأة ومحتوى الرسالة والمعلومات المماثلة التي يقدمها المستخدم.
4.2. البيانات المتعلقة بالعملاء المحتملين والتواصل والدعم
- الاسم الأول واسم العائلة،
- الهاتف،
- البريد الإلكتروني،
- اسم المنشأة وقطاعها،
- محتوى الطلبات والأسئلة وتذاكر الدعم ومرفقاتها،
- معلومات مصدر الحملة أو الإحالة،
- سجل التواصل والدعم.
4.3. بيانات حسابات المنشآت ومستخدمي لوحة التحكم
- الاسم الأول واسم العائلة،
- البريد الإلكتروني،
- الهاتف،
- بيانات تعريف الحساب،
- سجلات كلمات المرور بصيغة تجزئة وإعداد المصادقة الثنائية،
- عند الدخول بواسطة Google، معرّف حساب Google وبريده الإلكتروني وتاريخ ربطه (التفاصيل في القسم 16)،
- عند استخدام تكامل Google Calendar / Google Meet، بريد ومعرّف حساب Google المرتبط ورموز الوصول والتحديث المشفرة والصلاحيات الممنوحة والتقويم المحدد وسجلات حالة الاتصال (التفاصيل في القسم 16)،
- اسم المنشأة وقطاعها وعنوانها وبيانات الاتصال وحساب التواصل الاجتماعي وشعارها وصورة غلافها،
- بيانات الفوترة (الاسم الكامل أو الاسم التجاري، رقم الهوية الوطنية التركية (T.C. kimlik numarası) أو الرقم الضريبي، مصلحة الضرائب، عنوان الفوترة)،
- سجلات الاشتراك والخطة والمدفوعات والفواتير،
- سجلات الأدوار والصلاحيات ودعوات الفريق،
- سجلات الجلسات والعمليات والأمن،
- سجلات الدعم والتواصل،
- بيانات الجهاز والمتصفح وIP واستخدام لوحة التحكم.
4.4. بيانات الموظفين
يجوز معالجة البيانات التالية للموظفين الذين تضيفهم المنشآت إلى Planfly:
- الاسم الأول واسم العائلة واللقب،
- الصورة والنبذة،
- لون التقويم والخدمات المقدمة،
- ساعات العمل والإجازات والعطلات،
- بيانات حساب المستخدم عند دعوته إلى لوحة التحكم.
بحسب تفضيل المنشأة، قد يُعرض اسم الموظف ولقبه وصورته ونبذته علناً على صفحة الحجز.
4.5. بيانات من يحجزون المواعيد وعملاء المنشآت
- الاسم الأول واسم العائلة،
- رقم الهاتف و/أو عنوان البريد الإلكتروني،
- الخدمة المختارة وخياراتها والموظف والتاريخ والوقت،
- ملاحظة الموعد،
- الإجابات عن أسئلة استمارة الاستقبال،
- سجلات حالة الموعد والإلغاء وإعادة الجدولة وعدم الحضور،
- سجلات المواعيد المتكررة وحضور الدروس الجماعية،
- روابط الاجتماعات الإلكترونية وسجلات الحدث المنشأ في Google Calendar إذا ربطت المنشأة حساب Google،
- تاريخ الميلاد والوسوم والملاحظات الخاصة وسجل المواعيد التي تضيفها المنشأة عبر لوحة التحكم،
- سجلات عرض إشعار الخصوصية والموافقة الصريحة والموافقة على الرسائل الإلكترونية التجارية (التاريخ وعنوان IP ومعلومات المتصفح وإصدار النص)،
- سجلات رسائل تأكيد الموعد والتذكير به المرسلة بالبريد الإلكتروني / الرسائل،
- السجلات التقنية المتعلقة باستخدام رابط إدارة الموعد.
4.6. البيانات المتعلقة بإجراءات الدفع
لا تخزن Planfly أرقام البطاقات الكاملة أو رموز CVV/CVC أو بيانات بطاقات الدفع غير المحجوبة في أنظمتها؛ ولمدفوعات iyzico، لا يُخزن تاريخ انتهاء البطاقة أيضاً. تُنقل بيانات البطاقة المدخلة في صفحة دفع Planfly عبر اتصال مشفر (TLS) إلى البنية التحتية لـ iyzico Ödeme Hizmetleri A.Ş. ("iyzico")؛ ولا تعالج Planfly هذه المعلومات إلا أثناء النقل ولا تكتبها في قاعدة بيانات أو سجل أو جلسة. عند اختيار نموذج دفع iyzico، تُدخل البيانات مباشرة في صفحة iyzico. تُحفظ البطاقات المحفوظة في بنية حفظ البطاقات لدى iyzico.
للطلبات المدفوعة بعملات غير الليرة التركية على موقعنا، يجري الدفع في صفحة دفع Paddle. تُدخل بيانات البطاقة ووسائل الدفع الأخرى مباشرة لدى Paddle ولا تصل أبداً إلى خوادم Planfly؛ وتعالجها Paddle بصفتها البائع ومتحكماً مستقلاً بموجب إشعار الخصوصية الخاص بها. ترد البيانات التي ترسلها Planfly إلى Paddle وتتلقاها منها في القسم 2.
يجوز لـ Planfly معالجة بيانات الدفع المحدودة التالية:
- حالة الدفع،
- رقم العملية والمرجع،
- تاريخ الدفع ومبلغه والفترة التي يغطيها،
- وسيلة الدفع،
- نوع البطاقة أو شبكتها (مثل Visa وMastercard وTroy)،
- آخر أربعة أرقام محجوبة جزئياً،
- عند اختيار حفظ البطاقة، مفاتيح مرجع البطاقة والعميل (الرموز) التي تُنشئها iyzico،
- بيانات العملية المحدودة التي تقدمها iyzico لتأكيد الدفع والتجديد الآلي ورد المبالغ ونزاعات الدفع،
- للطلبات المدفوعة بعملات غير الليرة التركية، بيانات الطلب المستلمة من Paddle (القسم 2).
5. كيفية جمع البيانات الشخصية
يجوز جمع بياناتك الشخصية بوسائل آلية أو شبه آلية أو غير آلية عبر القنوات التالية:
- زيارات الموقع،
- ملفات تعريف الارتباط والتقنيات المماثلة،
- نماذج التسجيل والدخول والتواصل والدعم،
- المعلومات المستلمة من Google بناءً على موافقتك في حساب Google عند الدخول أو التسجيل بواسطة Google أو ربط حساب Google،
- استخدام لوحة تحكم المنشأة وسجلات الجلسات،
- صفحات الحجز الإلكترونية وروابط إدارة الموعد،
- أداة الحجز أو iframe التي تضيفها المنشآت إلى مواقعها،
- بيانات العملاء أو الموظفين أو المواعيد التي تدخلها المنشآت عبر لوحة التحكم،
- دعوات الفريق،
- إشعارات العمليات والطلبات من مؤسسة الدفع وPaddle وغيرهما من مقدمي الخدمات،
- تقارير التسليم من مقدمي الرسائل والبريد الإلكتروني،
- البريد الإلكتروني والهاتف وقنوات التواصل الأخرى.
6. أغراض معالجة البيانات الشخصية
يجوز لـ Planfly معالجة البيانات الشخصية للأغراض التالية:
6.1. تقديم الخدمة وإدارتها
- تشغيل موقع Planfly ولوحة تحكم المنشآت،
- إنشاء وإدارة حسابات المستخدمين والمنشآت وإتاحة الدخول والتسجيل بواسطة Google،
- نشر صفحات الحجز الإلكترونية والأداة،
- إجراء حسابات التقويم والموظفين والخدمات وساعات العمل والتوافر،
- إنشاء المواعيد وتأكيدها وإلغاؤها وإعادة جدولتها وتمكين إضافتها إلى التقويمات،
- بناءً على طلب المنشأة، إنشاء وتحديث وحذف أحداث Google Calendar وروابط Google Meet للمواعيد الإلكترونية،
- إرسال رسائل تأكيد المواعيد والتذكير بها بالبريد الإلكتروني والرسائل،
- الاحتفاظ باستمارات الاستقبال وسجلات العملاء نيابة عن المنشأة،
- إدارة هياكل الفريق والأدوار والصلاحيات،
- توفير التقارير والإحصاءات للمنشأة.
6.2. المبيعات والتواصل والدعم
- تلقي طلبات المعلومات وعروض الأسعار،
- التواصل مع العملاء المحتملين،
- تقديم معلومات المنتج والخطط والأسعار،
- الرد على تذاكر الدعم والأسئلة والاقتراحات والشكاوى.
6.3. الإجراءات التعاقدية والتجارية
- تنفيذ التجربة المجانية والاشتراك وتغيير الخطة والتجديد الآلي،
- تحصيل المدفوعات وحفظ البطاقات وتأكيد الدفع،
- للطلبات المدفوعة بعملات غير الليرة التركية، فتح صفحة دفع Paddle وتفعيل الاشتراك وإدارته ببيانات الطلب المستلمة منها،
- إدارة الفوترة والمحاسبة والشؤون المالية،
- إبرام العقد وتنفيذه وإنهاؤه.
6.4. أمن المعلومات وإدارة النظام
- المصادقة والتفويض،
- عند الدخول بواسطة Google، التحقق من تحقق Google من البريد الإلكتروني ومنع إساءة استخدام حسابات فُتحت ببريد يخص شخصاً آخر،
- أمن الجلسة،
- التسجيل،
- اكتشاف المواعيد الوهمية والرسائل غير المرغوب فيها والروبوتات وسوء الاستخدام والوصول غير المصرح به،
- تشغيل تحديد معدل الطلبات وآليات الحماية المماثلة،
- أداء النظام وإدارة الأخطاء والصيانة والتدقيق،
- النسخ الاحتياطي وحماية سلامة البيانات.
6.5. تطوير المنتج والتحليلات والتحسين
- تحليل تجربة المستخدم،
- إنتاج إحصاءات استخدام مجمعة،
- تحديد الأخطاء ومواطن الاختناق،
- تطوير الميزات وتحسين الخدمة.
6.6. التسويق والاتصالات التجارية
- عند الموافقة، إرسال الحملات والأخبار والإعلانات عن Planfly،
- قياس أداء الحملات والتحويلات،
- إدارة تفضيلات التواصل.
لا تستخدم Planfly بيانات عملاء المنشآت لأنشطتها التسويقية الخاصة ولا تبيعها أو تؤجرها.
6.7. الوفاء بالالتزامات القانونية والإدارية
- الوفاء بالالتزامات الناشئة عن التشريعات،
- الرد على طلبات السلطات المختصة،
- تسوية النزاعات،
- إنشاء الحقوق وممارستها وحمايتها،
- الوفاء بالتزامات الاحتفاظ والإثبات والتدقيق.
7. الأسس القانونية لمعالجة البيانات الشخصية
تعالج Planfly البيانات الشخصية وفق المادتين 5 و6 من قانون حماية البيانات الشخصية رقم 6698 (KVKK)، استناداً إلى أسس قانونية مختلفة بحسب طبيعة نشاط المعالجة المعني. وفي هذا السياق، يجوز معالجة بياناتك الشخصية على أساس واحد أو أكثر مما يلي:
- ضرورة معالجة البيانات الشخصية لأطراف العقد بشرط ارتباطها مباشرة بإبرام ذلك العقد أو تنفيذه،
- النص الصريح عليها في القانون،
- إلزامية المعالجة لوفاء المتحكم في البيانات بالتزامه القانوني،
- إتاحة صاحب البيانات لها للجمهور،
- إلزامية المعالجة لإنشاء حق أو ممارسته أو حمايته،
- إلزامية المعالجة للمصالح المشروعة للمتحكم في البيانات بشرط عدم الإضرار بحقوقك وحرياتك الأساسية،
- موافقتك الصريحة حيث تتطلبها التشريعات.
لأنشطة المعالجة القائمة على الموافقة الصريحة، يمكنك سحبها في أي وقت. لا يؤثر السحب في مشروعية المعالجة السابقة له.
8. الفئات الخاصة من البيانات الشخصية
لا تنشئ Planfly أي هيكل مخصص لمعالجة الفئات الخاصة من البيانات الشخصية. ومع ذلك، قد تعالج منشآت الخدمات الصحية (مثل الأخصائيين النفسيين وأخصائيي التغذية وعيادات الأسنان والعيادات الطبية الخاصة وأخصائيي العلاج الطبيعي) فئات خاصة من البيانات، كالصحية، عبر أسئلة الاستقبال المضافة إلى نماذج الحجز أو ملاحظات المواعيد أو بطاقة العميل.
بالنسبة لهذه البيانات:
- تكون المنشأة المعنية المتحكم في البيانات؛ وتقرر الأسئلة والأساس القانوني للمعالجة وما إذا كانت الموافقة الصريحة واجبة عند الضرورة، وتتحمل مسؤولية هذه القرارات،
- يجوز للمنشآت الحصول على موافقة صريحة منفصلة واختيارية لمعالجة البيانات الصحية في نموذج الحجز؛ وتسجلها Planfly مع التاريخ وعنوان IP وإصدار النص،
- يُتوقع ألا تطلب المنشآت فئات خاصة غير لازمة لحجز الموعد وأن تعد أسئلتها وفق مبدأ تقليل البيانات،
- تُخزن الملاحظات الخاصة في بطاقة العميل مشفرة في قاعدة البيانات، ولا تُعرض إلا لمستخدمي المنشأة المخولين،
- باستخدام خيار الرسائل المتحفظة الذي لا يُظهر اسم الخدمة في التذكيرات، يمكن للمنشآت تقليل خطر معرفة أطراف ثالثة للمعلومات الصحية من محتوى الرسائل،
- تعالج Planfly هذه البيانات فقط بصفتها معالج البيانات وبالقدر اللازم لتقديم الخدمة ومع مراعاة التدابير الكافية المقررة من مجلس حماية البيانات الشخصية (مجلس KVKK) للفئات الخاصة.
9. مع من يجوز مشاركة البيانات الشخصية؟
بحسب غرض المعالجة وأساسها القانوني، وبالقدر الضروري فقط، يجوز مشاركة بياناتك الشخصية مع فئات المستلمين التالية:
| فئة المستلمين | غرض المشاركة |
|---|---|
| المنشأة التي تحجز لديها أو تتواصل معها | إنشاء الموعد وتنفيذه وإدارة علاقة المنشأة بالعميل |
| مقدمو الاستضافة والخوادم وقواعد البيانات والنسخ الاحتياطي | تشغيل الخدمة وتخزين البيانات ونسخها احتياطياً |
| Cloudflare (CDN، تخزين الملفات R2، DNS، أمن الشبكة) | تخزين الصور والملفات وتقديمها والأداء ومنع الهجمات وسوء الاستخدام |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. وغيره من مقدمي الرسائل المرخصين | إرسال رسائل تأكيد المواعيد والتذكير بها |
| مقدمو تسليم البريد الإلكتروني | تسليم رسائل الحساب والمواعيد والفواتير والدعم |
| Google LLC (عند الاستخدام) | نقل طلب الدخول بواسطة Google؛ وعند تفعيل المنشأة، إنشاء أحداث وروابط Google Meet في Google Calendar الخاص بها للمواعيد الإلكترونية (القسم 16) |
| Apple Inc. (عند الاستخدام) | نقل طلب الدخول بواسطة Apple؛ والتحقق من مشتريات الاشتراك عبر App Store |
| Google LLC (Google Play، عند الاستخدام) | التحقق من مشتريات الاشتراك عبر Google Play |
| Google LLC (Firebase Cloud Messaging) | تسليم الإشعارات الفورية (مثل موعد جديد) لمستخدمي المنشآت في تطبيق Planfly للهاتف المحمول |
| Google LLC (Google Drive) | تخزين النسخ الاحتياطية المشفرة لقواعد البيانات |
| مقدمو نماذج الذكاء الاصطناعي (مثل OpenAI, L.L.C.) | الإجابة عن أسئلتك بمساعد المحادثة على موقعنا وتلخيص المحادثات لفريق الدعم |
| iyzico Ödeme Hizmetleri A.Ş. والمصارف | مدفوعات الاشتراك وحفظ البطاقات والتجديد الآلي ورد المبالغ |
| Paddle (البائع والمتحكم المستقل للطلبات المدفوعة بعملات غير الليرة التركية على موقعنا، القسم 2) | فتح صفحة الدفع وتحصيل الدفع وحساب الضرائب وإصدار الفواتير أو الإيصالات ورد المبالغ ونزاعات الدفع والإجابة عن استفسارات الدفع والفوترة |
| الأشخاص والهيئات المقدمة لخدمات المحاسبة والفوترة الإلكترونية والخدمات القانونية والتدقيق والاستشارات | الالتزامات القانونية والفوترة والتدقيق وحماية الحقوق |
| Google Analytics 4 (Google LLC) وغيره من مقدمي التحليلات والقياس (عند الموافقة) | إحصاءات استخدام الصفحات التسويقية وقياس التسجيل والحملات |
| المؤسسات والهيئات العامة المختصة والمحاكم ودوائر التنفيذ | الوفاء بالطلبات والالتزامات القانونية |
تُشارك المعلومات التي تقدمها لموعد تحجزه كعميل منشأة مع تلك المنشأة، لأن علاقة الموعد والخدمة تنشأ أساساً بينكما.
تتمثل سياسة Planfly في التعاقد مع مقدمي خدمات بموجب عقود تتضمن التزامات أمن البيانات وسريتها، ولا تبيع البيانات الشخصية لأطراف ثالثة أبداً تحت أي ظرف.
10. نقل البيانات إلى الخارج
قد تشمل بنية خدمة Planfly خدمات تستخدم خوادم بالخارج أو مقدمي خدمات ذوي صلات بالخارج. ونتيجة لذلك، يجوز نقل بياناتك الشخصية أو السجلات التقنية التي تُعد بيانات شخصية إلى الخارج.
قد تشمل فئات المقدمين ذوي الصلات بالخارج:
- خدمات شبكة توصيل المحتوى وتخزين الملفات (Cloudflare R2) وDNS وأمن الشبكة،
- مقدمي السحابة والاستضافة،
- خدمات تسليم البريد الإلكتروني،
- عند الاستخدام، الدخول بواسطة Google وتكامل Google Calendar وGoogle Meet (Google LLC)،
- للطلبات المدفوعة بعملات غير الليرة التركية على موقعنا، Paddle (Paddle.com Market Limited القائمة في المملكة المتحدة، وللمشترين في الولايات المتحدة Paddle.com Inc. القائمة فيها)،
- Apple Inc. للدخول بواسطة Apple ومشتريات App Store؛ وGoogle LLC لمشتريات Google Play وإشعارات التطبيق الفورية (Firebase Cloud Messaging) والنسخ الاحتياطية المشفرة لقواعد البيانات (Google Drive)،
- مقدمي نماذج الذكاء الاصطناعي لمساعد المحادثة على موقعنا،
- أدوات مراقبة الأخطاء والأداء،
- عند الموافقة، Google Analytics 4 (Google LLC) وأدوات التحليلات والقياس الأخرى.
تستند Mobiza Teknoloji في نقل البيانات إلى الخارج إلى المادة 9 من KVKK ولائحة الإجراءات والمبادئ المتعلقة بنقل البيانات الشخصية إلى الخارج (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). بحسب طبيعة النقل، يُستند إلى:
- قرار كفاية بشأن البلد أو المنظمة الدولية أو القطاع الذي يجري إليه النقل،
- في غياب قرار كفاية، ضمانات مناسبة: خاصة العقد القياسي الذي يعلنه مجلس حماية البيانات الشخصية (ويُخطر به هيئة حماية البيانات الشخصية (هيئة KVKK) خلال خمسة أيام عمل من التوقيع)، أو قواعد مؤسسية ملزمة، أو تعهد مكتوب بإذن المجلس،
- عند تعذر هذه الخيارات، وفقط بشرط أن يكون النقل عرضياً، الحالات الاستثنائية في الفقرة السادسة من المادة 9 من KVKK، بما فيها الموافقة الصريحة.
تستند عمليات النقل إلى Paddle للطلبات المدفوعة بعملات غير الليرة التركية على موقعنا إلى العقد القياسي الذي يعلنه مجلس حماية البيانات الشخصية. ترد ضمانات النقل للأفراد في المنطقة الاقتصادية الأوروبية وسويسرا والمملكة المتحدة في الإشعارات الإقليمية المدرجة في القسم 20.
11. ملفات تعريف الارتباط والتقنيات المماثلة
تستخدم Planfly ملفات تعريف الارتباط والتقنيات المماثلة على الموقع ولوحة تحكم المنشآت وصفحات الحجز. يجوز استخدامها للأغراض التالية:
- تشغيل الموقع ولوحة التحكم وصفحات الحجز،
- إدارة الجلسات وأمن النماذج،
- تذكر تفضيلات المظهر والواجهة،
- الأمن ومنع سوء الاستخدام،
- عند الموافقة، تحليل حركة المرور والاستخدام وقياس الحملات.
عند موافقتك، تستخدم Planfly Google Analytics 4 على الصفحات التسويقية والمستندات القانونية ومسار إنشاء الحساب (التسجيل والدخول والتحقق من البريد وإعداد المنشأة). لا تُقاس لوحة تحكم المنشأة أو صفحات الحجز أو الأداة أو صفحات إدارة الموعد (بعد الدخول، يُرسل فقط حدث نجاح الدخول / التسجيل دون عنوان لوحة التحكم)؛ وتُعطل أذونات الإعلان والتخصيص وGoogle signals، ولا يُضاف اسم أو بريد إلكتروني أو هاتف أو محتوى نموذج إلى أحداث القياس. يمكنك سحب موافقتك في أي وقت عبر رابط "تفضيلات ملفات تعريف الارتباط" في الصفحة.
للملفات والتقنيات غير الضرورية تماماً، تُستحصل موافقة مسبقة / موافقة صريحة حيث تقتضي التشريعات المنطبقة. للمزيد، انظر سياسة ملفات تعريف الارتباط.
12. مدة الاحتفاظ بالبيانات الشخصية
لا تحتفظ Planfly بالبيانات الشخصية إلا للمدة اللازمة لغرض المعالجة وبالقدر المطلوب أو المسموح به في التشريعات المنطبقة. قد تختلف المدة بحسب طبيعة البيانات وغرض المعالجة والعلاقة التعاقدية والمتطلبات التقنية والالتزامات القانونية.
12.1. سجلات حركة المرور والأمن والنظام
يُحتفظ بسجلات حركة المرور والوصول والأمن للمدد في القانون رقم 5651 بشأن تنظيم منشورات الإنترنت ومكافحة الجرائم المرتكبة بواسطة هذه المنشورات والتشريعات الثانوية ذات الصلة، وللمدة اللازمة لأمن المعلومات والتحقيق في الحوادث والإجراءات القانونية.
12.2. سجلات التواصل والطلبات والدعم
يُحتفظ بسجلات نماذج التواصل وتذاكر الدعم والمراسلات لمدة معقولة بحسب طبيعة العلاقة. وقد يُحتفظ بها أطول عند وجود علاقة عميل مستمرة أو نزاع أو حاجة للإثبات أو متطلب قانوني.
12.3. بيانات الحساب ولوحة التحكم
يُحتفظ ببيانات حسابات المنشآت والمستخدمين طوال نشاط الحساب. يُحتفظ بمعلومات الدخول بواسطة Google واتصال Google Calendar طوال بقاء الاتصال، وتُحذف عند إزالته (القسم 16.4). بعد حذف الحساب أو المنشأة، قد يُحتفظ بالبيانات للمدة الضرورية للالتزامات القانونية والنزاعات والإثبات والأمن ودورة النسخ الاحتياطي، وتُحذف أو تُتلف أو تُجهّل هويتها عند نهاية تلك المدة.
12.4. سجلات العقود والفوترة والتجارة
يُحتفظ بسجلات الفوترة والمحاسبة والعقود والمعاملات التجارية للمدد في التشريعات المنطبقة، وخاصة قانون الإجراءات الضريبية رقم 213 (Vergi Usul Kanunu) والقانون التجاري التركي رقم 6102 (Türk Ticaret Kanunu) (كقاعدة عامة، حتى 10 سنوات).
12.5. سجلات الدفع
يُحتفظ بمراجع عمليات الدفع ومعلومات البطاقة المحجوبة جزئياً وسجلات تأكيد العمليات للمدة اللازمة للمحاسبة والإثبات ومنع الاحتيال والالتزامات القانونية. عند إزالة بطاقتك المحفوظة من لوحة التحكم، لا تُستخدم للمدفوعات اللاحقة ويُطلب حذف رمز حفظ البطاقة لدى iyzico. للطلبات عبر Paddle، تحفظ Paddle وسائل الدفع ويمكن إدارتها على paddle.net؛ ويُحتفظ بسجلات الطلب المستلمة منها للأغراض المبينة في هذا القسم. تخضع مدد الاحتفاظ بسجلات الدفع والفوترة التي تحتفظ بها Paddle نفسها لإشعار خصوصيتها.
12.6. سجلات الموافقة والأذونات
يجوز الاحتفاظ بسجلات إشعارات الخصوصية والموافقة الصريحة والموافقة على الرسائل الإلكترونية التجارية، بسبب عبء الإثبات، طوال العلاقة المعنية ثم لمدد التقادم القانونية. إذا سحبت موافقتك على الرسائل الإلكترونية التجارية، يُسجل إخطار الانسحاب ويُوقف الإرسال.
12.7. بيانات عملاء المنشآت والمواعيد
يُحتفظ بسجلات المواعيد والعملاء وإجابات الاستقبال وملاحظات العملاء والإشعارات وفق تعليمات وتفضيلات المنشأة بصفتها المتحكم في البيانات. يمكن للمنشأة تصدير سجلات العملاء أو حذفها من لوحة التحكم. إذا أُغلق حساب المنشأة، تُحذف البيانات أو تُجهّل هويتها، مع مراعاة دورة النسخ الاحتياطي والالتزامات القانونية.
12.8. بيانات التحليلات
يُحتفظ ببيانات القياس المرسلة إلى Google Analytics لمدة الاحتفاظ المحددة في حساب Planfly على Google Analytics (بحد أقصى 14 شهراً للحسابات القياسية)؛ وتكون ملفات Google Analytics صالحة لمدة لا تتجاوز 12 شهراً وتُحذف عند سحب موافقتك.
تُحذف البيانات المنتهية مدة الاحتفاظ بها أو تُتلف أو تُجهّل هويتها وفق لائحة محو البيانات الشخصية أو إتلافها أو تجهيل هويتها (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) وضمن إجراءات الإتلاف الدوري.
13. أمن البيانات الشخصية
وفق المادة 12 من KVKK، تطبق Mobiza Teknoloji تدابير تقنية وإدارية مناسبة لضمان أمن البيانات الشخصية. وقد تُطبق التدابير التالية بحسب المخاطر:
- النقل المشفر باستخدام TLS (HTTPS) في جميع الاتصالات،
- فصل بيانات كل منشأة وضبط الوصول القائم على الأدوار (المالك والمدير والموظف)،
- عدم حفظ كلمات المرور كنص صريح وخيار المصادقة الثنائية،
- تشفير رموز وصول وتحديث Google Calendar في قاعدة البيانات؛ واستخدام قيم تحقق أحادية الاستخدام خاصة بكل طلب للدخول بواسطة Google وعدم تخزين رمز وصول Google الصادر للدخول،
- تشفير الملاحظات الخاصة في بطاقة العميل في قاعدة البيانات،
- تحديد معدل الطلبات وفخاخ الروبوتات واكتشاف سوء الاستخدام،
- التسجيل ومتابعة الحوادث،
- النسخ الاحتياطية المنتظمة،
- تقييد وصول الموظفين على أساس الحاجة إلى المعرفة والتزامات السرية،
- تقييم إعدادات الأمن وعقود مقدمي الخدمات.
إذا علمنا بخرق بيانات، تُقدم الإخطارات اللازمة وفق المادة 12 من KVKK وقرارات المجلس؛ وللخروقات التي تؤثر في بيانات عملاء المنشآت، تُبلغ المنشأة المعنية دون تأخير.
مع ذلك، لا يمكن ضمان خلو أي نقل للبيانات عبر الإنترنت أو أي بنية تقنية من المخاطر تماماً.
14. بيانات عملاء المنشآت
لأن Planfly منصة توفر بنية تقنية للمنشآت، يجوز للمنشآت جمع بيانات عملائها عبر Planfly أو إدخالها فيها.
في هذا السياق، تُعالج بيانات مثل الاسم الأول واسم العائلة والهاتف والبريد الإلكتروني وتفاصيل الموعد وإجابات الاستقبال وملاحظات الموعد ووسوم العملاء والملاحظات الخاصة لإجراءات المنشأة المعنية.
بالنسبة لهذه البيانات:
- تتحمل المنشأة المعنية مسؤولية التزامها بالإعلام؛ وتوفر Planfly لكل منشأة نموذج إشعار خصوصية يُنشأ ببياناتها وتتيح لها ربط إشعارها الخاص،
- عند الضرورة، تكون إجراءات الموافقة الصريحة والموافقة على الرسائل الإلكترونية التجارية من مسؤولية المنشأة المعنية،
- إذا أرسلت المنشأة رسائل إلكترونية تجارية لعملائها، تتحمل الالتزامات بموجب قانون تنظيم التجارة الإلكترونية رقم 6563 واللائحة ذات الصلة ونظام إدارة الرسائل (İleti Yönetim Sistemi, İYS: السجل الوطني التركي لموافقات الرسائل التجارية)،
- تعالج Planfly هذه البيانات فقط بصفتها معالج البيانات لتقديم الخدمة والأمن والصيانة التقنية والدعم والوفاء بالالتزامات التعاقدية.
15. الأداة القابلة للتضمين ومواقع الأطراف الثالثة
يجوز للمنشآت تضمين أداة حجز Planfly أو صفحة الحجز (iframe) في مواقعها. في هذه الحالة، تُنقل المعلومات المدخلة في نموذج الحجز مباشرة إلى بنية Planfly التحتية وتُعالج وفق المبادئ أعلاه.
لكن الموقع الذي تظهر فيه الأداة يخضع لسيطرة المنشأة المعنية أو طرف ثالث. تنطبق سياسة الخصوصية والملفات لذلك الموقع على ملفاته وأدوات التحليلات وأنشطة معالجة البيانات الأخرى فيه.
تُجرى الاجتماعات الإلكترونية على Google Meet؛ وإذا ربطت المنشأة حساب Google، يُوضح الحدث المنشأ في Google Calendar لموعدك الإلكتروني في القسم 16. إذا انتقلت إلى خدمات أطراف ثالثة عبر رابط Google Meet أو روابط التواصل الاجتماعي والخرائط في صفحة حجز المنشأة، تنطبق شروط مقدم الخدمة المعني (مثل Google) وسياسات خصوصيته.
16. خدمات Google: الدخول بواسطة Google وGoogle Calendar وGoogle Meet
تتكامل Planfly مع خدمات Google LLC ("Google") بطريقتين: تمكين المستخدمين من الدخول إلى Planfly بحساب Google، وتمكين المنشآت من إنشاء أحداث بروابط Google Meet في Google Calendar لمواعيدها الإلكترونية. كلا التكاملين اختياري؛ ويمكنك استخدام Planfly ببريدك الإلكتروني وكلمة المرور دون استخدامهما. يُغطى استخدام Google Analytics القائم على الموافقة في القسم 11 وسياسة ملفات تعريف الارتباط، وليس في هذا القسم.
16.1. الدخول والتسجيل بواسطة Google
عند استخدام خيار "المتابعة بواسطة Google"، تُحال إلى صفحة دخول Google؛ ولا تُنقل كلمة مرور حساب Google إلى Planfly. إذا دخلت بحساب Google ومنحت موافقتك، لا تتلقى Planfly من Google إلا معلومات الهوية الأساسية (نطاقات openid وemail وprofile):
- معرّف حساب Google (الرقم الدائم الذي تمنحه Google لحسابك)،
- بريد حساب Google وما إذا تحققت Google منه،
- اسمك في حساب Google.
تُستخدم هذه المعلومات لإنشاء حسابك أو مطابقته بحسابك الموجود ذي البريد نفسه، والتعرف عليك عند الدخول لاحقاً، والحفاظ على أمن حسابك. للحساب المفتوح بواسطة Google، يُعد البريد متحققاً منه دون رسالة تحقق منفصلة لأنه متحقق منه لدى Google. يُؤخذ اسم حسابك من Google ويمكن تغييره في أي وقت. إذا لم تتحقق Google من العنوان، لا يُفتح حساب بواسطة Google ولا تُجرى مطابقة. لا تُستحصل بهذه الطريقة صورتك أو جهات اتصالك أو رسائلك أو ملفاتك أو تقويمك؛ ولا يُخزن رمز الوصول الصادر من Google أثناء الدخول.
يمكنك لاحقاً ربط حساب Google أو استبداله بآخر أو إزالة الربط من صفحة الإعدادات › الأمان. قد يختلف بريد حساب Google المرتبط عن بريد Planfly. للإجراءات التي تتطلب إعادة التحقق من هويتك (مثل فتح إعدادات الأمن أو حذف الحساب)، يمكنك أيضاً التحقق بحساب Google بدلاً من كلمة المرور. لربط الحساب والتحقق من الهوية والبريد، يُرسل بريدك إلى Google لاختيار حساب Google الصحيح مسبقاً. إذا فعلت المصادقة الثنائية، يُطلب رمز تحقق أيضاً عند الدخول بواسطة Google.
16.2. تكامل Google Calendar وGoogle Meet
يمكن لمالك المنشأة أو مديرها ربط حساب Google بـ Planfly نيابة عنها، ويمكن للموظف القيام بذلك نيابة عن نفسه. أثناء الربط، تطلب Google موافقتك على الأذونات التي تطلبها Planfly:
- الهوية الأساسية (openid, email): لمعرفة بريد ومعرّف حساب Google المرتبط،
- أحداث Google Calendar (calendar.events): لإنشاء أحداث بروابط Google Meet للمواعيد الإلكترونية وتحديثها عند تغيير الموعد وحذفها عند إلغائه،
- قائمة التقويمات (calendar.calendarlist.readonly، اختياري): لعرض أسماء تقويماتك كي تختار التقويم الذي تُضاف إليه الأحداث.
تستخدم Planfly هذه الأذونات فقط لأحداث المواعيد التي تنشئها بنفسها؛ ولا تقرأ أو تغير أو تحذف أحداث تقويمك الأخرى. تُخزن رموز الوصول والتحديث مشفرة في قاعدة البيانات.
يتضمن حدث الموعد الإلكتروني التاريخ والوقت واسم الخدمة ("اجتماع عبر الإنترنت" فقط عند استخدام خيار الرسائل المتحفظة) واسم الحاجز واسم الموظف واسم المنشأة ورابطاً للموعد في لوحة تحكم Planfly (لا يفتحه إلا مستخدمو المنشأة المخولون). بحسب تفضيل المنشأة، يُضاف أيضاً بريد الحاجز وبريد الموظف إذا أُنشئ الحدث في حساب المنشأة كضيوف؛ ولا يستطيع الضيوف رؤية بعضهم. لا تُرسل رسائل دعوة وتحديث Google إلا إذا فعلت المنشأة الخيار. يُحفظ رابط Meet الذي تنشئه Google في الموعد على Planfly ويُرسل إلى الحاجز مع إشعارات الموعد.
المتحكم في هذه البيانات المتعلقة بالحاجزين هو المنشأة المعنية؛ وتنقلها Planfly إلى حساب Google الخاص بالمنشأة وفق تعليماتها وبصفتها معالج البيانات. تُجرى مكالمة الفيديو نفسها على Google Meet؛ ولا تطلع Planfly على محتواها ولا تسجلها. تنطبق شروط Google وسياسة خصوصيتها على استخدام Google Calendar وGoogle Meet.
16.3. الاستخدام المحدود لبيانات مستخدمي Google
تلتزم Planfly عند استخدام المعلومات الواردة من واجهات Google API ونقلها إلى أي تطبيق آخر بـسياسة بيانات مستخدمي خدمات Google API، بما فيها متطلبات الاستخدام المحدود. وبناءً عليه، فإن البيانات الواردة من Google:
- تُستخدم فقط لتقديم وتحسين الميزات التي يطلبها المستخدم والمبينة هنا (الدخول بواسطة Google وإنشاء أحداث Google Calendar وروابط Google Meet)،
- لا تُستخدم للإعلان أو الإعلان المخصص أو إعادة الاستهداف أو بناء ملفات لأغراض الإعلان،
- لا تُباع ولا تُنقل لأطراف ثالثة إلا عند الضرورة لهذه الميزات أو للأمن أو وفق التزام قانوني،
- لا تُستخدم لتطوير أو تدريب نماذج الذكاء الاصطناعي أو التعلم الآلي،
- لا يقرأها موظفو Planfly إلا بموافقتك الصريحة أو للضرورة الأمنية (مثل التحقيق في الإساءة) أو وفق ما يفرضه القانون.
16.4. إزالة الاتصال والاحتفاظ
- يمكنك إزالة ربط الدخول بواسطة Google من صفحة الإعدادات › الأمان؛ ويُحذف معرّف حساب Google وبريده من حسابك. إذا فتحت حسابك بواسطة Google، يُطلب أولاً تعيين كلمة مرور كي لا تفقد الوصول.
- عند فصل اتصال Google Calendar / Google Meet من لوحة التحكم، تُحذف رموز الوصول والتحديث، وإذا لم يُستخدم حساب Google نفسه في اتصال آخر على Planfly، يُطلب من Google إلغاء إذن الوصول. تبقى الأحداث وروابط Meet المنشأة سابقاً في Google Calendar للمنشأة وتحت سيطرتها.
- يمكنك أيضاً إزالة وصول Planfly إلى حساب Google في أي وقت من صفحة تطبيقات وخدمات الأطراف الثالثة في حساب Google.
- تُحذف معلومات الدخول بواسطة Google مع حسابك؛ ويُحذف اتصال Google Calendar عند فصله أو حذف سجل الموظف المعني أو المنشأة، وفق مبادئ القسم 12.
17. نهجنا بشأن الأطفال
خدمات Planfly مخصصة أساساً للمنشآت وممثليها وعملائها؛ ولم تُصمم كخدمة مخصصة للأطفال.
مع ذلك، قد تقبل بعض المنشآت (مثل علاج الأطفال والمراهقين وقص شعر الأطفال ومراكز التعليم والدورات) مواعيد لخدمات مخصصة للأطفال. يُتوقع في هذه الحالات أن يحجز الموعد أحد الوالدين أو الوصي القانوني، وألا تُشارك بيانات الطفل إلا بالقدر اللازم للخدمة. تقع مسؤولية إشعار الخصوصية وإجراءات الموافقة عند الضرورة لمعالجة بيانات الأطفال على المنشأة بصفتها المتحكم في البيانات.
لا تمارس Planfly تنميطاً أو إعلانات سلوكية تستهدف الأطفال. إذا اتضح أن بيانات طفل عولجت بصورة غير قانونية، يُجرى التقييم اللازم في إطار التشريعات المنطبقة وظروف الحالة المحددة.
18. حقوق صاحب البيانات
بموجب المادة 11 من KVKK، لأصحاب البيانات الحقوق التالية:
- معرفة ما إذا كانت بياناتهم الشخصية تُعالج،
- طلب معلومات عنها إذا عولجت،
- معرفة غرض المعالجة وما إذا كانت البيانات تُستخدم وفق ذلك الغرض،
- معرفة الأطراف الثالثة التي تُنقل إليها البيانات في تركيا أو الخارج،
- طلب التصحيح إذا كانت البيانات ناقصة أو عولجت بصورة غير دقيقة،
- طلب المحو أو الإتلاف إذا استوفيت شروط المادة 7 من KVKK،
- طلب إخطار الأطراف الثالثة التي نُقلت إليها البيانات بالتصحيح أو المحو أو الإتلاف،
- الاعتراض على نتيجة ضدهم ناشئة عن تحليل حصري بأنظمة آلية،
- طلب تعويض إذا تضرروا من المعالجة غير القانونية.
إضافة لذلك، يمكنك سحب الموافقة للمعالجة القائمة على الموافقة الصريحة، والانسحاب من الرسائل الإلكترونية التجارية في أي وقت مجاناً.
إذا كنت في المنطقة الاقتصادية الأوروبية أو سويسرا أو المملكة المتحدة أو الولايات المتحدة، تتمتع أيضاً بالحقوق في الإشعار الإقليمي المدرج في القسم 20؛ وإذا كنت في بلد آخر، ينطبق القسم 21 أيضاً. لا يلزم استيفاء المتطلبات الشكلية الخاصة بطلبات KVKK لممارسة هذه الحقوق.
19. الطلبات والتواصل
يمكنك إرسال طلباتك بشأن بياناتك الشخصية وممارسة حقوقك عبر القنوات التالية:
- الاسم القانوني: Mobiza Teknoloji
- البريد الإلكتروني: legal@planfly.app
- الهاتف: +90 850 307 90 23
- العنوان: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
يُبت في الطلبات وفق البلاغ بشأن إجراءات ومبادئ تقديم الطلبات إلى المتحكم في البيانات (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ) بأسرع ما يمكن بحسب طبيعتها وخلال ثلاثين يوماً على الأكثر. قد تُطلب معلومات إضافية للتحقق من الهوية والأمن ونطاق الطلب.
تُجاب طلبات الأفراد خارج تركيا خلال المدة التي يحددها قانون مكانهم (شهر للمنطقة الاقتصادية الأوروبية والمملكة المتحدة، و30 يوماً لسويسرا، و45 يوماً للولايات المتحدة)؛ وترد التفاصيل في الإشعارات الإقليمية المدرجة في القسم 20.
للطلبات المتعلقة بموعد حجزته لدى منشأة، يجب التقدم أولاً إلى المنشأة المعنية بصفتها المتحكم في البيانات. إذا وصل طلبك إلينا، نحيله إلى المنشأة ونوفر الدعم التقني اللازم للرد عليه.
20. إشعارات الخصوصية الخاصة بالمناطق
تنطبق عليك هذه السياسة أياً كان مكانك. وبحسب منطقتك، ينطبق عليك أيضاً الإشعار التالي، الذي يتضمن المعلومات المطلوبة بقانون المنطقة (كالأسس القانونية وعمليات النقل الدولية وحقوقك وكيفية تقديم طلب أو شكوى):
- تركيا: إشعار الخصوصية بموجب KVKK
- المنطقة الاقتصادية الأوروبية وسويسرا: إشعار الخصوصية بموجب GDPR
- المملكة المتحدة: إشعار الخصوصية في المملكة المتحدة
- الولايات المتحدة: إشعار الخصوصية في الولايات المتحدة
يكمل الإشعار الإقليمي هذه السياسة. عند التعارض بينهما، يُرجح الإشعار الإقليمي للأفراد في تلك المنطقة. يمكنك ممارسة حقوق إشعارات المنطقة الاقتصادية الأوروبية وسويسرا والمملكة المتحدة والولايات المتحدة دون استيفاء المتطلبات الشكلية الخاصة بطلبات KVKK. إذا كنت خارج هذه المناطق، ينطبق القسم 21.
21. الأفراد في البلدان الأخرى
إذا كنت في بلد غير تركيا أو المنطقة الاقتصادية الأوروبية أو المملكة المتحدة أو سويسرا أو الولايات المتحدة، تنطبق عليك أيضاً مبادئ هذه السياسة وحقوق القسم 18. إذا منحك قانون بلدك حقوقاً إضافية، يمكنك ممارستها بالكتابة إلى legal@planfly.app؛ ونرد على طلبك خلال المدة التي يحددها ذلك القانون. يجوز نقل بياناتك الشخصية إلى تركيا وبلدان أخرى بالضمانات المبينة في القسم 10.
22. لغة هذه السياسة
تُنشر هذه السياسة بالتركية والإنجليزية بالمحتوى نفسه. للأفراد في تركيا، تكون النسخة التركية هي المعتمدة؛ وللأفراد خارج تركيا، تكون النسخة الإنجليزية هي المعتمدة.
23. تغييرات السياسة
يجوز لـ Mobiza Teknoloji تحديث هذه السياسة بسبب تغييرات تشريعية أو تطورات في بنية المنتج أو وحدات أو تكاملات أو مقدمي خدمات جدد أو متطلبات تشغيلية.
يصبح النص الحالي نافذاً في تاريخ نشره على planfly.app. للتغييرات المهمة، قد يُقدم إخطار إضافي لمستخدمي المنشآت بالبريد الإلكتروني أو إشعار لوحة التحكم.
24. حكم ختامي
تسترشد Planfly عند معالجة البيانات الشخصية بمبادئ الشفافية والمشروعية والتناسب وتقليل البيانات والأمن وتحكم المستخدم. ولأن المنشآت تعمل أيضاً بصفتها متحكمين في مسارات Planfly، تُحفظ بصورة مستقلة إشعارات خصوصيتها والتزاماتها المتعلقة بالخصوصية.
توضح هذه السياسة الإطار العام لنهج Planfly في معالجة البيانات. وقد تنطبق أيضاً إشعارات خصوصية إضافية ونصوص موافقة صريحة وتفضيلات ملفات تعريف ارتباط ومستندات تعاقدية على وحدات أو حملات أو تكاملات معينة.
وثائق قانونية أخرى
- إشعار الخصوصية بموجب KVKK10 أكتوبر 2026
- إشعار الخصوصية بموجب GDPR (المنطقة الاقتصادية الأوروبية وسويسرا)10 أكتوبر 2026
- إشعار الخصوصية في المملكة المتحدة10 أكتوبر 2026
- إشعار الخصوصية في الولايات المتحدة10 أكتوبر 2026
- شروط الاستخدام10 أكتوبر 2026
- سياسة ملفات تعريف الارتباط11 أكتوبر 2026
- اتفاقية معالجة البيانات10 أكتوبر 2026
- اتفاقية البيع عن بُعد10 أكتوبر 2026
- سياسة الاسترداد والتسليم10 أكتوبر 2026
- اتفاقية الشراكة11 أكتوبر 2026
- إشعار خصوصية الشركاء10 أكتوبر 2026
- حذف الحساب والبيانات11 أكتوبر 2026
معلومات الشركة
Planfly منتج طوّرته وتديره Mobiza Teknoloji.
- المسمى
- Mobiza Teknoloji
- العنوان
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- الدائرة الضريبية
- دائرة ضرائب أولوداغ
- الرقم الضريبي
- 1280527561
- رقم DUNS
- 751143161
- موقع الشركة الإلكتروني
- mobiza.com.tr