Mentions légales
Notice de confidentialité KVKK
Explique qui traite vos données à caractère personnel dans Planfly, à quelles fins et sur quels fondements juridiques, ainsi que vos droits au titre de la KVKK (loi turque sur la protection des données à caractère personnel).
Sommaire · 14 sections
- 1. Objet de cette Notice de confidentialité
- 2. Identité du responsable du traitement
- 3. Précision importante sur les rôles de responsable du traitement et de sous-traitant
- 4. Quelles données à caractère personnel traitons-nous ?
- 4.1. Visiteurs du site internet
- 4.2. Clients potentiels, communication et assistance
- 4.3. Comptes d’Entreprise, utilisateurs du tableau de bord et membres du personnel
- 4.4. Personnes utilisant les pages de réservation et le widget
- 4.5. Processus de paiement
- 5. À quelles fins vos données à caractère personnel sont-elles traitées ?
- 5.1. Fourniture et gestion des services Planfly
- 5.2. Exécution des processus de communication, de vente et d’assistance
- 5.3. Exécution des processus d’abonnement, de facturation et de paiement
- 5.4. Sécurité de l’information et administration du système
- 5.5. Développement du produit, analyse et amélioration
- 5.6. Marketing et communications commerciales
- 5.7. Respect des obligations légales et protection des droits
- 6. Sur quels fondements juridiques vos données à caractère personnel sont-elles traitées ?
- 7. À qui et à quelles fins vos données à caractère personnel peuvent-elles être transférées ?
- 8. Comment vos données à caractère personnel sont-elles collectées ?
- 9. Vos données à caractère personnel peuvent-elles être transférées à l’étranger ?
- 10. Précision sur les catégories particulières de données à caractère personnel
- 11. Vos droits au titre de l’article 11 de la KVKK
- 12. Comment présenter une demande
- 13. Précision supplémentaire concernant les propres clients des Entreprises
- 14. Disposition finale
Cette notice est publiée en turc et en anglais avec un contenu identique. Cette version française est une traduction fournie à titre de commodité ; les versions turque et anglaise prévalent, et si vous êtes situé hors de Türkiye, la version anglaise fait foi pour vous. Les notices de confidentialité pour l’Espace économique européen et la Suisse, le Royaume-Uni et les États-Unis figurent à la Section 20 de la Politique de confidentialité.
1. Objet de cette Notice de confidentialité
Cette Notice de confidentialité a été établie pour informer les personnes concernées des données à caractère personnel traitées au sein de la plateforme de prise de rendez-vous en ligne Planfly, exploitée par Mobiza Teknoloji, conformément à l’article 10 de la loi n° 6698 relative à la protection des données à caractère personnel (« KVKK ») et au communiqué relatif aux procédures et principes à respecter dans l’exécution de l’obligation d’information (Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ).
Cette notice s’applique :
- sur planfly.app et tous ses sous-domaines,
- dans les canaux de courriel, de téléphone, d’assistance et autres canaux de communication appartenant à Planfly ou exploités pour son compte,
- au site internet Planfly, au tableau de bord d’Entreprise, aux pages de réservation en ligne, au widget de réservation intégrable, à l’infrastructure de confirmation et de rappel des rendez-vous, aux processus d’abonnement et de paiement et aux services numériques associés,
- aux interactions avec les clients, utilisateurs et visiteurs liées à Planfly.
Cette notice ne couvre pas les autres produits, marques, services ou plateformes de Mobiza Teknoloji en dehors de Planfly.
Cette notice a été établie pour satisfaire à l’obligation d’information prévue par la KVKK. Si vous êtes situé hors de Türkiye, vous trouverez la notice de confidentialité de votre région à la Section 20 de la Politique de confidentialité.
2. Identité du responsable du traitement
Au titre de la KVKK et sous réserve de la répartition des rôles décrite à la Section 3, vos données à caractère personnel peuvent être traitées par Mobiza Teknoloji, dont les coordonnées figurent ci-dessous, en qualité de responsable du traitement :
- Responsable du traitement : Mobiza Teknoloji
- Marque / service : Planfly
- Courriel : legal@planfly.app
- Téléphone : +90 850 307 90 23
- Adresse : Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- Site internet : planfly.app
Notre processus de commande est géré par notre revendeur en ligne Paddle.com. Paddle.com est le Merchant of Record, c’est-à-dire le vendeur officiel, pour toutes les commandes payées dans des devises autres que la livre turque sur notre site internet. Paddle assure le service clientèle pour les questions de paiement et de facturation et gère les retours et remboursements de ces commandes. Paddle.com Market Limited (numéro de société 08172165, 30 Old Bailey, London EC4M 7AU, Royaume-Uni) et les sociétés du groupe Paddle désignées dans les conditions applicables aux acheteurs de Paddle (« Paddle ») sont un responsable du traitement distinct pour les données de paiement qu’elles collectent sur leur page de paiement, conformément à la propre notice de confidentialité de Paddle ; les données transmises à Paddle et reçues de Paddle sont décrites à la Section 4.5.
3. Précision importante sur les rôles de responsable du traitement et de sous-traitant
Planfly est un service logiciel (SaaS) fournissant des pages de réservation en ligne, la gestion des calendriers, du personnel et des prestations, des dossiers clients et une infrastructure de rappel de rendez-vous aux Entreprises fonctionnant sur rendez-vous, telles que les salons de coiffure, centres de beauté, psychologues, diététiciens, cliniques dentaires, cabinets médicaux privés, physiothérapeutes, cliniques vétérinaires, studios de Pilates et de yoga, salles de sport, cabinets de conseil et Entreprises similaires.
Dans ce cadre :
- Mobiza Teknoloji est responsable du traitement pour le propre site internet de Planfly, les comptes d’Entreprise et les utilisateurs du tableau de bord, les ventes, abonnements, facturation et confirmation de paiement, l’assistance, la sécurité, l’administration du système, l’analyse et les obligations légales.
- Les Entreprises utilisant Planfly sont responsables du traitement des données de leurs clients (patients, adhérents, élèves, etc.) collectées via leurs propres pages de réservation, widgets ou tableaux de bord ou saisies par elles-mêmes dans Planfly. La prestation faisant l’objet du rendez-vous relève d’une relation entre la personne qui prend rendez-vous et l’Entreprise concernée.
- Mobiza Teknoloji intervient en qualité de sous-traitant, traitant ces données des clients des Entreprises uniquement conformément aux instructions de l’Entreprise concernée, pour fournir le service Planfly et dans le cadre des dispositions de traitement des données des Conditions d’utilisation et de l’Accord de traitement des données.
Par conséquent, si vous avez pris rendez-vous via la page ou le widget de réservation d’une Entreprise sur Planfly, votre interlocuteur pour les processus d’information, de consentement explicite et de demande relatifs à vos données de rendez-vous est l’Entreprise concernée. La page de réservation de chaque Entreprise comporte un lien vers sa propre notice de confidentialité ou une notice préparée par Planfly pour son compte.
Si vous nous adressez votre demande par erreur, nous la transmettrons sans délai à l’Entreprise concernée et vous en informerons.
4. Quelles données à caractère personnel traitons-nous ?
Les activités de traitement de données dans Planfly varient selon les interactions de la personne concernée avec le système.
4.1. Visiteurs du site internet
Si vous visitez notre site internet, les données suivantes peuvent être traitées :
- adresse IP,
- informations sur l’appareil, le navigateur et le système d’exploitation,
- enregistrements d’utilisation du site et de navigation,
- heure d’accès et journaux de trafic,
- page de provenance, informations de campagne et UTM,
- données de cookies et identifiants en ligne similaires,
- avec votre consentement, données de mesure collectées par Google Analytics 4 concernant la navigation et les interactions sur les pages commerciales et les événements de réussite de l’inscription, de la connexion et de la configuration de l’Entreprise (identifiant de cookie Google Analytics, informations sur l’appareil et le navigateur, localisation approximative, domaine du site de provenance et balises de campagne / UTM ; aucun nom, adresse électronique, téléphone ni contenu de formulaire n’est envoyé),
- si un formulaire de contact ou d’assistance est rempli, prénom, nom, téléphone, adresse électronique, nom d’Entreprise et contenu du message.
4.2. Clients potentiels, communication et assistance
Dans les processus de vente, de promotion, de communication et d’assistance, les données suivantes peuvent être traitées :
- prénom, nom,
- numéro de téléphone,
- adresse électronique,
- nom et secteur d’activité de l’Entreprise,
- contenu des demandes, questions, suggestions, réclamations et tickets d’assistance, ainsi que leurs pièces jointes,
- informations sur la source de campagne ou de recommandation,
- enregistrements des appels et de la correspondance,
- pour les tickets ouverts sans compte Planfly via le formulaire d’assistance ou l’assistant de discussion, canal d’ouverture du ticket, date et adresse IP, et enregistrements relatifs au lien personnel envoyé à votre adresse électronique pour suivre le ticket.
Si vous utilisez l’assistant de discussion sur notre site internet, vos messages de discussion, les coordonnées que vous partagez telles que votre nom, numéro de téléphone et adresse électronique, ainsi que votre adresse IP, l’adresse de la page sur laquelle la discussion a lieu et les informations du navigateur, sont traités pour répondre à vos questions et, si nécessaire, créer un ticket d’assistance. Les réponses de discussion sont préparées avec l’aide de l’intelligence artificielle ; dans ce cadre, vos messages peuvent être traités par des prestataires d’intelligence artificielle situés à l’étranger, dans le cadre de la relation de service et conformément aux principes de la Section 9. Les enregistrements de discussion sont supprimés après une conservation limitée (90 jours par défaut).
4.3. Comptes d’Entreprise, utilisateurs du tableau de bord et membres du personnel
Dans le tableau de bord Planfly et les processus de compte, les données suivantes peuvent être traitées :
- prénom, nom, adresse électronique et téléphone,
- informations de compte utilisateur et données de mot de passe haché,
- en cas d’authentification à deux facteurs, enregistrements de configuration de l’authentification,
- en cas de connexion ou d’inscription avec Google, ou de liaison ultérieure d’un compte Google : identifiant du compte Google (numéro permanent attribué au compte par Google), adresse électronique de ce compte et date de liaison ; si le compte a été ouvert avec Google, nom dans le compte Google et information de vérification de l’adresse électronique par Google,
- si l’Entreprise ou un membre du personnel utilise l’intégration Google Calendar / Google Meet pour les réunions en ligne : adresse électronique et identifiant du compte Google connecté, jetons d’accès et de renouvellement conservés sous forme chiffrée, autorisations accordées, calendrier sélectionné et enregistrements d’état de connexion,
- numéro de téléphone mobile vérifié par message pour l’essai gratuit, enregistrements de vérification (date, adresse IP) et enregistrement d’utilisation de l’essai,
- nom, secteur d’activité, adresse, coordonnées, logo et image de couverture de l’Entreprise,
- nom, fonction, photo, biographie, horaires de travail, jours de repos et prestations fournies par le membre du personnel,
- enregistrements de rôles, autorisations et invitations d’équipe,
- informations de facturation (nom complet ou raison sociale, numéro national d’identité turc (T.C. kimlik numarası) ou numéro fiscal, service fiscal, adresse de facturation),
- registres d’abonnement, de formule, de paiement et de facturation,
- journaux de session, de transaction et de sécurité,
- tickets d’assistance et correspondance.
4.4. Personnes utilisant les pages de réservation et le widget
Si vous prenez rendez-vous via la page de réservation Planfly d’une Entreprise ou le widget Planfly qu’elle a intégré à son propre site internet, les données suivantes sont traitées pour le compte de l’Entreprise concernée et en notre qualité de sous-traitant :
- prénom, nom,
- numéro de téléphone et/ou adresse électronique,
- prestation choisie, options de prestation, membre du personnel, date et heure,
- note de rendez-vous,
- vos réponses aux questions préalables posées par l’Entreprise dans son formulaire de réservation,
- statut du rendez-vous, enregistrements d’annulation, de report et de non-présentation,
- enregistrements relatifs à l’affichage de la notice de confidentialité, au consentement explicite et au consentement aux messages électroniques commerciaux (date, adresse IP, version du texte),
- enregistrements des courriels / messages de confirmation et de rappel de rendez-vous qui vous sont envoyés et de leur statut de livraison,
- lien de réunion pour les rendez-vous en ligne ; si l’Entreprise a connecté son compte Google, enregistrements de l’événement et du lien Google Meet créés dans le Google Calendar de l’Entreprise ou du membre du personnel pour votre rendez-vous,
- si l’Entreprise collecte des avis, enregistrements de la demande d’avis et du lien envoyés après votre rendez-vous effectué et, facultativement, note, avis et préférence d’affichage du nom que vous fournissez (les avis ne sont affichés que si l’Entreprise les publie, et votre nom est abrégé ; votre téléphone et votre adresse électronique ne sont pas affichés),
- adresse IP, informations sur l’appareil et le navigateur et journaux de sécurité,
- statistiques de visites anonymes conservées sans cookies : pages vues, étapes de réservation, site de provenance et informations de campagne (UTM), type d’appareil, système d’exploitation et famille de navigateur. L’adresse IP n’est pas conservée à cette fin ; les visiteurs sont comptés à l’aide d’une empreinte qui change chaque jour et ne peut pas être inversée. Si votre navigateur transmet un signal « Do Not Track » ou « Global Privacy Control », ces statistiques ne sont pas conservées.
L’Entreprise peut également conserver dans Planfly des informations clients qu’elle saisit elle-même dans le tableau de bord (par exemple date de naissance, étiquettes, notes privées, historique des rendez-vous).
4.5. Processus de paiement
Pour les paiements d’abonnement Planfly, les données de carte sont transmises pendant le paiement par une connexion chiffrée à l’infrastructure de iyzico Ödeme Hizmetleri A.Ş. (« iyzico ») et traitées par iyzico ; Planfly ne traite ces données que pendant leur transmission. Pour les commandes payées dans des devises autres que la livre turque sur notre site internet, les données de carte et autres données de paiement sont saisies directement sur la page de paiement Paddle ; ces informations ne parviennent pas aux serveurs de Planfly. Planfly ne conserve pas le numéro complet de carte ni le CVV/CVC dans ses propres systèmes ; pour les paiements avec iyzico, la date d’expiration de la carte n’est pas non plus conservée. Seules les données de paiement limitées suivantes peuvent être traitées par Planfly :
- statut du paiement, numéro de transaction et de référence,
- date et montant du paiement et période couverte,
- moyen de paiement,
- type et réseau de carte et quatre derniers chiffres masqués,
- si le stockage de carte est choisi, clés de référence de carte et de client (jetons) générées par iyzico,
- enregistrements de vérification du paiement, de renouvellement automatique et de remboursement,
- pour les commandes payées dans des devises autres que la livre turque, données de commande reçues de Paddle.
Pour les commandes payées dans des devises autres que la livre turque sur notre site internet, votre adresse électronique de facturation, nom de facturation ou nom d’Entreprise, pays et adresse de facturation, numéro fiscal (s’il est fourni), préférence linguistique, identifiant de votre compte d’Entreprise dans Planfly et identifiants de commande de la formule ou de l’option choisie sont transmis à Paddle pour ouvrir sa page de paiement. Pour activer et gérer votre abonnement, seules des données de commande (identifiant de commande et d’abonnement, formule, montant, devise, pays, statut fiscal, nom, adresse électronique, statut de paiement et statut de remboursement ou de rétrofacturation) sont reçues de Paddle ; vos données de carte ne sont pas transmises à Planfly. Ce transfert et la réception de ces données reposent sur le fondement juridique du lien direct du traitement avec la conclusion ou l’exécution d’un contrat (art. 5(2)(c) de la KVKK). Paddle traite les données de paiement collectées sur sa page de paiement en qualité de vendeur et de responsable du traitement distinct conformément à sa propre notice de confidentialité.
Pour les acomptes et prépaiements en ligne collectés par les Entreprises auprès de leurs clients via la page de réservation (Module de paiement), les données de carte sont saisies uniquement sur la page de paiement hébergée de l’établissement de paiement : iyzico pour la méthode « Accepter les paiements avec iyzico », et iyzico ou PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş. (« PayTR ») pour les méthodes auxquelles le propre compte de l’Entreprise est connecté. Les données de carte ne sont transmises ni aux serveurs de Planfly ni à l’Entreprise et ne sont pas conservées. Pour ces paiements, Planfly, en qualité de sous-traitant pour le compte de l’Entreprise, traite uniquement le montant et la date du paiement, le numéro de paiement et de commande, le type de carte et ses quatre derniers chiffres masqués, les registres de remboursement et de versement, les enregistrements d’acceptation de l’information précontractuelle et de l’accord (date, adresse IP, version du texte), ainsi que les enregistrements de notification de rétractation et de réclamation. Ces enregistrements sont conservés au moins 3 ans conformément aux obligations des prestataires de services intermédiaires.
Les données d’identité, fiscales, de contact et d’IBAN des représentants d’Entreprise demandant la méthode « Accepter les paiements avec iyzico » sont transmises à iyzico pour l’enregistrement en qualité de sous-commerçant et conservées sous forme chiffrée dans Planfly.
5. À quelles fins vos données à caractère personnel sont-elles traitées ?
Vos données à caractère personnel peuvent être traitées dans Planfly pour les finalités suivantes :
5.1. Fourniture et gestion des services Planfly
- exploitation du site internet, du tableau de bord d’Entreprise et de l’infrastructure de l’application,
- création et gestion des comptes utilisateurs et d’Entreprise,
- proposition de la connexion et de l’inscription avec Google, liaison d’un compte Google pour la connexion et suppression de la liaison,
- publication des pages de réservation en ligne et du widget de réservation intégrable,
- fourniture de la gestion des calendriers, du personnel, des prestations, des horaires de travail et des disponibilités,
- création, confirmation, annulation et report des rendez-vous,
- envoi des courriels et messages de confirmation et de rappel de rendez-vous,
- gestion des invitations d’équipe, des rôles et des autorisations,
- à la demande de l’Entreprise, création d’événements et de liens Google Meet dans Google Calendar pour les rendez-vous en ligne, mise à jour lors des modifications du rendez-vous et suppression lors de son annulation.
5.2. Exécution des processus de communication, de vente et d’assistance
- réponse aux demandes de communication et d’assistance,
- exécution des processus de promotion et de vente,
- communication avec les clients potentiels,
- exécution des processus avant et après la vente,
- gestion des relations clients et de leur satisfaction.
5.3. Exécution des processus d’abonnement, de facturation et de paiement
- exécution des processus d’essai gratuit, de choix de formule, d’abonnement et de renouvellement automatique,
- encaissement des paiements via iyzico, stockage des cartes et confirmation des paiements,
- pour les commandes payées dans des devises autres que la livre turque, ouverture de la page de paiement Paddle et activation et gestion de l’abonnement à l’aide des données de commande reçues de Paddle,
- émission des factures et tenue des registres comptables et financiers,
- gestion des notifications d’échec de paiement et des délais de grâce.
5.4. Sécurité de l’information et administration du système
- authentification et autorisation,
- lors de la connexion avec Google, vérification de la validation de l’adresse électronique par Google et prévention de l’utilisation abusive de comptes ouverts avec l’adresse électronique d’un tiers,
- sécurité des sessions et des accès,
- journalisation et suivi des incidents,
- prévention des faux rendez-vous, courriers indésirables, robots, fraudes et tentatives d’accès non autorisé,
- prévention des abus de l’essai gratuit (l’essai n’étant utilisable qu’une seule fois par compte et par numéro de téléphone, le numéro vérifié pour l’essai peut être conservé avec l’enregistrement de l’essai même si le compte est supprimé),
- identification des erreurs et problèmes de performance et du système,
- sauvegardes et protection de l’intégrité des données.
5.5. Développement du produit, analyse et amélioration
- réalisation d’analyses du trafic et de l’utilisation,
- amélioration de l’expérience utilisateur,
- mesure des performances du produit et du service,
- améliorations techniques et opérationnelles.
5.6. Marketing et communications commerciales
- avec votre consentement, envoi de campagnes, actualités et annonces concernant Planfly,
- mesure des performances des campagnes et des conversions,
- gestion de vos préférences de communication.
5.7. Respect des obligations légales et protection des droits
- respect des obligations découlant de la législation,
- réponse aux demandes des institutions et organismes compétents,
- résolution des litiges,
- constatation, exercice et protection des droits,
- respect des obligations d’audit, de preuve et de conservation.
6. Sur quels fondements juridiques vos données à caractère personnel sont-elles traitées ?
Vos données à caractère personnel peuvent être traitées sur les fondements juridiques suivants, dans le cadre des conditions de traitement des données à caractère personnel prévues à l’article 5 et, si nécessaire, à l’article 6 de la KVKK :
- Lien direct avec la conclusion ou l’exécution d’un contrat : création de compte (y compris inscription avec Google), connexion, abonnements, fourniture des services Planfly, intégration Google Calendar / Google Meet activée par l’Entreprise, processus d’assistance et de facturation, et, pour les commandes payées dans des devises autres que la livre turque, transfert à Paddle et réception de données de commande de Paddle,
- Prévision expresse par la loi et obligation légale du responsable du traitement : registres de facturation et comptables au titre de la loi n° 213 sur les procédures fiscales (Vergi Usul Kanunu) et du code de commerce turc n° 6102 (Türk Ticaret Kanunu), registres de trafic au titre de la loi n° 5651 sur la réglementation des publications sur internet et la lutte contre les infractions commises au moyen de ces publications, fourniture d’informations aux autorités compétentes,
- Constatation, exercice ou protection d’un droit : résolution des litiges, processus de preuve et de défense,
- Intérêt légitime du responsable du traitement, à condition de ne pas porter atteinte aux libertés et droits fondamentaux de la personne concernée : sécurité de l’information, prévention des usages abusifs, mesure et amélioration de la qualité du service,
- Publication par la personne concernée : coordonnées publiées par les Entreprises sur leurs pages de réservation publiques,
- Consentement explicite : envoi de messages électroniques commerciaux, cookies qui ne sont pas strictement nécessaires et autres cas où la législation exige un consentement explicite.
Pour les traitements nécessitant un consentement explicite, votre consentement est demandé séparément et au moyen d’un texte distinct. Cette Notice de confidentialité ne remplace pas un texte de consentement explicite.
Le fondement juridique sur lequel les Entreprises traitent les données de leurs propres clients est déterminé par l’Entreprise concernée en qualité de responsable du traitement.
7. À qui et à quelles fins vos données à caractère personnel peuvent-elles être transférées ?
Selon les finalités de traitement et les fondements juridiques, et uniquement dans la mesure nécessaire, vos données à caractère personnel peuvent être transférées aux groupes de destinataires suivants :
- l’Entreprise concernée auprès de laquelle vous avez réservé ou que vous avez contactée,
- prestataires de serveurs, de bases de données, de sauvegarde et d’hébergement,
- prestataires de réseau de diffusion de contenu (CDN), de stockage de fichiers (Cloudflare R2), de DNS et de sécurité réseau, notamment Cloudflare,
- Netgsm İletişim ve Bilgi Teknolojileri A.Ş. (« Netgsm ») et, si nécessaire, autres prestataires de messagerie autorisés, pour l’envoi des messages de confirmation et de rappel de rendez-vous,
- prestataires d’envoi et de livraison de courriels,
- Apple Inc. pour la connexion avec Apple et les achats App Store, et Google LLC pour les achats Google Play, les notifications push de l’application mobile (Firebase Cloud Messaging) et les sauvegardes chiffrées de la base de données (Google Drive),
- fournisseurs de modèles d’intelligence artificielle préparant les réponses de l’assistant de discussion de notre site internet,
- si vous utilisez la connexion avec Google ou si l’Entreprise active l’intégration Google Calendar / Google Meet, Google (Google LLC), dans la mesure nécessaire à la demande de connexion et à la création de l’événement du calendrier ; la portée de ces transferts est décrite dans la section « Services Google » de la Politique de confidentialité,
- iyzico Ödeme Hizmetleri A.Ş. et banques concernées, pour les paiements d’abonnement, le stockage des cartes et les remboursements,
- Paddle, vendeur et responsable du traitement distinct pour les commandes payées dans des devises autres que la livre turque sur notre site internet, pour l’ouverture de la page de paiement, l’encaissement, la facturation, les remboursements et les litiges de paiement,
- iyzico Ödeme Hizmetleri A.Ş. et, lorsque l’Entreprise a connecté son propre compte, PayTR Ödeme ve Elektronik Para Kuruluşu A.Ş., ainsi que les banques concernées, pour les acomptes et prépaiements en ligne des Entreprises, l’enregistrement en qualité de sous-commerçant et les remboursements,
- personnes et organismes fournissant des services comptables, de conseil financier, d’intégration de facturation électronique / e-archive, juridiques, d’audit et de conseil,
- avec votre consentement, prestataires d’analyse et de mesure, notamment Google Analytics 4 (Google LLC),
- institutions et organismes publics compétents et autorités judiciaires et administratives.
Les informations fournies via la page de réservation ou le widget sont affichées aux utilisateurs autorisés de l’Entreprise concernée (par exemple propriétaire, gestionnaires et membre du personnel assurant le rendez-vous) pour créer et réaliser le rendez-vous.
Inscriptions via un partenaire : Si votre Entreprise s’est inscrite via le lien ou le code d’un de nos partenaires, les données suivantes lui sont transmises pour vérifier le calcul de sa commission : nom de votre Entreprise partiellement masqué (par exemple « Ay*** Kua*** »), formule et statut de votre abonnement et montants de commission fondés sur vos paiements ; votre téléphone, adresse électronique, nom du contact et montants des paiements ne sont pas transmis. Fondement juridique : intérêt légitime du responsable du traitement (art. 5(2)(f) de la KVKK). Dans la section « Votre partenaire » du tableau de bord d’Entreprise, vous pouvez choisir que le nom de votre Entreprise ne soit jamais montré au partenaire (anonymat complet). Les partenaires s’engagent contractuellement à utiliser ces informations uniquement pour le suivi des commissions et à en préserver la confidentialité. Les propres données à caractère personnel des partenaires sont traitées conformément à la Notice de confidentialité des partenaires.
8. Comment vos données à caractère personnel sont-elles collectées ?
Vos données à caractère personnel peuvent être collectées par des moyens automatisés, partiellement automatisés ou non automatisés selon les méthodes suivantes :
- navigation et utilisation du site internet et de ses sous-domaines,
- cookies et technologies similaires,
- formulaires d’inscription, de connexion, de contact et d’assistance,
- informations d’identité reçues de Google, après votre autorisation dans votre compte Google, lorsque vous vous connectez ou vous inscrivez avec Google ou liez un compte Google,
- utilisation du tableau de bord d’Entreprise,
- pages de réservation en ligne, widget intégrable et liens de gestion des rendez-vous,
- données de clients, de membres du personnel ou de rendez-vous saisies par les Entreprises dans le tableau de bord,
- invitations d’équipe,
- notifications de transaction et de commande de l’établissement de paiement, de Paddle et d’autres prestataires,
- courriel, téléphone, messages et canaux de communication similaires.
9. Vos données à caractère personnel peuvent-elles être transférées à l’étranger ?
L’infrastructure principale du service Planfly peut comprendre des services utilisant des serveurs situés à l’étranger ou des prestataires ayant des liens avec l’étranger. Par exemple, l’infrastructure Cloudflare est utilisée pour le réseau de diffusion de contenu, le stockage de fichiers, le DNS et la sécurité réseau ; des données sont transmises aux services Google lors de l’utilisation de la connexion avec Google et de l’intégration Google Calendar et Google Meet et, avec votre consentement, via Google Analytics ; pour les commandes payées dans des devises autres que la livre turque sur notre site internet, les données de la Section 4.5 sont transférées à Paddle, établie au Royaume-Uni, et, pour les acheteurs aux États-Unis, à Paddle.com Inc., établie aux États-Unis ; selon la configuration, les prestataires de cloud, d’hébergement et de courriel peuvent également se trouver à l’étranger. Google pour les notifications push de l’application mobile et les sauvegardes chiffrées de la base de données, Apple pour la connexion avec Apple et les achats App Store, et les fournisseurs de modèles d’intelligence artificielle pour l’assistant de discussion sont également situés à l’étranger.
Par conséquent, conformément à l’article 9 de la KVKK et au règlement relatif aux procédures et principes régissant le transfert de données à caractère personnel à l’étranger (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik), vos données à caractère personnel peuvent être transférées à l’étranger dans le cadre :
- de l’existence d’une décision d’adéquation concernant le pays, l’organisation internationale ou le secteur destinataire du transfert,
- en l’absence de décision d’adéquation, de la signature du contrat type publié par le Conseil de protection des données à caractère personnel (Conseil KVKK) et de sa notification à l’Autorité de protection des données à caractère personnel (Autorité KVKK) dans les cinq jours ouvrables suivant sa signature, ou de la mise en place de règles d’entreprise contraignantes ou d’une autre garantie appropriée prévue par la législation,
- lorsque ces possibilités ne sont pas disponibles, et uniquement si le transfert est occasionnel, de l’existence d’un des cas exceptionnels prévus au sixième paragraphe de l’article 9 de la KVKK, y compris le consentement explicite.
Les transferts à Paddle pour les commandes payées dans des devises autres que la livre turque sur notre site internet reposent sur le contrat type publié par le Conseil de protection des données à caractère personnel.
10. Précision sur les catégories particulières de données à caractère personnel
Planfly n’est pas un service destiné au traitement de catégories particulières de données à caractère personnel. Toutefois, les Entreprises fournissant des services de santé, telles que les psychologues, diététiciens, cliniques dentaires, cabinets médicaux privés, physiothérapeutes et Entreprises similaires, peuvent inclure des catégories particulières de données à caractère personnel, telles que des données de santé, dans les réponses aux questions préalables du formulaire de réservation, les notes de rendez-vous ou les notes ajoutées à la fiche client.
Pour ces données :
- le responsable du traitement est l’Entreprise concernée ; elle décide quelles informations demander, sur quel fondement juridique s’appuyer et s’il convient de recueillir un consentement explicite lorsque cela est nécessaire,
- Planfly permet aux Entreprises du secteur de la santé de recueillir un consentement explicite distinct et facultatif sur le formulaire de réservation pour le traitement de ces données ; le refus de consentir n’empêche pas de prendre rendez-vous,
- les notes privées ajoutées par l’Entreprise à la fiche client sont conservées sous forme chiffrée dans la base de données et affichées uniquement à ses utilisateurs autorisés,
- les Entreprises peuvent utiliser l’option de message discret, qui masque le nom de la prestation dans les rappels,
- Planfly traite ces données uniquement en qualité de sous-traitant, dans la mesure nécessaire à la fourniture du service et en tenant compte des mesures adéquates prescrites par le Conseil de protection des données à caractère personnel pour les catégories particulières de données à caractère personnel.
11. Vos droits au titre de l’article 11 de la KVKK
Au titre de l’article 11 de la KVKK, vous pouvez exercer les droits suivants en vous adressant au responsable du traitement :
- savoir si vos données à caractère personnel sont traitées,
- demander des informations sur ce traitement s’il a eu lieu,
- connaître sa finalité et savoir si les données sont utilisées conformément à celle-ci,
- connaître les tiers auxquels elles sont transférées en Türkiye ou à l’étranger,
- demander leur rectification si elles sont incomplètes ou traitées de manière inexacte,
- demander leur effacement ou leur destruction dans le cadre des conditions de l’article 7 de la KVKK,
- demander que la rectification, l’effacement ou la destruction soit notifiée aux tiers auxquels les données à caractère personnel ont été transférées,
- vous opposer à un résultat défavorable issu de l’analyse des données traitées exclusivement par des systèmes automatisés,
- demander réparation si vous subissez un dommage du fait du traitement illicite de données à caractère personnel.
12. Comment présenter une demande
Vous pouvez adresser vos demandes au titre de la KVKK à Mobiza Teknoloji par les canaux suivants, conformément au communiqué relatif aux procédures et principes des demandes adressées au responsable du traitement (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ) :
- Courriel : legal@planfly.app (un envoi depuis l’adresse électronique enregistrée dans votre compte Planfly facilite la vérification d’identité)
- Courrier : Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- Téléphone (pour information) : +90 850 307 90 23
Votre demande doit comporter vos prénom et nom, votre signature si elle est écrite, votre numéro national d’identité turc (pour les ressortissants étrangers, nationalité et numéro de passeport ou d’identité), votre adresse de domicile ou professionnelle pour les notifications, votre adresse électronique de notification (le cas échéant), votre numéro de téléphone et l’objet de votre demande.
Ces exigences formelles s’appliquent aux demandes au titre de la KVKK. Si vous êtes situé hors de Türkiye et présentez votre demande au titre du droit du lieu où vous êtes situé, seules les informations nécessaires à la vérification de votre identité sont demandées, et votre demande est traitée conformément aux procédures et délais décrits dans la notice de confidentialité de votre région (Section 20 de la Politique de confidentialité) ou à la Section 21 de la Politique de confidentialité.
Vos demandes sont traitées gratuitement, dans les meilleurs délais selon leur nature et au plus tard dans les trente jours. Si l’action exige un coût supplémentaire, les frais prévus par le barème du Conseil de protection des données à caractère personnel peuvent être facturés. Des informations supplémentaires peuvent être demandées pour vérifier votre identité.
Si votre demande est rejetée, si vous jugez la réponse insuffisante ou si aucune réponse n’est fournie dans les délais, vous pouvez déposer une réclamation auprès du Conseil de protection des données à caractère personnel au titre de l’article 14 de la KVKK.
Si vous êtes situé dans l’Espace économique européen, au Royaume-Uni ou en Suisse, votre droit d’introduire une réclamation auprès de l’autorité de contrôle de votre pays est également réservé.
Pour vos données relatives à un rendez-vous pris auprès d’une Entreprise, vous devez vous adresser à cette Entreprise, qui est responsable du traitement. Ses coordonnées figurent sur sa page de réservation et dans sa notice de confidentialité.
13. Précision supplémentaire concernant les propres clients des Entreprises
Les Entreprises utilisant Planfly ont leurs propres obligations de protection des données concernant leurs processus de rendez-vous, de communication, de formulaires préalables, de rappels, de notes clients et similaires.
Pour faciliter le respect de ces obligations, Planfly fournit à chaque Entreprise un modèle de notice de confidentialité généré à partir de ses propres informations et, si elle le souhaite, lui permet d’ajouter un lien vers sa propre notice. Il appartient à l’Entreprise de vérifier que le modèle correspond à ses activités réelles de traitement des données et, si nécessaire, de préparer son propre texte.
Pour les Entreprises hors de Türkiye, le modèle fourni est une notice de confidentialité établie au titre du droit du lieu où elles sont situées, au lieu de la KVKK.
Si vous prenez rendez-vous auprès d’une Entreprise en tant qu’utilisateur final, il convient également de tenir compte de sa notice de confidentialité, de ses pratiques de confidentialité et de ses canaux de communication.
14. Disposition finale
Cette Notice de confidentialité a été établie pour informer sur les activités générales de traitement des données dans Planfly. Pour plus de détails, consultez la Politique de confidentialité et la Politique relative aux cookies. Des notices de confidentialité à plusieurs niveaux ou des textes de consentement explicite peuvent également être fournis pour des modules, campagnes ou traitements spécifiques nécessitant un consentement explicite.
Cette notice peut être mise à jour en fonction des modifications législatives et de l’évolution de nos services. Le texte actuel est toujours publié sur planfly.app, sur la page Notice de confidentialité KVKK.
Cette Notice de confidentialité est publiée en turc et en anglais avec un contenu identique. Pour les personnes situées en Türkiye, la version turque fait foi ; pour celles situées hors de Türkiye, la version anglaise fait foi.
Autres documents juridiques
- Notice de confidentialité GDPR (Espace économique européen et Suisse)10 octobre 2026
- Notice de confidentialité pour le Royaume-Uni10 octobre 2026
- Notice de confidentialité pour les États-Unis10 octobre 2026
- Politique de confidentialité10 octobre 2026
- Conditions d’utilisation10 octobre 2026
- Politique relative aux cookies11 octobre 2026
- Accord de traitement des données10 octobre 2026
- Contrat de vente à distance10 octobre 2026
- Politique de remboursement et de livraison10 octobre 2026
- Contrat de partenariat (courtage commercial)11 octobre 2026
- Notice de confidentialité des partenaires10 octobre 2026
- Suppression du compte et des données11 octobre 2026
Informations sur l'entreprise
Planfly est un produit développé et exploité par Mobiza Teknoloji.
- Titre
- Mobiza Teknoloji
- Adresse
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- Service des impôts
- Recette des impôts d'Uludağ
- Numéro fiscal
- 1280527561
- Numéro DUNS
- 751143161
- Site web de l'entreprise
- mobiza.com.tr