कानूनी
यूके गोपनीयता सूचना
यूनाइटेड किंगडम में स्थित व्यक्तियों के लिए यह स्पष्ट करती है कि Planfly व्यक्तिगत डेटा कैसे और किन वैध आधारों पर प्रसंस्कृत करता है, उसे किसके साथ साझा करता है, किन सुरक्षा उपायों के साथ हस्तांतरित करता है तथा UK GDPR और Data Protection Act 2018 के अंतर्गत आपके क्या अधिकार हैं।
सामग्री · 19 अनुभाग
- डेटा नियंत्रक की जानकारी
- 1. इस सूचना का उद्देश्य और दायरा
- 2. नियंत्रक, यूके प्रतिनिधि और संपर्क
- 3. हमारी भूमिका और व्यवसायों की भूमिका
- 3.1. वह प्रसंस्करण जिसके लिए हम नियंत्रक हैं
- 3.2. बुकिंग पृष्ठ: व्यवसाय नियंत्रक है
- 3.3. भुगतान और खरीद
- 4. हमारे द्वारा प्रसंस्कृत व्यक्तिगत डेटा और उसके स्रोत
- 4.1. व्यक्तिगत डेटा की श्रेणियाँ
- 4.2. स्रोत
- 5. उद्देश्य और वैध आधार
- 5.1. हमारे वैध हित
- 5.2. सहमति
- 6. क्या आपका डेटा देना आवश्यक है?
- 7. विशेष श्रेणी का डेटा और स्वास्थ्य डेटा
- 8. प्राप्तकर्ता
- 9. अंतरराष्ट्रीय डेटा हस्तांतरण
- 10. भंडारण अवधि
- 11. आपके अधिकार
- 12. स्वचालित निर्णय लेना
- 13. कुकी और समान तकनीकें
- 14. सुरक्षा
- 15. बच्चे
- 16. शिकायतें
- 17. इस सूचना में परिवर्तन
- 18. इस सूचना की भाषा
यह सूचना समान सामग्री के साथ तुर्की और अंग्रेज़ी में प्रकाशित है। यह हिंदी संस्करण सुविधा के लिए प्रदान किया गया अनुवाद है; तुर्की और अंग्रेज़ी संस्करण प्रधान होंगे। यदि आप Türkiye के बाहर स्थित हैं, तो आपके लिए अंग्रेज़ी संस्करण प्रामाणिक है (धारा 18 देखें)।
डेटा नियंत्रक की जानकारी
- डेटा नियंत्रक: Mobiza Teknoloji
- ब्रांड / सेवा: Planfly
- डेटा संरक्षण संबंधी संपर्क: legal@planfly.app
- ग्राहक सहायता: support@planfly.app
- फ़ोन: +90 850 307 90 23
- पता: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- वेबसाइट: planfly.app
1. इस सूचना का उद्देश्य और दायरा
यह यूके गोपनीयता सूचना ("सूचना") स्पष्ट करती है कि Planfly ऑनलाइन अपॉइंटमेंट प्लेटफ़ॉर्म संचालित करने वाली Mobiza Teknoloji ("हम") यूनाइटेड किंगडम में स्थित व्यक्तियों का व्यक्तिगत डेटा कैसे प्रसंस्कृत करती है। यह UK General Data Protection Regulation (यूके सामान्य डेटा संरक्षण विनियम, "UK GDPR") के अनुच्छेद 13 और 14 के अंतर्गत आवश्यक जानकारी देती है तथा Data (Use and Access) Act 2025 द्वारा संशोधित UK GDPR और Data Protection Act 2018 (डेटा संरक्षण अधिनियम 2018, "DPA 2018") तथा Privacy and Electronic Communications (EC Directive) Regulations 2003 ("PECR") पर आधारित है। चूँकि हम यूनाइटेड किंगडम में व्यवसायों और व्यक्तियों को Planfly प्रदान करते हैं और आपकी सहमति होने पर अपने विपणन पृष्ठों का उपयोग मापते हैं, इस सूचना में वर्णित प्रसंस्करण पर UK GDPR लागू होता है (UK GDPR अनुच्छेद 3(2))।
इस सूचना में वह प्रसंस्करण शामिल है जिसके लिए हम नियंत्रक हैं, विशेष रूप से जब आप:
- planfly.app या उसके किसी उपडोमेन पर जाते हैं,
- व्यवसाय खाता बनाते हैं या व्यवसाय के स्वामी, प्रबंधक अथवा अधिकृत उपयोगकर्ता के रूप में व्यवसाय डैशबोर्ड या Planfly मोबाइल ऐप का उपयोग करते हैं,
- किसी व्यवसाय द्वारा उसकी टीम में आमंत्रित किए जाते हैं और अपना Planfly उपयोगकर्ता खाता इस्तेमाल करते हैं,
- जानकारी, प्रदर्शन या मूल्य प्रस्ताव माँगते हैं अथवा ईमेल, फ़ोन, सहायता फ़ॉर्म या हमारी वेबसाइट के चैट सहायक के माध्यम से हमसे संपर्क करते हैं,
- सदस्यता या अतिरिक्त सुविधा खरीदते हैं, उसका नवीकरण करते हैं या उसे रद्द करते हैं,
- हमसे सेवा संबंधी या विपणन संदेश प्राप्त करते हैं,
- किसी भागीदार के रेफ़रल लिंक से पंजीकरण करते हैं या हमारे भागीदार कार्यक्रम में भाग लेते हैं (भागीदारों के लिए भागीदार गोपनीयता सूचना भी लागू होती है)।
व्यवसायों के साथ बुक किए गए अपॉइंटमेंट: यदि आप किसी व्यवसाय के बुकिंग पृष्ठ या बुकिंग विजेट से अपॉइंटमेंट बुक करते हैं या कोई व्यवसाय आपको अपने ग्राहक के रूप में दर्ज करता है, तो वह व्यवसाय आपके अपॉइंटमेंट डेटा का नियंत्रक है और हम इस डेटा को केवल व्यवसाय की ओर से प्रसंस्कृत करते हैं (धारा 3.2)।
अन्य दस्तावेज़ों से संबंध: यह सूचना गोपनीयता नीति की पूरक है, जो हमारे प्रसंस्करण का अधिक विस्तृत वर्णन करती है और Planfly का उपयोग करने वाले प्रत्येक व्यक्ति पर लागू होती है। यदि आप यूनाइटेड किंगडम में स्थित हैं और इस सूचना तथा गोपनीयता नीति में अंतर है, तो यह सूचना प्रधान होगी। Türkiye में स्थापित कंपनी के रूप में हम व्यक्तिगत डेटा के संरक्षण पर तुर्की कानून संख्या 6698 (KVKK) के भी अधीन हैं, जिसका वर्णन KVKK गोपनीयता सूचना में है; इससे इस सूचना के अंतर्गत आपके अधिकार सीमित नहीं होते। यूरोपीय आर्थिक क्षेत्र और स्विट्ज़रलैंड के व्यक्तियों को GDPR गोपनीयता सूचना और संयुक्त राज्य अमेरिका के निवासियों को अमेरिकी गोपनीयता सूचना पढ़नी चाहिए।
2. नियंत्रक, यूके प्रतिनिधि और संपर्क
इस सूचना में वर्णित प्रसंस्करण की नियंत्रक Türkiye में स्थापित Mobiza Teknoloji है, जिसकी संपर्क जानकारी इस सूचना के आरंभ में दी गई है। यूनाइटेड किंगडम में हमारा कोई प्रतिष्ठान नहीं है।
हमने डेटा संरक्षण अधिकारी नियुक्त नहीं किया है। अपने व्यक्तिगत डेटा के प्रसंस्करण से संबंधित प्रश्न, अपने अधिकारों का प्रयोग करने के अनुरोध और शिकायतें legal@planfly.app पर भेजें; अपने खाते या सेवा से संबंधित प्रश्न support@planfly.app पर भी भेज सकते हैं।
3. हमारी भूमिका और व्यवसायों की भूमिका
3.1. वह प्रसंस्करण जिसके लिए हम नियंत्रक हैं
हम अपनी वेबसाइट, व्यवसाय खातों और डैशबोर्ड उपयोगकर्ताओं, Planfly मोबाइल ऐप खातों, सदस्यताओं और खरीद, चालान, ग्राहक सहायता और चैट सहायक, सूचना सुरक्षा, उत्पाद विश्लेषिकी, अपने विपणन संचार, भागीदार कार्यक्रम तथा हम पर लागू कानूनों के अनुपालन से संबंधित प्रसंस्करण के उद्देश्य और साधन निर्धारित करते हैं और इसलिए उसके नियंत्रक हैं।
3.2. बुकिंग पृष्ठ: व्यवसाय नियंत्रक है
Planfly का उपयोग करने वाले व्यवसाय, जैसे हेयर सैलून, सौंदर्य केंद्र, मनोवैज्ञानिक, आहार विशेषज्ञ, क्लिनिक, फ़िज़ियोथेरेपिस्ट और स्टूडियो, अपने ग्राहकों (सेवार्थियों, रोगियों, सदस्यों, विद्यार्थियों और इसी तरह के व्यक्तियों) के उस व्यक्तिगत डेटा के नियंत्रक हैं जिसे वे अपने बुकिंग पृष्ठ, बुकिंग विजेट, डैशबोर्ड या Planfly मोबाइल ऐप से एकत्र करते हैं अथवा स्वयं Planfly में दर्ज करते हैं। यही बात व्यवसाय द्वारा अपनी टीम के लिए बनाई गई कर्मचारी प्रोफ़ाइल (नाम, पद, फ़ोटो, कार्य समय और प्रदान की जाने वाली सेवाएँ) पर लागू होती है।
इस डेटा के लिए हम UK GDPR अनुच्छेद 28 के अर्थ में व्यवसाय के डेटा प्रसंस्करणकर्ता हैं: हम इसे केवल व्यवसाय के दस्तावेज़ीकृत निर्देशों पर, केवल Planfly सेवा प्रदान करने के लिए और व्यवसाय तथा हमारे बीच के डेटा प्रसंस्करण अनुबंध के अंतर्गत प्रसंस्कृत करते हैं। प्रत्येक व्यवसाय के बुकिंग पृष्ठ पर उसकी अपनी गोपनीयता सूचना का या व्यवसाय की जानकारी से उसकी ओर से Planfly द्वारा तैयार सूचना का लिंक होता है; वह सूचना बताती है कि व्यवसाय आपके डेटा का उपयोग कैसे करता है और आप अपने अधिकारों का प्रयोग कैसे कर सकते हैं। यदि आप हमें अपॉइंटमेंट डेटा से संबंधित अनुरोध भेजते हैं, तो हम बिना अनुचित विलंब के उसे व्यवसाय को अग्रेषित करते हैं और आपको सूचित करते हैं।
3.3. भुगतान और खरीद
- तुर्की लीरा में खरीद: तुर्की लीरा में भुगतान की गई सदस्यताएँ और अतिरिक्त सुविधाएँ Mobiza Teknoloji द्वारा बेची जाती हैं और भुगतान iyzico Ödeme Hizmetleri A.Ş. ("iyzico") द्वारा प्रसंस्कृत होता है। कार्ड विवरण एन्क्रिप्टेड कनेक्शन से सीधे iyzico की अवसंरचना को भेजे जाते हैं और हमारे सिस्टम में संग्रहीत नहीं होते; हमें केवल सीमित भुगतान डेटा मिलता है, जैसे भुगतान स्थिति, लेनदेन संदर्भ, कार्ड प्रकार और कार्ड के छिपाए गए अंतिम चार अंक (गोपनीयता नीति की धारा 4.6)। iyzico कुछ डेटा का स्वतंत्र नियंत्रक के रूप में भी प्रसंस्करण करता है, उदाहरण के लिए धोखाधड़ी रोकने और अपने कानूनी दायित्वों को पूरा करने के लिए।
- अन्य मुद्राओं में ऑर्डर (Paddle): हमारी ऑर्डर प्रक्रिया हमारे ऑनलाइन पुनर्विक्रेता Paddle.com द्वारा संचालित होती है। हमारी वेबसाइट पर तुर्की लीरा के अलावा अन्य मुद्राओं में भुगतान किए गए सभी ऑर्डर के लिए Paddle.com Merchant of Record है। Paddle भुगतान और बिलिंग संबंधी प्रश्नों पर ग्राहक सेवा प्रदान करता है और इन ऑर्डर की वापसी तथा धनवापसी संभालता है। Paddle.com Market Limited (कंपनी संख्या 08172165, 30 Old Bailey, London EC4M 7AU, United Kingdom) तथा Paddle की खरीदार शर्तों में उल्लिखित Paddle समूह की कंपनियाँ ("Paddle") हमसे सदस्यता खरीदकर आपको फिर बेचती हैं; Paddle भुगतान लेता है, VAT या बिक्री कर की गणना कर उसे जमा करता है और चालान या रसीद जारी करता है। Paddle अपनी गोपनीयता सूचना के अंतर्गत स्वतंत्र नियंत्रक के रूप में आपके भुगतान डेटा का प्रसंस्करण करता है। हमें आपके कार्ड विवरण नहीं मिलते; Paddle हमें सेवा प्रदान करने के लिए आवश्यक ऑर्डर डेटा ही भेजता है: ऑर्डर और सदस्यता ID, योजना, राशि, मुद्रा, देश, कर स्थिति, आपका नाम और ईमेल पता, भुगतान स्थिति तथा धनवापसी या चार्जबैक की स्थिति।
- App Store और Google Play: यदि आप Planfly मोबाइल ऐप में सदस्यता खरीदते हैं, तो Apple या Google विक्रेता है और स्वतंत्र नियंत्रक के रूप में आपके भुगतान डेटा का प्रसंस्करण करता है। आपकी सदस्यता सक्रिय करने के लिए हमें उनसे केवल खरीद, नवीकरण, रद्दीकरण और धनवापसी की स्थिति संबंधी लेनदेन जानकारी मिलती है।
4. हमारे द्वारा प्रसंस्कृत व्यक्तिगत डेटा और उसके स्रोत
4.1. व्यक्तिगत डेटा की श्रेणियाँ
Planfly से आपकी अंतःक्रिया के अनुसार हम व्यक्तिगत डेटा की निम्नलिखित श्रेणियाँ प्रसंस्कृत करते हैं; विस्तृत सूची गोपनीयता नीति की धारा 4 में है:
- वेबसाइट के आगंतुक: IP पता, डिवाइस, ब्राउज़र और ऑपरेटिंग सिस्टम की जानकारी, पहुँच का समय और लॉग, रेफ़र करने वाला पृष्ठ और अभियान (UTM) की जानकारी, कुकी डेटा तथा आपकी सहमति होने पर Google Analytics 4 मापन डेटा।
- संभावित ग्राहक और हमसे संपर्क करने वाले व्यक्ति: प्रथम नाम, उपनाम, ईमेल पता, फ़ोन नंबर, व्यवसाय का नाम और उद्योग, आपके संदेशों, सहायता टिकटों और चैट सहायक वार्तालापों की सामग्री, संलग्नक तथा संचार इतिहास।
- व्यवसाय खाताधारक और डैशबोर्ड उपयोगकर्ता: प्रथम नाम, उपनाम, ईमेल पता, फ़ोन नंबर, खाता पहचानकर्ता, हैश किया हुआ पासवर्ड और द्वि-कारक प्रमाणीकरण सेटिंग, Google या Apple से साइन इन करने पर उसका खाता पहचानकर्ता, Google Calendar जोड़ने पर उसके कनेक्शन का डेटा, व्यवसाय विवरण (नाम, उद्योग, पता, संपर्क विवरण, लोगो और कवर चित्र), बिलिंग विवरण, सदस्यता, ऑर्डर, भुगतान और चालान अभिलेख, भूमिकाएँ और अनुमतियाँ, सत्र, डिवाइस और सुरक्षा लॉग, मोबाइल ऐप में पुश सूचनाओं के लिए डिवाइस टोकन तथा डैशबोर्ड उपयोग डेटा।
- अपना उपयोगकर्ता खाता रखने वाले टीम सदस्य: प्रथम नाम, उपनाम, ईमेल पता, फ़ोन नंबर, भूमिका और अनुमतियाँ, साइन-इन और सुरक्षा अभिलेख।
- खरीदार: Paddle से प्राप्त ऑर्डर डेटा, Apple या Google से प्राप्त लेनदेन जानकारी और iyzico से प्राप्त सीमित भुगतान डेटा (धारा 3.3)।
- भागीदार कार्यक्रम: पंजीकरण में प्रयुक्त भागीदार कोड, व्यवसाय के नाम का छिपाया गया रूप, योजना और सदस्यता स्थिति।
4.2. स्रोत
हम व्यक्तिगत डेटा एकत्र करते हैं:
- सीधे आपसे, जब आप फ़ॉर्म भरते हैं, अपना खाता इस्तेमाल करते हैं, हमें लिखते हैं या चैट सहायक का उपयोग करते हैं,
- हमारी वेबसाइट, डैशबोर्ड या ऐप इस्तेमाल करने पर आपके डिवाइस और ब्राउज़र से स्वतः (और आपकी सहमति होने पर विश्लेषिकी कुकी के माध्यम से),
- आपको अपनी टीम में आमंत्रित करने वाले व्यवसाय से (आपका नाम, ईमेल पता और भूमिका),
- Google या Apple से, यदि आप उनके माध्यम से साइन इन करना चुनते हैं, और Google से, यदि आप Google Calendar जोड़ते हैं (गोपनीयता नीति की धारा 16),
- आपकी खरीद के संबंध में Paddle, Apple, Google और iyzico से,
- उस भागीदार से जिसका रेफ़रल लिंक आपने इस्तेमाल किया (केवल भागीदार कोड)।
5. उद्देश्य और वैध आधार
| उद्देश्य | मुख्य डेटा | वैध आधार (UK GDPR अनुच्छेद 6(1)) |
|---|---|---|
| आपका खाता बनाना, साइन इन कराना (Google या Apple से साइन इन सहित) तथा डैशबोर्ड, मोबाइल ऐप, बुकिंग पृष्ठ प्रकाशन और सेवा की अन्य सुविधाएँ प्रदान करना | प्रथम नाम, उपनाम, ईमेल, फ़ोन, खाता और व्यवसाय विवरण, उपयोग और सत्र अभिलेख | आपके साथ अनुबंध का निष्पादन या अनुबंध करने से पहले आपके अनुरोध पर कदम उठाना (b) |
| टीम सदस्यों के उपयोगकर्ता खाते और डैशबोर्ड पहुँच प्रदान करना | नाम, ईमेल, फ़ोन, भूमिका और अनुमतियाँ, साइन-इन अभिलेख | जहाँ आप अपना खाता इस्तेमाल करते हैं वहाँ अनुबंध का निष्पादन (b); अन्यथा व्यवसाय को अपनी टीम व्यवस्थित करने देने में हमारा और व्यवसाय का वैध हित (f) |
| निःशुल्क परीक्षण के लिए फ़ोन सत्यापन और निःशुल्क परीक्षण का दुरुपयोग रोकना | फ़ोन नंबर, सत्यापन अभिलेख | अनुबंध का निष्पादन (b) और दुरुपयोग रोकने में हमारा वैध हित (f) |
| तुर्की लीरा में खरीद की बिक्री और चालान; Paddle, App Store या Google Play से खरीदी सदस्यताओं का सक्रियण और प्रबंधन; धनवापसी और भुगतान विवाद | बिलिंग विवरण, ऑर्डर, भुगतान और लेनदेन अभिलेख | अनुबंध का निष्पादन (b) |
| जहाँ हम स्थापित हैं उस Türkiye के कानूनों द्वारा आवश्यक लेखा, कर और वाणिज्यिक अभिलेख तथा तुर्की कानून संख्या 5651 के अंतर्गत ट्रैफ़िक लॉग रखना | चालान, भुगतान और लेनदेन अभिलेख, पहुँच लॉग | हम पर लागू कानूनों का पालन करने में हमारा वैध हित (f); चूँकि ये दायित्व यूके कानून से उत्पन्न नहीं होते, इनके लिए हम अनुच्छेद 6(1)(c) पर निर्भर नहीं हैं |
| चैट सहायक सहित सहायता अनुरोधों, प्रश्नों और संदेशों का उत्तर देना | नाम, संपर्क विवरण, संदेश सामग्री | अनुबंध करने से पहले आपके अनुरोध पर कदम उठाना या अनुबंध का निष्पादन (b); अन्यथा आपके प्रश्नों का उत्तर देने में हमारा वैध हित (f) |
| खाते, सुरक्षा, बिलिंग और हमारी शर्तों में परिवर्तनों के बारे में सेवा संदेश भेजना | नाम, ईमेल, फ़ोन | अनुबंध का निष्पादन (b) और उपयोगकर्ताओं को सूचित करने में हमारा वैध हित (f) |
| सूचना सुरक्षा, प्रमाणीकरण, लॉग रखना तथा धोखाधड़ी, स्पैम, बॉट और दुरुपयोग रोकना | IP पता, डिवाइस और ब्राउज़र जानकारी, सुरक्षा लॉग | सेवा और उसके उपयोगकर्ताओं को सुरक्षित रखने में हमारा वैध हित (f) |
| कुकी के बिना समेकित उपयोग आँकड़े बनाना, त्रुटियाँ दूर करना और सेवा सुधारना | तकनीकी उपयोग अभिलेख | सेवा सुधारने में हमारा वैध हित (f) |
| Google Analytics 4 से हमारे विपणन पृष्ठों का मापन | Google Analytics कुकी ID, नेविगेशन और अंतःक्रिया घटनाएँ | आपकी सहमति (a); आपके डिवाइस पर जानकारी संग्रहीत करना और पढ़ना PECR के विनियम 6 के अंतर्गत आपकी सहमति पर आधारित है |
| Planfly के बारे में अभियान, समाचार और घोषणाएँ भेजना | नाम, ईमेल, फ़ोन, संचार प्राथमिकताएँ | आपकी सहमति (a) |
| भागीदार लिंक से हुए पंजीकरणों का मिलान और भागीदार के कमीशन की गणना | भागीदार कोड, छिपाया गया व्यवसाय नाम, योजना और सदस्यता स्थिति | भागीदार कार्यक्रम चलाने में हमारा वैध हित (f) |
| कानूनी दावे स्थापित करना, उनका प्रयोग या प्रतिरक्षा करना और सार्वजनिक प्राधिकरणों के अनुरोधों का उत्तर देना | संबंधित अभिलेख | जहाँ लागू हो, यूके कानून के अंतर्गत कानूनी दायित्व (c); UK GDPR के अनुलग्नक 1 में सूचीबद्ध मान्यता प्राप्त वैध हित के लिए आवश्यक प्रकटीकरण, जैसे सार्वजनिक प्राधिकरण के अनुरोध का उत्तर, राष्ट्रीय सुरक्षा, आपातस्थिति या अपराध की रोकथाम और पहचान, के लिए अनुच्छेद 6(1)(ea); अन्यथा अपने अधिकारों की रक्षा में हमारा वैध हित (f) |
5.1. हमारे वैध हित
जहाँ हम वैध हितों पर निर्भर हैं, हमारे हित हैं: सुरक्षित और विश्वसनीय सेवा प्रदान करना तथा धोखाधड़ी और दुरुपयोग रोकना; सेवा कैसे इस्तेमाल होती है यह समझकर उसे सुधारना; प्रश्नों का उत्तर देना और व्यवसाय ग्राहकों को सूचित रखना; भागीदार कार्यक्रम चलाना; Türkiye में स्थापित कंपनी के रूप में हम पर लागू कानूनों का पालन करना; और कानूनी दावे स्थापित करना, उनका प्रयोग या प्रतिरक्षा करना। हम इन हितों के लिए आवश्यक डेटा ही इस्तेमाल करते हैं और आपके हितों तथा मौलिक अधिकारों और स्वतंत्रताओं के विरुद्ध उनका संतुलन करते हैं। आप इस संतुलन परीक्षण की जानकारी माँग सकते हैं और वैध हितों पर आधारित प्रसंस्करण पर किसी भी समय आपत्ति कर सकते हैं (धारा 11)।
5.2. सहमति
जहाँ हम आपकी सहमति पर निर्भर हैं, उसे देना स्वैच्छिक है और भविष्य के लिए आप कभी भी उसे वापस ले सकते हैं: विश्लेषिकी के लिए हमारे पृष्ठों के "कुकी प्राथमिकताएँ" लिंक से; विपणन संदेशों के लिए प्रत्येक संदेश के बाहर निकलने के लिंक या निर्देशों से अथवा legal@planfly.app पर लिखकर। सहमति वापस लेने से उससे पहले किए गए प्रसंस्करण की वैधता प्रभावित नहीं होती।
6. क्या आपका डेटा देना आवश्यक है?
हमें व्यक्तिगत डेटा देना आपका कोई वैधानिक दायित्व नहीं है। तथापि, हमारे फ़ॉर्म में आवश्यक चिह्नित डेटा आपके साथ अनुबंध करने और उसका निष्पादन करने के लिए आवश्यक है: उसके बिना हम आपका खाता नहीं खोल सकते, सेवा नहीं दे सकते या खरीद प्रसंस्कृत नहीं कर सकते। तुर्की लीरा में खरीद के लिए तुर्की कर कानून द्वारा आवश्यक चालान जारी करने हेतु बिलिंग विवरण चाहिए। विश्लेषिकी कुकी और विपणन संदेशों की सहमति पूरी तरह वैकल्पिक है और इनकार का आपके Planfly उपयोग पर कोई प्रभाव नहीं होता।
7. विशेष श्रेणी का डेटा और स्वास्थ्य डेटा
हम अपने उद्देश्यों के लिए स्वास्थ्य डेटा जैसे विशेष श्रेणी के डेटा का प्रसंस्करण नहीं करते और आपसे सहायता अनुरोधों या चैट सहायक वार्तालापों में ऐसा डेटा शामिल न करने का अनुरोध करते हैं। स्वास्थ्य क्षेत्र के व्यवसाय प्रारंभिक जानकारी के प्रश्नों, अपॉइंटमेंट नोट्स और ग्राहक नोट्स से स्वास्थ्य डेटा प्रसंस्कृत कर सकते हैं। इस डेटा के लिए व्यवसाय नियंत्रक है और UK GDPR अनुच्छेद 9 तथा DPA 2018 की अनुसूची 1 के अंतर्गत अपना आधार निर्धारित करता है, विशेष रूप से स्वास्थ्य या सामाजिक देखभाल के लिए DPA 2018 की धारा 10 और अनुसूची 1 के अनुच्छेद 2 के साथ अनुच्छेद 9(2)(h), UK GDPR अनुच्छेद 9(3) और DPA 2018 की धारा 11 की पेशेवर गोपनीयता आवश्यकता के अधीन, तथा स्पष्ट सहमति के लिए अनुच्छेद 9(2)(a)। Türkiye के बाहर के व्यवसायों के बुकिंग फ़ॉर्म में स्पष्ट सहमति हमेशा वैकल्पिक है और ऑनलाइन अपॉइंटमेंट बुकिंग कभी उसकी शर्त पर निर्भर नहीं होती। हम इस डेटा को केवल व्यवसाय के डेटा प्रसंस्करणकर्ता के रूप में अतिरिक्त सुरक्षा उपायों के साथ प्रसंस्कृत करते हैं: ग्राहक कार्ड के निजी नोट्स डेटाबेस में एन्क्रिप्टेड रहते हैं और केवल व्यवसाय के अधिकृत उपयोगकर्ताओं को दिखते हैं; व्यवसाय गोपनीय संदेश विकल्प इस्तेमाल कर सकते हैं ताकि अनुस्मारकों में सेवा का नाम न दिखे।
8. प्राप्तकर्ता
हम उपर्युक्त उद्देश्यों के लिए आवश्यक सीमा तक ही निम्नलिखित श्रेणियों के प्राप्तकर्ताओं को व्यक्तिगत डेटा प्रकट करते हैं (गोपनीयता नीति की धारा 9 भी देखें):
- हमारे डेटा प्रसंस्करणकर्ता के रूप में कार्य करने वाले सेवा प्रदाता: होस्टिंग और डेटाबेस प्रदाता, Cloudflare (सामग्री वितरण नेटवर्क, फ़ाइल भंडारण, DNS और नेटवर्क सुरक्षा), ईमेल वितरण प्रदाता, Netgsm İletişim ve Bilgi Teknolojileri A.Ş. और अन्य संदेश सेवा प्रदाता, Google (Google Drive पर एन्क्रिप्टेड बैकअप और Firebase Cloud Messaging से मोबाइल ऐप पुश सूचनाएँ) तथा हमारी वेबसाइट के चैट सहायक के लिए कृत्रिम बुद्धिमत्ता मॉडल प्रदाता; व्यवसायों के ग्राहक डेटा के लिए हमारे उप-प्रसंस्करणकर्ता डेटा प्रसंस्करण अनुबंध के अनुलग्नक 3 में सूचीबद्ध हैं,
- साइन-इन प्रदाता: Google और Apple, यदि आप उनके माध्यम से साइन इन करना चुनते हैं,
- भुगतान और खरीद भागीदार: तुर्की लीरा में खरीद के लिए iyzico और बैंक, अन्य मुद्राओं में भुगतान वाले ऑर्डर के लिए Paddle तथा मोबाइल ऐप खरीद के लिए Apple और Google; ये प्राप्तकर्ता अपने प्रसंस्करण के लिए स्वतंत्र नियंत्रक हैं,
- विश्लेषिकी प्रदाता: Google (Google Analytics 4), केवल आपकी सहमति पर और विज्ञापन सुविधाएँ बंद रखकर,
- वह व्यवसाय जिसके साथ आप काम करते हैं: टीम सदस्य होने पर व्यवसाय के अधिकृत उपयोगकर्ता उसके डैशबोर्ड में आपकी प्रोफ़ाइल और गतिविधि देख सकते हैं,
- पेशेवर सलाहकार: लेखांकन, इलेक्ट्रॉनिक चालान, कानूनी और लेखापरीक्षा सेवा प्रदाता,
- सार्वजनिक प्राधिकरण: सक्षम प्राधिकरण, न्यायालय और प्रवर्तन कार्यालय, जहाँ डेटा प्रकट करना कानूनी रूप से आवश्यक हो या कानूनी दावे स्थापित करने, उनका प्रयोग या प्रतिरक्षा करने के लिए आवश्यक हो।
हम आपका व्यक्तिगत डेटा नहीं बेचते और तीसरे पक्ष के विज्ञापन के लिए उसका उपयोग नहीं करते।
9. अंतरराष्ट्रीय डेटा हस्तांतरण
हम Türkiye में स्थापित हैं और Türkiye के लिए यूके पर्याप्तता विनियम नहीं हैं। Planfly इस्तेमाल करते समय आप जो व्यक्तिगत डेटा सीधे हमें भेजते हैं, वह Türkiye में हमारे द्वारा एकत्र और प्रसंस्कृत होता है। आपसे ऐसा सीधा संग्रह UK GDPR के अंतर्गत प्रतिबंधित हस्तांतरण नहीं है; फिर भी हमारे प्रसंस्करण पर UK GDPR लागू होता है और हम धारा 14 के उपायों से आपके डेटा की सुरक्षा करते हैं।
Türkiye के बाहर सेवा प्रदाताओं को व्यक्तिगत डेटा भेजते समय हम इन पर निर्भर हैं:
- प्राप्तकर्ता देश के लिए यूके पर्याप्तता विनियम (उदाहरण के लिए यूरोपीय आर्थिक क्षेत्र के देशों के लिए) और EU-U.S. Data Privacy Framework के UK Extension के अंतर्गत प्रमाणित अमेरिकी प्राप्तकर्ताओं के लिए Data Protection (Adequacy) (United States of America) Regulations 2023,
- जहाँ हस्तांतरण किसी पर्याप्तता विनियम के अंतर्गत नहीं आता, वहाँ DPA 2018 की धारा 119A के अंतर्गत जारी International Data Transfer Agreement (IDTA) या यूरोपीय आयोग के मानक संविदात्मक खंडों का International Data Transfer Addendum (UK Addendum), आवश्यक होने पर अतिरिक्त उपायों सहित।
यूनाइटेड किंगडम के व्यवसायों द्वारा अपने ग्राहकों के व्यक्तिगत डेटा का हमें हस्तांतरण डेटा प्रसंस्करण अनुबंध में शामिल मानक संविदात्मक खंडों और UK Addendum पर आधारित है। Paddle.com Market Limited, जो अन्य मुद्राओं के ऑर्डर के लिए आवश्यक डेटा स्वतंत्र नियंत्रक के रूप में सीधे आपसे एकत्र करता है, यूनाइटेड किंगडम में स्थापित है। हमारे सुरक्षा उपायों की प्रति legal@planfly.app पर माँग सकते हैं।
10. भंडारण अवधि
हम व्यक्तिगत डेटा केवल उन उद्देश्यों के लिए आवश्यक अवधि तक रखते हैं जिनके लिए उसे प्रसंस्कृत किया जाता है। अवधि निर्धारित करते समय हम ये मानदंड अपनाते हैं: अनुबंध और खाते की अवधि; अनुरोध, शिकायत या सहायता मामले को संभालने का समय; तुर्की कानून के अंतर्गत चालान, लेखा और वाणिज्यिक अभिलेखों की भंडारण अवधि (सामान्यतः अधिकतम 10 वर्ष) और कानून संख्या 5651 के ट्रैफ़िक लॉग की अवधि; संभावित कानूनी दावों की परिसीमा अवधि; और सहमति तथा बाहर निकलने के अनुरोध सिद्ध करने की आवश्यक अवधि। खाते का डेटा उसके सक्रिय रहने तक और हटाने के बाद केवल इन उद्देश्यों के लिए तथा बैकअप चक्र पूरा होने तक रखा जाता है; उसके बाद उसे हटाया या अनाम किया जाता है। Google Analytics डेटा अधिकतम 14 महीने रखा जाता है और Google Analytics कुकी अधिकतम 12 महीने में समाप्त होती हैं। प्रत्येक श्रेणी की अवधि गोपनीयता नीति की धारा 12 में है। व्यवसायों का ग्राहक डेटा व्यवसाय के निर्देशों और डेटा प्रसंस्करण अनुबंध के अनुसार रखा जाता है।
11. आपके अधिकार
UK GDPR और DPA 2018 की शर्तों और अपवादों के अधीन आपको अधिकार है:
- यह पुष्टि प्राप्त करने का कि क्या हम आपका व्यक्तिगत डेटा प्रसंस्कृत करते हैं तथा डेटा और प्रसंस्करण की जानकारी तक पहुँच पाने का (अनुच्छेद 15),
- गलत डेटा सुधरवाने और अधूरा डेटा पूरा करवाने का (अनुच्छेद 16),
- अपना डेटा मिटवाने का (अनुच्छेद 17),
- प्रसंस्करण सीमित करवाने का (अनुच्छेद 18),
- आपके द्वारा हमें दिए गए डेटा को, जहाँ वह आपकी सहमति या अनुबंध के आधार पर स्वचालित साधनों से प्रसंस्कृत हो, संरचित, आम तौर पर प्रयुक्त और मशीन-पठनीय प्रारूप में प्राप्त करने और अन्य नियंत्रक को भेजवाने का (अनुच्छेद 20),
- अपनी विशेष स्थिति से संबंधित आधारों पर हमारे वैध हितों पर आधारित प्रसंस्करण पर किसी भी समय आपत्ति करने का तथा प्रत्यक्ष विपणन में अपने डेटा के उपयोग पर किसी भी समय और बिना कारण दिए आपत्ति करने का (अनुच्छेद 21),
- किसी भी समय सहमति वापस लेने का, जिससे वापसी से पहले प्रसंस्करण की वैधता प्रभावित न हो (अनुच्छेद 7(3)),
- हमसे और Information Commission से शिकायत करने का (धारा 16)।
अपने अधिकारों का प्रयोग कैसे करें: अनुरोध legal@planfly.app पर भेजें, संभव हो तो अपने Planfly खाते में पंजीकृत ईमेल पते से। खाता सेटिंग में भी अपना अधिकांश डेटा देख और सुधार सकते हैं तथा खाता हटा सकते हैं। अनुरोध निःशुल्क हैं। हम बिना अनुचित विलंब के और हर स्थिति में अनुरोध की प्राप्ति से, या यदि बाद में प्राप्त हो तो पहचान पुष्टि के लिए आवश्यक जानकारी की प्राप्ति से, एक महीने के भीतर उत्तर देते हैं; अनुरोधों की जटिलता और संख्या के कारण आवश्यक होने पर इसे दो अतिरिक्त महीनों तक बढ़ा सकते हैं, जिसकी सूचना और कारण पहले महीने में देंगे। यदि हम आपके बारे में बहुत-सी जानकारी प्रसंस्कृत करते हैं और यथोचित रूप से यह स्पष्ट करना आवश्यक हो कि अनुरोध किस जानकारी या प्रसंस्करण गतिविधि से संबंधित है, तो आपसे स्पष्टीकरण माँग सकते हैं और आपके उत्तर तक समयसीमा रुक जाती है। पहुँच अनुरोधों के लिए हम उचित और आनुपातिक खोज करते हैं। पहचान सत्यापित करने के लिए हम केवल यथोचित आवश्यक जानकारी माँगते हैं; तुर्की राष्ट्रीय पहचान संख्या, पासपोर्ट संख्या या हस्तलिखित हस्ताक्षर वाला पत्र नहीं माँगते। स्पष्टतः निराधार या अत्यधिक अनुरोध पर UK GDPR के अनुसार उचित शुल्क ले सकते हैं या कार्रवाई से इनकार कर सकते हैं। हम जिन प्राप्तकर्ताओं को डेटा प्रकट कर चुके हैं उन्हें सुधार, मिटाने या सीमित करने की सूचना देते हैं, जब तक यह असंभव या अनुपातहीन प्रयास वाला न हो (अनुच्छेद 19)।
यदि आपका अनुरोध व्यवसाय की ओर से प्रसंस्कृत अपॉइंटमेंट डेटा से संबंधित है, तो उसे व्यवसाय को भेजें; हमें मिलने पर हम उसे व्यवसाय को भेजते हैं और उत्तर देने में मदद करते हैं।
12. स्वचालित निर्णय लेना
हम आपके बारे में केवल स्वचालित प्रसंस्करण पर आधारित महत्वपूर्ण निर्णय, अर्थात ऐसे निर्णय जिनका आप पर कानूनी या उसी तरह महत्वपूर्ण प्रभाव हो, नहीं लेते (UK GDPR अनुच्छेद 22A से 22D)। डैशबोर्ड में व्यवसाय ग्राहकों के उपस्थिति-संभावना संकेतक देख सकते हैं, जो व्यवसाय की ओर से ग्राहक के अपॉइंटमेंट इतिहास से गणना किए जाते हैं; ये केवल व्यवसाय के लिए संकेत हैं और ग्राहक को अवरुद्ध करना व्यवसाय की मैनुअल कार्रवाई है। अनुरोध सीमा और बॉट जाँच जैसे स्वचालित सुरक्षा नियंत्रण अस्थायी रूप से अनुरोध सीमित कर सकते हैं; यदि आपको लगता है कि ऐसा नियंत्रण गलत तरीके से आपको प्रभावित कर रहा है, हमसे संपर्क करें और हमारी टीम का सदस्य जाँच करेगा।
13. कुकी और समान तकनीकें
PECR के विनियम 6 के अंतर्गत बिना सहमति माँगे हम केवल वे कुकी और समान तकनीकें इस्तेमाल करते हैं जो वेबसाइट, डैशबोर्ड और बुकिंग पृष्ठ चलाने के लिए बिल्कुल आवश्यक हैं। अन्य सभी कुकी और समान तकनीकें, विशेष रूप से विपणन पृष्ठों पर Google Analytics 4, केवल आपकी पूर्व सहमति से इस्तेमाल होती हैं, जिसे कुकी सूचना में दे या मना कर सकते हैं और "कुकी प्राथमिकताएँ" लिंक से किसी भी समय बदल सकते हैं; Google Analytics के लिए हम सांख्यिकीय उद्देश्यों के अपवाद पर निर्भर नहीं हैं। Google Analytics विज्ञापन सुविधाएँ और Google signals बंद रखकर चलता है और ब्राउज़र से Do Not Track या Global Privacy Control संकेत मिलने पर नहीं चलता। यूनाइटेड किंगडम से होने वाली यात्राओं पर हम भागीदार रेफ़रल कुकी नहीं सेट करते (भागीदार कोड केवल उस यात्रा के सत्र में रहता है), चैट बटन के पास सूचना संदेशों के लिए ब्राउज़र में कुछ संग्रहीत नहीं करते और बुकिंग पृष्ठों के कुकी-रहित यात्रा आँकड़े नहीं रखते। कुकी की पूरी सूची और उनकी अवधियों सहित विवरण कुकी नीति में है।
तुर्की लीरा से अलग मुद्रा में ऑर्डर के लिए Paddle चेकआउट खोलने पर Paddle अपनी गोपनीयता सूचना के अंतर्गत चेकआउट और भुगतान सुरक्षा के लिए आवश्यक कुकी और समान तकनीकें इस्तेमाल कर सकता है।
14. सुरक्षा
हम व्यक्तिगत डेटा की सुरक्षा के लिए उचित तकनीकी और संगठनात्मक उपाय अपनाते हैं, जिनमें सभी कनेक्शन पर एन्क्रिप्टेड संचार (TLS), व्यवसाय डेटा का पृथक्करण और भूमिका-आधारित पहुँच नियंत्रण, हैश किए पासवर्ड और वैकल्पिक द्वि-कारक प्रमाणीकरण, निजी ग्राहक नोट्स और तीसरे पक्ष के पहुँच टोकन का डेटाबेस में एन्क्रिप्शन, अनुरोध सीमा और दुरुपयोग पहचान, लॉग तथा नियमित एन्क्रिप्टेड बैकअप शामिल हैं (गोपनीयता नीति की धारा 13)। व्यक्तिगत डेटा उल्लंघन होने पर, जहाँ UK GDPR आवश्यक करता है, हम Information Commission और प्रभावित व्यक्तियों को सूचित करते हैं।
15. बच्चे
Planfly व्यवसायों और उनके ग्राहकों के लिए है और बच्चों को लक्षित नहीं करता। हम अपने उद्देश्यों के लिए जानबूझकर बच्चों का व्यक्तिगत डेटा एकत्र नहीं करते। जहाँ व्यवसाय बच्चों के अपॉइंटमेंट स्वीकार करता है, अपेक्षा है कि माता-पिता या कानूनी अभिभावक बुकिंग करेंगे और नियंत्रक के रूप में प्रसंस्करण की ज़िम्मेदारी व्यवसाय की होगी (गोपनीयता नीति की धारा 17)।
16. शिकायतें
हमसे शिकायत करना: DPA 2018 की धारा 164A के अंतर्गत यदि आपको हमारे व्यक्तिगत डेटा प्रसंस्करण के तरीके पर चिंता है, तो हमसे शिकायत का अधिकार है। शिकायत इलेक्ट्रॉनिक रूप से legal@planfly.app पर भेज सकते हैं। हम 30 दिनों के भीतर प्राप्ति की पुष्टि करते हैं, बिना अनुचित विलंब के उत्तर देने हेतु उचित कदम उठाते हैं, जिनमें आवश्यक सीमा तक विषय की जाँच शामिल है, और बिना अनुचित विलंब के परिणाम बताते हैं।
Information Commission से शिकायत करना: आपको यूके के डेटा संरक्षण नियामक Information Commission (पूर्व में Information Commissioner's Office, "ICO") के शिकायत पृष्ठ से शिकायत करने का भी अधिकार है। नियामक सामान्यतः अपेक्षा करता है कि पहले हमारे सामने चिंता रखें और उत्तर देने का अवसर दें। न्यायालय में कार्यवाही शुरू करने का अधिकार भी है।
17. इस सूचना में परिवर्तन
कानून, हमारी सेवाओं या सेवा प्रदाताओं में परिवर्तन होने पर हम यह सूचना अपडेट कर सकते हैं। यह संस्करण अंतिम बार अक्टूबर 10, 2026 को अपडेट हुआ। महत्वपूर्ण परिवर्तनों के लिए व्यवसाय उपयोगकर्ताओं को ईमेल या डैशबोर्ड सूचना से भी सूचित कर सकते हैं।
18. इस सूचना की भाषा
यह सूचना समान सामग्री के साथ तुर्की और अंग्रेज़ी में प्रकाशित है। Türkiye के बाहर स्थित व्यक्तियों के लिए अंग्रेज़ी संस्करण प्रामाणिक है।
अन्य कानूनी दस्तावेज़
- KVKK गोपनीयता सूचनाअक्टूबर 10, 2026
- GDPR गोपनीयता सूचना (यूरोपीय आर्थिक क्षेत्र और स्विट्ज़रलैंड)अक्टूबर 10, 2026
- अमेरिकी गोपनीयता सूचनाअक्टूबर 10, 2026
- गोपनीयता नीतिअक्टूबर 10, 2026
- उपयोग की शर्तेंअक्टूबर 10, 2026
- कुकी नीतिअक्टूबर 11, 2026
- डेटा प्रसंस्करण अनुबंधअक्टूबर 10, 2026
- दूरस्थ बिक्री अनुबंधअक्टूबर 10, 2026
- धनवापसी और सेवा वितरण नीतिअक्टूबर 10, 2026
- भागीदार (बिक्री मध्यस्थता) अनुबंधअक्टूबर 11, 2026
- भागीदार गोपनीयता सूचनाअक्टूबर 10, 2026
- खाता और डेटा हटानाअक्टूबर 11, 2026
कंपनी की जानकारी
Planfly, Mobiza Teknoloji द्वारा विकसित और संचालित एक उत्पाद है।
- उपाधि
- Mobiza Teknoloji
- पता
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- कर कार्यालय (vergi dairesi)
- उलुदाग कर कार्यालय
- कर संख्या
- 1280527561
- DUNS नंबर
- 751143161
- कॉर्पोरेट वेबसाइट
- mobiza.com.tr