법적 고지
개인정보 처리방침
Planfly 웹사이트, 사업자 대시보드 및 예약 페이지에서 개인정보를 수집, 이용, 공유, 보관 및 보호하는 방법을 상세히 설명합니다.
목차 · 25개 섹션
- 개인정보처리자 정보
- 1. 목적 및 적용 범위
- 2. 개인정보처리자 및 역할 분담
- 3. 개인정보 처리 대상자
- 4. 처리하는 개인정보
- 4.1. 웹사이트 방문자 데이터
- 4.2. 잠재 고객, 소통 및 지원 절차 데이터
- 4.3. 사업자 계정 및 대시보드 사용자 데이터
- 4.4. 직원 데이터
- 4.5. 예약자 및 사업자 고객 데이터
- 4.6. 결제 절차 데이터
- 5. 개인정보 수집 방법
- 6. 개인정보 처리 목적
- 6.1. 서비스 제공 및 관리
- 6.2. 판매, 소통 및 지원 절차
- 6.3. 계약 및 영업 절차
- 6.4. 정보 보안 및 시스템 관리
- 6.5. 제품 개발, 분석 및 개선
- 6.6. 마케팅 및 상업적 소통
- 6.7. 법적 및 행정적 의무 이행
- 7. 개인정보 처리의 법적 근거
- 8. 특별한 범주의 개인정보
- 9. 개인정보 공유 대상
- 10. 데이터 국외 이전
- 11. 쿠키 및 유사한 기술
- 12. 개인정보 보관 기간
- 12.1. 트래픽, 보안 및 시스템 로그
- 12.2. 소통, 요청 및 지원 기록
- 12.3. 계정 및 대시보드 데이터
- 12.4. 계약, 청구 및 영업 기록
- 12.5. 결제 기록
- 12.6. 동의 및 허가 기록
- 12.7. 사업자의 고객 및 예약 데이터
- 12.8. 분석 데이터
- 13. 개인정보 보안
- 14. 사업자 자체 고객 데이터
- 15. 임베드 가능한 위젯 및 제3자 사이트
- 16. Google 서비스: Google 로그인, Google Calendar 및 Google Meet
- 16.1. Google 로그인 및 가입
- 16.2. Google Calendar 및 Google Meet 연동
- 16.3. Google 사용자 데이터의 제한적 이용
- 16.4. 연결 해제 및 보관
- 17. 아동에 대한 방침
- 18. 정보주체의 권리
- 19. 신청 및 연락
- 20. 지역별 개인정보 처리 안내
- 21. 그 밖의 국가 소재 개인
- 22. 본 방침의 언어
- 23. 방침 변경
- 24. 최종 조항
본 방침은 동일한 내용으로 터키어와 영어로 공표됩니다. 이 한국어판은 편의를 위한 번역이며 터키어판과 영어판이 우선합니다. 튀르키예 외에 소재한 귀하에게는 영어판이 기준이 됩니다(제22조 참조).
개인정보처리자 정보
- 개인정보처리자: Mobiza Teknoloji
- 브랜드 / 서비스: Planfly
- 이메일: legal@planfly.app
- 전화: +90 850 307 90 23
- 주소: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- 납세자번호: 1280527561
- 관할 세무서: 울루다으 세무서
- DUNS 번호: 751143161
1. 목적 및 적용 범위
본 개인정보 처리방침(이하 "본 방침")은 Mobiza Teknoloji이 운영하는 Planfly 브랜드 웹사이트, 모든 하위 도메인, 사업자 대시보드, 웹 애플리케이션, 온라인 예약 페이지, 임베드 가능한 예약 위젯, 예약 확인 및 알림, 소통 채널 및 Planfly 관련 디지털 서비스에서 처리하는 개인정보에 관하여 작성되었습니다.
본 방침은 다음에 적용됩니다.
- planfly.app 및 모든 하위 도메인
- Planfly가 소유하거나 Planfly를 대신하여 운영하는 소통 채널
- Planfly 관련 고객, 사용자 및 방문자 상호작용
본 방침은 Planfly 외의 Mobiza Teknoloji의 다른 제품, 브랜드, 서비스 또는 플랫폼에는 적용되지 않습니다. KVKK 개인정보 처리 안내 및 쿠키 정책과 함께 읽어야 합니다. 지역별 적용 개인정보 처리 안내은 제20조에 기재되어 있습니다.
2. 개인정보처리자 및 역할 분담
명시적으로 달리 정하지 않는 한 Planfly 내 개인정보 처리의 개인정보처리자는 Mobiza Teknoloji입니다.
다만, 미용실, 뷰티 센터, 심리상담사, 영양사, 클리닉, 스튜디오 등 Planfly 이용 사업자는 자체 고객 데이터 수집, 예약 관리, 고객 소통, 사전 양식 및 알림 등 자체 상업적·직업적 절차에 관하여 개인정보처리자입니다.
따라서 Planfly 체계에서 당사자의 역할은 다음과 같이 분담됩니다.
- Mobiza Teknoloji은 자체 웹사이트, 판매 절차, 사업자 계정 및 대시보드 접근, 구독, 청구 및 결제 확인, 지원, 보안, 시스템 관리, 인프라, 분석 및 법적 의무의 개인정보처리자입니다.
- 사업자는 예약 페이지, 위젯 및 대시보드를 통해 수집하거나 입력하는 고객(의뢰인, 환자, 회원 등) 데이터의 개인정보처리자입니다.
- Mobiza Teknoloji은 개인정보 처리 수탁자로서 사업자 지시에 따라 Planfly 서비스 제공에 필요한 범위에서만 고객 데이터를 처리합니다. 관련 조항은 이용약관의 개인정보 처리 항목 및 개인정보 처리 위탁 계약에 정합니다.
명시적으로 달리 정하지 않는 한 Mobiza Teknoloji은 Planfly를 통한 예약 또는 그 예약 대상 서비스의 당사자가 아닙니다. 서비스 관계는 예약자와 해당 사업자 간에 성립합니다.
터키 리라 외 통화로 결제하는 주문: 당사 주문 절차는 온라인 재판매업체 Paddle.com을 통해 이루어집니다. Paddle.com은 당사 웹사이트에서 터키 리라 외 통화로 결제하는 모든 주문의 판매 책임자(Merchant of Record)입니다. Paddle은 결제 및 청구 문의에 관한 고객 서비스를 제공하며 해당 주문의 반품 및 환불을 처리합니다. 본 방침에서 "Paddle"은 Paddle.com Market Limited(회사번호 08172165, 30 Old Bailey, London EC4M 7AU, United Kingdom) 및 Paddle 구매자 약관에 명시된 Paddle 그룹 회사(예: 미국 구매자는 Paddle.com Inc., 캐나다 구매자는 Paddle.com (Canada) Ltd.)를 의미합니다.
Paddle은 결제 화면에서 수집하는 결제 데이터(카드 및 그 밖의 결제 방법 정보, 청구지 주소 및 세무 정보)에 관하여 자체 개인정보 처리 안내에 따른 독립적인 개인정보처리자입니다. 결제 화면을 열기 위해 Mobiza Teknoloji은 청구 이메일 주소, 청구 명의 또는 사업자명, 국가 및 청구지 주소, 납세자번호(제공한 경우), 언어 선호 및 Planfly 사업자 계정 식별자를 Paddle에 보냅니다. 구독 활성화 및 관리를 위해 Mobiza Teknoloji은 Paddle로부터 주문 데이터(주문 및 구독 ID, 요금제, 금액, 통화, 국가, 납세 지위, 이름, 이메일, 결제 상태 및 환불 또는 지급 거절 상태)만 수령하며 카드 정보는 수령하지 않습니다. 해당 주문에도 계정, 대시보드, 지원, 보안 및 마케팅 절차의 개인정보처리자는 Mobiza Teknoloji입니다.
앱 내 구매: App Store 또는 Google Play에서 구매한 구독의 판매자는 Apple 또는 Google이며 해당 회사가 자체 책임으로 개인정보처리자로서 결제 데이터를 처리합니다. 구독 활성화를 위해 Mobiza Teknoloji은 구매, 갱신 및 환불 상태에 관한 거래 정보만 수령합니다.
결제기관: iyzico는 당사를 대신하여 결제 서비스를 제공하면서 일부 데이터(예: 사기 방지 및 자체 법적 의무)를 자체 책임으로 개인정보처리자로서 처리합니다.
3. 개인정보 처리 대상자
Planfly는 다음 사람들의 개인정보를 처리할 수 있습니다.
- 웹사이트 방문자
- 잠재 고객 및 정보 또는 견적 요청자
- Planfly 대시보드를 이용하는 사업자 소유자, 관리자 및 권한 있는 사용자
- 사업자가 추가하거나 팀에 초대한 직원
- 사업자 예약 페이지 또는 위젯을 통해 예약하는 사람
- 사업자가 대시보드에 등록한 고객(의뢰인, 환자, 회원, 학생 등)
- 구독을 결제하거나 청구 절차에 관여하는 사람
- 지원, 소통, 판매 또는 민원 절차와 관련하여 Planfly에 연락하는 사람
4. 처리하는 개인정보
처리 데이터는 사용 모듈 및 절차에 따라 달라질 수 있습니다.
4.1. 웹사이트 방문자 데이터
- IP 주소
- 기기 및 브라우저 정보
- 운영체제 및 기술적 이용 데이터
- 페이지 탐색 기록 및 이용 로그
- 유입 페이지 및 캠페인 / UTM 데이터
- 쿠키 데이터 및 유사한 온라인 식별자
- 동의한 경우 마케팅 페이지 탐색·상호작용 및 가입·로그인·사업자 설정 완료 이벤트에 관하여 Google Analytics 4로 수집하는 측정 데이터(Google Analytics 쿠키 ID, 기기 및 브라우저 정보, 대략적인 위치, 유입 사이트 도메인 및 캠페인 / UTM 태그, 이름, 이메일, 전화번호 또는 양식 내용은 전송하지 않음)
- 연락 양식을 작성한 경우 이름, 성, 전화번호, 이메일 주소, 사업자명, 메시지 내용 및 사용자가 제공한 유사 정보
4.2. 잠재 고객, 소통 및 지원 절차 데이터
- 이름, 성
- 전화번호
- 이메일
- 사업자명 및 업종
- 요청, 질문 및 지원 티켓 내용과 첨부파일
- 캠페인 또는 유입 경로 정보
- 소통 및 지원 이력
4.3. 사업자 계정 및 대시보드 사용자 데이터
- 이름, 성
- 이메일
- 전화번호
- 계정 식별 정보
- 해시된 비밀번호 기록 및 2단계 인증 설정
- Google 로그인 시 Google 계정 ID, Google 계정 이메일 주소 및 연결일(제16조 상세)
- Google Calendar / Google Meet 연동 시 연결 계정 이메일 주소 및 ID, 암호화된 접근 및 갱신 토큰, 부여 권한, 선택한 일정 및 연결 상태 기록(제16조 상세)
- 사업자명, 업종, 주소, 연락처, 소셜 미디어 계정, 로고 및 표지 이미지
- 청구 정보(성명 또는 상호, 튀르키예 국민 신분번호(T.C. kimlik numarası) 또는 납세자번호, 관할 세무서, 청구지 주소)
- 구독, 요금제, 결제 및 청구서 기록
- 역할, 권한 및 팀 초대 기록
- 세션, 거래 및 보안 로그
- 지원 및 소통 기록
- 기기, 브라우저, IP 및 대시보드 이용 데이터
4.4. 직원 데이터
사업자가 Planfly에 추가하는 직원에 관하여 다음을 처리할 수 있습니다.
- 이름, 성 및 직함
- 사진 및 소개
- 일정 색상 및 제공 서비스
- 근무시간, 휴가 및 휴일
- 대시보드 초대 시 사용자 계정 정보
사업자 선호에 따라 직원 이름, 직함, 사진 및 소개를 예약 페이지에 공개할 수 있습니다.
4.5. 예약자 및 사업자 고객 데이터
- 이름, 성
- 전화번호 및/또는 이메일 주소
- 선택한 서비스, 서비스 옵션, 직원, 날짜 및 시각
- 예약 메모
- 사전 양식 질문 답변
- 예약 상태, 취소, 일정 변경 및 예약 불참 기록
- 반복 예약 및 그룹 수업 참석 기록
- 온라인 회의 링크 및 사업자가 Google 계정을 연결한 경우 Google Calendar 생성 일정 기록
- 사업자가 대시보드에서 추가한 생년월일, 태그, 비공개 메모 및 예약 이력
- 개인정보 처리 안내 표시, 명시적 동의 및 상업적 전자 메시지 동의 기록(날짜, IP 주소, 브라우저 정보, 문구 버전)
- 발송한 예약 확인 및 알림 이메일 / 메시지 기록
- 예약 관리 링크 이용 관련 기술적 기록
4.6. 결제 절차 데이터
Planfly는 자체 시스템에 전체 카드번호, CVV/CVC 또는 마스킹되지 않은 카드 데이터를 저장하지 않으며 iyzico 결제의 경우 카드 유효기간도 저장하지 않습니다. Planfly 결제 페이지에 입력한 카드 정보는 암호화 연결(TLS)로 iyzico Ödeme Hizmetleri A.Ş.(이하 "iyzico") 인프라에 전송됩니다. Planfly는 전송 중에만 처리하고 데이터베이스, 로그 또는 세션에 기록하지 않습니다. iyzico 결제 양식을 선택하면 iyzico 페이지에 직접 입력합니다. 저장 카드는 iyzico 카드 저장 인프라에 보관됩니다.
당사 웹사이트의 터키 리라 외 통화 주문은 Paddle 결제 화면에서 결제합니다. 카드 및 기타 결제 방법 정보는 Paddle에 직접 입력하며 Planfly 서버에 도달하지 않습니다. Paddle은 자체 개인정보 처리 안내에 따라 판매자 및 독립적인 개인정보처리자로 처리합니다. Planfly가 Paddle에 보내거나 수령하는 데이터는 제2조에 설명합니다.
Planfly는 다음 제한적인 결제 데이터를 처리할 수 있습니다.
- 결제 상태
- 거래번호 및 참조번호
- 결제일, 금액 및 해당 결제 대상 기간
- 결제 방법
- 카드 유형 또는 브랜드(예: Visa, Mastercard, Troy)
- 마스킹된 카드 마지막 네 자리
- 카드 저장 선택 시 iyzico가 생성한 카드 및 고객 참조 키(토큰)
- 결제 확인, 자동 갱신, 환불 및 결제 분쟁을 위해 iyzico가 제공한 제한적인 거래 데이터
- 터키 리라 외 통화 주문의 Paddle 수령 주문 데이터(제2조)
5. 개인정보 수집 방법
다음 채널에서 자동, 부분 자동 또는 비자동 수단으로 개인정보를 수집할 수 있습니다.
- 웹사이트 방문
- 쿠키 및 유사한 기술
- 가입, 로그인, 연락 및 지원 양식
- Google 로그인, 가입 또는 계정 연결 시 Google 계정에서 승인하여 수령하는 정보
- 사업자 대시보드 이용 및 세션 기록
- 온라인 예약 페이지 및 예약 관리 링크
- 사업자가 자체 웹사이트에 임베드한 예약 위젯 또는 iframe
- 사업자가 대시보드에서 입력한 고객, 직원 또는 예약 데이터
- 팀 초대
- 결제기관, Paddle 및 기타 서비스 제공자의 거래·주문 통지
- 메시지 및 이메일 서비스 제공자의 전달 보고서
- 이메일, 전화 및 기타 소통 채널
6. 개인정보 처리 목적
Planfly는 다음 목적으로 개인정보를 처리할 수 있습니다.
6.1. 서비스 제공 및 관리
- Planfly 웹사이트 및 사업자 대시보드 운영
- 사용자·사업자 계정 생성 및 관리, Google 로그인·가입 옵션 제공
- 온라인 예약 페이지 및 위젯 게시
- 일정, 직원, 서비스, 근무시간 및 예약 가능 시간 계산
- 예약 생성, 확인, 취소, 일정 변경 및 일정에 추가 기능 제공
- 사업자 요청에 따른 온라인 예약용 Google Calendar 일정 및 Google Meet 링크 생성·수정·삭제
- 예약 확인 및 알림 이메일과 메시지 전송
- 사업자를 대신하여 사전 양식 및 고객 기록 보관
- 팀, 역할 및 권한 구조 관리
- 사업자에게 보고서 및 통계 제공
6.2. 판매, 소통 및 지원 절차
- 정보 및 견적 요청 접수
- 잠재 고객과 소통
- 제품, 요금제 및 가격 정보 제공
- 지원 티켓, 질문, 제안 및 민원 응답
6.3. 계약 및 영업 절차
- 무료 체험, 구독, 요금제 변경 및 자동 갱신 수행
- 결제 수취, 카드 저장 및 결제 확인
- 터키 리라 외 통화 주문의 Paddle 결제 화면 열기 및 수령 주문 데이터로 구독 활성화·관리
- 청구, 회계 및 재무 관리
- 계약 체결, 이행 및 종료
6.4. 정보 보안 및 시스템 관리
- 인증 및 권한 부여
- Google 로그인 시 이메일 인증 확인 및 다른 사람 이메일 주소로 개설한 계정의 오용 방지
- 세션 보안
- 로그 기록
- 허위 예약, 스팸, 봇, 오용 및 무단 접근 탐지
- 요청 빈도 제한 및 유사 보호 체계 운영
- 시스템 성능, 오류 관리, 유지보수 및 감사
- 백업 및 데이터 무결성 보호
6.5. 제품 개발, 분석 및 개선
- 사용자 경험 분석
- 집계 이용 통계 생성
- 오류 및 병목 파악
- 기능 개발 및 서비스 개선
6.6. 마케팅 및 상업적 소통
- 동의 시 Planfly 캠페인, 소식 및 공지 전송
- 캠페인 및 전환 성과 측정
- 소통 선호 관리
Planfly는 사업자의 고객 데이터를 자체 마케팅에 이용하거나 판매 또는 임대하지 않습니다.
6.7. 법적 및 행정적 의무 이행
- 법령상 의무 이행
- 관할 기관 요청 응답
- 분쟁 해결
- 권리의 성립, 행사 및 보호
- 보관, 증거 및 감사 의무 이행
7. 개인정보 처리의 법적 근거
Planfly는 개인정보 보호법 제6698호(KVKK) 제5조 및 제6조에 따라 처리 활동의 성격에 맞는 법적 근거로 개인정보를 처리합니다. 다음 중 하나 이상의 근거에 따라 처리할 수 있습니다.
- 계약 체결 또는 이행과 직접 관련된 범위에서 계약 당사자의 개인정보 처리가 필요함
- 법률에 명시적으로 규정됨
- 개인정보처리자의 법적 의무 이행에 필수적임
- 정보주체가 데이터를 공개함
- 권리의 성립, 행사 또는 보호에 필수적임
- 기본권과 자유를 침해하지 않는 범위에서 개인정보처리자의 정당한 이익에 필수적임
- 법령에서 요구하는 경우 귀하의 명시적 동의
명시적 동의에 근거한 처리에서는 언제든지 동의를 철회할 수 있습니다. 철회 전 처리의 적법성은 영향을 받지 않습니다.
8. 특별한 범주의 개인정보
Planfly는 특별한 범주의 개인정보 처리를 목적으로 구조를 구축하지 않습니다. 그러나 건강 서비스 사업자(예: 심리상담사, 영양사, 치과, 개인 의원, 물리치료사)는 예약 양식의 사전 질문, 예약 메모 또는 고객 카드 메모로 건강 데이터 등 특별한 범주의 개인정보를 처리할 수 있습니다.
해당 데이터에는 다음이 적용됩니다.
- 개인정보처리자는 해당 사업자입니다. 질문, 처리 법적 근거 및 필요한 경우 명시적 동의 취득 여부를 결정하고 책임집니다.
- 사업자는 예약 양식에서 건강 데이터 처리에 별도의 선택적 명시적 동의를 받을 수 있습니다. Planfly는 날짜, IP 주소 및 문구 버전과 함께 기록합니다.
- 사업자는 예약에 필요하지 않은 특별한 범주의 데이터를 요청하지 않고 데이터 최소화 원칙에 맞게 질문을 작성해야 합니다.
- 고객 카드의 비공개 메모는 데이터베이스에 암호화 저장하며 권한 있는 사업자 사용자에게만 표시합니다.
- 알림에서 서비스명을 표시하지 않는 비공개 메시지 옵션으로 제3자가 메시지 내용에서 건강 정보를 알게 될 위험을 줄일 수 있습니다.
- Planfly는 개인정보 처리 수탁자로서 서비스 제공에 필요한 범위에서만 처리하며 개인정보 보호위원회(KVKK 위원회)가 특별한 범주의 개인정보에 정한 충분한 조치를 고려합니다.
9. 개인정보 공유 대상
처리 목적 및 법적 근거에 따라 필요한 범위에서만 다음 수령자 범주와 공유할 수 있습니다.
| 수령자 범주 | 공유 목적 |
|---|---|
| 예약하거나 연락한 사업자 | 예약 생성·이행 및 사업자의 고객 관계 관리 |
| 호스팅, 서버, 데이터베이스 및 백업 제공자 | 서비스 운영, 데이터 저장·백업 |
| Cloudflare(CDN, R2 파일 저장, DNS, 네트워크 보안) | 이미지·파일 저장·제공, 성능, 공격 및 오용 방지 |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. 및 기타 인가 메시지 서비스 제공자 | 예약 확인·알림 메시지 전송 |
| 이메일 전달 서비스 제공자 | 계정, 예약, 청구서 및 지원 이메일 전달 |
| Google LLC(이용 시) | Google 로그인 요청 전송, 사업자가 활성화한 경우 온라인 예약용 사업자 Google Calendar 일정·Google Meet 링크 생성(제16조) |
| Apple Inc.(이용 시) | Apple 로그인 요청 전송, App Store 구독 구매 확인 |
| Google LLC(Google Play, 이용 시) | Google Play 구독 구매 확인 |
| Google LLC(Firebase Cloud Messaging) | Planfly 모바일 앱 사업자 사용자에게 푸시 알림(예: 새 예약) 전달 |
| Google LLC(Google Drive) | 암호화된 데이터베이스 백업 저장 |
| 인공지능 모델 제공자(예: OpenAI, L.L.C.) | 웹사이트 채팅 도우미의 질문 응답 및 지원팀용 대화 요약 |
| iyzico Ödeme Hizmetleri A.Ş. 및 은행 | 구독 결제, 카드 저장, 자동 갱신 및 환불 |
| Paddle(당사 웹사이트 터키 리라 외 통화 주문의 판매자 및 독립적 개인정보처리자, 제2조) | 결제 화면 열기, 결제 수취, 세금 계산, 청구서·영수증 발행, 환불, 결제 분쟁 및 결제·청구 문의 응답 |
| 회계, 전자청구, 법률, 감사 및 컨설팅 제공 개인·단체 | 법적 의무, 청구, 감사 및 권리 보호 |
| Google Analytics 4(Google LLC) 및 기타 분석·측정 제공자(동의 시) | 마케팅 페이지 이용 통계, 가입 및 캠페인 측정 |
| 관할 공공기관·단체, 법원 및 강제집행 사무소 | 법적 요청 및 의무 이행 |
사업자의 고객으로서 예약에 제공한 정보는 예약 및 서비스 관계가 본질적으로 귀하와 해당 사업자 간에 성립하므로 해당 사업자와 공유합니다.
Planfly는 데이터 보안 및 비밀 유지 의무가 포함된 계약에 따라 서비스 제공자를 선임하며 어떠한 경우에도 제3자에게 개인정보를 판매하지 않습니다.
10. 데이터 국외 이전
Planfly 인프라에는 해외 서버 사용 서비스 또는 해외와 연결된 제공자가 포함될 수 있습니다. 따라서 개인정보 또는 개인정보에 해당하는 기술적 기록을 국외로 이전할 수 있습니다.
해외와 연결된 제공자 범주에는 다음이 포함될 수 있습니다.
- 콘텐츠 전송 네트워크, 파일 저장(Cloudflare R2), DNS 및 네트워크 보안
- 클라우드 및 호스팅 제공자
- 이메일 전달 서비스
- 이용 시 Google 로그인 및 Google Calendar와 Google Meet 연동(Google LLC)
- 당사 웹사이트 터키 리라 외 통화 주문용 Paddle(영국 설립 Paddle.com Market Limited 및 미국 구매자의 경우 미국 설립 Paddle.com Inc.)
- Apple 로그인·App Store 구매용 Apple Inc., Google Play 구매·모바일 앱 푸시 알림(Firebase Cloud Messaging)·암호화된 데이터베이스 백업(Google Drive)용 Google LLC
- 웹사이트 채팅 도우미용 인공지능 모델 제공자
- 오류 모니터링 및 성능 도구
- 동의 시 Google Analytics 4(Google LLC) 및 기타 분석·측정 도구
Mobiza Teknoloji은 KVKK 제9조 및 개인정보 국외 이전 절차 및 원칙에 관한 규정(Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik)에 근거하여 이전합니다. 이전의 성격에 따라 다음을 이용합니다.
- 이전 대상 국가, 국제기구 또는 부문에 관한 적정성 결정
- 적정성 결정이 없으면 적절한 보호조치, 특히 개인정보 보호위원회 공표 표준계약(체결 후 5영업일 이내 개인정보 보호기관(KVKK 기관)에 통지), 구속력 있는 기업규칙 또는 위원회 허가를 받은 서면 약정
- 해당 방법이 불가능하고 이전이 일시적인 경우에 한하여 명시적 동의 등 KVKK 제9조 제6항의 예외
당사 웹사이트 터키 리라 외 통화 주문의 Paddle 이전은 개인정보 보호위원회 공표 표준계약에 근거합니다. 유럽경제지역, 스위스 및 영국 소재 개인의 이전 보호조치는 제20조의 지역별 안내문에 설명합니다.
11. 쿠키 및 유사한 기술
Planfly는 웹사이트, 대시보드 및 예약 페이지에서 쿠키 및 유사한 기술을 다음 목적으로 사용할 수 있습니다.
- 사이트, 대시보드 및 예약 페이지 운영
- 세션 관리 및 양식 보안
- 테마 및 인터페이스 선호 기억
- 보안 및 오용 방지
- 동의 시 트래픽·이용 분석 및 캠페인 측정
동의 시 Planfly는 마케팅 페이지, 법률 문서 및 계정 확보 절차(가입, 로그인, 이메일 인증 및 사업자 설정)에서 Google Analytics 4를 이용합니다. 사업자 대시보드, 예약 페이지, 위젯 및 예약 관리 페이지는 측정하지 않습니다(로그인 후 대시보드 주소 없이 로그인 / 가입 완료 이벤트만 전송). 광고·맞춤설정 권한 및 Google 신호는 꺼져 있으며 측정 이벤트에 이름, 이메일, 전화번호 또는 양식 내용을 추가하지 않습니다. 페이지의 "쿠키 선호" 링크에서 언제든지 동의를 철회할 수 있습니다.
필수적이지 않은 쿠키 및 유사한 기술에는 적용 법령이 요구하는 경우 사전 동의 / 명시적 동의를 받습니다. 자세한 내용은 쿠키 정책을 참조하십시오.
12. 개인정보 보관 기간
Planfly는 처리 목적에 필요한 기간 및 적용 법령이 요구하거나 허용하는 범위에서만 개인정보를 보관합니다. 기간은 데이터 성격, 목적, 계약 관계, 기술 요건 및 법적 의무에 따라 달라집니다.
12.1. 트래픽, 보안 및 시스템 로그
트래픽 기록, 접근 로그 및 보안 기록은 인터넷 게시물 규율 및 해당 게시물을 통한 범죄 방지에 관한 법률 제5651호와 관련 하위 규정의 기간 및 정보 보안, 사고 조사·법적 절차에 필요한 동안 보관합니다.
12.2. 소통, 요청 및 지원 기록
연락 양식, 지원 티켓 및 서신은 관계 성격에 맞는 합리적 기간 보관합니다. 지속적 고객 관계, 분쟁, 증거 필요 또는 법적 요구가 있으면 더 오래 보관할 수 있습니다.
12.3. 계정 및 대시보드 데이터
사업자 및 사용자 계정 데이터는 계정 활성 기간에 보관합니다. Google 로그인 및 Google Calendar 연결 정보는 연결 유지 기간에 보관하고 연결 해제 시 삭제합니다(제16.4조). 계정 또는 사업자 삭제 후 법적 의무, 분쟁, 증거, 보안 및 백업 주기에 필요한 기간 보관한 후 삭제, 파기 또는 익명화할 수 있습니다.
12.4. 계약, 청구 및 영업 기록
청구, 회계, 계약 및 영업 거래 기록은 적용 법령, 특히 세무절차법 제213호(Vergi Usul Kanunu) 및 튀르키예 상법 제6102호(Türk Ticaret Kanunu)의 기간(원칙적으로 최대 10년) 보관합니다.
12.5. 결제 기록
결제 거래 참조, 마스킹된 카드 정보 및 거래 확인 기록은 회계, 증거, 사기 방지 및 법적 의무에 필요한 동안 보관합니다. 대시보드에서 저장 카드를 제거하면 후속 결제에 사용하지 않고 iyzico 보유 카드 저장 토큰 삭제를 요청합니다. Paddle 주문의 결제 방법은 Paddle이 저장하며 paddle.net에서 관리할 수 있습니다. Paddle 수령 주문 기록은 본 조 목적으로 보관합니다. Paddle 자체 결제·청구 기록 보관 기간은 Paddle 개인정보 처리 안내에 따릅니다.
12.6. 동의 및 허가 기록
개인정보 처리 안내, 명시적 동의 및 상업적 전자 메시지 동의 기록은 입증책임 때문에 관련 관계 기간 및 이후 법정 소멸시효 기간까지 보관할 수 있습니다. 상업적 전자 메시지 동의 철회 시 수신거부를 기록하고 전송을 중지합니다.
12.7. 사업자의 고객 및 예약 데이터
예약, 고객, 사전 양식 답변, 고객 메모 및 알림 기록은 개인정보처리자인 사업자의 지시·선호에 따라 보관합니다. 사업자는 대시보드에서 고객 기록을 내보내거나 삭제할 수 있습니다. 계정 폐쇄 시 백업 주기 및 법적 의무에 따라 삭제하거나 익명화합니다.
12.8. 분석 데이터
Google Analytics 측정 데이터는 Planfly의 Google Analytics 계정에서 선택한 기간(표준 계정 최대 14개월) 보관합니다. Google Analytics 쿠키는 최대 12개월간 유효하며 동의 철회 시 삭제합니다.
보관 기간이 만료된 데이터는 개인정보 삭제·파기·익명화 규정(Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) 및 정기적 파기 절차에 따라 삭제, 파기 또는 익명화합니다.
13. 개인정보 보안
KVKK 제12조에 따라 Mobiza Teknoloji은 개인정보 보안에 적절한 기술적 및 관리적 조치를 시행합니다. 위험에 따라 다음을 적용할 수 있습니다.
- 모든 연결에 TLS(HTTPS) 암호화 전송
- 사업자별 데이터 분리 및 역할 기반 접근 통제(소유자, 관리자, 직원)
- 비밀번호 평문 미보관 및 2단계 인증 옵션
- 데이터베이스의 Google Calendar 접근·갱신 토큰 암호화, Google 로그인용 요청별 일회성 검증값 사용 및 로그인 Google 접근 토큰 미저장
- 고객 카드 비공개 메모의 데이터베이스 암호화
- 요청 빈도 제한, 봇 함정 및 오용 탐지
- 로그 기록 및 사고 추적
- 정기 백업
- 업무상 필요한 범위로 직원 접근 제한 및 비밀 유지 의무
- 제공자 보안 설정 및 계약 평가
침해를 인지하면 KVKK 제12조 및 위원회 결정에 따라 필요한 통지를 합니다. 사업자 고객 데이터 침해는 해당 사업자에게 지체 없이 알립니다.
다만, 인터넷 데이터 전송 및 기술적 인프라가 완전히 위험 없이 운영됨을 보증할 수는 없습니다.
14. 사업자 자체 고객 데이터
기술적 인프라 플랫폼인 Planfly에서 사업자는 자체 고객 데이터를 수집하거나 입력할 수 있습니다.
이름, 성, 전화번호, 이메일, 예약 정보, 사전 양식 답변, 예약 메모, 고객 태그 및 비공개 메모 등은 해당 사업자의 자체 절차를 위해 처리합니다.
해당 데이터에는 다음이 적용됩니다.
- 해당 사업자가 자체 정보 제공 의무를 책임집니다. Planfly는 사업자 정보로 생성한 안내문 양식을 제공하고 자체 안내문 연결을 허용합니다.
- 필요한 경우 명시적 동의 및 상업적 전자 메시지 동의 절차는 해당 사업자가 책임집니다.
- 자체 고객에게 상업적 전자 메시지를 보내면 전자상거래 규율에 관한 법률 제6563호, 관련 규정 및 메시지 관리 시스템(İleti Yönetim Sistemi, İYS: 튀르키예의 상업적 메시지 동의 국가 등록부) 의무는 사업자에게 있습니다.
- Planfly는 서비스 제공, 보안, 기술적 유지보수, 지원 및 계약 의무 이행 목적으로만 개인정보 처리 수탁자로서 처리합니다.
15. 임베드 가능한 위젯 및 제3자 사이트
사업자는 자체 웹사이트에 예약 위젯 또는 예약 페이지(iframe)를 임베드할 수 있습니다. 입력 정보는 Planfly 인프라로 직접 전송되며 위 원칙에 따라 처리됩니다.
위젯이 표시되는 웹사이트는 해당 사업자 또는 제3자가 통제합니다. 그 사이트의 쿠키, 분석 도구 및 기타 처리 활동에는 해당 사이트의 개인정보·쿠키 정책이 적용됩니다.
온라인 회의는 Google Meet에서 이루어집니다. 사업자가 Google 계정을 연결하면 예약용 Google Calendar 일정은 제16조에 설명합니다. Google Meet 링크 또는 예약 페이지의 소셜 미디어·지도 링크로 제3자 서비스를 이용하면 해당 제공자(예: Google)의 약관 및 개인정보 처리방침이 적용됩니다.
16. Google 서비스: Google 로그인, Google Calendar 및 Google Meet
Planfly는 Google LLC("Google")가 제공하는 서비스와 두 가지 방식으로 연동합니다. 사용자가 자신의 Google 계정으로 Planfly에 로그인할 수 있도록 하고, 사업자가 온라인 예약을 위해 Google Calendar에 Google Meet 링크가 포함된 일정을 생성할 수 있도록 합니다. 두 연동 모두 선택 사항이며, 이용하지 않아도 이메일 주소와 비밀번호로 Planfly를 이용할 수 있습니다. 동의에 기반한 Google Analytics 이용에는 본 조 대신 제11조 및 쿠키 정책이 적용됩니다.
16.1. Google 로그인 및 가입
"Google로 계속" 옵션을 선택하면 Google 로그인 페이지로 이동하며, Google 계정 비밀번호는 Planfly에 전송되지 않습니다. 귀하가 Google 계정으로 로그인하고 승인하면 Planfly는 Google로부터 기본 신원 정보만 수령합니다(openid, email 및 profile 범위).
- Google 계정 ID(Google이 계정에 부여한 영구 번호)
- Google 계정 이메일 주소 및 Google의 인증 여부
- Google 계정의 이름
이 정보는 귀하의 계정을 생성하거나 동일한 이메일 주소를 사용하는 기존 계정과 연결하고, 이후 로그인 시 귀하를 식별하며 계정을 안전하게 유지하는 데 이용합니다. Google을 통해 개설한 계정의 이메일 주소는 Google이 인증했으므로 별도의 인증 이메일 없이 인증된 것으로 간주합니다. 계정 이름은 Google 계정에서 가져오며 귀하는 언제든지 변경할 수 있습니다. Google이 이메일 주소를 인증하지 않은 경우 Google을 통한 계정 개설이나 기존 계정 연결은 이루어지지 않습니다. 이 방법으로 귀하의 프로필 사진, 연락처, 이메일 메시지, 파일 또는 일정을 취득하지 않으며, Google이 로그인 중 발급한 접근 토큰은 저장하지 않습니다.
설정 › 보안 페이지에서 나중에 Google 계정을 연결하거나 다른 Google 계정으로 교체하거나 연결을 해제할 수 있습니다. 연결하는 Google 계정의 이메일 주소는 Planfly 이메일 주소와 달라도 됩니다. 본인 재확인이 필요한 행위(예: 보안 설정 접근, 계정 삭제)에는 비밀번호 대신 Google 계정으로 본인 확인을 할 수 있습니다. 계정 연결, 본인 확인 및 이메일 인증 시 올바른 Google 계정이 미리 선택되도록 귀하의 이메일 주소를 Google에 전송합니다. 2단계 인증을 활성화한 경우 Google 로그인에도 인증코드를 요청합니다.
16.2. Google Calendar 및 Google Meet 연동
사업자 소유자 또는 관리자는 사업자를 대신하여, 직원은 본인을 대신하여 Google 계정을 Planfly에 연결할 수 있습니다. 연결 과정에서 Google은 Planfly가 요청하는 다음 권한에 대한 귀하의 승인을 요청합니다.
- 기본 신원(openid, email): 연결 Google 계정 이메일 주소 및 ID 확인
- Google Calendar 일정(calendar.events): 온라인 예약용 Google Meet 링크 포함 일정 생성, 예약 변경 시 수정 및 취소 시 삭제
- 일정 목록(calendar.calendarlist.readonly, 선택적): 추가할 일정을 선택하도록 일정 이름 목록 표시
Planfly는 직접 생성한 예약 일정에만 이러한 권한을 사용하며, 귀하의 일정에 있는 다른 일정을 읽거나 변경하거나 삭제하지 않습니다. 접근 토큰 및 갱신 토큰은 데이터베이스에 암호화하여 저장합니다.
온라인 예약을 위해 생성한 일정에는 예약 날짜와 시각, 서비스명(사업자가 비공개 메시지 옵션을 사용하는 경우 "온라인 회의"만 표시), 예약자 이름, 직원 이름, 사업자명 및 Planfly 대시보드의 예약 링크가 포함됩니다. 해당 링크는 사업자의 권한 있는 사용자만 열 수 있습니다. 사업자의 선호에 따라 예약자의 이메일 주소와, 사업자 계정에서 일정을 생성한 경우 직원의 이메일 주소도 게스트로 추가합니다. 게스트는 서로를 볼 수 없습니다. Google의 초대 및 일정 변경 알림 이메일은 사업자가 해당 옵션을 활성화한 경우에만 전송합니다. Google이 생성한 Meet 링크는 Planfly 예약에 저장하고 예약 알림과 함께 예약자에게 전송합니다.
예약자 관련 데이터의 개인정보처리자는 해당 사업자입니다. Planfly는 사업자의 지시에 따라 개인정보 처리 수탁자로서 해당 데이터를 사업자 자신의 Google 계정으로 전송합니다. 화상통화 자체는 Google Meet에서 이루어지며 Planfly는 통화 내용에 접근하거나 녹화하지 않습니다. Google Calendar 및 Google Meet 이용에는 Google 자체 약관 및 개인정보 처리방침이 적용됩니다.
16.3. Google 사용자 데이터의 제한적 이용
Google API 수령 정보의 Planfly 이용 및 다른 앱 이전은 제한적 이용 요건을 포함한 Google API Services User Data Policy를 준수합니다. 따라서 Google 수령 데이터는 다음과 같이 처리됩니다.
- 본 조의 사용자 요청 기능(Google 로그인, Google Calendar 일정 및 Google Meet 링크 생성) 제공·개선에만 이용합니다.
- 광고, 맞춤 광고, 리타게팅 또는 광고용 프로필 구축에 이용하지 않습니다.
- 판매하지 않고 해당 기능, 보안 또는 법적 의무에 필요한 경우 외에는 제3자에게 이전하지 않습니다.
- 인공지능 또는 기계학습 모델 개발·훈련에 이용하지 않습니다.
- 귀하의 명시적 승인, 보안 필요(예: 남용 조사) 또는 법률 요구 외에는 직원이 읽지 않습니다.
16.4. 연결 해제 및 보관
- 설정 › 보안 페이지에서 Google 로그인 연결을 해제할 수 있으며, 해제하면 귀하의 계정에서 Google 계정 ID 및 Google 이메일 주소를 삭제합니다. Google을 통해 계정을 개설한 경우 계정 접근권을 잃지 않도록 먼저 비밀번호 설정을 요청합니다.
- 대시보드에서 Google Calendar / Google Meet 연결을 해제하면 접근·갱신 토큰을 삭제하고 동일 계정이 Planfly의 다른 연결에서 사용되지 않으면 Google에 접근 권한 취소를 요청합니다. 기존 일정 및 Meet 링크는 사업자 Google Calendar에 남고 사업자가 통제합니다.
- Google 계정의 제3자 앱 및 서비스 페이지에서도 언제든지 Planfly 접근을 제거할 수 있습니다.
- Google 로그인 정보는 계정과 함께 삭제합니다. Calendar 연결은 해제하거나 해당 직원 기록 또는 사업자 삭제 시 제12조 원칙에 따라 삭제합니다.
17. 아동에 대한 방침
Planfly는 주로 사업자, 사업자 대표 및 고객을 위한 서비스이며 아동 전용으로 설계되지 않았습니다.
다만, 일부 사업자(예: 아동·청소년 치료, 아동 미용, 교육·강좌 센터)는 아동용 서비스 예약을 받을 수 있습니다. 이 경우 부모 또는 법정 후견인이 예약하고 아동 데이터는 서비스에 필요한 범위에서만 공유해야 합니다. 아동 데이터 처리 안내 및 필요한 동의는 개인정보처리자인 사업자가 책임집니다.
Planfly는 아동 대상 프로파일링 또는 행동 광고를 하지 않습니다. 불법 아동 데이터 처리가 드러나면 적용 법령 및 사안에 따라 필요한 평가를 합니다.
18. 정보주체의 권리
KVKK 제11조에 따라 정보주체는 다음 권리가 있습니다.
- 개인정보 처리 여부를 알 권리
- 처리된 경우 정보 요청권
- 목적 및 목적에 맞는 이용 여부를 알 권리
- 튀르키예 내 또는 국외 이전 대상 제3자를 알 권리
- 불완전·부정확 처리 시 정정 요청권
- KVKK 제7조 조건 충족 시 삭제·파기 요청권
- 이전 대상 제3자에게 정정·삭제·파기 통지 요청권
- 전적으로 자동화 시스템 분석에 따른 불리한 결과에 대한 이의권
- 불법 처리 피해의 손해배상 요청권
또한 명시적 동의 기반 처리의 동의를 철회할 수 있으며 상업적 전자 메시지는 언제든지 무료로 수신거부할 수 있습니다.
유럽경제지역, 스위스, 영국 또는 미국 소재 개인은 제20조 지역별 안내문 권리도 보유합니다. 다른 국가에서는 제21조도 적용됩니다. 이를 행사하는 데 KVKK 신청의 특수 형식 요건은 필요하지 않습니다.
19. 신청 및 연락
개인정보 및 권리 행사 요청은 다음 채널로 보낼 수 있습니다.
- 법적 명칭: Mobiza Teknoloji
- 이메일: legal@planfly.app
- 전화: +90 850 307 90 23
- 주소: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
신청은 개인정보처리자에 대한 신청 절차 및 원칙에 관한 고시(Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ)에 따라 성격에 맞게 최대한 신속히, 늦어도 30일 이내에 처리합니다. 본인 확인, 보안 및 신청 범위를 위해 추가 정보를 요청할 수 있습니다.
튀르키예 외 개인에게는 소재지 법률의 기간(유럽경제지역 및 영국 1개월, 스위스 30일, 미국 45일)에 응답합니다. 상세 내용은 제20조 지역별 안내문에 있습니다.
사업자 예약 관련 요청은 먼저 개인정보처리자인 사업자에게 제출해야 합니다. 당사에 도달하면 사업자에게 전달하고 응답에 필요한 기술적 지원을 제공합니다.
20. 지역별 개인정보 처리 안내
본 방침은 소재지와 관계없이 적용됩니다. 지역에 따라 다음 안내문도 적용되며 해당 지역 법률상 정보(법적 근거, 국외 이전, 권리 및 요청·민원 방법 등)를 제공합니다.
- 튀르키예: KVKK 개인정보 처리 안내
- 유럽경제지역 및 스위스: GDPR 개인정보 처리 안내
- 영국: 영국 개인정보 처리 안내
- 미국: 미국 개인정보 처리 안내
지역별 안내문은 본 방침을 보완합니다. 상충 시 해당 지역 개인에게 지역별 안내문이 우선합니다. 유럽경제지역·스위스, 영국 및 미국 안내문의 권리는 KVKK 신청 형식 요건 없이 행사할 수 있습니다. 그 밖의 지역에서는 제21조가 적용됩니다.
21. 그 밖의 국가 소재 개인
튀르키예, 유럽경제지역, 영국, 스위스 또는 미국 외의 국가에 소재하면 본 방침 원칙 및 제18조 권리도 적용됩니다. 자국 법률의 추가 권리는 legal@planfly.app로 행사할 수 있으며 해당 법률 기한 내 응답합니다. 데이터는 제10조 보호조치에 따라 튀르키예 및 다른 국가에 이전될 수 있습니다.
22. 본 방침의 언어
본 방침은 동일한 내용으로 터키어와 영어로 공표됩니다. 튀르키예 소재 개인에게는 터키어판, 튀르키예 외 소재 개인에게는 영어판이 기준이 됩니다.
23. 방침 변경
Mobiza Teknoloji은 법령 변경, 제품 구조 발전, 새 모듈, 연동, 제공자 또는 운영 요건에 따라 본 방침을 갱신할 수 있습니다.
최신 문구는 planfly.app 게시일에 시행됩니다. 중대한 변경은 이메일 또는 대시보드 알림으로 사업자 사용자에게 추가 통지할 수 있습니다.
24. 최종 조항
Planfly는 개인정보 처리에서 투명성, 적법성, 비례성, 데이터 최소화, 보안 및 사용자 통제 원칙을 따릅니다. 제공 절차에서 사업자도 개인정보처리자이므로 자체 안내문 및 보호 의무는 별도로 유보됩니다.
본 방침은 Planfly 데이터 처리의 일반적 체계를 설명합니다. 특정 모듈, 캠페인 또는 연동에는 추가 안내문, 명시적 동의 문구, 쿠키 선호 및 계약 문서도 적용될 수 있습니다.
기타 법적 문서
회사 정보
Planfly 제품은 Mobiza Teknoloji에서 개발하고 운영합니다.
- 직함
- Mobiza Teknoloji
- 주소
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- 세무서
- 울루다으 세무서
- 사업자번호
- 1280527561
- DUNS 번호
- 751143161
- Kurumsal web sitesi
- mobiza.com.tr