Juridisch
Privacybeleid
Beschrijft gedetailleerd hoe Planfly persoonsgegevens verzamelt, gebruikt, deelt, bewaart en beschermt op de website, het bedrijfsdashboard en de boekingspagina's.
Inhoud · 25 secties
- Gegevens van de verwerkingsverantwoordelijke
- 1. Doel en reikwijdte
- 2. Verwerkingsverantwoordelijke en rolverdeling
- 3. Gegevens van welke categorieën personen verwerken wij?
- 4. Welke persoonsgegevens verwerken wij?
- 4.1. Gegevens van websitebezoekers
- 4.2. Gegevens van processen rond potentiële klanten, communicatie en support
- 4.3. Gegevens van bedrijfsaccounts en dashboardgebruikers
- 4.4. Medewerkersgegevens
- 4.5. Gegevens van personen die een afspraak maken en klanten van bedrijven
- 4.6. Gegevens van betalingsprocessen
- 5. Met welke methoden verzamelen wij persoonsgegevens?
- 6. Met welke doeleinden verwerken wij persoonsgegevens?
- 6.1. Levering en beheer van de dienst
- 6.2. Verkoop-, communicatie- en supportprocessen
- 6.3. Contractuele en commerciële processen
- 6.4. Informatiebeveiliging en systeembeheer
- 6.5. Productontwikkeling, analyse en verbetering
- 6.6. Marketing en commerciële communicatie
- 6.7. Nakoming van wettelijke en bestuurlijke verplichtingen
- 7. Op basis van welke rechtsgronden verwerken wij persoonsgegevens?
- 8. Bijzondere categorieën van persoonsgegevens
- 9. Met wie kunnen wij persoonsgegevens delen?
- 10. Doorgifte van gegevens naar het buitenland
- 11. Cookies en vergelijkbare technologieën
- 12. Hoe lang bewaren wij persoonsgegevens?
- 12.1. Verkeers-, beveiligings- en systeemlogs
- 12.2. Contact-, verzoek- en supportregistraties
- 12.3. Account- en dashboardgegevens
- 12.4. Overeenkomst, facturatie en commerciële administratie
- 12.5. Betalingsgegevens
- 12.6. Toestemmings- en goedkeuringsregistraties
- 12.7. Klant- en afspraakgegevens van bedrijven
- 12.8. Analysegegevens
- 13. Beveiliging van persoonsgegevens
- 14. Gegevens van klanten van bedrijven zelf
- 15. Insluitbare widget en websites van derden
- 16. Google-diensten: inloggen met Google, Google Calendar en Google Meet
- 16.1. Inloggen met Google en registratie
- 16.2. Integratie met Google Calendar en Google Meet
- 16.3. Beperkt gebruik van Google-gebruikersgegevens
- 16.4. Verwijdering van de koppeling en bewaring
- 17. Benadering met betrekking tot kinderen
- 18. Rechten van betrokkenen
- 19. Verzoeken en Contact
- 20. Regionale privacyverklaringen
- 21. Personen in andere landen
- 22. Taal van dit Beleid
- 23. Wijzigingen van het Beleid
- 24. Slotbepaling
Dit Beleid wordt in het Turks en Engels met dezelfde inhoud gepubliceerd. Deze Nederlandse versie is een vertaling die voor uw gemak wordt verstrekt; de Turkse versie is leidend voor personen in Türkiye en de Engelse versie voor personen buiten Türkiye (zie artikel 22).
Gegevens van de verwerkingsverantwoordelijke
- Verwerkingsverantwoordelijke: Mobiza Teknoloji
- Merk / dienst: Planfly
- E-mail: legal@planfly.app
- Telefoon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- Belastingnummer: 1280527561
- Belastingkantoor: Belastingkantoor Uludağ
- DUNS-nummer: 751143161
1. Doel en reikwijdte
Dit Privacybeleid ("Beleid") is opgesteld met betrekking tot persoonsgegevens die worden verwerkt in de door Mobiza Teknoloji geëxploiteerde website onder het merk Planfly, alle subdomeinen, het bedrijfsdashboard, webapplicaties, online afsprakenpagina's, insluitbare afspraakwidget, afspraakbevestigings- en herinneringsmeldingen, communicatiekanalen en aan Planfly gerelateerde digitale diensten.
Dit Beleid is van toepassing:
- op planfly.app en alle subdomeinen daarvan,
- in communicatiekanalen die toebehoren aan Planfly of namens Planfly worden gevoerd,
- in interacties met klanten, gebruikers en bezoekers die verband houden met Planfly.
Dit Beleid omvat niet de overige producten, merken, diensten en platforms van Mobiza Teknoloji buiten Planfly. Het Beleid moet worden gelezen samen met de KVKK-privacyverklaring en het Cookiebeleid. De afhankelijk van uw regio toepasselijke privacyverklaringen worden vermeld in artikel 20.
2. Verwerkingsverantwoordelijke en rolverdeling
Bij de verwerking van persoonsgegevens binnen Planfly is, tenzij uitdrukkelijk anders vermeld, de verwerkingsverantwoordelijke Mobiza Teknoloji.
Kappers, schoonheidssalons, psychologen, diëtisten, klinieken, studio's en vergelijkbare bedrijven die Planfly gebruiken, zijn echter verwerkingsverantwoordelijke voor het verzamelen van gegevens van hun eigen klanten, het beheer van afspraken, klantcommunicatie, intakeformulieren, herinneringen en vergelijkbare eigen commerciële en professionele processen.
Binnen het Planfly-ecosysteem zijn de rollen van partijen daarom als volgt verdeeld:
- Mobiza Teknoloji is verwerkingsverantwoordelijke voor de eigen website van Planfly, verkoopprocessen, bedrijfsaccounts en dashboardtoegang, abonnementen, facturering en betalingsbevestiging, support, beveiliging, systeembeheer, infrastructuur, analyse en wettelijke verplichtingen.
- Bedrijven zijn verwerkingsverantwoordelijke voor de klantgegevens (cliënt, patiënt, lid e.d.) die zij via boekingspagina's, widgets en dashboards verzamelen of invoeren.
- Mobiza Teknoloji handelt als verwerker en verwerkt de klantgegevens van bedrijven uitsluitend op instructie van het bedrijf en voor zover noodzakelijk voor het verlenen van de Planfly-dienst. De bepalingen die op deze relatie van toepassing zijn, staan in de gegevensverwerkingsartikel van de Gebruiksvoorwaarden en in de Verwerkersovereenkomst.
Bij afspraken die via Planfly worden gemaakt, is Mobiza Teknoloji geen partij bij de afspraak of de dienst waarop de afspraak betrekking heeft, tenzij uitdrukkelijk anders vermeld. De dienstverleningsrelatie wordt tot stand gebracht tussen de persoon die de afspraak maakt en het betreffende bedrijf.
Bestellingen betaald in andere valuta dan de Turkse lira: Ons bestelproces wordt uitgevoerd door onze online wederverkoper Paddle.com. Paddle.com is de Merchant of Record voor alle bestellingen op onze website die in andere valuta dan de Turkse lira worden betaald. Paddle biedt klantenservice voor vragen over betaling en facturering en behandelt retouren en terugbetalingen voor deze bestellingen. In dit Beleid betekent "Paddle" Paddle.com Market Limited (ondernemingsnummer 08172165, 30 Old Bailey, London EC4M 7AU, Verenigd Koninkrijk) en de in de kopersvoorwaarden van Paddle genoemde ondernemingen van de Paddle-groep (bijvoorbeeld Paddle.com Inc. voor kopers in de Verenigde Staten en Paddle.com (Canada) Ltd. voor kopers in Canada).
Paddle is zelfstandig verwerkingsverantwoordelijke voor de betalingsgegevens die het in zijn checkout verzamelt (kaartgegevens en gegevens van andere betaalmethoden, factuuradres en belastinggegevens), overeenkomstig zijn eigen privacyverklaring. Om de checkout te openen, stuurt Mobiza Teknoloji uw e-mailadres voor facturering, uw factuurnaam of bedrijfsnaam, uw land en factuuradres, uw belastingnummer (indien verstrekt), uw taalvoorkeur en de identificatie van uw bedrijfsaccount in Planfly aan Paddle. Om uw abonnement te activeren en te beheren ontvangt Mobiza Teknoloji van Paddle uitsluitend bestelgegevens (bestel- en abonnements-ID, abonnement, bedrag, valuta, land, fiscale status, naam, e-mail, betaalstatus en status van terugbetaling of chargeback); het ontvangt uw kaartgegevens niet. Ook voor deze bestellingen is Mobiza Teknoloji verwerkingsverantwoordelijke voor account-, dashboard-, support-, beveiligings- en marketingprocessen.
In-app aankopen: Bij abonnementsaankopen via de App Store of Google Play is de verkoper Apple of Google, en de betalingsgegevens worden verwerkt onder de eigen verantwoordelijkheid van deze bedrijven. Mobiza Teknoloji ontvangt van deze bedrijven alleen transactie-informatie over aankoop, verlenging en restitutie, om uw abonnement te activeren.
Betalingsinstellingen: Bij het verlenen van betaaldiensten namens ons verwerkt iyzico bepaalde gegevens ook onder zijn eigen verantwoordelijkheid als verwerkingsverantwoordelijke (bijvoorbeeld voor fraudepreventie en zijn eigen wettelijke verplichtingen).
3. Gegevens van welke categorieën personen verwerken wij?
Planfly kan persoonsgegevens verwerken van de volgende categorieën personen:
- bezoekers van de website,
- potentiële klanten en personen die informatie of een offerte aanvragen,
- bedrijfseigenaren, beheerders en geautoriseerde gebruikers die het Planfly-dashboard gebruiken,
- medewerkers die door bedrijven zijn toegevoegd of in het team zijn uitgenodigd,
- personen die via de afsprakenpagina of widget van bedrijven een afspraak maken,
- klanten die door bedrijven in het dashboard zijn geregistreerd (cliënt, patiënt, lid, student enz.),
- personen die abonnementskosten betalen of betrokken zijn bij het factureringsproces,
- personen die in het kader van support-, communicatie-, verkoop- of klachtprocessen contact opnemen met Planfly.
4. Welke persoonsgegevens verwerken wij?
De verwerkte gegevens kunnen variëren afhankelijk van de gebruikte module en stroom.
4.1. Gegevens van websitebezoekers
- IP-adres,
- apparaat- en browsergegevens,
- besturingssysteem- en technische gebruiksgegevens,
- paginanavigatielogboeken en gebruikslogs,
- verwijzende pagina en campagne-/UTM-gegevens,
- cookiegegevens en vergelijkbare online identificatoren,
- indien u toestemming geeft, meetgegevens via Google Analytics 4 over navigatie en interacties op de promotiepagina's en over gebeurtenissen zoals succesvolle registratie, inloggen en bedrijfsinstallatie (Google Analytics-cookie-ID, apparaat- en browsergegevens, geschatte locatie, domeinnaam van de verwijzende site en campagne-/UTM-labels; naam, e-mail, telefoonnummer of formulierinhoud worden niet verzonden),
- indien het contactformulier wordt ingevuld: voornaam, achternaam, telefoonnummer, e-mailadres, bedrijfsnaam, berichtinhoud en vergelijkbare door de gebruiker verstrekte gegevens.
4.2. Gegevens van processen rond potentiële klanten, communicatie en support
- voornaam, achternaam,
- telefoon,
- e-mail,
- bedrijfsnaam en sector,
- inhoud van verzoeken, vragen en supportverzoeken met bijlagen,
- informatie over campagne of verwijzingsbron,
- communicatie- en supportgeschiedenis.
4.3. Gegevens van bedrijfsaccounts en dashboardgebruikers
- voornaam, achternaam,
- e-mail,
- telefoon,
- accountidentificatiegegevens,
- gehashte wachtwoordrecords en configuratie van tweestapsverificatie,
- indien inloggen met Google wordt gebruikt: Google-account-ID, het e-mailadres van het Google-account en de koppelingsdatum (details in artikel 16),
- indien integratie met Google Calendar / Google Meet wordt gebruikt: het e-mailadres en de ID van het gekoppelde Google-account, versleutelde toegangs- en vernieuwingstokens, verleende rechten, geselecteerde agenda en registraties van de verbindingsstatus (details in artikel 16),
- bedrijfsnaam, sector, adres, contactgegevens, social-mediaaccount, logo en omslagafbeelding,
- factuurgegevens (voor- en achternaam of handelsnaam, Turks identificatienummer (T.C. kimlik numarası) of belastingnummer, belastingkantoor, factuuradres),
- abonnements-, plan-, betalings- en factuurregistraties,
- registraties van rollen, rechten en teamuitnodigingen,
- sessie-, transactie- en beveiligingslogs,
- support- en communicatieregistraties,
- apparaat-, browser-, IP- en dashboardgebruiksgegevens.
4.4. Medewerkersgegevens
De volgende gegevens van medewerkers die bedrijven aan Planfly toevoegen, kunnen worden verwerkt:
- voornaam, achternaam en functietitel,
- foto en presentatietekst,
- agendakleur, aangeboden diensten,
- werktijden, verlof en vrije dagen,
- accountgegevens van de gebruiker indien uitgenodigd voor het dashboard.
De naam, functietitel, foto en presentatietekst van de medewerker kunnen naar keuze van het bedrijf openbaar worden getoond op de afsprakenpagina.
4.5. Gegevens van personen die een afspraak maken en klanten van bedrijven
- voornaam, achternaam,
- telefoonnummer en/of e-mailadres,
- gekozen dienst, dienstopties, medewerker, datum en tijd,
- afspraaknotitie,
- antwoorden op vragen uit het intakeformulier,
- status van de afspraak, registraties van annulering, verzetting en niet-verschijnen,
- registraties van terugkerende afspraken en deelname aan groepslessen,
- online videogesprekslinks en, indien het bedrijf een Google-account heeft gekoppeld, registraties van het in Google Calendar aangemaakte evenement,
- geboortedatum, labels, privénotities en afsprakengeschiedenis die het bedrijf via het dashboard heeft toegevoegd,
- registraties van de weergave van de informatietekst, uitdrukkelijke toestemming en toestemming voor commerciële elektronische berichten (datum, IP-adres, browserinformatie, tekstversie),
- verzendregistraties van afspraakbevestiging- en herinnerings-e-mails / berichten,
- technische registraties over het gebruik van de afspraakbeheerlink.
4.6. Gegevens van betalingsprocessen
Planfly slaat het volledige kaartnummer, de CVV/CVC of open betaalkaartgegevens niet op in de eigen systemen; bij betalingen via iyzico wordt ook de vervaldatum van de kaart niet opgeslagen. De kaartgegevens die op de betaalpagina van Planfly worden ingevoerd, worden via een versleutelde verbinding (TLS) doorgestuurd naar de infrastructuur van iyzico Ödeme Hizmetleri A.Ş. ("iyzico"); Planfly verwerkt deze gegevens uitsluitend tijdens de doorgifte en schrijft ze nooit weg naar een database, logbestand of sessie. Indien het iyzico-betaalformulier wordt gekozen, worden de kaartgegevens rechtstreeks op de iyzico-pagina ingevoerd. Opgeslagen kaarten worden bewaard in de kaartopslaginfrastructuur van iyzico.
Voor bestellingen op onze website die in andere valuta dan de Turkse lira worden betaald, vindt de betaling plaats in de checkout van Paddle. Kaartgegevens en gegevens van andere betaalmethoden worden rechtstreeks bij Paddle ingevoerd en bereiken de servers van Planfly nooit; Paddle verwerkt deze als verkoper en zelfstandig verwerkingsverantwoordelijke overeenkomstig zijn eigen privacyverklaring. De gegevens die Planfly aan Paddle stuurt en van Paddle ontvangt, worden beschreven in artikel 2.
Planfly kan de volgende beperkte betalingsgegevens verwerken:
- betalingsstatus,
- transactienummer en referentienummer,
- betaaldatum, bedrag en de periode waarop de betaling betrekking heeft,
- betaalmethode,
- kaarttype of kaartnetwerk (bijv. Visa, Mastercard, Troy),
- de laatste vier cijfers van de kaart in gemaskeerde vorm,
- door iyzico aangemaakte kaart- en klantreferentiesleutels (tokens), indien opslag van de kaart is gekozen,
- door iyzico verstrekte beperkte transactiegegevens voor betalingsbevestiging, automatische verlenging, terugbetalingen en betalingsbetwistingen,
- voor bestellingen die in andere valuta dan de Turkse lira worden betaald, de van Paddle ontvangen bestelgegevens (artikel 2).
5. Met welke methoden verzamelen wij persoonsgegevens?
Uw persoonsgegevens kunnen op geautomatiseerde, gedeeltelijk geautomatiseerde of niet-geautomatiseerde wijze via de volgende kanalen worden verzameld:
- bezoeken aan de website,
- cookies en vergelijkbare technologieën,
- registratie-, inlog-, contact- en supportformulieren,
- gegevens die van Google worden ontvangen bij inloggen met Google, registreren of koppelen van een Google-account, na uw toestemming in uw Google-account,
- gebruik van het bedrijfsdashboard en sessieregistraties,
- online boekingspagina's en beheerlinks voor afspraken,
- de afspraakwidget of iframe die bedrijven op hun eigen website plaatsen,
- door bedrijven via het dashboard ingevoerde klant-, medewerker- of afspraakgegevens,
- teamuitnodigingen,
- transactie- en bestelmeldingen van de betalingsinstelling, Paddle en andere dienstverleners,
- leveringsrapporten van aanbieders van berichten- en e-maildiensten,
- e-mail, telefoon en andere communicatiekanalen.
6. Met welke doeleinden verwerken wij persoonsgegevens?
Planfly kan persoonsgegevens verwerken voor de volgende doeleinden:
6.1. Levering en beheer van de dienst
- het exploiteren van de website van Planfly en het bedrijfsdashboard,
- het aanmaken en beheren van gebruikers- en bedrijfsaccounts, en het aanbieden van de optie om in te loggen en te registreren met Google,
- het publiceren van online boekingspagina's en de widget,
- het berekenen van agenda's, medewerkers, diensten, werktijden en beschikbaarheid,
- het aanmaken, bevestigen, annuleren, verzetten en aan de agenda toevoegen van afspraken,
- op verzoek van het bedrijf aanmaken, bijwerken en verwijderen van een Google Calendar-afspraak en Google Meet-link voor online afspraken,
- het verzenden van bevestigings- en herinnerings-e-mails en berichten voor afspraken,
- het bijhouden van intakeformulieren en klantregistraties namens het bedrijf,
- het beheren van team-, rol- en autorisatiestructuren,
- het ter beschikking stellen van rapporten en statistieken aan het bedrijf.
6.2. Verkoop-, communicatie- en supportprocessen
- het ontvangen van informatie- en offerteverzoeken,
- het onderhouden van contact met potentiële klanten,
- het verstrekken van informatie over producten, abonnementen en prijzen,
- het beantwoorden van supportverzoeken, vragen, suggesties en klachten.
6.3. Contractuele en commerciële processen
- het uitvoeren van processen rond proefperiodes, abonnementen, abonnementswijzigingen en automatische verlenging,
- het innen van betalingen, het opslaan van kaarten en de betalingsbevestiging,
- voor bestellingen die in andere valuta dan de Turkse lira worden betaald, openen van de checkout van Paddle en activeren en beheren van het abonnement met de van Paddle ontvangen bestelgegevens,
- het beheren van facturering, boekhouding en financiële processen,
- het sluiten, uitvoeren en beëindigen van de overeenkomst.
6.4. Informatiebeveiliging en systeembeheer
- identiteitsverificatie en autorisatie,
- controleren of het e-mailadres bij inloggen met Google door Google is geverifieerd en voorkomen dat accounts die met een e-mailadres van een ander zijn aangemaakt, misbruikt worden,
- sessiebeveiliging,
- logregistratie,
- opsporen van neppe afspraken, spam, bots, misbruik en ongeautoriseerde toegang,
- het toepassen van request-beperking (rate limiting) en vergelijkbare beschermingsmechanismen,
- systeemprestaties, foutbeheer, onderhoud en controle,
- back-up en het waarborgen van gegevensintegriteit.
6.5. Productontwikkeling, analyse en verbetering
- het analyseren van de gebruikerservaring,
- het opstellen van geaggregeerde gebruiksstatistieken,
- het opsporen van fouten en knelpunten,
- het ontwikkelen van functies en het verbeteren van de dienst.
6.6. Marketing en commerciële communicatie
- het verzenden van campagnes, nieuws en aankondigingen over Planfly, mits daarvoor toestemming is verleend,
- het meten van de prestaties van campagnes en conversies,
- het beheren van communicatievoorkeuren.
Planfly gebruikt klantgegevens van bedrijven niet voor zijn eigen marketingactiviteiten en verkoopt of verhuurt deze niet.
6.7. Nakoming van wettelijke en bestuurlijke verplichtingen
- het nakomen van verplichtingen die voortvloeien uit wetgeving,
- het beantwoorden van verzoeken van bevoegde instanties,
- het oplossen van geschillen,
- het vestigen, uitoefenen en beschermen van rechten,
- het nakomen van bewaar-, bewijs- en controleverplichtingen.
7. Op basis van welke rechtsgronden verwerken wij persoonsgegevens?
Planfly verwerkt persoonsgegevens in overeenstemming met de artikelen 5 en 6 van Wet nr. 6698 inzake de bescherming van persoonsgegevens (KVKK) en op basis van verschillende rechtsgronden, afhankelijk van de aard van de betreffende verwerkingsactiviteit. Uw persoonsgegevens kunnen in dit kader op basis van een of meer van de volgende rechtsgronden worden verwerkt:
- het verwerken van persoonsgegevens van de partijen bij een overeenkomst noodzakelijk is, mits dit rechtstreeks verband houdt met het sluiten of uitvoeren van de overeenkomst,
- dit uitdrukkelijk bij wet is voorzien,
- verwerking noodzakelijk is om de wettelijke verplichting van de verwerkingsverantwoordelijke na te komen,
- de betrokkene de gegevens zelf openbaar heeft gemaakt,
- verwerking noodzakelijk is voor het vestigen, uitoefenen of beschermen van een recht,
- verwerking noodzakelijk is voor de gerechtvaardigde belangen van de verwerkingsverantwoordelijke, mits uw fundamentele rechten en vrijheden daardoor niet worden geschaad,
- in de gevallen waarin de wetgeving dit vereist, uw uitdrukkelijke toestemming aanwezig is.
Bij verwerkingsactiviteiten die op uitdrukkelijke toestemming zijn gebaseerd, kunt u uw uitdrukkelijke toestemming altijd intrekken. Intrekking van de toestemming heeft geen invloed op de rechtmatigheid van de verwerking die vóór de intrekking heeft plaatsgevonden.
8. Bijzondere categorieën van persoonsgegevens
Planfly richt geen structuur in die bedoeld is voor de verwerking van bijzondere categorieën persoonsgegevens. Bedrijven die gezondheidsdiensten verlenen (bijvoorbeeld psychologen, diëtisten, tandartspraktijken, particuliere medische praktijken en fysiotherapeuten) kunnen echter bijzondere categorieën persoonsgegevens, zoals gezondheidsgegevens, verwerken via de intakevragen die zij aan boekingsformulieren toevoegen, afspraaknotities of notities op de klantkaart.
Met betrekking tot deze gegevens geldt:
- de verwerkingsverantwoordelijke is het betreffende bedrijf; het bedrijf bepaalt welke vragen worden gesteld, op welke rechtsgrond de gegevens worden verwerkt en of waar nodig uitdrukkelijke toestemming moet worden verkregen, en is verantwoordelijk voor deze beslissingen,
- bedrijven kunnen op het boekingsformulier afzonderlijke en vrijwillige uitdrukkelijke toestemming verkrijgen voor de verwerking van gezondheidsgegevens; Planfly legt deze toestemming vast met datum, IP-adres en tekstversie,
- van bedrijven wordt verwacht dat zij geen bijzondere categorieën gegevens vragen die niet noodzakelijk zijn om een afspraak te maken en dat zij hun vragen opstellen volgens het beginsel van gegevensminimalisering,
- privénotities op de klantkaart worden versleuteld in de database bewaard en uitsluitend aan de bevoegde gebruikers van het bedrijf getoond,
- bedrijven kunnen door de discrete berichtoptie te gebruiken, die de dienstnaam niet in herinneringsberichten vermeldt, het risico verminderen dat derden gezondheidsinformatie uit de berichtinhoud afleiden,
- Planfly verwerkt deze gegevens uitsluitend als verwerker, voor zover noodzakelijk om de dienst te verlenen en met inachtneming van de door de Raad voor de Bescherming van Persoonsgegevens (KVKK-Raad) voorgeschreven adequate maatregelen voor bijzondere categorieën persoonsgegevens.
9. Met wie kunnen wij persoonsgegevens delen?
Afhankelijk van het verwerkingsdoel en de rechtsgrond kunnen uw persoonsgegevens, uitsluitend voor zover noodzakelijk, met de volgende ontvangerscategorieën worden gedeeld:
| Ontvangersgroep | Doel van de deling |
|---|---|
| Bedrijf waarmee een afspraak is gemaakt of contact is opgenomen | Het aanmaken en uitvoeren van de afspraak en het beheer van de klantrelatie door het bedrijf |
| Hosting-, server-, database- en back-upproviders | Het draaien van de dienst, opslag en back-up van gegevens |
| Cloudflare (CDN, R2-bestandsopslag, DNS, netwerkbeveiliging) | Opslag en levering van afbeeldingen en bestanden, prestaties, preventie van aanvallen en misbruik |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. en andere bevoegde aanbieders van berichtendiensten | Verzending van bevestigingen en herinneringen per bericht voor afspraken |
| E-mailverzendproviders | Verzending van account-, afspraak-, factuur- en support-e-mails |
| Google LLC (indien gebruikt) | Doorgeven van het verzoek om in te loggen met Google; indien het bedrijf dit inschakelt, aanmaken van een agenda-afspraak en Google Meet-link in de Google Calendar van het bedrijf voor online afspraken (artikel 16) |
| Apple Inc. (indien gebruikt) | Doorgeven van het verzoek om in te loggen met Apple; verifiëren van abonnementsaankopen via de App Store |
| Google LLC (Google Play, indien gebruikt) | Verifiëren van abonnementsaankopen via Google Play |
| Google LLC (Firebase Cloud Messaging) | Verzenden van pushmeldingen (bijv. nieuwe afspraak) aan bedrijfsgebruikers in de mobiele app van Planfly |
| Google LLC (Google Drive) | Opslag van versleutelde databaseback-ups |
| Aanbieders van AI-modellen (bijv. OpenAI, L.L.C.) | Beantwoorden van uw vragen in de chatassistent op de website en samenvatten van gesprekken voor het supportteam |
| iyzico Ödeme Hizmetleri A.Ş. en banken | Abonnementsbetalingen, kaartopslag, automatische verlenging en restituties |
| Paddle (verkoper en zelfstandig verwerkingsverantwoordelijke voor bestellingen op onze website betaald in andere valuta dan de Turkse lira, artikel 2) | Openen van de checkout, innen van betalingen, berekenen van belastingen, uitreiken van facturen of ontvangstbewijzen, terugbetalingen, betalingsgeschillen en beantwoorden van vragen over betaling en facturering |
| Boekhouding, e-factuur, juridisch, audit en adviesdiensten: personen en organisaties | Wettelijke verplichtingen, facturering, audit en bescherming van rechten |
| Google Analytics 4 (Google LLC) en andere analyse- en meetdienstaanbieders (indien toestemming is gegeven) | Gebruiksstatistieken van de promotiepagina's, meting van registraties en campagnes |
| Bevoegde overheidsinstanties en -organisaties, rechtbanken en ten uitvoerleggingsbureaus | Nakoming van wettelijke verzoeken en verplichtingen |
De gegevens die u verstrekt voor een afspraak die u als klant van een bedrijf maakt, worden met dat bedrijf gedeeld, omdat de afspraak- en dienstrelatie in wezen tussen dat bedrijf en u tot stand komt.
Planfly schakelt dienstverleners in op basis van overeenkomsten met verplichtingen inzake gegevensbeveiliging en vertrouwelijkheid en verkoopt persoonsgegevens onder geen enkele omstandigheid aan derden.
10. Doorgifte van gegevens naar het buitenland
De infrastructuur van Planfly kan diensten omvatten die gebruikmaken van servers in het buitenland of van dienstverleners met buitenlandse banden. Hierdoor kunnen uw persoonsgegevens of technische registraties die als persoonsgegevens gelden naar het buitenland worden doorgegeven.
Categorieën dienstverleners met buitenlandse banden kunnen zijn:
- contentdistributienetwerk, bestandsopslag (Cloudflare R2), DNS- en netwerkbeveiligingsdiensten,
- cloud- en hostingproviders,
- e-mailverzenddiensten,
- indien gebruikt, inloggen met Google en integratie met Google Calendar en Google Meet (Google LLC),
- voor bestellingen op onze website betaald in andere valuta dan de Turkse lira, Paddle (Paddle.com Market Limited, gevestigd in het Verenigd Koninkrijk, en voor kopers in de Verenigde Staten Paddle.com Inc., gevestigd in de VS),
- inloggen met Apple en App Store-aankopen bij Apple Inc.; Google Play-aankopen, pushmeldingen in de mobiele app (Firebase Cloud Messaging) en versleutelde databaseback-ups (Google Drive) bij Google LLC,
- aanbieders van AI-modellen voor de chatassistent op de website,
- foutopsporings- en prestatietools,
- indien toestemming is gegeven, Google Analytics 4 (Google LLC) en andere analyse- en meetinstrumenten.
Mobiza Teknoloji baseert doorgiften naar het buitenland op artikel 9 van de KVKK en de Verordening inzake de procedures en beginselen voor de doorgifte van persoonsgegevens naar het buitenland (Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik). Afhankelijk van de aard van de doorgifte wordt gebruikgemaakt van:
- een adequaatheidsbesluit voor het land, de internationale organisatie of de sector waarnaar de doorgifte plaatsvindt,
- bij ontbreken van een adequaatheidsbesluit, passende waarborgen: in het bijzonder het door de Raad voor de Bescherming van Persoonsgegevens bekendgemaakte standaardcontract (binnen vijf werkdagen na ondertekening gemeld aan de Autoriteit voor de Bescherming van Persoonsgegevens (KVKK-Autoriteit)), bindende bedrijfsregels of een schriftelijke verbintenis met toestemming van de Raad,
- indien deze mogelijkheden niet beschikbaar zijn en uitsluitend indien de doorgifte incidenteel is, de uitzonderingsgevallen in artikel 9, zesde lid, van de KVKK, waaronder uitdrukkelijke toestemming.
Doorgiften aan Paddle voor bestellingen op onze website die in andere valuta dan de Turkse lira worden betaald, berusten op het door de Raad voor de Bescherming van Persoonsgegevens bekendgemaakte standaardcontract. De doorgiftewaarborgen voor personen in de Europese Economische Ruimte, Zwitserland en het Verenigd Koninkrijk worden beschreven in de regionale privacyverklaringen die in artikel 20 worden vermeld.
11. Cookies en vergelijkbare technologieën
Planfly gebruikt cookies en vergelijkbare technologieën op de website, het bedrijfsdashboard en boekingspagina's. Deze technologieën kunnen voor de volgende doeleinden worden gebruikt:
- werking van de website, het dashboard en de boekingspagina's,
- sessiebeheer en formulierbeveiliging,
- onthouden van thema- en interfacevoorkeuren,
- beveiliging en voorkoming van misbruik,
- indien toestemming is verleend, analyse van verkeer en gebruik en meting van campagnes.
Indien u toestemming verleent, gebruikt Planfly Google Analytics 4 op marketingpagina's, juridische documenten en in het accountaanmaakproces (registratie, inloggen, e-mailverificatie en bedrijfsinrichting). Het bedrijfsdashboard, boekingspagina's, de widget en afspraakbeheerpagina's worden niet gemeten (na inloggen wordt uitsluitend de succesvolle inlog- of registratiegebeurtenis verzonden, zonder het dashboardadres); advertentie- en personalisatiemachtigingen en Google-signalen zijn uitgeschakeld en er worden geen namen, e-mailadressen, telefoonnummers of formulierinhoud aan meetgebeurtenissen toegevoegd. U kunt uw toestemming op elk moment intrekken via de link "Cookievoorkeuren" op de pagina.
Voor cookies en vergelijkbare technologieën die niet strikt noodzakelijk zijn, wordt vooraf toestemming / uitdrukkelijke toestemming verkregen indien de toepasselijke wetgeving dat vereist. Zie het Cookiebeleid voor meer informatie.
12. Hoe lang bewaren wij persoonsgegevens?
Planfly bewaart persoonsgegevens uitsluitend zolang dit noodzakelijk is voor het doel waarvoor zij worden verwerkt en voor zover de toepasselijke wetgeving dit voorschrijft of toestaat. De bewaartermijn kan variëren afhankelijk van de aard van de gegevens, het verwerkingsdoel, de contractuele relatie, technische vereisten en wettelijke verplichtingen.
12.1. Verkeers-, beveiligings- en systeemlogs
Verkeersregistraties, toegangslogs en beveiligingsregistraties worden bewaard gedurende de termijnen in Wet nr. 5651 inzake de regulering van internetpublicaties en de bestrijding van via die publicaties gepleegde misdrijven en de bijbehorende uitvoeringsregelingen, en zolang noodzakelijk voor informatiebeveiliging, incidentonderzoek en juridische procedures.
12.2. Contact-, verzoek- en supportregistraties
Gegevens uit contactformulieren, supportverzoeken en correspondentie worden bewaard gedurende een redelijke termijn, afhankelijk van de aard van de relatie. Bij een doorlopende klantrelatie, een geschil, bewijsvoering of een wettelijke verplichting kunnen ze langer worden bewaard.
12.3. Account- en dashboardgegevens
Gegevens met betrekking tot bedrijfs- en gebruikersaccounts worden bewaard zolang het account actief is. Gegevens over inloggen met Google en de koppeling met Google Calendar worden bewaard zolang de koppeling bestaat; wanneer de koppeling wordt verwijderd, worden ze gewist (artikel 16.4). Na het verwijderen van het account of het bedrijf kunnen deze gegevens, vanwege wettelijke verplichtingen, geschillen, bewijsvoering, beveiliging en de back-upcyclus, gedurende de noodzakelijke termijn worden bewaard; aan het einde van die termijn worden ze verwijderd, vernietigd of geanonimiseerd.
12.4. Overeenkomst, facturatie en commerciële administratie
Gegevens over facturatie, boekhouding, overeenkomsten en commerciële transacties worden bewaard gedurende de termijnen die in de relevante wetgeving zijn voorgeschreven, met name de Belastingprocedurewet nr. 213 (Vergi Usul Kanunu) en de Turkse Handelswet nr. 6102 (Türk Ticaret Kanunu) (in beginsel tot 10 jaar).
12.5. Betalingsgegevens
Betalingsreferenties, gemaskeerde kaartgegevens en bevestigingsregistraties van transacties worden bewaard gedurende de noodzakelijke termijn voor boekhouding, bewijsvoering, fraudepreventie en wettelijke verplichtingen. Wanneer u een opgeslagen kaart uit het dashboard verwijdert, wordt de kaart niet meer gebruikt voor latere betalingen en wordt verzocht om de kaartopslagsleutel bij iyzico te verwijderen. Voor bestellingen via Paddle worden betaalmethoden door Paddle opgeslagen en kunnen zij via paddle.net worden beheerd; de van Paddle ontvangen bestelregistraties worden voor de in dit artikel beschreven doeleinden bewaard. De bewaartermijnen van de door Paddle zelf bewaarde betaal- en factuurregistraties worden bepaald door zijn privacyverklaring.
12.6. Toestemmings- en goedkeuringsregistraties
Registraties met betrekking tot de informatieverstrekking (aydınlatma), uitdrukkelijke toestemming en goedkeuringen voor commerciële elektronische berichten kunnen, vanwege de bewijslast, gedurende de relatie en daarna gedurende de wettelijke verjaringstermijnen worden bewaard. Wanneer u uw goedkeuring voor commerciële elektronische berichten intrekt, wordt uw afwijzingsverklaring vastgelegd en wordt het verzenden van berichten stopgezet.
12.7. Klant- en afspraakgegevens van bedrijven
Afspraak-, klant-, intakeformulier-antwoorden, klantnotities en meldingsregistraties worden bewaard in overeenstemming met de instructies en voorkeuren van het bedrijf dat verwerkingsverantwoordelijke is. Het bedrijf kan klantgegevens vanuit het dashboard exporteren of verwijderen. Wanneer het bedrijfsaccount wordt gesloten, worden deze gegevens verwijderd of geanonimiseerd, behoudens de back-upcyclus en wettelijke verplichtingen.
12.8. Analysegegevens
Meetgegevens die naar Google Analytics worden verzonden, worden bewaard gedurende de bewaartermijn die in het Google Analytics-account van Planfly is gekozen (bij standaardaccounts maximaal 14 maanden); Google Analytics-cookies zijn maximaal 12 maanden geldig en worden verwijderd wanneer u uw toestemming intrekt.
Gegevens waarvan de bewaartermijn is verstreken, worden verwijderd, vernietigd of geanonimiseerd overeenkomstig de Verordening inzake het wissen, vernietigen of anonimiseren van persoonsgegevens (Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik) en binnen het kader van periodieke vernietigingsprocessen.
13. Beveiliging van persoonsgegevens
Mobiza Teknoloji neemt, conform artikel 12 van de KVKK, passende technische en organisatorische maatregelen om de beveiliging van persoonsgegevens te waarborgen. In dit kader kunnen, afhankelijk van het risico, de volgende maatregelen worden toegepast:
- TLS (HTTPS)-versleutelde overdracht op alle verbindingen,
- scheiding van bedrijfsgegevens per bedrijf en rolgebaseerde toegangscontrole (eigenaar, beheerder, medewerker),
- wachtwoorden die niet in platte tekst worden opgeslagen en de optie van tweestapsverificatie,
- versleuteling in de database van toegangs- en vernieuwingssleutels van Google Calendar; gebruik van voor elk verzoek specifieke, eenmalige verificatiewaarden bij inloggen met Google, en het niet opslaan van de Google-toegangssleutel die voor het inloggen is verkregen,
- versleuteling in de database van privénotities op de klantkaart,
- verzoekbeperking, bottraps en detectie van misbruik,
- logging en incidentopvolging,
- regelmatige back-ups,
- beperking van medewerkerstoegang tot wat noodzakelijk is (need-to-know) en geheimhoudingsverplichtingen,
- evaluatie van de beveiligingsconfiguraties en contracten van dienstverleners.
Wanneer een datalek wordt vastgesteld, worden de nodige meldingen gedaan conform artikel 12 van de KVKK en de besluiten van de Raad (Kurul); bedrijven worden bij inbreuken die hun klantgegevens raken, zonder onnodige vertraging geïnformeerd.
Desondanks kan niet worden gegarandeerd dat enige gegevensoverdracht via internet of enige technische infrastructuur volledig risicovrij is.
14. Gegevens van klanten van bedrijven zelf
Aangezien Planfly een platform is dat technische infrastructuur aan bedrijven biedt, kunnen bedrijven gegevens over hun eigen klanten via Planfly verzamelen of in Planfly invoeren.
In dit kader worden gegevens zoals naam, achternaam, telefoonnummer, e-mailadres, afspraakgegevens, antwoorden op intakeformulieren, afspraaknotities, klantlabels en privénotities verwerkt voor de eigen processen van het betreffende bedrijf.
Met betrekking tot deze gegevens geldt:
- het betreffende bedrijf is verantwoordelijk voor zijn eigen informatieverplichting; Planfly biedt voor elk bedrijf een tekstsjabloon voor de informatieverstrekking (aydınlatma metni), opgesteld met de gegevens van het bedrijf, en biedt het bedrijf de mogelijkheid om een link naar de eigen tekst op te nemen,
- het is de verantwoordelijkheid van het betreffende bedrijf om, waar nodig, uitdrukkelijke toestemming en goedkeuring voor commerciële elektronische berichten te verkrijgen,
- wanneer het bedrijf commerciële elektronische berichten aan zijn eigen klanten verzendt, berusten de verplichtingen uit de Wet nr. 6563 inzake de regulering van elektronische handel, de bijbehorende verordening en het Berichtenbeheersysteem (İleti Yönetim Sistemi, İYS: het nationale register van Türkiye voor toestemming voor commerciële berichten) bij het bedrijf,
- Planfly verwerkt deze gegevens uitsluitend als gegevensverwerker, voor het verlenen van de dienst, beveiliging, technisch onderhoud, support en het nakomen van contractuele verplichtingen.
15. Insluitbare widget en websites van derden
Bedrijven kunnen de Planfly-boekingswidget of de boekingspagina (iframe) op hun eigen website plaatsen. In dat geval worden de gegevens die u in het afspraakformulier invult rechtstreeks naar de infrastructuur van Planfly verzonden en verwerkt volgens de hierboven beschreven beginselen.
De website waarop de widget zich bevindt, valt zelf onder de controle van het betreffende bedrijf of van een derde partij. Voor de cookies, analysetools en overige gegevensverwerkingsactiviteiten op die site geldt het eigen privacy- en cookiebeleid van die site.
Online gesprekken worden gevoerd via Google Meet; wanneer het bedrijf zijn Google-account koppelt, wordt de voor uw online afspraak in Google Calendar aangemaakte gebeurtenis beschreven in artikel 16. Wanneer u via een Google Meet-link of via social media- en kaartlinks op de boekingspagina van het bedrijf naar diensten van derden gaat, gelden de eigen voorwaarden en privacybeleid van de betreffende dienstverlener (bijv. Google).
16. Google-diensten: inloggen met Google, Google Calendar en Google Meet
Planfly werkt op twee manieren geïntegreerd met diensten die door Google LLC ("Google") worden aangeboden: waarmee gebruikers met hun Google-account kunnen inloggen op Planfly, en waarmee bedrijven voor online afspraken een gebeurtenis met een Google Meet-link kunnen aanmaken in Google Calendar. Beide integraties zijn optioneel; ook zonder deze kunt u Planfly gebruiken met uw e-mailadres en wachtwoord. Het gebruik van Google Analytics op basis van uw toestemming valt niet onder dit onderdeel, maar onder artikel 11 en het Cookiebeleid.
16.1. Inloggen met Google en registratie
Wanneer u de optie "Doorgaan met Google" gebruikt, wordt u doorgestuurd naar de inlogpagina van Google; het wachtwoord van uw Google-account wordt niet aan Planfly doorgegeven. Wanneer u inlogt met uw Google-account en toestemming geeft, ontvangt Planfly van Google alleen de basale identiteitsgegevens (openid-, email- en profile-machtigingen):
- Google-account-ID (het onveranderlijke nummer dat Google aan uw account toekent),
- het e-mailadres van uw Google-account en de informatie of dit adres door Google is geverifieerd,
- uw naam in uw Google-account.
Deze gegevens worden gebruikt om uw account aan te maken of te koppelen aan uw bestaande account met hetzelfde e-mailadres, u bij latere aanmeldingen te herkennen en de accountbeveiliging te waarborgen. Bij een account dat met Google is aangemaakt, wordt uw e-mailadres als geverifieerd beschouwd, omdat het door Google is geverifieerd; er wordt daarvoor geen aparte verificatie-e-mail verzonden. De naam in uw account wordt overgenomen uit uw Google-account; u kunt deze op elk moment wijzigen. Als Google het adres niet heeft geverifieerd, wordt er met Google geen account aangemaakt en vindt er geen koppeling plaats. Uw profielfoto, contacten, e-mails, bestanden of agenda worden via deze weg niet opgehaald; de toegangssleutel die Google bij de aanmelding verstrekt, wordt niet opgeslagen.
U kunt uw Google-account later koppelen via de pagina Instellingen › Beveiliging, vervangen door een ander Google-account of de koppeling verwijderen. Het adres van het gekoppelde Google-account kan afwijken van uw Planfly-e-mailadres. Bij handelingen waarvoor u uw identiteit opnieuw moet bevestigen (bijv. toegang tot beveiligingsinstellingen, het verwijderen van uw account), kunt u in plaats van een wachtwoord ook met uw Google-account verifiëren. Bij het koppelen van een account, identiteitsverificatie en e-mailverificatie wordt uw e-mailadres aan Google doorgegeven, zodat het juiste Google-account vooraf is geselecteerd. Als u tweestapsverificatie hebt ingeschakeld, wordt bij het aanmelden met Google ook een verificatiecode gevraagd.
16.2. Integratie met Google Calendar en Google Meet
Het bedrijf of de beheerder daarvan kan namens het bedrijf, en de medewerker namens zichzelf, het Google-account koppelen aan Planfly. Tijdens de koppeling legt Google de machtigingen die Planfly vraagt ter goedkeuring aan u voor:
- basisidentiteit (openid, email): om het e-mailadres en de identiteit van het gekoppelde Google-account te achterhalen,
- Google Calendar-gebeurtenissen (calendar.events): om voor online afspraken een gebeurtenis met een Google Meet-link aan te maken, deze bij wijziging van de afspraak bij te werken en bij annulering te verwijderen,
- agendalijst (calendar.calendarlist.readonly, optioneel): om de namen van uw agenda's op te vragen, zodat u de agenda kunt kiezen waaraan de gebeurtenissen worden toegevoegd.
Planfly gebruikt deze machtigingen uitsluitend voor de afspraakgebeurtenissen die het zelf aanmaakt; andere gebeurtenissen in uw agenda worden niet gelezen, gewijzigd of verwijderd. Toegangs- en vernieuwingssleutels worden in versleutelde vorm in de database opgeslagen.
In de gebeurtenis voor een online afspraak worden de datum en tijd van de afspraak, de dienstnaam (als het bedrijf het optionele neutrale bericht gebruikt, alleen "Online gesprek"), de naam van de persoon die de afspraak maakt, de naam van de medewerker, de naam van het bedrijf en de link naar de afspraak in het Planfly-dashboard (alleen door geautoriseerde gebruikers van het bedrijf te openen) vermeld. Afhankelijk van de voorkeur van het bedrijf wordt het e-mailadres van de persoon die de afspraak maakt en, als de gebeurtenis in het account van het bedrijf wordt aangemaakt, ook het e-mailadres van de medewerker als genodigde aan de gebeurtenis toegevoegd; genodigden kunnen elkaar niet zien. Uitnodigings- en wijzigingsmails van Google worden alleen verzonden als het bedrijf deze optie heeft ingeschakeld. De door Google aangemaakte Meet-link wordt in Planfly bij de afspraak opgeslagen en via afspraakberichten aan de persoon die de afspraak maakt doorgegeven.
Met betrekking tot deze gegevens van personen die een afspraak maken, is het bedrijf de verwerkingsverantwoordelijke; Planfly geeft deze gegevens op instructie van het bedrijf en als verwerker door aan het eigen Google-account van het bedrijf. De videoconferentie zelf vindt plaats via Google Meet; Planfly heeft geen toegang tot de inhoud van het gesprek en neemt het gesprek niet op. Op het gebruik van Google Calendar en Google Meet zijn de eigen voorwaarden van Google en het privacybeleid van toepassing.
16.3. Beperkt gebruik van Google-gebruikersgegevens
Het gebruik en de doorgifte van informatie die Planfly van Google-API's ontvangt, aan andere toepassingen, inclusief de voorwaarden voor Beperkt Gebruik (Limited Use), zijn in overeenstemming met het Google API-diensten Gebruikersgegevensbeleid. In dit kader worden de van Google ontvangen gegevens:
- uitsluitend gebruikt om de in dit onderdeel beschreven en door de gebruiker gevraagde functies (aanmelden met Google, aanmaken van een Google Calendar-gebeurtenis en een Google Meet-link) aan te bieden en te verbeteren,
- niet gebruikt voor advertenties, gepersonaliseerde advertenties, retargeting of het opstellen van profielen voor advertentiedoeleinden,
- niet verkocht; behalve in gevallen die noodzakelijk zijn voor deze functies, die bedoeld zijn voor de beveiliging of die voortvloeien uit een wettelijke verplichting, niet aan derden doorgegeven,
- niet gebruikt voor de ontwikkeling of training van modellen voor kunstmatige intelligentie of machine learning,
- niet door medewerkers van Planfly gelezen, tenzij u uitdrukkelijk toestemming geeft, dit nodig is voor beveiligingsvereisten (bijv. onderzoek naar misbruik) of dit wettelijk verplicht is.
16.4. Verwijdering van de koppeling en bewaring
- U kunt de aanmeldingskoppeling met Google verwijderen via de pagina Instellingen › Beveiliging; de Google-accountidentiteit en het Google-e-mailadres worden dan uit uw account verwijderd. Als u uw account met Google hebt aangemaakt, wordt u eerst gevraagd een wachtwoord in te stellen, zodat u de toegang tot uw account niet verliest.
- Wanneer de koppeling van Google Calendar / Google Meet via het dashboard wordt verbroken, worden de toegangs- en vernieuwingssleutels verwijderd en wordt, als hetzelfde Google-account in Planfly niet voor een andere koppeling wordt gebruikt, aan Google gevraagd de toegangsmachtiging in te trekken. Eerder aangemaakte gebeurtenissen en Meet-links blijven in de Google Calendar van het bedrijf staan en vallen onder de controle van het bedrijf.
- U kunt de toegang van Planfly tot uw Google-account ook op elk moment verwijderen via de pagina apps en services van derden van uw Google-account.
- De gegevens voor aanmelding met Google worden samen met uw account verwijderd; de koppeling met Google Calendar wordt bij het verbreken van de koppeling, het verwijderen van het betreffende medewerkerprofiel of het verwijderen van het bedrijf verwijderd volgens de beginselen van artikel 12.
17. Benadering met betrekking tot kinderen
De diensten van Planfly zijn in de eerste plaats gericht op bedrijven, vertegenwoordigers van bedrijven en klanten van bedrijven; ze zijn niet als specifieke dienst voor kinderen ontworpen.
Sommige bedrijven (bijv. therapie voor kinderen en adolescenten, kapsalons voor kinderen, onderwijs- en cursuscentra) kunnen echter afspraken maken voor diensten aan kinderen. In die gevallen wordt verwacht dat de afspraak door de ouder of wettelijke vertegenwoordiger wordt aangemaakt en dat gegevens over het kind alleen worden gedeeld voor zover dit voor de dienst noodzakelijk is. De informatieverstrekking en, waar vereist, de toestemmingsprocessen met betrekking tot de verwerking van gegevens van kinderen, vallen onder de verantwoordelijkheid van het bedrijf dat de verwerkingsverantwoordelijke is.
Planfly voert geen profilering of gedragsgerichte reclame gericht op kinderen uit. Indien blijkt dat gegevens van een kind onrechtmatig zijn verwerkt, wordt binnen het kader van de toepasselijke wetgeving en de omstandigheden van het concrete geval de nodige beoordeling uitgevoerd.
18. Rechten van betrokkenen
Betrokkenen hebben op grond van artikel 11 van de KVKK de volgende rechten:
- te weten te komen of hun persoonsgegevens worden verwerkt,
- bij verwerking daarvan informatie daarover te vragen,
- het doel van de verwerking en of de gegevens in overeenstemming met dat doel worden gebruikt, te weten te komen,
- de derden te kennen aan wie de gegevens in het binnenland of buitenland worden doorgegeven,
- te verzoeken om correctie indien de gegevens onvolledig of onjuist zijn verwerkt,
- te verzoeken om verwijdering of vernietiging indien de voorwaarden van artikel 7 van de KVKK zijn vervuld,
- te verzoeken dat correctie-, verwijderings- of vernietigingshandelingen worden gemeld aan de derden aan wie de gegevens zijn doorgegeven,
- bezwaar te maken tegen een uitkomst die uitsluitend door geautomatiseerde systemen en analyse voor hen nadelig is,
- schadevergoeding te vorderen indien zij schade lijden door onrechtmatige verwerking.
Daarnaast kunnen zij bij verwerkingen op basis van uitdrukkelijke toestemming hun toestemming intrekken en kunnen zij commerciële elektronische berichten op elk moment kosteloos weigeren.
Indien u zich in de Europese Economische Ruimte, Zwitserland, het Verenigd Koninkrijk of de Verenigde Staten bevindt, heeft u ook de rechten uit de regionale privacyverklaring die in artikel 20 wordt vermeld; indien u zich in een ander land bevindt, geldt ook artikel 21. Om deze rechten uit te oefenen hoeft u niet te voldoen aan de vormvereisten die specifiek gelden voor KVKK-verzoeken.
19. Verzoeken en Contact
U kunt uw verzoeken met betrekking tot uw persoonsgegevens en uw verzoeken tot uitoefening van rechten via onderstaande kanalen aan ons richten:
- Naam: Mobiza Teknoloji
- E-mail: legal@planfly.app
- Telefoon: +90 850 307 90 23
- Adres: Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
Verzoeken worden, in overeenstemming met het Communiqué inzake de procedures en beginselen voor aanvragen bij de verwerkingsverantwoordelijke (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ), afhankelijk van de aard van het verzoek zo spoedig mogelijk en uiterlijk binnen dertig dagen afgehandeld. Voor identiteitsverificatie, beveiliging en de reikwijdte van het verzoek kan aanvullende informatie worden gevraagd.
Verzoeken van personen die buiten Türkiye verblijven, worden beantwoord binnen de termijn die is voorgeschreven in het recht van hun woonland (voor de EER en het Verenigd Koninkrijk één maand, voor Zwitserland 30 dagen, voor de VS 45 dagen); nadere informatie staat in de regionale privacyverklaringen die in artikel 20 worden vermeld.
Voor verzoeken met betrekking tot een afspraak die u bij een bedrijf heeft gemaakt, dient u zich in de eerste plaats te wenden tot het betreffende bedrijf, dat de verwerkingsverantwoordelijke is. Indien uw verzoek ons bereikt, sturen wij het door naar het betreffende bedrijf en verlenen wij de nodige technische ondersteuning, zodat het bedrijf het verzoek kan beantwoorden.
20. Regionale privacyverklaringen
Dit Beleid geldt ongeacht waar u zich bevindt. Afhankelijk van uw regio geldt ook de volgende privacyverklaring; deze bevat de door het recht van die regio vereiste informatie (zoals rechtsgronden, internationale doorgiften, uw rechten en de wijze waarop u een verzoek of klacht indient):
- Türkiye: KVKK-privacyverklaring
- Europese Economische Ruimte en Zwitserland: GDPR-privacyverklaring
- Verenigd Koninkrijk: UK-privacyverklaring
- Verenigde Staten: US-privacyverklaring
De regionale privacyverklaring vult dit Beleid aan. Bij tegenstrijdigheid tussen dit Beleid en de regionale verklaring heeft de regionale verklaring voor personen in die regio voorrang. U kunt de rechten uit de verklaringen voor de Europese Economische Ruimte en Zwitserland, het Verenigd Koninkrijk en de Verenigde Staten uitoefenen zonder te voldoen aan de vormvereisten die specifiek gelden voor KVKK-verzoeken. Indien u zich buiten de genoemde regio's bevindt, geldt artikel 21.
21. Personen in andere landen
Indien u zich bevindt in een ander land dan Türkiye, de Europese Economische Ruimte, het Verenigd Koninkrijk, Zwitserland of de Verenigde Staten, gelden de beginselen van dit Beleid en de rechten uit artikel 18 ook voor u. Indien het recht van uw land aanvullende rechten toekent, kunt u deze uitoefenen door te schrijven aan legal@planfly.app; wij beantwoorden uw verzoek binnen de door dat recht voorgeschreven termijn. Uw persoonsgegevens kunnen met de in artikel 10 beschreven waarborgen naar Türkiye en andere landen worden doorgegeven.
22. Taal van dit Beleid
Dit Beleid wordt in het Turks en Engels met dezelfde inhoud gepubliceerd. Voor personen in Türkiye is de Turkse versie leidend; voor personen buiten Türkiye is de Engelse versie leidend.
23. Wijzigingen van het Beleid
Mobiza Teknoloji kan dit Privacybeleid bijwerken vanwege wijzigingen in wetgeving, ontwikkelingen in de productstructuur, nieuwe modules, nieuwe integraties, nieuwe dienstverleners of operationele vereisten.
De actuele tekst treedt in werking op de datum waarop deze wordt gepubliceerd op planfly.app. Bij belangrijke wijzigingen kan aan bedrijfsgebruikers aanvullende informatie worden verstrekt via e-mail of een melding in het dashboard.
24. Slotbepaling
Planfly hanteert bij de verwerking van persoonsgegevens de beginselen van transparantie, rechtmatigheid, proportionaliteit, dataminimalisatie, beveiliging en controle door de gebruiker. Aangezien bedrijven die via de door Planfly aangeboden processen werken eveneens als verwerkingsverantwoordelijke optreden, blijven de eigen informatieplicht en privacyverplichtingen van de betreffende bedrijven daarnaast onverminderd van kracht.
Dit Beleid beschrijft het algemene kader van Planfly's benadering van gegevensverwerking. Voor specifieke modules, campagnes of integraties kunnen aanvullende informatieteksten, teksten voor uitdrukkelijke toestemming, cookievoorkeuren en contractuele documenten afzonderlijk van toepassing zijn.
Overige juridische documenten
- KVKK-privacyverklaringoktober 10, 2026
- GDPR-privacyverklaring (Europese Economische Ruimte en Zwitserland)oktober 10, 2026
- Privacyverklaring voor het Verenigd Koninkrijkoktober 10, 2026
- Privacyverklaring voor de Verenigde Statenoktober 10, 2026
- Gebruiksvoorwaardenoktober 10, 2026
- Cookiebeleidoktober 11, 2026
- Verwerkersovereenkomstoktober 10, 2026
- Overeenkomst voor verkoop op afstandoktober 10, 2026
- Terugbetalings- en leveringsbeleidoktober 10, 2026
- Partnerovereenkomst (verkoopbemiddeling)oktober 11, 2026
- Privacyverklaring voor partnersoktober 10, 2026
- Account en gegevens verwijderenoktober 11, 2026
Bedrijfsgegevens
Planfly is een product dat is ontwikkeld en wordt beheerd door Mobiza Teknoloji.
- Titel
- Mobiza Teknoloji
- Adres
- Ovaakça Santral Mah. Ovaakça Fatih Sultan Mehmet Cad. No: 86, 16335 Osmangazi, Bursa, Türkiye
- Belastingkantoor
- Belastingkantoor Uludağ
- Btw-nummer
- 1280527561
- DUNS-nummer
- 751143161
- Zakelijke website
- mobiza.com.tr