GDPR / KVKK

AloTech için Veri Koruma Beyanı

Politika Hakkında

Bu Gizlilik Bildirimi, AloTech’in kişisel verileri (a) Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve (b) Türkiye Kişisel Verilerin Korunması Kanunu No. 6698 (KVKK) uyarınca nasıl topladığını ve işlediğini açıklar. Web sitelerimiz, ürün ve hizmetlerimiz, destek ve pazarlama etkileşimlerimiz için geçerlidir. GDPR ve KVKK hükümleri farklılaştığında, ilgili farkları aynı madde içinde belirtiriz.

Veri Sorumlusu ve İletişim / Temsilci Bilgileri

Veri Sorumlusu (GDPR & KVKK):

AloTech Teknoloji A.Ş. (Merkez – Türkiye)
NidaKule Plaza, Kozyatağı Mah., Değirmen Sok., No:18, Kat:13, D:22, 34720 Kadıköy/İstanbul, Türkiye
Web: https://alotech.com.tr/
E-posta (gizlilik/KVKK): kvkk@alo-tech.com
Genel Müdür: Sn. Cenk Soyak

AloTech (Teknopark Ofisi – Türkiye Şube)
YTÜ Davutpaşa Kampüsü Teknoloji Geliştirme Bölgesi, Ar-Ge 1 Binası, B Blok Zemin Kat No: 2, Esenler, 34220 İstanbul, Türkiye
Web sitesi: https://alotech.com.tr/
E-posta: kvkk@alo-tech.com

AB Temsilcisi (GDPR m.27):

Call Center Studio SRL
Bucureşti Sectorul 4, Piala Natiunile Unite, Nr. 3-5, Bloc B2, Scara 1, Etaj 5, Ap. 28 Bükreş, Romanya
(Ticaret Sicili: J40/15090/2021)

Veri Koruma Görevlisi (DPO) (GDPR) / KVKK İrtibat:

Path Düsseldorf GmbH — Sertifikalı DPO: K. Hakan Hasşerbetçi
Lise-Meitner Strasse 6, 40878 Ratingen, Almanya
E-posta: h.hasserbetci@pathdusseldorf.de; hakan@pathdusseldorf.com

GDPR & KVKK Kapsamı

Bu Gizlilik Bildirimi, AloTech’in kişisel verileri (i) AB/AEA GDPR ve (ii) Türkiye KVKK hükümlerine uygun olarak nasıl topladığını, işlediğini, paylaştığını ve koruduğunu açıklar. Bildirim; web siteleri, ürün ve hizmetler, destek ve pazarlama etkileşimleri için geçerlidir. GDPR ile KVKK farklılaştığında (örn. yurt dışına aktarım, hakların kapsamı, özel nitelikli veriler, bildirim süreleri), ilgili farkı aynı madde içinde belirtiriz. Bu metin eğitsel bir mevzuat özeti değil, uygulanabilirlik ve yükümlülükleri açıklayan bir gizlilik bildirimidir.

GDPR (2016/679):

25 Mayıs 2018’den beri yürürlükte; AB/AEA içinde doğrudan uygulanır ve AB/AEA dışındaki aktörlere de geniş yetki alanı ile uygulanabilir. 72 saat ihlal bildirimi, veri konusu hakları ve hesap verebilirlik yükümlülükleri içerir.

KVKK (No. 6698):

Özel nitelikli veriler (m.6), amaç ortadan kalkınca silme/yok etme/anonimleştirme (m.7), yurt dışına aktarım (m.9) gibi başlıklarda ayrıntı getirir; Kurul rehber ve kararları uygulamayı yönlendirir; ihlaller için 72 saat esas alınır.

Ortak İlkeler:

  • Hukuka uygunluk, şeffaflık, veri minimizasyonu, saklama sınırı, güvenlik
  • Erişim/düzeltme/silme gibi haklar
  • Özel nitelikli verilerde sıkı şartlar

Farklılaşan Noktalar:

  • Uluslararası aktarım mekanizmaları
  • Hak terminolojisi/kapsamı
  • Başvuru-yanıt süreleri
  • Özel nitelikli veri şartları

Amac ve Kapsam

Kişisel verileri; bulut çağrı merkezi (SaaS) platformumuzu sunmak ve geliştirmek, entegrasyonlar, destek, faturalama, güvenlik ve uyum süreçleri, müşteri ve potansiyel müşteri iletişimleri için işleriz.

Veri Sorumlusu olarak: web sitesi, hesap yönetimi, faturalama, pazarlama, destek vb. kendi faaliyetlerimiz.

Veri İşleyen (GDPR)/Veri İşleyeni (KVKK) olarak: kurumsal müşterilerimizin Veri Sorumlusu olduğu içerikleri yalnızca belgelendirilmiş talimatlarla ve veri işleme sözleşmesi kapsamında işleriz.

Çocuklar

Hizmetlerimiz çocuklara yönelik değildir. Ebeveyn/veli rızasının arandığı hallerde, bu rıza olmadan veri işlemeyiz.

Yapay Zekâ / Analitik Özellikler

Bazı özellikler transkripsiyon, kalite puanlama, yönlendirme optimizasyonu ve duygu/niyet analizi gibi analitik veya yapay zekâ bileşenleri kullanabilir. Bu kapsamda:

  • Varsayılan olarak veri minimizasyonu uygulanır; özellikler konfigürasyonla etkinleştirilir
  • Özel nitelikli veriler yalnızca geçerli hukuki dayanak (örn. açık rıza) mevcutsa işlenir
  • Mümkün olduğunda psödonomizasyon/anonimizasyon tercih edilir; saklama süreleri kısıtlıdır
  • Üçüncü taraf model/sağlayıcılar alt işleyen olarak sözleşmesel korumaya tabidir; kişisel veriler izinsiz şekilde genel amaçlı model eğitiminde kullanılmaz
  • Uygun hallerde insan denetimi sağlanır; ilgili kişinin bilgilendirilmesi ve itiraz/opt-out seçenekleri sunulur

Tanımlar (GDPR & KVKK)

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi (GDPR m.4/1; KVKK m.3).

Özel Nitelikli / Hassas Veri: Irk/etnik köken, siyasi düşünce, din/felsefi inanç, sendika üyeliği, genetik ve biyometrik veriler (kimlik tespiti amacıyla), sağlık verileri, cinsel hayat/cinsel yönelim (GDPR m.9; KVKK m.6).

İşleme: Kişisel veriler üzerinde gerçekleştirilen her türlü işlem (toplama, saklama, kullanma, aktarma, silme vb.) (GDPR m.4/2; KVKK m.3).

Çocuklar: Hizmetlerimiz çocuklara yönelik değildir; mevzuatın aradığı hallerde ebeveyn/veli rızası alınır.

İlgili Kişi (Veri Sahibi) & Genel Haklar

Bu politika, yalnızca yaşayan gerçek kişilere ilişkin kişisel verilerin işlenmesini kapsar. Kişisel verinin belirlenebilirliği, işleme sırasında mevcut teknoloji ve gelişmeler dikkate alınarak değerlendirilir (GDPR Gerekçe 26). İlgili kişiler; bilgilendirme ve erişim, düzeltme, silme/unutulma, işlemenin kısıtlanması, itiraz (özellikle doğrudan pazarlamaya), veri taşınabilirliği (GDPR), ve yalnızca otomatik kararların konusu olmama (profil oluşturma dâhil, GDPR) gibi haklara sahiptir. KVKK kapsamında ayrıca zararın giderilmesini/tazminatı talep etme hakkı bulunmaktadır. Rızaya dayalı işleme varsa, rıza her zaman geri çekilebilir. Talepler için kvkk@alo-tech.com adresine ya da DPO/KVKK irtibatına başvurabilirsiniz; şikâyet için ilgili AB/AEA denetim otoritenize (GDPR) veya KVKK Kurumu’na başvurabilirsiniz.

Haklarınızın Kapsamı

Aşağıdaki haklar, yasal şart ve istisnalara tabidir:

  • Bilgilendirme ve Erişim: Verilerinize ve işleme hakkında bilgi alma (GDPR md.13–15; KVKK md.11(a–c)).
  • Düzeltme: Yanlış/eksik verilerin düzeltilmesi (GDPR md.16; KVKK md.11(d)).
  • Silme / Unutulma: Koşulları oluştuğunda verilerin silinmesi (GDPR md.17; KVKK md.7 ve 11(e)).
  • İşlemenin Kısıtlanması: (GDPR md.18).
  • İtiraz: Meşru menfaate dayalı işleme ve doğrudan pazarlamaya itiraz (GDPR md.21; KVKK md.11(f)).
  • Veri Taşınabilirliği: Teknik olarak mümkün olduğunda (GDPR md.20).
  • Yalnızca otomatik kararların konusu olmama: Profil oluşturma dâhil, hukukî veya benzer şekilde önemli etki doğuran kararlar (GDPR md.22).
  • Tazminat talebi: Hukuka aykırı işleme nedeniyle (KVKK md.11(ğ)).

Nasıl Kullanılır?

Taleplerinizi kvkk@alo-tech.com adresine veya DPO’ya iletebilirsiniz. Kimliğinizi doğrulamak için ek bilgi isteyebiliriz.

Yanıt süreleri: GDPR kapsamında kural olarak 1 ay, KVKK kapsamında kural olarak 30 gün.

Ayrıca, şikâyet için kendi AB/AEA denetim otoritenize veya KVKK Kurumu’na başvurabilirsiniz.

Otomatik Karar Verme ve Profil Oluşturma

AloTech, hukukî veya benzer şekilde önemli etkiler doğuran yalnızca otomatik karar verme süreçlerini kural olarak uygulamaz. Böyle bir sürecin söz konusu olduğu istisnai haller yalnızca:

  • Kanunen zorunlu olması
  • Bir sözleşmenin kurulması veya ifası için gerekli olması
  • Açık rızanızın bulunması durumlarıyla sınırlıdır

Bu hallerde anlamlı insan incelemesi sağlanır ve bilgilendirilirsiniz. İlgili kişi olarak insan müdahalesi talep etme, görüşünüzü sunma ve karara itiraz etme haklarınız vardır (GDPR md.22; KVKK hakları saklıdır). Doğrudan pazarlama amaçlı profil oluşturmaya her zaman itiraz edebilirsiniz.

Veri Koruma İlkeleri (GDPR & KVKK)

AloTech olarak tüm kişisel verileri:

  • Hukuka uygun, adil ve şeffaf işleriz
  • Belirli, açık ve meşru amaçlarla toplarız
  • Veri minimizasyonu ilkesine uygun biçimde gerektiği kadar işleriz
  • Doğru ve güncel tutarız (yanlış veriler gecikmeksizin düzeltilir/silinir)
  • Gerekli olandan uzun süre saklamayız (saklama takvimleri uygulanır)
  • Uygun teknik ve idari güvenlik önlemleri ile koruruz
  • Uluslararası aktarımlarda GDPR SCCs/yeterlilik ve KVKK m.9 gereklerini uygularız

Bireylerin bilgilendirilme, erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz ve otomatik kararların sınırlandırılması haklarına saygı gösteririz.

Veri İşleme Amaçları ve Hukuki Dayanaklar

Aşağıdaki amaçlar çerçevesinde kişisel verileri işleriz. Her amaç için ilgili veri kategorileri, hukuki dayanaklar (GDPR & KVKK) ve temel notlar belirtilmiştir.

A) Platformun Sağlanması ve İşletilmesi (SaaS)

Kapsam/Örnekler: Hesap açma ve yönetimi, kullanıcı kimlik doğrulama, oturum yönetimi, rol/izinler, hizmetin sunulması ve bakım.

Veri Kategorileri: Kimlik ve iletişim (ad, e-posta, şirket, unvan), hesap bilgileri (kullanıcı adı, rol), kullanım meta verileri.

Hukuki Dayanaklar:

  • GDPR: m.6/1(b) (sözleşme/öncesi adımlar), m.6/1(f) (hizmet sürekliliği ve kalite için meşru menfaat).
  • KVKK: m.5/2(c) (sözleşmenin kurulması/ifası), m.5/2(f) (meşru menfaat; temel haklara zarar vermeme).

Not: Veri minimizasyonu ve amaç sınırlaması uygulanır.

B) Güvenlik, Sahtekârlık Önleme ve Loglama

Kapsam/Örnekler: Sistem günlükleri, erişim kayıtları, saldırı tespiti/önleme, anomali ve kötüye kullanım izleme.

Veri Kategorileri: IP, kullanıcı aracısı, cihaz/OS bilgisi, zaman damgaları, olay günlükleri.

Hukuki Dayanaklar:

  • GDPR: m.6/1(f) (meşru menfaat: güvenlik), gerektiğinde m.6/1(c) (hukuki yükümlülük).
  • KVKK: m.5/2(f) (meşru menfaat), m.5/2(ç) (hukuki yükümlülük).

Not: Güvenlik logları genellikle 7 güne kadar saklanır; aktif soruşturmalarda makul ölçüde uzatılabilir.

C) Müşteri Desteği ve İletişim

Kapsam/Örnekler: Destek biletleri, çağrı/sohbet kayıtları, geri dönüşler; formlar ve e-postalara yanıt.

Veri Kategorileri: Kimlik/iletişim, iletişim içeriği, vaka/bilet metaverileri.

Hukuki Dayanaklar:

  • GDPR: m.6/1(b) (sözleşme/öncesi adımlar) ve/veya m.6/1(f) (meşru menfaat: müşteri memnuniyeti).
  • KVKK: m.5/2(c) ve/veya m.5/2(f).

Not: Kötüye kullanımın önlenmesi amacıyla form gönderimiyle ilişkili güvenlik metaverileri kısa süreli tutulur.

D) Faturalama, Finans ve Yasal Uyum

Kapsam/Örnekler: Fatura kesimi, tahsilat, muhasebe ve vergi yükümlülükleri; yaptırım/ambargo ve KYC benzeri kontroller (uygulanırsa).

Veri Kategorileri: Kimlik/iletişim, sözleşme ve fatura verileri, ödeme bilgileri (ödeme sağlayıcı aracılığıyla), kayıtlar.

Hukuki Dayanaklar:

  • GDPR: m.6/1(b) (sözleşme), m.6/1(c) (hukuki yükümlülük).
  • KVKK: m.5/2(c) (sözleşme), m.5/2(ç) (hukuki yükümlülük).

Not: Mali kayıtlar ilgili mevzuat uyarınca yasal sürelerle saklanır.

E) Ürün Geliştirme ve Hizmet Analitiği

Kapsam/Örnekler: Hata ayıklama, performans ölçümü, özelliğin iyileştirilmesi, kullanıcı deneyimi analizi.

Veri Kategorileri: Teknik kullanım meta verileri, anonimleştirilmiş/psödonomize edilmiş ölçümler.

Hukuki Dayanaklar:

  • GDPR: m.6/1(f) (meşru menfaat: hizmet kalitesinin artırılması); çerez/SDK gibi zorunlu olmayan teknolojiler için gerektiğinde m.6/1(a) (açık rıza).
  • KVKK: m.5/2(f) (meşru menfaat) ve açık rıza (zorunlu olmayan çerez/SDK).

Not: Zorunlu olmayan çerezler için önceden rıza alınır (bkz. Çerez Politikası).

F) Pazarlama, İletişim Tercihleri ve Etkinlik Yönetimi

Kapsam/Örnekler: Bültenler, ürün güncellemeleri, etkinlik davetleri, kampanya takibi.

Veri Kategorileri: Kimlik/iletişim, tercih ve abonelik bilgileri, kampanya etkileşimleri.

Hukuki Dayanaklar:

  • GDPR: m.6/1(a) (açık rıza) veya uygun B2B bağlamda m.6/1(f) (meşru menfaat; her ileti içinde kolay opt-out).
  • KVKK: Çoğunlukla açık rıza; ayrılma hakkı her zaman geçerlidir.

Not: Tercihler abonelikten çık bağlantılarıyla veya kvkk@alo-tech.com üzerinden yönetilir.

G) İşe Alım/İK Süreçleri

Kapsam/Örnekler: Başvuru ve CV toplama, mülakat planlama, referans kontrolleri (uygulanırsa).

Veri Kategorileri: Kimlik/iletişim, özgeçmiş, değerlendirme notları; özel nitelikli veri nadiren ve gerekli ise.

Hukuki Dayanaklar:

  • GDPR: m.6/1(b) (öncesi adımlar), m.6/1(f) (meşru menfaat: uygun aday tespiti), m.6/1(c) (iş hukuku yükümlülükleri).
  • KVKK: m.5/2(c), m.5/2(f) ve gerekiyorsa m.5/2(ç).

Özel Nitelikli Veriler: Sadece açık rıza veya açıkça öngörülen istisnalar kapsamında (bkz. Bölüm “Özel Nitelikli Veriler”).

H) Hukuki Talepler, Uyuşmazlık ve Hakların Tesisi

Kapsam/Örnekler: Alacak/itiraz süreçleri, dava/uyuşmazlık yönetimi, denetimler.

Veri Kategorileri: İşlemle ilişkili tüm gerekli kayıtlar; gerektiğinde özel nitelikli veriler.

Hukuki Dayanaklar:

  • GDPR: m.6/1(f) (meşru menfaat), m.9/2(f) (hukukî hakların tesisi, kullanılması veya korunması).
  • KVKK: m.5/2(e) (bir hakkın tesisi, kullanılması veya korunması için zorunlu olması).

I) Uyum, Denetim ve Risk Yönetimi

Kapsam/Örnekler: İç/dış denetimler, risk değerlendirmeleri, DPIA, politika-prosedür yönetimi.

Veri Kategorileri: Süreç kayıtları, seçili örnek veri setleri (gerektiği kadar).

Hukuki Dayanaklar:

  • GDPR: m.6/1(c) (hukuki yükümlülük, ör. hesap verebilirlik), m.6/1(f) (meşru menfaat).
  • KVKK: m.5/2(ç) (hukuki yükümlülük), m.5/2(f) (meşru menfaat).

J) Müşteri Adına İşleme

Kapsam/Örnekler: Çağrı kayıtları, meta verileri, kayıt/transkripsiyon, kalite puanları; müşterinin etkinleştirmesi halinde biyometrik ses izi veya AI analitiği.

Rol ve Sözleşme: AloTech bu durumda Veri İşleyen/Veri işleyeni’dir; amaç ve vasıtaları Veri Sorumlusu (müşteri) belirler; işleme yalnızca belgelendirilmiş talimatlar ve veri işleme sözleşmesi (GDPR m.28) kapsamında yapılır.

Hukuki Dayanaklar:

  • GDPR & KVKK: Hukuki dayanak müşterinin sorumluluğundadır (AloTech talimata bağlıdır). AloTech, güvenlik, gizlilik, alt işleyen ve işleme kayıtlarına dair sözleşmesel ve yasal yükümlülükleri yerine getirir.

K) Veri İşleyen (AloTech’in Rolü)

AloTech bazı durumlarda Veri İşleyen (GDPR) / Veri İşleyeni (KVKK) olarak hareket eder. Bu hallerde Veri Sorumlusu (kurumsal müşterimiz) işleme amaç ve vasıtalarını belirler; AloTech, yalnızca belgelendirilmiş talimatlardâhilinde ve veri işleme sözleşmesi kapsamında işlem yapar (GDPR m.28; KVKK yükümlülükleri).

İşlenen veri türleri: Çağrı kayıtları, çağrı meta verileri, transkripsiyonlar, kalite puanları ve müşterinin etkinleştirmesi hâlinde biyometrik ses izi veya yapay zekâ analitiği çıktıları olabilir.

AloTech, veri minimizasyonu, erişim kontrolü, saklama sınırı ve amaç sınırlaması ilkelerine uyar; müşteri talimatı ve sözleşme istisna getirmedikçe kendi amaçları için işleme yapmaz.

L) Veri İşleyenin Taahhütleri

AloTech, Veri İşleyen/Veri İşleyeni olarak:

  • Talimatla İşleme: Yalnızca Veri Sorumlusu’nun yazılı talimatları çerçevesinde veri işler. Talimat dışı işleme yapılmaz.
  • Gizlilik ve Personel: İşlem yapan personel gizlilik yükümlülüğü altındadır; yetkisiz erişim engellenir, düzenli eğitim sağlanır.
  • Güvenlik Önlemleri (TOMs): Uygun teknik ve idari önlemler (şifreleme, erişim kontrolü/MFA, günlükleme/izleme, ağ güvenliği, DLP, yedekleme vb.) uygulanır ve muhafaza edilir.
  • Alt İşleyenler: Alt işleyenler yazılı sözleşme ile görevlendirilir; eşdeğer veri koruma yükümlülükleri akış aşağısına (flow-down) taşınır. Değişiklikler için müşteri sözleşmesindeki bildirim/itiraz mekanizması uygulanır.
  • İlgili Kişi Talepleri: Erişim, düzeltme, silme, kısıtlama, itiraz, taşınabilirlik gibi taleplerde Veri Sorumlusu’na makul destek sağlar; talepleri tek başına yanıtlamaz.
  • İhlal Bildirimi: Kişisel veri ihlali fark edilirse Veri Sorumlusu derhâl bilgilendirilir (GDPR m.33(2)). Bildirim için gerekli olay kayıtları ve teknik bilgiler paylaşılır; KVKK kapsamındaki bildirimler için de destek verilir.
  • DPIA ve Denetimler: DPIA (Etki Değerlendirmesi), denetim ve ön danışma süreçlerinde gerekli bilgileri sağlar; makul denetim taleplerine sözleşmeye uygun şekilde imkân tanır.
  • Veri İadesi/Silme: Hizmet sonlandığında; mevzuatın zorunlu tuttuğu saklama dışında, Veri Sorumlusu talimatına göre veriler iade edilir veya silinip yok edilir; işlemlere ilişkin kanıt (silme logu vb.) sağlanır.
  • Uluslararası Aktarımlar: Yurt dışına aktarım gerekiyorsa; GDPR için SCCs/yeterlilik ve tamamlayıcı önlemler; KVKK için m.9 kapsamındaki açık rıza veya Kurulca izinli mekanizmalar uygulanır.
  • Kayıt Tutma ve Kanıt: İşleme faaliyetleri kayıtları (ROPA), alt işleyen listesi ve güvenlik dokümantasyonu güncel tutulur; uyumu gösterecek bilgi sağlanır.
  • Kendi Amaçları İçin İşlememe: AloTech, talimat ve sözleşme dışında kendi müstakil amaçları için ilgili kişisel verileri işlemez; profil çıkarma veya pazarlama yapmaz.
  • Veri Transferi Kısıtları: Veri Sorumlusu’nun ön onayı olmaksızın alıcı kapsamı değiştirilmez; aktarımın amacı ve kapsamı amaç sınırlaması ilkesine tabidir.

M) Özel Nitelikli (Hassas) Veriler

Kapsam/Örnekler: Biyometrik ses izi, sağlık verisi içerebilen çağrı içerikleri, sendika/din/siyasi görüşe dolaylı atıflar (işlemeye girmemesi için minimizasyon uygulanır).

GDPR: m.9/2 çerçevesindeki istisnalarla (özellikle açık rıza (m.9/2(a)), hukukî talepler (m.9/2(f)), hayati çıkar (m.9/2(c)), alenileştirme (m.9/2(e)) vb.).

KVKK: m.6; sağlık ve cinsel hayat verileri kural olarak açık rıza ile, kamu sağlığı istisnaları yalnızca yetkili kişi/kurumlarca; diğer özel nitelikli veriler kanunda öngörülen hallerde veya açık rıza ile işlenebilir.

Güvenlik: Rol-bazlı erişim, ek şifreleme, kısıtlı saklama, ayrıntılı erişim kayıtları, gerektiğinde DPIA; varsayılan olarak devre dışı ve özellik bazlı etkinleştirme (müşteri kontrolü).

N) Alıcılar ve Alıcı Kategorileri

Kategoriler: Altyapı ve barındırma sağlayıcıları, telekom operatörleri/taşıyıcıları, çağrı iletim sağlayıcıları, e-posta/SMS tedarikçileri, kimlik/erişim yönetimi araçları, CRM ve faturalama sağlayıcıları, müşteri destek araçları, güvenlik/fraud ve loglama hizmetleri, hukuk ve denetim danışmanları, muhasebe/finans danışmanları, alt işleyenler.

Sözleşmeler: Tüm tedarikçilerle gizlilik, veri işleme ve aktarım hükümleri; GDPR m.28 gereklilikleri ve KVKK yükümlülükleri akış aşağısına (flow-down) taşınır.

Aktarımlar: Yurt dışına aktarım varsa ilgili bölümdeki güvenceler (GDPR SCCs/yeterlilik, KVKK m.9).

O) Saklama Süreleri

Kural: Amaç gerçekleştiğinde ve yasal yükümlülükler sona erdiğinde veriler silinir, yok edilir veya anonimleştirilir (GDPR saklama sınırı, KVKK m.7).

Örnekler: Güvenlik logları tipik olarak 7 güne kadar; sözleşme/finans kayıtları yasal süreler; destek biletleri operasyonel gereklilik süresince.

Dondurma (Legal Hold): Hukukî talep/denetim halinde ilgili veriler, süreç sonuçlanana kadar dondurulabilir.

P) Meşru Menfaat Dengesi ve Haklar

Denge Testi: Meşru menfaate dayanan işlemler için dengeli değerlendirme (LIA) yapılır; birey üzerindeki etki en aza indirilir (minimizasyon, şeffaflık, kolay itiraz/opt-out).

Haklar: İlgili kişi, meşru menfaate dayalı işlemeye itiraz edebilir; başarı halinde ve başka bir hukuki dayanak yoksa işleme durdurulur (bkz. “İtiraz ve Rızanın Geri Çekilmesi”).

İşleme Faaliyetleri Kayıtları

GDPR m.30 ve KVKK gereğince; amaçlar, veri kategorileri, alıcılar, aktarımlar, saklama süreleri ve güvenlik önlemlerini içeren işleme kayıtlarını tutar, düzenli olarak güncelleriz.

Erişim ve Doğruluk

İlgili kişilerin erişim taleplerine GDPR uyarınca kural olarak 1 ay, KVKK uyarınca kural olarak 30 gün içinde yanıt veririz. Verileriniz hatalı/eksik ise gecikmeksizin düzeltiriz.

Güvenlik Önlemleri

Uygun teknik ve idari önlemler uygularız: aktarım/atıl şifreleme, MFA ve rol-tabanlı erişim, günlükleme/izleme, güvenli geliştirme, zafiyet yönetimi, çalışan gizlilik taahhütleri/eğitimleri ve DLP kontrolleri. IP ve güvenlik günlüklerini güvenlik amaçlarıyla genellikle 7 güne kadar saklarız (soruşturma gerekiyorsa daha uzun).

Veri Koruma Etki Değerlendirmeleri (DPIA)

Yüksek risk doğurma ihtimali bulunan işlemler (ör. kapsamlı kayıt/izleme, biyometrik işlemler, sistematik profilleme) için DPIA gerçekleştirilir. DPIA; işlemenin gereklilik/orantılılık analizini, risklerin belirlenmesini ve azaltıcı önlemleri içerir. Gerektiğinde ön danışma süreçleri yürütülebilir (GDPR m.36). DPIA’lar düzenli aralıklarla ve önemli değişikliklerde güncellenir.

Saklama ve Silme (GDPR & KVKK)

Verileri, amaç ve hukuki yükümlülükler için gerektiği kadar tutar; ardından silme/yok etme/anonimleştirme uygularız (GDPR saklama sınırı, KVKK m.7). IP/güvenlik günlükleri tipik olarak 7 gün tutulur.

Uluslararası Aktarımlar

Küresel altyapımız nedeniyle kişisel veriler AB/AEA veya Türkiye dışına aktarılabilir. GDPR: Yeterlilik kararları, SCCs ve gerekli tamamlayıcı önlemler uygulanır. KVKK: m.9 kapsamında açık rıza veya Kurulca izinli yöntemlerle aktarım yapılır. Aktarım alıcıları ve mekanizmaları talep üzerine paylaşılır.

İhlal Bildirimleri

GDPR: Yetkili AB/AEA denetim otoritesine 72 saat içinde bildirim; yüksek risk varsa ilgili kişilere gecikmeksizin bilgilendirme.

KVKK: KVKK Kurumu’na 72 saat içinde bildirim; gerekli hallerde ilgili kişilere duyuru.

Web Günlükleri (Loglar)

Siteyi sunmak, performans ve güvenliği sağlamak için teknik veriler (IP, kullanıcı aracısı, cihaz/OS, sayfalar, zaman damgaları) işleriz.

Hukuki dayanak: GDPR m.6/1(f) ve KVKK m.5/2(f) (meşru menfaat, temel haklara zarar vermeden).

Saklama: Tipik olarak en fazla 7 gün, güvenlik soruşturmalarında daha uzun tutulabilir.

Google Fonts/varlıklar: Mümkün olduğunca yerel barındırma kullanır, gereksiz üçüncü taraf çağrılarını sınırlarız.

Çerezler ve Benzer Teknolojiler

Oturum, tercih, analitik ve güvenlik amaçlarıyla çerez/SDK kullanırız. Zorunlu olmayan çerezler için gerekiyorsa önceden rıza alırız. Tarayıcı ayarlarından yönetebilirsiniz; devre dışı bırakma bazı işlevleri etkileyebilir. Ayrıntılar için Çerez Politikası’na bakınız.

Pazarlama Tercih Merkezi

Pazarlama iletişimleri için verdiğiniz izinleri ve tercihleri dilediğiniz zaman yönetebilirsiniz. Her ticari ileti içinde abonelikten çık bağlantısı bulunur; ayrıca kvkk@alo-tech.com üzerinden de talep iletebilirsiniz.

GDPR: Gerekli hallerde açık rıza; uygun B2B bağlamda meşru menfaat ve kolay opt-out.

KVKK: Çoğunlukla açık rıza; ayrılma hakkı her zaman geçerlidir.

AloTech, üçüncü taraflara kendi pazarlama amaçları için kişisel verileri izniniz olmadan devretmez.

Hangi Kişisel Bilgileri Topluyoruz? (+ Form/E-posta)

Topladığımız Kişisel Veri Kategorileri

  • Kimlik/İletişim: Ad-soyad, unvan, şirket, e-posta, telefon, ülke.
  • Hesap/Sözleşme: Giriş bilgileri, rol, abonelik ve faturalama, kullanım meta verileri.
  • İletişimler: Destek kayıtları, çağrı/sohbet yazışmaları.
  • Teknik: IP, cihaz/tarayıcı, günlükler.
  • Pazarlama Tercihleri: İzinler ve abonelik durumları.
  • (Veri İşleyen olarak) Platform verisi: Çağrı kaydı, metaverisi, kayıtlar/transkripsiyonlar, gerekiyorsa biyometrik ses izi/AI analitiği.

İletişim Formları ve E-posta

Taleplerinizi yanıtlamak ve kayıt tutmak için form ve e-posta verilerini işleriz.

GDPR: m.6/1(b) (sözleşme öncesi adımlar) ve/veya m.6/1(f) (meşru menfaat).

KVKK: m.5/2(c) ve/veya m.5/2(f).

Not: Formla ilişkili güvenlik metaverileri (User-Agent, zaman damgası) kötüye kullanımı önlemek için genellikle 7 güne kadar tutulur.

İtiraz ve Rızanın Geri Çekilmesi

Rızaya dayalı işlemede rıza her zaman geri çekilebilir (önceki işleme etkilenmez). Meşru menfaate dayalı işleme için itiraz hakkı vardır; başka bir hukuki dayanak yoksa işlemeyi durdurur ve uygun hallerde silme yaparız.

Değişiklikler

Hukuki/teknik/iş gerekleri gerektirdiğinde bu Bildirimi güncelleyebiliriz. Güncellendiğinde Yürürlük Tarihi’ni değiştirir ve uygun olduğunda ek bildirim yaparız.

İletişim ve Şikâyet

E-posta: kvkk@alo-tech.com

DPO (GDPR) / KVKK İrtibat: Path Düsseldorf GmbH (Dikkatine: K. Hakan Hasserbetci)

Ayrıca kendi AB/AEA denetim otoritenize veya KVKK Kurumu’na başvurma hakkınız vardır.

Yürürlük Tarihi

30 Eylül 2025

 

Data Protection Statement for AloTech

Data Controllers

The controllers as per the EU General Data Protection Regulation (“GDPR”) are:

AloTech (Turkey)

Head Quarter:
NidaKule Plaza, Kozyatağı Mahallesi, Değirmen Sokak, No:18 Kat:13 D:22, 34720 Kadıköy/İstanbul, Turkey
Website: https://alotech.com.tr/
E-Mail: kvkk@alo-tech.com
General Manager: Mr. Cenk Soyak

Technopark Office – Branch Office:
YTÜ Davutpaşa Kampüsü Teknoloji Geliştirme Bölgesi, Ar-Ge 1 Binası, B Blok Zemin Kat No: 2, Esenler, 34220 İstanbul, Türkiye
Website: https://alotech.com.tr/
E-Mail: kvkk@alo-tech.com

United States of America

Subsidiary Office:
651 N Broad Street, Suite 206, Middletown, 19709, New Castle
Website: https://alotech.com.tr/
E-Mail: kvkk@alo-tech.com
General Manager: Mr. Cenk Soyak

Branch Office:
1 East Erie St. Suite 525 PMB 4651, Chicago, IL, 60611
Website: https://alotech.com.tr/
E-Mail: kvkk@alo-tech.com

Representative of AloTech

Mr. Bektaş Doğan
Bucharest Sector 4, Strada PANSELELOR, No. 6, O CAMERĂ, Block 142, Staircase 2, Floor 4, Apt. 76, Bucharest, Romania
Website: https://alotech.com.tr/
E-Mail: kvkk@alo-tech.com
Trade Register: J40/15090/2021

Data Protection Officer of AloTech

Path Düsseldorf GmbH
Certified DPO: Kemal Hakan Hasserbetci
Lise-Meitner Strasse No: 6, 40878 Ratingen, Germany
E-Mail: h.hasserbetci@pathdusseldorf.de & hakan@pathdusseldorf.com
General Manager: Kemal Hakan Hasserbetci
HRB 74806 Düsseldorf
Steuer Nr.: 147/5857/1411
USt-IdNr.: DE300087677

What is GDPR (General Data Protection Regulation)

The General Data Protection Regulation (GDPR) was approved by the European Commission (EC) on 27 April 2016 and becomes law on 25 May 2018. It replaces the previous European Commission legislation which dealt with data protection, which was the Data Protection Directive of 1995, and one of the major differences between the GDPR and the previous law is that the GDPR is a Regulation rather than a Directive. This means that it automatically becomes law in each of the countries that make up the European Union without each of these countries needing to create their own, individual laws (in contrast with the previous Directive where, in each of the member states, a separate Data Protection Act had to be passed by the relevant state legislative body to enact it).

The GDPR document itself is eighty-eight pages long and consists of two main parts:

  • Recitals: 173 numbered paragraphs that lay out the principles and intentions of the Regulation; if you like, the background. (The Recitals are important because they provide additional details and insight into the purpose and functions of the Articles.)
  • Articles: The 99 sections that set out the detail of the Regulation – this is the part that must be complied with.

GDPR concerns the personal data of EU citizens wherever that data is held. This means that if your organization is not based in the European Union but has customers (or suppliers or other parties) within it whose data you hold, the GDPR applies to you. Leading on from this, it means that if your organization doesn’t look after that data in the way the GDPR requires, your organization may be subject to the penalties that the Regulation allows. If you do experience a breach of personal data, you have no choice but to tell the relevant supervisory authority about it. Keeping a serious data breach to yourself is no longer an option. But the mainstay of what the GDPR is about is forcing organizations to take the protection of the personal data of EU citizens seriously.

Aim and Scope of our Policy

We hereby thank and appreciate you for visiting our website and your interest in our services we offer all around the world including EU, US, Middle East & APAC. The websites and our unique offerings are designed and done available by the companies in AloTech as mentioned above.

We are 100% committed to protecting your personal data. In this Privacy Policy, we clearly underline how we collect your personal data, that means for which purposes we do, what we do with your personal data and naturally what rights you as data subjects have based on what legal grounds, steps we according to GDPR have to take and to protect your personal data and choices you are provided with respect to the use of your personal data. We take your privacy into our consideration since your privacy is so important not only to our management but also all the company colleagues, and the third parties who are acting as our processors and sub-processors.

As a matter of fact, we use your personal information only to manage your customer account/profile, to provide the services you order, to keep you informed about our services, in case you have consented. The protection, confidentiality, and integrity of your personal information is very much important to each member of our organization.

Our Data Protection Notice clarifies our unique approach to any Personal Data which may be collected from you by us and the purpose of processing your Personal Data as a Data Controller of our clients and 3rd party partners and as a Data Processor of clients’ customers. As Data Processor, we process End Customer Data of our clients on behalf of our clients who are named as Data Controllers in GDPR. The personal data transferred from sender to receiver in general might be named as all electronic data, messages sent by clients and received by AloTech. Some of your personal Data either is processed by us and or by our processors and sub-processors.

In our platform called AloTech designed and offered to our clients, some available embedded services also include processing of personal data on behalf of our clients who are Data Controller of their end customers, related with applications and tools where AloTech platform offers. As we are not acting as Data Controller of the hosted data, and we are only the one named Data Processor according to GDPR and our clients called Data Controller define the purposes of the processing.

We make a commitment to ensuring that personal data of our website visitors processed in line with GDPR, and domestic laws and all visitors conduct themselves in line with this, and other related policies. Where third parties process data on behalf of us, we will ensure that the third party takes such measures in order to maintain our commitment to protecting data. In line with GDPR, we understand that it will be accountable for the processing, management and regulation, and storage and retention of all personal data held in the form of manual records and on computers.

Personal Data: Information that relates to an identifiable person who can be directly or indirectly identified from that information, for example, a person’s name, identification number, location, online identifier. It can also include pseudonymised data.

Special Categories of Personal Data: Data which relates to an individual’s health, sex life, sexual orientation, race, ethnic origin, political opinion, religion, and trade union membership. It also includes genetic and biometric data (where used for ID purposes).

Data Processing: Any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

Children: This website is not designed or intended for use by children under the age of 16. We do not knowingly collect any Personal Data from anyone under the age of 16 without the prior, verifiable consent of a parent or guardian. Such parent or guardian may have the right, upon request, to view the information provided by the child and require that it be deleted. Moreover, all minors should seek their parent’s or guardian’s permission prior to using or disclosing any Personal Data on this website or online resource.

Personal Data

Personal Data: Any kind of information can be personal data provided that it relates to an identified or identifiable person. Personal data covers information pertaining to the private life of a person, which also includes professional activities, as well as information about his or her public life. Under EU law, information contains data about a person if:

  • An individual is identified or identifiable by this information; or
  • An individual, although not identified, can be singled out by this information in a way which makes it possible to find out who the data subject is by conducting further research.

Data Subject

Data Subject: Under EU law, natural persons are the only beneficiaries of data protection rules (Article 1) and only living beings are protected under European data protection law (Recital 27. See also Article 29 Working Party (2007), Opinion 4/2007 on the concept of personal data, WP 136, 20 June 2007, p. 22.) The General Data Protection Regulation (GDPR) defines personal data as any information relating to an identified or identifiable natural person.

Both types of information are protected in the same manner under European data protection law. Direct or indirect identifiability of individuals requires continuous assessment, “taking into consideration the available technology at the time of the processing and technology developments”. (General Data Protection Regulation, Recital 26.)

The GDPR stipulates that a natural person is identifiable when he or she “can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that person” (General Data Protection Regulation, Art. 4 (1)).

Data Subject Rights

Data Subject Rights in General: Every data subject has the right to information about processing of his or her personal data by a data controller, with limited exceptions. Data subjects shall have the right to:

  • Access their own data and obtain certain information about the processing.
  • Have their data rectified by the controller processing their data if the data are inaccurate.
  • Have the controller erase their data, as appropriate, if the controller is processing their data illegally.
  • Temporarily restrict processing.
  • Have their data ported to another controller under certain conditions.
  • Object to processing on grounds relating to their particular situation or the use of their data for direct marketing purposes.
  • Not be subject to decisions based solely on automated processing, including profiling, that have legal effects or that significantly affect them.
  • Obtain human intervention on the part of the controller, express their point of view, and contest a decision based on automated processing.

If you have given us your consent, you can revoke it at any time with effect for the future.

You can contact your local supervisory authority at any time with a complaint. Your local supervisory authority depends on your state of residence, your work, or the alleged infringement. A list of supervisory authorities (for the non-public sector) and their addresses can be found at: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.

Data Protection Principles

All personal data obtained and held by us will:

  • Be processed fairly, lawfully, and in a transparent manner.
  • Be collected for specific, explicit, and legitimate purposes.
  • Be adequate, relevant, and limited to what is necessary for the purposes of processing.
  • Be kept accurate and up to date. Every reasonable effort will be made to ensure that inaccurate data is rectified or erased without delay.
  • Not be kept for longer than is necessary for its given purpose.
  • Be processed in a manner that ensures appropriate security of personal data including protection against unauthorised or unlawful processing, accidental loss, destruction, or damage by using appropriate technical or organisational measures.
  • Comply with the relevant GDPR procedures for international transferring of personal data.

In addition, personal data will be processed in recognition of an individuals’ data protection rights, as follows:

  • The right to be informed.
  • The right of access.
  • The right for any inaccuracies to be corrected (rectification).
  • The right to have information deleted (erasure).
  • The right to restrict the processing of the data.
  • The right to portability.
  • The right to object to the inclusion of any information.
  • The right to regulate any automated decision-making and profiling of personal data.

Data Processing

We process personal data of our users only insofar as this is necessary to provide a functioning website and our content and services. The processing of personal data of our users takes place regularly only with the consent of the user. An exception applies to cases in which prior consent cannot be obtained for reasons of fact and the processing of the data is permitted by law.

We use the personal information as collected during your visit to our websites to make using them as convenient as possible for you and to protect our IT systems against attacks and other unlawful activities.

In case you share additional information with us – for example, by filling out a registration form, contact form – we will use that information for the designated purposes. We use personal data to the extent that we are legally obliged to do so.

Your personal data will not be passed to third parties for purposes other than those mentioned. We will only pass on your personal data to third parties if:

  • You have given your express consent.
  • The processing is necessary to process a contract with you.
  • The processing is necessary to fulfil a legal obligation.
  • The processing is necessary to protect legitimate interests and there is no reason to believe that you have an overriding interest worthy of protection in not disclosing your data.

Legal Basis:

  • Insofar as we obtain the consent of the data subject for processing of personal data, Art. 6 para. 1 lit. a GDPR as legal basis.
  • In the processing of personal data necessary for the performance of a contract of which the data subject is a party, Art. 6 para. 1 lit. b GDPR as legal basis. This also applies to processing operations required to carry out pre-contractual actions.
  • Insofar as processing of personal data is required to fulfil a legal obligation that is subject to our company, Art. 6 para. 1 lit. c GDPR as legal basis.
  • If processing is necessary to safeguard the legitimate interests of our company or a third party, and if the interests, fundamental rights and freedoms of the data subject do not prevail over the first interest, Art. 6 para. 1 lit. f GDPR as legal basis for processing.

The personal data of the data subject will be deleted or blocked as soon as the purpose of the storage is deleted. It may also be stored if provided for by the European or national legislator in EU regulations, laws or other regulations to which the controller is subject. Blocking or deletion of the data also takes place when a storage period prescribed by the standards mentioned expires unless there is a need for further storage of the data for conclusion of a contract or fulfilment of the contract.

Processing of Data Outside the EU/EEA: Your data will in part also be processed in countries outside the European Union (“EU”) or the European Economic Area (“EEA”), which may have a lower data protection level than European countries. In such cases, we will ensure that a sufficient level of protection is provided for your data, e.g. by concluding specific agreements with our contractual partners (copy available on request), or we will ask for your explicit consent to such processing.

Use of Data for Marketing: We never sell or transfer your Personal Data to any non-affiliated entity for their own direct marketing use unless we provide clear notice to you and obtain your explicit consent. If you would like more information about this practice and your choices to opt out of having this information, see our Cookies Policy.

Records

We keep records of its processing activities including the purpose for the processing and retention periods in our HR Data Record. These records will be kept up to date so that they reflect current processing activities.

Access to Data

Our visitors have a right to be informed whether we process personal data relating to them and to access the data that we hold about them. Requests for access to this data will be dealt very carefully and based on the GDPR.

Our visitors can inform us immediately if they believe that the data is inaccurate, either as a result of a subject access request or otherwise. We will take immediate steps to rectify the information.

Data Security

We adopt procedures designed to maintain the security of data when it is stored and transported.

  • All files or written information of a confidential nature are stored in a secure manner and are only accessed by people who have a need and a right to access them.
  • All files or written information of a confidential nature are not left where they can be read by unauthorised people.
  • We check regularly on the accuracy of data being entered into computers.
  • We always use the passwords provided to access the computer system and not abuse them by passing them on to people who should not have them.
  • We use computer screen blanking to ensure that personal data is not left on screen when not in use.

Personal data relating to our visitors should not be kept or transported on laptops, USB sticks, or similar devices.

We store your IP address and the name of your Internet service provider for seven days. This is for security reasons; in particular, to prevent and detect attacks on our websites or attempts at fraud.

Deleting Your Personal Data

IP address of our visitors, which we store for security purposes, will be deleted after seven days. We delete your personal information as soon as the purpose that it was collected for and processed has been fulfilled.

International Data Transfers

We do not transfer any personal data which has been collected in EU to any recipients outside of the EU through AloTech Platform.

Personal Data Breach Notification

Where a data breach is likely to result in a risk to the rights and freedoms of individuals, it will be reported to the Information Commissioner within 72 hours of the Company becoming aware of it and may be reported in more than one instalment.

Individuals will be informed directly in the event that the breach is likely to result in a high risk to the rights and freedoms of that individual.

If the breach is sufficient to warrant notification to the public, we will do so without undue delay.

Provision of the Website and Creation of Log Files

When you access our website, information of a general nature is automatically collected by means of a cookie. This information (in the form of server log files) includes the type of web browser, the operating system used, the domain name of your internet service provider, and similar information. This is exclusively information which does not allow any conclusions to be drawn about your person.

This information is technically necessary in order to correctly deliver the content you have requested from websites and is mandatory when using the internet. They are processed in particular for the following purposes:

  • Ensuring a trouble-free connection of the website.
  • Ensuring smooth use of our website.
  • Evaluating system security and stability.
  • For other administrative purposes.

Whenever you visit our websites, we keep some information about the browser and operating system you are using; the date and time of your visit; the usage of features on the website; how often you visit individual websites; the names of the files you access; the amount of data transferred; the Web page from which you accessed our website; whether by clicking links on our websites or entering a domain directly into the input field of the same tab (or window) of the browser in which you have our websites open.

According to GDPR, IP addresses are considered personally identifiable information (PII) and we are using Google Fonts embedded on our site. Our website stores the fonts on AloTech’s assigned server on cloud and loads it locally as Google is not involved in the loading process and the IP address is not transmitted to Google, basically meaning our website can host the fonts locally without violating GDPR.

Legal Basis: The processing of your personal data is based on our legitimate interest from the aforementioned purposes for data collection. We do not use your data to draw conclusions about you personally. The recipients of the data are only the Data Controller and, if applicable, the contract processor.

The temporary storage of the IP address by the system is necessary to allow delivery of the website to the computer of the user. To do this, the user’s IP address must be kept for the duration of the session.

Storage in log files is done to ensure the functionality of the website. In addition, the data is used to optimize the website and to ensure the security of our information technology systems. An evaluation of the data for marketing purposes does not take place in this context.

For these purposes, our legitimate interest in the processing of data pursuant to Art. 6 para. 1 lit. f GDPR.

The data will be deleted when it is no longer necessary for the purpose of its collection. In the case of collecting the data for providing the website, this is the case when the respective session is completed.

In the case of storing the data in log files, this is the case after no more than seven days. An additional storage is possible. In this case, the IP addresses of the users are deleted or alienated, so that an assignment of the calling client is no longer possible.

The collection of data for the provision of the website and the storage of the data in log files is essential for the operation of the website. There is consequently no contradiction on the part of the user.

How to Use Cookies

Like many other websites, we use cookies on our site. These are small files that your browser automatically creates and that are stored on your device (laptop, tablet, smartphone, etc.) when you visit our site. Cookies do not harm your device, do not contain viruses, Trojans, or other malicious software. Cookies automatically provide us with certain data, such as your IP address, browser, operating system, and internet connection.

Using the information contained in cookies enables us to make it easier for you to navigate our web pages and to display them correctly.

The data processed by cookies are for the purposes mentioned in order to safeguard our legitimate interests as well as third parties according to Art. 6 para. 1 sentence 1 lit. f GDPR required.

Most browsers accept cookies automatically. However, you can configure your browser so that no cookies are stored on your computer or always a hint appears before a new cookie is created. However, disabling cookies completely may mean that you cannot use all features of our website.

We will never pass the data collected by us to third parties or make any connection with personal data without your permission.

If you wish, you can use our website without cookies. Internet browsers are usually set up to accept cookies. In general, you can deactivate the use of cookies at any time via the settings of your browser. Please use your internet browser’s help functions to find out how you can change these settings. Please note that some features of our website may not work if you have disabled the use of cookies. Please click our Cookies Policy for details.

What Personal Information Do We Collect?

We require certain personal information in order to provide you with this service. You enter some of this data in our websites and/or directly by email, fax, or by post. If you become our partner or customer, then we will create an account in our files.

We receive some of your personal information indirectly from your devices by recording how you interact with our services (such as through cookies) and we also obtain your data as you share using the following omni channels:

  • Fax
  • Email
  • Telephone
  • Social network
  • AloTech website

As a matter of fact, we process the following details you shared with us under your permission:

  • First and last name
  • Salutation (Mr, Mrs, no salutation, title)
  • E-mail address
  • Telephone number
  • Reason for contact
  • IP address

Our website has a contact form available, which can be used as electronic contact. If you enter your data, the data entered in the input mask will be transmitted to us and saved.

At the time of sending the message, the following data is also stored:

  • Time to fill out the form
  • User Agent of the sender
  • Date and time

For the processing of the data in the context of the sending process, your consent is obtained and referred to this privacy statement.

Alternatively, contact via the provided e-mail address is possible. In this case, the user’s personal data transmitted by e-mail will be stored.

In this context, there is no disclosure of the data to third parties. The data is used exclusively for processing the conversation.

Legal Basis:

  • The legal basis for the processing of the data is in the presence of the consent of the user Art. 6 para. 1 lit. a GDPR.
  • The legal basis for the processing of the data transmitted in the course of sending an e-mail is Article 6 (1) lit. f GDPR. If the e-mail contact aims to conclude a contract, then additional legal basis for the processing is Art. 6 para. 1 lit. b GDPR.

The processing of the personal data from the input mask serves us only to process the contact. In the case of contact via e-mail, this also includes the required legitimate interest in the processing of the data.

The other personal data processed during the sending process serve to prevent misuse of the contact form and to ensure the security of our information technology systems.

The data will be deleted as soon as it is no longer necessary for the purpose of its collection. For the personal data from the input form of the contact form and those sent by e-mail, this is the case when the respective conversation with the user has ended. The conversation is ended when it can be inferred from the circumstances that the relevant facts have been finally clarified.

The additional personal data collected during the sending process will be deleted at the latest after a period of seven days.

Opposition and Removal Possibility

The user has the possibility at any time to revoke his consent to the processing of the personal data. If the user contacts us by e-mail, he may object to the storage of his personal data at any time. In such a case, the conversation cannot continue.

All personal data stored in the course of contacting will be deleted in this case.

Changes to Our Privacy Policy

We reserve the right to adapt this privacy policy to ensure that it always complies with current legal requirements or to implement changes to our services in the privacy policy, e.g., when introducing new services. The new privacy policy will then apply for your next visit.

Questions and Complaints

If you have any questions or concerns about the way we use your personal information, please contact our Data Protection Officer: Mr. K. Hakan Hasserbetci, kvkk@alo-tech.com.

Effective Date

September 30, 2025

AloTech hakkındaki gelişmelerden haberdar olmak için e-posta adresinizi bırakın!

Kaydınız yapıldı. İlginiz için teşekkür ederiz. Kapat