Protection And Processing Policy



ALTINOK GALVANO CHEMICAL INDUSTRY AND TRADE LIMITED COMPANY

POLICY ON PROTECTION AND PROCESSING OF PERSONAL DATA

CONTENTS

1. PURPOSE AND SCOPE OF THE POLICY
2. DEFINITIONS
3. PRINCIPLES OF PROCESSING OF PERSONAL DATA
4. PERSONAL DATA PROCESSING TERMS AND EXCEPTIONAL CASES
5. PERSONAL DATA CLASSIFICATION
6. PERSONAL DATA PROCESSING PURPOSE AND METHODS
6.1. Personal Data of Business Partners,
6.2. Personal Data of Service Providers and Consultants,
6.3. Personal Data of Customers,
6.4. Personal Data of Visitors,
6.5. Personal Data of Employees,
6.6. Personal Data of Employee Candidates,
6.7. Personal Data of Website Visitors
7. ENSURING THE SECURITY OF PERSONAL DATA
8. VIOLATIONS AND SANCTIONS
9. TRANSFER OF PERSONAL DATA DOMESTIC AND ABROAD
10. DESTRUCTION OF PERSONAL DATA
11. RIGHTS OF PERSONAL DATA OWNER
12. CASES WHERE THE PERSONAL DATA OWNER CANNOT ASSERVE HIS RIGHTS
13. FINAL PROVISIONS
1. PURPOSE AND SCOPE OF THE POLICY

Altınok Galvano Kimya Sanayi ve Ticaret Limited Şirketi (hereinafter referred to as “Altınok”) may store, process and transfer the personal data it maintains in accordance with the Law No. 6698 on the Protection of Personal Data (hereinafter referred to as “KVKK”) and other legislation containing special provisions, in accordance with the processes set out below, in accordance with the provisions of Law No. 6698 and other legislation. In addition, the provisions of the European Union General Data Protection Regulation (hereinafter referred to as "GDPR") are taken into account for data subjects who are European Union citizens or within the scope of European Union legislation. The procedures and principles adopted and to be implemented by Altınok as the data controller are regulated by this Policy.

In case of a conflict during the implementation of this personal data policy, the provisions of the KVKK and the principle decisions of the Personal Data Protection Authority will be applied first, respectively.

İşbu Politika kapsamında, Altınok çalışanlarına, iş ortaklarına, hizmet alan müşterilere, ziyaretçilere, iş başvuru yapan çalışan adaylarına, hizmet sağlayıcılar ve danışmanlara, Altınok ile herhangi bir şekilde veri paylaşımında bulunmuş gerçek kişilere, stajyerlere, Altınok tarafından hizmet alınan 3. kişilere ve şirket faaliyetleri nedeniyle 3. kişilere ait kişisel veriler, bu politikada sayılanlar ile sınırlı olmamak kaydı ile kanuni zorunluluk nedeniyle elde edilmiş kişisel veriler bulunmaktadır. İşbu politikada veya mevzuatta oluşabilecek revizyonlar tarih ve konu belirtilerek politikaya eklenecek, gerekli duyurular yapıldıktan sonra politikanın ayrılmaz bir parçası olarak kabul edilecektir.

2. DEFINITIONS / ABBREVIATIONS

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.

Personal Data: Any information regarding an identified or identifiable natural person.

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Personal Data Owner: Natural person whose personal data is processed.

Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veridir. Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. İşbu Politika kapsamında Kişisel verilerin toplanması, işlenmesi, aktarılması ve veri kayıt sisteminin oluşturulması süreçlerinde Şirket veri sorumlusudur.

3. PRINCIPLES OF PROCESSING OF PERSONAL DATA

Altınok's legal entity is Altınok Galvano Kimya Sanayi ve Ticaret Limited Şirketi and it is a capital company established and operating in accordance with the laws of the Republic of Türkiye. In this context, personal data and special personal data are processed with the explicit consent of the relevant person, in accordance with the procedures and principles contained in Law No. 6698 and other relevant legal regulations. Exceptions in legal regulations are reserved. In addition, although the services offered by Altınok are provided by applying the rules of Turkish Law within the scope of the Republic of Turkey, the provisions of the European Union General Data Protection Regulation ("GDPR") are taken into account to the extent possible for European Union citizens or relevant persons within the scope of European Union legislation.

In practices regarding personal data, compliance with the principle decisions and secondary regulations taken by the Personal Data Protection Authority is ensured.

It is mandatory to comply with the following principles in the processing of personal data;

● Hukuka ve dürüstlük kurallarına uygun olma, ● Doğru ve gerektiğinde güncel olma, ● Belirli, açık ve meşru amaçlar için işlenme, ● İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma, ● İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

Personal data will be protected so that it can only be accessed by relevant department employees in accordance with the activity offered.

Personal data in electronic form will be kept encrypted.

The data controller may delete, destroy or anonymize the personal data that it maintains in accordance with the Law No. 6698 on the Protection of Personal Data and other legislation containing special provisions, when conditions are met in accordance with the Law No. 6698, in accordance with the Company policy or upon the request of the person concerned.

Data subjects who are citizens of the European Union or within the scope of the GDPR have the right to request the deletion of their data within the scope of the right to be forgotten in conjunction with the right to deletion. Relevant requests will be evaluated together with legal regulations and implemented except in exceptional cases.

For the relevant persons who are citizens of the European Union or in the GDPR application area, the service / services provided have the right to be transferred to another data controller other than Altınok, if the service / services are evaluated and the place of service is subject to the laws of the Republic of Turkey, if it does not violate the mandatory provisions of the KVKK and other exceptional cases.

While using the right to delete data for data subjects who are citizens of the European Union or within the GDPR application area, they have the right to restrict data in certain circumstances.

Personal data may be transferred to third parties at home or abroad by obtaining the express consent of the relevant person or by meeting the conditions specified in the law.

The information text regarding personal data and the rights of the relevant persons are shared with the public through the website www.altionokkimya.com.tr.

The records in which personal data are stored and processed are physically kept in locked cabinets.

If the reason for processing special or non-special personal data processed in accordance with the law ceases or upon request, the data will be deleted, destroyed or duly anonymized.

Necessary training and announcements for the processing, preservation, transfer, deletion, destruction and anonymization of personal data are conveyed to employees.

Necessary technical and administrative measures to ensure unlawful processing of personal data, unlawful access to personal data and proper preservation of personal data are determined and implemented by the data controller representative.

If personal data is processed by third parties on behalf of the data controller, the necessary audits and controls are carried out through the representative of the data controller.

If the processed personal data is obtained by others through illegal means, the data controller representative shall notify the relevant party, judicial authorities and the Board of this situation as soon as possible.

In accordance with the implementation of the personal data protection policy, an audit may be carried out by the data controller when deemed necessary.

Applications to be made by the relevant persons in accordance with the legislation regarding personal data are notified to the data controller by the contact person, the opinions of the company official and the company legal advisor are taken and a written response is given to the request within 30 days at the latest. The answer, as a rule, is carried out free of charge. If preparation of an answer requires an additional cost, the fee is requested from the relevant person in accordance with the tariff published by the board.

Registration in the Data Controllers Registry, which will be put into service by the Personal Data Protection Authority, and other transactions are carried out by the data controller.

If there is a change in the personal data processed and stored, the records will be updated upon the request and notification of the data owner. In addition, approval will be requested from data owners periodically in order to check the accuracy and up-to-dateness of personal data such as contact and address data.

Within the scope of the laws of the Republic of Türkiye, personal data of individuals under the age of 18 can be processed with the consent of the minor's parent or guardian. Although there are different legal regulations for ages 13-16 within the scope of the European Union, if there is an additional request from those who are in the GDPR application area, Altınok will make an evaluation according to the concrete case and inform the relevant people.

4. PERSONAL DATA PROCESSING TERMS AND EXCEPTIONAL CASES

Personal data and special categories of personal data can be processed with the explicit consent of the relevant person, in accordance with the procedures and principles in Law No. 6698 and other legislation. Exceptions to this situation are stated in the legislation. In this context, in cases regulated by the Law, private data other than health and sexual life may be processed without explicit consent. Health and sexual life data may be processed without requiring explicit consent for the purposes of protecting public health, preventive medicine, medical diagnosis, treatment and care services, planning and management of health services and their financing. Explicit consent is obtained for all other private and other personal data.

4.1. Processing of General Personal Data

General personal data, provided that the explicit consent of the data owner is obtained or;

● Kanunlarda açıkça öngörülmüş olan, ● Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olan, ● Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesi gerekli olan, ● Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olan, ● İlgili kişinin kendisi tarafından alenileştirilmiş olan, ● Bir hakkın tesisi, kullanılması veya korunması için veri işlenmesi zorunlu olan, ● İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesi zorunlu olan, hallerinden biri mevcut ise veri sahibinin açık rızası alınmaksızın işlenebilir.

4.2. Processing of Special Personal Data

Special personal data,

● It will not be processed unless the explicit consent of the data owner is obtained,

● Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler hariç olacak şekilde, kanunlarda öngörülen hallerde veri sahibinin açık rızası alınmaksızın işlenebilecek, ● Sağlık ve cinsel hayata ilişkin özel nitelikli veriler ise kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla veri sahibinin açık rızası alınmadan işlenebilecektir.

5. PERSONAL DATA CLASSIFICATION

Identity Data: Written on the identity card; ID number, photocopy of identity card or driver's license or passport photocopy, name, surname, mother's name, father's name, place of birth, date of birth, gender, nationality, marital status, place of registration information and the information written on the identity card, but not limited to these. If a passport or driver's license is presented, the identity number and social identity number written on the passport or driver's license.

Tax number and trade registry information for legal entities, your tax office

İrtibat / İletişim Verisi İletişim kurulabilmesi için kişilerden istenen ya da kişilerin verdiği; cep telefonu numarası, ikametgah adresi ya da diğer adres bilgisi, e-posta adresi, iş e-posta adresi, iş cep telefonu numarası, KEP adresi, acil durumlarda iletişime geçilecek kişinin iletişim verileri gibi iletişim verileri. Özlük Verisi

● Nüfus cüzdanı fotokopisi, ● Nüfus kayıt örneği, ● İkametgâh Belgesi, ● Sağlık raporu, Sağlık durumuna ilişkin bilgi ve belgeler. ● Diploma fotokopisi, ● Özgeçmiş, ● Vukuatlı adli sicil kaydı, ● Vesikalık fotoğraf, ● Aile durumunu bildirir belge, ● Askerlik durum belgesi, ● Sürücü belgesi ● İş Sözleşmesi Sözleşmesi ve ekleri, ● SGK işe giriş bildirgesi, ● Yabancı dil bilgileri, ● Ve sair bilgiler,

Financial Data Bank account number, IBAN number, fee information, invoice information and information regarding the billing process.

-Resume Data

-Professional Experience

-Professional Chamber Data Written in the CV document or requested by Altınok or given by the employee candidate;

School information regarding education, certificate information, educational status and information about all trainings,

İş deneyimlerine ilişkin işyeri, tarih ve süre bilgileri, yapılan iş ve göreve ilişkin bilgiler, çalışma deneyimlerine ilişkin her türlü bilgi, Referanslara ilişkin bilgiler,

Information about registered professional chambers and other information.

Web sitesi Ziyaretçi Verisi Websitesi ziyaret sürecinde ip adresi, iletişim formunu doldurması halinde ad soyad, e-posta adresi ve telefon numarası Sağlık Verileri Çalışanlardan mevzuat gereği talep edilen tetkikler ile sağlık raporuna ilişkin veriler ve sair bilgiler.

Blood type information on your old ID or driver's license.

Failure report.

Philosophical Belief, Religion and Sect Data Religion information contained in old TR identity documents, data within the scope of passport photocopies and other documents, religion, belief and sect data specifically specified by the data owner.

Visual Data Photo data within the scope of the personnel file, photo and video data transmitted by the Data Owner that is necessary for service provision.

Legal Transaction Data Notifications, correspondence and other data from judicial and official authorities regarding real and legal persons.

Court and legal transaction data to be transmitted if necessary within the scope of service delivery.

Transaction Security Data / Risk Management IP address information,

Criminal Conviction and Security Measure Data. Criminal record and other data.

Other Data Other data to be transmitted to us within the scope of service provision.

6. PERSONAL DATA PROCESSING PURPOSE AND METHODS

As Altınok;

● Kişisel Verilerin Korunması Kanunu ve ilgili diğer düzenlemelerde yer alan hukuki yükümlülüklerimizi yerine getirme, ● İlgili mevzuat kapsamında saklanması gereken verilerinize ilişkin bilgileri muhafaza etme, ● Kolluk Kuvvetleri, Mahkemeler, İcra Müdürlükleri, SGK, İŞKUR, elçilikler gibi resmi makamların yazılı taleplerine cevap verilmesi, ilgili mevzuat uyarınca Bakanlık ve diğer kamu kurum ve kuruluşları ile talep edilen bilgileri paylaşma, ● Kamu güvenliğine ilişkin hususlarda ve hukuki uyuşmazlıklarda, talep halinde ve mevzuat gereği savcılıklara, mahkemelere ve ilgili kamu görevlilerine bilgi verilmesi, hukuki süreçlerin yerine getirilmesi, ileride doğabilecek hukuki uyuşmazlıklarda ispat yükümlülüğünün yerine getirilebilmesi amacıyla delil olarak kullanılması, ● Altınok adına muhtelif işlerin yürütülmesi amacıyla üst yönetim tarafından vekil tayin edilen çalışanlara vekaletname hazırlanması ve noterliklere onaylatılması, ● Hizmetlerin sunumu için finansman planlaması ve yönetilmesi, fatura tanzimi, ● Finans ve Muhasebe işlemlerinin yürütülmesi, ● Altınok’un veri güvenliği kapsamında tüm gerekli teknik ve idari tedbirlerin alınması, ● Altınok’un iç işleyişinin planlanması ve yönetilmesi, hizmetlerin geliştirilmesi, analiz yapma, risk yönetimi ve kalite süreçlerinin değerlendirilmesi, ● Suistimal ve yetkisiz işlemlerin izlenmesi ve engellenmesi, ● Kimliğinizin doğrulanması, ● Kanuni ve sözleşmesel yükümlülüklerin yerine getirilmesi, imzalanan sözleşmeler ve protokoller neticesinde iş ve işlemlerin ifa edilebilmesi, ● Altınok ile anlaşmalı olan kurumlarla ilişkinizi teyit edilmesi, üyesi olduğunuz anlaşmalı kurumlar ile sunulan hizmetin finansmanı kapsamında talep ettikleri bilgilerin paylaşılması, ● Sunulan hizmetlere yönelik her türlü soru ve şikâyetinize cevap verilebilmesi, ● Hizmet memnuniyetinin ölçülmesi ve memnuniyetin geliştirilmesi, çalışanlarımızı eğitme ve geliştirme, ● Risk yönetimi ve kalite geliştirme aktivitelerinin yerine getirilmesi, ● Web Sitesine özel içeriklerin, somut ve soyut faydaların tasarlanması ve iletilebilmesi, ● Altınok’un insan kaynakları politikalarının yürütülmesinin temini amacıyla da; çalışanlarımızın verileri, İş Kanunu ve çalışma ve sosyal güvenlik mevzuatı, iş sağlığı ve güvenliği ile yürürlükte olan diğer mevzuatın öngördüğü zorunlulukların ve faaliyetlerin mevzuata uygun yürütülmesinin yanı sıra performans düzeyini ve çalışan memnuniyetini arttırmak ve iş barışının sağlanması, özlük dosyasının oluşturulması, ● Çalışanların mesleki ve kişisel gelişimlerinin sağlanması için gerekli olan eğitimlerin verilmesi, çalışanların oryantasyonu, ● Çalışan adayları açısından başvuru süreçlerinin yürütülmesi, ● Altınok’un güvenliğinin sağlanması, fiziksel mekan güvenliğinin temini, ● Bilgi güvenliği süreçlerinin yürütülmesi, ● İşlem güvenliğinin sağlanması, ● Ziyaretçi verisi açısından Altınok’u ziyaret etmeniz, herhangi bir nedenle web sitesini ziyaret halinde süreçlerin yürütülebilmesi,

amaçlarıyla ve bunlarla sınırlı olmamak üzere her türlü faaliyetimiz kapsamında Altınok’tan hizmet sunulan müşteriler, iş ortakları, hizmet sağlayıcılar, danışmanlar, ziyaretçiler, çalışanlar, çalışan adayları, web site ziyaretçilerine ait kişisel verileri işlemekteyiz.

Bu doğrultuda;

6.1. İş Ortaklarına Ait Kişisel Veriler Bakımından

● Kimlik verileri açısından, adı, soyadı, TC kimlik numarası veya tüzel kişi olması halinde vergi numarası, ticaret sicil bilgileri, vergi dairesi bilgileri. ● İletişimin sağlanabilmesi ve bilgilendirmenin gerçekleştirilebilmesi amacıyla ikametgah adresi, telefon numarası, elektronik posta adresi, iş elektronik posta adresi, iş adresi, KEP adresi. ● Banka hesap numarası, IBAN adresi, fatura bilgileri, faturalandırma sürecine ilişkin diğer veriler. ● Adli ve resmi makamlardan gelen tebligatlar, yazışmalara ilişkin veriler ve sair veriler. ● Hizmetin sunumu açısından tarafımıza ileteceğiniz müşteriye ait kimlik ve iletişim verileri.

It can be processed by Altınok.

Personal data of business partners are collected online, physically or by verbal declaration of personal data. In this context, when contacting Altınok for service via phone or e-mail, by making a physical application to Altınok; During the service offered at Altınok, when you use our website for information, appointment and complaint purposes for service delivery and when you contact Altınok, when you visit Altınok or our website, your personal data is collected verbally, in writing or electronically, recorded, stored, changed and rearranged.

6.2. Hizmet Sağlayıcılara ve Danışmanlara Ait Kişisel Veriler Bakımından ● Kimlik verileri açısından, adı, soyadı, TC kimlik numarası veya tüzel kişi olması halinde vergi numarası, ticaret sicil bilgileri, vergi dairesi bilgileri. ● İletişimin sağlanabilmesi ve bilgilendirmenin gerçekleştirilebilmesi amacıyla ikametgah adresi, telefon numarası, elektronik posta adresi, iş elektronik posta adresi, iş adresi, KEP adresi. ● Banka hesap numarası, IBAN adresi, fatura bilgileri, faturalandırma sürecine ilişkin diğer veriler. ● Adli ve resmi makamlardan gelen tebligatlar, yazışmalara ilişkin veriler ve sair veriler. Altınok tarafından işlenebilecektir.

Personal data of service providers and consultants are collected in the online system or physically or by verbal declaration of personal data. In this context, when contacting Altınok for service via phone or e-mail, by making a physical application to Altınok; Your personal data is collected by obtaining, recording, storing, changing and reorganizing verbally, in writing or electronically, when you use our website for information, appointment and complaint purposes for service delivery, when you contact Altınok, when you visit Altınok or our website, during acceptance of the service offered at Altınok.

6.3. Ziyaretçilere Ait Kişisel Veriler Bakımından

● Kimlik verileri açısından, adı, soyadı, TC kimlik numarası veya tüzel kişi olması halinde vergi numarası, ticaret sicil bilgileri, vergi dairesi bilgileri. ● İletişimin sağlanabilmesi ve bilgilendirmenin gerçekleştirilebilmesi amacıyla ikametgah adresi, telefon numarası, elektronik posta adresi, iş elektronik posta adresi, iş adresi, KEP adresi.

It can be processed by Altınok.

Ziyaretçilere ait kişisel veriler, Altınok’un fiziken ziyaret edilmesi sırasında sözlü veya yazılı olarak elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek toplanmaktadır.

6.4. Müşterilere Ait Kişisel Veriler Bakımından

● Kimlik verileri açısından, adı, soyadı, TC kimlik numarası, TC Kimlik belgesi sureti veya ehliyet sureti veya pasaport sureti, uyruk, doğum yeri ve tarihi, medeni hal, cinsiyet, nüfusa kayıtlı olunan yer bilgisi, anne ve baba adı, pasaport veya ehliyet sunulması halinde pasaport veya ehliyet numarası, ● İletişimin sağlanabilmesi ve bilgilendirmenin gerçekleştirilebilmesi amacıyla ikametgah adresi, telefon numarası, elektronik posta adresi ● Eski TC kimliklerde belirtilmesi halinde din bilgisi ● Eski TC kimliklerde veya ehliyetlerde belirtilmesi halinde kan grubu bilgisi ● Hizmet sunumu kapsamında iletilen görsel ve işitsel kayıtlar ● Adli ve resmi makamlardan gelen tebligatlar, yazışmalara ilişkin veriler ve tarafımıza ileteceğiniz hukuki işlem verileri ve sair veriler. ● Hizmet sunumu için iletilen diğer veriler Altınok tarafından işlenebilecektir.

Personal data of customers are collected in the online system or physically or by verbal declaration of personal data. In this context, when contacting Altınok for service via phone or e-mail, you can make a physical application to Altınok; During the service provided to Altınok, during acceptance, when you use our website for information, appointment, complaint purposes for service delivery and when you contact Altınok, when you visit Altınok or our website, your personal data is collected verbally, in writing or electronically, recorded, stored, changed and rearranged.

6.5. In Terms of Employee Data

● Kimlik verileri açısından, adı, soyadı, TC kimlik numarası, TC Kimlik belgesi sureti veya ehliyet sureti veya pasaport sureti, uyruk, doğum yeri ve tarihi, medeni hal, cinsiyet, nüfusa kayıtlı olunan yer bilgisi, anne ve baba adı, pasaport veya ehliyet sunulması halinde pasaport veya ehliyet numarası, ● İletişimin sağlanabilmesi ve bilgilendirmenin gerçekleştirilebilmesi amacıyla ikametgah adresi, telefon numarası, elektronik posta adresi ● Eski TC kimliklerde belirtilmesi halinde din bilgisi ve özellikle belirtilen felsefi inanç, din ve mezhep bilgisi ● Kan grubu bilgisi, sağlık raporu, sağlık durumuna ilişkin bilgi ve belgeler, iş görmezlik raporu, ● Banka hesap numarası, IBAN adresi, ücret verileri ● Özlük dosyasına konacak fotoğraf ● Özgeçmiş, diploma, öğrenim durumu, mezuniyet bilgileri, yabancı dil bilgisi, referans bilgisi, işe başlama tarihi, mesleki oda bilgileri, aile durumunu bildirir belge, askerlik durum belgesi ● Adli ve resmi makamlardan gelen tebligatlar, yazışmalara ilişkin veriler ve sair veriler. ● Vukuatlı adli sicil kaydı Altınok tarafından işlenebilecektir.

Çalışana ait kişisel veriler online sistemde ya da fiziki olarak ya da kişisel verilerin sözlü olarak beyan edilmesi yöntemi toplanmaktadır. Bu kapsamda görev için telefon ya da e-posta aracılığı ile iletişime geçerken, Altınok’a fiziki başvurunuz ile; Altınok’a sunulan görev esnasında, kabul esnasında, hizmet sunumu için bilgi, şikayet amaçları ile web sitemizi kullandığınızda ve Altınok ile iletişime geçtiğinizde, Altınok’u veya web sitemizi ziyaret ettiğinizde kişisel verileriniz sözlü, yazılı ya da elektronik olarak elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek toplanmaktadır.

6.6 Çalışan Adayına Ait Veriler Bakımından

● Kimlik verileri açısından, adı, soyadı, ● İletişimin sağlanabilmesi ve bilgilendirmenin gerçekleştirilebilmesi amacıyla telefon numarası, elektronik posta adresi, ikametgah adresi, ● Özgeçmiş ve referans Altınok tarafından işlenebilecektir.

Çalışan adayına ait kişisel veriler online sistem de ya da fiziki olarak ya da kişisel verilerin sözlü olarak beyan edilmesi yöntemi toplanmaktadır. Bu kapsamda görev için telefon ya da e-posta aracılığı ile iletişime geçerken, Altınok’a fiziki başvurunuz ile; Altınok’a kabul esnasında, hizmet sunumu için bilgi, şikayet amaçları ile web sitemizi kullandığınızda ve Altınok ile iletişime geçtiğinizde, Altınok’u veya web sitemizi ziyaret ettiğinizde kişisel verileriniz sözlü, yazılı ya da elektronik olarak elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek toplanmaktadır.

6.7. In Terms of Website Visitor Data

● IP address obtained during the visit to the Website, name and surname, e-mail address and mobile phone number if the contact form is filled out,

It can be processed by Altınok.

Personal data of the Website visitor is collected by obtaining, recording, storing, changing and rearranging in writing or electronically when you visit our website or fill out the contact form on our website.

7. ENSURING THE SECURITY OF PERSONAL DATA

We take the necessary technical and administrative measures to preserve and secure the personal data we process within the framework of our company activities in accordance with KVKK and relevant legislation.

7.1. Administrative Measures

● Kişisel veriler mümkün olduğunca azaltılmaktadır. ● Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak saklanması, işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir. ● Çalışanlar, öğrendikleri kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden iş sözleşmesi eki ve ayrılmaz parçası olacak şekilde taahhütler alınmaktadır. ● İş sözleşmesi eklerinde kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar konulmakta ve bu konuda çalışanların farkındalığı yaratılmaktadır. ● Kişisel veri saklama, silme, yok etme, anonimleştirme süreçlerine ilişkin aydınlatma ve açık rıza metinleri ile gerekli politika ve prosedürler hazırlanmıştır. ● Üçüncü taraflar ile yapılan sözleşmeler değerlendirilmiş, kişisel veri işlenen süreçler açısından veri işleyen ve ilgili taraflar ile sözleşmelere gizlilik hükümleri, veri güvenliği hükümleri dahil gerekli taahhüt içeren maddeler eklenmiş, ek protokoller yapılmıştır. Yeni süreçler için gerekli taahhüt içeren sözleşme metinleri imzalanacaktır. 7.2. Teknik Tedbirler ● Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır. ● Elektronik ortamda yer alan kişisel verilere ulaşım ancak görev ve yetki kapsamında gerçekleştirilmektedir. Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır. ● Kişisel veri içeren ortamların güvenliği sağlanmaktadır. Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır. Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır. ● Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir. ● Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılmaktadır. 8. İHLAL ve YAPTIRIMLAR Veri sorumlusu tarafından yayınlanmış olan kişisel verilere ilişkin politika ve talimatların çalışanlar tarafından ihlal edilmesi halinde; sözleşme ve 4857 sayılı kanun gereğince çalışanın savunması alınır ve fiile uygun tedbir tesis edilir. Fiilin aynı zamanda 5237 sayılı kanun veya sair kanunlarca suç teşkil etmesi halinde gerekli adli mercilere bildirim yapılır.

9.KİŞİSEL VERİLERİN YURT İÇİNDE VE YURT DIŞINA AKTARIMI

Kullanılan e-posta adresleri ve websitesi altyapısının yurtdışı menşeli olması ve iş ortaklarımızın, çalışanların ya da işin yurtdışında olması sebebiyle yurtdışına veri aktarımı yapılmaktadır.

Yurt içinde ise işbu politikada belirtilen amaçlar kapsamında KVKK ve sair mevzuat hükümleri çerçevesinde sözleşmesel ve kanuni yükümlülüklerin yerine getirilebilmesi ile Altınok’un ticari, idari ve ekonomik faaliyetlerinin gerçekleştirilebilmesi amacıyla ilgili mevzuat hükümlerinin izin verdiği kurum veya kuruluşlar, Bakanlık ve bağlı alt birimleri, İçişleri Bakanlığına bağlı güvenlik güçleri ve benzeri kolluk kuvvetleri, Sosyal Güvenlik Kurumu, Savcılık makamları, Mahkemeler, Kanunlarla yetkili kılınmış diğer resmi merciler, özel sigorta şirketleri, doğrudan/dolaylı yurtiçi hissedarlarımız, olası bir hukuki ihtilaf durumunda avukatlarımız, danışmanlar, Altınok’u denetleme yetkisine sahip resmi kurum temsilcileri, denetçiler, iş ortakları, hizmet aldığımız, işbirliği yaptığımız, yurtiçi kuruluşlar ve diğer üçüncü kişilere aktarılmaktadır.

10.KİŞİSEL VERİLERİN İMHASI

Altınok faaliyetleri çerçevesinde işlenen kişisel veriler, işlenme amacı çerçevesinde ve bu amacı sağlamak için gerekli olan süreler boyunca ve ilgili mevzuat çerçevesinde öngörülen saklama süresince saklanır. İşlevini yitiren, saklama süresi dolan, mevzuat çerçevesinde mümkün olması halinde veri sahibince imha edilmesi istenen veriler, KVKK madde 7’de sayılan kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi yöntemlerinden uygun olanı kullanılarak imha edilir. Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Altınok kişisel veri imhasına yönelik usul ve esaslarını daha ayrıntılı şekilde incelemek isterseniz www.altinokkimya.com.tr web sitemizde yer alan “KİŞİSEL VERİLERİN İMHASI POLİTİKASI” metnini inceleyebilirsiniz.

11. KİŞİSEL VERİ SAHİBİNİN HAKLARI

6698 sayılı KVKK 11.maddesi gereğince, Kişisel Veri Sahibi’nin hakları aşağıdaki gibidir:

Veri sahibi mevzuat uyarınca Altınok’a başvurarak,

● Kişisel veri işlenip işlenmediğini öğrenme, ● Kişisel verileri işlenmişse buna ilişkin bilgi talep etme, ● Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, ● Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, ● Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, ● KVKK’nun 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, ● Kişisel verilerin düzeltilmesi, silinmesi, yok edilmesi halinde bu işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere de bildirilmesini isteme, ● İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, ● Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.

Additionally, in addition to the above-mentioned rights listed in the KVKK, the following rights are available to relevant persons who are European Union citizens or within the GDPR application area, within the scope of the GDPR provisions.

● Unutulma Hakkı: GDPR da düzenlenen istisnai haller dışında silme hakkı ile bağlantılı olarak unutulma hakkı kapsamında verilerinin silinmesini isteme hakkı. ● Veri Taşınabilirliği: Sunulan hizmet değerlendirilerek hizmet sunulma yerinin Türkiye Cumhuriyeti kanunlarına tabi olduğu durumlarda KVKK emredici hükümlerine aykırılık oluşturmaması halinde ve sair istisnai durumlar hariç olmak üzere verilerin Altınok’tan başka bir veri denetleyicisine aktarma hakkı. ● Veri İşleme Kısıtlama Hakkı: Veri silme hakkı kullanılırken belli durumların varlığı halinde veri kısıtlama hakkı bulunmaktadır. Ayrıca kişilerin belirli bir amaçla (örneğin bir araştırma projesi için) kişisel verilerini işlemek veya kişilerle bilgilendirici tanıtım faaliyetleri kapsamında iletişime geçmek için onayı alındığında, bu onayı istedikleri zaman geri alınabilir.

Yukarıda belirtilen hakları kullanmak için veri sahibi kimlik bilgilerini, kullanmak istediği hakkı ve talebini detaylı anlatan taleplerini www.altinokkimya.com.tr web adresindeki ““Velibaba Mahallesi Mimar Sinan Caddesi Velibaba Sanayi Sitesi A4 Blok No: 24 Dolayoba, Pendik / İstanbul” adresine bizzat elden teslim edilebilir, noter kanalıyla veya iadeli taahhütlü posta ile gönderilebilir. Ayrıca gerek duyulması halinde [email protected] uzantılı e-posta adresi ile +90 216 307 51 21 / 307 71 98 telefon numarası ile Altınok ile iletişime geçilebilir.

During the application, Altınok reserves the right to request identification to confirm identity information.

Applications within this framework will be concluded within 30 days at most. These applications are free of charge, and if the transaction requires an additional cost in accordance with the second paragraph of Article 13 of the KVKK, the fee in the tariff determined by the Board will be charged.

12. CASES WHERE THE PERSONAL DATA OWNER CANNOT ASSERVE HIS RIGHTS

Kişisel veri sahipleri, KVKK’nın 28. maddesi gereğince aşağıdaki haller KVKK kapsamı dışında tutulduğundan, kişisel veri sahiplerinin bu konularda yukarıda sayılan haklarını ileri süremezler:

● Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi. ● Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi. ● Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi. ● Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

KVKK’nın 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç, madde 11’de sayılan diğer haklarını ileri süremezler:

● Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması. ● Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi. ● Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması. ● Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

13. SON HÜKÜMLER

İşbu politikanın duyurulması ve yürütülmesi veri sorumlusu yetkilisi Hakan Eralp tarafından gerçekleştirilecektir.

EK: Altınok Galvano Kimya Sanayi ve Ticaret Limited Şirketi Kişisel Verileri İmha Politikası.

DÖKÜMAN TARİHÇESİ

Versiyon Yayın Tarihi Değişikliğin Tanımı

Click to Download...