Politique de confidentialité

1. OBJECTIF

Chaque individu possède un droit sacré, garanti par la Constitution, à la protection de ses données personnelles.
La société Çamsar Integrated Forest Products Industry, Trade and Marketing Inc. considère le respect de ce droit comme l'une de ses missions les plus importantes. C'est pourquoi elle accorde une grande importance au traitement licite et à la protection des données personnelles.

Compte tenu de cette importance, la politique de protection des données personnelles de l'entreprise a été élaborée afin de définir les principes et les procédures suivis lors du traitement et de la protection des données personnelles.

2. CHAMP D'APPLICATION

Politique;

  • Toutes les données personnelles gérées par l'entreprise,
  • Elle englobe toutes les opérations qui sont obtenues, enregistrées, stockées, conservées, divulguées, transmises, etc., par des moyens automatisés ou non automatisés dans le cadre d'un système d'enregistrement de données.
  • Cela inclut toutes les données personnelles, y compris celles des partenaires, des dirigeants, des clients, des employés, des fournisseurs et des tiers.

L’entreprise pourra mettre à jour cette politique afin de se conformer à la législation et aux décisions de l’Autorité de protection des données personnelles.

3. DÉFINITIONS

Abréviation Définition
Groupe d'acheteurs Catégorie de personnes physiques ou morales auxquelles les données personnelles sont transférées
Consentement explicite Consentement éclairé et librement donné.
Anonymisation La situation dans laquelle des données personnelles ne peuvent être rattachées à une personne physique d'aucune manière.
Personne de contact La personne physique dont les données personnelles sont traitées
Utilisateur concerné Les responsables du traitement des données autres que le personnel technique
Destruction Suppression, destruction ou anonymisation
Loi sur la protection des données personnelles (KVKK) Loi n° 6698 relative à la protection des données personnelles
Support d'enregistrement L'environnement dans lequel se trouvent les données personnelles
Données personnelles Informations relatives à une personne physique spécifique ou identifiable
Inventaire des données Un système qui documente les processus de traitement des données personnelles.
Traitement des données personnelles Des opérations telles que la collecte, la sauvegarde, le stockage, la modification, la description, etc.
Commission Commission interne chargée de la gestion des processus RGPD
Conseil Conseil de protection des données personnelles
Organisation Autorité de protection des données personnelles
Données personnelles de catégorie spéciale Données privées concernant l'origine ethnique, la santé, la vie sexuelle, etc.
Destruction périodique Destruction des données effectuée à intervalles réguliers.
Politique Politique de protection des données personnelles
Processeur de données Sous-traitant agissant pour le compte du responsable du traitement des données
Responsable du traitement des données La personne physique ou morale qui détermine la finalité du traitement des données.


4. PRINCIPES GÉNÉRAUX

Lors du traitement des données personnelles, Çamsar Entegre :

  • Il agit conformément à la loi et aux règles de l'honnêteté.
  • Cela garantit que les données sont exactes et à jour.
  • Elle fonctionne à des fins spécifiques, claires et légitimes.
  • Le travail est limité et proportionné à la finalité du traitement.
  • Il ne conserve les données que pendant la période nécessaire, puis les détruit.


5. TÂCHES ET RESPONSABILITÉS

Commission de protection des données personnelles :

  • Elle se compose du directeur général, du directeur des ressources humaines et du chef des affaires administratives et financières.
  • Elle se réunit tous les six mois ou en sessions extraordinaires selon les besoins.
  • Elle permet l'élaboration de politiques.
  • Elle identifie les risques et prend des précautions.
  • Il met à jour l'inventaire des données.
  • En cas d'infraction, ils contactent l'Autorité.


6. MESURES PRISES POUR LA SÉCURITÉ DES DONNÉES

6.1 Mesures techniques

  • Sécurité des réseaux et des applications
  • Tenue des journaux d'accès
  • Utilisation d'un antivirus et d'un pare-feu
  • La sécurité dans les environnements physiques
  • Contrôles de chiffrement et d'autorisation
  • systèmes de détection d'intrusion

6.2 Mesures administratives

  • Règlement disciplinaire
  • Formations de sensibilisation
  • accords de confidentialité
  • Matrice d'autorisation et suppression des accès suite à un changement de poste.
  • Audits internes et évaluations des risques
  • Utiliser le courrier électronique chiffré pour les données sensibles.
  • Sensibiliser les prestataires de services.


7. DROITS DE LA PERSONNE CONCERNÉE

La personne concernée dispose des droits suivants :

  • Pour savoir si vos données sont traitées.
  • Demander des informations si la demande a été traitée.
  • Pour savoir s'il est traité conformément à sa finalité prévue.
  • Pour savoir à qui les données ont été transférées.
  • Demande de correction des données incomplètes/traitées incorrectement.
  • Demande de suppression ou de destruction des données.
  • Je m'oppose aux analyses automatisées.
  • Réclamez une indemnisation si des dommages ont été subis.


8. RAPPORTS D'INFRACTION

Les employés signalent toute infraction à la Commission.
Si la violation prend la forme d'une fuite de données, elle doit être signalée au Conseil d'administration dans les 72 heures.

9. CHANGEMENTS

Les modifications de politique sont élaborées par la Commission et entrent en vigueur après approbation par le Conseil d'administration.
Les mises à jour seront communiquées par courriel ou via le site web.

10. DATE D'ENTRÉE EN VIGUEUR

Cette version de la politique est entrée en vigueur le 16 avril 2020.

ideasoft e-ticaret paketleri ile hazırlandı.