Politique de confidentialité

1. OBJECTIF
Chaque individu possède un droit sacré, garanti par la Constitution, à la protection de ses données personnelles.
La société Çamsar Integrated Forest Products Industry, Trade and Marketing Inc. considère le respect de ce droit comme l'une de ses missions les plus importantes. C'est pourquoi elle accorde une grande importance au traitement licite et à la protection des données personnelles.
Compte tenu de cette importance, la politique de protection des données personnelles de l'entreprise a été élaborée afin de définir les principes et les procédures suivis lors du traitement et de la protection des données personnelles.
2. CHAMP D'APPLICATION
Politique;
- Toutes les données personnelles gérées par l'entreprise,
- Elle englobe toutes les opérations qui sont obtenues, enregistrées, stockées, conservées, divulguées, transmises, etc., par des moyens automatisés ou non automatisés dans le cadre d'un système d'enregistrement de données.
- Cela inclut toutes les données personnelles, y compris celles des partenaires, des dirigeants, des clients, des employés, des fournisseurs et des tiers.
L’entreprise pourra mettre à jour cette politique afin de se conformer à la législation et aux décisions de l’Autorité de protection des données personnelles.
3. DÉFINITIONS
| Abréviation | Définition |
|---|---|
| Groupe d'acheteurs | Catégorie de personnes physiques ou morales auxquelles les données personnelles sont transférées |
| Consentement explicite | Consentement éclairé et librement donné. |
| Anonymisation | La situation dans laquelle des données personnelles ne peuvent être rattachées à une personne physique d'aucune manière. |
| Personne de contact | La personne physique dont les données personnelles sont traitées |
| Utilisateur concerné | Les responsables du traitement des données autres que le personnel technique |
| Destruction | Suppression, destruction ou anonymisation |
| Loi sur la protection des données personnelles (KVKK) | Loi n° 6698 relative à la protection des données personnelles |
| Support d'enregistrement | L'environnement dans lequel se trouvent les données personnelles |
| Données personnelles | Informations relatives à une personne physique spécifique ou identifiable |
| Inventaire des données | Un système qui documente les processus de traitement des données personnelles. |
| Traitement des données personnelles | Des opérations telles que la collecte, la sauvegarde, le stockage, la modification, la description, etc. |
| Commission | Commission interne chargée de la gestion des processus RGPD |
| Conseil | Conseil de protection des données personnelles |
| Organisation | Autorité de protection des données personnelles |
| Données personnelles de catégorie spéciale | Données privées concernant l'origine ethnique, la santé, la vie sexuelle, etc. |
| Destruction périodique | Destruction des données effectuée à intervalles réguliers. |
| Politique | Politique de protection des données personnelles |
| Processeur de données | Sous-traitant agissant pour le compte du responsable du traitement des données |
| Responsable du traitement des données | La personne physique ou morale qui détermine la finalité du traitement des données. |
4. PRINCIPES GÉNÉRAUX
Lors du traitement des données personnelles, Çamsar Entegre :
- Il agit conformément à la loi et aux règles de l'honnêteté.
- Cela garantit que les données sont exactes et à jour.
- Elle fonctionne à des fins spécifiques, claires et légitimes.
- Le travail est limité et proportionné à la finalité du traitement.
- Il ne conserve les données que pendant la période nécessaire, puis les détruit.
5. TÂCHES ET RESPONSABILITÉS
Commission de protection des données personnelles :
- Elle se compose du directeur général, du directeur des ressources humaines et du chef des affaires administratives et financières.
- Elle se réunit tous les six mois ou en sessions extraordinaires selon les besoins.
- Elle permet l'élaboration de politiques.
- Elle identifie les risques et prend des précautions.
- Il met à jour l'inventaire des données.
- En cas d'infraction, ils contactent l'Autorité.
6. MESURES PRISES POUR LA SÉCURITÉ DES DONNÉES
6.1 Mesures techniques
- Sécurité des réseaux et des applications
- Tenue des journaux d'accès
- Utilisation d'un antivirus et d'un pare-feu
- La sécurité dans les environnements physiques
- Contrôles de chiffrement et d'autorisation
- systèmes de détection d'intrusion
6.2 Mesures administratives
- Règlement disciplinaire
- Formations de sensibilisation
- accords de confidentialité
- Matrice d'autorisation et suppression des accès suite à un changement de poste.
- Audits internes et évaluations des risques
- Utiliser le courrier électronique chiffré pour les données sensibles.
- Sensibiliser les prestataires de services.
7. DROITS DE LA PERSONNE CONCERNÉE
La personne concernée dispose des droits suivants :
- Pour savoir si vos données sont traitées.
- Demander des informations si la demande a été traitée.
- Pour savoir s'il est traité conformément à sa finalité prévue.
- Pour savoir à qui les données ont été transférées.
- Demande de correction des données incomplètes/traitées incorrectement.
- Demande de suppression ou de destruction des données.
- Je m'oppose aux analyses automatisées.
- Réclamez une indemnisation si des dommages ont été subis.
8. RAPPORTS D'INFRACTION
Les employés signalent toute infraction à la Commission.
Si la violation prend la forme d'une fuite de données, elle doit être signalée au Conseil d'administration dans les 72 heures.
9. CHANGEMENTS
Les modifications de politique sont élaborées par la Commission et entrent en vigueur après approbation par le Conseil d'administration.
Les mises à jour seront communiquées par courriel ou via le site web.
10. DATE D'ENTRÉE EN VIGUEUR
Cette version de la politique est entrée en vigueur le 16 avril 2020.