Politique de protection et de traitement des données personnelles spéciales

  • Accueil
  • Politique de protection et de traitement des données personnelles spéciales

I. CHAMP D’APPLICATION

La présente Politique de Protection et de Traitement des Données Personnelles Sensibles s’applique à toutes les unités, employés et tiers impliqués dans tout processus de traitement de données personnelles au sein de Özgün Vergo Ticaret Limited Şirketi, de ses sociétés affiliées, filiales et entreprises partenaires.

Cette Politique définit les règles relatives à la sécurité des Données Personnelles Sensibles de la Société, couvre toutes les activités visant à en assurer la gestion, et sera appliquée à chaque étape afin d’en garantir la continuité.

La présente Politique ne s’applique pas aux données ne relevant pas de la catégorie des Données Personnelles Sensibles.


II. DÉFINITIONS

Loi : La Loi sur la Protection des Données Personnelles n° 6698
Règlement : Règlement relatif à la Suppression, à la Destruction ou à l’Anonymisation des Données Personnelles
Conseil : Conseil de la Protection des Données Personnelles
Donnée Personnelle : Toute information concernant une personne physique identifiée ou identifiable
Politique : La présente Politique de Protection et de Traitement des Données Personnelles Sensibles
Inventaire de Traitement des Données Personnelles : Inventaire détaillant les activités de traitement de données personnelles menées par les responsables du traitement en fonction de leurs processus opérationnels, comprenant les finalités et les bases légales du traitement, les catégories de données, les groupes de personnes concernées, les destinataires des données, la durée de conservation, les transferts internationaux prévus et les mesures de sécurité mises en place
Données Personnelles Sensibles : Les données concernant la race, l’origine ethnique, les opinions politiques, les convictions philosophiques, la religion, la secte ou autres croyances, l’apparence vestimentaire, l’appartenance à une association, une fondation ou un syndicat, la santé, la vie sexuelle, les condamnations pénales, les mesures de sûreté, ainsi que les données biométriques et génétiques, telles que définies par la loi
Société : Özgün Vergo Ticaret Limited Şirketi, ses sociétés affiliées, filiales et entreprises partenaires
Personne Concernée : Les personnes physiques dont les données personnelles sont traitées
VERBIS : Registre des Responsables de Traitement tenu par la Présidence


III. OBJECTIF

La présente Politique a été élaborée dans le but de déterminer les principes et procédures de protection et de traitement des Données Personnelles Sensibles détenues par la Société, en sa qualité de responsable du traitement conformément à la Loi.

En tant que responsable du traitement soumis à l’obligation d’enregistrement à VERBIS, la Société est tenue de conserver les Données Personnelles Sensibles conformément à l’Inventaire de Traitement des Données Personnelles, d’en définir les règles de sécurité et de mettre en œuvre toutes les activités nécessaires pour en assurer la gestion, en conformité avec la présente Politique.

Les principes et conditions prévues par la Loi et les réglementations pertinentes s’appliqueront à la conservation et à la destruction des Données Personnelles.


IV. DONNÉES PERSONNELLES SENSIBLES

1) Principes Généraux Relatifs au Traitement des Données Personnelles Sensibles

La Société prend toutes les mesures techniques et administratives nécessaires afin d’assurer la sécurité des Données Personnelles et d’empêcher leur traitement ou accès illicite.

La Société s’engage à ne pas traiter les Données Personnelles en contradiction avec les dispositions de la Loi.

À moins qu’il n’existe une exception au sens de l’article 6, alinéa 3 de la Loi, la Société ne peut traiter les Données Personnelles Sensibles sans le consentement explicite de la personne concernée.

2) Données Personnelles Sensibles Traitées par la Société

Les Données Personnelles Sensibles autres que celles relatives à la santé et à la vie sexuelle (telles que la race, l’origine ethnique, les opinions politiques, les convictions philosophiques, la religion, la secte, l’apparence vestimentaire, l’appartenance à une association, fondation ou syndicat, les condamnations pénales et mesures de sûreté, ainsi que les données biométriques et génétiques) peuvent être traitées sans consentement explicite si prévu par la loi.

Les données relatives à la santé et à la vie sexuelle ne peuvent être traitées sans consentement explicite que par des personnes ou institutions soumises à une obligation de confidentialité, dans le cadre de la protection de la santé publique, de la médecine préventive, du diagnostic médical, des traitements et des soins, ou de la gestion des services de santé.

Les Données Personnelles Sensibles sont traitées par la Société sur la base du consentement explicite, conformément aux principes énoncés dans cette Politique, et varient selon la nature de la relation entre la Personne Concernée et la Société.

3) Finalités du Traitement des Données Personnelles Sensibles

Les données personnelles sont traitées dans le cadre des finalités spécifiées dans l’Inventaire de Traitement des Données Personnelles et sont conservées pour la durée légale correspondante.

4) Transfert des Données Personnelles Sensibles

La Société transfère des Données Personnelles Sensibles en Turquie ou à l’étranger, conformément aux articles 8 et 9 de la Loi et dans les limites des finalités mentionnées ci-dessus. Les destinataires et les finalités de transfert sont détaillés dans l’Inventaire de Traitement.

Le transfert s’effectue sous réserve du respect des dispositions légales et réglementaires applicables.

5) Cessation des Conditions de Traitement

La Société est responsable du suivi des conditions de traitement des Données Personnelles Sensibles, responsabilité partagée avec ses employés.

En cas de disparition de ces conditions, le traitement doit cesser immédiatement. À la demande de la personne concernée ou d’office, la Société est tenue de procéder à la suppression conforme à cette Politique.

Exemples de cas entraînant l’arrêt du traitement :

  • Disparition de la finalité du traitement,

  • Illégalité du traitement,

  • Retrait du consentement donné, lorsque le traitement repose uniquement sur le consentement.

6) Sécurité des Données Personnelles Sensibles

i) Mesures Administratives :

  • Formations régulières pour les employés sur la législation, la sécurité des données, les techniques de communication,

  • Réglementations disciplinaires internes,

  • Inventaire de Traitement préparé,

  • Politiques de conservation et de suppression en place,

  • Consentement explicite et information préalable des personnes concernées,

  • Réduction au minimum des données traitées,

  • Audits périodiques,

  • Enregistrement à VERBIS,

  • Politique spécifique à la sécurité des Données Sensibles mise en œuvre,

  • Définition claire des autorisations d’accès et vérifications périodiques.

ii) Mesures Techniques :

  • Politiques et procédures de sécurité des données définies,

  • Rapport rapide des incidents de sécurité,

  • Suivi de la sécurité des données,

  • Suppression/anonymisation des données conformément aux politiques internes,

  • Suppression des accès pour les anciens employés,

  • Sécurisation des accès physiques,

  • Mesures contre les risques tels qu’incendies, inondations, vols,

  • Journalisation sécurisée des actions effectuées sur les données,

  • Systèmes de pare-feu et antivirus à jour,

  • Masquage des données si nécessaire,

  • Sauvegarde régulière et sécurisée,

  • Données chiffrées par des méthodes cryptographiques,

  • Double authentification pour les accès à distance,

  • Transmission des données sensibles par e-mail sécurisé ou KEP (Courrier Électronique Certifié),

  • Documents papier transmis au format « confidentiel ».

7) Transfert à des Tiers des Données Personnelles Sensibles

La Société peut transférer les Données Personnelles Sensibles à des tiers dans les cas suivants :

  • Consentement explicite de la personne concernée,

  • Disposition légale claire autorisant le transfert,

  • Nécessité de protéger la vie ou l’intégrité physique de la personne concernée ou d’autrui,

  • Nécessité pour la conclusion ou l’exécution d’un contrat,

  • Obligation légale du responsable du traitement,

  • Publication par la personne concernée,

  • Nécessité d’établir, d’exercer ou de défendre un droit,

  • Intérêt légitime de la Société sous réserve de ne pas porter atteinte aux droits fondamentaux.

8) Transfert des Données Sensibles à l’Étranger

La Société peut transférer les Données Sensibles vers des pays assurant une protection suffisante ou s’engageant à fournir cette protection, dans les cas suivants :

  • Consentement explicite de la personne concernée,

  • En l’absence de consentement :

    • Pour les données autres que santé et vie sexuelle, dans les cas prévus par la loi,

    • Pour les données relatives à la santé et à la vie sexuelle, uniquement par des personnes ou organismes habilités, dans les finalités autorisées par la loi (santé publique, diagnostic, soins, etc.).


V. MISE À JOUR

En cas de mise en place d’une nouvelle réglementation ou de modification des textes existants, la Société actualisera la présente Politique afin d’en assurer la conformité aux exigences légales.

Cart (0 items)