Politique de protection et de traitement des données personnelles

ROYAL PHARMA PRODUITS PHARMACEUTIQUES, COSMÉTIQUES, ALIMENTAIRES ET INDUSTRIE INC.

POLITIQUE DE PROTECTION ET DE TRAITEMENT DES DONNÉES PERSONNELLES

Document préparé pour ROYAL PHARMA PHARMACEUTICALS, COSMETICS, FOOD AND INDUSTRY INC. Tous droits réservés. Toute reproduction, distribution ou utilisation est interdite sans autorisation.

1. INTRODUCTION

En tant que responsable du traitement des données, ROYAL PHARMA PHARMACEUTICALS, COSMETICS, FOOD AND INDUSTRY INC.accorde une grande importance à la protection de ses clients et employés, ainsi qu'à la sauvegarde des données personnelles des autres personnes physiques avec lesquelles elle entretient des relations. Il est primordial de garantir que les données personnelles soient stockées et protégées conformément à la loi et à la réglementation applicable ; ROYAL PHARMA confirme avoir adopté cette pratique comme politique d'entreprise.

La présente politique énonce les principes que ROYAL PHARMA doit respecter dans le cadre de ses obligations relatives au stockage des données personnelles en vertu du Règlement général sur la protection des données (RGPD), et définit les procédures que la société doit suivre en matière de traitement des données personnelles. Afin d'assurer la mise en œuvre effective du RGPD, ROYAL PHARMA prend les dispositions nécessaires pour le stockage et la protection des données personnelles et met en place la stratégie et le système requis.

En tant que responsable du traitement des données personnelles au sein de son organisation, ROYAL PHARMA déclare qu'elle agira conformément à la présente politique et aux procédures qui en découlent.

2. OBJET ET CHAMP D'APPLICATION DE LA POLITIQUE

La présente politique a pour objet d'expliquer les activités de traitement des données personnelles menées par ROYAL PHARMA conformément à la réglementation sur la protection des données et les systèmes utilisés pour leur protection, et d'en définir les principes directeurs. Elle vise, conjointement aux autres politiques encadrant les pratiques de ROYAL PHARMA dans ce domaine, à garantir la bonne gestion des processus concernés et le traitement et la protection licites des données personnelles.

La présente politique s'applique aux données personnelles traitées par ROYAL PHARMA concernant principalement les parties prenantes de la société, les personnes autorisées de la société, les parties prenantes/personnes autorisées/employés des partenaires commerciaux, fournisseurs, candidats à l'emploi, visiteurs, clients, clients potentiels et tiers de la société ; et elle est destinée à être mise en œuvre par les personnes physiques susmentionnées.

ROYAL PHARMA se réserve le droit de modifier la présente politique lorsque la réglementation sur la protection des données l'exige ou en cas de changement des finalités du stockage et du transfert des données personnelles et/ou des méthodes de collecte.

3. MISE EN ŒUVRE DE LA POLITIQUE ET DES RÈGLEMENTS SUR LA PROTECTION DES DONNÉES

En matière d'enregistrement et de protection des données personnelles, le Règlement général sur la protection des données (RGPD) s'applique en priorité ; en cas d'incohérence entre le RGPD et la présente politique, le RGPD prévaut.

Le tableau de mise à jour figure à l'annexe 1.

4. DÉFINITIONS

Données personnelles : Toute information se rapportant à une personne physique identifiée ou identifiable (dans le cadre de la présente politique, le terme « Données personnelles » inclut également les « Catégories particulières de données personnelles », dans la mesure applicable).

Catégories particulières de données personnelles : données relatives à la race, à l’origine ethnique, aux opinions politiques, aux convictions philosophiques, à la religion, à une secte ou à d’autres croyances, à l’apparence et à la tenue vestimentaire, à l’appartenance à des associations, des fondations ou des syndicats, à la santé, à la vie sexuelle, aux condamnations pénales et aux mesures de sécurité, ainsi qu’aux données biométriques et génétiques.

Traitement des données personnelles : Toute opération effectuée sur des données, telle que l'obtention, l'enregistrement, le stockage, la conservation, la modification, la réorganisation, la divulgation, le transfert, la prise en charge, la mise à disposition, la classification ou la prévention de l'utilisation de données personnelles, en tout ou en partie par des moyens automatisés ou, à condition qu'elle fasse partie d'un système d'enregistrement de données, par des moyens non automatisés.

Loi DP (KVKK) : Loi sur la protection des données personnelles n° 6698.

Réglementation relative à la protection des données : la loi n° 6698 sur la protection des données personnelles et les règlements, communiqués et législations connexes en matière de protection des données personnelles ; les décisions de l’Autorité de protection des données personnelles ; les décisions de justice ; les accords internationaux applicables en matière de protection des données et toute autre législation.

Responsable du traitement des données : La personne physique ou morale qui détermine les finalités et les moyens du traitement des données à caractère personnel et qui est responsable de la mise en place et de la gestion du système d’enregistrement des données.

Sous-traitant : La personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement, sur la base des pouvoirs qui lui sont conférés par ce dernier.

Personne concernée : La personne physique dont les données personnelles sont traitées par ROYAL PHARMA ou pour le compte de ROYAL PHARMA.

Tiers : Personnes physiques dont les données personnelles sont traitées dans le cadre de la présente politique, sauf définition contraire dans les présentes.

Système d'enregistrement des données : Le système d'enregistrement dans lequel les données personnelles sont traitées est structuré selon des critères spécifiques.

Consentement explicite : Consentement spécifique à un sujet particulier, fondé sur une information complète et exprimé librement.

Anonymisation : Rendre les données personnelles impossibles à associer de quelque manière que ce soit à une personne physique identifiée ou identifiable, même par recoupement avec d’autres données.

Formulaire de demande : Formulaire établi conformément à la loi n° 6698 et au communiqué relatif aux procédures et principes de demande auprès du responsable du traitement des données, publié par l’Autorité de protection des données personnelles, qui contient la demande que la personne concernée (personne concernée) doit adresser au responsable du traitement des données pour exercer ses droits en tant que personne concernée.

Partie prenante de l'entreprise : Personnes physiques qui sont actionnaires de la Société.

Partenaire commercial personne physique de la société : Les personnes physiques avec lesquelles la Société entretient une relation commerciale quelconque.

Partie prenante, personne autorisée, employé des partenaires commerciaux : Toutes les personnes physiques impliquées dans une relation d’affaires quelconque avec la Société, y compris leurs parties prenantes, participants et employés (tels que les membres et les inscrits, le cas échéant).

Personne autorisée de l'entreprise : Les membres du conseil d'administration de la Société et autres personnes physiques autorisées.

Candidat à l'emploi : Les personnes physiques qui ont postulé à un emploi au sein de la Société par quelque moyen que ce soit ou qui ont soumis leur CV et les informations connexes pour examen par la Société.

Client :Personnes physiques qui utilisent ou ont utilisé les produits et services proposés par la Société, qu'elles aient ou non une relation contractuelle avec celle-ci.

Client potentiel :Personnes physiques qui demandent ou manifestent un intérêt pour l'utilisation des produits et services de la Société, ou qui pourraient avoir un tel intérêt, évalué conformément aux pratiques commerciales et aux principes de bonne foi.

Visiteur :Personne physique qui pénètre dans les locaux de la Société à diverses fins ou qui visite les sites web de la Société à quelque fin que ce soit.

Conseil :Le Conseil de protection des données personnelles.

Politique :La politique relative à l'effacement et à la protection des données personnelles.

5. DATE D'ENTRÉE EN VIGUEUR DE LA POLICE

La présente politique, élaborée par la Société et entrée en vigueur le 20/11/2025, est publiée sur le site web de la Société ( www.shayen.com) et mise à la disposition des personnes concernées et des personnes concernées.

6. PRINCIPES À APPLIQUER AU TRAITEMENT DES DONNÉES PERSONNELLES

6.1. Traitement des données personnelles conformément à la loi et aux principes de bonne foi

ROYAL PHARMA agit conformément à la loi et aux principes de bonne foi lors du traitement des données personnelles ; tient compte des règles de proportionnalité et de nécessité ; et traite les données personnelles dans la mesure appropriée aux caractéristiques de l'activité de traitement.

6.2. Maintenir l'exactitude et la mise à jour des données personnelles

La mise à jour et l'exactitude des données personnelles sont essentielles à la protection des droits et libertés fondamentaux de la personne concernée. ROYAL PHARMA s'assure de l'exactitude et de la mise à jour des données personnelles et prend les mesures de sauvegarde nécessaires. Ainsi, lorsqu'une personne demande une modification de ses données personnelles et/ou de son système personnel, les données concernées sont mises à jour.

6.3. Traitement des données personnelles à des fins spécifiques, explicites et légitimes

ROYAL PHARMA définit clairement et précisément les finalités légitimes et licites du traitement des données personnelles qu'elle effectue ; traite les données personnelles dans le cadre et la mesure nécessaires à ses activités commerciales et à la fourniture des produits et services qu'elle propose ; et informe la personne concernée des finalités du traitement avant le début de celui-ci. Conformément à la réglementation sur la protection des données, la personne concernée est informée et, le cas échéant, son consentement explicite est recueilli.

6.4. Le traitement des données à caractère personnel est pertinent, limité et proportionné aux finalités pour lesquelles elles sont traitées.

ROYAL PHARMA traite les données personnelles de manière appropriée aux fins spécifiées et s'abstient de traiter les données personnelles non pertinentes ou non nécessaires à la réalisation de ces finalités. Dans ce contexte, aucun traitement de données personnelles n'est effectué pour répondre à d'éventuels besoins ultérieurs. ROYAL PHARMA traite les données personnelles uniquement dans les cas limités prévus par la réglementation sur la protection des données (articles 5/2 et 6/3 de la loi britannique sur la protection des données) ou aux fins relevant du consentement explicite obtenu de la personne concernée (articles 5/1 et 6/2 de la loi britannique sur la protection des données), et ce, dans le respect du principe de proportionnalité.

6.5. Conservation des données personnelles pendant la durée prévue par la réglementation sur la protection des données ou nécessaire aux fins pour lesquelles elles sont traitées.

ROYAL PHARMA ne conserve les données personnelles que pendant la durée prévue par la réglementation sur la protection des données ou celle nécessaire à la finalité du traitement. Dans ce contexte, ROYAL PHARMA vérifie en premier lieu si une durée de conservation est prévue par la réglementation sur la protection des données ; le cas échéant, elle s’y conforme ; à défaut, elle conserve les données personnelles pendant la durée nécessaire à la finalité du traitement. À l’expiration de cette durée ou lorsque les raisons justifiant le traitement cessent d’exister, les données personnelles sont effacées, détruites ou anonymisées conformément aux obligations de la réglementation sur la protection des données, selon leur nature et leur finalité.

7. TRAITEMENT DES DONNÉES PERSONNELLES ET DES CATÉGORIES PARTICULIÈRES DE DONNÉES PERSONNELLES FONDÉ SUR LES CONDITIONS PRÉVUES PAR LA RÉGLEMENTATION SUR LA PROTECTION DES DONNÉES ET LIMITÉ À CES CONDITIONS

7.1. Traitement des données personnelles

Conformément au Règlement sur la protection des données, ROYAL PHARMA traite les données personnelles sur la base d'une ou plusieurs des conditions énoncées aux articles 5 et 6 de la loi sur la protection des données ; informe les personnes concernées conformément à l'article 10 de la loi sur la protection des données ; et fournit les informations nécessaires sur demande des personnes concernées.

7.1.1. Consentement explicite

L'une des conditions du traitement des données personnelles est le consentement explicite de la personne concernée. Lorsque ce consentement doit être obtenu après la publication de l'information, les données personnelles sont traitées uniquement si la personne concernée y consent expressément. Avant d'obtenir ce consentement explicite dans le cadre de l'information, les droits de la personne concernée lui sont communiqués.

7.1.2. Traitement des données personnelles sans consentement explicite

Lorsque la réglementation sur la protection des données autorise le traitement sans consentement explicite (articles 5/2 et 6/3 de la loi sur la protection des données), ROYAL PHARMA peut traiter des données personnelles sans obtenir le consentement explicite de la personne concernée. Dans ce cas, la société traite les données personnelles dans les limites fixées par la réglementation sur la protection des données. Le fondement juridique d'un traitement peut être l'une des conditions énumérées ci-dessous, ou plusieurs de ces conditions peuvent constituer le fondement juridique d'un même traitement.

7.1.2.1. Lorsque la loi le prévoit explicitement, les données personnelles de la personne concernée peuvent être traitées licitement.

7.1.2.2. Les données personnelles peuvent être traitées par ROYAL PHARMA sans consentement explicite lorsque cela est nécessaire pour la protection de la vie ou de l'intégrité physique de la personne concernée ou d'une autre personne, et lorsque la personne concernée est incapable de donner son consentement en raison d'une impossibilité de fait ou lorsque la validité juridique n'est pas accordée à son consentement.

7.1.2.3. À condition qu’elle soit directement liée à l’établissement, à l’exécution, à la réalisation ou à la résiliation d’un contrat, les données personnelles des parties au contrat peuvent être traitées par ROYAL PHARMA sans leur consentement explicite.

7.1.2.4. En tant que responsable du traitement des données, ROYAL PHARMA peut traiter des données personnelles sans consentement explicite lorsque le traitement est nécessaire au respect de ses obligations légales.

7.1.2.5. Les données personnelles rendues publiques par la personne concernée peuvent être traitées par ROYAL PHARMA sans consentement explicite.

7.1.2.6. Les données personnelles peuvent être traitées sans consentement explicite si le traitement est le seul moyen possible d’établir, d’exercer ou de protéger un droit.

7.1.2.7. À condition que cela ne porte pas atteinte aux droits et libertés fondamentaux de la personne concernée, les données personnelles peuvent être traitées par ROYAL PHARMA sans consentement explicite lorsque le traitement est nécessaire aux intérêts légitimes de ROYAL PHARMA.

7.2. Traitement des catégories particulières de données personnelles

ROYAL PHARMA agit conformément aux dispositions relatives au traitement des catégories particulières de données à caractère personnel prévues à l'article 6 de la loi sur la protection des données. Conformément à cet article, le traitement des catégories particulières de données à caractère personnel ne peut être effectué sans le consentement explicite de la personne concernée que dans les cas énumérés ci-dessous, sous réserve de la mise en œuvre de mesures adéquates déterminées par le Conseil d'administration :

7.2.1. Catégories particulières de données personnelles autres que celles relatives à la santé et à la vie sexuelle, lorsque la loi le prévoit ;

7.2.2. Les catégories particulières de données personnelles relatives à la santé et à la vie sexuelle, uniquement aux fins de la protection de la santé publique, de la médecine préventive, du diagnostic médical, des services de traitement et de soins, ainsi que de la planification et de la gestion des services et du financement des soins de santé, par des personnes soumises à une obligation de confidentialité ou par des institutions et organisations autorisées.

7.2.3. Dans ce contexte, ROYAL PHARMA évalue si ses activités de traitement de données à caractère personnel relèvent du champ d’application des présentes conditions et interrompt tout traitement de données à caractère personnel qui ne peut être fondé sur l’une de ces conditions. Lors du traitement de catégories particulières de données à caractère personnel, les mesures déterminées par le Conseil d’administration sont appliquées.

7.2.4. Vos données personnelles relevant de catégories particulières sont en outre protégées par une politique distincte élaborée conformément aux décisions du Conseil d'administration.

8. CLASSIFICATION DES DONNÉES PERSONNELLES TRAITÉES PAR ROYAL PHARMA

8.1. Au sein de ROYAL PHARMA, les données personnelles des catégories énumérées ci-dessous sont traitées – sans toutefois s'y limiter – conformément à une ou plusieurs des conditions de traitement des données personnelles énoncées à l'article 5 de la loi relative à la protection des données (LPD), et ce, conformément aux finalités légitimes et licites de ROYAL PHARMA en matière de traitement des données personnelles, dans le respect des principes généraux de la LPD (notamment les principes énoncés à l'article 4 concernant le traitement des données personnelles) et de toutes les obligations qui y sont prévues, et après information des personnes concernées conformément à l'article 10 de la LPD. Les groupes de personnes concernées par les données personnelles traitées dans ces catégories sont également précisés à l'article 8.2 de la présente politique.

DONNÉES PERSONNELLES

CLASSIFICATION

DESCRIPTION DE LA CLASSIFICATION DES DONNÉES PERSONNELLES

Données d'identité

Données appartenant clairement à une personne physique identifiée ou identifiable ; traitées en tout ou en partie par des moyens automatisés ou, à condition qu’elles fassent partie d’un système d’enregistrement de données, par des moyens non automatisés ; contenant des informations concernant l’identité de la personne, telles que nom et prénom, numéro d’identification turc, date de naissance, numéro de sécurité sociale, numéro d’identification fiscale.

Données de contact

Données appartenant clairement à une personne physique identifiée ou identifiable ; traitées en tout ou en partie par des moyens automatisés ou, à condition qu’elles fassent partie d’un système d’enregistrement de données, par des moyens non automatisés ; telles que numéro de téléphone, adresse du domicile, adresse du lieu de travail, adresse électronique personnelle, numéro d’ordinateur, nom d’utilisateur du système, numéro de fax, adresse IP, URL d’accès (web), etc.

Données sur l'emploi/le personnel

Les données qui appartiennent clairement à une personne physique identifiée ou identifiable ; traitées en tout ou en partie par des moyens automatisés ou, à condition qu’elles fassent partie d’un système d’enregistrement de données, par des moyens non automatisés ; toutes les données à caractère personnel traitées pour obtenir des informations qui constituent la base de l’établissement des droits à l’emploi des personnes physiques dans une relation de travail avec ROYAL PHARMA (informations du CV, informations sur la formation, informations sur le salaire et les primes, informations sur les promotions/avertissements, date de début, poste(s) occupé(s), nom du responsable hiérarchique, affectations, heures de travail, informations sur les performances, document de licenciement, informations sur les congés annuels).

Données financières

Données appartenant clairement à une personne physique identifiée ou identifiable ; traitées en tout ou en partie par des moyens automatisés ou, à condition qu'elles fassent partie d'un système d'enregistrement de données, par des moyens non automatisés ; données personnelles relatives aux informations, documents et enregistrements indiquant des résultats financiers créés en fonction du type de relation juridique établie par ROYAL PHARMA avec la personne concernée, telles que les informations bancaires, les données de carte de crédit d'entreprise (le cas échéant), les frais des employés, les informations salariales, les données de sécurité sociale, les informations de carte de crédit, les informations de facturation électronique.

Documents visuels et audio

Le groupe de données contenant des données visuelles et audio appartenant à une personne (photographie, enregistrement vidéo).

Données de localisation

Les données qui appartiennent clairement à une personne physique identifiée ou identifiable ; traitées en tout ou en partie par des moyens automatisés ou, à condition qu’elles fassent partie d’un système d’enregistrement de données, par des moyens non automatisés ; les informations permettant d’identifier la localisation de la personne concernée dans le cadre des opérations effectuées par les unités de ROYAL PHARMA, lors de l’utilisation des produits et services de ROYAL PHARMA, ou lorsque des employés des institutions avec lesquelles nous collaborons utilisent des véhicules de ROYAL PHARMA ; telles que la géolocalisation GPS, les données de déplacement, etc.

Données relatives aux membres de la famille et aux proches

Les données qui appartiennent clairement à une personne physique identifiée ou identifiable ; traitées en tout ou en partie par des moyens automatisés ou, à condition qu’elles fassent partie d’un système d’enregistrement de données, par des moyens non automatisés ; les coordonnées des membres de la famille (par exemple, conjoint, mère, père, enfant) et des proches de la personne concernée, traitées dans le cadre des opérations réalisées par les unités de ROYAL PHARMA, en relation avec les produits et services de ROYAL PHARMA, ou aux fins de la protection des intérêts légaux et autres de ROYAL PHARMA et/ou de la personne concernée.

Autres données

Informations relatives aux véhicules professionnels, catégorie de permis de conduire (lorsqu'un véhicule est attribué), informations sur l'utilisation du forfait téléphonique professionnel, informations sur le département de l'employé (par exemple, vente au détail, vente en gros, chaîne, commerce électronique), objectifs de vente, données du formulaire d'informations d'urgence, informations sur les entrées et sorties du bureau, données des tests psychotechniques, informations du test d'inventaire de personnalité, données des tests de connaissances, données personnelles relatives aux dossiers et documents obtenus lors de l'entrée dans un local physique et pendant la présence dans ce local, enregistrements des caméras.


8.2. Le tableau ci-dessous détaille les catégories de personnes concernées et les types de données personnelles traitées pour les personnes appartenant à ces catégories.

Employés

Données d'identité : Nom - prénom, numéro d'identification turc, date de naissance, numéro de sécurité sociale ;

Données de contact : numéro de téléphone portable, adresse du domicile, adresse e-mail personnelle, numéro d'ordinateur, nom d'utilisateur du système, adresse IP, URL d'accès (web) ;

Données relatives à l'emploi/au personnel : Informations du CV, informations sur la formation, informations sur le salaire et les primes, informations sur les promotions/avertissements, date de début, poste(s) occupé(s), missions, horaires de travail, informations sur les performances, document de départ, informations sur les congés annuels ;

Financier: Informations bancaires, dépenses des employés, données de sécurité sociale, informations salariales, données de carte de crédit d'entreprise (le cas échéant) ;

Enregistrements visuels et audio : Photo d'employé ;

Données de localisation : Position GPS, données de voyage ;

Données relatives aux membres de la famille et aux proches : Informations de contact des membres de la famille et des proches, statut du conjoint et des enfants ;

Autres données : Informations relatives au véhicule professionnel, catégorie de permis de conduire (lorsqu'un véhicule est attribué), informations d'utilisation du forfait téléphonique professionnel, informations d'entrée et de sortie du bureau, données personnelles relatives aux enregistrements et documents obtenus lors de l'entrée dans un local physique et pendant la présence dans ce local, enregistrements de caméras, données du formulaire d'informations d'urgence.

Équipe commerciale

Identité : Nom-prénom ;

Emploi/Personnel : Informations sur le rendement ;

Données de localisation : Position GPS, données de voyage ;

Autres données : Informations sur le groupe de vente auquel appartient l'employé (vente au détail, vente en gros, chaîne, commerce électronique, etc.), objectifs de vente et taux de réalisation, performances et comparaisons des années précédentes, informations d'entrée et de sortie du bureau, données personnelles relatives aux enregistrements et documents obtenus lors de l'entrée dans un local physique et pendant la présence dans ce local, enregistrements de caméras, données du formulaire d'informations d'urgence.

Anciens employés

Identité : Nom - prénom, numéro d'identification turc, date de naissance, numéro de sécurité sociale ;

Contact : Adresse du domicile, adresse courriel personnelle ;

Emploi/Personnel : Informations du CV, informations sur la formation, informations sur le salaire et les primes, informations sur les promotions/avertissements, date de début, poste(s) occupé(s), missions, horaires de travail, informations sur les performances, document de licenciement, informations sur les congés annuels, document de séparation ;

Financier: Informations bancaires, données de sécurité sociale, informations salariales, données de carte de crédit d'entreprise (le cas échéant) ;

Documents visuels et audio : Photographie de l'employé.

membres de la famille des employés

Identité : Nom – prénom.

Candidats à l'emploi

Données d'identité : Nom – prénom

Coordonnées : Numéro de téléphone portable, adresse e-mail

Données relatives à l'emploi/au personnel : Informations CV

Enregistrements visuels et audio : Photo du candidat (si elle figure dans le CV)

Autres données : Données des tests psychotechniques, informations sur les tests d'inventaire de personnalité, données des tests de connaissances

Commerçant personne physique

Identité : Nom et prénom, numéro d'identification turc, numéro d'identification fiscale ;

Contact: Numéro de téléphone, adresse du lieu de travail.

Négociant en entités juridiques

Identité : Nom et prénom, numéro d'identification turc, numéro d'identification fiscale ;

Contact : Numéro de téléphone, adresse.

Garants du concessionnaire

Identité : Nom et prénom, numéro d'identification turc ;

Contact: Numéro de téléphone, adresse du domicile ;

Données relatives aux membres de la famille et aux proches : Nom et prénom du conjoint du garant (lorsque le consentement du conjoint est requis pour le contrat de garantie).

Demandeur de commerçant personne physique

Identité: Nom et prénom, numéro d'identification turc, numéro d'identification fiscale ;

Contact: Numéro de téléphone, adresse du lieu de travail.

Demandeur de négociant en tant qu'entité juridique

Identité : Nom et prénom, numéro d'identification turc, numéro d'identification fiscale ;

Contact: Numéro de téléphone, adresse.

Garants du demandeur de concessionnaire

Identité : Nom - prénom, numéro d'identification turc ;

Contact: Numéro de téléphone, adresse du domicile ;

Données relatives aux membres de la famille et aux proches : Nom et prénom du conjoint du garant (lorsque le consentement du conjoint est requis pour le contrat de garantie).

Service autorisé pour les personnes physiques

Identité: Nom – nom de famille, numéro d’identification fiscale ;

Contact: Numéro de téléphone, adresse ;

Documents visuels et audio : Photographie des locaux du service.

Entité juridique Service autorisé

Identité : Nom - prénom, numéro d'identification turc, numéro d'identification fiscale ;

Contact : Numéro de téléphone, adresse.

Consommateur / Client

Identité : Nom - nom de famille, date de naissance, sexe ;

Contact : Numéro de téléphone portable, adresse du domicile, adresse e-mail ;

Informations financières : Informations relatives à la carte de crédit.


9. EFFACEMENT, DESTRUCTION ET ANONYMISATION DES DONNÉES PERSONNELLES

9.1. Conformément à l'article 7 de la loi relative à la protection des données (LPD), même si le traitement a été effectué conformément à la législation applicable, dès lors que les raisons justifiant ce traitement cessent d'exister, ROYAL PHARMA procède à l'effacement, à la destruction ou à l'anonymisation des données personnelles, soit d'office, soit à la demande de la personne concernée. ROYAL PHARMA a mis en place une politique conforme à la LPD et au Règlement sur l'effacement, la destruction ou l'anonymisation des données personnelles, et effectue les opérations d'élimination en fonction de la nature des données. À cet égard, ROYAL PHARMA a déterminé des périodes d'élimination périodiques et établi un calendrier d'élimination périodique à intervalles réguliers depuis le début de l'obligation.

9.2. Techniques d’effacement, de destruction et d’anonymisation des données personnelles

9.2.1. Les techniques d'effacement ou de destruction les plus couramment utilisées par ROYAL PHARMA sont énumérées ci-dessous :

9.2.1.1. Destruction physique : Les données à caractère personnel peuvent également être traitées par des moyens non automatisés, à condition qu’elles fassent partie d’un système d’enregistrement de données. L’effacement ou la destruction de ces données s’effectue par une méthode de destruction physique empêchant toute utilisation ultérieure.

9.2.1.2. Suppression sécurisée des logiciels : Pour les données traitées en tout ou en partie par des moyens automatiques et stockées dans des environnements numériques, des méthodes sont utilisées pour supprimer les données du logiciel concerné de manière à empêcher leur récupération.

9.2.1.3. Suppression sécurisée par un expert : Dans certains cas, ROYAL PHARMA peut faire appel à un expert pour effacer des données personnelles en son nom. Dans ce cas, les données personnelles sont effacées/détruites de manière sécurisée par l’expert, de façon à empêcher toute récupération.

9.2.2. Les techniques d'anonymisation les plus couramment utilisées par ROYAL PHARMA sont énumérées ci-dessous :

9.2.2.1. Les données personnelles sont anonymisées en supprimant les principales informations d’identification de l’ensemble de données par masquage des données.

9.2.2.2. Par agrégation, plusieurs données sont regroupées et les données personnelles ne peuvent plus être associées à aucune personne.

9.2.2.3. Grâce à la dérivation de données, un contenu plus général est créé à partir du contenu des données personnelles et les données personnelles sont rendues incapables d'être associées à une personne.

9.2.2.4. Par le biais du brassage de données, le lien entre les valeurs et les personnes est rompu en mélangeant les valeurs au sein de l'ensemble de données personnelles.

Conformément à l'article 8 de la loi sur la protection des données, les données personnelles anonymisées peuvent être traitées à des fins telles que la recherche, la planification et les statistiques. Ce traitement n'entre pas dans le champ d'application de la loi sur la protection des données et le consentement explicite de la personne concernée n'est pas requis.

10. TRANSFERT DE DONNÉES PERSONNELLES ET TRAITEMENT PAR DES TIERS

10.1. Conditions du transfert des données personnelles

ROYAL PHARMA peut transférer des Données Personnelles et des Catégories Sensibles de Données Personnelles des Personnes Concernées à des tiers, conformément à la Loi, en établissant les conditions de confidentialité nécessaires et en prenant des mesures de sécurité, en adéquation avec ses finalités de traitement des Données Personnelles. ROYAL PHARMA agit conformément aux dispositions prévues par la Loi lors du transfert de Données Personnelles. Dans ce contexte, ROYAL PHARMA peut transférer des Données Personnelles à des tiers dans le cadre d'une ou plusieurs des conditions de traitement des données personnelles énoncées à l'article 5 de la Loi et limitées à celles-ci, pour ses finalités légitimes et licites de traitement des Données Personnelles, lorsque :

      1. La personne concernée a donné son consentement explicite ; ou
      2. La loi comporte une disposition explicite concernant le transfert des données personnelles ;
      3. Le transfert est obligatoire pour la protection de la vie ou de l’intégrité physique de la personne concernée ou d’une autre personne, et la personne concernée est dans l’impossibilité de donner son consentement en raison d’une impossibilité de fait ou lorsque la validité juridique de son consentement n’est pas accordée ;
      4. Le transfert est nécessaire à la conclusion ou à l’exécution d’un contrat, à condition qu’il s’y rapporte directement et qu’il concerne des données personnelles des parties au contrat ;
      5. ROYAL PHARMA doit transférer des données personnelles pour remplir ses obligations légales ;
      6. Les données personnelles ont été rendues publiques par la personne concernée ;
      7. Le transfert est obligatoire pour la constitution, l’exercice ou la protection d’un droit ;
      8. À condition qu'il ne porte pas atteinte aux droits et libertés fondamentaux de la personne concernée, le transfert est obligatoire pour les intérêts légitimes de ROYAL PHARMA ; auquel cas les données peuvent être transférées sans consentement explicite.

10.2. Conditions de transfert des catégories particulières de données personnelles

En faisant preuve de la diligence requise, en prenant les mesures de sécurité nécessaires et les mesures adéquates prescrites par l'Autorité de protection des données, la Société peut transférer les catégories particulières de données personnelles de la personne concernée à des tiers dans les cas suivants, conformément à ses finalités légitimes et licites de traitement des données personnelles :

10.2.1. Lorsque la personne concernée a donné son consentement explicite ; ou

10.2.2. Lorsque les conditions suivantes sont réunies, sans avoir à demander le consentement explicite de la personne concernée :

10.2.2.1. Catégories particulières de données personnelles autres que celles relatives à la santé et à la vie sexuelle (race, origine ethnique, opinion politique, conviction philosophique, religion, secte ou autres croyances, apparence et tenue vestimentaire, appartenance à des associations, fondations ou syndicats, condamnations pénales et mesures de sécurité, données biométriques et génétiques), lorsque la loi le prévoit ;

10.2.2.2. Catégories particulières de données personnelles relatives à la santé et à la vie sexuelle, uniquement aux fins de la protection de la santé publique, de la médecine préventive, du diagnostic médical, du traitement et des services de soins, ainsi que de la planification et de la gestion des services et du financement des soins de santé, par des personnes soumises à une obligation de confidentialité ou par des institutions et organisations autorisées.

10.3. Conditions de transfert transfrontalier de données personnelles

ROYAL PHARMA peut transférer des données personnelles et des catégories particulières de données personnelles des personnes concernées à des tiers à l'étranger, en prenant les mesures de sécurité nécessaires et conformément aux finalités du traitement des données personnelles. Pour un tel transfert, le consentement explicite de la personne concernée est requis en vertu de la législation. À défaut de consentement explicite, ROYAL PHARMA peut transférer les données personnelles vers des pays étrangers reconnus par l'Autorité de protection des données comme assurant un niveau de protection adéquat ou, en l'absence de ce niveau de protection, vers des pays étrangers où les responsables du traitement des données en Turquie et dans le pays étranger concerné s'engagent par écrit à assurer un niveau de protection adéquat et où l'Autorité de protection des données a donné son autorisation.

11. DROITS DES PERSONNES CONCERNÉES ET EXERCICE DE CES DROITS

11.1. Les droits de la personne concernée sont les suivants :

11.1.1. Savoir si des données personnelles sont traitées ;

11.1.2. Demander des informations sur le traitement de données personnelles ;

11.1.3. Connaître la finalité du traitement des données personnelles et vérifier si elles sont utilisées conformément à cette finalité ;

11.1.4. Connaître les tiers auxquels des données personnelles sont transférées au niveau national ou international ;

11.1.5. Demander la rectification des données personnelles si elles sont traitées de manière incomplète ou inexacte et demander la notification de la transaction effectuée dans ce cadre aux tiers auxquels les données personnelles ont été transférées ;

11.1.6. Demander l’effacement ou la destruction des données à caractère personnel dans le cas où les raisons justifiant leur traitement cessent d’exister, même si elles ont été traitées conformément au Règlement sur la protection des données, et demander la notification de l’opération effectuée dans ce cadre aux tiers auxquels les données à caractère personnel ont été transférées ;

11.1.7. S’opposer à un résultat préjudiciable à la personne qui résulte de l’analyse des données traitées exclusivement par des systèmes automatisés ;

11.1.8. Demander réparation pour les dommages subis en cas de traitement illicite de données personnelles.

11.2. ROYAL PHARMA informe la personne concernée de ses droits conformément à l'article 10 de la loi DP et la guide sur la manière d'exercer ces droits réglementés en vertu de l'article 11 de la loi DP.

11.3. ROYAL PHARMA met en œuvre les canaux, le flux de travail interne, les dispositions administratives et techniques nécessaires conformément à l'article 13 de la loi DP pour l'évaluation des demandes des personnes concernées et la fourniture des informations nécessaires aux personnes concernées.

11.4. Cas dans lesquels la personne concernée ne peut pas faire valoir ses droits

Étant donné que les cas suivants sont exclus du champ d’application de la loi sur la protection des données conformément à l’article 28, la personne concernée ne peut pas faire valoir les droits énumérés à l’article 11.1 concernant ces questions :

11.4.1. Traitement des données personnelles par anonymisation à des fins telles que la recherche, la planification et les statistiques officielles ;

11.4.2. Traitement des données personnelles à des fins artistiques, historiques, littéraires ou scientifiques ou dans le cadre de la liberté d’expression, à condition qu’il ne porte pas atteinte à la défense nationale, à la sécurité nationale, à la sécurité publique, à l’ordre public, à la sécurité économique, au respect de la vie privée ou aux droits personnels, et qu’il ne constitue pas une infraction ;

11.4.3. Traitement des données à caractère personnel dans le cadre des activités de prévention, de protection et de renseignement menées par les institutions et organisations publiques autorisées par la loi à assurer la défense nationale, la sécurité nationale, la sécurité publique, l’ordre public ou la sécurité économique ;

11.4.4. Traitement des données personnelles par les autorités judiciaires ou les services d’exécution dans le cadre d’enquêtes, de poursuites, de procès ou de procédures d’exécution.

Conformément à l’article 28/2 de la loi sur la protection des données, dans les cas suivants, la personne concernée ne peut pas faire valoir les autres droits énumérés à l’article 11.1, à l’exception du droit de demander réparation pour les dommages subis :

11.4.5. Le traitement des données personnelles est nécessaire à la prévention d’un crime ou à une enquête criminelle ;

11.4.6. Traitement des données à caractère personnel rendues publiques par la personne concernée ;

11.4.7. Le traitement des données personnelles est nécessaire à l’exercice des fonctions de surveillance ou de réglementation et des enquêtes ou poursuites disciplinaires par les institutions et organisations publiques autorisées et les organisations professionnelles ayant le statut d’institution publique, sur la base de l’autorité conférée par la loi ;

11.4.8. Le traitement des données personnelles est nécessaire à la protection des intérêts économiques et financiers de l’État en matière budgétaire, fiscale et financière.

11.5. Exercice des droits des personnes concernées

11.5.1. La personne concernée peut soumettre ses demandes relatives aux droits énoncés dans la présente Politique en remplissant et en signant le formulaire de demande, accompagné des informations et documents permettant son identification, selon les modalités précisées ci-dessous ou selon d'autres modalités déterminées par le Conseil d'administration, et ce gratuitement, à ROYAL PHARMA . En outre, en tant que personne concernée, vous êtes tenu de joindre à votre demande les informations et documents relatifs à celle-ci.

En tant que personnes concernées, vous pouvez soumettre vos droits et demandes concernant la mise en œuvre de la loi en obtenant le formulaire de demande créé par ROYAL PHARMA sur notre site web ou en le demandant en personne ; en remettant en personne une copie signée à la main ; ou en l’envoyant par notaire à l’adresse suivante : « Beylikdüzü OSB, Mustafa Kurtoğlu Cd. Bakır ve Pirinçciler San. Sit No:31, 34524 Beylikdüzü/İstanbul » ; ou

En signant votre demande au moyen d’une « signature électronique sécurisée » au sens de la loi n° 5070 relative à la signature électronique et en l’envoyant à royalpharmailac@hs01.kep.tr ; ou en nous contactant à l’adresse électronique suivante : info@shayenparis.com . Si vous soumettez votre demande à notre société, elle sera traitée gratuitement dans un délai maximum de 30 jours, selon sa nature. Si vous nous fournissez une réponse écrite, les 10 premières pages sont gratuites, conformément à la circulaire relative aux procédures et principes de traitement des demandes adressées au responsable du traitement des données. Au-delà de 10 pages, des frais de traitement de 1 TRY seront facturés. Si la réponse est fournie sur un support d’enregistrement tel qu’un CD ou une clé USB, les frais de ce support vous seront facturés.

Pour que la demande mentionnée ci-dessus soit acceptée comme une demande valable, conformément au Communiqué sur les procédures et principes de demande auprès du responsable du traitement des données, elle doit comprendre :

11.5.1.1. Nom, prénom et, si la demande est écrite, signature ;

11.5.1.2. Pour les citoyens turcs, numéro d'identification turc ; pour les étrangers, nationalité, numéro de passeport ou, le cas échéant, numéro d'identification ;

11.5.1.3. Adresse du domicile ou du lieu de travail pour la signification de l’avis ;

11.5.1.4. Le cas échéant, adresse électronique pour la notification, numéro de téléphone et de fax ;

11.5.1.5. Objet de la demande ;

Ces informations doivent être fournies. À défaut, la demande ne sera pas considérée comme valide. Pour les demandes soumises sans formulaire de demande dûment rempli, les informations ci-dessus doivent être intégralement fournies à ROYAL PHARMA.

Pour que des tiers puissent déposer une demande au nom des personnes concernées, ces dernières doivent fournir une procuration spéciale établie par un notaire au nom du demandeur.

11.5.2. Lorsque la personne concernée soumet sa demande à ROYAL PHARMA, cette dernière la traitera dans un délai maximal de trente jours, en fonction de la nature de la demande. Si l'opération demandée engendre des frais supplémentaires, des frais pourront être facturés conformément au tarif fixé par l'Autorité. Si le refus est imputable à ROYAL PHARMA, les frais perçus seront remboursés à la personne concernée. ROYAL PHARMA peut demander des informations au demandeur afin de vérifier son identité. ROYAL PHARMA peut également lui poser des questions concernant sa demande afin d'en préciser les éléments. ROYAL PHARMA accepte ou refuse la demande en motivant sa décision et en informant la personne concernée par écrit ou par voie électronique. En cas d'acceptation, ROYAL PHARMA se conforme aux exigences.

11.5.3. ROYAL PHARMA peut rejeter la demande du demandeur en expliquant les raisons dans les cas énumérés à l'article 11.4 et/ou dans les cas ci-dessous.

11.5.3.1. Lorsque la demande de la personne concernée peut porter atteinte aux droits et libertés d’autres personnes ;

11.5.3.2. Lorsque la demande exige un effort disproportionné ;

11.5.3.3. Lorsque les informations demandées sont accessibles au public ;

11.5.3.4. Lorsque le traitement des données concernées est nécessaire en raison de la nature du service reçu.

11.5.4. Droit de la personne concernée de déposer une plainte auprès de l’Autorité de protection des données

Conformément à l'article 14 de la loi sur la protection des données, dans les cas où la demande est rejetée, la réponse jugée insuffisante ou aucune réponse n'est fournie dans les délais impartis, la personne concernée peut déposer une plainte auprès de l'Autorité de protection des données dans les trente jours suivant la date à laquelle elle a connaissance de la réponse de ROYAL PHARMA, et en tout état de cause dans les soixante jours suivant la date de la demande.

12. FINALITÉS DU TRAITEMENT ET DU TRANSFERT DES DONNÉES PERSONNELLES ET DESTINATAIRES DU TRANSFERT

12.1. Finalités du traitement et du transfert des données personnelles

Les données personnelles sont traitées dans le cadre des conditions de traitement des données personnelles énoncées aux articles 5 et 6 de la loi, et ce, uniquement aux fins suivantes, conformément à la loi et à l'objet de celle-ci, pour le compte de la société :

12.1.1. - Planification et mise en œuvre des politiques de ressources humaines de la manière la plus optimale possible,

-Planification, exécution et gestion précises des partenariats et stratégies commerciaux,

-Garantir sa propre sécurité juridique, commerciale et physique ainsi que celle de ses partenaires commerciaux,

-Assurer le bon fonctionnement de l'entreprise, la planification et l'exécution des activités de gestion et de communication.

-Permettre aux personnes concernées de bénéficier au mieux de ses produits et services et de les proposer en les personnalisant selon leurs demandes, leurs besoins et leurs préférences,

-Garantir la sécurité des données au plus haut niveau,

-Création de bases de données,

-Améliorer les services proposés sur le site web et éliminer les erreurs présentes sur celui-ci,

-Contacter les personnes concernées qui soumettent des demandes et des réclamations et assurer la gestion des demandes et des réclamations,

-Gérer les relations avec les partenaires commerciaux ou les fournisseurs,

- Mise en œuvre des processus de recrutement du personnel,

-Planification et exécution des activités d'audit afin de garantir que les activités de la société sont menées conformément à la législation applicable.

-Appui à la planification et à la mise en œuvre des avantages sociaux et des intérêts à accorder aux cadres supérieurs,

-Fournir un soutien pour la réalisation d'opérations juridiques en matière de droit des sociétés et des partenariats,

-Exécution/suivi des processus de reporting financier et de gestion des risques,

- Exécution/suivi des affaires juridiques de l'entreprise,

-Mener des activités visant à protéger la réputation,

-Fournir des informations aux institutions autorisées conformément à la législation,

-Création et suivi des dossiers des visiteurs

Si l’activité de traitement effectuée aux fins susmentionnées ne remplit aucune des conditions prévues par la loi, votre consentement explicite est recueilli par la Société pour le traitement concerné.

12.2. Destinataires auxquels des données personnelles peuvent être transférées

Vos données personnelles peuvent être partagées avec nos fournisseurs, partenaires commerciaux et de solutions, banques et autres tiers qui réalisent des opérations techniques, logistiques et similaires pour notre compte, afin de garantir un service complet et sans faille, et ce, uniquement dans la mesure compatible avec la nature du service. Ces tiers sont exclusivement ceux qui doivent accéder aux informations concernées pour fournir les services en question de manière complète et sans faille.

En outre, les données personnelles peuvent également être transférées lorsque cela est obligatoire pour la société afin de remplir ses obligations légales, lorsque cela est explicitement stipulé dans la loi, ou lorsqu'il existe une ordonnance judiciaire/administrative légale, limitée à la personne ou à l'institution concernée.

13. QUESTIONS RELATIVES À LA PROTECTION DES DONNÉES PERSONNELLES

Conformément à l'article 12 de la loi, la société prend les mesures techniques et administratives nécessaires pour assurer un niveau de sécurité adéquat afin de prévenir le traitement illicite des données personnelles, d'empêcher l'accès illicite aux données et d'assurer la protection des données ; et réalise ou commande les audits nécessaires dans ce cadre.

13.1. Garantir la sécurité des données personnelles

13.1.1. Mesures techniques et administratives prises pour garantir le traitement licite des données à caractère personnel

L’entreprise prend des mesures techniques et administratives — en tenant compte des possibilités technologiques et des coûts de mise en œuvre — pour assurer le traitement licite des données personnelles.

13.1.1.1. Mesures techniques prises pour garantir le traitement licite des données à caractère personnel

Les principales mesures techniques mises en œuvre par la Société pour garantir le traitement licite des données personnelles sont énumérées ci-dessous :

-Les activités de traitement des données personnelles effectuées au sein de la Société sont supervisées par des systèmes techniques établis.

-Les mesures techniques prises sont communiquées périodiquement aux personnes concernées, conformément aux exigences du mécanisme d'audit interne.

- Du personnel compétent en matière technique est employé.

13.1.1.2. Mesures administratives prises pour garantir le traitement licite des données à caractère personnel

Les principales mesures administratives prises par la Société pour garantir le traitement licite des données personnelles sont énumérées ci-dessous :

-Les employés sont informés et formés sur la législation relative à la protection des données personnelles et au traitement licite de ces données.

-Toutes les activités menées par la Société sont analysées en détail pour chaque unité opérationnelle, et les activités de traitement des données personnelles sont identifiées spécifiquement pour les activités de chaque unité à la suite de cette analyse.

-Les exigences à remplir pour garantir la conformité des activités de traitement des données personnelles de chaque unité commerciale avec les conditions de traitement requises par la loi sont déterminées spécifiquement pour chaque unité et pour les activités détaillées réalisées.

-Une sensibilisation est mise en place et des règles de mise en œuvre sont définies pour chaque unité opérationnelle afin de garantir la conformité aux exigences légales ; les mesures administratives nécessaires sont mises en œuvre par le biais de politiques internes et de formations pour superviser ces questions et assurer la continuité de leur mise en œuvre.

-Les contrats et documents régissant les relations juridiques entre la Société et ses employés comprennent des dispositions imposant l'obligation de ne pas traiter, divulguer ou utiliser les données personnelles, sauf sur instruction de la Société et en vertu d'exceptions légales ; la sensibilisation des employés est renforcée et des audits sont réalisés afin de respecter les obligations découlant de la loi.

13.1.2. Mesures techniques et administratives prises pour prévenir l'accès illicite aux données personnelles

Afin de prévenir toute divulgation, tout accès, tout transfert ou toute autre forme d'accès illicite, par négligence ou sans autorisation, aux Données Personnelles, la Société prend des mesures techniques et administratives, en tenant compte de la nature des données à protéger, des possibilités technologiques et des coûts de mise en œuvre.

13.1.2.1. Mesures techniques prises pour empêcher l'accès illicite aux données personnelles

Les principales mesures techniques mises en œuvre par la Société pour empêcher tout accès illicite aux Données Personnelles sont énumérées ci-dessous :

-Les mesures techniques sont prises en fonction des évolutions technologiques ; elles sont périodiquement mises à jour et renouvelées.

-Les solutions techniques d'accès et d'autorisation sont mises en œuvre conformément aux exigences de conformité légale définies pour chaque unité commerciale.

-Les autorisations d'accès sont restreintes et régulièrement réexaminées.

-Les mesures techniques sont communiquées périodiquement aux personnes concernées, conformément aux exigences du mécanisme d'audit interne ; les points présentant un risque sont réévalués et les solutions technologiques nécessaires sont mises en œuvre.

-Les logiciels et le matériel, y compris les systèmes antivirus et les pare-feu, sont installés.

- Du personnel compétent en matière technique est employé.

Des analyses de sécurité régulières sont effectuées afin d'identifier les failles de sécurité dans les applications où des données personnelles sont collectées ; les failles détectées sont corrigées.

13.1.2.2. Mesures administratives prises pour prévenir l'accès illicite aux données personnelles 

Les principales mesures administratives prises par la Société pour empêcher l'accès illicite aux Données Personnelles sont énumérées ci-dessous :

-Les employés sont formés aux mesures techniques à prendre pour empêcher tout accès illégal aux données personnelles.

-Les processus d'accès et d'autorisation des données personnelles au sein de l'entreprise sont conçus et mis en œuvre conformément aux exigences légales de conformité, au niveau de chaque unité opérationnelle.

-Les employés sont informés qu'ils ne peuvent divulguer à des tiers les données personnelles dont ils ont pris connaissance en violation de la loi, et qu'ils ne peuvent les utiliser à d'autres fins que celles du traitement ; et que cette obligation demeure après leur départ de leurs fonctions ; les engagements nécessaires sont obtenus en conséquence.

-Les accords conclus avec les parties auxquelles des données personnelles sont légalement transférées comprennent des dispositions exigeant de ces parties qu'elles prennent les mesures de sécurité nécessaires à la protection des données personnelles et qu'elles veillent au respect de ces mesures au sein de leurs organisations.

13.1.3. Stockage des données personnelles dans des environnements sécurisés

La Société prend les mesures techniques et administratives nécessaires, compte tenu des possibilités technologiques et des coûts de mise en œuvre, pour garantir que les Données Personnelles sont stockées dans des environnements sécurisés et pour empêcher qu'elles ne soient détruites, perdues ou altérées à des fins illicites.

13.1.3.1. Mesures techniques prises pour stocker les données personnelles dans des environnements sécurisés

Les principales mesures techniques mises en œuvre par la Société pour stocker les Données Personnelles dans des environnements sécurisés sont énumérées ci-dessous :

-Des systèmes adaptés aux évolutions technologiques sont utilisés pour stocker les données personnelles dans des environnements sécurisés.

-Du personnel technique expert est employé.

Des systèmes de sécurité technique sont mis en place pour les zones de stockage ; des tests et des recherches de sécurité sont menés afin d’identifier les vulnérabilités des systèmes informatiques ; les risques existants ou potentiels identifiés sont corrigés. Les mesures techniques prises font l’objet de rapports périodiques aux personnes concernées, conformément aux exigences du mécanisme d’audit interne.

-Les programmes de sauvegarde sont utilisés légalement pour garantir le stockage sécurisé des données personnelles.

- L'accès aux environnements où sont stockées les données personnelles est restreint afin que seules les personnes autorisées puissent accéder à ces données, et ce, uniquement aux fins du stockage ; l'accès aux zones de stockage de données est enregistré et tout accès ou tentative inapproprié est immédiatement notifié aux personnes concernées.

13.1.3.2. Mesures administratives prises pour stocker les données personnelles dans des environnements sécurisés

Les principales mesures administratives prises par la Société pour stocker les Données Personnelles dans des environnements sécurisés sont énumérées ci-dessous :

-Les employés sont formés pour assurer le stockage sécurisé des données personnelles.

-Des services de conseil juridique et technique sont sollicités afin de suivre l'évolution de la sécurité de l'information, de la protection de la vie privée et des données personnelles et de prendre les mesures nécessaires.

-Lorsqu'un service est obtenu auprès d'un prestataire externe pour répondre aux exigences techniques relatives au stockage des données personnelles, les accords conclus avec les entreprises concernées auxquelles les données personnelles sont légalement transférées comprennent des dispositions exigeant de ces parties qu'elles prennent les mesures de sécurité nécessaires à la protection des données personnelles et qu'elles veillent au respect de ces mesures au sein de leurs organisations.

13.1.4. Audit des mesures prises pour la protection des données personnelles

Conformément à l'article 12 de la loi, la société réalise ou fait réaliser les audits nécessaires au sein de son organisation. Les résultats de ces audits sont communiqués au service compétent dans le cadre de son fonctionnement interne, et des mesures correctives sont mises en œuvre.

13.1.5. Mesures à prendre en cas de divulgation non autorisée de données personnelles

Conformément à l'article 12 de la loi, la société a mis en place un système permettant d'informer sans délai la personne concernée et l'autorité de protection des données si des données à caractère personnel traitées conformément à la loi sont obtenues par des tiers de manière illicite. Si l'autorité le juge nécessaire, cette situation pourra être annoncée sur son site internet ou par tout autre moyen.

13.2. Protection des droits légaux des personnes concernées

La Société protège tous les droits légaux des personnes concernées en vertu de la présente Politique et de la Loi et prend toutes les mesures nécessaires pour assurer la protection de ces droits. De plus amples informations concernant les droits des personnes concernées sont fournies dans la section correspondante de la présente Politique.

13.3. Protection des catégories particulières de données personnelles

La loi accorde une importance particulière aux catégories particulières de données personnelles en raison du risque que leur traitement illicite puisse entraîner un préjudice et/ou une discrimination. Ces données comprennent notamment l'origine raciale ou ethnique, les opinions politiques, les convictions philosophiques, la religion, l'appartenance à une secte ou à d'autres croyances, l'apparence physique et vestimentaire, l'appartenance à des associations, fondations ou syndicats, la santé, la vie sexuelle, les condamnations pénales et les mesures de sécurité, ainsi que les données biométriques et génétiques. Les catégories particulières de données personnelles sont qualifiées de « données sensibles » par la loi, et la société fait preuve de la plus grande vigilance quant à leur protection lorsqu'elles sont traitées de manière licite. À cet égard, les mesures techniques et administratives mises en œuvre par la société pour la protection des données personnelles sont également appliquées aux catégories particulières de données personnelles et, le cas échéant, renforcées. Des audits internes sont également réalisés afin de garantir la conformité de ces mesures aux exigences légales.

Annexe 1. Mise à jour du tableau

Les modifications apportées à cette politique sont indiquées dans le tableau ci-dessous.

DATE DE MISE À JOUR

PORTÉE DES MODIFICATIONS