Dans le droit fil de la vision de notre entreprise, nous considérons la protection de nos actifs informationnels et des données à caractère personnel que nous traitons comme l’un des éléments fondamentaux de la durabilité de notre entreprise. Conformément aux normes ISO/IEC 27001 et ISO/IEC 27701, notre politique de sécurité de l’information et de protection de la vie privée ;
- Protéger la confidentialité, l’intégrité et la disponibilité de nos actifs informationnels et des données à caractère personnel,
- Veiller à ce que les actifs informationnels et les données à caractère personnel soient gérés selon le principe de propriété, à ce que les responsabilités soient clairement définies et à ce que tous les employés remplissent leurs obligations en matière de sécurité de l’information et de protection de la vie privée,
- Identifier et évaluer les risques liés à la sécurité de l’information et à la protection de la vie privée selon une approche fondée sur les risques, et mettre en œuvre les contrôles nécessaires pour les ramener à un niveau acceptable,
- Respecter, dans le traitement des données à caractère personnel, les principes de licéité, de loyauté, de transparence, de limitation des finalités, de minimisation des données, d’exactitude, de limitation de la conservation, d’intégrité et de confidentialité,
- Se conformer à la 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), aux réglementations en matière de protection des données à caractère personnel applicables dans les pays d’activité, ainsi qu’aux exigences légales, réglementaires, contractuelles et autres exigences applicables en matière de sécurité de l’information,
- Intégrer les exigences de sécurité de l’information et de protection de la vie privée dans les processus métier, les produits, les services et les nouvelles technologies dès la phase de conception,
- Mettre en œuvre les mesures techniques et administratives nécessaires contre les accès non autorisés, les modifications, les pertes, les divulgations et les interruptions, en veillant à ce que l’accès à l’information s’effectue en fonction des fonctions, des habilitations et des besoins métier,
- Soutenir la continuité d’activité et assurer la continuité de la sécurité de l’information en tenant compte des exigences de sécurité de l’information et de protection de la vie privée,
- Gérer efficacement les incidents de sécurité de l’information et les violations de données à caractère personnel, effectuer en temps utile les notifications nécessaires et mener des actions d’amélioration propres à en prévenir la répétition,
- Veiller à ce que nos fournisseurs, nos partenaires commerciaux et nos prestataires de services travaillent dans le respect des obligations en matière de sécurité de l’information et de protection de la vie privée,
- Dispenser les formations nécessaires afin d’accroître la sensibilisation de nos employés à la sécurité de l’information et à la protection des données à caractère personnel, et diffuser la culture de la sécurité,
- Fournir les ressources humaines, la technologie, l’infrastructure et les autres ressources nécessaires à l’établissement, à la mise en œuvre, au maintien et à l’amélioration continue du Système de management de la sécurité de l’information et du Système de management des informations de protection de la vie privée,
- Établir les objectifs de sécurité de l’information et de protection de la vie privée en cohérence avec les objectifs stratégiques de notre organisation, suivre régulièrement leur performance et les améliorer en continu,
- Développer la culture de la sécurité de l’information et de la protection de la vie privée avec la participation de tous nos employés et de nos parties intéressées, conformément à nos objectifs stratégiques, et adopter une approche de management fiable et durable qui protège nos actifs numériques et les données à caractère personnel,
- Maintenir et améliorer l’efficacité du Système de management de la sécurité de l’information et du Système de management des informations de protection de la vie privée, et préserver et renforcer la confiance de nos clients, de nos employés, de nos partenaires commerciaux et des autres parties intéressées,
- Revoir régulièrement la pertinence, l’adéquation et l’efficacité de la présente politique et la mettre à jour si nécessaire,
Nous nous engageons à agir conformément aux principes et engagements énoncés ci-dessus, à en assurer l’application et à les améliorer en continu.
Directeur général adjoint des affaires techniques


