Vérifiez le besoin et l’autorisation
Déterminez pourquoi le rapport est nécessaire. Si le travail dans le panneau suffit, ne créez pas de copie inutile.
Les fichiers Excel, CSV, PDF, documents, captures d’écran et fichiers similaires téléchargés depuis le panneau restent des données à caractère personnel. Utilisez ces copies uniquement pour l’objectif nécessaire, par des personnes autorisées et conformément aux obligations de votre organisme au titre de la loi turque sur la protection des données personnelles (KVKK).
Le téléchargement de données de candidats ou de donateurs ne leur fait pas perdre leur caractère personnel. Votre organisme doit gérer les utilisateurs, la finalité, le lieu de conservation et la durée de conservation de la copie selon ses propres procédures KVKK.
La mise à jour ou la suppression d’un enregistrement sur bursverenler.org ne supprime pas automatiquement les copies déjà téléchargées par votre organisme. Celui-ci doit suivre et gérer séparément toutes les copies conservées dans ses systèmes.
C’est le contenu, et non le nom ou le format du fichier, qui est déterminant. Les informations liées à une personne identifiable peuvent comprendre :
Les numéros de carte, dates d’expiration et codes de sécurité ne sont pas conservés sur bursverenler.org et ne figurent pas dans les rapports des organismes. Les organismes ne doivent pas demander ces informations aux donateurs.
Déterminez pourquoi le rapport est nécessaire. Si le travail dans le panneau suffit, ne créez pas de copie inutile.
Sélectionnez uniquement la période, les enregistrements et les champs nécessaires. N’ajoutez pas de documents complets ou d’informations d’identité détaillées sans nécessité.
Créez le fichier sur un appareil sécurisé et placez-le dans un stockage à accès contrôlé et, si possible, chiffré, approuvé par votre organisme.
Réservez l’accès à des comptes institutionnels nominatifs. N’utilisez ni compte partagé, ni mot de passe commun, ni lien public.
Supprimez, détruisez ou anonymisez les téléchargements temporaires, pièces jointes, copies de bureau et sauvegardes conformément à la politique de votre organisme.
L’obtention licite d’une donnée n’autorise pas automatiquement son transfert sans limite. La finalité, la base juridique, le destinataire et l’étendue doivent être évalués pour chaque transfert.
Conservez les fichiers exportés uniquement pendant la durée nécessaire à la finalité, aux obligations légales et à la politique de conservation et de suppression de l’organisme. Lorsque la finalité et le motif valable de conservation disparaissent, supprimez, détruisez ou anonymisez les données.
La durée peut varier selon l’organisme, l’opération, le contrat et la législation applicable. Déterminez-la à partir de l’inventaire et de la politique de conservation et de suppression de votre organisme.
L’envoi à la mauvaise personne, la perte d’un appareil ou d’une clé USB, un lien public, un accès suspect, un logiciel malveillant ou la perte d’une liste imprimée peuvent créer un risque de violation.
Lorsque des données personnelles ont été obtenues illégalement par des tiers, le responsable du traitement doit notifier l’Autorité sans délai et au plus tard 72 heures après avoir pris connaissance de la violation. Les utilisateurs doivent donc signaler l’incident immédiatement en interne.
Non. Utilisez uniquement les appareils, comptes et méthodes sécurisées approuvés par votre organisme.
Non. Certains types de bourses peuvent permettre un choix parmi des candidats présélectionnés, mais seules les informations limitées, approuvées et nécessaires peuvent être communiquées. L’ensemble des candidats et documents n’est pas accessible.
Un don n’autorise pas à lui seul toute communication promotionnelle. La finalité, la base juridique et les préférences du donateur doivent être évaluées séparément.
Ne téléversez pas de données personnelles vers un outil externe d’IA, de conversion ou d’analyse sans l’autorisation expresse de votre organisme. Privilégiez les données anonymisées et les outils approuvés.
Il n’existe pas de durée unique pour tous les organismes. Suivez la finalité, les obligations légales et la politique de conservation et de suppression de votre organisme.
Rappelez le message ou fermez l’accès si possible et signalez immédiatement l’incident au service autorisé de protection des données ou de sécurité informatique. Demander au destinataire de supprimer le fichier ne suffit pas.
Cette page fournit des informations générales et ne remplace pas l’évaluation juridique, l’inventaire, les politiques ou la procédure de réponse aux incidents de votre organisme.