Cette Notice de Confidentialité a été préparée par AGENTA GROUP YAZILIM TURİZM TİCARET LİMİTED ŞİRKETİ conformément à l'article 10 du Règlement Général sur la Protection des Données ("RGPD") et au Communiqué sur les Principes et Procédures pour l'Exécution de l'Obligation d'Informer, afin d'informer les personnes concernées sur le traitement de leurs données personnelles.
1. Identité du Responsable du traitement des données
En tant que responsable du traitement des données conformément à l'article 3/1-(ı) du RGPD :
• Titre : AGENTA GROUP YAZILIM TURİZM TİCARET LİMİTED ŞİRKETİ
• Adresse : Yavansu Mahallesi Hüseyin Can Bulvarı Hasan Berat Sitesi 5.Blok No:45/5 İç Kapı No:2 Kuşadası/Aydın
• Numéro MERSIS : 0216140401600001
• Bureau des impôts/Numéro : Kuşadası VD - 2161404016
• Email : destek@camperello.com
• Téléphone : 0545 829 60 60
• Web : camperello.com
Statut d'enregistrement VERBIS : Le processus d'enregistrement de notre société dans le Registre des Responsables de Traitement (VERBIS) est en cours, et ce document sera mis à jour une fois l'enregistrement terminé.
2. Catégories de Données Personnelles Traitées
Notre entreprise peut traiter les catégories de données personnelles suivantes en fonction de la nature du service :
• Données d'identité : nom-prénom, numéro d'identification turc (en cas de facturation/obligation légale), date de naissance, sexe
• Données de contact : email, téléphone, adresse, pays, ville
• Données de transaction client : informations de commande et de paiement d'annonce, historique d'achats, enregistrements de demandes et de plaintes
• Données financières : informations de facturation, IBAN (pour le paiement de l'hôte/vendeur), type d'instrument de paiement (les informations de carte sont stockées chez un fournisseur de paiement conforme PCI-DSS, non conservées par Camperello)
• Données de localisation : coordonnées du camping marquées sur la carte, localisation approximative avec le consentement de l'utilisateur
• Données visuelles et audio : photo de profil, photos publicitaires, photos de produits, enregistrements audio/vidéo du support client (le cas échéant)
• Données de transaction légale : contrat, informations de dossier de procès et d'exécution, correspondance
• Données de sécurité des transactions : adresse IP, informations sur l'appareil/navigateur, enregistrements de logs, cookies de session
• Données marketing : abonnement à la newsletter, informations de préférence basées sur les cookies, informations de participation aux campagnes
3. Objectifs du traitement des données personnelles
Vos données personnelles sont traitées aux fins suivantes conformément aux principes généraux énoncés à l'article 4 et aux conditions stipulées aux articles 5-6 du RGPD :
• Création et gestion de votre compte d'adhésion
• Traitement des commandes d'équipements et des publications d'annonces de caravanes
• Collecte des paiements et exécution des paiements de droits
• Gestion des processus de facturation, de contrat, de vente à distance et de pré-information
• Fourniture de services d'assistance à la clientèle, évaluation des demandes et des plaintes
• Sécurité du compte, prévention de la fraude et des abus
• Respect des obligations légales (fiscalité, comptabilité, e-commerce, RGPD)
• Réponse aux demandes des institutions et tribunaux autorisés
• Si vous donnez votre consentement explicite, marketing, campagnes, contenu personnalisé et présentation de publicités
• Développement des services, études analytiques et statistiques
4. Bases légales pour le traitement des données personnelles
Vos données personnelles sont traitées pour les raisons légales suivantes en vertu de l'article 5 du RGPD :
• Article 5/2-(a) du RGPD : Stipulé explicitement par les lois (par exemple, obligations en vertu de la Loi n° 213, Loi n° 6502, Loi n° 6563)
• Article 5/2-(c) du RGPD : Nécessité pour l'établissement et l'exécution d'un contrat (adhésion, contrat de vente, contrat de publication d'annonce)
• Article 5/2-(ç) du RGPD : Nécessité pour le responsable du traitement de remplir une obligation légale
• Article 5/2-(e) du RGPD : Nécessité pour l'établissement, l'exercice ou la protection d'un droit
• Article 5/2-(f) du RGPD : Nécessité pour les intérêts légitimes du responsable du traitement, à condition que cela ne porte pas atteinte aux droits et libertés fondamentaux de la personne concernée (sécurité, prévention de la fraude, amélioration du service)
• Article 5/1 du RGPD : Consentement explicite (notamment dans les cas de marketing, de suivi basé sur les cookies et de transferts à l'étranger effectués avec consentement explicite)
5. Transfert de Données Personnelles
Vos données personnelles peuvent être partagées avec les parties suivantes, limitées aux fins mentionnées ci-dessus et à condition que les mesures de sécurité nécessaires soient prises, conformément aux Articles 8 et 9 du RGPD :
Transferts domestiques :
• Fournisseurs de paiement : PayTR
• Sociétés de transport et de logistique : Aras Kargo et autres sociétés de transport sélectionnées par le Vendeur
• Vendeurs (informations obligatoires sur l'Acheteur/Vendeur pour l'exécution des ventes et publications d'annonces)
• Conseillers financiers, cabinets d'audit, cabinets d'avocats (si nécessaire)
• Institutions et organisations publiques autorisées (sur demande, dans les limites légales)
• Fournisseurs d'envoi d'e-mails, fournisseurs de SMS
6. Transfert à l'étranger
Camperello collabore avec certains fournisseurs d'infrastructure et de services cloud pour fournir ses services. Les serveurs des fournisseurs listés ci-dessous peuvent être situés à l'étranger :
• Clerk (authentification/gestion des sessions) – USA
• Cloudflare (CDN, protection DDoS, stockage d'objets R2) – USA/UE
• Neon (hébergement de base de données PostgreSQL) – UE (région de Francfort)
• OpenAI (si des fonctionnalités prises en charge par l'IA sont utilisées) – USA
• Sentry (suivi des erreurs) – USA
• Fournisseurs d'analyses et d'e-mails (si utilisés)
Les transferts à l'étranger, conformément à l'article 9 du RGPD (modifié par la loi n° 7499), sont effectués sur la base de l'existence d'une décision d'adéquation, de la signature d'une déclaration/contrat type, ou dans des cas exceptionnels, sur la base du consentement explicite de la personne concernée. Les données sont protégées avec des normes de sécurité au moins au niveau du RGPD.
7. Méthode de collecte des données personnelles
Vos données personnelles sont collectées électroniquement via le formulaire d'adhésion sur la Plateforme, les processus de commande et de publication d'annonces, les canaux de support client, les cookies, les applications mobiles, les e-mails, le téléphone, les sources ouvertes, les fournisseurs de paiement et les plateformes de médias sociaux ; et physiquement à travers des documents tels que des contrats et des factures.
8. Périodes de rétention
Vos données personnelles seront supprimées, détruites ou anonymisées conformément à la législation en vigueur (notamment la Loi n° 213 – 5 ans, la Loi n° 6102 – 10 ans, la Loi n° 6563 et la législation secondaire – 3 ans, les délais de prescription pour les transactions de consommation en vertu de la Loi n° 6502 – généralement 10 ans) et à la politique de conservation et de destruction de la Société après que le but pour lequel elles ont été traitées a cessé ou que la période de conservation légale maximale a expiré.
9. Droits de la personne concernée (RGPD Article 11)
Vous avez les droits suivants en vertu de l'article 11 du RGPD :
• Savoir si vos données personnelles sont en cours de traitement
• Demander des informations concernant vos données personnelles si elles ont été traitées
• Connaître la finalité du traitement de vos données personnelles et savoir si elles sont utilisées conformément à cette finalité
• Connaître les tiers auxquels vos données personnelles ont été transférées, que ce soit au niveau national ou à l'étranger
• Demander la correction de vos données personnelles si elles sont incomplètes ou traitées de manière inexacte et demander que l'opération effectuée dans ce contexte soit notifiée aux tiers auxquels vos données ont été transférées
• Demander la suppression ou la destruction de vos données personnelles si les raisons nécessitant leur traitement ont cessé, même si elles ont été traitées conformément aux dispositions du RGPD et de la législation pertinente, et demander que l'opération effectuée dans ce contexte soit notifiée aux tiers auxquels vos données ont été transférées
• S'opposer à l'émergence d'un résultat vous défavorisant par le biais de systèmes exclusivement automatisés analysant vos données traitées
• Demander une indemnisation pour les dommages subis en raison du traitement illicite de vos données personnelles
10. Procédure de candidature
Pour exercer vos droits en tant que personne concernée, vous pouvez soumettre votre demande à notre Société en utilisant les méthodes suivantes conformément au Communiqué sur les Procédures et Principes pour la Demande au Responsable du Traitement des Données :
• Par écrit : En envoyant une pétition signée à Yavansu Mahallesi Hüseyin Can Bulvarı Hasan Berat Sitesi 5.Blok No:45/5 İç Kapı No:2 Kuşadası/Aydın (accompagnée de documents vérifiant votre identité)
• Via KEP : [Lors de l'enregistrement]
• Depuis votre adresse e-mail enregistrée dans notre système, signée de manière sécurisée ou signée mobile à destek@camperello.com
Votre demande doit inclure votre nom-prénom, numéro d'identification turc, adresse pour notification, e-mail/téléphone, et l'objet de votre demande.
Notre Société répondra à votre demande gratuitement dans un délai maximum de 30 (trente) jours conformément à l'Article 13/2 du RGPD, en fonction de la nature de votre demande. Si le processus entraîne un coût supplémentaire, des frais peuvent être facturés comme déterminé par l'autorité de protection des données.
Si vous n'êtes pas satisfait du résultat de votre demande, vous pouvez déposer une plainte auprès de l'autorité de protection des données conformément à l'Article 14 du RGPD.
11. Mesures de sécurité des données
Notre entreprise prend des mesures administratives et techniques pour prévenir le traitement illégal de vos données personnelles et l'accès illégal aux données, conformément à l'article 12 du RGPD : matrices d'autorisation d'accès, politiques de mot de passe, authentification multi-facteurs, chiffrement (TLS/HTTPS, au niveau de l'application pour les données sensibles), surveillance des journaux, tests de pénétration, accords de confidentialité des employés, formation à la sensibilisation au RGPD et plans de réponse aux violations de données.