🛡️ Politique de sécurité de l'information
Dernière mise à jour : juin 2026
Cette traduction a été réalisée à l'aide de l'intelligence artificielle et est fournie à titre informatif uniquement. Le texte original en turc fait foi.
1. Objet et champ d'application
La présente politique décrit les mesures de sécurité techniques et organisationnelles mises en œuvre afin de protéger la confidentialité, l'intégrité et la disponibilité des données des utilisateurs traitées sur la plateforme On Eğitim TV. Elle couvre l'ensemble des données des élèves, des enseignants et des parents, ainsi que l'intégralité de l'infrastructure de la Plateforme.
2. Principes fondamentaux de sécurité
- Confidentialité : Seules les personnes autorisées peuvent accéder aux données.
- Intégrité : Les données sont protégées contre toute modification non autorisée.
- Disponibilité : Les services et les données restent accessibles lorsque cela est nécessaire.
3. Chiffrement des données et sécurité des transmissions
L'ensemble du trafic de données entre la Plateforme et les utilisateurs est chiffré via TLS/SSL (HTTPS). Les mots de passe sont conservés sous forme de hachage irréversible et ne sont jamais stockés en texte clair. Les informations de configuration sensibles sont protégées au moyen de variables d'environnement.
4. Contrôle d'accès et authentification
Les accès sont limités par une autorisation basée sur les rôles (élève, enseignant, administrateur). La gestion des sessions repose sur des cookies HttpOnly. L'authentification à deux facteurs (2FA / TOTP) est prise en charge pour les comptes. Lors d'opérations critiques telles que le changement de mot de passe, les jetons de session existants sont invalidés afin de préserver la sécurité du compte.
5. Sécurité des paiements
Les opérations de paiement sont effectuées via l'infrastructure sécurisée de l'établissement de paiement agréé PayTR, avec prise en charge du protocole 3D Secure. Les données de carte bancaire ne sont jamais conservées sur les serveurs d'On Eğitim TV et ne transitent pas par nos serveurs ; elles sont traitées directement par l'établissement de paiement.
6. Sauvegarde et continuité d'activité
Nos données font l'objet de sauvegardes régulières grâce aux capacités offertes par notre prestataire d'infrastructure. La maintenance et les mises à jour de l'infrastructure sont réalisées de manière planifiée.
7. Surveillance, journalisation et réponse aux incidents
Les accès au système et les opérations critiques sont journalisés. Lorsque des activités suspectes sont détectées, les mesures de réponse nécessaires sont mises en œuvre et les comptes concernés sont protégés.
8. Obligations du personnel et des tiers
Toute personne ayant accès aux données est soumise à des obligations de confidentialité. Des contrats comportant des engagements de traitement des données et de sécurité conformes au KVKK sont conclus avec nos fournisseurs critiques traitant des données personnelles (par ex. l'infrastructure de paiement).
9. Notification des violations de données
En cas d'obtention illicite de données personnelles, la situation est notifiée dans les meilleurs délais au Conseil de protection des données personnelles (Kişisel Verileri Koruma Kurulu) ainsi qu'aux utilisateurs concernés, conformément à la loi turque n° 6698 (KVKK).
10. Contact
Pour toute question ou signalement relatif à la sécurité de l'information : destek@onegitim.tv

