Политика за сигурност на информацията

1) Правила за сигурност на информацията

Като компания, по въпроси от нашата сфера на дейност; От голямо значение е да отговаряме на законовите изисквания, да предоставяме услуги по начин, който отговаря на нуждите и очакванията на нашите клиенти, доставчици и събеседници на трети страни, да осигуряваме достъп до предлаганите услуги по качествен, бърз и безопасен начин и да гарантираме, че служителите на нашата компания имат своевременен, пълен, точен и непрекъснат достъп до информационните активи. Компанията реши да създаде система за управление на информационната сигурност (ISMS) в съответствие със стандарта ISO/IEC 27001:2022, за да защити информацията за себе си, своите клиенти и събеседниците на трети страни. Целта на създаването на Система за управление на информационната сигурност е да защити информацията от всички заплахи, които могат да дойдат отвътре и/или отвън, умишлено или случайно, като я оцени в обхвата на поверителност, цялост и достъпност, и да гарантира, че извършваните дейности се извършват ефективно, точно, бързо и безопасно. Информационната сигурност е корпоративна отговорност и е в съответствие с нашите корпоративни цели.Дефинирани са необходимите роли, определени са отговорности и са назначени отговорни хора за здравословното функциониране на процесите по информационна сигурност. Тези отговорности включват всички звена, които използват инфраструктурата на информационните технологии, потребителите, които имат достъп до информационните системи като трети страни, и доставчиците, които предоставят техническа поддръжка на информационните системи. С процеса на установяване на ISMS в нашата компания, целта е да се идентифицират и оценят възможните рискове във всички области в обхвата, да се намалят до приемливо ниво чрез съпоставянето им със стандартни контроли и да се поддържа ISMS жив в рамките на организацията чрез прилагане на процедурата за оценка на риска.

2) Качество Политика

Като компания, по въпроси от нашата сфера на дейност; Спазването на законовите изисквания, предоставянето на услуги по начин, който отговаря на нуждите и очакванията на нашите клиенти, доставчици и трети страни събеседници, осигуряването на достъп до качествени, бързи и безопасни услуги и удовлетвореността на клиентите са от голямо значение.    Системата за управление на качеството е корпоративна отговорност и е в съответствие с нашите корпоративни цели; В предлаганите от нас продукти и услуги; Нашите основни цели са да поддържаме удовлетвореността на клиентите на най-високо ниво, да повишаваме ефективността и ефикасността, да управляваме ефективно ресурсите, да управляваме ефективно обратната връзка с клиентите и непрекъснато да се подобряваме. Дефинирани са необходимите роли, определени са отговорности и са назначени отговорни лица за здравословното функциониране на процесите на системата за управление на качеството. 

3) Политика за управление на услугите на информационните технологии

За да гарантираме, че услугите, предлагани по предметите в рамките на нашата сфера на дейност като компания, се извършват в съответствие със стандарта за управление на услугите за информационни технологии ISO 20000-1, за постоянно повишаване на ефективността на Системата за управление на услугите и услугите, за осигуряване на инфраструктурата на ИТ услугите и непрекъснатост по отношение на всички транзакции, извършвани чрез електронните приложения, предлагани от Институцията, за осигуряване на удовлетворението на потребителите и заинтересованите страни, на които се предоставят ИТ услуги осигурено, Разбиране и приоритизиране на нуждите на клиентите и осигуряване на хармония между отделите, предоставящи услугата, за да отговорят правилно на тези нужди, Прилагане на необходимите мерки за създаване, развитие и осигуряване на ефективността на структура в съответствие с управлението на услугите на информационните технологии изисквания, отговарящи на законовите изисквания, ефективно управление на рисковете и възможностите ISO Ангажира се да изпълнява изискванията на стандарта 20000 и непрекъснатото подобряване на всички ИТ процеси.

4) Политика за управление на непрекъснатостта на бизнеса

Като компания, за да гарантираме, че услугите, предлагани в нашата сфера на дейност, се извършват в съответствие със стандарта ISO 22301 за система за управление на непрекъснатостта на бизнеса, в събития извън неговия контрол, като бедствие или извънредна ситуация; Като поддържаме непрекъснато готови планове за непрекъснатост на бизнеса и ги подобряваме, на първо място, осигурявайки безопасността на живота, а след това гарантираме, че всички предоставяни услуги и дейности не са засегнати или са засегнати толкова малко, колкото е предвидено в рамките на предишни проучвания, За да гарантираме, че нашите планове работят в извънредни ситуации, провеждане на упражнения, като се вземат предвид нашите законови задължения, политики и очаквания на клиентите, гарантиране, че се извършват анализи за идентифициране на възможни рискове, които могат да причинят прекъсвания на услугите и вземане предпазни мерки срещу тези рискове, Управление на вътрешна и външна комуникация относно проблеми с непрекъснатостта на бизнеса, Доставчици, клиенти, акционери, служители, правни органи, За да изпълним техните изисквания, ние изготвяме нашите планове за непрекъснатост на бизнеса, като вземаме предвид очакванията на нашите клиенти, корпоративните политики и правните задължения, 

5) Политика за защита на личните данни

Основната цел на тази Политика е да прави изявления относно дейностите по обработка на лични данни, извършвани от Дружеството в съответствие със закона и приетите системи за защита на личните данни, и в този контекст да осигури прозрачност чрез информиране на лицата, чиито лични данни се обработват от нашата компания, особено нашите клиенти, потенциални клиенти, служители, бъдещи служители, служители на компанията, посетители, служители и служители на институциите, с които си сътрудничим, и трети страни. За личните данни, обработвани от компанията: Тя се ангажира да гарантира, че се извършва в съответствие със стандарта за система за управление на лични данни ISO 27701, за да отговаря на законовите изисквания и непрекъснато да подобрява личните данни чрез управление на съответните рискове.

6) Правила за удовлетвореност на клиентите

Компанията следва ориентиран към клиента подход, при който клиентите могат лесно да съобщят своите изисквания и недоволство, където се третират обективно, справедливо, внимателно и поверително, където се оценяват по начин, който не противоречи на правните условия и политиката на нашата компания, където непрекъснато се правят необходимите подобрения и контрол, за да се предотврати повторната поява на същото неудовлетворение, когато се основава на прозрачност в отношенията си с клиентите и приема разрешаването на всяко недоволство на клиентите като основен принцип. Нашите правила за удовлетвореност на клиентите: Ние първо приемаме нашите клиенти като „Правилни“ и разглеждаме причината за техните оплаквания от тази гледна точка. Ние проучваме всеки проблем, който ни е изпратен и имаме шанса да се подобрим. Ние насърчаваме разбирателство в съответствие с очакванията на нашите клиенти за качествено обслужване от нас. Искаме да създадем силна, точна, ясна и постоянна връзка с клиентите след продуктите и услугите, които нашата организация предлага на клиентите.

7) Правила за жалби

Не се начислява такса от клиента за оценка на жалби и не се реализира печалба по никакъв начин. Служителите на компанията вземат предвид критериите за обективност в процеса на разрешаване: Процедурата за оплакване е ясна и достъпна за клиентите. Жалбите се разглеждат справедливо и без предразсъдъци.  При разкриване на фактите по предмета на жалбата се взема предвид коректността, като се вземат предвид всички страни. Информацията на клиента за оплакване е поверителна. Информацията не се споделя с организации на трети страни и лица извън Компанията, освен ако не е необходимо за разрешаване на жалбата. 

В този контекст нашата компания се ангажира да изпълни изискванията на стандартите за интегрирана система за управление, да отговаря на законовите изисквания, да активира всички приложими контроли и непрекъснато да подобрява установената интегрирана система за управление на редовни интервали всяка година с нови области на приложение и развиваща се технология.

8) Декларация за поверителност

Като ehealth.com.tr, ние уважаваме личните ви права за поверителност и се стремим да гарантираме това през времето, което прекарвате на нашия сайт. Обясненията относно сигурността на вашата лична информация са обяснени по-долу и са представени към вашата информация.

9) Обхват на Декларацията за поверителност
Сайтът ehealth.com.tr изисква някои лични данни от вас по време и след фазата на членство. Информацията, която предоставяте, няма да бъде използвана в никакъв контекст, различен от правилата и целите, посочени в споразумението за членство и сайта, и няма да бъде споделяна с трети страни и институции. Той обаче си запазва правото да споделя вашата лична информация при поискване от официалните органи, отговарящи за обществената сигурност.

Вашата регистрирана лична информация не може да бъде продавана, отдавана под наем или разменяна с друга институция или организация. Информацията, събрана от сайта, се съхранява в защитена среда, която не е достъпна за широката публика. ehealth.com.tr взема всички предпазни мерки за защита на информацията в околната среда. Той обаче не предоставя гаранция по проблеми, свързани със сигурността.

Имате право да актуализирате и променяте личната информация, която сте въвели по време на регистрацията по всяко време. Ако не спазвате правилата за поверителност и споразумението за сайта, сайтът е упълномощен да изтрие или спре членството ви.

Поради структурата на интернет, информацията може да циркулира в интернет без да се вземат адекватни мерки за сигурност и може да бъде получена и използвана от неоторизирани лица. Тази употреба и всякакви щети, произтичащи от нея, не принадлежат на ehealth.com.tr.

Сайтът се грижи за сигурността на картодържателите, които плащат с дебитна или кредитна карта и не съхранява информация за кредитна карта в системата по никакъв начин. Използва се само за провизиране, като се предава по сигурен начин на съответните банки по време на процеса на събиране и се изтрива от системата след провизиране. На ehealth.com.tr вашата лична информация е 100% защитена с най-новия софтуер и техники, предлагани от интернет технологията. Цялата информация на нашия сайт е криптирана и защитена с техника за криптиране SSL (Secure Sockets Layer). По този начин вашата информация е предотвратена от изземване от нежелани лица и институции.

ehealth.com.tr записва и използва IP адреса на своите членове, за да идентифицира проблеми, свързани със системата, и за бързо разрешаване на всички проблеми или спорове, които могат да възникнат във връзка с предоставяната услуга. IP адресите могат да се използват за широко идентифициране на потребителите и събиране на широка демографска информация.

10) Външни връзки
Приложението може да предоставя връзки към други сайтове в рамките на уебсайта. Сайтът не носи никаква отговорност за практиките за поверителност и съдържанието на сайтовете, достъпни чрез тези връзки. Споразумението за поверителност и споразумението за членство на съответните сайтове са валидни за използването на други уебсайтове, които могат да бъдат достъпни чрез връзки от този уебсайт. Споменатият тук процес на свързване се счита законно за „препращане“.

11) Реклами
Ние публикуваме реклами на външни компании на нашия сайт (Google, частни компании и др.). Тези реклами може да съдържат бисквитки и информацията за бисквитките може да се събира от тези компании и не е възможно да имаме достъп до тази информация.

12) Актуализация и промяна на информация 
ehealth.com.tr може да промени съдържанието на тази Политика за поверителност по всяко време, за да поддържа актуални своите принципи за поверителност и защита на данните и да спазва съответното законодателство. Променената Политика за поверителност ще бъде обявена на уебсайта ehealth.com.tr. Винаги можете да получите достъп до най-актуалната версия на Политиката за поверителност на адрес https://ehealth.com.tr/gizliği-sozlesmesi/. Ако продължите да използвате услугите и/или приложенията на ehealth.com.tr, след като тази Политика за поверителност е била променена, ще се приеме, че приемате промените. Изменените разпоредби на Политиката за поверителност на ehealth.com.tr влизат в сила на датата, на която са публикувани на уебсайта.

13) Бисквитки
Бисквитки; Използваме го, за да улесним използването на ehealth.com.tr и да персонализираме по-добре ehealth.com.tr и нашите консултантски и други услуги в съответствие с вашите интереси и нужди. Бисквитките могат да се използват и за ускоряване на вашите бъдещи дейности и преживявания на нашия сайт. Също така използваме бисквитки, за да ни помогнат да събираме анонимни и обобщени статистически данни, които ни позволяват да разберем как хората използват нашия сайт и да ни помогнат да подобрим структурата и съдържанието на нашия сайт. Тези данни не са информация, която може да ни позволи да ви идентифицираме.

Сайтът се задължава да пази поверителната информация като строго поверителна и поверителна, да счита това за задължение за поверителност и да вземе всички необходими предпазни мерки и да прояви дължимата грижа, за да гарантира и поддържа поверителността, за да предотврати навлизането на цялата или част от поверителната информация в публичното пространство или неразрешено използване или разкриване на трета страна.

Използвайки тази услуга или посещавайки уебсайта, ще се счита, че всеки член е приел правилата и условията на тази политика за поверителност.